大数据环境下网络信息安全的风险趋势与治理对策.docx
《大数据环境下网络信息安全的风险趋势与治理对策.docx》由会员分享,可在线阅读,更多相关《大数据环境下网络信息安全的风险趋势与治理对策.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、大数据环境下网络信息安全的风险趋势与治理对策摘要:当前以云计算、区块链、大数据、AI和IOT等新型信息技术铸就的中国互联网,信息安全的威胁正在加剧。在以大数据作为数据存储的核心领域,大数据已经成为国内外黑客攻击的高价值目标,加上本国内部中的内鬼泄露,当前的互联网信息安全已岌岌可危。目前暴露出来的的许多网络安全问题,如信息泄露导致的电信诈骗以及广告推销等,都说明了当前的大数据并不那么安全。而世界各国都将攻击目标投向大数据,在这第五维网络空间战场里,各国对大数据在有关技术的攻击和人为的渗透正成为常态。所以,综合来看当前的信息安全态势正越发危险,在每个层面都有问题,而每个层面的威胁驱动因素都各不一样
2、。本文通过对大数据在技术、管理、制度、法律等方面的分析,深挖隐藏在其中的各类驱动因素。通过对问题形成根源的分析,找到对应的解决办法和预防策略,并形成长效机制,为中国大数据产业更好更快的向前发展提供有力支撑。关键词:大数据;信息;安全;威胁;策略 1 绪 论当前社会正朝着网络化、信息化全面发展,伴随5G移动通信技术与IOT智能连接技术的融合,万物互联的时代正在向我们走来。近些年全球数据总量呈两年提高一倍的趋势。据IDC和大数据蓝皮书的估测,到2020年世界总的数据量将累积至50ZB。大数据的持续发展促使数据衍生出的价值效益不断增加,在当前进行的数字革命中,数据将作为科技燃料为我国的数字化进程不断
3、释放能量。得益于互联网技术的持续发展和网络应用的快速普及,数据交换的泛化,使信息成为关键资源。网络与人类的生活、学习、工作已融为一体。因此,网络信息安全将会直接对我们的生活造成影响。对于我们个人来说,信息的泄露将对个人隐私造成侵害,更进一步则会严重影响生活1。在信息企业运营上,信息的安全在企业能否正常运行的过程中发挥着重要作用。对于一个国家来说,网络是战争向高维扩展的空间,网络安全已然是国家的安全。虽然现有网络信息安全有相应的制度和技术管控,可在一定范围内解决有关问题。但在当前大数据海量、多样、真实等属性的客观威胁因素驱动下,大数据在作为各国攻击和保护的高价值目标的同时,也在爆发出越来越多不可
4、掌控的未知风险。在当前技术洪流的冲击下,现有策略和方法能维持多久,都是未知数。因此,我们要想做到标本兼治,应基于大数据环境下网络信息安全的新特点和新要求,构建一套完整且长效的应对机制,同时加以多种手段的综合运用,多角度全方面的确保大数据安全平稳的运行。1.1 研究目的及意义在当前的数字经济时代,大数据作为互联网高速发展的重要标志,同时也代表着一个国家的重要资源。海量多样的数据信息以前所未有的规模和速度在世界范围内流动,呈现相互连接趋势。当前数字经济正驱动着中国快速发展和转型,万物连接的数字时代正在到来。数据驱动下的中国数字经济将爆发出更多能量,同时,大数据技术的运用对整个中国各行业的影响是不可
5、估量的。本文以大数据下信息安全的威胁新趋势和信息安全的新特点。探寻驱动各类威胁信息安全因素的动力源头,分析得到应对新环境下的信息安全新策略。谋求新环境下信息安全制度的创新,这对推动我国施行国家安全战略、网络强国战略、大数据战略、有着积极作用,同时对我国信息安全治理革新具有重要的理论及实践价值2。1.2 国内外信息安全概况目前对与大数据威胁策略的文献研究是非常少的,国内外的研究普遍以结合具体行业的研究居多,且两者偏重大数据在技术层面的研究,从直观上看,海外更加重视对信息安全方面的研究。而在技术研究方面,单纯的看是国内相较于国外更高一点。国外相较于国内在对于个人隐私安全方面的研究是比较重视的。在探
