孔宇強(qiáng)
摘? ?要:近年來(lái),隨著我國(guó)經(jīng)濟(jì)水平不斷發(fā)展,我國(guó)在科學(xué)技術(shù)方面得到了很大提高,現(xiàn)階段我國(guó)正步入信息化時(shí)代,大數(shù)據(jù)技術(shù)已經(jīng)在各個(gè)領(lǐng)域得到了廣泛應(yīng)用,給人們的生活以及生產(chǎn)帶來(lái)了諸多便利。但是在信息發(fā)展越來(lái)越復(fù)雜的今天,安全問(wèn)題也已經(jīng)成為信息時(shí)代社會(huì)關(guān)注的重點(diǎn)問(wèn)題,因此,文章對(duì)大數(shù)據(jù)技術(shù)在信息安全系統(tǒng)中的應(yīng)用進(jìn)行研究,希望能夠?yàn)橄嚓P(guān)從業(yè)者提供參考意見(jiàn)。
關(guān)鍵詞:大數(shù)據(jù)技術(shù);信息安全系統(tǒng);應(yīng)用
我國(guó)正在進(jìn)入大數(shù)據(jù)時(shí)代,這也是科技發(fā)展以及社會(huì)進(jìn)步的必然結(jié)果,隨著國(guó)際化進(jìn)程不斷加快,信息數(shù)量呈幾何式增長(zhǎng),信息在傳播和發(fā)展中也發(fā)生了一定變化。我國(guó)各個(gè)領(lǐng)域都需要信息和數(shù)據(jù)技術(shù)的參與,其與人們的生活與生產(chǎn)息息相關(guān),但是這其中也存在一定安全隱患,因此,將大數(shù)據(jù)技術(shù)和信息安全系統(tǒng)相結(jié)合,能夠讓信息更加安全、更加可靠,這也是相關(guān)工作人員需要研究的方向。
1? ? 大數(shù)據(jù)技術(shù)在信息安全系統(tǒng)中應(yīng)用的必要性
目前,國(guó)家信息安全問(wèn)題已經(jīng)成為社會(huì)廣泛關(guān)注的焦點(diǎn),如果信息能夠得到有效保護(hù),那么就能夠避免個(gè)人信息被泄露,而且還能夠在維護(hù)國(guó)家穩(wěn)定和安全方面起到重要作用,所以這一問(wèn)題引起了相關(guān)人士的廣泛關(guān)注。此外,信息系統(tǒng)存在漏洞會(huì)給一些不法分子提供可乘之機(jī),這些年由于黑客攻擊造成的金融行業(yè)經(jīng)濟(jì)損失案例不在少數(shù),隨著黑客攻擊手段越來(lái)越多,一些能源部門和政府機(jī)構(gòu)所發(fā)生的黑客攻擊事件發(fā)生率也在持續(xù)上升[1]。在這樣的大環(huán)境下,需要工作人員對(duì)黑客攻擊方式進(jìn)行深入分析,并且采取有效的措施,才能避免所造成的損失,這也能夠從另一方面反映出目前防止黑客攻擊的方式還存在一定缺陷,而且黑客攻擊方式逐步升級(jí)。首先,目前的網(wǎng)絡(luò)系統(tǒng)攻擊具有一定的組織性,而且在攻擊之前這些非法黑客大多進(jìn)行了周密計(jì)劃,導(dǎo)致原有的安全防護(hù)機(jī)制以及防護(hù)思想不斷被削弱,難以在第一時(shí)間對(duì)黑客攻擊行為采取有效解決措施?;诖?,將大數(shù)據(jù)技術(shù)應(yīng)用到信息安全系統(tǒng)中能夠有效解決這一問(wèn)題,通過(guò)大數(shù)據(jù)技術(shù)對(duì)海量數(shù)據(jù)進(jìn)行處理,能夠?qū)磳l(fā)生的危險(xiǎn)進(jìn)行科學(xué)預(yù)知,對(duì)黑客所采取的攻擊方式進(jìn)行檢測(cè),這樣能夠讓安全防護(hù)體系更加完善,對(duì)于信息系統(tǒng)的安全有重要影響。
