摘要:人工智能時(shí)代,很多不安全因素威脅著計(jì)算機(jī)系統(tǒng)的使用安全,保護(hù)計(jì)算機(jī)系統(tǒng)的運(yùn)行安全,減少非法攻擊、惡意破壞、信息更改泄露等問題,保障計(jì)算機(jī)信息的完整性,維護(hù)計(jì)算機(jī)系統(tǒng)的穩(wěn)定,成為人工智能時(shí)代的首要任務(wù)。對此,具體分析計(jì)算機(jī)安全問題和風(fēng)險(xiǎn),了解信息安全產(chǎn)生的影響,并展開積極的探索和研究,提出信息安全的防護(hù)和管理措施,為安全管理工作提供具體的解決方案,就如何保障計(jì)算機(jī)信息的完整性,以及計(jì)算機(jī)系統(tǒng)運(yùn)行的穩(wěn)定性,提出具體的建議,旨在維護(hù)計(jì)算機(jī)信息安全,推動人工智能時(shí)代全新科學(xué)技術(shù)的廣泛應(yīng)用。
關(guān)鍵詞:人工智能時(shí)代;計(jì)算機(jī);信息安全;安全防護(hù)
一、前言
21世紀(jì)電子科技的快速發(fā)展,使“人工智能”成為時(shí)代熱詞。以人工智能技術(shù)為支撐所開展的各類智能化活動,需要計(jì)算機(jī)軟件和硬件的參與。而計(jì)算機(jī)的網(wǎng)絡(luò)安全和信息安全,作為影響各類智能化活動的主要因素,逐漸成為人們關(guān)注的要點(diǎn)。目前,我國計(jì)算機(jī)從業(yè)者信息安全意識有所提高,相應(yīng)的安全管理和防護(hù)措施逐步完善。但是信息安全自身有著多發(fā)性和隱匿性的特點(diǎn),致使信息安全管理的難度持續(xù)加大。對此,要具體分析人工智能時(shí)代計(jì)算機(jī)信息安全問題,以及產(chǎn)生的影響,為更好地落實(shí)安全防護(hù)和管理工作提供基礎(chǔ)和保障。
二、人工智能時(shí)代計(jì)算機(jī)信息安全問題和影響
(一)網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)病毒多樣性
計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)快速發(fā)展,推動著人工智能與信息安全形成相互影響的關(guān)系。人們一方面采用智能技術(shù)進(jìn)行人機(jī)交互,使各項(xiàng)活動智能化的水平不斷提升;另一方面為適應(yīng)“互聯(lián)網(wǎng)+”帶來的變化,對數(shù)據(jù)加密、安全防護(hù)、訪問控制等技術(shù)展開研究,以此來保障計(jì)算機(jī)信息的安全[1]。隨著人工智能技術(shù)研究的逐步深入,人工智能技術(shù)的應(yīng)用,以及計(jì)算機(jī)信息安全管理的水平有所提升,但仍然存在信息安全的風(fēng)險(xiǎn)和網(wǎng)絡(luò)安全問題。其中最為突出的是網(wǎng)絡(luò)病毒和網(wǎng)絡(luò)攻擊,呈現(xiàn)出多發(fā)性和多樣性的特征如圖1。
黑客攻擊成為網(wǎng)絡(luò)時(shí)代多發(fā)的安全問題,分析黑客攻擊和網(wǎng)絡(luò)病毒的入侵路徑,發(fā)現(xiàn)黑客攻擊主要表現(xiàn)為以下幾種方式。一是惡意插件和木馬病毒,這種網(wǎng)絡(luò)攻擊是黑客常用的手段,插入帶有病毒的廣告和插件,使計(jì)算機(jī)系統(tǒng)被攻擊,為病毒入侵打開窗口。二是網(wǎng)絡(luò)釣魚手段,黑客通過發(fā)送短信的方式,使用戶面對誘惑力較強(qiáng)的信息,將包含個(gè)人隱私的信息泄露出去,使用戶面臨信息風(fēng)險(xiǎn)和個(gè)人財(cái)產(chǎn)損失。三是PUP形式的軟件,利用廣告和垃圾軟件,將病毒直接植入電腦中,在人們進(jìn)行掃碼、下載非法軟件、瀏覽地址等過程中,會使病毒入侵到計(jì)算機(jī)設(shè)備中,對計(jì)算機(jī)的正常運(yùn)轉(zhuǎn)造成影響,也容易引發(fā)安全問題和安全風(fēng)險(xiǎn)。
(二)網(wǎng)絡(luò)信息和數(shù)據(jù)的脆弱性
