◆李文琦 高樂 張婉婷
大數(shù)據(jù)時(shí)代背景下個(gè)人信息安全問題探索
◆李文琦 高樂通訊作者張婉婷
(五邑大學(xué) 智能制造學(xué)部 廣東 529000)
隨著科技的不斷發(fā)展,當(dāng)今社會逐漸步入了信息化和大數(shù)據(jù)時(shí)代。在大數(shù)據(jù)時(shí)代背景下,各行各業(yè)都得到了飛速的發(fā)展,以網(wǎng)絡(luò)為基礎(chǔ)的通信、服務(wù)、計(jì)算等重要的信息基礎(chǔ)設(shè)施在人們生活中發(fā)揮著越來越重要的作用。隨著大數(shù)據(jù)、云計(jì)算、人工智能、物聯(lián)網(wǎng)等科技的快速發(fā)展,個(gè)人信息的安全也在面臨著前所未有的挑戰(zhàn)。大數(shù)據(jù)技術(shù)在此時(shí)是一把雙刃劍,合法有效的利用會為人們帶來更加方便快捷的物質(zhì)生活和精神享受;但是非法操控大數(shù)據(jù)技術(shù)用來牟利就會給個(gè)人和社會帶來巨大的損失。本研究著眼于大數(shù)據(jù)時(shí)代個(gè)人信息安全問題進(jìn)行探索,對個(gè)人信息安全問題進(jìn)行了現(xiàn)狀梳理和典型案例分析,并針對性地提出相應(yīng)的防護(hù)策略。
大數(shù)據(jù);信息安全;計(jì)算機(jī);防護(hù)策略
大數(shù)據(jù)時(shí)代的到來,社會的各行各業(yè)都發(fā)生了巨大的變革。社會越來越實(shí)現(xiàn)了信息化與智能化,以計(jì)算機(jī)網(wǎng)絡(luò)為基礎(chǔ)的通信、服務(wù)、計(jì)算等重要的信息基礎(chǔ)設(shè)施在人們生活中發(fā)揮著越來越重要的作用,但是個(gè)人信息安全問題也面臨著新的挑戰(zhàn)。大數(shù)據(jù)技術(shù)的應(yīng)用在很大程度上促進(jìn)了社會各個(gè)領(lǐng)域的數(shù)字化發(fā)展,但同時(shí)它也是一把雙刃劍,在大數(shù)據(jù)環(huán)境下個(gè)人信息更容易存在著潛在的風(fēng)險(xiǎn)[1-3]。在數(shù)字化的今天,個(gè)人信息安全隱患比較嚴(yán)重,更容易泄露,為不法分子帶來可乘之機(jī)。另一方面,大多數(shù)人們對互聯(lián)網(wǎng)和個(gè)人信息的認(rèn)識模糊、法律意識不足以及對預(yù)防策略的缺乏也是很大的問題。當(dāng)個(gè)人日常生活中享受網(wǎng)絡(luò)通信服務(wù)的便利時(shí),人們通常會忽略網(wǎng)絡(luò)服務(wù)的陰暗面。例如在淘寶、拼多多、唯品會、京東、美團(tuán)和其他軟件上購買服務(wù)時(shí),個(gè)人信息會不同程度的暴露給商家。然而這些個(gè)人隱私信息一旦被不法分子利用后,將可能會給人們帶來不同程度的信息安全威脅和經(jīng)濟(jì)損失。百度搜索首席執(zhí)行官李彥宏曾經(jīng)說過:“中國的互聯(lián)網(wǎng)用戶比起海外用戶對待隱私似乎更加開放,中國的用戶更加愿意拿自己的隱私去換取實(shí)際操作中的便利[4]?!背藗€(gè)人法律意識的薄弱外,計(jì)算機(jī)和物聯(lián)網(wǎng)設(shè)備的系統(tǒng)漏洞和木馬攻擊也同樣會給人們帶來嚴(yán)重的威脅。因此,大數(shù)據(jù)環(huán)境下所面臨的個(gè)人隱私信息泄露、詐騙等問題依靠個(gè)人去解決是遠(yuǎn)遠(yuǎn)不夠的,它需要國家層面、社會層面、行業(yè)層面和個(gè)人的共同努力,為人們信息安全的保護(hù)提供有效的保障。所以針對個(gè)人信息安全問題展開探索具有很重要的現(xiàn)實(shí)意義。
