黑客机器人养成中 永信至诚刷新国内网络安全自动化攻防平台

简介:

网络安全对抗赛这一国际流行的竞技形式,2014年起便在国内开始慢慢升温。发展至今日,已十分受国内高校和安全企业的青睐。包括在线答题(CTF)、攻防兼备(AWD)、竞速夺旗(CFS)等多种竞赛模式吸引了国内外的计算机技术高手参与和切磋。近年来,随着人工智能又一轮浪潮的掀起,AI机器人在网络安全领域的应用也启发着安全厂商不断进行新的尝试。2017年9月21日,首届国际机器人网络安全大赛在武汉举行。20余支来自国内外的黑客机器人战队展开了一场“跃进式”的激烈角逐。

“让我们迈出一小步”

2016年美国DARPA组织了第一场机器人攻防对抗赛,此后,永信至诚团队就开始探索网络安全自动化攻防竞技模式,在今年4月推出了有自主知识产权的RHG(Robo Hacking Game)平台。今次比赛的参赛选手携各自的黑客机器人出战,同时特邀部分人类战队参与,通过特定接口和机器人进行攻防角逐。人与机器对垒,机器人的混战,验证在网络安全领域,人和机器的专长及短板,为中短期构建合理的网络安全防御策略提供借鉴。


中国人工智能学会常务理事祝烈煌(左)永信至诚高级副总裁潘柱廷(右)


自动化漏洞挖掘技术在近几年被越来越广泛的使用。永信至诚高级副总裁潘柱廷先生在赛后与媒体的沟通中详述,在抵御病毒入侵上,我们将其分为漏洞挖掘、交锋面、中毒后分析三个阶段。在前期的漏洞挖掘自动化中,其实已经渗透了人工智能,深度学习、精度学习这一类的技术。现在在交锋面上的人工智能非常热,也是本次比赛为选手设定的场景。交锋面上的对抗会根据黑客机器人之前自动挖掘收集的信息,然后找到攻击对象进行对抗,在智能化的环境下进行实战演练,并且在这个过程当中的技术、战术进行反复的研究,这次比赛和之前整个安全领域的人工智能运用相比看来,应该是更进一步的。

黑客机器人能为我们做什么?

人类黑客尚排查未尽,机器人黑客又发展到了什么程度?能挖掘多少漏洞,进行什么样的防御和攻击呢?永信至诚CTO张凯先生为我们进行了这样的解答:机器人有机器人擅长的领域,人类现在有人类擅长的东西,机器擅长的逻辑相对简单,并且跟计算量有关,如果你使用超级计算机的话,可能他也能够在短时间内,而且24小时不间断地对一个比较复杂的程序进行一个漏洞挖掘。


永信至诚CTO张凯


在今次的比赛里,我们对硬件资源进行了一个限定,在一个有限的资源情况下,对一个二进制程序的漏洞挖掘来做解决。所以说来对那种比较复杂的攻防,对于特别复杂逻辑的二进制程序的漏洞挖掘,应该目前来看对机器人来讲还是太过困难。目前的黑客机器人和人类的智能相比还是有一定差距。但是对于大规模的漏洞挖掘,在水平比较接近的二进制漏洞挖掘上面,机器人是有无与伦比的一个资源的优势的,它可以24小时不停不间断的工作,他可以用大量的计算量和硬件的扩充来完成更多的挖掘工作,所以黑客机器人的意义在于能够解决靠人力难以完成的效率问题。

此外,自动化攻防还得益于相关技术的发展进程,比如带宽、存储,就像SSD硬盘的这种固态的存储介质存在,类似云的虚拟化技术的存在,还包括热门的机器学习、神经网络等技术的发展。当各种条件发展成熟,并且具有一定的样本流程之后,才能够让机器的这种自我学习达到一样的量级,才能够发展起来,所以应该是说多方面的技术促进了自动化漏洞挖掘和防御这项技术的向前推进,而它又反过来会要求其它相关的技术发展和推进,才能实现我们理想的,全自动化的黑客机器人。

我们现在可以自动化防御Wannacry吗?

