- 1、本文档共11页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
全息投影与网络攻击面:数字安全的物理类比
12,3
RicardoQ.A.Fernandes,AndersonSantos,
11
DanielM.deCarvalho,AndréLuizB.Molina
1SecretariadeSegurançadaInformaçãoeCibernética(SSIC/GSI)
2InstitutoMilitardeEngenharia(IME)
3VenturusCentrodeInovaçãoTecnológica
本{ricardo.fernandes,daniel.maier,molina}@.br,anderson@ime.eb.br
译
中V虚拟STIC会议-巴拿马2025
1
v
6
3
1摘要
3
0
7.本文深入探讨了理论物理学中的全息原理与数字安全中的网络攻击面之间的类比。
0
5基于黑洞熵和AdS/CFT对偶等概念,文章强调复杂基础设施如何将其脆弱性投射到外
2部接口上。该论文将事件视界(编码所有内部信息的)与反映内部架构安全态势的攻击
:
v
i面进行平行比较。此外,文章概述了这一概念框架如何指导网络安全实践,特别强调诸
x
r如减少攻击面、使用OWASPZAP和GreenboneOpenVAS等工具持续扫描以及实施零
a
信任架构等策略。这种类比不仅为数字安全提供了独特的视角,还突显了边界级别防御
在保护庞大内部基础设施中的关键重要性。
1介绍
全息原理最早由Gerard’tHooft[1]提出,并后由LeonardSusskind[2]扩展,是理
论物理学中的一个基本概念,它表明三维体积内的所有信息都可以通过其二维边界上
的编码数据来完全描述。这一原理在黑洞物理的背景下找到了重要的应用,在那里它可
以解释黑洞熵与其事件视界的面积之间的正比关系,而不是体积[3,4]。这个革命性的
想法也影响了量子引力理论,特别是在AdS/CFT对应框架内[5]。在这篇论文中,我们
提出数字攻击面的行为类似于黑洞的事件视界,在一个浓缩的二维接口上编码系统的
内部漏洞。在网络安全领域,攻击面的概念与全息原理惊人地一致。攻击面代表了所有
可能被攻击者利用以挖掘系统内漏洞的入口点的总和。就像黑洞的事件视界一样,攻击
1
面充当了内部复杂性暴露于外部威胁的边界。这个表面不仅包括技术端点,如API、网
络服务和邮件服务器,还包括社会和组织因素,包括用户行为、第三方访问权限以及政
策执行情况。攻击面不是静态的;它随着系统更新、新部署及用户行为的变化而演变。
减少它需要多方面的策略,结合技术防御与强大的安全文化。这包括持续监控、及时修
补、最小权限访问控制以及全面的用户意识培训。此外,物联网和XIoT(扩展互联网)
设备的兴起进一步扩大了攻击面,在管理相互连接系统中的漏洞时带来了新的挑战。通
过将全息原理与网络安全进行类比,这篇论文展示了如何理解并保护外部攻击面以保
护底层基础设施。正如事件视界编码黑洞的内部状态一样,攻击表面反映了整个数字生
态系统安全态势。这种类比提供了一个强大的框架来制定更有效的网络安全策略,强调
边界级别防御的同时解决塑造攻击面的人为和组织因素。
2全息原理和熵
全息原理起源于黑洞热力学,其中熵——信息的度量——与体积成正比,而不是与
事件视界的面积成正比。这一开创性的发现表明,关于黑洞内部状态的所有信息都编码
在其二维边界上。这种关系表示为:
您可能关注的文档
- MathOptAI.jl-将训练好的机器学习预测器嵌入到 JuMP 模型中-计算机科学-机器学习-优化-Julia.pdf
- 演示-数据中心中 AI/ML 工作负载的端到端保障框架-计算机科学-人工智能-机器学习-根本原因分析.pdf
- 关于重音强度与发音特征之间的关系-计算机科学-音频处理-发音特征-发音逆向工程技术.pdf
- 一种用于椭圆问题中计算特征值的 PINNs 方法-计算机科学-深度学习-算法.pdf
- 从 2:4 到 8:16 大语言模型中离群值和带方差校正权重的稀疏模式-计算机科学-大语言模型-模型压缩.pdf
- 长期人机交互中的个性化解释-计算机科学-人机交互-可解释性.pdf
- 医疗物流:物流配送与礼仪规范.pptx
- 影响急性脑梗死溶栓治疗效果的因素.pptx
- 康复医学治疗技术士报名条件.pptx
- 心律失常的认知与护理,常见心律失常类型的了解与管理.pptx
- 眼科手术病例分析汇报.pptx
- 2024年裁判员预测复习含完整答案详解【名校卷】.docx
- 2025至2030中国剂量计行业项目调研及市场前景预测评估报告.docx
- 2025至2030中国加密货币行业项目调研及市场前景预测评估报告.docx
- 2025至2030中国剪式装载机行业市场占有率及投资前景评估规划报告.docx
- 2025至2030中国凝血酶行业市场深度调研及发展趋势和前景预测报告.docx
- 2025至2030中国前线办公室业务流程外包服务行业市场占有率及投资前景评估规划报告.docx
- 2025至2030中国凝血超声手术室行业市场占有率及投资前景评估规划报告.docx
- 2025至2030中国力量运动(雪地车,UTV,ATV)行业项目调研及市场前景预测评估报告.docx
- 2025至2030中国凝聚态电池市场运行状况监测及未来前景展望报告.docx
最近下载
- 2025湖北武汉市汉阳区招聘社区干事40人备考试题及答案解析.docx VIP
- 新能源汽车试题库(附答案).docx VIP
- 《碳纤维片材加固混凝土结构技术规程》(2022年版).pdf VIP
- 2023年地面及屋面分布式光伏发电工程HSE作业指导书(最终版).docx VIP
- 常用塑料特性及塑料成型工艺.pdf VIP
- 甲烷安全技术说明书MSDS.pdf VIP
- 统编版语文四年级上册第五单元素养评估(含答案).docx VIP
- 入党志愿书电子版模板(空白) .doc VIP
- 五年级下册生字练字帖硬笔书法.pdf VIP
- 《国有企业管理人员处分条例》考试题库200题(含答案).docx VIP
文档评论(0)