www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 消費電子 > 消費電子
[導讀]上周于舊金山舉行的 RSA 安全大會上,不少主張安全至上的供應商將各類充滿營銷色彩的“威脅情報”與“漏洞管理”系統(tǒng)一股腦地堆在用戶面前。而事實證明,目前已存在的正規(guī)、免費漏洞信息源足以提醒系統(tǒng)管理員,哪些錯誤問題真正需要修復,且該來源每周七天、每天二十四小時不間斷更新——這就是Twitter。一組研究人員以實驗方式對 Twitter 中的 bug 數(shù)據流價值進行了評測,同時構建起一款用于追蹤相關信息的免費軟件,用以消除可解決的各類軟件缺陷并評估其嚴重程度。

上周于舊金山舉行的 RSA 安全大會上,不少主張安全至上的供應商將各類充滿營銷色彩的“威脅情報”與“漏洞管理”系統(tǒng)一股腦地堆在用戶面前。而事實證明,目前已存在的正規(guī)、免費漏洞信息源足以提醒系統(tǒng)管理員,哪些錯誤問題真正需要修復,且該來源每周七天、每天二十四小時不間斷更新——這就是Twitter。一組研究人員以實驗方式對 Twitter 中的 bug 數(shù)據流價值進行了評測,同時構建起一款用于追蹤相關信息的免費軟件,用以消除可解決的各類軟件缺陷并評估其嚴重程度。

俄亥俄州立大學、安全廠商 FireEye 以及研究企業(yè) Leidos 的研究人員們于最近發(fā)表了一篇論文,其中描述了一種新型系統(tǒng),能夠讀取數(shù)百萬條推文中所提及的軟件安全漏洞,而后利用機器學習訓練算法,對描述方式與具體內容所代表的威脅狀態(tài)進行評估。他們發(fā)現(xiàn),Twitter 信息不僅可用于預測接下來幾天出現(xiàn)在國家漏洞數(shù)據庫中的大多數(shù)安全漏洞(即由國家標準與技術研究所追蹤的各項安全漏洞的官方登記平臺),同時也能夠利用自然語言處理技術,大致預測出哪些漏洞將被賦予“危險”或者“高危”嚴重等級,準確率超過 80%。

俄亥俄州立大學教授 Alan Ritter 指出,“我們認為安全漏洞類似于 Twitter 上的一種熱門主題,它們都有著能夠追蹤的顯著趨勢性。”相關研究成果將于今年 6 月在計算語言學協(xié)會的北美分會上正式發(fā)表。

舉例來說,他們目前正在網上進行的原型測試顯示,上周 Twitter 曾出現(xiàn)大量與 MacOS 系統(tǒng)中最新漏洞(被稱為“BuggyCow”)相關的推文,同時也提到一種可能允許頁面訪問的 SPOILER 攻擊方法(利用英特爾芯片中存在的某深層漏洞)。研究人員們開發(fā)的 Twitter 掃描程序將二者標記為“可能高危”,截至目前,這兩項漏洞都還沒有被收錄至國家漏洞數(shù)據庫當中。

當然,他們坦言目前的原型設計方案并不完美。當下這款程序每天只能更新一次,其中包括不少重復性內容,而且通過比較我們發(fā)現(xiàn)其結果中錯過了一些后來被國家漏洞數(shù)據庫收錄的條目。但 Ritter 認為,此項研究的真正進步在于,以人類語言為基礎對漏洞進行自動分析,同時準確地根據其嚴重程度做出排序。這意味著,其有朝一日也許會成為系統(tǒng)管理員在保護自身系統(tǒng)免受侵擾時,可資利用的一款強大信息聚合器,或者至少是商業(yè)漏洞數(shù)據源中的一種必要組成部分,甚至有望成為一種前所未有的、根據重要性進行加權排序的免費漏洞信息源。而這一切,都將成為系統(tǒng)管理員群體的巨大福音。

他解釋稱,“我們希望構建起一款能夠讀取網絡信息并提取新軟件漏洞早期報告的計算機程序,同時分析用戶對其潛在嚴重性的整體觀看。結合實際來看,開發(fā)人員往往面對著這樣一個現(xiàn)實難題——面對復雜的分析結果,哪個才代表著真正可能令人們遭受重大損失的高危漏洞?”

