




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、大數(shù)據(jù)時代信息安全研究摘要:大數(shù)據(jù)時代已經(jīng)悄然來臨,在帶來眾多機 遇的同時,信息安全問題也隨之面臨新的挑戰(zhàn),在原有的安 全策略和機制無法滿足大數(shù)據(jù)技術(shù)發(fā)展的情況下,該文通過 對大數(shù)據(jù)時代信息安全所面臨新的挑戰(zhàn)進行分析,并對相關(guān) 應(yīng)對策略進行了討論。關(guān)鍵詞:大數(shù)據(jù);信息安全;挑戰(zhàn)中圖分類號:tp311文獻(xiàn)標(biāo)識碼:a文章編號:1009-3044 (2013) 35-7937-02隨著信息技術(shù)的飛速發(fā)展,物聯(lián)網(wǎng)、云計算、移動互聯(lián) 網(wǎng)等新興技術(shù)使得種類繁多的計算機、傳感器、移動設(shè)備等 源源不斷的創(chuàng)造出呈指數(shù)增長的信息,這些信息既包含人 的,也包含各種物的,并且這種增長速度還在不斷加快。讓 我們的世界悄
2、然進入了 “大數(shù)據(jù)時代”,如此巨大的變化讓 我們之前使用的常規(guī)計算工具已經(jīng)無法應(yīng)對各種新的挑戰(zhàn), 這也引起了產(chǎn)業(yè)界、科技界和各國政府的高度關(guān)注。大數(shù)據(jù) (big data)是指所涉及的數(shù)據(jù)量的規(guī)模大到無法通過目前 的主流軟件工具在合理時間內(nèi)達(dá)到截取、管理、處理、并整 理成對各種決策具有更積極目的的信息。一般認(rèn)為它具有4 大特征:數(shù)據(jù)量大、數(shù)據(jù)類別多、生成和處理速度快、價值 密度低。大數(shù)據(jù)被美國政府認(rèn)為是“未來的新石油”,對它 的運用能力也將成為未來國家綜合國力的體現(xiàn)之一,也將是 國家的核心資產(chǎn)之一。但隨著數(shù)據(jù)的進一步集中和信息量的 增大,處理方式的改變,在信息安全方面也給我們帶來了一 些新的問
3、題。1大數(shù)據(jù)時代帶來的機遇大數(shù)據(jù)技術(shù)的核心從傳統(tǒng)的對信息的存儲和傳輸,轉(zhuǎn)變 為對信息的挖掘和應(yīng)用,隨之帶來整個世界商業(yè)模式的巨大 變革,其潛在的應(yīng)用價值將會帶來新的巨大市場。面對無處 不在的數(shù)據(jù),對信息安全提出了新的要求,隨著技術(shù)的進步, 必然帶來信息安全產(chǎn)業(yè)的快速發(fā)展。和大數(shù)據(jù)技術(shù)相關(guān)的產(chǎn) 業(yè)鏈也將迎來新的發(fā)展期。2012年美國奧巴馬政府發(fā)布了“大數(shù)據(jù)研究和發(fā)展倡議”,涉及到美國聯(lián)邦政府的六個部 門,旨在提高從海量和復(fù)雜的數(shù)據(jù)中分析萃取信息的能力, 是美國繼1993年“信息高速公路”計劃之后的又一次重大 科技發(fā)展布局,此外,日本、英國、澳大利亞等國都相繼出 臺過和大數(shù)據(jù)技術(shù)相應(yīng)的戰(zhàn)略舉措。可
4、見大數(shù)據(jù)技術(shù)在今后 科技發(fā)展進程中的重要性和它將帶來的眾多機遇已經(jīng)引起 了全世界廣泛關(guān)注。2大數(shù)據(jù)時代信息安全技術(shù)面臨的挑戰(zhàn)世界各地各行各業(yè)大量數(shù)據(jù)的產(chǎn)生,對數(shù)據(jù)的處理分析 的實時性、有效性有了更高的要求,它推動了大數(shù)據(jù)技術(shù)的 快速發(fā)展。大數(shù)據(jù)是一個較新的概念,在某種意義上來說它 是多種新技術(shù)的集合,包括一些新的分析技術(shù)、存儲數(shù)據(jù)庫、 分布式計算等等,和傳統(tǒng)技術(shù)相比,其結(jié)構(gòu)、信息類型、工 作方式都發(fā)生了質(zhì)的變化。眾多新技術(shù)集成在一起,系統(tǒng)的 進行工作,必然帶來很多新的問題,面對大數(shù)據(jù)技術(shù)要處理 的海量數(shù)據(jù),在信息安全領(lǐng)域給我們帶來了以下新的挑戰(zhàn)。1)大數(shù)據(jù)會成為網(wǎng)絡(luò)惡意攻擊的目標(biāo)。由于大數(shù)據(jù)涉
