| _version_ |
1828462299446247424
|
| author |
Ψυχάρης, Παναγιώτης - Νικόλαος
|
| author2 |
Κοκολάκης, Σπύρος
|
| author_facet |
Κοκολάκης, Σπύρος
Ψυχάρης, Παναγιώτης - Νικόλαος
|
| author_sort |
Ψυχάρης, Παναγιώτης - Νικόλαος
|
| collection |
DSpace
|
| description |
Η τεχνητή νοημοσύνη αφορά την μελέτη που ασχολείται κατά κύριο λόγο με τα αντικείμενα της επιστήμης των υπολογιστών και των μαθηματικών με σκοπό την σχεδίαση και δημιουργία ευφυών υπολογιστικών συστημάτων. Με το στοιχείο της ευφυΐας, αποβλέπει στην ανάπτυξη τεχνικών σε συστημάτα τα οποία θα διαθέτουν χαρακτηριστικά που προσομοιώνουν την ανθρώπινη νοητική ικανότητα και συμπεριφορά. Παρά το γεγονός ότι τα πρώτα βήματα στον κλάδο της τεχνητής νοημοσύνης πραγματοποίηθηκαν πριν από περίπου εξήντα χρόνια, η συνεχής και έντονη ερευνητική δραστηριότητα που ακολούθησε, τουλάχιστον σε θεωρητικό επίπεδο, έθεσε τα θεμέλια για την δημιουργία ενός κλάδου που με την έλευση ισχυρών υπολογιστών θα κατάφερνε να παρουσιάσει τις πρωτοφανείς ικανότητές του. Τα τελευταία χρόνια έχει αρχίσει να χρησιμοποιείται σε διάφορους τομείς και τα υπολογιστικά συστήματα που την χρησιμοποιούν γίνονται πιο διαδεδομένα και χρήσιμα. Αυτές οι νέες δυνατότητες διευκολύνουν πολλές διαδικασίες και εφαρμόζονται για να κάνουν το διαδικτυακό περιβάλλον ασφαλέστερο και πιο προσιτό. Αν και οι εφαρμογές αυτής της τεχνολογίας προσφέρουν σημαντικά οφέλη, μπορούν να χρησιμοποιηθούν και με κακόβουλο σκοπό. Παρά τις πολλές μελέτες για την τεχνητή νοημοσύνη στην ασφάλεια πληροφοριακών συστημάτων, η ερευνητική κοινότητα δεν έχει ασχοληθεί αρκετά με τις επιθέσεις που μπορούν να πραγματοποιηθούν στον κυβερνοχώρο αξιοποιώντας την. Οι στόχοι αυτής της έρευνας είναι η ανάλυση επιθέσεων που στηρίζονται σε τεχνητή νοημοσύνη με ποικίλους τρόπους ξεκινώντας με την παρουσίαση τους, τον λόγο που θεωρούνται σημαντικές, την παρουσίαση παραδειγμάτων για να κατανοηθεί ο τρόπος λειτουργίας τους, ο βαθμός επικινδυνότητάς τους και τέλος, αναφέρονται οι μέθοδοι που μπορούν να χρησιμοποιηθούν για την αντιμετώπισής τους. Μέσα από την μελέτη των επιθέσεων αποφασίστηκαν να οριστούν οι συγκεκριμένοι στόχοι επειδή η επίτευξη τους θα είχε ως αποτέλεσμα να γίνουν κατανοητές οι πολύπλευρες ιδιότητες που φέρουν οι εφαρμογές της τεχνητής νοημοσύνης. Άλλα οφέλη από τους στόχους αυτούς είναι ότι θα γνωστοποιηθεί