999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

大數據安全風險分析及保障策略技術研究

2019-08-06 04:25:13潘積文陸寶華
計算機時代 2019年7期
關鍵詞:全生命周期風險分析

潘積文 陸寶華

摘? 要: 萬物互聯時代,大數據規模空前,數據流動更加頻繁,安全問題也日益突出。現有的信息安全手段已經不能滿足大數據時代的信息安全要求,尤其是對海量數據進行安全防護變得日益困難,數據的分布式處理也加大了數據泄露的風險。文章對數據的產生、采集、傳輸、存儲、共享、挖掘、交換、應用、銷毀全生命周期進行風險分析,提出了大數據安全保障策略,助推大數據產業健康發展。

關鍵詞: 全生命周期; 大數據安全; 風險分析; 保障策略

中圖分類號:TP391? ? ? ? ? 文獻標志碼:A? ? ?文章編號:1006-8228(2019)07-27-03

Abstract: In the era of interconnection of all things, with the unprecedented scale of big data, more frequent data flow and increasingly prominent security issues, the existing information security means can no longer meet the information security requirements of the era of big data. Especially, the security protection of massive data has become increasingly difficult, and the distributed processing of data has also increased the risk of data leakage. In this paper, risk analysis is carried out to the whole life cycle of data generation, collection, transmission, storage, sharing, mining, exchange, application and destruction etc., and the safeguard strategy of big data is put forward to promote the healthy development of big data industry.

Key words: life cycle; big data security; risk analysis; safeguard strategy

0 引言

大數據已經上升為國家戰略,數據被視為國家基礎性戰略資源,各行各業的大數據應用風起云涌,大數據在國家經濟發展中發揮的作用越來越大[1]。伴隨著大數據的廣泛應用,大數據安全問題也日益突出。數據的進一步集中和數據量的增大,現有的信息安全手段已經不能滿足大數據時代的信息安全要求[2],對海量數據進行安全防護變得更加困難,數據的分布式處理也加大了數據泄露的風險[3]。數據造假、數據泄露、數據買賣、數據詐騙等事件時有發生,大數據面臨的威脅和攻擊種類繁多,有的地方甚至已經形成完整的灰色產業鏈。

大數據安全,主要是保障數據不被竊取、破壞和濫用,以及確保大數據系統的安全可靠運行[4]。面對當前大數據安全日益突出的問題,急需構建包括系統層面、數據層面和服務層面的大數據安全框架,從技術保障、管理保障、過程保障和運行保障多維度保障大數據應用和數據安全。

1 風險分析

大數據的生命周期如圖1所示,數據從產生、采集、傳輸、存儲、共享、挖掘、交換、應用到銷毀全過程的生命周期中,存在的風險有十幾大類,所有的對網絡空間的安全威脅,同樣會威脅到大數據系統,如黑客的入侵、惡意代碼的侵害、數據的泄露、交易中的抵賴問題等。

1.1 數據生成與采集階段的風險

數據生成、采集存在的風險首先是大數據權屬需要確認的問題,目前已經發生了數據資源被復制的情形。任何數據在生成過程中都面臨著被泄露和被未授權改變的風險,還存在數據與元數據的錯位、國家秘密與個人隱私泄露、源數據存在有惡意代碼等問題[5]。

1.2 傳輸風險

大數據的傳輸存在于全生命周期的多個環節,如出現在采集到存儲之間、分類分級過程中、分析挖掘過程中、應用過程中、交換與交易過程中。隨著大數據應用中網絡節點數增加,網絡安全面臨更大的風險,網絡防御形勢更加嚴峻,網絡傳輸過程中的安全性很難得到保證,攻擊者常利用傳輸協議的漏洞進行數據竊取、數據攔截。當前,大數據技術甚至被應用到攻擊手段中,攻擊者通過對大數據技術收集、分析和挖掘情報,使得各種APT攻擊更容易成功。

1.3 大數據存儲安全威脅

海量和多源異構數據的匯聚,對大數據分析平臺提出了更高的要求,主要體現在對結構化和非結構化數據的存儲、海量數據的處理以及大規模分布式數據存儲和集群管理等。復雜多樣的大數據存儲,數據存儲管理安全防護措施難免存在漏洞,造成數據失竊和篡改。同時,各種類型的數據集中存儲,也使得大數據應用系統更容易成為入侵者攻擊的目標。

