前言:尋找寫(xiě)作靈感?中文期刊網(wǎng)用心挑選的大數(shù)據(jù)時(shí)代信息安全論文,希望能為您的閱讀和創(chuàng)作帶來(lái)靈感,歡迎大家閱讀并分享。
一、“大數(shù)據(jù)”時(shí)代概述
1.定義
大數(shù)據(jù)作為新的經(jīng)濟(jì)資產(chǎn)類(lèi)別,與土地、石油、黃金、貨幣等并列成為經(jīng)濟(jì)運(yùn)行的根本資源,關(guān)于其概念定義不是最近出現(xiàn)的,只是在信息化時(shí)代的驅(qū)動(dòng)下,重新進(jìn)入人們的視野,甚至被稱(chēng)為第三次浪潮的華彩樂(lè)章。而關(guān)于“大數(shù)據(jù)”的定義,顧名思義就是指數(shù)量很大的數(shù)據(jù),包含了數(shù)量大、結(jié)構(gòu)復(fù)雜、類(lèi)型眾多的多種數(shù)據(jù),因此又被成為海量資料,是一個(gè)大型的數(shù)據(jù)集合。美國(guó)早在2012年就正式啟動(dòng)了大數(shù)據(jù)研究與開(kāi)發(fā)計(jì)劃,投資2億美元提升收集、分析、萃取數(shù)據(jù)信息的能力。由此可見(jiàn),大數(shù)據(jù)時(shí)代的到來(lái),使得數(shù)據(jù)成為各個(gè)國(guó)家以及各大企業(yè)競(jìng)爭(zhēng)的核心,更可能取代人才成為最具價(jià)值的重要載體,利于進(jìn)一步優(yōu)化運(yùn)營(yíng)企業(yè)發(fā)展。
2.特點(diǎn)
根據(jù)大數(shù)據(jù)的定義可以明顯看出其具有數(shù)據(jù)量大、形式多樣、運(yùn)算高效、產(chǎn)生價(jià)值等4個(gè)特點(diǎn),業(yè)界更多使用4V來(lái)概括,即Volume、Variety、Velocity、Value。其中數(shù)據(jù)量大是大數(shù)據(jù)的顯著特點(diǎn),也是計(jì)算機(jī)網(wǎng)絡(luò)存儲(chǔ)技術(shù)發(fā)展必然結(jié)果,在計(jì)算機(jī)相當(dāng)普及的今天,計(jì)算機(jī)網(wǎng)絡(luò)滲透人們的生活、工作、休閑,不但的產(chǎn)生新的數(shù)據(jù),此外傳感器、探測(cè)器等也在產(chǎn)生數(shù)據(jù),致使開(kāi)始使用PB、EB甚至ZB等計(jì)數(shù)單位。同時(shí),大數(shù)據(jù)又是多種多樣不同類(lèi)型的數(shù)據(jù)構(gòu)成,如:字符、日期、聲音、視頻、數(shù)值、動(dòng)畫(huà)等,加速數(shù)據(jù)量增長(zhǎng)的同時(shí),提升了大數(shù)據(jù)的利用價(jià)值。由于大數(shù)據(jù)數(shù)量的巨大以及形式的多種多樣,因此在進(jìn)行數(shù)據(jù)處理時(shí),更多的要求實(shí)時(shí)與高效,便于及時(shí)根據(jù)數(shù)據(jù)結(jié)果決策。當(dāng)然,大數(shù)據(jù)的大量使用及推廣,不僅僅是因?yàn)槠渚哂写罅康臄?shù)據(jù),更重要的是通過(guò)對(duì)數(shù)據(jù)的深度采集、分析、處理、挖掘,可以對(duì)大數(shù)據(jù)的數(shù)量、多樣性、速度進(jìn)行分析,萃取更多深入的職能的有價(jià)值的真正有用信息,最終產(chǎn)生價(jià)值。而對(duì)大數(shù)據(jù)進(jìn)行信息萃取的過(guò)程包括數(shù)據(jù)輸入、數(shù)據(jù)處理與數(shù)據(jù)輸出三階段。