η ευελιξία αυτής της τεχνολογίας που επιτρέπει στους ειδικούς να την χρησιμοποιήσουν με διάφορους τρόπους για την ολοκλήρωση των επιθυμητών ενεργειών ακόμα κι αν πρόκειται για κακόβουλη δραστηριότητα και επίσης θα μπορεί ο αναγνώστης να προσδιορίσει μέχρι ποιο σημείο φτάνουν οι δυνατότητες της τεχνητής νοημοσύνης στον χώρο της ασφάλειας και αν αυτές οι δυνατότητες οδηγούν σε αποτελέσματα που είναι σπουδαιότερα από αυτά που πετυχαίνουν οι υπάρχουσες συμβατικές τεχνικές κυβερνοεπιθέσεων. Όσον αφορά την ανάλυση, έγινε μια εισαγωγή στα στάδια που περιλαμβάνει μια κυβερνοεπίθεση ξεκινώντας από την αναζήτηση στόχου, συνεχίζοντας στην συλλογή πληροφοριών, έπειτα στην δημιουργία προφίλ στόχου, την ανίχνευση ευπάθειας και τέλος τις ίδιες τις μεθόδους επίθεσης. Στην συνέχεια, πραγματοποιήθηκε λεπτομερής περιγραφή 6 μεθόδων κυβερνοεπίθεσης που στηρίζονται σε τεχνητή νοημοσύνη οι οποίες ταξινομήθηκαν σε 3 διαφορετικές κατηγορίες με βάση τον τρόπο προσέγγισης που ακολουθούν για να αποκτήσουν πρόσβαση και να διεισδύσουν σε ενα σύστημα. Η πρώτη κατηγορία αφορά τις επιθέσεις που χρησιμοποιούν κακόβουλα bots που έχουν σχεδιαστεί για να λειτουργούν με έναν αυτοματοποιημένο τρόπο και στηρίζονται σε τεχνητή νοημοσύνη για να πραγματοποιούν συγκεκριμένες διαδικασίες με μεγαλύτερη ακρίβεια. Η δεύτερη κατηγορία εστιάζει σε επιθέσεις που αποσκοπούν στην απόκτηση μη εξουσιοδοτημένης πρόσβασης σε συστήματα με πιο αποτελεσματικούς και ευφυείς τρόπους. Τέλος, η τρίτη κατηγορία περιέχει τις μεθόδους που χρησιμοποιούν adversarial training για να αποφύγουν τα συστήματα ανίχνευσης και να μαθαίνουν να διεξάγουν αυτοματοποιημένες επιθέσεις. Κάθε μια από τις παραπάνω κατηγορίες διαθέτει λεπτομερή ανάλυση δύο μεθόδων επίθεσης όπου μέσα από την κατανόηση τους προσφέρεται μια διαφορετική οπτική για την ασφάλεια που μπορεί να βοηθήσει στον σχεδιασμό πιο αποτελεσματικών μεθόδων αντιμετώπισης τους. Συμπερασματικά, από τη ανάλυση που πραγματοποιήθηκε αποδεικνύεται ότι η τεχνητή νοημοσύνη αποτελεί σημαντικό εργαλείο στη διαδικασία σχεδιασμού και πραγματοποίησης των κυβερνοεπιθέσεων καθώς οι ιδιότητες που την διακρίνουν από τις παραδοσιακές προσεγγίσεις είναι τόσο εξελιγμένες που πολλές φορές ο μόνος αποτελεσματικός τρόπος ενίσχυσης της άμυνας των συστημάτων για αυτές τις επιθέσεις είναι να χρησιμοποιούνται επίσης ευφυείς αλγορίθμοι.