6、寻威胁及策略的研究中,国内外比例都很小。因此还需要积极推进应对大数据威胁趋势策略的研究,从整体上来看,不管是国内还是国外的研究,都有各自不同的侧重,但整体上缺乏的东西趋近相同。也从侧面反映了当前大数据网络信息安全相关研究的缺乏,以及研究种类的不全面,是亟需研究和完善的。1.3 研究思路与方法研究思路:主要是以目前大数据技术在应用当中出现的信息安全问题为主线,通过对大数据时代下,各种网络信息安全出现的新型威胁趋势的研究分析。首先,通过对技术的研究,深挖大数据自身潜在的威胁因素,依据相关分析得出技术层面的应对方案。其次,以大数据衍生出的经济上的诱因,深挖个人和公司在应对数据交易时产生的信息安全问题
7、,结合市场要求提出相关法律规范。再则,各行业在应用大数据技术时容易出现很多管理上的问题,需要制定相关的管理制度。最后,由于时代的发展所需,大数据技术将很快融入到国家发展的各方面,导致在很大程度上大数据的安全将决定着国家的安全。研究方法:主要有文献、案例以及数学等方法。通过对全球大环境下的大数据网络信息安全的发展探究,结合相应的文献资料和各类案例,对当前网络信息安全的威胁类型和驱动因素进行分析,同时与相应的数据可视化信息进行整合,以此得到更加系统有效的解决方案和应对措施。2 相关概念2.1 大数据大数据最早可以溯源到上世纪八十年代,而它的首次提出是在托夫勒(1980)第三次浪潮中。大数据现有技术
8、的源头是由谷歌的3篇论文即分布式的文件管理系统、分布式的计算处理框架以及非关系型的数据库管理系统所建立的3。通常称之为组成大数据技术原型的三辆马车,它们分别在2003年、2004年和2007年发表。但大数据在那个时期并没有现在这样的红火,究其原因则是数据的量变到质变引起的。2013年作为大数据井喷式发展的元年,到现在很多其他非IT领域的人都在讲大数据。那么何为大数据?通过查阅各种资料可以将其总结为一句话,即大数据是一种规模大到传统软件都无法处理的数据集合。简单概括大数据那就是“巨量的数据”。基于大数据在技术和数据方面的属性综合,当前的大数据呈现出5个特点,即5 V,分别是数据的量很大、数据的流
9、动速率很高、数据的质量高、数据的类型多样、数据的价值密度低等特征。当前我们大多数人讲的大数据一般指的是其概念。从实际的理解角度来看,大数据是各类数据的集合,这些数据集合包含一切量化和非量化的数据,如人们发到网上的信息,全球的工业设备和各类数字传感器,收集的位置、温度、化学的变化等产生的海量数据。在2019年全球积累的数据总量已达到41ZB,而2020年则会累积至50ZB。1ZB多大呢?如果将1ZB的数据塞进每张1TB的硬盘,则需要超过10亿张,数据量可谓是非常之大。而大数据的战略价值和重要成分不只限于信息量的大,更重要的是对获取的数据进行多维的处理,通过技术的深加工令数据产生更多价值4。从实质
10、上来看,大数据实际是与数据技术有关的技术群,这些技术主要涉及数据采集、预处理、存储、处理、分析、挖掘、呈现、应用等多个技术模块5。目前的数据采集主要是通过收集物联网数据和PC、移动端互联网数据等方式,通过上述途径可以取得海量数据。预处理则是对数据的清洗、检查及规格化等操作。大数据存储管理的主要目的是将数据存放到某个云空间,同时建立起所属的数据库管理系统,达到对数据的调用和管理功能。大数据的核心就是对数据进行多维度挖掘分析,目前使用的有聚类和分类等方法。主要应用集中在公共服务、行业运用以及政府管理。目前常用的技术架构主要有Hadoop、Flink、Beam、Spark等,当前最多的是Hadoop
