一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何解決人工智能推理引擎新型基礎(chǔ)設(shè)施的自身漏洞?

lhl545545 ? 來源:C114通信網(wǎng) ? 作者:高娟 ? 2020-06-22 11:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全無小事!唯有不放過每一個針尖大的漏洞,才能將所有風(fēng)險消除在萌芽狀態(tài)。

日前,以NVD為數(shù)據(jù)源,對1999-2019年的漏洞數(shù)據(jù)進(jìn)行回顧分析,結(jié)合綠盟威脅情報中心(NTI)監(jiān)測到的漏洞利用攻擊事件,總結(jié)了20年來漏洞研究及利用的趨勢,情況不容樂觀。

綠盟科技威脅情報與網(wǎng)絡(luò)安全實驗室高級技術(shù)總監(jiān)、天樞實驗室負(fù)責(zé)人范敦球在接受C114采訪時表示,漏洞安全形勢非常嚴(yán)峻,2019年的漏洞數(shù)量同比1999年,增長了9.62倍。同時,范敦球指出,5G時代漏洞存于兩大“風(fēng)險區(qū)”。

漏洞數(shù)量激增9.6倍:“安全左移”成藥方

隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,全球互聯(lián)網(wǎng)體量急速膨脹,網(wǎng)絡(luò)安全形勢日益嚴(yán)峻,國家政治、經(jīng)濟(jì)、 文化、社會及公民在網(wǎng)絡(luò)空間的合法權(quán)益面臨嚴(yán)峻挑戰(zhàn)。近些年來安全漏洞數(shù)量呈現(xiàn)遞增趨勢,基于漏洞的網(wǎng)絡(luò)安全事件層出不窮,為我們敲響了信息安全攻防戰(zhàn)的警鐘。

軟件由于開發(fā)及設(shè)計等各方面的原因,存在漏洞在所難免。對安全研究人員來說,通過對漏洞發(fā)展 趨勢的研究,可以在攻擊者利用漏洞造成危害之前,提出及時有效的修補方案,盡可能的減少攻擊事件的發(fā)生。對軟件開發(fā)商來說,通過對漏洞的研究,可以幫助開發(fā)人員把更多的精力放在安全開發(fā)過程中需要注意的關(guān)鍵技術(shù)上,開發(fā)出高質(zhì)量的軟件。

《報告》數(shù)據(jù)顯示,截至2019年底,NVD數(shù)據(jù)庫共收錄漏洞信息138909條。2019年的漏洞數(shù)量同比1999年,增長了9.62倍。這也意味著,漏洞安全形勢非常嚴(yán)峻。

“軟件及其系統(tǒng)中的漏洞是導(dǎo)致信息安全問題的根源所在,如何減少安全漏洞已經(jīng)成為了信息安全從 業(yè)人員的熱門話題?!狈抖厍蛑赋?,“從目前看來,這一愿景與漏洞數(shù)量逐年增長的趨勢相悖?!薄堵┒窗l(fā)展趨勢報告》指出,目前漏洞發(fā)展呈現(xiàn)了九大趨勢:

漏洞數(shù)量呈現(xiàn)顯著增長的總體趨勢;操作系統(tǒng)被公開的漏洞中,開源操作系統(tǒng)占比相對更高,其安全性問題可能暴露的更充分;根據(jù)綠盟威脅情報中心(NTI) 顯示,十年以上高齡漏洞在攻擊事件中占比仍然高。

瀏覽器作為網(wǎng)絡(luò)攻擊的入口,漏洞種類復(fù)雜多樣;利用文件格式漏洞的魚叉式釣魚攻擊已成為網(wǎng)絡(luò)安全的主要威脅之一,此類漏洞利用穩(wěn)定性高,在APT攻擊事件中屢見不鮮;Flash漏洞作為曾經(jīng)的研究焦點,今后一段時間內(nèi),F(xiàn)lash漏洞并不會徹底消亡,還需繼續(xù)關(guān)注。

與此同時,隨著開源軟件開發(fā)模式的興起,針對軟件供應(yīng)鏈的攻擊成為面向軟件開發(fā)人員和供應(yīng)商的一種新興威脅;近些年來社會各界對移動應(yīng)用的漏洞關(guān)注度逐漸提高;物聯(lián)網(wǎng)設(shè)備數(shù)量增長迅速,設(shè)備廠商應(yīng)該重視并加強自身產(chǎn)品的安全。

