摘 要 人工智能技術(shù)的蓬勃發(fā)展,產(chǎn)生許多新應(yīng)用的同時(shí),對(duì)網(wǎng)絡(luò)信息安全工作也產(chǎn)生了深遠(yuǎn)的影響,特別是信息泄露、網(wǎng)絡(luò)攻擊、電信詐騙等欺詐、盜竊行為的升溫,更加引起人民的警覺。本文從四個(gè)方面分析人工智能技術(shù)對(duì)信息安全的影響,從四個(gè)方面思考利用人工智能技術(shù)提升信息安全工作水平的途徑,為做好信息安全工作提供思考。
關(guān)鍵詞 人工智能;信息安全;計(jì)算機(jī)
人工智能是計(jì)算機(jī)科學(xué)的一個(gè)分支,用以泛指讓機(jī)器實(shí)現(xiàn)智能行為的一系列技術(shù)。這些技術(shù)包括機(jī)器視覺和聽覺、自然語(yǔ)言處理、人工神經(jīng)網(wǎng)絡(luò)、機(jī)器學(xué)習(xí)、認(rèn)知與推理、博弈論、機(jī)器人學(xué)等[1]。自1956年“人工智能”一詞第一次出現(xiàn)在達(dá)特茅斯會(huì)議上,已經(jīng)過(guò)去60多年。在經(jīng)歷了第一階段的符號(hào)主義、第二階段的數(shù)學(xué)建模之后,人工智能來(lái)到了移動(dòng)互聯(lián)網(wǎng)、大數(shù)據(jù)、超級(jí)計(jì)算、萬(wàn)物互聯(lián)為技術(shù)基石的信息時(shí)代。
隨著網(wǎng)絡(luò)應(yīng)用的全面普及,大量的隱私數(shù)據(jù)在互聯(lián)網(wǎng)上流通,網(wǎng)絡(luò)信息安全問(wèn)題也在日漸成為人們的關(guān)注焦點(diǎn)。特別是信息泄露、黑客攻擊、電信詐騙等欺詐、盜竊行為的升溫,更加引起人民的警覺。人工智能時(shí)代對(duì)網(wǎng)絡(luò)信息安全產(chǎn)生哪些影響,如何有效利用人工智能技術(shù)對(duì)提升網(wǎng)絡(luò)信息安全防護(hù)水平,逐漸成為網(wǎng)絡(luò)安全領(lǐng)域的重要問(wèn)題之一。
1人工智能對(duì)信息安全的影響
(1)人工智能技術(shù)能有效提升信息安全工作的效率?,F(xiàn)如今各個(gè)安全團(tuán)隊(duì)面臨的最大困擾之一就是大量安全警報(bào)造成的疲勞。北美企業(yè)每天接到的安全警報(bào)數(shù)量高達(dá)1000條。大量惡意攻擊行為被淹沒在警報(bào)中沒有得到認(rèn)真對(duì)待。人工智能利用大數(shù)據(jù)、并行計(jì)算等技術(shù),整合多個(gè)信息源,能夠快速梳理處理數(shù)以百萬(wàn)計(jì)的數(shù)據(jù)流,并生成分析報(bào)告,有助于企業(yè)和網(wǎng)絡(luò)安全公司獲得準(zhǔn)確的安全風(fēng)險(xiǎn)評(píng)估報(bào)告,有效提升網(wǎng)絡(luò)安全工作的效率。
(2)人工智能技術(shù)為黑客攻擊提供新的便利。人工智能技術(shù)的進(jìn)步,為黑客的網(wǎng)絡(luò)攻擊也提供了新的便利。一方面,人工智能技術(shù)發(fā)現(xiàn)了計(jì)算機(jī)系統(tǒng)許多新的漏洞,為攻擊提供了可能。另一方面,人工智能技術(shù)產(chǎn)生的新應(yīng)用,成為黑客攻擊的新目標(biāo)。在Geek Pwn2017國(guó)際安全極客大賽上,白帽黑客們上演了一場(chǎng)與現(xiàn)代科技的巔峰對(duì)決,攻擊對(duì)象包括當(dāng)下最火的人臉識(shí)別,以及聲紋識(shí)別、使用銀行卡在智能POS機(jī)消費(fèi)等場(chǎng)景,令人驚嘆的項(xiàng)目破解秀,揭露了新應(yīng)用存在的安全問(wèn)題。