計(jì)算機(jī)信息儲存到較大的數(shù)據(jù)庫中,數(shù)據(jù)庫中包含的子系統(tǒng)眾多,使數(shù)據(jù)庫內(nèi)的信息含量龐大。在通常情況下,網(wǎng)絡(luò)數(shù)據(jù)庫有著一定的封閉性,不容易出現(xiàn)信息泄露等風(fēng)險(xiǎn)。但是在信息共享和信息傳遞過程中,不法分子對信息傳輸?shù)年P(guān)鍵節(jié)點(diǎn)進(jìn)行攻擊,找到數(shù)據(jù)庫存在的結(jié)構(gòu)缺陷,很容易出現(xiàn)數(shù)據(jù)混亂、數(shù)據(jù)完整度降低等問題,造成數(shù)據(jù)和信息出現(xiàn)泄露[2]。同時(shí),在數(shù)據(jù)傳輸?shù)倪^程中,由于網(wǎng)絡(luò)信息自身的脆弱性,很容易被破解和盜取,面對安全隱患和問題,計(jì)算機(jī)系統(tǒng)和相關(guān)管理軟件,只能對于淺層次的風(fēng)險(xiǎn)進(jìn)行簡單提醒,對于隱藏較深的安全風(fēng)險(xiǎn)不能及時(shí)察覺。部分網(wǎng)絡(luò)病毒難以快速找到源頭所在,網(wǎng)絡(luò)信息使用風(fēng)險(xiǎn)的不斷擴(kuò)大,對個(gè)人的隱私和安全,以及社會經(jīng)濟(jì)安全造成威脅。
很多個(gè)人的重要信息被泄露,不法分子從中盜取個(gè)人信息,進(jìn)行非法消費(fèi),或者進(jìn)行詐騙,影響受害者個(gè)人的信譽(yù)和財(cái)產(chǎn)安全,對受害者造成不良的影響。同時(shí)對于社會而言,很多安全情報(bào)的泄露,以及具有價(jià)值的信息被盜取,容易造成社會秩序混亂,對社會的和諧穩(wěn)定造成不好的影響。
(三)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的普遍性
計(jì)算機(jī)漏洞主要是指在軟件、硬件、系統(tǒng)安全策略等方面存在缺陷,致使網(wǎng)絡(luò)攻擊者在沒有獲權(quán)的條件下訪問和破壞計(jì)算機(jī)系統(tǒng)。這些漏洞存在于計(jì)算機(jī)系統(tǒng)內(nèi)部,是對系統(tǒng)運(yùn)行安全造成影響的一切不利因素。計(jì)算機(jī)系統(tǒng)漏洞不但影響系統(tǒng)本身的運(yùn)行,也對計(jì)算機(jī)的硬件和軟件造成較大的影響,具體包含操作系統(tǒng)支撐軟件、服務(wù)器端口、安全防火墻、路由器等。由于計(jì)算機(jī)系統(tǒng)內(nèi)的軟件和硬件有著不同種類,很多軟件的版本也不盡相同。不同設(shè)備存在于同一系統(tǒng)中,以及相同系統(tǒng)處在不同的設(shè)置條件下,都容易出現(xiàn)計(jì)算機(jī)系統(tǒng)漏洞問題。
在信息時(shí)代下,計(jì)算機(jī)系統(tǒng)在生產(chǎn)生活中的應(yīng)用日益廣泛,人們從以往關(guān)注計(jì)算機(jī)的功能和價(jià)值,轉(zhuǎn)變?yōu)樵絹碓疥P(guān)注計(jì)算機(jī)系統(tǒng)和信息的安全,很多計(jì)算機(jī)從業(yè)人員經(jīng)過培訓(xùn),守護(hù)計(jì)算機(jī)的安全。但是,很多從業(yè)人員缺少創(chuàng)新發(fā)展的意識,對人工智能時(shí)代下信息安全呈現(xiàn)的多發(fā)性、普遍性、脆弱性的特點(diǎn)了解不全面,自身安全管理的技能不足,致使網(wǎng)絡(luò)信息安全防護(hù)力度不足,導(dǎo)致很多系統(tǒng)問題被放大,影響整體的運(yùn)行,并危害著個(gè)人的信息安全。
三、人工智能時(shí)代計(jì)算機(jī)信息安全與防護(hù)策略探討
(一)引進(jìn)各種先進(jìn)的信息技術(shù)手段,嚴(yán)格把控計(jì)算機(jī)信息安全
