越來越多的公司熱衷于大數據,這是信息時代的大趨勢。但是隨著網絡越來越方便快捷,其弱點也逐漸凸顯,那就是越來越為人所關注的隱私問題。魚和熊掌不可兼得,大數據與隱私該當如何?
大數據時代(圖:betanews.com)
棱鏡門事件后,多數人對于隱私泄露都心有余悸,不久前蘋果又承認其手機可以不經用戶同意收集用戶信息,讓人尤其沒有安全感。在這種情況下,無論是企業還是個人消費者都迫切需要創建一個企業級大數據安全平臺,來保護其隱私安全。
事實上,在互聯網領域很多Web公司都通過搜索cookies等手段來分析手機用戶數據。在移動互聯網也是一個,隨便安裝一個軟件都有權限獲得用戶的手機號碼和聯網權限,更有惡意軟件借此隨意操作用戶手機,亂發扣費短信,讓用戶抱怨不迭。
隱私保護
除了美國國家安全局,谷歌和Facebook等公司也都未經用戶同意收集用戶個人信息及其分享數據。例如谷歌是最受歡迎的分析工具analytics,公司和政府通常用它來分析網站流量。雖然流行,但是用戶使用時并不能保證自己的數據安全。 如果你使用谷歌分析,谷歌不僅會知道來到你網站所有訪客,但由于大多數其他網站使用GA(或其他谷歌產品),谷歌也知道,例如,19個其他網站在上個月某些時候訪問了哪些網站。
由于互聯網上超過60%的網站使用谷歌分析、谷歌廣告聯盟或者其他可以讓谷歌跟蹤到信號的產品,谷歌可以借此建立起一個龐大的數據庫來準確分析和定位用戶。
第2頁:保護隱私的方法
對于用戶來說,將數據存放在對方服務器中,本身就代表了一種抵押,由于對方想取用時無需任何申請,用戶對此也毫無辦法,故而保護隱私也無從談起。對此筆者有幾點建議:
匿名地保護自己的有效武器
第一,采用匿名IP地址,禁止網站搜集和跟蹤,cookies,不使用尊重DoNotTrack請求的瀏覽器。
第二,加密你的數據,Zettaset的模塊化是專門設計來處理Apache開源應用程序的,針對Hadoop或NoSQL數據庫,給客戶最大的靈活性。其Data-at-rest加密技術是基于KMIP(密鑰管理協議)和PKCS(公鑰加密標準)標準設計的。當然這主要針對企業級用戶,對于個人用戶來說,當你上傳到一個私密文件到網絡上,最好在壓縮之時順手給設置一道加密密碼,這無疑讓你的數據多上一把鎖。
第三,拒絕不合理的權限要求,這主要是針對手機用戶,現在的手機應用程序,尤其是國產軟件其權限要求簡直是獅子大張口,什么權限都要求給予,完全不把用戶放在眼里,讓一些垃圾軟件在后臺運行也影響了手機的性能和用戶體驗。在Xposed模塊中,有一款App Seting的應用,使用它可以有效限制不必要的軟件權限。
第四,使用HTTPS協議瀏覽網頁,HTTPS協議是由SSL+HTTP協議構建的可進行加密傳輸、身份認證的網絡協議,要比http協議安全,這樣你的電腦與服務器之間收發的信息傳輸將更加安全。