二、“大數(shù)據(jù)”時(shí)代背景下信息安全存在的主要問(wèn)題
大數(shù)據(jù)時(shí)代的到來(lái),對(duì)全球經(jīng)濟(jì)發(fā)展來(lái)說(shuō)既是機(jī)遇又是挑戰(zhàn),在推進(jìn)國(guó)家與企業(yè)發(fā)展的基礎(chǔ)上,也潛藏著信息安全風(fēng)險(xiǎn)。
1.缺乏對(duì)大數(shù)據(jù)時(shí)代的全面正確認(rèn)識(shí)
計(jì)算機(jī)信息網(wǎng)絡(luò)的大規(guī)模普及推廣,是促使大數(shù)據(jù)時(shí)代到來(lái)的主要推力,無(wú)論是人們?cè)谏罟ぷ髦械泥]件傳遞,還是網(wǎng)購(gòu)、下載視頻音樂(lè)等都會(huì)產(chǎn)生新的數(shù)據(jù),也存在著個(gè)人信息泄露的可能性。進(jìn)入大數(shù)據(jù)時(shí)代后,信息泄露事件層出不窮,甚至導(dǎo)致個(gè)人數(shù)據(jù)的權(quán)利邊界都更加模糊,在這樣的環(huán)境下,人們對(duì)大數(shù)據(jù)時(shí)代的認(rèn)識(shí)還不夠全面。通過(guò)對(duì)大數(shù)據(jù)時(shí)代人們最關(guān)注的調(diào)查分析,發(fā)現(xiàn)74.91%選擇了個(gè)人隱私被侵犯,9.97%選擇了經(jīng)濟(jì)損失,8.93%選擇了浪費(fèi)時(shí)間與精力,5.84%選擇了危害個(gè)人聲譽(yù),0.34%選擇了沒(méi)有損失。根據(jù)這一調(diào)查可見(jiàn),人們對(duì)于個(gè)人隱私被侵犯的選擇率最高,最為關(guān)注,相對(duì)其他的還認(rèn)識(shí)不足。大數(shù)據(jù)時(shí)代的到來(lái),對(duì)各方面的信息安全都造成了一定的威脅。
2.集中的大數(shù)據(jù)庫(kù)存在安全威脅
全球互聯(lián)網(wǎng)用戶(hù)高達(dá)3億,移動(dòng)上網(wǎng)終端有20億,聯(lián)網(wǎng)設(shè)備更是多達(dá)500億個(gè),每天產(chǎn)生的數(shù)據(jù)信息近1EB。如:每天使用谷歌搜索次數(shù)近100億次,淘寶網(wǎng)產(chǎn)生3000萬(wàn)筆交易,2500萬(wàn)張照片共享,加上電話(huà)、短信等消息軟件產(chǎn)生的數(shù)據(jù),更是不可估計(jì)。根據(jù)相關(guān)數(shù)據(jù)統(tǒng)計(jì),2012年我國(guó)在各類(lèi)媒體上花費(fèi)的時(shí)間較多,其中互聯(lián)網(wǎng)、手機(jī)等占絕大部分。大數(shù)據(jù)時(shí)代信息多集中在幾大互聯(lián)網(wǎng)巨頭手中,而互聯(lián)網(wǎng)的開(kāi)放性特點(diǎn)又決定了其數(shù)據(jù)存在一定的泄露風(fēng)險(xiǎn)。目前大數(shù)據(jù)集群應(yīng)用數(shù)據(jù)庫(kù)并沒(méi)有采用“圍墻花園”模式,并沒(méi)有對(duì)內(nèi)部數(shù)據(jù)庫(kù)進(jìn)行隱藏,避免其他程序隨意訪(fǎng)問(wèn),因此大數(shù)據(jù)的架構(gòu)極其容易暴露。這樣集中的大數(shù)據(jù)庫(kù),使得客戶(hù)端在進(jìn)行程序操作間,可以同不同節(jié)點(diǎn)進(jìn)行通信,避免驗(yàn)證客戶(hù)是否具有訪(fǎng)問(wèn)權(quán),加大了信息泄露的可能。
