埃文斯教授及其关于无法进行病毒检测的论文

埃文斯教授及其关于无法进行病毒检测的论文

网上保安 阅读时间: 3 分钟

为什么计算机安全如此困难?

关于病毒检测的可能性

戴夫·埃文斯教授 在弗吉尼亚大学教授计算机科学。 他目前的研究旨在使经济高效的复杂计算机系统生产成为可能,即使在存在恶意攻击者的情况下,这些计算机也可以被关键应用程序信任。 他的研究涉及许多传统研究领域,包括安全性,软件工程,编程语言,密码学和网络。

病毒检测

在他的论文中 关于病毒检测的可能性,埃文斯教授问:“为什么计算机安全如此困难?” 他简明扼要地提出了自己的论点,即某些成熟的安全厂商可能不想听,但整个行业通常需要了解才能提高对恶意软件的限制。 他的论文开始了:

“如何检测恶意程序的问题似乎是一个实用的问题,但其核心取决于通用计算机的基本性质以及有关计算机可以做什么和不能做什么的深刻理论问题。 本文从形式化检测病毒的意义的问题开始。 然后,我们讨论理论结果以说明解决此问题(以及其他最重要的 计算机安全 问题)对于通用计算机是不可能的。 但是,不可能并不意味着绝望,这意味着我们必须重新定义我们的问题和方法,并寻求在实践中行之有效的解决方案,即使在理论上什么也行不通。”

停顿问题

埃文斯教授 论文探讨了暂停问题 1930年代,理论计算机科学和人工智能之父艾伦·图灵(Alan Turing)定义了一种通用虚拟计算设备,即“通用图灵机”。 图灵证明,我们不知道计算机是否,何时完成工作,或者只是永远运行。 原因是任何算法都可以使其自相矛盾。 这是著名的停止问题或 不确定的问题 从通用机器到不可思议的 病毒检测,埃文斯教授在论文中对其进行了详细探讨。

借鉴阿兰·图灵(Alan Turing)从1930年代到2017年的经验,将当今的传统和自动化“下一代”安全解决方案推向人工智能和 机器学习 在检测未知恶意软件方面将面临挑战。 仅依靠自动手段或病毒签名无法解决整个问题,并为未知恶意软件进入系统提供了机会。 例如,传统和下一代安全解决方案将如何阻止未知的应用程序和进程(潜在的零日威胁)执行和感染环境? 自动化的AI /机器学习方法将如何检测未知代码(例如,休眠的APT或 零日恶意软件 使用新技术)? 正如埃文(Evan)教授在数学上证明的那样,它们将在很多时候失败。

科学遇上网络安全

本文不是要向坏人投降。 相反,它召集业界所有人以不同的方式看待这个问题。 阅读埃文教授的论文 了解如何以数学方式重新定义问题和方法可以帮助我们找到新的解决方案,例如“阴影化”(虚拟化)以解决恶意软件问题。

Comodo高级端点保护 代表一种新方法:一种实用的解决方案,允许未知文件在Secure Auto Containment™中运行时完全可用,直到自动执行并 专家人体分析 做出信任判断的好坏。 停止问题证明了基于检测的安全解决方案永远不可能100%有效。 Comodo通过在虚拟环境中包含未知文件来防止未知恶意软件感染端点,从而解决了此问题。 没有任何供应商可以阻止零日威胁,但是Comodo可以防止任何破坏。

端点保护

相关资源:

什么是零信任?

什么是零日恶意软件?

开启免费体验 免费获取即时安全评分

时间戳记:

更多来自 网络安全科摩多