黃霄 鄒朋呈 李錚
武警警官學(xué)院 四川成都 610213
在21世紀(jì),在互聯(lián)網(wǎng)與信息技術(shù)快速發(fā)展的背景下,數(shù)字經(jīng)濟(jì)時代來臨。數(shù)字經(jīng)濟(jì)給人們的生活帶來了便利,也使得我國的經(jīng)濟(jì)得以快速增長。但是在數(shù)字經(jīng)濟(jì)增長的背后,伴隨數(shù)字經(jīng)濟(jì)產(chǎn)生的大數(shù)據(jù)價值也越來越高。因此數(shù)據(jù)的安全與隱私保護(hù)就成為了人們關(guān)注的熱點,數(shù)據(jù)安全與經(jīng)濟(jì)運行安全,社會公共安全以及個人合法權(quán)益之間關(guān)系密切。但是就目前大數(shù)據(jù)應(yīng)用的現(xiàn)狀而言,由于大數(shù)據(jù)安全保護(hù)技術(shù)的落后,導(dǎo)致大數(shù)據(jù)面臨的安全和隱私風(fēng)險越來越大,許多重大的數(shù)據(jù)安全事故也因此發(fā)生。其中數(shù)據(jù)和用戶隱私的泄露已經(jīng)侵犯到個人合法權(quán)益,并成為制約經(jīng)濟(jì)發(fā)展的重要因素。因此在這樣的背景下,必須要重視對于大數(shù)據(jù)安全與隱私保護(hù)技術(shù)的研究和應(yīng)用,以提升大數(shù)據(jù)應(yīng)用的安全性,為個人用戶的隱私提供更好保護(hù)[1]。
大數(shù)據(jù)是一個特殊的數(shù)據(jù)集合,其具有數(shù)據(jù)量大數(shù)據(jù)類型復(fù)雜的特點。大數(shù)據(jù)因為其具有的特點,因此一般常規(guī)的軟件工具無法在短時間內(nèi)對于數(shù)據(jù)進(jìn)行捕捉管理和處理。大數(shù)據(jù)從本質(zhì)上來看是一種信息資產(chǎn),需要新的處理模式才能夠使其產(chǎn)生強(qiáng)大的決策力,洞察力。
在大數(shù)據(jù)時代,信息網(wǎng)絡(luò)的開放性不僅給人們的生活帶來了便利,也使得外部攻擊有機(jī)可乘。病毒侵襲就是最常見的一種網(wǎng)絡(luò)侵襲方式,由于病毒的潛伏性和隱蔽性,因此其往往會存在于網(wǎng)絡(luò)軟件中。一旦病毒侵入成功,將會在短時間內(nèi)導(dǎo)致計算機(jī)無法使用,并且計算機(jī)內(nèi)的數(shù)據(jù)也將會在短時間內(nèi)被復(fù)制。在公共無線網(wǎng)快速發(fā)展的背景下,信息交流的渠道越來愈多,這都給病毒的侵入創(chuàng)造了條件[2]。
黑客攻擊是威脅計算機(jī)安全與隱私的重要因素,在大數(shù)據(jù)不斷發(fā)展的背景下,信息的價值也隨之不斷增長,因此黑客攻擊的行為也越來越頻繁。黑客攻擊不僅會導(dǎo)致電腦無法正常使用,也使得用戶個人的信息遭到泄露。黑客在進(jìn)行數(shù)據(jù)獲取時,往往通過網(wǎng)絡(luò)探測技術(shù)獲取用戶的位置信息,然后通過使用相關(guān)攻破計算機(jī)并獲取相關(guān)的數(shù)據(jù)信息。而在信息技術(shù)快速發(fā)展背景下,黑客對于大數(shù)據(jù)的攻擊更加具有隱蔽性,因此很多用戶往往會在不知情的情況下丟失個人信息,除了個人信息外,用于存儲大數(shù)據(jù)的數(shù)據(jù)庫一旦被黑客攻擊,其產(chǎn)生的后果是不堪設(shè)想的。
網(wǎng)絡(luò)漏洞也是威脅到大數(shù)據(jù)安全與隱私的重要因素,由于信息技術(shù)的快速發(fā)展,因此關(guān)于信息網(wǎng)絡(luò)安全管理和信息維護(hù)的相關(guān)法律法規(guī)并不能夠及時的更新完善。網(wǎng)絡(luò)漏洞的存在,為網(wǎng)絡(luò)的外部攻擊創(chuàng)造了條件,數(shù)據(jù)庫信息的丟失也導(dǎo)致網(wǎng)絡(luò)安全事故時有發(fā)生。除了網(wǎng)絡(luò)信息管理相關(guān)法規(guī)的漏洞外,網(wǎng)絡(luò)系統(tǒng)本身也具有漏洞,如果不及時地修復(fù)網(wǎng)絡(luò)漏洞,并制定相關(guān)的網(wǎng)絡(luò)管理政策法規(guī),就會讓不法分子有機(jī)可乘,侵犯用戶的個人隱私,使用戶產(chǎn)生損失。
