पॉलिमॉर्फिक कोड
पॉलिमॉर्फिक कोड ऐसा प्रोग्राम कोड है जो अपने व्यवहार को संरक्षित रखते हुए प्रत्येक निष्पादन या परिनियोजन पर अपनी संरचना या रूप बदल लेता है। फ़िंगरप्रिंटिंग और धोखाधड़ी के संदर्भ में, इसका उपयोग पहचान स्क्रिप्ट द्वारा रिवर्स इंजीनियरिंग और छेड़छाड़ का प्रतिरोध करने के लिए, तथा हमलावरों द्वारा हस्ताक्षर-आधारित बचावों से बचने के लिए — दोनों तरह से किया जाता है।
पॉलिमॉर्फिक कोड कैसे काम करता है
पॉलिमॉर्फिक तकनीकें कोड को इस प्रकार रूपांतरित करती हैं कि उसके शाब्दिक बाइट्स प्रत्येक उदाहरण के बीच भिन्न हों, भले ही वह वही परिणाम गणित करे। सामान्य विधियों में प्रतीकों का पुनर्नामकरण, स्वतंत्र संक्रियाओं का पुनर्क्रमण, छद्म तर्क सम्मिलित करना, और पेलोड को पुनः एन्क्रिप्ट या पुनः पैक करना शामिल है, जिन्हें प्रायः एक ऐसा इंजन संचालित करता है जो हर बार एक ताज़ा संस्करण उत्पन्न करता है।
किसी रक्षात्मक फ़िंगरप्रिंटिंग एजेंट के लिए, पॉलिमॉर्फिज़्म विश्लेषण की लागत बढ़ा देता है। चूँकि स्क्रिप्ट हर लोड पर भिन्न दिखती है, कोई हमलावर सिग्नल-संग्रह तर्क को खोजने और निष्प्रभावी करने के लिए उसकी संरचना को सहज याद नहीं कर सकता, और वे स्थैतिक हस्ताक्षर जो किसी निश्चित स्क्रिप्ट को ब्लॉक करते, अप्रभावी हो जाते हैं।
हमलावर उसी विचार को उलटकर उन पहचान प्रणालियों से बचने के लिए उपयोग करते हैं जो स्थैतिक हस्ताक्षरों पर निर्भर करती हैं। अपने पेलोड को निरंतर उत्परिवर्तित करके, दुर्भावनापूर्ण स्क्रिप्ट और बॉट ज्ञात-दुर्भावनापूर्ण पैटर्न से मेल खाने से बचते हैं, यही कारण है कि आधुनिक बचाव निश्चित हस्ताक्षरों के बजाय व्यवहारात्मक और बहु-सिग्नल विश्लेषण पर निर्भर करते हैं।
फ्रॉड रोकथाम के लिए पॉलिमॉर्फिक कोड क्यों मायने रखता है
पॉलिमॉर्फिक कोड इसलिए मायने रखता है क्योंकि धोखाधड़ी पहचान और चोरी के बीच की लड़ाई आंशिक रूप से छेड़छाड़ और हस्ताक्षर-चोरी की लड़ाई है। रक्षात्मक एजेंट अपने सिग्नल-संग्रह की अखंडता की रक्षा के लिए पॉलिमॉर्फिज़्म का उपयोग करते हैं, जबकि हमलावर उसका उपयोग स्थैतिक फ़िल्टरों से खिसक जाने के लिए करते हैं। इस गतिकी को पहचानना यह समझाता है कि सशक्त प्रणालियाँ भंगुर हस्ताक्षर मिलान से बचकर लचीले, बहु-सिग्नल दृष्टिकोणों को क्यों वरीयता देती हैं।
TRACIO इसे कैसे संभालता है
TRACIO जैसे किसी डिवाइस इंटेलिजेंस प्लेटफ़ॉर्म को यह मानना चाहिए कि उसका क्लाइंट-साइड एजेंट एक शत्रुतापूर्ण परिवेश में संचालित होता है जहाँ विरोधी उसका निरीक्षण और उससे छेड़छाड़ करने का प्रयास करते हैं। एजेंट की रिवर्स इंजीनियरिंग को कठिन बनाने वाली हार्डनिंग तकनीकें उसके द्वारा एकत्र किए जाने वाले सिग्नलों की अखंडता की रक्षा में मदद करती हैं। पहचान के पक्ष में, TRACIO भंगुर हस्ताक्षरों के बजाय बहु-सिग्नल और व्यवहारात्मक विश्लेषण को वरीयता देता है, जो ठीक वही है जो अपने कोड को उत्परिवर्तित करने वाले हमलावरों को विफल करता है।
संबंधित शब्द
और आगे जानें
अक्सर पूछे जाने वाले प्रश्न
हर डिवाइस की पहचान विश्वास के साथ करें
हर महीने 2,500 API कॉल की निःशुल्क योजना के साथ शुरुआत करें। किसी क्रेडिट कार्ड की आवश्यकता नहीं।