浅谈网络安全之算法安全

VSole2022-08-03 14:44:52

《中华人民共和国网络安全法》实施五年来,网络安全体系不断筑牢,公民的网络安全意识也在快速提升。当前人类社会正加速进入智能化时代,算法作为核心生产力,其扮演的角色越来越重要,算法的安全也逐渐受到社会各界的关注。算法是一种有限,确定,有效并适用于计算机程序实现的解决问题的方法。随着人工智能等新型信息技术的快速发展,算法提升了社会的运转效率,也深刻的改变了人们的生活方式,作为数字科技的核心,算法在为社会发展增加动能的同时,也带来了公民权益,社会伦理,市场秩序,国家安全等方面等的风险。

现阶段,算法安全管理已经是国内外热议话题。针对算法失效、算法黑箱、算法歧视、信息茧房、不正当竞争等问题,国家互联网信息办公室等四部门于发布《互联网信息服务算法推荐管理规定》(以下简称《规定》)。《规定》是我国针对互联网信息服务算法推荐出台的专门性部门规章,为规范互联网信息服务算法推荐活动、促进互联网信息服务健康发展、推进网络空间治理提供了重要的制度保障。由于算法管理在目的、内容、节奏、力度、思维及规则上都有别于传统行业,在治理的原则上,应该以抽象的原则配合灵活的政策工具,从政策协调、社会创新、公民协同等角度共同治理和维护算法安全。

政策协调要着眼于网络信息内容生态治理。防范互联网信息服务算法滥用风险,保障用户合法权益,坚持正确导向,促使算法向上向善;坚持风险防控,推进算法规制;坚持规范发展,防止算法滥用。算法因其技术的复杂性,具备天然的不透明性,应该基于算法的应用场景构建算法公开、数据安全保护、遏制数据歧视的制度。《规定》充分发挥算法服务正能量传播的作用,是进一步提升网络综合治理能力的应时应势之举,具有很强的探索性和前瞻性。

社会创新要从理论和技术的角度做好协调。技术上的创新往往会在应用的过程中产生更多的创新,而摆脱理论束缚的技术创新往往会产生危害。因此,要让理论创新的速度跟得上技术创新的速度,做好理论对于技术的规范与约束。算法的安全要做好理论上不断创新,以此来规范算法在使用过程中展现的负向控制力与影响力,并解决算法的伦理和安全风险问题。同时要建设算法安全基础科研设施,促进算法研发工作,支持算法与社会、经济各领域深度结合。

公民协同是解决算法安全的直接方式。要提高每个社会成员的技术素养,提升公民获取、理解、整合数字信息的能力,提升在数字思维下分析问题和观察问题的能力。公民作为合理算法的便捷享有者,也是不合理算法的潜在受害者,面对自己的权益侵害,可以通过举报、提起诉讼等方式捍卫自己的合法权利,参与算法安全治理。同时要加快完善数字信息权利体系制度,建立便利的公民投诉、维权制度。公民在享受权利的同时,要依法自律履行算法管理平台中规定的义务,推进算法安全科学普及工作,提升企业和社会公众的算法安全风险意识。

算法的安全管理,要通过政府、科技企业、公民参与协同治理,要让算法发挥社会积极服务与治理的作用同时,充分考虑个人权益与公共安全,对算法风险进行识别和防范,实现对算法的治理,构建一个以人为本、安全可靠的算法管理体系。(作者:肖达,北京华云安信息技术有限公司网络安全研究院院长)

网络安全算法
本作品采用《CC 协议》,转载必须注明作者和本文链接
俄罗斯被多国借SWIFT进行了金融制裁,国际金融环境再次发生改变,如何破局:CBDC,浅谈区块链技术满足CBDC业务需求的研究。
《中华人民共和国网络安全法》实施五年来,网络安全体系不断筑牢,公民的网络安全意识也在快速提升。当前人类社会正加速进入智能化时代,算法作为核心生产力,其扮演的角色越来越重要,算法的安全也逐渐受到社会各界的关注。
最近,NIST(美国国家标准与技术研究所)和大学研究人员提出了一种新的计算模型,用于评估在网络保护中投入的网络安全成本。
近年来,伴随着企业的数字化转型快速落地,内部数据泄露和受高级可持续威胁攻击(Advanced Persistent Threat,APT)的风险不断升级,传统的接入管控模式暴露出一系列问题。针对广域网和云计算环境下接入访问的高度动态化特点,设计动态信任度量的接入管控体系,通过信任持续度量实现对接入访问的动态管控,在不断变化的环境下保障用户接入与访问的安全。同时,针对信任度量核心问题,提出了一种基于
作为企业网站安全防护的基础设施之一,SSL证书对于验证网站真实性和保障网站数据传输安全具有重要作用。然而,当SSL证书过期时,用户与网站之间的传输过程就会处于暴露状态,很容易造成数据被监听、篡改和泄露。那么为什么SSL证书要设置有效期呢?如何避免SSL证书过期呢?今天小编就为大家详细解答下这些问题。为什么SSL证书要设置有效期?事实上,SSL证书设置有效期,并不是出于技术上的限制,而是基于安全性和
工业安全态势感知通过采集工业网络中的安全设备日志、网络设备日志、工业控制系统日志、业务应用日志,利用平台集成的安全分析模型,实时发现网络中的威胁,并对分析的结果产生告警,但此类分析能力只局限于事中、事后,缺少事前预测的能力,因此工业安全态势感知的终极目标是通过收集网络源数据,实现攻击预测,协助运营者提前落实防护策略,避免业务系统遭受攻击造成经济损失和恶劣的社会影响。
随着数据的积累和算力的提升,人工智能技术的演进,企业组织不断进行数字化转型,IT运营必然需要向着更高水平的自动化演进。Gartner指出XOps的目标是使用DevOps的最佳实践实现效率和规模经济,在确保可靠性、可用性和可重复性的前提下,减少技术和流程的重复,实现进阶自动化。随着不同的Ops发展,XOps已成为定义DevOps、DevSecOps、DataOps、PlatformOps、MLOps
全面资产管理不是诱人的尖端算法,但研究显示,这是缓解常见漏洞利用的最佳工具。 美国网络安全与基础设施安全局 (CISA)、澳大利亚网络安全中心(ACSC)、英国国家网络安全中心(NCSC)和美国联邦调查局(FBI)共同推出联合网络安全咨询报告,列举2020年经常被利用的30个顶级漏洞,清晰昭示保持软件资产修复与合规的重要性。 本文将详细介绍联合咨询中的主要发现,探讨确保能跟踪所有软件资产清单的
最近遇到webpack类型的网站越来越多,所以在B站学习了一下,今天来实战一波。
近日,《商密算法在TLS 1.3中的应用》标准(RFC 8998)在IETF发布,将国密算法应用到TLS(传输层安全协议) 1.3中。这也是我国首次正式将国密算法推进到IETF国际标准中,使得我国的国密算法第⼀次在TLS协议中被认可使⽤⽽⽆需担⼼互操作性和冲突问题。本标准的发布也将大力促进我国商用密码算法在行业内的应用。
VSole
网络安全专家