互聯(lián)網(wǎng)的核心挑戰(zhàn)論文
北京市朝陽(yáng)區(qū)法院曾經(jīng)審理過(guò)一起借助“靜默插件”盜取手機(jī)、計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)、非法控制計(jì)算機(jī)系統(tǒng)的案件。在這起案例中,引起重視的并不是插件破壞了用戶的手機(jī)信息系統(tǒng)或者非法盜取用戶的線上財(cái)富,而是在用戶沒(méi)有察覺(jué)的情況下將手機(jī)用戶位置、存儲(chǔ)卡信息、收發(fā)短信和通信錄等關(guān)鍵信息安全上傳到服務(wù)器或者網(wǎng)絡(luò)空間,從而達(dá)到偷取、篡改用戶數(shù)據(jù)的目的。據(jù)警方數(shù)據(jù)顯示,該“靜默插件”已經(jīng)獲取了超過(guò)了2000萬(wàn)條手機(jī)通信錄,造成了真正的數(shù)據(jù)安全威脅與挑戰(zhàn)。
DT時(shí)代的二元挑戰(zhàn)
阿里巴巴董事局主席馬云曾提出,互聯(lián)網(wǎng)正處于從IT向DT(數(shù)據(jù)技術(shù))全面轉(zhuǎn)型的時(shí)代。作為國(guó)內(nèi)最大的電子商務(wù)集團(tuán),阿里巴巴其實(shí)某種意義上是一家數(shù)據(jù)公司,是將信息流、物流和資金流整合為三駕馬車的數(shù)據(jù)創(chuàng)新型公司。
2015年是中國(guó)大數(shù)據(jù)發(fā)展高峰期,這一年我國(guó)政府部門(mén)頒布了大數(shù)據(jù)開(kāi)放行動(dòng)的戰(zhàn)略。2015年底,《中共中央關(guān)于制定國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展第十三個(gè)五年規(guī)劃的建議》通過(guò)并提出了發(fā)展“互聯(lián)網(wǎng)+”、分享經(jīng)濟(jì)和大數(shù)據(jù)等創(chuàng)新戰(zhàn)略,更是將大數(shù)據(jù)開(kāi)放、開(kāi)發(fā)提到了國(guó)家戰(zhàn)略高度。
可以預(yù)見(jiàn),跨越2016年~2020年的“十三五”期間,以大數(shù)據(jù)、云計(jì)算為特征的網(wǎng)絡(luò)信息經(jīng)濟(jì)將成為中國(guó)ICT行業(yè)發(fā)展方向。2015年熱門(mén)的互聯(lián)網(wǎng)+關(guān)鍵詞更是集中智能化、融合與連接,不僅設(shè)備與設(shè)備相連,人與設(shè)備,人與人也會(huì)相連,萬(wàn)物互聯(lián)(IOE)成為重要趨勢(shì)。
在大數(shù)據(jù)獲得開(kāi)放的同時(shí),也帶來(lái)了對(duì)數(shù)據(jù)安全的隱憂!皵(shù)據(jù)安全是‘互聯(lián)網(wǎng)+’時(shí)代的核心挑戰(zhàn),安全問(wèn)題的特征是線上和線下融合在一起的,“互聯(lián)網(wǎng)+”時(shí)代產(chǎn)生的數(shù)據(jù)在存儲(chǔ)、使用上和傳統(tǒng)的方式有很大的區(qū)別,應(yīng)急相應(yīng)的黃金時(shí)間越來(lái)越短,信息位置越來(lái)越重要,要充分建立技術(shù)、人才和產(chǎn)業(yè)優(yōu)勢(shì)來(lái)獲得我國(guó)在信息安全領(lǐng)域的優(yōu)勢(shì)性地位!卑⒗锇桶图瘓F(tuán)安全部技術(shù)副總裁,原國(guó)家互聯(lián)網(wǎng)應(yīng)急中心副總工程師杜躍進(jìn)博士說(shuō)。
“從個(gè)人隱私安全層面看,大數(shù)據(jù)將網(wǎng)絡(luò)大眾帶入到開(kāi)放透明的裸奔時(shí)代,數(shù)據(jù)安全若保護(hù)不利,將引發(fā)民情抱怨不滿”。中國(guó)信息安全測(cè)評(píng)中心研究員磨惟偉表示,針對(duì)大數(shù)據(jù)時(shí)代的沖擊,美英法日等主要國(guó)家已紛紛制定出相關(guān)戰(zhàn)略,例如制定數(shù)據(jù)開(kāi)放行動(dòng)計(jì)劃,加快數(shù)據(jù)立法安全保障體系建立。我國(guó)應(yīng)該更加注重頂層設(shè)計(jì)發(fā)展與安全的雙向并行,責(zé)任與擔(dān)當(dāng)雙重并重,進(jìn)而實(shí)現(xiàn)大數(shù)據(jù)發(fā)展運(yùn)籌帷幄。
如何看待開(kāi)放與安全這樣一個(gè)二元化的挑戰(zhàn),中科院大學(xué)管理學(xué)院教授呂本富表示,“大數(shù)據(jù)的開(kāi)放與安全問(wèn)題目前還缺乏具體的界限,到底應(yīng)該開(kāi)放什么數(shù)據(jù),哪些大數(shù)據(jù)需要政府來(lái)監(jiān)管,目前還沒(méi)有明確界定和區(qū)分”。不過(guò),他堅(jiān)持在跨國(guó)流動(dòng)的大數(shù)據(jù)以及個(gè)人隱私相關(guān)的數(shù)據(jù)方面,政府應(yīng)采取分層的方法進(jìn)行監(jiān)管,不可像防火墻一樣全都封閉起來(lái)。
連接下的隱患
在人人互聯(lián),萬(wàn)物互聯(lián)的時(shí)代,數(shù)據(jù)安全到底會(huì)給用戶或者企業(yè)帶來(lái)哪些隱患?
