技術(shù)
導(dǎo)讀:大數(shù)據(jù)所存儲(chǔ)的數(shù)據(jù)非常巨大,往往采用分布式的方式進(jìn)行存儲(chǔ)
大數(shù)據(jù)所存儲(chǔ)的數(shù)據(jù)非常巨大,往往采用分布式的方式進(jìn)行存儲(chǔ),而正是由于這種存儲(chǔ)方式,存儲(chǔ)的路徑視圖相對清晰,而數(shù)據(jù)量過大,導(dǎo)致數(shù)據(jù)保護(hù),相對簡單,黑客較為輕易利用相關(guān)漏洞,實(shí)施不法操作,造成安全問題。由于大數(shù)據(jù)環(huán)境下終端用戶非常多,且受眾類型較多,對客戶身份的認(rèn)證環(huán)節(jié)需要耗費(fèi)大量處理能力。由于APT攻擊具有很強(qiáng)的針對性,且攻擊時(shí)間長,一旦攻擊成功,大數(shù)據(jù)分析平臺(tái)輸出的最終數(shù)據(jù)均會(huì)被獲取,容易造成的較大的信息安全隱患。大數(shù)據(jù)安全雖仍繼承傳統(tǒng)數(shù)據(jù)安全保密性、完整性和可用性三個(gè)特性,但也有其特殊性,主要表現(xiàn)在以下兩方面:
一、大數(shù)據(jù)安全隱患
(一)大數(shù)據(jù)遭受異常流量攻擊
大數(shù)據(jù)所存儲(chǔ)的數(shù)據(jù)非常巨大,往往采用分布式的方式進(jìn)行存儲(chǔ),而正是由于這種存儲(chǔ)方式,存儲(chǔ)的路徑視圖相對清晰,而數(shù)據(jù)量過大,導(dǎo)致數(shù)據(jù)保護(hù),相對簡單,黑客較為輕易利用相關(guān)漏洞,實(shí)施不法操作,造成安全問題。由于大數(shù)據(jù)環(huán)境下終端用戶非常多,且受眾類型較多,對客戶身份的認(rèn)證環(huán)節(jié)需要耗費(fèi)大量處理能力。由于APT攻擊具有很強(qiáng)的針對性,且攻擊時(shí)間長,一旦攻擊成功,大數(shù)據(jù)分析平臺(tái)輸出的最終數(shù)據(jù)均會(huì)被獲取,容易造成的較大的信息安全隱患。
(二)大數(shù)據(jù)信息泄露風(fēng)險(xiǎn)
大數(shù)據(jù)平臺(tái)的信息泄露風(fēng)險(xiǎn)在對大數(shù)據(jù)進(jìn)行數(shù)據(jù)采集和信息挖掘的時(shí)候,要注重用戶隱私數(shù)據(jù)的安全問題,在不泄露用戶隱私數(shù)據(jù)的前提下進(jìn)行數(shù)據(jù)挖掘。需要考慮的是在分布計(jì)算的信息傳輸和數(shù)據(jù)交換時(shí)保證各個(gè)存儲(chǔ)點(diǎn)內(nèi)的用戶隱私數(shù)據(jù)不被非法泄露和使用是當(dāng)前大數(shù)據(jù)背景下信息安全的主要問題。同時(shí),當(dāng)前的大數(shù)據(jù)數(shù)據(jù)量并不是固定的,而是在應(yīng)用過程中動(dòng)態(tài)增加的,但是,傳統(tǒng)的數(shù)據(jù)隱私保護(hù)技術(shù)大多是針對靜態(tài)數(shù)據(jù)的,所以,如何有效地應(yīng)對大數(shù)據(jù)動(dòng)態(tài)數(shù)據(jù)屬性和表現(xiàn)形式的數(shù)據(jù)隱私保護(hù)也是要注重的安全問題。最后,大數(shù)據(jù)的數(shù)據(jù)遠(yuǎn)比傳統(tǒng)數(shù)據(jù)復(fù)雜,現(xiàn)有的敏感數(shù)據(jù)的隱私保護(hù)是否能夠滿足大數(shù)據(jù)復(fù)雜的數(shù)據(jù)信息也是應(yīng)該考慮的安全問題。
(三)大數(shù)據(jù)傳輸過程中的安全隱患