人工智能時(shí)代下,加強(qiáng)對計(jì)算機(jī)信息安全的防護(hù)力度,保證信息安全管理工作高質(zhì)量開展,必須重視引進(jìn)各種專業(yè)化、先進(jìn)性的信息技術(shù)手段,有針對性地研發(fā)數(shù)據(jù)安全技術(shù),加強(qiáng)對計(jì)算機(jī)信息安全的全面管控與防護(hù),嚴(yán)格把控計(jì)算機(jī)信息安全,以此來保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全和穩(wěn)定運(yùn)行,避免信息安全事故的發(fā)生[3]。第一,我國政府部門應(yīng)充分發(fā)揮自身職能作用,針對計(jì)算機(jī)信息安全技術(shù)的研發(fā)給予一定程度的資金支持,為引入更多先進(jìn)的信息技術(shù)和設(shè)備設(shè)施提供充足的資金保障。第二,積極引進(jìn)數(shù)字加密技術(shù),對隧道技術(shù)進(jìn)行保護(hù),加強(qiáng)對數(shù)據(jù)傳輸過程中的加密保護(hù),保證數(shù)據(jù)在傳輸過程中不被破壞和泄露。第三,使用數(shù)字簽名技術(shù)與文件加密技術(shù),用于維護(hù)計(jì)算機(jī)信息安全,保證信息不容易被竊取和篡改。數(shù)字簽名技術(shù)與文件加密技術(shù)相似,同樣是依據(jù)對計(jì)算機(jī)信息進(jìn)行不對稱設(shè)計(jì),來增強(qiáng)計(jì)算機(jī)信息的安全性和保密性。在具體實(shí)踐中,計(jì)算機(jī)用戶在對一些重要文件進(jìn)行儲存管理時(shí),需要在網(wǎng)絡(luò)中設(shè)立專門的賬號和密碼,防止他人非法入侵。密碼設(shè)置應(yīng)盡量復(fù)雜,多為“數(shù)字+字母+符號”等形式,避免密碼輕易被他人破譯,并定期更換使用的密碼,保證文件儲存的安全性。第四,引進(jìn)更為完善的計(jì)算機(jī)人工智能算法,為提高計(jì)算機(jī)網(wǎng)絡(luò)信息安全提供有效幫助。在具體實(shí)踐中,可通過運(yùn)用人工智能自動識別技術(shù),有效識別計(jì)算機(jī)網(wǎng)絡(luò)中潛藏的安全漏洞,反向追蹤非法攻擊者,監(jiān)測其非法行為,并將攻擊者相關(guān)信息自動提交到網(wǎng)絡(luò)監(jiān)管部門,交由監(jiān)管部門處置,以實(shí)現(xiàn)對計(jì)算機(jī)信息安全的有效防護(hù)。第五,依托人工智能算法建設(shè)計(jì)算機(jī)信息監(jiān)控體系,對數(shù)據(jù)信息傳輸進(jìn)行實(shí)時(shí)監(jiān)控,依靠監(jiān)控體系中的自動化數(shù)據(jù)收集功能,為相關(guān)管理人員開展計(jì)算機(jī)信息安全管理提供更為詳細(xì)的監(jiān)測報(bào)告,保證計(jì)算機(jī)信息安全的穩(wěn)定性。
(二)構(gòu)建網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng),增強(qiáng)對計(jì)算機(jī)信息安全的保護(hù)
在計(jì)算機(jī)信息安全領(lǐng)域,人工智能的主要作用是識別用戶、數(shù)據(jù)、設(shè)備、系統(tǒng)與網(wǎng)絡(luò)行為模式,并通過精準(zhǔn)的計(jì)算機(jī)算法區(qū)分異常行為和正常行為,幫助管理人員分析海量的網(wǎng)絡(luò)數(shù)據(jù)中潛藏的新類型威脅,以便管理人員更快地響應(yīng)和應(yīng)對危險(xiǎn)[4]。比如,一些不法黑客通過網(wǎng)絡(luò)技術(shù)竊取用戶或公司的信息進(jìn)行敲詐勒索,或?qū)€(gè)人地址、電話、微信等信息進(jìn)行售賣,用于電信詐騙和網(wǎng)絡(luò)推銷。這些行為嚴(yán)重危害了個(gè)人信息安全,阻礙和諧社會的發(fā)展。嚴(yán)重的計(jì)算機(jī)信息安全,甚至?xí)绊懡?jīng)濟(jì)發(fā)展與國防安全,干擾國家正常發(fā)展,造成一定的經(jīng)濟(jì)損失或信任危機(jī)。所以,必須高度重視計(jì)算機(jī)信息安全的防護(hù)工作,積極借助各種先進(jìn)的技術(shù)手段,構(gòu)建網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng),全面監(jiān)測、感知潛在的計(jì)算機(jī)網(wǎng)絡(luò)違法行為,推廣系統(tǒng)在各場景、各環(huán)境中的應(yīng)用,以此來增強(qiáng)對計(jì)算機(jī)數(shù)據(jù)安全的防護(hù)力度。