如果网络是一个战场,人工智能如何帮助我们建立安全防线

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全基线管理CSPM免费试用,1000次1年
简介: 本月,天池和阿里云安全合作举办的第二届阿里云安全算法挑战赛落下帷幕,近2000名安全算法人的正义梦想,也从这里刚刚起航。 在网络为中心的世界中,人工智能和机器学习的技术,开始与“威胁论”挂上了钩。但技术本无善恶,往往取决于使用技术的人。

本月,天池和阿里云安全合作举办的第二届阿里云安全算法挑战赛落下帷幕,近2000名安全算法人的正义梦想,也从这里刚刚起航。

在网络为中心的世界中,人工智能和机器学习的技术,开始与“威胁论”挂上了钩。但技术本无善恶,往往取决于使用技术的人。

在网络安全领域中,我们用人工智能和机器学习,来更精准地检测或防御网络攻击,不管它是一次恶意的系统入侵,一次虚假的账号登录,还是对你重要密码的强行破解。人工智能战队,配合安全专家,让安全的黑暗死角被照亮。

今天的话筒,安全君交给DT财经的DT君,让他带你看看,安全算法挑战赛的顶尖战队,是如何用机器来保护人的?

当网络安全加上了“云”,黑客们就怕了么?

《让子弹飞》里,葛优在火车上吃着火锅,唱着歌,突然就被姜文的一伙土匪抢劫了,于是赔了夫人又折兵。这是一个世纪前的“安全问题”。

一个世纪后,你在家里吃着火锅唱着歌,被“抢”的不再是你本人,而是你的手机、企业网站和资源信息库。土匪变成“黑客”,他们用技术手段盗取你的数据信息,划走你银行账户的存款、击溃你门户网站的流量,薅走你苦心经营的“羊毛”。

据阿里云资深算法专家施亮介绍,如今中国的互联网灰黑产业已经达到了千亿元的规模,它们利用互联网安全的漏洞,不断从中国高速发展的互联网产业中掘取巨额非法利润。

对于一般企业来说,面对来无影去无踪的黑客攻击,保护数据安全成本高效果慢。所以,越来越多的企业和个人为了应对风险,将自己的数据和服务放置在云端,委托给云服务商进行管理。当网络安全升级到云上,对“黑帽子”们最大的影响是,技术和设备门槛都大大提高了,因为云服务商为企业增加了一层“防护网”。

这就好比,DT君有一个小商铺,但竞争对手雇佣了一批流氓恶霸扮作普通顾客,赖在我的商铺门口只闲逛、不消费,阻碍正常客户上门。作为个体户,DT君无法有效识别、驱赶这些“人群”,于是选择把店铺开设在某个规范化管理的园区内,让园区提供高效、精准的安保服务,驱赶这些“恶意人群”。

DT君的小商铺就是每天都在运营的海量网站,这些流氓恶霸们的行为就是“黑客攻击”,而整个大园区就是云服务商。(DT君注:这种用大流量攻击目标系统网络服务,致使系统无法提供正常服务的黑客行为也被称作分布式拒绝服务攻击,简称DDoS攻击,是最常见的黑客行为之一。)

目前,阿里云承载了中国40%的网站服务,这些数据蕴含了海量的潜在价值。“我们每天防御的黑客攻击体量为16亿次,包括2亿次暴力破解。每天能够成功防御2000次DDoS攻击。”阿里云云计算安全事业部资深总经理肖力告诉DT君,这些大量的攻击行为,一方面说明了云安全的重要性和巨大价值;另一方面,也为云安全的“智能化”提供了丰富的数据“学习”基础。

1
(图片说明:第二届阿里云安全算法挑战赛“当最强算法遇上Hacker”决赛现场)

毫无疑问,智能安全是趋势,但技术和人才都是“稀缺产品”。正因此,阿里云的天池平台和安全团队才联合举办了“阿里云安全算法挑战赛”。举办的第二个年头,已经有近2000名来自各行各业的选手参加了比赛,最终十支队伍进入决赛,来到杭州与“黑客们”一较高下。

有危险?算法比你更早察觉

本届算法大赛的参赛题目均源自阿里云安全部门平常接触到的真实业务场景。题目一共有三道:扫描爆破拦截;网页风险分类;HTTP Flood检测(7层CC攻击检测)攻击。它们分别对应了三种最常见的网络攻击模式:暴力破解密码黑来盗窃数据,传播黄赌毒等违规内容,还有发起异常大流量攻击导致服务器崩溃。

比赛可以说是一场实打实的“网络攻防战”了。三道试题,其实核心的关键就是分类——如何从真真假假的网络信息中识别出真实的黑客行为。

在决赛的答辩现场,来自北京邮电大学的buptyellow团队率先登台就给评委留下了深刻的印象。三位小伙伴熟练地运用了GBDT、RF等机器学习的相关算法,针对各个赛题不同的特点,有针对性地将算法规则构建与特征选择结合起来,做出了条理清晰、效果较好的云安全算法模型。