3.大數(shù)據(jù)技術(shù)自身存在風(fēng)險(xiǎn)
當(dāng)前,大數(shù)據(jù)技術(shù)還不太成熟,自身平臺(tái)較為脆弱,大數(shù)據(jù)存儲(chǔ)處理技術(shù)多采用分布式與大規(guī)模結(jié)合處理,增大了被攻擊的范圍。同時(shí),在進(jìn)行數(shù)據(jù)分布式處理時(shí),節(jié)點(diǎn)處的存儲(chǔ)數(shù)據(jù)多為碎片,難以進(jìn)行集中統(tǒng)一的安全機(jī)制部署。當(dāng)然在大數(shù)據(jù)技術(shù)中,普遍缺乏一定的內(nèi)生性安全保障機(jī)制設(shè)計(jì),多通過(guò)外部保障技術(shù)來(lái)確保信息的安全性,這樣的大數(shù)據(jù)技術(shù)在實(shí)際應(yīng)用過(guò)程中多缺省配置,失去了對(duì)信息的基本安全防護(hù)。
4.加大了黑客攻擊的可能性
大數(shù)據(jù)自身的4V特點(diǎn),增大了黑客攻擊的吸引力,刺激黑客全面實(shí)施非法攻擊。黑客多是有組織有目的的對(duì)確定的數(shù)據(jù)進(jìn)行攻擊,在大數(shù)據(jù)海量數(shù)據(jù)信息存儲(chǔ)的環(huán)境下,黑客更容易通過(guò)攻擊,獲取更多有價(jià)值的信息內(nèi)容,給受攻擊方帶來(lái)名譽(yù)、財(cái)產(chǎn)等不可預(yù)估的損失。如:Android系統(tǒng)使用用戶(hù)越來(lái)越多,產(chǎn)生的數(shù)據(jù)信息也是海量的,成為黑客攻擊的重要對(duì)象,當(dāng)移動(dòng)設(shè)備感染木馬被黑客攻擊后,當(dāng)用戶(hù)使用APP提供的服務(wù)后,就會(huì)泄露相關(guān)的數(shù)據(jù)信息和訪(fǎng)問(wèn)權(quán)限。甚至有的黑客行為主要是針對(duì)國(guó)家的,給國(guó)家社會(huì)帶來(lái)不可估量的后果,因此必須采取措施積極預(yù)防黑客的攻擊。
三、提升信息安全的途徑分析
1.提高公眾的安全意識(shí)
大數(shù)據(jù)是一種新興的寶貴資源,在法律法規(guī)的約束下要充分尊重?cái)?shù)據(jù)所有者權(quán)利,這才能充分顯示出大數(shù)據(jù)時(shí)代的真正魅力所在。而公眾無(wú)論在什么情況下,只要將信息到網(wǎng)絡(luò)上,就會(huì)成為大數(shù)據(jù)的一部分,也就存在信息泄露,被盜用的可能。為了更好的防止大數(shù)據(jù)信息泄露,確保信息安全,就必須提高公眾的安全意識(shí)。在進(jìn)行個(gè)人信息公布時(shí)格外小心,注意保護(hù)與個(gè)人信息相關(guān)的大數(shù)據(jù),避免成為黑客攻擊的對(duì)象,導(dǎo)致信息泄露造成不要的損失,盡量做到防患于未然。
2.建立異構(gòu)數(shù)據(jù)中心安全體系
傳統(tǒng)的數(shù)據(jù)存儲(chǔ)通常都會(huì)建立完善的防護(hù)措施,但大數(shù)據(jù)的架構(gòu)較為復(fù)雜,多采用虛擬化海量存儲(chǔ)技術(shù)來(lái)進(jìn)行數(shù)據(jù)信息資源的存儲(chǔ),用服務(wù)的形式提供數(shù)據(jù)信息操作存儲(chǔ),更需要進(jìn)一步完善數(shù)據(jù)的隔離與調(diào)用。同時(shí),大數(shù)據(jù)利用云計(jì)算存儲(chǔ)數(shù)據(jù),為了方便所有者對(duì)數(shù)據(jù)進(jìn)行存儲(chǔ)、分析、挖掘、控制,可以構(gòu)建一個(gè)異構(gòu)數(shù)據(jù)中心安全體系,從管理上來(lái)增強(qiáng)對(duì)大數(shù)據(jù)信息安全的防護(hù)。尤其是,集中的大數(shù)據(jù)庫(kù),更需要格外主要防護(hù),降低出現(xiàn)“棱鏡門(mén)”事件。
