◆李溪
云計(jì)算環(huán)境下數(shù)據(jù)安全與隱私保護(hù)分析
◆李溪
(江蘇安全技術(shù)職業(yè)學(xué)院 江蘇 221000)
眾所周知,二十一世紀(jì)是一個(gè)信息飛速發(fā)展的時(shí)期,云計(jì)算已經(jīng)作用于我們生活工作的方方面面,小到衣食住行大到科技教育。云計(jì)算的廣泛應(yīng)用為現(xiàn)代生活帶來了許多樂趣和便捷,但與此同時(shí),安全問題也隨之而來,那么如何在發(fā)展信息的同時(shí)保護(hù)用戶的安全隱私問題呢?本文將以云計(jì)算環(huán)境下數(shù)據(jù)安全與隱私保護(hù)為重點(diǎn)來進(jìn)行探析,希望可以改善當(dāng)前云計(jì)算下的信息泄露嚴(yán)重這一問題。
云計(jì)算環(huán)境;數(shù)據(jù)安全;隱私保護(hù)
互聯(lián)網(wǎng)時(shí)代沖擊著傳統(tǒng)信息時(shí)代的發(fā)展,隨著人們生活質(zhì)量的普遍提高,大數(shù)據(jù)技術(shù)得到了人們的廣泛重視與認(rèn)可,它被最大化地應(yīng)用于醫(yī)療、教育中,比如說生活中的掃地機(jī)器人、汽車的無人駕駛功能、無人超市等等的出現(xiàn),無一不是云計(jì)算在現(xiàn)實(shí)生活中的體現(xiàn)。但是機(jī)遇與挑戰(zhàn)同在,在云計(jì)算的大數(shù)據(jù)機(jī)遇之上,同樣存在著信息時(shí)代所發(fā)出的挑戰(zhàn),即安全問題,處于非安全保護(hù)傘下的信息技術(shù)會(huì)對(duì)用戶的個(gè)人隱私造成許多不利影響,所以安全問題應(yīng)該得到技術(shù)人員的重視。
云計(jì)算既不屬于計(jì)算機(jī)也不屬于互聯(lián)網(wǎng),它是以互聯(lián)網(wǎng)和計(jì)算機(jī)為基礎(chǔ)發(fā)展的大數(shù)據(jù)平臺(tái),需要對(duì)個(gè)人的數(shù)據(jù)通過整合、計(jì)算從而得到精準(zhǔn)的數(shù)據(jù),為企業(yè)做出提前規(guī)劃。
云計(jì)算是分布式計(jì)算的一種,指的是通過網(wǎng)絡(luò)“云”將巨大的數(shù)據(jù)計(jì)算處理程序分解成無數(shù)個(gè)小程序,然后,通過多部服務(wù)器組成的系統(tǒng)進(jìn)行處理和分析這些小程序得到結(jié)果并返回給用戶。云計(jì)算早期,簡(jiǎn)單地說,就是簡(jiǎn)單的分布式計(jì)算,解決任務(wù)分發(fā),并進(jìn)行計(jì)算結(jié)果的合并。因而,云計(jì)算又稱為網(wǎng)格計(jì)算。通過這項(xiàng)技術(shù),可以在很短的時(shí)間內(nèi)(幾秒鐘)完成對(duì)數(shù)以萬計(jì)的數(shù)據(jù)的處理,從而達(dá)到強(qiáng)大的網(wǎng)絡(luò)服務(wù)[1]。
隨著互聯(lián)網(wǎng)和計(jì)算機(jī)在生活中的普及,云計(jì)算作為一個(gè)新的行業(yè)走進(jìn)人們的視野。云計(jì)算從本質(zhì)上來說是數(shù)據(jù)的一種計(jì)算方式,通過計(jì)算機(jī)對(duì)數(shù)據(jù)加以分析和整合,提高可研究成果的準(zhǔn)確性和數(shù)據(jù)結(jié)果的利用率。在企業(yè)發(fā)展過程中,云計(jì)算能夠結(jié)合實(shí)際情況為企業(yè)做好未來的規(guī)劃發(fā)展方向,有效把控成本類問題,實(shí)現(xiàn)企業(yè)的效益最大化。云計(jì)算的智能化和處理數(shù)據(jù)的快速化能夠科學(xué)合理地解決現(xiàn)行問題。云計(jì)算對(duì)于人們的日常生活來說能夠帶來很大的便利,比如各種機(jī)器人的創(chuàng)造,這就是云計(jì)算的成果體現(xiàn),通過對(duì)大量的數(shù)據(jù)進(jìn)行分類整合分析能夠獲取人們的生活習(xí)慣,從而確定企業(yè)的發(fā)展方向,在企業(yè)獲得經(jīng)濟(jì)效益的過程中還能夠提高人們的生活水平和生活幸福感,這也是企業(yè)發(fā)展的重要依據(jù)。
