Перейти к содержанию

Тема научного исследования


Рекомендуемые сообщения

Евгений Валентинович, добрый день! Хотел спросить вашего совета как у человека, который очень долгое время работает в сфере кибербезопасности. Какие на ваш взгляд в настоящий момент наиболее актуальные нерешённые проблемы в сфере защиты информации? Применяется ли симбиоз машинного обучения с классическими алгоритмами криптографии и защиты информации для решения насущных проблем? Сам я планирую поступать в аспирантуру и хочу в качестве научного изыскания взять актуальную проблему из сферы кибербезопасности. Мои предыдущие научные работы (Бакалавриат и Магистратура) были связаны с машинным обучением. Очень интересно ваше мнение! С уважением к вам и к вашему труду!

Изменено пользователем Shturman281582
Грамматическая ошибка
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за интересный вопрос! 

 

Вообще, в кибербезопасности машинное обучение применяется очень широко, так как позволяет здорово автоматизировать множество рутинных задач и освободить время профессионалов-аналитиков для поиска интересных угроз. Например, мы применяем машинное обучение для автоматизации обработки событий в Kaspersky Managed Detection and Response: машинное обучение берет на себя обработку повторяющихся событий, оставляя специалистам для расследования только самое интересное. Кроме того, с помощью машинного обучения мы детектируем вредоносное ПО, спам и фишинг, обнаруживаем аномалии в телеметрии и индустриальных сетях и делаем много другое – все эти задачи могут стать предметом исследования и изучения. 

 

Если же говорить о задачах на стыке машинного обучения и анализа данных с одной стороны и криптографии с другой, то и здесь есть на что посмотреть. Например, представим себе такую задачу, очень близкую к реальным насущным проблемам: обучить алгоритм машинного обучения, который бы научился предсказывать возможные болезни по данным пациента и предлагать профилактику. Как известно, машинному обучению нужно много данных, чтобы достичь хорошего качества, но информация о пациентах клиник и больниц – очень чувствительные данные! Как быть? 

 

Во-первых, как вообще посчитать какие-то статистики по таким чувствительным данным, чтобы не скомпрометировать конфиденциальность людей? Причем так, чтобы уровень защиты конфиденциальности был математически измерим? Именно этим занимается такая сфера анализа данных, как дифференциальная приватность (differential privacy). В этой области довольно много нерешенных проблем, потому что применение ее методов уменьшает точность анализа или повышает требования к количеству данных. Особенно это касается differentially private machine learningприменению методов дифференциальной приватности к обучению моделей машинного обучения. 

 

Во-вторых, что если мы бы могли централизованно обучить такую модель-врача, но на зашифрованных данных? Возможно ли это? Теоретически – да, если воспользоваться гомоморфным шифрованием. Если вкратце – это такое шифрование, которое позволяет проводить математические операции над шифротекстом так же, как и над простым, так что, например, если сложить два зашифрованных числа и расшифровать результат, то это будет то же самое, что и просто сложить два числа. Применение гомоморфного шифрования к машинному обучению – интересная тема. 

 

Наконец, могут ли данные пациентов вообще ни в каком виде не покидать больницу, но так, чтобы модель-предсказателя болезней мы получили? Да, если воспользоваться федеративным обучением (federated learning) – методикой, при которой каждая больница обучила бы свою модель или часть модели на своих данных, а потом эти модели объединились бы в единую мощную супер-модель. Такие методы уже применяются, но улучшение их – активная сфера научных изысканий. 

Изменено пользователем vladislav.tushkanov
форматирование
  • Like (+1) 3
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ta2i4
      От Ta2i4
      Со вчерашнего дня регулярно - при открытии любой темы выдается ошибка "Извините, возникла проблема. Что-то пошло не так. Пожалуйста, попробуйте еще раз".
       
      Проблему решает рефреш страницы (F5), но это нужно теперь делать всякий раз при открытии какой-либо темы, чтобы ознакомиться с ее содержимым.
       
      UPD: После создания новой темы выскакивает такая же ошибка. Но тема при этом создается.
       

