戴上“白帽子” 人工智能投身网络安全攻防战

发布者:Yudie最新更新时间:2019-04-15 来源: 中国科技网关键字:人工智能  网络安全  安防 手机看文章 扫描二维码
随时随地手机看文章

面对计算机系统和网络的缺陷和漏洞,黑客们找准机会实施攻击,白帽黑客则利用黑客技术来测试网络和系统的性能以判定它们能够承受入侵的强弱程度。短短几年时间,人工智能已进驻多个行业,落地无数场景。其中一些行业和场景已为大家所熟知,还有一些正在进入我们的视野,在网络安全领域,AI“白帽”正成为网络安全工程师的得力助手。

据报道,近日美国市场调研公司CB Insights发布报告预测了2019年人工智能行业的发展趋势,其中一个趋势便是用人工智能发现网络威胁。

正在赋能网络安全

“人工智能技术的蓬勃发展,为网络安全攻防带来的,不仅有机遇,也有挑战。”北京理工大学网络攻防对抗技术研究所所长闫怀志接受科技日报记者采访时说。

先说好的一面。360安全研究院邹权臣博士告诉科技日报记者,目前人工智能已经应用于恶意代码检测、恶意流量检测、威胁情报收集、软件漏洞挖掘等网络安全领域。

“例如在恶意代码检测方面,人工智能通过对恶意程序的API调用序列、系统CPU利用率、收发的数据包等信息,自动识别恶意代码的特征,进而判定分类。”邹权臣介绍,相比于传统的基于动静态分析的特征检测、启发式检测技术,人工智能可以大幅度提升检测的准确率。

360安全研究院研究员张德岳介绍,在软件漏洞挖掘方面,采用人工智能技术从漏洞相关的数据中提取经验和知识,并用训练好的模型提高漏洞挖掘的精度和效率,可以缓解当前该领域研究遇到的一些瓶颈问题,具体应用场景包括漏洞程序筛选、源代码漏洞点预测等。

“人工智能在网络安全领域的应用日益广泛,运用人工智能赋能网络空间安全,主要体现在主动防御、威胁分析、策略生成、态势感知、攻防对抗等诸多方面。”闫怀志说,其中包括采用人工神经网络技术,来检测入侵行为、蠕虫病毒等安全风险源;采用专家系统技术,进行安全规划、安全运行中心管理等;此外人工智能方法还有助于网络空间安全环境的治理,比如打击网络诈骗。

具备明显“过人之处”

与传统的应对网络安全的方式相比,人工智能确实展示了其“过人之处”。

在闫怀志看来,人工智能方法在解决人力所不及的安全大数据统计和抽取规律方面具备天然优势,它能够全面提高威胁攻击的识别、响应和反制速度,提升风险防范的预见性和准确性。特别是在异常行为检测等应用场景模糊的非精确识别和匹配方面,更是如此。

“人工智能针对未知威胁和攻击的检测也更出色。因为传统的特征匹配方法对未知威胁几乎无能为力,而人工智能方法有时不需要先验知识,对未知威胁的检测能力较强。”闫怀志说。

不得不说,人工智能系统还具备成本效益优势。闫怀志认为,人工智能可以在第一时间发现和识别预防威胁,并立即启动应急响应,高效的智能检测流程有助于减少人工参与、简化流程、降低成本、减小损失。

“传统的应对网络安全的方法依赖于人工硬编码定义、提取特征的方式完成相关任务,而人工智能可以直接对原始数据进行训练,从大量的数据中提取特征,自动完成分类判定的工作。”张德岳说,如此一来后者既可以提高网络安全中预测、防范、检测、销控等各个风险环节的自动化和智能化程度,又能提升响应速度和判定的准确率。

不能靠它包打天下

“虽然人工智能搅动了网络安全领域的一池春水,但是应该理性看待人工智能在应对网络安全方面的优缺点,不能指望全靠人工智能来包打天下。”闫怀志说,人工智能在应对网络安全问题时,也有较强的局限性。

邹权臣分析,这一方面受限于人工智能算法本身的能力。因为传统的机器学习技术依赖特征提取,而算法的效果和性能又依赖识别和提取特征的准确性。深度学习具有在高维数据中自动提取特征的能力,同时面临着持续学习、数据饥饿、可解释性等问题。

“另一方面机器学习、特别是深度学习过分依赖数据,但在恶意代码检测、软件漏洞挖掘等领域,目前仍然存在数据收集困难的问题,缺少较好的数据集用于训练,影响对相关领域的研究。”邹权臣补充说,另外人工智能严重依赖于耗费计算资源,复杂的深度学习网络需要同时计算成百上千万次的计算,需要强大的人工智能芯片计算力的支撑。

闫怀志则从不同方面总结了人工智能的不足。比如,易于忽视或者抛弃人类专家在网络安全领域的知识和经验积累,对网络安全的复杂应用场景考虑不足,对于已知威胁的检测效率远低于传统的精确特征识别方法等。

