安全见闻5,6

ops/2025/3/6 17:10:19/

人工智能

人工智能目前处于高数发展阶段,所涉及的安全问题也很多

ai所收集的数据有泄露的风险(数据安全)

ai进行工作的时候可能因为收集的恶意信息而产生错误(对抗攻击)

ai模型被逆向窃取的风险,涉及到知识产权被侵犯的问题

ai被用作与恶意网络攻击的风险

同时要搞好ai安全就要了解ai

想学好ai要搞好基础

大学数学基底要好,线代,高数,概率论

ai的学习理论,机器学习与深度学习

以及ai的主流编程语言python

在线学习平台有coursera,udmemy,edx等等

参加实践项目,竞赛

主要是要学会用,用ai去辅助安全工作的开展

通讯协议篇

一,保密性

1.数据泄露,通讯协议的数据加密没有或不够完善或老旧,导致信息泄露,如未加密的http协议,可以被监听,早期的DES加密,密钥长度不够,可以被暴力破解

2.密钥的储存与分发问题,在期间密钥泄露将使后续通讯不再安全

二.完整性

1.攻击者可以篡改通讯过程中传输的数据,破坏数据的完整性,如burp,更改网购订单的数量与金额

缺少有效的检测数据完整性机制的通讯协议,容易受到这种攻击

2.重放攻击:攻击者收集通讯中的数据,稍后进行重复发送这些数据,来达到欺骗系统的作用,可以通过系统检测多次重复访问封ip来遏制

三.身份验证

1.假冒身份,攻击者通过假冒合法用户去骗取私密信息,如钓鱼网址

2.身份验证漏洞,协议的验证过于简短可以被暴力破解,还有身份验证的中间人,窃取信息

四.可用性

1.拒绝服务,通过发送大量的无用数据包,占用服务器资源,使得系统瘫痪,无法使用.如DDos攻击

2.协议存在漏洞,使得系统在特定条件下无法工作,如协议死锁,资源泄露

五.协议实现

1.协议可能有编程错误,使得存在缓冲区溢出漏洞,内存泄露

2.第3方库和组件存在漏洞

六.协议设计缺陷

1.协议设计之初没有考虑安全因素,如没有严格要求数据类型的长度等,导致可以缓冲区溢出

2.协议升级可能会带来新的安全隐患

七.移动通讯协议安全

1.移动设备通过无线网络连接,无线网络容易被监听,本身的移动性也容易连接到不安全的网络

如wifi钓鱼攻击

2.在app中通常使用特定 的通讯协议,若没有考虑安全因素,会导致信息泄露,安装危险软件

应用更新时同样具有安全隐患

八.物联网通讯协议安全

1.物联网设备往往不能具备完善的安全防御,容易被攻击,一个设备被攻击就会影响到整个物联网

如打印机,摄像头这样的设备

2.异构性:设备不同的通讯协议与技术,不同的厂商,导致防御方法都不一样,安全防御难度大

九.工业控制系统通讯协议安全

1.工业控制系统要求很高的实时性(winc),(windows)安全防御的非实时性可能会导致通讯间隔,系统难以运行,要平衡实时性与安全

2.工业控制系统设备与传统it的联合,会导致工业设备会受到传统it的危险入侵,如病毒与恶意软件


http://www.ppmy.cn/ops/163649.html

相关文章

Redis 缓存穿透、击穿、雪崩的 出现场景 与 解决方案

一、缓存穿透(Cache Penetration) 问题描述 请求 数据库中不存在的数据(如非法ID),导致请求绕过缓存直接击穿到数据库。 典型场景: 恶意攻击:频繁请求 id-1 或随机不存在的用户ID。 业务逻辑…

网络安全防护指南:筑牢网络安全防线(510)

一、网络安全的基本概念 (一)网络的定义 网络是指由计算机或者其他信息终端及相关设备组成的按照一定的规则和程序对信息收集、存储、传输、交换、处理的系统。在当今数字化时代,网络已经成为人们生活和工作中不可或缺的一部分。它连接了世…

ADB 和 Monkey 进行 Android 应用的测试和调试

ADB(Android Debug Bridge)和 Monkey 是 Android 开发和测试中常用的工具。ADB 用于与 Android 设备通信,而 Monkey 是一个压力测试工具,可以模拟用户随机操作。以下是它们的高级用法,帮助您更高效地进行 Android 应用测试和调试。 一、ADB 的高级用法 1. 设备管理 查看连…

每日十个计算机专有名词 (7)

Metasploit 词源:Meta(超越,超出) exploit(漏洞利用) Metasploit 是一个安全测试框架,用来帮助安全专家(也叫渗透测试人员)发现和利用计算机系统中的漏洞。你可以把它想…

【SpringBoot】一文讲懂什么是scanBasePackages

文章目录 一、作用流程说明 二、使用场景三、配置方式四、默认行为五、注意事项六、示例1. 单模块项目2. 多模块项目 七、与ComponentScan的关系八、总结 scanBasePackages是SpringBoot中用于指定主件扫描(Component Scanning)的包路径的配置属性。它通常用于Spring…

ubuntu20.04 安装离线版docker-20.10.0

1. 安装步骤 步骤一:官网下载 docker 安装包 wget https://download.docker.com/linux/static/stable/x86_64/docker-20.10.0.tgz步骤二:解压安装包; tar -zxvf docker-20.10.0.tgz 步骤三:将解压之后的docker文件移到 /usr/bin目录下; c…

微信小程序接入DeepSeek模型(火山方舟),并在视图中流式输出

引言: DeepSeek,作为一款先进的自然语言处理模型,以其强大的文本理解和生成能力著称。它能够处理复杂的文本信息,进行深度推理,并快速给出准确的回应。DeepSeek模型支持流式处理,这意味着它可以边计算边输…

Github 2025-03-05 C开源项目日报 Top10

根据Github Trendings的统计,今日(2025-03-05统计)共有10个项目上榜。根据开发语言中项目的数量,汇总情况如下: 开发语言项目数量C项目10C++项目1Python项目1Tcl项目1Redis - 内存数据库和数据结构服务器 创建周期:5411 天开发语言:C协议类型:BSD 3-Clause “New” or “…