全球智库网络空间安全研究推荐

VSole2022-01-19 16:12:22

栏目简介

“智库推荐”栏目主要聚焦全球顶尖智库、机构网信领域研究成果及全球主要国家网络安全战略政策等,开展网络空间领域重要研究成果、重要政策法规及标准的跟踪研究和对比分析。本期推荐3篇近期发布的全球智库文章。

全球智库网络空间安全研究推荐

——2021年第027期

1.《机器学习的数据规则:欧洲如何降低风险同时释放潜力》



推荐理由: 数据政策对一个经济体运用机器学习的能力有重要影响。为塑造欧盟数字未来,欧盟委员会2020年发布了《欧洲数据战略》和《人工智能白皮书》,以最大限度在技术经济利益、安全威胁和个人权利之间取得恰当平衡。报告列出了多项具体行动建议,可为我国在新兴技术数据治理方面提供参考。

报告摘要: 本报告重点关注机器学习背景下的数据治理,为欧洲决策者提供了一系列释放人工智能潜力、降低数据安全风险的行动方案。报告以欧盟委员会现有机器学习数据监管举措为基础,列举了欧盟、成员国和企业的关键考虑因素,并提出了制定机器学习数据规则时的三个目标:利用欧洲的规模、平衡经济自主性和开放性、保护基本权利,以及对应目标的15项行动建议。

2.《人工智能系统分类》

推荐理由: 为确保人工智能系统安全有效,需要一种标准化的方法对人工智能系统进行分类。CEST与美国国土安全部合作开发了多个人工智能系统分类框架。制定人工智能系统分类框架的目标是识别一组可观察的系统特征,并为每个特征分配一个预定义的标签,从而定义AI系统。使用分类框架,系统开发人员、治理机构等可以统一的方式对系统进行分类,并基于这些分类为有关AI技术的重要决策提供信息,同时有效地监控风险,管理系统库存。

报告摘要:本文探讨了人工智能系统分类框架的开发和测试,旨在将人工智能系统提炼为简明、可比和与政策相关的维度。通过对1800多种系统分类进行比较,指出了几个可增加人工智能系统人工分类框架实用性的因素,这些关键因素可使对人工智能系统的管理、风险评估和治理成为可能。

3.《量子技术的商业和军事应用及发展》

推荐理由:量子技术对国家安全有何影响?哪些国家是开发量子技术的主要参与者?部署实用量子技术的时间表是什么?报告围绕上述问题研究了量子技术的现状及其潜在的商业和军事应用,讨论了量子技术的三大类:量子传感、量子通信和量子计算,并考虑了未来几年可能的商业前景、主要国际参与者以及这些新兴技术对国家安全的潜在影响。报告中关于量子技术的分类分析及对国家安全影响的分析可供研究参考。

报告摘要: 这份报告是兰德考察关键新兴技术及其在世界各地发展的观点的系列报告之一。 报告首先概述了量子技术; 提出了未来几年技术发展和商业前景的展望; 阐述了量子技术的主要国际参与者; 最后分析了量子技术对国家安全的影响。

原文链接:

1.https://www.atlanticcouncil.org/wp-content/uploads/2021/11/Data-Rules-for-Machine-Learning-Final-Report.pdf

2.https://cset.georgetown.edu/publication/classifying-ai-systems/

3.https://www.rand.org/pubs/research_reports/RRA1482-4.html

机器学习人工智能
本作品采用《CC 协议》,转载必须注明作者和本文链接
备受全球信息安全行业瞩目的RSA Conference 2023近期于美国旧金山召开,本次会议继续聚焦信息安全领域的前沿技术和热点话题。
人工智能技术已经开始融入到各类应用系统中,但研究机构Gartner认为:目前的自动化技术应用水平和能力可以进一步提升。Gartner分析师预测:超自动化技术很快将会成为全球性的商业技术发展趋势。在网络安全领域,超自动化可能是让组织有效管理众多警报和网络事件的利器。
摘 要:科技创新能力已经越来越成为衡量一国综合国力、军事实力的决定性因素,也深刻影响着武器装备发展和未来作战模式。以美国为代表的军事强国高度重视并长期坚持科技创新,通过制定战略规划、强化顶层管理、设立创新机构、加快项目布局等方式,多措并举推动网信重点领域科技创新,加速前沿科技创新成果的军事应用。截至目前,人工智能、区块链、网络安全等技术领域很多科技创新成果已经取得突破性进展,未来将对武器装备发展和
在通过钓鱼邮件等一系列手法占领一台计算机之后,攻击队入侵的脚步会进一步加快,包括收集域内信息,探查可能保存机密文件和敏感信息的主机位置,确定横向移动的目标,比如存储了所有计算机用户的账户密码信息的域控制主机。
最新研究数据显示,在2021年发现的恶意软件新型变种超过1.7亿个,这让企业组织的CISO及其团队在识别和阻止这些新威胁时面临巨大的压力。同时,他们还要面对各种挑战:技能短缺、手动关联数据、鉴别误报和开展漫长的调查等。
CISO及其团队在识别和阻止海量新威胁的同时,又不得不承受着来自各方面的挑战。
勒索软件攻击在2023年构成重大威胁。2023年,CaaS将继续构成威胁,这要求组织通过员工培训、威胁情报和事件响应解决方案优先考虑防御。2023年,网络卫生对于保护个人信息免遭窃取和侵害仍至关重要。组织必须随时了解并遵守不断变化的法规,以保护其系统免遭网络威胁。员工意识到异常并向IT管理员报告异常可以大大降低遭受成功攻击的风险。
VSole
网络安全专家