《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 人工智能 > 業(yè)界動態(tài) > 關(guān)于推動人工智能賦能工業(yè)互聯(lián)網(wǎng)安全發(fā)展的提案

關(guān)于推動人工智能賦能工業(yè)互聯(lián)網(wǎng)安全發(fā)展的提案

2020-06-03
來源:啟明星辰

關(guān)于推動人工智能賦能工業(yè)互聯(lián)網(wǎng)安全發(fā)展的提案

案由:關(guān)于推動人工智能賦能工業(yè)互聯(lián)網(wǎng)安全發(fā)展的提案

審查意見:建議工業(yè)和信息化部、中共中央網(wǎng)絡(luò)安全和信息化委員會辦公室、公安部等研究辦理

提案人:嚴望佳

主題詞:工業(yè)互聯(lián)網(wǎng);網(wǎng)絡(luò)安全;人工智能

提案形式:個人提案

 

內(nèi)容:

一、問題及原因分析

工業(yè)互聯(lián)網(wǎng)是新一代信息通信技術(shù)與先進制造業(yè)深度融合所形成的新興業(yè)態(tài)與應(yīng)用模式。近年來,在黨中央、國務(wù)院的戰(zhàn)略政策引導下,我國工業(yè)互聯(lián)網(wǎng)發(fā)展迅速,已經(jīng)有力推動了生產(chǎn)效率的提升和產(chǎn)業(yè)價值鏈的連接。

工業(yè)互聯(lián)網(wǎng)中快速產(chǎn)生積累大數(shù)據(jù),成為人工智能技術(shù)應(yīng)用的天然平臺,因此人工智能賦能工業(yè)互聯(lián)網(wǎng)必將不斷發(fā)展。與此同時,工業(yè)互聯(lián)網(wǎng)中的安全相關(guān)數(shù)據(jù)也持續(xù)快速產(chǎn)生積累,因此應(yīng)當也積極推動人工智能賦能工業(yè)互聯(lián)網(wǎng)安全,正如網(wǎng)絡(luò)安全與信息化是一體之兩翼、驅(qū)動之雙輪,在工業(yè)互聯(lián)網(wǎng)智能化發(fā)展的同時必須同步推進人工智能賦能工業(yè)互聯(lián)網(wǎng)安全。

當前工業(yè)互聯(lián)網(wǎng)的安全狀況,主要存在如下一些問題:

(1)傳統(tǒng)工業(yè)網(wǎng)絡(luò)以工業(yè)控制、生產(chǎn)運營為核心(即OT網(wǎng)絡(luò)),對網(wǎng)絡(luò)安全重視不足,在向工業(yè)互聯(lián)網(wǎng)演進的過程中需要與IT網(wǎng)絡(luò)相融合,后者引入的復雜網(wǎng)絡(luò)安全問題給前者帶來了極大的安全威脅與風險。這其中涉及到不同領(lǐng)域的多項技術(shù),再加上人工智能技術(shù)的引入,僅僅依靠某個領(lǐng)域的專家無法提出適用的安全防護解決方案。

(2)工業(yè)互聯(lián)網(wǎng)中設(shè)備、平臺、網(wǎng)絡(luò)類型繁多,受攻擊面廣,存在各式各樣的安全威脅,漏洞與脆弱性管理面臨巨大挑戰(zhàn)。同時,工業(yè)互聯(lián)網(wǎng)中快速產(chǎn)生積累的大數(shù)據(jù)為惡意行為提供了潛藏空間。大數(shù)據(jù)給實時的分析處理帶來了很大困難,攻擊者可以將其惡意行為藏匿起來,從而躲避檢測達成攻擊目標。

(3)工業(yè)互聯(lián)網(wǎng)中廣泛采用多種新一代信息技術(shù),包括IPv6、5G、物聯(lián)網(wǎng)、人工智能等,這其中也包含著安全風險隱患。這些新技術(shù)及其應(yīng)用所帶來的安全風險較難控制,其中可能潛伏著各種0day漏洞,而現(xiàn)有的安全防御技術(shù)往往是“落后一步”的,無法時刻緊跟新技術(shù)發(fā)展的步伐,從而給惡意攻擊者留下可乘之機。

