主持人:非常感謝大家在京城霧霾的天氣里聚在一起,討論人工智能和網(wǎng)絡(luò)安全的話題,接下來(lái)是一個(gè)圓桌對(duì)話的環(huán)節(jié)今天我們的主題是人工智能技術(shù)趨勢(shì)與網(wǎng)絡(luò)安全對(duì)策,這個(gè)話題相對(duì)來(lái)說(shuō)泛一些。但卻是和我們?nèi)斯ぶ悄埽蚁嘈藕驮谧母魑幌M氖窍辔呛系摹N蚁M@個(gè)對(duì)話能達(dá)到跨界的效果。
剛才我們聽(tīng)了幾位專家給了我們精彩的報(bào)告,里面也有很多技術(shù)公司的分享,對(duì)話中我們不僅請(qǐng)了技術(shù)公司的代表,也請(qǐng)了來(lái)自用戶和標(biāo)準(zhǔn)認(rèn)證等的嘉賓跟我們一起分享,希望對(duì)話真正地能夠達(dá)到激發(fā)和碰撞的效果,能夠給我們未來(lái)的工作帶來(lái)一些新的啟發(fā)。同時(shí),我們有微信群,對(duì)話后面的環(huán)節(jié)中也希望能從微信群里提取一些在場(chǎng)觀眾你們希望針對(duì)某個(gè)嘉賓或所有嘉賓提的問(wèn)題,我們篩選一些問(wèn)題,通過(guò)微信群的渠道能討論了分享。
下面開(kāi)始對(duì)話,有請(qǐng)參與這次對(duì)話的幾位嘉賓,他們是劉璐瑩、IBM大中華區(qū)首席安全專家,邵江寧微軟中國(guó)首席安全官,杜強(qiáng)、東軟集團(tuán)網(wǎng)絡(luò)安全事業(yè)部首席架構(gòu)師,還有過(guò)敏認(rèn)證科技有限公司柴海新先生,以及廣州廣電運(yùn)輸金融電子股份有限公司的林冠辰先生。讓我們大家以熱烈的掌聲對(duì)他們表示歡迎!
現(xiàn)在對(duì)話開(kāi)始了,首先還是回到今天下午大會(huì)的主題,我們的主題實(shí)際上是未來(lái)、安全,討論的是安全的未來(lái)或者是未來(lái)的安全這樣一個(gè)話題。所以我想既然人工智能在我們的觀念里確實(shí)是帶有大科幻色彩的一個(gè)詞,首先想請(qǐng)教幾位嘉賓,站在你們現(xiàn)在的位置上,對(duì)未來(lái)人工智能在安全領(lǐng)域可以發(fā)揮的作用做一個(gè)暢想。請(qǐng)劉璐瑩女士開(kāi)始。
【劉璐瑩】對(duì)未來(lái)的暢想,就像我剛才在我的課題里講到的,在一兩年前你和我說(shuō)人工智能要用在安全領(lǐng)域,我也覺(jué)得好像還遠(yuǎn)吧,雖然大家都認(rèn)為這件事情一定會(huì)實(shí)現(xiàn),但是什么時(shí)候會(huì)實(shí)現(xiàn)總感覺(jué)還是以后的事情,可是我沒(méi)有想到今天我們就已經(jīng)能有這樣的成果了。
我相信我們大家都是從不同的方向,尤其是安全的方向,我們有聲紋的、圖像的還有UBA的,我們主要是事件處理和建模的角度都往一起努力。所以我覺(jué)得在安全領(lǐng)域里的人工智能技術(shù)的實(shí)施落地,我相信在2017年的時(shí)候你會(huì)看到接連不斷的成果出現(xiàn),我們不用再展望,我們不用再想它什么時(shí)候會(huì)出現(xiàn),其實(shí)接連就會(huì)實(shí)現(xiàn)。
人工智能技術(shù)的落地其實(shí)也依賴于其他技術(shù)的發(fā)展,比如說(shuō)硬件條件的發(fā)展。我們都知道人工智能的計(jì)算實(shí)際上需要非常大的計(jì)算量,2011年Watson參加危險(xiǎn)邊緣游戲的時(shí)候,后臺(tái)有非常大型的系統(tǒng)來(lái)支持這個(gè)程序我記得有一個(gè)數(shù)字說(shuō)當(dāng)時(shí)的一群計(jì)算機(jī)應(yīng)該是用了2000多顆當(dāng)時(shí)最先進(jìn)的power的CPU,16T的內(nèi)存才支撐著Watson來(lái)參加這場(chǎng)游戲。
這么多年來(lái)我們硬件的技術(shù)都有了非常大的提升,包括量子計(jì)算器也有了很大的進(jìn)展,甚至IBM也在研究類神經(jīng)元計(jì)算機(jī),去年也有了進(jìn)展。這一切都能幫助我們也許未來(lái)的人工智能的計(jì)算的模式不會(huì)再依賴于那么大的信息系統(tǒng),或許真的是在穿戴設(shè)備上都可以做非常深度的計(jì)算,現(xiàn)在基于硬件的限制不能做深度的計(jì)算,我希望未來(lái)是非常蓬勃發(fā)展的,相信或者我預(yù)測(cè)這個(gè)蓬勃的發(fā)展應(yīng)該持續(xù)5到10年的時(shí)間。
主持人:劉璐瑩已經(jīng)給了我們一個(gè)時(shí)間點(diǎn),如果2017年我們有機(jī)會(huì)再坐在這里可以回顧一下,下面有請(qǐng)邵江寧先生。
【邵江寧】一些智能的技術(shù)和安全的應(yīng)用場(chǎng)景的結(jié)合,這是一個(gè)漸進(jìn)式的過(guò)程,不是說(shuō)今天一夜之間有這么一個(gè)巨大的飛躍,因?yàn)槲易约涸诎踩男袠I(yè)做了很長(zhǎng)時(shí)間,我感受是這這是一個(gè)逐步從量變到質(zhì)變的過(guò)程,這兩年是突破性的發(fā)展,而且一些支撐性的技術(shù),以及剛才幾位專家像中科院的黃主任分享的視頻的認(rèn)知方面的技術(shù),它的支撐都為整個(gè)安全產(chǎn)業(yè)的發(fā)展提供了飛速跨越或者是指數(shù)性快速加速的物質(zhì)基礎(chǔ),導(dǎo)致了今天我們?cè)诎踩芏嗟募夹g(shù)領(lǐng)域和應(yīng)用場(chǎng)景這一塊看到了越來(lái)越多的人工智能、機(jī)器學(xué)習(xí)的應(yīng)用案例和應(yīng)用場(chǎng)景。
