对抗性机器学习 (ML) 的最新研究工作已经调查了问题空间攻击,重点关注在与图像不同、没有明确的特征空间逆映射的领域(例如软件)中生成真实的规避对象。然而,问题空间攻击的设计、比较和现实影响仍未得到充分探索。本文做出了三个主要贡献。首先,我们提出了问题空间中对抗性 ML 规避攻击的一般形式化,其中包括对可用转换、保留语义、缺失伪影和合理性的全面约束集的定义。我们阐明了特征空间和问题空间之间的关系,并引入了副作用特征的概念作为逆特征映射问题的副产品。这使我们能够定义并证明问题空间攻击存在的必要和充分条件。其次,基于我们的一般形式化,我们提出了一种针对 Android 恶意软件的新型问题空间攻击,该攻击克服了过去在语义和伪影方面的限制。我们已经在包含 2016 年和 2018 年的 15 万个 Android 应用程序的数据集上测试了我们的方法,结果表明逃避最先进的恶意软件分类器及其强化版本的实际可行性。第三,我们探索对抗性训练作为一种可能方法来增强对抗性样本的鲁棒性的有效性,评估其在不同场景下对所考虑的机器学习模型的有效性。我们的结果表明,“对抗性恶意软件即服务”是一种现实威胁,因为我们会自动大规模生成数千个真实且不显眼的对抗性应用程序,平均只需几分钟即可生成一个对抗性实例。
民间社会促进权利和追求社会正义的空间历来备受争议。但目前,我们看到越来越多的国家攻击民间社会,反权利团体崛起,限制手段愈演愈烈,包括网络攻击和审查。许多情况下都出现了政治动荡,政治和民主行为规范遭到拒绝。分裂的民粹主义和民族主义在许多情况下死灰复燃,危及了对来之不易的普遍人权规范的尊重以及通过多边主义和国际合作解决全球挑战的能力。在政治两极分化加剧的背景下,理性辩论变得更加困难。此外,经济不平等现象变得越来越明显,不道德的企业和采掘业已成为公民空间攻击和侵犯人权的主要根源。COVID-19 疫情加剧了我们社会中现有的挑战,加剧了断层线。其影响可能会持续数年。
Herbert Lin 博士是斯坦福大学国际安全与合作中心网络政策与安全高级研究员,也是胡佛研究所网络政策与安全 Hank J. Holland 研究员。他的研究兴趣广泛涉及网络安全和网络空间的政策相关方面,尤其关注网络空间攻击行动作为国家政策工具的使用,以及信息战的安全层面和影响国家安全的行动。他还是美国国家科学院国家研究委员会 (NRC) 计算机科学与电信委员会名誉首席科学家,并于 1990-2014 年担任该委员会公共政策和信息技术重大项目的研究主任,以及哥伦比亚大学国际与公共事务学院 Saltzman 战争与和平研究所兼职高级研究员和网络安全高级研究员(非驻地)。2016 年,他担任奥巴马总统的国家网络安全加强委员会委员。
我们提出了一种网络安全概况方法,用于定义和执行针对空间系统空间段的威胁风险评估。所描述的网络安全概况方法充分利用了航空航天公司 (Aerospace) 的空间攻击研究和战术分析 (SPARTA) 框架内公开发布的内容,以展示定制国家安全系统委员会指令 (CNSSI) No. 1253 空间平台覆盖的理由。这种以威胁为中心的分析创建了对空间平台覆盖的独特定制,并有助于提供名义上的最大控制基线,系统安全工程可以根据该基线在签订合同之前更有效地定义网络安全要求。我们还提出了基于 SPARTA 名义风险评分的国家安全系统名义上最小控制基线。如果空间段收购没有控制定制的常驻专业知识,这种最小基线方法将有所帮助。基线中引用的所有控制在 SPARTA 网站上都有示例收购要求,以帮助创建合同、指导开发和为控制实施的准确评估提供信息。
摘要:近年来,冲突处理方式发生了重大变化,导致未来战争的范式转变。网络空间已成为所有国家面临的严峻挑战。由于易于连接且操作成本低廉,它已成为许多参与者的首选战场。它被用来破坏网络、破坏和窃取数据、阻止或减慢关键基础设施的速度或传播虚假信息。军事技术的发展和创新以及士兵的专业化不足以打赢信息战。修改和改进旧的理论和战略是支持俄罗斯在网络空间作战的新技术、战术和程序的明显形式。常规战术的改进与新的非常规战术的引入相结合,可以预见地加强了内部、区域和全球的安全和弹性。俄罗斯战争的新愿景是动能行动得到非动能行动的支持。因此,俄罗斯的网络活动最近在入侵乌克兰的背景下愈演愈烈,让全世界处于警戒状态。网络空间中的恶意活动正在各个领域造成大规模破坏。在此背景下,越来越多人开始讨论是否应启动第 5 条以在网络空间攻击成员国。关键词:网络空间;信息空间;安全;战略;理论;俄罗斯联邦;乌克兰。
本文最初发表于《安全与土地力量杂志》第 1 卷。1 N.° 1 (2022):7 月 - 9 月 DOI:https://doi.org/10.56221/spt.v1i1.7 摘要 俄罗斯与乌克兰之间的战争是克里姆林宫近代史上最重大的挑战之一。毫无疑问,莫斯科权力游戏的主要目标之一是占领其西部边境的地理空间,以击退任何违反其地缘政治利益的行动。俄罗斯使用军事和非军事手段——其行动被定义为“混合战争”——成为对抗西方在其近邻边界任何推进的主要战略。因此,对乌克兰战争的分析不仅要从军事角度进行,还要从传播战略的角度进行,在传播战略中,宣传和虚假信息成为当代战术的有用工具。因此,“混合战争”超越了军事领域,并通过网络空间攻击来破坏政府稳定,就像在乌克兰发生的那样。关键词:美国、常规战争、混合战争、北约、俄罗斯、乌克兰、欧盟。简介 在俄罗斯和乌克兰武装冲突的背景下,混合战争的发展凸显了军事力量和其他手段(如网络攻击)的使用,这破坏了欧洲集体安全并违背了二战后建立的“世界秩序”。从这个意义上说,战略手段的使用有助于威慑和虚假信息,而网络攻击则表明俄罗斯在乌克兰进行军事投射的明确行动轴心。因此,超越常规的新战争形式正在成为21世纪冲突的主要组成部分。俄罗斯的战略思想认为,混合战争是对抗对手、损害其利益的基础或新形式,成为扩大军事机动的主线。毫无疑问,俄罗斯在乌克兰实施的混合战争的目的,超越了常规和非常规手段的融合,寻求避免西方的直接军事对抗。如果——正如克劳塞维茨所说——“战争是政治的延续,