网络安全公司XGate于10日表示,已就一项AI驱动的下一代安全技术提交专利申请。
据介绍,这项专利技术的核心在于,在网络通信过程中无需对加密流量进行解密,也能借助AI识别其中的应用信息。
当前,防火墙设备处理的网络流量中,超过90%已为加密流量。要判断相关流量是否指向恶意网站,并准确识别其对应的应用类型,通常需要先进行解密。
不过,流量解密过程往往需要高性能CPU和大容量内存支持,同时还会涉及隐私和法律合规等问题。在部分场景下,受技术条件或政策要求限制,流量解密并不可行。XGate表示,其下一代防火墙搭载的“AI library”可在这类限制条件下实现应用识别。
公司称,即便不对接收流量进行解密,也可通过自适应学习、模式识别等AI技术识别应用;即使只获取部分流量数据,也能完成应用识别。
XGate相关人士表示,此次申请的专利从根本上突破了现有加密流量分析方式的结构性局限,也为面向加密流量时代优化的下一代安全设备获得了关键核心技术。
记者信息