    • KL FC Bot
      От KL FC Bot
      Олимпийские игры — крупнейшее спортивное событие года, которое соберет в Париже более 15 млн туристов, к чему уже активно готовятся скамеры. Почти наверняка каждому из гостей потребуется доступ в Интернет, и здесь на помощь приходят хотспоты публичного Wi-Fi. Но у такого подхода есть риски — злоумышленники могут использовать общественные точки доступа для перехвата ваших данных.
      Мы исследовали около 25 000 общественных хотспотов Wi-Fi в Париже и выяснили, что каждый четвертый из них небезопасен. Как безопасно пользоваться общественным Wi-Fi во время парижской Олимпиады — читайте ниже.
      Карта распределения всех исследованных нами публичных точек доступа в Париже. Красным отмечена высокая концентрация хотспотов, зеленым — низкая
       
      View the full article
    • Grandmanmakc
    • KL FC Bot
      От KL FC Bot
      На международной конференции Security Analyst Summit наши эксперты из Kaspersky Global Research and Analysis Team (GReAT) представили несколько крайне увлекательных исследований. Мы не станем подробно пересказывать каждое из них — просто кратко обрисуем самое интересное.
      Шпионская платформа StripedFly
      Практически детективное расследование, в ходе которого наши эксперты выяснили что зловред, ранее детектировавшийся как обычный майнер криптовалюты Monero, на самом деле является прикрытием для сложной модульной угрозы, способной поражать машины как под Windows, так и под Linux. Различные модули StripedFly умеют красть информацию с компьютера, снимать скриншоты, записывать звук с микрофона, перехватывать пароли Wi-Fi. Впрочем, с тем же успехом модули могут функционировать и в качестве шифровальщика-вымогателя, и для майнинга криптовалюты.
      Интересно, что угроза способна распространяться с помощью эксплойта EthernalBlue, хотя казалось бы этот вектор был запатчен еще в 2017 году. Кроме того, StripedFly может заражать системы под Linux и Windows с запущенным SSH сервером, используя для этого украденные ключи и пароли. Подробное исследование c индикаторами компрометации можно найти на блоге Securelist.
      Подробности атаки Operation Triangulation
      Ещё один доклад Security Analyst Summit был посвящён продолжению исследований атаки Operation Triangulation, целью которой были в том числе и наши сотрудники. Подробный анализ угрозы позволил нашим экспертам обнаружить пять уязвимостей в системе iOS, причем четыре из них (CVE-2023-32434, CVE-2023-32435, CVE-2023-38606 и CVE-2023-41990) были уязвимостями нулевого дня. Они затрагивали не только iPhone, но также iPod, iPad, macOS, Apple TV и Apple Watch. Также выяснилось, что помимо инфицирования устройств через iMessage, злоумышленники могли атаковать и браузер Safari. Вот в этом посте можно прочитать подробности о процессе анализа данной угрозы.
       
      Посмотреть статью полностью
    • roter563
      От roter563
      Здравствуйте! У меня необычный запрос для форума, но надеюсь, что тему не удалят.
       
      У моих знакомых заинфицировались все девайсы: wi-fi роутеры, телефоны\планшеты на андроиде, айфон, компьютеры на винде. Результатом работы малвари является убийство батареи, устройства не включаются, не реагируют на зарядку.
       
      Ситуация: Пользователь установил себе на андроид телефон приложение, которое якобы занимается исследованием использования интернет-трафика и выплачивает за это деньги. Установлено было из недоверенного источника (но ссылки на инсталлер увы нет). Через какое-то время все устройства в квартире, подключенные к вафле, начали греться и жрать батарею, а потом и вовсе перестали включаться. У некоторых вздулась батарея. Умерло несколько роутеров, перестали включаться. Когда тот самый пользователь подключился к вафле в другой квартире, там умерло два андроид телефона, роутур и ПК на винде (также по батарее).
       
      Что делали: скан имеющимся антвирусом (пользователь не помнит, каким) - не помогло. Перепрошивали андроиды - не помогло, устройства умирали с чистой прошивкой после выхода в интернет. Один из роутеров был в аренде у провайдера - приехали пострудники, подтвердили, что восстановлению не подлежит, заменили (новым роутером пока не пользуются). Айфон был на расширенной гарантии - устройство признали неподдающимся починке и заменили.
       
      Сюр-бонус: Пользователю на почту приходят сообщения от авторов (?) малвари. Например, пользователь решил заклеить камеру у еще не умершего телефона - пришло сообщение с просьбой отклеить. Адрес\домен отправителя пользователь не помнит, как и пароль от почты, а сессия есть только на одном из умерших девайсов.
       
      Запрос: К сожалению, онлайн нет ничего, чем можно было бы поделиться: ссылка на инсталлер утеряна, прогнать сканер на еще живых девайсах пользователи не могут, потому что боятся подключать к сети. Есть много умерших девайсов и один инфицированный планшет, который еще можно включить. Пользователь готов подвезти живые\мертвые девайсы заинтересованному энтузиасту для исследования (Москва и область). Я нахожусь далеко от места проишествия + нет уверенности, что хватит скилов разобраться.
       
      Дисклеймер: я представляю, что вы подумали, у меня было то же. Но уже есть несколько подтверждений от доверенных третьих сторон, что девайсы умирают, и это реально.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Помощь в удалении вирусов".
×
×
  • Создать...