【摘要】隨著移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)等技術(shù)的快速發(fā)展,全球數(shù)據(jù)量出現(xiàn)爆炸式增長(zhǎng),大數(shù)據(jù)背景下的信息安全面臨著嚴(yán)峻的挑戰(zhàn),當(dāng)前的網(wǎng)絡(luò)安全逐漸成為人們關(guān)注的焦點(diǎn),本文就目前大數(shù)據(jù)下面臨的網(wǎng)絡(luò)安全問題進(jìn)行了分析,提出了做好網(wǎng)絡(luò)安全防范的具體辦法。
【關(guān)鍵詞】大數(shù)據(jù)時(shí)代? 網(wǎng)絡(luò)安全? 黑客? 隱私
一、大數(shù)據(jù)大趨勢(shì)
(一)大數(shù)據(jù)認(rèn)知
大數(shù)據(jù)技術(shù)是網(wǎng)絡(luò)發(fā)展的一種新型的形式,是在傳統(tǒng)的網(wǎng)絡(luò)資源中逐漸的加入一些新資源,這其中涉及到兩個(gè)方面:一個(gè)方面是數(shù)據(jù)部分,另一方面則是數(shù)據(jù)的處理部分。大數(shù)據(jù)技術(shù)的引進(jìn)不僅可以改變我們的生活狀態(tài),還可以轉(zhuǎn)變我們的學(xué)習(xí)形式和企業(yè)的工作模式。隨著互聯(lián)網(wǎng)的快速發(fā)展,大數(shù)據(jù)時(shí)代的到來(lái),用戶在網(wǎng)絡(luò)上進(jìn)行的信息傳輸、數(shù)據(jù)管理、銀行支付等行為,如果不能保證其安全性和有效性,會(huì)制約互聯(lián)網(wǎng)的發(fā)展,也會(huì)給用戶造成損失,所以網(wǎng)絡(luò)安全已成為人們不得不思考的問題。
(二)數(shù)據(jù)的市場(chǎng)化
當(dāng)大數(shù)據(jù)進(jìn)入人們的生活,所有的數(shù)據(jù)必定成為資源,而掌握了數(shù)據(jù)的人就會(huì)擁有較好的市場(chǎng)。日本有學(xué)者提出“生活者”的概念,意思是,隨著社會(huì)化媒體的出現(xiàn),消費(fèi)者不再是單方面接受信息的買方,而是將所有與生活有關(guān)的信息都放在社會(huì)化媒體上,產(chǎn)品信息,消費(fèi)者的興趣、年齡、收入、產(chǎn)品反饋等都會(huì)被列入商家批量生產(chǎn)產(chǎn)品所要考慮的要素之列。而面對(duì)幾千、幾萬(wàn)的消費(fèi)者,普通信息統(tǒng)計(jì)已經(jīng)不能滿足需求,需要使用大數(shù)據(jù)技術(shù),更加精準(zhǔn)地把握用戶需求,這將給企業(yè)帶來(lái)新的機(jī)遇和挑戰(zhàn)。
二、大數(shù)據(jù)引發(fā)的安全問題
目前我們處在大數(shù)據(jù)時(shí)代背景下,云計(jì)算技術(shù)的發(fā)展,導(dǎo)致大數(shù)據(jù)在收集、存儲(chǔ)、共享、使用等過程中,面臨的安全威脅愈演愈烈,大數(shù)據(jù)泄露個(gè)人隱私信息,給用戶帶來(lái)了巨大的損失。因此,大數(shù)據(jù)時(shí)代的信息安全問題,成為了制約大數(shù)據(jù)發(fā)展的重要因素。
(一)大數(shù)據(jù)遭受異常流量攻擊
大數(shù)據(jù)所存儲(chǔ)的數(shù)據(jù)非常巨大,往往采用分布式的方式進(jìn)行存儲(chǔ),而正是由于這種存儲(chǔ)方式,存儲(chǔ)的路徑視圖相對(duì)清晰,而數(shù)據(jù)量過大,導(dǎo)致數(shù)據(jù)保護(hù),相對(duì)簡(jiǎn)單,黑客較為輕易利用相關(guān)漏洞,實(shí)施不法操作,造成安全問題。
