前言:
新基建從一開始就要考慮采用我國安全可控的信息技術體系,形成新一代安全架構,以保證基礎設施的安全。隨著新基建的持續推進,網絡安全的影響也會越來越深入,網絡安全是發展好新基建的前提。
新基建需要新安全
不管是智慧城市發展還是現代化治理,以及當前的數字經濟新模式新業態發展,都需要數字安全來保證。
在數據平臺層面,要求數據運營平臺建立數據備份和防攻擊體系,防止人為破壞和意外事故造成數據丟失與泄露,健全網絡安全風險評估和管理制度等。在技術研究層面,要加快研究密碼學、可信計算、加密數據的通信系統,以及基于區塊鏈的新型數據加密技術等。
在市場應用層面,形成市場與政府協同管理機制,確保數據從采集到應用再到交易等環節的安全可控。
新基建重中之重是要構建安全防護體系建設, 5G網絡、云計算、大數據、工業控制、物聯網等,關鍵是要在五個方面的可信:體系架構不能變;資源配置不能篡改;操作行為(可信)不能攻擊;確保數據的可信;策略管理要可信,不能被篡改。
歸根結底,網絡安全取決于新技術帶來的新的安全問題。新形勢下,網絡安全不再是事后應對的問題,僅靠原來防火墻等方法論,顯然無法解決新基建帶來的新挑戰。
阿里發布安全基建大圖
今年3月,阿里發布數字基建新一代安全架構。從實戰出發進行安全基建,讓安全能力和業務數字化建設實現同步,是新一代安全架構的核心理念。
近日,阿里安全新一代安全架構,正式對外發布了全新的安全基建大圖及應用安全企業標準,為整個產業的安全能力建設,提供了可快速復制的參考樣板。
阿里發布的新一代安全架構主要包括安全技術、安全基建和安全運營三層核心。安全技術層是安全底層能力的集合,向上支持安全基建層,安全基建層將能力沉淀為標準體系及配套的流程、產品,形成安全中臺,通過中臺建立可信的應用體系,達到風險預防免疫的效果。
作為三層核心架構中的重心,安全基建層的作用是在數字經濟實體搭建過程中,建立標準化流程、引入關鍵技術,解決數字經濟實體搭建的“安全施工標準”問題。
在安全基建大圖中,應用安全企業標準主要定義了應用安全從能力到產品、產品到流程、流程觸達用戶的要求與建設方案。
其主要包括完備應用安全流程、構建相應管理機制、建設度量體系和為規范確認執行細節等四個部分。
應用安全與人的安全意識緊密相關。參與安全基建大圖設計的阿里安全高級產品運營專家岑汐認為,歸根結底還是安全教育的問題,應該加強打造以安全技術和安全意識為中心的基建能力。
安全基建在新零售事業部的實踐中,共計發現并完成整改282項風險,在企標、紅線及配套體系產品落地后,萬行代碼引入漏洞數斷崖式下降56%。
安全AI從概念到落地
去年12月,阿里安全提出“安全AI”概念,指出安全和AI是互相促進的有機體。一方面,AI技術應用在安全領域,可以讓安全能力更智能;另一方面,安全技術應用在AI領域,可以讓AI能力更可靠。
阿里安全認為,安全技術在經歷了專家運營階段、數據智能階段后,已經迎來的安全AI階段。在安全AI階段,更多的安全識別、決策、處置等關鍵動作將主要依靠AI來實現。
目前,阿里安全正在做的是,主動挖掘機器學習算法的安全漏洞,以期構建更加安全和可信的AI系統,并發展新的機器學習算法,逐步將AI的安全問題體系化、標準化。
在今年CVPR 2020關于行為檢測AI的兩項賽道任務中,阿里和華科大聯手提出的解決方案不僅獲得了雙料冠軍,并以平均均值精度(mAP)42.788%的性能一舉打破眾多頂尖科技公司、科研院校去年無法突破40%的瓶頸,在AI視覺領域帶來新的可能。
行為檢測AI經過長時間打磨,在阿里安達實驗室的多媒體AI和安全審核等系統中布局成為安全AI的核心組件之一。
行為檢測AI在體育、直播、影視傳媒和安防領域有廣闊的應用前景,比如精彩動作檢測、智能集錦生成、介紹商品行為,以及通用動作檢測識別、多模態搜索、異常動作檢測等。
安全架構理念促進技術開發
阿里安全的新一代安全架構的應用成果促進了AI技術的發展和進步,為新一代人工智能的理論方法研究提供了支持。
基于從源頭打造安全免疫力的新一代安全架構理念,最近,阿里安全發布了一項核心技術“AI安全診斷大師”,可對AI模型全面體檢,讓AI模型出生就自帶增強型免疫力,抵御安全威脅。
它提供了全方位的體檢與診斷開方服務,對AI模型進行體檢后,通過診斷算法可能出錯的特殊情形,給模型防御增強提供細化指導。
其提供了一個可視化界面,以模型的損失曲面分析圖呈現被評估AI模型的輸入擾動及響應表現,可以直觀地看出AI模型的總體安全性能,曲面越平緩,AI遭遇攻擊時,抵御攻擊的能力更強。
“AI安全診斷大師”檢測到算法服務的潛在安全風險后,還有針對惡意攻擊的防火墻功能,定制化提供防御升級的建議。
經過在色情、暴恐、敏感圖像識別等多種內容安全服務上的測試,可將模型對外部攻擊的有效防御能力整體提升40%以上。
結尾:
未來基于新基建下的智慧城市、智慧社區和智慧生活,雖然會體驗到互聯網帶來的便利性,但同時也要承受網絡安全帶來的挑戰,未來新基建的基礎應該是網絡安全。
網絡安全絕對是未來新基建最重要的基石,想要人們體驗智慧城市帶來的完美體驗,就必須完善網絡安全體系。
責編AJX
-
AI
+關注
關注
87文章
31000瀏覽量
269335 -
阿里巴巴
+關注
關注
7文章
1617瀏覽量
47275 -
新基建
+關注
關注
4文章
811瀏覽量
23378
發布評論請先 登錄
相關推薦
評論