于淏瑽
(南京信息工程大學(xué) 計(jì)算機(jī)與軟件學(xué)院,江蘇 南京 210044)
21世紀(jì)以來,人類社會(huì)已經(jīng)邁入大數(shù)據(jù)時(shí)代。隨著人類生活的不斷數(shù)字化、信息化,網(wǎng)絡(luò)空間安全的重要性顯著提高,與此同時(shí)人工智能技術(shù)也取得了極大的發(fā)展。在大數(shù)據(jù)時(shí)代的大背景下,兩者融合的必要性不斷顯現(xiàn),發(fā)展前景也十分廣闊?;诖?,大數(shù)據(jù)時(shí)代人工智能技術(shù)在網(wǎng)絡(luò)空間安全中的應(yīng)用具有十分重要的研究意義。
隨著信息技術(shù)與互聯(lián)網(wǎng)技術(shù)的發(fā)展,虛擬世界和現(xiàn)實(shí)世界正在快速融合,網(wǎng)絡(luò)應(yīng)用、相關(guān)配套設(shè)施、數(shù)據(jù)、人類社會(huì)逐步合為一體,成為一個(gè)全新的網(wǎng)絡(luò)空間(Cyberspace)。它已經(jīng)成為現(xiàn)代人類社會(huì)賴以生存和繼續(xù)發(fā)展的基礎(chǔ),可視作為所有信息系統(tǒng)的集合。
從學(xué)科涵蓋面來講,網(wǎng)絡(luò)空間安全覆蓋了信息安全、網(wǎng)絡(luò)安全和數(shù)據(jù)安全。從提供的保護(hù)范圍來講,不僅包括了對(duì)數(shù)據(jù)的保護(hù),也包括了對(duì)以通信技術(shù)為基礎(chǔ)的人造空間的保護(hù)、對(duì)用戶的保護(hù),以及操作行為的規(guī)范,防范網(wǎng)絡(luò)角色所引起的輿論問題和網(wǎng)絡(luò)中的種種惡意操作等。簡(jiǎn)而言之,相比于傳統(tǒng)意義上的信息、網(wǎng)絡(luò)安全,網(wǎng)絡(luò)空間安全還包括了一定的社會(huì)層面上的安全屬性。
習(xí)近平總書記指出:沒有網(wǎng)絡(luò)安全就沒有國(guó)家安全,沒有信息化就沒有現(xiàn)代化。網(wǎng)絡(luò)空間已經(jīng)成為了自陸地、海洋、天空、太空以外的國(guó)家安全的第五疆域,以網(wǎng)絡(luò)安全和信息安全為核心的數(shù)字經(jīng)濟(jì)安全、網(wǎng)絡(luò)安全成為數(shù)字經(jīng)濟(jì)的安全和國(guó)家安全的重點(diǎn)[1]。
大數(shù)據(jù)指從各種來源以多種形式收集的龐大數(shù)據(jù)庫(kù)[2],其具有大量、高速、多樣、價(jià)值的特點(diǎn)。隨著技術(shù)的發(fā)展,人們利用相關(guān)算法從大量的數(shù)據(jù)中挖掘出隱藏著的價(jià)值與規(guī)律,并將相關(guān)發(fā)現(xiàn)投入各行各業(yè)實(shí)踐,逐步將社會(huì)生產(chǎn)力提高到新的高度,使人類社會(huì)邁入了大數(shù)據(jù)時(shí)代。
人工智能技術(shù)是當(dāng)前較為先進(jìn)的計(jì)算機(jī)技術(shù),目前接觸較多的是弱人工智能技術(shù),其本質(zhì)是利用相關(guān)算法將離散的數(shù)據(jù)連續(xù)化,從大量的數(shù)據(jù)中提煉出相關(guān)規(guī)律,達(dá)到模擬和延伸人類智慧的效果。
大數(shù)據(jù)時(shí)代具有龐大且復(fù)雜多變的各類數(shù)據(jù),具有模糊信息處理能力、擁有一定的學(xué)習(xí)能力和運(yùn)營(yíng)成本較低這三大優(yōu)勢(shì)。
防火墻技術(shù)是防范網(wǎng)絡(luò)攻擊最常用的技術(shù),其作用正如其名,是在已知的安全網(wǎng)絡(luò)區(qū)域和存在危險(xiǎn)的未知網(wǎng)絡(luò)區(qū)域之間建立起一道墻壁,隔離外界風(fēng)險(xiǎn),有效保障網(wǎng)絡(luò)安全。智能防火墻技術(shù)能夠快速有效地對(duì)訪問數(shù)據(jù)庫(kù)、已識(shí)別入侵?jǐn)?shù)據(jù)庫(kù)中的大量數(shù)據(jù)進(jìn)行分析、學(xué)習(xí),并以此更新自己針對(duì)不同類型數(shù)據(jù)包的排查規(guī)則,更好地應(yīng)對(duì)潛在威脅。
