Технология обнаружения вредоносного ПО будет встроена в компьютерное «железо»

Представьте себе компьютер, работу которого не замедляет антивирусное программное обеспечение. Компьютер, не требующий постоянных обновлений, за которые обычно приходится платить по подписке.

Что, если бы обнаружение вредоносных программ и вирусов — или вредоносных программ — можно было бы просто встроить в аппаратное обеспечение будущих компьютеров?

Доктор Маркус Ботацин, приглашенный доцент кафедры компьютерных наук и инженерии Техасского университета A&M, недавно получил грант от Национального научного фонда (NSF) на разработку такой концепции.

Это моя первая заявка на грант в жизни, — сказал Ботацин.

Этот грант включает финансирование двух аспирантов, которые станут моими первыми аспирантами, и является основой для всего того, что мы будем здесь строить.

Грант в размере более 500 000 долл. поможет финансировать лабораторию Ботацина в течение трех лет. В течение этого времени он будет работать над тем, чтобы перевести обнаружение вредоносных программ с программного на аппаратное обеспечение, развивая существующую технологию. По словам Ботацина, идея использования аппаратных средств для более быстрого обнаружения вредоносных программ существует уже около 10 лет. Однако его предложение станет «первым официальным научным подходом к проблеме».

Доказательство концепции

Проект «Антивирус нового поколения» включает в себя создание основы для расширения существующих аппаратных средств центрального процессора (ЦП) для интеграции обнаружения вредоносных программ, а также создание всех метрик и формальных материалов, необходимых для методологической оценки. Новая технология для более быстрого и эффективного обнаружения потребует оценки, чтобы определить, достаточно ли практичен этот метод без ущерба для других важных операций.

Ботацин планирует использовать аппаратный эмулятор, который имитирует аппаратные операции в программном приложении, для создания основы и поиска новых способов создания и организации центральных процессоров, включающих обнаружение вредоносных программ.

Запоминающие устройства центрального процессора, называемые регистрами, являются самой быстрой памятью в компьютере. Каждый процессор имеет несколько регистров, каждый из которых предназначен для выполнения различных операций. Одной из задач Botacin будет определение количества регистров, необходимых для обеспечения безопасности.

Ботацин надеется добиться быстрого, надежного и достоверного обнаружения вредоносных программ без ущерба для скорости и производительности других компьютерных процессов.

Важным аспектом моих исследований является то, что я стараюсь делать вещи практичными, инновационными, но практичными, — сказал Ботацин.

Я стараюсь опираться на то, что уже существует, но может быть адаптировано и усовершенствовано для других целей, например, для обеспечения безопасности.

Гонка вооружений между вредоносным ПО и безопасностью

Многочисленные виды вредоносного ПО, такие как вирусы, черви, рекламное ПО и программы-вымогатели, продолжают развиваться, превращаясь в более изощренные версии для атак на компьютеры и сети. Индустрия кибербезопасности, в которую входят многие крупные компании, производящие антивирусное ПО, постоянно разрабатывает ответы на эти атаки. Эта гонка вооружений требует практически ежедневного обновления даже самого надежного антивирусного ПО. Как и в любой войне, здесь есть упреждающие и ответные удары с обеих сторон.

Если исследования Ботацина найдут свое воплощение в будущих компьютерах, это может стать значительным шагом в укреплении безопасности и экономии времени и ресурсов. Новое оборудование будет работать по принципу создания профиля компьютера и его систем в обычных условиях эксплуатации. С частотой примерно один профиль в секунду это позволит создать развивающуюся базовую линию, которую аппаратные средства безопасности смогут затем сравнивать с возникающими потенциальными угрозами.

Я делаю то, что называется временным рядом, — сказал Ботачин.

Вот почему мне нужно оборудование, потому что оно должно делать этот профиль очень быстро.

В течение этого трехлетнего периода я буду использовать несколько подходов к решению проблемы, включая создание защитных механизмов и их оценку.

Для оценки механизмов ученый «разработает атаки на прототипы и проведет тестирование на устойчивость».

Потенциальным конечным продуктом этой работы будет код аппаратного моделирования и метрики оценки. Обнародование кода позволит любому желающему скачать и воспроизвести эксперимент, и вскоре может последовать изготовление аппаратуры.

26.08.2023


Подписаться в Telegram



Net&IT

Plant Phenomics: Как технологии помогают фермерам сохранить урожай риса
Plant Phenomics: Как технологии помогают фермерам сохранить урожай риса

Благодаря новым технологиям искусственный инте...