11、,构成Hadoop有两大核心技术6,即分布式的存储和分布式的计算。Hadoop是一个开源分布式处理框架,为Apache(阿帕奇)基金会主导开发的,使用简单编程架构就可在分布式集群环境中对大数据进行处理。它可以从单个向数千个服务器进行扩展,且都可以进行本地运算和存储。集群一般指两台及以上的服务器节点,大数据一般是很多台计算机(服务器)构建的。大数据技术本身是一个复杂的构成,他需要互联网、物联网、云计算、云存储等多种技术的支撑,而这些技术的融合令我们能看到了大数据所具备的多个特性,而这些特性就在以后的数字浪潮中,随着技术的升级换代而产生新的价值。2.2 网络安全随着网络的全面普及,全球都在进行数字
12、化,网络安全对于国家和个人都非常重要。当前的网络安全可看作是包含多种学科技术的混合体。主要有计算机、通信、密码、数学、信息论等学科7。网络安全大多指保障数据、软硬件等方面的安全。并且不会因为偶发事故或恶意出现的网络攻击等因素导致网络系统的破坏,以及保障系统和网络服务能够持续的安全运行。从大的方面讲只要与网络安全有关的都可作为研究对象,而在不同的时期,具体的网络安全含义也在跟随着技术和时代的发展而变化。目前国家级的网络的安全技术体系有P2DR、PDRR、IATF和CGS黄金标准框架。这些技术框架主要包含了网络安全的防护、检测、恢复、响应、治理、策略、网络环境、基础设施、人、操作等。涉及到的具体技
13、术有检测、加密、认证、防火墙等技术。随着网络在攻防技术方面的持续爆发,网络安全已表现出在技术方面威胁的多元化,一些新型的安全问题由于新技术的应用将出现更加复杂和更多不稳定的因素。因此,在保护网络安全时不能只使用一种防护技术,应该以多种技术的共同干预,并且要主动的防范网络攻击,变被动为主动,使我国网络环境变得更安全。2.3 信息安全对于信息安全的具体要求主要集中在以下几方面,即需保证信息自身的机密、真实、可用、完整、可控、不可否认等特性8。与网络空间类似信息安全也是一门复杂的学科,它包含了网络安全所涉及到的大部分基础支撑,在一定程度上来说网络安全其核心内容就是信息安全。信息安全包含硬件基础、软件
14、系统、网络运行服务、运行数据等安全9,但最主要的是关于数据的安全。但信息安全在广义上来说包含面又很大,例如,防范国家和政企机密信息的泄露,防范不良信息在网络上泛滥,防范个人隐私信息的泄露等。现代信息安全技术主要包含的有加解密、身份认证、安全协议等技术10,从各时代的发展来看,没有永久的安全技术,只存在相对的技术安全。而在信息时代下,网络的信息安全将是国家安全发展的关键。因此,国家要重视有关技术创新方面的投入,为中国信息安全事业不断添砖加瓦。3 网络信息安全威胁驱动因素随着信息化来到第三阶段,万物互联将赋予这个时代的所有物体都可进行数字化和信息化。人工智能基于大量数据深度学习和数据挖掘的智能化特
15、征,数据安全正聚焦在时代的闪光灯下。随着信息化的持续推进,信息安全不再只是单纯涉及技术方面的安全,它已经开始融入到公众个体、社会公共和国家网络主权等多方面安全。现在,它已成为关系到国家各领域的战略性安全11。由于国外多方势力的不断渗透,导致许多不法分子将机密信息泄露到国外,这对国家安全的危害是非常巨大的。而上述威胁的源头大多来自技术、商业利益、国家间竞争的驱动。3.1 经济性质的目标驱动大数据产业的蓬勃发展,加之数据产业巨大的信息需求,驱动着许多以经济利益为目的的信息安全事件发生。当前数据缺口的不断扩增导致数据黑市规模进一步扩张,他们主要目标是对有价值信息的采集、盗取、贩卖及利用,而且形成了较
