当前位置:首页 >  科技 >  IT业界 >  正文

锦佰安科技受邀参加第六届中国网络安全大会 AI对抗欺骗与安全防御备受关注

 2018-06-14 13:58  来源: 互联网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

6月13日,第六届中国网络安全大会在北京国家会议中心顺利召开。本届大会由国家计算机病毒应急处理中心、国家网络与信息系统安全产品质量监督检验中心、赛可达实验室、首都创新大联盟及百家行业联盟共同举办。锦佰安科技创始人兼CEO冯继强受邀参加本届大会,并在知名网络安全技术大咖和顶级白帽子云集的大师讲堂论坛中,发表了题为《AI领域对抗欺骗与安全防御》的主题演讲。

冯继强指出,账号登录的本质是为了区别人和机器,还有区别人和人。但静态密码、短信验证码、图片验证码易被破解,U盾等硬件设备则由于成本高、用户体验差等问题制约了其应用场景,因此,这些传统认证方式都不能安全便捷地实现人机识别和身份认证。

AI对抗欺骗威胁生物识别安全

此外,看似安全和成熟的生物识别方案也存在极高的安全隐患。冯继强强调:“生物识别方式中,无论是人脸还是指纹都有一个共同特点,它们为了便捷性不可避免地牺牲安全性。人脸和指纹都可被低成本方式收集,本质上来看,这相当于把认证的凭据放置在公共空间,有心的人总能收集到,并恶意使用。同时,恶意用户也可用AI对抗AI的方式一定程度上绕过这种检测。”

冯继强用具体的事例生动地讲解了三种攻击AI的主要方式:一是污染训练数据;二是生成对抗样本;三是深度学习库大量依赖三方包,也极有可能被挖掘出漏洞。同时他还指出,层出不穷的攻击AI手段也促使防御措施不断进化,比如在今年4月的一篇论文中,牛津大学的研究人员提出用低秩结构增强网络压缩和对抗稳健性,并发现低秩结构可以在一定程度上防御对抗样本。

最后,冯继强提出了对于防止深度学习被攻击的思考:首先,使用低秩增强的网络进行训练,如果收集到对抗样本,可以放到训练集中训练;其次,某些任务不要完全依赖深度学习,在深度学习验证前设置一些校验,或有意分解任务,在深度学习前用统计方式解决;再次,尽量使用新版本的深度学习框架,内部挖洞。

网络安全防御应积极运用AI技术

在网络安全领域,只有永远的对抗,没有永久的安全。冯继强的演讲也表明,在人工智能时代,网络攻防中以AI对抗AI的情况会持续增多,机器学习技术将会越来越多地运用到网络安全领域。

据悉,锦佰安科技已率先推出基于AI的行为识别身份认证产品——SecID AI行为识别身份认证系统,通过机器学习手段为用户独特、不可复制的行为特征建立识别模型,即可准确识别其身份,确保只有本人才能登录账户,防止密码泄漏导致的安全风险,亦体现出该公司在将AI技术应用于网络安全方面有着不俗的自主创新能力。面对层出不穷的攻击手段,安全从业者应积极运用前沿AI技术,从而进一步推动我国网络安全保障体系建设,提升国家重点行业的网络安全防护水平。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
网络安全

相关文章

  • 深信服上网行为监控:《产教融合行动计划(广州宣言)》

    仪式见证共期未来论坛同期举行了两项重要仪式:产教融合行动计划(广州宣言)启动仪式及《产教融合专业合作建设试点单位管理办法》发布仪式。这两项仪式标志着广州市在产教融合的道路上迈出了重要的一步,为全国产教融合的发展起到了积极推动作用。《产教融合行动计划(广州宣言)》内容一是以新时代中国特色社会主义思想为

    标签:
    网络安全
  • 成都链安荣登《嘶吼2023网络安全产业图谱》区块链安全榜单

    成都链安上榜《嘶吼2023网络安全产业图谱》2023年7月10日,嘶吼安全产业研究院联合国家网络安全产业园区(通州园)正式发布《嘶吼2023网络安全产业图谱》。成都链安凭借自身技术实力以及在区块链安全行业广泛的品牌影响力,荣登《嘶吼2023网络安全产业图谱》区块链安全赛道榜单。这也是成都链安连续第二

    标签:
    网络安全
  • 2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件

    CheckPointResearch报告称,多用途木马Qbot是2023年上半年最猖獗的恶意软件。与此同时,移动木马SpinOk于6月份首次位居榜首,该恶意软件在MOVEit暴出零日漏洞后开始肆虐2023年7月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司(纳斯达克股票代码

    标签:
    网络安全
  • 华顺信安荣获“网络空间安全产学协同育人优秀案例”二等奖

    7月6日,“第三届网络空间安全产学协同育人优秀案例”评选活动正式公布获奖名单,华顺信安与湘潭大学计算机学院·网络空间安全学院联合申报的参选案例获评优秀案例二等奖。本次活动由教育部高等学校网络空间安全专业教学指导委员会产学合作育人工作组主办,四川大学与华中科技大学共同承办。本次评选,华顺信安与湘潭大学

    标签:
    网络安全
  • Check Point:攻击者通过合法email服务窃取用户凭证信息

    近日,CheckPoint®软件技术有限公司的研究人员对电子邮件安全展开调研,结果显示凭证收集仍是主要攻击向量,59%的报告攻击与之相关。它还在商业电子邮件入侵(BEC)攻击中发挥了重要作用,造成了15%的攻击。同时,在2023年一份针对我国电子邮件安全的第三方报告显示,与证书/凭据钓鱼相关的不法活

    标签:
    网络安全

信息推荐