0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全取决于新技术带来哪些新的安全问题?

lhl545545 ? 来源:与非网 ? 作者:AI芯天下 ? 2020-09-03 11:10 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

新基建从一开始就要考虑采用我国安全可控的信息技术体系,形成新一代安全架构,以保证基础设施的安全。随着新基建的持续推进,网络安全的影响也会越来越深入,网络安全是发展好新基建的前提。

新基建需要新安全

不管是智慧城市发展还是现代化治理,以及当前的数字经济新模式新业态发展,都需要数字安全来保证。

在数据平台层面,要求数据运营平台建立数据备份和防攻击体系,防止人为破坏和意外事故造成数据丢失与泄露,健全网络安全风险评估和管理制度等。在技术研究层面,要加快研究密码学、可信计算、加密数据的通信系统,以及基于区块链的新型数据加密技术等。

在市场应用层面,形成市场与政府协同管理机制,确保数据从采集到应用再到交易等环节的安全可控。

新基建重中之重是要构建安全防护体系建设, 5G 网络、云计算、大数据、工业控制物联网等,关键是要在五个方面的可信:体系架构不能变;资源配置不能篡改;操作行为(可信)不能攻击;确保数据的可信;策略管理要可信,不能被篡改。

归根结底,网络安全取决于新技术带来的新的安全问题。新形势下,网络安全不再是事后应对的问题,仅靠原来防火墙等方法论,显然无法解决新基建带来的新挑战。

阿里发布安全基建大图

今年 3 月,阿里发布数字基建新一代安全架构。从实战出发进行安全基建,让安全能力和业务数字化建设实现同步,是新一代安全架构的核心理念。

近日,阿里安全新一代安全架构,正式对外发布了全新的安全基建大图及应用安全企业标准,为整个产业的安全能力建设,提供了可快速复制的参考样板。

阿里发布的新一代安全架构主要包括安全技术、安全基建和安全运营三层核心。安全技术层是安全底层能力的集合,向上支持安全基建层,安全基建层将能力沉淀为标准体系及配套的流程、产品,形成安全中台,通过中台建立可信的应用体系,达到风险预防免疫的效果。

作为三层核心架构中的重心,安全基建层的作用是在数字经济实体搭建过程中,建立标准化流程、引入关键技术,解决数字经济实体搭建的“安全施工标准”问题。

在安全基建大图中,应用安全企业标准主要定义了应用安全从能力到产品、产品到流程、流程触达用户的要求与建设方案。

其主要包括完备应用安全流程、构建相应管理机制、建设度量体系和为规范确认执行细节等四个部分。

应用安全与人的安全意识紧密相关。参与安全基建大图设计的阿里安全高级产品运营专家岑汐认为,归根结底还是安全教育的问题,应该加强打造以安全技术和安全意识为中心的基建能力。

安全基建在新零售事业部的实践中,共计发现并完成整改 282 项风险,在企标、红线及配套体系产品落地后,万行代码引入漏洞数断崖式下降 56%。

安全 AI 从概念到落地

去年 12 月,阿里安全提出“安全 AI”概念,指出安全和 AI 是互相促进的有机体。一方面,AI 技术应用在安全领域,可以让安全能力更智能;另一方面,安全技术应用在 AI 领域,可以让 AI 能力更可靠。

阿里安全认为,安全技术在经历了专家运营阶段、数据智能阶段后,已经迎来的安全 AI 阶段。在安全 AI 阶段,更多的安全识别、决策、处置等关键动作将主要依靠 AI 来实现。

目前,阿里安全正在做的是,主动挖掘机器学习算法的安全漏洞,以期构建更加安全和可信的 AI 系统,并发展新的机器学习算法,逐步将 AI 的安全问题体系化、标准化。

在今年 CVPR 2020 关于行为检测 AI 的两项赛道任务中,阿里和华科大联手提出的解决方案不仅获得了双料冠军,并以平均均值精度(mAP)42.788%的性能一举打破众多顶尖科技公司、科研院校去年无法突破 40%的瓶颈,在 AI 视觉领域带来新的可能。

行为检测 AI 经过长时间打磨,在阿里安达实验室的多媒体 AI 和安全审核等系统中布局成为安全 AI 的核心组件之一。

行为检测 AI 在体育、直播、影视传媒和安防领域有广阔的应用前景,比如精彩动作检测、智能集锦生成、介绍商品行为,以及通用动作检测识别、多模态搜索、异常动作检测等。

