零信任赋予安全牙齿,AI促使它更锋利

news2025/1/13 15:43:18

ff62aa442d8d1a0fa78954db5492fdd4.jpeg


距离上次写关于安全的文字已经过去了很久很久,久到上次看到的AI还停留在TTS、ASR等最初的语音交互+搜索类似的各种智能音箱以及通过关键字匹配的基于知识库的聊天的机器人。之后的几年各种视觉识别遍地开花,AI四小龙在人脸识别上成熟应用,再然后到大热的机器学习、深度学习,对于AI一直都有关注,但商业价值均没有得到有效发挥,大部分都停在科研和实验室阶段。19年ChatGPT横空处世,直到ChatGPT通过了图灵测试,萝卜快跑在武汉一路狂飙,我终于认识到AI已经走出了实验室,AI时代正缓缓拉开序幕。


5d28e2425033db22fa34e0b8d2bc37da.jpeg

图:进行测试中的萝卜快跑自动驾驶汽车

当下IT各个领域技术论断,必谈及AI加持。作为近几年快速发展且备受重视的安全行业遇到AI,会有什么样的新火花?谈到安全领域,零信任技术绝对是近几年的热门技术之一。零信任安全作为一种新兴的安全架构范式,其核心思想是默认不信任任何试图接入网络和访问网络资源的个体,无论其位于网络的内部还是外部,都必须经过验证和授权,且在零信任的架构下需要实现动态持续验证、最小权限访问等核心能力。而零信任技术中提及的持续动态、每访必验的安全信任设计,这个过程中会需要进行各种主客体属性的分析与判定,判定的效率问题会严重影响到访问过程的体验感。


在当前主要解决安全对抗的核心方案就是对访问的阻断,不论是大家常常笑谈的常规“拔网线”物理操作阻断,还是通过业务判定进行逻辑限行。但从实际过程中,阻断这个动作很好执行,但是阻断动作的触发条件的判断却常常不尽人意,如何能既安全又确保访问流畅?


668886424f2185e94b2fb6219732702a.jpeg

在零信任模型中存在大量的访问条件的判断,比如几个基础的判断概念:常用、可信、等级。首先常用一词就是一个不可量化标准,何种频率可以定义为“常用”,一天登录一次,还是一天登录10次。但作为零信任处置条件又需要一个明确的可执行的判定,在没有判定之前又无法执行放行动作。然后再结合设备、时间、地点、网络这些属性做组合,一个账户使用常用设备在常用时间、常用地点使用他常用的网络访问业务,然后他每天都进行了一轮检测,和其他非法用户、非法设备一样接受着相关的判断,如果刚好使用者今天运气爆棚,常用网络时断时续,那这一天的使用体验将是一塌糊涂,无法提供业务支持的安全就变得毫无价值。


针对这种场景作者定义其“合法访问非法化”:由于判定条件设置不合理或者判定条件无法简单量化而带来的结果判定流程繁琐化且多数为无效判定;与之相对的就是“非法访问合法化”,即当系统识别到非法访问之后,能够通过追加相对精确条件来确认风险并合法终结本次访问。


当下的使用顺序策略编排及顺序执行的实现方式天然是无法完成这两种现象处置,解决这两个场景的核心要解决:多属性并行高效处理及某一参数变化后如何判定其合理性,而这个两个关键问题点刚好是AI处置方案的优势所在。从标准的Transform模型出发,其能够识别出模式和联系,并因此推荐符合该训练模型下的结论,此过程的处理逻辑与多属性判定的过程是完全吻合的,因此,可以通过相关数据替换完成对应的模型落地。

356de9f044a395355e2c2307b924a7f7.jpeg

在Transform模型提供两项核心能力:自注意力机制和多头注意力机制。


自注意力机制价值在于对输入属性序列中的每个位置,依据环境模型可以根据该位置与其他位置的关系,自动计算出一个权重向量,用于表示该位置在整个序列中的重要性。其优势在于它能够在不同位置之间建立起全局的关联,并且能够自适应地学习各个位置之间的依赖关系。该特性用于解决多属性的相互关系较大参考意见,同时由于各属性之间的也摆脱了原有的时序前后相关性,较大提升了模型的并行性,加快了判定速度。


多头注意力机制允许模型同时关注输入序列的不同表示空间,以更好地捕捉序列中的信息。该机制通过将输入进行投影到多个不同的表示空间,并独立地计算注意力权重,从而提高了模型的表达能力和泛化能力,在训练过程中通过调整各空间的权重占比的方式,对于现有的训练结果进行调优,且在生成的过程中取得的结果通过向量方式提供所有可能的“下一个标记”的概率分布且并非选择概率最高的标记。


