摘要:人工智能時代,很多不安全因素威脅著計算機系統(tǒng)的使用安全,保護(hù)計算機系統(tǒng)的運行安全,減少非法攻擊、惡意破壞、信息更改泄露等問題,保障計算機信息的完整性,維護(hù)計算機系統(tǒng)的穩(wěn)定,成為人工智能時代的首要任務(wù)。對此,具體分析計算機安全問題和風(fēng)險,了解信息安全產(chǎn)生的影響,并展開積極的探索和研究,提出信息安全的防護(hù)和管理措施,為安全管理工作提供具體的解決方案,就如何保障計算機信息的完整性,以及計算機系統(tǒng)運行的穩(wěn)定性,提出具體的建議,旨在維護(hù)計算機信息安全,推動人工智能時代全新科學(xué)技術(shù)的廣泛應(yīng)用。
關(guān)鍵詞:人工智能時代;計算機;信息安全;安全防護(hù)
一、前言
21世紀(jì)電子科技的快速發(fā)展,使“人工智能”成為時代熱詞。以人工智能技術(shù)為支撐所開展的各類智能化活動,需要計算機軟件和硬件的參與。而計算機的網(wǎng)絡(luò)安全和信息安全,作為影響各類智能化活動的主要因素,逐漸成為人們關(guān)注的要點。目前,我國計算機從業(yè)者信息安全意識有所提高,相應(yīng)的安全管理和防護(hù)措施逐步完善。但是信息安全自身有著多發(fā)性和隱匿性的特點,致使信息安全管理的難度持續(xù)加大。對此,要具體分析人工智能時代計算機信息安全問題,以及產(chǎn)生的影響,為更好地落實安全防護(hù)和管理工作提供基礎(chǔ)和保障。
二、人工智能時代計算機信息安全問題和影響
(一)網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)病毒多樣性
計算機技術(shù)和網(wǎng)絡(luò)技術(shù)快速發(fā)展,推動著人工智能與信息安全形成相互影響的關(guān)系。人們一方面采用智能技術(shù)進(jìn)行人機交互,使各項活動智能化的水平不斷提升;另一方面為適應(yīng)“互聯(lián)網(wǎng)+”帶來的變化,對數(shù)據(jù)加密、安全防護(hù)、訪問控制等技術(shù)展開研究,以此來保障計算機信息的安全[1]。隨著人工智能技術(shù)研究的逐步深入,人工智能技術(shù)的應(yīng)用,以及計算機信息安全管理的水平有所提升,但仍然存在信息安全的風(fēng)險和網(wǎng)絡(luò)安全問題。其中最為突出的是網(wǎng)絡(luò)病毒和網(wǎng)絡(luò)攻擊,呈現(xiàn)出多發(fā)性和多樣性的特征如圖1。
黑客攻擊成為網(wǎng)絡(luò)時代多發(fā)的安全問題,分析黑客攻擊和網(wǎng)絡(luò)病毒的入侵路徑,發(fā)現(xiàn)黑客攻擊主要表現(xiàn)為以下幾種方式。一是惡意插件和木馬病毒,這種網(wǎng)絡(luò)攻擊是黑客常用的手段,插入帶有病毒的廣告和插件,使計算機系統(tǒng)被攻擊,為病毒入侵打開窗口。二是網(wǎng)絡(luò)釣魚手段,黑客通過發(fā)送短信的方式,使用戶面對誘惑力較強的信息,將包含個人隱私的信息泄露出去,使用戶面臨信息風(fēng)險和個人財產(chǎn)損失。三是PUP形式的軟件,利用廣告和垃圾軟件,將病毒直接植入電腦中,在人們進(jìn)行掃碼、下載非法軟件、瀏覽地址等過程中,會使病毒入侵到計算機設(shè)備中,對計算機的正常運轉(zhuǎn)造成影響,也容易引發(fā)安全問題和安全風(fēng)險。
(二)網(wǎng)絡(luò)信息和數(shù)據(jù)的脆弱性