事實上,其背后的思維方式并非新鮮事物。多年以來,人們一直在考慮如何通過網絡上的文本信息總結出軟件漏洞數(shù)據,甚至早已具體到 Twitter 之上。然而,利用自然語言處理技術對推文中漏洞的嚴重程度進行排序,則代表著一大“重要轉折”,同樣關注這一問題的摩郡馬里蘭大學教授 Anupam Joshi 對此深表贊同。他指出,“人們越來越關注網絡之上關于安全漏洞的討論內容。人們已經意識到,我們完全可以從 Twitter 等社交平臺上獲取早期警告信號,此外也包括 Reddit 帖子、暗網以及博客評論等。”

在實驗當中,俄亥俄州立大學、FireEye 以及 Leidos 的研究人員們最初使用到與安全漏洞相關的 6000 條推文評論這一子集。他們向 Amazon Mechanical Turk 的工作人員展示了相關結果,即以人為方式按嚴重程度對其進行排序,而后過濾掉那些與大多數(shù)其他讀者完全對立的異常結果。

接下來,研究人員利用這些經過標記的推文作為機器學習引擎的訓練數(shù)據,并進一步測試其預測結果。著眼于接下來五天之內可能被納入國家漏洞數(shù)據庫的各項安全漏洞,該程序得以利用此數(shù)據庫中的原有嚴重性排名,來預測此時段內的 100 項最嚴重漏洞,且準確率達到 78%。對于前 50 位,其對漏洞嚴重程度的預測則更為準確,正確率達到 86%。更重要的是,對于接下來五天內被國家漏洞數(shù)據庫評為嚴重程度最高的 10 個安全漏洞,該程序的預測準確率高達 100%。

俄亥俄州立大學的 Ritter 警告稱,盡管目前的測試結果非常喜人,但他們打造的這款自動化工具不應被任何個人或組織作為唯一漏洞數(shù)據源使用——至少,人們應該點擊底層推文及其鏈接信息以確認分析結果。他指出,“其仍然需要人類介入進來。”在他看來,最好是能將這款程序納入由人類負責規(guī)劃的廣泛漏洞數(shù)據源當中,并僅作為來源之一。

但鑒于漏洞發(fā)現(xiàn)速度的加快,以及社交媒體上與漏洞相關的信息不斷增加,Ritter 認為這款程序有望成為從噪聲中找尋有價值信號的一款重要工具。他總結道,“如今的安全行業(yè)面臨著信息過多的問題。這款程序的核心在于建立算法,幫助大家對全部內容進行排序,從而找出真正重要的信息。”

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: 驅動電源

在工業(yè)自動化蓬勃發(fā)展的當下,工業(yè)電機作為核心動力設備,其驅動電源的性能直接關系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅動電源設計中至關重要的兩個環(huán)節(jié),集成化方案的設計成為提升電機驅動性能的關鍵。

關鍵字: 工業(yè)電機 驅動電源

LED 驅動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設備的使用壽命。然而,在實際應用中,LED 驅動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設計、生...

關鍵字: 驅動電源 照明系統(tǒng) 散熱

根據LED驅動電源的公式,電感內電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關鍵字: LED 設計 驅動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產業(yè)的重要發(fā)展方向。電動汽車的核心技術之一是電機驅動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅動系統(tǒng)中的關鍵元件,其性能直接影響到電動汽車的動力性能和...

關鍵字: 電動汽車 新能源 驅動電源

在現(xiàn)代城市建設中,街道及停車場照明作為基礎設施的重要組成部分,其質量和效率直接關系到城市的公共安全、居民生活質量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關鍵字: 發(fā)光二極管 驅動電源 LED

LED通用照明設計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關鍵字: LED 驅動電源 功率因數(shù)校正

在LED照明技術日益普及的今天,LED驅動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關鍵字: LED照明技術 電磁干擾 驅動電源

開關電源具有效率高的特性,而且開關電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅動電源

關鍵字: LED 驅動電源 開關電源

LED驅動電源是把電源供應轉換為特定的電壓電流以驅動LED發(fā)光的電壓轉換器,通常情況下:LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: LED 隧道燈 驅動電源
關閉