1 阿里发布安全基建大图,安全架构理念促进技术开发-德赢Vwin官网 网
0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

阿里发布安全基建大图,安全架构理念促进技术开发

牵手一起梦 来源:Ai芯天下 作者:佚名 2020-09-02 15:35 次阅读

新基建从一开始就要考虑采用我国安全可控的信息技术体系,形成新一代安全架构,以保证基础设施的安全。随着新基建的持续推进,网络安全的影响也会越来越深入,网络安全是发展好新基建的前提。

新基建需要新安全

不管是智慧城市发展还是现代化治理,以及当前的数字经济新模式新业态发展,都需要数字安全来保证。

在数据平台层面,要求数据运营平台建立数据备份和防攻击体系,防止人为破坏和意外事故造成数据丢失与泄露,健全网络安全风险评估和管理制度等。在技术研究层面,要加快研究密码学、可信计算、加密数据的通信系统,以及基于区块链的新型数据加密技术等。

在市场应用层面,形成市场与政府协同管理机制,确保数据从采集到应用再到交易等环节的安全可控。

新基建重中之重是要构建安全防护体系建设, 5G网络、云计算、大数据、工业控制物联网等,关键是要在五个方面的可信:体系架构不能变;资源配置不能篡改;操作行为(可信)不能攻击;确保数据的可信;策略管理要可信,不能被篡改。

归根结底,网络安全取决于新技术带来的新的安全问题。新形势下,网络安全不再是事后应对的问题,仅靠原来防火墙等方法论,显然无法解决新基建带来的新挑战。

阿里发布安全基建大图

今年3月,阿里发布数字基建新一代安全架构。从实战出发进行安全基建,让安全能力和业务数字化建设实现同步,是新一代安全架构的核心理念。

近日,阿里安全新一代安全架构,正式对外发布了全新的安全基建大图及应用安全企业标准,为整个产业的安全能力建设,提供了可快速复制的参考样板。

阿里发布的新一代安全架构主要包括安全技术、安全基建和安全运营三层核心。安全技术层是安全底层能力的集合,向上支持安全基建层,安全基建层将能力沉淀为标准体系及配套的流程、产品,形成安全中台,通过中台建立可信的应用体系,达到风险预防免疫的效果。

作为三层核心架构中的重心,安全基建层的作用是在数字经济实体搭建过程中,建立标准化流程、引入关键技术,解决数字经济实体搭建的“安全施工标准”问题。

在安全基建大图中,应用安全企业标准主要定义了应用安全从能力到产品、产品到流程、流程触达用户的要求与建设方案。

其主要包括完备应用安全流程、构建相应管理机制、建设度量体系和为规范确认执行细节等四个部分。

应用安全与人的安全意识紧密相关。参与安全基建大图设计的阿里安全高级产品运营专家岑汐认为,归根结底还是安全教育的问题,应该加强打造以安全技术和安全意识为中心的基建能力。

安全基建在新零售事业部的实践中,共计发现并完成整改282项风险,在企标、红线及配套体系产品落地后,万行代码引入漏洞数断崖式下降56%。

安全AI从概念到落地

去年12月,阿里安全提出“安全AI”概念,指出安全和AI是互相促进的有机体。一方面,AI技术应用在安全领域,可以让安全能力更智能;另一方面,安全技术应用在AI领域,可以让AI能力更可靠。

阿里安全认为,安全技术在经历了专家运营阶段、数据智能阶段后,已经迎来的安全AI阶段。在安全AI阶段,更多的安全识别、决策、处置等关键动作将主要依靠AI来实现。

目前,阿里安全正在做的是,主动挖掘机器学习算法的安全漏洞,以期构建更加安全和可信的AI系统,并发展新的机器学习算法,逐步将AI的安全问题体系化、标准化。

在今年CVPR 2020关于行为检测AI的两项赛道任务中,阿里和华科大联手提出的解决方案不仅获得了双料冠军,并以平均均值精度(mAP)42.788%的性能一举打破众多顶尖科技公司、科研院校去年无法突破40%的瓶颈,在AI视觉领域带来新的可能。