我個(gè)人預(yù)測(cè),隨著人工智能和機(jī)器學(xué)習(xí)的通用模型還有更多更豐富的訓(xùn)練數(shù)據(jù)的出現(xiàn),在安全這塊跟人工智能的結(jié)合將來(lái)會(huì)有更豐富或者是更快速的發(fā)展,這個(gè)趨勢(shì)基本上是不可以被阻擋的,而且我個(gè)人也沒(méi)有這個(gè)信心做出一個(gè)預(yù)測(cè)給出一個(gè)時(shí)間表有什么變化。另外我們看到了人工智能在安全里的應(yīng)用不能離開(kāi)整個(gè)大時(shí)代的技術(shù)背景。在今天,有很多的咨詢公司在預(yù)測(cè)2015年是萬(wàn)物互聯(lián)時(shí)代的元年,或者說(shuō)2016年是萬(wàn)物互聯(lián)時(shí)代的元年。
由于萬(wàn)物互聯(lián)時(shí)代整個(gè)用戶和社會(huì)的體量,從過(guò)去的幾萬(wàn)、幾千萬(wàn)、上億到今天的萬(wàn)物互聯(lián)時(shí)代的百億甚至是千億萬(wàn)億的規(guī)模,導(dǎo)致了各種數(shù)據(jù)的量有爆炸性的增長(zhǎng),這為直接安全的應(yīng)用和保護(hù)的對(duì)象提出了前所未有的挑戰(zhàn)。這推動(dòng)了我們?cè)诎踩@邊要做的工作必須要用新的手段來(lái)解決,這在另一方面也加速了安全的技術(shù)的更廣泛的滲透保駕護(hù)航,也意味著它必須要用新的技術(shù)來(lái)解決新的問(wèn)題。
主持人:謝謝邵先生,我概略地總結(jié)一下,可能在萬(wàn)物互聯(lián)的時(shí)代我沒(méi)有辦法準(zhǔn)確地描述未來(lái)是什么樣的,隨著應(yīng)用范圍和萬(wàn)物互聯(lián)的連接量的增大,未來(lái)肯定是在人工智能以及人工智能在安全方面的需求會(huì)呈現(xiàn)爆炸性的增長(zhǎng),這里的想象空間也非常大。下面有請(qǐng)東軟的杜總發(fā)言。
【杜強(qiáng)】我個(gè)人認(rèn)為人工智能技術(shù)跟網(wǎng)絡(luò)安全結(jié)合之后,可能會(huì)分兩個(gè)階段產(chǎn)生比較重要的影響。第一個(gè)階段它會(huì)比較深刻地改變安全產(chǎn)業(yè)跟黑產(chǎn)的對(duì)抗的格局,在今天來(lái)看黑客跟我十幾年前入行時(shí)候的狀態(tài)已經(jīng)不一樣了。
那時(shí)候是中學(xué)生、大學(xué)生出于愛(ài)好做的工作,現(xiàn)在他們的能力和專業(yè)化程度非常非常強(qiáng),他們提供的攻擊手段的復(fù)雜性、先進(jìn)性和隱蔽性,包括攻擊種類的多樣性,現(xiàn)在都已經(jīng)地超越了整個(gè)安全界防護(hù)的能力。如果在這個(gè)階段內(nèi)沒(méi)有一個(gè)新的技術(shù)來(lái)繼續(xù)支撐著防御體系的話,其實(shí)整個(gè)安全產(chǎn)業(yè)會(huì)越來(lái)越被動(dòng)。
這時(shí)候正好是人工智能的一個(gè)迸發(fā)的時(shí)期,這個(gè)時(shí)期我們對(duì)有機(jī)會(huì)利用這樣新的技術(shù)、利用新的模式比如說(shuō)病毒攻擊,來(lái)重新構(gòu)建新的體系。在這個(gè)過(guò)程中我們會(huì)逐步地扭轉(zhuǎn)過(guò)去在競(jìng)爭(zhēng)中的頹勢(shì),構(gòu)建起比較強(qiáng)的力量,達(dá)到跟黑產(chǎn)對(duì)抗的能力。這是第一階段的使命。
第二個(gè)使命會(huì)更遠(yuǎn)期一點(diǎn),很多產(chǎn)業(yè)的存在是有一定的假設(shè)的前提的,很多國(guó)家在二戰(zhàn)前后都有專門破解密碼的團(tuán)隊(duì),他要破解所有國(guó)家的電報(bào)來(lái)分析里面有可能的相關(guān)性,把它的電報(bào)解出來(lái),這個(gè)工作假設(shè)的前提是,認(rèn)為密碼都是可以被破解的,密碼在理論上被我們破解出來(lái),采取一定的方法弄出來(lái),現(xiàn)在這樣的團(tuán)隊(duì)就少了,現(xiàn)在的密碼技術(shù)建立在嚴(yán)謹(jǐn)?shù)臄?shù)學(xué)的推導(dǎo)之上,不能用過(guò)去的方法解釋出來(lái)。
人工智能會(huì)發(fā)展到什么程度?會(huì)逐漸地接近黑客對(duì)漏洞的攻擊的理解能力,會(huì)利用計(jì)算的能力對(duì)歷史所有數(shù)據(jù)的學(xué)習(xí)能力,逐步地提供出自動(dòng)化的分析漏洞和填補(bǔ)漏洞的能力,一旦這種能力完善之后,有很多軟件雖然不是從理論上來(lái)講是不可破解的,如果一個(gè)黑客想破解這個(gè)理念,跟AlphaGo下棋是一樣的,這樣安全產(chǎn)業(yè)格局是會(huì)變的,所以我們?cè)谶@兩個(gè)層面上有深刻的影響。
主持人:我理解人工智能是對(duì)安全特別是對(duì)黑產(chǎn)的防御工具,必不可少的工具。
【林冠辰】 廣電運(yùn)通是一家從事金融設(shè)備和金融服務(wù)的一家電子信息的企業(yè),主要的產(chǎn)品是我們的金融服務(wù)設(shè)備,ATM我們都很熟悉,包括我們會(huì)給銀行提供一些網(wǎng)點(diǎn)升級(jí)轉(zhuǎn)型服務(wù)的方案,此外還有針對(duì)信息管理我們有金融服務(wù)外包,提供了這么一個(gè)解決方案。
