摘要:在當(dāng)前信息化高速發(fā)展的背景下,智慧農(nóng)業(yè)作為農(nóng)業(yè)發(fā)展的必然趨勢(shì),其中農(nóng)業(yè)大數(shù)據(jù)是實(shí)現(xiàn)智慧農(nóng)業(yè)的重要支撐。盡管農(nóng)業(yè)大數(shù)據(jù)帶來了巨大的產(chǎn)業(yè)動(dòng)能,但也伴隨諸多的數(shù)據(jù)安全問題,有效處理農(nóng)業(yè)大數(shù)據(jù)技術(shù)與數(shù)據(jù)安全的關(guān)系顯得至關(guān)重要。首先綜合分析當(dāng)前各種觀點(diǎn)重新定義了農(nóng)業(yè)大數(shù)據(jù),然后通過案例詳述了其在農(nóng)業(yè)供應(yīng)鏈各環(huán)節(jié)中的促進(jìn)作用,接著深入剖析了農(nóng)業(yè)大數(shù)據(jù)的泛在性、社會(huì)性、交叉性等專有特征。最后,基于安全三項(xiàng)基本要素(機(jī)密性、完整性和可用性)以及農(nóng)業(yè)大數(shù)據(jù)的專有特征,從數(shù)據(jù)采集、數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)等大數(shù)據(jù)生命周期的七個(gè)階段出發(fā),構(gòu)建了智慧農(nóng)業(yè)場(chǎng)景下的大數(shù)據(jù)安全風(fēng)險(xiǎn)框架。從大數(shù)據(jù)存在的共性問題引出農(nóng)業(yè)領(lǐng)域下基于專有特征的特性問題,并結(jié)合實(shí)際智慧農(nóng)業(yè)場(chǎng)景,提出了有針對(duì)性的安全解決策略。本文將對(duì)未來研究智慧農(nóng)業(yè)領(lǐng)域中數(shù)據(jù)安全問題的解決方案提供新思路,旨在促進(jìn)智慧農(nóng)業(yè)更快更安全發(fā)展。
關(guān)鍵詞:智慧農(nóng)業(yè);農(nóng)業(yè)大數(shù)據(jù);數(shù)據(jù)安全;農(nóng)業(yè)供應(yīng)鏈;大數(shù)據(jù)生命周期
1 "引言
物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等技術(shù)與農(nóng)業(yè)的快速融合,促進(jìn)了我國(guó)智慧農(nóng)業(yè)的快速發(fā)展。我國(guó)農(nóng)業(yè)正在經(jīng)歷傳統(tǒng)農(nóng)業(yè)向現(xiàn)代化農(nóng)業(yè)的蛻變,智慧農(nóng)業(yè)是這一轉(zhuǎn)型升級(jí)過程中必然呈現(xiàn)的新形態(tài),是農(nóng)業(yè)信息化發(fā)展的高級(jí)階段。智慧農(nóng)業(yè)這一概念最早于2014年提出,它以信息和知識(shí)為核心要素[1],注重?cái)?shù)據(jù)科學(xué)與農(nóng)業(yè)科學(xué)的交叉融合,借以推動(dòng)農(nóng)業(yè)生產(chǎn)智能化和可持續(xù)化發(fā)展。作為傳統(tǒng)農(nóng)業(yè)大國(guó),農(nóng)業(yè)自古以來便是我國(guó)關(guān)系到國(guó)計(jì)民生的頭等大事。智慧農(nóng)業(yè)的發(fā)展,可顯著提升農(nóng)作物產(chǎn)量、提高生產(chǎn)效率、加速農(nóng)產(chǎn)品生產(chǎn)流轉(zhuǎn),是進(jìn)一步解放生產(chǎn)力、提升農(nóng)業(yè)行業(yè)現(xiàn)代化水平的發(fā)展新模式,持續(xù)受到國(guó)家的高度重視。表1為我國(guó)近三年關(guān)于智慧農(nóng)業(yè)發(fā)展的相關(guān)政策。
農(nóng)業(yè)大數(shù)據(jù)是實(shí)現(xiàn)智慧農(nóng)業(yè)的重要支撐之一,為智慧農(nóng)業(yè)提供了數(shù)字化基礎(chǔ)、科學(xué)決策依據(jù)和智能化能力來源,使農(nóng)業(yè)生產(chǎn)更加智能、高效和可持續(xù)。
在農(nóng)業(yè)生產(chǎn)相關(guān)領(lǐng)域,農(nóng)業(yè)大數(shù)據(jù)的益處已逐漸顯現(xiàn):在生產(chǎn)與流通環(huán)節(jié),有助于加速培育高質(zhì)量的作物品種、提升農(nóng)業(yè)信息的透明度、實(shí)現(xiàn)食品的可追蹤和可溯源等;還可以通過對(duì)農(nóng)業(yè)大數(shù)據(jù)的持續(xù)、廣泛收集與關(guān)聯(lián)分析,使農(nóng)業(yè)大數(shù)據(jù)變成現(xiàn)代農(nóng)業(yè)生產(chǎn)經(jīng)營(yíng)的“智囊團(tuán)”,為農(nóng)業(yè)從業(yè)者在生產(chǎn)類目、優(yōu)化選種、生產(chǎn)計(jì)劃排定等提供方向指引;在市場(chǎng)消費(fèi)環(huán)節(jié),變成現(xiàn)代農(nóng)業(yè)市場(chǎng)消費(fèi)的“風(fēng)向標(biāo)”,指引市場(chǎng)趨勢(shì)和農(nóng)產(chǎn)品需求;在宏觀層面的農(nóng)業(yè)政策制定方面,提供多樣而準(zhǔn)確的數(shù)據(jù)支撐與分析結(jié)論,輔助各級(jí)政府相關(guān)部門精準(zhǔn)決策。
但是隨著農(nóng)業(yè)大數(shù)據(jù)技術(shù)的發(fā)展與推廣,相關(guān)數(shù)據(jù)安全問題也日漸凸顯,為我國(guó)智慧農(nóng)業(yè)建設(shè)與發(fā)展進(jìn)程帶來風(fēng)險(xiǎn)隱患。對(duì)農(nóng)業(yè)大數(shù)據(jù)的破壞、濫用與泄露等行為,會(huì)伴隨智慧農(nóng)業(yè)應(yīng)用領(lǐng)域同步影響農(nóng)業(yè)生產(chǎn)、供應(yīng)與市場(chǎng)等各個(gè)方面。
因此,在智慧農(nóng)業(yè)領(lǐng)域,需要結(jié)合大數(shù)據(jù)技術(shù)的風(fēng)險(xiǎn)共性與農(nóng)業(yè)大數(shù)據(jù)的行業(yè)特性,對(duì)農(nóng)業(yè)大數(shù)據(jù)的數(shù)據(jù)安全風(fēng)險(xiǎn)進(jìn)行分析研究,并提出實(shí)踐應(yīng)對(duì)方案。
2 "農(nóng)業(yè)大數(shù)據(jù)概述
農(nóng)業(yè)大數(shù)據(jù)概念目前在官方與學(xué)界并無權(quán)威定義。張浩然等[7]認(rèn)為農(nóng)業(yè)大數(shù)據(jù)是指以大數(shù)據(jù)分析為基礎(chǔ),運(yùn)用大數(shù)據(jù)的理念、技術(shù)及方法來處理農(nóng)業(yè)生產(chǎn)銷售整個(gè)鏈條中所產(chǎn)生的數(shù)據(jù),從中得到有用信息以指導(dǎo)農(nóng)業(yè)生產(chǎn)經(jīng)營(yíng)、農(nóng)產(chǎn)品流通和消費(fèi)的過程;周國(guó)民[8]認(rèn)為農(nóng)業(yè)大數(shù)據(jù)是農(nóng)業(yè)領(lǐng)域全要素、全時(shí)、全域、全樣本的數(shù)據(jù)集合,并應(yīng)用大數(shù)據(jù)理念、技術(shù)和方法來處理這些數(shù)據(jù)集合。但無論是哪種理念,都明確了農(nóng)業(yè)大數(shù)據(jù)應(yīng)有的核心要素,即:大數(shù)據(jù)理念的貫徹、大數(shù)據(jù)技術(shù)的生產(chǎn)實(shí)踐與農(nóng)業(yè)行業(yè)的獨(dú)有領(lǐng)域知識(shí)與應(yīng)用場(chǎng)景。
農(nóng)業(yè)大數(shù)據(jù)不同于傳統(tǒng)的農(nóng)業(yè)信息化數(shù)據(jù),除具有數(shù)據(jù)量大、多樣性、價(jià)值密度低、處理速度快、精確度和復(fù)雜度高等大數(shù)據(jù)基本特征外,還具有數(shù)據(jù)涉及領(lǐng)域廣、周期跨度長(zhǎng)、數(shù)據(jù)采集難等特征。綜合當(dāng)前各種觀點(diǎn)并歸納提煉,可以認(rèn)為農(nóng)業(yè)大數(shù)據(jù)是指在農(nóng)業(yè)生產(chǎn)與管理中,基于大數(shù)據(jù)技術(shù)框架進(jìn)行采集、處理、融合和分析的數(shù)據(jù),以推動(dòng)精準(zhǔn)農(nóng)業(yè)、提高生產(chǎn)效率、優(yōu)化資源利用、提供科學(xué)依據(jù)和輔助智能決策的大數(shù)據(jù)應(yīng)用體系。
農(nóng)業(yè)大數(shù)據(jù)在整個(gè)農(nóng)業(yè)供應(yīng)鏈中發(fā)揮關(guān)鍵促進(jìn)作用,圖1從農(nóng)業(yè)供應(yīng)鏈的生產(chǎn)環(huán)節(jié)[9-11]、倉儲(chǔ)物流管理[12]、市場(chǎng)需求預(yù)測(cè)[13]、質(zhì)量安全保證[14]、智能決策[15]和可持續(xù)發(fā)展[16]等方面,探討了農(nóng)業(yè)大數(shù)據(jù)的應(yīng)用和作用:
1. 在生產(chǎn)環(huán)節(jié)方面,通過分析氣象、土壤、水質(zhì)、
肥料、病蟲等信息,能對(duì)農(nóng)作物進(jìn)行精準(zhǔn)管理,提升農(nóng)產(chǎn)品產(chǎn)量與產(chǎn)品品質(zhì);
