敖道恒
(陽江市財政局信息中心 廣東省陽江市 529500)
對于網絡空間安全防御系統而言,黑客在破壞者中擔任主力軍,黑客穿越網絡防火墻的目的大多在于,實現包括商業機密盜取、資金轉移在內的諸多違法犯罪行為。從一定程度上來講,網絡空間安全防御技術因黑客的出現加速了升級,多數機構也對自身網絡入口進行了相關的防御加固操作,但即便如此,在快速發展的互聯網技術和錯綜復雜的網絡空間這樣的大環境下,安全防御漏洞的存在也是難以避免的。在網絡空間安全中應用人工智能技術,對人工智能技術而言是一次應用創新,對網絡空間安全而言是一次防御加固,人工智能技術中包括智能計算、大數據處理在內的諸多功能,對于網絡空間安全防御系數的大幅度提升有很大的現實意義。
截止到目前為止,以人工智能技術為依托的諸多計算機產品已經投入使用到人類的生產生活中,被大眾所知悉。從某種角度來講,人工智能技術可以實現對人類思考的一定模擬,除此之外,智能學習能力的具備也是人工智能技術的一大特色,因此,人工智能技術一經興起,就吸引了諸多領域關注的目光,各行各業都對人工智能技術的應用充滿了期待,就目前而言,以人工智能技術依托的多種合作項目受多方面的支持得到了大力推進。
網絡空間,說白了其實就是一個虛擬化空間,其組成主要包括互聯網和計算機兩大部分,在實踐應用中,網絡空間能夠實現存在于真實社會中包括通信交易在內的多項任務,也正因如此,網絡空間又被稱為與現實社會平行存在的抽象空間。信息化時代,信息技術飛速發展,互聯網技術的發展形式迅猛,其廣度和深度均屬于不可控因素,因此,在網絡空間中,像低級技術系統被高級技術系統入侵這樣的現象十分常見,除此之外,破壞者對很難被發現的漏洞進行直接利用,以此達到破壞網絡空間安全的目的。所以針對目前網絡安全中出現的諸多問題,很明顯在網絡發展過程中,無論是網絡空間安全防御技術,還是網絡空間構建技術,都對網絡發展有著至關重要的作用,為進一步確保網絡空間安全,從長遠發展的眼光來看,安全防御技術等級的提高也是十分有必要的。
通俗來講,網絡空間安全防御其實就是通過預防和阻止等手段對網絡空間破壞行為進行扼殺,有相關技術人員從方式和角度兩方面對黑客進攻網絡空間進行了深入研究,這給網絡空間安全防御技術的發展提供了一定的實踐經驗,與此同時,與防御網絡入侵相關的一些工具也在市面上頻頻出現。在互聯網技術不斷得到升級的過程中,黑客技術也在得到相應的提升,其中黑客中對網絡攻防技術鉆研頗深的人不在少數。就目前而言,網絡空間安全所采取的防御技術具體包括以下三種,分別是網絡入侵檢測、主動誘騙以及沖突規避等,然而,防御系統的監測范疇卻是十分有限的,實際上,網絡空間中可被進攻的漏洞遠遠超出你的想象,因此,要想盡最大限度規避網絡空間安全被破壞的風險,單純的被動防守是不可行的,未來網絡安全防御技術的發展仍需認真思考。

圖1:智能防火墻的結構圖
21世紀,互聯網技術飛速發展,截止到目前為止,網絡空間發展情況可以說是日新月異,具體表現在組成部分上的豐富化,隨著人工智能的興起與發展,網絡空間在原有基礎上具備了更大的靈活性,智能化,復雜化的空間結構正在不斷形成。人工智能技術本身就具備著對人類思維方式的模擬能力,再加上大數據超強的學習能力,結合目前網絡空間安全動力,人工智能技術的應用成果,對于傳統網絡空間安全防御所暴露的諸多弊端,人工智能技術與安全防御技術兩者的靈活緊密結合能夠改善這一現狀。
網絡空間在其組成結構上具有多變性、復雜性,因此,對于網絡空間安全防御系統的部署,有很多的功能部件數量需要考慮和調用。對于傳統的網絡空間安全防御系統,系統型號和功能之間存在很大的差異,因此導致各個設備之間的通信或指令執行的完成周期較長,一旦網絡空間真的受到攻擊,系統在短時間內難以有效應對,如此便會導致網絡空間實際的攻擊承受量過大,一旦超出安全防御系統的實際應對范圍,便會對網絡空間安全造成難以預估的威脅,其后果不堪設想。而人工智能技術其管理方式具有層級化的特點,這樣不僅能夠對系統間的協作能力有一個強化作用,而且在網絡空間遭到入侵時,能夠在短時間內流暢應對,能夠盡最大限度發揮整個安全防御應對方案的作用,對于突發的網絡入侵能夠進行及時阻斷及止損。
對于網絡空間安全防御系統而言,網絡入侵信息的監測功能是防御測試中難度最大但效果最佳的,每當網絡空間中突發網絡入侵,監測系統對網絡入侵意圖的及時發現,能夠很好的實現對網絡入侵的扼殺。然而,網絡入侵信息的監測對于精準度有一定的要求,具體表現在安全防御系統在信息預判上的精準,基于經驗學習對網絡空間中的信息流通進行判斷,從而實現對入侵信息的精準判斷。對于傳統的網絡空間安全防御,技術上還有很多的不成熟,尤其是監測技術尚不完善,受海量數據處理和監測指標建立難度較大的影響,傳統系統在監測預警功能上的突破一直沒有實現。信息化時代,人工智能技術中包括機器學習和深度學習在內的多種智能技術,對于網絡空間安全防御中的技術空缺的彌補有很大的現實意義,在處理模糊信息時,可以借助自然語言處理技術,能夠深入剖析指向不明的模糊信息,然后再以人工智能技術中的大數據處理技術為依托,對批量信息進行打包和計算等操作,完美的實現人工智能安全防御應用場景。