數(shù)據(jù)生命周期安全問題。伴隨著大數(shù)據(jù)傳輸技術(shù)和應(yīng)用的快速發(fā)展,在大數(shù)據(jù)傳輸生命周期的各個(gè)階段、各個(gè)環(huán)節(jié),越來越多的安全隱患逐漸暴露出來。比如,大數(shù)據(jù)傳輸環(huán)節(jié),除了存在泄漏、篡改等風(fēng)險(xiǎn)外,還可能被數(shù)據(jù)流攻擊者利用,數(shù)據(jù)在傳播中可能出現(xiàn)逐步失真等。又如,大數(shù)據(jù)傳輸處理環(huán)節(jié),除數(shù)據(jù)非授權(quán)使用和被破壞的風(fēng)險(xiǎn)外,由于大數(shù)據(jù)傳輸?shù)漠悩?gòu)、多源、關(guān)聯(lián)等特點(diǎn),即使多個(gè)數(shù)據(jù)集各自脫敏處理,數(shù)據(jù)集仍然存在因關(guān)聯(lián)分析而造成個(gè)人信息泄漏的風(fēng)險(xiǎn)。
基礎(chǔ)設(shè)施安全問題。作為大數(shù)據(jù)傳輸匯集的主要載體和基礎(chǔ)設(shè)施,云計(jì)算為大數(shù)據(jù)傳輸提供了存儲(chǔ)場所、訪問通道、虛擬化的數(shù)據(jù)處理空間。因此,云平臺(tái)中存儲(chǔ)數(shù)據(jù)的安全問題也成為阻礙大數(shù)據(jù)傳輸發(fā)展的主要因素。
個(gè)人隱私安全問題。在現(xiàn)有隱私保護(hù)法規(guī)不健全、隱私保護(hù)技術(shù)不完善的條件下,互聯(lián)網(wǎng)上的個(gè)人隱私泄露失去管控,微信、微博、QQ等社交軟件掌握著用戶的社會(huì)關(guān)系,監(jiān)控系統(tǒng)記錄著人們的聊天、上網(wǎng)、出行記錄,網(wǎng)上支付、購物網(wǎng)站記錄著人們的消費(fèi)行為。但在大數(shù)據(jù)傳輸時(shí)代,人們面臨的威脅不僅限于個(gè)人隱私泄露,還在于基于大數(shù)據(jù)傳輸對人的狀態(tài)和行為的預(yù)測。近年來,國內(nèi)多省社保系統(tǒng)個(gè)人信息泄露、12306賬號(hào)信息泄露等大數(shù)據(jù)傳輸安全事件表明,大數(shù)據(jù)傳輸未被妥善處理會(huì)對用戶隱私造成極大的侵害。因此,在大數(shù)據(jù)傳輸環(huán)境下,如何管理好數(shù)據(jù),在保證數(shù)據(jù)使用效益的同時(shí)保護(hù)個(gè)人隱私,是大數(shù)據(jù)傳輸時(shí)代面臨的巨大挑戰(zhàn)之一。
(四)大數(shù)據(jù)的存儲(chǔ)管理風(fēng)險(xiǎn)
大數(shù)據(jù)的數(shù)據(jù)類型和數(shù)據(jù)結(jié)構(gòu)是傳統(tǒng)數(shù)據(jù)不能比擬的,在大數(shù)據(jù)的存儲(chǔ)平臺(tái)上,數(shù)據(jù)量是非線性甚至是指數(shù)級的速度增長的,各種類型和各種結(jié)構(gòu)的數(shù)據(jù)進(jìn)行數(shù)據(jù)存儲(chǔ),勢必會(huì)引發(fā)多種應(yīng)用進(jìn)程的并發(fā)且頻繁無序的運(yùn)行,極易造成數(shù)據(jù)存儲(chǔ)錯(cuò)位和數(shù)據(jù)管理混亂,為大數(shù)據(jù)存儲(chǔ)和后期的處理帶來安全隱患。當(dāng)前的數(shù)據(jù)存儲(chǔ)管理系統(tǒng),能否滿足大數(shù)據(jù)背景下的海量數(shù)據(jù)的數(shù)據(jù)存儲(chǔ)需求,還有待考驗(yàn)。不過,如果數(shù)據(jù)管理系統(tǒng)沒有相應(yīng)的安全機(jī)制升級,出現(xiàn)問題后則為時(shí)已晚。
