程帥 電子科技大學信息中心
當前,通信技術與IT技術進一步發(fā)展,大大提升了計算能力與網(wǎng)絡帶寬,各種新興服務興起,使得數(shù)據(jù)以前所未有的速度累積與增長,使得我們進入到大數(shù)據(jù)時代。大數(shù)據(jù)技術給信息安全產(chǎn)業(yè)帶來了新的發(fā)展機遇。但是,隨著網(wǎng)絡環(huán)境越來越復雜,頻繁發(fā)生網(wǎng)絡攻擊情況,這一網(wǎng)絡攻擊的特點為趨利性、廣泛性、不間斷性、隱蔽性,同時信息竊取已由個人蔓延到各個領域,這就嚴重威脅了公民、企業(yè)與國家的信息安全。為此,有關部門需要借助大數(shù)據(jù)技術來關聯(lián)檢索與分析以往及現(xiàn)階段的各種類型數(shù)據(jù),從而對安全情報與安全態(tài)勢加以實時洞悉,以便及時做出判斷與響應。
一方面,由于網(wǎng)絡安全漏洞而造成的信息泄露,具體表現(xiàn)在:軟件開發(fā)人員在編寫軟件程序的過程中,因受到多種環(huán)境因素的影響與制約,部分存在于代碼層次的漏洞難以避免,加上數(shù)據(jù)庫容量十分的龐大,導致這些漏洞難以發(fā)現(xiàn);現(xiàn)階段社會中存在一些黑客,其在軟件程序代碼層次找到漏洞,并充分利用這些漏洞與錯誤,從而盜取數(shù)據(jù)庫中的信息。另一方面,網(wǎng)絡信息環(huán)境比較復雜,現(xiàn)階段人們可利用多種方式上網(wǎng),但網(wǎng)絡環(huán)境中存在的信息量漸漸表現(xiàn)出復雜多樣的變化與形式,進而造成網(wǎng)絡環(huán)境中的不穩(wěn)定性增大,最終導致網(wǎng)絡信息的危險性進一步加大。
一方面,需對以信譽機制為前提的P2P網(wǎng)絡安全模塊進行構建,其中信譽機制為一種剛興起的網(wǎng)絡安全簽名防御機制,其特點為強制性的色彩,能夠有效的、實用的處理數(shù)據(jù);在大數(shù)據(jù)時代背景下,借助信譽機制能夠在一定程度上加密普通數(shù)據(jù);只有通過安全驗證信息,方可實現(xiàn)用戶與用戶間的傳遞,并有效攔截那些無信譽簽名機制的信息,這就確保了網(wǎng)絡安全。另一方面,對完善的網(wǎng)絡病毒防治手段進行構建,應將防作作為關鍵點,進行防治結合,應結合大數(shù)據(jù)時代的特點,制定一系列針對性極強的防病毒對策;首先應將數(shù)據(jù)庫當作工作重心,對多個病毒防護軟件設置于數(shù)據(jù)庫中,從而整合病毒治理措施,也多對有效可靠的殺毒軟件進行增設,或是對病毒庫進行實時更新,結合計算機的特點,對相應具有較強殺毒手段進行研發(fā),從而提升防范效果。
一方面,備受關注的數(shù)據(jù)流分析,數(shù)據(jù)量的關鍵途徑為有關記錄設備及多種感應器,讓信息數(shù)據(jù)通過流動的形式來加以傳遞與生產(chǎn);通過分析與探究多種數(shù)據(jù)流,能夠有效管理信息數(shù)據(jù);通過科學分析部分實時生成數(shù)據(jù),并轉化成描述現(xiàn)階段目標的實際情況,并對目標今后發(fā)展中會遇到的問題進行預測,從而對其發(fā)展趨勢進行判斷,從而更好的處理一些未知情況,將損失加以極大程度的降低,獲得最大化的利益。另一方面,動態(tài)化的情報問題存在復雜性,之所以呈現(xiàn)出這一性質的原因包括了多種因素,當前情報工作不僅涉及到科研機構、政治領域、軍事及商業(yè)領域,還涉及到社會市場中的其他行業(yè)機構。
主要包括以下幾點:(1)重視情境研究,面對網(wǎng)絡復雜關聯(lián)化,在開展情報分析工作,需在相應的情境環(huán)境中開展,從而確保情報分析工作更加的貼近實際及更加的嚴謹;同時在對情報分析失誤教訓進行日常反思與總結,應注重情境的作用;(2)進行協(xié)同分析,今后大數(shù)據(jù)的情報分析必然會向著協(xié)同分析方向發(fā)展;由于數(shù)據(jù)類型的特點為多樣化、結構化數(shù)據(jù)、半結構化數(shù)據(jù)、數(shù)量龐大化、非結構化數(shù)據(jù)之間的彼此混雜,如果僅依據(jù)單一機構或是部分零散的個人對數(shù)據(jù)進行有效的收集與處理,是難以實現(xiàn)的,為此需進行數(shù)據(jù)協(xié)同分析,注重有關數(shù)據(jù)的共享,有效地整合相關工具技術,實現(xiàn)人員的跨界合作。
總而言之,當前我們身處于大數(shù)據(jù)時代,網(wǎng)絡信息技術迅速發(fā)展,我們遇到了數(shù)據(jù)安全形勢愈加嚴峻,未能夠更好的保護用戶數(shù)據(jù)安全,將大數(shù)據(jù)所具有的便利性加以充分發(fā)展,必須重視技術層次的創(chuàng)新與改善,進一步強化網(wǎng)絡安全防護手段。目前各個領域的發(fā)展愈加離不開大數(shù)據(jù)的支持,開展大數(shù)據(jù)分析呈現(xiàn)出的具體價值也愈加顯著,今后的決策更加重視大數(shù)據(jù)分析,這就給情報分析工作帶來新的挑戰(zhàn)及機遇,在今后的發(fā)展中我們需要進一步深入探究如何開展情報協(xié)同分析工作,及如何讓情報分析工作得到更有效、更多的信息。