2. 倉儲(chǔ)和物流管理方面,利用基于大數(shù)據(jù)的農(nóng)產(chǎn)品倉儲(chǔ)與物流管理系統(tǒng),可以優(yōu)化農(nóng)產(chǎn)品流通過程,減少運(yùn)輸時(shí)間和成本;
3. 市場(chǎng)需求預(yù)測(cè)方面,基于歷史農(nóng)產(chǎn)品供需相關(guān)數(shù)據(jù)與智能預(yù)測(cè)算法,能促進(jìn)農(nóng)產(chǎn)品供需平衡,實(shí)現(xiàn)穩(wěn)增長(zhǎng)和降成本的目標(biāo);
4. 質(zhì)量與安全方面,構(gòu)建生產(chǎn)全鏈路的農(nóng)產(chǎn)品溯源系統(tǒng)有助于提升質(zhì)量管理和安全保障水平;
5. 智能決策方面,能在農(nóng)業(yè)生產(chǎn)計(jì)劃制定、極端情況應(yīng)急等方面發(fā)揮積極作用;
6. 可持續(xù)發(fā)展方面,有助于各級(jí)政府相關(guān)部門制定符合可持續(xù)農(nóng)業(yè)原則的戰(zhàn)略和政策,實(shí)現(xiàn)經(jīng)濟(jì)、社會(huì)和環(huán)境的協(xié)調(diào)發(fā)展。
可以看出,在整個(gè)農(nóng)業(yè)供應(yīng)鏈中,農(nóng)業(yè)大數(shù)據(jù)扮演關(guān)鍵角色,而具備農(nóng)業(yè)領(lǐng)域特色的數(shù)據(jù)安全是確保農(nóng)業(yè)供應(yīng)鏈正常運(yùn)轉(zhuǎn)的基本保障。深入研究并提出有效的安全策略以解決潛在安全問題,對(duì)農(nóng)業(yè)供應(yīng)鏈各環(huán)節(jié)協(xié)同運(yùn)作、有序發(fā)展,具備充分的研究?jī)r(jià)值。
我國(guó)智慧農(nóng)業(yè)正處于初步發(fā)展階段,一方面應(yīng)關(guān)注如何利用農(nóng)業(yè)大數(shù)據(jù)和人工智能技術(shù)促進(jìn)其發(fā)展,另一方面也不應(yīng)忽略新技術(shù)新應(yīng)用帶來的數(shù)據(jù)安全風(fēng)險(xiǎn)和挑戰(zhàn),如何有效保障智慧農(nóng)業(yè)建設(shè)過程中的數(shù)據(jù)安全成為新的研究方向和亟待解決的問題。
在促進(jìn)智慧農(nóng)業(yè)發(fā)展過程中,必須統(tǒng)籌發(fā)展和安全,深入分析智慧農(nóng)業(yè)領(lǐng)域中存在的各類數(shù)據(jù)安全風(fēng)險(xiǎn)和潛在隱患。鄭闊實(shí)[17]從數(shù)據(jù)的機(jī)密性、完整性和
可用性三方面深入分析智慧農(nóng)業(yè)領(lǐng)域所面臨的數(shù)據(jù)安全風(fēng)險(xiǎn),并提出了相應(yīng)對(duì)策建議。同時(shí)應(yīng)該認(rèn)識(shí)到智慧農(nóng)業(yè)處于新興階段,安全功能水平較低,同樣面臨農(nóng)業(yè)大數(shù)據(jù)多樣性和數(shù)量龐大的挑戰(zhàn),智慧農(nóng)業(yè)未來發(fā)展方案需要強(qiáng)調(diào)數(shù)據(jù)的可用性和準(zhǔn)確性[18]。Yang等[19]從農(nóng)業(yè)生產(chǎn)和信息技術(shù)兩方面強(qiáng)調(diào)了智慧農(nóng)業(yè)潛在的安全挑戰(zhàn),驗(yàn)證了農(nóng)業(yè)設(shè)備的業(yè)務(wù)特征也必然會(huì)影響農(nóng)業(yè)安全策略的基本規(guī)律。深入分析農(nóng)業(yè)大數(shù)據(jù)的專有特征,結(jié)合大數(shù)據(jù)存在的共性問題,融合實(shí)際應(yīng)用場(chǎng)景,提出有針對(duì)性的安全解決策略,是研究農(nóng)業(yè)大數(shù)據(jù)安全的基本方法。
3 "農(nóng)業(yè)大數(shù)據(jù)特征研究
大數(shù)據(jù)是從多樣的大量數(shù)據(jù)中,快速且高效提取出真實(shí)且有價(jià)值的數(shù)據(jù)信息,因此大數(shù)據(jù)具有大量(Volume)、高速(Velocity)、多樣性(Variety)、真實(shí)(Veracity)和價(jià)值(Value)的“5V”特征。農(nóng)業(yè)大數(shù)據(jù)除了具有大數(shù)據(jù)共有特征“5V”之外,還具有泛在性、社會(huì)性、交叉性等專有特征,如圖
2所示。
3.1 "泛在性
農(nóng)業(yè)大數(shù)據(jù)在生活中無處不在,涉及種植、養(yǎng)殖、病蟲害防治、農(nóng)業(yè)科技、農(nóng)資、市場(chǎng)、食品安全等多個(gè)環(huán)節(jié),其有效助力農(nóng)業(yè)農(nóng)村發(fā)展體現(xiàn)在多個(gè)方面。例如,“農(nóng)業(yè)大數(shù)據(jù)+生產(chǎn)”,清晰掌握土壤、環(huán)境、水利、氣象等多項(xiàng)數(shù)據(jù),可提高智能決策準(zhǔn)確性,進(jìn)而提升農(nóng)業(yè)生產(chǎn)效率和農(nóng)業(yè)資源利用率?!稗r(nóng)業(yè)大數(shù)據(jù)+銷售”,分析生產(chǎn)、存儲(chǔ)、運(yùn)輸和銷售的全流程數(shù)據(jù),可實(shí)現(xiàn)農(nóng)產(chǎn)品質(zhì)量全過程追溯,若綜合市場(chǎng)數(shù)據(jù),就能有效減少農(nóng)產(chǎn)品供需劇烈波動(dòng)的問題。
3.2 "社會(huì)性
農(nóng)業(yè)大數(shù)據(jù)提供對(duì)農(nóng)業(yè)生產(chǎn)體系多方面的深入洞察,反映了社會(huì)狀態(tài)多元、動(dòng)態(tài)的變化。農(nóng)業(yè)大數(shù)據(jù)可以反映不同地區(qū)農(nóng)業(yè)經(jīng)濟(jì)的波動(dòng),而農(nóng)業(yè)作為社會(huì)的關(guān)鍵基礎(chǔ)產(chǎn)業(yè),其經(jīng)濟(jì)狀況的波動(dòng)通常與整個(gè)社會(huì)經(jīng)濟(jì)變化有密切聯(lián)系。農(nóng)業(yè)大數(shù)據(jù)除了能反映社會(huì)經(jīng)濟(jì)狀況之外,還會(huì)對(duì)社會(huì)多個(gè)方面起到“反光鏡”的作用。
3.3 "交叉性
農(nóng)業(yè)大數(shù)據(jù)包含了品種選育、耕作技術(shù)、管理措施等作物生產(chǎn)的全過程,這些過程又受到氣象、資源、環(huán)境、市場(chǎng)、運(yùn)輸、安全等的綜合影響[20]。例如,水稻品種選育考慮因素包括:溫度、濕度、降水等氣象因素,土壤中有機(jī)質(zhì)含量、養(yǎng)分含量、pH值等資源因素,以及具體的市場(chǎng)需求和運(yùn)輸效率因素。
3.4 "綜合性
在具體應(yīng)用場(chǎng)景下,農(nóng)業(yè)大數(shù)據(jù)是多類聯(lián)合使用的復(fù)雜體系,彼此之間相互聯(lián)系、相互作用。例如,綜合分析氣候、土壤質(zhì)量、作物生長(zhǎng)、市場(chǎng)需求、病蟲害監(jiān)測(cè)等數(shù)據(jù),可以建立一個(gè)全面的信息網(wǎng)絡(luò),實(shí)現(xiàn)生產(chǎn)各環(huán)節(jié)的深度監(jiān)測(cè)和智能決策;農(nóng)作物高產(chǎn)出的施肥方案,需綜合土壤質(zhì)量數(shù)據(jù)、氣候數(shù)據(jù)、作物生長(zhǎng)數(shù)據(jù)等進(jìn)行分析;市場(chǎng)需求分析環(huán)節(jié),需要綜合分析市場(chǎng)數(shù)據(jù)、消費(fèi)者偏好數(shù)據(jù)、倉儲(chǔ)物流數(shù)據(jù)、氣象數(shù)據(jù)等。
3.5 "分散性
農(nóng)業(yè)大數(shù)據(jù)分散于各部門、單位和個(gè)人之間,形成了一個(gè)分散性大、連接性弱、整體利用效能低的局面,主要原因包括以下幾個(gè)方面:農(nóng)村地區(qū)數(shù)據(jù)采集傳輸體系不健全;各部門之間存在信息孤島,數(shù)據(jù)資源共享不充分;數(shù)據(jù)來源多樣、格式不一,缺乏統(tǒng)一的數(shù)據(jù)標(biāo)準(zhǔn),大數(shù)據(jù)與農(nóng)業(yè)產(chǎn)業(yè)的融合應(yīng)用難度大;存在數(shù)據(jù)安全和隱私問題,數(shù)據(jù)共享存在風(fēng)險(xiǎn)。
4 "智慧農(nóng)業(yè)場(chǎng)景下的大數(shù)據(jù)安全風(fēng)險(xiǎn)分析
在智慧農(nóng)業(yè)場(chǎng)景下,應(yīng)通過分析大數(shù)據(jù)存在的共性問題,結(jié)合農(nóng)業(yè)場(chǎng)景下的特性問題,分析農(nóng)業(yè)大數(shù)據(jù)風(fēng)險(xiǎn),并提出相應(yīng)的解決方案。圖3為智慧農(nóng)業(yè)場(chǎng)景下大數(shù)據(jù)安全風(fēng)險(xiǎn)框架,將大數(shù)據(jù)共性和農(nóng)業(yè)數(shù)據(jù)特性進(jìn)行對(duì)比分析,左側(cè)大數(shù)據(jù)安全要素橫軸以安全三項(xiàng)基本要素(機(jī)密性、完整性和可用性)為基礎(chǔ),右側(cè)農(nóng)業(yè)大數(shù)據(jù)特征風(fēng)險(xiǎn)橫軸以農(nóng)業(yè)大數(shù)據(jù)的特征為基礎(chǔ),縱軸劃分大數(shù)據(jù)生命周期為7個(gè)階段,包括了數(shù)據(jù)采集、數(shù)據(jù)傳輸、數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)處理、數(shù)據(jù)分析與計(jì)算、數(shù)據(jù)流通和數(shù)據(jù)銷毀。
