人工智能技术在网络安全防御体系中的应用

(整期优先)网络出版时间:2024-05-22
/ 2

人工智能技术在网络安全防御体系中的应用

杜佳宁   胡喻淇   李健

北方自动控制技术研究所 山西太原  030006

摘要:信息化网络技术的普及为人们的生活带来了巨大的便利,但同时网络的开放性也使得人们面临着信息泄露、数据丢失等安全隐患。因此,网络安全成为人们日益广泛关注的问题,网络安全防御的应用受到了人们的高度重视。在此基础上,为了进一步提升网络安全防御的整体性能,人工智能技术的出现为其带来了新的研究思路与方向,通过人工智能在网络安全防御中的应用与发展,从而达到安全防御的理想状态,更好地保障网络安全。基于此,文章首先分析了人工智能技术的概念及优势,然后对其在网络安全防御体系中的应用策略进行了研究,以供参考。

关键词:人工智能;网络防护;应用要点

1人工智能技术与网络安全防御概述

1.1人工智能技术

人工智能是将计算机科学与语言学、控制论和神经生理学等多种学科相互融合而形成的综合性学科;是研究和开发模拟人类脑力活动的新型技术。人工智能技术利用多种学科协调,使各学科理论和技术融合,来模仿人脑活动的技术。以网络信息和计算机技术为基础,针对人类大脑进行模拟,形成了人工智能系统,应用计算机技术实现智能运行。现代生活与人工智能技术联系越来越紧密,如智能控制、指纹识别等都属于人工智能技术。

1.2网络安全防御

随着网络信息技术的不断进步,网络威胁也呈现出复杂化与多样化的发展趋势,人们建立了与网络安全领域相关的技术与理论,其中包含体系结构、安全模型和目标等。随着当前网络形式不断地复杂化,存在着形式多变的安全漏洞与威胁,涉及信息的完整性、可控性、真实性与可用性,都是目前引起人们高度关注的问题。网络安全防御体系结构主要由网络安全物理基础、网络安全的实施及工具和防御技术三大方面构成。因此,随着网络信息复杂化的发展,网络安全实践过程中日益凸显出越来越多的安全隐患,人们对网络安全的需求也在日益增长。而人工智能技术作为一项新兴的现代科学技术,能够凭借其智能性与强大的算法,保障网络安全防御工作的顺利开展,更好地使网络信息服务人类的生产与生活。因此,而人工智能技术作为一项新兴的现代科学技术,能够凭借其智能性与强大的算法,保障网络安全防御工作的顺利开展,更好地使网络信息服务人类的生产与生活。

2人工智能技术的优势分析

2.1模糊信息的处理功能

在整个网络之中,其存在多种数据信息,这些数据可能是非结构化、非线性的异构网络数据,而传统的网络安全技术在处理这些模糊数据的效果不好,而人工智能技术能够有效的避免这个问题,其主要采用关联分析、深度学习等方面的技术,这些技术在对模糊信息进行处理时候具备较好的准确率与效率,对整个网络状况之中的安全威胁进行感知,更早的对这些威胁进行预防,加强对整个网络之中模糊数据的安全处理,全面提升网络处理的智慧性。(

2.2非线性功能突出

在整个网络之中,由于业务处理的不同,数据量在逐渐增多,这些数据信息处于不同的业务空间与维度之中,而数据信息的安全性无法得到有效保障,传统的安全防护技术的非线性安全处理功能一般,无法时刻保障这些数据信息的安全性,因此需要更为强大的技术来提升整个网络的安全性。人工智能技术在非线性处理方面具备天然的优势,其具备良好的机器学习能力,通过自身的技术能够获取快速信息的维度,增强整个逻辑推理与解释处理操作,对于非线性问题而言,机器学习具备强大的的处理能力,能够快速进行各类安全隐患的识别操作,保障整个业务网络的安全性。

2.3协作性和推理性较强

在整个网络之中,由于访问用户身份存在一定的不确定性,因此整个网络之中,安全处理也会存在一定的不确定性。因此对于这些网络安全之中可能存在的不确定性问题,需要人工智能处理技术来加强这些控制与管理操作。日常在不同的业务管理系统或者网络中,许多数据信息是不确定的,对这些信息进行管理与安全性的判断存在较大的困难。人工智能技术本身具备良好的推理、解释与协作处理能力,提升整个信息系统的防护能力。