今年5月爆发的Wannacry还让我们心有余悸,黑客机器人的到来,能帮助我们“不想哭”吗?蠕虫病毒,和病毒细菌感染,到了一个寄主以后就会自我繁殖,然后另一个用户又会感染。在传播、复制、感染别人的时候,就是要找到用户身上的一个漏洞,然后进行利用并复制。所谓病毒的自我进化,那就是蠕虫和木马有结合到一起的时候,蠕虫问那个木马的控制服务器说,你是不是有新的漏洞给我,我可以把我的容量再扩大一倍,我把我的攻击漏洞从一个变成三个、五个、八个……成几何指数的暴涨,就构成了自我进化。“在自动化防御中,如果获取到病毒样本并及时加以分析,是有可能防御Wannacry自动化攻击的。”张凯这样解释。

实现网络安全是发展云计算、大数据、物联网等当今前沿技术的前提。而RHG竞赛平台的建立已经拉开了人工智能网络安全攻防的大幕,在这个平台之上,我们势必会吸引更多的技术团队,培养起越来越强大的AI黑客。随着技术的发展和各种应用的井喷,世界网络环境日益复杂。在国家政策的支持和相关法律的不断完善下,AI黑客必将在网络安全领域发挥更多的作用,与人类并肩承担起捍卫系统安全的时代使命。



