Facebook 論文:填補(bǔ)身份驗(yàn)證漏洞,讓機(jī)器自動(dòng)學(xué)習(xí)驗(yàn)證規(guī)則
2017-05-24 14:15:48 熱度:

在線社交網(wǎng)絡(luò)中的授權(quán)錯(cuò)誤由缺少或不正確的授權(quán)檢查引起,可以允許攻擊者繞過(guò)在線社交網(wǎng)絡(luò)的保護(hù)。不幸的是,沒(méi)有實(shí)際的方法可以充分保證完全不出現(xiàn)授權(quán)錯(cuò)誤。
Facebook提出了不變量檢測(cè)器(IVD)這樣一種深度防御系統(tǒng),它可以從正常的數(shù)據(jù)操作模式自動(dòng)學(xué)習(xí)授權(quán)規(guī)則,并將其提煉為可能的不變量。 IVD目前在Facebook上運(yùn)行,每天可以從大約5億個(gè)客戶端請(qǐng)求的樣本中推算出每天超過(guò)20萬(wàn)個(gè)不變量,并且每秒鐘對(duì)每個(gè)數(shù)據(jù)庫(kù)進(jìn)行數(shù)百萬(wàn)次的數(shù)據(jù)寫(xiě)入檢查。
下一篇:盤(pán)點(diǎn)MIT相關(guān)AI初創(chuàng)公司,包括家庭機(jī)器人Jibo,AI+生物公司Indigo等上一篇:Google:用深度學(xué)習(xí)測(cè)量谷歌商店的訪問(wèn)量
責(zé)任編輯:黃焱林
相關(guān)推薦
ARM再壯大 Facebook硬件負(fù)責(zé)人加入Calxeda
Facebook硬件設(shè)計(jì)和供應(yīng)鏈運(yùn)營(yíng)的負(fù)責(zé)人加入了Calxeda董事會(huì),Calxeda是一家致力于在ARM處理器之外搭建服務(wù)器的公司。Calxeda于上周四宣布了這一戰(zhàn)略性的任命, Frankovsky所負(fù)責(zé)的部門是目前芯片產(chǎn)品的最大購(gòu)買者,也是Open Source數(shù)據(jù)中心硬件Open Compute Project計(jì)劃的領(lǐng)導(dǎo)者,他加入Calxeda董事會(huì)后,可以進(jìn)一步了解這家有野心在數(shù)據(jù)中心領(lǐng)域取代I