摘 要:大數(shù)據(jù)時(shí)代下,在云計(jì)算服務(wù)與大數(shù)據(jù)已經(jīng)融入到了現(xiàn)實(shí)生活中的各個(gè)領(lǐng)域,但與此同時(shí),對(duì)于大數(shù)據(jù)安全隱私的保護(hù)卻并不到位,這給不僅給人們帶來(lái)了巨大的信息安全隱患,同時(shí)也阻礙了云計(jì)算與大數(shù)據(jù)的發(fā)展。本文對(duì)云計(jì)算下大數(shù)據(jù)安全隱私的常見(jiàn)問(wèn)題進(jìn)行了介紹,并對(duì)部分大數(shù)據(jù)安全隱私保護(hù)措施進(jìn)行了分析。
關(guān)鍵詞:云計(jì)算;大數(shù)據(jù);安全隱私保護(hù)
引言:在云計(jì)算的環(huán)境下,大數(shù)據(jù)的信息隱私保護(hù)作為云計(jì)算大數(shù)據(jù)快速發(fā)展的重要前提,其重要性已經(jīng)越來(lái)越高,而對(duì)大數(shù)據(jù)信息隱私保護(hù)措施的研究,也具有著非常高的現(xiàn)實(shí)意義。
一、云計(jì)算下大數(shù)據(jù)安全隱私的常見(jiàn)問(wèn)題
(一)用戶隱私受到侵犯
在云計(jì)算環(huán)境下,大數(shù)據(jù)中用戶隱私信息的重要性逐漸凸顯出來(lái),但與信息收集、分析相配到的信息處理卻并沒(méi)有得到明確的規(guī)范,如果銀行交易密碼、個(gè)人財(cái)政狀況等信息未能得到妥善處理,那么用戶隱私信息就很容易被泄露,進(jìn)而給用戶帶來(lái)不同程度的經(jīng)濟(jì)損失與生活影響,而在大數(shù)據(jù)時(shí)代,這類事件在現(xiàn)實(shí)生活中也并不罕見(jiàn)[1]。另外,大數(shù)據(jù)信息給人們帶來(lái)的信息安全隱患還不僅于此,通過(guò)消費(fèi)歷史記錄、瀏覽器搜索歷史等大數(shù)據(jù)信息,還能夠?qū)崿F(xiàn)對(duì)用戶個(gè)人行為、狀態(tài)的準(zhǔn)確預(yù)測(cè),這同樣威脅到了用戶的個(gè)人隱私安全,例如通過(guò)搜索記錄、個(gè)人社交軟件上的信息,就能夠判斷出用戶的消費(fèi)習(xí)慣、興趣愛(ài)好、身體狀況乃至是政治傾向。
(二)訪問(wèn)控制難度較大
隨著大數(shù)據(jù)與云計(jì)算技術(shù)的不斷推廣,大數(shù)據(jù)的應(yīng)用范圍越來(lái)越廣,而如何實(shí)現(xiàn)對(duì)大數(shù)據(jù)的有效控制這一問(wèn)題也逐漸暴露了出來(lái)。一方面,大數(shù)據(jù)具有著大量的用戶訪問(wèn)量,但由于不同用戶個(gè)體的在身份、目的等信息上存在著巨大的差異,因此其所需要的管理權(quán)限也是千奇百怪且難以預(yù)測(cè)的,這也就意味著在對(duì)于大批量的數(shù)據(jù)與用戶,很難進(jìn)預(yù)先進(jìn)行角色的設(shè)定與區(qū)分,也無(wú)法預(yù)先賦予用戶權(quán)限。另一方面,大數(shù)據(jù)場(chǎng)景下的數(shù)據(jù)量十分龐大,如果管理人員對(duì)專業(yè)知識(shí)不夠了解,就無(wú)法確定用戶角色的權(quán)限,自然也就無(wú)法對(duì)用戶的過(guò)度訪問(wèn)行為作出限制,同時(shí)在龐大的用戶量基礎(chǔ)上,即便想要對(duì)用戶的授權(quán)規(guī)則進(jìn)行定義,也會(huì)對(duì)效率造成極大的影響。
(三)數(shù)據(jù)真實(shí)性難以判斷
在云計(jì)算環(huán)境與大數(shù)據(jù)時(shí)代下,對(duì)信息數(shù)據(jù)的分析結(jié)論已經(jīng)成為了決策的重要參考,但實(shí)際上,這些數(shù)據(jù)信息的真實(shí)性是很難保證的,而一旦所分析的數(shù)據(jù)屬于虛假信息,那么分析結(jié)果乃至具體決策的正確性都會(huì)因此受到影響。在現(xiàn)實(shí)生活中,很多不法分子正是利用這一點(diǎn)來(lái)刻意制造虛假數(shù)據(jù)或營(yíng)造某種假象,如涉及軟件上的虛假評(píng)論、刷“好評(píng)”等,從而誤導(dǎo)分析者做出對(duì)自己有利的決策,從而獲取更大的利益,而分析者由于做出了錯(cuò)誤決策,則很容易因此而承受損失。此外,由于大數(shù)據(jù)的信息采集過(guò)程是人工干預(yù)的,因此很可能會(huì)在采集過(guò)程中出現(xiàn)誤差,再加上版本變更等各類因素的影響,信息數(shù)據(jù)很可能會(huì)在傳播過(guò)程中失真,這同樣有可能危害到分析者的利益。
