下一代网络安全将全部基于行为识别

简介: 本文讲的是下一代网络安全将全部基于行为识别,从2014年造成7000万客户信息泄露的美国第二大零售商塔吉特数据泄露事件,到最近臭名昭著的偷情网站Ashley Madison被黑,各种数据泄露事件滔天潮水般纷至沓来。

本文讲的是 下一代网络安全将全部基于行为识别,从2014年造成7000万客户信息泄露的美国第二大零售商塔吉特数据泄露事件,到最近臭名昭著的偷情网站Ashley Madison被黑,各种数据泄露事件滔天潮水般纷至沓来。

image

从一直以来都把网络安全当做首要关注点的金融顾问,到各行各业的企业主,乃至每天和柴米油盐酱醋茶打交道的平头百姓,无不对今天的网络安全境况感到深深的担忧。

当然要解决这些问题,也不是没有办法,但面对持续增长的安全事件,每个人心里都没有底。做为安全人士,乃至和数据打交道的每个人,我们首要的任务就是从自身出发保护公司的数据不被泄露。

通过网络安全入侵进行违法犯罪活动的不法分子穷尽一切办法获取自己想要的信息。他们利用弱密码欺骗性地登录给定系统,或者在后台寻找应用程序漏洞以期发现存储数据。类似这样的数据泄露事件早已司空见惯,脱敏的媒体对这些见怪不怪的事件不感兴趣,所以也很少登上报端头条。

很多人都认识到了这一点,认为要有效对网络安全入侵犯罪活动进行反击,提高网络安全水平,最恰当的方法就是提升后端系统,将系统漏洞减少到最小化,并且做好消费者指导和员工培训,让他们更好地保护自己的登录信息,减少信息被泄露的可能。无论如何,一致的目标就是要延缓网络安全犯罪的发生,使网络安全犯罪分子在企图窃取和利用这些宝贵的信息时更加难以得逞。

防止数据泄露不能一劳永逸

防止数据泄露是对一个逻辑系统的改进,但是在改进过程中有两个主要方面的根本性缺陷是无法克服的。首先,它不可能让每个人都参与到最新的安全标准中去,而我们首要的任务是保护公司的数据不被泄露。

举个栗子来说吧,假如你的单位有100人,作为企业的安全人员,你详细地给大家讲解了所有的网络攻击和安全泄露的危害,解释了建立、维护和定期更换强密码的重要性,但你保不齐这100个人当中就有至少一个人继续会使用“abc123”这样的弱密码。而就是因为这样一个百分之一的拥有系统访问权限的不守规矩的人,却给系统埋下了永久的安全隐患。

另一方面,是加密系统的持续发展。所谓道高一尺,魔高一丈,随着一代更胜一代的高级技术人员不断想出阻止网络犯罪的新方法,网络犯罪分子们也在不断地想出新方法来摧毁这些加密机制。

在网络安全领域,任何新技术的进展也都只能保证暂时的安全性。要保证不间断的连续防御,就要进行定期改进和持续更新,但要防止所有的数据泄露永远都做不到一劳永逸、万无一失。

保护网络安全不妨另辟蹊径

除了将精力集中在网络防火墙来阻止网络犯罪的发生之外,可以对网络犯罪进行识别的新技术也在不断涌现。比如有一家初创不久的叫做BioCatch的企业,已经获得了1160万美元的第三轮融资。BioCatch的技术可以对某些应用程序中的用户行为模式进行识别,创建用户配置文件用以对用户的后续访问进行匹配。

再来个栗子,比如你访问某电子商务平台时,常常以特定的模式移动鼠标,或以一定的速度进行打字,BioCatch就可以确定,在未来的访问中使用你的登录凭证登录的用户是不是你本人。账户劫持、远程操控(如玻璃老鼠木马)以及MitB恶意攻击都有可能是通过这种方法进行的。

要模仿用户的在线行为比破解防火墙要困难得多。

试想一下,当你在陌生地区使用信用卡,比如省外,银行通常都会打电话或发短信,要求你确认确实是你在进行消费。

这种新技术就是以这样的方式运作的,只不过它所使用的参数不是地理位置信息,而是一些像打字速度、鼠标位移、键盘敲击、点击力度以及滑动模式等等之类的典型变量。以此为例,经过几次登录后,系统就会知道你倾向于慢慢浏览、点击图标很用力、打字速度均等这些行为习惯。

