張果 成都農(nóng)業(yè)科技職業(yè)學(xué)院
人工智能技術(shù)是伴隨著計算機科學(xué)技術(shù)不斷發(fā)展而衍生發(fā)展的一門綜合性的科學(xué)技術(shù),人工智能也是神經(jīng)網(wǎng)絡(luò)、計算機控制、語言學(xué)等多種學(xué)科相互穿插、相互融合、相互滲透,共同創(chuàng)造的結(jié)果。在大數(shù)據(jù)時代人們借助互聯(lián)網(wǎng)來實現(xiàn)交友、購物以及其他消費,各種消費以及個人的隱私信息都存在互聯(lián)網(wǎng)當中,為維護網(wǎng)絡(luò)的安全,需要建立起網(wǎng)絡(luò)安全體系,尤其是在高校的校園中,校園網(wǎng)絡(luò)存儲的高校的所有學(xué)生以及教師的數(shù)據(jù)信息,這些數(shù)據(jù)信息對高校的穩(wěn)定發(fā)展有著非常重要的作用,因此維護校園網(wǎng)絡(luò)安全體系已經(jīng)成為各高校當前探討的重要課題,如何在人工智能時代借助人工智能技術(shù)來維護校園網(wǎng)絡(luò)安全體系,成為當前網(wǎng)絡(luò)安全研究領(lǐng)域一個重點研究學(xué)科[1]。
網(wǎng)絡(luò)安全問題的核心是網(wǎng)絡(luò)安全維護人員和網(wǎng)絡(luò)黑客之間的博弈。網(wǎng)絡(luò)黑客借助于計算機工具不斷尋找目標網(wǎng)絡(luò)存在的漏洞,通過漏洞竊取網(wǎng)絡(luò)中的安全數(shù)據(jù)信息,或者篡改網(wǎng)絡(luò)中的安全數(shù)據(jù)信息,而網(wǎng)絡(luò)安全維護人員需要時時刻刻維護網(wǎng)絡(luò)的安全,一旦發(fā)現(xiàn)有黑客入侵及時的啟動安全防護程序阻斷黑客的入侵。網(wǎng)絡(luò)安全維護人員就相當于糧倉的管理人員,而網(wǎng)絡(luò)黑客就好比是老鼠,老鼠無時無刻的都想竊取糧倉中的糧食,而網(wǎng)絡(luò)安全人員無時無刻的都在監(jiān)視和維護,但網(wǎng)絡(luò)安全人員無法對整個糧倉的每一個角落都進行實時的人工監(jiān)控和人工防御,但可以網(wǎng)絡(luò)安全維護人員可以借助人工智能技術(shù)實現(xiàn)全天候?qū)崟r的安全防御和監(jiān)控。
傳統(tǒng)的網(wǎng)絡(luò)安全協(xié)議在面對一些惡意軟件攻擊或者網(wǎng)絡(luò)攻擊時很難檢測到,而隨著信息技術(shù)的不斷發(fā)展,新一代的網(wǎng)絡(luò)安全協(xié)議能夠檢測到一般上一般的惡意攻擊,但是很難從網(wǎng)絡(luò)安全協(xié)議層面上進行阻斷。但人工智能技術(shù)可以人工智能借助于最新的網(wǎng)絡(luò)安全協(xié)議,能夠及時的識別網(wǎng)絡(luò)攻擊的類型以及程度并及時的阻斷網(wǎng)絡(luò)安全攻擊[3]。
無論是在網(wǎng)絡(luò)安全維護以及網(wǎng)絡(luò)日常安全管理當中,人工智能技術(shù)的應(yīng)用是非常廣泛的,對于日常的網(wǎng)絡(luò)安全維護工作而言,最為重要的就是對防火墻、防毒墻以及網(wǎng)絡(luò)安全設(shè)備的檢測,而對網(wǎng)絡(luò)安全設(shè)備的檢測的核心內(nèi)容就是檢測其所過濾的數(shù)據(jù)有無入侵的跡象。