2? ? 大數(shù)據(jù)技術(shù)概述
所謂的大數(shù)據(jù)技術(shù)是工作人員以信息時(shí)代大數(shù)據(jù)為基礎(chǔ)而研發(fā)的一種全新的科學(xué)技術(shù),雖然大數(shù)據(jù)自身并不能在較短時(shí)間內(nèi)對(duì)數(shù)據(jù)進(jìn)行收集和有效處理,但是大數(shù)據(jù)技術(shù)卻蘊(yùn)含巨大潛力,通過(guò)新技術(shù)處理后能夠?qū)λ惴ǔ绦蜻M(jìn)行簡(jiǎn)化,并且讓人在信息把控能力上有進(jìn)一步提高,可以將海量信息數(shù)據(jù)轉(zhuǎn)化為能夠給行業(yè)帶來(lái)發(fā)展?jié)摿Φ闹匾Y產(chǎn)。通常,在信息時(shí)代,大數(shù)據(jù)覆蓋面越來(lái)越廣,包括社交媒體、網(wǎng)購(gòu)記錄等,而且由于大數(shù)據(jù)覆蓋面非常廣,所以大數(shù)據(jù)在形式上更加多樣,不是僅局限于數(shù)字技術(shù),還包括視頻、音頻、圖片等多方面。將數(shù)據(jù)信息和傳統(tǒng)數(shù)據(jù)處理技術(shù)相比,大數(shù)據(jù)技術(shù)以龐大信息為基礎(chǔ),在計(jì)算能力和儲(chǔ)存能力等方面有很大優(yōu)勢(shì),能夠打破過(guò)去軟件在計(jì)算和存儲(chǔ)方面的限制??偟膩?lái)說(shuō),大數(shù)據(jù)技術(shù)具有廣闊的發(fā)展前景,目前其在各行各業(yè)中都得到了良好應(yīng)用,特別是在信息安全系統(tǒng)中的應(yīng)用最具代表性。
3? ? 大數(shù)據(jù)相關(guān)技術(shù)
3.1? 大數(shù)據(jù)處理通用技術(shù)架構(gòu)
和傳統(tǒng)數(shù)據(jù)處理過(guò)程相比,大數(shù)據(jù)處理流程更加簡(jiǎn)便,這是因?yàn)榇髷?shù)據(jù)技術(shù)所處理的對(duì)象屬于非結(jié)構(gòu)化數(shù)據(jù),而且數(shù)量龐大,因此,在全部處理環(huán)節(jié)中都可以對(duì)數(shù)據(jù)進(jìn)行處理操作?,F(xiàn)階段Map Reduce分布式處理方法已經(jīng)是大數(shù)據(jù)處理最常見(jiàn)的方式之一,這種處理方式最早是谷歌公司研發(fā)的,其中就包括Map Reduce分布式處理程序、GFS文件系統(tǒng)等,還有分布式大規(guī)模數(shù)據(jù)庫(kù)管理系統(tǒng)。Map Reduce是軟件架構(gòu),又分為Map以及Reduce兩部分,能夠?qū)A繑?shù)據(jù)進(jìn)行分割,還能夠?qū)?shù)據(jù)進(jìn)行分解與匯總,這樣在處理數(shù)據(jù)時(shí)就會(huì)更加高效、快速。
3.2? 大數(shù)據(jù)采集
在對(duì)數(shù)據(jù)進(jìn)行采集指的是通過(guò)數(shù)據(jù)庫(kù)對(duì)客戶端發(fā)送的數(shù)據(jù)進(jìn)行接收,這里的客戶端包括傳感器,APP,Web等多種形式。大數(shù)據(jù)采集具有訪問(wèn)量大等特點(diǎn),還能夠?qū)崿F(xiàn)同步操作,能夠?qū)A繑?shù)據(jù)進(jìn)行操作與訪問(wèn),例如在某一時(shí)間段,火車售票網(wǎng)能夠有數(shù)百萬(wàn)訪問(wèn)量,這也是傳統(tǒng)數(shù)據(jù)采集難以比擬的。
