徐達(dá)飛
摘要:處于大數(shù)據(jù)時(shí)代,信息安全越來(lái)越成為人們關(guān)注的焦點(diǎn),原有的信息保護(hù)手段無(wú)法發(fā)揮其作用。所以,討論尋找新的防護(hù)措施來(lái)解決大數(shù)據(jù)引發(fā)的風(fēng)險(xiǎn)是十分必要的。本文首先介紹了大數(shù)據(jù)的發(fā)展歷程,分析了大數(shù)據(jù)技術(shù)存在的安全風(fēng)險(xiǎn),并以此為基礎(chǔ),提出了維護(hù)信息安全的解決措施。
關(guān)鍵詞:大數(shù)據(jù)技術(shù);互聯(lián)網(wǎng);信息安全
中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2017)02-0218-01
隨著互聯(lián)網(wǎng)技術(shù)的不斷進(jìn)步,大數(shù)據(jù)技術(shù)也得到了相應(yīng)的發(fā)展。在大數(shù)據(jù)時(shí)代,人們收集信息、處理信息和分析信息的方法已經(jīng)改變。大數(shù)據(jù)技術(shù)滲透進(jìn)社會(huì)的各個(gè)領(lǐng)域中,但也隨之帶來(lái)了信息安全的問題。信息安全的問題關(guān)系到每一個(gè)社會(huì)個(gè)體的切身利益,也影響著經(jīng)濟(jì)發(fā)展和社會(huì)穩(wěn)定,是當(dāng)前急需解決的問題。
1 大數(shù)據(jù)的發(fā)展概況
從大數(shù)據(jù)概念的提出至今可以劃分為三個(gè)時(shí)期。
第一個(gè)時(shí)期是20世紀(jì)80~90年代,為認(rèn)知大時(shí)期。在這個(gè)時(shí)期,僅僅提出了大數(shù)據(jù)的字面含義:數(shù)據(jù)量很多,而沒有指明數(shù)據(jù)的存儲(chǔ)方法、算法和處理平臺(tái)。這個(gè)階段提出的大數(shù)據(jù)含義和現(xiàn)在討論的大數(shù)據(jù)技術(shù)基本上是不同的,該時(shí)期也被稱為啟蒙發(fā)展時(shí)期。
第二個(gè)時(shí)期是20世紀(jì)90年代中期至21世紀(jì)初。因?yàn)榛ヂ?lián)網(wǎng)技術(shù)的迅速發(fā)展,大數(shù)據(jù)開始引起社會(huì)各界的關(guān)注。在這個(gè)時(shí)期,明確的提出了大數(shù)據(jù)的4V特征:速度(Velocity)、類型(Variety)、價(jià)值(Value)和數(shù)量(Volume)。大數(shù)據(jù)技術(shù)的快速發(fā)展,使得其在經(jīng)濟(jì)分析和商業(yè)動(dòng)態(tài)等其他方面有所應(yīng)用,但在該時(shí)期由大數(shù)據(jù)技術(shù)引發(fā)的信息安全問題并不嚴(yán)重,信息安全事件只是一般類別的安全事件。
第三個(gè)時(shí)期是21世紀(jì)初到現(xiàn)在,為迅速發(fā)展時(shí)期。在這個(gè)時(shí)期,大數(shù)據(jù)技術(shù)得到了更快的發(fā)展,理論研究更加透徹,應(yīng)用更加廣泛,并且引起了政府的重視。2012年美國(guó)啟動(dòng)了耗資數(shù)億的大數(shù)據(jù)研究和開發(fā)倡議,用來(lái)推動(dòng)大數(shù)據(jù)技術(shù)的發(fā)展,其他國(guó)家和地區(qū)也提出了類似的項(xiàng)目。
大數(shù)據(jù)經(jīng)過不斷的發(fā)展,其理論不斷完善,平臺(tái)技術(shù)不斷提高,已經(jīng)日趨成熟。大數(shù)據(jù)在各個(gè)領(lǐng)域都應(yīng)用廣泛,IT企業(yè)因?yàn)榇髷?shù)據(jù)而發(fā)展更為迅速,但是大數(shù)據(jù)的應(yīng)用也隨之帶來(lái)了大量信息泄露的事件。
2 大數(shù)據(jù)引發(fā)的信息安全問題
隨著互聯(lián)網(wǎng)數(shù)據(jù)的爆炸式增長(zhǎng),信息泄露事件也頻繁發(fā)生。因缺乏有效的信息防護(hù)措施所造成的數(shù)據(jù)泄露和損壞,將嚴(yán)重威脅到個(gè)人、國(guó)家和社會(huì)的安全。大數(shù)據(jù)引發(fā)的信息安全問題大致可以分為以下三類:
黑客攻擊:大數(shù)據(jù)的“4V”特征吸引了大量的黑客。黑客不僅能在非法攻擊中獲得刺激,并且也會(huì)給他們帶來(lái)超高的利益?,F(xiàn)階段的黑客攻擊一般不是個(gè)人作案,而是團(tuán)體作案,因此具有高超的專業(yè)技術(shù),明確的攻擊目的,攻擊能力十分強(qiáng)。一旦發(fā)生黑客攻擊現(xiàn)象,通常會(huì)給被攻擊方帶來(lái)名譽(yù)損失、金錢威脅。若受攻擊方為國(guó)家,后果將更為嚴(yán)重,不可估量。