計算機信息儲存到較大的數(shù)據(jù)庫中,數(shù)據(jù)庫中包含的子系統(tǒng)眾多,使數(shù)據(jù)庫內(nèi)的信息含量龐大。在通常情況下,網(wǎng)絡(luò)數(shù)據(jù)庫有著一定的封閉性,不容易出現(xiàn)信息泄露等風(fēng)險。但是在信息共享和信息傳遞過程中,不法分子對信息傳輸?shù)年P(guān)鍵節(jié)點進(jìn)行攻擊,找到數(shù)據(jù)庫存在的結(jié)構(gòu)缺陷,很容易出現(xiàn)數(shù)據(jù)混亂、數(shù)據(jù)完整度降低等問題,造成數(shù)據(jù)和信息出現(xiàn)泄露[2]。同時,在數(shù)據(jù)傳輸?shù)倪^程中,由于網(wǎng)絡(luò)信息自身的脆弱性,很容易被破解和盜取,面對安全隱患和問題,計算機系統(tǒng)和相關(guān)管理軟件,只能對于淺層次的風(fēng)險進(jìn)行簡單提醒,對于隱藏較深的安全風(fēng)險不能及時察覺。部分網(wǎng)絡(luò)病毒難以快速找到源頭所在,網(wǎng)絡(luò)信息使用風(fēng)險的不斷擴大,對個人的隱私和安全,以及社會經(jīng)濟安全造成威脅。
很多個人的重要信息被泄露,不法分子從中盜取個人信息,進(jìn)行非法消費,或者進(jìn)行詐騙,影響受害者個人的信譽和財產(chǎn)安全,對受害者造成不良的影響。同時對于社會而言,很多安全情報的泄露,以及具有價值的信息被盜取,容易造成社會秩序混亂,對社會的和諧穩(wěn)定造成不好的影響。
(三)計算機網(wǎng)絡(luò)安全漏洞的普遍性
計算機漏洞主要是指在軟件、硬件、系統(tǒng)安全策略等方面存在缺陷,致使網(wǎng)絡(luò)攻擊者在沒有獲權(quán)的條件下訪問和破壞計算機系統(tǒng)。這些漏洞存在于計算機系統(tǒng)內(nèi)部,是對系統(tǒng)運行安全造成影響的一切不利因素。計算機系統(tǒng)漏洞不但影響系統(tǒng)本身的運行,也對計算機的硬件和軟件造成較大的影響,具體包含操作系統(tǒng)支撐軟件、服務(wù)器端口、安全防火墻、路由器等。由于計算機系統(tǒng)內(nèi)的軟件和硬件有著不同種類,很多軟件的版本也不盡相同。不同設(shè)備存在于同一系統(tǒng)中,以及相同系統(tǒng)處在不同的設(shè)置條件下,都容易出現(xiàn)計算機系統(tǒng)漏洞問題。
在信息時代下,計算機系統(tǒng)在生產(chǎn)生活中的應(yīng)用日益廣泛,人們從以往關(guān)注計算機的功能和價值,轉(zhuǎn)變?yōu)樵絹碓疥P(guān)注計算機系統(tǒng)和信息的安全,很多計算機從業(yè)人員經(jīng)過培訓(xùn),守護(hù)計算機的安全。但是,很多從業(yè)人員缺少創(chuàng)新發(fā)展的意識,對人工智能時代下信息安全呈現(xiàn)的多發(fā)性、普遍性、脆弱性的特點了解不全面,自身安全管理的技能不足,致使網(wǎng)絡(luò)信息安全防護(hù)力度不足,導(dǎo)致很多系統(tǒng)問題被放大,影響整體的運行,并危害著個人的信息安全。
三、人工智能時代計算機信息安全與防護(hù)策略探討
(一)引進(jìn)各種先進(jìn)的信息技術(shù)手段,嚴(yán)格把控計算機信息安全
