为科技工作者服务

为创新驱动发展服务

为提高全民科学素质服务

为党和政府科学决策服务

科技前沿
您当前的位置: 首页 > 科技前沿 > 科技前沿

IBM开发最新虚拟修补漏洞技术

在威胁出现之前,干掉它!

2019-4-3 9:19:25 作者: 来源:科技日报 点击:807次

据技术探索在线近日消息,国际商业机器公司(IBM)的研究人员最近设计了一种新技术,可以在发现安全漏洞之前就进行虚拟修补。他们日前在一个国际研讨会上展示了这一技术。

据该项目的首席研究员非迪·考普提称,工程师们为寻找流行软件中的安全漏洞而不断研究解决方案,他们清楚地知道,在应用程序中找到所有漏洞是不可能的,这在实际上以及理论上都是如此。这就意味着,需要不断向系统部署安全补丁。

但在应用程序上部署安全修补程序是一项繁琐且耗时的任务,需要执行一系列步骤,包括识别应用程序的易受攻击版本、管理该漏洞、交付修补程序、部署修补程序,然后重新启动应用程序。通常,补丁要在很长时间内才能部署,因此应用程序在发现漏洞后的一段时间内仍然容易受到攻击。为了显著加快这一过程,IBM研究人员推出了虚拟补丁。

团队成员利用机器学习技术来解决问题。他们在给定的应用程序上运行各种测试工具来生成数据,然后使用这些数据来训练模型。他们先为应用程序创建了数百万个样本,然后确定输入的分类标签:良性、错误或恶意,最终他们训练模型来预测一个新样本究竟是良性的还是恶意的。

研究人员根据他们之前生成的数据训练了模型。该模型结合了卷积神经网络(CNN)和递归神经网络(RNN),在预测威胁发生之前的漏洞方面,取得了显著成果——在评估中,他们的模型成功地在威胁之前检测到LibXML2和LibTIFF漏洞,准确率分别为91.3%和93.7%。

在未来,这一技术可以帮助开发人员在实际暴露之前更快、更有效地修补软件漏洞。研究人员还计划继续探索,以发掘其修补更广泛漏洞的有效性。

科技工作者维权平台

维权热线:65059830

维权邮箱:sckjbs@vip.163.com

热点新闻

  • 近日,广安市武胜县沿口镇第二幼儿园开展了“五星红旗我爱你”主题教育活动...
    2019-09-18
  • ​近年来,绵阳市游仙区积极探索“党建+商会+专业合作社”的产业精准扶贫新...
    2019-09-20
  • 近日,泸州市纳溪区合面镇举行“庆祝新中国成立70周年”现场书法比赛,来自...
    2019-10-16
  • 巴中市南江县红光镇小学为激励学生多读书、读好书,以学校购买、师生捐赠等...
    2019-07-17
  • ​8月2日,在内江市东兴区大治乡川主村4组,村民罗德先利用晴好天气晾晒玉米...
    2019-08-09
  • ​7月10日下午,由广安市委宣传部、市文明办主办,广安区委宣传部、区文明办...
    2019-07-11