劉靜 盧小華
(山西工商學(xué)院 山西省太原市 030006)
互聯(lián)網(wǎng)時(shí)代來臨以后,人們的生活與工作方式都出現(xiàn)了很大的變化,各種依托于互聯(lián)網(wǎng)的先進(jìn)科學(xué)技術(shù)層出不窮,帶給人們便捷條件的同時(shí),也帶來了更多、更大的網(wǎng)絡(luò)安全問題,獲得了社會(huì)各界的廣泛關(guān)注。人工智能技術(shù)應(yīng)用于網(wǎng)絡(luò)安全領(lǐng)域,可以利用自身的應(yīng)用優(yōu)勢(shì)去進(jìn)一步加強(qiáng)網(wǎng)絡(luò)安全建設(shè),構(gòu)建完善的網(wǎng)絡(luò)安全防御體系,進(jìn)而為網(wǎng)絡(luò)用戶營(yíng)造一個(gè)健康、穩(wěn)定的網(wǎng)絡(luò)環(huán)境,促進(jìn)互聯(lián)網(wǎng)科技的有序發(fā)展。
人工智能技術(shù)作為一種比較先進(jìn)的科學(xué)技術(shù),其應(yīng)用原理是利用有關(guān)的計(jì)算機(jī)軟件程序,將人類智能技術(shù)展現(xiàn)出來,發(fā)揮出類似人腦的功能作用。人工智能技術(shù)是一種可以研究、開發(fā)以及延伸、擴(kuò)展人類智能的技術(shù),應(yīng)用范圍十分廣泛,涉及到的學(xué)科很多,包括計(jì)算機(jī)學(xué)、心理學(xué)、哲學(xué)等[1]。總之,人工智能技術(shù)的應(yīng)用目的就是使用機(jī)械設(shè)備與計(jì)算機(jī)軟件代替人類去進(jìn)行工作,這些工作的具體操作需要人類智能才能完成,工作內(nèi)容相對(duì)復(fù)雜。人工智能技術(shù)具有可學(xué)習(xí)、能源消耗低、信息處理能力強(qiáng)的特點(diǎn),可以有效提高網(wǎng)絡(luò)安全管理效率,為網(wǎng)絡(luò)安全奠定良好的基礎(chǔ)。
目前,我國的互聯(lián)網(wǎng)已經(jīng)實(shí)現(xiàn)了基本的覆蓋,除了偏遠(yuǎn)的山區(qū)和交通不暢的地區(qū)以外,人們基本上都可以隨時(shí)隨地的應(yīng)用網(wǎng)絡(luò),網(wǎng)絡(luò)運(yùn)行速率與質(zhì)量都有所保障,已經(jīng)進(jìn)入了互聯(lián)網(wǎng)時(shí)代。在互聯(lián)網(wǎng)普及以后,人們的生活與工作都發(fā)生了天翻地覆的改變,工作效率得到有效提升,生活方式逐漸豐富,人們將日常的休閑、學(xué)習(xí)、購物乃至工作都轉(zhuǎn)移到互聯(lián)網(wǎng)上進(jìn)行,人們的生活獲得了極大的便利。但是,互聯(lián)網(wǎng)在為人們提供優(yōu)質(zhì)服務(wù)的同時(shí),也帶來了一些網(wǎng)絡(luò)安全隱患,例如個(gè)人隱私泄露、商業(yè)機(jī)密被盜取、計(jì)算機(jī)被病毒入侵、黑客入侵等,都會(huì)給人們的個(gè)人生活與工作造成嚴(yán)重影響。網(wǎng)絡(luò)安全問題不僅會(huì)對(duì)網(wǎng)絡(luò)用戶的日常生活產(chǎn)生干擾,而且會(huì)給企業(yè)或者個(gè)人造成一定的經(jīng)濟(jì)損失[2]。
隨著網(wǎng)絡(luò)科技的不斷發(fā)展,越來越多的網(wǎng)絡(luò)防御技術(shù)應(yīng)運(yùn)而生,不斷加強(qiáng)著網(wǎng)絡(luò)安全的管理,保護(hù)著網(wǎng)絡(luò)用戶的信息安全與網(wǎng)絡(luò)應(yīng)用安全。人工智能技術(shù)的研發(fā)與應(yīng)用,進(jìn)一步推動(dòng)了我國網(wǎng)絡(luò)安全管理的應(yīng)用發(fā)展,提高了網(wǎng)絡(luò)安全防護(hù)的效率與質(zhì)量,確保了網(wǎng)絡(luò)應(yīng)用安全,創(chuàng)造了健康、良好的網(wǎng)絡(luò)環(huán)境。