|
| id |
oai:hellanicus.lib.aegean.gr:11610-23052
|
| institution |
Hellanicus
|
| language |
el_GR
|
| publishDate |
2022
|
| record_format |
dspace
|
| spelling |
oai:hellanicus.lib.aegean.gr:11610-230522022-02-11T16:18:51Z Ανάλυση μεθόδων κυβερνοεπίθεσης που στηρίζονται σε τεχνητή νοημοσύνη Analysis of cyber attack methods based on artificial intelligence Ψυχάρης, Παναγιώτης - Νικόλαος Κοκολάκης, Σπύρος Πληροφοριακά και Επικοινωνιακά Συστήματα artificial intelligence cyber security machine learning τεχνητή νοημοσύνη κυβερνασφάλεια μηχανική εκμάθηση Artificial intelligence Cyberspace--Security measures Machine learning Η τεχνητή νοημοσύνη αφορά την μελέτη που ασχολείται κατά κύριο λόγο με τα αντικείμενα της επιστήμης των υπολογιστών και των μαθηματικών με σκοπό την σχεδίαση και δημιουργία ευφυών υπολογιστικών συστημάτων. Με το στοιχείο της ευφυΐας, αποβλέπει στην ανάπτυξη τεχνικών σε συστημάτα τα οποία θα διαθέτουν χαρακτηριστικά που προσομοιώνουν την ανθρώπινη νοητική ικανότητα και συμπεριφορά. Παρά το γεγονός ότι τα πρώτα βήματα στον κλάδο της τεχνητής νοημοσύνης πραγματοποίηθηκαν πριν από περίπου εξήντα χρόνια, η συνεχής και έντονη ερευνητική δραστηριότητα που ακολούθησε, τουλάχιστον σε θεωρητικό επίπεδο, έθεσε τα θεμέλια για την δημιουργία ενός κλάδου που με την έλευση ισχυρών υπολογιστών θα κατάφερνε να παρουσιάσει τις πρωτοφανείς ικανότητές του. Τα τελευταία χρόνια έχει αρχίσει να χρησιμοποιείται σε διάφορους τομείς και τα υπολογιστικά συστήματα που την χρησιμοποιούν γίνονται πιο διαδεδομένα και χρήσιμα. Αυτές οι νέες δυνατότητες διευκολύνουν πολλές διαδικασίες και εφαρμόζονται για να κάνουν το διαδικτυακό περιβάλλον ασφαλέστερο και πιο προσιτό. Αν και οι εφαρμογές αυτής της τεχνολογίας προσφέρουν σημαντικά οφέλη, μπορούν να χρησιμοποιηθούν και με κακόβουλο σκοπό. Παρά τις πολλές μελέτες για την τεχνητή νοημοσύνη στην ασφάλεια πληροφοριακών συστημάτων, η ερευνητική κοινότητα δεν έχει ασχοληθεί αρκετά με τις επιθέσεις που μπορούν να πραγματοποιηθούν στον κυβερνοχώρο αξιοποιώντας την. Οι στόχοι αυτής της έρευνας είναι η ανάλυση επιθέσεων που στηρίζονται σε τεχνητή νοημοσύνη με ποικίλους τρόπους ξεκινώντας με την παρουσίαση τους, τον λόγο που θεωρούνται σημαντικές, την παρουσίαση παραδειγμάτων για να κατανοηθεί ο τρόπος λειτουργίας τους, ο βαθμός επικινδυνότητάς τους και τέλος, αναφέρονται οι μέθοδοι που μπορούν να χρησιμοποιηθούν για την αντιμετώπισής τους. Μέσα από την μελέτη των επιθέσεων αποφασίστηκαν να οριστούν οι συγκεκριμένοι στόχοι επειδή η επίτευξη τους θα είχε ως αποτέλεσμα να γίνουν κατανοητές οι πολύπλευρες ιδιότητες που φέρουν οι εφαρμογές της τεχνητής νοημοσύνης. Άλλα οφέλη από τους στόχους αυτούς είναι ότι θα γνωστοποιηθεί η ευελιξία αυτής της τεχνολογίας που επιτρέπει στους ειδικούς να την χρησιμοποιήσουν με διάφορους τρόπους για την ολοκλήρωση των επιθυμητών ενεργειών ακόμα κι αν πρόκειται για κακόβουλη δραστηριότητα και επίσης θα μπορεί ο αναγνώστης να προσδιορίσει μέχρι ποιο σημείο φτάνουν οι δυνατότητες της τεχνητής νοημοσύνης στον χώρο της ασφάλειας και αν αυτές οι δυνατότητες οδηγούν σε αποτελέσματα που είναι σπουδαιότερα από αυτά που πετυχαίνουν οι υπάρχουσες συμβατικές τεχνικές κυβερνοεπιθέσεων. Όσον αφορά την ανάλυση, έγινε μια εισαγωγή στα στάδια που περιλαμβάνει μια κυβερνοεπίθεση ξεκινώντας από την αναζήτηση στόχου, συνεχίζοντας στην συλλογή πληροφοριών, έπειτα στην δημιουργία προφίλ στόχου, την ανίχνευση ευπάθειας και τέλος τις