<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    淺談網絡安全之算法安全

    VSole2022-08-03 14:44:52

    《中華人民共和國網絡安全法》實施五年來,網絡安全體系不斷筑牢,公民的網絡安全意識也在快速提升。當前人類社會正加速進入智能化時代,算法作為核心生產力,其扮演的角色越來越重要,算法的安全也逐漸受到社會各界的關注。算法是一種有限,確定,有效并適用于計算機程序實現的解決問題的方法。隨著人工智能等新型信息技術的快速發展,算法提升了社會的運轉效率,也深刻的改變了人們的生活方式,作為數字科技的核心,算法在為社會發展增加動能的同時,也帶來了公民權益,社會倫理,市場秩序,國家安全等方面等的風險。

    現階段,算法安全管理已經是國內外熱議話題。針對算法失效、算法黑箱、算法歧視、信息繭房、不正當競爭等問題,國家互聯網信息辦公室等四部門于發布《互聯網信息服務算法推薦管理規定》(以下簡稱《規定》)。《規定》是我國針對互聯網信息服務算法推薦出臺的專門性部門規章,為規范互聯網信息服務算法推薦活動、促進互聯網信息服務健康發展、推進網絡空間治理提供了重要的制度保障。由于算法管理在目的、內容、節奏、力度、思維及規則上都有別于傳統行業,在治理的原則上,應該以抽象的原則配合靈活的政策工具,從政策協調、社會創新、公民協同等角度共同治理和維護算法安全。

    政策協調要著眼于網絡信息內容生態治理。防范互聯網信息服務算法濫用風險,保障用戶合法權益,堅持正確導向,促使算法向上向善;堅持風險防控,推進算法規制;堅持規范發展,防止算法濫用。算法因其技術的復雜性,具備天然的不透明性,應該基于算法的應用場景構建算法公開、數據安全保護、遏制數據歧視的制度。《規定》充分發揮算法服務正能量傳播的作用,是進一步提升網絡綜合治理能力的應時應勢之舉,具有很強的探索性和前瞻性。

    社會創新要從理論和技術的角度做好協調。技術上的創新往往會在應用的過程中產生更多的創新,而擺脫理論束縛的技術創新往往會產生危害。因此,要讓理論創新的速度跟得上技術創新的速度,做好理論對于技術的規范與約束。算法的安全要做好理論上不斷創新,以此來規范算法在使用過程中展現的負向控制力與影響力,并解決算法的倫理和安全風險問題。同時要建設算法安全基礎科研設施,促進算法研發工作,支持算法與社會、經濟各領域深度結合。

    公民協同是解決算法安全的直接方式。要提高每個社會成員的技術素養,提升公民獲取、理解、整合數字信息的能力,提升在數字思維下分析問題和觀察問題的能力。公民作為合理算法的便捷享有者,也是不合理算法的潛在受害者,面對自己的權益侵害,可以通過舉報、提起訴訟等方式捍衛自己的合法權利,參與算法安全治理。同時要加快完善數字信息權利體系制度,建立便利的公民投訴、維權制度。公民在享受權利的同時,要依法自律履行算法管理平臺中規定的義務,推進算法安全科學普及工作,提升企業和社會公眾的算法安全風險意識。

    算法的安全管理,要通過政府、科技企業、公民參與協同治理,要讓算法發揮社會積極服務與治理的作用同時,充分考慮個人權益與公共安全,對算法風險進行識別和防范,實現對算法的治理,構建一個以人為本、安全可靠的算法管理體系。(作者:肖達,北京華云安信息技術有限公司網絡安全研究院院長)

    網絡安全算法
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    俄羅斯被多國借SWIFT進行了金融制裁,國際金融環境再次發生改變,如何破局:CBDC,淺談區塊鏈技術滿足CBDC業務需求的研究。
    《中華人民共和國網絡安全法》實施五年來,網絡安全體系不斷筑牢,公民的網絡安全意識也在快速提升。當前人類社會正加速進入智能化時代,算法作為核心生產力,其扮演的角色越來越重要,算法的安全也逐漸受到社會各界的關注。
    最近,NIST(美國國家標準與技術研究所)和大學研究人員提出了一種新的計算模型,用于評估在網絡保護中投入的網絡安全成本。
    近年來,伴隨著企業的數字化轉型快速落地,內部數據泄露和受高級可持續威脅攻擊(Advanced Persistent Threat,APT)的風險不斷升級,傳統的接入管控模式暴露出一系列問題。針對廣域網和云計算環境下接入訪問的高度動態化特點,設計動態信任度量的接入管控體系,通過信任持續度量實現對接入訪問的動態管控,在不斷變化的環境下保障用戶接入與訪問的安全。同時,針對信任度量核心問題,提出了一種基于
    作為企業網站安全防護的基礎設施之一,SSL證書對于驗證網站真實性和保障網站數據傳輸安全具有重要作用。然而,當SSL證書過期時,用戶與網站之間的傳輸過程就會處于暴露狀態,很容易造成數據被監聽、篡改和泄露。那么為什么SSL證書要設置有效期呢?如何避免SSL證書過期呢?今天小編就為大家詳細解答下這些問題。為什么SSL證書要設置有效期?事實上,SSL證書設置有效期,并不是出于技術上的限制,而是基于安全性和
    工業安全態勢感知通過采集工業網絡中的安全設備日志、網絡設備日志、工業控制系統日志、業務應用日志,利用平臺集成的安全分析模型,實時發現網絡中的威脅,并對分析的結果產生告警,但此類分析能力只局限于事中、事后,缺少事前預測的能力,因此工業安全態勢感知的終極目標是通過收集網絡源數據,實現攻擊預測,協助運營者提前落實防護策略,避免業務系統遭受攻擊造成經濟損失和惡劣的社會影響。
    隨著數據的積累和算力的提升,人工智能技術的演進,企業組織不斷進行數字化轉型,IT運營必然需要向著更高水平的自動化演進。Gartner指出XOps的目標是使用DevOps的最佳實踐實現效率和規模經濟,在確保可靠性、可用性和可重復性的前提下,減少技術和流程的重復,實現進階自動化。隨著不同的Ops發展,XOps已成為定義DevOps、DevSecOps、DataOps、PlatformOps、MLOps
    全面資產管理不是誘人的尖端算法,但研究顯示,這是緩解常見漏洞利用的最佳工具。 美國網絡安全與基礎設施安全局 (CISA)、澳大利亞網絡安全中心(ACSC)、英國國家網絡安全中心(NCSC)和美國聯邦調查局(FBI)共同推出聯合網絡安全咨詢報告,列舉2020年經常被利用的30個頂級漏洞,清晰昭示保持軟件資產修復與合規的重要性。 本文將詳細介紹聯合咨詢中的主要發現,探討確保能跟蹤所有軟件資產清單的
    最近遇到webpack類型的網站越來越多,所以在B站學習了一下,今天來實戰一波。
    近日,《商密算法在TLS 1.3中的應用》標準(RFC 8998)在IETF發布,將國密算法應用到TLS(傳輸層安全協議) 1.3中。這也是我國首次正式將國密算法推進到IETF國際標準中,使得我國的國密算法第?次在TLS協議中被認可使???需擔?互操作性和沖突問題。本標準的發布也將大力促進我國商用密碼算法在行業內的應用。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类