◆王楊
網(wǎng)絡(luò)安全綜述與趨勢
淺析大數(shù)據(jù)背景下的信息安全隱患及防范措施
◆王楊
(江蘇財會職業(yè)學(xué)院 江蘇 222061)
繼云計算、物聯(lián)網(wǎng)之后,大數(shù)據(jù)成為時代最為前沿的話題,在各行各業(yè)的應(yīng)用也越來越廣泛。然而,開放式的網(wǎng)絡(luò)環(huán)境和大量的數(shù)據(jù)交流,也代表著數(shù)據(jù)安全將更容易遭受威脅。近年來,數(shù)據(jù)泄露、網(wǎng)絡(luò)詐騙、黑客或不法分子入侵事件層出不窮,大數(shù)據(jù)在帶來巨大機會的同時也給社會帶來了前所未有的挑戰(zhàn),信息安全問題研究迫在眉睫。因此,弄清大數(shù)據(jù)環(huán)境下信息安全問題的現(xiàn)狀和特點、加強數(shù)據(jù)安全管理、制定信息安全防范機制、推進(jìn)數(shù)據(jù)安全與數(shù)據(jù)價值的并行發(fā)展是大數(shù)據(jù)技術(shù)應(yīng)用的必然選擇。
大數(shù)據(jù)技術(shù);信息安全;互聯(lián)網(wǎng)安全;防范措施
隨著信息技術(shù)的飛速發(fā)展,移動互聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等技術(shù)相繼進(jìn)入人們的日常工作和生活,為國家社會、各行各業(yè)生產(chǎn)和居民生活提供便捷服務(wù),逐漸成為推動社會經(jīng)濟建設(shè)發(fā)展的重要力量。大數(shù)據(jù)時代的顯著特征就是爆炸性的數(shù)據(jù)增長和數(shù)據(jù)處理,用戶在享受海量數(shù)據(jù)帶來的便捷時也要警惕隨之而來的信息安全問題。為此,探討大數(shù)據(jù)的應(yīng)用以及存在的信息安全問題,研究大數(shù)據(jù)背景下的信息安全防范措施,是發(fā)揮大數(shù)據(jù)技術(shù)優(yōu)勢,維護(hù)大數(shù)據(jù)時代信息安全的重要保障。
隨著云計算、物聯(lián)網(wǎng)和社交網(wǎng)絡(luò)等互聯(lián)網(wǎng)技術(shù)的發(fā)展,互聯(lián)網(wǎng)中的資源數(shù)量正以幾何倍數(shù)增加,這些海量的資源給個人和企業(yè)帶來了不可忽視的巨大利益,也極大影響了人們的日常生活、思維方式、行為意識以及理解世界的方式[1],宣告著大數(shù)據(jù)時代的來臨。每個人都可以把數(shù)據(jù)資源放在云端,享受隨時隨地同步和查看的便捷性;企業(yè)可以將生產(chǎn)、運營、營銷和客戶等各個環(huán)節(jié)數(shù)字化;政府的服務(wù)和社會化管理可以輕松到達(dá)每家每戶和每個企業(yè)。由此可見,大數(shù)據(jù)已經(jīng)融入社會生產(chǎn)和生活的方方面面,其巨大價值日益得以顯現(xiàn)。
2018年國務(wù)院辦公廳印發(fā)《進(jìn)一步深化“互聯(lián)網(wǎng)+政務(wù)服務(wù)”推進(jìn)政務(wù)服務(wù)“一網(wǎng)、一門、一次”改革實施方案》,標(biāo)志著政務(wù)服務(wù)模式進(jìn)入新的發(fā)展階段。通過大數(shù)據(jù)技術(shù)接收政務(wù)信息,對居民提交的業(yè)務(wù)請求進(jìn)行分析,快速、準(zhǔn)確、高效地處理業(yè)務(wù),改善了前期政務(wù)信息處理緩慢,政務(wù)處理流程繁雜的現(xiàn)狀[2]。例如不動產(chǎn)登記項目服務(wù),居民只需要在一臺機器上操作就可以實現(xiàn)一步到位的流程辦理,大大提高了業(yè)務(wù)辦理效率,也提升了政務(wù)部門的形象。