還是以“靜默插件”為例來(lái)說(shuō)明,安裝了“靜默插件”的手機(jī)會(huì)和服務(wù)器自動(dòng)連接,在用戶不知情的情況下,自動(dòng)安裝和下載某些軟件和廣告信息,經(jīng)過(guò)升級(jí),插件還能向服務(wù)器上傳手機(jī)用戶通信錄、位置信息等。有了這些信息,第三方公司就能跟蹤分析用戶的數(shù)據(jù)和信息,包括郵件等隱私信息。
在網(wǎng)絡(luò)上我們經(jīng)常會(huì)看到Cookie這個(gè)名詞,很多人不知道它的作用是什么。一些網(wǎng)絡(luò)網(wǎng)路入侵者通過(guò)掌握Cookie了解用戶的上網(wǎng)習(xí)慣、包括瀏覽記錄、IP地址、網(wǎng)卡號(hào)、用戶名、密碼等信息。一位企業(yè)負(fù)責(zé)人曾公開(kāi)表示,“就像一個(gè)蜘蛛網(wǎng)一樣,不管你出現(xiàn)在什么地方,我都可以抓到你。我們目前能捕捉到互聯(lián)網(wǎng)上5.7億的Cookie!
經(jīng)常有很多用戶想把自己的驚喜分享給群體或者朋友,家人,但是這樣的共享做法也會(huì)經(jīng)常受到攻擊?ò退够恼{(diào)查研究表明,多數(shù)社交媒體用戶缺乏安全意識(shí),使得用戶的數(shù)據(jù)信息很容易被獲取,一些網(wǎng)絡(luò)犯罪分子通過(guò)用戶的身份數(shù)據(jù)來(lái)進(jìn)行金融詐騙和犯罪。特別是在社交媒體的簡(jiǎn)介中,包含大量用戶個(gè)人信息,從生日到家庭住址再到假期計(jì)劃等。網(wǎng)絡(luò)罪犯根本無(wú)需深入發(fā)掘,就能夠找到可以利用的有價(jià)值信息,或者竊取身份數(shù)據(jù)信息牟利。
互聯(lián)網(wǎng)+時(shí)代,任何和業(yè)務(wù)相關(guān)的網(wǎng)絡(luò)資源、存儲(chǔ)資源和計(jì)算資源,也都不再限于獨(dú)立的物理設(shè)備,IT基礎(chǔ)架構(gòu)由靜態(tài)轉(zhuǎn)為動(dòng)態(tài),傳統(tǒng)意義上的安全界限已經(jīng)模糊。與此同時(shí),信息安全的危險(xiǎn)正在進(jìn)一步升級(jí),在APT、DDos、異常風(fēng)險(xiǎn)、網(wǎng)絡(luò)漏洞等網(wǎng)絡(luò)威脅下,傳統(tǒng)防御型、檢測(cè)型的安全防護(hù)措施已經(jīng)力不從心,也無(wú)法適應(yīng)新形勢(shì)下的要求。
2015年發(fā)生了多起基于互聯(lián)網(wǎng)+的網(wǎng)絡(luò)安全事件,也給2016年的網(wǎng)絡(luò)數(shù)據(jù)安全敲響了警鐘。如Uber公司5萬(wàn)名司機(jī)的個(gè)人信息被不知名的第三方人士獲取,包括司機(jī)照片、社保資料和汽車等級(jí)號(hào)等信息。另外一個(gè)造成巨大影響的事件是國(guó)內(nèi)社保數(shù)據(jù)信息泄密,數(shù)據(jù)多達(dá)5000萬(wàn)條,影響范圍包括全國(guó)30多個(gè)省市。再有就是江蘇公安機(jī)構(gòu)采用的海康威視視屏監(jiān)控設(shè)備,被境外機(jī)構(gòu)控制,形成的'網(wǎng)絡(luò)威脅也非常大。
類似的數(shù)據(jù)安全事件會(huì)逐漸增多,網(wǎng)路入侵者通過(guò)分析、篡改這些數(shù)據(jù),會(huì)進(jìn)一步造成更大的危害,這些在一些國(guó)家的工業(yè)生產(chǎn)、國(guó)家安全領(lǐng)域已經(jīng)有了先例。如果不能采取有效的措施加以制止,那么后果是非常嚴(yán)重的。
建立可靠的大數(shù)據(jù)安全防護(hù)體系
