◆邵 涵
大數(shù)據(jù)面臨的信息安全問題分析及措施建議
◆邵 涵
(青島大學計算機科學與技術學院 山東 266000)
隨著經(jīng)濟的發(fā)展,科技的進步,互聯(lián)網(wǎng)也走進了千家萬戶。在這個信息大爆炸的時代,每天都有信息交換,也有無數(shù)的數(shù)據(jù)產(chǎn)生,在當今這個時代,互聯(lián)網(wǎng)給我們帶來了很多便利,隨之而來的問題也不能忽視——安全問題。本文首先介紹了大數(shù)據(jù),對大數(shù)據(jù)的安全問題進行闡述,接著提出了相應對的整改措施。
大數(shù)據(jù);信息安全問題;措施建議
隨著互聯(lián)網(wǎng)的普及和各種技術創(chuàng)新,我們迎來了大數(shù)據(jù)時代,信息的爆發(fā)似乎已經(jīng)成為人們生活中的常態(tài)[1]。人們通過各種終端如手機、電腦等享受信息交流的好處。互聯(lián)網(wǎng)最顯著的好處是產(chǎn)生了巨大的經(jīng)濟效益。
在IT環(huán)境中第一個使用大數(shù)據(jù)概念的是麥肯錫,一家知名的咨詢公司。麥肯錫這么定義大數(shù)據(jù):“大數(shù)據(jù),已經(jīng)滲透到當今每一個行業(yè)和業(yè)務領域,成為重要的生產(chǎn)因素。人們對于海量數(shù)據(jù)的挖掘和運用,預示著新一波生產(chǎn)率增長和消費者盈余浪潮的到來?!?/p>
與傳統(tǒng)的數(shù)據(jù)倉庫相比,大數(shù)據(jù)分析的應用具有數(shù)據(jù)量大、查詢分析復雜的特點。大數(shù)據(jù)有四個方面特點:一是數(shù)據(jù)量巨大,從TB級到PB級別;其次,數(shù)據(jù)類型多,網(wǎng)絡日志,圖像,視頻和位置等信息都是其中一份子。第三,快速的處理速度可以從各類數(shù)據(jù)中實現(xiàn)高價值的信息,這是與傳統(tǒng)數(shù)據(jù)挖掘技術截然不同的特性。第四,只要數(shù)據(jù)合理使用及其正確和準確的分析,就會帶來很高的價值。 這些特點總結為四個“V”:體積(大)、品種(多)、速度(高速)、價值(價值)。從某種意義上說,大量的數(shù)據(jù)是數(shù)據(jù)分析的前沿技術。
目前,大數(shù)據(jù)的發(fā)展仍然面臨很多問題,安全和隱私問題是關鍵問題之一。目前,互聯(lián)網(wǎng)上的人們的言行都掌握在網(wǎng)絡商人手中,包括購物習慣、朋友聯(lián)系信息、閱讀習慣、檢索習慣等。有些網(wǎng)絡案件反映了大數(shù)據(jù)面臨的挑戰(zhàn),即安全和隱私。
互聯(lián)網(wǎng)和移動通信的快速發(fā)展,以及社交網(wǎng)絡,網(wǎng)上購物的使用,使得個人信息如身份信息、銀行卡信息以及個人行為的在線信息、位置信息等處于極其容易暴露的狀態(tài)。個人敏感信息的不當使用可能會導致相關信息的泄露,導致不可估量的損失。
大數(shù)據(jù)的普遍觀點是數(shù)據(jù)本身就是一切,數(shù)據(jù)本身就是事實。但事實是,如果不仔細辨認,數(shù)據(jù)也可能是騙人的,就像人們有時被自己的眼睛蒙騙一樣。對大數(shù)據(jù)可信度的威脅之一是數(shù)據(jù)的大量制造,錯誤的數(shù)據(jù)往往會導致錯誤的結論。由于虛假信息往往隱藏在大量的信息中,人們無法辨別真?zhèn)?,從而做出錯誤的判斷。
基于大數(shù)據(jù)時代,今天的互聯(lián)網(wǎng)與以前的網(wǎng)絡有很大的不同。過去,互聯(lián)網(wǎng)終端主要是涉及通信網(wǎng)絡的下屬設備,但現(xiàn)在不同了。在互聯(lián)網(wǎng)時代,越來越多的智能終端被使用。同時,由于時代發(fā)展的影響,具有不同網(wǎng)絡終端的功能也日益多樣化,這也為網(wǎng)絡犯罪創(chuàng)造了一個新的途徑,形成了危險的智能終端。一方面,移動網(wǎng)絡環(huán)境的運行需要智能終端的支持,為移動網(wǎng)絡用戶提供了許多便利。另一方面,由于移動終端的發(fā)展日益多樣化,為互聯(lián)網(wǎng)的發(fā)展帶來了很大的風險,特別是在移動網(wǎng)絡發(fā)展尚不成熟的階段,一些企業(yè)為了提高自己的市場份額將主要資源都放在智能終端設計上,導致不注重安全,存在一定的安全隱患。