木馬病毒是含有特殊攻擊功能的一些惡意代碼,它通常隱匿在計(jì)算機(jī)正常的程序代碼中[5-7]。木馬病毒具有DoS攻擊、刪除文件、隱匿發(fā)送密碼、強(qiáng)制鎖屏、格式化硬盤、遠(yuǎn)程訪問等惡意功能。木馬病毒惡意程序通常是尋找計(jì)算機(jī)漏洞,侵入計(jì)算機(jī)進(jìn)行實(shí)時(shí)監(jiān)控、資料修改等非法操作,并伺機(jī)竊取計(jì)算機(jī)的密碼和重要文件等。木馬病毒具有很強(qiáng)的隱蔽性和欺騙性,它廣泛地存在各類計(jì)算機(jī)設(shè)備和網(wǎng)絡(luò)載體中。一般情況下,木馬病毒主要存在于下載的文件、安裝包、APP應(yīng)用程序之中。
TCP/IP通信協(xié)議中目前會存在一些漏洞,網(wǎng)絡(luò)黑客會針對這些漏洞進(jìn)行攻擊并使網(wǎng)絡(luò)
出現(xiàn)癱瘓等問題,如圖1展示了TCP/IP通信過程中網(wǎng)絡(luò)黑客攻擊的過程[8]。當(dāng)客戶端(client)發(fā)送指令嘗試連接服務(wù)器(servers)時(shí),客戶端會向服務(wù)器發(fā)送一個(gè)syn數(shù)據(jù)包,此時(shí)服務(wù)器會分配緩沖資源(buffer resources)給連接。如果客戶端連續(xù)的發(fā)送一系列syn數(shù)據(jù)包給服務(wù)器,則服務(wù)器會連續(xù)的分配緩沖資源,當(dāng)緩沖資源用盡后,網(wǎng)絡(luò)通信服務(wù)就會陷入癱瘓狀態(tài),黑客攻擊便會乘虛而入。網(wǎng)絡(luò)黑客經(jīng)常會偽裝成客戶機(jī)進(jìn)行通信服務(wù)攔截,通常使用TCP/IP中的序列號認(rèn)證通信方,黑客在獲取該序列號后會偽裝成相應(yīng)的客戶機(jī)。最后,網(wǎng)絡(luò)黑客將源IP偽造成攻擊方系統(tǒng)的IP而不是客戶機(jī)端的IP,并向服務(wù)器發(fā)送syn數(shù)據(jù)包,服務(wù)器就會將ack包發(fā)送給攻擊方系統(tǒng),實(shí)現(xiàn)網(wǎng)絡(luò)黑客攻擊。在目前網(wǎng)絡(luò)通信的環(huán)境下,網(wǎng)絡(luò)黑客攻擊手段可分為非破壞性攻擊和破壞性攻擊兩類。非破壞攻擊主要是采用拒絕服務(wù)攻擊和信息炸彈,是為了擾亂計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,但不進(jìn)行數(shù)據(jù)資料的竊??;破壞性攻擊是以破壞電腦信息系統(tǒng)的數(shù)據(jù)為目的,侵入他人計(jì)算機(jī)系統(tǒng),盜竊數(shù)據(jù)資料和機(jī)密信。這兩種黑客攻擊模式都會給個(gè)人和企業(yè)乃至國家造成很大的經(jīng)濟(jì)損失。
圖1 網(wǎng)絡(luò)黑客攻擊流程圖
計(jì)算機(jī)和手機(jī)系統(tǒng)漏洞同樣也會給個(gè)人信息安全帶來威脅[9]。在用戶使用計(jì)算機(jī)和智能手機(jī)的時(shí)候,經(jīng)常會遇到系統(tǒng)更新、軟件版本升級、硬件系統(tǒng)更新等諸多因素。在計(jì)算機(jī)和智能手機(jī)的系統(tǒng)漏洞和數(shù)據(jù)傳輸?shù)穆┒吹那闆r下,不法分子會利用系統(tǒng)中存在的漏洞侵入系統(tǒng)中,并盜取計(jì)算機(jī)硬盤和手機(jī)內(nèi)存中存儲的重要數(shù)據(jù)和文件,導(dǎo)致計(jì)算機(jī)或者智能手機(jī)時(shí)出現(xiàn)運(yùn)行卡頓和死機(jī)等問題,嚴(yán)重情況下會使個(gè)人損失經(jīng)濟(jì)財(cái)產(chǎn)。