新時代,國家全面實施大數(shù)據(jù)發(fā)展戰(zhàn)略,政府部門數(shù)據(jù)共享、公共數(shù)據(jù)資源開放、數(shù)據(jù)安全保障、公共服務(wù)大數(shù)據(jù)應(yīng)用等工作有序推進(jìn),大數(shù)據(jù)不僅真正成為提高政府治理能力的新方法,也促進(jìn)了大數(shù)據(jù)技術(shù)在政務(wù)工作中的發(fā)展[3]。
大數(shù)據(jù)時代意味著更快的發(fā)展、更高的生產(chǎn)力、更多的商業(yè)機會以及更現(xiàn)代化的生活環(huán)境,縱觀社會各行各業(yè)的發(fā)展,處處可見大數(shù)據(jù)技術(shù)的應(yīng)用,它已經(jīng)悄然融入其中的各個環(huán)節(jié),常見的有醫(yī)療健康大數(shù)據(jù)、文化大數(shù)據(jù)、金融大數(shù)據(jù)、教育大數(shù)據(jù)、電子商務(wù)大數(shù)據(jù)、互聯(lián)網(wǎng)大數(shù)據(jù)、交通大數(shù)據(jù)等。
電商行業(yè)是較早將大數(shù)據(jù)應(yīng)用于精準(zhǔn)營銷的行業(yè),可以根據(jù)用戶的喜好習(xí)慣進(jìn)行生產(chǎn)、營銷和物流管理,例如預(yù)測消費趨勢和熱點、分析消費行為特征和物流更新配送,均離不開大數(shù)據(jù)技術(shù)的加持。大數(shù)據(jù)在金融行業(yè)的應(yīng)用也很廣泛:買賣雙方信用評估、個性化金融需求評估、行業(yè)數(shù)據(jù)評估,通過分析各種互聯(lián)網(wǎng)金融的信息源所構(gòu)成的大數(shù)據(jù),可以對某一行業(yè)現(xiàn)狀和前景進(jìn)行有效的評估,為投資者提供投資決策建議。交通大數(shù)據(jù)是未來智慧城市規(guī)劃的重要環(huán)節(jié),智能汽車駕駛、道路設(shè)計規(guī)劃、交通流量預(yù)警、實時交通信息推薦服務(wù),包括大家熟知的ETC、潮汐車道等,都是大數(shù)據(jù)技術(shù)的成果展現(xiàn)。由此可見,大數(shù)據(jù)在無形中促使各行各業(yè)向著智能化生產(chǎn)推進(jìn)。
隨著大數(shù)據(jù)在各個方面的滲透,居民的日常生活也越來越數(shù)據(jù)化。在信息化社會中,我們每個人的一言一行都會留下以數(shù)據(jù)形式存在的軌跡,這些分散在各處的數(shù)據(jù)記錄了我們的通話、聊天、郵件、購物、出行以及生理指標(biāo)等信息,構(gòu)成了每個人的“個人大數(shù)據(jù)”。淘寶、百度、微博、微信、論壇、視頻網(wǎng)站等互聯(lián)網(wǎng)軟件產(chǎn)生了大量的互聯(lián)網(wǎng)數(shù)據(jù),其中用戶所產(chǎn)生的數(shù)據(jù)又可以借助大數(shù)據(jù)技術(shù)作用于軟件的更新迭代,例如瀏覽器的新聞推薦,網(wǎng)易云的每日推薦,淘寶的商品推薦,均是大數(shù)據(jù)技術(shù)的價值體現(xiàn)。
隨著教育發(fā)展的推進(jìn),高校教育信息化建設(shè)已拉開大幕。如今大數(shù)據(jù)技術(shù)在高校的日常教學(xué)中應(yīng)用非常廣泛,尤其是超星、慕課、智慧樹和智慧職教等多種學(xué)習(xí)平臺的移動終端應(yīng)用,極大地改變了教師的教學(xué)方式和學(xué)生的學(xué)習(xí)方式。利用大數(shù)據(jù)技術(shù)采集教師教學(xué)和學(xué)生學(xué)習(xí)等教學(xué)活動中產(chǎn)生的數(shù)據(jù),并分析應(yīng)用于實際教學(xué),不僅大大提高了日常教學(xué)工作的效率,更是促進(jìn)了高校教育的信息化建設(shè)。
