孟銳
摘要:隨著科技的發(fā)展,智慧城市的建設(shè)勢(shì)在必行,本文介紹了現(xiàn)代智慧城市框架中各個(gè)層次涉及的大數(shù)據(jù),分析了在不同層次大數(shù)據(jù)安全的重要性,闡述了保護(hù)數(shù)據(jù)安全性的重要意義。最后提出了從不同的環(huán)節(jié)保護(hù)數(shù)據(jù)安全性的一些措施,通過(guò)這些有效的數(shù)據(jù)保護(hù)措施及技術(shù)能夠有效地在智慧城市的各個(gè)方面確保大數(shù)據(jù)的安全性,也為后期的大數(shù)據(jù)研究奠定一定的基礎(chǔ)。
關(guān)鍵詞:智慧城市;大數(shù)據(jù);數(shù)據(jù)安全;數(shù)據(jù)加密
中圖分類號(hào):TP311 ? ? ? ?文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1009-3044(2020)28-0065-02
Abstract: With the development of science and technology, the construction of a smart city is imperative. This paper introduces the big data involved in all levels of the modern smart city framework, analyzes the importance of big data security at different levels, and expounds on the importance of protecting data security. Finally, some measures are put forward to protect data security from different aspects. Through these effective data protection measures and technologies, we can effectively ensure the security of big data in all aspects of the smart city and lay a certain foundation for the later research of big data.
Key words: smart city; big data; data security; data encryption
智慧城市的概念由IBM公司提出,旨在為世界和中國(guó)城市發(fā)展貢獻(xiàn)自己的力量。研究認(rèn)為,城市由關(guān)系到城市主要功能的不同類型的網(wǎng)絡(luò)、基礎(chǔ)設(shè)施和環(huán)境六個(gè)核心系統(tǒng)組成,組織(人)、業(yè)務(wù)/政務(wù)、交通、通訊、水和能源,這些系統(tǒng)不是零散的,而是以一種協(xié)作的方式互相銜接。而城市本身,則是由這些系統(tǒng)所組成的宏觀系統(tǒng)[1]。21世紀(jì)的“智慧城市”能夠充分運(yùn)用信息和通信技術(shù)手段感測(cè)、分析、整合城市運(yùn)行核心系統(tǒng)的各項(xiàng)關(guān)鍵信息,從而對(duì)于包括民生、環(huán)保、公共安全、城市服務(wù),工商業(yè)活動(dòng)在內(nèi)的各種需求做出智能的響應(yīng),為人類創(chuàng)造更美好的城市生活。
1智慧城市的大框架
