0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

你以为的安全,真的安全吗?——拟态安全,一场关于认知的博弈

jf_73420541 来源:jf_73420541 作者:jf_73420541 2025-04-14 10:45 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

黑客的日常工作就像一场精心策划的“入室盗窃”。首先“踩点”——扫描目标系统的端口、分析网络流量、研究系统架构找出漏洞,但如果黑客发现系统会“变脸”,今天Windows,明天变成Linux,刚研究完一种系统漏洞,结果目标系统已经“变身”了,那么还能成功得手嘛?这就是拟态安全所带来的防护体系。


拟态安全是什么?

拟态安全是一种基于动态异构冗余架构(DHR)的主动防御技术,是由中国工程院邬江兴院士根据拟态章鱼仿生学原理提出,旨在通过构建一个动态、异构、冗余的系统环境,使攻击者难以找到并利用系统的漏洞,从而提升系统的安全性。

wKgZPGf8dqWAbZv7AAEzIfO_18E171.png

动态异构冗余架构(DHR)图

DHR架构主要由以下几个关键组件构成:

异构执行体:

多个功能相同但实现方式不同的执行体(如不同的硬件、操作系统、应用程序版本等。

每个执行体独立运行,具有不同的漏洞和攻击面。


输入代理:

负责动态调整执行体的运行状态和资源配置。

根据策略或环境变化,随机选择或轮换执行体。


多模裁决:

对多个执行体的输出进行比较,通过多数表决或一致性检查来判断结果的正确性。

如果某个执行体被攻击或失效,其异常输出会被识别并排除。


负反馈控制器

根据裁决结果和系统状态,动态调整执行体的配置或切换执行体。

提供系统自适应的能力,增强抗攻击性。


让我们用老演员王总和小李出场,用一个生动的案例展示动态异构冗余架构的核心运作原理

wKgZPGf8dq-APxWzAAFGngkTlzQ391.png

王总到某高级酒店宴请客户,特别吩咐接待要“少油少盐”,并安排了三位厨师同时制作。完成后,厨师AB的菜品完全符合,但厨师C的菜品盐分超标。根据DHR结构的原则,只要有一个子系统(厨师)的输出结果不符合要求,整个流程就必须重新开始。所以试菜员果断全部打回,要求重新制作,并且将此情况汇报给餐厅经理,餐厅经理决定厨师C被暂时调离岗位,由备用厨师D(一位擅长健康饮食的米其林星级厨师)接替。之所以如此苛刻,是因为拟态安全的核心逻辑是:只有所有子系统的输出结果一致且可靠,才能确保最终结果的绝对安全性。


这个案例正是揭示了拟态安全中DHR结构的强大之处:

动态性:

通过随机检查和动态调整,确保每一道菜品都符合标准。

异构性:

不同的厨师采用不同的烹饪风格,提高菜品的多样性和可靠性。

冗余性:

即使某位厨师的菜品出现问题,系统也能通过替换和重置确保最终结果的绝对可靠



可以说,DHR结构就像为餐厅构建了一道“三重美味保险”,让每一位顾客都能享受到完美的用餐体验。


拟态安全如何进行未知攻击的检测?

拟态安全的核心优势之一就是不依赖于传统特征库来检测威胁流量,拟态安全的判断逻辑并不是直接分析流量本身(比如检查数据包内容或匹配特征库),而是通过多个异构子系统的输出结果比对来间接判断流量是否安全,系统会实时比对这些子系统的输出结果。

如果所有子系统的输出结果一致,则认为流量是安全的;如果某个子系统的输出结果与其他子系统不一致,则认为流量可能存在威胁。就算遇到现在让大家比较头疼的0day攻击,拟态安全防护体系也可以通过多个子系统分析结果,一旦某一个系统处理结果与其他不一致,我们就判定遭受了攻击,立马将其进行隔离,后期通过分析子系统的异常行为,系统可以识别出0day攻击的特征,融合人工智能和大数据技术进行自学习,为未来的防御提供参考。


拟态安全是否可以和零信任联动?

零信任安全+拟态安全其实是1+1>2的一个过程,从用户访问的角度出发,零信任核心理念是永不信任,始终验证,会对于访问者的终端、身份、行为进行安全基线评估,并要求进行多因素认证,攻击者无法通过验证,登录失败,如果攻击者通过一些手段绕过了零信任系统,那么等待着他的就是带有动态异构冗余架构的拟态安全防御系统,拟态安全通过结果一致性比对,检测到数据访问的异常行为,并立即隔离受影响的子系统,将威胁进行无缝拦截,敏感数据安然无恙。

拟态安全通过结果一致性比对检测威胁,零信任通过持续验证和日志分析检测异常行为,两者结合可以提高威胁检测的准确性和及时性,这两者的结合标志着网络安全的“终极形态”,这样的融合模式不仅能够应对已知攻击,还能有效防御未知攻击,甚至预测和预防未来的威胁。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代助力企业打造AI安全基础设施