(二)大數(shù)據(jù)平臺(tái)的信息泄露風(fēng)險(xiǎn)
隱私保護(hù)是近幾年大數(shù)據(jù)安全研究中的一個(gè)主要問題,大數(shù)據(jù)在商業(yè)化應(yīng)用中,如果數(shù)據(jù)處理不當(dāng)將對(duì)用戶隱私造成極大侵犯,從法律上講,用戶應(yīng)當(dāng)有權(quán)決定自己的信息如何被利用。因此,實(shí)現(xiàn)可控的隱私保護(hù)無(wú)疑是其面臨的一個(gè)重大挑戰(zhàn),這也是當(dāng)前大數(shù)據(jù)應(yīng)用面臨的阻礙之一。
三、確保大數(shù)據(jù)安全措施
大數(shù)據(jù)時(shí)代意味著更快的發(fā)展生產(chǎn)力、更多的商業(yè)機(jī)會(huì)以及更現(xiàn)代化的生活環(huán)境。然而,對(duì)于普通用戶而言,大數(shù)據(jù)的兩面性會(huì)產(chǎn)生更大的信息安全,威脅互聯(lián)網(wǎng),要改變信息安全問題,不能僅靠提高用戶個(gè)人安全意識(shí),還需在政策引導(dǎo)下,強(qiáng)化信息監(jiān)管,發(fā)展網(wǎng)絡(luò)安全防護(hù)技術(shù),構(gòu)建健康的網(wǎng)絡(luò)信息環(huán)境。
(一)大數(shù)據(jù)采集安全
大數(shù)據(jù)的源頭眾多、數(shù)據(jù)多樣、數(shù)據(jù)增長(zhǎng)速度快,大數(shù)據(jù)采集的可信性是一個(gè)重要點(diǎn)。數(shù)據(jù)被偽造或刻意制造,如電商交易的虛假評(píng)論、互聯(lián)網(wǎng)應(yīng)用中的數(shù)據(jù)偽造或粉飾,有可能誘導(dǎo)人們?cè)诜治鰯?shù)據(jù)時(shí)得出錯(cuò)誤結(jié)論,影響用戶的決策判斷力。因此,如何對(duì)采集到的大數(shù)據(jù)進(jìn)行評(píng)估、去偽存真,確保數(shù)據(jù)來(lái)源安全可信。
(二)大數(shù)據(jù)存儲(chǔ)安全
(1)數(shù)據(jù)加密。數(shù)據(jù)加密是保障大數(shù)據(jù)存儲(chǔ)安全的主流方法之一。當(dāng)前,可以使用的國(guó)家商用密碼局制定的應(yīng)用標(biāo)準(zhǔn)包括SSF33、SM1、SM2、SM3、SM4、SM7、SM9等加密標(biāo)準(zhǔn),對(duì)大數(shù)據(jù)進(jìn)行加密處理后再存儲(chǔ)。
(2)磁盤存儲(chǔ)安全。?隨著大數(shù)據(jù)的廣泛應(yīng)用,大數(shù)據(jù)平臺(tái)或數(shù)據(jù)中心存儲(chǔ)數(shù)據(jù)集中,其安全性非常重要。其中,硬盤是存儲(chǔ)數(shù)據(jù)主要介質(zhì)設(shè)備,針對(duì)傳統(tǒng)磁盤存儲(chǔ)數(shù)據(jù)的安全性,一直是一個(gè)研究熱點(diǎn),主要工作集中在防磁盤數(shù)據(jù)篡改、防止數(shù)據(jù)泄露、失竊等方面,固態(tài)硬盤因其延遲低、吞吐量大、能耗低等優(yōu)點(diǎn),正逐漸替代傳統(tǒng)機(jī)械硬盤。
