<<返回上一页

软件预测用户行为以阻止攻击

发布时间:2018-01-14 01:04:34来源:未知点击:

研究人员表示,新的计算机监控软件旨在对个别系统用户的意图进行二次猜测,可以在防止安全漏洞方面做得非常接近完美研究人员表示,现有系统通常监控流经整个网络的数据,通常可靠性在60%到80%之间模拟内部攻击的测试表明,一旦实施,新软件的可靠性将高达94%该软件通过分析他们在终端输入的特定命令,为网络上的每个人生成配置文件然后它监视他们的活动,并在检测到可疑行为时发出警报成品将实时完成监控简单的用户命令而不是网络流量意味着每个用户的警报设置可能不同,从而提高了安全性根据布法罗大学的Ramkumar Chinchani,他正在与Shambhu Upadhyaya及其同事一起开发该系统,其计算密集程度要低得多这意味着可以分析更多数据,允许实时监控更大的系统鉴于其他实时安全系统根据一组固定的规则定义可疑行为,Chinchani表示新系统将不断调整其对正常和异常行为的看法他说,每当用户走出正常活动的边界时,边界就会被吸入下一次 “一旦他们走出一个地区,它要么是入侵,要么是不确定的,”Chinchani告诉“新科学家” “我们试图尽快缩小这个扩散区域”研究人员认为,该系统适用于用户活动相当均匀的地方,这表明它非常适合高安全性的军事设施美国计算机安全公司Counterpane的负责人布鲁斯施奈尔说,这项研究很有意思,但警告说,94%的成功率对于保持良好的安全性是没有用的 Chinchani承认,当开发出功能齐全的系统时,真正的测试将会到来这将需要另外五个月,他认为:“初步实验可能无法反映任何现实世界环境,因此成功率最终可能会更高或更低”新系统在军事会议MILCOM 2002上发表的研究论文中有所概述 ,