5、 及的信息飛速增長并且更加復(fù)雜和敏感,蘊含的價值也更 高,它自然會吸引更多的攻擊者。一些通過定期逐一對數(shù)據(jù) 進行掃描的安全軟件也難以適應(yīng)如此大量的數(shù)據(jù)。因為數(shù)據(jù) 更多更集中,黑客一次成功的攻擊從中可以獲取的有用信息 也更多,會給用戶帶來更多未知的損失。由于終端用戶更加 復(fù)雜,傳統(tǒng)的防護方式對終端用戶的合法性判斷更加困難。2)個人隱私信息的泄露風(fēng)險更大。由于更多的使用網(wǎng) 上購物、社交網(wǎng)絡(luò)和網(wǎng)上信息注冊等需要使用個人敏感信息 的頻率越來越高,不可避免增加了個人隱私信息泄露的風(fēng) 險,如果用戶對個人敏感信息使用不當(dāng),可能會造成與之關(guān) 聯(lián)的多方面信息的泄露,造成難以估計的損失。如何對某些 數(shù)據(jù)的所有權(quán)和
6、使用權(quán)進行界定,是保護用戶個人信息的主 要問題之一。3)信息的存儲和安全防護面臨新的挑戰(zhàn)。由于需要處 理的數(shù)據(jù)呈幾何倍數(shù)增長,多種復(fù)雜的信息集中存儲在一 起,如果管理不當(dāng),極有可能造成數(shù)據(jù)的泄露,也會直接影 響對信息處理的效率。如此大量的數(shù)據(jù),常規(guī)的存儲和安全 防護手段已經(jīng)無法滿足安全需求,開發(fā)相應(yīng)的安全策略和方 法如果不能跟上信息的增長速度,就會直接造成存儲安全防 護方面的漏洞。4)大數(shù)據(jù)技術(shù)可能被用于網(wǎng)絡(luò)攻擊中。由于大數(shù)據(jù)是 對大量原始信息的分析處理然后再利用,不法分子可以通過 社交網(wǎng)絡(luò)、微博、郵件等多種途徑獲取有用信息,為網(wǎng)絡(luò)攻 擊做準(zhǔn)備,也讓網(wǎng)絡(luò)攻擊目的性更強、影響面更大。隨著新 型大
7、數(shù)據(jù)技術(shù)不斷的發(fā)展和應(yīng)用,與之相關(guān)的新的攻擊方式 必然出現(xiàn)。5)大數(shù)據(jù)成為實施高級可持續(xù)攻擊(apt)的載體。大 數(shù)據(jù)的特點為攻擊者實施可持續(xù)的數(shù)據(jù)分析和攻擊提供了 很好的隱蔽條件,將攻擊隱藏在大數(shù)據(jù)中,讓傳統(tǒng)的實時匹 配分析檢測很難分辨,因為高級可持續(xù)攻擊是不確定的實時 過程,很難被實時檢測。攻擊者輕易設(shè)置誤導(dǎo)安全監(jiān)測的攻 擊,即可導(dǎo)致安全服務(wù)提供商的安全監(jiān)測偏離目標(biāo)。3大數(shù)據(jù)時代信息安全應(yīng)對策略大數(shù)據(jù)時代既給我們帶來新的挑戰(zhàn),也帶來了更多機 遇,面對全球信息量的爆炸式增長,各個國家和機構(gòu)都在不 斷完善和發(fā)展相關(guān)技術(shù),應(yīng)對大數(shù)據(jù)時代面臨的新挑戰(zhàn),同 時也推動了整個世界的科技進步。大數(shù)據(jù)時代在
8、信息安全領(lǐng) 域的應(yīng)對措施主要從以下幾點進行考慮。1)出臺相關(guān)政策。我國已將物聯(lián)網(wǎng)發(fā)展列入“十二五” 規(guī)劃,但大數(shù)據(jù)方面的相應(yīng)規(guī)劃和政策目前還沒有。對于個 人生活、企業(yè)決策甚至是國家治理,大數(shù)據(jù)技術(shù)將會起到越 來越重要的作用。各個國家都在爭奪這一新的科技競爭戰(zhàn)略 制高點,國家出臺相應(yīng)的政策法規(guī)對其進行引導(dǎo)和支持很有 必要。2)加強個人隱私信息的保護。由于個人信息在網(wǎng)絡(luò)上 使用頻率的上升,一些敏感信息極易造成泄漏,又因為大數(shù) 據(jù)技術(shù)可通過多種渠道信息對目標(biāo)進行收集整合,從中分析 出相應(yīng)數(shù)據(jù),進行某方面的利用。如可精確分析出某人的消 費取向、興趣愛好等,對個體進行精確定位,都是敏感信息, 對這些信息