人工智能技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中的應(yīng)用,可以充分發(fā)揮出人工智能技術(shù)的應(yīng)用優(yōu)勢(shì)與特點(diǎn),提高網(wǎng)絡(luò)安全管理工作的效率,保障網(wǎng)絡(luò)安全。與傳統(tǒng)的網(wǎng)絡(luò)安全管理技術(shù)相比,人工智能技術(shù)在處理網(wǎng)絡(luò)安全信息方面具有很大的優(yōu)勢(shì),其可以利用類似于人類智慧的功能去處理一些未知的網(wǎng)絡(luò)安全問題,網(wǎng)絡(luò)安全信息處理準(zhǔn)確性較高[3]。網(wǎng)絡(luò)運(yùn)行過程中會(huì)產(chǎn)生大量的模糊信息或者詞匯,對(duì)網(wǎng)絡(luò)安全管理造成一定困難。而人工智能技術(shù)的應(yīng)用可以通過模糊邏輯推理的方式去處理這類網(wǎng)絡(luò)安全信息,對(duì)其進(jìn)行快速搜查與處理,以此獲得良好的處理效果。
人工智能技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中應(yīng)用的最大優(yōu)勢(shì)就是可以進(jìn)行自我學(xué)習(xí),這是傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)所不具備的功能。在具體應(yīng)用的過程中,應(yīng)用人工智能技術(shù)可以在海量的網(wǎng)絡(luò)數(shù)據(jù)信息中找到有效的信息,并且數(shù)據(jù)信息的處理效率十分高。人工智能技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中應(yīng)用的過程中,可以利用給出的數(shù)據(jù)信息進(jìn)行自我推理和學(xué)習(xí),找到數(shù)據(jù)信息搜查的規(guī)律與方式,以此在極短的時(shí)間內(nèi)將有效的信息準(zhǔn)確找到,提高網(wǎng)絡(luò)安全管理效率。
傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)在實(shí)際應(yīng)用的過程中需要消耗大量的能源,應(yīng)用成本較大。而人工智能技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中的應(yīng)用則無需消耗大量的能源,在能源消耗方面做出了有效的創(chuàng)新與優(yōu)化,將以往的高能耗量降低到很低的標(biāo)準(zhǔn),使得網(wǎng)絡(luò)安全管理的成本獲得了有效的降低[4]。人工智能技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中的應(yīng)用,在解決能源消耗問題上利用了全新的算法,很好的控制了能源的消耗,可以一次性的解決網(wǎng)絡(luò)安全的計(jì)算工作,實(shí)現(xiàn)了綠色節(jié)能的目標(biāo)。
近年來,隨著互聯(lián)網(wǎng)的應(yīng)用越來越普及,網(wǎng)絡(luò)安全問題也日益突出,成為了人們普遍關(guān)注的熱點(diǎn)話題。如何利用現(xiàn)有的科學(xué)技術(shù)去加強(qiáng)網(wǎng)絡(luò)安全防護(hù)也成為了互聯(lián)網(wǎng)發(fā)展的主要研究課題。人工智能技術(shù)誕生并獲得廣泛應(yīng)用以后,網(wǎng)絡(luò)安全的防護(hù)問題得到了有效的解決,其在網(wǎng)絡(luò)安全領(lǐng)域中的應(yīng)用優(yōu)勢(shì)十分明顯,優(yōu)化了網(wǎng)絡(luò)安全管理工作,提高了工作效率與質(zhì)量,切實(shí)保障了網(wǎng)絡(luò)環(huán)境的穩(wěn)定與安全[5]。