在不断发展的网络安全景观中摘要,人工智能(AI)技术的扩散引入了有希望的进步和令人生畏的挑战。本文探讨了应对AI时代的网络安全挑战的理论基础和实际含义。随着AI集成到数字基础架构的各个方面,包括威胁检测,身份验证和响应机制,网络威胁变得越来越复杂且难以减轻。理论方法深入了解AI算法,人类行为和对抗性策略之间的复杂相互作用,从而阐明了网络攻击和防御策略的基本机制。然而,这种复杂性也引起了新的漏洞,随着AI驱动的攻击利用机器学习算法逃避传统的安全措施,对整个部门的组织提出了巨大的挑战。因此,实用的解决方案需要采用多方面的方法,包括强大的威胁智能,适应性的防御机制和道德考虑,以维护AI驱动的网络威胁。利用AI进行网络安全防御
“无关的研究人员。Phoenix Arizona, USA ⁴Independent Researcher, Chester, United Kingdom _______________________________________________________________________________ *Corresponding Author: Enyinaya Stefano Okafor Corresponding Author Email: stefanenyinna@gmail.com Article Received: 10-01-24 Accepted: 01-03-24 Published: 17-03-24 Licensing Details : Author retains本文的权利。本文根据创意共享属性noncmercial 4.0许可(http://www.creativecommons.org/licences/byby-nc/4.0/)分发,允许工作,无需进一步的工作,可以在未经访问的情况下进行开放式访问,从而允许非商业使用,再现和分发。 ______________________________________________________________________________________
Abstract ......................................................................................................................... iii
计算机技术。摘要 - 在数字连接时代,确保在线帐户已成为当务之急。个人管理的在线帐户数量的激增导致需要记住和管理的密码数量增加。此外,对网络攻击的日益增长的复杂性强调了需要采取更高级和强大的安全措施。我们提出的解决方案是一种浏览器扩展模型,旨在通过为密码管理提供安全且用户友好的解决方案来应对这些挑战。模型集成了旨在增强安全性和可用性的几个关键功能。扩展名提供了一个集中式存储库,用于为多个在线帐户存储密码,从而消除了用户记住多个密码并降低密码丢失或盗窃的风险的需求。为了保护敏感的用户密码,该扩展名使用可靠的加密算法,这是一种以其强度和对未经授权的解密尝试的阻力而闻名的加密技术。与将数据存储在云上的许多其他密码管理解决方案不同,我们的扩展程序将密码存储在用户的设备上。此方法增强了数据隐私,并降低了暴露于外部威胁的风险。该扩展名还允许用户根据需要解密其存储的密码,以确保用户在需要时可以访问其密码,而不会损害安全性。该扩展名是通过用户友好的界面设计的,该接口简化了存储,管理,
本文概述了 2023 年 10 月发生的针对英国图书馆的网络攻击,并研究了其对图书馆运营、未来基础设施、风险评估和经验教训的影响。在图书馆和我们的网络安全专家进行了广泛的取证调查后,本文列出了攻击发生的详细时间表,包括 10 月 28 日星期六发生重大勒索软件攻击前几天的一次疑似敌对侦察事件。尽管攻击者在攻击过程中加密或销毁了我们的大部分服务器资产,但我们已确定了一台我们认为可能是入口点的服务器,并探讨了为什么我们的安全措施不够充分,尽管我们经常使用安全评估,包括适当情况下的渗透测试。负责此次攻击的犯罪团伙复制并窃取(非法删除)了大约 600GB 的文件,包括图书馆用户和工作人员的个人数据。当确定不会支付赎金后,这些数据被拍卖,随后被倾倒在暗网上。我们的企业信息管理部门正在对数据转储中包含的材料进行详细审查,如果发现敏感材料,他们会联系受影响的个人,提供建议和支持。除了窃取数据以勒索赎金外,攻击者的方法还包括加密数据和系统,以及破坏一些服务器以阻止系统恢复并掩盖他们的踪迹。后者对图书馆的影响最为严重:虽然我们拥有所有数字收藏的安全副本——包括原生数字内容和数字化内容,以及描述它的元数据——但我们因缺乏可行的基础设施来恢复它而受到阻碍。我们的基础设施重建工作自 2023 年 12 月开始,使用攻击前批准和购买的设备,并且仍在进行中。因此,对图书馆系统和服务的影响是深远而广泛的。尽管图书馆始终保持开放,展览、活动和阅览室访问均得到维护,但我们的研究服务在头两个月受到严重限制,即使在 2024 年 1 月 15 日恢复可搜索版本的在线目录后,服务仍未完成。图书馆的工作人员正在努力进行全面恢复,并继续与我们的用户分享最新动态。我们的主要软件系统无法恢复到攻击前的状态,要么是因为它们不再受供应商支持,要么是因为它们无法在目前正在推出的新安全基础设施上运行。这包括我们的主要图书馆服务平台,它支持从编目和提取非印刷品法定存放 (NPLD) 材料到馆藏访问和馆际互借等服务。其他系统需要修改或迁移到较新的软件版本,然后才能在新的基础设施中恢复。我们的基于云的系统,包括财务和工资单,在整个事件期间都运行正常。本文概述了攻击对图书馆使命及其公共目的的影响。危机期间受打击最严重的是与保管和研究有关的目的,因为这些目的直接受到与馆藏访问有关的核心系统的丢失的影响。我们与商业、文化、学习和国际合作有关的公共目的受到的影响相对较小,现场服务和活动基本没有出现重大中断,我们与公共图书馆的合作网络也是如此。在此期间,展览和现场文化活动已超额完成目标。