ίδιες τις μεθόδους επίθεσης. Στην συνέχεια, πραγματοποιήθηκε λεπτομερής περιγραφή 6 μεθόδων κυβερνοεπίθεσης που στηρίζονται σε τεχνητή νοημοσύνη οι οποίες ταξινομήθηκαν σε 3 διαφορετικές κατηγορίες με βάση τον τρόπο προσέγγισης που ακολουθούν για να αποκτήσουν πρόσβαση και να διεισδύσουν σε ενα σύστημα. Η πρώτη κατηγορία αφορά τις επιθέσεις που χρησιμοποιούν κακόβουλα bots που έχουν σχεδιαστεί για να λειτουργούν με έναν αυτοματοποιημένο τρόπο και στηρίζονται σε τεχνητή νοημοσύνη για να πραγματοποιούν συγκεκριμένες διαδικασίες με μεγαλύτερη ακρίβεια. Η δεύτερη κατηγορία εστιάζει σε επιθέσεις που αποσκοπούν στην απόκτηση μη εξουσιοδοτημένης πρόσβασης σε συστήματα με πιο αποτελεσματικούς και ευφυείς τρόπους. Τέλος, η τρίτη κατηγορία περιέχει τις μεθόδους που χρησιμοποιούν adversarial training για να αποφύγουν τα συστήματα ανίχνευσης και να μαθαίνουν να διεξάγουν αυτοματοποιημένες επιθέσεις. Κάθε μια από τις παραπάνω κατηγορίες διαθέτει λεπτομερή ανάλυση δύο μεθόδων επίθεσης όπου μέσα από την κατανόηση τους προσφέρεται μια διαφορετική οπτική για την ασφάλεια που μπορεί να βοηθήσει στον σχεδιασμό πιο αποτελεσματικών μεθόδων αντιμετώπισης τους. Συμπερασματικά, από τη ανάλυση που πραγματοποιήθηκε αποδεικνύεται ότι η τεχνητή νοημοσύνη αποτελεί σημαντικό εργαλείο στη διαδικασία σχεδιασμού και πραγματοποίησης των κυβερνοεπιθέσεων καθώς οι ιδιότητες που την διακρίνουν από τις παραδοσιακές προσεγγίσεις είναι τόσο εξελιγμένες που πολλές φορές ο μόνος αποτελεσματικός τρόπος ενίσχυσης της άμυνας των συστημάτων για αυτές τις επιθέσεις είναι να χρησιμοποιούνται επίσης ευφυείς αλγορίθμοι. Artificial intelligence is the study that deals primarily with the subjects of computer science and mathematics in order to design and create intelligent computer systems. With the element of intelligence, it aims to develop techniques in systems that will have features that simulate human mental ability and behavior. Although the first steps in the field of artificial intelligence were made about sixty years ago, the continuous and intense research activity that followed, at least in theory, laid the foundations for the creation of a field that with the advent of powerful computers would be able to show its unprecedented abilities. In recent years it has started to be used in various fields and the computer systems that use it are becoming more widespread and useful. These new features facilitate many processes and are implemented to make the online environment safer and more accessible. Although applications of this technology offer significant benefits, they can also be used with malicious intent. Despite the many studies on artificial intelligence being utilized in information systems security, the research community has not dealt enough with the attacks in cyberspace that are powered by it. The objectives of this research are to analyze attacks based on artificial intelligence in a variety of ways, starting with their presentation, the reason they are considered important, the presentation of examples to understand how they work, their degree of danger and finally, the methods of dealing with them. Through the study of the attacks, it was decided to set these specific goals because achieving them would result in understanding the multifaceted properties of artificial intelligence applications. Another benefit of these goals is improved understanding of the flexibility of this technology