胡传平:“大数据”时代考问网络安全

4月29日是首都网络安全人。网络安全再次成为大家关注的焦点和热议的话题。

实际上在4月7日,网络安全正面临着一场大难。就在这天,一个代号叫“心脏出血”的重大互联网安全漏洞被国外黑客曝光。这次发生漏洞的是国际著名安全协议OpenSSL,目前世界上大概有三分之二的网络服务器正在使用,包括购物、网银、社交、邮箱等。

据统计,在4月7日至8日两天时间,共计约2亿网民访问了存在漏洞的网站。也就是说,他们登录服务器时显示的用户名、密码和信用卡等信息,很有可能会被人盗取。

截至4月10日,在中国3万多个存在漏洞的网站中,依然有近30%没有采取任何措施。紧随其后的是,微软“XP事件”退役,中国2亿多台个人电脑即将开始“裸奔”。要害部门、关键基础行业以及亿万用户的产品选择和信息安全不堪一击的脆弱,通过这次事件展现得淋漓尽致。至今,这个伤痛仍在持续。

如果说上述事件属于个案的话,那么各种各样的泄密事件和网站瘫痪事件已呈现高发之势。

3月22日晚,在线旅游网站携程被爆安全支付日志可遍历下载,因此导致大量用户银行卡信息泄露(包含持卡人姓名身份证、银行卡号、卡CVV码、6位卡Bin)。此次事件共涉及93名存在潜在风险的携程用户。

近年来,伴随互联网和社交网络的发展,关于密码泄露、木马病毒、缺陷软件、黑客攻击和支付安全等事件,已不胜枚举。

综观各类网络安全事件和隐患,从侵害对象来看,可以分成三类,即一是个人用户,主要盗取个人信息资料或隐私信息,或者用户银行支付或交易密码信息;二是企业或机构组织。目的是阻碍或干扰其正常业务开展,或者盗取其商业机密或核心数据。第三类是国家信息安全。这一点从去年6月斯诺登和“棱镜门”事件便可窥探一二。

从侵害者来看,一类是黑客,一类是非法的商业组织或公司(比如一些钓鱼网站),甚至是某些国家。另一类也可能是软件或技术本身存在漏洞。

另外,从地域来看,中国所面临的境外网络攻击和安全威胁越来越严重。

通过这些网络安全事件,我们可以看到,当前我国网络信息安全正面临着以下几大问题:

一是IT核心技术受制于人。目前我国政府和企业对国外的IT产品过分依赖,外企占据了IT市场巨大份额,这无疑增大了政府和企业信息安全的隐患,从而使得加速我国安全产品的本土化更具紧迫性。

二是我国网络关键基础设施基本不设防,而且有大一部分采购的是国外巨头公司的网络设施。比如思科等。“棱镜门”事件的发生,相信给我国政府相关部门敲响警钟。

三是网络意识不高,重视不够。包括政府职能部门也包括普通网络用户、企业用户。

四是网络安全技术行业和市场的发展滞后,远跟不上中国互联网发展的速度。

目前,网络信息安全形势越来越严峻。随着4G网络的大面积商用、移动互联网带宽提速和WiFi 热点的普及,物联网、社交网络、移动支付和二维码扫描等领域将面临网络安全的新挑战。

不久前,国家互联网应急中心(CNCERT)发布的《2013年我国互联网网络安全态势综述》显示,2013年移动互联网恶意程序数量大幅增长,国家互联网应急中心通过自主监测和交换捕获的移动互联网恶意程序样本达70.3万个,较2012年增长3.3倍,针对安卓平台恶意程序占99.5%。

其中,在监测的恶意程序中,按照行为属性统计,恶意扣费类数量居第一位,高达71.5%,较2012年的39.8%大幅增长;其次是资费消耗类(占15.1%)、系统破坏类(占3.2%)和隐私窃取类(占3.2%)。

而且,2014年由于互联网金融和移动支付的爆发,互联网公司通过所运营的在线交易信息系统,掌握大量用户资金、真实身份、经济状况、消费习惯等信息,系统若出现安全问题,风险也随之传导至关联的行业,产生连锁反应。

另一方面,随着办公及家用设备逐步智能化,接入网络,未来安全威胁将向物联网延伸。与此同时,社交网络因其包含的信息与用户生活密切相关,真实性强,可能成为黑客实施定向攻击、钓鱼欺诈的“温床”。此外,云平台的应用普及也加大了信息泄露风险和事件处置难度。

面对这一系列全新的、巨大的不安全感或隐患,我们如何从国家的战略和技术的层面去防范?

一是在思想层面,我们必须高度重视,提高防患和信息安全意识,加大对网络安全设备和机制建设的投入。

二是在技术层面,我们必须加强安全技术自主知识产权研发,推动国内IT技术产业和网络安全行业的发展,跟上互联网和移动互联网市场的发展速度。

三是在法制层面,我们必须加强立法,并健全相关网络安全法律法规,严厉打击不法分子和黑色产业链。

四是构建网络安全防范体系。网络安全本身是一个动态调整的过程,没有一招制敌的方案,也不是哪一方可以独立解决的,最重要的是构建一个网络安全防范体系,包括体制机制设计、政策法律设计、技术能力、人员水平等。

最后也是非常重要的一点是,大数据时代,维护网络安全,人人有责。只有个人、企业和国家相关部门共同努力,才能够保障我们的信息安全,我们才能安享互联网和移动互联网以及大数据时代带给我们的美好的、安全的、便捷的生活。

