周振邦
摘 要 隨著互聯網技術的不斷進步,大數據與云計算逐漸走入人們的生活中。作為科技發展的前沿領域,大數據與云計算在其應用中存在哪些安全問題?我們又該如何解決這些問題,使大數據與云計算更好地服務我們的生活?文章從基本觀念出發,對上述問題進行深入研究,希望可以為該行業的發展做出自己的貢獻。
關鍵詞 大數據;云計算;安全問題;解決思路
中圖分類號 TP3 文獻標識碼 A 文章編號 1674-6708(2019)231-0155-02
大數據與云計算在我國發展迅速,并且逐漸在社會經濟和日常生活中占據越來越重要的地位。與此同時,隨著應用范圍的不斷擴大,大數據與云計算存在的安全問題逐漸顯露出來,因此有必要進行問題分析與風險控制。通過對大數據與云計算的多角度分析,可以做到從不同方面提出有效的防范措施與建議,將隱患扼殺在搖籃中。從而維護使用者的合法權益,為新興互聯網產業發展創造良好的?環境。
1 大數據與云計算概述
1.1 大數據概念
大數據是一種對于大規模數據的獲取、存儲、管理和分析的商業模式和技術平臺的泛指,它適用于海量、高增長率和多樣化的信息,從大數據中挖掘潛在巨大價值。到目前為止還沒有統一的定義。
麥肯錫研究所給出的比較權威的定義是:一種在數據獲取、存儲、管理、分析方面的規模都遠遠超出經典數據庫軟件工具能力的數據集合。
1.2 大數據特點[1]
1)種類繁多(Variety):目前,大數據統計領域不只局限于數據庫的信息處理,但更多的是消費行為,智能穿戴數據等的半結構化或非結構化的數據。2)速度快(Velocity):大數據的產生與處理速度非常快。互聯網時代,人們每時每刻都在輸出數據,并且這些數據需要及時處理,不然存儲、管理等花費很大。3)容量大(Volume):容量大對應的是數據數量龐大,從大數據的概念不難看出這是一門基于統計學的學科,自然需要大量的數據。4)真實性高(Veracity):優秀的數據處理可以得到數據間的潛在聯系,統計學家內特·西爾弗就曾利用大數據技術預測2012年美國選舉結果可見其真實性。5)價值密度低(Value):大數據雖然蘊含著巨大的價值,但是密度卻很低,需要對海量的數據進行科學的處理,從而一個出色的算法對于大數據而言是必不可少的。
1.3 云計算概念
云計算[2](Cloud?Computing),是一種基于互聯網的相關服務的計算方式,通過這種方法,許多數據處理可以放在“云端”進行。因此,云計算甚至可以讓用戶體驗每秒十萬億次的運算能力。中國科學院計算技術院士程學旗曾說:“云”計算是一個“隱形”的推手,具有非常強大的支撐作用。
同樣的,對于云計算的定義也不是很統一。NIST(美國國家標準與技術院)的較為廣泛的定義是:云計算是一種提供可用的、便捷的、按需的網絡訪問的付費模式,付費標準按照使用量來確定。用戶會進入可配置的計算資源共享池(資源包括服務器,存儲,應用軟件,網絡等),這些資源能夠被快速高效提供,并且很好管理。
1.4 云計算特點[3]
1)虛擬化:云計算的用戶所請求的資源不都是具有固定形態的實體,而是從“云”而來。用戶無需了解是怎樣的計算服務器,只需提供所需的算法即可。
2)高可靠性:云計算有許多諸如多副本容錯、計算節點同構可互換等措施來保證服務質量,因此對于許多企業使用云計算比使用本地計算機更為?可靠。
3)通用性:云計算的服務面積輻射廣泛,不只針對特定的應用,可以通過用戶的自身需求來設計運算機制。
4)按需服務:云計算本身就是一個極為龐大的資源,用戶可以自由購買,使用。
5)成本較低:云計算的自動化集中管理模式為大量的用戶免去了數據中心管理、維護的成本,同時基于云計算的高運算速率,用戶們可以只用幾天時間完成以前需要近數十倍價錢、時間才能完成的任務。
2 大數據與云計算的安全問題[4]
2.1 數據銷毀
在大數據云計算環境中,對數據的操作流程繁多,其中對部分重要數據進行數據銷毀處理是很重要的步驟之一。在對一些數據使用后需要通過銷毀的方式來防止機密泄露,如果部分關鍵數據未被徹底銷毀,會存在很大的安全隱患。同時正在銷毀的數據也有可能被非法訪問盜取,由于數據銷毀工作量大,工作時間相對較長,加上防盜系統較弱等原因,使得竊取難度相對較低。使用這些分析后的“有價值”數據,不法分子可以輕而易舉的得到大數據公司客戶的隱私信息,從而對使用者造成傷害,進而對大數據運營公司名譽造成損害。