“使用神经网络和深度学习等算法,能够较好地识别出未知攻击威胁风险,达到‘知其然’的目的,但是这些算法通常无法揭示产生这种安全风险的基本机理,也就是‘不知其所以然’,从而为从源头防御这种攻击风险带来极大障碍。”闫怀志说。

脆弱面带来安全风险

人工智能在应对网络安全问题时,有时甚至会展现出脆弱的一面。

“一个真实环境中的人工智能系统,会面临数据安全、模型/算法安全、实现安全等多方面的安全威胁。”张德岳告诉科技日报记者。

张德岳举例说,在数据安全方面,在数据收集与标注时出现错误或注入恶意数据,将导致数据污染攻击;在模型/算法安全方面,针对人工智能算法存在黑盒和白盒对抗样本攻击,可导致识别系统出现混乱;在实现安全方面,除了人工智能系统本身的代码实现,其所基于的人工智能框架以及所依赖的第三方软件库中的软件实现漏洞,也都可能导致严重安全问题。

“人工智能对现有网络安全格局的影响,离不开算法、数据和计算能力3个方面,其容易遭受攻击的弱点也来自于此。”闫怀志总结说。

对于防范人工智能的脆弱性所带来的安全风险,闫怀志指出:首先要从体系架构、系统算法容错容侵设计、漏洞检测和修复、安全配置等方面来增强人工智能系统自身的安全性;其次,要用其所长,尽量减小其暴露给外界的潜在攻击面;最后要构建网络空间安全综合防御体系,从安全技术和安全管理等层面来协同防范安全攻击,间接减缓攻击者直接针对人工智能系统发起攻击以及攻击成功的可能性。

来自360安全研究院的专家也给出多个建议,其中包括:在数据获取过程中,要加强对数据来源的控制与过滤,在一定程度上保证数据安全可靠;在数据传输过程中,要使用更加安全的传输协议与加密算法;在人工智能系统的实现中,要保证代码质量并进行完善的测试,此外还要及时更新或修补框架或依赖库中存在的漏洞等。


