美国国防部从零开始构建超级安全网络

【.com 6月10日外电头条】如果提供上百万美元的资金,工程师是否可以从零开始,研发一种终极型的网络安全技术?

美国国防高级研究计划局(DARPA)的科学家认为这是可能的,本周他们宣布了一个名为 CRASH 的计划,全称为 Clean-Slate Design of Resilient, Adaptive, Secure Hosts,即重新设计一种自适应、可迅速恢复的安全型计算机系统。该计划主要是借助人类生物学技术来研发一种具有高度适应性、超智能的高度安全型网络。

例如,CRASH 计划寻求将人类免疫系统的机制移植到计算机环境中。在人类免疫系统中,存在多个独立的机制,它们对病原体进行持续不断的监控。即使在细胞这一等级上,也存在多个备用机制,可对 DNA 的结构进行监控和修复。DARPA 称这些机制需要大量的资源,但能够让人体持续地正常运行并修复由机能失调和传染性病原体造成的损害。

“对天生免疫系统的模拟包括对硬件和软件元素的整合,这些元素能够不断地强化基本的语义属性,如类型安全、存储完整性、代码/数据区分、信息流和访问控制限制。对这些基本属性的违背将使网络系统变得脆弱,天生的免疫系统将能够处理基于这种基于这一脆弱性而发起的难以应对的攻击。对于生物学系统,执行这种任务需使用大量的专用资源。由于现在存在丰富的硬件资源,所以合理的方式是使用硬件机制,同时这也会带来更为完整的强化作用或更好的运行性能。”DARPA 指出。

CRASH 系统将对硬件、系统软件、编程语言和设计环境进行紧密地整合。通常,对其中一个领域进行微小的更改可以极大地简化另一领域中的任务。例如,为自动化存储管理提供统一的软件支持系统,能够减轻存储安全分析这一任务。同样,硬件标签(hardware tagging)能够系统化地加强代码/数据等区分,而在其他等级上保证这种区分,可能更为困难并且成本更高。控制设计原理、约束规则和不变量的编程语言和环境能够更容易地部署自我检查和自适应的软件系统。

DARPA 指出,在设计 CRASH 时将对六个关键的技术领域进行评估:

处理器架构:对于系统化的强化基本语义属性(如类型安全、存储安全和信息控制),适度的处理器扩展是最为合适的机制。这种扩展包括但不限于:信息流跟踪标签、感染性传播(taint propagation)、边界检查、类型检查、访问控制和并行控制。部署技术可能包括FPGA(Field Programmable Gate Array:现场可编程门阵列)或指令集等级模拟技术。最终部署的性能目标只是为了获得足够快的速度,能够为在该技术领域或其他技术领域提供实验支持。应避免使用目的仅限于性能的节省成本和时间的部署技术,如完全定制型芯片。

操作系统:这一系统将围绕基本语义属性(如存储安全、类型安全、信息流和范围控制)进行设计。它将能够与硬件所提供的功能协同一致地运行。如果开发新的硬件,将能够显著地促进操作系统和硬件之间的协作。DARPA 希望新的操作系统架构能够去除具有所有权限的单一内核这一概念。这种操作系统所具有的技术应能够进行有效的回滚和恢复、信息流跟踪和系统日志。其目的不在于建造一个功能丰富的操作系统,能够与商业化系统进行竞争,而是构建一个原型系统,能够对核心原理进行演示和测试。

机器学习、自我适应、诊断和恢复:该领域所用的技术包括但不限于:

– 机器学习技术,为程序预期行为开发一种模型

– 静态分析技术,从程序预期行为中提取模型

– 探测技术,判断程序是否越出其预期行为的边界

– 适应技术,即使攻击损坏了某些资源,该技术能够让程序继续正常运行

– 诊断技术,用于隔离导致故障的潜在原因。

– 恢复技术,程序能够回滚至某一安装状态并继续运行

– 修复继续,系统能够修复潜在的易受攻击的弱点。

编程语言和环境:编程语言能够保障重要属性并提供运行时支持(runtime support)。另外,语言和/或编程环境的特性能够简化对程序执行的关键限制的控制,如信息流或不变量必须位于程序中特定点上。同时,编程语言能够促进实现普通功能的多种方法以及不同方法直接的交替使用。

形式方法:理想情况下,软件和硬件设计的形式分析将用于验证是否保持了重要属性;更为重要的是,从形式分析收集的信息应是持续发展的设计流程的一部分。该计划寻求的技术将能够对程序属性进行形式验证,并且其他静态分析技术能够为程序预期行为构造有效的计算模型。这类技术包括对可有效检测的不变量状态的提取,以及可允许的控制流和数据流模型。

动态多样性:这一领域侧重的技术能够在同一系统的不同副本引入多样性并且能够在单一副本中随时间引入多样性。相关主题包括存储随机化、数据结构随机化、栈布局随机化(stack layout randomization)、指令集多样化和相同功能的多种可替代方法的应用。

对于这种高级系统的需求是显而易见的:“当前的计算机系统面对攻击不能进行迅速恢复。受到攻击时,这种系统无法找到替代方法来完成某一目的,并且无法修复因攻击而损坏的资源。通常,它们还无法对潜在故障进行诊断并修复易受攻击的弱点。一旦机器损坏,必须由专业人员进行手工修复,并且缺少修复必须的攻击检测信息。” DARPA 称。

DARPA 还指出,这些问题并不是刚刚才出现的,但是,在很大程度上,由于设计师在知识和制度上受到传统系统兼容性需求的牵制,导致这些问题并未得到适当的处理。

DARPA 提出的另外一些安全计划也在正在同时进行。例如,该机构在一月份为两家承包商提供大约 5600 万美元的资金,后者将对位于第二阶段的某项技术进行研发,这项革命性的技术将大幅度地提升当前的网络安全技术。DARPA 在该技术的第一阶段研发上投入了 3000 万美元。

这些合同是 DARPA 野心勃勃的美国网络靶场(National Cyber Range:简称 NCR)计划的一部分,这一计划的目的是开发具备革命性的网络研发技术。DARPA 称NCR 计划将极大地推动安全技术并“对网络环境中的存活性工具和信息安全进行公证的定量和定性评估。”

原文标题:What would your ultimate network security look like? 原文作者:Michael Cooney

【译稿,非经授权谢绝转载,合作媒体转载请注明原文出处及作者!】

【编辑推荐】

  1. 盘点十大数据库漏洞
  2. 八月的Defcon大赛将考验黑客的社会工程能力

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/135870.html<

(0)
管理的头像管理
上一篇2025-03-01 19:57
下一篇 2025-03-01 19:58

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注