亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        漏洞克星?Oday漏洞雷達系統(tǒng)解密

        2020-04-28 12:25:29技術(shù)宅
        電腦愛好者 2020年1期
        關(guān)鍵詞:補丁漏洞技術(shù)人員

        技術(shù)宅

        ·科技公司展示的Oday漏洞雷達系統(tǒng)

        讓人防不勝防的Oday漏洞

        關(guān)注系統(tǒng)安全的朋友都知道,我們每個月幾乎都要定期安裝系統(tǒng)補丁來修補系統(tǒng)漏洞,這些漏洞有些是微軟自己測試發(fā)現(xiàn)的,有些則是第三方發(fā)現(xiàn)的。一般第三方安全專家發(fā)現(xiàn)系統(tǒng)漏洞后都會將信息提供給微軟,微軟技術(shù)人員在測試后會提出相應(yīng)的解決方案,然后定期發(fā)布在官網(wǎng)上并推送給用戶進行安裝,這就是我們每個月都安裝的系統(tǒng)補?。▓D2)。

        那么Oday漏洞又是一種什么樣的漏洞?Oday的英文意為“0天”,也就是1天不到的意思,所以早期的Oday即表示在軟件發(fā)行后的24小時以內(nèi)就出現(xiàn)破解版本?,F(xiàn)在則對這個定義進行了延伸,在信息安全領(lǐng)域,Oday是指系統(tǒng)商在知曉并發(fā)布相關(guān)補丁前就被掌握或者公開的漏洞信息,無論被發(fā)現(xiàn)多久都稱之為Oday漏洞(圖3)。

        ②·Windows 10安裝的系統(tǒng)補丁

        ③·Odayi漏洞

        發(fā)現(xiàn)和防范——Oday漏洞雷達系統(tǒng)背后的秘密

        現(xiàn)在絕大多數(shù)Oday漏洞都是一些技術(shù)高超的黑客發(fā)現(xiàn)的,他們的目的就是利用這些漏洞來實現(xiàn)對目標(biāo)電腦的攻擊或者進行某種破壞活動,比如2009年伊朗納坦茲核燃料濃縮工廠發(fā)生的“震網(wǎng)”病毒就是一次最為著名的Oday漏洞攻擊事件(圖4)。

        ④·“震網(wǎng)”病毒攻擊圖解

        不過在安全專家的眼中,即使黑客借助Oday漏洞的入侵攻擊也會在系統(tǒng)中留下蛛絲馬跡,因此為了及時發(fā)現(xiàn)漏洞,安全技術(shù)人員通過相應(yīng)的防御系統(tǒng)來捕捉黑客攻擊留下的痕跡。比如安全技術(shù)人員開發(fā)的一款名為“Digtool”的工具,它可以用來自動發(fā)現(xiàn)和挖掘Windows漏洞。它的檢測原理類似殺毒軟件對未知病毒的檢測,安全技術(shù)團隊首先根據(jù)漏洞的特征制定六種行為特征規(guī)則,然后將Digtool部署在檢測電腦上。這樣Digtool會記錄內(nèi)存訪問等行為日志,并且通過分析模塊對日志進行分析。這樣在分析的過程中,如果發(fā)現(xiàn)某項內(nèi)存訪問活動符合上述制定的規(guī)則,而且這種活動和已知的漏洞攻擊不同,那么就判定系統(tǒng)存在未知漏洞(圖5)。

        為了提高漏洞檢查效率,并且在發(fā)現(xiàn)漏洞時可以還原攻擊行為,技術(shù)人員把Digtool中的“錯誤檢測模塊”提取出來作為漏洞探測器,同時將其部署在不同虛擬終端進行測試,最終組成可以捕獲Oday漏洞的的全新“雷達”系統(tǒng)——Oday漏洞雷達系統(tǒng)。它主要由三部分組成:

        一是錯誤檢測模塊,它可以對Oday漏洞攻擊整個過程進行全面監(jiān)測,包括漏洞觸發(fā)、利用、運行這幾個階段,以便發(fā)現(xiàn)更多攻擊的蛛絲馬跡。

        二是虛擬機系統(tǒng)ILSVM,這種利用虛擬化技術(shù)制作的系統(tǒng),可以在虛擬機中完整記錄一些攻擊程序在實際運行中下達的指令、運行的路徑、執(zhí)行的代碼等要素,并且借助虛擬機記錄進行操作還原,方便技術(shù)人員實時分析攻擊手段。