但現(xiàn)在我們公司對(duì)泛金融領(lǐng)域,包括智能交通、智慧交通都有涉及,這是關(guān)于廣電運(yùn)通的大致的介紹。
前面幾位專家對(duì)剛才主持人提到的未來(lái)安全或者是人工智能的暢想做了一個(gè)比較深入的闡述,從安全的角度來(lái)講,我想換一個(gè)角度,從應(yīng)用的角度來(lái)發(fā)表一下我簡(jiǎn)單的觀點(diǎn),因?yàn)槲覀兪且恢睆氖陆鹑谙嚓P(guān)領(lǐng)域的,我們對(duì)金融安全或者是信息安全有比較高的敏感性。
大家都知道,以前傳統(tǒng)的金融安全可能還是基于一個(gè)密碼驗(yàn)證的方式,比如說(shuō)我們?nèi)TM機(jī)取款,只要驗(yàn)證這個(gè)賬戶是合法的就OK了,現(xiàn)在我們也是將一些聲紋識(shí)別技術(shù)和人工智能技術(shù)引入到當(dāng)中來(lái)。我們將指紋、虹膜、靜脈的技術(shù)應(yīng)用到機(jī)器中,機(jī)器已經(jīng)在各個(gè)網(wǎng)點(diǎn)銀行有布放,有些人也用到過(guò)。
所以,首先是人工智能的技術(shù)在金融這個(gè)領(lǐng)域已經(jīng)有這么一個(gè)應(yīng)用,而且這個(gè)應(yīng)用有越來(lái)越廣的去世了,將來(lái)人工智能的應(yīng)用肯定會(huì)大范圍地普及到銀行也和金融業(yè)的工作中,但可能不會(huì)完全取代我們銀行的營(yíng)業(yè)網(wǎng)點(diǎn),因?yàn)檫€要考慮到一些服務(wù)的便捷性,或者是給客戶服務(wù)提供好受度。人工智能在這個(gè)辦法沒(méi)法兒取代人工,在銀行業(yè)廣泛重復(fù)的業(yè)務(wù),極大可能被人工智能取代,以后我們?nèi)ャy行辦理業(yè)務(wù)可能會(huì)用機(jī)器人。
我們的保障機(jī)制變成用戶是合法的,我們的主持人也提到了,比如說(shuō)這個(gè)方法證明我是我才能接下來(lái)進(jìn)行合法的業(yè)務(wù)操作,將來(lái)人工智能技術(shù)可能還會(huì)廣泛應(yīng)用到針對(duì)金融系統(tǒng)的攻擊中,通過(guò)人工智能的識(shí)別技術(shù),關(guān)于金融安全也有通過(guò)攻擊金融網(wǎng)絡(luò)來(lái)達(dá)到破壞的目的,未來(lái)這個(gè)技術(shù)我覺(jué)得應(yīng)該會(huì)廣泛地應(yīng)用到這個(gè)行業(yè)中。
主持人:林先生從金融的角度我相信肯定在安全方面是需求最大的用戶,下面有請(qǐng)國(guó)民認(rèn)證的柴總。
【柴海新】我今天坐在這里更重要的身份是FODOI國(guó)際聯(lián)盟的主席,這是全球性的產(chǎn)業(yè)組織,基本上大家叫得出、叫不不出名字的都是在這個(gè)聯(lián)盟里,去年Google是主席,今年微軟是主席。FODOI聯(lián)盟就舉行一件事,幾位嘉賓都談到了如何確認(rèn)你在互聯(lián)網(wǎng)上你是誰(shuí)。也就是說(shuō)它是一個(gè)網(wǎng)絡(luò)安全的最后一厘米的問(wèn)題,如何確認(rèn)互聯(lián)網(wǎng)上你是誰(shuí),如何你作為一個(gè)物理的人怎么能給一個(gè)虛擬世界的虛擬身份構(gòu)建一個(gè)可信的連接,帶來(lái)的直接的后果是也許過(guò)了幾年我們每個(gè)人都不需要密碼了。
不用密碼用什么,今天已經(jīng)談了很多了,聲紋、人臉、虹膜、靜脈、步態(tài)等各種各樣的技術(shù)。我想說(shuō)的是對(duì)互聯(lián)網(wǎng)身份認(rèn)證這一件事,其實(shí)要解決的問(wèn)題,確認(rèn)你在互聯(lián)網(wǎng)上你是誰(shuí),必然要充分地利用到我們今天所有談到的各種各樣的基于生物特征的識(shí)別技術(shù),給用戶提供更加安全的保障。
此外要更加便捷,大家都習(xí)慣用指紋解鎖你的手機(jī),同時(shí)還有更重要的一項(xiàng)是更好的隱私保護(hù)的下一代的互聯(lián)網(wǎng)身份認(rèn)證的解決技術(shù)。至于說(shuō)談到如何具體地預(yù)測(cè)未來(lái),我相信大家可能都聽(tīng)過(guò)一句話說(shuō)人類總是高估科學(xué)技術(shù)在三五年內(nèi)的發(fā)展程度,但人類總是低估科學(xué)技術(shù)在三五年內(nèi)對(duì)人類技術(shù)的影響程度。
身為前IBM的人員,小Watson有特別知名的語(yǔ)言,估計(jì)全世界就需要5臺(tái)計(jì)算機(jī)就夠了,我們今天很難給出特別準(zhǔn)確的預(yù)言,但我相信在互聯(lián)網(wǎng)身份認(rèn)證這么獨(dú)特的今天蓬勃發(fā)展的智能的技術(shù),尤其是多種多樣的身份識(shí)別的技術(shù),可以把互聯(lián)網(wǎng)身份認(rèn)證的技術(shù)解決,給大家又方便又便捷又能保護(hù)隱私的互聯(lián)網(wǎng)身份認(rèn)證解決方案。
主持人:明天是1111中國(guó)的互聯(lián)網(wǎng)已經(jīng)興奮了好幾年,但我們的對(duì)面是黑產(chǎn),在買買買的同時(shí),任何的攻擊都有可能在這時(shí)候發(fā)生。
