美国研究人员开发了一种识别恶意软件的新技术

2019 年 4 月 30 日 E安全

更多全球网络安全资讯尽在E安全官网www.easyaq.com




小编来报:微架构攻击难以检测,但是美国研究人员最近研究得出一个新方法,即利用嵌入式系统中的功率波动来检测利用微架构攻击的恶意软件。


据外媒报道,美国北卡罗莱纳州立大学(North Carolina StateUniversity)和德克萨斯大学奥斯汀分校(University of Texas at Austin)的研究人员开发了检测一种恶意软件的新技术,这种恶意软件利用系统的体系结构来阻止传统的安全措施。新技术是通过跟踪嵌入式系统中的功率波动来实现检测。

 


嵌入式系统的应用范围很广,如家用语音助手、工业控制系统等。针对这些系统的恶意软件可以控制系统或窃取信息。这种恶意软件就是利用系统的架构设计,有效地劫持硬件,让外部用户控制系统并访问数据。Spectre和Meltdown是微型架构恶意软件的典型例子。

 

北卡罗莱纳州立大学电气和计算机工程助理教授Aydin Aysu表示,微架构攻击很难被检测到,但是目前已经找到了检测它们的方法,即通过判断电力消耗是否异常,就可以知道系统中是否存在这类恶意软件。

 


那么新技术如何运用呢?电力监控解决方案可以集成到智能电池中,与新的嵌入式系统共同工作。新的“即插即用”硬件将把检测工具用于现有的嵌入式系统中。

 

研究人员发现,因为新的检测技术依赖于嵌入式系统的功率报告,所以如果恶意软件修改其行为以模仿“正常”的电力使用模式,电力监控检测工具可能无法成功检测。

 

但是新技术依然有优势,恶意软件在模拟正常功耗和躲避检测时,其数据传输速度会降低86%至97%。即使在少数情况下,恶意软件可能没有被检测到,但新技术仍然可以减少恶意软件的影响。


注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com

推荐阅读:


点击“阅读原文” 查看更多精彩内容


喜欢记得打赏小E哦!



登录查看更多
1

相关内容

嵌入式即嵌入式系统,IEEE(美国电气和电子工程师协会)对其定义是用于控制、监视或者辅助操作机器和设备的装置,是一种专用的计算机系统;国内普遍认同的嵌入式系统定义是以应用为中心,以计算机技术为基础,软硬件可裁剪,适应应用系统对功能、可靠性、成本、体积、功耗等严格要求的专用计算机系统;从应用对象上加以定义来说,嵌入式系统是软件和硬件的综合体,还可以涵盖机械等附属装置。
【实用书】Python技术手册,第三版767页pdf
专知会员服务
238+阅读 · 2020年5月21日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
65+阅读 · 2020年5月15日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
25+阅读 · 2020年4月20日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
78+阅读 · 2020年3月15日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
10个深度学习软件的安装指南(附代码)
数据派THU
17+阅读 · 2017年11月18日
手把手教你安装深度学习软件环境(附代码)
数据派THU
4+阅读 · 2017年10月4日
Do RNN and LSTM have Long Memory?
Arxiv
19+阅读 · 2020年6月10日
Arxiv
102+阅读 · 2020年3月4日
Arxiv
11+阅读 · 2018年4月8日
Arxiv
8+阅读 · 2018年1月19日
Arxiv
6+阅读 · 2018年1月14日
VIP会员
相关论文
Do RNN and LSTM have Long Memory?
Arxiv
19+阅读 · 2020年6月10日
Arxiv
102+阅读 · 2020年3月4日
Arxiv
11+阅读 · 2018年4月8日
Arxiv
8+阅读 · 2018年1月19日
Arxiv
6+阅读 · 2018年1月14日
Top
微信扫码咨询专知VIP会员