赵睿斌:大数据安全与防护

当信息安全成为国家战略,我们回头来看,这个问题一直都在,一直那么尖锐!2015,中国发生了哪些信息安全泄露?国家大数据安全应该采取哪些措施?国家信息中心安全专家赵睿斌对此进行了解读。

国家信息中心安全专家赵睿斌

大数据安全与分析

赵睿斌说:“虽然大数据看似宏观,但大数据其实与我们的生活息息相关,包括物联网、音频采集、视频采集、空气传感器、土壤传感器,还有PC、手机以及其它移动智能设备。这些数据采集起来便形成了大数据。另外,将传统互联网,比如笔记本、台式机、电脑的个人信息,还有最重要的手机数据集中到一块,便汇集了我们在生活、工作、社交的大数据。”

因此,大数据的特征是:

首先数据量要大;第二、类型要多样化,不仅是笔记本、台式机产生的数据叫大数据,还包括运行高效的移动设备产生的数据;最后是这些数据应能产生价值,能产生价值的数据才能被称为大数据。

大数据的应用很多,比如马上即将开始的春运,通过百度手机地图,便可以知道春运期间北上广、重庆的人流量特别密集,人流从什么地方出发到什么地方到达,如果因为极端天气发生航班延误,还可以查询航班情况,这是大数据发展的态势。因此,大数据给我们带来信息方便的同时也为信息安全的发展奠定了机遇。

大数据包括两个方面,一方面是指数据安全,另一方面是大数据安全分析。大数据安全分析就是采用一些大数据手段对安全领域的事情,安全领域工具,安全的本质进行大数据安全分析。数据安全一般是指如何进行安全存储、如何安全保存、如何进行数据本身的安全防护。

重大安全事件

最近两年发生的重大安全事件如下:

2013年最重要的安全事件就是“棱镜计划”,斯诺登在香港披露了此计划,并到俄罗斯避难。中国虽然从相关渠道知道美国有“棱镜计划”,但并不知道美国能做到如此严重,居然连德国总理默克尔的手机都能进行监控,因为德国政府对于总统、总理的手机肯定进行了相关的加密措施,但“棱镜计划”显示美国显然破解了这种加密保护。

2014年,美国向很多驻全球各地大使馆上了特别大的一个圆球,里头便是侦听设备和监听设备,能够侦听方圆多少公里的手机、邮件、短信等。尤其是针对俄罗斯、中国、伊朗、朝鲜等国家是重点监控对象。

2014年另一个安全事项是索尼影业公司被黑客攻击,索尼影业作为一个私人公司能够被黑客攻击据说是朝鲜黑客所为,其攻击造成的损失上亿美元,导致索尼近几年的发展状况每况愈下。

此外,在中国,2014年发生的另外一个大事件是12306用户数据泄露, 12306个网站是全国第一个等级为四级的保护系统,其级别已经非常高,但是依然发生了信息泄露。

2015年全球影响比较大的几个信息安全事件,包括1月俄罗斯约会网站Topface
2000万用户名和电子邮件地址被盗。2月Uber披露,5万名Uber司机的个人信息被不知名的第三方人士获取,包括社保码、司机相片、车辆等级号等信息。3月,医保提供商Premera蓝十字披露,1100万客户的医疗和财务数据泄露等等,

8月份在线票务销售平台大麦网600余万用户账户密码泄露并在黑客论坛公开售卖;机锋网2300万信息被泄露;此外,社保系统泄露数据5000多万条,涉及30多个省市。支付宝和携程故障。支付宝因为一根光缆在萧山地区被挖断以后受影响,2小时无法使用支付宝。携程5月28日因故障瘫痪,官方说辞是由于员工错误操作,删除了生产服务器上的执行代码导致。

如何做好大数据安全防护?