3.加強(qiáng)大數(shù)據(jù)安全技術(shù)的研發(fā)
經(jīng)過(guò)無(wú)數(shù)實(shí)踐證明,傳統(tǒng)的信息安全技術(shù)無(wú)法適應(yīng)大數(shù)據(jù)時(shí)代,尤其是大數(shù)據(jù)時(shí)的到來(lái),加速了云計(jì)算、物聯(lián)網(wǎng)以及移動(dòng)互聯(lián)網(wǎng)等多種新技術(shù)的發(fā)展,反而加大了大數(shù)據(jù)收集、存儲(chǔ)、分析、處理的難度。為了進(jìn)一步從技術(shù)上加強(qiáng)對(duì)大數(shù)據(jù)信息安全的防護(hù),應(yīng)當(dāng)加大大數(shù)據(jù)技術(shù)研發(fā)資金投入,提高相關(guān)技術(shù)產(chǎn)品,包括信息訪(fǎng)問(wèn)控制、數(shù)據(jù)加密、數(shù)據(jù)備份等技術(shù)手段的發(fā)展,促進(jìn)大數(shù)據(jù)安全技術(shù)的研發(fā),才能真正有效的推動(dòng)國(guó)家社會(huì)的高速發(fā)展。
4.完善大數(shù)據(jù)信息安全體系建立
大數(shù)據(jù)作為新興的數(shù)據(jù)類(lèi)別,需要相關(guān)政策措施進(jìn)行維護(hù),在“十二五”計(jì)劃上,工業(yè)信息化部將信息處理技術(shù)作為新工程提上日程,包含了大數(shù)據(jù)中的數(shù)據(jù)存儲(chǔ)、分析,以及圖像視頻分析挖掘等方面。因此,為了防止黑客的攻擊,造成信息泄露,必須進(jìn)一步完善大數(shù)據(jù)信息安全體系的建立,以實(shí)現(xiàn)對(duì)大數(shù)據(jù)信息安全防護(hù)的目的。同時(shí),要進(jìn)一步加快大數(shù)據(jù)安全防護(hù)技術(shù)的研發(fā),可以通過(guò)在網(wǎng)絡(luò)設(shè)備或是節(jié)點(diǎn)上設(shè)置訪(fǎng)問(wèn)權(quán)限,或是使用SSL技術(shù)對(duì)登錄傳輸數(shù)據(jù)實(shí)現(xiàn)加密保護(hù)。當(dāng)然,針對(duì)重要的大數(shù)據(jù)信息,還應(yīng)當(dāng)實(shí)現(xiàn)端對(duì)端的數(shù)據(jù)保護(hù),及時(shí)備份相關(guān)數(shù)據(jù),避免因?yàn)橄到y(tǒng)出現(xiàn)故障造成數(shù)據(jù)損害、泄露等情況。
四、結(jié)語(yǔ)
綜上所述,在大數(shù)據(jù)到來(lái)的背景下,不僅帶來(lái)新的發(fā)展機(jī)遇,也帶來(lái)更多的信息安全風(fēng)險(xiǎn)。為了更好的利用大數(shù)據(jù)時(shí)代的優(yōu)勢(shì),就必須采取相應(yīng)的對(duì)策提升對(duì)信息的安全防護(hù),以便尋找到新的突破口,確保大數(shù)據(jù)時(shí)代的更好發(fā)展。
作者:黃雋 單位:黔南民族師范學(xué)院計(jì)算機(jī)科學(xué)系