美国国防部高级研究计划局(darpa)斥资数百万美元寻找能够自卫的软件

每年在拉斯维加斯,Defcon都会举办一场名为“夺旗”的比赛。这是一场黑客竞赛:你试图闯入他们的系统,而他们却试图闯入你的系统。就像夺取国旗一样,有进攻和防守。如果你的进攻很好,你可能在敌人知道你在干什么之前就突破了他们的系统。如果你是一个防守球员,你可以阻止敌人入侵早,从他们那里学习,给你的进攻一条腿。当然,黑客是有竞争力的-从来没有比在Defcon更具竞争力-所以最重要的是,到最后,你知道谁赢...

每年在拉斯维加斯,Defcon都会举办一场名为“夺旗”的比赛。这是一场黑客竞赛:你试图闯入他们的系统,而他们却试图闯入你的系统。就像夺取国旗一样,有进攻和防守。如果你的进攻很好,你可能在敌人知道你在干什么之前就突破了他们的系统。如果你是一个防守球员,你可以阻止敌人入侵早,从他们那里学习,给你的进攻一条腿。当然,黑客是有竞争力的-从来没有比在Defcon更具竞争力-所以最重要的是,到最后,你知道谁赢谁输。

007Ys3FFgy1gq1iyre5fzj30sc0is43g

迈克尔·沃克曾帮助设计过这些游戏,甚至参加过几次。2013年,他带着一个挑战来到DARPA:教电脑如何玩。

结果是DARPA的网络大挑战,它今天开始资格赛,测试来自100多个团队的参赛项目。每个条目代表了对这样的程序可能是什么样的不同的理解。每个程序的基本任务是简单的——找到打破软件的方法——但是,给定的软件可能会有无数的方法被打破。没有人为这样的实际目的而建立自动的bug猎人,也不清楚如何最好地进行,或者是否可以做到。但是到明年夏天,德福召开时,沃克的目标是要有一个完整的昆虫狩猎计划,在角斗捕获国旗战斗中互相对抗。赢家获得200万美元,其中100万美元和75万美元用于亚军。


“从来没有作为一个自主系统来做过。”

DARPA以前尝试过这种模型,对自驾汽车、仿人机器人和传动系统都提出了巨大挑战。在每一种情况下,目标都是在理论研究的基础上提出一个想法,并将其引入实际领域。为此,达帕悬空一大笔现金奖,并指望有很多参赛作品。比赛对任何人都开放,小商店和学术团队与大公司竞争。有些人从DARPA获得资金援助,但另一些则来自外部,都会产生尽可能多的不同方法来解决这个问题。

就自动驾驶汽车而言,它起了作用。在经历了一些早期的失败之后,塞巴斯蒂安·特龙的斯坦福团队成为了晚期挑战的英雄,并成为谷歌自动驾驶项目的核心。沃克希望自动化安全研究能接近类似的临界点。”沃克说:“程序分析——研究其他软件的软件——现在正是车辆自动化的发展方向。”他们可以在实验室里解决许多有趣的问题,但从未在实际应用中进行过,也从未作为一个自治系统进行过。”

沃克的目标可以说比自动驾驶汽车还要难。他的作品将不得不回答安全研究的基本问题:这段代码怎么会失败?这是一个很难回答的问题,这个问题占据了整个行业,其中充满了非常聪明的人,但仍然只能设法在程序可能失败的许多方面减少一点影响。即使在Windows等广泛使用的软件中,漏洞也可能需要数年才能暴露出来。一旦研究人员发现漏洞,构建和应用补丁可能需要数月时间。在Heartbleed漏洞这样的高调案例中,结果往往是真正的混乱,因为罪犯们在管理员有时间修补漏洞之前就急于利用漏洞。

一个漏洞浮出水面可能需要数年时间,而修补它则需要数月时间

Bug搜索软件的动作会更快,一旦发现漏洞被利用,就有可能修补漏洞。网络挑战是测试这个想法的最基本形式,但如果测试模型变得实用,这将是安全行业的一个关键变化,该行业目前认为任何广泛使用的软件都有我们不知道的漏洞。可计算性理论指出,这些程序不可能发现所有的漏洞,但只要超越人类研究人员,加快补丁周期,就足以从根本上改变软件的工作方式。”“这完全颠覆了我们对计算机安全的看法,”沃克说现在我们担心你点击了错误的链接,或者知道命令和控制服务器是一个威胁指示器,但是我们已经放弃了软件安全部分。这被认为是一个无法解决的问题。”

“这完全颠覆了我们对计算机安全的看法。”

目前,沃克最关心的是展示这个想法是否可行。今天提交的参赛作品将使用一套测试软件,最好的参赛作品将获得DARPA的资助。受资助的团队将在一系列挑战中与一个开放的场地竞争,直到2016年Defcon,决赛选手将在现场观众面前,使用高性能计算机展示他们的节目。为了测试这些程序,沃克的团队提供了一种全新的二进制可执行格式和100个新的软件。每个人都有明确的任务和明确的成功状态;攻击者的任务是让它失败。这意味着任何漏洞都是全新的,对现有软件的攻击毫无用处。正如沃克所说,“我们需要一片沙漠来玩耍。”

