Технология обнаружения вредоносного ПО будет встроена в компьютерное «железо»

Представьте себе компьютер, работу которого не замедляет антивирусное программное обеспечение. Компьютер, не требующий постоянных обновлений, за которые обычно приходится платить по подписке.

Что, если бы обнаружение вредоносных программ и вирусов — или вредоносных программ — можно было бы просто встроить в аппаратное обеспечение будущих компьютеров?

Доктор Маркус Ботацин, приглашенный доцент кафедры компьютерных наук и инженерии Техасского университета A&M, недавно получил грант от Национального научного фонда (NSF) на разработку такой концепции.

Это моя первая заявка на грант в жизни, — сказал Ботацин.

Этот грант включает финансирование двух аспирантов, которые станут моими первыми аспирантами, и является основой для всего того, что мы будем здесь строить.

Грант в размере более 500 000 долл. поможет финансировать лабораторию Ботацина в течение трех лет. В течение этого времени он будет работать над тем, чтобы перевести обнаружение вредоносных программ с программного на аппаратное обеспечение, развивая существующую технологию. По словам Ботацина, идея использования аппаратных средств для более быстрого обнаружения вредоносных программ существует уже около 10 лет. Однако его предложение станет «первым официальным научным подходом к проблеме».

Доказательство концепции

Проект «Антивирус нового поколения» включает в себя создание основы для расширения существующих аппаратных средств центрального процессора (ЦП) для интеграции обнаружения вредоносных программ, а также создание всех метрик и формальных материалов, необходимых для методологической оценки. Новая технология для более быстрого и эффективного обнаружения потребует оценки, чтобы определить, достаточно ли практичен этот метод без ущерба для других важных операций.

Ботацин планирует использовать аппаратный эмулятор, который имитирует аппаратные операции в программном приложении, для создания основы и поиска новых способов создания и организации центральных процессоров, включающих обнаружение вредоносных программ.

Запоминающие устройства центрального процессора, называемые регистрами, являются самой быстрой памятью в компьютере. Каждый процессор имеет несколько регистров, каждый из которых предназначен для выполнения различных операций. Одной из задач Botacin будет определение количества регистров, необходимых для обеспечения безопасности.

Ботацин надеется добиться быстрого, надежного и достоверного обнаружения вредоносных программ без ущерба для скорости и производительности других компьютерных процессов.

Важным аспектом моих исследований является то, что я стараюсь делать вещи практичными, инновационными, но практичными, — сказал Ботацин.

Я стараюсь опираться на то, что уже существует, но может быть адаптировано и усовершенствовано для других целей, например, для обеспечения безопасности.

Гонка вооружений между вредоносным ПО и безопасностью

Многочисленные виды вредоносного ПО, такие как вирусы, черви, рекламное ПО и программы-вымогатели, продолжают развиваться, превращаясь в более изощренные версии для атак на компьютеры и сети. Индустрия кибербезопасности, в которую входят многие крупные компании, производящие антивирусное ПО, постоянно разрабатывает ответы на эти атаки. Эта гонка вооружений требует практически ежедневного обновления даже самого надежного антивирусного ПО. Как и в любой войне, здесь есть упреждающие и ответные удары с обеих сторон.

Если исследования Ботацина найдут свое воплощение в будущих компьютерах, это может стать значительным шагом в укреплении безопасности и экономии времени и ресурсов. Новое оборудование будет работать по принципу создания профиля компьютера и его систем в обычных условиях эксплуатации. С частотой примерно один профиль в секунду это позволит создать развивающуюся базовую линию, которую аппаратные средства безопасности смогут затем сравнивать с возникающими потенциальными угрозами.

Я делаю то, что называется временным рядом, — сказал Ботачин.

Вот почему мне нужно оборудование, потому что оно должно делать этот профиль очень быстро.

В течение этого трехлетнего периода я буду использовать несколько подходов к решению проблемы, включая создание защитных механизмов и их оценку.

Для оценки механизмов ученый «разработает атаки на прототипы и проведет тестирование на устойчивость».

Потенциальным конечным продуктом этой работы будет код аппаратного моделирования и метрики оценки. Обнародование кода позволит любому желающему скачать и воспроизвести эксперимент, и вскоре может последовать изготовление аппаратуры.

26.08.2023


Подписаться в Telegram



Net&IT

Крошечную метку на замену RFID сделали еще надежнее
Крошечную метку на замену RFID сделали еще надежнее

Несколько лет назад исследователи Массачу...

Ученые приблизились к более легким и гибким оптоэлектронным устройствам
Ученые приблизились к более легким и гибким оптоэлектронным устройствам

Органические оптоэлектронные устройства, такие...