通過對(duì)農(nóng)業(yè)大數(shù)據(jù)生命周期的分段分析,我們可以較為清晰地對(duì)各階段的農(nóng)業(yè)大數(shù)據(jù)風(fēng)險(xiǎn)進(jìn)行辨析認(rèn)知。
4.1 "農(nóng)業(yè)大數(shù)據(jù)采集安全風(fēng)險(xiǎn)
數(shù)據(jù)采集是利用某種介質(zhì)將數(shù)據(jù)從外部輸入到系統(tǒng)內(nèi)部的過程。主動(dòng)采集是需要經(jīng)過人為干預(yù),有意識(shí)的、目的明確的數(shù)據(jù)采集行為;被動(dòng)采集則是指人不直接參與的,一般通過自動(dòng)化工具和系統(tǒng)進(jìn)行的數(shù)據(jù)采集行為。
調(diào)查問卷、實(shí)驗(yàn)記錄是主動(dòng)采集中較為常見的手段。這種類型的采集方式,可能會(huì)因?yàn)橄嚓P(guān)工作人員專業(yè)能力不足或重視程度不夠,導(dǎo)致最后采集到的數(shù)
據(jù)無用或不完整。要想解決這種問題,需要在問卷設(shè)計(jì)、調(diào)查計(jì)劃制定與訪談人員專業(yè)能力培訓(xùn)等方面提升水平。
被動(dòng)采集中較常見的手段包括網(wǎng)絡(luò)爬蟲、傳感器信息收集、系統(tǒng)數(shù)據(jù)收集等,由于被動(dòng)采集具有涉及范圍廣、數(shù)據(jù)雜、采集手段自動(dòng)化的特性,會(huì)導(dǎo)致其存在知識(shí)產(chǎn)權(quán)風(fēng)險(xiǎn)、個(gè)人隱私數(shù)據(jù)侵害、數(shù)據(jù)歸屬者權(quán)益侵犯、數(shù)據(jù)來源不可信任、數(shù)據(jù)質(zhì)量不可控等風(fēng)險(xiǎn)點(diǎn)。因此,在采集過程中,一方面需要根據(jù)數(shù)據(jù)采集目的和用途,明確數(shù)據(jù)采集范圍、數(shù)量及深度,遵循數(shù)據(jù)最小化原則確保數(shù)據(jù)合規(guī),另一方面還應(yīng)該在數(shù)據(jù)采集環(huán)節(jié),通過數(shù)據(jù)分級(jí)分類標(biāo)識(shí)保障數(shù)據(jù)安全與數(shù)據(jù)血緣質(zhì)量回溯。
在智慧農(nóng)業(yè)場(chǎng)景下,主動(dòng)采集主要包括田間觀察記錄、農(nóng)戶調(diào)查訪談等方式,它們多與普遍場(chǎng)景一樣,安全性主要取決于“人”的意識(shí),在此不多做贅述。下面將著重對(duì)智慧農(nóng)業(yè)場(chǎng)景下幾種被動(dòng)采集方式所面臨的數(shù)據(jù)安全風(fēng)險(xiǎn)進(jìn)行討論。
在智慧農(nóng)業(yè)的特殊場(chǎng)景下,農(nóng)用傳感器安裝的位置多種多樣,因此農(nóng)業(yè)大數(shù)據(jù)在數(shù)據(jù)采集過程中具備顯著綜合性特點(diǎn),也同步帶來相應(yīng)風(fēng)險(xiǎn)。例如野生動(dòng)物突然被傳感器表面的反光所吸引,對(duì)其實(shí)施拍打撕咬等行為導(dǎo)致此設(shè)備采集的數(shù)據(jù)丟失或采集中斷;安裝在多塵環(huán)境中的風(fēng)速傳感器受到灰塵積聚的影響,導(dǎo)致部件移動(dòng)受阻,最終采集到的風(fēng)速與實(shí)際風(fēng)速不一致;由于傳感器放置在公共區(qū)域,它的配置遭受惡意修改,從而直接導(dǎo)致傳感器采集的數(shù)據(jù)不正確[18]。為解決這些問題,物理層面上可以考慮為傳感器安裝保護(hù)罩等防護(hù)裝置,技術(shù)層面上則可以考慮建立設(shè)備監(jiān)控系統(tǒng)以確保設(shè)備正常運(yùn)轉(zhuǎn),并在采集器上添加如密碼驗(yàn)證等身份驗(yàn)證機(jī)制來確保配置修改的來源是安全可靠的。
衛(wèi)星遙感在農(nóng)業(yè)領(lǐng)域?qū)ψ魑锔采w度、植被生長(zhǎng)狀態(tài)、土地利用情況等信息的獲取方面有著獨(dú)特的優(yōu)勢(shì),但在數(shù)據(jù)安全層面上它依然會(huì)有采集數(shù)據(jù)不完整和不準(zhǔn)確的風(fēng)險(xiǎn)。例如云霧較厚時(shí)地物輻射無法穿透云層導(dǎo)致遙感衛(wèi)星成像結(jié)果不完整;地物混合效應(yīng)使遙感衛(wèi)星無法準(zhǔn)確分辨地物類型導(dǎo)致作物覆蓋度統(tǒng)計(jì)出現(xiàn)偏差;同時(shí)還應(yīng)認(rèn)識(shí)到,衛(wèi)星遙感數(shù)據(jù)的無線傳輸特性也導(dǎo)致其具備遭遇攻擊者入侵并篡改數(shù)據(jù)的風(fēng)險(xiǎn)。這些問題是由衛(wèi)星遙感技術(shù)獨(dú)有特性所帶來的必然風(fēng)險(xiǎn),我們除了在數(shù)據(jù)采集工具、方法與計(jì)劃上進(jìn)一步優(yōu)化外,還可以通過在采集階段對(duì)數(shù)據(jù)分級(jí)分類的方法,為后續(xù)數(shù)據(jù)處理時(shí)進(jìn)行多源、多維數(shù)據(jù)對(duì)比驗(yàn)證奠定基礎(chǔ),緩解數(shù)據(jù)采集過程中因數(shù)據(jù)質(zhì)量與外部攻擊所帶來的數(shù)據(jù)完整性問題。
農(nóng)作物倉儲(chǔ)物流系統(tǒng)、農(nóng)作物銷售等農(nóng)業(yè)相關(guān)系統(tǒng)平臺(tái),采集的數(shù)據(jù)普遍具有較強(qiáng)的社會(huì)性,人參與的環(huán)節(jié)更多,這意味著它們既關(guān)聯(lián)了更多與自然人信息相關(guān)的敏感數(shù)據(jù),同時(shí)也會(huì)更容易出現(xiàn)基于人為因素的不合法、不合規(guī)問題。例如訂單銷售數(shù)據(jù)就普遍帶有農(nóng)民或買家的個(gè)人信息,而在《中華人民共和國(guó)個(gè)人信息保護(hù)法》中明確規(guī)定了“告知-同意”為個(gè)人信息保護(hù)的核心規(guī)則[21],所以如果在采集訂單銷售數(shù)據(jù)前沒有明確告知相關(guān)人員會(huì)對(duì)他們的個(gè)人信息進(jìn)行采集就會(huì)被判定為違法行為;同時(shí)對(duì)于此類數(shù)據(jù)的錄入與采集,也應(yīng)建立健全的審計(jì)機(jī)制,確保降低數(shù)據(jù)錄入人員帶來的虛假數(shù)據(jù)錄入、數(shù)據(jù)篡改等人為風(fēng)險(xiǎn)。另外,此類問題除了采取按照規(guī)范明確數(shù)據(jù)采集范圍及遵循最小化采集原則的措施外,還需要考慮到農(nóng)民群眾接觸互聯(lián)網(wǎng)時(shí)間較短、安全意識(shí)相對(duì)薄弱的特有情況,應(yīng)加強(qiáng)隱私安全相關(guān)的培訓(xùn)教育。
4.2 "農(nóng)業(yè)大數(shù)據(jù)傳輸安全風(fēng)險(xiǎn)
數(shù)據(jù)傳輸是指按照一定的規(guī)程,通過一條或者多條數(shù)據(jù)鏈路,將數(shù)據(jù)從數(shù)據(jù)源傳輸?shù)綌?shù)據(jù)終端。數(shù)據(jù)傳輸包括有線傳輸和無線傳輸兩種技術(shù),兩種傳輸技術(shù)各具優(yōu)勢(shì)。有線技術(shù),如以太網(wǎng)、USB、HDMI等,能提供穩(wěn)定的傳輸通道;無線技術(shù),例如WI-FI、藍(lán)牙、Z-wave等,則能消除物理連接的限制,為移動(dòng)設(shè)備和遠(yuǎn)程通信提供更多便利。數(shù)據(jù)傳輸過程同樣具備多種風(fēng)險(xiǎn):如攻擊者截獲傳輸中的數(shù)據(jù)并對(duì)其還原解讀導(dǎo)致信息泄露;攻擊者通過中間人等技術(shù)劫持并篡改數(shù)據(jù),破壞了數(shù)據(jù)的完整性;攻擊者通過分布式拒絕服務(wù)攻擊阻塞通信信道導(dǎo)致信息不可達(dá)等。在《信息安全技術(shù) 大數(shù)據(jù)服務(wù)安全能力要求》[22]中明確規(guī)定了大數(shù)據(jù)傳輸過程需要注意的安全要求來規(guī)避這些問題,可總結(jié)為:根據(jù)場(chǎng)景量體裁衣地建立數(shù)據(jù)傳輸安全策略和規(guī)程并采取相應(yīng)安全措施;保證能夠?qū)鬏攦啥酥黧w身份進(jìn)行鑒別和認(rèn)證;能夠校驗(yàn)傳輸數(shù)據(jù)的完整性并有相應(yīng)的數(shù)據(jù)恢復(fù)控制措施;能夠?qū)?shù)據(jù)傳輸安全策略的變更進(jìn)行審核和監(jiān)控。
農(nóng)業(yè)大數(shù)據(jù)具有泛在性、社會(huì)性,涉及的數(shù)據(jù)在范圍上廣泛涵蓋了對(duì)國(guó)家農(nóng)業(yè)發(fā)展戰(zhàn)略安全具有重大影響的敏感信息,在我國(guó)領(lǐng)土領(lǐng)空領(lǐng)海中土壤、地質(zhì)、水質(zhì)、地形、水情、氣候等多種敏感涉密信息,如果這些數(shù)據(jù)在傳輸過程中以明文傳輸或是僅使用了較弱的加密協(xié)議與算法,則極有可能在傳輸過程中遭到境內(nèi)外犯罪分子或敵對(duì)組織的竊取,從而對(duì)我國(guó)農(nóng)業(yè)安全與國(guó)家安全造成損害。為了規(guī)避這種風(fēng)險(xiǎn),應(yīng)在數(shù)據(jù)傳輸過程中強(qiáng)制使用可信加密技術(shù)建立安全加密信道;利用可信算法對(duì)傳輸數(shù)據(jù)進(jìn)行加密處理;通過數(shù)字簽名、數(shù)字證書等技術(shù)對(duì)兩端通信主體進(jìn)行身份驗(yàn)證。