大数据正成为网络攻击的目标。如果知道数据量,通过相关分析,就能知道个人隐私,这是非常可怕的事情。以前的黑客攻击可能仅是个人爱好,通过一些相关代码,以黑客手段进行攻击。但如果用大数据平台进行黑客攻击,那是有组织,有纪律的行为,一旦发生攻击后果严重。

因此,大数据安全需通过大数据技术做好新的安全支撑,通过大数据的技术提供安全的手段和安全的防护,防止诈骗或者黑客入侵。

首先是政策及制度层面,美国很早提出《大数据研究与发展计划》,2015年又推行了《消费者隐私权利法》,即消费者有隐私权利,不能随便暴露消费者隐私,如果违法,便需要承担相应的法律责任。澳大利亚、英国、法国也出台了大数据安全方面的纲领和文件。中国于2015年8月31号发布了促进大数据发展的行动纲要。

其次,采取手段避免政网病毒。以前的信息泄露主要通过病毒,现在逐渐向有目的,有组织的攻击转变,而且周密完善,目标明确。尤其以政网攻击为代表,西门子的设备在伊朗运行了很长时间的密谋攻击,后来一个工程师使用了U盘触发了政网病毒,导致伊朗核能退化很多年。2015年9月17号Xcode发生恶意代码,9月1号阿里云服务器预装的安全产品云盾“安骑士”升级触发了bug,都是很严重的安全事故。

第三,重视大数据应用安全。首先建立大数据信息安全体系;其次是加快大数据安全的技术研发,用大数据的手段解决大数据安全;第三是加快对重点敏感数据的监管。

赵睿斌呼吁:“中国需要构建国家网络空间安全体系,但又需要与世界接轨,并能与美国进行对话、合作,得到国际社会认同。有区别,有竞争,但不闭关自守,有些设备我们必须国产,必须自主,但也有些设备需要国外先进的厂商引进来共同合作,这样才能构建一个符合中国特点的信息安全防护体系。”

本文转自d1net(转载)

时间: 2024-08-29 07:05:14

赵睿斌:大数据安全与防护的相关文章

人大代表廖仁斌:大数据安全需政府监管配合行业自律

2016年全国两会正在召开,全国人大代表.中国电信湖南公司总经理廖仁斌在今年两会上提出"关于加强大数据安全管理的建议". 廖仁斌表示,大数据发展与应用在创造价值的同时,也面临着复杂严峻的安全挑战.在将大数据产业作为国家战略发展,促进经济繁荣与社会进步的同时,建议站在维护国家安全.社会稳定和公民权益的高度,统一谋划.统一部署.统一推进.统一实施,加强对大数据的安全管理,让数据自由安全流动. 安全是制约大数据发展的主要障碍 廖仁斌认为,当今,大数据安全问题主要归纳为以下三个方面: 第一,公

大数据安全防护应注重两大核心

移动互联.社交网络.电子商务等极大地拓展了互联网的边界和应用范围,各种数据正在迅速膨胀并变大,大数据应用随之迅猛发展.但与此同时,国内外数据泄露事件频发,用户隐私受到极大挑战,在数据驱动环境下,网络攻击也更多地转向存储重要敏感信息的信息化系统.在此背景下,安全已成为影响大数据应用发展的重要因素之一,大数据安全防护成为大数据应用发展的一项重要课题. 大数据应用安全挑战 大数据具有容量大.类型多.价值高.速度快的4V特性.由于大量数据集中存储,一次成功攻击所导致的损失巨大,因此大数据应用更容易成为攻

大数据安全“脆弱性”凸显 防护成重要课题

随着数据发掘的不断深入和在各行业应用的不断推进,大数据安全的"脆弱性"逐渐凸显,国内外数据泄露事件频发,用户隐私受到极大挑战.在数据驱动环境下,网络攻击也更多地转向存储重要敏感信息的信息化系统,大数据安全防护俨然成为大数据应用发展的一项重要课题. 大数据安全"脆弱性"凸显 防护成重要课题 虽然国内外的大数据平台厂商.大数据服务提供商和大数据内容提供商,以及传统信息安全厂商相继投入大数据安全产业,但是大数据安全产品较少,服务模式单一,大数据安全产业仍处于起步阶段. 在