2020年移動應(yīng)用安全大數(shù)據(jù)平臺利用安全檢測引擎,對全國3307221款應(yīng)用進(jìn)行104項(xiàng)的漏洞掃描,其中高達(dá)82.72%的應(yīng)用存在著漏洞風(fēng)險(xiǎn),不同風(fēng)險(xiǎn)等級漏洞見圖2,其中高危風(fēng)險(xiǎn)為81.07,中危風(fēng)險(xiǎn)為80.87%,低危風(fēng)險(xiǎn)為81.02%[10]。
圖2 不同風(fēng)險(xiǎn)等級漏洞占百分比
信息詐騙指不法分子借助各種非法途徑獲取到個(gè)人的信息,取得了個(gè)人的聯(lián)系方式后,利用通訊軟件、手機(jī)、偽基站群撥打或發(fā)送詐騙短信等方式騙取金錢,見圖3。近些年較為常見的詐騙方式表現(xiàn)出跨區(qū)域性、高科技性、多樣性等特征[11-12],常見到的網(wǎng)絡(luò)詐騙包括購物詐騙、中獎(jiǎng)詐騙、冒充他人詐騙、釣魚網(wǎng)站詐騙、虛假WiFi詐騙、商業(yè)投資詐騙以及網(wǎng)上交友等。部分詐騙已經(jīng)形成有組織有規(guī)模的犯罪產(chǎn)業(yè)鏈。不法分子往往根據(jù)用戶個(gè)人信息捏造虛假事實(shí),造成用戶內(nèi)心恐慌,并加以誘導(dǎo)使用戶作出匯款、透漏更多隱私信息等行為。
除了以上的幾種個(gè)人信息安全問題,行業(yè)的不規(guī)范操作,甚至有的行業(yè)在打法律的擦邊球,也對人們信息安全造成了潛在的威脅[11]。如今人們生活在一個(gè)數(shù)據(jù)化、智能化的時(shí)代,網(wǎng)絡(luò)環(huán)境就像人們生活的另一個(gè)空間,幾乎人人手中都有一部智能手機(jī),更加方便登錄網(wǎng)絡(luò)進(jìn)行交流和享受互聯(lián)網(wǎng)的服務(wù)。根據(jù)《2020中國互聯(lián)網(wǎng)移動應(yīng)用隱私情況年度觀察報(bào)告》中顯示,當(dāng)前全國范圍存有500萬款A(yù)PP,累計(jì)下載量已超萬億次,個(gè)人用戶每天在各類APP上平均花費(fèi)時(shí)間長達(dá)4.9小時(shí)。據(jù)統(tǒng)計(jì),截至2020年12月,全國有Android應(yīng)用共計(jì)330萬款以上,iOS應(yīng)用共計(jì)210萬款以上,微信公眾號520萬個(gè),微信小程序65萬個(gè)。當(dāng)人們使用手機(jī)下載APP應(yīng)用的時(shí)候,應(yīng)用平臺一般都會要求獲取用戶的個(gè)人信息,如果用戶不同意就不能正常使用平臺提供的服務(wù)。雖然注冊前有用戶須知,需要用戶瀏覽后選擇同意才可以獲取相應(yīng)的個(gè)人信息。但是對于大部分的用戶來說他們都不會認(rèn)真的完整閱讀完用戶須知內(nèi)容,毫無保留地把管理權(quán)限默認(rèn)給予網(wǎng)絡(luò)應(yīng)用平臺。2020年12月,針對全國手機(jī)應(yīng)用程序進(jìn)行了信息合規(guī)性抽樣檢測,共送檢50萬個(gè)應(yīng)用。統(tǒng)計(jì)分析顯示,送檢樣品中有66.48%的應(yīng)用存在“即使用戶明確表示不同意但是仍在收集用戶個(gè)人信息”的違規(guī)情況,61.00%的應(yīng)用存在“收集用戶個(gè)人信息前未征得用戶同意”的違規(guī)情況。該違規(guī)行為是指在用戶使用APP時(shí),在用戶不知情的情況下收集相關(guān)個(gè)人信息數(shù)據(jù),容易造成用戶在不知情的情況下隱私信息被盜取,被販賣,被他人記錄等結(jié)果;
