999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

電信運營商在大數據時代的信息安全挑戰和機遇探析

2014-12-22 19:22:01何國鋒HeGuofeng
互聯網天地 2014年11期
關鍵詞:分析

何國鋒/He Guofeng

(中國電信股份有限公司上海分公司 上海200120)

1 引言

隨著云計算、物聯網、移動互聯網、智慧城市的快速發展,人們需要收集、處理和管理的各種數據呈爆炸性增長,大數據概念也應運而生。2011年,美國總統科技顧問委員會指出,大數據技術蘊含著重要的戰略意義,聯邦政府應當加大投資研發力度[1]。2012年3月22日,美國政府宣布投資2 億美元拉動大數據相關產業發展,把大數據定義為“未來的新石油”,并上升為國家戰略。維克托·舍恩伯格在《大數據時代》中說道:“未來數據會像土地、石油和資本一樣,成為經濟運行中根本性的資源。”

作為“戰略性資源”,大數據的概念并不是最近才出現的,只是隨著信息化和互聯網不斷發展,才越來越被大家重視。1980年,著名未來學家阿爾文托夫勒在《第三次浪潮》中將大數據贊頌為“第三次浪潮的華彩樂章”。大數據顧名思義就是“數量”很大的數據,由數量巨大、結構復雜、類型眾多的數據構成的數據集合。業內一般認為其有4V 特征:Volume(數據量大)、Velocity(輸入和處理速度快)、Variety(數據多樣性)、Veracity(價值密度低)[2]。所謂數據量大,是指從TB 級別躍升到PB 級別。美國互聯網數據中心指出,互聯網上的數據每年增長50%,而且速度越來越快。目前,世界上90%以上的數據都是最近幾年才產生的。國際數據公司(IDC)報告指出,2008年全球數據量為0.5 ZB,2010年為1.2 ZB,預計2020年將突破35 ZB。輸入和處理速度快是指現在產生的數據越來越多、越來越快,全世界人民每時每刻都在互聯網上發布信息,出現各種基于互聯網應用而留下的行為痕跡。數據多樣性是指各種各樣的數據,包括全球的工業設備、汽車、電表的傳感器,各種電子商務、政務產生的交易日志等,并且類型也從單一的結構化數據擴展到半結構化甚至自然語言(如聊天記錄)等。價值密度低則指的是數量龐大,雖然價值很大,但密度較低,通過傳統人工檢索的方式不可行,因此必須發展相應的大數據挖掘技術。大數據之所以備受業界重視,是因為價值大是大數據的靈魂所在,數據成為一種資產或者生產資料,可以為企業或社會帶來巨大的價值。

毋庸置疑,大數據正在由技術熱詞變成一股社會浪潮,影響社會生活的方方面面,給我們帶來更大的視野和更新的發現,進而改變我們的生活、工作和思維方式。在這個進程中,大數據所引發的革命在企業界尤為突出,特別是電信運營商企業。身處信息化時代,所有的服務、生產經營都已經數字化,在為客戶提供網絡數據傳輸的過程中,自然可獲得大量的數據,如何發揮這些數據的作用是運營商下階段發展的重要命題。任何技術發展都具有兩面性,大數據在帶來機遇的同時也帶來了巨大的挑戰。大數據時代的數據體量巨大、增長快速,有些數據甚至關系國家安全、企業競爭力等敏感信息,如政府情報、金融數據、醫療信息等。其次,大數據也會帶來用戶隱私泄露問題,必須要切實做好客戶信息保護工作,消除客戶擔憂。如果不能做好這些信息安全工作,必然會遭到政府、客戶的反對,大數據必然是短命的。因此,必須充分保障大數據時代的信息安全,才能使大數據長效發揮作用。

國外相關機構對大數據安全也非常關注,CSA BDWG 在2013年6月16日發布 《Expanded Top Ten Big Data Security and Privacy Challenges》完整版[3],將大數據安全劃分為基礎架構安全、數據隱私、數據管理、誠信和無保障4 類。2013年7月18日至8月18日發布了《Big Data Analytics for Security Intelligence》白皮書,給出數據隱私與管理、網絡安全監控、企業活動分析、流量監控來識別僵尸網絡、高級持續性威脅檢測以及大數據分析實驗平臺等最佳實踐。

