设计的世界

  • 首页
  • 文章
    • 3 d CAD
    • 电子•电
    • 紧固和连接
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试与测量
    • 传感器
  • 3 d CAD模型
    • PARTsolutions
    • TraceParts
  • 领导
    • 2020年的赢家
    • 2019年的赢家
    • 飞跃奖
  • 资源
    • 订阅
    • 数字问题
      • EE世界数字问题
    • 设计工程的未来
    • 飞跃奖
    • MC²运动控制教室
    • 运动设计指南库
    • 播客
    • 供应商
    • 在线研讨会
  • 女性在工程
  • 电子书/技术提示
  • 视频
  • 新型冠状病毒肺炎

哈迪斯创造了另一个现实来误导黑客

通过桑迪亚国家实验室|2017年11月30日

分享

俄罗斯小说家陀思妥耶夫斯基(Fyodor Dostoevsky)曾经假设,魔鬼不再使用火和硫磺,而是简单地告诉你你想听的话。

桑迪亚国家实验室的网络研究人员在挫败黑客时选择了第二种方法。Vince Urias, Will Stout和Caleb Loverro不是简单地阻止一个被发现的入侵者,而是部署了一个最近获得专利的替代现实,被称为HADES的高保真自适应欺骗和仿真系统,它给黑客提供的不是他需要知道的,而是他想相信的。

“欺骗是网络防御的未来,”乌里亚斯说。“简单地把黑客赶出去几乎是没用的。黑客这边有不对称;我们要守卫100个可能的入口点,黑客只需要渗透其中一个就能进入。”

一个被发现的黑客并没有被立即从数据源中删除,而是被悄悄地引导进入HADES,在那里克隆的虚拟硬盘、内存和数据集创建了一个非常类似于现实的模拟。然而,某些史前古器物被故意地,但不是明显地,改变了。

“因此,黑客可能会向他的处理人员报告他或她已经破解了我们的系统,并将我们正在做的事情发回报告,”乌里亚斯说。“假设他们花了12个月的时间收集信息。当他们意识到我们已经改变了他们的现实,他们就会想他们的目标从什么时候开始使用欺骗,从什么时候开始他们不应该相信数据?他们可能已经收到了一年左右的错误信息,然后才意识到有问题。一个黑客告诉他的老板他发现了一个问题,这对他的声誉没有太大的好处,他已经失去了信誉。然后对手必须检查从我们那里获得的所有数据,因为他们不知道我们什么时候开始造假的。”

此外,当黑客最终发现问题所在时,他必须展示自己的工具,试图从虚构中辨别真相。

“那他就像一只在碗里扑腾的金鱼,”乌里亚斯说。“他暴露了自己的技术,我们看到了他做的一切。”

乌里亚斯说:“过去,从技术上讲,我们无法在访客不知情的情况下将他们转移到另一个世界。但在过去10到15年里,网络发生了翻天覆地的变化,从硬件到软件。”由于网络结构的短暂性,我可以在黑客不知情的情况下改变现实。”

对手需要能够帮助他们感知态势的数据。“但当我们在这个虚假的世界里改变数据时,我们就贬低了信息的价值,并造成了最终的不一致。”

为了做到这一点,Urias说,“我们将移动到云中的另一个位置,并围绕它们构建一个稍微不同的世界。我们的目的是引起怀疑。如果他们得到了什么,是真的还是假的?对对手来说,最可怕的是同一个世界,只是改变了。我们能给他们介绍更多的工作吗?”

HADES刚刚赢得了2017年的冠军R&D100奖,由研发杂志表彰过去一年在科学技术方面的杰出创新。桑迪亚的这项工作于5年前开始,为期三年,于10月申请了专利实验室主导研发格兰特。

他说,从没有资源的小公司到大公司,HADES可以以多种模式运行。国土安全部的网络安全部门与桑迪亚合作进行部署。

与任何技术一样,HADES也有其局限性。虽然最简单的欺骗环境可以在小型私有计算机上实现,但更逼真的环境需要更多的CPU和内存资源,因此可能会减少在单个服务器上部署的虚拟环境的数量。

乌里亚斯说,信息技术和网络安全团体想要的就是他想要的:“阻止(信息)流血,并获得可采取行动的情报:对手在寻找什么?他们实际上得到了什么?他们是如何得到的?”

这项技术使研究人员能够定位对手在系统中放置的恶意软件,并能够进行主动攻击。


了下:行业监管,网络安全


相关文章阅读更多>

ids-industrial-camera-manufacturer.sustainability-3
IDS专注于航运的可持续性
第5部分:用于云服务的运动控制+ MQTT、OPC-UA和其他协议
Facebook首席执行官扎克伯格呼吁更多外部监管
德国要求5G网络供应商“值得信赖”

运动设计指南

“运动

不可或缺报名

运动控制课堂

设计世界数码版

封面

浏览最新一期设计世界和背面问题在一个容易使用高质量的格式。剪辑,分享和下载与领先的设计工程杂志今天。

EDABoard电子论坛

全球顶级问题解决EE论坛,涵盖微控制器,DSP,网络,模拟和数字设计,射频,电力电子,PCB布线等

EDABoard:电子论坛

赞助内容

  • 超宽带:在你开始之前要考虑的因素
  • 不锈钢,碳钢,还是玻璃纤维?如何为您的申请确定理想的外壳材料
  • 评估和设计多股输送机风格和解决方案的产品处理挑战
  • 使用超宽带的创造性方法和你需要知道的开始
  • HELUKABEL PVC控制和电机电缆获得ECOLAB认证
  • 电子阀技术

设计世界播客

2021年8月1日
航空航天和汽车增材制造的趋势
看到更多>
工程交易

工程交流是一个面向工程师的全球教育网络社区。

联系、分享、学习就在今天

微博通过@DesignWorld
设计的世界
  • 广告
  • 关于我们
  • 联系
  • 管理您的设计世界订阅
  • 订阅
  • 设计世界数字网络
  • 工程白皮书
  • 飞跃奖

Copyright©2021 WTWH Media LLC. All Rights Reserved。除非事先得到WTWH媒体的书面许可,否则不得复制、分发、传送、缓存或以其他方式使用本网站内容
隐私政策|广告|关于我们

搜索设计世界

  • 首页
  • 文章
    • 3 d CAD
    • 电子•电
    • 紧固和连接
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试与测量
    • 传感器
  • 3 d CAD模型
    • PARTsolutions
    • TraceParts
  • 领导
    • 2020年的赢家
    • 2019年的赢家
    • 飞跃奖
  • 资源
    • 订阅
    • 数字问题
      • EE世界数字问题
    • 设计工程的未来
    • 飞跃奖
    • MC²运动控制教室
    • 运动设计指南库
    • 播客
    • 供应商
    • 在线研讨会
  • 女性在工程
  • 电子书/技术提示
  • 视频
  • 新型冠状病毒肺炎
我们使用cookie来个性化内容和广告,提供社交媒体功能,并分析我们的流量。我们还与我们的社交媒体、广告和分析合作伙伴分享您使用我们网站的信息,这些合作伙伴可能会将您使用我们网站的信息与您提供给他们的或他们从您使用他们的服务中收集的其他信息相结合。如果您继续使用本网站,您即同意我们的cookies。 好吧没有阅读更多