Kamso Oguejiofor-Abugu
Diterbitkan: Juli 4, 2023
Para peneliti di Massachusetts Institute of Technology (MIT) telah memperkenalkan kerangka kerja baru yang disebut Metior, yang memungkinkan evaluasi kuantitatif dari efektivitas berbagai skema kebingungan dalam keamanan siber.
Skema kebingungan digunakan untuk membatasi kemampuan penyerang untuk mendapatkan informasi sensitif melalui serangan saluran samping, di mana peretas mengamati perilaku program untuk mendapatkan data rahasia, seperti kata sandi. Pemblokiran lengkap serangan saluran samping sangat mahal dan tidak praktis untuk sistem dunia nyata, mendorong penggunaan skema kebingungan yang bertujuan untuk membatasi, dan tidak sepenuhnya menghilangkan, akses penyerang ke informasi rahasia.
Metior memberikan penilaian komprehensif tentang jumlah informasi yang berpotensi dipelajari penyerang dari program korban yang dilindungi oleh skema kebingungan. Dengan mempelajari berbagai faktor seperti program korban, strategi penyerang, dan konfigurasi skema pengaburan, para insinyur dan ilmuwan dapat menentukan sejauh mana informasi sensitif yang bocor.
“Metior membantu kita menyadari bahwa kita tidak boleh melihat skema keamanan ini secara terpisah,” kata Peter Deutsch, seorang mahasiswa pascasarjana MIT dan penulis utama makalah akses terbuka di Metior. “Sangat menggoda untuk menganalisis keefektifan skema penyamaran untuk satu korban tertentu, tetapi ini tidak membantu kami memahami mengapa serangan ini berhasil. Melihat hal-hal dari tingkat yang lebih tinggi memberi kita gambaran yang lebih holistik tentang apa yang sebenarnya terjadi.”
Melalui tiga studi kasus, Metior diterapkan untuk membandingkan strategi serangan dan menganalisis kebocoran informasi dari skema kebingungan yang canggih. Evaluasi menghasilkan wawasan baru, menantang asumsi sebelumnya tentang keefektifan metode serangan tertentu.
"Ke depan, para peneliti ingin terus meningkatkan Metior sehingga kerangka dapat menganalisis bahkan skema kebingungan yang sangat rumit dengan cara yang lebih efisien," sebuah posting di halaman berita MIT membaca. “Mereka juga ingin mempelajari skema kebingungan tambahan dan jenis program korban, serta melakukan analisis yang lebih detail terhadap pertahanan yang paling populer.”
Metior didanai oleh National Science Foundation, MIT RSC Research Fund, Air Force Office of Scientific Research, dan Intel.
- Konten Bertenaga SEO & Distribusi PR. Dapatkan Amplifikasi Hari Ini.
- PlatoData.Jaringan Vertikal Generatif Ai. Berdayakan Diri Anda. Akses Di Sini.
- PlatoAiStream. Intelijen Web3. Pengetahuan Diperkuat. Akses Di Sini.
- PlatoESG. Otomotif / EV, Karbon, teknologi bersih, energi, Lingkungan Hidup, Tenaga surya, Penanganan limbah. Akses Di Sini.
- BlockOffset. Modernisasi Kepemilikan Offset Lingkungan. Akses Di Sini.
- Sumber: https://www.safetydetectives.com/news/mit-researchers-develop-framework-to-evaluate-cybersecurity-methods/
- :adalah
- :bukan
- :Di mana
- 300
- 40
- a
- kemampuan
- Tentang Kami
- mengakses
- sebenarnya
- Tambahan
- tujuan
- UDARA
- Angkatan Udara
- juga
- jumlah
- an
- menganalisa
- dan
- terapan
- ADALAH
- AS
- penilaian
- asumsi
- At
- menyerang
- Serangan
- penulis
- avatar
- pemblokiran
- tapi
- by
- bernama
- CAN
- kasus
- Studi Kasus
- tertentu
- menantang
- membandingkan
- lengkap
- sama sekali
- rumit
- luas
- Mengadakan
- terus
- bisa
- Keamanan cyber
- data
- terperinci
- Menentukan
- mengembangkan
- berbeda
- Tidak
- efektivitas
- efisien
- menghapuskan
- dipekerjakan
- memungkinkan
- Insinyur
- meningkatkan
- mengevaluasi
- evaluasi
- evaluasi
- Bahkan
- mahal
- tingkat
- faktor
- Untuk
- kekuatan
- Depan
- Prinsip Dasar
- Kerangka
- dari
- dana
- yg disimpan
- Mendapatkan
- memberikan
- akan
- lulus
- hacker
- Memiliki
- membantu
- membantu
- lebih tinggi
- holistik
- HTTPS
- in
- informasi
- wawasan
- Lembaga
- Intel
- diperkenalkan
- isolasi
- memimpin
- BELAJAR
- Tingkat
- MEMBATASI
- melihat
- mencari
- cara
- massachusetts
- Institut Teknologi Massachusetts
- metode
- MIT
- lulusan MIT
- lebih
- lebih efisien
- paling
- Paling Populer
- nasional
- Ilmu Nasional
- New
- berita
- mengamati
- memperoleh
- of
- Office
- on
- ONE
- halaman
- kertas
- tertentu
- password
- Petrus
- gambar
- plato
- Kecerdasan Data Plato
- Data Plato
- Populer
- Pos
- berpotensi
- sebelumnya
- program
- program
- terlindung
- menyediakan
- kuantitatif
- Baca
- dunia nyata
- mengenali
- penelitian
- peneliti
- membatasi
- Tersebut
- skema
- skema
- Ilmu
- ilmiah
- Penelitian ilmiah
- ilmuwan
- Rahasia
- keamanan
- peka
- So
- state-of-the-art
- strategi
- mahasiswa
- studi
- Belajar
- Belajar
- seperti itu
- sistem
- Teknologi
- bahwa
- Grafik
- Ini
- hal
- ini
- tiga
- Melalui
- untuk
- jenis
- memahami
- us
- menggunakan
- berbagai
- sangat
- Korban
- ingin
- adalah
- we
- webp
- BAIK
- Apa
- Apa itu
- yang
- mengapa
- Kerja
- menghasilkan
- zephyrnet.dll