后门攻击是一种新兴的针对深度学习模型的攻击方式,攻竖伏击者在模型的训练过迅纤陪程中通过某种方式对模型植入一些后门。当后门未被激发时,被攻击的模型具有和正常模型类似的表现;而当模型中埋藏的后门被攻击者激活时,模型的输出变为攻击者预先指定的标签以达到恶意的目的。
后门攻击可以发生在训练过程非完全受控的很多场景中,例如使用第三方数据集、使用第三方平台进行训练、直接调用第三方模型等,因此对模型的安全性造成了巨大威胁。
后门,本意是指一座建筑背面开设的门,通常比较隐蔽,为进出建筑的人提供方便和隐蔽。在信息安全领域,后门是指绕过安全控制而获取对程序或系统访问权的方法。后门的最主要目的就是方便以后再次秘密进入或者控制系统。
【危害】
大多数入侵者的后门实现以下目的:
1、即使管理员通过改变所有密码之类的方法来提高安全性,仍然能再次侵入,使再次侵入被发现的可能性减至最低。
2、大多数后门设法躲过日志,大多数情况下即使入侵者正在使用系统也无法显示他已在线。后门的亩蠢引入无疑会形成重大安全风险。知道后门的人,日后可以对系统进行隐蔽的访问和控制,而且后门也容易被入侵者当成漏洞进行攻击。
您衡此散好,根据您的描述,后门程序可以绕过防火墙。后门程序是一种特殊的程序,它可以让攻击者绕过系统的安全控制,从而获取系统的访问权限。它可以通过漏洞、恶意软件、恶意网站或其他渠道来植入系统中。一旦这些后门程序被植入,攻击者就可以绕过防火墙,获取系统的访问权限,从而获取系统中的敏感信咐氏息。因此,后门程序可以绕过防火墙扒扰,但是这种行为是非法的,应该尽量避免。系统后门一般是指那些绕过安全性控制而获取对程序或系统访问权的程蔽旦戚序方法。
创建过程:在软件的开发阶段,程序员常常会在软件内创建后门程序以便可以修改程序设计中的缺陷。
利弊:使再次侵入被发现的可能性减至最低。但是,如果这些后门被其他人知道,或是在发布软件之前没有删除后门程序,那么它就成了安全风险,容易被黑客当成漏洞进行攻击。
作用:使系统管理员无法阻止种植者再次进入系统:使种植者在系统中不易被发现:使种植者进入系统花最少时间。
扩宏陵展资料
早期的电脑黑客,在成功获得远程系统的控制权后,希望能有一种技术使得他们在任意的时间都可以再次进入远程系统,于是后门程序就出现了。
后门程序跟我们通常所说的“木马”有联系也有区别。联系在于,都是隐藏在用户系统中向外发送信息,而且本身具有一定权限,以便远程机器对本机的控制;区别在于,木马是一个非常完整的工具集合,而后门则体积较小且功能都很单一,所以木马提供的功能远远超过后门程序。
参考迟弊资料来源:百度百科-系统后门
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)