二、具體建議

為了進一步加強對工業(yè)互聯(lián)網(wǎng)的安全保障,確保其成為驅(qū)動工業(yè)生產(chǎn)發(fā)展和社會價值提升的可靠力量,應(yīng)在大力推動工業(yè)互聯(lián)網(wǎng)技術(shù)應(yīng)用部署的同時注重與之相匹配的網(wǎng)絡(luò)安全防御保障技術(shù)的研發(fā),推動人工智能賦能工業(yè)互聯(lián)網(wǎng)安全發(fā)展。

具體建議如下:

(1)引導成立聯(lián)合實驗室促進技術(shù)研究與復合型人才培養(yǎng)

工業(yè)互聯(lián)網(wǎng)中工業(yè)技術(shù)與信息技術(shù)深度交叉融合,其中很多網(wǎng)絡(luò)安全問題是OT網(wǎng)絡(luò)與IT網(wǎng)絡(luò)相融合所帶來的。要研究針對性的人工智能賦能工業(yè)互聯(lián)網(wǎng)安全技術(shù),必須對具體應(yīng)用場景有深入全面的了解,這就需要聯(lián)合工業(yè)生產(chǎn)企業(yè)、網(wǎng)絡(luò)安全企業(yè)以及相關(guān)科研院所等一起開展研究。因此,應(yīng)當引導激勵成立多方參與的聯(lián)合實驗室,構(gòu)建工業(yè)場景的仿真環(huán)境以助力網(wǎng)絡(luò)安全問題的發(fā)現(xiàn)(如工控系統(tǒng)漏洞挖掘)及對網(wǎng)絡(luò)安全技術(shù)有效性的驗證;培養(yǎng)具備多元知識技能的復合型人才,促進技術(shù)融合創(chuàng)新探索。

(2)促進人工智能賦能工業(yè)互聯(lián)網(wǎng)安全實踐落地

工業(yè)互聯(lián)網(wǎng)面臨的安全威脅多,受攻擊面廣,且涉及的數(shù)據(jù)規(guī)模大,現(xiàn)有安全防御體系難以應(yīng)對。同時,由于工業(yè)互聯(lián)網(wǎng)直接影響生產(chǎn),應(yīng)避免采用掃描探測、滲透測試等主動式技術(shù)手段,而更適合基于網(wǎng)絡(luò)流量分析的被動式漏洞自動挖掘、惡意代碼檢測及異常行為發(fā)現(xiàn)等,人工智能技術(shù)對此可發(fā)揮極大助力。然而,由于缺乏真實數(shù)據(jù)支撐,研究、測試難度大。工信部建設(shè)的國家工業(yè)互聯(lián)網(wǎng)安全態(tài)勢感知與風險預警平臺在數(shù)據(jù)采集匯聚與分析預警方面邁出了一步,建議在此基礎(chǔ)上可再采取一些有力措施促進人工智能賦能工業(yè)互聯(lián)網(wǎng)安全的實踐,例如鼓勵相關(guān)數(shù)據(jù)共享供研究使用、設(shè)立實驗試點項目開展真實環(huán)境部署測試等。

(3)推動人工智能賦能工業(yè)互聯(lián)網(wǎng)安全可持續(xù)自適應(yīng)演進

工業(yè)互聯(lián)網(wǎng)中采用的新一代信息技術(shù)對現(xiàn)有網(wǎng)絡(luò)安全防御體系帶來了重大挑戰(zhàn)。另一方面,隨著工業(yè)互聯(lián)網(wǎng)的智能化發(fā)展,攻擊者也將采用智能化手段,帶來新的威脅。人工智能技術(shù)可通過不斷從新數(shù)據(jù)中學習實現(xiàn)自動提升,而且可采用對抗式學習的方法持續(xù)增強能力,與惡意的人工智能應(yīng)用相對抗。因此,研究人工智能賦能工業(yè)互聯(lián)網(wǎng)安全,可實現(xiàn)網(wǎng)絡(luò)安全防御體系的可持續(xù)性自適應(yīng)演進。建議采取的措施包括:引導激勵人工智能賦能工業(yè)互聯(lián)網(wǎng)安全技術(shù)自主學習演進、對抗提升的研究,設(shè)立研究項目課題推進產(chǎn)學研合作攻關(guān)其中的關(guān)鍵技術(shù)問題等。

 


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。