圖3 網(wǎng)絡(luò)詐騙一般流程
發(fā)生在2017年的“想哭”病毒(WannaCry)是歷史上非常著名的病毒,文件的大小僅有3.3MB,是由不法分子NSA(National Security Agency)泄露的危險(xiǎn)漏洞永恒之藍(lán)(EternalBlue)進(jìn)行傳播,該病毒的特點(diǎn)是傳播速度極為迅速,破譯難度大,對于一些人只有支付一些金錢才能免于文件的丟失。另外一件病毒案件是發(fā)生在2012年12月6日,國內(nèi)出現(xiàn)一款名為“支付大盜”的新型網(wǎng)購木馬病毒。該木馬病毒的特點(diǎn)是木馬病毒網(wǎng)站利用競價(jià)百度排名機(jī)制偽裝為“阿里旺旺官網(wǎng)”,借此誘騙網(wǎng)民下載偽造的軟件,該軟件中存在著木馬病毒。當(dāng)用戶進(jìn)行資金交易時(shí),木馬病毒發(fā)揮作用暗中劫持用戶的網(wǎng)上支付資金,將付款對象竄改為黑客賬戶,進(jìn)而將資金轉(zhuǎn)移。
2016年3月,廣州市公安局破獲一起網(wǎng)絡(luò)黑客竊取乘客個(gè)人信息的案件,抓獲了一名年僅19歲的網(wǎng)絡(luò)黑客。這名網(wǎng)絡(luò)黑客通過網(wǎng)絡(luò)攻擊和非法竊取各大航空公司官網(wǎng)、票務(wù)代售平臺和電子商務(wù)平臺大量的個(gè)人信息。網(wǎng)絡(luò)犯罪破案比較困難,需要民警和網(wǎng)絡(luò)技術(shù)部門協(xié)力合作。在偵破案件過程中,網(wǎng)絡(luò)警察通過篩查發(fā)現(xiàn)一個(gè)網(wǎng)絡(luò)訪客,未經(jīng)授權(quán)偷偷進(jìn)入了航空公司的票務(wù)系統(tǒng)平臺,竊取旅客訂單信息,包括姓名和聯(lián)系方式等。經(jīng)過多方取證和審訊最終破案。在該網(wǎng)絡(luò)黑客的電腦里面,共發(fā)現(xiàn)多達(dá)167萬條旅客個(gè)人信息,而且截至案發(fā)時(shí),共計(jì)80多萬條個(gè)人信息已被售賣給其他犯罪團(tuán)伙。
2016年OpenSSL協(xié)議出現(xiàn)了信息漏洞問題,被爆出存在“水牢漏洞”的嚴(yán)重安全漏洞。不法分子利用這一漏洞開始攻擊網(wǎng)站并讀取用戶的個(gè)人信息,包括個(gè)人交易密碼、信用卡賬號、加密的金融數(shù)據(jù)等,給用戶帶來了極大的傷害。目前全世界有超過一半的網(wǎng)絡(luò)服務(wù)器都使用OpenSSL協(xié)議進(jìn)行加密,所以此次系統(tǒng)安全漏洞給全球網(wǎng)站的安全帶來了嚴(yán)重的挑戰(zhàn)。無獨(dú)有偶,2016年IOS公布了IOS9.1系統(tǒng),此前IOS系統(tǒng)也存在了兩種漏洞威脅,分別是沙盒逃逸漏洞和內(nèi)核漏洞,這兩種漏洞均會造成在安裝在個(gè)人設(shè)備中的app文件被竊讀和內(nèi)核信息的泄露。
2020年9月21日,廣州市越秀區(qū)破獲一起信息詐騙案件,受害人羅某稱被人詐騙8136.48元。經(jīng)過警察調(diào)查取證,發(fā)現(xiàn)羅某曾收到一條顯示“市場監(jiān)管部門”發(fā)來的手機(jī)短信,信息顯示:“為支持全國個(gè)體工商戶積極應(yīng)對疫情影響共克難關(guān),給予你租金減免補(bǔ)貼登錄確認(rèn)補(bǔ)貼金額?!痹谛畔⒛┪哺綆в幸粋€(gè)網(wǎng)址。羅某信以為真就打開了提供的網(wǎng)址,并按照參考步驟一步步填寫了個(gè)人信息、住址、銀行卡號、密碼以及驗(yàn)證碼。事后收到了銀行發(fā)來扣款8136.48元人民幣的短信,羅某才知道自己上當(dāng)受騙了。
