下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、大數(shù)據(jù)安全問(wèn)題分析及對(duì)策建議隨著大數(shù)據(jù)時(shí)代的到來(lái),大數(shù)據(jù)技術(shù)為經(jīng)濟(jì)社會(huì)發(fā)展帶來(lái)創(chuàng)新活力的同時(shí),也使傳統(tǒng)網(wǎng)絡(luò)安全防護(hù)面臨嚴(yán)重威脅與全新挑戰(zhàn)。本文介紹了大數(shù)據(jù)技術(shù)及產(chǎn)業(yè)發(fā)展的有關(guān)背景,從數(shù)據(jù)安全、個(gè)人信息保護(hù)及大數(shù)據(jù)平臺(tái)自身安全三個(gè)方面梳理大數(shù)據(jù)技術(shù)應(yīng)用面臨的安全挑戰(zhàn),提出我國(guó)強(qiáng)化大數(shù)據(jù)安全保障的對(duì)策建議。大數(shù)據(jù)發(fā)展?fàn)顩r及安全問(wèn)題簡(jiǎn)介大數(shù)據(jù)的概念起源于2000 年前后,伴隨著互聯(lián)網(wǎng)應(yīng)用發(fā)展而誕生。當(dāng)時(shí),互聯(lián)網(wǎng)網(wǎng)頁(yè)爆發(fā)式增長(zhǎng),產(chǎn)生的數(shù)據(jù)量激增,為了提高用戶檢 索信息效率,谷歌等公司開始建立索引庫(kù)以提供搜索服務(wù),成為大數(shù) 據(jù)應(yīng)用的起點(diǎn)。 2012 年之后,大數(shù)據(jù)技術(shù)方興未艾,經(jīng)過(guò)數(shù)年蓬勃發(fā)展,如今業(yè)界
2、對(duì)大數(shù)據(jù)的認(rèn)識(shí)已經(jīng)基本趨于一致,尤其對(duì)于大數(shù)據(jù) 的基本特性已達(dá)成共識(shí)。當(dāng)前,大數(shù)據(jù)已進(jìn)入應(yīng)用發(fā)展階段,技術(shù)創(chuàng)新和商業(yè)模式創(chuàng)新推動(dòng)各 行業(yè)應(yīng)用逐步成熟,應(yīng)用創(chuàng)造的價(jià)值占市場(chǎng)規(guī)模的比重日益增大,成 為新的經(jīng)濟(jì)增長(zhǎng)動(dòng)力。中國(guó)信息通信研究院發(fā)布的中國(guó)大數(shù)據(jù)發(fā)展 調(diào)查報(bào)告 (2017) (以下簡(jiǎn)稱“報(bào)告”)數(shù)據(jù)顯示,2016 年中國(guó)大數(shù)據(jù)核心產(chǎn)業(yè)的市場(chǎng)規(guī)模約為168 億元,較 2015 年增速達(dá) 45% ,伴隨著國(guó)家政策激勵(lì)以及大數(shù)據(jù)應(yīng)用模式逐步成熟,未來(lái)幾年中國(guó)大數(shù)據(jù)市場(chǎng)仍將保持快速增長(zhǎng),預(yù)計(jì)到2020 年中國(guó)大數(shù)據(jù)市場(chǎng)規(guī)模將達(dá)到578 億元。隨著數(shù)據(jù)資產(chǎn)價(jià)值持續(xù)攀升、大數(shù)據(jù)產(chǎn)業(yè)規(guī)模不斷壯大,大數(shù)據(jù)技
