在貴陽2015數博會的中國大數據時代信息安全產業創新發展高峰論壇上,中國工程院院士倪光南做了主題為《自主可控大數據安全產業發展策略》的演講。倪光南院士在演講過程中表示,大數據正在面臨網絡攻擊、隱私泄露等安全問題,傳統的安全防護技術措施已經無法對大數據所引發的安全問題進行有效防護。
近兩年許多國內外著名企業頻發大規模用戶數據泄漏事件,而企業在將龐大數據進行管理和部署時所采取的交叉存儲方式,也使得數據泄漏的概率進一步增加,大數據的安全存儲在成為新的問題。另外,在龐大數據里隱藏的惡意代碼也更難于被掃描發現。而黑客也在開始借助大數據的力量發起更具針對性、更有效率的攻擊。
但我們也可以看到,大數據對于信息安全產業的發展起到了巨大的促進作用。海量數據的分析,能夠更為清晰的刻畫出網絡異常行為。大數據分析與安全軟件的有效結合,使得某些安全問題能夠得以更為簡單快捷的解決。通過實時對安全和商務數據結合在一起的數據進行預防性分析,可以有效識別釣魚攻擊、網絡欺詐,并阻止黑客入侵。大數據中存在大量的結構化數據便于處理和分析,有利于通過智能手段分辨非法入侵數據,保證數據安全。
借助大數據的挖掘和分析能夠為信息安全提供很多有價值的服務,例如展現網絡環境的現狀,讓安全真的可視化;分析網絡安全的風險態勢,提前下發防護策略;預測安全產業發展方向,為信息安全的未來發展提供參考;提供網絡風險應對策略,及時預防可能到來的惡意攻擊。
不過,大數據時代對于信息安全的自主可控提出了更高的要求。
從技術層面看,由于在信息網絡基礎設施和信息化的一些關鍵核心技術上我國還受制于人,因此中國的網絡安全還難以得到充分保障。用戶的敏感信息存在被竊取和泄漏的風險,一旦這些數據被惡意攻擊者掌握,后果將不堪設想。
對于國內的安全企業,大數據則意味著新的發展機遇,通過對海量數據的挖掘分析,并從橫向、縱向多維度對大數據進行匯集,安全企業不僅能夠提供更為精準的安全防護,還可以與各行業深度融合,幫助其挖掘更多數據價值。
通過大數據技術安全企業能夠實現對惡意攻擊的早期預警、實時感知、實時反饋、準確定位。
企業在試圖應用大數據技術提高其業務發展時,需要注意對大數據網絡的安全防護,加強對數據的安全保護,提高大數據分析工具水平。同時還要注意,大數據的分析結果也并不是百分之百正確,要防止出現被誤導的問題。
未來,隨著數據來源的多樣化,數據結構的多樣化,數據量級還將大幅度增長,大數據時代將面臨更多非結構化數據的分析。大數據不僅將在企業和科研得以應用,還會在政府、經濟等更多領域發揮作用。 圍繞大數據應用于服務,需要進一步提高相應的安全防護能力,要實現自主可控的大數據安全。