2019年央視3.15晚會主持人現(xiàn)場使用“社保掌上通”APP查詢個(gè)人社保信息,旁邊的網(wǎng)絡(luò)安全專家通過抓取分析數(shù)據(jù)包發(fā)現(xiàn),查詢時(shí),用戶的信息已被發(fā)送至一家大數(shù)據(jù)公司的服務(wù)器,使得個(gè)人隱私信息通過手機(jī)APP泄露。用戶在查詢信息時(shí),被默認(rèn)同意了一份授權(quán)協(xié)議,協(xié)議中包括“您再次充分地、有效地、不可撤銷地、明示同意并授權(quán)我們使用您的社保賬戶密碼為您提供服務(wù)”,以及“在遵循本協(xié)議的條件下,對您的信息進(jìn)行采集、分析、處理和模擬您登錄學(xué)信網(wǎng)、社保、公積金等獲取您的個(gè)人信息”等條款。
針對個(gè)人信息安全問題,提出以下幾條防護(hù)策略。
當(dāng)前木馬病毒入侵和黑客入侵問題嚴(yán)重,為了有效解決這一問題,應(yīng)該重視加密數(shù)據(jù)信息,并且大力運(yùn)用加密技術(shù),通過加密技術(shù)來抵御病毒入侵及黑客入侵。對于非常重要的信息數(shù)據(jù),可采用將其轉(zhuǎn)化為亂碼形式的科學(xué)手段,然后再對其進(jìn)行信息的傳輸。就當(dāng)前社會發(fā)展現(xiàn)狀來講,加密技術(shù)在運(yùn)用過程中可以將其劃分為公開密鑰以及私人密鑰,私人密鑰在加密時(shí)需使用相同密鑰加密數(shù)據(jù),比較典型的便是數(shù)據(jù)加密算法,公開密鑰在加密時(shí)和私人密鑰之間有所不同,需使用兩個(gè)不一致的密鑰,兩個(gè)密鑰屬于一對,需一同使用情況下才能獲得比較理想的效果。
在使用計(jì)算機(jī)網(wǎng)絡(luò)過程中,為了解決病毒入侵及黑客入侵的問題,應(yīng)重視計(jì)算機(jī)系統(tǒng)軟件和計(jì)算機(jī)硬件設(shè)備之間的組合,使計(jì)算機(jī)在使用和運(yùn)行過程中,無論是外部網(wǎng)絡(luò)還是內(nèi)部網(wǎng)絡(luò)都能具有保護(hù)屏障,這一屏障也應(yīng)運(yùn)用于公共網(wǎng)絡(luò)環(huán)境以及專用網(wǎng)絡(luò)環(huán)境當(dāng)中,其實(shí)這一屏障就是防火墻。用戶在使用計(jì)算機(jī)過程中,在保證網(wǎng)絡(luò)環(huán)境正常和信息在存儲中的安全性方面防火墻發(fā)揮著十分重要的作用。因此用戶在使用計(jì)算機(jī)時(shí)應(yīng)注重運(yùn)用防火墻功能,根據(jù)實(shí)際情況避免出現(xiàn)不明程序運(yùn)行問題去制定與外部信息訪問相適應(yīng)的訪問的權(quán)限。我們應(yīng)該注重對防火墻的宣傳,因?yàn)楹芏嘤脩粼谑褂糜?jì)算機(jī)時(shí),并不了解防火墻這一技術(shù),所以要使更多用戶了解防火墻在使用時(shí)的基本原理與主要作用,認(rèn)識到防火墻對于網(wǎng)絡(luò)信息安全實(shí)現(xiàn)的重要性。同時(shí)用戶在使用軟件時(shí),應(yīng)保證下載渠道的正規(guī)性,使系統(tǒng)軟件在運(yùn)行過程中獲得堅(jiān)固屏障,進(jìn)而使網(wǎng)絡(luò)在運(yùn)行時(shí)的安全性得到保證。