原文发布时间为:2014-04-30

时间: 2025-01-11 12:23:19

胡传平:“大数据”时代考问网络安全的相关文章

当APP应用市场结合大数据时,将是一场风暴

01月21日,和讯博主于斌发表了题为<当APP应用市场结合大数据时,将是一场风暴>的博客,以下是博客全文: 正如马云所说,"很多人还没搞清楚什么是PC互联网,移动互联来了,我们还没搞清楚移动互联的时候,大数据时代又来了." 在过去的2015年,大数据时代的气息浓厚,步伐矫健.利用大数据的分析和预测,电商们正在为用户进行深度画像开展精准营销,让15分钟送货上门成为现实;结合大数据分析,互联网金融企业捕捉来自大众点评.豆瓣等社交网络有效信息,多维度分析借款客户信用情况,提高自身

【BDTC先睹为快】胡炜:大数据存储时间换空间的交易

2014年12月12-14日,由中国计算机学会(CCF)主办,CCF大数据专家委员会承办,中科院计算所与CSDN共同协办的  2014中国大数据技术大会(Big Data Technology Conference 2014,BDTC 2014) 将在北京新云南皇冠假日酒店拉开帷幕.大会为期三天,以推进行业应用中的大数据技术发展为主旨,拟设立"大数据基础设施"."大数据生态系统"."大数据技术"."大数据应用"."大

大数据时代征信业发展探析

促进征信业在大数据背景下的跨越式发展应建立符合大数据的征信法律制度和业务规则体系;加强征信产品创新;提高大数据技术处理能力;健全大数据信息共享机制;提升征信监督管理水平;建立符合大数据的信息安全保护机制. 近年来,随着互联网技术的发展,大数据越来越受到关注,其应用逐步渗透至多个行业,开启了全新的数据时代.数据是征信业务开展的基础资料,征信活动主要是围绕数据进行采集.整理.保存.加工,并最终向信息使用者提供.大数据不仅为征信业发展提供了极为丰富的数据信息资源,也改变了征信产品设计和生产理念,成为了

大数据时代云存储赋予更多使命

大数据时代,PC互联网,移动互联网以及社交化平台的发展,让数据呈现几何化.爆炸式增长.而随着数据来源渠道的增多,网络的数据也不再是单一的数据类型,大量的非结构化数据涌现改变了数据的组成模式.如今大数据使得整个互联网科技都面临新一轮的洗牌,如何利用大数据将成为决定企业未来命运的关键! 那么大数据究竟有多大呢?可能很多人会问这个问题.2013年,世界上存储的数据预计能达到约1.2泽(约12亿TB)字节.12亿TB是个什么概念?如果把这些数据全存储于标准的光盘,这些光盘可以堆成五堆,每一堆都可以伸到月

Memcached缓存大数据时对服务器内存、CPU的影响及其对硬件的配置需求

最近公司在进行缓存框架方面的调研,我主要对Memcached在缓存大数据量情况下对系统硬件的影响和需求做了调研,以下是一些测试数据和调研结果:  Memcached缓存不同数据量测试情况:           一.测试环境配置信息    1. 缓存服务器配置信息:一共4台 ,三台是公司服务器,一台是本机         node1: 单核 1G内存         node2: 单核 1G内存         node3: 单核 1G内存         node4: 4核  8G内存    2

家电协会朱军:在处理大数据时往往力不从心

[赛迪网讯]3月31日消息,日前,中国家电协会副秘书长朱军做客赛迪网直播间,针对目前消费者所关心http://www.aliyun.com/zixun/aggregation/14294.html">的大数据现状及发展前景提出了自己的观点和看法. 朱军表示,大数据实际上是信息化时代,信息化膨胀以后出现的局面.协会在处理大数据时也面临着诸多问题,往往会力不从心. 中国家电协会副秘书长朱军与赛迪网记者合影 大数据是海量数据的集合,这些海量数据规模巨大,难以用现有数据管理工具或传统数据处理程序进

大数据战场:各国网络安全战略纷纷布局

在大数据时代下,大数据所暗藏的巨大潜力,使其成为新一轮利益角逐的战略高点.近年,围绕大数据建设出台的国家网络安全政策,一边加紧提升抓获.萃取.分析数据的能力,一边借力强化国家安全战略防御. 美国最早将大数据用作网络安全战略的核心技术保障.2009年,奥巴马上任之初,就签署了名为<透明和开放的政府>总统备忘录,推进建成政府统一数据门户网站.又相继设置"总统安全协调官"一职,成立"网络司令部".通过一系列措施宣告了以大数据为核心,以观念塑造.积极防御.攻击性

php+ajax导入大数据时产生的问题处理_php实例

遇到的问题就从先到后的一一说吧. 问题1 按照我最初的想法,先上传文件再读取文件.这里问题就来了,当文件较大的时候上传较慢,导致客户看到的操作一直处于等待状态,不人性化. 处理办法:我是这样做的,大神有更好的办法,求介绍.我先把文件上传上去,然后把文件存到一个特定的文件夹就叫 import吧   ,然后返回一个这个文件名字.这样就确保了文件是上传成功的.并且我可以在他返回名字的这一步用js  给客户一个提示.然后就是ajax去请求php读取文件,插入数据库.可是问题来了. 问题2 当我用ajax

处理大数据时如何确保断电不丢数据

今年7.8月份杭州实行拉闸限电时,导致阿里余杭机房的机器意外断电,造成HDFS集群上的部分数据 丢失. 在Hadoop 2.0.2-alpha之前,HDFS在机器断电或意外崩溃的情况下,有可能出现正在写的数据丢失的 问题.而最近刚发布的CDH4中HDFS在Client端提供了hsync()的方法调用(HDFS-744),从而保证在机器崩 溃或意外断电的情况下,数据不会丢失.这篇文件将围绕这个新的接口对其实现细节进行简单的分析,从 而希望找出一种合理使用hsync()的策略,避免重要数据丢失. H