面對如此嚴(yán)峻的發(fā)展趨勢,企業(yè)又將如何避免安全漏洞安全的出現(xiàn)呢?對此,范敦球認(rèn)為,“安全左移”可以從源頭上盡量減少漏洞的產(chǎn)生?!鞍踩笠啤本褪窃谲浖_發(fā)、甚至設(shè)計的過程中就開始關(guān)注安全,將安全作為軟件的一個功能、屬性進(jìn)行考慮,而不是附屬。

網(wǎng)絡(luò)安全的本質(zhì)是攻與防的對抗,未知攻焉知防,只有在了解了各種攻擊技術(shù)和手段后才能采取更加有效的防御策略,從而避免安全事件的發(fā)生。

“當(dāng)前的項目開發(fā)中,不少項目都是先進(jìn)行生產(chǎn)功能的實現(xiàn),測試生產(chǎn)功能沒有問題后,直接上線或者再考慮一些邊界安全問題。這樣的問題在于,雖然可以通過對程序的輸入進(jìn)行嚴(yán)格的校驗,避免攻擊的發(fā)生。但是程序內(nèi)部中的一些邏輯問題及潛在的安全問題都沒有機會被發(fā)現(xiàn),一旦被外部攻擊者或用戶有意或無意的觸發(fā),將造成直接影響?!狈抖厍驈娬{(diào),只有將安全作為軟件的固有功能和屬性從設(shè)計之初就加以考慮的話,可以部分避免安全漏洞的出現(xiàn)。

5G時代,漏洞存于兩大“風(fēng)險區(qū)”

當(dāng)前,全球新一輪科技革命和產(chǎn)業(yè)變革加速發(fā)展,5G作為新一代信息通信技術(shù)演進(jìn)升級的重要方向,是實現(xiàn)萬物互聯(lián)的關(guān)鍵信息基礎(chǔ)設(shè)施、經(jīng)濟(jì)社會數(shù)字化轉(zhuǎn)型的重要驅(qū)動力量。

世界很多國家都把5G作為經(jīng)濟(jì)發(fā)展、技術(shù)創(chuàng)新的重點,將5G作為謀求競爭新優(yōu)勢的戰(zhàn)略方向。根據(jù)全球移動供應(yīng)商協(xié)會(GSA)統(tǒng)計,截至2019年底,全球119個國家或地區(qū)的348家電信運營商開展了5G投資,其中,61家電信運營商已經(jīng)推出5G商用服務(wù)。

“每個硬幣都有兩面”。5G技術(shù)造福社會、造福人民的同時,也引發(fā)了新的網(wǎng)絡(luò)安全風(fēng)險。在范敦球看來,5G時代的漏洞會分成兩類:

一類是如5G核心網(wǎng)、邊緣計算、人工智能推理引擎等新型基礎(chǔ)設(shè)施的自身漏洞,這部分漏洞如被利用,可能會造成整個系統(tǒng)出現(xiàn)災(zāi)難性的后果;

另一類是基于新型基礎(chǔ)設(shè)施之上的第三方應(yīng)用的業(yè)務(wù)漏洞,如邊緣計算支撐的智能交通、智慧醫(yī)療應(yīng)用的漏洞,而這類漏洞則會影響到具體應(yīng)用的安全性,也可能會造成嚴(yán)重影響,關(guān)系到人身安全、生產(chǎn)安全、社會安定等。

“隨著5G的推進(jìn),后一類的漏洞不會減少,相反可能會呈現(xiàn)快速增加的趨勢?!狈抖厍蛑赋?,作為安全廠商和安全服務(wù)提供商,綠盟科技會持續(xù)與運營商一起緊密配合。

一方面,綠盟科技將對新型基礎(chǔ)設(shè)施的安全性進(jìn)行持續(xù)評估,使用新技術(shù)作為防護(hù)、檢測和響應(yīng)的防守武器,減少核心系統(tǒng)的暴露面,提升整體基礎(chǔ)設(shè)施的健壯性;另一方面,綠盟科技也積極幫助運營商提供安全增值服務(wù),協(xié)助其用戶提高應(yīng)用安全性。

未雨綢繆,堵住“開源”與“物聯(lián)網(wǎng)”漏洞

隨著5G進(jìn)程的推進(jìn),邊緣計算、AI和開源架構(gòu)的混合云等技術(shù)扮演越來越重要的角色。實際上,虛擬化、云計算、云原生以及邊緣計算等這些創(chuàng)新的技術(shù)和應(yīng)用都是發(fā)軔于開源。

