OKGROUP:網路安全加碼刻不容緩

買賣虛擬貨幣
在網際網路世界高度發達的今天,數以億計的使用者、不斷產生的大資料、覆蓋衣食住行的無限場景流正在形成恐怖的堰塞湖。網路安全問題也被置於前所未有的高度,就像周鴻禕在第五屆世界網際網路大會上的警示一樣:當網際網路成為人類社會的基礎設施,一切都被網際網路連線起來,隨著節點的急劇增長,威脅也將越來越多;而隨著網路世界和物理世界的邊界逐漸消失,網路威脅也將延伸到現實世界。為此,OKGROUP出品了區塊鏈行業紀錄片《區塊鏈·實錄》,特邀360安全專家葛健共同探討區塊鏈與網路安全的機遇和挑戰。▍葛健:網路安全不止技術對壘在360手機網路專家葛健看來,今天的網路安全攻防戰變得非常微妙。
在新技術的加持下,網路安全防護機制相較於過去已經有了顯著提升。以360防火牆的運作機制為例:系統透過大資料收集潛在威脅樣本,隨後將威脅樣本同步至雲端模型,最後利用機器學習技術訓練防火牆不斷識別這些威脅,從而不斷拓展防火牆的邊界防護能力。從技術角度來看,這樣的模式似乎無懈可擊,但是在實際執行過程中並非如此。如今網際網路的覆蓋面越來越廣,一次成功的網路攻擊可以為駭客和不法分子帶來巨大的商業利益。為了突破各類網路安全應用,過去單打獨鬥的散兵遊勇逐漸成為分工明確的黑色產業鏈,這使得網路攻擊的規模和複雜程度遠超以往,馬雲在一次公開分享中就曾透露,阿里巴巴每天會遭到來自全球超過三億次的駭客攻擊。OKGROUP創始人徐明星認為,BAT巨頭可以透過人力物力方面的資源優勢在安全防護上取得先機,但中小型網際網路企業往往不具備這種防禦能力。頻繁的規模化網路攻擊增加了大資料蒐集、儲存、上傳的難度,傳統的中心式儲存無法迅速處理大量威脅資料。當大資料無法快速向雲端模型輸送“彈藥”時,機器學習的效率也會大打折扣。這正是葛健的憂慮所在:潛在威脅的識別與防護存在一定的時間差,如果機器學習的速度明顯低於安全威脅的傳播速度,那麼這段時間就成為防火牆的安全盲區,而網路威脅可能在這段時間內隨意對使用者發起掠奪。在這樣的尷尬現狀下,防火牆面對威脅就成了沒有意義的“亡羊補牢”。
打擊“網路黑產”勢在必行 ▍徐明星:網路安全也需要基建升級“從協作攻擊到移動支付、洗錢,各個環節的團隊透過網路社群等方式建立聯絡。一般來說這些團隊不具備較高的技術素養,但這種分散式的協作攻擊模式大大降低了犯罪成本,導致類似的黑產十分猖獗。”葛健對於這場不公平的“攻防戰”有著極為深刻的認知,在發起網路攻擊前,駭客團隊對目標已經進行過長時間的資訊蒐集,這就使得網路防護方面對的不僅僅是技術層面的對抗,而要克服資訊不對稱這個巨大難題:在進攻發起的那一刻,“守方”的資訊已經被對手如指掌,但敵人的一切均是未知。好在,前沿技術正在成為“守方”的有力籌碼,區塊鏈的分散式儲存技術可以從根本上改變現狀。在葛健看來,分散式儲存的底層邏輯類似於神經網路,可以把龐大的資料量在就近節點迅速消化並傳輸,充分滿足雲端作業和機器學習的時效性。
這樣的承接速度,是中心式儲存無論怎樣升級最佳化都無法實現的。一旦攻克了“時間差”問題,很多網路威脅也就迎刃而解。徐明星認為,區塊鏈相當於網路安全的大基建戰略,將徹底改變資料傳輸的效率。當資料暢通無阻,防火牆的自我進化速度回大大加快。區塊鏈對於網路安全的意義不僅於此。最早的網路安全防護只需要針對異常網站、異常電話、異常簡訊進行封鎖和攔截。但現在,這樣的防護模式已經出現了局限:很多成熟的詐騙鏈條裡,不法分子輸出的網站、電話、簡訊都是可以穿透防火牆的正常資訊,但是這一連串正常資訊背後卻隱藏著陷阱和騙局。這就需要透過區塊鏈技術結合AI、雲端計算,產生前置性防護,排查位置資訊的“動機”。葛健進一步指出,360正在攻克的就是這方面的問題,未來圍繞智慧汽車、銀行、工業等領域,都需要推廣前瞻式的“動機”防護,從而在產生嚴重後果前阻斷威脅。談及網路安全的未來,徐明星表示:越來越多的跡象表明網路黑產之間的自發結盟變得頻繁而高效,這意味著有組織的網路進攻更加難於防範。好在,以區塊鏈、大資料、雲端計算、AI為代表的技術組合拳可以讓前置性防禦變為可能。

對此,OKGROUP已經積極從區塊鏈側為網路安全保駕護航。


更多區塊鏈資訊:www.qukuaiwang.com.cn/news

免責聲明:

  1. 本文版權歸原作者所有,僅代表作者本人觀點,不代表鏈報觀點或立場。
  2. 如發現文章、圖片等侵權行爲,侵權責任將由作者本人承擔。
  3. 鏈報僅提供相關項目信息,不構成任何投資建議

推荐阅读

;