您的位置:首頁>科技>正文

五角大樓計畫將更多AI方案引入網路安全領域

E安全3月17日訊 美國五角大樓方面為降低伺服器規模正全力推進聯合區域安全堆疊專案, 同時為促進改善原有單向資料系統間的互通性正整合各區域網路資料資源, 隨著這兩項工作的開展, IT開發人員亦親身見證了網路安全事務面向人工智慧(簡稱AI)技術的快速轉變。

隨著技術與各類先進演算法的持續演進, 新型自主程序能夠實現更為廣泛的功能去執行實際任務, 未來能夠更好地幫助人類程式師與安全專家捍衛美國國防部免受網路入侵與惡意活動的影響。

前任美國國防部首席資訊官泰瑞·哈爾沃森表示:

“我認為在未來18個月當中, AI將成為助力人類分析師制定並確立決策結論的一大關鍵性因素。 根據我所觀察到的威脅活動規模水準, 人類已經無法單憑自身對其加以應對與解決。

當前, 人們已經切實意識到電腦在執行一系列程式化功能時擁有遠遠超過人類的速度與效率表現,

業界已紛紛開始圍繞AI這一核心開發各類概念性方案; 儘管AI的優勢顯而易見, 許多專家認為人類的認知能力是才解決問題、特別是應對快速變化之動態情況的關鍵所在。

而且在部分情況下, 安全行業已經在著手集成自動化電腦程式以實現反向誘導, 即讓潛在的入侵者們誤以為他們所窺探的為真正的人類活動。 舉例來說, 來自網路安全企業Galois公司的高層管理者們正在研究一種更為複雜的“蜜罐”策略, 旨在為攻擊者建立針對性陷阱以收集其相關資訊。

Galois公司研究負責人亞當-維克(Adam Wick)表示, “蜜罐屬於網路欺詐的一種早期版本。 我們正在擴大這一概念, 並將其進行規模化延伸。 ”此類技術的一大關鍵性要素在於利用電腦自動複製人類行為, 借此迷惑惡意人士, 最終通過網路流量監測或者收集來自攻擊方的重要資訊。

他認為:

“其目標在於生成足以誤導攻擊者的流量, 從而保證對方無法判斷哪些流量來自真實的人類操作而哪些不是。

這種方法能夠生成與人類操作極為相似的網路會話。 而此項策略的關鍵在於生成自動化或者“偽造”流量, 用以蒙蔽網路搜索及伺服器, 從而確保攻擊者無法辨別其真偽。 ”

“電腦偽造的操作活動看起來非常逼真。 時至今日,

我們仍然無法真正成功地阻止惡意人士入侵我們的電腦。 我們所能做到的只有在攻擊者成功突破我們的網站之後, 保證其無法從垃圾當中提取出真正有用的資料。 ”

利用浮水印來識別惡意人士的網路活動則是另一種更具攻擊性的策略, 同樣能夠在一定程度上鎖定並阻止入侵者。 更多全球網路安全資訊盡在E安全門戶網站www.easyaq.com

哈爾沃森補充道,

“我們無法預測每一次攻擊,那我們能夠建立起真正無懈可擊的安全系統嗎?答案恐怕是否定的, 但利用AI, 我們可以通過遠超人類的速度水準對網路配置進行變更。 ”

AI方案背後的基本概念就在於對問題進行隔離、加以引導並最終破壞惡意軟體。

E安全注:本文系E安全獨家編譯報導, 轉載請聯繫授權,並保留出處與連結,不得刪減內容。 轉載請聯繫授權,並保留出處與連結,不得刪減內容。

Next Article
喜欢就按个赞吧!!!
点击关闭提示