“開源軟件面臨漏洞利用和軟件供應(yīng)鏈的雙重攻擊。”范敦球指出,開源軟件具有開放、免費、功能靈活等特點,得到了越來越廣泛的應(yīng)用,但是安全問題仍然普遍存在。公開的利用代碼在短時間內(nèi)被集成到成熟的攻擊框架或木馬程序中,進(jìn)一步降低了漏洞利用的門檻,而從漏洞公布到被攻擊者大規(guī)模利用的時間窗口也在進(jìn)一步縮短,給安全廠商防護(hù)能力帶來了更大的挑戰(zhàn)。

常見開源軟件的漏洞數(shù)量

如何解決人工智能推理引擎新型基礎(chǔ)設(shè)施的自身漏洞?

針對軟件供應(yīng)鏈的攻擊,成為面向軟件開發(fā)人員和供應(yīng)商的一種新興威脅。針對軟件供應(yīng)鏈的攻擊在傳播速度上更快、影響范圍更廣、危害更大,同時也更隱蔽。軟件開發(fā)商應(yīng)該制定軟件供應(yīng)鏈標(biāo)準(zhǔn)、規(guī)范,遵循安全的開發(fā)流程,定期組織軟件供應(yīng)鏈攻防演練競賽,定期對自身網(wǎng)站、軟件等進(jìn)行檢測與加固,以減少受到此類攻擊的風(fēng)險。

范敦球進(jìn)一步補充道:“除了開源的安全形勢比較嚴(yán)峻之外,物聯(lián)網(wǎng)安全的問題也該重點關(guān)注,不應(yīng)只在受到威脅時才被重視?!?/p>

Gartner報告指出,2016年全球物聯(lián)網(wǎng)設(shè)備數(shù)量為64億,2020 年將達(dá)到204億 ,增長218.75%,但是目前物聯(lián)網(wǎng)建設(shè)過程中考慮到信息安全的產(chǎn)品極少,絕大部分是“裸奔”狀態(tài)。

“物聯(lián)網(wǎng)相關(guān)的漏洞層出不窮,早在2016年針對路由器等物聯(lián)網(wǎng)設(shè)備的Mirai病毒就使美國東海岸的大量重要網(wǎng)絡(luò)服務(wù)癱瘓,近年來其危害一直不減?!狈抖厍蛘J(rèn)為之所以出現(xiàn)這種問題在于兩方面:一是物聯(lián)網(wǎng)廠商安全意識不強,沒有投入足夠資源進(jìn)行安全開發(fā),也限于成本沒有增強硬件和軟件的安全性;二是物聯(lián)網(wǎng)設(shè)備數(shù)量巨大、缺乏安全升級機制,一旦暴露在互聯(lián)網(wǎng)上且被利用,則很難修復(fù),造成物聯(lián)網(wǎng)威脅經(jīng)久不息。

面對物聯(lián)網(wǎng)的威脅,如何未雨綢繆?

范敦球認(rèn)為,設(shè)備制造商應(yīng)當(dāng)重視設(shè)備的安全,指定安全的開發(fā)流程,對設(shè)備進(jìn)行全面的安全測試。對于默認(rèn)密碼的問題,應(yīng)當(dāng)在用戶第一次使用的時候,強制讓用戶修改密碼,并檢查用戶密碼的安全性,禁止設(shè)置弱密碼。對使用周期較長的設(shè)備,定期提供可更新的固件,以確保設(shè)備的安全性。

基于以上背景,綠盟科技與運營商合作,提出了物聯(lián)網(wǎng)安全解決方案,在設(shè)備出廠前就部署安全SDK的方式,結(jié)合云端安全監(jiān)控,提供了安全加固、安全升級、異常檢測和訪問控制等一些列安全機制;通過物聯(lián)網(wǎng)安全網(wǎng)關(guān)與云端協(xié)同的方式,為出廠后的物聯(lián)網(wǎng)設(shè)備也提供了響應(yīng)的檢測和防護(hù)機制。

