引言:未来五年中,我们每一个人都将得到数字化监护人的保护。这些监护人训练有素,非常熟悉他们所负责的人或物,因此能够提供更高级别的身份盗用防护。为了保证安全,他们会将文本、情境和历史数据进行比较,以便在不同设备上开展身份验证。通过了解用户,数字化监护人将能够判断出哪些是正常或合理的活动,哪些是异常活动,并且随时可扮演顾问角色。
每年, IBM都会公布未来五年内改变我们生活的5大科技创新预测,这五大创新将在未来五年内成为他们的标志。而在今年的五大创新预测中包含着这样一个名字——“Steve”。
何谓“Steve”?IBM解释道这是一种数字监护系统,即其所谓的“数字监护人”——史蒂夫(Steve)。IBM举例说明,比如观测一个素食主义者的饮食行为,突然有一天他开始吃热狗,那么这种异常的行为便可以作为一种身份盗窃评估,并可以通过“数字监护人”发出警告。
在这里,IBN安全研究室主任将就“数字监护人”来解释为什么这个创新想法不是科幻小说,而是如此地接近现实。
问:Steve是如何工作的?他是否需要用户携带一个智能设备?
答:是的,因为这种数字监护人为用户提供一种可选择的云端服务,用户可以完全控制自己的数据如何使用和查阅。同时通过了解用户正常活动和潜在危险之间的差异,IBM公司可以利用这种技术帮助用户防止欺骗以及更好的避免欺诈、防止信息泄露和隐私保护。
问:“Steve”这种人格化的想法很有趣,但人们一般更喜欢将自己的安全被隐藏,而不是拿出来说或是类似“大眼夹”(Clippy),跟踪用户的一举一动,你怎么看待这问题?
答:“Steve”只是仅仅简单地被用于图形化形象说明这项技术是如何能工作的。不能归因于这个名称,就说明他有人格化的窥私,这只是一种技术。
问:这种行为识别身份技术的安全性是否高于生物识别技术?
答:这种安全技术并不能一定说比生物识别技术好,但在数据收集、分析和验证过程中的安全和隐私技术肯定要比利用生物识别技术好。
问:我们今天使用的哪些技术可以被“Steve”取代?
答:数字监护人的初衷并不是今天取代现有的技术,而是旨在如何更好地提高和充分理由现有的这些技术,只是将他们基于在一个安全使用解决方案的基础上——你的数字监护人。
问:网络犯罪是否可以找到解决方案绕过“Steve”?如果可以的话,请问“Steve”的创造者将会做些什么?
答:只要黑客存在,就会企图尝试获取用户个人数据,这无可厚非。但现有的技术将可以确保所谓访问用户数据的人和实体是其本人。举个例子来说,身份和访问管理器可以完全验证网络上用户身份的真实性。IBN的移动技术,如移动欺诈、网络威胁和恶意软件检测就已经可以确保移动数据的安全性。
问:难道人们不会害怕“Steve”吗?因为他知道的太多了,这如何让人安心?
答:数字监护人将是一个可以自行安装的选择性服务,只会追踪分析你所允许的行为信息。IBM公司已经采取了“大数据”处理,所有的信息都已经被收集。如果你的店铺是从事社交媒体对话方面,您的所有信息已经被收集和分析——实现支付帐单在线。这项技术将让客户有机会选择利用这些数据信息的分析结果,更好地保护自己规避潜在的欺诈行为。
问:五年是不是有点长?谷歌现在已经采用这种级别的行为分析,如果明年谷歌眼镜采取了相关的应用程序,我们的研究是不是就没有了意义?
答:这项技术预测是基于结合现有的技术的,并且IBM的实验室现在也在做这方面的工作。随着市场对安全性的日益增强,各种新的帮组用户保护私人数据安全的解决方案和技术都将会不断被提出,然后应用。我们追求的是技术,而不限于这项技术是IBM抑或是其他公司的。
[原文地址 译/FreeBuf实习小编pynwolf]