周振邦
摘 要 隨著互聯(lián)網(wǎng)技術(shù)的不斷進(jìn)步,大數(shù)據(jù)與云計(jì)算逐漸走入人們的生活中。作為科技發(fā)展的前沿領(lǐng)域,大數(shù)據(jù)與云計(jì)算在其應(yīng)用中存在哪些安全問題?我們又該如何解決這些問題,使大數(shù)據(jù)與云計(jì)算更好地服務(wù)我們的生活?文章從基本觀念出發(fā),對(duì)上述問題進(jìn)行深入研究,希望可以為該行業(yè)的發(fā)展做出自己的貢獻(xiàn)。
關(guān)鍵詞 大數(shù)據(jù);云計(jì)算;安全問題;解決思路
中圖分類號(hào) TP3 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1674-6708(2019)231-0155-02
大數(shù)據(jù)與云計(jì)算在我國(guó)發(fā)展迅速,并且逐漸在社會(huì)經(jīng)濟(jì)和日常生活中占據(jù)越來越重要的地位。與此同時(shí),隨著應(yīng)用范圍的不斷擴(kuò)大,大數(shù)據(jù)與云計(jì)算存在的安全問題逐漸顯露出來,因此有必要進(jìn)行問題分析與風(fēng)險(xiǎn)控制。通過對(duì)大數(shù)據(jù)與云計(jì)算的多角度分析,可以做到從不同方面提出有效的防范措施與建議,將隱患扼殺在搖籃中。從而維護(hù)使用者的合法權(quán)益,為新興互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展創(chuàng)造良好的?環(huán)境。
1 大數(shù)據(jù)與云計(jì)算概述
1.1 大數(shù)據(jù)概念
大數(shù)據(jù)是一種對(duì)于大規(guī)模數(shù)據(jù)的獲取、存儲(chǔ)、管理和分析的商業(yè)模式和技術(shù)平臺(tái)的泛指,它適用于海量、高增長(zhǎng)率和多樣化的信息,從大數(shù)據(jù)中挖掘潛在巨大價(jià)值。到目前為止還沒有統(tǒng)一的定義。
麥肯錫研究所給出的比較權(quán)威的定義是:一種在數(shù)據(jù)獲取、存儲(chǔ)、管理、分析方面的規(guī)模都遠(yuǎn)遠(yuǎn)超出經(jīng)典數(shù)據(jù)庫軟件工具能力的數(shù)據(jù)集合。
1.2 大數(shù)據(jù)特點(diǎn)[1]
1)種類繁多(Variety):目前,大數(shù)據(jù)統(tǒng)計(jì)領(lǐng)域不只局限于數(shù)據(jù)庫的信息處理,但更多的是消費(fèi)行為,智能穿戴數(shù)據(jù)等的半結(jié)構(gòu)化或非結(jié)構(gòu)化的數(shù)據(jù)。2)速度快(Velocity):大數(shù)據(jù)的產(chǎn)生與處理速度非????;ヂ?lián)網(wǎng)時(shí)代,人們每時(shí)每刻都在輸出數(shù)據(jù),并且這些數(shù)據(jù)需要及時(shí)處理,不然存儲(chǔ)、管理等花費(fèi)很大。3)容量大(Volume):容量大對(duì)應(yīng)的是數(shù)據(jù)數(shù)量龐大,從大數(shù)據(jù)的概念不難看出這是一門基于統(tǒng)計(jì)學(xué)的學(xué)科,自然需要大量的數(shù)據(jù)。4)真實(shí)性高(Veracity):優(yōu)秀的數(shù)據(jù)處理可以得到數(shù)據(jù)間的潛在聯(lián)系,統(tǒng)計(jì)學(xué)家內(nèi)特·西爾弗就曾利用大數(shù)據(jù)技術(shù)預(yù)測(cè)2012年美國(guó)選舉結(jié)果可見其真實(shí)性。5)價(jià)值密度低(Value):大數(shù)據(jù)雖然蘊(yùn)含著巨大的價(jià)值,但是密度卻很低,需要對(duì)海量的數(shù)據(jù)進(jìn)行科學(xué)的處理,從而一個(gè)出色的算法對(duì)于大數(shù)據(jù)而言是必不可少的。
