Kamso Oguejiofor-Abugu
Publicat în data de: Iulie 4, 2023
Cercetătorii de la Massachusetts Institute of Technology (MIT) au introdus un nou cadru numit Metior, care permite evaluarea cantitativă a eficacității diferitelor scheme de ofuscare în securitatea cibernetică.
Schemele de ofuscare sunt folosite pentru a limita capacitatea atacatorilor de a obține informații sensibile prin atacuri pe canale laterale, în care hackerii observă comportamentul unui program pentru a obține date secrete, cum ar fi parole. Blocarea completă a atacurilor pe canale laterale este foarte costisitoare și nepractică pentru sistemele din lumea reală, ceea ce determină utilizarea schemelor de ofuscare care urmăresc să restricționeze, și nu să elimine complet, accesul unui atacator la informații confidențiale.
Metior oferă o evaluare cuprinzătoare a cantității de informații pe care un atacator ar putea să învețe dintr-un program pentru victimă protejat de o schemă de ofuscare. Studiind diferiți factori, cum ar fi programele pentru victime, strategiile atacatorilor și configurațiile schemelor de ofuscare, inginerii și oamenii de știință pot determina amploarea informațiilor sensibile scurse.
„Metior ne ajută să recunoaștem că nu ar trebui să privim aceste scheme de securitate izolat”, a spus Peter Deutsch, un student absolvent al MIT și autor principal al unei lucrări cu acces deschis despre Metior. „Este foarte tentant să analizăm eficiența unei scheme de ofuscare pentru o anumită victimă, dar acest lucru nu ne ajută să înțelegem de ce funcționează aceste atacuri. Privind lucrurile de la un nivel superior ne oferă o imagine mai holistică a ceea ce se întâmplă de fapt.”
Prin trei studii de caz, Metior a fost aplicat pentru a compara strategiile de atac și a analiza scurgerea de informații din schemele de ofuscare de ultimă generație. Evaluările au oferit noi perspective, contestând ipotezele anterioare despre eficacitatea anumitor metode de atac.
„În continuare, cercetătorii doresc să continue să îmbunătățească Metior, astfel încât cadrul să poată analiza chiar și schemele de ofuscare foarte complicate într-un mod mai eficient”, se arată într-o postare pe pagina de știri a MIT. „De asemenea, vor să studieze scheme suplimentare de ofuscare și tipuri de programe pentru victime, precum și să efectueze analize mai detaliate ale celor mai populare apărări.”
Metior este finanțat de Fundația Națională pentru Știință, Fondul de Cercetare MIT RSC, Oficiul de Cercetare Științifică a Forțelor Aeriene și Intel.
- Distribuție de conținut bazat pe SEO și PR. Amplifică-te astăzi.
- PlatoData.Network Vertical Generative Ai. Împuterniciți-vă. Accesați Aici.
- PlatoAiStream. Web3 Intelligence. Cunoștințe amplificate. Accesați Aici.
- PlatoESG. Automobile/VE-uri, carbon, CleanTech, Energie, Mediu inconjurator, Solar, Managementul deșeurilor. Accesați Aici.
- BlockOffsets. Modernizarea proprietății de compensare a mediului. Accesați Aici.
- Sursa: https://www.safetydetectives.com/news/mit-researchers-develop-framework-to-evaluate-cybersecurity-methods/
- :este
- :nu
- :Unde
- 300
- 40
- a
- capacitate
- Despre Noi
- acces
- de fapt
- Suplimentar
- urmări
- AIR
- Air Force
- de asemenea
- sumă
- an
- analiza
- și
- aplicat
- SUNT
- AS
- evaluare
- ipoteze
- At
- ataca
- Atacuri
- autor
- Avatar
- blocarea
- dar
- by
- denumit
- CAN
- caz
- Studii De Caz
- sigur
- provocare
- comparaţie
- Completă
- complet
- complicat
- cuprinzător
- Conduce
- continua
- ar putea
- Securitate cibernetică
- de date
- detaliat
- Determina
- dezvolta
- diferit
- Nu
- eficacitate
- eficient
- elimina
- angajat
- permite
- inginerii
- consolidarea
- evalua
- evaluare
- evaluări
- Chiar
- scump
- măsură
- factori
- Pentru
- Forţarea
- Înainte
- Fundație
- Cadru
- din
- fond
- finanțate
- Câştig
- oferă
- merge
- absolvent
- hackeri
- Avea
- ajutor
- ajută
- superior
- holistică
- HTTPS
- in
- informații
- perspective
- Institut
- Intel
- introdus
- izolare
- conduce
- AFLAȚI
- Nivel
- LIMITĂ
- Uite
- cautati
- manieră
- Massachusetts
- Institutul de tehnologie din Massachusetts
- Metode
- MIT
- absolvent al MIT
- mai mult
- mai eficient
- cele mai multe
- Cel mai popular
- național
- Știința Națională
- Nou
- ştiri
- observa
- obține
- of
- Birou
- on
- ONE
- pagină
- Hârtie
- special
- Parolele
- Peter
- imagine
- Plato
- Informații despre date Platon
- PlatoData
- Popular
- Post
- potenţial
- precedent
- Program
- Programe
- protejat
- furnizează
- cantitativ
- Citeste
- lumea reală
- recunoaște
- cercetare
- cercetători
- restrânge
- Said
- schemă
- scheme
- Ştiinţă
- ştiinţific
- Cercetare științifică
- oamenii de stiinta
- Secret
- securitate
- sensibil
- So
- de ultimă oră
- strategii
- student
- studiu
- Studiu
- Studiu
- astfel de
- sisteme
- Tehnologia
- acea
- Acestea
- lucruri
- acest
- trei
- Prin
- la
- Tipuri
- înţelege
- us
- utilizare
- diverse
- foarte
- Victimă
- vrea
- a fost
- we
- WebP
- BINE
- Ce
- Ce este
- care
- de ce
- Apartamente
- a cedat
- zephyrnet