    3月26日,备受关注的全球网络安全盛会RSAC 2026在旧金山落下帷幕。作为全球网络安全行业的创新风向标,大会吸引了40000+来自全球各地的安全从业者,围绕着“社区的力量(The Power of Community)”这
    的头像 发表于 04-10 14:15 381次阅读

    预期功能安全是什么?(上)

    响应可接受”的评估所使用的证据来源于第9~11章中的验证活动,以提供其可接受性的最终评估依据。 2.“可接受性”的评估依据为第6章中定义的“接受准则”。 **下篇将更新 **SOTIF各阶段活动简介,将为详细拆解,敬请期待! 以上为本次技术分享,后续相关专题文章将持续
    发表于 04-10 09:21

    汽车网络安全 ISO/SAE 21434是什么?(

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统的网络安全工程国际标准,由
    发表于 04-07 10:37

    功能安全ISO26262是什么?(

    解/安全分析 Part 10 → 指南 Part 11 → 半导体相关的功能安全内容 Part 12 → 摩托车相关的功能安全内容 标准本质 功能安全的本质实际上就是
    发表于 04-02 14:55

    AT32F011系列安全库区的应用

    必须以扇区为单位进行烧录,且起始地址必须与主闪存地址或者扩展 区地址对齐; · 中断向量表是数据型态且通常会被放置在闪存的第扇区(扇区0)内,请勿将闪存的 第扇区设定为安全库区的指令区;
    发表于 01-30 14:20

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪种更难防范?
    发表于 11-18 06:41

    芯源半导体安全芯片技术原理

    物理攻击,如通过拆解设备获取存储的敏感信息、篡改硬件电路等。些部署在户外的物联网设备,如智能电表、交通信号灯等,更容易成为物理攻击的目标。 芯源半导体的安全芯片采用了多种先进的安全技术,从硬件层面为物
    发表于 11-13 07:29

    传统检漏VS红外热成像:一场效率与安全的革命性跨越

    在工业生产、能源输送、环境监测等众多领域,气体泄漏检测是保障安全、控制成本、保护环境的关键环节。传统检漏方法与红外热成像检漏技术作为两大主流手段,在效率与安全性上呈现出天壤之别,红外热成像技术的出现,无疑是一场革命性的跨越。
    的头像 发表于 11-10 16:55 1170次阅读
    传统检漏VS红外热成像:<b class='flag-5'>一场</b>效率与<b class='flag-5'>安全</b>的革命性跨越

    华为亮相2025城市大安全AI产业发展峰会

    11月5日,由宜兴市大数据发展有限公司与华为技术有限公司联合主办的一场聚焦人工智能与城市安全深度融合的行业盛会:“共聚AI泛生态 智启产业新未来——城市大安全AI产业发展峰会暨华为中国行2025江苏站”,在江苏宜兴举办。
    的头像 发表于 11-10 14:38 1077次阅读

    游乐智能断路器设备:让游乐用电更聪明、更安全

    安全事故。所以啊,用电安全真的不能马虎! 现在,某公司推出了款专门为游乐打造的“智能断路器设备”,听起来好像挺高大上,其实说白了,就是
    的头像 发表于 10-29 09:59 455次阅读

    【节能学院】校园智慧安全用电整体解决方案:从监测到防控的电气安全保障

    、背景电力系统的安全保障直是学校不可忽视的内容。因为用电问题引起的火灾,不仅会造成财产损失,还会酿成惨剧。一场场火灾事故发生的背后,是
    的头像 发表于 10-17 08:02 696次阅读
    【节能学院】校园智慧<b class='flag-5'>安全</b>用电整体解决方案:从监测到防控的电气<b class='flag-5'>安全</b>保障

    筑牢校园安全防线:智慧化电气火灾预防与用电安全方案

    ​​、背景 电力系统的安全保障直是学校不可忽视的内容。因为用电问题引起的火灾,不仅会造成财产损失,还会酿成惨剧。一场场火灾事故发生的背后,是
    的头像 发表于 10-16 16:35 752次阅读
    筑牢校园<b class='flag-5'>安全</b>防线:智慧化电气火灾预防与用电<b class='flag-5'>安全</b>方案

    轩辕智驾出席越野安全生态联盟成立大会

    近日,一场关于越野安全与科技融合的盛会,在武汉高德红外隆重启幕。
    的头像 发表于 09-26 10:40 814次阅读

    干货分享 | 功能安全常见疑难问题汇总

    安全干货SafetyQ&A“功能安全常见疑难问题解答”在智能驾驶及新能源汽车的飞速发展之下,功能安全已成为绕不开的关键领域。然而在实际应用中,直面临着诸多问题和挑战。前不久,磐时举办
    的头像 发表于 09-05 16:21 2597次阅读
    干货分享 | 功能<b class='flag-5'>安全</b>常见疑难问题汇总