網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)的構(gòu)建,主要的核心技術(shù)有異常檢測技術(shù)、網(wǎng)絡(luò)安全態(tài)勢感知技術(shù)和可視化技術(shù)。采用分類算法與統(tǒng)計(jì)分析法,檢測異常的網(wǎng)絡(luò)行為和流量,并融合大量異構(gòu)分布式網(wǎng)絡(luò)傳感器采集的數(shù)據(jù),實(shí)現(xiàn)對網(wǎng)絡(luò)空間發(fā)展態(tài)勢的全面感知。最后,借助可視化技術(shù)將網(wǎng)絡(luò)安全事件從不同角度進(jìn)行展示,直觀地呈現(xiàn)網(wǎng)絡(luò)安全事件的輕重情況,最大限度地為用戶提供網(wǎng)絡(luò)安全信息。
(三)推行計(jì)算機(jī)信息安全立法監(jiān)督,提升網(wǎng)絡(luò)安全法制化水平
為更好地提升計(jì)算機(jī)信息安全防護(hù)水平,保證在人工智能時(shí)代下,將計(jì)算機(jī)信息安全發(fā)生率降到最低,必須重視發(fā)揮政府部門的職能作用,緊密結(jié)合人工智能時(shí)代下的計(jì)算機(jī)信息安全特點(diǎn)及工作目標(biāo),綜合制定相應(yīng)的法律法規(guī),加大對網(wǎng)絡(luò)安全法的推出和實(shí)施,以此凸顯國家對網(wǎng)絡(luò)安全的重視,借助法律和政策手段約束違法行為,保證計(jì)算機(jī)信息安全工作落到實(shí)處[5]。首先,重視提升網(wǎng)絡(luò)安全法的立法層次。我國相關(guān)部門應(yīng)加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)安全的重視程度,明確認(rèn)識到計(jì)算機(jī)網(wǎng)絡(luò)安全對于助推我國社會穩(wěn)定發(fā)展所起到的重要作用,并積極制定多項(xiàng)網(wǎng)絡(luò)安全維護(hù)與防范舉措,從頂層設(shè)計(jì)角度對計(jì)算機(jī)信息安全進(jìn)行綜合考量。除了要貫徹執(zhí)行《個(gè)人信息安全規(guī)范》《關(guān)于開展App違法違規(guī)遠(yuǎn)程收集使用個(gè)人信息專項(xiàng)治理的公告》等各項(xiàng)政策,還需要不斷完善《網(wǎng)絡(luò)安全法》,為計(jì)算機(jī)信息安全管理提供法律支持。其次,制定責(zé)任分配制度,在法律法規(guī)中明確劃分各方人員的職責(zé)與義務(wù),一旦發(fā)生網(wǎng)絡(luò)信息安全事件,可進(jìn)行適當(dāng)追責(zé),做到責(zé)任到人,促進(jìn)法律法規(guī)與網(wǎng)絡(luò)運(yùn)作有效銜接,保證法律制度落到實(shí)處。此外,還要貫徹執(zhí)行《國家安全戰(zhàn)略綱要》《國家安全法》等政策法規(guī),堅(jiān)持“四個(gè)意識”,保持“四個(gè)自信”,將黨的思想建設(shè)作為前提,積極優(yōu)化計(jì)算機(jī)信息安全法律法規(guī),保證法律法規(guī)的先進(jìn)性、可塑性和時(shí)效性,以此來真正發(fā)揮法律法規(guī)在人工智能時(shí)代下的指導(dǎo)意義。最后,還要通過確定網(wǎng)絡(luò)空間主權(quán)原則,完善個(gè)人信息保護(hù)制度、網(wǎng)絡(luò)身份管理制度、國家關(guān)鍵信息基礎(chǔ)設(shè)施安全保障制度等各項(xiàng)制度體系。嚴(yán)格控制網(wǎng)絡(luò)信息的非法傳播,達(dá)到約束網(wǎng)絡(luò)行為、規(guī)范安全意識、保障個(gè)人信息安全的作用,通過制度約束,杜絕不法分子對計(jì)算機(jī)信息的違法行為。
(四)加強(qiáng)信息化人才隊(duì)伍建設(shè),提升計(jì)算機(jī)信息安全防護(hù)能力
