网络安全的未来是否掌握在 AI 手中(三)
云栖号资讯:【点击查看更多行业资讯】
在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来!
AI 提升网络防御系统安全级别
可能的网络防御系统应该至少提供三个级别的网络安全。
第一级别包括传统的静态网络防御机制,如身份认证、密码保护、访问控制、网络过滤等。第二级别包括主动的网络防御机制,如信息收集、安全评估、网络状态监控和攻击。第三个级别对应于网络防御管理,对网络状态进行整体评估,选择适当或最佳的防御机制,以及它们的适应性。
预警、入侵检测和防御系统,包括人工智能技术,在确保这些网络安全水平方面发挥着重要作用。
预警系统(Early Warning Systems,EWS)用于防范网络攻击,并尽快作出响应。然而,由于随着新技术的发展,网络威胁的级别也在不断升级。与传统的纯数据包检测方法不同,新的预警系统架构需要收集、分析、关联数据,同时还需要近实时地检测、分析和响应威胁模型。这都是公众已经听说过的。这一需求包括虚拟传感器的开发、复杂的数据关联、用于网络行为分析的新逻辑模型、学习算法,以及能够提供可伸缩性、可靠性和灵活性的概念和新方法的开发,特别是在 IPv6 网络中。
在预警和入侵检测中使用人工智能的目的是开发一种先进的智能帮助系统,用于在局域网和广域网中尽早检测来自互联网的攻击。在这一框架内,还应考虑广泛使用的互联网协议,如 FTP、SMTP 和 HTTP,以及较新的协议,如 SOAP 等。
人工智能在网络防御领域的应用需要解决的主要问题是,现有的技术没有达到理想的水平,应该开发和调整哪些人工智能方法,才能最大限度地减少人为因素,而人为因素被认为是网络防御中最薄弱的环节。
利用人工智能进行网络攻击
人工智能的滥用可能以多种方式威胁安全:
对数字安全的威胁;
对人身安全的威胁;
对社会 / 经济 / 政治安全的威胁。
社会工程攻击的自动化:自然语言处理工具能够模仿受害者的写作放歌,因此,人工智能系统收集在线信息,以创建可能会被自动点击的个性化恶意网站 / 电子邮件 / 链接。
漏洞发现的自动化:过去的代码漏洞模型有助于加速发现新漏洞。
高级黑客攻击:人工智能可以用在黑客攻击的许多方面。例如,人工智能提供了自动化工具,可以改进目标选择和有限排序,避免被检测,并创造性地响应目标行为的变化。它还可以模仿类似人类的行为,将目标系统导向到一个不那么安全的状态。
勒索软件任务的自动化:人工智能技术可以自动化各种任务,如与勒索软件受害者的对话和支付过程。
人工智能在应用程序中的利用:人工智能用于创建数据中毒攻击或后门。
Flock 攻击:分布式自主机器人系统网络允许监控大区域并执行快速、协调的攻击。
针对无人机和无人车的攻击:由于网络攻击,对基于人工智能的自主无人机和无人车的控制构成了重大威胁。
假消息:当图像处理技术的最新发展与自然语言创造技术相结合时,公众试图通过制作高度逼真的国家领导人视频来误导他们,这些领导人似乎正在发表他们实际上从未做过的演讲和评论。
个性化假情报和影响活动:基于人工智能的社交网络分析可以识别关键因素,以接近(恶意)提议或目标假情报。
参考来源:
[1] 《网络安全分析的逻辑程序设计方法》(A Logic-programming Approach to Network Security Analysis),X. Ou,博士论文,普林斯顿大学,2005 年。
[2] 《国土安全网络攻击与防御的多智能代理建模与仿真》(Multi-agent Modelling and Simulation of Cyber-Attacks and Cyber-Defense for Homeland Security),I. Kotenko,IEEE 智能锁护具采集和先进计算系统国际研讨会(IEEE International Workshop on Intelligent Data Acquisition and Advanced Computing Systems):《技术与应用》( Technology and Applications),2007 年。
[3] 《对于未来预警系统的要求:未来互联网中的网络防御》(Requirements for a Future EWS — Cyber Defence in the Internet of the Future),M. Golling、B. Stelte,第三届网络冲突国际会议(International Conference on Cyber Conflict),CCD COE 出版物,2011 年。
作者介绍:
Ensar Seker,安全研究员。
【云栖号在线课堂】每天都有产品技术专家分享!
课程地址:https://yqh.aliyun.com/zhibo立即加入社群,与专家面对面,及时了解课程最新动态!
【云栖号在线课堂 社群】https://c.tb.cn/F3.Z8gvnK
原文发布时间:2020-07-14
本文作者:Ensar Seker
本文来自:“InfoQ”,了解相关信息可以关注“InfoQ”

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
自然语言处理在当今商业中的八大应用
云栖号资讯:【点击查看更多行业资讯】在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 了解自然语言处理如何演变为业务优化的推动者。 基于人工智能的工具现在统治着每个工业部门。有了丰富的社交媒体、组织和数字平台,产生的数据中不乏有用的资源。尽管企业一直在使用这些数据来满足他们的需要,但这些数据中更重要的部分(将近80%)是非结构化的,无法访问。这是自然语言处理(NLP)来挽救这种情况的地方。NLP是人工智能的一种应用程序,它为需要快速可靠地分析文本数据的公司提供了各种各样的应用程序。这有效地实现了人机交互,并允许对以前未使用的大量数据进行分析和格式化。 它赋予机器阅读、理解人类语言的能力,并从人类语言中获得意义。商业公司已经发现了这项技术的好处,并测试和执行了最有利的NLP应用,以推动商业智能的发展。目前,使用NLP,企业正在利用数据创造价值、分析市场、了解客户并获得竞争优势。据估计,2025年NLP市场规模将比2017年增长14倍,从30亿美元左右增长到430亿美元以上。 在过去的几年里,NLP在理论和实践上都取得了重大飞跃,融入了各种基于行业的解决方案。让我们来看看自然...
- 下一篇
三年前打败了柯洁的人工智能,真的改变这个世界了吗?
云栖号资讯:【点击查看更多行业资讯】在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 编者按:本文来自微信公众号“资本侦探”(ID:deep_insights),作者:李婷婷,36氪经授权发布。 核 心 要 点 近几年人工智能风口再起,实际上是技术发展、数据沉淀以及场景延展等多个因素,厚积薄发的结果。 人工智能商业化变现困难的根本原因,仍是底层研究的制约下难以规模化落地的现实。 新基建的加持,对于人工智能底层研究的投入、应用场景的拓展等将大有裨益。 能让马云、马化腾、李彦宏等业界大佬共同看好的方向,除了人工智能,可能很难找到第二个。 在7月9日举行的2020世界人工智能大会云端峰会上,“三马”(马云、马化腾、马斯克)、“二宏”(李彦宏、张文宏)少见地隔空同台。此外,还有包括七位图灵奖得主、一位诺贝尔奖得主在内的550多位业界、学术界嘉宾汇聚一堂。 大会上,以联合国数字合作高级别小组联合主席的身份出席的马云,就疫情期间社会经历的大动荡发表了自己的感悟,他认为,世界已经巨变,技术变革提前并且加速,与其担忧,不如担当,“为活下去而做的创新才是真正最强大和不可阻挡的动力”。 马云...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2全家桶,快速入门学习开发网站教程
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- CentOS8安装Docker,最新的服务器搭配容器使用
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Red5直播服务器,属于Java语言的直播服务器