信息学与技术

使互联网成为更安全的地方

2017年5月,一场大型网络攻击使英国和美国几家最大的数字网络瘫痪,超过20万台电脑瘫痪。为了应对这种威胁,格拉斯哥大学高级讲师Dimitrios Pezaros和兰开斯特大学杰出计算教授David Hutchison推出了SAI2(态势感知信息基础设施),旨在开发新技术来对抗网络威胁的研究项目。

网络攻击变得越来越普遍,每隔几个月就会成为新闻头条。2017年5月的事件是一次相当典型但影响很大的勒索软件攻击。一种名为“想哭”(WannaCry)的软件利用“永恒蓝”(EternalBlue)工具,在未打补丁、易受攻击的计算机上安装流氓软件,感染了多个组织的内部计算机网络。该漏洞还被用来将“想哭”代码从一台计算机传播到另一台计算机。在每台被感染的电脑上,为了让合法用户重新获得控制权,他们都被要求支付赎金。2016年,域名系统(DNS)提供商Dyn遭到了另一起被广泛报道的网络攻击。“僵尸网络”是通过感染大量容易被黑客攻击的联网物联网设备(如IP摄像机、打印机和其他日常用品)而形成的,这些设备被用来对Dyn服务器发动分布式拒绝服务(DDoS)攻击。这导致许多依赖Dyn的主要互联网平台对其大量用户变得不可用。

根据情况感知信息基础设施(SAI2)的调查人员认为,如果未来在网络中部署弹性管理,在态势感知信息的协助下,更智能地检测攻击的发生,这类事件可以得到更好的控制。

网络系统的弹性框架。

联合站;分裂则亡
的赛2研究人员担心的是网络安全太依赖了各个终端设备的静态防御。重点应该是保护整个网络系统,并不断检查入侵。

想想一个典型的家庭的设置 - 桌面,笔记本电脑,平板电脑和智能手机。所有这些设备都可以配备防毒软件等保护技术。但在威胁的情况下,每个都会介意自己的数字业务。如果一个黑客无法通过桌面上运行的安全性,它并不意味着他或她会在攻击笔记本电脑时不幸。围绕此方法是使用配备有防火墙的家庭网关,该防火墙应该保护整个网络。但是防火墙的规则 - 它所做的并且不识别是威胁 - 通常是静态的,因此不能智能地适应网络上的闯入或它之前没有遇到的攻击。当我们将其乘以数千台连接到世界上最大网络之一的计算机时,问题变得显着差。

对我们的康复力框架添加了局面意识可以帮助打击破坏性的网络攻击

这就是为什么SAI2团队专注于构建一个安全系统,集成不同来源的信息,如运营商对网络威胁的警告,社交媒体新闻源,或任何相关的上下文信息,以及传统的网络流量数据包跟踪。

计算机网络经常被称为信息高速公路,以极高的速度在连接的设备之间的两个方向上携带数据的位,并且与真正的高速公路一样,可以通过测量流量来推断出大量的。什么是赛2团队提出的算法和工具检测异常流量测量,然后在短时间内对此类异常作出反应。这听起来很简单,但真正的挑战在于决定如何应对异常。的赛2研究人员通过分析网络数据流量模式以及来自社交媒体(如Twitter)和新闻来源(如路透社)的全球信息源,能够更好地发现可疑的事情发生了。然而,为了实现这一点,同时在短时间内将警报反馈给网络基础设施,他们决定重新考虑网络的基本分组交换机制。对于大型网络来说,这样做会带来重大的技术挑战,因为这些网络传输数据的速率为每秒数百千兆比特,并且在大型地理分布的数据中心上为数百万用户提供多路通信。所以,赛2该团队开发了一种新颖的可编程交换体系结构,可以将监控和自适应控制智能作为网络基础设施的主要数据包转发操作的一部分。通过这种方式,Hutchison、Pezaros和他们的同事设计了一个网络安全系统,该系统能够意识到它所保护的整个网络正在发生什么,并能够根据临时的操作条件和事件发生时作出反应。但是,了解网络内部的情况只是构建态势感知基础设施的第一步。合理的下一步是使网络具备理解外部世界的能力,在适当的程度上。

弹性管理可以使用情况意识来帮助提高修复和恢复决策

看外面
虽然“云计算”这个词听起来是无形的,但现实是我们的照片、电子邮件、视频或医疗记录必须物理存储在服务器上的某个地方。云计算和任何关键基础设施都将面临挑战,包括自然灾害、各种操作故障以及网络攻击。的赛2调查人员应用弹性管理框架来保护这样的网络系统,并辅以来自包括社交媒体在内的外部来源的态势感知信息。

