大數(shù)據(jù)以其強大的數(shù)據(jù)分析、預(yù)測、處理功能被稱為未來的新石油,隨著時代發(fā)展,整個社會都憑借著大數(shù)據(jù)的優(yōu)勢得到了巨大的好處,以致于大數(shù)據(jù)已經(jīng)成為了社會發(fā)展中不可或缺的存在。
但是,隨著海量數(shù)據(jù)的爆發(fā),不可避免的,新的難題也出現(xiàn)了,那就是困擾著無數(shù)人的網(wǎng)絡(luò)安全和隱私保護問題。針對這一點,《大數(shù)據(jù)時代》作者、牛津大學(xué)教授維克托?邁爾?舍恩伯格在2014浦江創(chuàng)新論壇上接受包括《第一財經(jīng)日報》在內(nèi)的媒體采訪時表示,“沒有信任就沒有大數(shù)據(jù)的領(lǐng)域”,大數(shù)據(jù)時代需要一個全新的機制來保護個人隱私,這需要政府來建立新的法律法規(guī)以明確,基于怎樣目的的數(shù)據(jù)可以被利用,其他目的則禁止使用。
在這次論壇上,信息安全身份認(rèn)證領(lǐng)域的資深專家談劍峰也提出“大數(shù)據(jù)給人類帶來的是一幅美好但又可怕的未來圖景”這一觀點。確實,大數(shù)據(jù)的的確確帶來了更加寬廣的視野,改變了人們的思維,但同樣的它也帶來了嚴(yán)峻的安全風(fēng)險和挑戰(zhàn)。
大數(shù)據(jù)帶來五大安全威脅
在談劍峰看來,大數(shù)據(jù)給現(xiàn)代社會帶來了五大安全威脅。具體是哪些威脅,下面就和信息安全方面的專家山麗網(wǎng)安一起去了解一下。
第一,對于國民經(jīng)濟的威脅。他認(rèn)為,堪稱智能交通、智慧電網(wǎng)的國民經(jīng)濟運行和智能社會發(fā)展高度依賴信息基礎(chǔ),這些重要的信息基礎(chǔ)設(shè)施、網(wǎng)絡(luò)化智能化的程度越高,安全也就越脆弱。
第二,社會安全問題。中國網(wǎng)民已經(jīng)接近6億,每時每刻都產(chǎn)生著大量的數(shù)據(jù),也消費著大量的數(shù)據(jù),網(wǎng)絡(luò)的放大效應(yīng)、傳播的速度和動員的能力越來越大,各種社會的矛盾疊加,致使社會群體性事件頻發(fā)。
第三,個人隱私。人們可以利用的信息技術(shù)工具無處不在,有關(guān)個人的各種信息也同樣無處不在。在網(wǎng)絡(luò)空間里,身份越來越虛擬,隱私也越來越重要。根據(jù)哈佛大學(xué)近期發(fā)布的一項研究報告,只要有一個人的年齡、性別和郵編,就能從公開的數(shù)據(jù)當(dāng)中搜索到這個人約87%的個人信息。
第四,國家安全利益。網(wǎng)絡(luò)空間信息安全、問題嚴(yán)重性、迫切性在很大程度上已經(jīng)遠(yuǎn)遠(yuǎn)超過其他的傳統(tǒng)安全,當(dāng)今主權(quán)國家所面臨的所有非傳統(tǒng)安全威脅總是面臨著滄海一粟的困境,政府要找的那根針往往沉沒在浩瀚的大海中。
第五,秘密保護。“美國國家安全局以及網(wǎng)絡(luò)巨頭的關(guān)系正是計算能力和海量數(shù)據(jù)的結(jié)合,因此全球大部分的數(shù)據(jù)都掌握在他們手中,他們大量的數(shù)據(jù)在網(wǎng)上是沒有保護的。”談劍峰說道。
直面安全風(fēng)險防護技術(shù)也需緊跟時代發(fā)展
隨著網(wǎng)絡(luò)技術(shù)和信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)與信息安全問題愈加嚴(yán)重,個人隱私變得更加透明,同時不法分子也在汲取新的知識,攻擊手法也在不斷的更新變換,若是使用一成不變的防護手段總會有破綻出現(xiàn),因此,安全防護也必須跟上時代步伐。而在當(dāng)下,要說到保護數(shù)據(jù)安全,采用加密技術(shù)是最佳的選擇。
加密技術(shù)直接作用于數(shù)據(jù)本身,從數(shù)據(jù)根源開始加密,一旦加密,那么文件便以密文的形式存在。因此,即使計算機系統(tǒng)遭受來自各個方面的多樣攻擊導(dǎo)致文件被不法分子竊取了,文件中的內(nèi)容一樣也不能為他們所見,因為文件打開是亂碼,加密依然為文件起著保護作用。況且如今解密也變得越發(fā)的困難,因此數(shù)據(jù)一旦經(jīng)過加密技術(shù)的保護就可以保證數(shù)據(jù)的隱秘性。
縱觀加密技術(shù)的發(fā)展歷程,現(xiàn)在已進入了第三個階段——多模加密。最早的環(huán)境加密因其對硬盤的引導(dǎo)區(qū)加密而未對數(shù)據(jù)加密容易被破解退出了歷史舞臺,格式加密也因其需對新的格式以及新軟件生成的文件格式進行頻繁的設(shè)置而存在嚴(yán)重詬病自然遭到淘汰。而多模加密技術(shù)對這兩種加密技術(shù)進行了很好的融合與升級,對數(shù)據(jù)本源加密,對文件格式?jīng)]有限制,并且可以實現(xiàn)一文一密鑰,同時密鑰也是做了加密處理的,這一點就大大的提高了安全性。
作為這項技術(shù)使用的典型代表山麗防水墻的多模加密模塊還采用了基于系統(tǒng)內(nèi)核的透明加密技術(shù),從而進一步確保了加密防護的便利性和完整性。
除了技術(shù)手段的跟進,中國現(xiàn)有的法規(guī)制度存在的缺陷也需得到正視。因為目前網(wǎng)絡(luò)與信息安全方面的法律法規(guī)不僅沒有做到與時俱進,甚至還存在某種程度的落后,這必須要得到高度的重視。除了法律保護途徑,技術(shù)的防護也是必不可少而且也是非常重要的一環(huán)。值得一提的是防護大數(shù)據(jù)時代先的隱私安全,防止個人信息泄露,本源加密的加密軟件絕對是最好的選擇。
更多資訊請關(guān)注工業(yè)安全頻道