我认为建立数据安全新秩序至少包括两部分内容:第一,数据本身的安全秩序,也就是改变我们对数据保护的方法和技术体系;第二,用数据的方法建立网络安全的新秩序,也就是用大数据的方法解决大数据的安全问题。
第三代网络安全技术的关键是威胁与响应。所有攻击都能突破网络边界,这个时候只要把大数据保护好,网络攻击成功不代表数据受损失,但还是要以最快的速度把网络威胁检测出来,进行快速地响应,所以威胁检测就变得非常重要。人工智能能否代替人进行检测?我的答案是代替一半,人工智能是用经验训练出来的模型,而网络攻击恰恰是逆向思维,如果完全依靠这个就会造成更大的漏洞,应该是人+机器,通过人工智能把大量和网络攻击无关的流量剔除掉,剩下少量流量时再用人工进行检测。
网络安全人才存在巨大缺口。现在网络安全每年需要50万到100万人,但每年能够培养出来的只有一两万人。
在“人+机器”构建的体系下,以大数据应用场景为核心,集中地进行第三代网络安全技术的整体创新突破,才能构建一个新的数据网络安全秩序。
(本报记者张国圣、本报见习记者冯帆整理)