醫(yī)療健康是每位居民的關(guān)注點,上半年新冠疫情來勢洶洶,疫情動態(tài)時刻牽動著全國人民的心。面對疫情,大數(shù)據(jù)技術(shù)從信息技術(shù)層面發(fā)揮了自身優(yōu)勢,利用大數(shù)據(jù)技術(shù)呈現(xiàn)疫情實時數(shù)據(jù)報告,預(yù)測疫情發(fā)展態(tài)勢,為疫情防范管制提供數(shù)據(jù)支持,進(jìn)行疫情醫(yī)療救治等,為“戰(zhàn)役”工作提供了極大的技術(shù)便利。
大數(shù)據(jù)技術(shù)給人們帶來了前所未有的數(shù)據(jù)采集、存儲和分析能力,但同時由于大數(shù)據(jù)的社會化屬性,大量重要數(shù)據(jù)也暴露于公眾,引起了諸多信息安全問題,并對個人日常生活、社會發(fā)展和國家安全產(chǎn)生了極大的負(fù)面影響[4]。常見的信息安全問題包括:個人數(shù)據(jù)安全意識地缺失、數(shù)據(jù)管理機制不完善、黑客攻擊和計算機病毒問題和大數(shù)據(jù)技術(shù)自身風(fēng)險等。
隨著互聯(lián)網(wǎng)和智能終端產(chǎn)品的普及,用戶接觸到了很多從未見過的新奇事物,同時與人相關(guān)的現(xiàn)實世界信息轉(zhuǎn)換成數(shù)據(jù)在虛擬網(wǎng)絡(luò)中廣泛傳播。然而,正因為互聯(lián)網(wǎng)信息的豐富性,使得大部分用戶忽略了網(wǎng)絡(luò)信息的真假善惡,網(wǎng)絡(luò)操作也較為隨意,如瀏覽安全性不確定的網(wǎng)頁、隨意登錄不明網(wǎng)站、做一些需要輸入個人信息的測試、在社交網(wǎng)站上發(fā)布自己的位置和動態(tài)信息、隨意掃描二維碼等,從而導(dǎo)致計算機中毒、隱私泄露等安全問題,為個人信息安全帶來災(zāi)難。
網(wǎng)絡(luò)軟件可以搜集用戶使用軟件的相關(guān)數(shù)據(jù)并進(jìn)行分析,這無疑不能保證用戶隱私安全。作為一項新興的技術(shù),監(jiān)管部門尚未對各企業(yè)軟件在大數(shù)據(jù)采集和分析環(huán)節(jié)進(jìn)行相應(yīng)的監(jiān)管。很多商家或云服務(wù)商時常利用獲取數(shù)據(jù)和集中傳輸信息的優(yōu)勢,任意刪改數(shù)據(jù)、向第三方高價出售用戶數(shù)據(jù)。這不僅破壞了個人隱私信息的安全,給用戶生活帶來了惡劣影響,還阻礙了用戶通過正常合理途徑獲取與使用信息,最典型的事例有470萬條12306用戶數(shù)據(jù)遭泄露,很多終端軟件存在非法采集用戶個人信息的行為等。在欠缺有效應(yīng)對措施的當(dāng)口,數(shù)據(jù)共享的整體秩序被擾亂,合理利用大數(shù)據(jù)價值的實現(xiàn)也遇阻。
即使是在大數(shù)據(jù)時代,傳統(tǒng)的網(wǎng)絡(luò)安全問題也一直存在,如黑客攻擊、軟件漏洞、病毒侵害等,并且會針對新技術(shù)而有所更新,黑客攻擊與病毒入侵是帶有惡意、通過破壞計算機防御系統(tǒng)而實現(xiàn)特定利益的行為。就黑客入侵而言,網(wǎng)絡(luò)攻擊者可以通過攻擊行為盜取一些與其利益密切相關(guān)的信息。各個網(wǎng)站將用戶的使用信息集中存儲在數(shù)據(jù)庫中,一些防護(hù)能力較弱的網(wǎng)站就很容易被黑客攻擊而造成數(shù)據(jù)流失,間接的造成隱私泄露,嚴(yán)重者甚至威脅國家安全;病毒入侵的表現(xiàn)與黑客攻擊行為類似,而且很多情況下病毒入侵也伴隨著黑客攻擊,從而增強黑客攻擊破壞性。此外,計算機病毒還具有隱蔽性和潛伏性的特點,往往隱藏在用戶瀏覽的一些網(wǎng)絡(luò)信息中,且其影響方式更加靈活,前些年引起廣泛關(guān)注的“比特幣勒索病毒”事件,一度給社會各界造成嚴(yán)重的網(wǎng)絡(luò)恐慌,甚至使得很多政府部門服務(wù)系統(tǒng)癱瘓,帶來巨大的經(jīng)濟和知識技術(shù)損失。