人工智能時代下,加強對計算機信息安全的防護(hù)力度,保證信息安全管理工作高質(zhì)量開展,必須重視引進(jìn)各種專業(yè)化、先進(jìn)性的信息技術(shù)手段,有針對性地研發(fā)數(shù)據(jù)安全技術(shù),加強對計算機信息安全的全面管控與防護(hù),嚴(yán)格把控計算機信息安全,以此來保證計算機網(wǎng)絡(luò)系統(tǒng)的安全和穩(wěn)定運行,避免信息安全事故的發(fā)生[3]。第一,我國政府部門應(yīng)充分發(fā)揮自身職能作用,針對計算機信息安全技術(shù)的研發(fā)給予一定程度的資金支持,為引入更多先進(jìn)的信息技術(shù)和設(shè)備設(shè)施提供充足的資金保障。第二,積極引進(jìn)數(shù)字加密技術(shù),對隧道技術(shù)進(jìn)行保護(hù),加強對數(shù)據(jù)傳輸過程中的加密保護(hù),保證數(shù)據(jù)在傳輸過程中不被破壞和泄露。第三,使用數(shù)字簽名技術(shù)與文件加密技術(shù),用于維護(hù)計算機信息安全,保證信息不容易被竊取和篡改。數(shù)字簽名技術(shù)與文件加密技術(shù)相似,同樣是依據(jù)對計算機信息進(jìn)行不對稱設(shè)計,來增強計算機信息的安全性和保密性。在具體實踐中,計算機用戶在對一些重要文件進(jìn)行儲存管理時,需要在網(wǎng)絡(luò)中設(shè)立專門的賬號和密碼,防止他人非法入侵。密碼設(shè)置應(yīng)盡量復(fù)雜,多為“數(shù)字+字母+符號”等形式,避免密碼輕易被他人破譯,并定期更換使用的密碼,保證文件儲存的安全性。第四,引進(jìn)更為完善的計算機人工智能算法,為提高計算機網(wǎng)絡(luò)信息安全提供有效幫助。在具體實踐中,可通過運用人工智能自動識別技術(shù),有效識別計算機網(wǎng)絡(luò)中潛藏的安全漏洞,反向追蹤非法攻擊者,監(jiān)測其非法行為,并將攻擊者相關(guān)信息自動提交到網(wǎng)絡(luò)監(jiān)管部門,交由監(jiān)管部門處置,以實現(xiàn)對計算機信息安全的有效防護(hù)。第五,依托人工智能算法建設(shè)計算機信息監(jiān)控體系,對數(shù)據(jù)信息傳輸進(jìn)行實時監(jiān)控,依靠監(jiān)控體系中的自動化數(shù)據(jù)收集功能,為相關(guān)管理人員開展計算機信息安全管理提供更為詳細(xì)的監(jiān)測報告,保證計算機信息安全的穩(wěn)定性。
(二)構(gòu)建網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng),增強對計算機信息安全的保護(hù)
在計算機信息安全領(lǐng)域,人工智能的主要作用是識別用戶、數(shù)據(jù)、設(shè)備、系統(tǒng)與網(wǎng)絡(luò)行為模式,并通過精準(zhǔn)的計算機算法區(qū)分異常行為和正常行為,幫助管理人員分析海量的網(wǎng)絡(luò)數(shù)據(jù)中潛藏的新類型威脅,以便管理人員更快地響應(yīng)和應(yīng)對危險[4]。比如,一些不法黑客通過網(wǎng)絡(luò)技術(shù)竊取用戶或公司的信息進(jìn)行敲詐勒索,或?qū)€人地址、電話、微信等信息進(jìn)行售賣,用于電信詐騙和網(wǎng)絡(luò)推銷。這些行為嚴(yán)重危害了個人信息安全,阻礙和諧社會的發(fā)展。嚴(yán)重的計算機信息安全,甚至?xí)绊懡?jīng)濟發(fā)展與國防安全,干擾國家正常發(fā)展,造成一定的經(jīng)濟損失或信任危機。所以,必須高度重視計算機信息安全的防護(hù)工作,積極借助各種先進(jìn)的技術(shù)手段,構(gòu)建網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng),全面監(jiān)測、感知潛在的計算機網(wǎng)絡(luò)違法行為,推廣系統(tǒng)在各場景、各環(huán)境中的應(yīng)用,以此來增強對計算機數(shù)據(jù)安全的防護(hù)力度。