杭城一个符合绝密级标准的会议室被紧急启用,用作专家团队的现场评审。
会后的第二天,专家团乘坐专机抵达杭城,未作任何停留,直接由保密车辆接到了会议室。
而周的也接到了通知,说是要让他开个会,但也没说是哪里,他本来还以为是什么骗子,直到两个便衣出现在他面前并且亮了证件,他才乖乖跟他们走。
过程悄无声息,邓永华都不知道自家学生已经被拉去开会了。
在经过了层层安检之后,周的被带到了会议室。
虽然之前也参加过类似的会议,但是上次会议的规格远没有这次来的高。
周昀不动声色的打量了一下,会议室应该在地下三层,没有任何窗户,四周的墙壁看上去都不象是普通的瓷砖或者木板,应该都是特殊的材料,估计能屏蔽信号。
中央是一张胡桃木制作的椭圆形会议桌,每个座位上都有一个电子屏幕和一个文档夹,房间的角落里还放着几块白板:
前方还有一个巨大的投影屏幕,右侧墙面安装着三台显示器,看上面显示的东西好象是用来监控室内环境的。
至于摄象头,那根本不用想,不管是看到的还是没看到的,都不少。
房间里,评审团队的成员已经全部落座。
看到周的进来,陈浩作为组长率先开口:“周的同志,请坐,我们是燕京过来的专家评审组,你前段时间提交了一份军工项目的申请,你还记得吗?”
“记得。”
“我们今天来就是对你的项目进行二次评审,你可以理解为答辩,这次的评审结果将直接决定,项目最终是否能够通过今天你所听到、看到、所说的一切,均属绝密,不得以任何形式记录、泄露。”
陈浩朝旁边的同事点了点头,对方从桌上的文档夹里抽出几份文档放到周的面前。
“如果没有问题的话,签完这几份保密协议后我们就可以开始了。”
周的接过文档后扫了几眼,拿起桌上的笔直接签上了自己的大名。
几位评审团队的成员在来之前早就已经详细地看过了项目书,直接就进入了正题。
几人对视了一眼,张院土最先开口,翻了翻面前的项目书:“周的同志,你的项目书我们都仔细研读过了,不过还是有些问题我希望你能解答,为什么你会认为,只要有足够多的攻击流量进行训练就能得到一个你所谓的能够几乎100拦截所有攻击的防御系统?”
“这个问题触及到了我整个设计的内核逻辑,我将从数学框架上阐述我的思路。
传统的防御系统,无论是基于特征码还是基于行为分析,本质都是在高维特征空间中进行模式识别和分类,我们将网络流量数据映射到这个高维空间,防御系统的任务就是找到一个决策边界,尽可能准确地将‘攻击”和‘正常”区分开来。”
几位专家纷纷点头,这是当前学术界比较通用的,也是效果比较好的方法,“然而,这个方法的根本局限性在于,我们拥有的攻击样本集,无论是已知的攻击变种还是未知的样本,相对于所有可能的攻击矢量所构成的无限空间而言,永远是稀疏且不完备的,这就代表我们是在用一个有限的训练集,去逼近一个无限的假设空间,根据probablyappro
iatelyrrect,也就是pac理论,这必然存在泛化误差,永远无法达到100,尤其是在面对真正未知样本时,这种泛化性差带来的影响就更大了。”
周昀的想法其实非常朴素,现在大多数模型之所以能力差的原因就是没见过,那很简单了,只要全都见过了,哪还会有什么泛化性差不差的问题?
“所以你才会想要自己生成攻击流量,来不断逼近‘无限”?”
“没错,量变引起质变,我觉得这在现代大模型框架上表现的更为明显,只要数据够多,总能达到想要的目的,从数学的角度上来看,我们可以将正常流量在高维空间中的分布看作一个流形,攻击流量存在于这个流形之外的局域;
传统方法试图用一个小壳子去包裹,但壳子之外仍有巨大空间,而我的方法,是通过不断探索,主动地勾勒出流形之外,所有可能被攻击利用的局域的边界,随着迭代次数的增加,攻击流量生成模型所能探索到的攻击样本点集,就能无限接近于攻击空间的‘边界”,而防御系统所能学习到的决策边界,则会收敛到正常流形和攻击局域边界之间的一个最优分离超曲面。”
周的一边说着一边在白板上不断写着数学公式。
几位评审专家小声讨论了一会儿,重新看向周的,陈浩点了点头:“关于理论方面我们还有几个问题”
周的认真地听着,并且一一做了详细的解答。
提问的过程大概持续了一个小时,问题一个比一个尖锐,而且都是深入到数学细节。
不过周的凭着自己深厚的专业知识和数学底蕴全都进行了详细的解答。
最后,陈浩问了一个问题:“周的同志,你这个系统中的攻击生成模型本身就是一个极其危险的武器,如果它一旦失控,或者其生成攻击的技术被泄露,岂不是等于我们自己在制造并可能释放出无法阻挡的网络武器?
你有没有考虑过这个问题?”
“当然,不过在我的设计之中,这个模块的训练一定是在一个无外部连接的运算中心内进行,它产生的所有攻击样本,永远不会接触真实网络,并且它本身只是一个无执行能力的纯数据生成模型,它生成的是流量数据的‘描述”,并没有主动攻击的能力,就象是铁匠生产了一把刀,难道这把刀还会自己飞起来砍人吗?”
“哈哈哈”大家都被周的的比喻逗笑了,“感谢你的解答,周昀同志,请先到休息室等侯,我们需要进行闭门评议。”