NSA研究主管:机器学习固然很美,但也能成为黑客的保护色

3月17日讯 2017年,机器学习是网络安全最热门的领域之一。机器学习的潜力巨大,但其算法如果被聪明绝顶的对手加以利用,同样也会降低决策的质量。

美国NSA/CSS研究部门责人黛博拉·弗林克对机器学习的部分见解

美国国家安全局/中央安全局(NSA/CSS)的研究部门负责人黛博拉·弗林克表示,或许是考虑到有人发现对手能在大数据环境控制足够多的数据进行误导性干扰。弗林克将这种做法称之为“对抗性机器学习”。她担心尽管目前刚开始出现这样的苗头,但合理推测之后认为这样的趋势还将继续。

例如,组织机构可以利用机器学习形成网络的“自我意识”,并构建自我修复能力。然而,如果攻击者进入网络,或甚至在机器学习进程开始之前就已潜入网络,又当如何?组织机构的行为就是规范的一部分,这种情况下从某种意义上讲存在一个问题,正在做的事情相当于是在保护攻击者。

数字科学之所以有趣还在于:如果你正使用数据驱动的算法,而该算法恰好就是你宣传机器学习算法技术的根据。除非保留原始数据,否则你不会知道你在机器学习方法中构建了怎样的偏置。

她认为“不可能在大海里捞到针,因为你抛弃了整片大海,剩下的就是权重和神经网络等等。”

机器学习还有其他局限

例如,2016年澳大利亚莫纳什大学的教授汤姆·德拉蒙德指出,神经网络是机器学习的基本方法之一,如果不被告知出错的原因,神经网络会被引入歧途。

追溯到20世纪80年代。尼尔·弗雷泽在他的文章“神经网络弊端”(Neural Network Follies)讲述了这样的故事。美国国防部试图培训神经网络来发现潜在威胁,例如躲在树后的敌方坦克。他们通过一系列图片(树后隐藏有坦克和树后无坦克的图片)训练神经网络。但当被要求运用这类知识时,系统失败了。弗雷泽写到,“最终有人注意到,所有200张图片中,有关坦克的图片都是在阴天拍摄的,但不带坦克的图片确是在晴天拍摄的。因此,目前令美国军方引以为豪的是,自己拥有数百万可以识别天气是否晴朗的大型计算机。”

欺骗技术或隐瞒手段可用来打破网络安全的权力平衡

黛博拉·弗林克当地时间周三在堪培拉举办的澳大利亚网络安全中心(ACSC)大会上发言。虽然她并未指出机器学习的局限在哪里,但她概括了NSA真实有效的一些防御策略。

例如,组织机构可以学习欺骗技术或隐瞒对手,以此打破网络安全的权力平衡。网络防御在本质上就是不对称的。这种不平衡通常表现为:防御者必须隔离每个安全漏洞,而攻击者只需正确部署一次就够了。

弗林克表示:

“从表面判断你会认为自己占有优先主导权,应该能运用欺骗技术或隐瞒手段从而打破这种权利平衡。”从传统意义上讲,组织机构设法让数据系统更高效,这就使得网络更易于管理。然而这种情况下,从攻击者的观点出发,在给定时间预测给定系统的现状就变得相当容易。

但采取防御性欺骗方法意味着构建过剩能力,之后再想尽办法利用这种过剩能力通过欺骗或多变的方法进行设计。这样一来,攻击者就无法真正了解数据的具体位置。如果在云端处理数据,简单的做法就是:在更多节点(超出正常使用)上复制数据,并交换数据。

弗林克称,

“如果你试图执行完整性攻击,更改我使用的数据,但不知道我在使用哪一个节点,因为我正在使用上百个节点。或者,我可能正在查看这些节点的子集,你不知道我正在使用哪三个节点。或许你可以尝试一次更改所有数据,但是难度不言而喻。”

RD的研究证明这种方法增强了攻击者的认知负荷,并影响他们的认知偏差。

弗林克表示,“我们可以试图引导攻击者得出错误的结论。换句话讲,我们要试图增加攻击者的工作难度,误导他们做无用功,以此来挫败他们。这样一来,我们就能更容易找到攻击者。”这与蜜罐技术(Honeypot)有些类似,但不是作为附加功能添加到系统上,得将奏效的方法设计到系统中去。

防御欺骗的弊端在于:很难管理。

弗林克还指出,防御欺骗需要系统管理员执行更多工作。此外,作为设计者,尤其为对手部署某种误导性变化时,必须十分确定应该使用哪几个节点,否则可能会搬起石头砸自己的脚。

 

  

本文转自d1net(转载)

时间: 2024-10-28 21:45:02

NSA研究主管:机器学习固然很美,但也能成为黑客的保护色的相关文章

看上去很美:国产服务器变革初显锋芒

日前,据媒体报道,国产服务器领军企业--浪潮服务器在2007年上半年取得了重大销售突破,已经连续两个季度相较去年同期保持40%以上的增长率.这是浪潮集团一体化运营整合之后的首份成绩单.由此,国产服务器一场由内而外的主动变革,悄然拉开了序幕-- 看上去很美 服务器市场历来是兵家必争之地. 在90年代,这个领域几乎被国外厂商完全垄断:近几年来,国产服务器.特别是PC服务器经过艰难打拼,终于抢下接近半壁江山:以浪潮和联想为首的中国品牌甚至一度挤入全球服务器市场前十名--可以说,国产服务器已经在激烈的市