入侵檢測(cè)是防火墻之后的第二道防線,其通過檢測(cè)網(wǎng)絡(luò)系統(tǒng)的某些關(guān)鍵數(shù)據(jù)并與系統(tǒng)正常運(yùn)行時(shí)的數(shù)據(jù)進(jìn)行對(duì)比,并以此分析出網(wǎng)絡(luò)系統(tǒng)是否正常運(yùn)行?;谌斯ぶ悄艿娜肭謾z測(cè)技術(shù)具有一定的學(xué)習(xí)能力,能夠自己更新安全狀態(tài)數(shù)據(jù)庫(kù),其能夠?qū)?shí)時(shí)采集的數(shù)據(jù)進(jìn)行分析,并及時(shí)更新網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行的數(shù)據(jù)模型,對(duì)首次出現(xiàn)或潛在的異常狀態(tài)做出判斷,迅速、準(zhǔn)確地發(fā)現(xiàn)網(wǎng)絡(luò)入侵行為并作出響應(yīng)。
訪問控制機(jī)制可以結(jié)合其自身的三要素(主體、客體、訪問控制策略)來理解:通過采用一些訪問控制策略限制訪問主體(一個(gè)主動(dòng)實(shí)體,如進(jìn)程)對(duì)訪問客體(系統(tǒng)內(nèi)的資源)的訪問,使得網(wǎng)絡(luò)系統(tǒng)能夠在安全狀態(tài)下運(yùn)行。每當(dāng)接受到訪問主體的請(qǐng)求時(shí),基于角色的智能化訪問控制機(jī)制能將訪問主體的特征與已有的模型進(jìn)行對(duì)比,分配給該主體一個(gè)角色,這個(gè)角色代表該主體的訪問權(quán)限,可以對(duì)其訪問行為做出有效控制。此外,系統(tǒng)還可以從訪問數(shù)據(jù)庫(kù)中的數(shù)據(jù)挖掘分析出新的規(guī)律,并更新角色模型,完善主體-角色、角色-權(quán)限的關(guān)系模型。該系統(tǒng)是一個(gè)智能化的系統(tǒng),能夠在短時(shí)間內(nèi)以簡(jiǎn)單的方式應(yīng)對(duì)大量的訪問主體,對(duì)寶貴的網(wǎng)絡(luò)系統(tǒng)資源提供有效的保護(hù)。
大數(shù)據(jù)時(shí)代下,人工智能技術(shù)將在與網(wǎng)絡(luò)空間安全領(lǐng)域有更多的運(yùn)用和發(fā)展,在不久的將來,會(huì)誕生更多的新技術(shù),進(jìn)一步加強(qiáng)網(wǎng)絡(luò)空間的安全。
4.1.1 輿情安全與網(wǎng)絡(luò)空間安全
前文提到,網(wǎng)絡(luò)空間安全不僅包括傳統(tǒng)意義上的信息、網(wǎng)絡(luò)安全,還包括社會(huì)層面的安全屬性。如果有不法分子利用網(wǎng)絡(luò)散布不實(shí)信息或是煽動(dòng)網(wǎng)民的錯(cuò)誤情緒,將對(duì)輿論環(huán)境和網(wǎng)絡(luò)空間安全造成極大隱患。由此可見,輿情安全對(duì)網(wǎng)絡(luò)空間安全和社會(huì)安全有著重要意義。
4.1.2 輿情預(yù)警系統(tǒng)
為了應(yīng)對(duì)愈發(fā)嚴(yán)峻的輿情壓力,應(yīng)該在輿情監(jiān)測(cè)的基礎(chǔ)上融入人工智能技術(shù),使其具有一定的感知和學(xué)習(xí)能力,在新的網(wǎng)絡(luò)熱點(diǎn)出現(xiàn)時(shí)對(duì)其進(jìn)行分析和判斷,并對(duì)可能威脅網(wǎng)絡(luò)空間安全的議題做出預(yù)警,成為輿情預(yù)警系統(tǒng)。該系統(tǒng)能夠利用高精度和高效率的網(wǎng)絡(luò)爬蟲從網(wǎng)絡(luò)中收集信息,從中智能識(shí)別熱點(diǎn)話題、輿論情感傾向、輿論意見領(lǐng)袖[3],與已學(xué)習(xí)到的各類輿論模型進(jìn)行對(duì)比,并對(duì)其未來發(fā)展做出預(yù)測(cè),使相關(guān)部門能夠有效維護(hù)輿論環(huán)境,及時(shí)制定正確、有效的輿情引導(dǎo)政策。
