程強
【摘要】? ? 大數據時代,數據信息量龐大,更加利于數據的挖掘和分析,但是數據信息的安全也面臨著一系列問題和考驗,本文中,筆者對大數據進行了簡單的概論,分析了大數據時代數據信息面臨的安全威脅,提出了有效的應對策略。
【關鍵詞】? ? 大數據? ? 信息安全? ? 探討
一、大數據概論
大數據是當下一個學術熱詞,其本身就是一個抽象的概念,我們現在表面理解的大數據就是大量數據的集合,隨著應用的起來越廣泛,對大數據的研究起來越深入,可以發現數據結構相當復雜,數據之間的關聯程度相當高。美國麥肯錫(McKinsey)作為研究大數據的先驅,它將大數據定義為“大小超出常規數據庫工具獲取、存儲、管理和分析能力的數據集”,但它同時強調,并不是說一定要超過特定TB值的數據集才能算是大數據。在日常工作過程中,我們需要利用這些數據對今后工作進行一定的指導。當前,數據各領域統一用4V來表達大數據的特點:Volum(體量巨大)、Variety(類型繁多)、Velocity(處理速度快)和Value(密度很低)。然而,隨著大數據的廣泛應用,也極大提高了數據信息的危險系數,所以,我們要對這類問題重視起來,深刻分析原因,尋求解決對策,使數據信息安全問題得到改善。
二、數據信息面臨的安全威脅
在大數據時代,數據信息量非常龐大,數據的流動量非常大,信息傳輸與交換日益頻繁,因此,大數據時代面臨的數據信息安全問題日益凸顯。
1、加大數據信息泄露風險。以前數據是固定的靜態的獨立的,在局部的環境里使用,流動性不強,所以,數據的安全性相對較好。但是到了大數據時代,數據無處不在,而且多元關聯的,這就在數據采集和信息挖掘分析的時候存在信息泄露的風險。對個人而言,由于各種社交軟件與平臺的使用,涉及到個人身份信息、銀行卡信息等隱私信息,容易被不法分子竊取利用。對于企業、政府而言,現在都是通過局域網、云服務等儲存信息,一旦泄露,無疑將給企業增加巨大的損失,對政府、國家將帶來嚴重的損失。2、易成網絡攻擊的目標。大數據時代主要的特征之一是數據量大,并且數據匯集形成大的數據庫,因此容易吸引網絡攻擊者。隨著網絡的高速發展,各行業在自用大數據技術中能夠實現彼此資源共享和數據的互聯互通,其中不乏復雜、敏感的數據。同時云計算的普及,為大數據提供了一個更加開放的環境,網絡便捷的訪問,為資源的快速推送和個性化服務提供了基礎,使大數據會吸引更多的潛在攻擊者,成為更具吸引力的目標,由于數據量的龐大和數據相互間的關聯性,攻擊者一次成功的攻擊能夠獲得更多的數據,以最小的成本獲取巨大的收益。3、安全防護系統存在挑戰。隨著計算機網絡技術的發展,各種服務器、防火墻、路由等網絡硬件設備的更新普及,在促進數據的智能化采集和智能化分析的同時,也相應的增加了大數據的安全風險。目前的安全防護系統應對不斷發展的信息技術時,更新升級速度遠遠跟不上數據量爆炸式的增長,這造成大數據本身的防護就存在著漏洞,如物理故障、軟件問題、病毒、木馬和黑客攻擊等。同時,大數據的價值低密度這一特性,容易使攻擊者利用大數據將攻擊很好地隱藏起來,傳統的防護策略難以檢測出來,計算機技術的發展增加了安全風險。
三、大數據信息安全的應對策略
大數據對數據信息安全提出了更高的要求,為了保障數據信息的安全,應從以下幾方面加強。1、培養大數據安全的專業人才。人才是第一資源,是解決問題的關鍵,尤其是在大數據方面,專業的管理和技術人才是保障信息安全的前提,加強相關人員的培訓,完善安全管理制度,減少因人員技術和管理水平不足帶來的安全問題。2、提高大眾保護信息安全的意識。在網絡上、社區里等地方不間斷的開展宣傳,講授安全防范知識和法律知識,引導大家不要隨意留存個人信息,不要打開不明的網站和廣告彈窗,保護個人信息安全的同時也不要去試圖破壞他人信息安全。3、積極利用先進的安全防護技術。加強基于大數據的網絡安全問題的研究,建設網絡安全信息匯聚共享和關聯分析平臺,及時更新各類硬件設備和防護軟件,不斷開發研制出更為高級的安全防護系統,加強大數據環境下防攻擊、防泄露、防竊取的監測、預警、控制和應急處置,此外利用大數據本身對信息進行檢測甄別。4、從采集、傳輸、入庫加大數據的安全。充分利用身份認證、數據加密、完整性校驗等技術,從數據的采集源頭保障數據的準確性和有效性,在傳輸過程中保障數據不被篡改和破壞,在入庫時再次檢驗完整性和準確性,保證在數據應用之前的安全。
四、 結論
大數據是發展的一種趨勢,隨著科學技術的發展,必將為人們的工作和生活提供了很大的便利,但是在方便人們的同時,數據信息安全也面臨著巨大的風險,只有加大人防和技防力度,兩者結合起來保證數據信息安全,大數據才能更好的發揮本身的優勢,為社會生產力的提高起到應有的作用。
參? 考? 文? 獻
[1]郭青玄.基于云計算下信息安全問題的思考[J].中國新通信,2017 (24):45.