(3)人工智能應(yīng)用本身會(huì)產(chǎn)生新的安全問(wèn)題。以智能交通領(lǐng)域?yàn)槔?,隨著無(wú)人駕駛汽車以及智能交通系統(tǒng)的普及,有效提升了交通運(yùn)行的效率,大大降低了交通事故的概率。但是在已有風(fēng)險(xiǎn)消除的同時(shí),新的風(fēng)險(xiǎn)被引入:黑客可以從無(wú)線渠道侵入智能汽車終端、從有線渠道侵入后臺(tái)信息控制系統(tǒng),從而接管無(wú)人駕駛汽車甚至智能交通系統(tǒng)的控制權(quán)。實(shí)際上,無(wú)人駕駛汽車或者智能交通系統(tǒng)由復(fù)雜的自動(dòng)化機(jī)器和信息系統(tǒng)組成,其信息采集、傳輸、處理各個(gè)要素環(huán)節(jié)都面臨安全風(fēng)險(xiǎn),目前已有黑客通過(guò)盜取移動(dòng)App賬號(hào)密碼進(jìn)而控制自動(dòng)駕駛汽車的案例。
(4)人工智能對(duì)國(guó)家信息安全帶來(lái)新的挑戰(zhàn)。人工智能是把“雙刃劍”,大數(shù)據(jù)、內(nèi)存計(jì)算、區(qū)塊鏈、并行計(jì)算等新技術(shù)、新業(yè)態(tài)的發(fā)展,一方面提升了信息化水平,另一方面也模糊了國(guó)家安全的邊界[2]。人工智能技術(shù)本身并沒有道德屬性,對(duì)于使用者的身份、思想、動(dòng)機(jī)不能進(jìn)行有效的甄別和判斷。從使用者角度來(lái)說(shuō),完全可能利用人工智能技術(shù)進(jìn)行犯罪、網(wǎng)絡(luò)詐騙,甚至進(jìn)行恐怖主義活動(dòng),西方國(guó)家通過(guò)谷歌、臉書等網(wǎng)絡(luò)應(yīng)用,對(duì)全球信息進(jìn)行整合,給國(guó)家信息安全帶來(lái)全方位挑戰(zhàn)。
2人工智能時(shí)代做好網(wǎng)絡(luò)信息安全的思考
①將網(wǎng)絡(luò)安全提升到國(guó)家戰(zhàn)略的高度統(tǒng)一謀劃。網(wǎng)絡(luò)安全與國(guó)家安全息息相關(guān),沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全,沒有信息化就沒有現(xiàn)代化,充分體現(xiàn)了網(wǎng)絡(luò)安全、信息化、現(xiàn)代化對(duì)國(guó)家安全的重要作用。人工智能技術(shù)的進(jìn)步,可以有效提升國(guó)家的情報(bào)搜尋、偵探,網(wǎng)絡(luò)數(shù)據(jù)的分析和數(shù)字媒體的宣傳創(chuàng)造能力[3]。這一能力將在開展國(guó)家級(jí)戰(zhàn)略宣傳、情報(bào)獲取、意識(shí)形態(tài)斗爭(zhēng)等行動(dòng)中發(fā)揮極為重要的作用。②推動(dòng)人工智能應(yīng)用的普及。人工智能將成為推動(dòng)我國(guó)信息社會(huì)變革的創(chuàng)新科技。國(guó)務(wù)院頒發(fā)的《新一代人工智能發(fā)展規(guī)劃》提出,“人工智能在教育、醫(yī)療、養(yǎng)老、環(huán)境保護(hù)、城市運(yùn)行、司法服務(wù)等領(lǐng)域廣泛應(yīng)用,將極大提高公共服務(wù)精準(zhǔn)化水平,全面提升人民生活品質(zhì)”。