青藤云安全张福:我们可以用“免疫系统”对抗黑客入侵吗?

  我们对黑客的最初认识,可能都来自于“病毒”。

通俗来说,无论什么黑客入侵什么系统,大多都需要在系统内部植入代码。这些代码或者可以“自我繁殖”,或者可以“通敌叛国”。如果你愿意,可以统称他们为计算机病毒。

我们想要对付“病毒”,就难免要请教最好的老师:自然界。

人体是怎样对抗病毒的呢?没错,免疫系统。既然这种免疫系统对人体有效,那它的原理是否可以用在赛博世界的防护中呢?

不要觉得这个想法脑洞大开,因为已经有大神在这样做了。

这位大叔名叫张福,他是中国最早的一批黑客,在黑客圈被奉为大神。在对雷锋网宅客频道讲述这套技术之前,他先讲述了一个有趣的故事。

【张福】

洛克希德马丁的血案

洛克希德马丁可以算是全世界最著名的军火商了。这货牛到什么程度呢?它95%的订单都来自美国国防部和各国军方。你所熟悉的 F-16、F-22 和 F-35 战机都是它的杰作。

然而,就在2011年5月的一天,洛克希德马丁突然发布声明,宣布:“发现了一起严重的网络攻击事件”。

虽然公司轻描淡写地对外宣布“一切都在偶的掌控之中”,但是实际上事发时洛克希德马丁全公司所用的“电子令牌”已经被黑客拿下。

神马是电子令牌呢?简单地说他类似我们熟悉的“U盾”。平常我们只会在银行转账的时候才会用到这种东西,但是由于洛克希德马丁公司每天都在制造飞机大炮,所以员工接触的很多信息都超极机密,需要一个电子令牌来证明“我是我”。

这个电子令牌是由世界顶尖安全公司 RSA 生产的“RSA SecureID 加密狗”。它的工作原理是这样的:

令牌完全不联网,根据存储在加密芯片上的一个“种子”实时计算出一个口令。同样在RSA总部的机房内,也存在一个同样的种子,根据这个种子也可以计算出一个口令。两个口令经过比对,如果一致的话就通过验证。

你也许明白了,事情的关键在于这颗“种子”,只要偷到了这颗种子,黑客就可以用同样的算法计算出正确的口令。

【洛克希德马丁的 F-35 战机和 RSA SecureID 加密狗】

洛克希德马丁经过调查发现,自己被黑的原因很奇葩,没有员工遗失电子令牌,但是黑客却每次都能输入正确的令牌密码。

最终,所有人都把怀疑的目光投向 RSA 公司。果不其然,最终 RSA 公司承认,那个被他们严防死守,层层守卫的珍贵的“种子”已经失窃。。。

没有不可被攻破的系统

一个是最视安全为生命的军火公司,一个是教父级的安全公司,在黑客面前都只有啪啪打脸的份。

RSA 痛定思痛,潜心对网络安全技术进行研究,终于在第二年的报告中得出惊人的结论:黑客是防不住的。

多么痛的领悟。

不过,张福反倒看出了其中的真谛,他觉得 RSA 说得很有道理。这话怎么讲呢?他对雷锋网宅客频道说:

在很多人的理解中,安全防护都是“边界防御”,就像城墙一样。

人们把防护设备接在网络上,分析进出的数据,如果发现恶意数据就进行拦截,如果没有发现就放过。

这些设备工作依靠的是规则,也就是人们通过研究黑客的攻击方法,再把这些方法总结成规则写进设备。

但是这种玩法的效果越来越差,有三个原因:

1、边界越来越模糊

假设我有一家公司,我可能同时用了阿里云的服务器、亚马逊的服务器,还有私有云服务器。我的业务跑在三个混合的东西上,这三者的边界都很难定义。

2、数据传输加密化

斯诺登曝光了棱镜计划,全球大的科技企业都知道了美国政府想要偷窥自己的隐私数据,于是纷纷把自己的数据传输进行加密。这就造成,黑客的攻击流量也会被加密,很难被防火墙识别出来。

3、攻击技术飞速进化

破解黑客的攻击需要规则,但是只有我们知道黑客是如何进攻的,才能总结出规则。但是在商业利益的驱使下,黑客们的攻击手段比明星的脸变得都快。你还没来得及写出防护规则,黑客的攻击手段又升级了。

综上所述,黑客是防不住的。

【图:电影《长城》中,饕餮用尽奇技淫巧,总能成功越过城墙】

事实也证明,在最近几年,全球大公司例如 SONY、孟加拉银行,甚至连黑客公司“Hacking Team”都被黑了。这些组织被黑得那叫一个彻底,连核心数据库都被曝光于天下。

那么,面对猖狂的黑客,就没什么办法了吗?

