王曉鋒
摘要文章首先就油田環(huán)境下數(shù)據(jù)安全的重要性展開了必要的說明和分析,而后進(jìn)一步針對(duì)數(shù)據(jù)防泄漏系統(tǒng)的建設(shè)思路進(jìn)行了討論,對(duì)于更深一步了解數(shù)據(jù)防泄漏系統(tǒng)有著一定積極意義。
關(guān)鍵詞油田;數(shù)據(jù);防泄漏;安全
中圖分類號(hào):F42 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)11-0178-01
當(dāng)前社會(huì)中,信息化的發(fā)展達(dá)到了前所未有的高度,帶動(dòng)著全球各個(gè)角落人們的生產(chǎn)生活也發(fā)生著天翻地覆的變化。這種影響對(duì)于油田領(lǐng)域的工作而言,更是波及到了每一個(gè)細(xì)節(jié),無論是石油天然氣的生產(chǎn)或者加工環(huán)節(jié),還是整個(gè)油田工作環(huán)境中不同領(lǐng)域工作人員的溝通以及辦公自動(dòng)化等系統(tǒng),都會(huì)涉及到大量的信息與數(shù)據(jù)。而當(dāng)信息與數(shù)據(jù)承載了越來越多職能的時(shí)候,其安全性的重要程度就會(huì)如日劇增,并且直接關(guān)系到整個(gè)油田工作過程能否順利展開。
1油田環(huán)境下數(shù)據(jù)安全的重要性
當(dāng)前的企業(yè)信息平臺(tái),承載了大量結(jié)構(gòu)化以及非結(jié)構(gòu)化的數(shù)據(jù)處理職能,對(duì)于油田工作環(huán)境而言,由于率先引入工業(yè)環(huán)境自動(dòng)化等先進(jìn)信息化手段,因此其工作過程對(duì)于整個(gè)信息環(huán)境的依賴相對(duì)于其他領(lǐng)域而言更為嚴(yán)重。
油田工作環(huán)境中的數(shù)據(jù),其中很大一部分是從石油天然氣工業(yè)環(huán)境中采集到的狀態(tài)數(shù)據(jù),這些工程數(shù)據(jù)直接反映著我國油田科技發(fā)展的水平以及油田工作過程本身的諸多安全屬性,由此可以減,油田工業(yè)環(huán)境之中的數(shù)據(jù),在安全方面呈現(xiàn)出更高的需求。這種更為嚴(yán)謹(jǐn)?shù)陌踩枨?,一方面源于作為?jīng)濟(jì)性主體本身的市場競爭特征,需要確保自身的工作數(shù)據(jù)安全防止被經(jīng)濟(jì)環(huán)境中的競爭對(duì)手所獲取或者窺探;另一個(gè)方面則是基于油田工業(yè)本身對(duì)于國家安定和經(jīng)濟(jì)以及社會(huì)發(fā)展的重要意義,這決定了其技術(shù)以及相關(guān)的工業(yè)過程狀態(tài)數(shù)據(jù)從經(jīng)濟(jì)上升到政治層面。因此,數(shù)據(jù)安全性不容忽視。
近年來國內(nèi)外因?yàn)閿?shù)據(jù)安全而引發(fā)的案件頻發(fā),諸如力拓“間諜案”中對(duì)于國際市場原材料購買以及知識(shí)產(chǎn)權(quán)等多個(gè)方面的數(shù)據(jù)泄露,直接導(dǎo)致澳大利亞國內(nèi)生產(chǎn)總值損失了約10%,共計(jì)超過7000億人民幣。而IBM某高管在離任之前,更是盜取了能源企業(yè)關(guān)于產(chǎn)品成本和原材料的絕密信息,直接給IBM帶來經(jīng)濟(jì)損失。在中國互聯(lián)網(wǎng)發(fā)展歷史上,最大的數(shù)據(jù)泄露事件當(dāng)屬CSDN網(wǎng)站注冊(cè)用戶盜竊事件,當(dāng)時(shí)超過一億個(gè)賬戶信息以及密碼直接被公開,帶來的混亂不言而喻。