3人工智能技术在网络安全防御体系中的应用

3.1神经网络技术

在计算机领域中,神经网络主要指的是由简单处理元素组成的大规模并行分布处理器。信息分布存储中的强大容错能力和学习能力是该技术表现出来的主要特点。它可以在知识的自我组织得到实现以后对不同信息处理的要求进行匹配。神经元之间存在着一定的相对独立性,这就可以让其通过并行处理的方式,对这一技术的执行速度进行提升。软件实现方式和硬件实现方式是这一技术的主要实现方式。从这一技术的发展现状来看,它已经在网络入侵领域得到了广泛的应用。在对计算机行为进行监测的基础上,利用神经网络技术对蠕虫病毒进行检测,可以让系统的检测效率得到有效提升。针对传统入侵检测机制在新时期所表现出来的监测效率低和缺乏精确性的问题,在构建训练数据集的基础上,对再循环网络体系和多层感知器技术进行应用,可以让监测机制的精准度得到有效提升。

3.2agent系统

多agent系统是分布式人工智能领域中的一项重要技术。其中Aagent可以被看作是能够自动执行的实体[6]95。随着这一技术的不断发展,agent系统开始在网络安全防御体系中发挥作用。由于该技术具有良好的环境感知能力和环境规划能力,这就使得这一技术可以在网络态势感知、入侵检测机制和入侵防御机制中发挥自身的作用。美国国土安全部构建的Archipelago项目和DIMES项目就是在对互联网空间的结构和拓扑进行测量以后,对多agent系统进行应用的表现。其可以借助其部署在全球网络空间内的agent对互联网进行连续监测,进而通过对全球互联网地图进行不断完善,对美国在互联网空间中的网络感知能力进行提升。

从分布式网络攻击特点来看,利用自动化手段对网络服务系统进行攻击,成为分布攻击方式的新特点。基于FIPAOS技术的agent网络安全系统的构建,可以在将agent部署于不同的网络环境的基础上,通过协同的方式对分布式网络攻击进行判断。DECIDE项目的运用,使agent技术已经开始在网络空间安全演练平台中得到了应用。

3.3专家系统

专家系统是人工智能系统中发展最早且较为成熟的人工智能系统,知识库和推理机构是该系统的两大重要组成部分。在实际应用过程中,该系统可以从某个领域的专家所提供的知识入手进行推理,对人类专家的决策过程进行模拟。一些学者所提出的NIDES系统是借助新型统计算法来进行异常检测的综合性系统。专家系统的运用,可以使系统通过对多种统计学方法同步运用的方式,利用审计日志对用户行为的统计学特征进行判断,进而在构建不同权限的用户组的基础上,利用子系统对用户的行为进行监控。它可以通过对用户的以往行为与专家所指定的异常行为表现进行比较分析,对入侵行为进行判断。这一系统也可以在网络空间的安全筹划机制中得到应用。利用严谨的模型对网络空间的冲突问题进行描述分析,可以让人工智能开发网络防御系统的基础要素得到强化。基于知识框架的运用,可以对网络攻击、网络事件和网络间谍活动进行准确定义,这可以让专家系统在网络空间安全防御体系中的科学性得到有效提升。

结语:

综上所述,人工智能技术在网络空间安全防御体系中的应用是非常深入且广泛的。正是基于人工智能技术本身强大的功能应用与计算机网络的广覆盖能力,二者才共同构建了当前的网络空间安全防御体系,发挥了新技术在新领域的新作用,确保人工智能技术能够在未来的社会时代快速健康长久发展。

参考文献:

[1]张宸瑜.人工智能技术在网络空间安全防御中的应用研究[J].中文信息,2019(1):23.

[2]鲁传颖.网络空间安全困境及治理机制构建[J].现代国际关系,2018(11):49-55,66.

[3]安宁钰,王志皓,赵保华.可信计算技术在电力系统中的研究与应用[J].信息安全研究,2017,3(4).