目前,人工智能技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中最廣泛的應(yīng)用就是專家系統(tǒng),系統(tǒng)核心就是專家豐富的網(wǎng)絡(luò)安全管理經(jīng)驗(yàn)。利用專家系統(tǒng)防護(hù)網(wǎng)絡(luò)安全可以根據(jù)入侵病毒的特點(diǎn)與傳播方式等進(jìn)行編碼,并通過專家系統(tǒng)智能檢測(cè)顯示結(jié)果,根據(jù)結(jié)果可以準(zhǔn)確判斷出系統(tǒng)的安全等級(jí)?;谌斯ぶ悄芗夹g(shù)的專家系統(tǒng)在具體應(yīng)用過程中擁有很大的優(yōu)勢(shì),可以顯著提高網(wǎng)絡(luò)安全管理的效率,為今后的網(wǎng)絡(luò)安全檢測(cè)工作提供了有力的支持。
網(wǎng)絡(luò)安全問題中最普遍的就是病毒入侵,受到黑客惡意攻擊或者由于個(gè)人操作不當(dāng)而導(dǎo)致系統(tǒng)出現(xiàn)漏洞等,都會(huì)給病毒入侵提供便利條件,對(duì)個(gè)人的計(jì)算機(jī)系統(tǒng)造成一定危害。為了有效控制住病毒入侵的問題,網(wǎng)絡(luò)安全技術(shù)研發(fā)工作人員花費(fèi)大量的精力與財(cái)力,研發(fā)出一種類似于人體大腦的智能技術(shù),即人工神經(jīng)網(wǎng)絡(luò)技術(shù)。人工神經(jīng)網(wǎng)絡(luò)技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中的應(yīng)用可以對(duì)網(wǎng)絡(luò)進(jìn)行準(zhǔn)確的分辨,可以在短時(shí)間內(nèi)將網(wǎng)絡(luò)中存在的直接病毒或者間接病毒檢測(cè)出來,并加以處理。人工神經(jīng)網(wǎng)絡(luò)技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中的應(yīng)用具有很強(qiáng)的適應(yīng)能力,可以對(duì)入侵的病毒進(jìn)行快速識(shí)別與分辨,并及時(shí)將入侵的病毒處理掉,以此保障網(wǎng)絡(luò)運(yùn)行安全與穩(wěn)定。另外,人工神經(jīng)網(wǎng)絡(luò)技術(shù)在應(yīng)用的過程中可以代替人腦對(duì)網(wǎng)絡(luò)進(jìn)行動(dòng)態(tài)檢測(cè),可以不間斷地去檢測(cè)網(wǎng)絡(luò)運(yùn)行環(huán)境,是一種網(wǎng)絡(luò)安全主動(dòng)防護(hù)技術(shù),現(xiàn)階段的應(yīng)用越來越廣泛,應(yīng)用效果也比較好。
在網(wǎng)絡(luò)安全管理工作中,我們一直以來都在使用網(wǎng)絡(luò)防火墻技術(shù),網(wǎng)絡(luò)防火墻作為一種主動(dòng)防御技術(shù),雖然可以發(fā)現(xiàn)并阻擋部分病毒的入侵,但是卻不能跟隨網(wǎng)絡(luò)運(yùn)行環(huán)境的改變?nèi)ブ鲃?dòng)調(diào)整防御功能,需要人工去更新防火墻,具有一定的滯后性,網(wǎng)絡(luò)適應(yīng)能力一般[6]。另外,在對(duì)網(wǎng)絡(luò)防火墻進(jìn)行人工升級(jí)或者調(diào)整的過程中,經(jīng)常會(huì)遇到權(quán)限限制,導(dǎo)致很多計(jì)算機(jī)軟件無法正常應(yīng)用,給網(wǎng)絡(luò)用戶造成一定的困擾。