最新中文字幕免费看影视,在线观看国产一区二区三区,在线欧美日韩制服国产,中文字幕,亚洲一区,制服欧美激情丝袜综合色

新聞資訊

精品主題,實戰(zhàn)科普,最新行業(yè)熱點話題,隨時掌握云上咨訊。

CNCC 人物專訪 譚曉生(下)| 人工智能時代的網(wǎng)絡安全新發(fā)展
來源:中科服    發(fā)布時間:2016-10-13    文章分類:行業(yè)動態(tài)     分享:
       現(xiàn)任奇虎 360 科技有限公司首席隱私官,2013 中國互聯(lián)網(wǎng)安全大會主席。 2009 年 7 月加盟北京奇虎科技有限公司擔任副總裁,負責公司網(wǎng)站技術(shù)、技術(shù)運維、數(shù)據(jù)分析與挖掘、云查殺、云存儲等業(yè)務的技術(shù)團隊管理。

       1992 年畢業(yè)于西安交通大學計算機科學與工程系計算機應用專業(yè)。先后工作于西安交通大學凱特新技術(shù)公司,西安博通資訊有限責任公司,北京北大方正電子有限公司信息系統(tǒng)工程分公司,深圳市現(xiàn)代計算機有限公司,深圳市豪信科技有限公司;先后任程序員、總經(jīng)理技術(shù)助理、技術(shù)支持工程師、系統(tǒng)集成事業(yè)部副總經(jīng)理、研發(fā)中心主任,副總工程師,技術(shù)副總裁等職務,參與漢字操作系統(tǒng)、圖書儲運管理信息系統(tǒng)、郵政綜合網(wǎng)項目經(jīng)理、電信計費營帳系統(tǒng)系統(tǒng)、深圳高交會信息系統(tǒng)、移動通信網(wǎng)管系統(tǒng)的設(shè)計、開發(fā)、項目管理;2003 年 1 月至今先后任 3721 技術(shù)開發(fā)總監(jiān)、雅虎中國技術(shù)開發(fā)總監(jiān)、雅虎中國 CTO、阿里巴巴-雅虎中國技術(shù)研發(fā)部總監(jiān)。還曾任MySpace CTO 兼任 COO。

       以下為編輯整理后的采訪實錄:

       1、人工智能被認為是下一個科技浪潮,這次的 CNCC 大會也有很多相關(guān)議題。想請問 360 在人工智能和網(wǎng)絡安全的結(jié)合上,有哪些可以和大家分享的呢?

       好的,360 其實很早就有這方面的探索,比如 2009 年年底的時候我們就做了一個引擎,叫 QVM ,就是用機器學習的方法來判定文件或可執(zhí)行程序是不是包含木馬病毒。

       因為當時每天都能收到成百上千萬的木馬樣本,我們通過機器學習的方法開發(fā)了這個技術(shù),在 2009 年年底研發(fā)成功后,在 2010 年年底就取得了非常好使用反饋。那么這些年呢,我們也在繼續(xù)地利用人工智能技術(shù),比如協(xié)議識別、網(wǎng)絡攻擊判定等等特定的方面,都有很好的應用出現(xiàn)。

       但必須要說,在整個網(wǎng)絡安全的領(lǐng)域來說,人工智能相關(guān)技術(shù)的應用還是處于比較初級的階段。就大范圍的應用來說,機器學習已經(jīng)是很多領(lǐng)域常用的方法,但它在網(wǎng)絡安全這塊,比如判定網(wǎng)絡攻擊的種類時,準確率還可以進一步提升。

       2、傳統(tǒng)網(wǎng)絡安全方法的核心是對網(wǎng)絡劃分邊界,但現(xiàn)在往往是通過內(nèi)網(wǎng)大數(shù)據(jù)系統(tǒng)直接遙控終端,如何應對網(wǎng)絡泛化的問題呢?

       網(wǎng)絡泛化的確是個趨勢,以往內(nèi)網(wǎng)外網(wǎng)等等都有個邊界?,F(xiàn)在呢,舉個例子來說,汽車可能在各種場合接入各種 wifi。比如說特斯拉,它除了接入 wifi,在國內(nèi)還能接入聯(lián)通的 3G / 4G 網(wǎng)絡。那么這本身可能就有多個網(wǎng)絡的接口,那么泛化的確是目前網(wǎng)絡安全要面對的一個新的挑戰(zhàn),尤其是在萬物互聯(lián)的大背景下。

       3、您剛剛提到了萬物互聯(lián),我們都知道 IoT 是個機遇,越來越多的智能設(shè)備連接入網(wǎng),但這客觀上也意味著擴大了潛在的攻擊點,這個矛盾怎么解決?

