安全動(dòng)態(tài)

網(wǎng)絡(luò)安全產(chǎn)業(yè)的方法革命:馬賽克戰(zhàn)爭(zhēng)

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2023-11-27    瀏覽次數(shù):
 
美國(guó)國(guó)防部(DOD)最近針對(duì)中國(guó)推出了一個(gè)名為“復(fù)制者”(Replicator)的戰(zhàn)略計(jì)劃,旨在保護(hù)美國(guó)戰(zhàn)略競(jìng)爭(zhēng)優(yōu)勢(shì)的基礎(chǔ)——技術(shù)創(chuàng)新,并將美國(guó)的技術(shù)突破迅速擴(kuò)大到戰(zhàn)略用途,特別是人工智能技術(shù)(如機(jī)器人技術(shù)、感知、智能制造和機(jī)器學(xué)習(xí))。

美國(guó)國(guó)防部(DOD)最近針對(duì)中國(guó)推出了一個(gè)名為“復(fù)制者”(Replicator)的戰(zhàn)略計(jì)劃,旨在保護(hù)美國(guó)戰(zhàn)略競(jìng)爭(zhēng)優(yōu)勢(shì)的基礎(chǔ)——技術(shù)創(chuàng)新,并將美國(guó)的技術(shù)突破迅速擴(kuò)大到戰(zhàn)略用途,特別是人工智能技術(shù)(如機(jī)器人技術(shù)、感知、智能制造和機(jī)器學(xué)習(xí))。


“復(fù)制者”計(jì)劃的指導(dǎo)思想是美國(guó)國(guó)防部高級(jí)研究計(jì)劃局(DARPA)的“馬賽克戰(zhàn)爭(zhēng)理論”,該理論強(qiáng)調(diào)用大規(guī)?!跋M(fèi)品化”的集群創(chuàng)新突破地緣戰(zhàn)略、國(guó)防軍工、科技創(chuàng)新等領(lǐng)域的傳統(tǒng)方法局限和制度瓶頸,在網(wǎng)絡(luò)安全領(lǐng)域也有著重大影響,甚至被看作是人工智能時(shí)代網(wǎng)絡(luò)安全產(chǎn)業(yè)顛覆性的一次方法革命。

創(chuàng)新的馬賽克化

2023年,生成式AI的超音速發(fā)展讓蘋果公司看上去就像智能手機(jī)前夜的諾基亞。事實(shí)上,由于人工智能技術(shù)的野蠻生長(zhǎng),科技創(chuàng)新的去中心化和馬賽克化趨勢(shì)愈發(fā)明顯,各國(guó)政府和各行業(yè)都面臨一個(gè)全新的重大命題:

人工智能的崛起點(diǎn)燃了創(chuàng)新的“野火燎原”,而傳統(tǒng)的孵化計(jì)劃、融資體系以及那些為了解決重大社會(huì)、軍事、政治、科技和經(jīng)濟(jì)問題所搭建的龐雜技術(shù)解決方案、產(chǎn)業(yè)鏈和監(jiān)管系統(tǒng)反而成了創(chuàng)新的牢籠。

與“系統(tǒng)工程”此相反,美國(guó)國(guó)防部“復(fù)制者”計(jì)劃的核心思想是“馬賽克戰(zhàn)爭(zhēng)”——用大量“快銷品化”的新發(fā)明(無人機(jī))奪取未來的話語權(quán)(制空權(quán)),這些發(fā)明成本低廉,可以根據(jù)需要被丟棄或放大?!皬?fù)制者”計(jì)劃本身就是為這些“集束創(chuàng)新”簡(jiǎn)化投資管道的一種方式,確保官僚體系和傳統(tǒng)國(guó)防產(chǎn)業(yè)的守門人不會(huì)阻礙和扼殺那些足以改變未來的想法。

“馬賽克戰(zhàn)爭(zhēng)”的啟示:用魔法打敗魔法

馬賽克戰(zhàn)爭(zhēng)的理念來自美國(guó)國(guó)防高級(jí)研究計(jì)劃局(DARPA)。這一概念類似于美國(guó)國(guó)家安全行動(dòng)和戰(zhàn)略的其他傳統(tǒng)思維,例如聯(lián)合武裝戰(zhàn)爭(zhēng)的多域戰(zhàn)理論。馬賽克戰(zhàn)爭(zhēng)及其替代方案強(qiáng)調(diào)使用精確打擊能力在復(fù)雜的作戰(zhàn)環(huán)境中超越對(duì)手。