人工智能防火墻技術(shù)是在傳統(tǒng)防火墻技術(shù)的基礎(chǔ)上研發(fā)的新型技術(shù),是一種可以根據(jù)用戶應(yīng)用網(wǎng)絡(luò)的實(shí)際情況而進(jìn)行安全等級(jí)自適應(yīng)調(diào)整的技術(shù),依然屬于基礎(chǔ)性的主動(dòng)防御手段。該技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中的應(yīng)用將人工智能技術(shù)與防火墻技術(shù)完美的結(jié)合在一起,使得傳統(tǒng)防火墻具備了人腦功能,可以將其與網(wǎng)絡(luò)安全中心數(shù)據(jù)庫進(jìn)行連接,對(duì)網(wǎng)絡(luò)訪問信息特征進(jìn)行比對(duì),根據(jù)比對(duì)結(jié)果調(diào)整防火墻的防御等級(jí),并作出提示。
在網(wǎng)絡(luò)安全領(lǐng)域中應(yīng)用的技術(shù)有很多種,數(shù)據(jù)挖掘技術(shù)就是其中的一種,并且應(yīng)用范圍很廣,取得的效果很好。尤其是最近幾年,隨著人工智能技術(shù)的高速發(fā)展,人們逐漸將人工智能技術(shù)融入到數(shù)據(jù)挖掘技術(shù)中,通過兩個(gè)技術(shù)的聯(lián)合應(yīng)用,進(jìn)一步擴(kuò)大了數(shù)據(jù)挖掘技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中的應(yīng)用范圍,提高了技術(shù)應(yīng)用效率。在人工智能技術(shù)沒有應(yīng)用之前,數(shù)據(jù)挖掘技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中的應(yīng)用會(huì)通過設(shè)定相應(yīng)的審計(jì)程序與監(jiān)測(cè)整個(gè)網(wǎng)絡(luò),在網(wǎng)絡(luò)中收集數(shù)據(jù)傳輸信息,并將其與正常的網(wǎng)絡(luò)行為進(jìn)行比較,以此判斷該數(shù)據(jù)是否存在入侵行為,并根據(jù)判斷結(jié)果評(píng)價(jià)其安全等級(jí),給予針對(duì)性的防護(hù)措施。而人工智能技術(shù)應(yīng)用以后,數(shù)據(jù)挖掘技術(shù)可以利用其學(xué)習(xí)能力對(duì)模糊信息進(jìn)行處理,以便及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)運(yùn)行過程中出現(xiàn)的異常數(shù)據(jù)流,及時(shí)作出響應(yīng)與警示,提高了數(shù)據(jù)挖掘技術(shù)的應(yīng)用實(shí)效性。
通常情況下,計(jì)算機(jī)以及網(wǎng)絡(luò)中的病毒都處在隱藏狀態(tài),會(huì)在用戶離開或者長(zhǎng)時(shí)間不使用計(jì)算機(jī)的情況下向外發(fā)送信息,這種行為大多數(shù)是比較隱蔽的,很難被用戶所發(fā)現(xiàn)。此時(shí),如果使用傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行防護(hù)的話,是很難及時(shí)、準(zhǔn)確發(fā)現(xiàn)這些異常的,容易對(duì)計(jì)算機(jī)用戶造成較大的損失。病毒在向外發(fā)送信息的過程中是會(huì)引起網(wǎng)絡(luò)流量發(fā)生變化的,智能流量監(jiān)測(cè)系統(tǒng)的應(yīng)用就是利用流量的變化去發(fā)現(xiàn)病毒存在,監(jiān)測(cè)并限制異常數(shù)據(jù)的調(diào)用和對(duì)外發(fā)送。例如,當(dāng)計(jì)算機(jī)用戶在離開的情況下,沒有使用鍵盤或者鼠標(biāo)對(duì)計(jì)算機(jī)進(jìn)行操作,這個(gè)時(shí)候計(jì)算機(jī)中部分程序由后臺(tái)上傳數(shù)據(jù)的速度就會(huì)受到限制,甚至可能被禁止運(yùn)行,以此可以控制病毒在無操作條件下向外發(fā)送信息[7]。通過應(yīng)用智能流量監(jiān)測(cè)系統(tǒng),即使依然有病毒在計(jì)算機(jī)用戶離開的過程中向外發(fā)送了信息,計(jì)算機(jī)用戶也可以通過查看異常流量情況去獲得病毒存在的信息,進(jìn)而采取其它的手段去檢測(cè)病毒、殺死病毒,挽回一定的損失。
