從全行業機票退票、延誤詐騙,到連鎖酒店訂房信息泄露,從蘋果云“艷照門”到猜謎游戲《瘋狂來往》泄露用戶視頻,層出不窮的隱私泄露事件使得個人信息安全成為焦點。25日在鄭州舉行的2014中國計算機大會上,與會諸多專家學者以及互聯網企業人士圍繞大數據時代的個人隱私管理展開深入討論。
隨著信息化和網絡化高速發展,大數據技術正在改變著世界,也為個人團體隱私保護以及數據安全帶來了極大風險與挑戰。人們在享受信息技術便利的同時,也面臨著更大的信息安全風險。
中國人民大學信息學院孟小峰教授說:“隱私保護已經成為大數據應用領域亟待突破的重要問題,其緊迫性已不容忽視。”
首先是數據肆意收集帶來的風險。大數據環境中,可以通過醫療就醫記錄、購物及服務記錄、網站搜索記錄、手機通話記錄、手機位置軌跡記錄等來獲取用戶的信息,而收集這些用戶個人信息時,通常未經用戶同意,或者很少給用戶機會思考。在用戶“無”知情同意權的情況下,隱私風險巨大。
第二是數據集成融合帶來的風險。集成和融合數據通常能夠反映出用戶的活動,如接受的醫療、購買的商品、搜索的網站、手機留下的位置特征、與社交網絡的互動信息、政治活動等,從而幾乎能夠推算出個人所有的敏感信息,無形中給個人隱私的保護帶來嚴峻挑戰。
第三是大數據分析帶來的風險。目前基于大數據的計算框架,其計算分析能力能夠“大海撈針”,可以挖掘出用戶行為規律。
前百度商業數據分析平臺創始人曹政分析,微博、微信的信息傳遞,各種社會調查及第三方的信息留存使得公民的隱私暴露無遺,而不勝其煩的網絡廣告推送,基于網絡信息的針對性詐騙,又給網民造成了巨大的損失。
面對大數據、云計算、位置隱私、社交網絡等對個人隱私帶來的新挑戰,反采集、反記錄的呼聲越來越強烈,一些民眾將數據采集視如洪水猛獸。
中國科學院信息工程研究所研究員、信息安全國家重點實驗室常務副主任林東岱認為,隱私和安全并不矛盾,隱私是安全的一個屬性。大數據時代保護個人隱私,應該注重“意識+法律+管理+技術”并重。
大數據的大規模性、高速性和多樣性等特征,使得傳統的隱私保護方法—匿名化和模糊化技術在大數據時代存在著很大的局限性。大數據獨有的隱私問題亟需新型的隱私保護技術,孟小峰提出基于主動式保護思想的隱私管理框架,著眼于數據的整個生命周期內的隱私泄露情況,并主動參與到整個大數據隱私處理流程中去。由被動式隱私保護技術到主動式隱私管理技術,將是一次巨大的技術進步,同時也面臨著巨大的技術挑戰。
中國科學院軟件研究所可信計算與信息保障實驗室副研究員張敏認為,當前用戶使用社交網絡時,難免受到個人隱私泄露威脅,需要從國家與社會層面限定互聯網企業對用戶隱私信息的收集與使用,從根源上解決問題。她列舉用戶隱私使用三原則:用戶是隱私的所有者、服務商承諾用戶信息傳輸與存儲安全、雙方公平交易。
長期從事電子數據取證與系統安全研究的中國科學院軟件研究所研究員丁麗萍認為,對個人隱私權的保護應該依賴于完善的法律體系,合理的制度設計和技術保障。