4.3 "農(nóng)業(yè)大數(shù)據(jù)存儲(chǔ)安全風(fēng)險(xiǎn)
數(shù)據(jù)存儲(chǔ)指將數(shù)據(jù)靜態(tài)保存在各類數(shù)據(jù)介質(zhì)與多種形式的數(shù)據(jù)載體中,并提供相應(yīng)的管理、檢索與銷毀能力的過程。數(shù)據(jù)存儲(chǔ)對(duì)象包括采集的數(shù)據(jù)、分析和處理的結(jié)果數(shù)據(jù)等[23],同時(shí)數(shù)據(jù)生產(chǎn)環(huán)節(jié)所產(chǎn)生的過程性臨時(shí)數(shù)據(jù),也會(huì)時(shí)效性或周期性存在于數(shù)據(jù)載體之上。
在大數(shù)據(jù)環(huán)境下,應(yīng)關(guān)注大數(shù)據(jù)存儲(chǔ)技術(shù)與傳統(tǒng)數(shù)據(jù)存儲(chǔ)技術(shù)的顯著區(qū)別?,F(xiàn)今較常用的大數(shù)據(jù)存儲(chǔ)技術(shù)包括分布式文件系統(tǒng)、列式數(shù)據(jù)庫、NoSQL數(shù)據(jù)庫等,可以用于存儲(chǔ)非結(jié)構(gòu)化、半結(jié)構(gòu)化和結(jié)構(gòu)化數(shù)據(jù),相比于傳統(tǒng)數(shù)據(jù)庫的集中式存儲(chǔ)模式更能滿足大數(shù)據(jù)的大量、高速、多樣等特性。在大數(shù)據(jù)存儲(chǔ)技術(shù)發(fā)展的同時(shí),數(shù)據(jù)存儲(chǔ)面臨的安全風(fēng)險(xiǎn)也逐步顯現(xiàn):攻擊者未經(jīng)授權(quán)對(duì)大數(shù)據(jù)生產(chǎn)環(huán)境中的數(shù)據(jù)進(jìn)行訪問導(dǎo)致數(shù)據(jù)泄露;攻擊者加密或破壞數(shù)據(jù)內(nèi)容對(duì)數(shù)據(jù)生產(chǎn)和業(yè)務(wù)應(yīng)用系統(tǒng)管理者進(jìn)行勒索;對(duì)大數(shù)據(jù)環(huán)境中各類用戶安全權(quán)限控制規(guī)則不清、細(xì)粒度不足等。從系統(tǒng)性與體系性角度思考,在數(shù)據(jù)存儲(chǔ)階段的數(shù)據(jù)安全工作,可以參考《信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型》對(duì)數(shù)據(jù)存儲(chǔ)階段的軟硬件數(shù)據(jù)加密、數(shù)據(jù)隔離存儲(chǔ)、完整性保護(hù)/WORM、數(shù)據(jù)度量、數(shù)據(jù)容災(zāi)備份等細(xì)項(xiàng)所提出具體的能力訴求[24]。
農(nóng)業(yè)大數(shù)據(jù)作為大數(shù)據(jù)的細(xì)分業(yè)務(wù)領(lǐng)域子集,在數(shù)據(jù)存儲(chǔ)問題上與大數(shù)據(jù)有一些共同的安全風(fēng)險(xiǎn):存儲(chǔ)系統(tǒng)容量不足會(huì)影響農(nóng)業(yè)生產(chǎn)活動(dòng),例如當(dāng)存儲(chǔ)系統(tǒng)容量被占滿,新增的農(nóng)場(chǎng)氣象等數(shù)據(jù)則無法被記錄,從而影響灌溉、施肥等農(nóng)業(yè)活動(dòng);數(shù)據(jù)遭到篡改導(dǎo)致農(nóng)業(yè)決策出現(xiàn)偏差,例如大豆市場(chǎng)季度銷售額數(shù)據(jù)被篡改會(huì)影響農(nóng)戶對(duì)下季度種植量的抉擇;自然災(zāi)害會(huì)影響設(shè)備故障,從而導(dǎo)致數(shù)據(jù)全部丟失等。為解決存儲(chǔ)容量問題可以選擇能夠容納大量數(shù)據(jù)且擁有良好可擴(kuò)展性的存儲(chǔ)方式,例如分布式存儲(chǔ)和云存儲(chǔ)。為了滿足數(shù)據(jù)完整性和容災(zāi)備份的要求,可以使用一些技術(shù)手段,如區(qū)塊鏈技術(shù),其具有去中心化、不可篡改的特性,剛好能在確保數(shù)據(jù)完整性的同時(shí)消除傳統(tǒng)集中式系統(tǒng)單點(diǎn)故障存在的隱患。在數(shù)據(jù)存儲(chǔ)階段,除了這些大數(shù)據(jù)共性,還有一些農(nóng)業(yè)大數(shù)據(jù)的特性問題也值得探討。
同時(shí)應(yīng)該關(guān)注到農(nóng)業(yè)大數(shù)據(jù)具有分散性的特點(diǎn)。農(nóng)業(yè)大數(shù)據(jù)的分散性體現(xiàn)在多部門、多單位都會(huì)對(duì)數(shù)據(jù)進(jìn)行生產(chǎn)和利用,尤其是大量跨地域、跨系統(tǒng)的數(shù)據(jù)需要廣泛使用分布式數(shù)據(jù)存儲(chǔ)技術(shù)與多活技術(shù)提供數(shù)據(jù)存儲(chǔ)服務(wù)。在大數(shù)據(jù)的“分布-集中”過程中,若沒有采用一體化身份認(rèn)證體系(如零信任體系等)進(jìn)行權(quán)限分離或者權(quán)限分離不當(dāng),則可能會(huì)導(dǎo)致數(shù)據(jù)越權(quán)與跨安全域訪問,從而引發(fā)數(shù)據(jù)泄露。為規(guī)避這種風(fēng)險(xiǎn),一方面應(yīng)充分使用數(shù)據(jù)治理工具與數(shù)據(jù)分級(jí)分類工具,對(duì)農(nóng)業(yè)大數(shù)據(jù)進(jìn)行基于數(shù)據(jù)業(yè)務(wù)屬性的精細(xì)化、顆?;瘶?biāo)記,梳理建立農(nóng)業(yè)數(shù)據(jù)主題庫、資源庫等農(nóng)業(yè)大數(shù)據(jù)主數(shù)據(jù),另一方面再基于數(shù)據(jù)業(yè)務(wù)或安全標(biāo)記,對(duì)數(shù)據(jù)庫、表、字段與記錄各種細(xì)粒度的訪問權(quán)限進(jìn)行嚴(yán)格限制。使用多因素認(rèn)證對(duì)數(shù)據(jù)庫訪問者身份進(jìn)行確認(rèn),保證操作來源安全可靠;將用戶按角色分組如倉庫管理員、數(shù)據(jù)開發(fā)者、普通用戶等,再根據(jù)角色對(duì)權(quán)限進(jìn)行劃分,只允許他們?cè)L問擁有權(quán)限的數(shù)據(jù)[25]。除此之外還可以利用審計(jì)機(jī)制,及時(shí)發(fā)現(xiàn)如非授權(quán)數(shù)據(jù)刪除等異常行為。
農(nóng)業(yè)大數(shù)據(jù)還具有交叉性和綜合性,這種特性導(dǎo)致攻擊者可以從一部分看似并無關(guān)聯(lián)的集中存儲(chǔ)數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析,自行推導(dǎo)出他們所希望的關(guān)鍵信息,從而破壞數(shù)據(jù)的機(jī)密性。例如位置隱私是數(shù)據(jù)安全中重要的一環(huán),但攻擊者通過分別查詢集中存儲(chǔ)于農(nóng)業(yè)能源相關(guān)系統(tǒng)數(shù)據(jù)庫的非敏感數(shù)據(jù)和晝夜長(zhǎng)度、天氣、發(fā)電量等公開信息后,將其結(jié)合便能推斷出太陽能發(fā)電裝置的地理位置。在數(shù)據(jù)存儲(chǔ)階段,可以通過對(duì)數(shù)據(jù)進(jìn)行開發(fā)安全控制,對(duì)集中存儲(chǔ)的數(shù)據(jù)用關(guān)聯(lián)模型與分析腳本進(jìn)行安全規(guī)則檢測(cè),這需要較高的業(yè)務(wù)建模能力輔助。另外,同態(tài)加密能很好解決農(nóng)業(yè)大數(shù)據(jù)交叉性、綜合性所帶來的問題,如果數(shù)據(jù)庫中存儲(chǔ)的是同態(tài)加密數(shù)據(jù),那么它允許農(nóng)業(yè)數(shù)據(jù)在加密狀態(tài)下進(jìn)行搜索、過濾、計(jì)算等操作,而無需將數(shù)據(jù)解密進(jìn)行相關(guān)處理,有效保護(hù)了數(shù)據(jù)的隱私性。
4.4 "農(nóng)業(yè)大數(shù)據(jù)數(shù)據(jù)處理安全風(fēng)險(xiǎn)
大數(shù)據(jù)海量、多元、異構(gòu)、動(dòng)態(tài)變化成為新的發(fā)
展常態(tài),在數(shù)據(jù)生命周期中的數(shù)據(jù)處理階段,數(shù)據(jù)處理者常會(huì)使用不同的技術(shù)將原始數(shù)據(jù)進(jìn)行預(yù)處理,將海量數(shù)據(jù)進(jìn)行清洗、歸約、交換和集成,保障數(shù)據(jù)在整個(gè)生命周期順利流通,發(fā)揮數(shù)據(jù)產(chǎn)生的價(jià)值。
在數(shù)據(jù)處理中,需要關(guān)注數(shù)據(jù)處理前中后的流程、處理的數(shù)據(jù)內(nèi)容、脫敏處理后的結(jié)果。在處理的過程中,首先,因大數(shù)據(jù)多源的特性,數(shù)據(jù)處理者在處理數(shù)據(jù)之前需要關(guān)注數(shù)據(jù)的來源是否安全,根據(jù)國(guó)家《數(shù)據(jù)安全法》中的闡述,數(shù)據(jù)處理者需要要求數(shù)據(jù)提供方對(duì)數(shù)據(jù)的來源進(jìn)行說明。當(dāng)數(shù)據(jù)處理者面對(duì)海量數(shù)據(jù)未對(duì)數(shù)據(jù)來源進(jìn)行確認(rèn),可能會(huì)導(dǎo)致惡意數(shù)據(jù)的融入,當(dāng)進(jìn)行數(shù)據(jù)聚合和關(guān)聯(lián)處理時(shí),會(huì)使數(shù)據(jù)產(chǎn)生錯(cuò)誤關(guān)聯(lián),使后續(xù)數(shù)據(jù)分析和計(jì)算出現(xiàn)錯(cuò)誤引導(dǎo),而攻擊者則可能通過惡意數(shù)據(jù)來引入惡意代碼或攻擊。因此,需要有嚴(yán)格的數(shù)據(jù)源審查策略確保數(shù)據(jù)來源的安全和合規(guī)性。