數(shù)據(jù)采集技術(shù)是一種最常見的網(wǎng)絡(luò)信息技術(shù),同時也是機(jī)構(gòu)和個人合法獲取信息數(shù)據(jù)的方式。但是在實際的數(shù)據(jù)信息采集過程中,數(shù)據(jù)采集的安全問題也較為明顯。因此為了有效提高信息采集的安全性就必須要采用先進(jìn)的技術(shù)手段對于信息進(jìn)行過濾和認(rèn)證,創(chuàng)新數(shù)據(jù)采集的技術(shù),綜合提升信息采集的安全性。除了數(shù)據(jù)的采集外,數(shù)據(jù)的傳輸也是數(shù)據(jù)安全保障的一個重要組成部分,在信息開放的情況下,數(shù)據(jù)傳輸?shù)男孤讹L(fēng)險也越來越大。因此要針對數(shù)據(jù)傳輸?shù)陌踩?,建立一個大數(shù)據(jù)傳輸?shù)陌踩夹g(shù)體系,對于傳輸數(shù)據(jù)進(jìn)行加密,降低數(shù)據(jù)的泄露和盜竊的可能性。
身份認(rèn)證技術(shù)是一種結(jié)合用戶個人設(shè)備數(shù)據(jù)信息,對于用戶基本特征進(jìn)行側(cè)寫的技術(shù)手段。該技術(shù)會對于用戶在某一時間段使用設(shè)備進(jìn)行身份認(rèn)證,只有身份認(rèn)證成功用戶才可以使用設(shè)備。在現(xiàn)代科學(xué)技術(shù)的發(fā)展下,指紋驗證,虹膜驗證等認(rèn)證等身份認(rèn)證技術(shù)已經(jīng)得到了廣泛的使用。比如說手機(jī)上常用的指紋解鎖,以及現(xiàn)階段推行的刷臉支付,這些身份認(rèn)證手段有效提升了個人信息數(shù)據(jù)的安全性。
訪問控制技術(shù)是一種建立在密文機(jī)制基礎(chǔ)上對于用戶訪問進(jìn)行控制的技術(shù),訪問控制技術(shù)按照其加密系統(tǒng)的不同可以分為兩類;一類是密鑰加密系統(tǒng),另一類是密文加密系統(tǒng)。前者如果想要獲取文件信息,就必須要滿足用戶的屬性集與訪問結(jié)構(gòu)相符合。后者想要獲取文件信息,必須要滿足密文與訪問結(jié)構(gòu)相符合。與前者相比后者在訪問控制上的靈活性更好,因此常常被用作云計算或者其他大型數(shù)據(jù)庫的訪問控制。訪問控制技術(shù)的應(yīng)用,可以有效的提升用戶個人信息的安全性[3]。
云計算是一種依托于大數(shù)據(jù)的存儲與應(yīng)用技術(shù),云計算在給人們提供便利的同時也對于數(shù)據(jù)存儲的安全性提出了挑戰(zhàn)?,F(xiàn)階段云計算存儲技術(shù)可以分類兩種,即對稱加密處理,非對稱加密處理。在具體的應(yīng)用中,對稱加密技術(shù)主要用于信息量較大,信息數(shù)據(jù)較為重要的數(shù)據(jù)存儲加密。非對稱加密技術(shù)主要用于信息量較小,并不重要的數(shù)據(jù)存儲加密。通過大數(shù)據(jù)存儲安全技術(shù),將數(shù)據(jù)進(jìn)行分類存儲,可以有效地提升數(shù)據(jù)存儲的效率。
大數(shù)據(jù)是計算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)開始發(fā)展的產(chǎn)物,大數(shù)據(jù)的應(yīng)用帶動了數(shù)字經(jīng)濟(jì)的增長。但是大數(shù)據(jù)的應(yīng)用也面臨著諸多的風(fēng)險,黑客攻擊,網(wǎng)絡(luò)漏洞,病毒侵襲等嚴(yán)重威脅著大數(shù)據(jù)應(yīng)用的安全以及個人用戶的隱私。因此為了有效提升大數(shù)據(jù)應(yīng)用的安全與隱私,本文分析了大數(shù)據(jù)應(yīng)用存在的風(fēng)險,并對于大數(shù)據(jù)應(yīng)用的安全與隱私技術(shù)進(jìn)行了闡述。