網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)的構(gòu)建,主要的核心技術(shù)有異常檢測技術(shù)、網(wǎng)絡(luò)安全態(tài)勢感知技術(shù)和可視化技術(shù)。采用分類算法與統(tǒng)計分析法,檢測異常的網(wǎng)絡(luò)行為和流量,并融合大量異構(gòu)分布式網(wǎng)絡(luò)傳感器采集的數(shù)據(jù),實現(xiàn)對網(wǎng)絡(luò)空間發(fā)展態(tài)勢的全面感知。最后,借助可視化技術(shù)將網(wǎng)絡(luò)安全事件從不同角度進(jìn)行展示,直觀地呈現(xiàn)網(wǎng)絡(luò)安全事件的輕重情況,最大限度地為用戶提供網(wǎng)絡(luò)安全信息。
(三)推行計算機信息安全立法監(jiān)督,提升網(wǎng)絡(luò)安全法制化水平
為更好地提升計算機信息安全防護(hù)水平,保證在人工智能時代下,將計算機信息安全發(fā)生率降到最低,必須重視發(fā)揮政府部門的職能作用,緊密結(jié)合人工智能時代下的計算機信息安全特點及工作目標(biāo),綜合制定相應(yīng)的法律法規(guī),加大對網(wǎng)絡(luò)安全法的推出和實施,以此凸顯國家對網(wǎng)絡(luò)安全的重視,借助法律和政策手段約束違法行為,保證計算機信息安全工作落到實處[5]。首先,重視提升網(wǎng)絡(luò)安全法的立法層次。我國相關(guān)部門應(yīng)加強對計算機網(wǎng)絡(luò)安全的重視程度,明確認(rèn)識到計算機網(wǎng)絡(luò)安全對于助推我國社會穩(wěn)定發(fā)展所起到的重要作用,并積極制定多項網(wǎng)絡(luò)安全維護(hù)與防范舉措,從頂層設(shè)計角度對計算機信息安全進(jìn)行綜合考量。除了要貫徹執(zhí)行《個人信息安全規(guī)范》《關(guān)于開展App違法違規(guī)遠(yuǎn)程收集使用個人信息專項治理的公告》等各項政策,還需要不斷完善《網(wǎng)絡(luò)安全法》,為計算機信息安全管理提供法律支持。其次,制定責(zé)任分配制度,在法律法規(guī)中明確劃分各方人員的職責(zé)與義務(wù),一旦發(fā)生網(wǎng)絡(luò)信息安全事件,可進(jìn)行適當(dāng)追責(zé),做到責(zé)任到人,促進(jìn)法律法規(guī)與網(wǎng)絡(luò)運作有效銜接,保證法律制度落到實處。此外,還要貫徹執(zhí)行《國家安全戰(zhàn)略綱要》《國家安全法》等政策法規(guī),堅持“四個意識”,保持“四個自信”,將黨的思想建設(shè)作為前提,積極優(yōu)化計算機信息安全法律法規(guī),保證法律法規(guī)的先進(jìn)性、可塑性和時效性,以此來真正發(fā)揮法律法規(guī)在人工智能時代下的指導(dǎo)意義。最后,還要通過確定網(wǎng)絡(luò)空間主權(quán)原則,完善個人信息保護(hù)制度、網(wǎng)絡(luò)身份管理制度、國家關(guān)鍵信息基礎(chǔ)設(shè)施安全保障制度等各項制度體系。嚴(yán)格控制網(wǎng)絡(luò)信息的非法傳播,達(dá)到約束網(wǎng)絡(luò)行為、規(guī)范安全意識、保障個人信息安全的作用,通過制度約束,杜絕不法分子對計算機信息的違法行為。
(四)加強信息化人才隊伍建設(shè),提升計算機信息安全防護(hù)能力