3、術(shù)在改善社會(huì)生產(chǎn)生活的同時(shí),其安全問(wèn)題也逐漸顯現(xiàn)出來(lái)。2017 年1 月, 大數(shù)據(jù)基礎(chǔ)軟件陷入一場(chǎng)全球范圍的大規(guī)模勒索攻擊,Hadoop 集群被黑客鎖定為攻擊對(duì)象。同時(shí),據(jù) Shodan 互聯(lián)網(wǎng)設(shè)備搜索引擎的分析顯示,因 Hadoop 服務(wù)器配置不當(dāng)導(dǎo)致 5120TB 數(shù)據(jù)暴露在公網(wǎng)上,涉及近 4500 臺(tái) HDFS 服務(wù)器。同時(shí),近年來(lái)全球數(shù)據(jù)安全事件層出不窮,如何在大數(shù)據(jù)時(shí)代處理好數(shù)據(jù)安全問(wèn)題成為全球普遍關(guān)注的熱點(diǎn)。大數(shù)據(jù)分析平臺(tái)安全與其承載數(shù)據(jù)的安全同生共息,在數(shù)據(jù)成為國(guó)家基礎(chǔ)戰(zhàn)略資源和社會(huì)基礎(chǔ)生產(chǎn)要素的今天,大數(shù)據(jù)安全與國(guó)家安全的關(guān)系愈發(fā)緊密,在保障國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)穩(wěn)定等方面發(fā)
4、揮愈加關(guān)鍵的作用,亟需采取有效的應(yīng)對(duì)措施以抵御大數(shù)據(jù)安全風(fēng)險(xiǎn)。大數(shù)據(jù)安全面臨威脅與挑戰(zhàn)分析大數(shù)據(jù)技術(shù)的發(fā)展賦予了大數(shù)據(jù)安全區(qū)別于傳統(tǒng)數(shù)據(jù)安全的特殊性。在大數(shù)據(jù)時(shí)代新形勢(shì)下,數(shù)據(jù)安全、隱私安全乃至大數(shù)據(jù)平臺(tái)安全等均面臨新威脅與新風(fēng)險(xiǎn),做好大數(shù)據(jù)安全保障工作面臨嚴(yán)峻挑戰(zhàn)。大數(shù)據(jù)時(shí)代下數(shù)據(jù)安全保護(hù)需求外延擴(kuò)展,數(shù)據(jù)保護(hù)面臨全新挑戰(zhàn)。首先,大數(shù)據(jù)時(shí)代,數(shù)據(jù)被眾多聯(lián)網(wǎng)設(shè)備、應(yīng)用軟件所采集,數(shù)據(jù)來(lái)源廣泛,數(shù)據(jù)種類多樣,如何保證所采集的數(shù)據(jù)真實(shí)可信以及對(duì)輸入數(shù)據(jù)進(jìn)行完整性校驗(yàn),變得至關(guān)重要,若利用虛假數(shù)據(jù)進(jìn)行分析處 理,將影響結(jié)果的正確性,甚至造成重大決策失誤。其次,海量多源數(shù)據(jù)在大數(shù)據(jù)平臺(tái)匯聚,來(lái)自多個(gè)用
5、戶的數(shù)據(jù)可能存儲(chǔ)在同一個(gè)數(shù)據(jù)池中,并分別被不同用戶使用,要在看不見他人數(shù)據(jù)內(nèi)容的前提下對(duì)數(shù)據(jù)進(jìn)行加工利用,即實(shí)現(xiàn)數(shù)據(jù)“可用不可見”,必須強(qiáng)化數(shù)據(jù)隔離和訪問(wèn)控制,否則將引發(fā)數(shù)據(jù)泄露風(fēng)險(xiǎn)。再者,大數(shù)據(jù)技術(shù)促使數(shù)據(jù)生命周期由傳統(tǒng)的單鏈條逐漸演變成為復(fù)雜多鏈條形態(tài),增加了共享、交易等環(huán)節(jié),且數(shù)據(jù)應(yīng)用場(chǎng)景和參與角色愈加多樣化,使得數(shù)據(jù)安全需求外延擴(kuò)展。此外,利用大數(shù)據(jù)技術(shù)對(duì)海量數(shù)據(jù)進(jìn)行挖掘分析所得結(jié)果可能包含涉及國(guó)家安全、經(jīng)濟(jì)運(yùn)行、社會(huì)治理等敏感信息,需要對(duì)分析結(jié)果的共享和披露加強(qiáng)安全管理,一旦泄露,將威脅國(guó)家安全與社會(huì)穩(wěn)定。大數(shù)據(jù)技術(shù)應(yīng)用使隱私保護(hù)和公民權(quán)益面臨嚴(yán)重威脅。大數(shù)據(jù)場(chǎng)景下無(wú)所不在的數(shù)據(jù)收集