人工智能入侵檢測(cè)技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中的應(yīng)用,主要是與人工智能專家系統(tǒng)進(jìn)行融合,以此提高對(duì)入侵病毒的檢測(cè)力度,在最大程度上阻止病毒的入侵,加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)的防護(hù)。人工智能入侵檢測(cè)技術(shù)獲得應(yīng)用以后,可以在網(wǎng)絡(luò)安全領(lǐng)域中構(gòu)建一個(gè)專家系統(tǒng),將各種專家經(jīng)驗(yàn)納入其中,建立一個(gè)網(wǎng)絡(luò)安全知識(shí)庫。此時(shí),在遇到網(wǎng)絡(luò)病毒入侵的過程中,人工智能入侵檢測(cè)技術(shù)就可以根據(jù)入侵信息的類型,對(duì)專家系統(tǒng)中的經(jīng)驗(yàn)進(jìn)行檢索,并通過對(duì)比的方式去判斷入侵信息的實(shí)際情況,判斷其屬于良好信息還是病毒信息,將良好信息進(jìn)行接收,將病毒信息阻擋在網(wǎng)絡(luò)外部,同時(shí)需要將病毒信息收納到專家系統(tǒng)中,補(bǔ)充專家系統(tǒng)的經(jīng)驗(yàn)以及知識(shí)庫。人工智能入侵檢測(cè)技術(shù)的應(yīng)用過程需要應(yīng)用到多種算法,并且需要聯(lián)合數(shù)據(jù)挖掘技術(shù)。
在互聯(lián)網(wǎng)高速發(fā)展的今天,人們?nèi)粘5男偶鶃砘蛘吖ぷ餍枰嗟氖鞘褂秒娮余]件去實(shí)現(xiàn),為人們的信息交流提供了便利,又節(jié)省了時(shí)間與資源。但是,在郵件應(yīng)用過程中可能被不法分子所利用,在郵件傳輸過程中注入病毒,將病毒導(dǎo)入到目標(biāo)網(wǎng)絡(luò)中,對(duì)計(jì)算機(jī)造成危害。因此,為了有效控制垃圾郵件的傳播,人們利用人工智能技術(shù)研發(fā)了垃圾有機(jī)阻攔系統(tǒng),在計(jì)算機(jī)收到郵件的同時(shí)對(duì)其進(jìn)行全面的檢測(cè),確定該郵件是否攜帶病毒,如果有病毒存在會(huì)將該信息第一時(shí)間反饋給計(jì)算機(jī)用戶,并根據(jù)病毒檢測(cè)結(jié)果確定是否打開郵件。在運(yùn)行人工智能垃圾郵件阻攔系統(tǒng)的時(shí)候,可以根據(jù)垃圾郵件的風(fēng)險(xiǎn)等級(jí)去制定相應(yīng)的防護(hù)措施,從不同的角度入手去進(jìn)行病毒檢測(cè),同時(shí)要給予其固定的分值,當(dāng)分值低于有關(guān)標(biāo)準(zhǔn)時(shí),即可將其直接刪除,謹(jǐn)防用戶誤操作將其打開。
總之,人工智能技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中的應(yīng)用十分廣泛,獲得的應(yīng)用效果也十分好。因此,在今后的網(wǎng)絡(luò)完全防護(hù)過程中,我們要充分認(rèn)識(shí)到人工智能技術(shù)的應(yīng)用優(yōu)勢(shì),合理的應(yīng)用人工智能技術(shù),提高網(wǎng)絡(luò)安全防護(hù)效率與質(zhì)量,保證網(wǎng)絡(luò)運(yùn)行穩(wěn)定、安全,保障用戶的個(gè)人信息與財(cái)產(chǎn)安全。