Челябинские ученые сделают коммунальные машины автономными
Челябинские ученые сделают коммунальные машины автономными

Программу для управления техникой, котора...

Студенты ТИСБИ разработали проект онлайн-платформы для геймеров
Студенты ТИСБИ разработали проект онлайн-платформы для геймеров

Студенты Университета управления ТИСБИ в ...

Nature: Созданные ИИ тексты будут размечаться водяными знаками
Nature: Созданные ИИ тексты будут размечаться водяными знаками

Исследователи из лондонской лаборатории G...

Российская игра о наполеоновских войнах станет бесплатной
Российская игра о наполеоновских войнах станет бесплатной

У российской аудитории растет интерес к в

В НГУ запустили пилотный кластер суперкомпьютерного центра «Лаврентьев»
В НГУ запустили пилотный кластер суперкомпьютерного центра «Лаврентьев»

В Новосибирском государственном университете з...

Эксперты МИФИ объяснили решение Microsoft и Google о мирном атоме
Эксперты МИФИ объяснили решение Microsoft и Google о мирном атоме

Технологические корпорации всё чаще обращ...

HB&ET: Пожилые чаще молодых относятся к ИИ как к кому-то живому
HB&ET: Пожилые чаще молодых относятся к ИИ как к кому-то живому

В исследовании Имперского колледжа Лондона люд...

В МФТИ создали ПО для нефтяников и золотодобытчиков
В МФТИ создали ПО для нефтяников и золотодобытчиков

Сотрудники МФТИ предложили цифровое решение, к...

Поиск на сайте

Знатоки клуба инноваций


ТОП - Новости мира, инновации

Внеклеточные везикулы — новое слово в лечении воспалительных заболеваний кишечника
Внеклеточные везикулы — новое слово в лечении воспалительных заболеваний кишечника
The American Journal of Human Genetics: Бесплодие может быть вызвано мутацией
The American Journal of Human Genetics: Бесплодие может быть вызвано мутацией
Surfaces and Interfaces: Куркума и серебро на мембранах стерилизуют вирусы
Surfaces and Interfaces: Куркума и серебро на мембранах стерилизуют вирусы
1 укол вместо 15: в Челябинске предложили революционный метод лечения рака
1 укол вместо 15: в Челябинске предложили революционный метод лечения рака
Ученые из Новосибирска установили возраст шерсти детеныша саблезубой кошки
Ученые из Новосибирска установили возраст шерсти детеныша саблезубой кошки
Исследована двойная роль клеточного регулятора CED-9 в апоптозе
Исследована двойная роль клеточного регулятора CED-9 в апоптозе
Челябинские ученые создали систему управления объектами электроэнергетики
Челябинские ученые создали систему управления объектами электроэнергетики
PRL: Физики объяснили, как работает дробный заряд в пентаслойном графене
PRL: Физики объяснили, как работает дробный заряд в пентаслойном графене
Frontiers in Physiology: Космонавты обычно немного «тормозят» из-за стресса
Frontiers in Physiology: Космонавты обычно немного «тормозят» из-за стресса
PF: Семена чампати помогут физикам лучше понять оползни и каменные лавины
PF: Семена чампати помогут физикам лучше понять оползни и каменные лавины
В Московском Политехе создали алгоритм для прогнозирования пешеходного трафика
В Московском Политехе создали алгоритм для прогнозирования пешеходного трафика
Ученые СПбГУ и Сколтеха открыли секрет появления цыпленка
Ученые СПбГУ и Сколтеха открыли секрет появления цыпленка
NF: Выравнивание спина для термоядерного топлива удешевит ядерную энергию
NF: Выравнивание спина для термоядерного топлива удешевит ядерную энергию
JACS: Открыт новый тип наночастиц гидрида палладия, которые запирают водород
JACS: Открыт новый тип наночастиц гидрида палладия, которые запирают водород
Ученые Пермского Политеха разработали новый способ печати стентов
Ученые Пермского Политеха разработали новый способ печати стентов

Новости компаний, релизы

3D-печать: от самых смелых концепций до твердой реальности
КНИТУ вошёл в тройку лидеров по количеству перспективных российских стартапов
В ПсковГУ состоялось открытие научно-образовательной лаборатории «Когнитивное развитие в образовании»
Квантовая неделя в Санкт-Петербурге пройдет на площадке СПбГУ
Пироговская олимпиада для школьников по химии и биологии