行为检测AI经过长时间打磨,在阿里安达实验室的多媒体AI和安全审核等系统中布局成为安全AI的核心组件之一。

行为检测AI在体育、直播、影视传媒和安防领域有广阔的应用前景,比如精彩动作检测、智能集锦生成、介绍商品行为,以及通用动作检测识别、多模态搜索、异常动作检测等。

安全架构理念促进技术开发

阿里安全的新一代安全架构的应用成果促进了AI技术的发展和进步,为新一代人工智能的理论方法研究提供了支持。

基于从源头打造安全免疫力的新一代安全架构理念,最近,阿里安全发布了一项核心技术“AI安全诊断大师”,可对AI模型全面体检,让AI模型出生就自带增强型免疫力,抵御安全威胁。

它提供了全方位的体检与诊断开方服务,对AI模型进行体检后,通过诊断算法可能出错的特殊情形,给模型防御增强提供细化指导。

其提供了一个可视化界面,以模型的损失曲面分析图呈现被评估AI模型的输入扰动及响应表现,可以直观地看出AI模型的总体安全性能,曲面越平缓,AI遭遇攻击时,抵御攻击的能力更强。

“AI安全诊断大师”检测到算法服务的潜在安全风险后,还有针对恶意攻击的防火墙功能,定制化提供防御升级的建议。

经过在色情、暴恐、敏感图像识别等多种内容安全服务上的测试,可将模型对外部攻击的有效防御能力整体提升40%以上。

结尾:

未来基于新基建下的智慧城市、智慧社区和智慧生活,虽然会体验到互联网带来的便利性,但同时也要承受网络安全带来的挑战,未来新基建的基础应该是网络安全。

网络安全绝对是未来新基建最重要的基石,想要人们体验智慧城市带来的完美体验,就必须完善网络安全体系。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    7774

    浏览量

    137351
  • 物联网
    +关注

    关注

    2909

    文章

    44557

    浏览量

    372757
  • 工业控制
    +关注

    关注

    37

    文章

    1451

    浏览量

    85828
  • 大数据
    +关注

    关注

    64

    文章

    8882

    浏览量

    137396
收藏 人收藏

    评论

    相关推荐

    【书籍评测活动NO.53】鸿蒙操作系统设计原理与架构

    呈现鸿蒙系统的原理与架构。 有利于纠正研究者、学生、开发者和行业从业者对鸿蒙技术理解的偏差,建立一个更好的鸿蒙生态环境。 整体概述:HarmonyOS 的基本设计理念 计算机硬件厂商需
    发表于 12-16 15:10

    深信服发布安全GPT4.0数据安全大模型

    近日,深信服在数据安全领域迈出了重要一步,正式发布安全GPT4.0数据安全大模型。这一创新的大模型技术,旨在为用户提供更高效、精准的数据
    的头像 发表于 10-29 11:12 215次阅读

    基于STM32单片机设计的矿山环境作业安全监测系统

    本项目的开发提供一套高效、可靠的矿山环境作业安全监测解决方案,通过技术手段提升矿山安全管理效率,保障矿工的人身安全
    的头像 发表于 10-15 11:06 1603次阅读
    基于STM32单片机设计的矿山环境作业<b class='flag-5'>安全</b>监测系统

    ADI发布嵌入式软件开发环境CodeFusion Studio™和开发者门户,助力简化和加速智能边缘开发

    安全架构,这是一种通用安全架构,旨在整个框架内提供更可靠、更值得信赖的安全能力 以上方案有效结合,提供以开发者为核心的体验,通过整合开源配置和分析工具,加快产品上市并增强
    的头像 发表于 10-08 17:27 466次阅读
    ADI<b class='flag-5'>发布</b>嵌入式软件<b class='flag-5'>开发</b>环境CodeFusion Studio™和<b class='flag-5'>开发</b>者门户,助力简化和加速智能边缘<b class='flag-5'>开发</b>