隨著互聯(lián)網(wǎng)技術(shù)的更迭,數(shù)據(jù)訪問權(quán)限混亂、非法訪問、安全技術(shù)發(fā)展滯后和計算機安全系統(tǒng)設(shè)備落后等問題逐漸暴露,使得計算機網(wǎng)絡(luò)信息安全的威脅性也持續(xù)上升。
由于云計算和大數(shù)據(jù)技術(shù)的更新,相應(yīng)的信息安全問題也有所不同,企業(yè)數(shù)據(jù)正在從企業(yè)內(nèi)部轉(zhuǎn)移到公有云,云計算和數(shù)據(jù)中心虛擬化使得數(shù)據(jù)存儲和傳輸?shù)姆佬l(wèi)保護(hù)更加復(fù)雜,加劇了數(shù)據(jù)丟失和泄露的風(fēng)險。再由于大數(shù)據(jù)技術(shù)較新,很多企業(yè)與個人的使用比較隨意,使得大數(shù)據(jù)技術(shù)的應(yīng)用并不規(guī)范,數(shù)據(jù)濫用或泄露的威脅大大增加。數(shù)據(jù)丟失和泄露除了對云服務(wù)商品牌和名聲造成損害外,還可能導(dǎo)致關(guān)鍵知識的損失,產(chǎn)生競爭力的下降和財產(chǎn)方面的損失,而且丟失或泄露的數(shù)據(jù)可能遭到破壞和濫用,甚至引起法律糾紛。
此外,大數(shù)據(jù)種類繁多且量大,不同類型、不同環(huán)境和不同作用的數(shù)據(jù)的安全等級各不相同,這就缺乏有效的數(shù)據(jù)安全評估機制來確定數(shù)據(jù)的重要性等級,從而設(shè)置不同的防范措施;大數(shù)據(jù)技術(shù)同樣可以應(yīng)用于信息安全,然而當(dāng)前大數(shù)據(jù)技術(shù)與安全技術(shù)的結(jié)合研究并不多,如何將大數(shù)據(jù)技術(shù)應(yīng)用的各個環(huán)節(jié)和安全問題研究結(jié)合,保障大數(shù)據(jù)環(huán)境的有序運行是當(dāng)前的研究熱點。
無論是現(xiàn)在還是未來,大數(shù)據(jù)與人們的生活息息相關(guān)。從上文分析來看信息安全問題不僅危及到用戶個人,其影響甚至波及到企業(yè)至整個國家。因此,預(yù)防信息安全問題不僅必須提高用戶的個人安全意識,而且還需要在許多方面進(jìn)行改進(jìn),完善數(shù)據(jù)監(jiān)管機制,研究網(wǎng)絡(luò)安全技術(shù),規(guī)范大數(shù)據(jù)技術(shù)的使用,進(jìn)行安全風(fēng)險評估,維護(hù)綠色網(wǎng)絡(luò)環(huán)境。
個人信息安全意識的提高可以大大減少數(shù)據(jù)安全問題的發(fā)生,用戶要學(xué)會辨別互聯(lián)網(wǎng)信息真?zhèn)?,慎重填寫相關(guān)個人信息和隱私,給重要文件或軟件加密;日常生活中,在社交平臺謹(jǐn)慎發(fā)布個人信息,不隨意掃描不明二維碼或者點擊不明鏈接,不輕信陌生網(wǎng)友的言論,從而有效維護(hù)個人隱私和財產(chǎn)安全。同時不隨意傳播他人信息和隱私,不當(dāng)鍵盤俠,維護(hù)文明網(wǎng)絡(luò)。
提升信息安全意識的另一途徑就是安全宣傳教育,有關(guān)部門應(yīng)加強信息安全宣傳教育,通過宣傳手段增加用戶對信息安全的認(rèn)知。在教育過程中通過講述典型案例提升網(wǎng)絡(luò)用戶警覺性,進(jìn)而樹立信息安全意識,減少可能引起信息安全的危險操作。