安全架构理念促进技术开发

阿里安全的新一代安全架构的应用成果促进了 AI 技术的发展和进步,为新一代人工智能的理论方法研究提供了支持。

基于从源头打造安全免疫力的新一代安全架构理念,最近,阿里安全发布了一项核心技术“AI 安全诊断大师”,可对 AI 模型全面体检,让 AI 模型出生就自带增强型免疫力,抵御安全威胁。

它提供了全方位的体检与诊断开方服务,对 AI 模型进行体检后,通过诊断算法可能出错的特殊情形,给模型防御增强提供细化指导。

其提供了一个可视化界面,以模型的损失曲面分析图呈现被评估 AI 模型的输入扰动及响应表现,可以直观地看出 AI 模型的总体安全性能,曲面越平缓,AI 遭遇攻击时,抵御攻击的能力更强。

“AI 安全诊断大师”检测到算法服务的潜在安全风险后,还有针对恶意攻击的防火墙功能,定制化提供防御升级的建议。

经过在色情、暴恐、敏感图像识别等多种内容安全服务上的测试,可将模型对外部攻击的有效防御能力整体提升 40%以上。

结尾:

未来基于新基建下的智慧城市、智慧社区和智慧生活,虽然会体验到互联网带来的便利性,但同时也要承受网络安全带来的挑战,未来新基建的基础应该是网络安全。

网络安全绝对是未来新基建最重要的基石,想要人们体验智慧城市带来的完美体验,就必须完善网络安全体系。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3354

    浏览量

    61620
  • AI
    AI
    +关注

    关注

    88

    文章

    35506

    浏览量

    281404
  • 智慧城市
    +关注

    关注

    21

    文章

    4362

    浏览量

    100175
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    飞腾网络安全工控机,互联网时代的安全卫士与坚韧后盾

    网络安全工控机?是一种专为工业环境设计的计算机系统,主要用于工业控制与网络安全。它融合了计算机技术、自动化技术和通信技术,具备高稳定性、高可
    的头像 发表于 04-30 09:15 ?238次阅读

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来安全隐患,仅仅是网络安全风险的冰山一角。网络安全困局与“安全自组网”破局之道随着网络技术
    的头像 发表于 04-27 10:55 ?712次阅读
    直面<b class='flag-5'>网络安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全威胁
    的头像 发表于 04-01 09:54 ?362次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全
    的头像 发表于 03-11 09:34 ?451次阅读
    华为<b class='flag-5'>网络安全</b>产品荣获BSI首批漏洞管理体系认证

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 ?567次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之一。
    的头像 发表于 02-08 08:47 ?483次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 ?539次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 ?1179次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案

    车联网网络安全:未雨绸缪应对未来挑战

    近日,中国网络空间安全协会发布了一篇关于英特尔产品网络安全风险的文章,引发了人们对底层硬件芯片安全问题的关注。如果底层硬件存在安全隐患,那么
    的头像 发表于 10-22 14:04 ?812次阅读

    常见的网络硬件设备有哪些?国产网络安全主板提供稳定的硬件支持

    随着网络技术的不断进步,网络安全问题日益严重,企业和个人对网络安全的重视程度不断加深,对于网络安全硬件设备的要求也越来越高,网络硬件设备不仅
    的头像 发表于 10-21 10:23 ?963次阅读

    国产网络安全主板在防御网络攻击中的实际应用

    在现代信息技术迅猛发展的背景下,网络安全问题变得越来越复杂和严峻。从企业到个人用户,各类网络攻击事件频繁发生,威胁着数据的安全和系统的稳定。近年来,我们看到各种形式的
    的头像 发表于 09-18 10:47 ?763次阅读

    安全对决:动态IP vs 静态IP,谁为网络安全保驾护航?

    动态IP和静态IP在安全性方面各有特点,不能简单地判断哪个更安全,而是取决于具体的使用场景和需求。
    的头像 发表于 09-13 09:45 ?1178次阅读

    如何利用IP查询技术保护网络安全

    在数字化时代,企业网络面临着复杂多变的威胁与挑战。因此,构建一个稳固的网络安全体系至关重要。而IP查询技术,作为网络安全防御体系中的一把利剑,正日益成为企业防范
    的头像 发表于 09-09 10:10 ?863次阅读

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的一部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建
    的头像 发表于 09-04 14:43 ?636次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 ?1948次阅读