2
(图片说明:buptyellow团队在决赛答辩现场像评委展示自己的算法过程)

最令人意外的是,三位同学其实都是不折不扣的“斜杠青年”(拥有多重职业、身份多元化人群)。他们本身还是学生,在本次天池大赛前,其实都是机器学习和网络安全领域的“小白”。

“我觉得他们的解决方案成熟得像一支科班出身的安全算法团队”,评委之一、思睿家得创始人董靖在评价buptyellow时说到。不过他们只是参赛队伍的冰山一角,这样高水平的玩家,决赛中还有另外九个。

除了组队参赛的,决赛队伍中还不乏多位“单刀赴会”的大牛,“铁球”吴凡优就是其中之一。在第一道题目中,他迅速地利用特征工程的方法对数据进行分类,同时添加黑名单辅助决策,取得了较好的筛选效果。


3
(图片说明: “铁球”吴凡优在决赛答辩现场展示算法过程)

在解决第二个网页分类问题时,由于原始数据结构复杂、不规则,极大地增加了他使用机器学习算法的难度。但在对网页数据进行预处理后,他综合使用TF-IDF、TextRank 等文本数据挖掘的算法,构建了一套智能模型,最终较有效地从海量数据中甄别出违规网页内容。

“其实,我们面对的网络安全问题虽然多种多样,但是大部分是可以让安全工程师人眼找出规律的。但是在云平台上,面对海量的攻击,人眼是无法看得完的,这必须借助算法和人工智能的力量。”广东工业大学教授刘文印认为,这次安全算法大赛,比拼的重点并不在于高精尖的黑客对抗,而是如何用有效的人工智能算法,提升现阶段云安全的效率和精度。


4
(图片说明:广东工业大学计算机学院教授刘文印现场点评选手答辩)

相较于过去通过安全工程师发现并识别攻击,如今一些智能安全算法已经把这个过程的用时,从半小时缩减到几秒。

最终,来自北京邮电大学的buptyellow团队凭借出色的表现获得了第二届阿里云安全算法大赛的冠军。

AI可能是网络安全的新突破点

“凡是应用数据的领域,都存在数据安全的问题。” 肖力认为,“安全智能”是一个十分有潜力的广阔市场。

“过去大家都是卖产品的,现在随着移动互联网的普及,越来越多的商家和企业开始向服务层面转型。例如房地产公司,它也开始做APP,向客户出售自己的房产配套服务等,这都是基于数据才能完成的”。肖力告诉DT君,未来整个安全的趋势发展,一定是往数据化和智能化方向靠拢。


5
(图片说明:阿里云云计算安全事业部资深总监肖力与参赛选手分享“安全智能”话题)

虽然现在有很多公司用深度学习、机器学习等技术从事互联网安全领域的研究,但是真正带来根本性变革的临界点还尚未来到。如今安全智能产业仍处于一个不断优化,提升效率的阶段。另外,由于黑客的行为本身具有“黑箱”的特点,即人类黑客一般不会遵循什么规则的算法和步骤来进行活动,这些“创造性”的行为是很难用数学模型加以描述概括的。这其实加大了安全智能在实战中应用的难度。

魔高一尺,道高一丈。在现有的情况下,阿里云资深算法专家施亮认为,现阶段安全智能的目标是通过AI的手段降低安全防御的成本,同时提升黑客攻击行为的成本,从而让黑灰产业“无利可图”,从源头防御黑客的网络攻击。

“在使用防护之前,由于技术门槛低,黑客获取一个订单的成本只有一两毛钱,很容易,但是有了安全智能防护后,成本已经上升到十几二十块一个订单,黑客的获利成本已经非常高了,让他们没有动机去做这个事情。”


6
(图片说明:阿里云资深算法专家施亮在答辩现场)

据施亮介绍,如今每年国内的安全人才缺口在10万数量级。其中从事安全事业、又掌握机器学习算法武器的人才,更是少之又少。这也是为什么阿里云每年都要举办安全算法大赛,他们希望从行业和高校中,寻找更多“跨界”的参赛队伍,寻找来自算法或者安全领域的高手。

DT君认为,虽然现在距离安全智能的奇点还为时尚早,不过未来当越来越多的网络服务都部署在云端后,安全一定需要更多人工智能参与。“每个机器大脑背后的智慧,才是推动云安全前进的关键。”

最新一期的《纽约客》中描绘了机器人正在不断代替人类工作的情形;前两天,Alpha Zero的横空出世更让大家开始担忧:难道人工智能真的要取代人类了?DT君觉得,AI的出现从来不是为了取代人类,而是帮助人类更加高效、安全。就像网络安全,AI正在和人类一起,保护你未来每天的“云端生活”。