    求LORA技术开发工程师合作

    求LORA技术开发工程师合作
    发表于 09-02 10:21

    紫光同芯推出开放式架构安全芯片E450R

    2024紫光同芯合作伙伴大会在北京璀璨启幕,会上紫光同芯震撼发布了其最新技术结晶——全球首颗融合开放式硬件与软件架构安全芯片E450R。这款芯片以其独特的双开放设计,即开放式硬件
    的头像 发表于 08-28 16:28 608次阅读

    【HZHY-AI300G智能盒试用连载体验】基建智慧工地物联边缘代理技术研究及应用

    基建施工现场大量的感知层设备需要一种区域集中式、全网分布式的网络交互节点,实现企业级大数据的在线采集和反控,助力基建安全质量管理工作。 【项目计划】 1、在AI300G智能盒上安装Ubuntu操作系统
    发表于 07-16 17:14

    ROS让机器人开发更便捷,基于RK3568J+Debian系统发布

    日益强大。“开源免费、架构精简”这也更是意味着可大大降低产品开发成本,缩短产品开发周期,提高产品开发效率。 (3) 支持实时控制与通信,数据安全
    发表于 07-09 11:38

    带你走进信息安全软件架构

    经纬恒润车端信息安全解决方案整合了 MCU 端以及 MPU 端的信息安全解决方案,具体方案包括 Security Boot、安全通信、安全存储、安全
    的头像 发表于 06-12 14:36 885次阅读
    带你走进信息<b class='flag-5'>安全</b>软件<b class='flag-5'>架构</b>

    芯盾时代参与的国家标准《网络安全技术 零信任参考体系架构发布

    近日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2024年第6号),芯盾时代参与编写的国家标准GB/T 43696-2024《网络安全技术 零信任参考体系架构
    的头像 发表于 05-16 14:21 974次阅读
    芯盾时代参与的国家标准《网络<b class='flag-5'>安全</b><b class='flag-5'>技术</b> 零信任参考体系<b class='flag-5'>架构</b>》<b class='flag-5'>发布</b>

    华为高端全闪存荣获DCIG年度存储数据安全首位推荐

    of Standard and Technology)网络安全架构2.0定义的治理、识别、保护、检测、响应和恢复六项能力,旨在为用户提供全面、深度的产品技术采购分析及建议,
    发表于 05-13 09:13 384次阅读

    知语云全景监测技术:现代安全防护的全面解决方案

    的扩散和破坏。 易于部署,易于管理:知语云全景监测技术采用云计算架构,支持快速部署和弹性扩展,用户无需投入大量的人力物力,即可轻松实现安全防护的全面升级。 知语云全景监测技术的应用场景
    发表于 02-23 16:40

    Embedded office发布安全插件V1.1版本!

    Embedded office很高兴地宣布安全插件V1.1版本的发布了!现在通过外部设备或不同核心架构的专门通道支持端到端受保护的安全通信。
    的头像 发表于 02-20 11:12 623次阅读

    很多人质疑鸿蒙,那它算不算国产操作系统?

    得鸿蒙比安卓更加安全。鸿蒙还采用了一种名为“微内核”的操作系统内核架构,该架构安全性和稳定性都非常高。 4、开发者工具 鸿蒙和安卓都有自己
    发表于 01-17 22:04

    针对大数据安全架构设计的思路和原则

    数据分类与标记:对于大数据系统中的数据进行分类和标记,根据数据的敏感程度和重要性确定相应的安全级别。这可以帮助确定如何处理、存储和传输数据。
    的头像 发表于 12-27 11:18 1318次阅读
    针对大数据<b class='flag-5'>安全架构</b>设计的思路和原则