所謂的入侵檢測就是保證高校校園內(nèi)網(wǎng)所保護的教師、學(xué)生的數(shù)據(jù)信息不受外部木馬或者黑客的竊取或篡改,從而保障整個校園網(wǎng)絡(luò)的安全[3]。在網(wǎng)絡(luò)安全管理體系的構(gòu)建當中,人工智能技術(shù)主要在三個方面有著非常廣的應(yīng)用,首先是人工神經(jīng)網(wǎng)絡(luò)技術(shù),再者是人工免疫技術(shù)以及規(guī)則產(chǎn)生式專家系統(tǒng)。下面對這三種具體的人工智能技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中的應(yīng)用進行詳細的分析。
人工神經(jīng)網(wǎng)絡(luò)系統(tǒng)的研發(fā)是根據(jù)人的大腦來模擬的神經(jīng)系統(tǒng),該系統(tǒng)具有人類大腦的學(xué)習(xí)特點。人工神經(jīng)網(wǎng)絡(luò)系統(tǒng)不僅能夠識別外界的一些網(wǎng)絡(luò)入侵,還能夠根據(jù)這些入侵的特點來發(fā)現(xiàn)和摸索其中的規(guī)律以及識別可能發(fā)生變異的模式,人工神經(jīng)網(wǎng)絡(luò)系統(tǒng)具有高度的學(xué)習(xí)能力,能夠非常迅速的識別對校園網(wǎng)絡(luò)的入侵行為,同時對所有訪問校園網(wǎng)絡(luò)的外部數(shù)據(jù)信息進行詳細的過濾。能夠非常精準的發(fā)現(xiàn)數(shù)據(jù)中說隱藏的各種威脅,因此將人工神經(jīng)網(wǎng)絡(luò)系統(tǒng)應(yīng)用在校園網(wǎng)絡(luò)安全管理當中,能夠切實維護校園網(wǎng)絡(luò)的安全,并及時的發(fā)現(xiàn)校園網(wǎng)絡(luò)的各種安全威脅。
對于人來說,人體免疫機能是人體自動激活自我防御的技能之后而出現(xiàn)的,在網(wǎng)絡(luò)安全領(lǐng)域的人工免疫技術(shù)也是根據(jù)這個原理開發(fā)的。但兩者有有著本質(zhì)的不同,人體的免疫系統(tǒng)是為了保護人體不受外界病毒或者細菌的侵犯,而人工免疫信息技術(shù)是為了保障校園網(wǎng)絡(luò)中的數(shù)據(jù)信息不受外界病毒以及木馬程序的入侵或者篡改,保證校園網(wǎng)安全內(nèi)部的所有數(shù)據(jù)信息的完整性以及保密性,當發(fā)現(xiàn)網(wǎng)絡(luò)入侵或者網(wǎng)絡(luò)漏洞時,人工免疫信息技術(shù)將會在后臺自動記錄該技術(shù)的特點以及特征,從而保證在下次入侵時該危險能夠得到切實有效的阻斷。在網(wǎng)絡(luò)安全管理領(lǐng)域,人工免疫信息技術(shù)的應(yīng)用將會大大的加強網(wǎng)絡(luò)的安全性,能夠保障校園內(nèi)所有用戶安全上網(wǎng),人工免疫信息技術(shù)能夠為高校校園網(wǎng)用戶提供一個良好的網(wǎng)絡(luò)環(huán)境。
在網(wǎng)絡(luò)安全領(lǐng)域,規(guī)則產(chǎn)生式專家系統(tǒng)的應(yīng)用是非常廣泛的。所謂的專家系統(tǒng)就是首先建立一個系統(tǒng)的模型,該模型能夠?qū)⒕W(wǎng)絡(luò)上常見的入侵技術(shù)以及入侵特征搜集記錄下來形成一個知識庫,并在后期的運行當中不斷的豐富和完善知識庫,同時外界的網(wǎng)絡(luò)管理人員也可以根據(jù)自己熟知的網(wǎng)絡(luò)入侵特征編制成一條完整的入侵檢測規(guī)則。系統(tǒng)能夠根據(jù)知識庫中的所有知識點來實時的判斷所有流經(jīng)網(wǎng)絡(luò)的數(shù)據(jù)是否安全,規(guī)則產(chǎn)生式專家系統(tǒng)在網(wǎng)絡(luò)安全領(lǐng)域中的大規(guī)模應(yīng)用能夠在很大程度上減輕網(wǎng)絡(luò)安全維護人員的工作量,對網(wǎng)絡(luò)安全的日常管理具有非常大的優(yōu)越性。