大數(shù)據(jù)屬于IT行業(yè)術(shù)語(yǔ),大數(shù)據(jù)是指無法在一定時(shí)間范圍內(nèi)用常規(guī)軟件工具進(jìn)行捕捉、管理和處理的數(shù)據(jù)集合,是需要新處理模式才能具有更強(qiáng)的決策力、洞察發(fā)現(xiàn)力和流程優(yōu)化能力的海量、高增長(zhǎng)率和多樣化的信息資產(chǎn),大數(shù)據(jù)的特點(diǎn)是大量、高速、多樣、低價(jià)值密度、真實(shí)性,它能夠有更強(qiáng)的決策力、洞察發(fā)現(xiàn)力、流程優(yōu)化能力。
大數(shù)據(jù)之所以被稱之為大數(shù)據(jù),也是和它的特點(diǎn)有關(guān)的。其最大的特點(diǎn)就是“大”。它是在日積月累的過程之中形成的數(shù)據(jù)背景,對(duì)于企業(yè)來說能夠起到重要決策權(quán)。比如說阿里巴巴企業(yè)根據(jù)數(shù)據(jù)的檢測(cè)發(fā)現(xiàn),在節(jié)假日時(shí)人們?cè)谔詫毶系南M(fèi)記錄通常比較高,由此出現(xiàn)了以各種理由為“噱頭”的優(yōu)惠活動(dòng),在節(jié)日期間發(fā)放優(yōu)惠券和增加打折力度來促進(jìn)人們消費(fèi),從而提升企業(yè)價(jià)值[2]。
通過調(diào)查研究得出結(jié)論,教育、娛樂、文化和科技在互聯(lián)網(wǎng)行業(yè)中的用戶需求量比較大,云計(jì)算也是如此,想要完成云計(jì)算平臺(tái)上的數(shù)據(jù)就需要對(duì)需求信息進(jìn)行調(diào)查、整理、分析,最后得出結(jié)論。在這個(gè)數(shù)據(jù)調(diào)查的過程中,一些失信企業(yè)違規(guī)操作,在沒有得到用戶同意的情況下,誘導(dǎo)用戶進(jìn)行平臺(tái)授權(quán),篡改數(shù)據(jù)共享的本質(zhì),企業(yè)對(duì)個(gè)人數(shù)據(jù)進(jìn)行爭(zhēng)奪的案例在我國(guó)的信息發(fā)展道路中屢屢出現(xiàn),這會(huì)造成個(gè)人信息和數(shù)據(jù)共享平臺(tái)的矛盾性日益漸增,而目前,個(gè)人信息的隱私與數(shù)據(jù)共享仍舊是大數(shù)據(jù)信息時(shí)代之下的攔路虎,阻礙著云計(jì)算的發(fā)展。
隨著信息技術(shù)的日益滲透,為了能夠更好分析企業(yè),規(guī)劃企業(yè)的未來,實(shí)現(xiàn)企業(yè)的可持續(xù)發(fā)展戰(zhàn)略目標(biāo),許多的大中型企業(yè)都有自己獨(dú)立的數(shù)據(jù)分析部門以用來進(jìn)行經(jīng)濟(jì)決策和企業(yè)方向規(guī)劃。想要實(shí)現(xiàn)企業(yè)的數(shù)據(jù)分析需要大量且種類不同的真實(shí)數(shù)據(jù)作以支持,基于這一原因,導(dǎo)致了現(xiàn)在隱私泄露等一系列的問題出現(xiàn)在我們的生活之中,例如騷擾電話、騷擾短信。所以如何樹立良好的企業(yè)形象,將經(jīng)濟(jì)效益和大數(shù)據(jù)的來源渠道進(jìn)行平衡,這是所有商業(yè)機(jī)構(gòu)應(yīng)該思考的問題,由于信息和人們自身息息相關(guān),所以怎樣保證自己的信息不被泄露也是社會(huì)大眾普遍關(guān)心的熱點(diǎn)問題。
我們?cè)谌粘9ぷ鲗W(xué)習(xí)生活消遣這些方面均會(huì)用到網(wǎng)絡(luò),但是現(xiàn)在的企業(yè)在沒經(jīng)授權(quán)的情況之下在平臺(tái)上投放各種廣告,影響用戶的正常生活。某些不良企業(yè)為了得到更多他們所需要的數(shù)據(jù),抓住人們的不良心理,進(jìn)行信息收集,在大街上隨處可見的“掃二維碼送禮物”,導(dǎo)致許多人在不明情況之下個(gè)人信息已經(jīng)被流入黑市之中。例如盜用他人信息進(jìn)行不法行為,這些現(xiàn)象不僅不會(huì)推動(dòng)時(shí)代中的大數(shù)據(jù)時(shí)代按照預(yù)期計(jì)劃的方向進(jìn)行,反而會(huì)讓社會(huì)大眾對(duì)平臺(tái)喪失基礎(chǔ)信任,阻礙了社會(huì)的發(fā)展。