2 大數據時代運營商信息安全風險和挑戰

大數據是社會高度信息化的必然產物,其安全風險是信息安全的組成部分。在大數據環境下,體量龐大、類型繁多的數據在收集、存儲、管理、分析、傳輸以及共享等各個環節都可能存在信息安全風險和隱患。人們所熟悉的信息安全問題,從計算機病毒到網絡黑客、從技術性故障到有組織攻擊,從個人隱私破壞到大規模數據泄露等,在大數據時代依然存在。由于大數據新的特性,給信息安全帶來新的挑戰。

(1)大數據技術本身的安全問題

一方面,大數據平臺本身存在脆弱性。當前大數據存儲和處理技術通常采用分布式和大規模并行處理方式,導致其被攻擊面擴大;同時,由于各個分布式處理節點中存儲的是“碎片化”數據,難以采取集中式安全模型統一部署安全機制。另一方面,大數據缺乏內生性安全保障機制。目前,主流的大數據相關技術普遍沒有內生性的安全機制設計,大多需要采用外部安全技術保障,然而在實際部署時普遍采用缺省配置,缺乏最基本的安全防護。

(2)大數據對傳統的存儲和安防提出新的挑戰

大數據存儲帶來新的安全問題。數據大量集中的后果是復雜多樣的數據存儲在一起,給數據管理帶來挑戰。另外,大數據的規模也會影響安全措施能否正確運行。安全防護手段的更新升級無法跟上數據量非線性增長的步伐。

(3)大數據成為網絡攻擊的顯著目標

顯然,大數據是更容易被關注的大目標。一方面,大數據意味著大規模的數據,也意味著更復雜、更敏感的數據,這些數據會吸引更多的潛在攻擊者;另一方面,數據的大量匯集提高了攻擊的性價比,使得黑客成功攻擊一次就能獲得更多的數據。2012年的CSDN 賬號泄露以及2013年酒店記錄泄露也證實了這樣的趨勢。

(4)大數據為黑客攻擊提供了更多機會和手段

大數據所提供的強大資源是“雙刃劍”,很有可能被黑客組織和敵對勢力利用,實施攻擊和破壞活動。第一方面是大數據技術使得黑客攻擊更精準。黑客可以通過大數據分析技術獲得更多有價值的信息,如從社交網絡、郵件、微博、電子商務中利用大數據技術搜集企業或個人的電話、家庭地址、企業信息防護措施等信息,使其攻擊行為和目標更加精準、更具有針對性;第二方面是大數據技術放大黑客攻擊效果。黑客可以充分利用大數據平臺所具備的強大運算、存儲和傳輸資源放大攻擊效果,造成更大的損害(類似于利用僵尸網絡攻擊的方式); 第三方面是大數據技術使得黑客攻擊更隱蔽。由于大數據規模大、復雜性高,黑客可以通過大數據掩護使其攻擊更加分散,使得安全分析工具難以定位;同時,黑客可以使用APT(高級可持續攻擊),讓木馬等長期潛伏在大數據平臺中,定期或不定期地對有價值的信息進行跟蹤竊取,更加難以防范。傳統的信息安全檢測是基于單個時間點進行基于威脅特征的試匹配檢測,而APT 是一個長期的攻擊過程,無法被實時檢測。大數據的數據量龐大,有利于黑客將攻擊掩藏,給安全分析帶來困難。

(5)大數據加大個人信息安全風險

互聯網上大量數據的匯集不可避免地加大了個人信息泄露的風險。一方面是數據集中容易增加泄露風險,有專家表示,通過一些行為分析可以判定一個人的準確率為87%。另一方面是敏感數據的所有權和使用權在當前法律中沒有明確的界定,很多基于大數據的分析也未考慮到其中涉及的個人隱私問題。如網上的購物行為、搜索行為這樣的記錄屬于行為者本人還是平臺;用戶上網行為記錄運營商是否有權使用;用戶訪問URL 是否可以分析等。

3 大數據給運營商的信息安全帶來的機遇

Gartner 報告指出,85%的大數據屬于廣泛存在于社交網絡、物聯網、電子商務領域的非結構化數據,相關數據并無地域限制。在大數據時代,圍繞大數據的采集、傳輸、存儲、利用、消費等環節將誕生新的產業鏈,許多企業都可以在這個產業鏈中找到定位并發展壯大。信息安全是在每個產業環節中都必須加以保障的。

