摘要:而极验则将利用深度学习来进行数据防伪。极验为什么要利用深度学习来进行数据防伪攻击者实施攻击之前都会搜集相关的数据,单项数据都可以轻易被篡改掉,但是不同的数据之间却是存在着关联的。
百度网盘被撞库,网友高呼自己网盘被塞满黄片,搞得满城风雨,数据安全与信息安全又一次成为众人讨论的焦点。面对很多网络攻击,企业似乎并没有办法进行预防,只能够事后做一些补救措施。
究其原因一是因为底层协议并不安全,攻击者能够轻易的修改,比如说篡改用户的UA,Referer等HTTP头信息,利用代理隐藏真实IP等;
二是传统的检测方法只能够检测到明显不符合正常情况的伪造,例如对IP做黑名单,对已知攻击做特征码,排除掉非浏览器的UA和非本站的Referer等。这些做法总是只能对已知攻击进行防御,一旦有新的攻击手段,就没有办法了。
既然意识到上面的问题,也有提出相应的解决方案。就像双方交战一样,既然咱们防守不行,那我们就主动出击,给攻击者设下陷阱,用蜜罐将攻击者引出来。
蜜罐是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络。
但是随着攻击者对于蜜罐的警惕性渐渐提高以及对于蜜罐的反制手段渐渐出现,攻击者和防御者又陷入了一场拉锯战中。仅仅靠单纯的蜜罐技术实现安全防御也就不那么现实了。
未来攻防将更多偏向数据的伪造与鉴别。而极验则将利用深度学习来进行数据防伪。
Q极验为什么要利用深度学习来进行数据防伪?
攻击者实施攻击之前都会搜集相关的数据,单项数据都可以轻易被篡改掉,但是不同的数据之间却是存在着关联的。篡改数据之后,这些数据之间的关系也将会改变,我们就可以发现这种关联的不正常性。
用传统方法挖掘这些数据之间的关系需要对于相应原理及协议有着极深的理解同时还需要兼具机器学习的思维习惯所以难以做到,而利用深度学习则只需要对数据之间进行合理的建模,神经网络会基于数据模型自行拟合关系。
我们举个栗子,以UA数据为例
基本原理
UA中包含了JS解析引擎、操作系统及硬件平台信息。当前页面上JS的执行性能与JS解析引擎、操作系统、硬件平台和当前机器负载有关。我们用了三个数据之间相互约束,分别是UA和用JS实现的benchmark1和benchmark2,其中benchmark1进行JS的性能测试,benchmark2主要测试当前页面对于机器的负载。
UA中所记录的信息解析引擎、操作系统、硬件信息共同决定了该客户端执行JS的能力与
特性,而我们的性能测试JS与页面本身渲染工作共享了该客户端的能力。
神经网络如何拟合复杂的关系
每个神经元仅将输入按照权重加起来然后做一个简单的非线性变换,整个神经网络是大量神经元的层叠。大量简单的变换叠加,使得整个网络拥有了十分强大的表达能力,可以拟合极为复杂的关系。
网络表达
网络结构
训练方法
每次迭代的输入数据为(b1,b2,ua+,ua-)。
其中ua+和ua-是正确的ua和随机取的UA。
要求网络最小化正确组合的差异,较大化错误组合的差异。
结果展示
我们可以发现找出相互关联的数据并对其关系进行建模然后利用深度学习拟合其中的关系能够增加更多的限制条件,限制条件越多,那么要想伪造数据也就更加不容易了。
随着技术的发展,网络安全的攻和防还将一直持续下去。但是我们可以自己掌握主动权,不断的推进技术,而不是被牵着鼻子走。
欢迎加入本站公开兴趣群商业智能与数据分析群
兴趣范围包括各种让数据产生价值的办法,实际应用案例分享与讨论,分析工具,ETL工具,数据仓库,数据挖掘工具,报表系统等全方位知识
QQ群:81035754
文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。
转载请注明本文地址:https://www.ucloud.cn/yun/4436.html
摘要:据中国防伪材料市场分析报告统计,全世界受假冒伪劣产品影响的市场金额达到了亿美元。区块链在食品领域的应用还有家乐福,年月日,家乐福正式对外宣布,家乐福中国首个区块链应用落地,上链的首个家优鲜产品琯溪蜜柚今天正式上市。 在去年的 10 月, FIBOS 举办的第一季「一念巨浪」DAPP 大赛圆满结束。大赛共收到 80 多个项目咨询,其中 62 个项目报名成功,最终 29 个项目入围进行最后...
摘要:据中国防伪材料市场分析报告统计,全世界受假冒伪劣产品影响的市场金额达到了亿美元。区块链在食品领域的应用还有家乐福,年月日,家乐福正式对外宣布,家乐福中国首个区块链应用落地,上链的首个家优鲜产品琯溪蜜柚今天正式上市。 在去年的 10 月, FIBOS 举办的第一季「一念巨浪」DAPP 大赛圆满结束。大赛共收到 80 多个项目咨询,其中 62 个项目报名成功,最终 29 个项目入围进行最后...
摘要:导言近日,京东区块链底层引擎正式对外开源并同步上线开源社区,旨在为企业级用户和开发者提供开源服务,帮助他们提高研发效率,加速技术创新。白皮书指出,京东区块链的技术架构分为和两部分。 导言 近日,京东区块链底层引擎JD Chain正式对外开源并同步上线开源社区,旨在为企业级用户和开发者提供开源服务,帮助他们提高研发效率,加速技术创新。3月30日,国家互联网信息办公室公布了第一批区块链信息...
阅读 2958·2021-11-16 11:42
阅读 3619·2021-09-08 09:36
阅读 904·2019-08-30 12:52
阅读 2467·2019-08-29 14:12
阅读 723·2019-08-29 13:53
阅读 3562·2019-08-29 12:16
阅读 627·2019-08-29 12:12
阅读 2452·2019-08-29 11:16