接下来就轮到“免疫系统”登场了。

计算机的免疫系统

先来说说人体免疫系统的一个特点。

当一种病毒接触人体的时候,它可以很轻易就进入体内。但是在体内“作案”的过程中,会引发转氨酶、胆红素等一些类肌体“微指标”的变化,并且同时激活白细胞的防卫功能。

对于医生来说,判断一个人得了什么病症,恰恰是通过这些血液指标。

【病毒入侵免疫系统,总会造成体内指标的微小变化】

对于计算机系统而言,虽然目前并不存在“白细胞”这种自动防卫单元。但是,如果一个系统被黑客入侵,一定会在某些指标上表现出异常。

即使利用最厉害的 0Day 漏洞攻击服务器,系统的某些“微指标”一定也会发生变化。

即使黑客色诱前台小妹最终拿到了管理员密码,通过“合法路径”进入系统,它的某些行为也一定会引起系统“微指标”的变化。

作为久经沙场的黑客大牛,张福对自己的推断深信不疑。

于是他创立了一家公司,名为青藤云安全,专门做一件事:为企业服务器研发免疫系统。

从2014年开始,张福就成为了黑客圈的“狂人”,他想要研究一套系统,可以自动部署在企业的服务器里,这套系统可以收集服务器上细微的指标,作为正常的值。一旦出现黑客入侵,这些数值就会抖动,触发报警,然后再通过分析系统找到攻击者的攻击路径。

他把这种系统称为“自适应安全系统”。

这些“微指标”就像你小时候妈妈在电视机罩上放的头发丝,如果她下班回家发现这根头发不见了,那么十有八九是你偷偷看了电视。

对于青藤系统来说,最大的挑战就是如何定义一些独特而又有效的指标。

这些指标要满足:

不会因为正常的管理员行为而大幅波动

会因为黑客的行为而明显改变

张福说,从2014年到现在的三年时间,他们的所有努力都在不断改进这样的“微指标”。如今微指标的数量已经到了几万个之多。

被 Gartner 看中的“免疫系统”

无独有偶,就在张福和团队埋头苦干研究“自适应安全系统”的时候,美国的初创公司 Tanium 同样在“自适应安全”方面进行了探索。只不过他们的防护对象是办公电脑。

如今,这家公司已经成为了估值超过了35亿美元的独角兽。作为同行,张福很想和 Tanium 的童鞋们交流一下,但是很遗憾,美国政府把这项技术认定为尖端科技,禁止 Tanium 对华出售服务和交流技术。

三月份,美国著名的 IT 咨询公司 Gartner 发布了全球安全市场指南。让他没想到的是,青藤云安全居然榜上有名。

【Gartner 报告中,对青藤的描述】

Gartner 是最具权威的 IT 咨询公司,全球企业都认可它的的权威性,并且依据它的指导来选择 IT 服务。中国有一些安全企业入选过 Gartner 评选成熟技术领域的“魔力四象限”,但是入选针对新兴技术领域的“全球安全指南”,我们是有史以来来唯一的中国公司。这说明了世界对中国安全技术的肯定,当然也会直接导致更多企业选择我们的安全系统。

张福相信,以人体免疫系统为蓝本的“自适应安全”一定是未来安全的方向。Gartner 报告的肯定,让张福坚定了这个想法。

现在我们的微指标是一套专家系统。就像医院的大夫,通过经验来判断应该检查哪些身体指标。

未来我们的微指标要走向人工智能决策。通过对企业服务器的大数据分析,自动得出黑客活动相关的指标。这些指标可能人类不太好理解,但是却是更加精准的。

就像阿法狗和李世石的围棋赛一样,在其中一局,阿法狗下了一步神棋。人类几千年的围棋大师通过经验总结出了无数“定式”,是在特定的情况下最好的走法。但是阿法狗的这步棋让所有人匪夷所思,但是最终的结果证明了,这步棋正是整场对弈的关键一步。

像免疫系统一样守卫系统安全,听上去有些异想天开。但正是莱特兄弟梦想像鸟一样飞行,我们才拥有了飞机;科尼利斯渴望像鱼一样游走,我们才看到了潜艇。黑客张福,用他的理想守卫着每个人的互联网。

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2025-01-21 02:11:56

青藤云安全张福:我们可以用“免疫系统”对抗黑客入侵吗?的相关文章

青藤云安全获六千万A轮融资 自适应安全平台营收过千万

近日,互联网企业安全初创公司青藤云安全宣布获得来自宽带资本.红点创投的六千万人民币A轮融资,该金额刷新了国内安全初创企业A轮融资记录. 据统计,每年由于网络攻击造成的商业损失高达4千亿美元.欧美成熟企业每年网络安全投入占整体IT投入大约10%,而在国内还不到3%.2015年全球网络安全市场规模预测为770亿美元,2020年将达到1700亿美元,未来3~5年将保持至少10%~15%的年增长率. 随着云计算.物联网和互联网+进一步发展,中国互联网企业面临更加严峻的网络安全形势,互联网行业正处在第一波

