“教育數(shù)字化”的語境下,校園一直是網(wǎng)絡侵害、勒索病毒、信息泄露的重災區(qū)。2022年1月,“coffee”新型勒索病毒惡意攻擊國內(nèi)高校和研究所;4月,西北工業(yè)大學受到境外黑客針對師生郵件數(shù)據(jù)和個人信息的攻擊。
數(shù)字化教育推動教學高效化、精細化發(fā)展的另一面,是校園數(shù)據(jù)安全事故屢見不鮮,教學系統(tǒng)的穩(wěn)定性與師生的信息安全問題成智慧教育行業(yè)的痛點。
日前,聯(lián)想中國舉辦了以“創(chuàng)新技術(shù) 守護教育安全”為主題的沙龍,圍繞智慧教育安全體系提供了更加全面、更加智能化的解決方案。
“在信息技術(shù)與高等教育深度融合的過程中,數(shù)據(jù)與隱私安全是基本保障。”聯(lián)想GIC全球安全實驗室總監(jiān)耿晶鑫認為,一直以來,系統(tǒng)漏洞、安全缺陷讓校園信息對不法分子形成“單向透明”,諸如利用勒索軟件、DDoS攻擊、釣魚郵件、系統(tǒng)漏洞等方式實施入侵等層出不窮,通過梳理全球教育領(lǐng)域十大安全事件,清晰反映出近幾年數(shù)字教育安全的風險趨勢。
聯(lián)想基于大數(shù)據(jù)、人工智能、云計算等新興技術(shù),將產(chǎn)品安全創(chuàng)新技術(shù)與教學典型場景相融合,構(gòu)建出聯(lián)想大安全下的智慧教育安全防御體系。同時,通過夯實基礎(chǔ)設(shè)施、物聯(lián)網(wǎng)終端、場景應用、數(shù)據(jù)與隱私四大安全底座,構(gòu)建了數(shù)字教育安全屏障,為智慧教育安全困境帶來新的突破。
![]()
北京大學教育學院原副院長、中國人工智能學會智能教育技術(shù)專委會副理事長尚俊杰指出,教育信息化程度近年來穩(wěn)步提升,但尚教授提到的行業(yè)痼疾,其本質(zhì)是中國教育如何從“數(shù)字校園”向安全程度更高的“智慧校園”升級,就成了亟需明確的產(chǎn)業(yè)議題。
尚俊杰認為,智慧教育領(lǐng)域的安全問題主要有3個方面:一是數(shù)據(jù)安全,如數(shù)據(jù)泄露、攻擊、病毒、物理損壞。二是內(nèi)容安全,如識別教育資源中出現(xiàn)的錯誤信息、虛假信息等。三是隱私安全,比如在學校管理系統(tǒng)中如何保護學生的隱私。
聯(lián)想GIC全球安全實驗室總監(jiān)耿晶鑫介紹,聯(lián)想采用領(lǐng)先的核心安全技術(shù),結(jié)合聯(lián)想獨有的安全測試流程以及創(chuàng)新的安全研究模式,形成了一套聯(lián)想最佳實踐安全解決方案。從產(chǎn)品安全架構(gòu)設(shè)計、安全研究與創(chuàng)新、云和基礎(chǔ)設(shè)施安全、安全合規(guī)與解決方案、威脅情報與應急響應、數(shù)據(jù)安全與隱私保護、稽核審查與安全治理、安全能力建設(shè),安全紅藍對抗等領(lǐng)域全面布局。
例如數(shù)據(jù)安全與隱私保護方面,針對于考試、教學、備課等場景,聚焦實際應用場景和解決方案,讓數(shù)據(jù)不被篡改,聯(lián)想在智慧教育領(lǐng)域搭建安全防御體系,尤其注重基礎(chǔ)設(shè)施安全,包括數(shù)據(jù)庫、系統(tǒng)、主機及應用網(wǎng)絡,廣泛應用在智慧黑板、互動大屏、智慧大屏、教學設(shè)備的安全,甚至是考務終端,包括智能盒子的安全,都經(jīng)過世界級技術(shù)的測試和驗證。
