大數(shù)據(jù)引領(lǐng)安全新風(fēng)向 加密產(chǎn)品受追捧
這是一個大數(shù)據(jù)的時代。在今天,大數(shù)據(jù)不僅僅是一個概念、一個話題,而正在成為生活中的一部分:用大數(shù)據(jù)預(yù)測疾病,用大數(shù)據(jù)預(yù)測獎項,用大數(shù)據(jù)支撐智能交通,用大數(shù)據(jù)助力企業(yè)商業(yè)決策,用大數(shù)據(jù)分析客戶心理……大數(shù)據(jù)應(yīng)用正在加快“落地”步伐,大數(shù)據(jù)的作用正在日漸凸顯,不過需要看到的是,大數(shù)據(jù)的安全問題也不容忽視,個人隱私保護、大數(shù)據(jù)的污染,這些正在成為大數(shù)據(jù)發(fā)展中亟待解決的難題。
但不管大數(shù)據(jù)的問題如何負(fù)載,我們需要保護的對象仍讓是那些“變大”的數(shù)據(jù)本身,所以只要我們能找到一種既能對數(shù)據(jù)本源起到防護效果,又能靈活解決大數(shù)據(jù)在各種環(huán)境下問題的技術(shù),便能有效的阻止甚至是消除大數(shù)據(jù)帶來的安全問題。那這種技術(shù)究竟是什么?它又是如何確保大數(shù)據(jù)的安全呢?下面就讓信息安全領(lǐng)域的專家山麗網(wǎng)安來告訴您吧。
好萊塢艷照門 折射大數(shù)據(jù)時代的隱私危機
好萊塢明星艷照門事件的發(fā)生,讓信息時代的隱私安全再一次成為話題,當(dāng)越來越多的數(shù)據(jù)以云的方式在移動互聯(lián)網(wǎng)上存儲和傳播,隱私安全正在越來越脆弱。有人說,大數(shù)據(jù)時代沒有隱私。事實確實如此嗎?那么,針對發(fā)展和安全一對天生的矛盾體,大數(shù)據(jù)究竟應(yīng)該如何“擺平”?
一條微博就泄露了你的個人信息;在社交網(wǎng)絡(luò)上曬的圖片,轉(zhuǎn)眼間就會成為黑客攻擊你的重要數(shù)據(jù);無論你走到哪里,通過手機上傳的數(shù)據(jù)都可以在最短時間定位和找到你……這些并不是危言聳聽,而是大數(shù)據(jù)時代的真實寫照。
移動互聯(lián)網(wǎng)、云計算尤其是大數(shù)據(jù)技術(shù)的飛速發(fā)展,讓個人信息安全問題日漸凸顯。中國工程院院士鄔賀銓指出,移動技術(shù)、智能技術(shù)高度普及,使得人們在暢享網(wǎng)絡(luò)生活便利的同時,也面臨著日益嚴(yán)重的網(wǎng)絡(luò)信息安全威脅。在移動互聯(lián)網(wǎng)時代,通過無線網(wǎng)絡(luò)和大數(shù)據(jù),黑客的網(wǎng)絡(luò)攻擊變得越來越簡單—他們只需對大數(shù)據(jù)進行統(tǒng)計和分類,就能輕易發(fā)現(xiàn)移動智能設(shè)備中存在的安全漏洞,并直接進行攻擊。
和以往相比,這確實是一個最沒有隱私的時代。想象一下,當(dāng)我們越來越多的行為都發(fā)生在互聯(lián)網(wǎng)上,并且形成最終的數(shù)據(jù),那么掌握了這些數(shù)據(jù)也就掌握了人們的隱私。大數(shù)據(jù)時代,數(shù)據(jù)分析給人們帶來了更多的價值,讓決策更加精準(zhǔn),但是同時,也讓個人隱私更多地暴露。這事實上就是一個要發(fā)展還是要安全的問題,兩者是一對天生的矛盾體。
隨著大數(shù)據(jù)技術(shù)應(yīng)用的不斷深入,未來人們還將面臨更多的安全威脅。未來學(xué)家塔克爾在《赤裸裸的未來》一書中描述了這樣一個場景:某一天早上醒來,你的智能手機給你發(fā)送了一條信息“下午您將在某街區(qū)遇到15年前的女友??,記得要假裝驚訝哦”。在塔克爾看來,這并不是過于遙遠的事情,而是人們在不久的將來就將面對的真實生活場景,因為隨著人們使用智能手機頻率的不斷提升,越來越多的個人數(shù)據(jù),包括姓名、年齡、愛好、位置等都將存在于互聯(lián)網(wǎng)上,而掌握了這些數(shù)據(jù),智能手機就能輕松發(fā)出類似的短信提醒。這種景象既讓人感覺到鼓舞,感慨科技發(fā)展的速度,同時也讓人感到一絲莫名的恐懼,任何事物的不確定性和神秘性似乎都將消失。何處安放你,我的隱私?