在網絡空間安全防御系統中,防火墻擔任的是首要防御門戶的角色,黑客一旦要入侵網絡空間,首先要躲避或者是要破壞的第一道防線就是防火墻,所以防火墻作為網絡空間安全防御系統的重點關注對象,是每一個網絡空間開發者和維護者在網絡空間安全發展中都著重考慮的側重點。網絡防火墻建立中人工智能技術的應用,對于防火墻在動態處理能力上有一定的強化作用與學習能力,除此之外,對于各類入侵問題的處理能夠積攢應對經驗,防火墻自身的防御系數在整個智能化學習過程中能夠得到明顯提升。與傳統網絡防火墻相比,無論是對網絡空間入侵信息的計算和分析,還是精準判斷攔截風險數據信息,又或者是對黑客入侵所利用的漏洞進行修復,人工智能防火墻的保護更全面,網絡空間安全更有保障,如下圖一所示為智能防火墻的結構圖。
網絡安全漏洞在計算機網絡空間安全管理中,無時無刻不在變化,信息受到威脅隨時都存在。防火墻的存在主要發揮兩方面的作用,第一就是對于ip 地址欺騙的有效防止,第二就是對大量惡意攻擊的有效攔截,對于網絡用戶不良操作行為的高效屏蔽。網絡空間安全防御中人工智能技術的應用,使用戶的隱私得到了最大限度的保護,網絡安全系數大大提升。智能化識別技術的采用,具體表現為計算的海量化、統計的大量化和記憶的有效化,對所接收到的各種信息進行快速識別,對信息進行計算記憶之后,再對其實行各種操作處理,以便達到攔截控制各種有害信息的效果。智能防火墻的應用,實現了無論黑客以何種方式入侵網絡,都能夠有效阻截,對各種病毒的識別更加精確,同時還具備阻礙其廣泛傳播的功能,網絡空間安全得到了充分保障。
經調查研究發現,對于傳統網絡空間安全防御中所暴露的問題,安全技術的發展存在短板,尤其是以網絡攻擊入侵監測技術最為明顯,在實際中所出現的一些網絡安全破壞行為極具極端性,傳統防御系統無論是從反應速度上還是處理能力上,都相對比較落后。以網絡空間構建中人工智能技術的發展為重要依據,通過人工智能對人機交互的執行,從感知和判斷力這兩種特性對入侵檢測技術進行升級,擴大監測范圍,提高監測精確度。
相比于防火墻的被動防御,入侵檢測技術會進行主動識別和響應,對于網絡空間安全中時常發生的各種惡意入侵行為,入侵檢測是安全問題檢測環節中必不可少的一個重要環節。只要是對資源完整性、保密性和可用性有危害的,都難逃入侵檢測技術的法眼。入侵檢測主要包括以下四個步驟,分別是采集數據、數據減少、行為分類、報告和反應。采集數據作為重要前提,其核心在于大量收集原始數據。數據減少主要就是借助科學合理的辦法,對那些不具備重要影響力的數據進行適當刪除。行為分類作為四個步驟中最關鍵的一步,主要面向減少過后的數據,以是否或即將構成入侵為重要依據進行區分。而報告和反應則是入侵檢測的最終目的。當前人工智能技術在入侵檢測中的應用具體表現在以下幾方面,分別是模擬領域內專家思維能力的專家系統,模擬腦神經系統結構和功能的人工神經網絡,檢測異常的模糊識別和自制AGENT 技術。
截止到目前為止,網絡空間安全中人工智能技術的應用前景一片大好,其中表現較為成熟的是對垃圾郵件的攔截處理,有郵件發送進來,便會對其進行全方位的病毒監測,對于垃圾郵件中所攜帶的病毒和非法插件能夠起到很好的防御效果。在網絡入侵中,垃圾郵件是最為典型的手段之一,在實踐應用中,不乏因垃圾郵件而導致的網絡空間和終端設備崩壞的現象,也正因如此,在網絡空間安全中,為有效應對垃圾郵件的相關技術時刻都在升級和發展,除此之外,與垃圾郵件監測處理相關的攔截軟件也在逐漸興起和發展。人工智能技術的加入,使得我國網絡空間安全中垃圾郵件的監測攔截效果明顯提升。
一對一溝通可以通過電子郵件來實現,相比于其他即時通訊軟件,使用電子郵件,人們更專注。而電子郵件的應用難以避免垃圾郵件的產生,工作效率大幅度降低,用戶個人隱私被侵害,網絡病毒大肆傳播網絡詐騙屢屢發生。目前網絡空間安全中防治垃圾郵件已經迫在眉睫,而反垃圾郵件這種智能系統,能夠對郵件系統中垃圾郵件的進入進行有效阻擋。系統會對用戶郵箱進行及時監測,用戶郵箱中一旦有郵件進入,系統便會對郵件進行識別,掃描工作會自動開啟,用戶郵箱安全得到了充分保障。
總而言之,人工智能技術在我國網絡空間安全中的應用,實現了強感知力與人類思維模擬,以及與新一代信息技術的融合發展,大大提升了我國網絡空間安全防御系數。結合目前人工智能技術的應用發展,和諧網絡空間的構建正朝著好的方向發展。