魏航
(思科科技有限公司 北京 100022)
云計算是互聯(lián)網技術發(fā)展到一定階段的產物,是依托計算機存在的計算方式,它會將網絡數據和用戶需求相結合,并且按照一定的算法進行數據計算分析,為企業(yè)業(yè)務提供有效的數據支持。
云計算主要由三個部分組成:一是基礎層,它是云計算工作的基礎設施,例如存儲空間、服務器等;二是中間層,它為基礎層增加了輔助性能,從而提升大數據的服務質量;三是應用層,它是用戶使用的層次,將基礎層和中間層設計的功能體現在應用層中,并設計成軟件或者程序供用戶使用[1]。
用戶隱私泄露是最直觀的數據安全問題,大數據將用戶的廣泛數據進行采集和分析,不法分子容易利用大數據的便利性直接盜取用戶的最基本隱私信息。而云技術目前還不能對數據信息進行直接的保護和加密,因此數據信息和用戶需求會在云計算中直接暴露。一般而言,企業(yè)在分析用戶需求及消費劃分時會根據大數據提供的用戶信息,例如性別、聯(lián)系方式、消費偏好等,這些隱私數據一旦暴露,將會對用戶的現實生活造成困擾[2]。
云計算要進行周密的分析,除了會用到用戶的隱私數據外,還會采用企業(yè)的機密數據,這些數據會對企業(yè)造成決定性的影響。然而云計算在分析時無法對數據進行加密和保護,因此同樣存在很大的風險,不法分子或者競爭企業(yè)可能會盜取或者篡改企業(yè)數據。
云計算是互聯(lián)網發(fā)展的產物,因此,網絡質量對云計算的效率影響也是比較大的。就目前而言,我國地區(qū)之間的網絡基礎建設具有較大差異,城市總體要比農村城鎮(zhèn)的建設要更加成熟,網絡速度更快,涵蓋范圍更廣,信號穩(wěn)定性更強,因此,云計算的推廣和普及情況要比農村城鎮(zhèn)地區(qū)要好。總體而言,云技術的普及應用由于網絡質量和覆蓋面等因素在地區(qū)間具有較大差異,而過大的差異會導致云計算無法體現其真正的價值[3]。
該技術是針對數據存取環(huán)節(jié)而設計的數據安全保護技術。在云計算工作的過程中,病毒最容易通過用戶數據存取的環(huán)節(jié),進入到計算機系統(tǒng)中盜取或者篡改數據,由于這個階段是互聯(lián)網完全連接的狀態(tài),云計算無法完全保護所有數據信息。因此,該存儲技術利用私有云體系將隱私信息保存在私有云中,公用云則處理一些臨時數據或者不涉及隱私的數據,最大限度地防止資料被竊取,同時,數據還可以轉入到分析環(huán)節(jié)中進行數據計算。
由于基礎層環(huán)境包含較多復雜的交互協(xié)議和接口,在實際操作中,數據的訪問會降低系統(tǒng)內數據的安全性,因此數據訪問控制技術需要從根本上解決問題,應從對數據訪問的限制入手,將云環(huán)境數據流組件耦合,建立一個能夠進行數據訪問控制的動態(tài)模型,將數據管控的模塊變成該組件模型的中轉站,進行數據信息的管控和限制。另外,該技術還為基礎層建設一個組件和數據交互的驗證系統(tǒng),幫助云計算進行數據識別,提高數據的安全性[4]。
云計算的應用讓更多用戶選擇將數據和信息存儲在云端中,因此為了保證云端數據的安全性,云計算系統(tǒng)會為用戶提供加密數據庫,讓用戶將要存儲的數據進行同態(tài)加密運算,然后送到系統(tǒng)的服務器中,而數據庫也有相應的算法和程序對數據進行同樣的加密整理和存儲,用相應的密文表示。這一做法的好處在于云端數據庫只作為輸送密文和加密的數據的中間環(huán)節(jié),對實際內容并不了解,密文和加密運算都是按照一定的算法進行的,數據庫無法得知,這樣只有用戶才能掌握實際內容,在數據存取環(huán)節(jié)中就能保護數據信息[5]。
隱式機制是一種新型數據存儲方式,主要是將隱私數據進行隨機分解,將每一個元素的信息內容都存儲在不同的矩陣中,這樣不法分子需要進行多層破解才能完全獲取信息內容,而信息數據進行分解之后,每一個單元的數據都屬于無用數據,因此能夠盡可能阻止不法分子的盜取和數據破壞。另外,這些矩陣所處的云服務器都是不同的,這樣不法分子想要破解也要進入多層服務器中,進一步加大了服務器破壞的難度,數據安全性能夠顯著提升。
綜上,隨著大數據的集成和分析能力增強,數據的價值進一步提高,數據隱私保護是大數據發(fā)展需要考慮的重要問題。目前,針對大數據獲取的薄弱環(huán)節(jié)已經擁有了許多數據保護的技術,新的技術將逐步推進,數據運用的質量和安全性將不斷提升。