1.3 云計(jì)算概念
云計(jì)算[2](Cloud?Computing),是一種基于互聯(lián)網(wǎng)的相關(guān)服務(wù)的計(jì)算方式,通過這種方法,許多數(shù)據(jù)處理可以放在“云端”進(jìn)行。因此,云計(jì)算甚至可以讓用戶體驗(yàn)每秒十萬億次的運(yùn)算能力。中國(guó)科學(xué)院計(jì)算技術(shù)院士程學(xué)旗曾說:“云”計(jì)算是一個(gè)“隱形”的推手,具有非常強(qiáng)大的支撐作用。
同樣的,對(duì)于云計(jì)算的定義也不是很統(tǒng)一。NIST(美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)院)的較為廣泛的定義是:云計(jì)算是一種提供可用的、便捷的、按需的網(wǎng)絡(luò)訪問的付費(fèi)模式,付費(fèi)標(biāo)準(zhǔn)按照使用量來確定。用戶會(huì)進(jìn)入可配置的計(jì)算資源共享池(資源包括服務(wù)器,存儲(chǔ),應(yīng)用軟件,網(wǎng)絡(luò)等),這些資源能夠被快速高效提供,并且很好管理。
1.4 云計(jì)算特點(diǎn)[3]
1)虛擬化:云計(jì)算的用戶所請(qǐng)求的資源不都是具有固定形態(tài)的實(shí)體,而是從“云”而來。用戶無需了解是怎樣的計(jì)算服務(wù)器,只需提供所需的算法即可。
2)高可靠性:云計(jì)算有許多諸如多副本容錯(cuò)、計(jì)算節(jié)點(diǎn)同構(gòu)可互換等措施來保證服務(wù)質(zhì)量,因此對(duì)于許多企業(yè)使用云計(jì)算比使用本地計(jì)算機(jī)更為?可靠。
3)通用性:云計(jì)算的服務(wù)面積輻射廣泛,不只針對(duì)特定的應(yīng)用,可以通過用戶的自身需求來設(shè)計(jì)運(yùn)算機(jī)制。
4)按需服務(wù):云計(jì)算本身就是一個(gè)極為龐大的資源,用戶可以自由購買,使用。
5)成本較低:云計(jì)算的自動(dòng)化集中管理模式為大量的用戶免去了數(shù)據(jù)中心管理、維護(hù)的成本,同時(shí)基于云計(jì)算的高運(yùn)算速率,用戶們可以只用幾天時(shí)間完成以前需要近數(shù)十倍價(jià)錢、時(shí)間才能完成的任務(wù)。
2 大數(shù)據(jù)與云計(jì)算的安全問題[4]
2.1 數(shù)據(jù)銷毀
在大數(shù)據(jù)云計(jì)算環(huán)境中,對(duì)數(shù)據(jù)的操作流程繁多,其中對(duì)部分重要數(shù)據(jù)進(jìn)行數(shù)據(jù)銷毀處理是很重要的步驟之一。在對(duì)一些數(shù)據(jù)使用后需要通過銷毀的方式來防止機(jī)密泄露,如果部分關(guān)鍵數(shù)據(jù)未被徹底銷毀,會(huì)存在很大的安全隱患。同時(shí)正在銷毀的數(shù)據(jù)也有可能被非法訪問盜取,由于數(shù)據(jù)銷毀工作量大,工作時(shí)間相對(duì)較長(zhǎng),加上防盜系統(tǒng)較弱等原因,使得竊取難度相對(duì)較低。使用這些分析后的“有價(jià)值”數(shù)據(jù),不法分子可以輕而易舉的得到大數(shù)據(jù)公司客戶的隱私信息,從而對(duì)使用者造成傷害,進(jìn)而對(duì)大數(shù)據(jù)運(yùn)營(yíng)公司名譽(yù)造成損害。