上述的两个特性刚好可以用来解决多属性登录判定以及不同场景访问结果输出调整。预测输出的过程可以通过登录日志结果进行训练分析,同时结合对应的人工修订方式来完成修正输出结果的准确率,从而最终保障系统生成准确性,同时兼顾条件变化的灵活性,具体的数据处理过程如下:


3e99448555ab1cbea4619e1e803855a1.jpeg

从实际的AI实验来看,在通用的数据集上的预训练学习到模式,只需对这些模型进行微调或少量示例进行适应性调整,即可应用于各种特定属性策略自由组合的验证。同时,可以通过周期性地新数据微调来不断优化和适应变化的环境或需求,保持模型的时效性和准确性,自动化处理大量信息分析、决策辅助等工作,减少人力介入,从长远的运维和开发角度开看是可以较好的节省维护和升级的成本。


在AI深入到各行各业的今天,在特定应用场景引入对应训练模型,针对该场景进行优化,可以实现短期集中化投资换取长期使用价值。AI在安全领域也充满了无限的可能,尤其是和零信任安全架构的融合,零信任给业务装上了防御的獠牙,AI使得它更加锋利。



本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2097223.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Java:数字验证

Java中的有效数字验证:从混乱到清晰 引言问题背景初始尝试:一段令人困惑的代码解决方案:简化与重构 结语 引言 在计算机科学领域,确保输入数据的有效性至关重要。 尤其在处理用户提交的数据或解析文本文件时,确认数据…

第二证券:大洗牌!头部券商营收、净利集体下滑

前十券商营收团体下滑,银河证券跌幅最小 新股IPO数量锐减129家至44家,国内证券市场股票基金交易量日均规划 同比下降 6.83%……关于证券公司而言,本年上半年可谓多重要素叠加冲击,成果下滑难以避免。于大多数证券公司而言&#x…

金融行业选择数据安全交换系统三定律,你遵从了没?

金融行业对我国的重要性不言而喻,它作为国民经济的血脉,是国家核心竞争力的重要组成部分。金融行业是数据密集型行业,数据是金融行业的重要资产。数据在金融行业内部及内外部流动时,其价值才得以发挥,金融行业的业务以…

在麒麟系统安装php7.4中遇到的问题

一、安装过程 下载相关php安装包,进行解压,进入安装包,进行编译安装,编译 ./configure --prefix/soft/php74 --with-config-file-path/soft/php74/etc --with-libdir/usr/lib64 --with-freetype/usr/include/freetype2/free…

Zynq7000系列FPGA中的DDRC纠错码(ECC)

仅在半总线宽度(16位)数据宽度配置中提供可选的ECC支持。这种配置下,外部DRAM DDR设备需要26位,其中16位用于数据,10位用于ECC。每个数据字节使用独立的5位ECC字段,这种模式提供了单错误纠正和双错误检测的…

【C++】vector迭代器失效问题

本文是对vector迭代器失效问题的分析,需要对vector有一定了解,若还不了解的可以看这篇文章进行学习:【C】容器vector常用接口详解-CSDN博客 目录 一.什么是迭代器失效? 二.迭代器失效的典型案例 1.引起底层空间改变 2.指定位置…

Docker 在 Windows 上的使用指南

Docker 在 Windows 上的使用指南 Docker 是一种强大的容器化平台,广泛应用于开发和生产环境。本文将介绍如何在 Windows 系统上使用 Docker,包括容器的启动、常见问题的排查,以及网络问题的解决方法。 1. Docker 安装与配置 在开始使用 Do…

大模型书单指南:如何快速找到最适合你的那一本书?别找了就是这本!

大模型的书这么多,该怎么选呢? 本期书单就来教大家怎么快速地从众多大模型书中选到你想要的那一本! 大模型基础 大模型入门不可错过的一本书,就是这本大模型界的经典畅销书**《大规模语言模型》**!系统性强&#xf…

如何从 Mac 上清空的垃圾箱中恢复误删除的文件

在 Mac 上删除的文件将被移至垃圾箱并保留 30 天,然后才会被永久删除。但是,许多 Mac 用户可能会意外清空垃圾箱而没有意识到其中包含了重要文件。本指南包含从清空的垃圾箱中恢复 Mac 上已删除文件的所有有效方法。 当您意识到自己意外清空了 Mac 上的…

C语言基础(三十一)