其次,在數(shù)據(jù)處理過程中數(shù)據(jù)脫敏的處理方式至關(guān)重要,如果未對(duì)敏感數(shù)據(jù)進(jìn)行脫敏導(dǎo)致敏感數(shù)據(jù)被展示可查看,可能會(huì)導(dǎo)致合規(guī)的隱患。在進(jìn)行脫敏之前要明確列出進(jìn)行脫敏的數(shù)據(jù)資產(chǎn),并針對(duì)對(duì)應(yīng)行業(yè)的業(yè)務(wù)性質(zhì),來制定分類分級(jí)的標(biāo)準(zhǔn)以及脫敏處理的流程。針對(duì)不同的數(shù)據(jù),選擇對(duì)應(yīng)的脫敏技術(shù),包括:泛化、抑制和假名化等。但因大數(shù)據(jù)量大的性質(zhì),攻擊者可以將數(shù)據(jù)進(jìn)行關(guān)聯(lián)挖掘分析推出匿名化后的個(gè)人隱私數(shù)據(jù)。因此在脫敏處理過后,需要建立對(duì)應(yīng)脫敏效果的驗(yàn)證方法,避免處理結(jié)果中包含可恢復(fù)的敏感數(shù)據(jù),確保數(shù)據(jù)脫敏的有效性和合規(guī)性,并對(duì)數(shù)據(jù)脫敏處理的過程操作進(jìn)行記錄,滿足后續(xù)對(duì)于安全審計(jì)的需求。
最后,對(duì)數(shù)據(jù)異常值過濾、補(bǔ)充、脫敏、關(guān)聯(lián)、集合處理,需要關(guān)注數(shù)據(jù)處理者是否存在越權(quán)訪問,而導(dǎo)致數(shù)據(jù)泄露的情況。數(shù)據(jù)預(yù)處理的能力往往需要依賴于數(shù)據(jù)平臺(tái),數(shù)據(jù)處理者需要對(duì)數(shù)據(jù)隨時(shí)可查,但當(dāng)平臺(tái)存在漏洞則會(huì)影響數(shù)據(jù)的可用性。
農(nóng)業(yè)業(yè)務(wù)場(chǎng)景下,大數(shù)據(jù)具有綜合性的特征,具有一定的特殊業(yè)務(wù)性質(zhì),數(shù)據(jù)處理流程會(huì)分別在數(shù)據(jù)采集和數(shù)據(jù)存入原始數(shù)據(jù)庫之后進(jìn)行一次預(yù)處理。在農(nóng)業(yè)生產(chǎn)的具體場(chǎng)景中,數(shù)據(jù)采集除了依靠傳感器設(shè)備的被動(dòng)采集方式外,常采用人工采集與手寫錄入的方式,這種方式對(duì)于數(shù)據(jù)處理者來說,除了會(huì)面臨對(duì)手寫的原始數(shù)據(jù)預(yù)處理錯(cuò)誤的問題,同樣會(huì)導(dǎo)致無法對(duì)原始數(shù)據(jù)來源是否可信進(jìn)行判斷而產(chǎn)生風(fēng)險(xiǎn)。原始數(shù)據(jù)在存儲(chǔ)階段后的常規(guī)初始數(shù)據(jù)處理方式,是對(duì)數(shù)據(jù)進(jìn)行標(biāo)準(zhǔn)統(tǒng)一、脫敏處理操作,若將數(shù)據(jù)來源不可控、預(yù)處理結(jié)果錯(cuò)誤的原始數(shù)據(jù)入庫進(jìn)入后續(xù)處理流程,則會(huì)直接對(duì)后續(xù)分析和計(jì)算的數(shù)據(jù)產(chǎn)生偏差和誤導(dǎo)。面對(duì)這種風(fēng)險(xiǎn),對(duì)于農(nóng)業(yè)大數(shù)據(jù)生產(chǎn)運(yùn)營(yíng)組織來說,必須要求實(shí)踐落地“大數(shù)據(jù)開發(fā)治理一體化”,讓熟知農(nóng)業(yè)大數(shù)據(jù)業(yè)務(wù)的數(shù)據(jù)治理人員加入數(shù)據(jù)處理工作中,以判斷數(shù)據(jù)是否可信且可靠,降低錯(cuò)誤或惡意數(shù)據(jù)入庫的風(fēng)險(xiǎn)。
在大數(shù)據(jù)共性分析中,我們認(rèn)為數(shù)據(jù)處理前需要結(jié)合數(shù)據(jù)治理工作,制定業(yè)務(wù)場(chǎng)景的數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn),來保障數(shù)據(jù)處理過程中,有對(duì)應(yīng)的標(biāo)準(zhǔn)和依據(jù)來對(duì)數(shù)據(jù)資產(chǎn)進(jìn)行脫敏。但農(nóng)業(yè)業(yè)務(wù)涉及種植業(yè)、畜牧業(yè)、水產(chǎn)業(yè)和服務(wù)業(yè)等廣泛領(lǐng)域,具有一定的泛在性,目前僅有部分省市出臺(tái)了對(duì)應(yīng)的農(nóng)業(yè)數(shù)據(jù)分類標(biāo)準(zhǔn),更廣泛意義上的農(nóng)業(yè)數(shù)據(jù)標(biāo)準(zhǔn)化體系并未建立。這種現(xiàn)狀一方面會(huì)導(dǎo)致農(nóng)業(yè)數(shù)據(jù)中敏感數(shù)據(jù)未脫敏,產(chǎn)生數(shù)據(jù)合規(guī)的隱患;二是會(huì)導(dǎo)致數(shù)據(jù)訪問控制權(quán)限缺失,使個(gè)人信息、重要數(shù)據(jù)和敏感數(shù)據(jù)泄露。針對(duì)智慧農(nóng)業(yè)場(chǎng)景下的這類問題,首先需要制定農(nóng)業(yè)通用的數(shù)據(jù)分類分級(jí)標(biāo)準(zhǔn)[26],將數(shù)據(jù)脫敏處理流程完善,防止農(nóng)業(yè)中重要數(shù)據(jù)的泄露;其次是需要對(duì)農(nóng)業(yè)大數(shù)據(jù)脫敏操作過程和結(jié)果進(jìn)行記錄和驗(yàn)證。
4.5 "農(nóng)業(yè)大數(shù)據(jù)分析與計(jì)算安全風(fēng)險(xiǎn)
數(shù)據(jù)分析與數(shù)據(jù)計(jì)算既存在區(qū)別又相互聯(lián)系,數(shù)據(jù)分析注重用統(tǒng)計(jì)學(xué)方法解釋數(shù)據(jù),提取知識(shí)服務(wù)于業(yè)務(wù)決策,數(shù)據(jù)計(jì)算指利用數(shù)學(xué)和計(jì)算機(jī)科學(xué)的方式,對(duì)數(shù)據(jù)進(jìn)行處理、分析、推斷或生成新信息的過程,側(cè)重于技術(shù)實(shí)現(xiàn)和計(jì)算效率。在實(shí)踐中,二者常常協(xié)同工作,共同作用于智能決策、問題挖掘、業(yè)務(wù)流程優(yōu)化、結(jié)果預(yù)測(cè)、效率提升等方面。
在大數(shù)據(jù)周期的數(shù)據(jù)分析與計(jì)算階段,若存在敏感數(shù)據(jù)明文參與分析計(jì)算、敏感信息脫敏算法脆弱、計(jì)算環(huán)境不可信/不安全等情況將會(huì)影響數(shù)據(jù)的機(jī)密性。敏感數(shù)據(jù)明文參與分析計(jì)算會(huì)存在數(shù)據(jù)泄露隱患,尤其是在多方計(jì)算等復(fù)雜情境下,務(wù)必采用適當(dāng)?shù)臄?shù)據(jù)脫敏、匿名化等安全措施;敏感信息脫敏算法脆弱是指脫敏后數(shù)據(jù)能在一定程度被還原,這種情況可能是由于脫敏算法和脫敏參數(shù)選擇不適所導(dǎo)致,為了減少這種情況的發(fā)生,需要綜合考慮業(yè)務(wù)場(chǎng)景、數(shù)據(jù)類型、脫敏算法、參數(shù)設(shè)置等因素;計(jì)算環(huán)境不可信/不安全會(huì)存在數(shù)據(jù)泄露隱患和漏洞,可以考慮利用基于可信執(zhí)行環(huán)境的機(jī)密計(jì)算,在設(shè)計(jì)和實(shí)施的同時(shí),還需綜合身份驗(yàn)證、訪問控制、審計(jì)跟蹤等因素。在進(jìn)行數(shù)據(jù)分析與計(jì)算時(shí),小規(guī)模數(shù)據(jù)預(yù)處理是不可或缺的步驟,包括了在數(shù)據(jù)分析或建模中執(zhí)行的轉(zhuǎn)換、特征提取等操作,可能會(huì)造成信息丟失等問題,進(jìn)而影響數(shù)據(jù)完整性。因此,需要充分了解數(shù)據(jù)預(yù)處理的需求,采用合適的技術(shù)和策略,保證最小化信息丟失,確保分析結(jié)果準(zhǔn)確性和可信度。
農(nóng)業(yè)大數(shù)據(jù)具有泛在性和社會(huì)性的特征,使其涵蓋了大量豐富的敏感信息,而在具體的數(shù)據(jù)分析與計(jì)算場(chǎng)景中,可能會(huì)存在數(shù)據(jù)漏脫敏或脫敏不到位等潛在問題,這可能導(dǎo)致敏感信息泄露或隱私保護(hù)不足的風(fēng)險(xiǎn)。農(nóng)產(chǎn)品市場(chǎng)需求預(yù)測(cè)所需的農(nóng)業(yè)生產(chǎn)數(shù)據(jù)、銷售數(shù)據(jù)、消費(fèi)者行為數(shù)據(jù)以及市場(chǎng)調(diào)研數(shù)據(jù)中,涵蓋了大量個(gè)人信息、購買記錄、農(nóng)業(yè)生產(chǎn)策略和技術(shù)等敏感信息。在這些數(shù)據(jù)中,一旦某些字段漏脫敏或脫敏不到位,將多類數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析就可以推斷出隱私信息,導(dǎo)致潛在的隱私泄露風(fēng)險(xiǎn),影響個(gè)體隱私權(quán)和商業(yè)機(jī)密的保護(hù)。在農(nóng)業(yè)領(lǐng)域,由于不同類型屬性的數(shù)據(jù)敏感度存在差異,采用統(tǒng)一的脫敏方法顯然是不合理的。為了更有效地保護(hù)敏感信息,需要實(shí)施有針對(duì)性的脫敏操作,這一過程關(guān)鍵在于對(duì)敏感數(shù)據(jù)的準(zhǔn)確識(shí)別和全面評(píng)估。鑒于此,基于具體的農(nóng)業(yè)場(chǎng)景應(yīng)用,設(shè)計(jì)一套農(nóng)業(yè)大數(shù)據(jù)敏感信息自動(dòng)識(shí)別、評(píng)估以及脫敏算法推薦的方法或工具顯得十分重要。
