机器学习如何打击AI犯罪.doc

机器学习如何打击AI犯罪.doc

ID:28101905

大小:373.00 KB

页数:11页

时间:2018-12-08

机器学习如何打击AI犯罪.doc_第1页
机器学习如何打击AI犯罪.doc_第2页
机器学习如何打击AI犯罪.doc_第3页
机器学习如何打击AI犯罪.doc_第4页
机器学习如何打击AI犯罪.doc_第5页
资源描述:

《机器学习如何打击AI犯罪.doc》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、机器学习如何打击AI犯罪机器学习如何打击AI犯罪机器学习如何打击AI犯罪  现如今互联网发展迅速,而网络安全问题却成了大问题,网络安全已经给不同领域带来了一系列巨大的问题和不同程度的挑战。有人预计到2017年底,网络安全的全球市场价值会飙升到1200亿。这组数据不得不引起人们的深思。  数据安全曾是、也将持续成为不同组织中不断改进的重要领域。就像猫与老鼠的游戏,黑客总是致力于寻找新的方法去闯入安全系统;而同样地,安全系统会通过持续的自身升级来应对各种不同的攻击策略和工具。  大数据  随着人工智能的出现,许多工作岗位正在慢慢地被计算机或机器人所替代。这里并非指

2、的是那些普通桌面上的防病毒软件,而是请想象一个场景:如果你拥有一个具有上千名员工的大型组织。该组织内部的所有电脑都会产生PB级别的日志,它们被存储在数据库中,用来记录各种日常活动,并且随后用来进行单独的和关联性的威胁分析。这些海量的结果就导致了我们称之为“大数据”的产生。  2012年,Gartner公司将大数据定义为:“需要新的处理模式才能具有更强的决策力、洞察发现力和流程优化能力的海量、高增长率和多样化的信息资产。”如今,Gartner的这个3V定义仍然被广泛使用着,而且大家一致认为“这些具有海量、高增长率和多样化特征的信息资产,需要通过特定的技术和分析方

3、法来转化为价值。”  机器学习  有了上述关于大数据的概念定义,摆在我们面前的下一步就是对它进行分析了。你可以采取不同类型分析的方式,让计算机能够针对某些特定目的接受训练。此类训练的过程就称为“机器学习”,它是由模式识别和有关计算学习理论的人工智能发展而来。  机器学习通过对算法结构的探索和研究,从而达到对数据进行预测。机器学习运用设计好的和预编程的算法来高效地完成一整套的计算任务。其中最常见的应用包括:邮件过滤、网络入侵检测、内部恶意人员涉及的数据泄漏行为、光学字符识别(OCR)、排序学习(learningtorank)和计算机视觉技术(computervi

4、sion)。  如今在许多情况下,组织的规模越是庞大,其网络安全的任务就越是艰巨。这也就是为什么多数大型机构都拥有自己的网络安全部门的原因。下面让我们来看看一些有关规模和威胁类型的统计吧。    恶意软件  恶意软件归类为:被专门设计用于中断、损坏、或获取计算机系统正常访问权限的软件。仅在2016年第三季度,某安全公司就捕获到了1800万个新生恶意软件样本,平均每天20万个。恶意软件不但在速度上持续增加,还在绕过反病毒保护的水平上不断进化着。这些都是你的公司、IT团队以及供应商所无法企及的。    勒索软件  顾名思义,此类软件就是通过锁定系统的屏幕或是用户的

5、文件,以阻止或限制用户访问系统,直到他们支付赎金。自2016年以来,每天都有4000起勒索软件的攻击。相对于2015年的每天1000起来说,该数字增加了300%。      计算机病毒统计      威胁类型      泄漏类型    泄漏通道,安全信息和事件管理  既然我们已经认识到:各个大型组织的网络安全部门每天都需要面对来自各类恶意软件的数十亿次攻击,那么我们在安全配置方面不仅要提高在遭遇威胁时能及时警报的能力,而且还要能够识别与分类各种威胁,从而让用户充分了解他们所处的状况。  因此,我们的安全系统不能止步不前,而应该通过关联各类事件通知,以形成一条侦

6、探式线索,从而引导用户,并向他们展示在其所处的动态系统中,各种发生情况的“清晰图像”。我们把实现此类目的的软件归类为SIEM(安全信息与事件管理)、SEM(安全事件管理)或SIM(安全信息管理)。  当然这些术语经常会被交替使用,用来在不同场景中指代这类软件。为了实现它们的高度可定制化和可训练化,下面让我们来看看机器学习是如何被运用到其中,进而打击网络犯罪的。注意,这些智能软件会用到深度学习(deeplearning)之类的技术,我们会在下一节讨论到。    威胁智能感知系统,深度学习和人工神经网络(ANN)  通常说来,单独的恶意软件是“创建容易,检查难”。

7、系统一旦能够对它予以识别,就能“学会”如何下次对它进行响应。但是,如果在原来恶意软件的基础上稍作修改,那么系统很可能就无法识别了。  而实际上,成百上千种新生的恶意软件就是在单一的原始软件的基础上重建而来。因此在这种情况下,我们需要用一个不同的策略,来有效地创建一个安全区域。在那里,人工神经网络通过参考各种案例来学会(逐步地提高性能)完成各项任务,而且一般不需增加针对特殊任务的编程。  例如,在图像识别的时候,它们通过已经手动标记为“是猫”或“不是猫”的多个例图,来学会分析和识别含有猫的其他图像。他们同时也发现大多数应用程序都难以使用基于规则编程的传统计算机算

8、法来准确表示。  而在网络安全领域,我

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。