人工智能赋能网络靶场创新发展

VSole2021-08-27 16:00:00

随着物联网、大数据、并行计算和深度学习算法等技术的突破,人工智能近年来取得了突飞猛进的发展,在智能机器人、无人驾驶、图像语音识别等众多领域展现出令人期待的发展前景,并得到了广泛关注。网络靶场作为网络空间安全研究、学习、测试、验证、演练等必不可少的重要基础设施,借助人工智能技术能够实现产品的快速创新发展。本文主要对人工智能在网络靶场领域的应用创新方向进行探讨。

“人工智能+网络编排”— 更快的仿真环境构建

网络靶场主要使用虚拟化和网络编排等技术来构建各类业务仿真环境。其中网络编排通常分为高层业务编排和底层网络资源编排。业务编排和网络资源编排相互依赖,形成一套闭环的网络编排系统,实现自动化、定制化环境构建。已经有很多研究表明人工智能在SDN管理(网络资源)、NFV编排(业务)等方面都表现出优异的性能。通过人工智能技术和网络编排的结合,可构建人工智能的网络编排架构,实现“自动化”到“智能化”的转变,达到高效、稳定、快速的目标网络环境仿真。

某人工智能编排系统架构

“人工智能+自动化渗透”— 更高的安全测试效率

网络靶场在仿真环境构建完成后,还需要仿真攻防行为来对目标网络进行渗透测试,发现安全问题进而提高真实环境的安全性。现有人工渗透方式对人的能力要求较高,在交付方式、工作效率、标准化程度和数据可控性等方面都有很多不足。而借助人工智能技术可以将白帽子在大量渗透过程中积累的实战经验转化为机器可存储、识别、处理的结构化经验,并且在自动化测试过程中借助人工智能算法不断进行“智力”成长和逻辑推理决策,以贴近实际人工渗透的方式,对靶场指定目标进行从信息收集到漏洞利用的完整测试过程,从而提高安全测试的效率和准确性。

某人工智能漏洞挖掘研究路线

“人工智能+效果评估”— 更准确的效果评估

网络靶场在对攻防行为进行评估的时候主要涉及到预测态势算法和指标体系两部分。预测态势主要是指利用感知系统对当前信息现状的调查,对所预测内容的主要有关因素进行分析,并结合一定的历史资料、预测经验以及科学的方法理论对未来一定时期内可能出现的安全态势变化进行预测。基于人工智能技术可以在专家系统预测和人工神经网络预测两种方法上提升预测准确率。在指标体系方面人工智能能基于基础运行指标、网络威胁指标和网络脆弱性指标的检测结果为态势感知提供大量参考,既能够将效果评估难度减小,又能够更加直接显示攻击效果。基于人工智能,利用人工智能高效的信息收集与处理能力以及高精度的判断能力,能够实现更准确的效果评估。

人工智能态势感知涉及技术

“人工智能+决策平台” — 更强的防御体系

网络靶场的目标之一就是复现企业网络环境,支持各角色用户在此环境上进行攻防实战,进而对制定企业的安全防御体系或进行优化。而通过与人工智能技术的结合可搭建智能决策平台,在资源有限的情况下,针对遇到的安全问题,输出处置的行动方案,再转成脚本化的策略,下发到防护设备上。智能决策平台构建通用性的AI协同决策支持系统框架,支持安全专家或其他系统的信息输入,并根据专家系系统或其他系统的输入的变化进行决策的调准和优化,提供有效人机协同能力,实现闭环决策。

某智能决策平台架构


赋能人工智能安全是绿盟科技在技术创新和产品研发中一以贯之的创新构想和实践方向。绿盟科技作为深耕网络安全二十余载的安全企业,拥有由众多优秀的专家组成的独立安全研究机构,致力于跟踪国内外最新网络靶场研究方向,为用户打造更加智能的网络靶场产品。

人工智能
本作品采用《CC 协议》,转载必须注明作者和本文链接
2月19日,国务院国资委召开“AI赋能 产业焕新”中央企业人工智能专题推进会,提出中央企业要主动拥抱人工智能带来的深刻变革。央企的优势在哪里?发展人工智能的着力点又在哪里?我们又该怎么样紧紧抓住新一轮产业变革的机遇,实现高质量的发展?《新闻1+1》邀请中国科学院科技战略咨询研究院研究员周城雄,共同关注:人工智能,中国的竞争力!
人工智能密码学”为观察人工智能与密码系统的互动、影响提供新视角,也为当下后量子密码技术探索提供新方案,无疑是一个值得探究的新方向。
人工智能的2024年
2024-01-02 14:09:39
步入2024年,人工智能的未来展现出前所未有的潜力。生成式人工智能时代超越了语言界限,拥抱多模式功能,重新定义了创新格局。由先进AI模型提供支持的AIOps和自主运营正在重塑组织管理IT基础设施的方式。生成式人工智能与特定行业的人工智能战略之间的共生关系,意味着一种全面利用人工智能全部潜力的方法。
人工智能正在改变商业建筑,使其在能源使用方面更加智能。想象一下,当周围没有人的时候灯光会变暗,或者空调会根据天气进行调节——这一切都要归功于人工智能。其可以省钱,保护环境,并使建筑物更环保。让我们一起来探索人工智能是如何彻底改变办公室和商店的能源效率的!
人工智能(AI)和机器学习(ML)技术的进步获得了广泛关注,据尼尔森诺曼集团(Nielsen Norman Group)估计,人工智能工具可能会将员工的生产力提高66%,这使得各地公司都想利用这些工具来提高工作效率。
人工智能的发展对网络安全产生的影响
尽管许多人认为人工智能将导致广泛的工作岗位流失,但这还远未确定。事实上,人工智能似乎更有可能继续为工人提供“超人类水平的生产力”,使日常任务自动化,并为工人腾出时间专注于更复杂的项目。此外,除了一些寻求关注的专家之外,大多数人工智能专家都承认,我们距离通用人工智能还很遥远。事实上,基于人工智能的模型在人类参与的情况下效果最好,并且将继续发挥最佳效果。 “人在环人工智能”将继续存在事实上,
想象一下:您正在浏览社交媒体,看到一段名人做了一些令人发指的事情的视频。它看起来很真实,但似乎有些不对劲。只有当你阅读标题时,你才会意识到这是一个使用生成人工智能创建的深度伪造品。从 Deepfake 视频到 ChatGPT 生成的响应,区分人造内容和人工智能生成的内容变得越来越困难。但随着对生成式人工智能的日益依赖,出现了一个新的担忧:个人数据的过度共享。随着我们对人工智能越来越熟悉,我们可能会
GPT技术和人工智能的最新进展彻底改变了我们与机器交互的方式,带来了更加人性化的体验。 Auto-GPT 是一种在 GPT-3.5 架构上训练的语言模型,是该技术的一个典型例子。 为了测试 Auto-GPT,要求它设计一个值得 Masterchef 的食谱生成器网站,该网站可以根据用户的喜好创建新的、独特的菜肴。它会以不同的方式多次执行相同的提示,直到破解代码(毫不夸张地说)。因此,它爬
全球AI产业正进入“强监管”时代,对人工智能安全威胁的监管正在成为各国政府普遍关注的重要议题。
VSole
网络安全专家