16、为完整的产业链条。仅2019年全球信息泄露数量达到150多亿条,当前数据泄露产生的平均成本已超2000万元。在2019年中国大数据经营规模已超过8000亿元,而中国在2019年全年的泄露数据量已超50亿条。据网民权益报告(2019)显示,2019年因数据泄露、垃圾广告和诈骗信息等影响,导致中国网民因个人数据泄露产生的损失超1400亿元。报告中显示80%以上的网民个人隐私信息被泄露,83%的网民受到信息泄露对生活的不利影响。相信很多人都接到过电话广告和垃圾短信,相较于垃圾广告,危害最严重的则是诈骗电话。这些犯罪分子对个人信息的肆意泄露尚且如此,上探到行业和国家,这绝对是非常危险的。而现有的主要防
17、治手段都是在犯罪后进行打击,效果堪忧。但又不能放任这类行为继续危害社会。这些以获得自我经济利益为目的的自私者,通过相对庞大的数据来获取相对极小的价值,肥了他们自己的腰包,损害的却是国家的信息安全,而且这些损害并不能以价值衡量。所以面对当前的地下数据交易乱象,急需国家出台相关法律制度予以严格规范,同时对地下市场以技术手段加以铲除。3.2 商业竞争的驱动对于大数据生态的发展,其实质是以互联网公司为主体的竞争趋势演变的。也正如此企业竞争是不可避免的,而导致信息安全的威胁增加则是企业在应用大数据技术扩张所产生的,同样的保障企业核心竞争力的也是依托发展大数据为企业赋能的BI进行的。企业间的竞争,往往是在
18、数据资源和技术等方面的争夺,在一定程度上也反映了其管理体制的竞争。企业是以赚钱为第一目的,但是蛋糕就那么大。所以,企业为了生存就会相互开始抢占更多的资源。各企业为了收集到更多有价值的数据,如用户的隐私数据,各种设备的运行数据等等,他们会通过多种技术手段来获取更多更广的数据资料,例如现在的app会获取移动设备的位置、通话记录、账户密码、短信等信息。而这些数据需要经过收集、传送、存储以及管理。而在每一个步骤都有可能被第三方拦截和获取,即使安全到达数据库,如果数据库里的数据因为管理和技术上的错误导致泄漏和丢失,并且泄露和丢失的数据量很大又涉及到用户隐私,而这些还仅仅是看得到的数据危害中很小的部分。3
19、.3 国家间的竞争驱动2019年整个国际网络安全威胁形势变得错综复杂,各个国家、各网络犯罪组织以及私人承包商都在加速网络战的军备竞赛。2019年的国家数字竞争力指数研究报告(2019)中,在国际数字经济竞争前3强里中国较于美国排到第二12。2019年来自世界各个国家及地区的总攻击多达10亿次。其中有43.25%的攻击来自美国,有22.23%的攻击来自荷兰,有8.34%的攻击来自德国。也就是说全球绝大多数攻击来自欧美等发达国家。而在易受攻击的排行中,中国排在前4位。当前攻击的方式非常多样,主要恶意软件是加密货币挖矿软件,僵尸网络正在激增,有针对性的勒索病毒攻势依然凶猛,移动攻击数量持续暴增,Ma
20、gecart攻击盛行,云攻击数量上升。在这个威胁与机遇并存的数字时代,数据作为国家发展的重要战略资源,是当前科技军备竞赛的战略储备,伴随数字化进程一个国家的数据主权,将是继陆海空天后的另一个大国博弈热点。网络信息战开辟出的第五维战场,信息安全将成为各国相互角力的关注点。从“维基解密”到“斯诺登事件”能够看到以美国为首的网络强国对于弱国网络安全的巨大威胁,美国一直在利用其强大的技术优势对他国实施监听和窃密,这种监听和窃密都是有组织、有预谋、规模庞大且无差别的。也正因如此,美国是全球首个开创并施行网络战的国家,美国在2003年就已经将网络安全升至全新的战略高度。在十多年前布什政府就非常重视美国军队
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 环境 网络 信息 安全 风险 趋势 治理 对策
限制150内