◆陸 雄 周子富
網(wǎng)絡(luò)安全與智能防護應(yīng)用研究
◆陸 雄 周子富
(武警柳州支隊 廣西 545006)
網(wǎng)絡(luò)安全是互聯(lián)網(wǎng)發(fā)展過程中必然要面對的一個問題,相對于廣域網(wǎng)而言,局域網(wǎng)作為各類公司、學(xué)校等單位的內(nèi)部網(wǎng),具有封閉性,從而保護內(nèi)部信息的安全,但來自互聯(lián)網(wǎng)和內(nèi)部管理的安全威脅無時無刻不存在,局域網(wǎng)面臨的安全風(fēng)險逐漸增大。通過對主要威脅進行分析研究,結(jié)合當(dāng)前人工智能的發(fā)展,提出加強局域網(wǎng)網(wǎng)絡(luò)安全的智能防護策略。
局域網(wǎng);網(wǎng)絡(luò)安全;智能防護
局域網(wǎng)作為公司企業(yè)、政府機構(gòu)等單位的封閉性網(wǎng)絡(luò),在一定程度上能夠防止信息泄露和外部網(wǎng)絡(luò)病毒攻擊,具有較高的安全性,但是一旦發(fā)生病毒感染、黑客攻擊等事件,極有可能導(dǎo)致局域網(wǎng)整體出現(xiàn)癱瘓,網(wǎng)絡(luò)內(nèi)的所有工作無法正常運行,甚至泄露大量的機密,對受害單位影響巨大。
當(dāng)前,隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,局域網(wǎng)的安全威脅不斷上升,不法分子通過各種手段竊取用戶信息和騙取用戶錢財,或者出于某種目的破壞網(wǎng)絡(luò),使網(wǎng)絡(luò)處于癱瘓狀態(tài)。2017年爆發(fā)的“勒索病毒”,受害群體多,影響范圍廣,不法分子明目張膽向受害用戶勒索錢財,使用戶遭受財產(chǎn)損失。因此,了解網(wǎng)絡(luò)安全面臨的主要威脅,做好相應(yīng)的防護很有必要。
由于應(yīng)用在局域網(wǎng)的軟件和硬件并不完善,局域網(wǎng)內(nèi)計算機網(wǎng)絡(luò)系統(tǒng)本身存在漏洞,這些漏洞給不法分子或者木馬病毒有了可乘之機,使得被攻擊和被破壞的概率上升,這也是造成被攻擊和被破壞的直接原因。不法分子往往尋找那些存在很多漏洞的計算機和網(wǎng)絡(luò)系統(tǒng)下手,這樣付出的代價比較低,相對容易達到目的。
病毒的出現(xiàn)與計算機技術(shù)和互聯(lián)網(wǎng)技術(shù)的發(fā)展和普及分不開,幾乎所有的病毒都是人為故意制造出來的,一旦擴散后有時連制造者自己也無法控制。我們的局域網(wǎng)一旦感染上病毒,就會出現(xiàn)各種問題,引發(fā)異常。例如蠕蟲病毒會快速傳播,導(dǎo)致網(wǎng)絡(luò)擁堵、服務(wù)器癱瘓;勒索病毒加密用戶文件信息,使用戶不能正常使用,逼迫用戶付費才能打開自己的文件。還有一些病毒會造成計算機系統(tǒng)運行速度變慢、篡改文件、破壞硬件設(shè)備等后果,給我們的工作帶來很大麻煩。
具有互聯(lián)網(wǎng)技術(shù)優(yōu)勢的黑客憑借其自身技術(shù),利用互聯(lián)網(wǎng)以非法的方式侵入他人計算機,竊取、篡改計算機中的數(shù)據(jù),不僅給被入侵的計算機用戶造成信息泄漏、信息欺騙等后果,還給國家安全、知識產(chǎn)權(quán)以及個人信息安全等帶來巨大的威脅,成為困擾人們現(xiàn)代生活的又一棘手問題,引起社會各界極大憂慮和廣泛關(guān)注。
計算機網(wǎng)絡(luò)給我們的工作和生活帶來了極大便利,但許多計算機用戶自身缺乏網(wǎng)絡(luò)安全意識與管理知識技能,不會管理計算機網(wǎng)絡(luò),出現(xiàn)問題不能及時處理,產(chǎn)生諸多安全隱患。在使用計算機網(wǎng)絡(luò)時,因為操作不當(dāng)引發(fā)的安全問題不容忽視,例如點擊不明鏈接,下載不明軟件,就會加大對計算機用戶的威脅,大大提升黑客與病毒入侵的概率。此外,計算機分級管理制度缺失或不嚴(yán)格,也極易引發(fā)信息泄漏風(fēng)險。對于企業(yè)、政府機構(gòu)存有秘密信息的涉密計算機卻按照非涉密計算機管理,或者無權(quán)限用戶卻能登錄涉密計算機,亦或在非涉密計算機上處理秘密信息,都極有可能造成信息被竊取和泄漏,給企業(yè)、政府機構(gòu)帶來難以挽回的損失。