無規(guī)矩不成方圓,道德只能約束人們的內(nèi)心世界和行為,而法律卻可以阻止這些事情的發(fā)生。但是大數(shù)據(jù)時(shí)代在我國(guó)的發(fā)展時(shí)間較短,在國(guó)家沒有意識(shí)到問題的嚴(yán)重性之前已經(jīng)發(fā)生了不少“慘案”。在云計(jì)算下的隱私安全問題上,不能做到“有法可依、執(zhí)法必依”。由此我們可以知道,缺乏法律法規(guī)制度條例的約束下,就無法實(shí)現(xiàn)信息的保護(hù)價(jià)值和保護(hù)范圍,也無法明確信息泄露的權(quán)利和義務(wù),這就導(dǎo)致數(shù)據(jù)流失的危險(xiǎn)[3]。
對(duì)于個(gè)人而言,由于法律意識(shí)的淡薄,在明知自己信息泄露的情況下卻放任自流,除此之外,相關(guān)法律無法對(duì)用戶進(jìn)行全面保護(hù),導(dǎo)致違法者不能得到公正裁決。
通過上述可知,在信息飛速發(fā)展的時(shí)代下,個(gè)人因素網(wǎng)絡(luò)安全問題已經(jīng)迫在眉睫,相關(guān)政府職能部門應(yīng)該對(duì)這個(gè)板塊的法律法規(guī)進(jìn)行完善和修整,確保法律的實(shí)施落實(shí)。通過國(guó)家的強(qiáng)制力保護(hù),為用戶和云計(jì)算平臺(tái)創(chuàng)立一個(gè)安全可靠的大數(shù)據(jù)環(huán)境。
許多人認(rèn)為云計(jì)算和傳統(tǒng)計(jì)算相差無幾,其實(shí)并非如此,云服務(wù)由基礎(chǔ)設(shè)施、安全服務(wù)和應(yīng)用技術(shù)三個(gè)部分組成。相對(duì)于傳統(tǒng)計(jì)算來說,云技術(shù)的特點(diǎn)更為分散性和流動(dòng)性,基于這一原因,想要實(shí)現(xiàn)云計(jì)算的安全和隱私保護(hù),需要從以下這幾個(gè)方面入手來構(gòu)建安全監(jiān)管體系,保障技術(shù)的實(shí)現(xiàn)。
(1)在基礎(chǔ)設(shè)施建設(shè)方面,需要層層過濾以實(shí)現(xiàn)安全的服務(wù)和數(shù)據(jù)信息。這不僅是針對(duì)內(nèi)部而言,亦是針對(duì)外部,防止外部黑客對(duì)數(shù)據(jù)信息的攻擊和入侵。
(2)針對(duì)跨國(guó)服務(wù)器的使用而言,許多商家為了降低成本,實(shí)現(xiàn)企業(yè)的效益最大化不會(huì)選擇將服務(wù)器場(chǎng)地建設(shè)到國(guó)內(nèi),這就會(huì)增加管理上的問題困難,就這一問題而言,服務(wù)器的提供者和使用者需要建立良好的職業(yè)道德來實(shí)現(xiàn)彼此雙方的信任,增強(qiáng)服務(wù)體系,統(tǒng)一服務(wù)標(biāo)準(zhǔn)是構(gòu)建安全監(jiān)管體系的首要任務(wù)。
(3)除了“信用度”之外,完善云計(jì)算服務(wù)平臺(tái)自身的安全監(jiān)管政策,規(guī)劃合理科學(xué)的制度才是保障信息安全隱私問題的重要途徑。
用戶的安全隱私保護(hù)問題在互聯(lián)網(wǎng)飛速發(fā)展下成了所有用戶普遍專注的問題。使用云平臺(tái)的云用戶會(huì)將所有的信息放置到上邊,在這個(gè)過程中,注冊(cè)信息如果被暴露則會(huì)導(dǎo)致用戶出現(xiàn)很多的麻煩之處。所以在云用戶使用過程中,云平臺(tái)可以將其數(shù)據(jù)的內(nèi)容、格式進(jìn)行分類、總結(jié)和監(jiān)督,以確保商業(yè)機(jī)密不被外泄[4]。