6、技術(shù)、專業(yè)多樣的數(shù)據(jù)處理技術(shù),使用戶很難確 保自己的個(gè)人信息被合理收集、使用與清除,進(jìn)而削弱了用戶對(duì)其個(gè) 人信息的自決權(quán)利。同時(shí),大數(shù)據(jù)資源開放和共享的訴求與個(gè)人隱私 保護(hù)存在天然矛盾,為追求最大化數(shù)據(jù)價(jià)值,濫用個(gè)人信息幾乎是不 可避免的,使個(gè)人隱私處于危險(xiǎn)境地。此外,利用大數(shù)據(jù)技術(shù)進(jìn)行深 度關(guān)聯(lián)分析、挖掘,可以從看似與個(gè)人信息不相關(guān)的數(shù)據(jù)中獲得個(gè)人 隱私,個(gè)人信息的概念就此泛化,保護(hù)難度直線上升。進(jìn)一步,大數(shù) 據(jù)技術(shù)可能引發(fā)自動(dòng)化決策帶來(lái)的“數(shù)字歧視”等社會(huì)公平性問(wèn)題,例如針對(duì)特定個(gè)人施加標(biāo)簽以劃分等級(jí)或進(jìn)行價(jià)格歧視等差別化待遇, 侵害公民合法權(quán)益。大數(shù)據(jù)技術(shù)創(chuàng)新演進(jìn)使傳統(tǒng)網(wǎng)絡(luò)安全技術(shù)面臨嚴(yán)
7、峻挑戰(zhàn)。首先,大數(shù)據(jù)存儲(chǔ)、計(jì)算和分析等關(guān)鍵技術(shù)的創(chuàng)新演進(jìn)帶動(dòng)信息系統(tǒng)軟硬件架構(gòu) 的全新變革,可能在軟件、硬件、協(xié)議等多方面引入未知的漏洞隱患,而現(xiàn)有安全防護(hù)技術(shù)無(wú)法抵御未知漏洞帶來(lái)的安全風(fēng)險(xiǎn)。其次, 現(xiàn)有大數(shù)據(jù)平臺(tái)大多基于 Hadoop 框架進(jìn)行二次開發(fā),缺乏有效的安全機(jī)制,其安全保障能力仍然比較薄弱。再者,傳統(tǒng)網(wǎng)絡(luò)環(huán)境下,網(wǎng) 絡(luò)安全邊界相對(duì)清晰,而由于大數(shù)據(jù)技術(shù)采用底層復(fù)雜、開放的分布 式存儲(chǔ)和計(jì)算架構(gòu),使得大數(shù)據(jù)環(huán)境下安全邊界變模糊,傳統(tǒng)基于邊 界的安全防護(hù)技術(shù)不再適用。此外,大數(shù)據(jù)技術(shù)發(fā)展催生出新型高級(jí)的網(wǎng)絡(luò)攻擊手段,例如針對(duì)大數(shù)據(jù)平臺(tái)的高級(jí)持續(xù)性威脅(APT )攻擊和大規(guī)模分布式拒絕服
8、務(wù)(DDoS )攻擊時(shí)有發(fā)生,導(dǎo)致傳統(tǒng)檢測(cè)、防御技術(shù)無(wú)法有效抵御外界攻擊。大數(shù)據(jù)安全發(fā)展的對(duì)策建議面對(duì)大數(shù)據(jù)時(shí)代嚴(yán)峻復(fù)雜的安全問(wèn)題,亟需采取針對(duì)性的手段措施, 構(gòu)建大數(shù)據(jù)安全保障體系,為大數(shù)據(jù)產(chǎn)業(yè)健康發(fā)展保駕護(hù)航。一是加強(qiáng)大數(shù)據(jù)安全立法,明確數(shù)據(jù)安全主體責(zé)任。