京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据在信息安全方面的应用
用大数据的方法做信息安全的背景在于,传统的“见招拆招”的安全措施面对灵活多变的攻击手段 有些捉襟见肘,但各种攻击手段大多会表现出一定的共性。所以当样本(malware样本,server log,traffic pattern 等等)足够多的时候,只要能正确提取出数据中的feature,就可能找到这些灵活多变的adversary的一些共性行为,以此来作为防御。
下面结合几篇论文结说一下:
1. Malware detection (恶意软件侦测)
恶 意软件侦测除了传统的对可执行文件进行分析以外,还可以根据其行为进行侦测。比如赛门铁克(Symantec)搞了一个项目[1],它的idea就是:你 在网上浏(kan)览(pian)时下载了一个恶意软件,它可能会附带一些无害的文件(比如用于伪装),这种情况下这些文件和这个恶意软件的同时出现 (co-occurrence)的概率就会比较高。当我们通过传统的侦测手段发现了这个恶意软件的时候,和它co-occurrence概率较高的一些文 件就会被认为有bad reputation。比如这时你在另一个用户的电脑上发现了一些同样的无害的文件,但没有发现这个恶意软件,那么就认为有可能是这个恶意软件的变种造成 的。赛门铁克通过大量用户上传的匿名文件集合(file collection)样本(1亿多台机器上的100多亿个文件),对文件进行标记(labeling),训练出了这样一个侦测恶意软件的模型,识别率很 高(True Positive在0.99以上),而且能做到比现有技术手段能提前一周识别。
2. 恶意链接预测
你 在上网的时候很可能遇到过钓鱼网站,一般是那种看上去还比较正规但是你一点进去各种被骗输入密码或者个人信息的网站,比如我在知乎上也见到过: 这封「知乎团队」的私信可信吗? - Sean 的回答 ,这个钓鱼站的域名是zhihuemail dot com,点进去你就上当了。怎样预测这样的域名是恶意网站呢?当有用户举报上当受骗时候显然已经晚了,而骇客们也会快速变换域名以躲避侦测。[2] 这篇paper 用大量的DNS记录, IP地址信息,以及域名管理方(whois)的记录,来预测一个域名是否是恶意网站。
3. DDoS检测
DDoS 是各个网站都很头疼的问题,网站流量突然升高,你怎么知道是真的访问用户多了还是骇客通过僵尸网络对你发动的攻击呢?在这么多访问中,你怎么知道哪个是用 户哪个是僵尸呢?[3]这篇paper 提出用流量包中的source和destination 的地址,端口号,包的类型等作为feature,采用k-NN算法对其进行分类,来检测DDoS攻击。(当然这个模型比较简单,用于在这里举例比较方便, 然而实际上魔高一丈DDoS攻击手段更加多样性,我怀疑这种相对简单的方法能不能真正有效)
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在 MySQL 数据查询中,“按顺序计数” 是高频需求 —— 例如 “统计近 7 天每日订单量”“按用户 ID 顺序展示消费记录”“按产品 ...
2025-10-31在数据分析中,“累计百分比” 是衡量 “部分与整体关系” 的核心指标 —— 它通过 “逐步累加的占比”,直观呈现数据的分布特征 ...
2025-10-31在 CDA(Certified Data Analyst)数据分析师的工作中,“二分类预测” 是高频需求 —— 例如 “预测用户是否会流失”“判断客户 ...
2025-10-31在 MySQL 实际应用中,“频繁写入同一表” 是常见场景 —— 如实时日志存储(用户操作日志、系统运行日志)、高频交易记录(支付 ...
2025-10-30为帮助教育工作者、研究者科学分析 “班级规模” 与 “平均成绩” 的关联关系,我将从相关系数的核心定义与类型切入,详解 “数 ...
2025-10-30对 CDA(Certified Data Analyst)数据分析师而言,“相关系数” 不是简单的数字计算,而是 “从业务问题出发,量化变量间关联强 ...
2025-10-30在构建前向神经网络(Feedforward Neural Network,简称 FNN)时,“隐藏层数目设多少?每个隐藏层该放多少个神经元?” 是每个 ...
2025-10-29这个问题切中了 Excel 用户的常见困惑 —— 将 “数据可视化工具” 与 “数据挖掘算法” 的功能边界混淆。核心结论是:Excel 透 ...
2025-10-29在 CDA(Certified Data Analyst)数据分析师的工作中,“多组数据差异验证” 是高频需求 —— 例如 “3 家门店的销售额是否有显 ...
2025-10-29在数据分析中,“正态分布” 是许多统计方法(如 t 检验、方差分析、线性回归)的核心假设 —— 数据符合正态分布时,统计检验的 ...
2025-10-28箱线图(Box Plot)作为展示数据分布的核心统计图表,能直观呈现数据的中位数、四分位数、离散程度与异常值,是质量控制、实验分 ...
2025-10-28在 CDA(Certified Data Analyst)数据分析师的工作中,“分类变量关联分析” 是高频需求 —— 例如 “用户性别是否影响支付方式 ...
2025-10-28在数据可视化领域,单一图表往往难以承载多维度信息 —— 力导向图擅长展现节点间的关联结构与空间分布,却无法直观呈现 “流量 ...
2025-10-27这个问题问到了 Tableau 中两个核心行级函数的经典组合,理解它能帮你快速实现 “相对位置占比” 的分析需求。“index ()/size ( ...
2025-10-27对 CDA(Certified Data Analyst)数据分析师而言,“假设检验” 绝非 “套用统计公式的机械操作”,而是 “将模糊的业务猜想转 ...
2025-10-27在数字化运营中,“凭感觉做决策” 早已成为过去式 —— 运营指标作为业务增长的 “晴雨表” 与 “导航仪”,直接决定了运营动作 ...
2025-10-24在卷积神经网络(CNN)的训练中,“卷积层(Conv)后是否添加归一化(如 BN、LN)和激活函数(如 ReLU、GELU)” 是每个开发者都 ...
2025-10-24在数据决策链条中,“统计分析” 是挖掘数据规律的核心,“可视化” 是呈现规律的桥梁 ——CDA(Certified Data Analyst)数据分 ...
2025-10-24在 “神经网络与卡尔曼滤波融合” 的理论基础上,Python 凭借其丰富的科学计算库(NumPy、FilterPy)、深度学习框架(PyTorch、T ...
2025-10-23在工业控制、自动驾驶、机器人导航、气象预测等领域,“状态估计” 是核心任务 —— 即从含噪声的观测数据中,精准推断系统的真 ...
2025-10-23