高翔
(北京金萬(wàn)維科技有限公司,北京 100070)
大數(shù)據(jù)時(shí)代下的信息安全問(wèn)題探析
高翔
(北京金萬(wàn)維科技有限公司,北京 100070)
處在當(dāng)前的社會(huì)發(fā)展背景下,大數(shù)據(jù)時(shí)代已經(jīng)到來(lái),以方便大數(shù)據(jù)為人們的生活生產(chǎn)帶來(lái)了方便,但同時(shí)也在人們的信息安全方面有著很大的威脅。加強(qiáng)對(duì)大數(shù)據(jù)時(shí)代發(fā)展下的信息安全問(wèn)題解決就比較重要,基于此,本文主要就大數(shù)據(jù)的特征和大數(shù)據(jù)涉及到的問(wèn)題加以分析,然后結(jié)合實(shí)際對(duì)大數(shù)據(jù)時(shí)代下信息安全問(wèn)題和解決策略進(jìn)行詳細(xì)探究,希望此次理論研究有助于實(shí)際問(wèn)題的解決。
大數(shù)據(jù)時(shí)代 信息安全 問(wèn)題
1.1 大數(shù)據(jù)的主要特征分析
處在大數(shù)據(jù)時(shí)代發(fā)展背景下,大數(shù)據(jù)的特征體現(xiàn)也比較鮮明,首先在海量信息數(shù)據(jù)的特征方面就比較顯著。在計(jì)算機(jī)的硬盤容量已經(jīng)進(jìn)行了升級(jí),在容量上也大大的擴(kuò)大了,在數(shù)據(jù)的規(guī)模上也不可同日而語(yǔ)。這就對(duì)信息技術(shù)的進(jìn)一步發(fā)展有著重要的促進(jìn)作用,這也是大數(shù)據(jù)時(shí)代的一個(gè)重要標(biāo)志。再者是大數(shù)據(jù)的數(shù)據(jù)信息種類的多樣化,多樣化類型的傳感器以及終端設(shè)備都是大數(shù)據(jù)信息數(shù)據(jù)的源頭[1]。這樣就形成了數(shù)據(jù)類型的多樣化。
1.2 大數(shù)據(jù)涉及的相關(guān)內(nèi)容分析
大數(shù)據(jù)發(fā)展下涉及到的內(nèi)容是比較多的,在網(wǎng)絡(luò)的安全問(wèn)題上是大數(shù)據(jù)發(fā)展下的重要問(wèn)題內(nèi)容。大數(shù)據(jù)的發(fā)展為網(wǎng)絡(luò)犯罪也提供了很大的便利,使得范圍的模式發(fā)生了變化,并且在犯罪的水平上也比較高,這就對(duì)信息安全帶來(lái)了很大的威脅。再有是涉及到的云數(shù)據(jù),在云計(jì)算的應(yīng)用下,也是面臨著一些問(wèn)題,使得在對(duì)數(shù)據(jù)的處理過(guò)程中會(huì)有著諸多不可測(cè)的風(fēng)險(xiǎn)。另外在個(gè)人設(shè)備管理的問(wèn)題上,移動(dòng)設(shè)備的應(yīng)用廣泛化,使得數(shù)據(jù)的存儲(chǔ)和訪問(wèn)等都變得比較簡(jiǎn)單化,這也存在著信息安全的問(wèn)題[2]。最后在涉及到的數(shù)據(jù)保密的內(nèi)容層面也是需要急迫解決的。對(duì)于這些內(nèi)容都要能夠充分的重視。
2.1 大數(shù)據(jù)時(shí)代下信息安全問(wèn)題分析