為了有效應(yīng)對計(jì)算機(jī)病毒,需要充分應(yīng)用防病毒軟件。對病毒進(jìn)行預(yù)防、檢測與清除是防病毒軟件的關(guān)鍵所在,防病毒軟件有兩種使用情況,第一種是用軟件光盤或軟盤啟動電腦,對電腦資源進(jìn)行掃描查殺,這種方法我們可以稱之為系統(tǒng)防毒方式,它的優(yōu)點(diǎn)是不占用系統(tǒng)資源,而且在啟動電腦時(shí)殺病毒對存在于內(nèi)存中的永駐性病毒非常有效。第二種情況是將軟件安裝在電腦中,這樣就可以在每次啟動電腦時(shí)或在操作系統(tǒng)中對系統(tǒng)資源進(jìn)行掃描、查殺,這種方法我們可以稱之為系統(tǒng)內(nèi)防毒方式,它的優(yōu)點(diǎn)是可以設(shè)置定時(shí)查殺程序和實(shí)時(shí)監(jiān)控程序,隨時(shí)防止病毒的侵入。例如較常用的防病毒軟件金山、360、卡巴、瑞星。
入侵檢測技術(shù)是指對信息進(jìn)行收集與檢測或網(wǎng)絡(luò)封包,在檢測到可能的入侵行為時(shí)會發(fā)出警報(bào)通知,從而及時(shí)對網(wǎng)絡(luò)信息安全攻擊進(jìn)行應(yīng)對處理。該技術(shù)主要分為特征檢測和異常檢測兩類,特征檢測是基于已知系統(tǒng)和應(yīng)用軟件的弱點(diǎn)攻擊模式進(jìn)行檢測,異常檢測則是通過行為比較的方式進(jìn)行檢測,二者均是防火墻技術(shù)的有效補(bǔ)充。各種黑客工具是黑客必備的利器,查找系統(tǒng)漏洞并實(shí)施攻擊是一項(xiàng)復(fù)雜且重復(fù)的任務(wù),為防御黑客并理解復(fù)雜的系統(tǒng)結(jié)構(gòu),必須精通且靈活使用各種黑客工具。
企業(yè)單位應(yīng)該利用計(jì)算機(jī)算法和機(jī)器學(xué)習(xí)等手段最大化利用數(shù)據(jù),將對消費(fèi)者產(chǎn)生的影響降到最低。我們在加快推進(jìn)信息安全技術(shù)防護(hù)工作的同時(shí),也要不斷完善信息安全法規(guī)體系,切實(shí)開展全民信息安全教育,增強(qiáng)自身網(wǎng)絡(luò)信息安全意識和法律意識等。第一,針對網(wǎng)絡(luò)安全的薄弱環(huán)節(jié)并且結(jié)合我國現(xiàn)狀和國情,政府部門應(yīng)不斷完善安全審計(jì)等有關(guān)的法律體系,建立完善的網(wǎng)絡(luò)安全管理體系,確保對網(wǎng)絡(luò)安全問題的有效合理預(yù)測,并能采取有效措施應(yīng)對網(wǎng)絡(luò)安全突發(fā)事件。同時(shí),要對網(wǎng)絡(luò)系統(tǒng)和數(shù)據(jù)進(jìn)行備份,以防由于外部因素造成數(shù)據(jù)損壞或丟失。第二,注重教育和培訓(xùn),從小做起,從自身做起,充分利用各種信息安全防護(hù)設(shè)備,建立完善的網(wǎng)絡(luò)安全人員培訓(xùn)體系,進(jìn)一步提高網(wǎng)絡(luò)人員的安全防護(hù)技能水平。把網(wǎng)絡(luò)信息安全教育和日常性教育相結(jié)合,采用多渠道和多方位等形式對網(wǎng)民進(jìn)行安全教育和引導(dǎo)。第三,通過宣傳增強(qiáng)網(wǎng)民信息安全意識。一方面媒體宣傳健康上網(wǎng),樹立正確的價(jià)值觀;另一方面宣傳普及網(wǎng)絡(luò)安全知識,增強(qiáng)網(wǎng)民的網(wǎng)絡(luò)信息安全意識。
