Cyberspace Mimic Defense: Generalized Robust Control and Endogenous Security
Cập nhật vào: Thứ tư - 11/08/2021 11:29
Nhan đề chính: Cyberspace Mimic Defense: Generalized Robust Control and Endogenous Security
Nhan đề dịch: Phòng thủ bắt chước trên không gian mạng: Kiểm soát mạnh mẽ tổng quát và bảo mật nội sinh
Tác giả: Wu, Jiangxing
Nhà xuất bản: Springer, Cham
Năm xuất bản: 2021
Số trang: 735 tr.
Ngôn ngữ: Tiếng Anh
ISBN: 978-3-030-29844-9
SpringerLink
Nội dung cuốn sách gồm những phần sau:
Rủi ro bảo mật từ các lỗ hổng và cửa hậu
Mô tả chính thức về các cuộc tấn công mạng
Công nghệ phòng thủ thông thường
Các cách tiếp cận mới đối với phòng thủ mạng
Phân tích về tính đa dạng, tính ngẫu nhiên và tính đặc trưng
Tiết lộ về kiến trúc dự phòng không đồng nhất
Kiến trúc DHR
Ý nghĩa và Tầm nhìn ban đầu của Phòng thủ Bắt chước
Nguyên tắc Phòng thủ Bắt chước Không gian mạng
Kỹ thuật và Thực hiện Phòng thủ Bắt chước
Nền tảng và Chi phí của Phòng thủ Bắt chước
Ví dụ về Ứng dụng Phòng thủ Bắt chước
Kiểm tra và Đánh giá Hệ thống Xác minh Nguyên tắc Phòng thủ Bắt chước
Trình diễn Ứng dụng và Thử nghiệm Mạng Hiện tại của Phòng thủ Bắt chước
Nhan đề dịch: Phòng thủ bắt chước trên không gian mạng: Kiểm soát mạnh mẽ tổng quát và bảo mật nội sinh
Tác giả: Wu, Jiangxing
Nhà xuất bản: Springer, Cham
Năm xuất bản: 2021
Số trang: 735 tr.
Ngôn ngữ: Tiếng Anh
ISBN: 978-3-030-29844-9
SpringerLink
Lời giới thiệu: Cuốn sách này thảo luận về các mối đe dọa không chắc chắn, gây ra bởi các cuộc tấn công không xác định dựa trên các lỗ hổng hoặc cửa hậu chưa xác định trong hệ thống thông tin hoặc các thiết bị điều khiển và phần mềm / phần cứng. Kiến trúc kiểm soát độ mạnh mẽ tổng quát và các cơ chế phòng thủ bắt chước được trình bày trong cuốn sách này, có thể thay đổi “trò chơi dễ tấn công và khó phòng thủ” trong không gian mạng. Các tác động không chắc chắn nội sinh từ các mục tiêu của phần mềm / phần cứng dựa trên kiến trúc này có thể tạo ra ma thuật "bắt chước sương mù phòng thủ" và triệt tiêu các nhiễu ngẫu nhiên ở chế độ chuẩn hóa do các yếu tố vật lý hoặc logic gây ra, cũng như các tác động của nhiễu phi xác suất mang lại bởi các mối đe dọa bảo mật không chắc chắn.