本文作者:刘妮娜

来源:51CTO

相关文章
|
1月前
|
安全 网络安全 PHP
深入理解PHP的命名空间与自动加载机制网络安全与信息安全:防护之道与攻防之术
【5月更文挑战第29天】在PHP的开发实践中,命名空间和自动加载机制是两个重要的概念,它们共同构成了现代PHP代码组织的基础。本文将详细解释命名空间在PHP中的应用,探讨其解决代码冲突和提高代码复用性的能力,同时深入研究自动加载机制的原理及其在项目中的实际运用,帮助开发者构建更加高效、易于维护的PHP应用。
|
1月前
|
设计模式 安全 测试技术
深入理解与应用自动化测试框架 — 以Selenium为例网络防线的构筑者:洞悉网络安全与信息安全的核心要素
【5月更文挑战第29天】 在快速迭代的软件开发过程中,自动化测试已成为提高测试效率、确保软件质量的重要手段。本文将深入探讨自动化测试框架Selenium的核心概念、架构以及实际应用中的关键技巧,旨在为读者提供一篇系统性的分析与实践指南。文章首先概述了自动化测试的必要性和Selenium框架的基本特征;随后详细剖析了Selenium的组件结构,并结合实例讲解如何高效地设计和执行测试用例;最后,讨论了当前自动化测试面临的挑战及未来发展趋势。
|
1月前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:防护之道与攻防之策
【5月更文挑战第29天】在数字化时代,网络安全与信息安全已成为维护个人隐私、企业资产和国家安全的重要屏障。本文深入探讨了网络安全漏洞的成因、加密技术的应用以及提升安全意识的必要性,旨在为读者提供一个全面的安全防护知识框架。通过对当前网络威胁的分析,我们揭示了安全漏洞的本质及其对信息系统的潜在影响,并介绍了最新的加密技术如何作为防御工具来保护数据传输的安全。此外,文章还强调了培养全民网络安全意识的重要性,提出了一系列实用的安全建议和最佳实践。
|
23小时前
|
SQL 安全 网络安全
网络安全攻防实战:黑客与白帽子的较量
【6月更文挑战第29天】网络安全战场,黑客与白帽子的博弈日益激烈。黑客利用漏洞扫描、DDoS、SQL注入等手段发起攻击,而白帽子则通过防火墙、入侵检测、数据加密等技术防守。双方在技术与智慧的较量中,未来将更多融入AI、区块链等先进技术,提升攻防效率与安全性。面对网络威胁,提升技能与意识至关重要。
|
1月前
|
SQL 安全 算法
网络安全与信息安全:防护之道与攻防之术
【5月更文挑战第29天】 在数字化时代,数据成为了新的石油。然而,随之而来的网络威胁却如同无形的盗贼,时刻觊觎着这些价值连城的“黑金”。本文将深入探讨网络安全漏洞的本质、加密技术的进展,以及提升安全意识的重要性。我们将透过技术的视角,分析如何构建一道坚固的数字防线,并讨论攻防双方的策略变化。通过案例剖析和最新研究成果,本文旨在为读者提供一份全面的网络安全与信息安全知识图谱。
|
30天前
|
人工智能 自然语言处理 安全
构建未来:AI驱动的自适应网络安全防御系统提升软件测试效率:自动化与持续集成的实践之路
【5月更文挑战第30天】 在数字化时代,网络安全已成为维护信息完整性、保障用户隐私和企业持续运营的关键。传统的安全防御手段,如防火墙和入侵检测系统,面对日益复杂的网络攻击已显得力不从心。本文提出了一种基于人工智能(AI)技术的自适应网络安全防御系统,该系统能够实时分析网络流量,自动识别潜在威胁,并动态调整防御策略以应对未知攻击。通过深度学习算法和自然语言处理技术的结合,系统不仅能够提高检测速度和准确性,还能自主学习和适应新型攻击模式,从而显著提升网络安全防御的效率和智能化水平。 【5月更文挑战第30天】 在快速迭代的软件开发周期中,传统的手动测试方法已不再适应现代高效交付的要求。本文探讨了如
|
1月前
|
监控 安全 网络安全
网络安全与信息安全:防范之道与攻防之策
【5月更文挑战第29天】在数字时代,网络安全和信息安全是维护信息完整性、确保数据流通安全的关键。本文深入探讨了网络安全漏洞的产生机理及其影响,分析了加密技术的种类和作用,同时强调了提升个人和企业的安全意识在构建安全防线中的重要性。通过综合技术性措施与行为教育,我们旨在提供一套全面的信息安全防护策略。
|
1月前
|
SQL 安全 算法
网络安全与信息安全:防护之道与攻防之策
【5月更文挑战第28天】 在数字化时代,网络安全与信息安全已成为维护社会稳定、保障个人隐私和企业资产的重要屏障。本文将深入探讨网络安全漏洞的成因、加密技术的进展以及提升安全意识的必要性,旨在为读者提供一个关于如何有效防御网络威胁和加强信息安全的全面视角。通过对现有安全挑战的分析和技术解决方案的探讨,文章意在增强读者对网络安全复杂性的认识,并强调采取主动防御措施的重要性。
|
1月前
|
运维 安全 Devops
云计算环境下的网络安全策略与挑战构建高效稳定的云基础设施:DevOps与自动化运维实践
【5月更文挑战第27天】 随着企业数字化转型的加速,云计算已成为支撑现代业务架构的关键基础设施。然而,数据存储和服务交付模式的转变也带来了新的安全风险和挑战。本文探讨了在云计算环境中实现网络和信息安全的策略,并分析了当前面临的主要安全威胁。通过深入剖析云服务模型、加密技术、身份认证机制及合规性要求,我们提出了一系列创新的安全框架和解决方案,旨在为组织提供全面的安全防护,同时促进云计算资源的高效利用。
|
1月前
|
安全 数据管理 测试技术
网络安全与信息安全:防范漏洞、加强加密与提升安全意识深入探索自动化测试框架的设计原则与实践应用化测试解决方案。文章不仅涵盖了框架选择的标准,还详细阐述了如何根据项目需求定制测试流程,以及如何利用持续集成工具实现测试的自动触发和结果反馈。最后,文中还将讨论测试数据管理、测试用例优化及团队协作等关键问题,为读者提供全面的自动化测试框架设计与实施指南。
【5月更文挑战第27天】 在数字化时代,网络安全与信息安全已成为维护国家安全、企业利益和个人隐私的重要环节。本文旨在分享关于网络安全漏洞的识别与防范、加密技术的应用以及提升安全意识的重要性。通过对这些方面的深入探讨,我们希望能为读者提供一些实用的建议和策略,以应对日益严峻的网络安全挑战。 【5月更文挑战第27天】 在软件开发周期中,自动化测试作为保障软件质量的关键步骤,其重要性日益凸显。本文旨在剖析自动化测试框架设计的核心原则,并结合具体案例探讨其在实际应用中的执行策略。通过对比分析不同测试框架的优缺点,我们提出一套高效、可扩展且易于维护的自动

热门文章

最新文章