捕获标志的性质意味着这些程序只会相互竞争,因此后代的软件很容易适应和改进。最重要的是,如果国防高级研究计划局想让一个项目在某一天与一个人进行一场深蓝对抗卡斯帕罗夫的比赛,我们就知道该怎么做了。但目前,最大的问题不是谁会赢,而是是否有人能证明这个想法本身。

即使这样也可能比看上去更难。以自动驾驶汽车为例,第一个挑战是灾难性的:没有一辆汽车能在沙漠路线上行驶10英里,100万美元的奖金无人认领。仅仅十年后,它就成了科技界最受追捧的项目之一。最终,第一轮项目可能不是最好的评判方式。”在我们从不可能变成可能的初始原型设计竞赛之后会发生什么?沃克说:“普遍的情况是,每个人都会放下一切,重新开始。”技术开发就是这样运作的。”

  • 发表于 2021-04-30 09:43
  • 阅读 ( 135 )
  • 分类:互联网

你可能感兴趣的文章

据报道,美国国防高级研究计划局的百年星舰计划任命宇航员梅杰米森为负责人

美国国防部高级研究计划局(DARPA)的“百年星舰研究”是一项长期的努力,旨在培养人们对太空探索的兴趣和研究,据英国广播公司(BBC)报道,它现在有了一位领导者:前宇航员梅杰米森(Mae Jemison)。杰米森是奋进号航天...

  • 发布于 2021-04-20 22:18
  • 阅读 ( 176 )

darpa提出了“主动授权”方法,根据用户的使用特征来保持用户的登录

...希望通过其主动授权计划实现的目标。美国国防高级研究计划局(DARPA)正在尝试创建一个身份验证系统,使用一种独特的用法“指纹”,并不断监视你如何与设备交互,而不是记忆冗长、复杂的密码。该系统将跟踪诸如按键长...

  • 发布于 2021-04-21 16:49
  • 阅读 ( 142 )

谷歌将保留摩托罗拉的先进技术集团,包括ara模块化手机项目

...Lenovo)的轰动一时的交易将不包括由美国国防部高级研究计划局(DARPA)前局长雷吉娜•杜根(Regina Dugan)领导的先进技术和项目组(Advanced Technology and Projects group)。这一消息今天在与联想的电话会议上得到证实,知情人士透...

  • 发布于 2021-04-25 05:30
  • 阅读 ( 181 )

联想能拯救摩托罗拉吗?

...托罗拉的收购案并非如此,它排除了由美国国防高级研究计划局(DARPA)前局长雷吉娜•杜根(Regina Dugan)领导的先进技术和项目团队。如果没有Moto的不切实际的研究部门——负责模块化**和电子纹身概念——联想就不会在创新...

  • 发布于 2021-04-25 05:35
  • 阅读 ( 172 )

darpa在一个地方发布了所有的开源代码

美国国防高级研究计划局(DARPA)通过向大学和私人实验室提供资助,赞助了大量技术,项目涉及机器人、脑电图仪、软件和新编程语言等各个领域。很多知识都是开源的,但并不总是很容易获取。今天,美国国防高级研究计划...

  • 发布于 2021-04-25 06:27
  • 阅读 ( 129 )

谷歌拒绝为其先进的仿人机器人提供军事资助

...图预测未来,并在新兴技术上下大赌注。谷歌甚至有抢购美国国防部高级研究计划局资助的技术(自动驾驶汽车来自美国国防部高级研究计划局赞助的竞赛)和挖走员工的历史。
 然而,这并不意味着两家创新机构希望合作。...

  • 发布于 2021-04-25 14:40
  • 阅读 ( 177 )

国防高级研究计划局成立生物技术办公室为国防利用生物学

...来的核心科学中占有一席之地。”这是根据国防高级研究计划局(DARPA)今天发布的一份新闻稿,该局宣布成立新的生物技术办公室,该办公室将致力于互联网辅助修复、记忆恢复、,以及能让士兵负重的紧身衣。
 ...

  • 发布于 2021-04-25 16:09
  • 阅读 ( 133 )

darpa正在把无人机变成无线热点

...歌和Facebook并不是唯一一家试图从空中传送连接的公司:美国国防部高级研究机构DARPA正试图将无人机转变为高速无线网络的热点,它最近完成了一个项目的初步测试和开发阶段,该项目正朝着这一目标努力。该计划的第一个主...

  • 发布于 2021-04-25 18:22
  • 阅读 ( 97 )

美国国防高级研究计划局的研究小组开始研究微小的大脑植入物来治疗创伤后应激障碍

美国国防部高级研究计划局(DARPA)宣布,将开始一项为期五年、耗资2600万美元的研发大脑植入物的工作,这种植入物可以通过脑深部**治疗精神疾病。
 希望是在大脑的不同区域植入电极,同时在大脑和头骨之间...

  • 发布于 2021-04-26 12:28
  • 阅读 ( 135 )

x计划将在2017年让士兵在没有键盘的情况下打网络战

...,旨在让美军的所有分支机构都能反击电子攻击。现在,美国国防部高级研究计划局(DARPA)宣布,这项计划将于2017年10月开始向国防部和美军网络司令部推广,该计划旨在让士兵进入****的可视化版本,以击退敌人的攻击。
 ...

  • 发布于 2021-04-26 15:02
  • 阅读 ( 104 )
mx39ai16y
mx39ai16y

0 篇文章

相关推荐