因農(nóng)業(yè)大數(shù)據(jù)的泛在性特征,使得攻擊者可能通過物理或網(wǎng)絡(luò)手段對(duì)傳感器等設(shè)備記錄的數(shù)據(jù)進(jìn)行篡改,例如溫度、濕度、土壤pH值等;也可能直接向農(nóng)業(yè)大數(shù)據(jù)集中注入虛假信息,如錯(cuò)誤的氣象數(shù)據(jù)、土壤質(zhì)量數(shù)據(jù)等,這樣的惡意行為將導(dǎo)致數(shù)據(jù)中毒。若將被篡改或摻雜虛假信息的農(nóng)業(yè)大數(shù)據(jù)直接用于模型訓(xùn)練,將影響模型在識(shí)別潛在威脅、預(yù)測(cè)產(chǎn)量和未知風(fēng)險(xiǎn)等方面的準(zhǔn)確度,同時(shí)也給實(shí)際農(nóng)業(yè)生產(chǎn)計(jì)劃和決策結(jié)果帶來嚴(yán)重影響。為確保模型的可信度和準(zhǔn)確性,應(yīng)根據(jù)農(nóng)業(yè)大數(shù)據(jù)字段特性建立全面的數(shù)據(jù)質(zhì)量和數(shù)據(jù)價(jià)值評(píng)估體系。在數(shù)據(jù)質(zhì)量評(píng)估中,重點(diǎn)考量數(shù)據(jù)的準(zhǔn)確性、完整性、一致性等維度,而在數(shù)據(jù)價(jià)值評(píng)估中,則需評(píng)判數(shù)據(jù)的真實(shí)性、組織性和合理性。其中,數(shù)據(jù)真實(shí)性涉及對(duì)數(shù)據(jù)內(nèi)容是否符合基本事實(shí)的判斷;數(shù)據(jù)組織性關(guān)注數(shù)據(jù)集是否具備共性或可類比性;數(shù)據(jù)合理性則關(guān)注數(shù)據(jù)集內(nèi)部關(guān)聯(lián)性邏輯是否合理。通過綜合考量這些維度,可確保所使用的農(nóng)業(yè)大數(shù)據(jù)在建模過程中具有高水平的質(zhì)量和價(jià)值。
4.6 "農(nóng)業(yè)大數(shù)據(jù)流通安全風(fēng)險(xiǎn)
《信息安全技術(shù) 大數(shù)據(jù)安全管理指南》中提到對(duì)數(shù)據(jù)流通的安全性的保障[23],其中數(shù)據(jù)流通包括數(shù)據(jù)應(yīng)用、數(shù)據(jù)發(fā)布、數(shù)據(jù)共享等,指數(shù)據(jù)在不同主體之間傳遞和共享數(shù)據(jù)的過程。數(shù)據(jù)的流通需要基于平臺(tái)或系統(tǒng)作為數(shù)據(jù)流通的載體,當(dāng)平臺(tái)/系統(tǒng)存在脆弱性和威脅時(shí),攻擊者通過對(duì)平臺(tái)的惡意批量請(qǐng)求服務(wù),導(dǎo)致平臺(tái)正常業(yè)務(wù)中斷、關(guān)鍵數(shù)據(jù)丟失以及用戶無法訪問,使平臺(tái)/系統(tǒng)面臨可用性的風(fēng)險(xiǎn),導(dǎo)致數(shù)據(jù)無法流通共享。其次,在數(shù)據(jù)共享階段,如果數(shù)據(jù)發(fā)布者未認(rèn)證數(shù)據(jù)交換主體或采取脆弱的身份驗(yàn)證機(jī)制,可能會(huì)導(dǎo)致數(shù)據(jù)泄露、數(shù)據(jù)完整性被破壞等情況。例如,攻擊者通過繞過身份驗(yàn)證機(jī)制的手段,冒用其他用戶甚至管理員身份,獲得數(shù)據(jù)的訪問與管理權(quán)限,對(duì)數(shù)據(jù)進(jìn)行惡意刪除或篡改,會(huì)給數(shù)據(jù)對(duì)應(yīng)組織帶來不可估量的損失。同樣在數(shù)據(jù)共享過程中,對(duì)于敏感數(shù)據(jù)的保護(hù)也非常重要,敏感數(shù)據(jù)未脫敏便進(jìn)行數(shù)據(jù)流通會(huì)導(dǎo)致敏感數(shù)據(jù)的泄露,而面臨數(shù)據(jù)合規(guī)風(fēng)險(xiǎn)。最后,當(dāng)數(shù)據(jù)所有者出現(xiàn)對(duì)數(shù)據(jù)訪問主體授權(quán)不當(dāng),會(huì)導(dǎo)致數(shù)據(jù)非授權(quán)訪問,當(dāng)?shù)谌綄?duì)獲取到的非授權(quán)數(shù)據(jù)進(jìn)行廣告定點(diǎn)投放、市場(chǎng)分析、惡意欺詐等惡意行為時(shí),會(huì)對(duì)泄露數(shù)據(jù)中包含的個(gè)人和組織帶來負(fù)面影響與威脅。
在智慧農(nóng)業(yè)發(fā)展過程中,會(huì)通過對(duì)田間傳感器、無人機(jī)、衛(wèi)星和農(nóng)業(yè)供應(yīng)鏈等農(nóng)業(yè)和非農(nóng)業(yè)數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析與計(jì)算,為農(nóng)業(yè)發(fā)展提供數(shù)據(jù)分析后的信息知識(shí)。這些知識(shí)常應(yīng)用于智慧農(nóng)業(yè)中的規(guī)劃、預(yù)測(cè)等,來提升農(nóng)民對(duì)于災(zāi)害預(yù)警和農(nóng)業(yè)風(fēng)險(xiǎn)管理的能力。但是在數(shù)據(jù)發(fā)布過程中,惡意攻擊者通過注入攻擊等手段,對(duì)數(shù)據(jù)平臺(tái)中即將發(fā)布的數(shù)據(jù)進(jìn)行篡改,使數(shù)據(jù)的完整性被破壞。例如,通過對(duì)某地農(nóng)業(yè)大數(shù)據(jù)進(jìn)行挖掘預(yù)測(cè),發(fā)現(xiàn)在1個(gè)月后可能爆發(fā)一場(chǎng)蝗蟲災(zāi)害,但是通過智慧農(nóng)業(yè)共享平臺(tái)發(fā)布該預(yù)警時(shí),攻擊者通過XSS等各種攻擊手段篡改了發(fā)布的數(shù)據(jù)為2個(gè)月后爆發(fā)蝗蟲災(zāi)害,那么錯(cuò)誤的預(yù)警信息將發(fā)布給數(shù)據(jù)接收者,當(dāng)數(shù)據(jù)接收者因錯(cuò)誤的數(shù)據(jù)結(jié)果引導(dǎo),可能會(huì)給當(dāng)?shù)剞r(nóng)民帶來財(cái)產(chǎn)損失。在數(shù)據(jù)共享中,需提供有效的數(shù)據(jù)安全共享機(jī)制,NCDX系統(tǒng)[27]是為北歐國(guó)家開發(fā)關(guān)于養(yǎng)殖牛的數(shù)據(jù)共享平臺(tái),該平臺(tái)為數(shù)據(jù)交換提供了標(biāo)準(zhǔn)方法,并支持不同的農(nóng)場(chǎng)管理軟件;HARA[28]是印度尼西亞一個(gè)基于區(qū)塊鏈的數(shù)據(jù)共享框架,能夠提供不同類型的數(shù)據(jù),其中包括了土地位置和所有權(quán)數(shù)據(jù)等。
在農(nóng)業(yè)中糧食安全和農(nóng)產(chǎn)品質(zhì)量等問題已成為世界范圍內(nèi)日益關(guān)注的對(duì)象,但是由于農(nóng)業(yè)大數(shù)據(jù)具有分散、碎片化等特性,導(dǎo)致農(nóng)業(yè)生產(chǎn)供應(yīng)鏈的追溯較為困難。例如,美國(guó)作為一個(gè)具備兩百多億美元產(chǎn)業(yè)的畜牧業(yè)大國(guó),在農(nóng)業(yè)上已實(shí)現(xiàn)高度智能化,但因?yàn)槠洮F(xiàn)代化耕作方法存在問題使大量耐藥細(xì)菌菌株的過度泛濫,導(dǎo)致牲畜死亡率增加,并增大了動(dòng)物與人類感染的風(fēng)險(xiǎn),在2015年因未能通過農(nóng)業(yè)大數(shù)據(jù)分析的結(jié)果及時(shí)有效地追溯并將產(chǎn)品與供應(yīng)鏈隔離,造成口蹄疫的爆發(fā),導(dǎo)致高達(dá)1億美元的經(jīng)濟(jì)損失[29]。如果通過利用農(nóng)業(yè)大數(shù)據(jù)對(duì)農(nóng)業(yè)生產(chǎn)就那些有效溯源,從農(nóng)業(yè)生產(chǎn)、加工、到銷售過程中的問題,并及時(shí)采取對(duì)應(yīng)降低風(fēng)險(xiǎn)的措施,能夠大大降低生產(chǎn)者和消費(fèi)者的損失。因此,當(dāng)農(nóng)業(yè)大數(shù)據(jù)中的個(gè)人信息及重要數(shù)據(jù)等有出境需求時(shí),應(yīng)根據(jù)相關(guān)法律法規(guī)及標(biāo)準(zhǔn)執(zhí)行出境安全評(píng)估,避免合規(guī)風(fēng)險(xiǎn),并需遵循可審計(jì)、可追溯原則,記錄時(shí)間、數(shù)據(jù)接收方等相關(guān)信息。Salah 等人[30]提出一種以太坊區(qū)塊鏈和智能合約有效執(zhí)行商業(yè)交易的方法,消除了對(duì)受信任的中心化機(jī)構(gòu)、中介機(jī)構(gòu)的需求,并提供交易記錄,以高度的完整性、可靠性提高了效率和安全性,以實(shí)現(xiàn)整個(gè)農(nóng)業(yè)供應(yīng)鏈中的可追溯性。Yang等人[31]基于云提出一種牲畜檢測(cè)系統(tǒng),采用RFID傳感系統(tǒng)和區(qū)塊鏈技術(shù)及時(shí)發(fā)現(xiàn)動(dòng)物感染的異常行為,并通過感染控制減少牲畜死亡數(shù)量,每年能為農(nóng)民節(jié)省數(shù)十億美元。