加強網(wǎng)絡(luò)環(huán)境中的數(shù)據(jù)管理,依法維護(hù)數(shù)據(jù)安全,實現(xiàn)數(shù)據(jù)價值與數(shù)據(jù)安全行為的一致性是大數(shù)據(jù)技術(shù)應(yīng)用的必然選擇。
監(jiān)管部門要加強監(jiān)管力度,從國家政府部門層面加強基礎(chǔ)設(shè)施建設(shè)安全、數(shù)據(jù)安全、個人隱私保護(hù)、數(shù)據(jù)傳輸?shù)确矫娴姆煞ㄒ?guī)體系建設(shè),建立和健全合理的行業(yè)自律和管理制度,以保障我國大數(shù)據(jù)產(chǎn)業(yè)健康有序發(fā)展和保護(hù)用戶的合法權(quán)益。同時有了法律制度還不夠,還需要加強監(jiān)管執(zhí)法力度,明確責(zé)任,追責(zé)到人,嚴(yán)厲懲戒違反數(shù)據(jù)安全的行為,才能發(fā)揮制度的優(yōu)勢,實現(xiàn)數(shù)據(jù)的安全使用。
數(shù)據(jù)安全管理需要自上而下的貫徹執(zhí)行,企業(yè)要嚴(yán)格落實相關(guān)數(shù)據(jù)管理制度,應(yīng)提高數(shù)據(jù)安全意識,定期安排安全培訓(xùn)和安全演習(xí),以提高企業(yè)員工識別大數(shù)據(jù)安全威脅的能力,了解正在使用的數(shù)據(jù)的價值,充分認(rèn)識到保證企業(yè)所管理的數(shù)據(jù)安全的重要性。
網(wǎng)絡(luò)是數(shù)據(jù)通訊和傳輸?shù)膱鏊?,黑客可以通過網(wǎng)絡(luò)突破安全防線攻擊內(nèi)部網(wǎng)絡(luò)或終端,使用防火墻技術(shù)檢查進(jìn)出數(shù)據(jù)的安全性,可以有效地識別異常數(shù)據(jù)傳輸。因此,為有效防范網(wǎng)絡(luò)黑客攻擊,則需在內(nèi)網(wǎng)或終端與外網(wǎng)之間的接口加強防火墻安全配置。此外,更應(yīng)當(dāng)加強網(wǎng)絡(luò)監(jiān)測和監(jiān)控,通過網(wǎng)絡(luò)運行模式判斷和系統(tǒng)弱點檢測挖掘計算機網(wǎng)絡(luò)信息安全的風(fēng)險,及時修復(fù)系統(tǒng)漏洞和病毒查殺,維護(hù)計算機網(wǎng)絡(luò)環(huán)境的整體穩(wěn)定。
努力改進(jìn)網(wǎng)絡(luò)安全技術(shù),從源頭解決信息安全問題。為了防止非法用戶訪問服務(wù)器中的數(shù)據(jù)資源,系統(tǒng)需要對用戶的訪問行為進(jìn)行有效認(rèn)驗證,并通過訪問控制技術(shù)精細(xì)控制用戶的訪問權(quán)限;因此,為滿足大數(shù)據(jù)環(huán)境下海量訪問認(rèn)證和復(fù)雜的用戶權(quán)限管理的需求,應(yīng)建立集認(rèn)證和授權(quán)于一體的用戶訪問管理系統(tǒng),以提高訪問用戶身份認(rèn)證和訪問權(quán)限的安全性。信息技術(shù)的創(chuàng)新開發(fā)離不開研發(fā)人員的辛勤付出,國家應(yīng)該鼓勵和支持安全技術(shù)人才的培養(yǎng),及時提供技術(shù)支持,保護(hù)廣大用戶的信息不受侵犯。