3.3? 大數(shù)據(jù)分享
現(xiàn)階段大數(shù)據(jù)分享是借助開(kāi)放數(shù)據(jù)平臺(tái)以及數(shù)據(jù)市場(chǎng)等方式來(lái)實(shí)現(xiàn)的,通過(guò)對(duì)數(shù)據(jù)平臺(tái)進(jìn)行開(kāi)放,能夠?qū)Ρ镜氐尼t(yī)療、教育、娛樂(lè)和服務(wù)進(jìn)行覆蓋,并提供相關(guān)數(shù)據(jù)集合,用戶可以對(duì)應(yīng)用程序接口(Application Program Interface,API)進(jìn)行訪問(wèn),還能夠通過(guò)軟件開(kāi)發(fā)工具包(Software Development Kit,SDK)將數(shù)據(jù)移植到應(yīng)用當(dāng)中。線數(shù)劇集能夠具備下載數(shù)據(jù)功能,還能夠讓用戶上傳數(shù)據(jù),并且利用數(shù)據(jù)進(jìn)行交流,數(shù)據(jù)集市和數(shù)據(jù)平臺(tái)能夠?qū)σ恍┯行枨蟮挠脩舢a(chǎn)生吸引,并且能夠讓更多數(shù)據(jù)開(kāi)發(fā)者通過(guò)數(shù)據(jù)平臺(tái)開(kāi)發(fā)相關(guān)程序。
3.4? 大數(shù)據(jù)存儲(chǔ)級(jí)管理
在對(duì)大數(shù)據(jù)技術(shù)進(jìn)行應(yīng)用的過(guò)程中,需要對(duì)數(shù)據(jù)進(jìn)行良好管理,還要對(duì)其進(jìn)行妥善存儲(chǔ),否則在應(yīng)用大數(shù)據(jù)技術(shù)時(shí)就會(huì)存在阻礙,難以在海量信息中得到想要的數(shù)據(jù)?,F(xiàn)階段大數(shù)據(jù)的管理與存儲(chǔ)主要分成以下幾種:非關(guān)系型數(shù)據(jù)庫(kù)、數(shù)據(jù)倉(cāng)庫(kù)以及分布式文件系統(tǒng)。
4? ? 信息安全系統(tǒng)
信息安全系統(tǒng)分為數(shù)據(jù)采集與分析兩個(gè)部分。在采集數(shù)據(jù)時(shí),將IDC數(shù)據(jù)進(jìn)行分流,并經(jīng)過(guò)服務(wù)器過(guò)濾分流的數(shù)據(jù)。經(jīng)鏈路將數(shù)據(jù)傳送到數(shù)據(jù)分析平臺(tái),并借助分布式文件系統(tǒng)(Hadoop Distributed File System,HDFS)平臺(tái)處理數(shù)據(jù)日志,能夠保留半年時(shí)間。借助大數(shù)據(jù)技術(shù)能夠有效解決以下方面問(wèn)題:第一,能夠有效處理好信息安全系統(tǒng)的數(shù)據(jù)保存問(wèn)題,包括地址信息、日志、用戶信息等數(shù)據(jù)[2]。在大數(shù)據(jù)技術(shù)應(yīng)用背景下,能夠處理好數(shù)據(jù)保存問(wèn)題,進(jìn)而形成虛擬存儲(chǔ)結(jié)構(gòu),對(duì)冗余資源進(jìn)行定期優(yōu)化。第二,能夠提供更多的數(shù)據(jù)處理方式,對(duì)數(shù)據(jù)價(jià)值進(jìn)行深度挖掘,讓機(jī)器具備自我學(xué)習(xí)能力等。