       這個矛盾可以說是現(xiàn)在這個時代,網(wǎng)絡安全領(lǐng)域的最大的問題之一,因為這意味著現(xiàn)在的網(wǎng)絡安全防線變得越來越長。既然如此,其實也沒有一個簡單解。那么大數(shù)據(jù)、人工智能相關(guān)的技術(shù)的運用可能會成為被攻擊的點,或者攻擊手段。但是反過來說,這些新技術(shù)也能作為新的防御手段。

       在防御思想里,過去一般是基于邊界、基于終端做防御?,F(xiàn)在呢,我們的防御機制已經(jīng)演變成一個“云-管-端”的體系。云,就是大數(shù)據(jù),可以認為是這個防御體系的大腦;管,就是管道,也就是過去我們說的網(wǎng)絡邊界;端,就是端點。所以今天的防御思想就是“云-管-端”三者結(jié)合,首先是邊界、端點上收集的信息可以在邊界、端點上先進行簡單的本地處理和分析,然后更復雜的處理在云端進行。這種復雜的處理,舉個例子來說,基于行為的分析,流量數(shù)據(jù)中是否有特定的字符串之類的信息,那么我們根據(jù)歷史上的行為記錄,可以來進行分析判斷這次的操作是不是合理的。因為云有更強的計算能力和存儲能力,所以可以進行相關(guān)的演算,之后可以把結(jié)果告訴邊界和端點該不該處理、怎么執(zhí)行具體操作等等。

       4、那么在人工智能的時代,我們可以怎么做呢?

       人工智能時代呢,我們主要是用相關(guān)的技術(shù)來集中處理數(shù)據(jù),讓我們的各個終端以更加智能的方式來工作。

       實際上,這個“云-管-端”的模式,就是利用了云的存儲計算能力,再應用一些人工智能的算法來處理。最近很熱的一個信息安全技術(shù)叫做 UEBA,就是用戶與實體的行為分析( User and Entity Behavior Analytics )。這其中涉及到用戶行為數(shù)據(jù)的收集、存儲和分析,這里就會用到人工智能的相關(guān)技術(shù)。

       另一個新的防御思想叫做 EDR( End-point Detection Response)和 NDR(Network Detection Response)。

       過去呢,我們一般就在網(wǎng)絡邊界上放個防火墻,希望把攻擊攔在防火墻外面?,F(xiàn)在呢,網(wǎng)絡的防線越來越長,漏洞越來越多,要想繼續(xù)把攻擊阻擋在防火墻之外幾乎是不可能的。那怎么辦呢?我們現(xiàn)在的思路是,在攻擊發(fā)生時能不能及早地發(fā)現(xiàn)、檢測以及進行對應處理,因為在攻擊發(fā)生的一開始,并不一定會造成非常嚴重的破壞,如果我們可以及時地阻斷攻擊,我們也能進行有效的管控。所以 DR( Detection Response )的思想從去年到今年有開始流行起來的,主要分為 EDR 和 NDR。EDR 是在終端進行檢測與響應,比如像殺毒軟件,過去只是簡單地殺病毒,現(xiàn)在實際上把功能擴大了,他能收集應用程序在用戶電腦中運行時的一些行為,在響應的過程中能對不合理的行為進行阻斷。NDR 是在網(wǎng)絡邊界上進行檢測與響應,比如現(xiàn)在常說的下一代防火墻在功能上已經(jīng)不僅僅是包過濾,還要求可以檢測用戶通過網(wǎng)絡訪問到底干了什么,在網(wǎng)絡上進行檢測和響應。

       那么 EDR 和 NDR 也是結(jié)合云的一種防御機制,用來應對目前防御戰(zhàn)線越來越長的現(xiàn)狀,由此可見,人們的防御思想也在不斷革新。

       包括可信計算現(xiàn)在也是大量的應用,主要是目前的應用成本降下來了,我看到已經(jīng)有把可信計算做到芯片里的產(chǎn)品。原來沒有普遍使用的元嬰主要是成本太高,現(xiàn)在這個問題已經(jīng)解決了,相信相關(guān)的問題也會逐步得到解決。

       網(wǎng)站建設(shè)專家中科服網(wǎng)絡( jbbxhf.cn), 專注于高端品牌網(wǎng)站建設(shè)的解決方案,為您提供專業(yè)、安全的企業(yè)展示網(wǎng)站建設(shè)、營銷型網(wǎng)站建設(shè)、商城系統(tǒng)網(wǎng)站建設(shè)、SEO優(yōu)化、網(wǎng)站認證、網(wǎng)絡營銷、并提供一站式互聯(lián)網(wǎng)基礎(chǔ)服務。7×24小時專業(yè)技術(shù)支持,互聯(lián)網(wǎng)用戶服務的選擇。

返回列表

你知道你的Internet Explorer是過時了嗎?

為了得到我們網(wǎng)站最好的體驗效果,我們建議您升級到最新版本的Internet Explorer或選擇另一個web瀏覽器.一個列表最流行的web瀏覽器在下面可以找到.