中工網首頁時政評論國際軍事社會財經企業工會維權就業論壇博客理論人物網視圖畫體育汽車文化書畫教育讀書娛樂旅遊綠色城建社區打工

中工財經

IT

戴上“白帽子” 人工智慧投身網路安全攻防戰

2019-04-15 13:35:04  來源:科技日報

  戴上“白帽子” 人工智慧投身網路安全攻防戰

  面對計算機系統和網路的缺陷和漏洞,黑客們找准機會實施攻擊,白帽黑客則利用黑客技術來測試網路和系統的性能以判定它們能夠承受入侵的強弱程度。短短几年時間,人工智慧已進駐多個行業,落地無數場景。其中一些行業和場景已為大家所熟知,還有一些正在進入我們的視野,在網路安全領域,AI“白帽”正成為網路安全工程師的得力助手。

  據報道,近日美國市場調研公司CB Insights發布報告預測了2019年人工智慧行業的發展趨勢,其中一個趨勢便是用人工智慧發現網路威脅。

  正在賦能網路安全

  “人工智慧技術的蓬勃發展,為網路安全攻防帶來的,不僅有機遇,也有挑戰。”北京理工大學網路攻防對抗技術研究所所長閆懷志接受科技日報記者採訪時說。

  先說好的一面。360安全研究院鄒權臣博士告訴科技日報記者,目前人工智慧已經應用於惡意代碼檢測、惡意流量檢測、威脅情報收集、軟體漏洞挖掘等網路安全領域。

  “例如在惡意代碼檢測方面,人工智慧通過對惡意程序的API調用序列、系統CPU利用率、收發的數據包等資訊,自動識別惡意代碼的特徵,進而判定分類。”鄒權臣介紹,相比於傳統的基於動靜態分析的特徵檢測、啟髮式檢測技術,人工智慧可以大幅度提升檢測的準確率。

  360安全研究院研究員張德嶽介紹,在軟體漏洞挖掘方面,採用人工智慧技術從漏洞相關的數據中提取經驗和知識,並用訓練好的模型提高漏洞挖掘的精度和效率,可以緩解當前該領域研究遇到的一些瓶頸問題,具體應用場景包括漏洞程序篩選、原始碼漏洞點預測等。

  “人工智慧在網路安全領域的應用日益廣泛,運用人工智慧賦能網路空間安全,主要體現在主動防禦、威脅分析、策略生成、態勢感知、攻防對抗等諸多方面。”閆懷志說,其中包括採用人工神經網路技術,來檢測入侵行為、蠕蟲病毒等安全風險源;採用專家系統技術,進行安全規劃、安全運行中心管理等;此外人工智慧方法還有助於網路空間安全環境的治理,比如打擊網路詐騙。

  具備明顯“過人之處”

  與傳統的應對網路安全的方式相比,人工智慧確實展示了其“過人之處”。

  在閆懷志看來,人工智慧方法在解決人力所不及的安全大數據統計和抽取規律方面具備天然優勢,它能夠全面提高威脅攻擊的識別、響應和反制速度,提升風險防範的預見性和準確性。特別是在異常行為檢測等應用場景模糊的非精確識別和匹配方面,更是如此。

  “人工智慧針對未知威脅和攻擊的檢測也更出色。因為傳統的特徵匹配方法對未知威脅幾乎無能為力,而人工智慧方法有時不需要先驗知識,對未知威脅的檢測能力較強。”閆懷志說。

  不得不說,人工智慧系統還具備成本效益優勢。閆懷志認為,人工智慧可以在第一時間發現和識別預防威脅,並立即啟動應急響應,高效的智能檢測流程有助於減少人工參與、簡化流程、降低成本、減小損失。

  “傳統的應對網路安全的方法依賴於人工硬編碼定義、提取特徵的方式完成相關任務,而人工智慧可以直接對原始數據進行訓練,從大量的數據中提取特徵,自動完成分類判定的工作。”張德嶽說,如此一來後者既可以提高網路安全中預測、防範、檢測、銷控等各個風險環節的自動化和智能化程度,又能提升響應速度和判定的準確率。

1 2 共2頁

編輯:楊晶

財圖

IT

財知道

房產

關於我們 | 廣告服務 | 聯繫我們 | 本站地圖 | 投稿郵箱 | 著作權聲明 | 違法和不良資訊舉報電話:010-84151598 | 網路敲詐和有償刪帖舉報電話:010-84151598
Copyright © 2008-2018 by www.workercn.cn. all rights reserved
掃碼關注



工人日報
客戶端
蘋果版
安卓版