黑客张福:互联网是黑暗的森林

     "互联网是残酷的,是黑暗的."说这话的,是一位曾经的黑客,现在的安全公司"青藤"的创始人张福.显然他对于互联网的这番理解来自于自身的黑客生涯."很多小虾米企业在黑客面前就是透明的,黑客甚至懒得动手指头,挂个脚本就把你黑了.如果你有对他们有价值的信息,那么黑客可以盗取,如果没有价值,他们也会用你的计算能力来进行DDoS攻击". 所谓DDoS攻击,通俗来讲就是一种网络僵尸攻击,把被攻击者同化为黑客的傀儡,对新的目标进行攻击.这个过程中,被黑

青藤云安全程度:拿下Cool Vendor背后 ,每一片“叶片”都是侦察兵

  无处不在的青藤,攀沿每一个建筑,覆盖每一片裸露的钢筋水泥的肌肤. 它柔软却又坚韧,敏锐地感知每一次风吹,每一落雨滴,每一次危险. 它挡在这庞然大物前,以看上去最柔弱的姿态,开启坚不可摧的屏障. 这就是青藤的理想. 今年 5 月,在 Gartner 每年一度的 Cool Vendors 的评选中,青藤云安全(以下简称青藤)在云安全领域作为中国唯一一家厂商入选,进入了 Gartner 视野的,还有三家国外厂商. 2014 年 IT 从业者张福在游戏行业驰骋,对"自适应安全"萌生概念时,

张福新诠释龙芯:8年大约投资1亿元

从100万元起步,8年来,龙芯大约投资1亿元人民币 王如晨 蔡越 神州龙芯的名字,让人感受到一种民族情绪的外露.而它的产业化基地--龙芯梦兰更是如此. 这与它的地理位置有关:它坐落在常熟沙家浜风景区,一条小河从旁边缓缓流过.这处与中国经典革命样板戏关联着的场所,因为有了龙芯,似乎更加多了一重"革命"气质. "这就是经典里的沙家浜.你记得那句台词吧,'拢共才有十几个人, 七八条枪'.跟张总(张福新)刚来的时候就是这种情形,现在有了100多人,也有了这座多功能的现代化产业基地.&

游戏谷张福茂 3年来七雄争霸走过的路

游戏谷CEO张福茂&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;    游戏谷CEO张福茂在2013 腾讯 合作伙伴大会游戏分论坛上分享了游戏谷<七雄争霸>3年来做过的与绝不会做的事儿.     张福茂表示,3年来,<七雄争霸>发布了3个大资料片,23个新版本,处理了3 6个外网大突发时间,更新152个补丁,集中解决了300个bug.     张福茂称,这3年,游戏谷没做过快餐游戏,从不打

空中网CFO孙含辉辞职 我乐网总裁张福兴接任

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 1月29日消息,空中网周三宣布,公司首席财务官孙含辉已表示将因个人原因离开空中网.孙含辉将继续担任空中网首席财务官至2009年2月1日,此后仍将在空中网工作一段时间,以便帮助空中网完成过渡期. 空中网董事会主席兼首席执行官王雷雷对此表示:"我谨代表空中网向孙含辉表示感谢,感谢他在过去两年期间为空中网所做的巨大贡献.孙含辉在管理公司财

工行副行长张福荣辞职成为新任建行监事长

张福荣将接任谢渡扬,成为新任建行监事长 [财新网](记者 鲍有斌22日发自北京)工行(601398.SH/01398.HK)今日宣布张福荣将辞去执行董事.副行长职务. 工行在公告中称,张福荣辞职因"工作变动". 辞职前,张福荣在工行副行长中排名第一. 此前数位知情人士向财新记者证实,张福荣将接任谢渡扬,成为新任建行(601939.SH /00939.HK)监事长. 张福荣现年58岁,早年曾在中国人民银行工作,1984年加入工行.历任工行辽宁省分行会计处处长.工行辽宁省分行副行长,工行总

张福荣辞任工行副行长

工商银行(601398)23日公告,执行董事.副行长张福荣因工作变动,于7月20日向工行董事会提出辞呈,辞去工行董事.董事会关联交易控制委员会委员.副行长职务. 消息人士称,张福荣或将出任建行监事长一职. 1952年出生的张福荣自2005年10月起任中国工商银行股份有限公司执行董事.副行长.目前,张福荣还兼任中国金融会计学会副会长.中国金融理财标准委员会副主任.东亚银行(加拿大)有限公司董事长及非执行董事.

家居网总裁张福新:过冬新思路 为家居市场提供客户资源

中介交易 SEO诊断 淘宝客 云主机 技术大厅 随着网络全面普及,很多家居相关的服务也随之让更多人愿意通过网络来进行咨询选购,家居网站式营销也逐渐为越来越多的企业所认识与采用.然而,由于家居网站式营销是一种很新型的营销手段,因此在实施的过程中,难免出现诸多不尽人意的地方,造成投入与产出的效果总是未能如愿,让满怀信心希望的网站运营者受到打击,也或多或少地影响了家居网站式营销这种很有发展前景的家居产品营销手段的发展. 家居网www.jc169.com.cn代表的是家居市场,家居企业,家居产品以及消费