京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据在信息安全方面的应用
用大数据的方法做信息安全的背景在于,传统的“见招拆招”的安全措施面对灵活多变的攻击手段 有些捉襟见肘,但各种攻击手段大多会表现出一定的共性。所以当样本(malware样本,server log,traffic pattern 等等)足够多的时候,只要能正确提取出数据中的feature,就可能找到这些灵活多变的adversary的一些共性行为,以此来作为防御。
下面结合几篇论文结说一下:
1. Malware detection (恶意软件侦测)
恶 意软件侦测除了传统的对可执行文件进行分析以外,还可以根据其行为进行侦测。比如赛门铁克(Symantec)搞了一个项目[1],它的idea就是:你 在网上浏(kan)览(pian)时下载了一个恶意软件,它可能会附带一些无害的文件(比如用于伪装),这种情况下这些文件和这个恶意软件的同时出现 (co-occurrence)的概率就会比较高。当我们通过传统的侦测手段发现了这个恶意软件的时候,和它co-occurrence概率较高的一些文 件就会被认为有bad reputation。比如这时你在另一个用户的电脑上发现了一些同样的无害的文件,但没有发现这个恶意软件,那么就认为有可能是这个恶意软件的变种造成 的。赛门铁克通过大量用户上传的匿名文件集合(file collection)样本(1亿多台机器上的100多亿个文件),对文件进行标记(labeling),训练出了这样一个侦测恶意软件的模型,识别率很 高(True Positive在0.99以上),而且能做到比现有技术手段能提前一周识别。
2. 恶意链接预测
你 在上网的时候很可能遇到过钓鱼网站,一般是那种看上去还比较正规但是你一点进去各种被骗输入密码或者个人信息的网站,比如我在知乎上也见到过: 这封「知乎团队」的私信可信吗? - Sean 的回答 ,这个钓鱼站的域名是zhihuemail dot com,点进去你就上当了。怎样预测这样的域名是恶意网站呢?当有用户举报上当受骗时候显然已经晚了,而骇客们也会快速变换域名以躲避侦测。[2] 这篇paper 用大量的DNS记录, IP地址信息,以及域名管理方(whois)的记录,来预测一个域名是否是恶意网站。
3. DDoS检测
DDoS 是各个网站都很头疼的问题,网站流量突然升高,你怎么知道是真的访问用户多了还是骇客通过僵尸网络对你发动的攻击呢?在这么多访问中,你怎么知道哪个是用 户哪个是僵尸呢?[3]这篇paper 提出用流量包中的source和destination 的地址,端口号,包的类型等作为feature,采用k-NN算法对其进行分类,来检测DDoS攻击。(当然这个模型比较简单,用于在这里举例比较方便, 然而实际上魔高一丈DDoS攻击手段更加多样性,我怀疑这种相对简单的方法能不能真正有效)
CDA学员免费下载查看报告全文:2026全球数智化人才指数报告【CDA数据科学研究院】.pdf
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在Power BI数据可视化分析中,切片器是连接用户与数据的核心交互工具,其核心价值在于帮助使用者快速筛选目标数据、聚焦分析重点 ...
2026-04-23以数为据,以析促优——数据分析结果指导临床技术改进的实践路径 临床技术是医疗服务的核心载体,其水平直接决定患者诊疗效果、 ...
2026-04-23很多数据分析师每天盯着GMV、DAU、转化率,但当被问到“哪些指标是所有企业都需要的”“哪些指标是因行业而异的”“北极星指标和 ...
2026-04-23近日,由 CDA 数据科学研究院重磅发布的《2026 全球数智化人才指数报告》,被中国教育科学研究院官方账号正式收录, ...
2026-04-22在数字化时代,客户每一次点击、浏览、下单、咨询等行为,都在传递其潜在需求与决策倾向——这些按时间顺序串联的行为轨迹,构成 ...
2026-04-22数据是数据分析、建模与业务决策的核心基石,而“数据清洗”作为数据预处理的核心环节,是打通数据从“原始杂乱”到“干净可用” ...
2026-04-22 很多数据分析师每天盯着GMV、转化率、DAU等数字看,但当被问到“什么是指标”“指标和维度有什么区别”“如何搭建一套完整的 ...
2026-04-22在数据分析与业务决策中,数据并非静止不变的数值,而是始终处于动态波动之中——股市收盘价的每日涨跌、企业月度销售额的起伏、 ...
2026-04-21在数据分析领域,当研究涉及多个自变量与多个因变量之间的复杂关联时,多变量一般线性分析(Multivariate General Linear Analys ...
2026-04-21很多数据分析师精通描述性统计,能熟练计算均值、中位数、标准差,但当被问到“用500个样本如何推断10万用户的真实满意度”“这 ...
2026-04-21在数据处理与分析的全流程中,日期数据是贯穿业务场景的核心维度之一——无论是业务报表统计、用户行为追踪,还是风控规则落地、 ...
2026-04-20在机器学习建模全流程中,特征工程是连接原始数据与模型效果的关键环节,而特征重要性分析则是特征工程的“灵魂”——它不仅能帮 ...
2026-04-20很多数据分析师沉迷于复杂的机器学习算法,却忽略了数据分析最基础也最核心的能力——描述性统计。事实上,80%的商业分析问题, ...
2026-04-20在数字化时代,数据已成为企业决策的核心驱动力,数据分析与数据挖掘作为解锁数据价值的关键手段,广泛应用于互联网、金融、医疗 ...
2026-04-17在数据处理、后端开发、报表生成与自动化脚本中,将 SQL 查询结果转换为字符串是一项高频且实用的操作。无论是拼接多行数据为逗 ...
2026-04-17面对一份上万行的销售明细表,要快速回答“哪个地区卖得最好”“哪款产品增长最快”“不同客户类型的购买力如何”——这些看似复 ...
2026-04-17数据分析师一天的工作,80% 的时间围绕表格结构数据展开。从一张销售明细表到一份完整的分析报告,表格结构数据贯穿始终。但你真 ...
2026-04-16在机器学习无监督学习领域,Kmeans聚类因其原理简洁、计算高效、可扩展性强的优势,成为数据聚类任务中的主流算法,广泛应用于用 ...
2026-04-16在机器学习建模实践中,特征工程是决定模型性能的核心环节之一。面对高维数据集,冗余特征、无关特征不仅会增加模型训练成本、延 ...
2026-04-16在数字化时代,用户是产品的核心资产,用户运营的本质的是通过科学的指标监测、分析与优化,实现“拉新、促活、留存、转化、复购 ...
2026-04-15