大數(shù)據(jù)時(shí)代背景下的信息安全問(wèn)題也比較突出,主要體現(xiàn)在人們對(duì)大數(shù)據(jù)環(huán)境下的信息安全的意識(shí)沒(méi)有得到強(qiáng)化,對(duì)信息的安全防范意識(shí)不足。網(wǎng)絡(luò)的安全性問(wèn)題在當(dāng)前的社會(huì)發(fā)展中愈來(lái)愈嚴(yán)重,在一些社交平臺(tái)或公共購(gòu)物平臺(tái)等,都可能對(duì)個(gè)人的信息造成泄漏,由于網(wǎng)絡(luò)的開(kāi)放性特征,也使得個(gè)人的信息安全得不到有效的保障。而當(dāng)下的公眾在信息安全的防范意識(shí)上還不是很強(qiáng),這就使得信息安全問(wèn)題發(fā)生的可能性就增大了。
再者,大數(shù)據(jù)環(huán)境下的信息已經(jīng)成為高級(jí)可持續(xù)攻擊載體。大數(shù)據(jù)自身的價(jià)值密度低的特征下,使得外界的環(huán)境影響比較敏感,容易受到黑客的攻擊。而這些攻擊的代碼是處在大數(shù)據(jù)當(dāng)中的,所以進(jìn)行安全服務(wù)鑒別中就存在著很大的難度。這樣就使得大數(shù)據(jù)信息成為了可持續(xù)攻擊的一個(gè)載體,在這一方面的問(wèn)題要能充分的重視,結(jié)合實(shí)際進(jìn)行應(yīng)對(duì)。
另外,大數(shù)據(jù)環(huán)境中的信息安全問(wèn)題還體現(xiàn)在智能終端的威脅。移動(dòng)智能終端在我國(guó)的使用數(shù)量不斷的增長(zhǎng),這就使得智能終端的信息也比較多,在信息的安全性方面就存在著很大的隱患。智能終端一旦被破壞,就會(huì)使得信息丟失,而受到病毒的控制也會(huì)造成信息的安全性得不到有效保證[3]。
2.2 大數(shù)據(jù)時(shí)代下信息安全問(wèn)題的解決策略
對(duì)于大數(shù)據(jù)時(shí)代背景下的信息安全問(wèn)題的解決,要能從多方面進(jìn)行考慮。首先在數(shù)據(jù)的結(jié)構(gòu)優(yōu)化措施的實(shí)施上要重視,這對(duì)信息安全保護(hù)有著重要作用發(fā)揮。由于大數(shù)據(jù)時(shí)代的數(shù)據(jù)信息比較復(fù)雜,在數(shù)量上也比較大,通過(guò)數(shù)據(jù)結(jié)構(gòu)的優(yōu)化和加密管理,就比較方便處理。能夠在數(shù)據(jù)結(jié)構(gòu)化基礎(chǔ)上對(duì)入侵的數(shù)據(jù)就能實(shí)現(xiàn)智能化的辨別,在信息的安全系數(shù)上就得到了有效提升。
再者,大數(shù)據(jù)時(shí)代對(duì)信息安全的防范要進(jìn)一步加強(qiáng)敏感數(shù)據(jù)的監(jiān)管力度。大數(shù)據(jù)的海量信息的特征,使得在管理上存在著諸多難度,這就為黑客信息掃描檢測(cè)漏洞提供了可能。故此政府方面要在大數(shù)據(jù)的監(jiān)管力度上進(jìn)行加強(qiáng),在管理制度上結(jié)合實(shí)際進(jìn)行有效完善,并要能夠?qū)σ苿?dòng)設(shè)備的安全使用進(jìn)行保障。從大數(shù)據(jù)的使用流程以及方法層面嚴(yán)格執(zhí)行,這樣才能保證對(duì)信息安全的保證。對(duì)大數(shù)據(jù)時(shí)代背景下的信息安全問(wèn)題的解決,還要能從大數(shù)據(jù)平臺(tái)建立方面得到加強(qiáng)。
