蘇 昊
(長沙市周南中學,長沙 410005)
信息技術和網絡技術的快速發展,改變了人們的生活方式,也讓人們對互聯網的依賴性更高,但是,在網上留下的私人信息,容易被別有用心的商家和個人利用,損害了大家的個人權益,破壞了正常的網絡次序,這些問題都亟待解決。
個人身份安全及數據安全:個人身份控制計算機、移動設備等用戶信息的任務。身份信息包括對用戶身份進行驗證的信息以及用于授權或者執行任務的信息。個人數據數據不會被破壞性的行為損壞或未授權用戶訪問。
個人身份隱私及數據隱私:用戶作為大數據中數據的生產者和使用者,其隱私定義為不允許攻擊者通過用戶公開的信息猜測用戶的隱私信息。個人數據隱私,又被稱為信息隱私、數據保護,主要負責保護由任意組織收集的個人信息不會被第三方訪問。
數據加密分為加密和解密,其中加密是指在特定的用戶和網絡中傳輸文件給接受方,但是文件內容不方便第三方知道,這時候就需要對文件數據進行加工處理,這個加工處理就是加密過程。解密又稱密鑰,它是從大量數據中隨機選擇的,根據數據發送方提供特定的數據和算法才能讓加工的文件呈現出原貌。以下對幾種常見的加密技術進行分析。
置換表算法是加密算法中最傳統也是最簡介的方式,其原理就是利用置換表中的某個偏移量與加密對象的數據段進行一一對應,這些加密對象數據對應的偏移量數據再次輸出后就形成了加密文件。文件的解密也非常簡單,參照置換表還原加密對象的原始數據即可。
在傳統加密算法之中,最為簡潔的算法就是置換表算法,利用置換表中的某個偏移量與數據段恒定的相對應性,這些相對應的偏移量數據在再次輸出后即自行變成加密過的文件,解密的過程更為簡單,就是參照置換表來對加密過的信息進行還原即可解密。
優點:不管是加密還是解密,方法都很簡單,便捷。
缺點:如果其他人得到置換表,那么文件起不到加密效果。
對稱加密指的就是加密和解密使用同一個秘鑰,所以叫做對稱加密。對稱加密只有一個秘鑰,作為私鑰。這個密鑰需要雙方提前協商一個只有雙方才知道的數據作為安全傳輸信息的密碼。因此,為了保證數據傳輸的安全性和機密性,其中任何一方都不能泄露密鑰。對稱加密技術的算法有我們熟知的DES、AES 和 IDEA 三種。
優點:因為計算量小,所以加密速度快、效率高,而且算法是公開的。
缺點:秘鑰的管理和分發非常困難,不夠安全。在數據傳送前,發送方和接收方必須商定好秘鑰,然后雙方都必須要保存好秘鑰,如果一方的秘鑰被泄露,那么加密信息也就不安全了。
非對稱加密指的是:加密和解密使用不同的秘鑰,一把作為公開的公鑰,另一把作為私鑰。公鑰加密的信息,只有私鑰才能解密。私鑰加密的信息,只有公鑰才能解密。私鑰只能由其中的一方安全保管,但公鑰可以發給任何請求它的人。非對稱加密使用這對密鑰中的一個進行加密,而解密則需要另一個密鑰。
優點:安全性更高,公鑰是公開的,秘鑰是自己保存的,不需要將私鑰給別人。
缺點:加密和解密花費時間長、速度慢,只適合對少量數據進行加密。
XOR操作算法實際是將數據的位置進行交換,即是不斷地將字節在一個數據流內循環地進行移位,再次使用 XOR 操作對其迅速加密,使其變成密文。該算法的缺點就是只能在計算機上進行操作,而且其密文亦較難破譯。
國家層面:行業的目的是盈利,僅僅依靠行業自律為主導的信息保護模式并不完全適合我國。我國對于個人信息保護應該更加注重個人信息的安全和人格尊嚴的保護,因此制定專門的個人信息保護法才是我國個人信息保護的必然途徑,同時輔之以行業自律。
社會層面:除了依靠法律法規、技術等對個人信息安全進行保護之外,信息主體也要提高對自身信息的保護意識。同時,政府機構、企業機構要積極開展宣傳活動,通過社交平臺等自媒體手段、社區宣傳活動告知民眾不法分子利用個人信息實施犯罪的手段,提前預防可能造成的危害。同時,也要告知民眾侵害他人個人信息權利的法律后果。
本文對大數據背景下的私人信息從技術和法制構建方面進行了相關的探析,隨著大數據技術應用的不斷變化,出臺相應的法律政策、數據加密的形式、數據量以及對數據處理速度的要求也在不斷發生變化。因此,對大數據的不斷研究是一個保證個人安全及信息隱私長期投入的過程。