掘金万亿级大数据安全产业

随着数据发掘的不断深入和在各行业应用的不断推进,大数据安全的"脆弱性"逐渐凸显. 虽然国内外的大数据平台厂商.大数据服务提供商和大数据内容提供商,以及传统信息安全厂商相继投入大数据安全产业,但是大数据安全产品较少,服务模式单一,大数据安全产业仍处于起步阶段. 工业控制信息安全国家工程实验室专家委员.贵阳大数据安全产业园总顾问陆宝华表示,我们正在立足重点引进大数据安全产业龙头企业的基础上,加强行业和区域战略合作,充分利用国内外创新资源,推动产学研用结合,掘金万亿级大数据安全产业. 1 主

大数据安全与企业信息化变革 促生智慧城市发展新思路

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;      大数据应用领域众多,因为其高智能海量数据集结的特殊性,在智慧城市领域尤为重要.近年来,由于国家发展规划将智慧城市划为重点推广项目.也正因为大数据的出现促使信息产业化变革的加速,智慧城市才得以更全面的发展. 大数据安全 大数据与智慧城市挂钩,其安全问题将更加受到各界的重视.智慧城市是将整个城市链接起来实行智能化,大数据对与智慧城市就好比人体的大脑.在切实运用

阿里牵头研制“大数据安全能力成熟度模型”国家标准

5月27日,2017数博会"大数据安全产业实践高峰论坛", 全国信息安全标准化技术委员会等部门协同各方着手制定了一套用于组织机构数据安全能力的评估标准--<大数据安全能力成熟度模型> ,该标准是基于阿里巴巴提出的数据安全成熟度模型(Data Security Maturity Model, DSMM)进行制订. 作为项目牵头起草方,阿里巴巴安全专家称,DSMM旨在帮助各行业.组织机构基于统一标准来评估其数据安全能力,发现数据安全能力短板,查漏补缺,最终提升大数据产业整体安全

共话数据安全 当前防护能否滴水不漏?

本文讲的是共话数据安全 当前防护能否滴水不漏,滴水不漏.天衣无缝是理想状态,但是数据安全能够得到有力保障绝不是一个伪命题. 数据安全所涵盖的范畴要十分广泛,数据安全所衍生出的问题也是难以估量的.以近期发生的安全事件为例,携程宕机事件就是典型代表.无论归因于错误操作还是系统漏洞,数据丢失对互联网企业产生的影响都是相当致命的.另外,网易邮箱泄露事件所衍生出的撞库可能更是让数据安全威胁不容小觑. 数据安全威胁与防护措施浅析 综合来讲,数据安全分为数据传输安全和数据存储安全,在网络数据交互激增.虚拟化.

安恒信息安全专家刘志乐:复杂网络环境下的大数据安全态势感知

一年一度的阿里安全峰会创立于 2014 年,今年已是第三届,于7月13-14日在北京国家会议中心举办.峰会旨在促进亚太区信息安全行业发展,为本地区信息安全组织.信息安全专业人士和决策者搭建一个信息交流展示平台,探讨当前安全行业的最佳实践.热点议题.信息安全人才培养.新 兴技术与发展趋势等.2016 阿里安全峰会设立12个分论坛,数十家领军企业参与.国内外顶级安全专家演讲,在电商金融安全,移动安全,威胁情报,人才培养,电子取证等热门安全行业问题进行深入探讨与交流,除此之外大会前一天还进行了顶级电商

安全的云和大数据该如何实现?——云计算大数据安全论坛掠影

5月18日,第八届中国云计算大会在北京国家会议中心召开,本届大会设立了四大主题,分别为:"VISION远见"."PRACTICE实践"."INNOVATION创新"和"FRONTIER前沿",呈现出云计算大数据产业从萌芽到发展至今的历程. 随着云计算的发展,安全越来越成为云计算应用顺利落地的重中之重.云计算为大数据提供了存储.传输和计算的平台,大数据也为云计算安全提供了监测.分析等方面的支持.5月19日下午,由中国电子学会主办