范敦球透露,目前綠盟的物聯(lián)網(wǎng)安全解決方案已經(jīng)在多個主流運營商得到了應(yīng)用,有望提升運營商渠道物聯(lián)網(wǎng)設(shè)備的整體安全水平。同時,綠盟科技格物實驗室也對互聯(lián)網(wǎng)上面向物聯(lián)網(wǎng)的資產(chǎn)、脆弱性和威脅進(jìn)行持續(xù)監(jiān)控,相關(guān)的信息已融入到綠盟威脅情報服務(wù),具備了第一時間的物聯(lián)網(wǎng)安全預(yù)警能力。此外,綠盟科技多次在業(yè)界首次捕獲并發(fā)布針對物聯(lián)網(wǎng)設(shè)備的攻擊活動,深入研究了物聯(lián)網(wǎng)資產(chǎn)的分布、變化態(tài)勢,得到了主管機構(gòu)和行業(yè)客戶的關(guān)注和認(rèn)可。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 人工智能
    +關(guān)注

    關(guān)注

    1806

    文章

    49028

    瀏覽量

    249511
  • 邊緣計算
    +關(guān)注

    關(guān)注

    22

    文章

    3326

    瀏覽量

    50918
  • 5G核心網(wǎng)
    +關(guān)注

    關(guān)注

    1

    文章

    33

    瀏覽量

    11338
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    信而泰×DeepSeek:AI推理引擎驅(qū)動網(wǎng)絡(luò)智能診斷邁向 “自愈”時代

    DeepSeek-R1:強大的AI推理引擎底座DeepSeek是由杭州深度求索人工智能基礎(chǔ)技術(shù)研究有限公司開發(fā)的新一代AI大模型。其核心優(yōu)勢在于強大的推理
    發(fā)表于 07-16 15:29

    如何構(gòu)建邊緣人工智能基礎(chǔ)設(shè)施

    隨著人工智能的不斷發(fā)展,其爭議性也越來越大;而在企業(yè)和消費者的眼中,人工智能價值顯著。如同許多新興科技一樣,目前人工智能的應(yīng)用主要聚焦于大規(guī)模、基礎(chǔ)設(shè)施密集且高功耗的領(lǐng)域。然而,隨著
    的頭像 發(fā)表于 06-09 09:48 ?454次閱讀

    是德科技如何破解人工智能基礎(chǔ)設(shè)施困局

    人工智能正在改變世界。然而,它需要大量的處理能力。需求每 100 天翻一番,這推動了人工智能基礎(chǔ)設(shè)施的投資熱潮。
    的頭像 發(fā)表于 05-09 15:53 ?300次閱讀

    英偉達(dá)與xAI簽AI基建協(xié)議 加入全球人工智能基礎(chǔ)設(shè)施投資合作伙伴聯(lián)盟

    全球人工智能基礎(chǔ)設(shè)施投資合作伙伴聯(lián)盟“Global AI Infrastructure Investment”聯(lián)盟是由貝萊德及其旗下的全球基礎(chǔ)設(shè)施合伙公司(GIP)、微軟與阿聯(lián)酋投資機構(gòu)MGX于去年
    的頭像 發(fā)表于 03-20 13:58 ?595次閱讀

    1750億美元資金籌備中:OpenAI加速人工智能基礎(chǔ)設(shè)施建設(shè)

    近日,據(jù)OpenAI最新消息,該公司正緊鑼密鼓地推進(jìn)其人工智能基礎(chǔ)設(shè)施的建設(shè)進(jìn)程,并計劃在2025年晚些時候,于阿比林地區(qū)交付第一批數(shù)據(jù)中心計算資源。這一舉措標(biāo)志著OpenAI在推動人工智能
    的頭像 發(fā)表于 02-08 10:55 ?532次閱讀

    荷蘭與英偉達(dá)、AMD商討共建人工智能設(shè)施

    與英偉達(dá)和AMD等科技巨頭進(jìn)行了深入的戰(zhàn)略討論。此次訪問旨在加強荷蘭與全球科技界的聯(lián)系,共同探索人工智能領(lǐng)域的合作機會。 在與英偉達(dá)和AMD的會談中,迪爾克·貝爾亞爾茨大臣重點探討了為荷蘭人工智能設(shè)施提供所需
    的頭像 發(fā)表于 01-10 13:36 ?744次閱讀

    人工智能推理及神經(jīng)處理的未來

    人工智能行業(yè)所圍繞的是一個受技術(shù)進(jìn)步、社會需求和監(jiān)管政策影響的動態(tài)環(huán)境。機器學(xué)習(xí)、自然語言處理和計算機視覺方面的技術(shù)進(jìn)步,加速了人工智能的發(fā)展和應(yīng)用。包括醫(yī)療保健、金融和制造業(yè)在內(nèi)的各個行業(yè)對自動化
    的頭像 發(fā)表于 12-23 11:18 ?595次閱讀
    <b class='flag-5'>人工智能</b><b class='flag-5'>推理</b>及神經(jīng)處理的未來

    嵌入式和人工智能究竟是什么關(guān)系?

