伴随着新基建战略下新技术的发展,和新技术赋能带来的产业结构升级,企业获得了前所未有的发展机遇,但同时也面临着安全算力和安全保障的更大挑战。
9月14日至20日,围绕“网络安全为人民,网络安全靠人民”的主题,2020年国家网络安全宣传周(以下简称“2020网安周”)在全国31个省(区、市)统一开展。腾讯安全团队亮相2020网安周郑州会场和广东会场,带来了腾讯在新基建时代的网络安全研究和技术实践。
腾讯云副总裁、腾讯安全平台部负责人杨勇表示,当前安全从业者面临着更复杂、更多变的网络环境,任何一个环节都是攻防的前线,作为安全工作者,必须走在业务之前,做到技术的与时俱进。腾讯将持续加大产业安全投入与安全算力升级,助力企业应对新趋势下的安全威胁。
软硬件协同,夯实新基建安全算力
在5G、IPv6、IoT等新技术新趋势的影响下,企业数字化转型升级进入快车道,企业安全引擎需要更强劲更澎湃的动力支撑。以IPv6为例,假设扫描完全网IPv4需要1小时,那么在IPv6时代,扫描完全网IP则需要9亿亿亿年。如此惊人的IP量级,意味着暴露面的扩大和攻击资源的暴增。
在2020广东省网安周的网络安全云峰会上,腾讯安全平台部产品专家许艾斯介绍道,针对新基建时代数据大爆发所需的算力需求,腾讯安全平台部协同腾讯云星星海团队,从硬件、软件层面研发优化,持续在安全算力上深耕细作,致力于为新基建场景下业务的稳定发展提供坚实支撑。
在硬件层面,针对平台的多路并行计算、超大内存吞吐等特性,腾讯天幕对硬件进行了深度定制化,在服务器层面进一步提升计算性能。同时,持续保持其他硬件加速领域的技术创新与探索。
在代码层面,腾讯天幕引入新技术,优化现有的运行时编译引擎,进一步提升计算性能。同时,更加深入硬件,优化CPU的缓存命中率,持续提升平台处理性能。
腾讯安全平台部安全策略专家唐文韬提到,针对IPv4向IPv6过渡的安全新挑战,团队也依托安全算力和安全算法能力,预研IPv6威胁AI检测技术,以解决爆发式增长的IP攻击源痛点。此前,腾讯云“T-Sec网络入侵防护系统”(腾讯天幕)因其IPv6场景化安全方案的创新实践,获得2020全球IPv6下一代互联网峰首度颁发的IPv6最佳实践奖。目前,T-Sec网络入侵防护系统基于多年服务腾讯自营业务的实战经验,也为能源、民生、政企、金融、大交通等国家关键信息基础设施领域合作伙伴提供日常及重保服务。
深耕AI安全,应对新基建时代的智能化挑战
人工智能是数字新基建的七大核心板块之一,也已经渗透到人们工作和生活的方方面面。AI的繁荣使人们生活更为便利,与此同时,攻击者也会利用人工智能的技术来发现和利用网络基础设施的漏洞。可以预测高级威胁攻击也会随着人工智能的发展越来越频繁地出现。
在2020网安周郑州主会场上,腾讯高校合作中心与腾讯安全平台部联合在中科院计算所大数据研究院承办的郑州市网络安全科普教育基地举办了新基建安全研讨会。会上,郑州市网信办主任卢士海发表致辞,表达了郑州对AI技术和网络安全新基建的学术研究和产业应用的重视和支持。腾讯安全专家以及知名高校教授,也分别从产学联动的角度出发,进行新基建场景下新型安全问题的研究剖析和实践分享。
其中,腾讯安全团队重点分析了新基建环境下人工智能的安全现状与痛点,并介绍了团队在AI安全方面的研究与实践成果。
据腾讯安全平台部高级研究员唐梦云介绍,现阶段已经出现了投毒攻击、后门攻击、窃取攻击、逃逸攻击等一系列针对AI系统的攻击手法。应对此类风险,腾讯安全团队积极布局技术反制,用AI反制AI的滥用,并基于AI安全技术在网络安全防护中的应用实践展开研究。例如依托图像处理和视觉AI技术,针对AI换脸等应用场景的安全精准检测进行研究探索。
腾讯安全平台部高级研究员夏茂才则通过一个针对围棋AI进行数据投毒攻击的研究案例,向观众们展示了数据投毒的原理、场景以及可能造成的危害。他提到,随着AI技术的发展和普及,尤其是联邦学习等分布式AI模型的提出和推广,数据投毒越来越成为业务必须重点关注和防范的安全课题。
新基建对网络安全提出了全新挑战,包括算力算法和智能化方面的挑战,但这也是推动网络安全发展的新动力和新机遇。腾讯在保障自身业务安全的同时,将进一步开放安全技术和能力积累,联合产业链生态伙伴夯实产业互联网安全底座,为数字经济保驾护航。
如若转载,请注明原文地址