4.7 "農(nóng)業(yè)大數(shù)據(jù)銷毀安全風(fēng)險(xiǎn)
《信息安全技術(shù) 大數(shù)據(jù)安全管理指南》中提到,當(dāng)數(shù)據(jù)不再有用或者應(yīng)根據(jù)組織的策略方針刪除數(shù)據(jù)時(shí),需要進(jìn)行數(shù)據(jù)銷毀[23]。數(shù)據(jù)銷毀的主要操作包括但不限于:刪除元數(shù)據(jù)、刪除原始數(shù)據(jù)及其副本、斷開與外部實(shí)時(shí)數(shù)據(jù)流的鏈接、刪除數(shù)據(jù)的訪問接口、不可恢復(fù)的數(shù)據(jù)銷毀等。
農(nóng)業(yè)大數(shù)據(jù)具備和其他領(lǐng)域數(shù)據(jù)海量、數(shù)據(jù)多樣的特征,因此需要較大的容量去存儲(chǔ)業(yè)務(wù)相關(guān)數(shù)據(jù),如果組織缺乏數(shù)據(jù)銷毀機(jī)制,可能會(huì)導(dǎo)致數(shù)據(jù)在存儲(chǔ)設(shè)備中長(zhǎng)期堆積,一旦數(shù)據(jù)存儲(chǔ)設(shè)備的容量被占滿,新增數(shù)據(jù)將面臨無法存儲(chǔ)的風(fēng)險(xiǎn),從而導(dǎo)致新增數(shù)據(jù)丟失。在大數(shù)據(jù)銷毀過程中,會(huì)進(jìn)行數(shù)據(jù)刪除或數(shù)據(jù)清除的操作,但存在惡意行為的人可能通過某些技術(shù)手段恢復(fù)部分或全部數(shù)據(jù),并將恢復(fù)后的數(shù)據(jù)進(jìn)行不當(dāng)使用,可能會(huì)產(chǎn)生數(shù)據(jù)泄露及隱私泄露的風(fēng)險(xiǎn)。并且進(jìn)行數(shù)據(jù)銷毀時(shí)也需要符合相關(guān)法律法規(guī)和行業(yè)標(biāo)準(zhǔn),按照國(guó)家法律法規(guī)要求,企業(yè)需要向用戶提供賬號(hào)及數(shù)據(jù)銷毀的功能,若在用戶進(jìn)行賬號(hào)及數(shù)據(jù)銷毀時(shí),僅設(shè)置標(biāo)識(shí)位,但沒有進(jìn)行真正意義上的銷毀,用戶一旦通過前端感知,則有可能被投訴造成合規(guī)風(fēng)險(xiǎn)。因此應(yīng)針對(duì)網(wǎng)絡(luò)存儲(chǔ)數(shù)據(jù),建立硬銷毀和軟銷毀的數(shù)據(jù)銷毀方法和技術(shù),例如基于安全策略、基于分布式雜湊算法等網(wǎng)絡(luò)分布式存儲(chǔ)的銷毀策略與機(jī)制;應(yīng)配置必要的數(shù)據(jù)銷毀技術(shù)手段與管控措施,確保數(shù)據(jù)及其副本內(nèi)容完全銷毀以及不可恢復(fù),例如可以采取數(shù)據(jù)覆寫、加密等技術(shù)手段,增加數(shù)據(jù)恢復(fù)難度。Fengzhe等[32]提出了一種時(shí)間限制的機(jī)制來從存儲(chǔ)服務(wù)器中刪除數(shù)據(jù),在這種提議的機(jī)制中,所有敏感數(shù)據(jù)都會(huì)在指定時(shí)間不可逆地刪除,無需用戶干預(yù),就能夠確保數(shù)據(jù)從存儲(chǔ)中被永久清除;
農(nóng)業(yè)大數(shù)據(jù)本身存在泛在性和社會(huì)性等特征,其中包含了大量的個(gè)人信息等敏感信息,如果組織缺乏健全的數(shù)據(jù)銷毀策略與制度,在數(shù)據(jù)銷毀過程中未嚴(yán)格按照數(shù)據(jù)分級(jí)分類進(jìn)行數(shù)據(jù)銷毀處理,可能會(huì)導(dǎo)致敏感信息泄露的安全風(fēng)險(xiǎn),給農(nóng)業(yè)生產(chǎn)和經(jīng)營(yíng)帶來損失。其中農(nóng)業(yè)大數(shù)據(jù)的來源廣泛,包含傳感器、衛(wèi)星圖像、農(nóng)業(yè)設(shè)備等多種數(shù)據(jù)信息,同時(shí)農(nóng)業(yè)大數(shù)據(jù)涉及農(nóng)民、農(nóng)民企業(yè)、政府等多個(gè)利益相關(guān)者,其中農(nóng)民的姓名、電話、地址等隱私信息的密級(jí)高于傳感器的感知信息,如果在數(shù)據(jù)銷毀的過程中,不考慮數(shù)據(jù)分級(jí)銷毀,將二者按照相同的方法進(jìn)行銷毀處理,可能會(huì)導(dǎo)致農(nóng)民的隱私數(shù)據(jù)被泄露給競(jìng)爭(zhēng)對(duì)手,影響到農(nóng)民/農(nóng)民企業(yè)的商業(yè)利益。因此可以從組織建設(shè)、制度流程、技術(shù)工具、人員能力等四個(gè)角度來落實(shí)數(shù)據(jù)銷毀工作[24],并依照數(shù)據(jù)分類分級(jí)建立數(shù)據(jù)銷毀策略和管理制度,明確數(shù)據(jù)銷毀的場(chǎng)景、銷毀對(duì)象、銷毀方式和銷毀要求,例如可以參考《信息安全技術(shù) 大數(shù)據(jù)安全管理指南》[23]中將數(shù)據(jù)分為低敏感級(jí)、較敏感級(jí)、敏感級(jí)、極敏感級(jí)等,針對(duì)不同數(shù)據(jù)等級(jí)進(jìn)行銷毀,避免錯(cuò)誤銷毀的情況發(fā)生。并建立規(guī)范的數(shù)據(jù)銷毀流程和審批機(jī)制,設(shè)置銷毀相關(guān)監(jiān)督角色,監(jiān)督操作過程,并對(duì)審批和銷毀過程進(jìn)行記錄控制。個(gè)人信息、重要數(shù)據(jù)等敏感數(shù)據(jù)應(yīng)按國(guó)家相關(guān)法律和標(biāo)準(zhǔn)銷毀,這里的敏感信息包括個(gè)人財(cái)產(chǎn)信息、個(gè)人健康生理信息、個(gè)人生物識(shí)別信息、個(gè)人身份信息等[33]。
在農(nóng)業(yè)中具有季節(jié)性這一特性,農(nóng)業(yè)生產(chǎn)者隨著
四季的更替和氣候變化進(jìn)行春耕夏耘秋收冬藏,農(nóng)作物也經(jīng)歷了播種、施肥、澆水、收獲等生長(zhǎng)周期,在不同季節(jié)和農(nóng)作物生長(zhǎng)階段會(huì)產(chǎn)生大量的數(shù)據(jù)。如果在數(shù)據(jù)銷毀的過程中,沒有考慮到農(nóng)業(yè)在季節(jié)變化過程中數(shù)據(jù)的存儲(chǔ)周期,導(dǎo)致數(shù)據(jù)被誤刪,可能會(huì)影響農(nóng)業(yè)后續(xù)生產(chǎn)決策,降低農(nóng)業(yè)生產(chǎn)效益。因此對(duì)應(yīng)農(nóng)業(yè)相關(guān)組織應(yīng)設(shè)立統(tǒng)一負(fù)責(zé)數(shù)據(jù)銷毀管理的崗位和人員,來制定數(shù)據(jù)銷毀規(guī)范標(biāo)準(zhǔn),并推動(dòng)相關(guān)要求在業(yè)務(wù)部門落地實(shí)施。
5 "結(jié)語
隨著互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能與農(nóng)業(yè)的深度融合,實(shí)現(xiàn)了高端化、智能化、綠色化的農(nóng)產(chǎn)品生產(chǎn)鏈,構(gòu)建了快速、高效、精準(zhǔn)的農(nóng)業(yè)產(chǎn)銷生態(tài)系統(tǒng),但這一融合也帶來了新的數(shù)據(jù)安全問題。因此,本文首先基于現(xiàn)有的相關(guān)概念重新定義了農(nóng)業(yè)大數(shù)據(jù),深入分析了其在農(nóng)業(yè)供應(yīng)鏈各環(huán)節(jié)中發(fā)揮的促進(jìn)作用。其次,詳細(xì)剖析了農(nóng)業(yè)大數(shù)據(jù)的泛在性、社會(huì)性、交叉性等專有特征,并通過案例說明其影響。最后,基于安全三項(xiàng)基本要素和農(nóng)業(yè)大數(shù)據(jù)的特性,構(gòu)建了智慧農(nóng)業(yè)場(chǎng)景下的大數(shù)據(jù)安全風(fēng)險(xiǎn)框架,從大數(shù)據(jù)存在的共性問題引出農(nóng)業(yè)領(lǐng)域下基于專有特征的特性問題。在探索農(nóng)業(yè)大數(shù)據(jù)安全問題策略時(shí),本文強(qiáng)調(diào)了對(duì)農(nóng)業(yè)和數(shù)據(jù)安全領(lǐng)域的深刻理解,以制定切實(shí)可行的安全解決策略。智慧農(nóng)業(yè)領(lǐng)域中數(shù)據(jù)安全問題策略仍處于初步探索階段,需要具備農(nóng)業(yè)技術(shù)和數(shù)據(jù)安全的跨領(lǐng)域人才,只有深刻理解農(nóng)業(yè)大數(shù)據(jù)的特性和特征,才能有針對(duì)性提出實(shí)際場(chǎng)景的安全解決策略,確保農(nóng)業(yè)大數(shù)據(jù)在供應(yīng)鏈中的應(yīng)用安全,從而推動(dòng)智慧農(nóng)業(yè)的迅速發(fā)展。
參考文獻(xiàn)
[1] 趙春江. 智慧農(nóng)業(yè)發(fā)展現(xiàn)狀及戰(zhàn)略目標(biāo)研究[J]. 智慧農(nóng)業(yè), 2019, 1(1): 1-7.