只有組建一支專業(yè)化、高水準(zhǔn)的計(jì)算機(jī)信息安全防護(hù)團(tuán)隊(duì),才能正確運(yùn)用各種先進(jìn)人工智能技術(shù),有效防護(hù)網(wǎng)絡(luò)中的各種信息安全事件,提升計(jì)算機(jī)信息安全的防護(hù)能力,切實(shí)保障信息安全。因此,應(yīng)高度重視信息化人才隊(duì)伍建設(shè),提升管理人員的職業(yè)素養(yǎng)與綜合能力,增強(qiáng)其計(jì)算機(jī)信息安全防護(hù)意識,更好地保證信息安全[6]。一方面,應(yīng)對計(jì)算機(jī)信息防護(hù)工作人員進(jìn)行定期的專業(yè)技能培訓(xùn),通過培訓(xùn)提升其網(wǎng)絡(luò)維護(hù)水平,保證管理人員能夠及時(shí)掌握先進(jìn)的網(wǎng)絡(luò)技術(shù),針對隨時(shí)可能出現(xiàn)的網(wǎng)絡(luò)事故做好充足準(zhǔn)備,并結(jié)合一定的工作經(jīng)驗(yàn),加大網(wǎng)絡(luò)監(jiān)管力度,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)漏洞并做好防護(hù)和采取解決措施。另一方面,應(yīng)積極引進(jìn)專業(yè)的計(jì)算機(jī)優(yōu)秀人才,加大人才選聘力度,為現(xiàn)有的工作隊(duì)伍注入新鮮血液,實(shí)現(xiàn)以新帶舊。
四、結(jié)語
總而言之,在人工智能時(shí)代背景下,全新的網(wǎng)絡(luò)技術(shù)和計(jì)算機(jī)技術(shù)的應(yīng)用范圍擴(kuò)大,在為人們生產(chǎn)生活帶來便利的同時(shí),網(wǎng)絡(luò)系統(tǒng)自身存在的安全漏洞,以及信息傳遞過程中出現(xiàn)的網(wǎng)絡(luò)攻擊,造成計(jì)算機(jī)系統(tǒng)在運(yùn)行的過程中,容易引發(fā)各類安全風(fēng)險(xiǎn)和問題,威脅信息的完整性,以及網(wǎng)絡(luò)技術(shù)應(yīng)用的安全性。具體分析計(jì)算機(jī)信息安全問題,發(fā)現(xiàn)計(jì)算機(jī)病毒、黑客攻擊、系統(tǒng)漏洞等風(fēng)險(xiǎn),是當(dāng)前常見的安全問題。針對安全問題產(chǎn)生的原因,以及安全問題引發(fā)的各類風(fēng)險(xiǎn),落實(shí)信息安全防護(hù)工作,需要引入新的管理手段,建立網(wǎng)絡(luò)安全感知系統(tǒng),增強(qiáng)對各類數(shù)據(jù)和信息的安全保護(hù)力度。還應(yīng)加強(qiáng)立法監(jiān)督,以完善的網(wǎng)絡(luò)安全管理?xiàng)l例為參考,落實(shí)法制化的管理活動,不斷提升計(jì)算機(jī)信息安全防護(hù)能力,使計(jì)算機(jī)系統(tǒng)正常運(yùn)行,為智能活動的開展提供技術(shù)保障,促進(jìn)各類計(jì)算機(jī)操作活動的有序?qū)嵤?/p>
參考文獻(xiàn)
[1]賈昉.探究將網(wǎng)絡(luò)信息安全教育融入中職學(xué)校計(jì)算機(jī)教學(xué)活動路徑[C]//2022電腦校園網(wǎng)絡(luò)論壇論文集,2022:97-99.
[2]賈立偉,石曉明,李琨.安全風(fēng)險(xiǎn)時(shí)代計(jì)算機(jī)人工智能與防護(hù)策略探討[J].信息記錄材料,2021,22(07):53-54.
[3]楊振祺.大數(shù)據(jù)時(shí)代背景下人工智能在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)中的應(yīng)用[J].信息記錄材料,2021,22(03):161-162.
[4]閆衛(wèi)剛.人工智能時(shí)代計(jì)算機(jī)信息安全與防護(hù)策略探討[J].電子測試,2020(19):135-136.
[5]剛軼金,李濤.大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略[C]//2020萬知科學(xué)發(fā)展論壇論文集(智慧工程三),2020:121-129.
[6]林曾平.計(jì)算機(jī)技術(shù)在信息安全中的應(yīng)用——以大數(shù)據(jù)分析為例[J].信息記錄材料,2021,22(11):198-199.