在所有社交媒体平台中,Twitter无疑是最适合研究人员的平台之一——它的数据很容易获取:有多少人发布了一条特定的消息;有多少人使用了给定的标签;这些人是在何时何地做的等等。当涉及到处理和评估危机时,这些都是无价的信息。可疑活动将出现在Twitter数据模式中,就像水中的涟漪。所以,赛2该团队继续构建算法,将此类新闻输入建模到他们的网络安全系统中。通过这种方式,未来的计算机网络将知道它们周围发生了什么,以及网络内部发生了什么,并能做出相应的反应。这是否意味着他们会有自我意识?不,他们不会。但我们的想法是,未来的网络将表现出其他特性,比如自我管理和自我适应,这最终将使它们更具弹性和可靠性:这些特性将造福于我们所有人。

常见问题

是什么让你首先对网络安全和弹性感兴趣?
实现计算机网络越来越成为国家关键基础设施的一部分,因此对于失败来说太重要了。我们多年来一直在网络和服务管理领域工作,我们正在将这一诀窍带入一个需要整体解决方案的新兴区域,以实现大规模联网系统的可靠性和恢复性等新兴地区。实际上,我们努力的是网络系统的恢复力,包括网络安全,但超越了响应网络内人(以及其他破坏性灾害的其他破坏性挑战)并迅速尝试修复和恢复系统的正常运行。

情景感知的信息基础设施如何使我们这些最终用户受益?
态势感知信息基础设施的目标应该是使底层互联媒体对最终用户更加透明,减少停机时间,并在敌对事件发生时迅速重新设计其运作,同时向最终用户提供不间断的服务。

情景感知网络架构是如何工作的?
通过一种使网络的主要数据转发平面可编程的新型网络架构,促进了态势感知。这是通过网络中的每个交换机支持最小的、性能限制的指令集来实现的。基于此,中央控制的最小程序可以安装在沿数据路径的交换机上,以实现包交换的高速、自适应功能。使用这种新的架构,我们已经演示了几个监控和控制功能的用例,比如在数据路径上的每个交换机上进行指数加权平均计算,用于正常行为分析(启用异常检测的先决条件),以及分布式的协作推后,拒绝服务攻击补救。

网络攻击如何影响一个普通人?
网络攻击可能会剥夺用户在物理机器或云上访问数据的机会,以及被越来越多的人认为至关重要的始终在线连接。网络攻击者加密受害者的数据,然后要求赎金来解密,这类网络事件越来越流行。与此同时,对网络基础设施的攻击可能产生更广泛、更昂贵的影响。基于量的放大攻击可以使基础设施的大部分长期离线,阻止用户访问在线服务,也阻止他们在云上运行自己的业务。

在你看来,犯罪者会做些什么来击败未来的网络安全系统,就像你正在研究的那样?
多年来,在作恶者和防御系统之间一直存在着典型的猫捉老鼠游戏,后者被开发或修改以应对新的攻击,而新的攻击正在开发以利用以前未知的漏洞。该项目致力于打破这种无休止的事件循环,方法是使基础设施具有适应性,能够从自身过去的行为中学习,并利用尽可能多的信息来尝试和预测敌对事件的发生。通过这种方式,对网络攻击的防御并不依赖于只能防范特定漏洞的静态知识,而是随着网络基础设施的运行而演变。

这篇特写文章是经过研究团队的批准创建的特写。这是一个协作产品,由那些特色援助免费,全球发行。

想阅读更多类似的文章吗?

注册我们的邮件列表,并阅读最重要的主题。
报名!

发表评论

您的电子邮件地址将不会被公布。必填字段被标记

感谢你表示有兴趣加入我们的邮寄名单和社区。下面您可以选择您希望我们如何与您互动,我们会让您更新我们的最新内容。

您可以更改您的偏好或取消订阅,请单击您从我们收到的任何电子邮件页脚中的取消订阅链接,或通过以下方式联系我们audience@www.graceymay.com任何时候,如果您对我们如何处理您的数据有任何疑问,请查看我们的隐私协议。

您想了解更多关于我们的服务吗?

我们使用MailChimp作为我们的营销自动化平台。点击以下提交此表格,即表示您确认您所提供的资料将会传送至MailChimp,以便按照他们的要求处理隐私政策条款。

订阅我们的免费出版物