中國(guó)的智慧化城市發(fā)展得到了各個(gè)部門及行業(yè)的推進(jìn),逐步地實(shí)現(xiàn)我國(guó)低碳、綠色、和諧和可持續(xù)發(fā)展的目標(biāo)。圖1展示了智慧城市的基本框架[2],通過(guò)數(shù)字城市技術(shù)實(shí)現(xiàn)人與城市中各種信息的有效聯(lián)系,網(wǎng)絡(luò)技術(shù)的發(fā)展為數(shù)字城市提供了有力的技術(shù)支撐,分散在城市各個(gè)角落的各類數(shù)據(jù)按照地理位置在數(shù)字城市中進(jìn)行整合,通過(guò)網(wǎng)絡(luò)技術(shù)能夠?qū)⒏黝惢A(chǔ)數(shù)據(jù)、影像數(shù)據(jù)等進(jìn)行發(fā)布、共享,最終實(shí)現(xiàn)城市中的各類用戶獲得各類智慧型的服務(wù),例如智慧物流、智慧交通、智慧醫(yī)療等。
物聯(lián)網(wǎng)技術(shù)在智慧城市基本框架的感知層得到了廣泛的應(yīng)用,使得智慧城市的發(fā)展成為可能。各種類型的傳感器及RFID技術(shù)為城市中數(shù)據(jù)的感知、獲取提供了技術(shù)支持,通過(guò)物聯(lián)網(wǎng)技術(shù)能夠?qū)崿F(xiàn)智能化識(shí)別、定位、跟蹤、檢測(cè)和管理,實(shí)現(xiàn)了人與人、人與機(jī)器、機(jī)器與機(jī)器的互聯(lián)互通。例如目前大眾普遍關(guān)注的環(huán)境污染問(wèn)題,通過(guò)感應(yīng)器的數(shù)據(jù)獲取能夠?qū)崟r(shí)進(jìn)行監(jiān)控城市環(huán)境檢測(cè)的各項(xiàng)數(shù)據(jù),在大數(shù)據(jù)的分析下,對(duì)政府進(jìn)行政策的制定起到了一定的引導(dǎo)作用。
同時(shí)在感知層獲取的海量數(shù)據(jù)需要通過(guò)云計(jì)算技術(shù)實(shí)現(xiàn)資源的整合和自動(dòng)化管理,以網(wǎng)絡(luò)為中心,提供快速且安全的云計(jì)算服務(wù)和數(shù)據(jù)存儲(chǔ)。智慧城市中云計(jì)算的應(yīng)用已經(jīng)融入現(xiàn)今的社會(huì)生活,最常見的就是網(wǎng)絡(luò)搜索引擎和網(wǎng)絡(luò)郵箱。同時(shí)在城市生活的重要方面生產(chǎn)繁衍、經(jīng)濟(jì)發(fā)展、社會(huì)交往和文化享受等方面的應(yīng)用也越來(lái)越廣泛,例如云存儲(chǔ)、醫(yī)療云、金融云、教育云等[3]。
2 智慧城市的大數(shù)據(jù)
隨著大數(shù)據(jù)時(shí)代的到來(lái),數(shù)據(jù)已經(jīng)成為與物質(zhì)資產(chǎn)和人資資本同樣重要的基礎(chǔ)生產(chǎn)要素。早在2013年7月,習(xí)近平總書記指出“大數(shù)據(jù)是工業(yè)社會(huì)的‘自由資源,誰(shuí)掌握的數(shù)據(jù),誰(shuí)就掌握了主動(dòng)權(quán)”。通過(guò)對(duì)智慧城市中的大數(shù)據(jù)進(jìn)行數(shù)據(jù)挖掘,可以從中探索和發(fā)現(xiàn)自然和社會(huì)的變化規(guī)律,包括人民的生活、行為及喜好,社會(huì)的潮流、思維和輿論趨向,推斷市場(chǎng)對(duì)產(chǎn)品、服務(wù)甚至政策等各方面的反應(yīng)等。
作為智慧城市的“心臟”,SCOC(smart city operation center,SCOC)對(duì)城市能夠提供城市運(yùn)營(yíng)和服務(wù),同時(shí)還能以大數(shù)據(jù)為基礎(chǔ),結(jié)合數(shù)據(jù)和實(shí)證事實(shí)作為政府治理和進(jìn)行重大決策的依據(jù),避免了一些主觀因素的影響。城市運(yùn)行的可視化、可控話、可預(yù)測(cè)及可量化評(píng)估與可持續(xù)優(yōu)化成為可能。麥肯錫的研究表明,歐洲公共管理部門應(yīng)用大數(shù)據(jù)以后,每年潛在的價(jià)值將達(dá)到2500億美元。例如政府部門能夠通過(guò)大數(shù)據(jù)重組進(jìn)行教師資源重組,優(yōu)化教育模式。