5? ? 大數(shù)據(jù)技術(shù)在信息安全系統(tǒng)中的應(yīng)用
將大數(shù)據(jù)技術(shù)應(yīng)用到信息安全系統(tǒng)中,能夠提高數(shù)據(jù)處理和分析能力,而且數(shù)據(jù)主導(dǎo)決策也是信息安全系統(tǒng)中最為關(guān)鍵的一環(huán)。
5.1? 數(shù)據(jù)獲取能力
那些客觀存在的數(shù)據(jù)是對(duì)數(shù)據(jù)進(jìn)行有效利用的前提,更是決策人員在做決定時(shí)最重要的依據(jù),所以在大數(shù)據(jù)技術(shù)背景下,工作人員應(yīng)該在數(shù)據(jù)獲取能力方面有所提高,這樣能夠積累更多的數(shù)據(jù),信息安全系統(tǒng)需要在數(shù)據(jù)獲取方式建設(shè)上予以重視。
5.2? 數(shù)據(jù)傳輸和存儲(chǔ)能力
目前,在信息安全系統(tǒng)中數(shù)據(jù)移植是最大開(kāi)銷,而且目前的信息安全系統(tǒng)存儲(chǔ)數(shù)據(jù)能力還遠(yuǎn)遠(yuǎn)趕不上數(shù)據(jù)增長(zhǎng)速度,因此,在數(shù)據(jù)存儲(chǔ)和傳輸方面還存在一定困難?;诖?,信息安全系統(tǒng)要能夠具備良好的數(shù)據(jù)傳輸能力,讓數(shù)據(jù)能夠高效、流暢地運(yùn)轉(zhuǎn)。此外,信息安全系統(tǒng)還要具備強(qiáng)大的數(shù)據(jù)存儲(chǔ)能力,這樣在傳輸時(shí)能夠減少延遲,擴(kuò)大存儲(chǔ)量,能夠讓數(shù)據(jù)實(shí)現(xiàn)智能化存儲(chǔ),并具有一定的抗攻擊性和兼容性。
5.3? 數(shù)據(jù)處理能力
在信息安全系統(tǒng)中,除了有獲取數(shù)據(jù)、傳輸數(shù)據(jù)、存儲(chǔ)數(shù)據(jù)的問(wèn)題外,最重要的一點(diǎn)就是如何在海量的數(shù)據(jù)中對(duì)有價(jià)值的信息進(jìn)行智能化、自動(dòng)化的篩選,并最終對(duì)數(shù)據(jù)進(jìn)行有效處理,這樣能夠讓決策者有更好的決策依據(jù),這也是目前大數(shù)據(jù)技術(shù)應(yīng)用最重要的一點(diǎn)。所以在大數(shù)據(jù)時(shí)代,需要信息安全系統(tǒng)能夠?qū)A繑?shù)據(jù)進(jìn)行科學(xué)處理,能夠?qū)⑵渲袩o(wú)用的冗雜信息進(jìn)行剔除,這樣能夠?qū)⒂袃r(jià)值的信息精準(zhǔn)挑選出來(lái)。
5.4? 大數(shù)據(jù)安全
隨著科學(xué)技術(shù)水平不斷發(fā)展,大數(shù)據(jù)技術(shù)可以在數(shù)據(jù)處理和數(shù)據(jù)存儲(chǔ)上得到進(jìn)一步提升,因此,在應(yīng)用大數(shù)據(jù)技術(shù)時(shí)更要注重信息安全問(wèn)題,防止信息數(shù)據(jù)被篡改和竊取,避免個(gè)人隱私泄露。因此在應(yīng)用大數(shù)據(jù)技術(shù)的過(guò)程中,要找到數(shù)據(jù)保護(hù)和數(shù)據(jù)開(kāi)發(fā)的平衡點(diǎn),因此需要對(duì)現(xiàn)有的信息安全機(jī)制進(jìn)行完善,通過(guò)應(yīng)用大數(shù)據(jù)技術(shù)能夠讓信息安全系統(tǒng)更具可靠性,讓信息更加安全。