        三是部署探測系統(tǒng)的多個終端,通過在多個安裝虛擬機系統(tǒng)ILSVM的終端部署錯誤檢測模塊,這樣可以借助眾多的終端來不斷探測真實攻擊路徑,同時捕獲到各種類型漏洞利用攻擊的感知。最終這些數(shù)據(jù)可以通過云技術(shù)實時傳輸?shù)椒?wù)器,技術(shù)團隊借助云端的分析能力進行分析,從而可以在第一時間發(fā)現(xiàn)Oday漏洞。

        這樣借助這三個組件的無縫銜接,安全技術(shù)團隊就可以全面感知到Oday漏洞的攻擊,并在分析后作出相應(yīng)的防范。對于嚴重的Oday漏洞也可以第一時間上報給微軟,并通過系統(tǒng)補丁的方式保障廣大用戶的電腦安全(圖6)。

        安全防范任重道遠

        現(xiàn)在網(wǎng)絡(luò)安全形勢日益嚴峻,雖然借助“Oday漏洞雷達系統(tǒng)”之類的工具可以發(fā)現(xiàn)Oday漏洞,不過也不能對這套系統(tǒng)過于神化,因為它的核心是通過分析入侵的特征來進行識別。Oday漏洞的類型非常多并且會不斷被黑客們發(fā)現(xiàn),漏洞產(chǎn)生的原因也五花八門,就目前的技術(shù)而言要對Oday漏洞進行全面防范還是有一定的難度。因為一些嚴重的Oday漏洞可以在系統(tǒng)底層發(fā)起隱蔽攻擊(而且很多Oday漏洞平時并不會被拿出來使用,只是在關(guān)鍵時刻發(fā)起對對手的致命一擊),一些新型漏洞攻擊特征可能和現(xiàn)有的特征規(guī)則不同,這些都會影響Digtool的檢測。

        總之,我們面對的安全形勢仍然很復(fù)雜,我們期望有更多類似“Oday漏洞雷達系統(tǒng)”的檢測系統(tǒng)開發(fā)出來,讓它們更好地為網(wǎng)絡(luò)活動保駕護航!

        猜你喜歡
        補丁漏洞技術(shù)人員
        漏洞
        越南農(nóng)業(yè)管理和技術(shù)人員線上培訓(xùn)
        我國首批正高級船舶專業(yè)技術(shù)人員評出
        水上消防(2021年4期)2021-11-05 08:51:52
        企業(yè)技術(shù)人員能力評價的探索
        健胃補丁
        學(xué)與玩(2018年5期)2019-01-21 02:13:06
        繡朵花兒當(dāng)補丁
        文苑(2018年18期)2018-11-08 11:12:30
        補丁奶奶
        幼兒畫刊(2018年7期)2018-07-24 08:25:56
        三明:“兩票制”堵住加價漏洞
        漏洞在哪兒
        兒童時代(2016年6期)2016-09-14 04:54:43
        高鐵急救應(yīng)補齊三漏洞
        蜜桃伦理一区二区三区| 无码人妻精品一区二区三区9厂| 白白色白白色视频发布| 日本动漫瀑乳h动漫啪啪免费| 高潮抽搐潮喷毛片在线播放| а√资源新版在线天堂| 久久亚洲中文字幕无码| 亚洲色大成在线观看| 日本熟妇中文字幕三级| 日韩av一区二区三区在线观看| 日韩日本国产一区二区| 在线视频色系中文字幕| 久久久久亚洲av成人片| 久久精品国产亚洲av麻豆| 丰满人妻妇伦又伦精品国产| 亚洲AV永久天堂在线观看| 亚洲专区在线观看第三页| 亚洲一区中文字幕视频| 亚洲女人毛茸茸粉红大阴户传播 | 国产毛片一区二区日韩| 久久久国产熟女综合一区二区三区| 亚洲熟女少妇一区二区三区青久久| 亚洲色图在线免费视频| 欧洲女人与公拘交酡视频| 久久夜色精品国产欧美乱| 欧美自拍区| 日韩精品av在线一区二区| 91成人黄色蘑菇视频| 一色桃子中文字幕人妻熟女作品| 国产精品18久久久| 欧美在线综合| 加勒比久草免费在线观看 | 亚洲va中文字幕无码一二三区 | 中文字幕精品一二三四五六七八| 国产白嫩美女在线观看| 久久久久久久一线毛片| av男人的天堂手机免费网站| 男女av免费视频网站| 成人午夜福利视频| 亚洲欲色欲香天天综合网| 亚洲AⅤ乱码一区二区三区|