“國(guó)之交在于民相親,民之親在于心相通、”,韓非子曾用這句話來(lái)形容國(guó)與民之間的緊密聯(lián)系。今天的互聯(lián)網(wǎng)時(shí)代同樣如此,也是網(wǎng)絡(luò)帶來(lái)了大數(shù)據(jù),網(wǎng)絡(luò)相連同樣帶來(lái)了數(shù)據(jù)相連,大數(shù)據(jù)和互聯(lián)網(wǎng)之間的關(guān)系就像國(guó)與民之間的關(guān)系一樣密不可分。
在大數(shù)據(jù)安全挑戰(zhàn)面前,需要通過(guò)大數(shù)據(jù)技術(shù)來(lái)保障安全,做好新的安全支撐,也要通過(guò)相關(guān)制度來(lái)形成新的安全防護(hù)體系,防止網(wǎng)絡(luò)犯罪分子的攻擊和破壞。在已經(jīng)公布的大數(shù)據(jù)開(kāi)放行動(dòng)計(jì)劃之中,數(shù)據(jù)開(kāi)放已經(jīng)是大勢(shì)所趨,數(shù)據(jù)共享是下一步政府信息化和企業(yè)信息化的重要目標(biāo)。大數(shù)據(jù)的應(yīng)用會(huì)越來(lái)越多,而大數(shù)據(jù)的安全也需要得到根本性保障。
“目前國(guó)內(nèi)的大數(shù)據(jù)技術(shù)和應(yīng)用還存在很多問(wèn)題,導(dǎo)致了一些安全隱患還不能完全杜絕”,磨惟偉近日表示。他說(shuō),這些問(wèn)題覆蓋了大數(shù)據(jù)觀念陳舊、應(yīng)用落地難、核心技術(shù)不能自主可控、大數(shù)據(jù)處理方式不足和管控、管理滯后等領(lǐng)域,從而導(dǎo)致了我國(guó)在大數(shù)據(jù)安全方面目前存在更多的挑戰(zhàn)。
磨惟偉表示,要從根本上保障大數(shù)據(jù)信息安全,需要在制度、技術(shù)等6方面進(jìn)行規(guī)劃和創(chuàng)新:強(qiáng)化數(shù)據(jù)主權(quán)捍衛(wèi)保障,求同存異,向世界發(fā)出中國(guó)聲音,形成中國(guó)的網(wǎng)絡(luò)盟友,加強(qiáng)網(wǎng)絡(luò)空間的開(kāi)放與合作;多管齊下,實(shí)施數(shù)據(jù)管理,加強(qiáng)頂層設(shè)計(jì),做到職能優(yōu)化,分工協(xié)作,提升大數(shù)據(jù)感知、防護(hù)、應(yīng)急處置能力;打造數(shù)據(jù)開(kāi)放試點(diǎn),形成聯(lián)動(dòng)效應(yīng);實(shí)現(xiàn)數(shù)據(jù)共享優(yōu)勢(shì)格局,形成依法共享、整合共享、安全共享、人人共享;推動(dòng)大數(shù)據(jù)成果應(yīng)用轉(zhuǎn)化,實(shí)現(xiàn)數(shù)字中國(guó)的建設(shè)目標(biāo);加強(qiáng)數(shù)據(jù)安全隱私的防護(hù),從制度、技術(shù)等多方面全面形成數(shù)據(jù)防護(hù)安全體系,進(jìn)而實(shí)現(xiàn)數(shù)據(jù)時(shí)代公民隱私的安全構(gòu)建。
時(shí)不我待,無(wú)論是在大數(shù)據(jù)技術(shù)還是制度方面,我們都需要做好準(zhǔn)備隨時(shí)迎接挑戰(zhàn)。
【互聯(lián)網(wǎng)的核心挑戰(zhàn)論文】相關(guān)文章:
互聯(lián)網(wǎng)搜索:核心技術(shù)與商業(yè)模式主宰沉浮論文12-20
試論互聯(lián)網(wǎng)視域下中職美術(shù)教育的機(jī)遇與挑戰(zhàn)論文12-04
互聯(lián)網(wǎng)讓都市報(bào)遭遇沖擊與挑戰(zhàn)01-15
面對(duì)未來(lái)面對(duì)挑戰(zhàn)論文01-11
洋污染挑戰(zhàn)中國(guó)論文04-07
CIO核心挑戰(zhàn)逐步向IT服務(wù)管理轉(zhuǎn)變 -管理資料01-01
移動(dòng)互聯(lián)網(wǎng)運(yùn)營(yíng)的核心關(guān)鍵點(diǎn) -管理資料01-01