9、的所有權(quán)和使用權(quán)都應(yīng)該在法律層面進行明確 的規(guī)定和約束,并且應(yīng)該有相應(yīng)的監(jiān)管部門對個人隱私信息 進行嚴(yán)格的保護。3)加強網(wǎng)絡(luò)安全保障。隨著信息采集范圍的擴大、種 類的不斷增多,網(wǎng)絡(luò)數(shù)據(jù)的傳輸量越來越大,大數(shù)據(jù)分析出 的有用信息價值極高,對網(wǎng)絡(luò)攻擊者犯罪動機的誘惑也越發(fā) 強烈,致使他們利用各種手段獲取這些信息,一旦攻擊成功, 將會造成難以估計的物質(zhì)和心理上的影響。所以保障網(wǎng)絡(luò)安 全在大數(shù)據(jù)時代具有非常重要的作用。4)著力發(fā)展安全防護技術(shù)。對于個體和組織而言,現(xiàn) 有的一些信息安全防護策略和措施已無法滿足大數(shù)據(jù)技術(shù) 發(fā)展的要求,面對海量數(shù)據(jù)如何進行有效的安全保護是大數(shù) 據(jù)時代面臨的重要課題之一,研究
10、和發(fā)展新型信息防護技 術(shù),滿足新的安全需求已經(jīng)是擺在我們面前亟待解決的重要 問題。5)使用新技術(shù)應(yīng)對高級可持續(xù)攻擊。在大數(shù)據(jù)發(fā)展過 程中,與之相關(guān)的核心技術(shù)包括:人工智能、機器學(xué)習(xí)、自 然語言處理、情感分析、網(wǎng)絡(luò)分析、空間分析、回歸分析、 聚類分析、時間序列分析、數(shù)據(jù)挖掘、遺傳算法、神經(jīng)網(wǎng)絡(luò)、 數(shù)據(jù)融合等新技術(shù)的創(chuàng)新應(yīng)用,已初顯成效。針對高級可持 續(xù)攻擊的攻擊路徑和渠道不確定性、攻擊時間長、隱蔽性強 的特性,全流量審計方案可將計算機的存儲運算和人的分析 能力結(jié)合在一起,具備強大實時監(jiān)測能力,是應(yīng)對apt的較 好方法。4結(jié)束語大數(shù)據(jù)時代已經(jīng)悄然來臨,它顛覆了傳統(tǒng)的信息體系架 構(gòu),將數(shù)據(jù)倉庫轉(zhuǎn)變?yōu)榱鲃拥摹⑦B接和信息共享的數(shù)據(jù)池, 讓人們利用之前不能有效利用的多種數(shù)據(jù)類型,給我們的世 界帶來新的機遇,也帶來新的挑戰(zhàn)。大數(shù)據(jù)時代的信息安全 既要充分考慮到這些機遇,又要考慮到面臨的挑戰(zhàn),從多角 度、多方面、多層次、多方位地保證信息的安全。參考文獻(xiàn):1 維克托
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025-2030年中國鋁顏料行業(yè)運行現(xiàn)狀及發(fā)展趨勢預(yù)測報告
- 2025-2030年中國鋁冶煉市場競爭格局及前景趨勢預(yù)測報告
- 2025-2030年中國鎢行業(yè)未來投資預(yù)測發(fā)展戰(zhàn)略規(guī)劃分析報告
- 2025四川省建筑安全員《C證》考試題庫
- 2025-2030年中國過氧化鋅市場運營動態(tài)及發(fā)展前景分析報告
- 2025-2030年中國車蠟行業(yè)市場運行態(tài)勢及發(fā)展盈利分析報告
- 2025-2030年中國調(diào)味香料市場發(fā)展前景及投資戰(zhàn)略研究報告
- 2025-2030年中國船舶制造行業(yè)發(fā)展?fàn)顩r及營銷戰(zhàn)略研究報告
- 2025-2030年中國紙基覆銅板市場十三五規(guī)劃及投資風(fēng)險評估報告
- 原發(fā)性肺癌臨床路徑
- 學(xué)??萍脊?jié)活動方案
- 校園食品安全和膳食經(jīng)費管理方案3篇
- TSGD7002-2023-壓力管道元件型式試驗規(guī)則
- 九年級化學(xué)下冊 第12單元 化學(xué)與生活教案 (新版)新人教版
- 金融服務(wù)消費糾紛調(diào)解工作規(guī)范
- 后腹腔鏡下輸尿管切開取石術(shù)
- 二手車購買收據(jù)合同范本
- 《國際貿(mào)易實務(wù)(英文版)》(英文課件) - Ch 1 Introduction to International Trade Practices-Ch 5 Price
- 2022版義務(wù)教育英語課程標(biāo)準(zhǔn)整體解讀課件
- 2024精美復(fù)工復(fù)產(chǎn)安全培訓(xùn)
評論
0/150
提交評論