首先,大數(shù)據(jù)技術(shù)應(yīng)用是一項有序、動態(tài)且可持續(xù)發(fā)展的系統(tǒng)工程,因此構(gòu)建規(guī)范的業(yè)務(wù)運營機制,建設(shè)標(biāo)準(zhǔn)的共享平臺都很重要。制定標(biāo)準(zhǔn)化技術(shù)建設(shè)規(guī)范,可以促進(jìn)大數(shù)據(jù)管理在正規(guī)有序的安全規(guī)范框架下運行,并實現(xiàn)互聯(lián)網(wǎng)中各信息系統(tǒng)的網(wǎng)絡(luò)互聯(lián)、數(shù)據(jù)分析和資源共享。此外,還需加快基于大數(shù)據(jù)的安全技術(shù)的研發(fā),例如數(shù)據(jù)網(wǎng)絡(luò)追蹤和隱私保護(hù)技術(shù),搶占大數(shù)據(jù)安全技術(shù)發(fā)展的制高點。
其次,要做好大數(shù)據(jù)安全風(fēng)險評估,不同類型、不同環(huán)境和不同作用的數(shù)據(jù)應(yīng)具有不同的安全級別。根據(jù)大數(shù)據(jù)的環(huán)境特征和含義,制定有效的數(shù)據(jù)安全評估機制,來確定數(shù)據(jù)的重要性等級,進(jìn)而采取不同的防御措施,降低技術(shù)風(fēng)險。
另外,對數(shù)據(jù)存儲與傳輸進(jìn)行加密。在數(shù)據(jù)泛濫的環(huán)境下,不同數(shù)據(jù)應(yīng)用不同級別的防范對策,可以應(yīng)用不同等級的加密算法對數(shù)據(jù)加密;根據(jù)數(shù)據(jù)存儲和傳輸過程可以將加密方式分為線路加密與終端加密。其中,線路加密注重在傳輸線路使用密鑰加密,防止不法分子網(wǎng)絡(luò)截取數(shù)據(jù);而在終端加密是利用一些軟件轉(zhuǎn)換解析原始數(shù)據(jù)與密文[5],從而保證數(shù)據(jù)的有效性和完整性,提高了數(shù)據(jù)傳輸?shù)陌踩浴?/p>
在大數(shù)據(jù)時代,機遇與挑戰(zhàn)并存。作為互聯(lián)網(wǎng)大國,大數(shù)據(jù)已成為我國重點關(guān)注的戰(zhàn)略資源。人們在享受數(shù)據(jù)便利的同時也不能忽略數(shù)據(jù)安全威脅,如何保障大數(shù)據(jù)安全,是需要認(rèn)真考慮并解決的問題。首先要認(rèn)識到數(shù)據(jù)安全保護(hù)的重要性和所面臨的嚴(yán)峻形勢,并采取相應(yīng)的防范措施。建立和完善相關(guān)法律和制度保護(hù)體系,從多方面加強數(shù)據(jù)安全管理;同時還需約束和技術(shù)雙管齊下,研發(fā)安全技術(shù),有效地將大數(shù)據(jù)技術(shù)和安全技術(shù)相結(jié)合,構(gòu)建大數(shù)據(jù)環(huán)境下的信息安全體系,才能充分發(fā)揮大數(shù)據(jù)技術(shù)的優(yōu)勢。只有大數(shù)據(jù)應(yīng)用和大數(shù)據(jù)安全并駕齊驅(qū),大數(shù)據(jù)才能真正成為時代前進(jìn)的動力。
[1]劉建華,劉欣怡.大數(shù)據(jù)技術(shù)的風(fēng)險問題及其防范機制[J].廣西師范大學(xué)學(xué)報(哲學(xué)社會科學(xué)版),2020,56(01):113-120.
[2]梁志斌.淺談大數(shù)據(jù)技術(shù)在政府服務(wù)中的應(yīng)用[J].江南論壇,2019,(03):31-32.
[3]陳德權(quán),林海波.論政府?dāng)?shù)據(jù)治理中政府?dāng)?shù)據(jù)文化的培育[J].社會科學(xué),2020,(03):33-42.
[4]方新凱.大數(shù)據(jù)背景下信息安全的保護(hù)研究[J].電子世界,2020,(04):52-53.
[5]沈荃.大數(shù)據(jù)時代下計算機網(wǎng)絡(luò)信息安全問題分析[J].電腦編程技巧與維護(hù),2020,(02):156-157+172.