數(shù)據(jù)運(yùn)行時(shí)的危險(xiǎn):在相關(guān)的技術(shù)平臺(tái)上會(huì)進(jìn)行大量的數(shù)據(jù)處理操作,平臺(tái)開發(fā)方要不斷進(jìn)行技術(shù)創(chuàng)新,采用最先進(jìn)的技術(shù),來(lái)確保運(yùn)行安全,緩解運(yùn)行壓力,防止在運(yùn)行過程中出現(xiàn)意外事件,導(dǎo)致系統(tǒng)崩潰,發(fā)生信息損壞或丟失現(xiàn)象。同時(shí),也要加強(qiáng)平臺(tái)系統(tǒng)可靠性,提高硬件和軟件的穩(wěn)定性以及確保管理人員操作的準(zhǔn)確性。
數(shù)據(jù)擴(kuò)散時(shí)的危險(xiǎn):21世紀(jì)以來(lái),我國(guó)互聯(lián)網(wǎng)發(fā)展速度不斷加快,網(wǎng)民也逐漸增多。越來(lái)越多的人使用手機(jī)上網(wǎng),在社交網(wǎng)絡(luò)中上傳自己的個(gè)人信息。全球范圍來(lái)看,上網(wǎng)用戶大約為3億人,移動(dòng)設(shè)備上網(wǎng)終端大約20億,聯(lián)網(wǎng)設(shè)施約500億。全球大概每天有將近1EB的數(shù)據(jù)產(chǎn)生。如谷歌每日搜索的次數(shù)約為100億次,臉書上每天大約有2500萬(wàn)張圖片上傳共享,淘寶每天成交將近3000萬(wàn)筆的交易,更不用說(shuō)即時(shí)通訊軟件、電話和短信產(chǎn)生的信息。眾所周知的“棱鏡門”,使得信息安全越來(lái)越受人矚目。由IT企業(yè)掌握的大量涉及個(gè)人隱私的數(shù)據(jù),必須嚴(yán)格控制知悉范圍。如若不然,在技術(shù)平臺(tái)中存儲(chǔ)的個(gè)人信息和財(cái)產(chǎn)將有很大可能泄露。
3 信息安全的維護(hù)
在分析了信息安全問題的三大類別外,解決這些問題要從健全管理體系、研發(fā)防護(hù)技術(shù)、健全法律法規(guī)和加強(qiáng)監(jiān)管力度等方面出發(fā)。
一是健全管理體系。因?yàn)榇髷?shù)據(jù)技術(shù)是一種新技術(shù),所以現(xiàn)在各個(gè)國(guó)家都沒有專門針對(duì)大數(shù)據(jù)提出的比較完整的管理體系。要想實(shí)現(xiàn)在大數(shù)據(jù)時(shí)代下的信息防護(hù),首先要完善管理體系,制定具體標(biāo)準(zhǔn)控制技術(shù)的使用,加強(qiáng)人才培養(yǎng)和運(yùn)行管理,建設(shè)穩(wěn)定的技術(shù)平臺(tái),進(jìn)行風(fēng)險(xiǎn)評(píng)估等,以達(dá)到信息防護(hù)的功能。
二是研發(fā)防護(hù)技術(shù)。加大投入的研發(fā)資金,鼓勵(lì)進(jìn)行技術(shù)研究,不斷創(chuàng)新,提高技術(shù)水平,杜絕因技術(shù)缺陷而導(dǎo)致的各種問題。
三是健全法律法規(guī)和加強(qiáng)監(jiān)管力度。因?yàn)榇髷?shù)據(jù)技術(shù)本身的特點(diǎn),信息的收集和處理過程均較為分散,并且有些信息是在不同國(guó)家和組織之間進(jìn)行傳遞,控制難度較大。在立法過程中,要加強(qiáng)國(guó)際合作,共同配合,盡快建立信息防護(hù)的國(guó)際法律,并且要加大監(jiān)管力度,做到執(zhí)法必嚴(yán)。
4 結(jié)語(yǔ)
總而言之,在大數(shù)據(jù)時(shí)代,大數(shù)據(jù)已經(jīng)影響到我們生活的方方面面。而目前的信息防護(hù)策略剛剛起步,傳統(tǒng)的信息防護(hù)手段不能繼續(xù)發(fā)揮作用。因此,必須加強(qiáng)對(duì)信息防護(hù)的理論研究,尋找新的方法手段,確保大數(shù)據(jù)技術(shù)不斷發(fā)展的同時(shí),不會(huì)出現(xiàn)信息泄露現(xiàn)象。
參考文獻(xiàn)
[1]侯富強(qiáng).大數(shù)據(jù)時(shí)代個(gè)人信息保護(hù)問題與法律對(duì)策[J].西南民族大學(xué)學(xué)報(bào)(人文社科版),2015(06).
[2]張新寶.從隱私到個(gè)人信息:利益再衡量的理論與制度安排[J].中國(guó)法學(xué),2015(03).
[3]張茂月.大數(shù)據(jù)時(shí)代個(gè)人信息數(shù)據(jù)安全的新威脅及其保護(hù)[J].中國(guó)科技論壇,2015(07).