a 伊利诺伊大学斯普林菲尔德分校 电子邮件:amust5@uis.edu b 伊利诺伊大学斯普林菲尔德分校 电子邮件:ralha5@uis.edu c 北卡罗来纳大学夏洛特分校 电子邮件:tashi@uncc.edu 摘要 随着越来越多的人连接和使用新工具,数字世界变得越来越复杂。这些进步为人们打开了很多大门,但也使网络攻击更容易发动。来自民族国家的犯罪分子和参与者正在使用复杂的方法侵入系统并窃取私人信息。由于在线威胁总是在变化,我们需要想出新的方法来立即加强安全控制。本文的主要目标是深入了解最新的网络安全趋势、工具和最佳实践。本文的技术部分研究了如何使用人工智能 (AI) 和机器学习 (ML) 自动查找威胁、分析恶意软件和阻止在线欺诈。我们还研究了如何使用区块链来保持身份、私人数据和供应链的开放和安全。此外,本文还讨论了云安全问题,以及加密、标记化和单点登录等技术如何帮助保护在公共云和混合云中使用的流程。威胁情报,即来自多种来源的数据如何帮助您猜测已知和未知的危险,是另一个讨论的技术主题。还简短介绍了一些可能改变网络安全的著名新技术,如量子计算、物联网安全和深度伪造。除了技术防御之外,还研究了网络安全控制、风险管理和遵守规则的非技术部分。其中一部分是概述用于创建组织控制模型和流程以确保正确执行网络政策的框架。还讨论了识别网络风险和遵守 GDPR 和 CCPA 等法规的方法。通过全面分析技术创新和非技术最佳实践,本文旨在提供见解,以利用新兴技术加强当今数字时代的网络安全态势。关键词网络安全、人工智能、机器学习、区块链、云安全、威胁情报、治理、风险、合规、政策、法规、趋势
主要关键词