大数据时代如何保障数据安全

继互联网、物联网、云计算、大数据之后,大数据已经成为信息技术领域的一个热点,大数据不仅带来了大的价值,而且还存在着大的安全问题,其中一个最著名的例子就是用户隐私数据的披露,传统的信息安全手段和管理机制已经跟不上大数据时代信息安全形势的发展,那么如何构建我国大数据时代独立可控的大数据发展路径,以保证大数据时代的信息安全呢?

  大数据的蓬勃发展,使得业界对于大数据安全问题的关注度日渐提升。不久前,中国信息通信研究院发布《大数据安全白皮书》,指出了当前大数据发展面临的安全问题,同时对推进大数据安全技术的发展提出了具体建议。

  白皮书认为,大数据已经对经济运行机制、社会生活方式和国家治理能力产生深刻影响,需要从“大安全”的视角认识和解决大数据安全问题。无论是商业策略、社会治理还是国家战略的制定,都越来越重视大数据的决策支撑能力。但业界同时也要看到,大数据是一把双刃剑,大数据分析预测的结果对社会安全体系所产生的影响力和破坏力可能是无法预料与提前防范的。

  大数据安全是涉及技术、法律、监管、社会治理等领域的综合性问题,其影响范围涵盖国家安全、产业安全和个人合法权益。同时,大数据在数量规模、处理方式、应用理念等方面的革新,不仅会导致大数据平台自身安全需求发生变化,还将带动数据安全防护理念随之改变,同时引发对高水平隐私保护技术的需求和期待。

  白皮书认为,大数据安全威胁***在数据生产、采集、处理和共享等方面,大数据产业链的各个环节,风险成因复杂交织;既有外部***,也有内部泄露;既有技术漏洞,也有管理缺陷;既有新技术新模式触发的新风险,也有传统安全问题的持续触发。对于未来大数据安全技术发展,白皮书给出了具体建议:

  第一,站在总体安全观的高度,应构建大数据安全综合防御体系

  安全是发展的前提,必须全面提高大数据安全技术保障能力,进而构建贯穿大数据应用云管端的综合立体防御体系,以满足国家大数据战略和市场应用的需求。一是建立覆盖数据收集、传输、存储、处理、共享、销毁全生命周期的安全防护体系,综合利用数据源验证、大规模传输加密、非关系型数据库加密存储、隐私保护、数据交易安全、数据防泄露、追踪溯源、数据销毁等技术,与系统现有网络信息安全技术设施相结合,建立纵深的防御体系;二是提升大数据平台本身的安全防御能力,引入用户和组件的身份认证、细粒度的访问控制、数据操作安全审计、数据脱敏等隐私保护机制,从机制上防止数据的未授权访问和泄露,同时增加大数据平台组件配置和运行过程中隐含的安全问题的关注,加强对平台紧急安全事件的响应能力;三是实现从被动防御到主动检测的转变,借助大数据分析、人工智能等技术,实现自动化威胁识别、风险阻断和***溯源,从源头上提升大数据安全防御水平,提升对未知威胁的防御能力和防御效率。

  第二,从***两方面入手,强化大数据平台安全保护

  平台安全是大数据系统安全的基石,基于前面的分析可以看出,针对大数据平台的网络***手段正在发生变化,企业面临愈加严峻的安全威胁和挑战,传统的安全监测手段难以应对上述的***变化,未来大数据平台安全技术的研究不仅要解决运行安全问题,还要进行理念创新,针对不断演进的网络***形态,设计大数据平台安全保护体系。在安全防护技术方面,目前无论是开源还是商业化大数据平台,都处在高速发展阶段,在平台安全机制方面的不足之处依然存在,同时,新技术新应用的发展也为平台安全带来未知的安全隐患,需要产业各方在大数据平台安全方面加大投入,从***两方面入手,密切关注大数据***和防御两方面的技术发展趋势,建立适应大数据平台环境的安全防护和系统安全管理机制,构筑更加安全可靠的大数据平台。

  以关键环节和关键技术为突破点,完善在数据安全技术体系大数据环境下,数据在流动中发挥价值,其应用生态环境日益复杂,数据生命周期各环节都面临新的安全保障需求,数据的采集和溯源成为突出的安全风险点,跨组织数据合作的广泛开展触发了多源汇聚计算的机密性保障需求。目前,敏感数据识别、数据防泄露、数据库安全防护等技术发展相对成熟,多源计算中的机密性保护、非结构化数据库安全防护、数据安全预警以及数据发生泄露事件的应急响应和追踪溯源等方面还比较薄弱。业界应积极推动产学研用结合,加快密文计算等关键技术在运算效率提升方面的研究和应用推广。企业应加强数据采集、运算、溯源等关键环节的保障能力建设,强化数据安全监测、预警、控制和应急处置能力,以数据安全关键环节和关键技术的研究为突破点,完善大数据安全技术体系,促进整个大数据产业的健康发展。