在互聯(lián)網(wǎng)上,可以說大數(shù)據(jù)模式下的數(shù)據(jù)更容易被發(fā)現(xiàn)。主要原因是大數(shù)據(jù)中包含了大量的數(shù)據(jù),這些數(shù)據(jù)反過來可以更好地檢測到更多、更復雜數(shù)據(jù)背景下的數(shù)據(jù)的漏洞。隨著數(shù)據(jù)量的增加會吸引更多的潛在攻擊者,他們破解密碼獲取大量的數(shù)據(jù),然后勒索錢財,獲取非法利益。
人員專業(yè)技術要求高,用戶必須掌握專業(yè)的計算機操作技術和專業(yè)素質,以保證操作的準確性。然而在實際操作過程中,有的用戶由于自身經(jīng)驗不足,專業(yè)性不強,經(jīng)常會導致管理規(guī)則漏洞,出現(xiàn)錯誤現(xiàn)象,所以很容易造成計算機系統(tǒng)安全問題。如果計算機系統(tǒng)無法正常工作,系統(tǒng)中的數(shù)據(jù)將會丟失。如果通信系統(tǒng)面臨強磁或高溫環(huán)境,會對系統(tǒng)的存儲介質產(chǎn)生一定的影響,威脅到計算機的安全運行和數(shù)據(jù)安全。因此,計算機信息安全的主要原因不僅是系統(tǒng)本身,實際操作也是數(shù)據(jù)泄露的重要問題之一。
在大數(shù)據(jù)存儲的模式下,安全防護存在一些新的問題。由于在大數(shù)據(jù)的背景下是將數(shù)據(jù)集中存儲在一起,之后在數(shù)據(jù)存儲位置會出現(xiàn)一定的生產(chǎn)數(shù)據(jù)管理,有時會在某個企業(yè)的影響下造成安全。另外,在大數(shù)據(jù)技術的模式下,對安全控制措施也會有一些影響。主要原因是安全手段的更新速度跟不上數(shù)據(jù)的非線性增長,暴露出大數(shù)據(jù)安全防護的漏洞。
信息交流和傳播是日常生活中非常正常和普遍的事情。在大數(shù)據(jù)背景下,要加強信息管理,確保信息安全。在信息安全管理中,仍然會面臨各種問題,因此需要進一步建立和加強對相關法律法規(guī)體系的監(jiān)督,運用法律保護用戶的信息安全[5]。通過加強法律監(jiān)督的方式,用戶將受到一定的限制。例如網(wǎng)民以“人肉搜索”為例,侵犯了他人的隱私。從國家和企業(yè)的角度來看,以法律形式保護機密信息安全,建立和完善信息安全保護相關法律,加強監(jiān)督,也是十分重要的。
隨著攻擊技術的不斷發(fā)展,再加上大數(shù)據(jù)的復雜性,傳統(tǒng)的信息安全技術還沒有完全適應大數(shù)據(jù)的安全性,所以我們需要加快大數(shù)據(jù)安全技術的研究。同時,新技術的發(fā)展需要培養(yǎng)大數(shù)據(jù)安全人才,加快大數(shù)據(jù)安全技術的發(fā)展,及時有效地處理和應對安全事件。
由于大數(shù)據(jù)技術具有大數(shù)據(jù)量的特點,在敏感數(shù)據(jù)背景下大量的數(shù)據(jù)將會增加,因此在黑客掃描數(shù)據(jù)的過程中,可以在大量的漏洞數(shù)據(jù)中檢測到敏感數(shù)據(jù)。現(xiàn)階段迫切的問題是關于大數(shù)據(jù)泄露的信息,因此,有必要提高數(shù)據(jù)庫中數(shù)據(jù)的安全性,改進管理體系。在企業(yè)層面,需要加強移動設備安全設備的使用。并規(guī)范大數(shù)據(jù)和流程的使用。
綜上所述,大數(shù)據(jù)時代信息安全問題主要包括了信息隱私的泄露、信息安全防護系統(tǒng)的滯后以及數(shù)據(jù)的可信度等。我們必須有針對性的對信息進行強有力的保護措施,并從法律上約束信息泄露以及網(wǎng)絡攻擊的行為。而加強信息安全保護最關鍵還在于數(shù)據(jù)信息保護的技術層面,讓政府能夠安全操縱數(shù)據(jù)信息,培養(yǎng)相關的專業(yè)人才,更好讓互聯(lián)網(wǎng)為人民服務,更好的讓當代人享受便捷的互聯(lián)網(wǎng),推動互聯(lián)網(wǎng)良性發(fā)展。
[1]方世敏.大數(shù)據(jù)面臨的信息安全問題分析[J].計算機光盤軟件與應用,2013.
[2]張曉波,寧相軍.大數(shù)據(jù)安全問題及應對措施研究[J].電信技術,2015.
[3]范淵.大數(shù)據(jù)安全與隱私保護態(tài)勢[J].中興通訊技術,2016.
[4]王小君.大數(shù)據(jù)時代面臨的信息安全問題分析[J].信息通信,2016.
[5]楊帆.大數(shù)據(jù)面臨的信息安全問題及合理應對方式分析[J].信息通信,2017.