我們談到安全和未來(lái),看看現(xiàn)實(shí)中肯定我們有諸多的挑戰(zhàn),人工智能技術(shù)本身又是一個(gè)新的技術(shù),我相信在應(yīng)對(duì)這些挑戰(zhàn)的時(shí)候,肯定有自己不足的地方,或者有自己的痛點(diǎn),或者說(shuō)有短板,在現(xiàn)有的我們的人工智能,面對(duì)非常現(xiàn)實(shí)的安全挑戰(zhàn),利用現(xiàn)有的人工智能技術(shù),我們有什么樣的對(duì)策來(lái)彌補(bǔ)現(xiàn)在的短板?我想在這個(gè)話題上聽(tīng)聽(tīng)大家的意見(jiàn)。
【劉璐瑩】我今天介紹的就是現(xiàn)實(shí),因?yàn)槲覀僕atson的認(rèn)知安全已經(jīng)要上市了,它的研究已經(jīng)持續(xù)了很長(zhǎng)的時(shí)間,我們落地的第一個(gè)版本實(shí)際上就是在解決你不知道威脅在哪兒,你知道有威脅但不知道如何防,你知道了如何防之后,你不知道你的系統(tǒng)里面可能有哪些已經(jīng)受到了感染或者是受到了攻擊的場(chǎng)景,所以我覺(jué)得Watson的認(rèn)知安全學(xué)習(xí)更能提供好的服務(wù)。
我們IBM是幫助我們的用戶我們的用戶是像銀行、電商等這樣的一些企業(yè),幫助他們保護(hù)他們的安全,我覺(jué)得明天是一波浪潮,或者是有一些敏感時(shí)期、十一都是浪潮,這些浪潮的時(shí)候我們的客戶主要做的無(wú)非也是傳統(tǒng)的安全的步調(diào),探測(cè)、分析、再行動(dòng)做彌補(bǔ)。
人工智能可以幫助我們的用戶的是,所謂的浪潮是量很大的時(shí)候我們稱之為浪潮,也許你平常遇到的安全的事件,也許你的人手還處理得過(guò)來(lái),但當(dāng)你的量很大的時(shí)候,也許時(shí)間和資源就是瓶頸。
我相信人工智能在這個(gè)階段一定可以發(fā)揮很大的作用,因?yàn)樗_實(shí)是長(zhǎng)項(xiàng),能突破人類計(jì)算的速度,不只是百倍、千倍的速度,能大量地搜索繁雜的數(shù)據(jù),它能夠給出比較準(zhǔn)確的一些應(yīng)對(duì)的方案而不一定依賴于我們?nèi)祟悓<业膫€(gè)人本身的技能。所以我相信在這樣的場(chǎng)景下,人工智能能發(fā)揮更大的作用,依賴于現(xiàn)在已有的分析的技術(shù)、建模的技術(shù)、學(xué)習(xí)的技術(shù)和大數(shù)據(jù)分析的技術(shù),應(yīng)該能幫上非常大的忙。
主持人:從IBM來(lái)看,Watson已經(jīng)是ready的解決方案可以給用戶?
【劉璐瑩】我不敢說(shuō)ready,第一我們?cè)诮衲甑住⒚髂瓿醯臅r(shí)候提供,第二它是試水的版本,我們第一個(gè)安全的角度,第一個(gè)試水的版本是跟SIEM集成,我們從威脅響應(yīng)的角度來(lái)入手,比如說(shuō)東軟一直提到的黑產(chǎn)的建模相信也是非常好的場(chǎng)景,對(duì)自動(dòng)響應(yīng)我相信它也一定是一個(gè)很好的場(chǎng)景。
目前我們能夠看到的即將發(fā)布的這個(gè)版本在分析處理和修正建議的角度上,所以它剛好跟你提到的響應(yīng)雙十一的浪潮是match的,但安全這個(gè)領(lǐng)域太大了,還有很多其他的維度,我相信Watson一定沒(méi)有完全地ready,一定在想其他的入手點(diǎn),我會(huì)比較樂(lè)觀地看到它有更多的可以被大家使用的場(chǎng)景出現(xiàn)。
【邵江寧】安全圈大家認(rèn)知的層面上有這么一個(gè)共識(shí),現(xiàn)在攻擊的復(fù)雜度越來(lái)越高,但發(fā)起攻擊的門檻越來(lái)越低。前面幾周美國(guó)對(duì)服務(wù)器發(fā)起攻擊的時(shí)候是一個(gè)基于物聯(lián)網(wǎng)的是DDOS的攻擊。好比是大規(guī)模的網(wǎng)絡(luò)殺傷性武器被開(kāi)源,有很多人很容易獲取這個(gè)病毒或者是攻擊的源代碼經(jīng)過(guò)簡(jiǎn)單的修改以后就可以放到更廣泛的環(huán)境來(lái)造成各種各樣的危害。
在這樣的環(huán)境里,意味著我們面臨著網(wǎng)絡(luò)安全的挑戰(zhàn)更大,我們之所以說(shuō)要考慮在這個(gè)時(shí)代的背景下,怎么利用新的技術(shù)把安全的保護(hù)程度、保護(hù)的水平提到更高,能更智能、更人性,主要是為了應(yīng)對(duì)在今天時(shí)代技術(shù)發(fā)展的挑戰(zhàn)。
我們今天的主流還是萬(wàn)物互聯(lián),其中最關(guān)鍵的一條不僅是說(shuō)機(jī)器和機(jī)器的互聯(lián)還有人與機(jī)器的互聯(lián)。說(shuō)到這兒有很多創(chuàng)新的工作,包括IBM有認(rèn)知服務(wù),微軟也有認(rèn)知服務(wù),包括鄭教授提的指紋識(shí)別、聲音識(shí)別的技術(shù),都是為解決人和機(jī)器能更好地協(xié)同協(xié)作,讓人有更強(qiáng)大的能力,能讓我們的生活更美好。