Mặc dù các lý thuyết phòng thủ an ninh hiện nay trong không gian mạng và các loại công nghệ bảo mật đã có nhiều tiến bộ, hiệu quả của các lý thuyết và công nghệ đó thường phụ thuộc vào quy mô kiến thức trước đó của những kẻ tấn công, từ phía người bảo vệ. và về thời gian thực và độ chính xác có được liên quan đến các tính năng hành vi của kẻ tấn công và thông tin khác. Do đó, thiếu một phương tiện phòng thủ tích cực hiệu quả để đối phó với các mối đe dọa an ninh không chắc chắn từ những điều chưa biết. Ngay cả khi các công nghệ phòng thủ mấu chốt như xác minh mã hóa được áp dụng, tính bảo mật của các sản phẩm phần cứng / phần mềm không thể được thiết kế, xác minh hoặc đo lường một cách định lượng. Do mối quan hệ “kết hợp lỏng lẻo” và các chế độ phòng thủ biên giới giữa người bảo vệ và mục tiêu được bảo vệ, tồn tại những thách thức về lý thuyết và công nghệ không thể vượt qua trong việc bảo vệ người phòng thủ và mục tiêu chống lại việc sử dụng các lỗ hổng bên trong hoặc cửa hậu, cũng như trong việc đối phó với các tình huống tấn công dựa trên sự cộng tác được kích hoạt bởi backdoor từ cả bên trong và bên ngoài, bất kể các biện pháp bảo vệ tăng cường hoặc tích lũy được áp dụng như thế nào. Do đó, cần phải thoát ra khỏi lối suy nghĩ rập khuôn dựa trên các lý thuyết và công nghệ quốc phòng thông thường, tìm ra các lý thuyết và phương pháp mới để giảm thiểu hiệu quả việc sử dụng các lỗ hổng và cửa hậu của các mục tiêu mà không cần dựa vào kiến thức và thông tin tính năng ưu tiên, đồng thời phát triển các phương tiện công nghệ mới để bù đắp các mối đe dọa không chắc chắn dựa trên các lỗ hổng chưa biết và các cửa hậu từ một quan điểm sáng tạo.
Cuốn sách này cung cấp một giải pháp cả về lý thuyết và triển khai kỹ thuật cho vấn đề khó khăn là làm thế nào để tránh không thể kiểm soát được bảo mật sản phẩm do tiếp thị toàn cầu hóa, COTS và các nguồn phần mềm / phần cứng không đáng tin cậy. Người ta đã chứng minh rằng công nghệ cho phép mang tính cách mạng này đã cung cấp cho các sản phẩm phần mềm / phần cứng trong CNTT / ICT / CPS các chức năng bảo mật nội sinh và đã lật ngược các lý thuyết và phương pháp tấn công dựa trên các lỗi thiết kế phần cứng / phần mềm hoặc các mã độc thường trú.
Cuốn sách này được thiết kế cho các nhà giáo dục, các nhà nghiên cứu lý thuyết và công nghệ về an ninh mạng và kiểm soát tự trị và cho các kỹ thuật viên kinh doanh đang tham gia nghiên cứu phát triển một thế hệ sản phẩm phần mềm / phần cứng mới bằng cách sử dụng các công nghệ hỗ trợ bảo mật nội sinh và cho những người sử dụng sản phẩm khác. Sinh viên sau đại học ngành CNTT / ICT / CPS / ICS sẽ phát hiện ra rằng (miễn là quy luật “cấu trúc xác định bản chất và kiến trúc xác định bảo mật được sử dụng đúng cách), vấn đề về lỗi thiết kế phần mềm / phần cứng hoặc nhúng mã độc hại sẽ trở thành vấn đề nhức nhối của Achilles trong quá trình thông tin hóa và sẽ không còn ám ảnh chiếc hộp của Pandora trong không gian mạng. An ninh và mở cửa, tiến bộ nâng cao và khả năng kiểm soát dường như trái ngược nhau, nhưng có thể có các giải pháp thống nhất về mặt lý thuyết và công nghệ cho vấn đề này.