PNAS Nexus: ИИ пока еще далеко до человеческих способностей мыслить
PNAS Nexus: ИИ пока еще далеко до человеческих способностей мыслить

Атанасиос С. Фокас рассматривает актуальный во...

Nature: ИИ генерирует белки с исключительной прочностью связывания
Nature: ИИ генерирует белки с исключительной прочностью связывания

В новом исследовании, опубликованном 18 декабр...

Nature Computational Science: ИИ может предсказывать события в жизни людей
Nature Computational Science: ИИ может предсказывать события в жизни людей

Искусственный интеллект, разработанный для&nbs...

Nature Electronics: Изменение памяти дает новые вычислительные возможности
Nature Electronics: Изменение памяти дает новые вычислительные возможности

Ученые Рочестерского университета разработали ...

Nature: 2D-материал изменяет форму 3D-электроники для искусственного интеллекта
Nature: 2D-материал изменяет форму 3D-электроники для искусственного интеллекта

Многофункциональные компьютерные чипы эволюцио...

Началась регистрация на конкурс «Битва искусственных интеллектов»
Началась регистрация на конкурс «Битва искусственных интеллектов»

Стартовал отборочный этап Международного техно...

ИИ помогает математикам находить закономерности
ИИ помогает математикам находить закономерности

Применение машинного обучения для поиска ...

Scientific Reports: Борьба с недоверием в Интернете может быть неэффективной
Scientific Reports: Борьба с недоверием в Интернете может быть неэффективной

Новое исследование, проведенное Университетом ...

JRCS: ChatGPT перегружает пользователей выбором
JRCS: ChatGPT перегружает пользователей выбором

За последние несколько лет в области...

Поиск на сайте

Знатоки клуба инноваций


ТОП - Новости мира, инновации

Optica Quantum: Ученые разработали новый метод определения квантовых состояний
Optica Quantum: Ученые разработали новый метод определения квантовых состояний
Новая реалистичная компьютерная модель поможет роботам собирать лунную пыль
Новая реалистичная компьютерная модель поможет роботам собирать лунную пыль
С помощью GPT-4 создали видеоуроки по педиатрии для слабо обеспеченных больниц
С помощью GPT-4 создали видеоуроки по педиатрии для слабо обеспеченных больниц
Телескоп Джеймс Уэбб обнаружил следы нейтронной звезды в легендарной сверхновой
Телескоп Джеймс Уэбб обнаружил следы нейтронной звезды в легендарной сверхновой
Нервная анорексия у мужчин опасна для жизни
Нервная анорексия у мужчин опасна для жизни
Nicotine & Tobacco Research: Запрет сигарет с ментолом помогает бросить курить
Nicotine & Tobacco Research: Запрет сигарет с ментолом помогает бросить курить
Мальротацию кишечника новорожденных помогут распутать лягушачьи икринки
Мальротацию кишечника новорожденных помогут распутать лягушачьи икринки
Новое исследование роли дофамина поможет лечить болезнь Паркинсона
Новое исследование роли дофамина поможет лечить болезнь Паркинсона
Nature Comm: Младенцев с синдромом Дауна в древности почитали как особенных
Nature Comm: Младенцев с синдромом Дауна в древности почитали как особенных
Крошечную метку на замену RFID сделали еще надежнее
Крошечную метку на замену RFID сделали еще надежнее
Освоение космоса: остановить нельзя развивать
Освоение космоса: остановить нельзя развивать
Гигантские антарктические морские пауки удивили всех отношением к потомству
Гигантские антарктические морские пауки удивили всех отношением к потомству
Геномы бабочек и мотыльков практически не изменились за 250 млн лет эволюции
Геномы бабочек и мотыльков практически не изменились за 250 млн лет эволюции
Ученые намерены глубже понять жизнь на Земле благодаря имиджеомике
Ученые намерены глубже понять жизнь на Земле благодаря имиджеомике
Как выглядит работающий рекламный баннер
Как выглядит работающий рекламный баннер

Новости компаний, релизы

НАИРИТ объявит итоги Всероссийского инновационного конкурса 21 февраля
НАИРИТ объявит итоги Всероссийского инновационного конкурса 21 февраля
«Инструменты инновационного развития»
«Инструменты инновационного развития»
3 причины перехода с печатной рекламы на цифровую
3 причины перехода с печатной рекламы на цифровую
Виды резервирования серверов для задач АСУ ТП
Виды резервирования серверов для задач АСУ ТП
Выбор клиники и лечащего врача с помощью специализированного сервиса
Выбор клиники и лечащего врача с помощью специализированного сервиса