◆趙虎山
?
“大數據”時代下的信息安全與應對措施探討
◆趙虎山
(紅河州公安邊防支隊 云南 650000)
近年來,隨著大數據、云計算等的興起,我們已經在不知不覺中進入了“大數據”時代。雖然大數據時代給我們的學習與生活帶來了很多便利,但是也正因為信息的發達,給我們的個人信息隱私安全造成了很大的威脅。所以在我們享受大數據時代帶來的好處的同時,更需要了解相關保護個人信息安全的方法。本文主要介紹大數據時代下存在信息不安全的因素以及存在的信息安全問題,并提出應對信息安全問題的一些策略。
大數據;信息安全;應對策略
眾所周知,大數據時代作為戰略資源的信息,其顯式的和潛在的價值是不言而喻的,同時信息技術也迅速應用到我們的學習與生活中多個領域,這就讓我們在不知不覺中已經進入了信息發達的大數據時代。但是在享受大數據給我們的生活帶來便利的同時,也要明確大數據給人類和社會帶來了很多挑戰。隨著大數據時代的推進,信息存儲量也越來越大,與此同時信息的收集和處理方式也在不斷地變化,這在一定程度上給信息安全造成很大的影響,所以隨著數據的進一步集中和信息量的增大,處理方式的改變,在信息安全方面也給我們帶來了一些新的問題。
1.1軟件和網站的設計存在許多漏洞
近年來,隨著電子信息技術的發展,各種類型的軟件出現在我們的手機上,但是在很多軟件系統中存在很多漏洞。比如黑客可以通過利用某些軟件和網站設計中存在的漏洞來創建、刪除、修改或者是查看網絡用戶的上網信息和個人信息,包括用戶名、電子郵件、用戶上傳等信息。這就使得廣大網絡用戶的個人信息被泄露,有的甚至還會造成一些重大的損失。
1.2數據挖掘技術在不斷地更新
由于大數據時代在迅猛發展,所以數據挖掘技術的應用也越來越廣泛。應用數據挖掘技術,可以在海量的數據中提取個人所需要的信息,比如數據挖掘技術就會根據用戶的興趣、特點以及主要的活動范圍,甚至可以分析和預測用戶未來的信息需要。也就是說,在這個大數據時代下,只要你上網,你的一些個人隱私信息就會暴露在“聚光燈”下,根本就沒有隱私而言,這是當今時代信息被泄露最主要的因素之一。
隨著信息化時代對數據的迫切需求,越來越多的以營利為目的的各種社會組織和商業組織會采取一些非法的手段獲取有價值的信息,同時對獲取的價值信息進行統計、挖掘和分析,以便于獲取自身組織的利益。所以說在大數據時代下,如何預防涉密、敏感和個人信息的泄露,是信息化建設過程中必須引起足夠重視的大問題。除此之外,在大數據時代的迅猛發展下,也意味著信息技術對數據的收集、分析和處理的要求更高了,同時對數據的準確性要求也會進一步提高,由此可知,眾多的新技術聚集在一起處理大量的數據,肯定會給信息安全造成一定的威脅,這就是大數據時代下存在的一些信息安全問題。
2.1個人隱私信息存在被泄露的風險
隨著信息化的不斷發展,在信息技術的全領域應用過程中,我們發現,一些看似互不關聯或無意義的單一信息,通過統計分類,往往可以得出具有一定價值的結論。實際上,泄露信息的途徑有很多,其中涉及到信息化體系的多個方面。主要介紹以下幾點信息被泄露的途徑:(1)通過信息資源泄露信息。主要是通過各種方式所采集到或加工后生成的信息資源,其中不僅包括國家、商業的涉密信息、敏感信息,還包括及個人的隱私信息等,這些信息資源存在被泄露的風險。(2)信息網絡中存在泄露個人信息的風險,比如通過計算機網、電信網、電視網絡等。(3)相關的信息化政策并不完善,一些不法分子會鉆法律的空子。
2.2大數據可能會成為某些網絡惡意攻擊的對象