為了做到這個(gè)工作,相應(yīng)的安全的防護(hù)的手段也必須提上來(lái),讓它的變得更智能、變得更無(wú)處不在,要做到這個(gè)工作還有幾項(xiàng)基礎(chǔ)性的工作必須做。第一是平臺(tái)的技術(shù),現(xiàn)在我們承載著所有的信息數(shù)據(jù)還有云管端,云端管到家,所有的互聯(lián)網(wǎng)的平臺(tái)不僅要做好開(kāi)發(fā)的安全還有維護(hù)的安全,所有的響應(yīng)的能力都要集成在里面,而且要用新的技術(shù)手段來(lái)集成,這是必須發(fā)展的方向。否則我們這個(gè)時(shí)代會(huì)非常糟糕,過(guò)去兩周的DDOS的影響造成的財(cái)產(chǎn)的損失對(duì)人的生活的影響非常巨大的。
【杜強(qiáng)】 我認(rèn)為當(dāng)前的人工智能技術(shù)和網(wǎng)絡(luò)安全融合的過(guò)程中仍然是處于初級(jí)階段。主力的防御技術(shù)到今天來(lái)講仍然是傳統(tǒng)的技術(shù),人工智能在這里面的優(yōu)勢(shì)還遠(yuǎn)遠(yuǎn)沒(méi)有發(fā)揮出來(lái),雖然很多商業(yè)化的產(chǎn)品已經(jīng)打上了人工智能的標(biāo)簽,已經(jīng)披上了人工智能的外衣,但其實(shí)本質(zhì)上還是一個(gè)傳統(tǒng)技術(shù)的重新的包裝。
但是,我們可以看到從一些很獨(dú)特的點(diǎn)上,很獨(dú)特的事件上、很小很細(xì)微的事件上它的潛力是非常巨大的,像小荷才露尖尖角的狀態(tài)。隨著技術(shù)的融入之后,這個(gè)產(chǎn)業(yè)會(huì)迅速地朝著這個(gè)方向發(fā)展,并且成熟。過(guò)去傳統(tǒng)的技術(shù)和打上標(biāo)簽和外衣的技術(shù)會(huì)逐漸地被真實(shí)的人工智能技術(shù)而逐漸地替代。這是一種判斷。
另外,現(xiàn)階段我們認(rèn)為網(wǎng)絡(luò)安全里的場(chǎng)景來(lái)看,有很多的場(chǎng)景其實(shí)在未來(lái)發(fā)展的時(shí)候即便是跟人工智能融合之后,仍然還會(huì)存在一些問(wèn)題。比如說(shuō)我們很多場(chǎng)景中都要做推理,人工智能領(lǐng)域過(guò)去從技術(shù)的發(fā)展上來(lái)看,推理和學(xué)習(xí)是兩個(gè)獨(dú)立發(fā)展的,推理主要是建立在符號(hào)體系下發(fā)展出來(lái)的,學(xué)習(xí)特別是深度學(xué)習(xí)是建立在神經(jīng)網(wǎng)絡(luò)的方向上發(fā)展出來(lái)的。
這兩個(gè)東西的結(jié)合會(huì)導(dǎo)致我們有很多的場(chǎng)景,針對(duì)預(yù)測(cè)、針對(duì)長(zhǎng)周期的判斷和感知的問(wèn)題上,會(huì)比人的經(jīng)驗(yàn)弱很多。所以這些都是在模型上現(xiàn)在遇到的很大的困難,但我們也看到了很多的公司和先進(jìn)的研究所在逐步地突破。另外在數(shù)據(jù)上,我們也看到了現(xiàn)階段會(huì)有很大的困難,過(guò)去這么多年我們很少把數(shù)據(jù)開(kāi)放出來(lái),很少有成規(guī)模的數(shù)據(jù)的積累,特別是復(fù)雜攻擊的數(shù)據(jù)模型的積累,整個(gè)行業(yè)都不夠,學(xué)術(shù)界沒(méi)有完全地參與進(jìn)來(lái)。
這些都導(dǎo)致了今天想把整個(gè)行業(yè)應(yīng)用跟人工智能技術(shù)結(jié)合的時(shí)候會(huì)遇到很現(xiàn)實(shí)的困難,我也相信這些困難會(huì)隨著我們工作一步一步扎實(shí)地推進(jìn),也能逐步地解決。
主持人:林先生。
【林冠辰】 我對(duì)人工智能技術(shù)的發(fā)展面臨的挑戰(zhàn)可能不像前面幾位專家那么樂(lè)觀,因?yàn)槲矣X(jué)得像技術(shù)本身是無(wú)所謂好壞的,人工智能技術(shù)的發(fā)展可以用來(lái)抵御攻擊,也可以用它來(lái)進(jìn)行攻擊,抵御和攻擊就是相互角逐的過(guò)程,挑戰(zhàn)在未來(lái)很長(zhǎng)一段時(shí)間會(huì)一直存在,而且隨著技術(shù)的發(fā)展會(huì)越來(lái)越難。
更為要緊的是,一旦比較尖端或者是比較好的人工智能技術(shù)用于攻擊的話,造成的后果可能對(duì)我們的用戶來(lái)講更難承受,我舉一個(gè)例子,比如說(shuō)像我們的生物特征識(shí)別數(shù)據(jù),現(xiàn)在有報(bào)道像指紋或者是其他的生物特征識(shí)別技術(shù)是可以經(jīng)過(guò)破解,人家破解了這個(gè)信息之后,這就是你唯一的身份認(rèn)證信息,你這一輩子不能更改,不像傳統(tǒng)的密碼被盜了還可以修改,這個(gè)信息一旦被攻擊、竊取和被破壞,這個(gè)后果我們可能就更難以承受了。所以技術(shù)發(fā)展的雙刃劍效應(yīng)是很明顯的,這個(gè)挑戰(zhàn)我們以后每個(gè)人都要豪華一下如何來(lái)應(yīng)對(duì)。
主持人:我看柴總一直在箭頭。
【柴海新】我覺(jué)得林總恰恰談到了我剛才想說(shuō)的部分,如果說(shuō)談人工智能技術(shù)對(duì)如何幫助或應(yīng)對(duì)今天網(wǎng)絡(luò)安全的挑戰(zhàn)的話,這個(gè)題目太大,對(duì)我來(lái)講我就專注在用于把生物特征識(shí)別技術(shù)用來(lái)做網(wǎng)絡(luò)身份認(rèn)證這么一個(gè)非常狹窄的領(lǐng)域來(lái)看人工智能技術(shù)能做多少事。