大數據在給信息安全保障工作帶來巨大挑戰的同時,也為信息安全提供了新的工作思路和解決方案,促進了安全技術及產業的發展與革新。

(1)大數據將提升系統信息安全防護水平

在傳統的信息安全保障過程中,往往采取事中評估、事后處置的防護模式,一旦發生信息安全事件,難免造成一定的損失及影響。如今利用大數據相關技術,可以實現對海量數據的分析、關聯、對比,通過自動化的分析及深度挖掘手段,能夠提前發現潛在的安全隱患和漏洞。

同時,網絡黑客的攻擊行為往往會留下蛛絲馬跡,這些痕跡都以數據的形式隱藏在海量的日志信息中。利用大數據技術整合計算和處理資源有助于更有針對性地分析問題,便于攻擊溯源;同時,信息安全服務廠商也可以根據相關行為的分析,研發相對應的防護手段和工具,保障網絡與系統的安全。

通過大數據技術更容易得到網絡全貌,更容易分析一些傳統安全技術無法檢測的行為,如慢速DDoS、APT 攻擊等。利用大數據技術對事件模式、攻擊模式、時間和空間上的特征進行處理,總結抽象出一些模型,變成大數據工具。可以整合大數據處理資源,協調大數據處理和分析機制,推動重點數據塊之間的數據共享,共同抵御高級可持續攻擊。

(2)大數據有利于信息安全宏觀態勢的監測預警

監測預警是信息安全保障體系的重要組成部分,上海電信已經建立了較完備的安全監測體系,然而,在傳統技術條件下,相關體系缺乏針對整個網絡安全態勢進行有效掌控的手段。

大數據分析將單純的日志分析擴展到了全面的結構化與非結構化數據分析領域,擴大了安全分析的深度和廣度,為信息安全提供強大的監測、分析和預測支持。大數據分析技術將極大地提升上海電信對城域網運行安全監測數據的分析挖掘能力。在原有監測資源的基礎上,優化系統結構,建立更強大的計算和存儲資源,部署適合的信息采集機制,研發更加實用的分析算法,建立信息安全宏觀態勢監控預警能力。

(3)利用大數據,運營商可為客戶提供更強大的信息安全類增值服務

運營商可以通過流量監測建立客戶的常規流量模型,在客戶流量異常時為客戶提供預警服務,及時提醒客戶,防范未知風險。

運營商也可以通過集中分析網內的異常行為,如病毒、黑客攻擊,在這些行為影響到客戶時,提供預警甚至阻斷服務,確保客戶網絡的安全。

運營商也可以為公眾用戶提供安全訪問網站的服務。通過收集、建立黑白名單,對客戶訪問的地址提供分析服務。如果是惡意釣魚類的黑名單地址,則提醒用戶安全訪問。如果是假冒網站還可以提醒用戶訪問真實官網,起到品牌保護的作用。甚至還可以通過數據分析為未成年人提供綠色上網服務,自動過濾不良內容。

運營商還可以借助強大的計算資源和網絡資源,為客戶提供輿情分析平臺,讓客戶及時了解自己的產品、服務、品牌在網絡空間的美譽度或建議,及時改進自己的服務。

4 大數據時代對運營商信息安全的建議

大數據給信息安全帶來挑戰的同時,也帶來了機遇,如何控制風險,發揮優勢,需要一個科學、合理的安全策略。關鍵要做好以下幾方面。

(1)將數據按機密程度分級、定義和分類

對所有數據,包括客戶數據和自身的業務數據,要根據法規、對企業價值等多個維度對數據級別進行定義和分類,并制定分級的準則。

(2)根據數據等級不同,采取不同的保護策略

根據數據等級的不同,在收集、采集、傳輸、存儲、處理、訪問、刪除時都應該有不同的策略。通常來說,將重要數據存放在安全、可靠的設備上,給予高強度的保護,包括網絡隔離、訪問控制等。

(3)加大對大數據安全技術的研究和應用

大數據時代,數據量以幾何技術增長,傳統的安全防護軟件不能滿足需要。同時,云計算、物聯網、移動互聯網對數據的手機、處理和應用也提出了新的安全挑戰。因此,必須加強對大數據安全保障技術的研究,同時,也要研究基于大數據的安全技術,為客戶提供更好的信息安全服務。