二、大數(shù)據(jù)安全挑戰(zhàn)
大數(shù)據(jù)安全雖仍繼承傳統(tǒng)數(shù)據(jù)安全保密性、完整性和可用性三個(gè)特性,但也有其特殊性,主要表現(xiàn)在以下兩方面:
(一)個(gè)人隱私保護(hù)
以前數(shù)據(jù)是企業(yè)的資產(chǎn),是在企業(yè)內(nèi)部、局部的環(huán)境里使用,流動(dòng)性不強(qiáng),所以,數(shù)據(jù)的個(gè)人隱私表現(xiàn)不突出。但是到了互聯(lián)網(wǎng)+時(shí)代,數(shù)據(jù)無處不在,各種數(shù)據(jù)積累起來后形成了多元數(shù)據(jù)關(guān)聯(lián),不法分子和別有用心的人可通過多元數(shù)據(jù)關(guān)聯(lián)分析導(dǎo)致個(gè)人隱私信息泄露。怎樣有效保護(hù)個(gè)人隱私是大數(shù)據(jù)安全面臨的第一個(gè)重要問題。
(二)跨境數(shù)據(jù)流動(dòng)
在現(xiàn)在這個(gè)時(shí)代,數(shù)據(jù)的流動(dòng)很重要。全球性購物促銷活動(dòng)多個(gè)國家都參與其中,數(shù)據(jù)的跨境流動(dòng)是大數(shù)據(jù)的一個(gè)特殊屬性。在法律制度、數(shù)據(jù)服務(wù)外包、打擊網(wǎng)絡(luò)犯罪方面保護(hù)跨境數(shù)據(jù)的安全是很重要的。
所以,建立大數(shù)據(jù)安全標(biāo)準(zhǔn)體系框架時(shí)要對傳統(tǒng)數(shù)據(jù)的采集、組織、存儲(chǔ)、處理等生命周期各方面安全標(biāo)準(zhǔn)進(jìn)行適用性分析,適合的接著采用,不適合的要修訂,缺項(xiàng)的必須增加。
外部非授權(quán)人員對信息系統(tǒng)進(jìn)行惡意入侵,非法訪問隱私數(shù)據(jù);數(shù)據(jù)具有易復(fù)制性,發(fā)生數(shù)據(jù)安全事件后,無法進(jìn)行有效的追溯和審計(jì);大數(shù)據(jù)有流動(dòng)、共享的需求,大量數(shù)據(jù)的匯聚傳輸加大了數(shù)據(jù)泄露的風(fēng)險(xiǎn)。
(三)傳統(tǒng)安全措施難以適配
大數(shù)據(jù)海量、多源、異構(gòu)、動(dòng)態(tài)的特征導(dǎo)致大數(shù)據(jù)系統(tǒng)存儲(chǔ)結(jié)構(gòu)復(fù)雜、開放性、分布式計(jì)算和高效精準(zhǔn)的服務(wù),這些特殊需求傳統(tǒng)安全措施解決不了。
(四)平臺(tái)安全機(jī)制亟待改進(jìn)
以前我們用ORACLE數(shù)據(jù)庫,到了大數(shù)據(jù)時(shí)代,大家基于hadoop體系結(jié)構(gòu)。在hadoop體系結(jié)構(gòu)里,用戶的身份鑒別和授權(quán)訪問等安全保障能力比較薄弱。同時(shí)開源hadoop的一些組件在使用時(shí)沒有測試,里面可能存在漏洞和惡意代碼,存在人家開的后門。
(五)應(yīng)用訪問控制愈加復(fù)雜
在數(shù)據(jù)庫時(shí)代應(yīng)用訪問控制通過數(shù)據(jù)庫的訪問機(jī)制解決。每一個(gè)用戶都要注冊,注冊完才能訪問到數(shù)據(jù)庫。但是到了大數(shù)據(jù)時(shí)代,存在大量未知的用戶和大量未知的數(shù)據(jù),有很多的用戶不知道他的身份,雖然他注冊了也不知道他是誰,所以預(yù)先設(shè)置角色和預(yù)先設(shè)置角色的權(quán)限都做不到。