第一當(dāng)然是依賴科學(xué)家發(fā)展出特別好的生物特征識(shí)別技術(shù),比如說(shuō)人臉識(shí)別都不可能百分之百準(zhǔn)確,今天這樣的強(qiáng)光照著準(zhǔn)確率就下去了,這需要科學(xué)家進(jìn)一步努力。
第二是防偽或者是防攻擊,大家可能不知道十幾年前一張照片就可以騙過(guò)所有的人臉識(shí)別技術(shù),現(xiàn)在都可以解決了。在淘寶買一個(gè)指膜就可以騙過(guò)所有打卡的地方。一到兩年后大家配備的指紋識(shí)別的模塊一定是帶活體檢測(cè)的,今天都不帶,用任何的指紋都可以做到,技術(shù)的進(jìn)步何以幫助我們更好地防范攻擊。
第三點(diǎn)才是林總特別提到的,大家沒(méi)有意識(shí)到一件事,當(dāng)你用生物特征來(lái)驗(yàn)證你的網(wǎng)絡(luò)身份的時(shí)候,它比起密碼來(lái)有一個(gè)最大的弊病就是不可撤銷,加上腳指頭人一共才有20個(gè)指紋和腳紋,人臉更是如此,除非你整容,虹膜和聲紋更不能變化。
當(dāng)你基于這樣的身份特征做網(wǎng)絡(luò)身份認(rèn)證系統(tǒng)的時(shí)候,那么對(duì)不可攻破性要求就特別高。大家不會(huì)關(guān)注一個(gè)細(xì)節(jié),今天所有的高端手機(jī)都帶了指紋的模組,但沒(méi)有任何一個(gè)指紋模組廠商、手機(jī)制造商,無(wú)論是安卓還是iOS膽敢把你指紋的信息上傳,指紋模組一定是封閉的模塊,對(duì)外的通信通道只能是驗(yàn)證通過(guò)與否,而不應(yīng)該把你的指紋信息往上船。
但當(dāng)我們用人臉的時(shí)候,今天所有的人臉系統(tǒng)其實(shí)后端要有一個(gè)比較龐大的人臉的數(shù)據(jù)庫(kù),因?yàn)槿四槺葘?duì)的時(shí)候是不可能在你的手機(jī)端在一個(gè)受限的安全環(huán)境內(nèi)做到的,那么就帶來(lái)一個(gè)問(wèn)題,誰(shuí)有資格來(lái)運(yùn)作這樣一個(gè)人臉的數(shù)據(jù)庫(kù),這已經(jīng)在一定程度上超過(guò)了技術(shù)的范疇而變成了一個(gè)法規(guī)的范疇。
指紋信息也一樣,虹膜信息也一樣。這件事情上不同的國(guó)家已經(jīng)有不同的做法,印度已經(jīng)采了8億人的虹膜信息了,如果去巴西任何一個(gè)銀行開(kāi)戶的時(shí)候都會(huì)問(wèn)你是不是愿意留指紋信息,留在他的銀行,這樣帶來(lái)的好處是你到街上之ATM用指紋就可以取錢,壞處是可以被盜竊。
我們國(guó)家是非常嚴(yán)格的,上周剛剛發(fā)布的《網(wǎng)絡(luò)安全法》,與其說(shuō)是《網(wǎng)絡(luò)安全法》,某種程度上也是個(gè)人信息的網(wǎng)絡(luò)保護(hù)法,或者說(shuō)個(gè)人的網(wǎng)絡(luò)權(quán)益保護(hù)法,里面詳細(xì)地規(guī)定了我們?nèi)绾蝸?lái)應(yīng)對(duì)這樣的生物特征。
我相信一個(gè)技術(shù)的發(fā)展,人工智能發(fā)展到一定的程度必定需要相應(yīng)配套的法律法規(guī),甚至需要相應(yīng)配套的,做一個(gè)最終用戶的使用習(xí)慣的改變才能把這個(gè)網(wǎng)絡(luò)安全的問(wèn)題盡可能地扼殺在苗頭階段。但我相信所有的發(fā)展都在沖著這個(gè)目標(biāo)在演進(jìn)。
主持人:我覺(jué)得柴總剛才發(fā)言有一個(gè)挺重要的信息,技術(shù)的發(fā)展或者說(shuō)技術(shù)應(yīng)用的發(fā)展,有時(shí)候制約它的因素或者說(shuō)影響它的因素不僅僅是技術(shù)本身,也包括了配套的法律法規(guī),整個(gè)的應(yīng)用環(huán)境都包括在內(nèi)了,所以剛才實(shí)際上已經(jīng)談到了下面的一個(gè)想問(wèn)到的問(wèn)題。現(xiàn)在我們是把人工智能作為一個(gè)網(wǎng)絡(luò)安全的工具在使用,但是本身人工智能自身的安全性有沒(méi)有什么問(wèn)題,如何來(lái)保障?在這方面我想請(qǐng)教幾位專家,站在你們的角度上現(xiàn)在能不能看到在這方面的研究的進(jìn)展,或者說(shuō)你們的一些思考。
【邵江寧】人工智能本身的安全性這塊,業(yè)界的探索性的研究比較多,舉一個(gè)例子,大家都還能記起當(dāng)年AlphaGo和李世石的精彩的對(duì)決,第四局的時(shí)候AlphaGo輸了,到現(xiàn)在也不知道到底發(fā)生了什么,現(xiàn)在比較通用的人工智能的模型包括了兩部分,一部分是算法,一部分是數(shù)據(jù)。
在最新頒布的GDPR的法規(guī)中規(guī)定,如果人工智能的算法用于替代人做一些決定的時(shí)候是有一些受限條件的,這就提到了一些,人工智能的受限范圍,本身的算法的透明性,數(shù)據(jù)的公平性、無(wú)歧視性以及人工智能的爭(zhēng)議性等幾方面,微軟在大規(guī)模普及運(yùn)用人工智能的時(shí)候也提出了在人工智能安全的6個(gè)原則,算法的責(zé)任、本身的公平性、算法的透明性、算法的無(wú)歧視性,包括算法的爭(zhēng)議性,人工智能和機(jī)器學(xué)習(xí)用于正當(dāng)?shù)哪康牡攘鶄€(gè)大的方面,規(guī)范人工智能在各個(gè)領(lǐng)域里大規(guī)模的應(yīng)用。
主持人:我們看到微軟在這方面已經(jīng)在考慮了,或者說(shuō)已經(jīng)往前做了一些工作。東軟這邊呢?