关键字:人工智能  网络安全  安防 引用地址:戴上“白帽子” 人工智能投身网络安全攻防战

上一篇:用它给家里来一场清洁革命!创新洗地机器人,深度清洁污渍
下一篇:巴黎不哭!AI数字重建让圣母院永生

推荐阅读最新更新时间:2024-03-16 11:33

从“All in AI”到“AI in all”,腾讯到底搞出了哪些黑科技
黑星指数:☆☆☆☆☆ 腾讯 觅影:内镜检查用时不超4秒,准确率达到90% 去年8月,腾讯首个用在医疗领域的 AI 产品“腾讯觅影”发布,其可以辅助医生对患有早期食管癌的病人进行筛查。据了解,该产品由腾讯公司内部包括AI Lab、优图实验室、架构平台部等多个顶尖人工智能团队开发。     这一筛查能力是如何实现的?又是如何提高准确率的?   据中山大学医院管理处处长、广东省食管癌研究所所长傅剑华教授介绍说,其团队对数十万张食管内镜检查图片进行分类,采用双盲随机方法,由不同级别医生进行循环评分标注后,交给腾讯 AI 技术团队进行图像处理、增强,借助深度学习技术,让腾讯觅影具备筛查可疑食管癌的能力。   目前,腾讯觅影筛查一个内镜检
[嵌入式]
金融领域“领跑”安防新技术新产品应用
  近年来,随着经济的快速发展,我国金融业进入蓬勃发展期,上海、北京、天津、深圳都在着力打造“国际金融中心”,重庆、杭州、沈阳等20多个城市则提出要打造“区域性金融中心”。截至目前,内地银行已由过去的四家发展到现在的几十家。与此同时,随着金融市场的逐步放开,进入内地的外资银行也越来越多。   银行由于是金融安全重地,因此安保工作十分重要。金融业作为高风险的特种行业,是引进和应用安防产品最早的行业。多年来,安防系统在保障银行财产安全方面发挥了极其重要的作用。   金融领域对安防的需求一直保持着强劲的增长。专家分析,我国金融行业每年安防应用市场(不包括工程)规模都在10亿元以上。    银行“领跑”安防新技术新产品应用   
[安防电子]
动态人脸识别在金融和安防场景创业热潮高涨
百度长期研究人脸识别,并且在这项技术的两个权威的国际评测FDDB与LFW中,百度都曾获得第一名的佳绩,其中在LFW的评测中准确率达99.77%。有此好成绩并非易事。人脸识别技术研究的困难,不同于普通的图像识别。首先,就人的脸部特征而言,每个人的脸部结构都是相似的,这对于利用人脸区分人类个体不利。还有一些特殊情况,比如双胞胎甚至多胞胎。 其次,就是表情、光照条件、整容等外因影响。不同的表情、角度观察,光照条件的影响,人脸遮盖物,如口罩、墨镜、头发、胡须,甚至是整容、P图等行为,都增加了人脸识别的难度。 动态人脸识别创业热潮高涨 尤其是金融和安防场景 但人脸识别作为百度图像识别的核心技术,已可以实现人脸检测、人脸对比、人脸查找,并在
[安防电子]
“后摩尔时代”来了:肖特扩充玻璃基板产品组合,助人工智能时代的先进半导体封装技术
“后摩尔时代”来了:肖特扩充玻璃基板产品组合,助力人工智能时代的先进半导体封装技术 2023 年 10月 12 日,德国美因茨 ● 肖特宣布了一项涉及三大方面的行动计划,以满足对搭载玻璃基板的先进芯片封装的需求。 ● 该行动计划旨在加速产品开发、优化和投资,满足日益增长的芯片行业需求。 肖特作为一家国际高科技集团,其创始人奥托•肖特所发明的特种玻璃推动了各个领域的发展,集团目前正在采取积极措施以支持集成电路 (IC) 行业利用新材料推进摩尔定律的应用步伐。人工智能 (AI) 等应用需要更强大的计算,而高品质的玻璃基板对于未来十年实现先进封装具有至关重要的作用,肖特正在积极制定策略,推动行业持续创新。 玻璃的创新开
[工业控制]
开发专利、养专利都很贵,我们该怎么办?
知识产权 是产业的基石,在 AI 、物联网等大行其道下,知识产权更显重要,宏达电法务长杨铭彰建议,AI或许可用著作权法、营业秘密来保护,而非现有的专利法规,工研院技术移转与法律中心主任王鹏瑜则指出,台湾企业进入国际市场,知识产权是一定要面对的议题,他建议台湾企业多利用工研院的技术与专利资源。 工研院昨日与智能产权专业媒体IAM共同举办台湾智财商业论坛,吸引包括台积电研发法务部主管麦唐恩、宏碁全球诉讼和许可资深主管商千仪、杨铭彰、联发科智能财产权部门处长刘彦显、友达智权处处长余义胜等国内重量级科技业者法务高层做经验分享。 杨铭彰表示, 开发专利 、养专利都很贵,因此IP风险管理绝对是“钱”的问题,专利是有价值的资产,更关系企业的
[嵌入式]
北京人工智能2020年达世界先进水平
  日前,北京市出台《加快科技创新培育 人工智能 产业的指导意见》,明确北京 人工智能 发展时间表:到2020年,新一代 人工智能 总体技术和应用达到世界先进水平,部分关键技术达到世界领先水平,并形成若干重大原创基础理论和前沿技术标志性成果。下面就随网络通信小编一起来了解一下相关内容吧。    人工智能企业数居全国首位   阿法狗(AlphaGo)战胜围棋高手柯洁、百度的无人驾驶汽车开上了北京五环路……人工智能成为当下最热门的领域。2017年7月,国务院印发《新一代人工智能发展规划的通知》,把人工智能上升为国家战略。   “去年7月,国务院发布新一代人工智能发展规划,此后,安徽、浙江、上海也陆续出台政策,发力人工智能。”北京大学
[网络通信]
人工智能芯片到底有何不同?
  2018年1月9日,全球规模最大的2018北美消费电子产品展在美国拉斯维加斯拉开帷幕。本次参展的科技企业超过4000家,包括高通、英伟达、英特尔、LG、IBM、百度在内的业界科技巨头纷纷发布了各自最新的人工智能芯片产品和战略,作为本届展会的最大看点,人工智能芯片产品无疑受到了最为广泛的关注。   与CPU比较,人工智能芯片有何不同?   2017年,当AlphaGo在围棋大战中完胜柯洁后,各大媒体对人工智能的讨论就不绝于耳,甚至有人担心机器会具备自主思维,终有一天会像电影《终结者》中的场景一样对人类造成生存威胁。不管这种危机是否存在,但必须认识到人工智能芯片在架构和功能特点上与传统的CPU是有着非常大的区别。   传统的CPU
[嵌入式]
世界人工智能权威贾斯汀:人工智能的三个重要方向
  贾斯汀·卡塞尔(Justine Cassell),作为世界经济论坛 人工智能 委员会主席、卡耐基梅隆大学计算机学院副院长,可以说不仅是美国的人机交互领域顶级专家,也堪称世界 人工智能 领域权威。下面就随网络通信小编一起来了解一下相关内容吧。   在她眼中, 人工智能 最有价值的技术点在于人工智能如何和人类进行联合,使人类更加强大,和机器能够进行共生。而具体到商业方向的应用,人工智能则有三个重要的方向:一是信息聚合,二是评估用户情绪与反应,三是与用户建立关系。   6月8日,《每日经济新闻》记者有幸与卡塞尔面对面,并就人工智能时代这一话题对她进行了专访。   《每日经济新闻》记者(下简称NBD):您觉得人工智能时代真的已经到来
[网络通信]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved