零信任赋予安全牙齿,AI促使它更锋利

2024-09-03 12:04

本文主要是介绍零信任赋予安全牙齿,AI促使它更锋利,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

ff62aa442d8d1a0fa78954db5492fdd4.jpeg


距离上次写关于安全的文字已经过去了很久很久,久到上次看到的AI还停留在TTS、ASR等最初的语音交互+搜索类似的各种智能音箱以及通过关键字匹配的基于知识库的聊天的机器人。之后的几年各种视觉识别遍地开花,AI四小龙在人脸识别上成熟应用,再然后到大热的机器学习、深度学习,对于AI一直都有关注,但商业价值均没有得到有效发挥,大部分都停在科研和实验室阶段。19年ChatGPT横空处世,直到ChatGPT通过了图灵测试,萝卜快跑在武汉一路狂飙,我终于认识到AI已经走出了实验室,AI时代正缓缓拉开序幕。


5d28e2425033db22fa34e0b8d2bc37da.jpeg

图:进行测试中的萝卜快跑自动驾驶汽车

当下IT各个领域技术论断,必谈及AI加持。作为近几年快速发展且备受重视的安全行业遇到AI,会有什么样的新火花?谈到安全领域,零信任技术绝对是近几年的热门技术之一。零信任安全作为一种新兴的安全架构范式,其核心思想是默认不信任任何试图接入网络和访问网络资源的个体,无论其位于网络的内部还是外部,都必须经过验证和授权,且在零信任的架构下需要实现动态持续验证、最小权限访问等核心能力。而零信任技术中提及的持续动态、每访必验的安全信任设计,这个过程中会需要进行各种主客体属性的分析与判定,判定的效率问题会严重影响到访问过程的体验感。


在当前主要解决安全对抗的核心方案就是对访问的阻断,不论是大家常常笑谈的常规“拔网线”物理操作阻断,还是通过业务判定进行逻辑限行。但从实际过程中,阻断这个动作很好执行,但是阻断动作的触发条件的判断却常常不尽人意,如何能既安全又确保访问流畅?


668886424f2185e94b2fb6219732702a.jpeg

在零信任模型中存在大量的访问条件的判断,比如几个基础的判断概念:常用、可信、等级。首先常用一词就是一个不可量化标准,何种频率可以定义为“常用”,一天登录一次,还是一天登录10次。但作为零信任处置条件又需要一个明确的可执行的判定,在没有判定之前又无法执行放行动作。然后再结合设备、时间、地点、网络这些属性做组合,一个账户使用常用设备在常用时间、常用地点使用他常用的网络访问业务,然后他每天都进行了一轮检测,和其他非法用户、非法设备一样接受着相关的判断,如果刚好使用者今天运气爆棚,常用网络时断时续,那这一天的使用体验将是一塌糊涂,无法提供业务支持的安全就变得毫无价值。


针对这种场景作者定义其“合法访问非法化”:由于判定条件设置不合理或者判定条件无法简单量化而带来的结果判定流程繁琐化且多数为无效判定;与之相对的就是“非法访问合法化”,即当系统识别到非法访问之后,能够通过追加相对精确条件来确认风险并合法终结本次访问。


当下的使用顺序策略编排及顺序执行的实现方式天然是无法完成这两种现象处置,解决这两个场景的核心要解决:多属性并行高效处理及某一参数变化后如何判定其合理性,而这个两个关键问题点刚好是AI处置方案的优势所在。从标准的Transform模型出发,其能够识别出模式和联系,并因此推荐符合该训练模型下的结论,此过程的处理逻辑与多属性判定的过程是完全吻合的,因此,可以通过相关数据替换完成对应的模型落地。

356de9f044a395355e2c2307b924a7f7.jpeg

在Transform模型提供两项核心能力:自注意力机制和多头注意力机制。


自注意力机制价值在于对输入属性序列中的每个位置,依据环境模型可以根据该位置与其他位置的关系,自动计算出一个权重向量,用于表示该位置在整个序列中的重要性。其优势在于它能够在不同位置之间建立起全局的关联,并且能够自适应地学习各个位置之间的依赖关系。该特性用于解决多属性的相互关系较大参考意见,同时由于各属性之间的也摆脱了原有的时序前后相关性,较大提升了模型的并行性,加快了判定速度。


多头注意力机制允许模型同时关注输入序列的不同表示空间,以更好地捕捉序列中的信息。该机制通过将输入进行投影到多个不同的表示空间,并独立地计算注意力权重,从而提高了模型的表达能力和泛化能力,在训练过程中通过调整各空间的权重占比的方式,对于现有的训练结果进行调优,且在生成的过程中取得的结果通过向量方式提供所有可能的“下一个标记”的概率分布且并非选择概率最高的标记。


上述的两个特性刚好可以用来解决多属性登录判定以及不同场景访问结果输出调整。预测输出的过程可以通过登录日志结果进行训练分析,同时结合对应的人工修订方式来完成修正输出结果的准确率,从而最终保障系统生成准确性,同时兼顾条件变化的灵活性,具体的数据处理过程如下:


3e99448555ab1cbea4619e1e803855a1.jpeg

从实际的AI实验来看,在通用的数据集上的预训练学习到模式,只需对这些模型进行微调或少量示例进行适应性调整,即可应用于各种特定属性策略自由组合的验证。同时,可以通过周期性地新数据微调来不断优化和适应变化的环境或需求,保持模型的时效性和准确性,自动化处理大量信息分析、决策辅助等工作,减少人力介入,从长远的运维和开发角度开看是可以较好的节省维护和升级的成本。


在AI深入到各行各业的今天,在特定应用场景引入对应训练模型,针对该场景进行优化,可以实现短期集中化投资换取长期使用价值。AI在安全领域也充满了无限的可能,尤其是和零信任安全架构的融合,零信任给业务装上了防御的獠牙,AI使得它更加锋利。



这篇关于零信任赋予安全牙齿,AI促使它更锋利的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1132919

相关文章

Ilya-AI分享的他在OpenAI学习到的15个提示工程技巧

Ilya(不是本人,claude AI)在社交媒体上分享了他在OpenAI学习到的15个Prompt撰写技巧。 以下是详细的内容: 提示精确化:在编写提示时,力求表达清晰准确。清楚地阐述任务需求和概念定义至关重要。例:不用"分析文本",而用"判断这段话的情感倾向:积极、消极还是中性"。 快速迭代:善于快速连续调整提示。熟练的提示工程师能够灵活地进行多轮优化。例:从"总结文章"到"用

AI绘图怎么变现?想做点副业的小白必看!

在科技飞速发展的今天,AI绘图作为一种新兴技术,不仅改变了艺术创作的方式,也为创作者提供了多种变现途径。本文将详细探讨几种常见的AI绘图变现方式,帮助创作者更好地利用这一技术实现经济收益。 更多实操教程和AI绘画工具,可以扫描下方,免费获取 定制服务:个性化的创意商机 个性化定制 AI绘图技术能够根据用户需求生成个性化的头像、壁纸、插画等作品。例如,姓氏头像在电商平台上非常受欢迎,

从去中心化到智能化:Web3如何与AI共同塑造数字生态

在数字时代的演进中,Web3和人工智能(AI)正成为塑造未来互联网的两大核心力量。Web3的去中心化理念与AI的智能化技术,正相互交织,共同推动数字生态的变革。本文将探讨Web3与AI的融合如何改变数字世界,并展望这一新兴组合如何重塑我们的在线体验。 Web3的去中心化愿景 Web3代表了互联网的第三代发展,它基于去中心化的区块链技术,旨在创建一个开放、透明且用户主导的数字生态。不同于传统

AI一键生成 PPT

AI一键生成 PPT 操作步骤 作为一名打工人,是不是经常需要制作各种PPT来分享我的生活和想法。但是,你们知道,有时候灵感来了,时间却不够用了!😩直到我发现了Kimi AI——一个能够自动生成PPT的神奇助手!🌟 什么是Kimi? 一款月之暗面科技有限公司开发的AI办公工具,帮助用户快速生成高质量的演示文稿。 无论你是职场人士、学生还是教师,Kimi都能够为你的办公文

Andrej Karpathy最新采访:认知核心模型10亿参数就够了,AI会打破教育不公的僵局

夕小瑶科技说 原创  作者 | 海野 AI圈子的红人,AI大神Andrej Karpathy,曾是OpenAI联合创始人之一,特斯拉AI总监。上一次的动态是官宣创办一家名为 Eureka Labs 的人工智能+教育公司 ,宣布将长期致力于AI原生教育。 近日,Andrej Karpathy接受了No Priors(投资博客)的采访,与硅谷知名投资人 Sara Guo 和 Elad G

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

AI hospital 论文Idea

一、Benchmarking Large Language Models on Communicative Medical Coaching: A Dataset and a Novel System论文地址含代码 大多数现有模型和工具主要迎合以患者为中心的服务。这项工作深入探讨了LLMs在提高医疗专业人员的沟通能力。目标是构建一个模拟实践环境,人类医生(即医学学习者)可以在其中与患者代理进行医学

AI行业应用(不定期更新)

ChatPDF 可以让你上传一个 PDF 文件,然后针对这个 PDF 进行小结和提问。你可以把各种各样你要研究的分析报告交给它,快速获取到想要知道的信息。https://www.chatpdf.com/

安全管理体系化的智慧油站开源了。

AI视频监控平台简介 AI视频监控平台是一款功能强大且简单易用的实时算法视频监控系统。它的愿景是最底层打通各大芯片厂商相互间的壁垒,省去繁琐重复的适配流程,实现芯片、算法、应用的全流程组合,从而大大减少企业级应用约95%的开发成本。用户只需在界面上进行简单的操作,就可以实现全视频的接入及布控。摄像头管理模块用于多种终端设备、智能设备的接入及管理。平台支持包括摄像头等终端感知设备接入,为整个平台提

【北交大信息所AI-Max2】使用方法

BJTU信息所集群AI_MAX2使用方法 使用的前提是预约到相应的算力卡,拥有登录权限的账号密码,一般为导师组共用一个。 有浏览器、ssh工具就可以。 1.新建集群Terminal 浏览器登陆10.126.62.75 (如果是1集群把75改成66) 交互式开发 执行器选Terminal 密码随便设一个(需记住) 工作空间:私有数据、全部文件 加速器选GeForce_RTX_2080_Ti