(3)大數(shù)據(jù)的傳輸安全。目前大數(shù)據(jù)的分析、計(jì)算,需要在云計(jì)算平臺(tái)強(qiáng)力支撐下,在將大數(shù)據(jù)遷移到云環(huán)境中,進(jìn)行存儲(chǔ)、分析和計(jì)算,可能會(huì)失去對(duì)大數(shù)據(jù)的安全控制,導(dǎo)致對(duì)安全邊界之外的數(shù)據(jù)缺乏必要的控制,比如一些關(guān)鍵信息系統(tǒng),內(nèi)外網(wǎng)的數(shù)據(jù)安全問題,這將進(jìn)一步導(dǎo)致大數(shù)據(jù)安全防護(hù)問題的復(fù)雜化。因此,在各個(gè)信息系統(tǒng)內(nèi)的機(jī)密信息不斷遷移到云平臺(tái)的過程中,如何確保數(shù)據(jù)傳輸中的機(jī)密性和完整性是一個(gè)重要挑戰(zhàn)。對(duì)此,被認(rèn)同的普遍做法是利用密碼學(xué)相關(guān)技術(shù)解決。
(三)系統(tǒng)安全問題
系統(tǒng)安全問題。我國(guó)各級(jí)政府、企事業(yè)單位、網(wǎng)絡(luò)公司、銀行隨著1995年多個(gè)上網(wǎng)工程的全面啟動(dòng),開始陸續(xù)設(shè)立自己的網(wǎng)站。同時(shí),電子商務(wù)也達(dá)到了發(fā)展中前所未有的高度。但是,對(duì)相應(yīng)網(wǎng)絡(luò)安全的投入與建設(shè)明顯滯后,應(yīng)用系統(tǒng)安全防護(hù)能力低或處于不設(shè)防狀態(tài),存在著極大的信息安全風(fēng)險(xiǎn)和隱患。此外,目前絕大部分的互聯(lián)網(wǎng)訪問流量都來(lái)互聯(lián)網(wǎng)數(shù)據(jù)中心,因此加強(qiáng)數(shù)據(jù)中心的安全特別的重要。
(四)互聯(lián)網(wǎng)信息發(fā)布和管理安全
(1)大數(shù)據(jù)安全保障體系。大數(shù)據(jù)應(yīng)用具有極高的商業(yè)價(jià)值,也具有較高的社會(huì)價(jià)值。日常工作中,有些單位和個(gè)人并沒有嚴(yán)格按照規(guī)定來(lái)執(zhí)行《關(guān)于維護(hù)互聯(lián)網(wǎng)安全的決定》,一些不應(yīng)該在網(wǎng)上公布的信息在網(wǎng)上公布了,證明其實(shí)際工作中缺少詳細(xì)的操作規(guī)程和管理規(guī)章。因此,與互聯(lián)網(wǎng)相關(guān)的機(jī)構(gòu)與公司,必須加強(qiáng)內(nèi)部的安全體系,提高系統(tǒng)管理和維護(hù)的人員的技術(shù)水平和安全意識(shí)。
(2)大數(shù)據(jù)安全標(biāo)準(zhǔn)化。針對(duì)大數(shù)據(jù)安全規(guī)定方面的需求,大數(shù)據(jù)安全的標(biāo)準(zhǔn)化體系建設(shè)對(duì)規(guī)范和推動(dòng)大數(shù)據(jù)產(chǎn)業(yè)的安全發(fā)展具有重要作用。當(dāng)前,國(guó)內(nèi)外標(biāo)準(zhǔn)化組織都認(rèn)識(shí)到大數(shù)據(jù)的安全問題,并積極開展大數(shù)據(jù)安全的相關(guān)標(biāo)準(zhǔn)研究制定工作。
在大數(shù)據(jù)的時(shí)代下,人人都扮演著不同的角色,我們?yōu)榱藗€(gè)人和群體的正常生活,要遵守法律法規(guī),對(duì)網(wǎng)上信息進(jìn)行甄別,注意個(gè)人的發(fā)言。不做任何擾亂網(wǎng)絡(luò)安全的事,國(guó)家機(jī)構(gòu)也應(yīng)盡快頒布一套完整的網(wǎng)絡(luò)安全體系,確?;ヂ?lián)網(wǎng)的安全發(fā)展。
作者簡(jiǎn)介:向冬臨(1963-),女,漢族,四川仁壽人,內(nèi)江職業(yè)技術(shù)學(xué)院,計(jì)算科學(xué)與技術(shù)副教授,研究方向:計(jì)算機(jī)應(yīng)用方向。