(4)培養具備大數據安全技能的人才

人才是大數據技術發展應用的第一要素,不僅要培養數據分析工程師,更要培養數據安全工程師,為大數據長期穩定運營保駕護航。

(5)妥善處理用戶權益

根據法規的要求,妥善處理好數據邊界。對涉及用戶隱私的信息必須去隱私化處理。

5 結束語

毫無疑問,大數據深刻地影響著社會各行各業的發展。對于處于去電信化階段的運營商,大數據給予其再一次發展的機會。如果不切實考慮如何挖掘大數據的商業價值以及如何保護好大數據的信息安全,不僅意味者運營商在行業落伍了,甚至會失去未來市場的競爭力。大數據就是一片奔涌著沖天巨浪的大潮,大數據安全則是弄潮兒腳下的沖浪板,有了沖浪板的行業領先者將會在這片大潮中乘風破浪騰躍高飛,再一次創造輝煌。

1 美國政府大數據研發計劃,http://www.360doc.com/content/12/0501/21/9768137_207974185.shtml

2 大數據,http://zh.wikipedia.org/wiki/大數據

3 CSA.Expanded Top Ten Big Data Security and Privacy Challenges.2013

猜你喜歡
分析
禽大腸桿菌病的分析、診斷和防治
隱蔽失效適航要求符合性驗證分析
電力系統不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
電力系統及其自動化發展趨勢分析
經濟危機下的均衡與非均衡分析
對計劃生育必要性以及其貫徹實施的分析
現代農業(2016年5期)2016-02-28 18:42:46
GB/T 7714-2015 與GB/T 7714-2005對比分析
出版與印刷(2016年3期)2016-02-02 01:20:11
中西醫結合治療抑郁癥100例分析
偽造有價證券罪立法比較分析
在線教育與MOOC的比較分析
主站蜘蛛池模板: 国产高清色视频免费看的网址| 国产永久无码观看在线| 999国内精品视频免费| 成人无码一区二区三区视频在线观看 | 欧美成人午夜影院| 亚洲天堂777| 亚洲国产精品不卡在线| 久久香蕉国产线| 欧美在线综合视频| 91成人在线免费观看| 少妇精品网站| 国产主播在线一区| 久草性视频| a毛片基地免费大全| 久久香蕉国产线看观看精品蕉| 视频一本大道香蕉久在线播放| 成人国产精品网站在线看| 国产免费久久精品99re丫丫一 | 亚洲av日韩av制服丝袜| www.youjizz.com久久| 91在线丝袜| 免费在线观看av| 久久精品中文字幕免费| 黄色片中文字幕| 久久精品国产999大香线焦| 国产精品白浆在线播放| 亚洲欧洲天堂色AV| 久久综合伊人77777| 色吊丝av中文字幕| 97亚洲色综久久精品| 亚洲91精品视频| 日韩经典精品无码一区二区| 不卡网亚洲无码| 中字无码精油按摩中出视频| 国产国语一级毛片在线视频| 日韩在线视频网站| 亚洲天堂网2014| 婷婷中文在线| 99精品视频在线观看免费播放| 亚洲水蜜桃久久综合网站| 中文国产成人久久精品小说| 国产乱人伦精品一区二区| 中文字幕天无码久久精品视频免费 | 黄色免费在线网址| 成人精品亚洲| 日韩在线欧美在线| 欧美成人综合视频| 欧美综合中文字幕久久| 伊人婷婷色香五月综合缴缴情| 久久亚洲国产视频| 国产在线观看第二页| 亚欧美国产综合| 99热6这里只有精品| 国产天天射| 亚洲另类国产欧美一区二区| 九九热精品在线视频| 国产主播一区二区三区| 99久久精品免费看国产电影| 免费久久一级欧美特大黄| 欧美精品H在线播放| 亚洲大尺码专区影院| 国内a级毛片| 色综合激情网| 成人毛片免费在线观看| 亚洲天堂网在线视频| 色AV色 综合网站| 国产日韩久久久久无码精品| 亚洲水蜜桃久久综合网站| 国产一级视频在线观看网站| 毛片免费视频| 亚洲一区第一页| 久久精品国产精品一区二区| 免费一看一级毛片| 国产在线观看一区精品| 免费精品一区二区h| 人妻丝袜无码视频| 成人国产精品视频频| 国产91色| 色综合天天娱乐综合网| 91啦中文字幕| 亚洲有无码中文网| 精品国产成人三级在线观看|