馬賽克戰(zhàn)爭(zhēng)概念的不同之處在于,它認(rèn)為全球作戰(zhàn)環(huán)境的復(fù)雜性是動(dòng)態(tài)的,也不是由不變的人際互動(dòng)規(guī)則定義的。相反,無論是美國(guó)國(guó)防部還是其他以安全為重點(diǎn)的組織面臨的復(fù)雜性都是緊迫和不斷變化的。

馬賽克戰(zhàn)爭(zhēng)理念提供了一種全新的思考和應(yīng)對(duì)復(fù)雜威脅的方式,對(duì)網(wǎng)絡(luò)安全防御的方法和策略具有重要參考價(jià)值,具體如下:

  • 多元化和去中心化:馬賽克戰(zhàn)爭(zhēng)策略的核心是多元化和去中心化。它強(qiáng)調(diào)使用一系列小型、靈活的系統(tǒng)和技術(shù),而不是依賴單一的、大型的、中心化的解決方案。這種多樣化的方法使得戰(zhàn)略更加靈活,能夠迅速適應(yīng)不斷變化的威脅環(huán)境。
  • 快速迭代和適應(yīng)性:在馬賽克戰(zhàn)爭(zhēng)中,快速迭代和適應(yīng)性是關(guān)鍵。這意味著在面對(duì)新興威脅時(shí),可以迅速部署新的技術(shù)或戰(zhàn)術(shù),并在必要時(shí)快速淘汰那些不再有效的組件。這種方法在不斷變化的網(wǎng)絡(luò)安全領(lǐng)域尤為重要。
  • 創(chuàng)造性和不對(duì)稱性:馬賽克戰(zhàn)爭(zhēng)鼓勵(lì)創(chuàng)造性思維和不對(duì)稱性策略。這種策略不是直接對(duì)抗對(duì)手的優(yōu)勢(shì),而是尋找和利用對(duì)手的弱點(diǎn),通過不同尋常的方法來打破傳統(tǒng)的戰(zhàn)術(shù)模式。
  • 系統(tǒng)整合與協(xié)作:盡管馬賽克戰(zhàn)爭(zhēng)強(qiáng)調(diào)單個(gè)組件的靈活性和多樣性,但也重視不同系統(tǒng)之間的整合和協(xié)作。在網(wǎng)絡(luò)安全中,這意味著不同的防御技術(shù)和措施需要有效地協(xié)同工作,以形成一個(gè)綜合且堅(jiān)固的防御體系。
  • 對(duì)抗復(fù)雜性:馬賽克戰(zhàn)爭(zhēng)理念認(rèn)為,安全環(huán)境的復(fù)雜性是動(dòng)態(tài)和不斷變化的,因此需要一種能夠應(yīng)對(duì)這種復(fù)雜性的靈活和動(dòng)態(tài)的策略。這種思維方式有助于在復(fù)雜和不可預(yù)測(cè)的網(wǎng)絡(luò)環(huán)境中制定有效的防御策略。
  • 技術(shù)和戰(zhàn)術(shù)的創(chuàng)新組合:馬賽克戰(zhàn)爭(zhēng)策略鼓勵(lì)創(chuàng)新組合的使用,將不同的技術(shù)和戰(zhàn)術(shù)組合起來,形成獨(dú)特且有效的解決方案。在網(wǎng)絡(luò)安全領(lǐng)域,這意味著可以將傳統(tǒng)的防御方法與新興技術(shù)結(jié)合,創(chuàng)造出更強(qiáng)大的安全措施。

總之,馬賽克戰(zhàn)爭(zhēng)作為一種戰(zhàn)略思維方式,為網(wǎng)絡(luò)安全領(lǐng)域提供了一種全新的視角和方法——以(類似網(wǎng)絡(luò)攻擊者的)敏捷創(chuàng)新方式應(yīng)對(duì)不斷演變的安全挑戰(zhàn)。通過多元化、去中心化、快速適應(yīng)的策略,能夠更有效地應(yīng)對(duì)復(fù)雜和不斷變化的網(wǎng)絡(luò)威脅環(huán)境。

