知物由學 如何利用人工智慧來對抗DDoS攻擊?

2022-06-06 16:33:08 字數 1900 閱讀 3544

以下是譯文:

分布式拒絕服務(ddos)攻擊已經存在了20多年。不幸的是,它將繼續困擾首席資訊保安官(ciso)、首席資訊官(cio)以及在可預見的未來幾乎所有涉及it的人員。

隨著技術的發展,這些攻擊的範圍和規模只有越來越大。雖然很多防護系統可以擊退每秒有150個攻擊請求,但1,000 gbps甚至更高量級的ddos攻擊現在已經變得很常見了。而且,隨著物聯網(iot)裝置的不斷普及,攻擊只會愈演愈烈。

如果你稍微了解一下mirai殭屍網路,是不是覺得很誇張?沒錯,它就是iot放大了ddos攻擊的毀滅性打擊的真是案例。隨著人工智慧(ai)的興起,機器學習已經開始在檢測和阻止這些攻擊方面發揮積極作用。

另一方面,攻擊行為的發起者也可以利用這種技術來進行ddos攻擊。

ai時代發起ddos攻擊很容易

據網易雲易盾安全工程師介紹,ddos攻擊利益鏈日益成熟,攻擊成本正在越來越低。目前,ddos攻擊地下產業鏈可以提供一整套的完善的服務,包含各種**,其中乙個月幾十元就可以購買到ddos攻擊服務。

雖然簡單易用的工具無法產生大量的流量,但知識淵博的攻擊行為的發起者可以利用物聯網建立像mirai這樣的殭屍網路。利用大規模活動的物聯網裝置可以輕鬆擴充套件至1tb資料,以吞併任何系統或服務。

soto說:「網路犯罪分子可以用來**或反射其中任何一種方式連線裝置(比如前段時間非常流行的memcache反射性攻擊),他可以通過偽造源ip,最後形成反射放大型ddos攻擊,攻擊量可以放大至5w倍。」

善與惡:誰將贏得ai戰役?

為了抵制這些史詩般的ddos攻擊,soto寄希望於ai,希望它可以發揮關鍵作用。他解釋說,在最基本的定義中,機器學習是一種教計算機構建基於資料的演算法的方法。該演算法可以了解什麼是正常的,什麼是異常的,如果機器學習系統遇到異常活動,它就會採取相應的行動。

soto表示,「機器學習專家與資料科學家、統計學以及盡可能多的資料放在一起肯定會產生非常奇妙的化學反應。你訓練機器學習,它會學習和推斷那些不清楚的事情,最終可以實時的對你訓練過甚至沒有訓練過的活動做出判斷。」

如果人工智慧可以「說話」(現實中,某種形式的人工智慧實際上可以「說話」),它會說這樣的話:「嘿,我知道你沒有訓練我做這件事,但根據我所看到的 x,y和z,我建議你做a或b,這樣可以會獲得什麼樣的結果。「

在乙個硬幣的背面:就像我們可以讓機器像人類一樣思考,在許多情況下,惡意行為的發起者也可以讓機器學習幫忙找出如何繞過防護演算法。根據soto的說法,一旦惡意行為的發起者發現並且了解了你的防護演算法,他們可以改變攻擊目標保護自己的方式,並從理論上消除障礙。當ddos發起時,攻擊目標的保護能力就會下降。

這不禁會讓我們想到到底誰贏誰輸的問題。如果保衛者和攻擊者可以從ai獲得同樣的利益來實現其各自的目的,那麼資源最豐富的人通常會占上風。

soto說:「如果你的競爭對手擁有資源、金錢、時間和高效的機制來處理針對已知目標的資料,那麼他們很有可能會成功。」 在防守端,這也是同樣的道理:你需要技巧和資源。令人敬畏的是,在人工智慧技術未商品化之前,你需要大量的財務資源才能使用該技術。不過,幸運的是越來越多的安全類的人工智慧技術提供商正在面向企業提供服務,網易雲易盾就是其中一家。

解決不可避免的物聯網衝擊

另外,並不是所有防止這些大規模攻擊的責任在於企業。物聯網行業必須在威脅行為提供者劫持物聯網裝置攻擊易受攻擊的目標並造成重大損害之前,解決連線裝置固有的安全問題。提前採取更強大的防禦措施,如機器學習,因為處理這種規模的攻擊是至關重要的。

如果我們了解ddos,你就會發現它是有利可圖。只要你有這種想法,惡意行為發起者就會繼續肆虐。雖然惡意行為發起者總是乙個敵人,但請不要忘記,自滿也是乙個同樣有害的對手。不要以為你不會受到ddos攻擊,可能下乙個就是你,因為在網際網路上沒有真正的流量孤島,有流量就可能有攻擊。譯者注:流量孤島是指不需要跟網際網路上的其他人交流資訊。

歡迎免費試用網易雲易盾安全服務。

如何利用人工智慧技術幫助產品落地

當人工智慧不再神秘之後,我們就能理解 ai 並不是一項只能掌握在少數人手中的 陽春白雪 那麼從商業的角度來看,這項技術如何才能帶來價值,真正落地到行業中去呢?明略資料技術合夥人邵鎣俠 第二天的上午,由曠視科技 face 的高階研究員熊鵬飛老師為大家分享深度學習在影象理解中的應用,談到人工智慧,深度學...

Uber申請新專利 利用人工智慧判斷乘客是否醉酒

techweb報道 6 月 12 日訊息,據國外 報道,uber 優步 申請的一項專利近期被 它正在試圖利用人工智慧 ai 識別使用者是否醉酒,為其提供定製的乘車選擇。這項專利名叫 通過機器學習來 使用者的狀態 根據描述,uber計畫借助ai演算法,通過程式設計客棧app識別乘客的異常行程式設計客棧...

如何使用人工智慧發展業務並創造企業價值

如今,很多企業使用人工智慧來發展他們的業務,幫助企業成長,提高生產力和收入,同時創造企業價值。收藏 分享 企業價值 人工智慧行業專家john michaelis說,使用人工智慧的企業可以通過針對性更強 更相關的客戶參與 跨業務運營更快速的可擴充套件性,以及更高的生產率來實現銷售增長。他為此分享了企業...