如在開設(shè)學(xué)校的選址問(wèn)題上,不僅需要綜合考慮位置、人口分布、交通等因素,還要考慮目前各個(gè)學(xué)校當(dāng)前運(yùn)營(yíng)狀況的各種屬性數(shù)據(jù)、教學(xué)資源的分布等,通過(guò)大數(shù)據(jù)的數(shù)據(jù)分析和深度數(shù)據(jù)挖掘,可以對(duì)不同等級(jí)的教學(xué)資源、教師資源、學(xué)校進(jìn)行合理規(guī)劃和布局。解決在民生問(wèn)題中大眾普遍關(guān)注的教育問(wèn)題,提高民眾的生活質(zhì)量和幸福感。
3 數(shù)據(jù)安全研究的必要性和重要性
大數(shù)據(jù)作為產(chǎn)業(yè)發(fā)展的創(chuàng)新要素,不僅在數(shù)據(jù)科學(xué)與技術(shù)層面,而且在商業(yè)模式、產(chǎn)業(yè)格局、生態(tài)價(jià)值與教育層面,均帶來(lái)了新思維。大數(shù)據(jù)與現(xiàn)有產(chǎn)業(yè)深度融合,在人工智能、自動(dòng)駕駛、金融商業(yè)服務(wù)、醫(yī)療健康、科學(xué)研究等領(lǐng)域展現(xiàn)出廣闊的前景,使得生產(chǎn)更加綠色智能、生活更加便捷高效。在國(guó)家戰(zhàn)略的推進(jìn)、內(nèi)部技術(shù)條件的成熟的激勵(lì)下,大數(shù)據(jù)產(chǎn)業(yè)呈現(xiàn)出蓬勃發(fā)展的態(tài)勢(shì),新的應(yīng)用模式層出不窮。在我們研究大數(shù)據(jù)的同時(shí),也要充分意識(shí)到大會(huì)數(shù)據(jù)安全與大數(shù)據(jù)應(yīng)用是相輔相成的,必須從國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略的高度認(rèn)真研究與應(yīng)對(duì)當(dāng)前大數(shù)據(jù)安全面臨的復(fù)雜問(wèn)題。2016年12月,國(guó)務(wù)院印發(fā)《“十三五”國(guó)家信息化規(guī)劃》建議提出:“實(shí)施國(guó)家大數(shù)據(jù)戰(zhàn)略,推進(jìn)數(shù)據(jù)資源開放共享” [4]。因此,需要我們?cè)诎l(fā)展大數(shù)據(jù)的過(guò)程中正視大數(shù)據(jù)安全對(duì)社會(huì)發(fā)展帶來(lái)的挑戰(zhàn),充分發(fā)揮及利用大數(shù)據(jù)的價(jià)值,又要避免數(shù)據(jù)泄露和個(gè)人隱私暴露帶來(lái)的安全問(wèn)題。
一是規(guī)范大數(shù)據(jù)系統(tǒng)所有者、建設(shè)者、運(yùn)營(yíng)者對(duì)大數(shù)據(jù)平臺(tái)和應(yīng)用的安全建設(shè)、運(yùn)維和風(fēng)險(xiǎn)管理;二是指導(dǎo)數(shù)據(jù)控制者完善數(shù)據(jù)采集、傳輸、存儲(chǔ)、處理、交換、銷毀等大數(shù)據(jù)全生命周期的管理,防控來(lái)自組織內(nèi)外部的安全風(fēng)險(xiǎn);三是通過(guò)規(guī)范大數(shù)據(jù)服務(wù)組織的基礎(chǔ)安全管理、數(shù)據(jù)安全管理、系統(tǒng)安全建設(shè)、安全運(yùn)維,提升系統(tǒng)防范安全風(fēng)險(xiǎn)的能力;四是規(guī)范行業(yè)大數(shù)據(jù)安全體系。在構(gòu)建大數(shù)據(jù)安全標(biāo)準(zhǔn)體系時(shí),須統(tǒng)籌考慮數(shù)據(jù)在行業(yè)之間或組織之間的交換與共享問(wèn)題,以指導(dǎo)各行業(yè)的大數(shù)據(jù)安全建設(shè)和運(yùn)營(yíng),支撐行業(yè)大數(shù)據(jù)應(yīng)用的快速發(fā)展。為此,亟待從技術(shù)和產(chǎn)業(yè)發(fā)展角度加快推進(jìn)大數(shù)據(jù)安全標(biāo)準(zhǔn)化工作,為我國(guó)大數(shù)據(jù)產(chǎn)業(yè)的健康發(fā)展提供有效支撐[5]。