【杜強(qiáng)】我個(gè)人認(rèn)為人工智能這塊本身可能產(chǎn)生的威脅,首先繼承了傳統(tǒng)IT系統(tǒng)可能有的所有的微信,比如說(shuō)基于人工智能的系統(tǒng),一定會(huì)面臨著你的系統(tǒng)被黑客通過(guò)非法的手段登錄,篡改后臺(tái)的數(shù)據(jù)和所有的流程,所有的IT安全性的流程性的問(wèn)題都會(huì)繼承。
在此基礎(chǔ)上還引入了兩個(gè)方面的問(wèn)題。第一個(gè)層面是數(shù)據(jù)層面的,整個(gè)智慧的差距很大程度上是來(lái)自于大量數(shù)據(jù)的收集,它訓(xùn)練出來(lái)的模型在模型內(nèi)部有很強(qiáng)的不可解釋性,你很難解釋為什么會(huì)做這個(gè)判斷,里面只是一堆參數(shù),沒(méi)有真正的物理含義。
一種攻擊手段是可以批量地刷一些樣本數(shù)據(jù)和供訓(xùn)練和識(shí)別時(shí)候用的數(shù)據(jù),對(duì)數(shù)據(jù)進(jìn)行污染,這種方式就會(huì)在模型和訓(xùn)練期會(huì)使模型發(fā)生草擬方向的謀取。換言之如果知道了模型精確的數(shù)學(xué)結(jié)構(gòu)也可以推理出來(lái)用什么樣的數(shù)據(jù)刷到什么程度能把模型最后識(shí)別的結(jié)果朝著相反的方向去刷。
比如說(shuō)一個(gè)模型想識(shí)別這個(gè)人是男生還是女生,模型的網(wǎng)絡(luò)架構(gòu)和參數(shù)寫在這兒之后,就會(huì)有人算出來(lái)說(shuō)通過(guò)什么樣的方法,構(gòu)造什么樣的數(shù)據(jù),訓(xùn)練之后使得結(jié)果正好是相反的。
現(xiàn)在看到很多的論文提到了從模型本身的角度就能做攻擊,比如說(shuō)做圖像分類,如果從模型模型本身看是多層的,卷積、采樣、卷積、采樣最后識(shí)別出來(lái)結(jié)果,每個(gè)層次都有很多的信息被損失掉了,最后做了一個(gè)決策。
比如說(shuō)圖像很大可能10M,最后實(shí)際支撐的決策的有1000個(gè),這是針對(duì)模型構(gòu)建時(shí)候的假設(shè)。有很多的方法純數(shù)學(xué)的方法是我構(gòu)建出來(lái)一個(gè)跟你看上去一樣的圖片,這個(gè)圖片跟你原來(lái)的圖片是一模一樣的,人眼完全分別不出來(lái),我這里面改了幾百個(gè)點(diǎn)的細(xì)節(jié),這些細(xì)節(jié)會(huì)使得你根本看不出來(lái),但會(huì)使得你識(shí)別的結(jié)果正好相反,就是因?yàn)樵谀P蜕现饘拥男畔⑤腿。诹私饽P偷幕A(chǔ)上,把特定的點(diǎn)和特定的數(shù)據(jù)放在特定的位置上,會(huì)選擇和數(shù)據(jù)層正好相反的方向來(lái)發(fā)展。這會(huì)引入很多的不確定性。在人工智能跟安全相結(jié)合的時(shí)候,特別是跟網(wǎng)絡(luò)安全和身份認(rèn)證相結(jié)合的時(shí)候,未來(lái)要克服的問(wèn)題可能還會(huì)比我們的預(yù)期要多。
主持人:其他嘉賓還有補(bǔ)充的嗎?
【林冠辰】關(guān)于人工智能技術(shù),現(xiàn)在對(duì)安全的應(yīng)用我可能還是從行業(yè)應(yīng)用的角度做一個(gè)簡(jiǎn)單的闡述,現(xiàn)在我們金融行業(yè)安全主要的攻擊來(lái)源都是針對(duì)個(gè)人的賬號(hào)和密碼,比如說(shuō)卡信息等傳統(tǒng)的安全攻擊手段,現(xiàn)在我們想通過(guò)生物特征識(shí)別智能技術(shù)改變現(xiàn)狀,提升安全性,原來(lái)我們只識(shí)別卡和賬戶的合法性,現(xiàn)在我們看進(jìn)一步操縱業(yè)務(wù)的人也是合法的,所以我們把生物特征識(shí)別技術(shù)引入到金融記憶的認(rèn)證中來(lái)。
現(xiàn)在我們的應(yīng)用情況是,推出了一款在世界上比較前沿的一系列的解決方案,遠(yuǎn)程智能的柜臺(tái),從安全新角度來(lái)講,實(shí)現(xiàn)了從單純的驗(yàn)證用戶合法性,驗(yàn)證賬戶合法性到驗(yàn)證用戶的合法性的提升。
從便捷性來(lái)講,它其實(shí)改變了傳統(tǒng)的銀行網(wǎng)點(diǎn)提供服務(wù)的業(yè)務(wù)模式,其實(shí)就是一個(gè)根本性的創(chuàng)新,它可以提供24小時(shí)銀行的服務(wù),我們通過(guò)遠(yuǎn)程智能可能不需要請(qǐng)假,下班以后通過(guò)某一個(gè)機(jī)器連接到后臺(tái)的銀行的服務(wù)中心,指導(dǎo)我們來(lái)完成業(yè)務(wù),現(xiàn)在銀行業(yè)務(wù)95%以上都可以通過(guò)機(jī)械實(shí)現(xiàn),現(xiàn)在我們的應(yīng)用包括香港、新加坡、已經(jīng)有幾千臺(tái)應(yīng)用,相當(dāng)于我們的應(yīng)用技術(shù)可以做初步的嘗試,后續(xù)還有很多的人工智能技術(shù)要應(yīng)用到銀行業(yè)務(wù)當(dāng)中來(lái),
【柴海新】我補(bǔ)充一點(diǎn),當(dāng)我們談人工智能技術(shù)本身的能力或被攻擊性的時(shí)候還是要從另外的角度來(lái)看,當(dāng)我們涉及到最終的解決方案的時(shí)候能不能比較清楚地知道所用的技術(shù)的便捷,因?yàn)榧夹g(shù)總是技術(shù)總是在不停地發(fā)展的,所有的大數(shù)據(jù)還預(yù)測(cè)昨天希拉里能大比分贏呢,結(jié)果出現(xiàn)了這么一個(gè)情況。
更明顯的例子是黃主任剛才說(shuō)的多攝像頭、多角度做人臉追蹤,那是一個(gè)非常難的學(xué)術(shù)問(wèn)題。但不妨礙我們今天就用手機(jī)的攝像頭做一個(gè)非常簡(jiǎn)單的人臉登錄或者說(shuō)非常簡(jiǎn)單的用于P2P金融的人臉的驗(yàn)證。所以人工智能技術(shù)本身在不斷地發(fā)展,當(dāng)今天我們應(yīng)用這樣的技術(shù)的時(shí)候最好能比較清楚地知道它的邊界。回到你最早的問(wèn)題,AlphaGo和李世石比3:1,為什么輸了一局,我的想法是如果你能總結(jié)出為什么它能輸那一局你就不會(huì)輸其他的三局,你真的不知道它怎么做的。