如果有人获取到了你的登录信息,但他浏览页面如走马观花、打起字来如行云流水,点击图标如蜻蜓点水,那么系统就会认定此人是非正常登录,并强迫账号的异常使用者提供更进一步的详细验证信息,乃至阻止其对系统的使用。

类似的还有专注于基于行为和生物识别特征进行身份识别的技术也已经出现在一些其他的公司中。例如多伦多的一家初创公司Bionym,最近在首轮就募集到了1400万美元的资金。

还有一种叫做Nymi的手环,可以通过检测佩戴者的心电活动来对用户进行识别,然后通过无线对其进行身份确认来登录APP和在线平台。还有一家设计和生产指纹传感器的公司叫做Sonavation,也在探索使用基于指纹识别器来验证用户身份的可能性。

这些技术对于用户来讲,都不需要付出任何额外的努力,他们只需要“保持自然”的典型行为即可,但却能把冒名顶替的李鬼模仿这些行为的可能性降到最低。

此类方法的优点之一就是包含一套“自动感应”系统,可以在不必直接干预的情况下进行学习和自适应,而这些模式却不能被外部系统轻易地学习或伪造。

当然,这些方法也有一些的缺点,比如,由于人类的行为模式并不总是一致的,所以这些系统也可能会造成一些误判,甚至将账户的所有人进行锁定,而导致无法正常地登录。另外,对于首当其冲的防止密码泄露,保证最基本的安全方面,同样也是无能为力。

基于行为识别技术百花齐放

除了像BioCatch和Bionym这样基于生物识别和用户行为的创新安全公司,还有其他一些科技公司也都在研究基于各种行为识别的技术,作为网络安全的最后一道防线。

以RSA安全为例,已经在使用自适应验证技术来对人类和机器行为进行识别,从而对系统的每次使用做出风险水平评估。

另一方面,识别网络犯罪的新技术也层出不穷。

比如,如果系统检测到超出常规的快节奏点击,那它就可以将用户标注为机器自动登录,防止其进行下一步的操作。这种技术对于防止自动破解和机器攻击相当有用,但却对未经授权使用他人个人信息进行登录的行为无计可施。

再比如,初创于2013年后来被IBM收购成为该公司旗下一家子公司的Trusteer,可以通过软件对手机端乃至桌面端潜在的犯罪活动进行识别。

比如,它可以使用恶意软件检测功能检测到是否有对手机设备进行劫持的恶意软件启动。它还可以使用前端保护功能阻止网络钓鱼和类似的破解个人信息的行为,帮助企业实现防止基于WEB的服务帐户遭受被劫持的攻击。

通过这种方式,Trusteer既扮演了前端(信息保护)的角色,同时也兼顾了后端(防止对信息进行未经授权使用)的角色。

这些新成立的创新公司,不再局限于通过尝试建立新的防火墙来减缓网络犯罪的发生,而是纷纷采取更加有效的身份识别方法。这并不是说,传统的安全措施已不再重要,加密数据、多层身份验证要求以及一般的登录和密码最佳实践仍然和之前一样重要,只是这些公司选择的不是强攻和严防死守,而是智取。

模仿用户的在线行为要比突破防火墙要困难得多,如果像BioCatch这类公司的行为分析工具被证明是行之有效的话,我们将有望在未来几年内,看到更多的同类产品和服务蜂拥出世,未来的网络安全将全部都是基于行为识别。

原文发布时间为:十二月 5, 2015
本文作者:王小瑞
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/tools-tech/12287.html