信息安全不是無(wú)根之木,大力普及人工智能應(yīng)用,完善人工智能生態(tài),一方面能推動(dòng)相關(guān)技術(shù)的進(jìn)步,另一方面也有助于提升信息安全的研究力度和研究水平。③積極拓展人工智能在信息安全領(lǐng)域的應(yīng)用范圍。人工智能對(duì)網(wǎng)絡(luò)信息安全的影響深遠(yuǎn),在網(wǎng)絡(luò)安全的應(yīng)用逐漸增多,特別是在主動(dòng)防御、策略配置、安全防護(hù)等方面發(fā)揮的作用越來(lái)越大。但是目前來(lái)看,人工智能在信息安全領(lǐng)域的應(yīng)用整體上仍處于探索階段。需要不斷拓展新的應(yīng)用,特別是在偵測(cè)和清除僵尸網(wǎng)絡(luò)設(shè)備、入侵檢測(cè)、發(fā)現(xiàn)蠕蟲病毒、識(shí)別垃圾郵件、發(fā)現(xiàn)和阻斷未知類型惡意軟件執(zhí)行等方面進(jìn)行新的嘗試。④加強(qiáng)管理和技術(shù)兩個(gè)方面的監(jiān)管。為最大程度降低人工智能帶來(lái)的安全風(fēng)險(xiǎn),應(yīng)從管理和技術(shù)兩方面采取一系列應(yīng)對(duì)措施。在管理上展開立法研究、標(biāo)準(zhǔn)制定、監(jiān)管體系建設(shè),加強(qiáng)對(duì)人工智能技術(shù)和產(chǎn)品的監(jiān)管。在技術(shù)上,推動(dòng)大數(shù)據(jù)時(shí)代用戶隱私和數(shù)據(jù)保護(hù)技術(shù)的研究、提高人工智能技術(shù)和產(chǎn)品的內(nèi)生安全性設(shè)計(jì)水平、對(duì)智能產(chǎn)品和技術(shù)應(yīng)用可能帶來(lái)的威脅風(fēng)險(xiǎn)進(jìn)行從監(jiān)測(cè)到應(yīng)急處置等全安全要素的監(jiān)控,提高風(fēng)險(xiǎn)控制與處置能力。
3結(jié)束語(yǔ)
人工智能技術(shù)是人類未來(lái)技術(shù)的發(fā)展方向,必然會(huì)對(duì)網(wǎng)絡(luò)信息安全帶來(lái)全新的機(jī)遇和挑戰(zhàn)。準(zhǔn)確把握人工智能的發(fā)展方向,大力開展人工智能技術(shù)研發(fā),著力培養(yǎng)人工智能、信息安全人才,加強(qiáng)信息安全制度、法律機(jī)制建設(shè),提升人工智能時(shí)代信息安全工作水平,是確保新時(shí)代國(guó)家安全的必由之路。
參考文獻(xiàn)
[1] 張擁軍,唐俊.基于云模型的網(wǎng)絡(luò)安全態(tài)勢(shì)分析與評(píng)估[J].計(jì)算機(jī)工程與科學(xué),2014,36(1):63-67.
[2] 楊鑫.基于云平臺(tái)的大數(shù)據(jù)信息安全機(jī)制研究[J].情報(bào)科學(xué),2017,35(1):110-114.
[3] 邵曉慧,季元翔,樂歡.云計(jì)算與大數(shù)據(jù)環(huán)境下全方位多角度信息安全技術(shù)研究與實(shí)踐[J].科技通報(bào),2017,33(1):45-46.
作者簡(jiǎn)介
李家干(1990-),男,安徽省六安市人;學(xué)歷:碩士研究生,職稱:助理工程師職稱,現(xiàn)就職單位:中國(guó)電子科技集團(tuán)公司第三十八研究所,研究方向:人工智能、信息安全。