推動(dòng)出臺(tái)電信和互聯(lián)網(wǎng)行業(yè)數(shù)據(jù)安全保護(hù)指導(dǎo)意見,嚴(yán)格規(guī)范網(wǎng)絡(luò)數(shù)據(jù)的收集、存儲(chǔ)、使用和銷毀等行為,落實(shí)數(shù)據(jù)生命周期各環(huán)節(jié)的安全主體責(zé)任。立足大數(shù)據(jù)技術(shù)和業(yè)務(wù)發(fā)展現(xiàn)狀,進(jìn)一步細(xì)化完善個(gè)人信息保護(hù)規(guī) 定,并從嚴(yán)制定相關(guān)具體規(guī)定或條款,以有效應(yīng)對(duì)當(dāng)前大數(shù)據(jù)應(yīng)用引發(fā)的個(gè)人信息安全風(fēng)險(xiǎn)。二是抓住數(shù)據(jù)利用和共享合作等關(guān)鍵環(huán)節(jié),加強(qiáng)數(shù)據(jù)安全監(jiān)管執(zhí)法。定期開展數(shù)據(jù)安全監(jiān)督檢查,督促企業(yè)加強(qiáng)數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估,對(duì)發(fā)現(xiàn)的問(wèn)題及時(shí)整改。對(duì)企業(yè)的個(gè)人信息開發(fā)利用、數(shù)據(jù)外包服務(wù)的使用、數(shù)據(jù)共享合作等行為加強(qiáng)安全監(jiān)管,推行合同范本明確相關(guān)主體安全義務(wù)和責(zé)任。督促企業(yè)加強(qiáng)數(shù)據(jù)安全監(jiān)測(cè)預(yù)警,提升突發(fā)事件應(yīng)急處置能力。加大數(shù)據(jù)安全事件行政執(zhí)法力度,依法依規(guī)對(duì)相關(guān)涉事企業(yè)違法行為進(jìn)行嚴(yán)厲處罰。三是強(qiáng)化技術(shù)手段建設(shè),構(gòu)建大數(shù)據(jù)安全保障技術(shù)體系?;诖髷?shù)據(jù)時(shí)代形勢(shì)特點(diǎn),建立健全數(shù)據(jù)安全防護(hù)體系,加強(qiáng)數(shù)據(jù)防攻擊、防泄 露、防竊取等
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 精益管理理念在生產(chǎn)過(guò)程中的應(yīng)用
- 貿(mào)易公司制度
- 病原生物與免疫學(xué):皮膚感染病原診斷課件
- 責(zé)任保險(xiǎn)制度
- 論按日計(jì)罰制度
- 街舞考級(jí)制度
- 基因與遺傳?。旱赖乱?guī)范課件
- 2026年及未來(lái)5年市場(chǎng)數(shù)據(jù)中國(guó)XPS擠塑板行業(yè)市場(chǎng)深度研究及投資策略研究報(bào)告
- 2025年邯鄲市人事考試及答案
- 2025年備考湛江市教師招聘筆試及答案
- 心臟血管檢查課件
- 運(yùn)用PDCA循環(huán)管理提高手衛(wèi)生依從性課件
- 二手房定金合同(2023版)正規(guī)范本(通用版)1
- 點(diǎn)因素法崗位評(píng)估體系詳解
- 初中畢業(yè)英語(yǔ)學(xué)業(yè)考試命題指導(dǎo)
- DB63T 1933-2021無(wú)人機(jī)航空磁測(cè)技術(shù)規(guī)范
- 繪本這就是二十四節(jié)氣春
- 開車前安全環(huán)保檢查表(PSSR )
- 2023年吉林省公務(wù)員錄用考試《行測(cè)》真題及答案解析
- 渾河渾南攔河壩海漫改造工程項(xiàng)目環(huán)評(píng)報(bào)告
- YY/T 1843-2022醫(yī)用電氣設(shè)備網(wǎng)絡(luò)安全基本要求
評(píng)論
0/150
提交評(píng)論