當前位置:
首頁 > 最新 > DARPA開發新型網路安全技術CHASE以應對高級網路威脅

DARPA開發新型網路安全技術CHASE以應對高級網路威脅

美國防高級研究計劃局(DARPA)和BAE系統公司正在開發一種以人工智慧為支撐的新型網路安全技術「大規模網路捕獵」(CHASE),以對抗那些意圖避開現有防禦系統的複雜網路攻擊。

01

項目背景

企業網路的規模和分散式結構特點為網路防禦提出了挑戰,目前最先進的商業工具也無法直接解決網路防禦所需要的規模和速度問題。通常來說,由於沒有足夠的存儲和內存進行監控,大型企業網路中近80%的往來數據將無法被檢測。DARPA發布的CHASE跨部門公告也強調了這一挑戰,表示大型企業網路產生的數據量遠遠超出了目前用於網路安全的數據存儲能力。網路搜索團隊目前的負擔過重,且只能查看過濾收集的一小部分數據。此外,對手對當前的網路防禦鏈十分了解,正在構建新的工具進行攻擊,研究如何隱蔽網路攻擊痕迹,或將其編入不太可能被網路防禦者標記為高優先順序的數據流。

02

項目介紹

DARPA將此技術稱為「自適應數據收集」,它通過過濾人類網路防禦者無法追蹤的大量信息,能夠開展實時的調查研究。CHASE項目尋求開發自動化工具來檢測和描述新的攻擊痕迹,收集正確的關聯數據,並採取網路保護措施。CHASE項目將開發一些組件的原型,這些組件能夠讓網路所有者重新配置感測器,達到機器的速度,同時又具有適當的人工干預。

CHASE使用計算機自動化、高級演算法和更高的處理速度實時跟蹤大量數據,使網路「獵手」能夠發現隱藏在大量輸入數據中的高級網路攻擊。CHASE研究將專註於一些能夠加速網路搜索的方法,在正確的時間從正確的設備提取正確的數據。CHASE研究將使用機器學習。機器學習的目的是建立自動化,能夠通過模式識別、背景關聯、新舊數據比較來組織和分析新的信息。CHASE還將應用新的計算機自動化方法來實施保護措施。

03

項目階段

項目計劃在大約三年內為美軍提供這項可以使用的技術,項目由三階段組成,目前處於第一階段。早期的工作試圖利用機器學習的主要優勢,即計算機自動化可以處理大量信息,並可以同時將數據置放在正確的背景下。一定程度上,這可以通過使用演算法分析數據(有時以毫秒為單位)來實現。機器學習可以動態地重新配置感測器的部署,因此可捕獲更多細節。其概念不僅是為了挫敗通常使用的惡意軟體、網路釣魚和拒絕服務攻擊,而且還要挫敗更縝密、更複雜的攻擊。

來源:themaven網站/圖片來自互聯網

軍事科學院軍事科學信息研究中心張羽豐

如需轉載請註明出處:「國防科技要聞」(ID:CDSTIC)

覺得不錯,請點贊

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 國防科技要聞 的精彩文章:

美軍繼續升級B-52轟炸機
美海軍陸戰隊與陸軍的航空裝備現代化對比

TAG:國防科技要聞 |