4 提高大數(shù)據(jù)安全的方法研究
針對(duì)智慧城市中大數(shù)據(jù)的研究,在智慧城市框架的各個(gè)環(huán)節(jié)所涉及的安全問(wèn)題及相應(yīng)的安全措施主要有以下幾個(gè)方面。
4.1 數(shù)據(jù)采集與獲取
在感知層通過(guò)各種傳感器及RFID技術(shù)獲取的數(shù)據(jù)對(duì)數(shù)據(jù)的安全性要求方面有其特殊的要求。由于數(shù)據(jù)的機(jī)密性、完整性、新鮮性、魯棒性、可用性及訪問(wèn)控制的要求,使得在數(shù)據(jù)采集獲取環(huán)節(jié)需要安全有效的數(shù)據(jù)才能確保在數(shù)據(jù)分析及建模的正確性[6]。
在智慧城市中每時(shí)每刻都會(huì)涉及大量的半結(jié)構(gòu)化或結(jié)構(gòu)化的數(shù)據(jù)產(chǎn)生,通過(guò)大量的各種類型的傳感器及RFID技術(shù)可以獲取這些海量數(shù)據(jù),同時(shí)在感知層獲取的數(shù)據(jù)要進(jìn)行辨析、抽取、清洗等操作,將復(fù)雜的數(shù)據(jù)轉(zhuǎn)化為單一或者便于處理的類型方便進(jìn)行快速分析處理,同時(shí)在海量數(shù)據(jù)中經(jīng)常會(huì)出現(xiàn)很多干擾無(wú)用的數(shù)據(jù),需要將這些數(shù)據(jù)通過(guò)過(guò)濾“去噪”,完成對(duì)有效數(shù)據(jù)的提取。
4.2 數(shù)據(jù)傳送環(huán)節(jié)
遍布在智慧城市中的各個(gè)角落的數(shù)據(jù)需要通過(guò)各種網(wǎng)絡(luò)技術(shù)完成數(shù)據(jù)的傳送,從而進(jìn)行數(shù)據(jù)的整合分析?,F(xiàn)代化網(wǎng)絡(luò)技術(shù)的發(fā)展為智慧城市大數(shù)據(jù)的分析提供了技術(shù)支撐。應(yīng)用網(wǎng)絡(luò)安全技術(shù)保障數(shù)據(jù)在傳送環(huán)節(jié)的正確性是實(shí)現(xiàn)智慧城市的前提。同時(shí)密碼技術(shù)作為信息安全技術(shù)的基石,近年來(lái)提出了大量的用于大數(shù)據(jù)安全保護(hù)的密碼技術(shù),例如同態(tài)加密算法可以直接對(duì)加密數(shù)據(jù)進(jìn)行各種運(yùn)算,運(yùn)算后數(shù)據(jù)再解密的結(jié)果和對(duì)原始未加密數(shù)據(jù)進(jìn)行同樣運(yùn)算的結(jié)果是一致的。除此之外還有完整性校驗(yàn)、密文搜索和密文數(shù)據(jù)去重等,以及相關(guān)算法和機(jī)制的高效實(shí)現(xiàn)技術(shù)等。
4.3 智慧城市個(gè)人信息安全的保護(hù)
新技術(shù)的應(yīng)用是一把雙刃劍,在提高國(guó)民生活水平的同時(shí)也帶來(lái)個(gè)人隱私泄露的風(fēng)險(xiǎn),民眾越來(lái)越習(xí)慣在網(wǎng)絡(luò)上分享個(gè)人的心情、喜好、信息及評(píng)論,通過(guò)這些大量的文本數(shù)據(jù),在大數(shù)據(jù)的分析下企業(yè)可以為大眾進(jìn)行量身定制的設(shè)計(jì),滿足用戶的需求,完善自身產(chǎn)品的設(shè)計(jì)規(guī)避一定的風(fēng)險(xiǎn)。另一方面,個(gè)人信息的泄露使得在缺乏誠(chéng)信的一些惡性環(huán)境下會(huì)對(duì)個(gè)人的信息和財(cái)產(chǎn)安全受到外部的惡意攻擊。因此在大數(shù)據(jù)技術(shù)中對(duì)個(gè)人信息安全的保護(hù)也是一個(gè)重要的研究方向。目前針對(duì)個(gè)人隱私的保護(hù)采用的技術(shù)主要有以下幾個(gè)方面:
1)數(shù)據(jù)加密技術(shù)。同態(tài)加密(homomorghicencrytion)、功能加密(functional encryption)、安全多方計(jì)算等是常用的加密方法。同態(tài)加密技術(shù)是一類具有特殊自然屬性的加密方法,除了能實(shí)現(xiàn)基本的加密操作外,還能進(jìn)行密文間的多種計(jì)算,可以在密文解密之前完成計(jì)算而不再花費(fèi)昂貴的解密計(jì)算代價(jià),因此越來(lái)越受到廣泛關(guān)注。
2)差分隱私技術(shù)。由于大數(shù)據(jù)具有的大規(guī)模性和多樣性,因此單個(gè)數(shù)據(jù)點(diǎn)的添加或者刪除對(duì)整個(gè)數(shù)據(jù)集的影響非常小,基于這樣的特性與差分隱私定義的內(nèi)涵非常吻合,使其成為在個(gè)人隱私保護(hù)技術(shù)中常用的一種方法。通過(guò)隱私參數(shù)ε控制隱私保護(hù)程度與隱私損失的大小。
3)行之有效的問(wèn)責(zé)系統(tǒng)。通過(guò)有效的問(wèn)責(zé)系統(tǒng)可以對(duì)個(gè)人和企業(yè)行為起到一定的約束作用。目前我國(guó)針對(duì)個(gè)人信息數(shù)據(jù)管理和使用的相關(guān)法律條例比較欠缺,需要通過(guò)建立健全的個(gè)人信息保護(hù)的法律法規(guī),規(guī)范整個(gè)社會(huì)個(gè)人和企業(yè)的行為,加強(qiáng)自律性。個(gè)人應(yīng)該提高自身的個(gè)人保護(hù)意識(shí),保證自身的一些敏感信息和數(shù)據(jù)的安全,不能丟失或者泄露。企業(yè)在獲取了個(gè)人信息的同時(shí)也應(yīng)該遵守一定的行業(yè)規(guī)范,保護(hù)用戶個(gè)人信息不外泄。
5 總結(jié)
通過(guò)對(duì)智慧城市框架的各個(gè)層面的大數(shù)據(jù)研究,提高數(shù)據(jù)安全性地保護(hù)措施對(duì)整個(gè)城市鏈的有效運(yùn)行是至關(guān)重要的,數(shù)據(jù)在現(xiàn)代城市中占據(jù)了主導(dǎo)地位,只有安全、正確、有效的數(shù)據(jù)才能保障整個(gè)社會(huì)的正常、有序的運(yùn)作。這也是我們?cè)诖髷?shù)據(jù)時(shí)代要不斷努力和研究的方向。
參考文獻(xiàn):
[1] 孟慶麗.大數(shù)據(jù)背景下智慧城市建設(shè)研究[D].蘭州:西北師范大學(xué),2015.
[2] 李德仁,姚遠(yuǎn),邵振峰.智慧城市中的大數(shù)據(jù)[J].武漢大學(xué)學(xué)報(bào)·信息科學(xué)版,2014,39(6):631-640.
[3] 孫愛婷,張旭東.智慧城市中的大數(shù)據(jù)[J].電腦知識(shí)與技術(shù),2016,12(27):5-6.
[4] 王建民.大數(shù)據(jù)安全標(biāo)準(zhǔn)化白皮書[EB/OL].(2020-02-15).http://www.cac.gov.cn/wxb_pdf/5583944.pdf.
[5] 尹全喜.大數(shù)據(jù)環(huán)境下的數(shù)據(jù)安全分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(6):7,9.
[6] 陳紅松,韓至,鄧淑寧.智慧城市中的大數(shù)據(jù)[J].信息網(wǎng)絡(luò)安全,2015(7):1-6.
【通聯(lián)編輯:唐一東】