2.2 數(shù)據(jù)存儲(chǔ)
大數(shù)據(jù)是基于統(tǒng)計(jì)學(xué)的科學(xué)數(shù)據(jù)算法,數(shù)據(jù)存儲(chǔ)是所有大數(shù)據(jù)運(yùn)營(yíng)商的必修課。顯而易見的是大量數(shù)據(jù)就需要大量的設(shè)備來存儲(chǔ),從而導(dǎo)致設(shè)備的管理、連接、維護(hù)與修繕、布局等難度增加。一方面要防止外界黑客攻擊數(shù)據(jù)存儲(chǔ)中心,另一方面還要保證數(shù)據(jù)不會(huì)在存儲(chǔ)中損失。例如,微軟公司就將微軟服務(wù)器及數(shù)據(jù)中心遷到水下,減少成本的同時(shí)還可以防止因機(jī)房溫度過高而導(dǎo)致服務(wù)器出現(xiàn)宕機(jī)的事故,從而達(dá)到高效數(shù)據(jù)存儲(chǔ)的目的。
2.3 虛假數(shù)據(jù)
在大數(shù)據(jù)與云計(jì)算的運(yùn)行過程中,數(shù)據(jù)的真實(shí)與否是能否得到有價(jià)值信息的關(guān)鍵。而在現(xiàn)實(shí)中,會(huì)有許多原因產(chǎn)生虛假數(shù)據(jù),有的是來自于用戶的不良習(xí)慣,有的是因?yàn)楣碳ダ蠐p耗,還有計(jì)算失誤與不法分子的干擾等。如果系統(tǒng)處理的虛假數(shù)據(jù)過多將會(huì)導(dǎo)致得出的結(jié)果與實(shí)際情況相差較大,從而給出一個(gè)錯(cuò)誤的結(jié)論,而依靠大數(shù)據(jù)分析進(jìn)行商業(yè)企劃等重要活動(dòng)的使用者將為這些錯(cuò)誤買單。例如,某些網(wǎng)絡(luò)平臺(tái)的商家通過刷單刷好評(píng)的方式躋身“優(yōu)秀商家”的行列,而在這背后往往是無辜的消費(fèi)者和大數(shù)據(jù)運(yùn)營(yíng)商在承受損失。
3 解決思路
3.1 政策方面
出臺(tái)相應(yīng)的優(yōu)惠政策對(duì)大數(shù)據(jù)、云計(jì)算企業(yè)進(jìn)行鼓勵(lì)[5]。由于目前我國(guó)大數(shù)據(jù)平臺(tái)的基礎(chǔ)軟硬件系統(tǒng)尚未完全的實(shí)現(xiàn)自主研發(fā),許多規(guī)模較大的大數(shù)據(jù)、云計(jì)算運(yùn)營(yíng)商所使用的服務(wù)器、數(shù)據(jù)庫等多數(shù)來自美國(guó)等發(fā)達(dá)國(guó)家的企業(yè),這樣就導(dǎo)致外方資本可以輕而易舉的獲取涉及國(guó)家安全與個(gè)人隱私的敏感數(shù)據(jù)。因此,鼓勵(lì)優(yōu)秀的計(jì)算機(jī)人才和相關(guān)企業(yè)自主創(chuàng)新,使該產(chǎn)業(yè)的核心競(jìng)爭(zhēng)力掌握在自己手中是很有必要的。
同時(shí),出臺(tái)并完善相關(guān)的法律法規(guī)來嚴(yán)格管理敏感的數(shù)據(jù),為數(shù)據(jù)的安全使用提供法律保障。有計(jì)劃的將部分大數(shù)據(jù)、云計(jì)算服務(wù)公司納入國(guó)家網(wǎng)絡(luò)安全審查中,及時(shí)監(jiān)管云存儲(chǔ)、云計(jì)算,防止不法分子竊密。嚴(yán)格審核有關(guān)國(guó)家機(jī)密的大數(shù)據(jù)公司的重要崗位人員的動(dòng)向,對(duì)于泄露國(guó)家機(jī)密的不法分子絕不姑息。