1、线性搜索&#xff1a; #include "date.h" #include <stdio.h> #include <stdlib.h> #include <time.h> // 希尔排序 void shellSort(int arr[], int n) { for (int gap n / 2; gap > 0; gap / 2) { for (int i gap; i < n; i…

vue学习记录十四:路由(router)学习(五):Vue Router基本原理实现第二种方法

vue学习记录十四&#xff1a;路由&#xff08;router&#xff09;学习&#xff08;四&#xff09;&#xff1a;Vue Router基本原理实现二 一、vueRouter目录结构二、模拟vueRouter目录结构三、index.js文件实现四、install.js文件实现五、创建组件六、解析路由规则七、match实现…

浅谈人工智能之基于anaconda的AutoGen Studio环境搭建

浅谈人工智能之基于anaconda的AutoGen Studio环境搭建 AutoGen Studio 是一个基于 AutoGen 框架的图形用户界面&#xff08;GUI&#xff09;工具。它使开发人员能够更轻松地创建和管理多智能体应用&#xff0c;而无需编写代码。AutoGen Studio 提供了拖放式界面和各种预构建模…

绿色革命:‘众店‘如何重塑零售业并引领消费新潮流

在数字化浪潮的推动下&#xff0c;传统零售业正面临深刻的变革。在这一过程中&#xff0c;绿色积分系统作为一种创新的消费模式&#xff0c;逐渐成为市场的新宠。 一、"众店"平台的迅猛发展 "众店"平台仅用两年时间就实现了跨越式发展&#xff0c;交易额突…

JS基础【双重for循环的实现与应用、打印九九乘法表】

&#x1f680; 个人简介&#xff1a;某大型国企资深软件开发工程师&#xff0c;信息系统项目管理师、CSDN优质创作者、阿里云专家博主、华为云云享专家&#xff0c;分享前端后端相关技术与工作常见问题~ &#x1f49f; 作 者&#xff1a;码喽的自我修养&#x1f970; &#…

springboot+MySQL流浪猫狗疾病预约救治系统-计算机毕设 附源码 13676

springboot流浪猫狗疾病预约救治系统 摘 要 现如今在中国&#xff0c;随着人民生活质量的逐渐提高&#xff0c;以及人民群众消费能力的日渐增长&#xff0c;各种各样的家养小动物&#xff0c;已经逐渐成为人类越来越亲密的生活伴侣。并且&#xff0c;现如今社会竞争及其激烈&am…

钢铁百科:A633D交货状态、A633D对应牌号、A633D力学性能解析

A633D钢板是一种美标低合金高强度结构钢板&#xff0c;也被称为A633GrD钢板&#xff0c;其执行标准为ASTM/A633M。这种钢板以其高屈服强度、良好的韧性、抗腐蚀性和耐疲劳性而著称&#xff0c;广泛应用于建筑、桥梁、船舶、汽车、铁路、重型机械及矿山机械等多个领域。 一、A6…

【CSS】如何写渐变色文字并且有打光效果

效果如上&#xff0c;其实核心除了渐变色文字的设置 background: linear-gradient(270deg, #d2a742 94%, #f6e2a7 25%, #d5ab4a 48%, #f6e2a7 82%, #d1a641 4%);color: #e8bb2c;background-clip: text;color: transparent;还有就是打光效果&#xff0c;原理其实就是两块遮罩&am…

微信小程序知识点(一)

1.条件判断&#xff1a; wx:if&#xff0c;wx:elif&#xff0c;wx:else 和Hidden的区别 wx:if等是动态实现组件的&#xff0c;符合条件&#xff0c;页面上就新增一个组件&#xff0c;不符合&#xff0c;就会在也页面上加载&#xff0c;而Hidden只是控制页面的组件的显示与否&…

C#绘制常用工业控件(仪表盘,流动条,开关等)

目录 1&#xff0c;使用Graphics绘制Toggle。 效果&#xff1a; 测试代码&#xff1a; Toggle控件代码&#xff1a; 2&#xff0c;使用Graphics绘制Switch。 效果&#xff1a; 测试代码&#xff1a; Switch控件代码&#xff1a; 3&#xff0c;使用Graphics绘制PanelHe…

【Nest 学习笔记】AOP切片编程

切片编程 AOP 把通用逻辑抽离出来&#xff0c;通过切面的方式添加到某个地方&#xff0c;可以复用和动态增删切面逻辑。 中间件 Middleware Middleware 中间件属于全局中间件&#xff08;Middleware 是 Express 的概念&#xff09; 常用于对请求接口进行日志记录 // main.ts …