1.4 共享、交換中的風險

大數據系統根據職責不同,存在相應的六大角色即數據的使用者、數據的提供者、大數據框架提供者、大數據應用提供者、系統協調者、大數據資源的覬覦者。在數據的共享、交換中缺乏數據拷貝的使用管控和終端審計,存在數據泄露、行為抵賴、數據發送錯誤等問題。

1.5 挖掘過程中的風險

在大數據挖掘過程中,主體訪問的不是一個客體的全部,而僅僅是某些客體的某些特征量,這一點與信息系統中的訪問是有區別的。因此主體對客體的訪問也不應該是客體的全部,而只是這些與特征量相關的信息。特征信息之外的信息內容,不應該授權進行訪問,否則就可能出現大數據的濫用問題。

當前可擴展和可組合隱私保護數據的挖掘及其分析、知識控制、機器學習、人工智能技術的研究和應用,使得大數據分析的力量越來越強大,同時也對個人隱私的保護帶了更加嚴峻的挑戰。

1.6 應用過程中的風險

大數據或經過分析挖掘后的數據,其應用價值得到極大的提高,也會產生一系列的應用。在應用環節存在數據的泄露、數據的完整性被破壞、未授權訪問、惡意代碼、元數據完整性被破壞等風險。

1.7 銷毀過程中的風險

與其他的數據一樣,大數據也需要定期的廢棄和銷毀,這樣會騰出相應的存儲空間和計算資。在利用新的數據存儲和應用過程中,會存在錯誤銷毀、數據殘留導致的數據泄露等風險。

2 大數據安全的保障策略

2.1 大數據生命周期各階段的保護目標及策略

2.1.1 數據產生與采集環節的安全目標

數據產生、采集環節,要對數據的真實性、原始性進行確認,并保證數據的完整性。同時,還要對可能涉及到的國家秘密信息進行預警和報警,并能將國家秘密信息分離,不使其混入其他的數據集合,對涉及國家秘密信息進行恰當的保護。

保護策略主要使用區塊鏈技術對源數據進行源認證和完整性保護,使用涉及國家秘密信息的檢測預警工具對采集的數據進行檢測。對于數據的真實性,可利用大數據本身進行真實性檢測,也可以從立法的角度,對偽造數據者根據情節做出必要的處罰,以保證采集數據的真實性。

2.1.2 傳輸環節的保護目標及策略

傳輸環節安全目標是保證信道中所傳輸的數據不泄露、不被未授權的改變,保證通信信道暢通,同時防范可能的重放攻擊等。

保護策略主要使用加密技術對數據進行加密傳輸,也可使用區塊鏈技術對傳輸的數據進行完整性保護。

2.1.3 核心基礎設施的保護目標及策略

存儲、挖掘、交換、應用往往需要有共同的平臺來支撐,大數據保護的核心就在于此。這些環節的保護目標是確保授權訪問,未授權人不能越權訪問目標數據,確保數據的機密性、完整性和可用性。

安全策略要求所有的操作必須是經過授權的,包括讀/寫、復制、傳輸、授權等各類操作。授權人的權限應該遵循最小授權的原則,進行細粒度的劃分并且要有制衡措施。授權人不準許訪問數據,所有角色的操作必須有相應的審計機制。大數據全生命周期保護框架示意圖如圖2所示。

2.2 大數據安全的法律法規體系

大數據是最近幾年才興起的新領域,還沒有相應的法律、法規體系對其進行保護。而法律體系的建立是大數據領域健康發展的必要條件。大數據領域需要調整各類社會關系即數據共享與個人隱私的關系、數據共享與企業商業信息保護的關系、數據共享與政府信息保護的關系、數據共享受益方與供應方的關系、數據的主權歸屬等社會關系。

2.3 大數據安全的標準體系

大數據安全標準體系的建立是保證大數據系統安全的必要條件,應根據大數據的特點、大數據的保護目標要求、已有的國際和國內標準,來制定大數據系統的安全標準。目前,國際上特別美國也正在加緊研究和制定這些相應的標準。

3 結束語

本文從大數據全生命周期的完整性、挖掘中的訪問控制、大數據的濫用、隱私的泄露、國家及企業敏感信息的泄露等方面進行風險分析,并提出保障策略,也從立法、標準等方面提出社會的監管體系,為完善大數據安全保障體系建設提供有力支持,進一步助推大數據產業的健康發展。