在獲取云平臺(tái)信息這個(gè)過程中,云平臺(tái)需要讓用戶進(jìn)行注冊(cè)并對(duì)用戶的身份進(jìn)行認(rèn)證審核,沒有問題之后用戶才能獲取自身所需要的知識(shí)和信息。此處需要注意看,由于在信息注冊(cè)過程中都是用戶的真實(shí)信息,所以平臺(tái)需要保護(hù)好用戶的姓名、電話等信息不被非法渠道竊取,消除給用戶的生活帶來不便之處的隱患。數(shù)據(jù)隔離機(jī)制在云計(jì)算環(huán)境中是一個(gè)保護(hù)用戶隱私信息的重要途徑,數(shù)據(jù)隔離機(jī)通過提供非真實(shí)化磁盤和內(nèi)存等資源,對(duì)惡意竊取信息的手段進(jìn)行干擾,避免對(duì)用戶有危害的行為發(fā)生。
加密數(shù)據(jù)搜索這個(gè)手段是通過對(duì)數(shù)據(jù)的有效性和比較性進(jìn)行破壞,從而使得檢索過程中出現(xiàn)復(fù)雜和困難,進(jìn)而阻止黑客竊取用戶的信息。在普通群眾應(yīng)用大數(shù)據(jù)時(shí)通常會(huì)將云存儲(chǔ)中通過運(yùn)行中的服務(wù)器將所需文件全部下載,保存本地之后再進(jìn)行加密文檔的解密工作。這樣的方式雖然效率不高,但是卻適用于大部分的大數(shù)據(jù)用戶。隨著時(shí)代的發(fā)展,越來越多的方式運(yùn)用其中以保護(hù)用戶的隱私信息。例如加密數(shù)據(jù)檢索實(shí)用法,這種加密方法是對(duì)文件中關(guān)鍵詞和內(nèi)容進(jìn)行加密,用戶需要搜索信息時(shí),只需要通過對(duì)所需信息的關(guān)鍵詞進(jìn)行搜索即可。加密數(shù)據(jù)檢索實(shí)用法能夠更高效的保障信息的安全性,在發(fā)生危險(xiǎn)時(shí),系統(tǒng)會(huì)自動(dòng)阻止,及時(shí)的限制動(dòng)作地進(jìn)行[5]。除了云平臺(tái)需要用科學(xué)合理的技術(shù)保障用戶的隱私安全之外,用戶也需要加強(qiáng)自身的安全意識(shí),比如說在查詢完成退出平臺(tái)時(shí)需要注銷信息,完全退出。
綜上所述,大數(shù)據(jù)的應(yīng)用正以不可阻擋的趨勢(shì)進(jìn)入我們的生活,所以信息安全問題和用戶的隱私保護(hù)手段是當(dāng)前云計(jì)算發(fā)展的首要挑戰(zhàn)。因此,國(guó)家和云計(jì)算的技術(shù)部門應(yīng)該聯(lián)合起來,為廣大用戶構(gòu)建一個(gè)安全和諧的大數(shù)據(jù)時(shí)代,從源頭和各個(gè)環(huán)節(jié)進(jìn)行把關(guān),嚴(yán)格執(zhí)行程序,杜絕不法組織因經(jīng)濟(jì)利益而竊取用戶信息和倒買倒賣用戶信息,減少大數(shù)據(jù)時(shí)代下的灰色交易,促進(jìn)我國(guó)信息技術(shù)健康發(fā)展。
[1]彭越峰.云計(jì)算環(huán)境下數(shù)據(jù)安全及隱私保護(hù)的技術(shù)實(shí)踐支撐[J].河南機(jī)電高等專科學(xué)校學(xué)報(bào),2018.26(2):15-18.
[2]張錚.云計(jì)算環(huán)境下用戶數(shù)據(jù)的安全防護(hù)和隱私保護(hù)問題探討[J].信息技術(shù)與信息化,2015(9):240-241.
[3]廖堅(jiān).云計(jì)算環(huán)境下租戶數(shù)據(jù)安全與隱私保護(hù)機(jī)制研究[J].數(shù)據(jù)技術(shù)應(yīng)用,2014(5):192.
[4]王家玲,郝梅梅,孫敏.云計(jì)算環(huán)境下數(shù)字圖書館數(shù)據(jù)安全和隱私保護(hù)研究[J].銅陵學(xué)院學(xué)報(bào),2016,15(01):115-117.
[5]曾航,唐險(xiǎn)峰,羅鮮華.云計(jì)算環(huán)境下數(shù)據(jù)安全與隱私保護(hù)[J].科技創(chuàng)新與應(yīng)用,2018(16):46-47+49.
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2021年8期