智能防護是將人工智能技術(shù)應(yīng)用于計算機網(wǎng)絡(luò)安全中,提升計算機網(wǎng)絡(luò)自我安全防范的主動性、可靠性和智能化水平。
智能防護系統(tǒng)在獲取到一些信息后,對于信息是否可用還不確定,這類信息被稱為不確定性信息。智能防護系統(tǒng)在進行此類信息的處理時,可以將其中有效的信息提取出來,存儲到其數(shù)據(jù)庫中,對于不可用的信息,則馬上將其刪除,使得存儲空間存儲的信息都具有有效性。
智能防護最大的特點就是運用人工智能技術(shù)對信息數(shù)據(jù)和用戶行為進行智能分析,判斷這些數(shù)據(jù)和行為是否安全合法。智能防護系統(tǒng)可以自主學(xué)習(xí),分析病毒特征和用戶行為的特點規(guī)律,對具有病毒特征的數(shù)據(jù)和不符合合法用戶的行為作出判斷并采取相應(yīng)措施,從而保護網(wǎng)絡(luò)系統(tǒng)安全。
智能防護在計算機網(wǎng)絡(luò)正常使用情況下,不需要耗費很多的硬件資源,可以把這些資源分配到其他的應(yīng)用中,起到節(jié)約資源的作用。此外,智能防護系統(tǒng)通過自主學(xué)習(xí)、智能分析判斷、自動處理,不需要用戶過多干預(yù)就能實施全面的安全防護,節(jié)省了用戶的時間、精力,降低運維成本。
智能防護系統(tǒng)將主機會話和網(wǎng)絡(luò)連接的數(shù)據(jù)進行提取,通過學(xué)習(xí)和記錄這些數(shù)據(jù),找出計算機網(wǎng)絡(luò)在正常情況下和入侵狀態(tài)下的活動規(guī)律,如果計算機出現(xiàn)異常,就能很快分析識別,進行相應(yīng)處理。這種較強的學(xué)習(xí)記憶功能將大大提高計算機網(wǎng)絡(luò)安全管理的性能。
在智能防護系統(tǒng)中建立一個規(guī)則庫,這個規(guī)則庫包括入侵的檢測、病毒的檢測以及非法操作的檢測等,系統(tǒng)依據(jù)規(guī)則庫進行檢測,并確定是否構(gòu)成威脅。專家系統(tǒng)依靠規(guī)則庫進行判斷,因此這一技術(shù)有一定的限制,只能處理觸發(fā)記錄在規(guī)則庫中的行為。例如只能在局域網(wǎng)中使用的計算機,一旦接入互聯(lián)網(wǎng),就會觸發(fā)報警,并自動切斷網(wǎng)絡(luò)連接,保護計算機中的信息安全。
智能防護所應(yīng)用的人工免疫技術(shù)與人體免疫系統(tǒng)類似,能夠?qū)ο到y(tǒng)中未出現(xiàn)過的病毒進行有效識別,并具有較高的殺毒能力。如其中的基因庫技術(shù),可以將其中的基因片段進行多次重組,不僅能對已經(jīng)入侵的病毒進行有效識別,還能夠?qū)ξ粗牟《具M行準(zhǔn)確的分析確定。但在實際應(yīng)用中,基因庫的建立還存在較多困難。
與傳統(tǒng)的防火墻技術(shù)相比,智能防火墻技術(shù)更具智能化的特點,不僅能夠高效識別和攔截有害信息,還能進行智能處理,對信息進行準(zhǔn)確分析,有效降低系統(tǒng)的運算量。智能防護系統(tǒng)應(yīng)用該技術(shù)可實現(xiàn)局域網(wǎng)的有效保護,大大降低被入侵和攻擊的風(fēng)險。
近些年,人工智能發(fā)展十分迅速,被廣泛應(yīng)用于各個行業(yè),特別是計算機網(wǎng)絡(luò)安全方面。得益于人工智能技術(shù)的進步,智能防護不僅提高了網(wǎng)絡(luò)的智能化和安全性,還提高了計算機系統(tǒng)的運算效率。當(dāng)然,目前的智能防護還有許多不完善的地方,需要進一步研究,從而不斷提升計算機網(wǎng)絡(luò)的安全性能。
[1]何元飛,李俐.大數(shù)據(jù)時代下的計算機網(wǎng)絡(luò)安全[J].電子技術(shù)與軟件工程,2019(06):202.
[2]王學(xué)潮.大數(shù)據(jù)時代人工智能在計算機網(wǎng)絡(luò)技術(shù)中的應(yīng)用[J].電子技術(shù)與軟件工程,2019(05):6.
[3]林勇.計算機網(wǎng)絡(luò)中人工智能的應(yīng)用[J].數(shù)字通信世界,2019(04):175-176.
[4]郭瑞彬.計算機網(wǎng)絡(luò)通信安全問題及防范策略探析[J]. 通信設(shè)計與應(yīng)用,2019:134-135.