    領(lǐng)域,如工業(yè)控制、智能家居、醫(yī)療設(shè)備等。 人工智能是計算機科學(xué)的一個分支,它研究如何使計算機具備像人類一樣思考、學(xué)習(xí)、推理和決策的能力。人工智能的發(fā)展歷程可以追溯到上世紀(jì)50年代,經(jīng)
    發(fā)表于 11-14 16:39

    智能駕駛所需的基礎(chǔ)設(shè)施

    智能駕駛所需的基礎(chǔ)設(shè)施主要包括以下幾個方面: 一、通信網(wǎng)絡(luò)基礎(chǔ)設(shè)施 5G/6G網(wǎng)絡(luò) :高速、低延遲的通信網(wǎng)絡(luò)是實現(xiàn)智能駕駛的重要基礎(chǔ)。5G網(wǎng)絡(luò)已經(jīng)能夠提供足夠的帶寬和低延遲,支持車輛與
    的頭像 發(fā)表于 10-23 16:05 ?1704次閱讀

    《AI for Science:人工智能驅(qū)動科學(xué)創(chuàng)新》第一章人工智能驅(qū)動的科學(xué)創(chuàng)新學(xué)習(xí)心得

    周末收到一本新書,非常高興,也非常感謝平臺提供閱讀機會。 這是一本挺好的書,包裝精美,內(nèi)容詳實,干活滿滿。 《AI for Science:人工智能驅(qū)動科學(xué)創(chuàng)新》這本書的第一章,作為整個著作的開篇
    發(fā)表于 10-14 09:12

    risc-v在人工智能圖像處理應(yīng)用前景分析

    RISC-V在人工智能圖像處理領(lǐng)域的應(yīng)用前景十分廣闊,這主要得益于其開源性、靈活性和低功耗等特點。以下是對RISC-V在人工智能圖像處理應(yīng)用前景的詳細(xì)分析: 一、RISC-V的基本特點 RISC-V
    發(fā)表于 09-28 11:00

    微軟貝萊德成立AI基礎(chǔ)設(shè)施投資基金

    微軟與全球頂尖資產(chǎn)管理公司貝萊德攜手,共同發(fā)起了一項名為“全球人工智能基礎(chǔ)設(shè)施投資伙伴關(guān)系”的宏偉計劃。該基金旨在匯聚超過300億美元的私募股權(quán)力量,以撬動高達(dá)1000億美元的巨額投資,專注于構(gòu)建支撐人工智能發(fā)展的
    的頭像 發(fā)表于 09-19 16:55 ?583次閱讀

    名單公布!【書籍評測活動NO.44】AI for Science:人工智能驅(qū)動科學(xué)創(chuàng)新

    材料基因組工程的推動下,人工智能如何與材料科學(xué)結(jié)合,加快傳統(tǒng)材料和新型材料的開發(fā)過程。 第4章介紹了人工智能在加快藥物研發(fā)、輔助基因研究方面及在合成生物學(xué)中的普遍應(yīng)用。 第5章介紹了人工智能
    發(fā)表于 09-09 13:54

    英國人工智能受挫,暫停13億英鎊計算基礎(chǔ)設(shè)施項目

    據(jù)CNBC于8月3日發(fā)布的最新資訊,英國相關(guān)權(quán)威部門已經(jīng)決定暫停斥資高達(dá)13億英鎊(按照當(dāng)前匯率折合人民幣金額大約為119.38億元)的計算基礎(chǔ)設(shè)施相關(guān)項目,這無疑給原本期望借此優(yōu)勢引領(lǐng)全球人工智能發(fā)展的宏偉目標(biāo)帶來巨大打擊。
    的頭像 發(fā)表于 08-03 16:36 ?1978次閱讀

    FPGA在人工智能中的應(yīng)用有哪些?

    FPGA(現(xiàn)場可編程門陣列)在人工智能領(lǐng)域的應(yīng)用非常廣泛,主要體現(xiàn)在以下幾個方面: 一、深度學(xué)習(xí)加速 訓(xùn)練和推理過程加速:FPGA可以用來加速深度學(xué)習(xí)的訓(xùn)練和推理過程。由于其高并行性和低延遲特性
    發(fā)表于 07-29 17:05