原文发布时间为:2017-10-31
本文作者:程一祥
本文来自云栖社区合作伙伴“阿里云安全”,了解相关信息可以关注“阿里云安全”微信公众号

相关文章
|
3天前
|
存储 安全 网络安全
云计算与网络安全:构建安全的数字基石## 一、
本文探讨了云计算与网络安全之间的紧密联系,强调在享受云服务带来的便利与效率的同时,必须重视并加强信息安全管理。通过分析云服务的基本概念、特点及面临的主要安全风险,提出了一系列增强网络安全的策略与措施,旨在为企业和个人用户提供一个更加安全、可靠的云计算环境。 ## 二、
|
5天前
|
安全 物联网 物联网安全
量子通信网络:安全信息交换的新平台
【10月更文挑战第6天】量子通信网络作为一种全新的安全信息交换平台,正逐步展现出其独特的优势和巨大的潜力。通过深入研究和不断探索,我们有理由相信,量子通信网络将成为未来信息安全领域的重要支柱,为构建更加安全、高效、可靠的信息社会贡献力量。让我们共同期待量子通信网络在未来的广泛应用和美好前景!
|
11天前
|
存储 SQL 安全
网络安全与信息安全:构建安全防线的关键策略
本文深入探讨了网络安全与信息安全领域的核心要素,包括网络安全漏洞、加密技术以及安全意识的重要性。通过对这些关键领域的分析,旨在为读者提供一套综合性的防护策略,帮助企业和个人在日益复杂的网络环境中保障数据安全。
30 4
|
7天前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与机遇
【9月更文挑战第33天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来处理和存储数据。然而,这也带来了前所未有的网络安全威胁。本文将探讨云计算环境下的网络安全挑战,包括数据泄露、身份盗用等,并讨论如何通过加强访问控制、使用加密技术和实施安全策略来保护信息安全。文章还将分享一些实际的代码示例,帮助读者更好地理解和应用这些安全措施。
113 70
|
2天前
|
安全 物联网 物联网安全
探索未来网络:物联网安全的最佳实践
随着物联网设备的普及,我们的世界变得越来越互联。然而,这也带来了新的安全挑战。本文将探讨在设计、实施和维护物联网系统时,如何遵循一些最佳实践来确保其安全性。通过深入分析各种案例和策略,我们将揭示如何保护物联网设备免受潜在威胁,同时保持其高效运行。
14 5
|
1天前
|
存储 监控 安全
解释网络切片:安全挑战与解决方案
解释网络切片:安全挑战与解决方案
13 4
|
3天前
|
SQL 安全 算法
网络安全与信息安全:构建数字世界的防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私与企业机密的重要基石。本文旨在深入探讨网络安全漏洞的本质、加密技术的前沿进展以及提升安全意识的有效策略,为读者揭示数字时代下信息保护的核心要义。
本文聚焦网络安全与信息安全领域,详细剖析了网络安全漏洞的形成机理、常见类型及其潜在危害,强调了及时检测与修复的重要性。同时,文章系统介绍了对称加密、非对称加密及哈希算法等主流加密技术的原理、应用场景及优缺点,展现了加密技术在保障数据安全中的核心地位。此外,针对社会普遍存在的安全意识薄弱问题,提出了一系列切实可行的提升措施,如定期安全培训、强化密码管理、警惕钓鱼攻击等,旨在引导公众树立全面的网络安全观,共同构筑数字世界的安全防线。
|
5天前
|
人工智能 安全 网络安全
云计算与网络安全:构建安全的数字生态系统
随着云计算技术的广泛应用,网络安全问题日益凸显。本文从云服务、网络安全和信息安全等技术领域出发,探讨了云计算与网络安全的关系及其挑战,并提出了相应的解决方案。通过深入分析云服务的安全架构、网络安全的防护策略以及信息安全的管理措施,揭示了构建安全数字生态系统的重要性。同时,强调了技术创新、人才培养和政策法规在保障云计算与网络安全方面的重要作用,为相关领域的研究和实践提供了有益的参考。
|
2天前
|
存储 安全 网络安全
网络安全与信息安全:构建安全防线的关键技术与策略
本文旨在探讨网络安全和信息安全的重要性,通过分析网络安全漏洞、加密技术以及安全意识等关键领域,揭示构建稳固网络防线的必要技术和策略。我们将从技术角度出发,深入浅出地介绍如何识别和防范潜在的网络威胁,以及如何通过教育和培训提高个人和组织的安全意识。
|
5天前
|
安全 网络安全 数据安全/隐私保护
数字堡垒之下:网络安全的防线与信息安全的密钥
【9月更文挑战第35天】在数字化时代的浪潮中,网络安全和信息安全成为了保护个人隐私和企业资产的重要屏障。本文将深入浅出地探讨网络安全漏洞的形成、加密技术的演进以及提升安全意识的重要性。我们将通过实际案例,揭示网络攻击的常见手法,解析防御策略,并分享如何通过教育和实践构建坚不可摧的安全防线。文章旨在为非专业人士提供一把打开网络安全大门的钥匙,帮助他们在数字世界中更安全地航行。

热门文章

最新文章