“增強歸因”將使威脅數據匿名化,揭示已發生和未發生的犯罪。
美國軍方創新實驗室DARPA正期待通過建立平臺,幫助支持現有的歸因搜索技術,創建、匿名化并分享威脅數據。
該機構正尋找建立“增強歸因”項目的提議,為目前晦暗的威脅世界帶來高質量的“透明度”,以發現在線威脅源的活動,而不需要危及來源和手段。
項目領導者安杰洛斯·克羅米茲 (Angelos Keromytis) 表示,目前的網絡技術很難抓住罪犯。
“網絡空間中的惡意威脅源目前行動肆無忌憚,因為被抓到的概率很小,有時甚至不可能將網絡空間中的行為歸因到個人。”
網絡歸因技術目前很難實施,部分原因是目前互聯網架構缺乏端對端審計措施。黑客攻擊橫跨轄區、網絡和設備,而且從僅能接觸到友方網絡環境的防御者的視角上來看僅為部分可見。
DARPA希望了解如何使用物理和行為生物特征甄別黑客,將工具分解為知識的“表現”,利用開源數據,創建信息網絡并揭示已發生和未發生的惡意活動。
該項目文檔中稱,這一新系統也應當能利用更棒的算法,預測犯罪活動行為。物聯網、手機、臺式電腦、筆記本都是值得考慮的有利位置。
克羅米茲表示,攻擊源可以通過許多手段掩藏自己在歸因平臺面前的可見性,比如改變策略、技巧和流程,這也能同時阻止響應手段和政策制定。
他表示,“增強歸因”將開發相關技術和工具,產生“與多個同時發生的獨立惡意黑客活動的運作和技巧均相關的信息。”
威脅情報受益于近期網絡安全行業的爆發,大企業和獨立咨詢公司建立了不少能從攻擊數據中去粗取精,并辨別攻擊者可能身份的初創企業。
DARPA此項計劃建議應“調查創新性的方式,讓科學、設備和系統領域的革命性進步變為可能。”與此同時,DARPA發布的另一項計劃Improve則呼吁黑客將常見物品武器化,找到各種事物中的漏洞。