在大數(shù)據(jù)時(shí)代背景下,各領(lǐng)域都得到了空前的發(fā)展。隨著大數(shù)據(jù)、云計(jì)算、人工智能、物聯(lián)網(wǎng)等科技的快速發(fā)展,個(gè)人信息的安全也在面臨著前所未有的挑戰(zhàn)。大數(shù)據(jù)技術(shù)在此時(shí)是一把雙刃劍,合法有效的利用會為人們帶來更加方便快捷的物質(zhì)生活和精神享受;但是非法操控大數(shù)據(jù)技術(shù)用來牟利就會給個(gè)人和社會帶來巨大的損失。由于網(wǎng)絡(luò)環(huán)境的復(fù)雜性、多變性與網(wǎng)絡(luò)信息的特殊性,信息安全問題也會隨之相伴。盡管近年來網(wǎng)民遭遇網(wǎng)絡(luò)安全事件的數(shù)量較前幾年有所下降,這在一定程度上說明了大眾信息安全防范意識逐漸提高,我國信息安全防護(hù)工作取得了進(jìn)展,但隨著大數(shù)據(jù)時(shí)代下互聯(lián)網(wǎng)科技的逐漸發(fā)展,新的病毒、詐騙手段等問題也會不斷涌現(xiàn)。因此,對待我國網(wǎng)民信息安全防護(hù)工作的態(tài)度依然不能有一絲一毫的懈怠,我們需要更加重視信息安全問題,加強(qiáng)對信息安全的管理,采取提高多方面技術(shù)手段,促使網(wǎng)絡(luò)信息為大眾提供更加安全可靠的信息服務(wù)。
[1]趙正東,王乃冬.大數(shù)據(jù)時(shí)代個(gè)人信息侵權(quán)及保護(hù)問題探索[J].延邊大學(xué)學(xué)報(bào)(社會科學(xué)版),54(1):116-122.
[2]李茹玥.大數(shù)據(jù)背景下信息安全初探[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2020(01):65-66.
[3]杜小紅.大數(shù)據(jù)背景下的個(gè)人信息保護(hù)[J].法學(xué)研究(法制與社會),2020(4下):14-15.
[4]周林興,韓永繼.大數(shù)據(jù)環(huán)境下個(gè)人信息治理研究[J].情報(bào)科學(xué),2021,39(03):11-18.
[5]彭雨婷.大數(shù)據(jù)時(shí)代個(gè)人信息保護(hù)制度完善研究[J].武漢冶金管理干部學(xué)院學(xué)報(bào),30(4):36-38.
[6]汪劍.互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅治理,法制在“行動”[J].法制博覽,2021(08):165-166.
[7]康志博.基于android平臺的木馬機(jī)理與檢測技術(shù)研究[D].北京郵電大學(xué),2014.
[8]吳振庭.淺談大數(shù)據(jù)背景下的個(gè)人信息安全防護(hù)[J].電腦編程技術(shù)與維護(hù),2020(06):157-159.
[9]常莽.信息泄漏頻發(fā)究竟有沒有辦法[J].計(jì)算機(jī)與網(wǎng)絡(luò),2020,46(24).
[10]何翠云.網(wǎng)絡(luò)個(gè)人信息保護(hù)需多方努力[N].中華工商時(shí)報(bào),2021-04-21.
[11]李悅.中國網(wǎng)民信息安全狀況研究[J].合作經(jīng)濟(jì)與科技,2021(05):182-183.
[12]賀軍忠.2020. 基于Python的網(wǎng)絡(luò)黑客攻擊技術(shù)分析研究與防范策略[J].汕頭大學(xué)學(xué)報(bào)(自然科學(xué)版),35(3):72-80.
信息安全工程實(shí)踐平臺與人才培養(yǎng)模式的構(gòu)建(JX2020052);省級質(zhì)量工程項(xiàng)目《藍(lán)盾信息安全學(xué)院》(GDJX2020009)
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2021年11期