只有組建一支專業(yè)化、高水準(zhǔn)的計算機信息安全防護(hù)團(tuán)隊,才能正確運用各種先進(jìn)人工智能技術(shù),有效防護(hù)網(wǎng)絡(luò)中的各種信息安全事件,提升計算機信息安全的防護(hù)能力,切實保障信息安全。因此,應(yīng)高度重視信息化人才隊伍建設(shè),提升管理人員的職業(yè)素養(yǎng)與綜合能力,增強其計算機信息安全防護(hù)意識,更好地保證信息安全[6]。一方面,應(yīng)對計算機信息防護(hù)工作人員進(jìn)行定期的專業(yè)技能培訓(xùn),通過培訓(xùn)提升其網(wǎng)絡(luò)維護(hù)水平,保證管理人員能夠及時掌握先進(jìn)的網(wǎng)絡(luò)技術(shù),針對隨時可能出現(xiàn)的網(wǎng)絡(luò)事故做好充足準(zhǔn)備,并結(jié)合一定的工作經(jīng)驗,加大網(wǎng)絡(luò)監(jiān)管力度,及時發(fā)現(xiàn)網(wǎng)絡(luò)漏洞并做好防護(hù)和采取解決措施。另一方面,應(yīng)積極引進(jìn)專業(yè)的計算機優(yōu)秀人才,加大人才選聘力度,為現(xiàn)有的工作隊伍注入新鮮血液,實現(xiàn)以新帶舊。
四、結(jié)語
總而言之,在人工智能時代背景下,全新的網(wǎng)絡(luò)技術(shù)和計算機技術(shù)的應(yīng)用范圍擴大,在為人們生產(chǎn)生活帶來便利的同時,網(wǎng)絡(luò)系統(tǒng)自身存在的安全漏洞,以及信息傳遞過程中出現(xiàn)的網(wǎng)絡(luò)攻擊,造成計算機系統(tǒng)在運行的過程中,容易引發(fā)各類安全風(fēng)險和問題,威脅信息的完整性,以及網(wǎng)絡(luò)技術(shù)應(yīng)用的安全性。具體分析計算機信息安全問題,發(fā)現(xiàn)計算機病毒、黑客攻擊、系統(tǒng)漏洞等風(fēng)險,是當(dāng)前常見的安全問題。針對安全問題產(chǎn)生的原因,以及安全問題引發(fā)的各類風(fēng)險,落實信息安全防護(hù)工作,需要引入新的管理手段,建立網(wǎng)絡(luò)安全感知系統(tǒng),增強對各類數(shù)據(jù)和信息的安全保護(hù)力度。還應(yīng)加強立法監(jiān)督,以完善的網(wǎng)絡(luò)安全管理條例為參考,落實法制化的管理活動,不斷提升計算機信息安全防護(hù)能力,使計算機系統(tǒng)正常運行,為智能活動的開展提供技術(shù)保障,促進(jìn)各類計算機操作活動的有序?qū)嵤?/p>
參考文獻(xiàn)
[1]賈昉.探究將網(wǎng)絡(luò)信息安全教育融入中職學(xué)校計算機教學(xué)活動路徑[C]//2022電腦校園網(wǎng)絡(luò)論壇論文集,2022:97-99.
[2]賈立偉,石曉明,李琨.安全風(fēng)險時代計算機人工智能與防護(hù)策略探討[J].信息記錄材料,2021,22(07):53-54.
[3]楊振祺.大數(shù)據(jù)時代背景下人工智能在計算機網(wǎng)絡(luò)技術(shù)中的應(yīng)用[J].信息記錄材料,2021,22(03):161-162.
[4]閆衛(wèi)剛.人工智能時代計算機信息安全與防護(hù)策略探討[J].電子測試,2020(19):135-136.
[5]剛軼金,李濤.大數(shù)據(jù)時代計算機網(wǎng)絡(luò)信息安全及防護(hù)策略[C]//2020萬知科學(xué)發(fā)展論壇論文集(智慧工程三),2020:121-129.
[6]林曾平.計算機技術(shù)在信息安全中的應(yīng)用——以大數(shù)據(jù)分析為例[J].信息記錄材料,2021,22(11):198-199.