大數(shù)據(jù)時代,信息安全的問題不僅僅是體現(xiàn)在隱私上。當(dāng)前,大數(shù)據(jù)的污染問題也正受到越來越多的重視,大數(shù)據(jù)污染,簡單說來就是大數(shù)據(jù)中被人為地加入了不好的數(shù)據(jù),如人為操作和注入虛假信息,如果在這些數(shù)據(jù)上進行分析,將可能得出錯誤的結(jié)論。一般而言,數(shù)據(jù)污染分為兩種典型情況:一種是收集的數(shù)據(jù)中含有刻意、無意、無用,甚至對分析可能產(chǎn)生副作用的信息;另一種是收集后的數(shù)據(jù)遭受入侵、篡改、替換。
與隱私泄露一樣,數(shù)據(jù)污染也會帶來極其嚴(yán)重的后果。當(dāng)前,大數(shù)據(jù)正在成為個人、企業(yè)乃至國家決策的依據(jù),如果數(shù)據(jù)被入侵、篡改,那么就很有可能影響到社會決策,帶來災(zāi)難性的后果,甚至引發(fā)事故。
保護數(shù)據(jù)安全是一個系統(tǒng)工程
事實上,保護大數(shù)據(jù)時代的信息安全是一個系統(tǒng)工程。無論是在國家政策層面、技術(shù)層面,還是個人以及企業(yè)的社會責(zé)任感層面,都需要展開相應(yīng)的工作。在政策層面,需要相應(yīng)的法律、法規(guī)保護個人隱私,對信息的傳輸進行監(jiān)管和審計,降低個人隱私被濫用的可能性;在技術(shù)層面,不斷開發(fā)相關(guān)的信息安全保護技術(shù),同時對于信息采用分布式存儲的方式,這樣就可以避免“將雞蛋放在一個籃子里”,尤其是對于商業(yè)系統(tǒng)、銀行系統(tǒng)而言,這是至關(guān)重要的;在社會責(zé)任層面,每一家互聯(lián)網(wǎng)公司都要將數(shù)據(jù)看作用戶的資產(chǎn),企業(yè)如果沒有相關(guān)的法規(guī)意識,同時不具備相關(guān)的安全保障能力,就應(yīng)該被市場淘汰。用戶也要提升自我保護的意識,一旦信息安全受到威脅就應(yīng)該采用相應(yīng)的手段維護自身權(quán)益。
核心防護必不可少 加密產(chǎn)品受追捧
雖然由于大數(shù)據(jù)的關(guān)系,信息安全問題正牽涉越來越多的層面,防護難度也日益提高。但正如我們開篇所提到的,只要我們需要保護的對象還是那些敏感的數(shù)據(jù)本身,那么本源防護永遠是最好的選擇。這也是為什么加密產(chǎn)品最近如此受追捧的原因。
【針對保障個人信息安全而特別設(shè)計的可加密電子產(chǎn)品受到青睞】即插即用的移動硬盤、U盤等設(shè)備雖然使用方便,但是對文件防盜性卻存在缺失。記者看到,不少硬盤制造廠商開始提供具備硬件加密的產(chǎn)品。例如,一款具有物理加密功能的移動硬盤,在其正面有九位數(shù)字按鈕,在使用時只有輸入正確的數(shù)字密碼,硬盤才能與電腦正常連接傳輸文件,而如果用戶忘記密碼,唯一的使用方法就是將硬盤格式化。此類產(chǎn)品的市場價格在200元到800元之間。
無線網(wǎng)絡(luò)如果被人盜用,會帶來信息安全隱患。記者昨天看到,加密版的路由器同樣受到消費者青睞。國產(chǎn)品牌華為的一款旅行便攜路由器,特別安裝了一個物理安全鎖,當(dāng)安全鎖打開時,其他電子設(shè)備就無法再加入到此裝置的WiFi網(wǎng)絡(luò),杜絕了被人蹭網(wǎng),其售價不過百元。市民王先生告訴記者:“現(xiàn)在路由器的價格都差不多,我在選購時會更青睞有網(wǎng)絡(luò)加密功能的,這樣可以降低被盜號等信息泄露的風(fēng)險?!?/p>
技術(shù)層面 靈活的加密技術(shù)是最好的選擇
以上加密產(chǎn)品在需求層面的現(xiàn)狀,而在技術(shù)本身,為了適應(yīng)現(xiàn)代多樣的防護需求,加密技術(shù)也必須能靈活多樣,而現(xiàn)今能達到這種要求的非多模加密技術(shù)莫屬。
多模加密技術(shù)采用對稱算法和非對稱算法相結(jié)合的技術(shù),在確保加密質(zhì)量的同時,其多模的特性能讓用戶自主地選擇加密模式從而更靈活地應(yīng)對各種防護需求和安全環(huán)境。同時作為這項技術(shù)使用的典型代表山麗防水墻的多模加密模塊還采用了基于系統(tǒng)內(nèi)核的透明加密技術(shù),從而進一步確保了加密防護的即時性和完整性(加密與格式無關(guān))。
而隨著智能機以及移動終端加密防護需求的日益劇增,具有數(shù)據(jù)本源防護效果的山麗防水墻也即將登陸各大智能機平臺和系統(tǒng)。
大數(shù)據(jù)時代,信息防護的最大難度莫過于多樣的防護需求。面對這種問題,首先利用加密技術(shù)達到為數(shù)據(jù)安全“劃下底線”底線的效果,再者配合多模加密技術(shù)靈活的特性應(yīng)對各種多樣的防護需求和安全環(huán)境,如此具有針對性且靈活的防護方法或是大數(shù)據(jù)時代保護數(shù)據(jù)安全最好的方法!
提交
供應(yīng)鏈中的信息安全 淺談ERP系統(tǒng)的防護要領(lǐng)
針對NSA對云計算安全影響 數(shù)據(jù)加密是硬道理
“影子IT”信息安全隱患大 云計算發(fā)展受阻
看不見的危機 細數(shù)云計算的數(shù)據(jù)安全隱患
信息化與網(wǎng)絡(luò)安全 這個時代無法逃避的話題