[2] 國(guó)務(wù)院. “十四五”數(shù)字經(jīng)濟(jì)發(fā)展規(guī)劃[EB/OL]. [2021-12-12]. https://www.gov.cn/zhengce/content/2022-01/12/content_5667817.htm.
[3] 農(nóng)業(yè)農(nóng)村部. “十四五”全國(guó)農(nóng)業(yè)農(nóng)村信息化發(fā)展規(guī)劃[EB/OL]. [2022-03-09]. http://www.moa.gov.cn/govpublic/SCYJJXXS/202203/ t20220309_6391175.htm.
[4] 農(nóng)業(yè)農(nóng)村部. 農(nóng)業(yè)現(xiàn)代化示范區(qū)數(shù)字化建設(shè)指南[EB/OL]. [2022- 08-21]. http://www.moa.gov.cn/nybgb/2022/202209/202210/t20221010_ 6412909.htm.
[5] 國(guó)務(wù)院. 中共中央 國(guó)務(wù)院關(guān)于做好2023年全面推進(jìn)鄉(xiāng)村振興重點(diǎn)工作的意見[EB/OL]. [2023-01-02]. https://www.gov.cn/zhengce/ 2023-02/13/content_5741370.htm.
[6] 中央網(wǎng)信辦,農(nóng)業(yè)農(nóng)村部,國(guó)家發(fā)展改革委,等 2023年數(shù)字鄉(xiāng)村發(fā)展工作要點(diǎn)[EB/OL]. [2023-04-13]. http://www.cac.gov.cn/2023-04/ 13/ c_1683027266482224.htm.
[7] 張浩然,李中良,鄒騰飛,等. 農(nóng)業(yè)大數(shù)據(jù)綜述[J]. 計(jì)算機(jī)科學(xué), 2014, 41 (S2): 387-392.
[8] 周國(guó)民. 我國(guó)農(nóng)業(yè)大數(shù)據(jù)應(yīng)用進(jìn)展綜述[J]. 農(nóng)業(yè)大數(shù)據(jù)學(xué)報(bào), 2019, 1 (1): 16-23.
[9] 許多,魯旺平,許瑞清,等. 基于農(nóng)業(yè)時(shí)空多模態(tài)知識(shí)圖譜的水稻精準(zhǔn)施肥決策方法[J]. 華中農(nóng)業(yè)大學(xué)學(xué)報(bào),2023, 42 (3): 281‐292.
[10] WOLFERT S, GE L, VERDOUW C, et al. Big data in smart farming–a review[J]. Agricultural systems, 2017, 153: 69-80.
[11] SABARINA K, PRIYA N. Lowering data dimensionality in big data for the benefit of precision agriculture[J]. Procedia Computer Science, 2015, 48: 548-554.
[12] VOROTNIKOV I L, KOLOTYRIN K P, VLASOVA O V, et al. Optimization of agricultural products storage and marketing on the basis of logistics[J]. Revista Espacios, 2017, 38(49):24.
[13] 樊飛轉(zhuǎn). 基于大數(shù)據(jù)分析的農(nóng)產(chǎn)品市場(chǎng)預(yù)測(cè)與調(diào)控研究 [J]. 中國(guó)果樹, 2023 (8): 152.
[14] YANG X, LI M, YU H, et al. A trusted blockchain-based traceability system for fruit and vegetable agricultural products[J]. IEEE Access, 2021, 9: 36282-36293.
[15] ZHAO J C, GUO J X. Big data analysis technology application in agricultural intelligence decision system[C]//2018 IEEE 3rd International Conference on Cloud Computing and Big Data Analysis (ICCCBDA). IEEE, 2018: 209-212.
[16] 王一然,陳淇,唐志英. 農(nóng)業(yè)供應(yīng)鏈可持續(xù)發(fā)展對(duì)農(nóng)業(yè)市場(chǎng)的影響需要——評(píng)《農(nóng)業(yè)概論》 [J]. 灌溉排水學(xué)報(bào), 2022, 41 (8): 155.
[17] 鄭闊實(shí). 智慧農(nóng)業(yè)建設(shè)中的數(shù)據(jù)安全問題研究 [J]. 農(nóng)家參謀, 2020, (23): 29-30.
[18] DE ARAUJO ZANELLA A R, DA SILVA E, ALBINI L C P. Security challenges to intelligent agriculture: Current state, key issues, and future directions[J]. Array, 2020, 8: 100048.
[19] YANG X, SHU L, CHEN J, et al. A survey on intelligent agriculture: Development modes, technologies, and security and privacy challenges[J]. IEEE/CAA Journal of Automatica Sinica, 2021, 8(2): 273-302.
[20] 楊一豐,蔣思凱,蔣雅茜,等. 農(nóng)業(yè)大數(shù)據(jù)的專屬特征及應(yīng)用現(xiàn)狀探討[J].南方農(nóng)業(yè),2019,13(22): 90-94+96. DOI:10.19415/j.cnki.1673-890x. 2019.22.026.
[21] 中華人民共和國(guó)個(gè)人信息保護(hù)法[J].中華人民共和國(guó)全國(guó)人民代表大會(huì)常務(wù)委員會(huì)公報(bào),2021(06):1117-1125.
[22] GB/T 35274-2023, 信息安全技術(shù) 大數(shù)據(jù)服務(wù)安全能力要求[S].
[23] GB/T 37973-2019, 信息安全技術(shù) 大數(shù)據(jù)安全管理指南[S].
[24] GB/T 37988-2019, 信息安全技術(shù) 數(shù)據(jù)安全能力成熟度模型[S].
[25] GHAFOORIAN M, ABBASINEZHAD-MOOD D, SHAKERI H. A thorough trust and reputation based RBAC model for secure data storage in the cloud[J]. IEEE Transactions on Parallel and Distributed Systems, 2018, 30(4): 778-788.
[26] DB37/T 4473—2021, 農(nóng)業(yè)大數(shù)據(jù)分類與編碼規(guī)范[S].
[27] KYNT?J? J, FRANDSEN J, ILOM?KI J, et al. Nordic Cattle Data eXchange-a shared standard for data transfer[J]. ICAR Technical Series, 2018 (23): 99-100.
[28] WAHYU R, ZUHRI I, JATRA A. HARA Token Whitepaper[R/OL]. (2018-09-23)[2022-05-15]. Available online: https://www.scribd.com/ document/392346486/HARA-Token-White-Paper-v20180923.
[29] Science Daily. New research shows the simulated economic impact of a foot-and-mouth disease outbreak[EB/OL].(2015-10-27) . https:// www.sciencedaily.com/releases/2015/10/151027125120.htm.
[30] SALAH K, NIZAMUDDIN N, JAYARAMAN R, et al. Blockchain- based soybean traceability in agricultural supply chain[J]. IEEE Access, 2019, 7: 73295-73305.
[31] YANG L, LIU X Y, KIM J S. Cloud-based livestock monitoring system using RFID and blockchain technology[C]//2020 7th IEEE International Conference on Cyber Security and Cloud Computing (CSCloud)/2020 6th IEEE International Conference on Edge Computing and Scalable Cloud (EdgeCom). IEEE, 2020: 240-245.
[32] ZHANG F Z, CHEN J, CHEN H B, et al. Lifetime privacy and self-destruction of data in the cloud[J]. Journal of Computer Research and Development, 2011, 48(7): 1155-1167.
[33] GB/T 35273-2020, 信息安全技術(shù) 個(gè)人信息安全規(guī)范[S].
引用格式:吳云坤,楊瑩,李豪,熊健,陳湘靈.智慧農(nóng)業(yè)領(lǐng)域大數(shù)據(jù)安全問題探索[J].農(nóng)業(yè)大數(shù)據(jù)學(xué)報(bào),2024,6(3): 380-391. DOI: 10.19788/j.issn.2096- 6369.000029.
CITATION: WU YunKun, YANG Ying, LI Hao, XIONG Jian, CHEN XiangLing. Exploration of Big Data Security Issues in the Field of Intelligent Agriculture[J]. Journal of Agricultural Big Data,2024,6(3): 380-391. DOI: 10.19788/j.issn.2096-6369.000029.
Exploration of Big Data Security Issues in the Field of Intelligent Agriculture
WU YunKun*, YANG Ying, LI Hao, XIONG Jian, CHEN XiangLing
QiAnXin Group, Beijing 100000, China
Abstract: In the context of the rapid development of informatization, intelligent agriculture is an inevitable trend in agricultural development, and agricultural big data plays an important role in the realization of intelligent agriculture. Although agricultural big data has brought huge industrial momentum, many data security-related issues arose. It is crucial to handle the relationship between agricultural big data technology and data security effectively. First and foremost, this paper redefined the agricultural big data by analyzing various perspectives comprehensively, and elaborated on its promotion role in each aspect of the agricultural supply chain through a case study. Furthermore, it conducted an in-depth analysis on the distinctive attributes of agricultural big data, including its ubiquity, sociality, intersectionality, and more. Lastly, based on three fundamental elements of security (confidentiality, integrity and availability), three key functions of security (authentication, authorization and audit) and proprietary characteristics of agricultural big data, from the perspective of the seven-stage life cycle of the big data (data collection, data transmission, data storage, etc.), we proceed to construct a comprehensive framework for managing big data security risks in intelligent agriculture scenarios. The unique features of agriculture present particular obstacles within the broader context of big data. To address this issue, a customized solution has been devised, taking into account the specific needs and requirements of intelligent farming practices. This paper will introduce fresh insights and perspectives to address future data security issues in the field of intelligent agriculture, aiming to promote faster and safer development of intelligent agriculture.
Keywords: intelligent agriculture; agricultural big data; data security; agricultural supply chain; big data life cycle
農(nóng)業(yè)大數(shù)據(jù)學(xué)報(bào)2024年3期