  第三,加强隐私保护核心技术产业化投入,兼顾数据利用和隐私保护双重需求

  在大数据应用场景下,数据利用和隐私保护是天然矛盾的两端,同态加密、多方安全计算、匿名化等技术可以实现这两者良好的平衡,是解决大数据应用过程中隐私保护问题的理想技术,隐私保护核心技术方面的进展必然会极大地推动大数据应用的发展。目前,隐私保护技术的核心问题是效率,存在计算开销大、存储开销大、缺乏评价标准等问题,均处于理论研究阶段,尚未在工程实践中广泛应用,难以应对多数据源***、基于统计的***等隐私安全威胁。在大数据场景下,个人隐私保护已成为一个备受关注的议题,未来日益增长的隐私保护需求将带动专业化隐私保护技术的研发和产业应用。需要鼓励企业、科研机构研究同态加密、多方安全计算等前沿隐私保护算法,同时推动数据脱敏、数据审计等技术手段在大数据环境下的增强应用,提升大数据环境下隐私保护技术水平。

  第四,重视大数据安全评测技术的研发,构建第三方安全检测评估体系

  当前,国家就大数据安全进行了一系列重大决策部署,《“十三五”国家信息化规划》提出实施大数据安全保障工程。可以预见,未来大数据安全政府监管将进一步加强,数据安全相关立法进程将进一步加快,大数据安全监管措施和技术手段将进一步完善,大数据安全监管惩戒力度将进一步加强。同时,构建大数据安全评估体系将成为保障大数据安全的有效举措,通过制定大数据安全技术标准和测评标准,建立大数据平台及大数据服务安全评估体系,推进第三方评估机构和人员资质认证等配套管理制度建设,可以从平台防护、数据保护、隐私保护等方面切实促进大数据安全保障能力的全面提升。

  大数据时代如何保障数据安全.中琛魔方大数据表示:大数据技术的发展赋予了大数据不同于传统数据安全的特殊性,在大数据时代的新形势下,数据安全、隐私安全甚至大数据平台安全面临着新的威胁和风险,大数据安全工作面临着严峻的挑战。

原文地址:https://blog.51cto.com/14438567/2419304

时间: 2024-10-08 17:48:31

大数据时代如何保障数据安全的相关文章

大数据时代:如何保护大数据安全

随着互联网.物联网.云计算等技术的快速发展,以及智能终端.网络社会.数字地球等信息体的普及和建设,全球数据量出现爆炸式增长.大数据的使用在日常生活中也广泛应用:预测疾病.预测奖项.支撑智能交通.助力企业商业决策.分析客户心理等等.大数据的作用正在日渐凸显,但同时,大数据的安全问题也不容忽视,个人隐私保护.大数据的污染,这一系列的问题正随着大数据的发展逐渐显现出来. 好莱坞明星艳照门事件的发生,再次给人们敲响了信息时代的隐私安全的警钟.随着越来越多的数据以云的方式在移动互联网上存储和传播,人们的隐

当不再炒作大数据的时候,大数据时代就真的来了

从2015年开始,大数据就已经被移出了Gartner的新兴技术炒作曲线."Big Data"(大数据)一词最早于2011年8月出现在Gartner新兴技术炒作曲线中,当时Gartner预计大数据技术需要2年到5年才能进入企业的实际生产型应用中.从那以后,大数据就迅速被市场热炒,最终在2015年彻底在Gartner新兴技术炒作曲线中消失. 进入2016年,大数据已经进入了实际的企业生产应用,在切实推动企业向数字化转型.另一家市场调查公司IDC则强调,在未来5年中,全球的数据驱动型企业将获

大数据时代需要新安全分析平台-转载

毫无疑问,我们已经进入了大数据时代.人类的生产生活每天都在产生大量的数据,并且产生的速度越来越快.根据IDC和EMC的联合调查,到2020年全球数据总量将达40ZB.当前,网络与信息安全领域的安全数据同样具备大数据的特征,包括数据量越来越大.速度越来越快.种类越来越多. 安全数据的数量.速度.种类的迅速膨胀,导致的不仅仅是海量异构数据的融合.存储和管理的问题,甚至动摇了传统的安全分析体系和方法. 当前绝大多数安全分析工具和方法都是针对小数据量设计的,在面对大数据量时难以为继.新的攻击手段层出不穷

大数据时代,如何让个人信息不再“裸奔”?