傳統(tǒng)的網(wǎng)絡(luò)防御技術(shù)主要以靜態(tài)防御為主,已經(jīng)無法有效應(yīng)對(duì)大數(shù)據(jù)時(shí)代下形式日益復(fù)雜、規(guī)模日益增大的網(wǎng)絡(luò)攻擊。為此,需要在人工智能的基礎(chǔ)上結(jié)合防火墻、入侵檢測(cè)、訪問控制和蜜罐技術(shù)形成網(wǎng)絡(luò)空間主動(dòng)防御體系,將具有一定的威脅感知能力和智能決策能力,在增加攻擊者的攻擊難度和代價(jià)的同時(shí)增加系統(tǒng)的彈性和安全系數(shù)。網(wǎng)絡(luò)空間主動(dòng)防御體系將具有以下功能。
4.2.1 主動(dòng)識(shí)別攻擊模式
利用蜜罐技術(shù)在虛擬的網(wǎng)絡(luò)系統(tǒng)中誘騙攻擊者發(fā)起攻擊,在捕獲到攻擊者的攻擊數(shù)據(jù)后對(duì)其加以分析,并更新入侵行為數(shù)據(jù)庫(kù),使得防火墻可以有效識(shí)別并應(yīng)對(duì)這種新型的網(wǎng)絡(luò)攻擊。此外,還可以通過取得的數(shù)據(jù)評(píng)估外部網(wǎng)絡(luò)空間環(huán)境,如檢測(cè)到大量且頻繁的攻擊行為,便判斷外部網(wǎng)絡(luò)空間環(huán)境惡化,并主動(dòng)做出異常響應(yīng)。
4.2.2 主動(dòng)進(jìn)行狀態(tài)檢測(cè)
利用新型入侵檢測(cè)技術(shù)對(duì)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài)進(jìn)行實(shí)時(shí)檢測(cè),在分析當(dāng)前狀態(tài)的同時(shí),結(jié)合防火墻的訪問數(shù)據(jù)和當(dāng)前網(wǎng)絡(luò)空間環(huán)境對(duì)未來的運(yùn)行狀態(tài)做出預(yù)測(cè),若存在出現(xiàn)異常狀態(tài)的可能,則向系統(tǒng)發(fā)出預(yù)警通報(bào)。
4.2.3 主動(dòng)做出異常響應(yīng)
在得知網(wǎng)絡(luò)空間環(huán)境惡化或是系統(tǒng)已經(jīng)、將要處于異常狀態(tài)時(shí),整個(gè)系統(tǒng)將同時(shí)做出異常響應(yīng),防火墻將制定更嚴(yán)格的數(shù)據(jù)包排查規(guī)則,減少數(shù)據(jù)的訪問;入侵檢測(cè)系統(tǒng)將加大檢測(cè)力度,并對(duì)未來狀態(tài)做出預(yù)測(cè),系統(tǒng)將以此制定新的響應(yīng)策略;訪問控制機(jī)制將采用新的角色模型,限制主體行為,加大系統(tǒng)資源的保護(hù)力度。在人工智能技術(shù)的加持下,網(wǎng)絡(luò)空間主動(dòng)防御體系能夠更好地適應(yīng)大數(shù)據(jù)時(shí)代下復(fù)雜多變的網(wǎng)絡(luò)環(huán)境和應(yīng)對(duì)潛在的威脅,進(jìn)一步確保網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)轉(zhuǎn)和維護(hù)網(wǎng)絡(luò)空間安全。
近年來,網(wǎng)絡(luò)空間安全的重要性愈發(fā)突顯,傳統(tǒng)的防御技術(shù)已無法滿足當(dāng)下的應(yīng)用需求。為此,我們應(yīng)當(dāng)重視人工智能技術(shù)等前沿技術(shù)在網(wǎng)絡(luò)空間安全領(lǐng)域的運(yùn)用,開發(fā)出新一代安全技術(shù),以確保大數(shù)據(jù)時(shí)代下的網(wǎng)絡(luò)空間安全。