另外,強(qiáng)化大數(shù)據(jù)信息安全技術(shù)的應(yīng)用,不斷的將安全保障技術(shù)進(jìn)行優(yōu)化。信息的安全性保障離不開(kāi)技術(shù)的支持,要定期的對(duì)網(wǎng)絡(luò)中的潛在漏洞實(shí)施掃描,在信息的安全防御層面進(jìn)行有效加強(qiáng)。在大數(shù)據(jù)的技術(shù)研發(fā)方面要進(jìn)行加強(qiáng),將數(shù)據(jù)加密技術(shù)以及安全訪問(wèn)控制技術(shù)等得到有效應(yīng)用,從整體上將信息安全的防范能力進(jìn)行加強(qiáng)[4]。要能通過(guò)相關(guān)技術(shù)的應(yīng)用,從數(shù)據(jù)信息的泄漏重點(diǎn)領(lǐng)域加以強(qiáng)化,通過(guò)對(duì)設(shè)備的訪問(wèn)權(quán)限設(shè)置,以及通過(guò)SSL技術(shù)的應(yīng)用等,全面加強(qiáng)數(shù)據(jù)信息的安全保護(hù)作用。
例如:應(yīng)用沙箱(Application Sandboxing)是一項(xiàng)借鑒于Trusted BSD的技術(shù)。通過(guò)這一功能,可以對(duì)特定資源進(jìn)行定義,對(duì)應(yīng)用的訪問(wèn)權(quán)限作出限制,包括網(wǎng)絡(luò)資源、內(nèi)存及部分文件系統(tǒng)等。Gatekeeper是一項(xiàng)能讓Mac電腦免遭惡意軟件入侵的技術(shù)。有了Gatekeeper,你可以讓那些被允許在Mac電腦上運(yùn)行的應(yīng)用,只能通過(guò)Mac App Store獲取并簽名,或成為由合法開(kāi)發(fā)者簽名的應(yīng)用。
不僅如此,對(duì)大數(shù)據(jù)信息安全的保護(hù)還要從法律層面進(jìn)行加強(qiáng),完善網(wǎng)絡(luò)信息的法律法規(guī)的保障措施。對(duì)個(gè)人隱私信息以及公共信息的安全保護(hù)進(jìn)行加強(qiáng),從法律層面來(lái)建設(shè)安全信息的保障體系,將信息安全的法律化要制定細(xì)化可操作的制度加以防范。
總而言之,大數(shù)據(jù)背景下的信息安全防范愈來(lái)愈重要,要不斷的將信息安全保護(hù)措施合理化的加以實(shí)施,從根本上保障個(gè)人以及企業(yè)的信息安全性,只有如此才能真正的對(duì)信息安全起到保障作用。此次主要從大數(shù)據(jù)環(huán)境下的信息安全問(wèn)題和保障的措施實(shí)施進(jìn)行了重點(diǎn)分析,希望有助于實(shí)際的信息安全保護(hù)。
[1]張茂月.大數(shù)據(jù)時(shí)代個(gè)人信息數(shù)據(jù)安全的新威脅及其保護(hù)[J].中國(guó)科技論壇,2015(07).
[2]閆利平,申?duì)N,張磊.完善大數(shù)據(jù)時(shí)代地方政府信息公開(kāi)的思考[J].法制博覽,2015(01).
[3]何國(guó)鋒.電信運(yùn)營(yíng)商在大數(shù)據(jù)時(shí)代的信息安全挑戰(zhàn)和機(jī)遇探析[J].互聯(lián)網(wǎng)天地,2014(11)
[4]張占波.淺談大數(shù)據(jù)時(shí)代信息技術(shù)的機(jī)遇與挑戰(zhàn)[J].電子世界,2014(18).
高翔(1974—),男,北京人,工作單位:北京金萬(wàn)維科技有限公司,職務(wù):運(yùn)營(yíng)總監(jiān),研究方向:互聯(lián)網(wǎng),云計(jì)算,大數(shù)據(jù),B2B。