محققان MIT چارچوبی برای ارزیابی روش‌های امنیت سایبری ایجاد می‌کنند

محققان MIT چارچوبی برای ارزیابی روش‌های امنیت سایبری ایجاد می‌کنند

گره منبع: 2750059

کامسو اوگوجیوفور-ابوگو کامسو اوگوجیوفور-ابوگو
منتشر شده در: ژوئیه 4، 2023
محققان MIT چارچوبی برای ارزیابی روش‌های امنیت سایبری ایجاد می‌کنند

محققان موسسه فناوری ماساچوست (MIT) چارچوب جدیدی به نام Metior را معرفی کرده اند که امکان ارزیابی کمی اثربخشی طرح های مبهم سازی مختلف در امنیت سایبری را فراهم می کند.

طرح های مبهم سازی برای محدود کردن توانایی مهاجمان برای به دست آوردن اطلاعات حساس از طریق حملات کانال جانبی استفاده می شود، جایی که هکرها رفتار برنامه را برای به دست آوردن داده های مخفی مانند رمز عبور مشاهده می کنند. مسدود کردن کامل حملات کانال جانبی برای سیستم‌های دنیای واقعی بسیار پرهزینه و غیرعملی است و باعث می‌شود از طرح‌های مبهم‌سازی استفاده شود که هدف آن محدود کردن و نه حذف کامل دسترسی مهاجم به اطلاعات محرمانه است.

Metior یک ارزیابی جامع از مقدار اطلاعاتی که مهاجم می تواند به طور بالقوه از یک برنامه قربانی که توسط یک طرح مبهم محافظت شده است بیاموزد، ارائه می دهد. مهندسان و دانشمندان با مطالعه عوامل مختلف مانند برنامه‌های قربانی، استراتژی‌های مهاجم، و پیکربندی‌های طرح مبهم، می‌توانند میزان اطلاعات حساس لو رفته را تعیین کنند.

پیتر دویچ، دانشجوی فارغ التحصیل MIT و نویسنده اصلی مقاله دسترسی آزاد در Metior، گفت: "Metior به ما کمک می کند تا تشخیص دهیم که نباید به این طرح های امنیتی به تنهایی نگاه کنیم." «تجزیه و تحلیل اثربخشی یک طرح مبهم سازی برای یک قربانی خاص بسیار وسوسه انگیز است، اما این به ما کمک نمی کند تا بفهمیم چرا این حملات کار می کنند. نگاه کردن به چیزها از یک سطح بالاتر، تصویری جامع‌تر از آنچه در واقع در حال وقوع است به ما می‌دهد.»

از طریق سه مطالعه موردی، Metior برای مقایسه استراتژی‌های حمله و تجزیه و تحلیل نشت اطلاعات از طرح‌های مبهم سازی پیشرفته استفاده شد. ارزیابی‌ها بینش‌های جدیدی را به همراه داشت که مفروضات قبلی در مورد اثربخشی روش‌های حمله خاص را به چالش می‌کشید.

در پستی در صفحه خبری MIT آمده است: «در حرکت رو به جلو، محققان می‌خواهند به تقویت Metior ادامه دهند تا چارچوب بتواند حتی طرح‌های مبهم‌سازی بسیار پیچیده‌تر را به شیوه‌ای کارآمدتر تجزیه و تحلیل کند. آنها همچنین می‌خواهند طرح‌های مبهم‌سازی اضافی و انواع برنامه‌های قربانی را مطالعه کنند، و همچنین تحلیل‌های دقیق‌تری از محبوب‌ترین دفاع‌ها انجام دهند.»

Metior توسط بنیاد ملی علوم، صندوق تحقیقات MIT RSC، دفتر تحقیقات علمی نیروی هوایی و اینتل تامین می شود.

تمبر زمان:

بیشتر از کارآگاهان ایمنی