二進(jìn)制可視化和機(jī)器學(xué)習(xí)的結(jié)合在網(wǎng)絡(luò)安全方面已經(jīng)展示了巨大潛力,惡意軟件和釣魚網(wǎng)站檢測(cè)就是其中的熱點(diǎn)領(lǐng)域,本文我們將介紹該領(lǐng)域的兩大創(chuàng)新應(yīng)用進(jìn)展。
一、用深度學(xué)習(xí)檢測(cè)惡意軟件
近年來,研究人員嘗試了一系列機(jī)器學(xué)習(xí)技術(shù)來檢測(cè)惡意軟件。這些機(jī)器學(xué)習(xí)模型在惡意軟件檢測(cè)的一些領(lǐng)域上取得了進(jìn)展,例如代碼混淆。但機(jī)器學(xué)習(xí)也面臨著新挑戰(zhàn),包括需要學(xué)習(xí)太多的特征和分析目標(biāo)樣本的虛擬環(huán)境。研究人員表明,當(dāng)使用這種方法可視化良性和惡意文件時(shí),可以將兩者分開,惡意文件往往包含各種類別的ASCII字符,呈現(xiàn)出豐富多彩的圖像,而良性文件則具有更清晰的圖片和值分布。企業(yè)可以利用此檢測(cè)模型進(jìn)行惡意文件檢測(cè)。
二、用深度學(xué)習(xí)檢測(cè)釣魚網(wǎng)站
研究人員使用二進(jìn)制可視化和深度學(xué)習(xí)開發(fā)了一種檢測(cè)網(wǎng)絡(luò)釣魚網(wǎng)站的新方法。該技術(shù)使用二進(jìn)制可視化庫(kù)將網(wǎng)站標(biāo)記和源代碼轉(zhuǎn)換為顏色值。與良性和惡意應(yīng)用程序文件的情況一樣,在可視化網(wǎng)站時(shí),會(huì)出現(xiàn)區(qū)分安全和惡意網(wǎng)站的獨(dú)特模式。
技術(shù)不分善惡,區(qū)別在于使用技術(shù)的人。目前大部分流量攻擊都是由bot發(fā)起的;但是同樣的bot也可以用在網(wǎng)絡(luò)安全領(lǐng)域。人工智能技術(shù)的發(fā)展,使得我們可以不再需要眾多的技術(shù)人員時(shí)刻在后臺(tái)進(jìn)行防御部署,通過機(jī)器學(xué)習(xí)后的程序完全可以自動(dòng)完成各類惡意攻擊的檢測(cè)工作,而且效率要遠(yuǎn)高于人工。但是機(jī)器學(xué)習(xí)需要龐大的數(shù)據(jù)支撐,相信隨著bot攻防的不斷上演,信息安全防護(hù)能力也將不斷提升。