3.2 技術(shù)方面
相關(guān)公司和研究所應(yīng)該加強(qiáng)技術(shù)研發(fā)和人才培養(yǎng),爭(zhēng)取掌握核心技術(shù),占領(lǐng)科技制高點(diǎn),逐步完善大數(shù)據(jù)、云計(jì)算信息安全體系。
隨著物聯(lián)網(wǎng)、人工智能(AI)、虛擬現(xiàn)實(shí)技術(shù)(VR)等高新技術(shù)的不斷發(fā)展,大數(shù)據(jù)與云計(jì)算作為數(shù)據(jù)處理的主要工具,將面臨越來越多的新問題,如:運(yùn)算算法、存儲(chǔ)空間、網(wǎng)絡(luò)傳輸[6]等安全問題。這些都需要科技公司與時(shí)俱進(jìn),加大新技術(shù)的研發(fā)力度。我國(guó)的國(guó)際地位正日益提高,使得不少心懷惡意的企業(yè)、軍事力量對(duì)我國(guó)虎視眈眈,這就要求相關(guān)數(shù)據(jù)公司要建立與國(guó)家機(jī)構(gòu)配合的技術(shù)通道,從而做到數(shù)據(jù)共享與聯(lián)合保護(hù)。
3.3 個(gè)人方面
個(gè)人應(yīng)學(xué)習(xí)了解相關(guān)的法律法規(guī)、基本數(shù)據(jù)安全常識(shí)和作為大數(shù)據(jù)用戶的權(quán)利與義務(wù),學(xué)會(huì)利用法律武器保護(hù)自己的合法權(quán)益與盜取信息的不法分子作斗爭(zhēng)。同時(shí),當(dāng)不再需要相關(guān)的數(shù)據(jù)服務(wù)時(shí)應(yīng)要求相應(yīng)公司徹底刪除有關(guān)服務(wù)數(shù)據(jù),防止不法分子竊取私密信息。想要利用數(shù)據(jù)信息牟利的個(gè)人也要意識(shí)到觸犯法律的嚴(yán)重性,切不可抱著僥幸的態(tài)度進(jìn)行信息犯罪。
4 總結(jié)與展望
文章簡(jiǎn)述了大數(shù)據(jù)與云計(jì)算的概念、特點(diǎn),同時(shí)重點(diǎn)闡述了可能產(chǎn)生的安全問題并提供了解決思路。雖然大數(shù)據(jù)與云計(jì)算的概念早已提出,但是大數(shù)據(jù)與云計(jì)算仍處于發(fā)展的初期階段,關(guān)于這兩個(gè)高新技術(shù)還有許多需要改進(jìn)的地方,相關(guān)產(chǎn)業(yè)還有很長(zhǎng)的一段路要走。相信隨著科技的不斷進(jìn)步,這些問題終將被解決,從而使人們可以更加安全的享受科技發(fā)展帶來的便利。
參考文獻(xiàn)
[1]何清.大數(shù)據(jù)與云計(jì)算[J].科技促進(jìn)發(fā)展,2014(1):36.
[2]尹林.大數(shù)據(jù)與云計(jì)算的關(guān)系探討[J].通信與信息技術(shù),2015(5):50-52.
[3]陳俞凱,宋灝.淺談大數(shù)據(jù)與云計(jì)算的關(guān)系及發(fā)展趨勢(shì)[J].電腦知識(shí)與技術(shù),2017,13(13):6.
[4]邢偉,蘇圣魁.大數(shù)據(jù)云計(jì)算環(huán)境下的數(shù)據(jù)安全分析[J].通訊世界,2016(7):25.
[5]李鴻雁.大數(shù)據(jù)云計(jì)算環(huán)境下的數(shù)據(jù)安全探討[J].信息與電腦(理論版),2017(3):201-202.
[6]陳震.大數(shù)據(jù)云計(jì)算環(huán)境下的數(shù)據(jù)安全問題與防護(hù)[J].電子世界,2017(18):44-45.