諸多數(shù)據(jù)泄露事件帶給當(dāng)事組織和人員以莫大的傷害,但是數(shù)據(jù)泄露事件并未因此得到足夠的重視,相關(guān)的狀況也并未杜絕。當(dāng)前的數(shù)據(jù)安全狀況,從整個(gè)社會(huì)環(huán)境的角度看,更多是一種粗放的安全工程。通過硬件和軟件的防火墻,以及軟件層面的包括加密在內(nèi)的諸多安全技術(shù)對(duì)數(shù)據(jù)實(shí)現(xiàn)保護(hù),但是對(duì)于此類保護(hù)而言,本身無法實(shí)現(xiàn)對(duì)于數(shù)據(jù)狀況的特征理解,從而只能對(duì)其一視同仁,加重了相關(guān)安全部件的工作強(qiáng)度,同時(shí)也限制了整個(gè)網(wǎng)絡(luò)環(huán)境的工作效率。對(duì)于,當(dāng)前信息時(shí)代的發(fā)展特征從客觀上呼喚著更為完善的智能化數(shù)據(jù)安全防范措施和手段的出現(xiàn)。
2油田環(huán)境下數(shù)據(jù)防泄漏系統(tǒng)的建設(shè)思路
通過對(duì)當(dāng)前社會(huì)中數(shù)據(jù)安全技術(shù)的嚴(yán)峻狀況以及發(fā)展水平展開分析,可以發(fā)現(xiàn)相對(duì)傳統(tǒng)數(shù)據(jù)安全手段的更為先進(jìn)和智能化的防泄漏數(shù)據(jù)系統(tǒng)已經(jīng)在很多環(huán)境下得以建立。而對(duì)于油田數(shù)據(jù)環(huán)境而言,更應(yīng)當(dāng)參與到這個(gè)數(shù)據(jù)安全的研究環(huán)境中來,對(duì)先進(jìn)的分析技術(shù)予以研究和引入,幫助實(shí)現(xiàn)更為貼近實(shí)際需求的數(shù)據(jù)安全環(huán)境。
一個(gè)智能化的數(shù)據(jù)防泄漏安全體系,應(yīng)當(dāng)對(duì)數(shù)據(jù)環(huán)境中不同職能和角色的數(shù)據(jù)實(shí)現(xiàn)識(shí)別,并且依據(jù)其不同的工作特征和安全等級(jí)采取不同的態(tài)度保證安全,這種工作方式首先能夠?qū)扔械陌踩^濾資源實(shí)現(xiàn)更為良好和高效地利用,其次也能夠極大提升整個(gè)網(wǎng)絡(luò)環(huán)境中數(shù)據(jù)的流通效率。
相對(duì)完整的數(shù)據(jù)防泄漏平臺(tái),應(yīng)當(dāng)包括四個(gè)方面的主要功能,即主動(dòng)發(fā)現(xiàn)、自主授權(quán)、深入保護(hù)以及行為追蹤。四個(gè)功能基于數(shù)據(jù)的生命周期而展開作用,即從數(shù)據(jù)的生成開始,就展開對(duì)于數(shù)據(jù)的識(shí)別,實(shí)現(xiàn)對(duì)于數(shù)據(jù)安全等級(jí)的確認(rèn)和標(biāo)定,對(duì)于整個(gè)數(shù)據(jù)生命周期中的每個(gè)階段,該系統(tǒng)都應(yīng)當(dāng)能夠不斷而且反復(fù)的對(duì)數(shù)據(jù)展開安全等級(jí)的識(shí)別。在此基礎(chǔ)上進(jìn)一步為不同安全等級(jí)的數(shù)據(jù)進(jìn)行授權(quán),一方面允許不同的數(shù)據(jù)有不同的流動(dòng)范圍,另一個(gè)方面也保證不同的工作人員對(duì)于不同安全等級(jí)的數(shù)據(jù)能夠進(jìn)行訪問。對(duì)于這個(gè)環(huán)節(jié),在油田工作環(huán)境中,應(yīng)當(dāng)重點(diǎn)關(guān)注存在于其中的多個(gè)分系統(tǒng),不同分系統(tǒng)之間的數(shù)據(jù),一方面需要保持相對(duì)的獨(dú)立,另一個(gè)方面則需要在權(quán)限允許的情況下實(shí)現(xiàn)安全的傳輸和轉(zhuǎn)移。