觉得别人的看起来很美的站友

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 每天逛论坛都能看到很多讨论人喜欢讨论那个站那个站更好,有没高手拿下来的帖子,看了以后真的不知道怎么说了 怎么就那么多人喜欢去拿这个站,那个站呢.难道别人的站就是做的有那么好,值得你去把他拿来自己用?真是奇怪的人. 那个站做更好很有用吗?起码对我来说并非是想象中的那么好,我认识的专业人士也有些,很多站,看的时间很好,结果拿下来以后,或者

金融业大数据:不仅仅“听上去很美”

本文讲的是金融业大数据:不仅仅"听上去很美",大数据时代的到来,已经引起了世界各国政府的高度重视.2012年3月,美国政府发布<大数据研究发展行动计划>,强调要提高从海量数据中提取知识和见解的能力,帮助加速科技研究的进展,加强国家安全和相关教育.具有异曲同工之妙的是:2012年4月,中国政府推出的<软件和信息技术服务业"十二五"发展规划>中也提出,面向日益增长的数据处理需求,积极发展数据编辑.整理.分析.挖掘等数据加工处理服务. 大数据对每个

淘宝客仿佛是一座诱人的金矿看不去很美

不知从何时开始,大大小小的网站都要在自己的页面上挂点淘宝的产品.而最近几个月,淘宝客更是被炒得纷纷扬扬,许多站长都丢弃手头的工作,一窝蜂的涌进了阿里妈妈.淘宝客仿佛成了一座诱人的金矿,只要弯下腰就能捡到意外的收获,但事实真的是这样吗? 近日网上流传一个关于淘宝的蓝鲸计划,该计划显示"蓝鲸计划是淘宝联盟联合广告联盟,为了更好的服务站长电子商务转型,推出的一种新型广告合作模式"淘宝方面称该计划将给联盟VIP会员专人的优化服务和丰厚的淘宝广告收益,以实现各网站收益最大化. 当越来越多的&qu

NTT DOCOMO网络创新实验室研究主管Kazuaki OBANA:5G时代核心网的需求和期待

由天地互连.下一代互联网国家工程中心主办的"2017全球SDNFV技术大会" (2017.chinasdn.org)于 2017年8月2-3日,在北京国宾酒店火热开幕.在3日下午的大会中,NTT DOCOMO网络创新实验室研究主管Kazuaki OBANA分享了主题为"5G时代核心网的需求和期待"的精彩演讲. NTT DOCOMO网络创新实验室研究主管Kazuaki OBANA 以下为现场演讲实录: Kazuaki OBANA:大家好.我想为大家介绍一下5G时代的核

赴美上市,看上去很美

从最近几家赴美上市的中国企业连连破发的情况看,这场"赶集式"上市盛宴似乎终于要缓缓落幕了. 人人网,网秦,凤凰新媒体,世纪佳缘先后上市,据传淘米网.迅雷.土豆等也将在近期完成赴美上市. 这些公司匆匆忙忙扎堆上市,很大程度上是因为此前中国互联网公司在美国上市后的惊人涨幅.据纳斯达克交易市场公布的数据,在近一年内美国三大交易市场上市的所有公司中,中国公司上市首日涨幅最为惊人,占据了前五名中的三席,分别是:排名第一,首日股价上涨161.25%的优酷网;排名第二,首日股价飙升134.48%的奇

看上去很美 复旦实现灯光上网网速150M 取代wifi?

导读:无需WiFi信号,点一盏LED灯就能上网.昨天,复旦大学研究人员将网络信号接入一盏1W的LED灯珠,灯光下的4台电脑即可上网,最高速率可达3.25G,平均上网速率达到150M.取代wifi?看上去很美.若灯光被阻挡,网络信号将被切断.黑马哥带你来看一遭.找灵感.挖黑马.评热点.这里是黑马通讯社:无需WiFi信号,点一盏LED灯就能上网.昨天,复旦大学计算机 科学技术学院传出好消息,一种利用屋内可见光传输网络信号的国际前沿通讯技术在实验室成功实现.研究人员将网络信号接入一盏1W的LED灯珠,

物联网如何跳出“看起来很美”?

物联网市场正处在大爆发的前夜.今年2月,思科宣布14亿美元收购物联网公司Jasper,4月底Cypress宣布以5.5亿美元收购博通的无线物联网业务,其后不到一周时间,微软宣布收购意大利物联网平台Solair.各大公司关于物联网的并购紧锣密鼓地进行,2015年全球关于物联网的收购超过80桩,今年关于物联网的并购完全没有半点停下来的意思. 物联网正在成为下一个风口,据预测,物联网市场在2020年将超过1.7万亿美元,全球万物互联的连接规模将达到500亿个连接,其中可联网物品中1/3来自中国.迎接下

“云电视”:看上去很美 顾客不太感兴趣

宣称能网购.聊QQ.发微博 帮忙做健康方案.交水电费"云电视": 看上去很美 顾客不太感兴趣 继互联网电视.智能电视之后,"云电视"异军突起,厂家卖力吆喝的各种云功能,听起来很强大,但实际用起来并不是那么一回事. 号称"你喊一声就能放电影" "同步云电视"."第二代云电视"."健康云电视",双休日里,记者在本地家电卖场里见到,创维.康佳.TCL.海信等国产品牌彩电,不约而同将"