2.2 數據存儲
大數據是基于統計學的科學數據算法,數據存儲是所有大數據運營商的必修課。顯而易見的是大量數據就需要大量的設備來存儲,從而導致設備的管理、連接、維護與修繕、布局等難度增加。一方面要防止外界黑客攻擊數據存儲中心,另一方面還要保證數據不會在存儲中損失。例如,微軟公司就將微軟服務器及數據中心遷到水下,減少成本的同時還可以防止因機房溫度過高而導致服務器出現宕機的事故,從而達到高效數據存儲的目的。
2.3 虛假數據
在大數據與云計算的運行過程中,數據的真實與否是能否得到有價值信息的關鍵。而在現實中,會有許多原因產生虛假數據,有的是來自于用戶的不良習慣,有的是因為固件衰老損耗,還有計算失誤與不法分子的干擾等。如果系統處理的虛假數據過多將會導致得出的結果與實際情況相差較大,從而給出一個錯誤的結論,而依靠大數據分析進行商業企劃等重要活動的使用者將為這些錯誤買單。例如,某些網絡平臺的商家通過刷單刷好評的方式躋身“優秀商家”的行列,而在這背后往往是無辜的消費者和大數據運營商在承受損失。
3 解決思路
3.1 政策方面
出臺相應的優惠政策對大數據、云計算企業進行鼓勵[5]。由于目前我國大數據平臺的基礎軟硬件系統尚未完全的實現自主研發,許多規模較大的大數據、云計算運營商所使用的服務器、數據庫等多數來自美國等發達國家的企業,這樣就導致外方資本可以輕而易舉的獲取涉及國家安全與個人隱私的敏感數據。因此,鼓勵優秀的計算機人才和相關企業自主創新,使該產業的核心競爭力掌握在自己手中是很有必要的。
同時,出臺并完善相關的法律法規來嚴格管理敏感的數據,為數據的安全使用提供法律保障。有計劃的將部分大數據、云計算服務公司納入國家網絡安全審查中,及時監管云存儲、云計算,防止不法分子竊密。嚴格審核有關國家機密的大數據公司的重要崗位人員的動向,對于泄露國家機密的不法分子絕不姑息。
3.2 技術方面
相關公司和研究所應該加強技術研發和人才培養,爭取掌握核心技術,占領科技制高點,逐步完善大數據、云計算信息安全體系。
隨著物聯網、人工智能(AI)、虛擬現實技術(VR)等高新技術的不斷發展,大數據與云計算作為數據處理的主要工具,將面臨越來越多的新問題,如:運算算法、存儲空間、網絡傳輸[6]等安全問題。這些都需要科技公司與時俱進,加大新技術的研發力度。我國的國際地位正日益提高,使得不少心懷惡意的企業、軍事力量對我國虎視眈眈,這就要求相關數據公司要建立與國家機構配合的技術通道,從而做到數據共享與聯合保護。
3.3 個人方面
個人應學習了解相關的法律法規、基本數據安全常識和作為大數據用戶的權利與義務,學會利用法律武器保護自己的合法權益與盜取信息的不法分子作斗爭。同時,當不再需要相關的數據服務時應要求相應公司徹底刪除有關服務數據,防止不法分子竊取私密信息。想要利用數據信息牟利的個人也要意識到觸犯法律的嚴重性,切不可抱著僥幸的態度進行信息犯罪。
4 總結與展望
文章簡述了大數據與云計算的概念、特點,同時重點闡述了可能產生的安全問題并提供了解決思路。雖然大數據與云計算的概念早已提出,但是大數據與云計算仍處于發展的初期階段,關于這兩個高新技術還有許多需要改進的地方,相關產業還有很長的一段路要走。相信隨著科技的不斷進步,這些問題終將被解決,從而使人們可以更加安全的享受科技發展帶來的便利。
參考文獻
[1]何清.大數據與云計算[J].科技促進發展,2014(1):36.
[2]尹林.大數據與云計算的關系探討[J].通信與信息技術,2015(5):50-52.
[3]陳俞凱,宋灝.淺談大數據與云計算的關系及發展趨勢[J].電腦知識與技術,2017,13(13):6.
[4]邢偉,蘇圣魁.大數據云計算環境下的數據安全分析[J].通訊世界,2016(7):25.
[5]李鴻雁.大數據云計算環境下的數據安全探討[J].信息與電腦(理論版),2017(3):201-202.
[6]陳震.大數據云計算環境下的數據安全問題與防護[J].電子世界,2017(18):44-45.