which allows experts to use it in various ways to complete the desired actions even if it is a malicious activity and also the reader will be able to determine how far the capabilities of artificial intelligence reach in the field of security and whether these capabilities lead to results that are more important than those achieved by existing conventional cyber-attack techniques. Regarding the analysis, an introduction was made on the stages of a cyber-attack starting from the search for a target, continuing to gathering information, then creating a target profile, detecting vulnerabilities and finally the attack methods themselves. Then, a detailed description of 6 cyber-attack methods that are based on artificial intelligence was performed which were classified into 3 different categories based on the approach they follow to gain access and penetrate a system. The first category concerns attacks that use malicious bots designed to operate in an automated manner and rely on artificial intelligence to perform specific processes with greater accuracy. The second category focuses on attacks aimed at gaining unauthorized access to systems in more efficient and intelligent ways. Finally, the third category contains methods that use adversarial training to avoid detection systems and learn to carry out automated attacks. Each of the above categories has a detailed analysis of two methods of attacks where through their understanding, a different perspective on security is offered that can help design more effective methods of dealing with them. In conclusion, the analysis that was carried out shows that artificial intelligence is an important tool in the process of planning and performing cyber-attacks as the properties that distinguish it from traditional approaches are so sophisticated that often the only effective way to strengthen the defense of the systems for these attacks are to also implement intelligent algorithms. 2022-02-10T13:33:49Z 2022-02-10T13:33:49Z 2021-01-11 http://hdl.handle.net/11610/23052 el_GR Attribution-NoDerivatives 4.0 Διεθνές http://creativecommons.org/licenses/by-nd/4.0/ 62 σ. application/pdf Σάμος
|
| spellingShingle |
artificial intelligence
cyber security
machine learning
τεχνητή νοημοσύνη
κυβερνασφάλεια
μηχανική εκμάθηση
Artificial intelligence
Cyberspace--Security measures
Machine learning
Ψυχάρης, Παναγιώτης - Νικόλαος
Ανάλυση μεθόδων κυβερνοεπίθεσης που στηρίζονται σε τεχνητή νοημοσύνη
|
| title |
Ανάλυση μεθόδων κυβερνοεπίθεσης που στηρίζονται σε τεχνητή νοημοσύνη
|
| title_full |
Ανάλυση μεθόδων κυβερνοεπίθεσης που στηρίζονται σε τεχνητή νοημοσύνη
|
| title_fullStr |
Ανάλυση μεθόδων κυβερνοεπίθεσης που στηρίζονται σε τεχνητή νοημοσύνη
|
| title_full_unstemmed |
Ανάλυση μεθόδων κυβερνοεπίθεσης που στηρίζονται σε τεχνητή νοημοσύνη
|
| title_short |
Ανάλυση μεθόδων κυβερνοεπίθεσης που στηρίζονται σε τεχνητή νοημοσύνη
|
| title_sort |
ανάλυση μεθόδων κυβερνοεπίθεσης που στηρίζονται σε τεχνητή νοημοσύνη
|
| topic |
artificial intelligence
cyber security
machine learning
τεχνητή νοημοσύνη
κυβερνασφάλεια
μηχανική εκμάθηση
Artificial intelligence
Cyberspace--Security measures
Machine learning
|
| url |
http://hdl.handle.net/11610/23052
|
| work_keys_str_mv |
AT psycharēspanagiōtēsnikolaos analysēmethodōnkybernoepithesēspoustērizontaisetechnētēnoēmosynē
AT psycharēspanagiōtēsnikolaos analysisofcyberattackmethodsbasedonartificialintelligence
|