人工智能(Al)技术加速了物联网(IoT)的发展。目前整个社会逐步进入AI+IoT时代,越来越多的设备开启了智能化进程。同时,预计到2020年,将有超过500亿台设备可以互联互通。随着AI与IoT的快速发展并得到广泛应用,网络攻击现象也表现得更加突出,网络信息安全受到更大挑战。人们需要安全的AI和IoT设备,而不是一个充满风险的AI和IoT设备。
Al+IoT时代,信息安全风险增加
近年来,随着机器学习、计算能力、存储能力以及云计算等技术发展,人工智能技术呈现出“井喷式”发展,家电、移动设备等各种硬件产品中都开始融入人工智能技术,人工智能的发展己成为大势所趋。但是任何新兴技术都是一把双刃剑,AI技术在为人们提供便利的的同时,也为网络攻击者提供了新的标的。
360智能安全研究院院长李康表示,智能和安全已经对抗很多年了,未来还会一直存在,“安全对抗应该是安全领域永恒的一个主题。”而随着人工智能的不断发展,AI技术与安全问题也开始受到关注。人们在享受语音交互功能的方便快捷同时,带语音识别的智能设备可能被黑客变成窃听器,也面临个人数据泄露、非法获取账号信息等安全威胁。
前瞻产业研究院《2018-2023年中国信息安全行业发展前景预测与投资战略规划分析报告》对权威机构的数据汇总表明,2018年全球安全市场规模在870億~1000亿美元之间。其中,IDC的数据显示,2017年全球机构在这方面的投入已经达到创纪录的817亿美元,预计到2020年信息安全方而的投入将达1016亿美元,复合增长率将达8.3%。Gartner统计2017年全球网络安全支出为891亿美元,到2025年将达到1800亿美元。RMR(Persistence MarketResearch)更是预计2025年全球网络安全市场规模会突破2000亿美元。
瑞萨电子产业解决方案中心经理周雄健表示,AI作为一种新型的科技,发展极为迅速,难免有些不足,包括AI本身,比如模型和算法并不完善,如果其模型和算法遭受攻击,就会失效。另外,AI是基于海量数据进行训练,假如数据遭到污染,或被攻击者获取,也会造成严重后果。
生物特征识别,将成未来发展重点
在升级AI+IoT设备信息安全防护方面,芯片公司有着大量可做的工作。越来越多的芯片公司开始针对这个领域推出“升级版”的芯片技术,实现更为安全的物联网络。
新思科技(Synopsys)亚太区总裁林荣坚指出:“对于信息安全的理解涉及三个层面:信息的保密性、信息的完整性和信息发送方与接收方的真实性。针对这三个层面的需求,芯片公司既可以采用纯软件的方法,在一个既有的平台上进行数据加密。这种方式的成本最低,但是防护效能也是最低的。其次,芯片厂商可以在CPU上定制安全性模块,由于部分采用硬件加密,这种方案比纯软件的方案安全性更高。当然,最安全的做法是加载一颗专门执行安全算法的芯片。只是这种做法,必然会提高成本,并使芯片面积提高。”
作为嵌入式芯片厂商,恩智浦的产品和解决方案在物联网各个边缘计算领域都有着广泛的应用,同时恩智浦对于信息安全也极为重视。“在过去30年间,安全一直是我们恩智浦的立身之本。”恩智浦半导体全球销售与市场执行副总裁史帝夫·欧文表示。恩智浦的信息防护范围也在不断扩展,如语音、生物识别等的信息安全。在口前召开的“恩智浦未来峰会”上,史帝夫·欧文就指出,生物特征识别将是未来信息安全防护方面的重点,如指纹识别、面部识别,以及语音等,都是需要开始有前瞻性考虑的安全问题。
周雄健也表示:“目前终端产品的安全性设计大多处于初级阶段,厂家更关注夺人眼球的炫目功能,却忽视安全保护。而且很多厂家对成本敏感,无法接受加强安全性带来成本的大幅增加。目前AI和IoT设备的安全需求还没有规范定义。”在这种情况下,芯片厂商需要投入更多力度提供安全的AI和IoT解决方案。
瑞萨电子推出在嵌入式设备中集成的人工智能技术“e-AI”解决方案,可以将训练好的神经网络模型转换为可在MCU和MPU上运行的C代码。e-AI在为物联网设备提供嵌入式AI技术的同时也提高产品的安全性。
AI“双刃剑”,守护“资安”作用同样明显
实际上,AI不只是网络攻击的标的,在信息安全防护方面AI技术也可发挥重要作用。由于网络攻击是不断演变的,防御过程中经常需要面临先前未知类型的恶意软件,而人工智能则可凭借其强大的大规模运算能力脱颖而出,迅速排查筛选数百万次事件,以发现异常、风险和未来威胁的信号。
如今人工智能成信息安全领域的热门应用,越来越多企业也纷纷采用AI技术抵御网络攻击。IBM宣布人工智能系统“沃森”(Watson)将在网络安全领域大展身手,打击网络犯罪。而谷歌则在加密领域取得突破一一谷歌大脑成功开发出两个独立的人工智能加密算法,不但能够防范第三方人工智能的破解,而且还能够自我学习,破解其他AI人工加密算法,人工智能系统在加密通信时甚至都不需要“温习”人类的加密算法!在物理和虚拟世界,人工智能武器的军备竞赛即将打响!
人工智能技术可以解决很多应用安全的问题,比如安全分析、广告欺诈监测、隐私分析等。北京大学郭耀教授指出:“应用在访问用户数据前会有一个非常长的条款,利用人工智能技术就可以对此进行聚类分析,然后对比相似功能的应用,如果100个应用做同样的事情,其他的都不需要电话号码,而有一个需要,那肯定是有问题的。”
(来源:电子信息产业网)