首页 理论教育大数据信息安全的解决方案

大数据信息安全的解决方案

【摘要】:部分安全服务提供商也致力于通用的大数据平台安全加固技术和产品的研发。大数据安全标准是保障大数据安全、促进大数据发展的重要支撑,加快大数据安全标准化的研究将尤为迫切。

大数据发展过程中,资源、技术、应用相依相生,以螺旋式上升的模式发展。无论是商业策略、社会治理还是国家战略的制定,都越来越重视大数据的决策支撑能力。但也要看到,大数据是一把“双刃剑”,大数据分析预测的结果对社会安全体系所产生的影响力和破坏力可能是无法预料和提前防范的。例如,美国一款健身应用软件将用户健身数据的分析结果在网络上公布,结果涉嫌泄露美国军事机密,这在以往是不可想象的。

2018 年7 月12 日,在2018 中国互联网大会上,中国信息通信研究院发布了《大数据安全白皮书(2018 年)》,在该白皮书中提到,大数据安全以技术作为切入点,梳理分析当前大数据的安全需求和涉及的技术,提出大数据安全技术总体大数据安全技术体系总体分为大数据平台安全、数据安全和个人隐私保护三个层次。

1.大数据平台安全技术

大数据平台逐步开发了集中化安全管理、细粒度访问控制等安全组件,对平台进行了安全升级。部分安全服务提供商也致力于通用的大数据平台安全加固技术和产品的研发。这些安全机制的应用为大数据平台安全提供了基础机制保障。

2.数据安全技术(www.chuimin.cn)

数据是信息系统的核心资产,是大数据安全的最终保护对象。除大数据平台提供的数据安全保障机制之外,目前所采用的数据安全技术,一般是在整体数据视图的基础上,设置分级分类的动态防护策略,降低已知风险的同时,考虑减少对业务数据流动的干扰与伤害。对于结构化的数据安全,主要采用数据库审计、数据库防火墙,以及数据库脱敏等数据库安全防护技术;对于非结构化的数据安全,主要采用数据泄露防护技术。同时,细粒度的数据行为审计与追踪溯源技术,能帮助系统在发生数据安全事件时迅速定位问题,查缺补漏。

3.个人隐私保护技术

大数据环境下,数据安全技术提供了机密性、完整性和可用性的防护基础,隐私保护是在此基础上,保证个人隐私信息不发生泄露或不被外界知悉。目前应用最广泛的是数据脱敏技术,学术界也提出了同态加密、安全多方计算等可用于隐私保护的密码算法

大数据安全标准是保障大数据安全、促进大数据发展的重要支撑,加快大数据安全标准化的研究将尤为迫切。除了完善相关体系、制度、标准外,加强大数据环境下网络安全问题的研究和基于大数据的网络安全技术的研究,落实信息安全等级保护、风险评估等网络安全体制也是解决信息安全问题的关键