將人工智能技術(shù)與網(wǎng)絡(luò)安全管理體系緊密的結(jié)合起來,能夠大大的提高現(xiàn)代高校中的校園網(wǎng)絡(luò)安全管理水平,切實有效的保障校園網(wǎng)安全穩(wěn)定的運行,人工智能技術(shù)將會成為校園網(wǎng)絡(luò)安全保障的堅強后盾。
現(xiàn)在高校中一般有自己獨立的郵箱,郵箱已經(jīng)成為了教師和學(xué)生日常辦公應(yīng)用的一個重要工具。現(xiàn)在有一些網(wǎng)絡(luò)黑客或者不法分子利用郵件發(fā)送網(wǎng)絡(luò)安全漏洞以及惡意木馬程序如果教師或者學(xué)生在校園網(wǎng)中打開了郵件中的不明鏈接,就會造成校園內(nèi)網(wǎng)中的電腦主機成為對方控制的一個目標,因此校園網(wǎng)要對郵件進行切實有效的安全防護,利用人工智能技術(shù)對郵件進行安全檢測,對所有流經(jīng)校園網(wǎng)的郵件進行自動檢測并將可疑的郵件放入垃圾箱中。對郵件中的所有附件和指向的鏈接進行安全掃描,并對惡意的郵件進行有效的刪除,給當前用戶一個提醒,這樣可以大大的降低郵件對校園網(wǎng)絡(luò)安全的威脅。
網(wǎng)絡(luò)安全的保障技術(shù)應(yīng)用中,基于人工智能的防火墻技術(shù)作為隔離控制技術(shù),能夠通過預(yù)定義安全策略對內(nèi)外網(wǎng)通信強制訪問控制。智能防火墻安全技術(shù)中包括入侵檢測以及數(shù)據(jù)包過濾技術(shù),入侵檢測就是所有對校園網(wǎng)內(nèi)部發(fā)起的訪問都要進行逐一的檢測,判斷該訪問是否對校園網(wǎng)內(nèi)部的數(shù)據(jù)造成一定的威脅,如果發(fā)現(xiàn)該訪問方式存在不確定性,那么將限制該訪問的發(fā)起。數(shù)據(jù)包過濾技術(shù)是對所有流經(jīng)校園網(wǎng)內(nèi)部的數(shù)據(jù)包進行邏輯檢查,對數(shù)據(jù)包中的目的地址和源地址進行比對確定該數(shù)據(jù)包是否為可疑數(shù)據(jù)包,確認無誤后再對該數(shù)據(jù)包進行放行[4]。
現(xiàn)在是人工智能的時代,在人工智能時代下對校園網(wǎng)絡(luò)安全體系的構(gòu)建已經(jīng)成為越來越多高校關(guān)注的一個方向。隨著高校網(wǎng)絡(luò)規(guī)模的不斷擴大,如何在人工智能時代下構(gòu)建起安全穩(wěn)定可靠的校園網(wǎng)絡(luò)安全體系,同時又能夠?qū)π@網(wǎng)絡(luò)內(nèi)部的各種安全威脅加以控制已經(jīng)成為當前高校的重點研究內(nèi)容。本文通過分析如何借助人工智能技術(shù)幫助高校構(gòu)建自身的校園網(wǎng)絡(luò)安全體系,并對人工智能技術(shù)在校園網(wǎng)中的具體應(yīng)用進行詳細的分析,以期能夠通過本文的分析幫助更多的高校構(gòu)建自身的校園網(wǎng)絡(luò)安全管理體系。