相关文章
|
20天前
|
存储 安全 网络安全
云端防御战线:融合云计算与先进网络安全策略
【5月更文挑战第17天】 随着企业纷纷迁移至云平台,数据和服务的集中化带来了前所未有的便利性。然而,这种集中化也使得网络攻击的潜在影响范围和危害程度急剧扩大。本文探讨了在快速发展的云计算环境中,如何通过综合运用最新的网络安全技术和策略来保障信息资产的安全。重点讨论了多租户环境下的数据隔离问题、加密技术的应用、入侵检测系统的集成以及安全事件管理和响应机制。同时,分析了未来云计算安全领域可能面临的新挑战,并提出了相应的应对措施。
|
7天前
|
人工智能 安全 网络安全
云端防御策略:融合云服务与先进网络安全技术
【5月更文挑战第30天】 在数字化时代,云计算为企业提供了弹性、可伸缩的资源管理解决方案,而网络安全则成为维护数据完整性和保障业务连续性的关键。本文深入探讨了云服务模型与网络安全技术的交叉领域,分析了当前面临的主要安全挑战,并提出了一套综合的云端防御策略。通过实施这些策略,组织能够更有效地保护其云基础设施,抵御日益复杂的网络威胁。
|
6天前
|
机器学习/深度学习 安全 网络安全
云端防御:云计算环境中的网络安全与信息保护策略深度学习在图像识别中的应用与挑战
【5月更文挑战第31天】 在数字化转型的浪潮中,云计算已成为企业及个人存储和处理数据的首选平台。然而,随着云服务的广泛采用,网络安全威胁也随之增加,使得信息安全成为亟待解决的挑战。本文聚焦于云计算环境特有的安全风险,探讨了多层次、多维度的防御策略,旨在为读者提供一套综合的云安全解决方案蓝图。通过分析当前云服务中的安全缺陷,并提出相应的防护措施,文章不仅强调了技术层面的对策,还涉及了管理与合规性方面的重要性。
|
8天前
|
机器学习/深度学习 安全 网络安全
利用机器学习优化数据中心能效的研究数字堡垒的构建者:网络安全与信息安全的深层探索
【5月更文挑战第29天】在云计算和大数据时代,数据中心的能效问题成为关键挑战之一。本文通过集成机器学习技术与现有数据中心管理策略,提出了一种新型的智能优化框架。该框架能够实时分析数据中心的能耗模式,并自动调整资源分配,以达到降低能耗的目的。研究结果表明,应用机器学习算法可以显著提升数据中心的能源使用效率,同时保持服务质量。
|
20天前
|
监控 安全 网络安全
构筑数字堡垒:网络安全与信息安全的深层防御
【5月更文挑战第17天】在数字化时代,数据成为了新的货币,而网络安全和信息安全则是保护这些“财富”不被盗窃、篡改或破坏的关键。本文将深入探讨网络安全漏洞的本质,加密技术的最新进展,以及提升个人和企业的安全意识的重要性。通过分析当前的安全挑战,我们旨在分享如何构建一个多层次的防御体系,以保护个人、公司和国家免受网络威胁的侵害。
|
22天前
|
机器学习/深度学习 自动驾驶 安全
基于深度学习的图像识别技术在自动驾驶系统中的应用网络安全与信息安全:防御前线的关键技术与意识
【4月更文挑战第30天】随着人工智能技术的飞速发展,深度学习已成为推动多个技术领域革新的核心力量。特别是在图像识别领域,深度学习模型已展现出超越传统算法的性能。在自动驾驶系统中,准确的图像识别是确保行车安全和高效导航的基础。本文将探讨深度学习在自动驾驶中图像识别的应用,分析关键技术挑战,并提出未来的发展方向。
|
22天前
|
存储 安全 算法
构筑网络堡垒:洞悉网络安全漏洞与加密技术的融合之道
【4月更文挑战第25天】在数字时代的浪潮中,网络安全已成为维护信息完整性、确保数据流通安全的关键。本文深入探讨了网络安全领域内常见的安全漏洞及其成因,并分析了现代加密技术如何作为防御工具来弥补这些漏洞。同时,文章还强调了培养全民网络安全意识的重要性,以及通过教育与实践相结合的方式来提升整体社会的网络安全防护能力。
|
机器学习/深度学习 存储 边缘计算
数据驱动的网络入侵检测:最新动向与研究趋势
数据驱动的网络入侵检测:最新动向与研究趋势
234 0
|
机器学习/深度学习 人工智能 监控
人工智能推动网络威胁发展:安全是下一个重大挑战
在人工智能(AI)和安全性方面,很多企业的信息安全团队和IT团队对其表现形式提出了质疑。毕竟,自从20世纪80年代后期以来,人们一直听说人工智能即将到来。鉴于大多数供应商已经将人工智能和机器学习(ML)术语引入他们的市场营销活动中,看起来更像是在销售未来,而不是现在。
163 0
人工智能推动网络威胁发展:安全是下一个重大挑战
|
机器学习/深度学习 智能设计 安全
bioRxiv|利用机器智能设计抗新型冠状病毒药物
bioRxiv|利用机器智能设计抗新型冠状病毒药物
218 0
bioRxiv|利用机器智能设计抗新型冠状病毒药物

热门文章

最新文章