【劉璐瑩】我想人工智能技術(shù)就是技術(shù),看我們?nèi)绾问褂盟K俏覀冇?jì)算技術(shù)、認(rèn)知技術(shù)發(fā)展到一定階段的一項(xiàng)技術(shù),自己本身也在演化的過(guò)程中。剛才幾位嘉賓都提到了,可能不同的角度從算法的公開(kāi)性的角度,樣本的公平性的角度。
內(nèi)容保護(hù)的角度,我相信這些都是我們來(lái)保護(hù)人工智能技術(shù)的一個(gè)方向,但我特別贊同最后一位嘉賓說(shuō)的,你如何來(lái)使用它,IBM現(xiàn)在對(duì)Watson的定位是輔助,沒(méi)有賦予它能幫助你做最準(zhǔn)確的決策的使命,同時(shí)它給你的決策是帶權(quán)重的,我們分析出來(lái)這種可能性會(huì)大一些,那種可能性會(huì)低一些。
同時(shí),從樣本的角度上來(lái)說(shuō),為什么現(xiàn)在比較能看到多的聲音,Watson在醫(yī)療和天氣上的數(shù)據(jù),包括安全的數(shù)據(jù)這些聲音為什么多于其他的聲音,就是因?yàn)槲覀兿胱鎏鞖猓覀兙鸵写罅康恼鎸?shí)的、優(yōu)質(zhì)的數(shù)據(jù),IBM就收購(gòu)了一家天氣公司,能夠把我們治療癌癥的系統(tǒng)拿出來(lái)嘗試著給各個(gè)國(guó)家的醫(yī)生們使用,是因?yàn)槲覀兒妥铐敿獾?0所專門的癌癥研究機(jī)構(gòu)來(lái)合作。
他們提供了相應(yīng)的案例、論文,Watson學(xué)習(xí)了大量的優(yōu)質(zhì)的樣本,我們?yōu)槭裁匆錾逃玫陌姹荆髽I(yè)APP這塊,IBM從銷售額的角度來(lái)說(shuō)是全球最大的,所以我們說(shuō)我們懂安全,我們也有10幾個(gè)公共SOCK,為我們的客戶維護(hù)安全的安全運(yùn)維中心,每天可以收集到真實(shí)的安全告警數(shù)據(jù)200億條左右,這個(gè)數(shù)據(jù)我們認(rèn)為是OK的。
所以我們拿它來(lái)訓(xùn)練Watson,我們有自信把它她出來(lái)是一個(gè)東西,但是無(wú)論這幾種最好的數(shù)據(jù)的話,它也是一個(gè)輔助,我們現(xiàn)在對(duì)這個(gè)系統(tǒng)的定位,我特別同意最后的嘉賓的觀點(diǎn),應(yīng)該是技術(shù)還沒(méi)有發(fā)展到真的可以百分之百地替代人類的智慧的能力。
主持人:所以剛剛都提到了技術(shù)的邊界的問(wèn)題,我想作為新的技術(shù)帶發(fā)展的過(guò)程中,隨著發(fā)展不斷地解決自身的問(wèn)題,解決在應(yīng)用中去不但地完善。今天由于時(shí)間的關(guān)系我們觀眾互動(dòng)的環(huán)節(jié)可能就暫時(shí)取消了。后續(xù)如果大家有什么問(wèn)題,可以持續(xù)地通過(guò)今天微信的通道跟我們聯(lián)系,我們?cè)俣ㄏ虻剞D(zhuǎn)發(fā)給相應(yīng)的嘉賓。最后我們圓桌對(duì)話的慣例,大家說(shuō)了這么多,能不能用最后一句話非常提綱挈領(lǐng)地把自己對(duì)人工智能和網(wǎng)絡(luò)安全核心的觀點(diǎn)提煉出來(lái),也和在座的觀眾做分享。
【劉璐瑩】我覺(jué)得今天的圓桌有一個(gè)特別大的難處是大家真的是在不同的安全領(lǐng)域里耕耘,大家的思路和視角真的不同,但是我認(rèn)為無(wú)論從哪一個(gè)角度上來(lái)說(shuō),我都認(rèn)為人工智能技術(shù)在安全的領(lǐng)域里的應(yīng)用會(huì)越來(lái)越多會(huì)越來(lái)越好,它會(huì)彌補(bǔ)我們?nèi)祟惖哪芰臀覀兿M_(dá)到的目標(biāo)中間的鴻溝,我相信它一定能夠達(dá)到這樣的一些效果。
【邵江寧】我想說(shuō)的是人工智能的技術(shù)我們叫AI,至少在目前的階段人工智能技術(shù)必須和人的智能技術(shù)HI來(lái)輔助,像人的左腦和右腦一樣,我希望在安全這一塊使用人工智能技術(shù),能夠讓我們的安全感和用戶對(duì)新興技術(shù)服務(wù)的信任感更高,讓大家能安心和舒心地?fù)肀录夹g(shù)時(shí)代的到來(lái)。
【杜強(qiáng)】我想表達(dá)的是人工智能這項(xiàng)技術(shù)確實(shí)區(qū)別于過(guò)去的所有的互聯(lián)網(wǎng)技術(shù)、云技術(shù)、移動(dòng)互聯(lián)網(wǎng)等技術(shù)對(duì)網(wǎng)絡(luò)安全產(chǎn)業(yè)的影響,它的獨(dú)特性變成了我們產(chǎn)業(yè)界特別是在網(wǎng)絡(luò)安全產(chǎn)業(yè)是一個(gè)獨(dú)特的機(jī)遇,這個(gè)機(jī)遇按照過(guò)去的話說(shuō)是三千年未有之變局,我們希望整個(gè)產(chǎn)業(yè)所有的合作伙伴和科研機(jī)構(gòu)能夠把握住這次技術(shù)給產(chǎn)業(yè)變革帶來(lái)的機(jī)會(huì),能夠把整個(gè)的安全做得更好。
【林冠辰】我們?cè)谟懻撊斯ぶ悄芑蛘哒f(shuō)網(wǎng)絡(luò)安全技術(shù)的時(shí)候,如果只專注于安全技術(shù)本身可能不是特別現(xiàn)實(shí)的一種做法,我們可以換一種角度和思路,也就是我們考慮怎么將攻擊的成本非常大,一方面剛才柴總也提到了我們通過(guò)法律法規(guī)來(lái)規(guī)范,這就相當(dāng)于違法成本,一旦發(fā)生了攻擊行為有違法成本的考慮。
另外一方面我們可以讓他所希望的資源變得非常大,包括計(jì)算資源和投入的金錢或者是時(shí)間成本。第三,從用戶或者說(shuō)設(shè)備廠商也好或者是運(yùn)營(yíng)商也好,各個(gè)環(huán)節(jié)可能還要更具備安全意識(shí),像時(shí)時(shí)刻刻警醒自己,現(xiàn)在很多的安全漏洞都是疏忽讓攻擊方很容易地獲得我們相關(guān)的信息,從這幾個(gè)維度能讓攻擊行為的成本變得非常大。
【柴海新】我還是局限在身份認(rèn)證這個(gè)領(lǐng)域,如果在座的足夠到可能聽(tīng)到過(guò)一句話,在互聯(lián)網(wǎng)上沒(méi)有人知道你是一條狗,這是20年前經(jīng)常講的一句話,但我相信隨著人工智能技術(shù)的發(fā)展,我們可以比較容易地、方便地確認(rèn)互聯(lián)網(wǎng)上你是誰(shuí),從而給大家一個(gè)更加安全、可信的移動(dòng)互聯(lián)環(huán)境。