NVIDIA 結合行為異常判讀的 AI 技術強化數位指紋辨識技術,可自用戶日常習慣判斷可疑的登入情形

2023.01.23 10:00PM
照片中提到了wach bin som、st-sub-indicator、ent.cart-menu .cart-icon-,包含了編碼背景高清、電腦編程、程式語言、源代碼、電腦

密碼外洩一直以來都是嚴重的網路安全問題,小自個人資料外洩、大至企業甚至國家機密流出,尤其除了網路詐騙與惡意軟體竊取以外,現在密碼破解技術越來越強大也使網路資安問題雪上加霜。 NVIDIA 網路安全工程與研發總監 Bartley Richardson 與團隊成員在近期幾樁大型因密碼被竊取造成的資安問題後,提出稱為數位指紋的技術,將基於 AI 加速的辨識技術結合,使指紋能夠作為安全且可靠的個人數位身分。

NVIDIA 將在 1 月 23 日起,於 NVIDIA LaunchPad 提供這項基於 AI 的數位身份辨識的安全工作流程

NVIDIA 團隊在 2022 年提出的數位指紋的理念是位每個帳號、伺服器、應用程式與設備建構一個深度學習模型,透過學習個人行為模式後,一但使用者帳號發生可疑的登入行為時提出警告;雖然這樣的想法並非沒有人提出過,不過由於需要龐大的運算量,過去從未被實現,且從網路資安的歷史也沒有人嘗試過透過 GPU 進行安全防護。

不過 NVIDIA 團隊借助 2021 年發表的 NVIDIA Morpheus AI 安全軟體庫做為基礎,在短短兩個月的時間於 2022 年 3 月完成雛形,後續再耗費 2 個月的時間進行最佳化,後續招募 50 位 NVIDIA 的安全相關團隊與 IT 人員進行測試。在 2.0 版本當中,是透過一套以 4 個 NVIDIA A100 Tensor Core GPU 的系統執行,同時 IT 人員可建構與修改自己的模型,並針對特定事件設定通知警報,後續也在 2022 年 12 月推出的 NVIDIA AI Enterprise 3.0 導入這項基於 AI 的數位指紋辨識。

▲結合使用者行為的 AI 模型將可進一步防範帳號被盜用的風險

借助這項基於基於 AI 的技術,除了進行嚴謹的指紋辨識以外,更結合使用者日常行為作為判斷依據,使管理者不需對每一次的帳號登入戰戰兢兢的進行檢查,僅需針對每天偶發的異常登入行為進行調查,大幅減少 IT 與安全人員的負擔。

後續 NVIDIA 研究團隊也希望能擴大這項基於 AI 的數位指紋技術的應用,其中的一項目標就是保護數位身分;透過 AI 訓練的安全防護模型能夠理解每個人的打字速度、打字錯誤的數量,以及使用者使用的服務與何時使用這些服務,透過結合行為判斷的方式,能夠避免帳號被盜用後進行登入。

此外,由於網路行為也涉及到個人隱私,也意味著難以取得足以用以進行模型訓練的真實使用者行為與入侵者行為數據,但幸好透過 AI 技術能夠產生合成資料,使模型能夠透過具參考性的合成資料進行訓練。