Từ khóa: Phòng thủ. Không gian mạng. An ninh mạng.Mặc dù các lý thuyết phòng thủ an ninh hiện nay trong không gian mạng và các loại công nghệ bảo mật đã có nhiều tiến bộ, hiệu quả của các lý thuyết và công nghệ đó thường phụ thuộc vào quy mô kiến thức trước đó của những kẻ tấn công, từ phía người bảo vệ. và về thời gian thực và độ chính xác có được liên quan đến các tính năng hành vi của kẻ tấn công và thông tin khác. Do đó, thiếu một phương tiện phòng thủ tích cực hiệu quả để đối phó với các mối đe dọa an ninh không chắc chắn từ những điều chưa biết. Ngay cả khi các công nghệ phòng thủ mấu chốt như xác minh mã hóa được áp dụng, tính bảo mật của các sản phẩm phần cứng / phần mềm không thể được thiết kế, xác minh hoặc đo lường một cách định lượng. Do mối quan hệ “kết hợp lỏng lẻo” và các chế độ phòng thủ biên giới giữa người bảo vệ và mục tiêu được bảo vệ, tồn tại những thách thức về lý thuyết và công nghệ không thể vượt qua trong việc bảo vệ người phòng thủ và mục tiêu chống lại việc sử dụng các lỗ hổng bên trong hoặc cửa hậu, cũng như trong việc đối phó với các tình huống tấn công dựa trên sự cộng tác được kích hoạt bởi backdoor từ cả bên trong và bên ngoài, bất kể các biện pháp bảo vệ tăng cường hoặc tích lũy được áp dụng như thế nào. Do đó, cần phải thoát ra khỏi lối suy nghĩ rập khuôn dựa trên các lý thuyết và công nghệ quốc phòng thông thường, tìm ra các lý thuyết và phương pháp mới để giảm thiểu hiệu quả việc sử dụng các lỗ hổng và cửa hậu của các mục tiêu mà không cần dựa vào kiến thức và thông tin tính năng ưu tiên, đồng thời phát triển các phương tiện công nghệ mới để bù đắp các mối đe dọa không chắc chắn dựa trên các lỗ hổng chưa biết và các cửa hậu từ một quan điểm sáng tạo.
Cuốn sách này cung cấp một giải pháp cả về lý thuyết và triển khai kỹ thuật cho vấn đề khó khăn là làm thế nào để tránh không thể kiểm soát được bảo mật sản phẩm do tiếp thị toàn cầu hóa, COTS và các nguồn phần mềm / phần cứng không đáng tin cậy. Người ta đã chứng minh rằng công nghệ cho phép mang tính cách mạng này đã cung cấp cho các sản phẩm phần mềm / phần cứng trong CNTT / ICT / CPS các chức năng bảo mật nội sinh và đã lật ngược các lý thuyết và phương pháp tấn công dựa trên các lỗi thiết kế phần cứng / phần mềm hoặc các mã độc thường trú.
Cuốn sách này được thiết kế cho các nhà giáo dục, các nhà nghiên cứu lý thuyết và công nghệ về an ninh mạng và kiểm soát tự trị và cho các kỹ thuật viên kinh doanh đang tham gia nghiên cứu phát triển một thế hệ sản phẩm phần mềm / phần cứng mới bằng cách sử dụng các công nghệ hỗ trợ bảo mật nội sinh và cho những người sử dụng sản phẩm khác. Sinh viên sau đại học ngành CNTT / ICT / CPS / ICS sẽ phát hiện ra rằng (miễn là quy luật “cấu trúc xác định bản chất và kiến trúc xác định bảo mật được sử dụng đúng cách), vấn đề về lỗi thiết kế phần mềm / phần cứng hoặc nhúng mã độc hại sẽ trở thành vấn đề nhức nhối của Achilles trong quá trình thông tin hóa và sẽ không còn ám ảnh chiếc hộp của Pandora trong không gian mạng. An ninh và mở cửa, tiến bộ nâng cao và khả năng kiểm soát dường như trái ngược nhau, nhưng có thể có các giải pháp thống nhất về mặt lý thuyết và công nghệ cho vấn đề này.
Nội dung cuốn sách gồm những phần sau:
Rủi ro bảo mật từ các lỗ hổng và cửa hậu
Mô tả chính thức về các cuộc tấn công mạng
Công nghệ phòng thủ thông thường
Các cách tiếp cận mới đối với phòng thủ mạng
Phân tích về tính đa dạng, tính ngẫu nhiên và tính đặc trưng
Tiết lộ về kiến trúc dự phòng không đồng nhất
Kiến trúc DHR
Ý nghĩa và Tầm nhìn ban đầu của Phòng thủ Bắt chước
Nguyên tắc Phòng thủ Bắt chước Không gian mạng
Kỹ thuật và Thực hiện Phòng thủ Bắt chước
Nền tảng và Chi phí của Phòng thủ Bắt chước
Ví dụ về Ứng dụng Phòng thủ Bắt chước
Kiểm tra và Đánh giá Hệ thống Xác minh Nguyên tắc Phòng thủ Bắt chước
Trình diễn Ứng dụng và Thử nghiệm Mạng Hiện tại của Phòng thủ Bắt chước