大数据时代,海量的信息为市场走向和企业决策充当了风向标的角色,互联网思维标榜的"用户体验"也成了部分人理直气壮窃取客户信息的理由."杀熟".数据泄露等各种危害用户信息安全的事件时有发生.个人信息裸奔似乎已经成了无法根治的毒瘤,一个平台的用户信息泄露风波刚过,就会有另一个平台的个人信息被泄露,身为用户,无处可逃. 外卖平台收集饮食偏好和住宅信息-- 网约车会暴露通勤路线和工作信息-- 电商平台折扣信息"狂轰乱炸"-- 近年来,越来越多的互联网企业倾

大数据时代的用户信息安全三原则

几年前,雷·库兹韦尔写过一本书叫做<奇点临近>.他说,人类文明经过这么多年发展,在本世纪的中叶会经过一个点,这个点,就是奇点.奇点是一个拐点,也就是说人类文明可能会进入一个分岔,可能会进入一个新的文明高度,也可能会急转直下,人类就此灭亡.所以奇点有双重的含义,有可能变得更好,也有可能变得更糟糕. 进入微软.亚马逊,谷歌等美国IT企业工作人才项目,起薪40万,百度搜索(MUMCS) 我认为随着大数据时代的到来,互联网也将走到一个奇点,而安全将决定互联网走过这个奇点之后,到底是向上走到一个新高度,

《大数据时代》读书笔记

大数据开启了一次重大的时代转型.就像望远镜让我们能够感受宇宙,显微镜让我们能够 观测微生物一样,大数据正在改变我们的生活以及理解世界的方式,成为新发明和新服务的源 泉,而更多的改变正蓄势待发-- 大数据的精髓在于我们分析信息时的三个转变,这些转变将改变我们理解和组建社会的方法. 第一个转变就是,在大数据时代,我们可以分析更多的数据,有时候甚至可以处理和第一个转变就是,在大数据时代,我们可以分析更多的数据,有时候甚至可以处理和 某个特别现象相关的所有数据,而不再依赖于随机采样. 某个特别现象相关的

【网站监测】“大数据”时代的网络信息安全

网站监测_网站性能监测_服务器监测_CDN服务 小蜜蜂网络信息服务平台致力于网站监测,网络监测,网站监测系统,服务器性能监测等服务.方便用户实时监测网站性能及可用性,一定程度上有助于用户分析和改善网站性能,提高网站运营品质. 2014年4月15日,全国网络安全信息大会在京召开.网络安全再次成为大家关注的焦点和热议的话题. 实际上在4月7日,网络安全正面临着一场大难.就在这天,一个代号叫"心脏出血"的重大互联网安全漏洞被国外黑客曝光.这次发生漏洞的是国际著名安全协议OpenSSL,目前世

大数据时代的技术hive:hive介绍

我最近研究了hive的相关技术,有点心得,这里和大家分享下. 首先我们要知道hive到底是做什么的.下面这几段文字很好的描述了hive的特性: 1.hive是基于Hadoop的一个数据仓库工具,可以将结构化的数据文件映射为一张数据库表,并提供完整的sql查询功能,可以将sql语句转换为MapReduce任务进行运行.其优点是学习成本低,可以通过类SQL语句快速实现简单的MapReduce统计,不必开发专门的MapReduce应用,十分适合数据仓库的统计分析. 2.Hive是建立在 Hadoop

大数据时代—— 一个创造超级竞争力企业的时代

这是一个快速发展的时代,随着互联网的普及,数据成指数倍增长,相同类型的企业也如雨后春笋般越来越多!那么如何在这个快速发展的时代,脱颖而出,把握时代的脉搏呢?答案就是:建立自己企业的大数据!提高企业的生存和竞争力,大数据无疑是一把利剑,通过数据分析,不仅可以让你知己知彼,更可以让自己的企业决胜千里之外,使企业在与同行竞争中,更具竞争力的一大利器,用的好,甚至能碾压竞争对手.大数据近年的崛起和发展已经初现其巨大的作用,据分析拥有优秀大数据能力的企业,做出正确决策的可能性高出竞争对手3倍.决策速度比竞