參考文獻(References):

[1] 王文超,石海明,曾華鋒.芻議大數據時代的國家信息安全[J].國防科技,2013.34(2):1-5

[2] 孫雪萍,崔久強.大數據助力信息安全研究[J].信息安全與通信保密,2015.3:89-91,96

[3] 陳左寧,王廣益,胡蘇太,韋海亮.大數據安全與自主可控[J].科學通報,2015.60:427-432

[4] 張允壯,劉戟鋒.大數據時代信息安全的機遇與挑戰:以公開信息情報為例[J].國防科技,2013.34(2):6-9

[5] 胡杰.公安領域大數據安全探討[J].網絡安全技術與應用,2017.11:139-140

猜你喜歡
全生命周期風險分析
全生命周期視角下基礎設施類PPP項目利益相關者分析
綠色建材全生命周期的研究與落實方法
科技視界(2016年18期)2016-11-03 23:54:06
探析企業會計電算化的風險及防范
經營者(2016年12期)2016-10-21 08:39:42
論企業并購中的財務風險及防范措施
P2P網絡借貸平臺的現狀分析及發展展望
中國市場(2016年33期)2016-10-18 12:51:25
BIM—BLM技術發展及其應用研究
科技視界(2016年16期)2016-06-29 20:55:36
淺議房地產風險分析以及管理措施
企業導報(2016年11期)2016-06-16 15:45:58
民間擔保公司的風險分析與控制
企業導報(2016年9期)2016-05-26 21:59:22
主站蜘蛛池模板: 一本久道久综合久久鬼色| 日韩A∨精品日韩精品无码| 国产簧片免费在线播放| 人人91人人澡人人妻人人爽| 成人在线欧美| 99久久精品久久久久久婷婷| 女人av社区男人的天堂| 中文字幕不卡免费高清视频| 国产欧美成人不卡视频| 國產尤物AV尤物在線觀看| 亚洲视频三级| 天天综合网色中文字幕| 精品人妻无码区在线视频| 免费毛片网站在线观看| 国产主播喷水| 久久网欧美| 在线观看无码av免费不卡网站 | 国产精品福利在线观看无码卡| 国产欧美专区在线观看| 国产女人在线视频| 激情乱人伦| 国产91丝袜在线播放动漫 | 在线亚洲天堂| 国产自无码视频在线观看| 久久青草视频| 成人免费一级片| 亚洲福利一区二区三区| 国产成人精品日本亚洲77美色| 91激情视频| 98超碰在线观看| 91综合色区亚洲熟妇p| 在线无码九区| 国产成人免费手机在线观看视频| 亚洲三级a| 色色中文字幕| 久久精品国产亚洲AV忘忧草18| 国产成人精品一区二区| 亚洲av综合网| 日韩一级毛一欧美一国产| 国产精品美人久久久久久AV| www.日韩三级| 91国内在线视频| 九九九精品成人免费视频7| 91无码国产视频| 欧美国产在线看| a天堂视频在线| 亚洲欧美激情小说另类| 999精品在线视频| 人妻一区二区三区无码精品一区| 免费国产高清视频| 国产高清不卡视频| 亚洲av无码牛牛影视在线二区| 色综合综合网| 国产幂在线无码精品| 国产精品一区二区久久精品无码| 国产成人久视频免费| 熟妇人妻无乱码中文字幕真矢织江 | 国产精品开放后亚洲| www亚洲精品| 国产一在线| 91精品国产情侣高潮露脸| 亚洲视频二| 亚洲AV无码久久精品色欲| 伊人久久大香线蕉aⅴ色| 亚洲国产成人精品无码区性色| 久久久久国产一区二区| 丝袜国产一区| а∨天堂一区中文字幕| 在线无码av一区二区三区| a免费毛片在线播放| 亚洲综合专区| 一区二区三区四区精品视频| 啪啪永久免费av| 午夜欧美在线| 91成人在线观看视频| 久久毛片网| 91成人在线免费观看| 狠狠色噜噜狠狠狠狠奇米777| 九色综合伊人久久富二代| 日韩无码一二三区| 婷婷亚洲天堂| h网站在线播放|