二、云計(jì)算下大數(shù)據(jù)安全因素保護(hù)的措施
(一)匿名保護(hù)技術(shù)
匿名保護(hù)技術(shù)可分為數(shù)據(jù)發(fā)布匿名以及社交網(wǎng)絡(luò)匿名兩種,其中數(shù)據(jù)發(fā)布匿名主要是通過(guò)數(shù)據(jù)處理完成對(duì)準(zhǔn)標(biāo)識(shí)符的分組,從而實(shí)現(xiàn)對(duì)靜態(tài)、一次性發(fā)布的數(shù)據(jù)信息進(jìn)行匿名保護(hù)。當(dāng)然,在大數(shù)據(jù)場(chǎng)景下,數(shù)據(jù)信息往往需要多次、連續(xù)的發(fā)布,這樣數(shù)據(jù)信息的獲取渠道也就更多,因而數(shù)據(jù)發(fā)布匿名保護(hù)的難度更高,當(dāng)前對(duì)于多次發(fā)布的數(shù)據(jù)匿名保護(hù)技術(shù)尚處于探索與完善階段,但仍然是大數(shù)據(jù)信息隱私保護(hù)的核心技術(shù)之一[2]。而社交網(wǎng)絡(luò)匿名保護(hù)技術(shù)則是在數(shù)據(jù)發(fā)布時(shí)進(jìn)行基于邊的增刪,或是基于超級(jí)節(jié)點(diǎn)對(duì)圖結(jié)構(gòu)進(jìn)行分割和集聚操作,從而實(shí)現(xiàn)隱藏用戶的標(biāo)示、屬性信息以及用戶間的關(guān)系,這對(duì)于時(shí)下用戶眾多的社交網(wǎng)絡(luò)而言能夠起到很好的信息隱私保護(hù)作用。
(二)風(fēng)險(xiǎn)自適應(yīng)訪問(wèn)控制
針對(duì)大數(shù)據(jù)場(chǎng)景下管理人員無(wú)法確定用戶可訪問(wèn)數(shù)據(jù)并設(shè)定訪問(wèn)權(quán)限的問(wèn)題,可以采用風(fēng)險(xiǎn)自適應(yīng)的訪問(wèn)控制來(lái)進(jìn)行有效解決。這一訪問(wèn)控制方案以風(fēng)險(xiǎn)量化與訪問(wèn)配額為理論基礎(chǔ)。主要是根據(jù)數(shù)據(jù)信息、用戶信息以及安全等級(jí)等實(shí)際情況,并將這些信息情況作為參數(shù)指標(biāo),之后通過(guò)量化算法實(shí)現(xiàn)對(duì)信息資源的風(fēng)險(xiǎn)量化,確立具體的風(fēng)險(xiǎn)數(shù)值。這樣當(dāng)用戶在大數(shù)據(jù)環(huán)境下進(jìn)行訪問(wèn)時(shí),就能夠通過(guò)對(duì)信息資源風(fēng)險(xiǎn)數(shù)值的判斷來(lái)確定其是否有權(quán)限進(jìn)行訪問(wèn),從而實(shí)現(xiàn)對(duì)用戶訪問(wèn)權(quán)限的準(zhǔn)確、高效控制。
(三)數(shù)據(jù)溯源技術(shù)
數(shù)據(jù)溯源技術(shù)主要是為了確定數(shù)據(jù)倉(cāng)庫(kù)中各項(xiàng)數(shù)據(jù)的來(lái)源,從而對(duì)大數(shù)據(jù)信息的真實(shí)性與可信性進(jìn)行驗(yàn)證。其基本方法是對(duì)數(shù)據(jù)進(jìn)行標(biāo)記,并通過(guò)這些標(biāo)記將數(shù)據(jù)的查詢歷史與傳播歷史記錄下來(lái),進(jìn)而明確數(shù)據(jù)的計(jì)算方法與出處。在這樣的方法下,用戶就可以根據(jù)標(biāo)記所提供的記錄信息來(lái)判斷數(shù)據(jù)是否真實(shí),從而保證分析結(jié)果與決策的正確,避免被虛假信息所誤導(dǎo)。
結(jié)束語(yǔ):總之,云計(jì)算環(huán)境下的大數(shù)據(jù)安全隱私問(wèn)題已經(jīng)愈發(fā)嚴(yán)重,我們必須要將這一問(wèn)題重視起來(lái),并通過(guò)不斷的探索、實(shí)踐找到有效的應(yīng)對(duì)方法,將大數(shù)據(jù)安全隱私保護(hù)體系建立起來(lái),保證云服務(wù)使用者的隱私安全。
參考文獻(xiàn):
[1]高源,雷瑩瑩.云計(jì)算環(huán)境大數(shù)據(jù)安全和隱私保護(hù)策略研究[J].網(wǎng)絡(luò)空間安全,2017,8(Z3):7-9.
[2]崔繼仁,張艷麗,王越男.基于云計(jì)算的大數(shù)據(jù)安全隱私保護(hù)分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(06):72-73.
作者簡(jiǎn)介:
杜爽(1996-),男,湖北宜昌人,漢族,學(xué)生,大專在讀,研究方向:云計(jì)算,大數(shù)據(jù).