復(fù)制者計(jì)劃在網(wǎng)絡(luò)安全領(lǐng)域的具體策略與實(shí)踐

作為馬賽克戰(zhàn)爭(zhēng)理論的實(shí)踐者,“復(fù)制者”計(jì)劃為網(wǎng)絡(luò)安全產(chǎn)業(yè)提供了一個(gè)創(chuàng)新模型,它強(qiáng)調(diào)快速發(fā)展、部署和廢棄的創(chuàng)新循環(huán),以下是“復(fù)制者”計(jì)劃在網(wǎng)絡(luò)安全領(lǐng)域的具體策略和用例:

  • 快速響應(yīng)和適應(yīng)新威脅:“復(fù)制者”模型鼓勵(lì)快速開發(fā)和部署新的安全工具和策略,以應(yīng)對(duì)日益變化的網(wǎng)絡(luò)威脅。這意味著網(wǎng)絡(luò)安全團(tuán)隊(duì)需要具備快速適應(yīng)新技術(shù)和新威脅的能力,同時(shí)也需要準(zhǔn)備好快速淘汰那些不再有效的工具和策略。
  • 靈活的安全架構(gòu):在“復(fù)制者”模型下,網(wǎng)絡(luò)安全架構(gòu)需要更加靈活和模塊化,以便于快速集成新的解決方案并替換過時(shí)的組件。這種靈活性允許安全團(tuán)隊(duì)更有效地應(yīng)對(duì)新興威脅,并在必要時(shí)進(jìn)行快速的戰(zhàn)術(shù)調(diào)整。
  • 推動(dòng)開源和共享解決方案:“復(fù)制者”模型倡導(dǎo)開放性和共享精神,鼓勵(lì)網(wǎng)絡(luò)安全社區(qū)共同開發(fā)和共享安全工具和智能。這種開源和共享的方法不僅加速了創(chuàng)新的過程,還能夠提高整個(gè)行業(yè)對(duì)新威脅的響應(yīng)速度和效率。
  • 重視數(shù)據(jù)驅(qū)動(dòng)的安全決策:在“復(fù)制者”框架下,數(shù)據(jù)和分析在網(wǎng)絡(luò)安全決策中扮演著核心角色。通過利用大數(shù)據(jù)和機(jī)器學(xué)習(xí)技術(shù),網(wǎng)絡(luò)安全團(tuán)隊(duì)可以更有效地識(shí)別模式、預(yù)測(cè)威脅和自動(dòng)化響應(yīng)過程。
  • 鼓勵(lì)創(chuàng)新和實(shí)驗(yàn)文化:“復(fù)制者”倡議強(qiáng)調(diào)不斷的創(chuàng)新和實(shí)驗(yàn)。網(wǎng)絡(luò)安全團(tuán)隊(duì)?wèi)?yīng)當(dāng)鼓勵(lì)探索新方法和技術(shù),即使這些方法可能會(huì)在短期內(nèi)失效。這種實(shí)驗(yàn)文化有助于發(fā)現(xiàn)和測(cè)試新的安全策略和工具,即使其中一些可能最終不被采納。
  • 強(qiáng)調(diào)跨學(xué)科合作:在“復(fù)制者”模型下,跨學(xué)科合作變得至關(guān)重要。安全專家需要與其他領(lǐng)域的專家(如AI、數(shù)據(jù)科學(xué)、人工智能)緊密合作,以便于開發(fā)出能夠應(yīng)對(duì)復(fù)雜網(wǎng)絡(luò)威脅的綜合性解決方案。

簡(jiǎn)而言之,網(wǎng)絡(luò)安全產(chǎn)業(yè)可以借鑒和應(yīng)用“復(fù)制者”倡議的核心理念,開發(fā)出更靈活、更快速、更具創(chuàng)新性的安全解決方案,以應(yīng)對(duì)日益復(fù)雜和變化的網(wǎng)絡(luò)安全挑戰(zhàn)。

避開網(wǎng)絡(luò)安全的創(chuàng)新陷阱

“復(fù)制者”對(duì)網(wǎng)絡(luò)安全行業(yè)實(shí)踐有著重大指導(dǎo)意義,特別是在AI開發(fā)和引進(jìn)方面,因?yàn)樗峁┝艘粋€(gè)明確的模型,用以克服與技術(shù)創(chuàng)新相關(guān)的傳統(tǒng)桎梏和挑戰(zhàn)。

此外,“復(fù)制者”計(jì)劃的以下五大優(yōu)點(diǎn)還有助于政府、行業(yè)用戶、企業(yè)以及網(wǎng)絡(luò)安全廠商避免常見的網(wǎng)絡(luò)安全創(chuàng)新陷阱:

  • 快速迭代與可替代性:傳統(tǒng)的網(wǎng)絡(luò)安全創(chuàng)新往往追求長(zhǎng)期、穩(wěn)定的解決方案。然而,這種方法可能會(huì)導(dǎo)致過度投資于單一技術(shù)或思路,而忽視了快速變化的威脅環(huán)境。相反,“復(fù)制者”模型強(qiáng)調(diào)快速迭代和解決方案的可替代性,允許網(wǎng)絡(luò)安全專家靈活應(yīng)對(duì)新興威脅,避免對(duì)過時(shí)技術(shù)的依賴。
  • 適應(yīng)性與創(chuàng)新:在不斷變化的網(wǎng)絡(luò)環(huán)境中,對(duì)于安全策略和技術(shù)的適應(yīng)性至關(guān)重要?!皬?fù)制者”模型鼓勵(lì)在多個(gè)方向上的探索,不局限于現(xiàn)有的框架或思維模式。這種多元化的創(chuàng)新方法有助于發(fā)現(xiàn)新的防御機(jī)制,應(yīng)對(duì)未知的安全挑戰(zhàn)。
  • 實(shí)用主義與成本效益:網(wǎng)絡(luò)安全領(lǐng)域常見的一個(gè)問題是過分追求復(fù)雜且昂貴的“完美”解決方案。而“復(fù)制者”模型強(qiáng)調(diào)實(shí)用主義和成本效益,鼓勵(lì)開發(fā)簡(jiǎn)單、高效的安全工具,從而降低總體的防御成本,同時(shí)提高部署的靈活性和廣泛性。
  • 避免技術(shù)孤島:傳統(tǒng)的安全解決方案可能導(dǎo)致技術(shù)孤島,即各種工具和系統(tǒng)之間缺乏有效的整合?!皬?fù)制者”模型通過鼓勵(lì)跨領(lǐng)域合作和技術(shù)融合,促進(jìn)了更加有機(jī)和協(xié)同的安全生態(tài)系統(tǒng)的形成。
  • 動(dòng)態(tài)安全思維:“復(fù)制者”模型倡導(dǎo)一種動(dòng)態(tài)的安全思維,重視對(duì)抗手法的不斷演變和調(diào)整,而不是單純依賴傳統(tǒng)的、靜態(tài)的防御策略。這種思維方式更適應(yīng)當(dāng)前網(wǎng)絡(luò)威脅的快速發(fā)展和復(fù)雜性,有助于提升整體的安全防御能力。

通過上述方法,“復(fù)制者”模型為網(wǎng)絡(luò)安全創(chuàng)新提供了一個(gè)避免陷入單一思維、過分依賴成熟技術(shù)和忽視新興威脅的框架。這種模型的推行不僅能夠增強(qiáng)現(xiàn)有的安全防御,還能夠?yàn)閼?yīng)對(duì)未來的安全挑戰(zhàn)奠定堅(jiān)實(shí)的基礎(chǔ)。

結(jié)語

馬賽克戰(zhàn)爭(zhēng)是一種與傳統(tǒng)靜態(tài)防御方法相輔相成的網(wǎng)絡(luò)安全操作模型,它通過廉價(jià)、消費(fèi)品化的安全產(chǎn)品和解決方案“蜂群”逆轉(zhuǎn)不對(duì)稱性,用魔法打敗魔法,用飽和創(chuàng)新填平網(wǎng)絡(luò)安全的攻防差距,把網(wǎng)絡(luò)安全不對(duì)稱戰(zhàn)爭(zhēng)的劣勢(shì)方變成優(yōu)勢(shì)方。

“復(fù)制者”計(jì)劃不僅是美國(guó)國(guó)防部對(duì)人工智能和技術(shù)創(chuàng)新優(yōu)勢(shì)的戰(zhàn)略性思考,同時(shí)也為網(wǎng)絡(luò)安全實(shí)踐提供了一個(gè)全新方法:用可消耗的大規(guī)模廉價(jià)創(chuàng)新與傳統(tǒng)安全市場(chǎng)產(chǎn)品競(jìng)爭(zhēng),形成新的產(chǎn)業(yè)標(biāo)準(zhǔn),徹底粉碎網(wǎng)絡(luò)安全防御的創(chuàng)新枷鎖和“宿命論”。

 
 

上一篇:《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全行政處罰裁量指引 (試行)》公開征求意見

下一篇:2023年11月27日聚銘安全速遞