如果說以“安全防御技術(shù)”為特征的智慧教育是前半段,解決了從教學硬件設(shè)備到軟件應用數(shù)據(jù)的個體安全,那么以“安全解決方案”為代表的教育轉(zhuǎn)型后半段,則是向全局視野的“頂層設(shè)計”進一步轉(zhuǎn)變。
打破數(shù)據(jù)安全孤島、全覆蓋數(shù)字化管理、破解運維難點等共性問題,聯(lián)想智慧安全解決方案構(gòu)建起以客戶為中心的“智慧教育安全防御體系”,實現(xiàn)智慧教育全生命周期安全保護。圍繞智能通用教室、智能功能教室、智慧校園等場景,提供四重數(shù)字安全能力,有效解決校園數(shù)據(jù)攻擊、勒索、泄露的難點:
第一重,基礎(chǔ)設(shè)施安全:云端基礎(chǔ)架構(gòu)和核心應用安全,核心數(shù)據(jù)保護,校園整體網(wǎng)絡和信息安全防御體系;第二重,物聯(lián)終端安全:多種類智慧設(shè)備接入時,智慧大屏等智能設(shè)備中存在的固件和硬件安全風險排除;第三重,數(shù)據(jù)與隱私安全:本地和遠程教學中的數(shù)據(jù)海量傳輸和存儲,加強數(shù)據(jù)中心和設(shè)備中數(shù)據(jù)安全存儲和用戶隱私風險;第四重,場景應用安全:多種類教學場景應用,備授課,智慧教研,班級管理,互動平臺等安全。
“聯(lián)想在智慧教育領(lǐng)域的優(yōu)勢在于完備的安全體系。”耿晶鑫透露,在3S轉(zhuǎn)型戰(zhàn)略下,聯(lián)想對安全的重視提到新的高度,整個集團從研發(fā)到職能部門,安全性在快速提升。
目前,聯(lián)想已經(jīng)服務過全國2000多所學校,有豐富的場景應用和創(chuàng)新技術(shù)積累來解決實際場景中的難題,解決教育客戶的安全痛點,推動智慧教育走向多元協(xié)同,不斷提升教育行業(yè)數(shù)字化水平。
以教育行業(yè)追捧的生物識別認證方式為例,其存在較大安全隱患,例如指紋解鎖,若指紋膜被復刻,則校園終端設(shè)備會被陌生人打開,校園、學生信息易泄露。同樣人臉識別也存在相同問題,一旦生成算法模擬的“假人臉”,假面具便可以騙過終端的人臉活體檢測,輕易破解;尤其疫情后出現(xiàn)的線上考試,必須依靠更安全人臉識別來判斷是否本人。
針對上述場景,聯(lián)想推出了人臉識別算法對抗樣本生成技術(shù)和特制的物理介質(zhì),依托對抗活體檢測算法,讓面部識別更加精準。耿晶鑫在現(xiàn)場還演示了采用聯(lián)想教育安全技術(shù)及終端設(shè)備,有效避免復刻、模擬算法的方式進行破解,未來將廣泛應用于校園智慧大屏、教育平板、遠程認證的安全保護。
隨著科技與教育的深度融合,大數(shù)據(jù)、人工智能等技術(shù)正不斷更新教育形式,推進智慧教育縱深發(fā)展。數(shù)據(jù)顯示,我國智慧教育市場規(guī)模已達2744億元,預計2022年智慧市場規(guī)模突破萬億元大關(guān)。需要關(guān)注的還有安全市場,據(jù)IDC預測,到2025年中國網(wǎng)絡安全支出規(guī)模將達214.6億美元。(本文首發(fā)鈦媒體App)
快報
根據(jù)《網(wǎng)絡安全法》實名制要求,請綁定手機號后發(fā)表評論
大數(shù)據(jù)、人工智能等技術(shù)正不斷更新教育形式,推進智慧教育縱深發(fā)展
以教育行業(yè)追捧的生物識別認證方式為例,其存在較大安全隱患