例如從業(yè)務(wù)角度分析,數(shù)據(jù)保護(hù)應(yīng)覆蓋綜合管理、規(guī)劃計(jì)劃、財(cái)務(wù)經(jīng)營、安全環(huán)保質(zhì)量節(jié)能、科技信息、油氣勘探生產(chǎn)、煉油化工、銷售、油氣管道等14個(gè)業(yè)務(wù)板塊分別具有內(nèi)部數(shù)據(jù)環(huán)境,不同環(huán)境中的數(shù)據(jù)能夠?qū)崿F(xiàn)分系統(tǒng)內(nèi)部工作人員的共享,同時(shí)支持分系統(tǒng)外部擁有必要權(quán)限的人員能夠?qū)ζ湔归_訪問,并且支持相應(yīng)權(quán)限的傳輸請(qǐng)求。
對(duì)于安全等級(jí)相對(duì)較高的數(shù)據(jù)而言,應(yīng)當(dāng)在展開識(shí)別之后對(duì)其實(shí)現(xiàn)全面保護(hù),存儲(chǔ)和傳輸?shù)倪^程中都應(yīng)當(dāng)關(guān)注加密,并且考慮到人員是造成數(shù)據(jù)泄露的主要成因,因此還是必須加強(qiáng)系統(tǒng)內(nèi)的授權(quán)管理,實(shí)現(xiàn)工作人員授權(quán)權(quán)限的動(dòng)態(tài)管理職能,是實(shí)現(xiàn)數(shù)據(jù)深入保護(hù)和管理工作的必要基礎(chǔ)和依據(jù)。同時(shí)應(yīng)當(dāng)加強(qiáng)對(duì)于此類數(shù)據(jù)的校驗(yàn),重點(diǎn)應(yīng)用于油田工作過程的諸多狀態(tài)數(shù)據(jù)環(huán)境中,由于需要依賴無線終端實(shí)現(xiàn)數(shù)據(jù)的傳輸,數(shù)據(jù)的完整性會(huì)因此受到挑戰(zhàn),加強(qiáng)數(shù)據(jù)校驗(yàn),在這個(gè)環(huán)節(jié)中同樣有著毋庸置疑的積極意義。最后關(guān)于行為的追蹤,本身是對(duì)于數(shù)據(jù)流向的日志式記錄,此種記錄能夠幫助實(shí)現(xiàn)對(duì)于系統(tǒng)內(nèi)部不同權(quán)限使用和請(qǐng)求的記錄,進(jìn)一步發(fā)現(xiàn)組織中不同人員的行為特征。對(duì)于這些行為特征的深入分析,必然能夠幫助發(fā)現(xiàn)組織內(nèi)部可能存在的來源于人類行為的數(shù)據(jù)安全泄漏隱患,盡早發(fā)現(xiàn),有的放矢的展開必要的防范和核查,將問題消滅于無形。
3結(jié)論
數(shù)據(jù)的安全問題,與油田工作環(huán)境息息相關(guān),其工作的高效展開,對(duì)于整個(gè)工業(yè)環(huán)境的發(fā)展和效率都有著一定影響。基于數(shù)據(jù)泄漏系統(tǒng)如此重要的地位和作用,相關(guān)工作人員必須緊跟技術(shù)發(fā)展潮流,積極分析組織內(nèi)部相關(guān)數(shù)據(jù)環(huán)境的特征,積極引入和再研發(fā)出適用的數(shù)據(jù)安全系統(tǒng),唯有如此,才能切實(shí)提升其工作效率和效能,為油田環(huán)境安全水平的提升發(fā)揮積極意義。
參考文獻(xiàn)
[1]張大朋,蔡克,張敏,等.云計(jì)算數(shù)據(jù)安全支撐平臺(tái)架構(gòu)研究[J].計(jì)算機(jī)研究與發(fā)展,2011,48(s3).
[2]彭維平.基于可信平臺(tái)的數(shù)據(jù)泄漏防護(hù)關(guān)鍵技術(shù)研究[D].北京:北京郵電大學(xué),2011.
endprint