隨著現代化信息技術的飛速發展,大數據時代下數據的存儲量越來越大,同時信息必須具備越來越高的價值,因此就會吸引一些惡意的網絡攻擊。他們就會通過實用某些軟件對數據進行全盤的掃描,再對數據進行掃描的過程中就會逐一掌握數據,又由于數據一般比較集中,所以有些黑客通過惡意攻擊可以一次性地獲取很多數據信息,從而為他們的惡意攻擊做鋪墊,網絡攻擊的影響是很大的,涉及的范圍也非常廣,因此數據的丟失會給很多客戶帶來巨大的損失。除此之外,數據處理的用戶終端更加的復雜,所以如果按照傳統的方法對終端進行保護是很難達到目的的,同時隨著新型大數據技術不斷的發展和應用,相關新的攻擊方式必然會出現。
大數據時代既給我們帶來新的挑戰,也帶來了更多的機遇,面對全球信息量爆炸式的增長,每個國家都在積極發展本國的科技,應對大數據時代面臨的新挑戰,由此,也推動了整個世界的科技進步。通過上述分析,不難看出,信息泄露的可能性無處不在、無時不在,要想確保敏感信息以及個人信息不被竊取,可采取以下措施:
3.1出臺與信息安全相關的政策法規
我國已將物聯網發展列入“十二五”規劃,隨著信息時代的不斷發展,人們的生活越來越方便,足不出戶,在家里就可以買到自己喜歡的東西,但是隱藏在方便背后的安全隱患卻會威脅到我們每一個人。制定與個人安全相關的政策法規,使安全標準具有系統性、嚴謹性,能夠包括互聯網的方方面面,對于用戶瀏覽網頁、網上購物、網上支付、上網娛樂等內容都要進行嚴格安全規定,減少信息泄露的可能性,發布安全性能更高的技術標準水平。同時建立良好的安全性能機制,促使各類軟件、硬盤、網站等加快更新步伐,及時修復所出現的漏洞,不定時升級軟件系統。對于互聯網要加強安全管理,使安全性的政策法規覆蓋到互聯網的各個角落。
3.2加強個人隱私信息的保護
由于個人信息在網絡上使用頻繁,一些敏感信息極易被泄露,又因為大數據技術可通過多種渠道信息對目標進行收集整合,黑客就會從中分析出用戶的相應數據,進行不正當利用。并可精確分析出某人的消費趨向、興趣愛好,而進行藍牙定位、獲取銀行密碼等都是敏感信息,對這些信息的所有權和使用權都應該在法律進行明確規定,進行約束,并且要有相應的監管部門對個人隱私進行保護,防止泄露。凡是載有敏感信息的存儲設備,不與網絡相連接,并且對存有敏感信息的設備進行加密處置,以防丟失造成泄密,對信息本人造成嚴重傷害。
3.3大力開發新型安全加密防護技術
當今,網絡數據的傳輸內容越來越多,信息的安全隱患潛藏在我們生活之中,現有的信息安全防護措施根本不能真正的保護我們的信息不受侵害,面對海量的大數據信息,如何能夠將其進行保護,是當今大數據安全研究者所應該思考的問題。無論是軟件還是硬件,必須依靠信息的加密來保證數據信息的安全,研究新型的安全加密防護技術,投入大量的人力財力,滿足安全性需求是大數據人才所應該解決的問題。制造出新型的防護軟件,使用戶使用數據網絡更加安心。
3.4建立網絡安全屏障
大數據時代下的信息價值量高,由此使得許多網絡犯罪人經不住金錢的誘惑,利用各種手段開始獲取數據信息,這些信息一旦公開,將會造成不可想象的后果。所以要及時建立網絡安全屏障,過濾垃圾消息,使用新技術應對高級可持續攻擊(APT),針對高級可持續攻擊的不確定性、隱蔽性,全流量審計方案可將計算機的存儲運算和人的分析能力結合在一起,通過對人工智能、回歸分析、數據融合等新技術對其進行監測,這是應對APT較好的方法。
大數據時代悄然而至,如今我們的生活已經離不開數據信息,他比傳統的信息更具有顛覆性,將數據倉轉變為流動的、連接的、數據共享的數據網。大數據時代的信息安全既要充分考慮到所帶來的這些機遇,又要考慮到面臨的挑戰,我們要利用有效措施解決安全隱患,防止信息泄露,而加強個人信息技術是最基本和最直接的手段。總之,隨著人們對互聯網數據的依賴性不斷加強,如何保護大眾信息合法性、大眾隱私安全性已經成為一項艱巨而長久的任務。
[1]喬書芳,趙巍.淺析“大數據”時代的信息安全與應對[J].價值工程,2015.
[2]王世偉.論大數據時代信息安全的新特點與新要求[J].圖書情報工作,2016.
[3]臧一博.關于大數據時代下隱私問題的倫理探究[J].品牌,2015.