6? ? 未來(lái)應(yīng)用趨勢(shì)
6.1? 基于大數(shù)據(jù)構(gòu)建安全服務(wù)后臺(tái)
通常來(lái)說(shuō),后臺(tái)具備多種功能,而且形式多樣,在不同行業(yè)設(shè)置信息中心能夠?qū)π畔踩到y(tǒng)進(jìn)行全面掌握,在落實(shí)安全防御機(jī)制時(shí),應(yīng)用大數(shù)據(jù)技術(shù)具有以下幾個(gè)特點(diǎn):可以對(duì)大數(shù)據(jù)量以及異構(gòu)數(shù)據(jù)等問(wèn)題進(jìn)行收集和處理,并且按照后臺(tái)安全服務(wù)的特點(diǎn)能夠保存更多的用戶數(shù)據(jù)和信息,在數(shù)據(jù)類型方面包括文本數(shù)據(jù)、結(jié)構(gòu)化數(shù)據(jù)以及非結(jié)構(gòu)化數(shù)據(jù)等。
6.2? 基于大數(shù)據(jù)的安全智能化發(fā)展
隨著科學(xué)技術(shù)水平不斷提高,黑客也掌握了更多攻擊方式,和過(guò)去相比,攻擊方式逐步升級(jí),而且更加難以預(yù)防,向多元化方向發(fā)展,也呈現(xiàn)出更加明顯的分布趨勢(shì)。在這樣的大背景下,如果希望對(duì)發(fā)生的安全事故進(jìn)行更為客觀的評(píng)價(jià),就需要管理人員能夠?qū)ψ陨砑寄苓M(jìn)行完善和補(bǔ)充,豐富自己的專業(yè)知識(shí)以及提高工作素養(yǎng)。不僅如此,相關(guān)工作人員同樣要重視那些由于不同安全系統(tǒng)所引發(fā)的安全事故,但是不可否認(rèn),在某些方面很難在如此海量的數(shù)據(jù)中找到這些安全事故并且對(duì)其進(jìn)行更為有效的評(píng)定。因此在安全智能領(lǐng)域,需要對(duì)這些安全問(wèn)題進(jìn)行智能化分析,并且采取更為科學(xué)的保護(hù)措施,這也是智能化信息安全系統(tǒng)的發(fā)展目標(biāo),為了能夠盡快實(shí)現(xiàn)這一目標(biāo),并且讓此目標(biāo)得到有效落實(shí),最重要的一點(diǎn)就是對(duì)知識(shí)庫(kù)進(jìn)行完善。
7? ? 結(jié)語(yǔ)
綜上所述,在科技水平不斷提高的今天,信息安全系統(tǒng)更新速度越來(lái)越快,信息安全也成為人們最為關(guān)注的問(wèn)題,由于黑客攻擊或系統(tǒng)漏洞造成的數(shù)據(jù)泄露會(huì)造成嚴(yán)重的經(jīng)濟(jì)損失,將大數(shù)據(jù)技術(shù)應(yīng)用到信息安全系統(tǒng)中能有效解決這一問(wèn)題,可以讓信息安全系統(tǒng)更加可靠,并實(shí)現(xiàn)穩(wěn)定運(yùn)行,讓數(shù)據(jù)更加安全,為社會(huì)發(fā)展作出一定貢獻(xiàn)。
[參考文獻(xiàn)]
[1]伍榮,褚龍,余興華.大數(shù)據(jù)技術(shù)在信息安全領(lǐng)域中的應(yīng)用[J].通信技術(shù),2017(6):1295-1298.
[2]修健.網(wǎng)絡(luò)安全分析中的大數(shù)據(jù)技術(shù)應(yīng)用分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2018(3):67,115.