引言:截止2014年7月,世界上存儲的數據如果印制成書,可覆蓋美國58次,刻錄成光盤可從地球延伸到月球6個來回,數據爆炸已經從文字概念變為一種社會現象。
占有大數據資源并具備相應解釋運用能力,已成為當前世界各國新一輪科技競爭和綜合國力較量的重點。然而不正當開發利用數據資源,蓄意進行數據攻擊破壞,以及大數據無所不在的“眼睛”和“于無聲處聽驚雷”的預測能力,正在形成一把無形利刃,對國家和軍隊信息安全提出嚴峻挑戰。
傳統網絡安全防護模型及措施失效。傳統網絡安全防御體系以數據存儲處理節點為中心,從網絡邊界開始由外向內實施檢測、預警、保護和恢復等措施相結合的縱深防御。但在大數據背景下,網絡結構發生邊界模糊、中心離散、分層減少等重大變化,導致原本奏效的安全防護理念,出現了設備位置不確定、檢測目標不明確、防護重點不突出、阻斷策略不匹配等問題,防護效能嚴重降低。
情報竊取和網絡攻擊行為藏匿其中。由于大數據具有體量龐大和價值密度低等特點,使得在大數據中尋找蛛絲馬跡更加困難。一旦他國利用大數據作為掩體,開展情報竊取和網絡攻擊活動,特別是經過精心預謀和周密組織,對特定對象實施長周期、低強度的連續緩慢攻擊竊密行為,更難定位發現。
潛意識滲透策反活動更加隱蔽無形。當前,我國智能終端市場被蘋果、三星等國外公司壟斷,民用導航設備幾乎全部采用美國GPS定位系統。這種狀況易使他國采取隱蔽措施,讓搜索引擎得出趨向性結論,使導航路線刻意經過某一地點,逐步進行心理暗示、推銷政治意圖。只要這個過程足夠隱蔽緩慢,就不易被察覺,長期實施必將導致人的價值觀變形、達到潛意識滲透的目的。網絡空間與現實社會已經完全融合,整日泡在論壇里、醉心于博客的人,不知不覺便會將很多個人信息上傳到網上,導致個人數據主動泄漏,這些數據的潛在價值不斷刺激服務提供商收集、使用的欲望,嚴重威脅個人隱私安全。
大數據時代,我國擁有占絕對優勢的原始數據資源,在較多領域存在領先機會,必須采取果斷措施,大力推進數據開放共享和技術改革創新,掌握大數據時代信息安全主動權。
進行大數據立法并制定行業標準。信息安全問題的解決不僅有賴于技術領域的創新發展,技術規范的法律化也有重要現實意義。我國尚無云計算和大數據相關的法規和行業標準,亟須通過立法,對數據的使用目的、使用范圍和使用期限等進行界定和責任劃分,對數據采集權、使用權、所有權、收益權,以及個人隱私權等進行保護,開創數據合法有序利用的良好局面,規范信息資源市場秩序。
改革現行信息安全監督管理機制。我國多個信息安全監督和通信主管部門并存,數據資源的管理、開發和利用被分割成各自獨立的領域,政策之間存在一定沖突和矛盾,不利于整體規劃和協調推進大數據安全戰略。應盡快建立統一領導、分工負責的監管機制,突破當前機構職能交叉重疊和執行依據互不統一的問題,不斷強化和充實監管能力,依法行政、有效監督大數據的開發利用。
構建端到端網絡安全防護新模型。大數據時代網絡攻擊的種類更多、渠道更廣、隱蔽性更強,基于傳統網絡安全防護模型的各種策略和技術設備大大失效。必須緊扣大數據時代網絡和技術新特點,構建端到端模型:強化接入認證管理,利用密碼保護克制數據污染,采取云威脅分析精確定位攻擊竊密行為,主動感知、主動檢測、主動防御,有效克服傳統安全模型缺陷。
堅決推進關鍵軟硬件技術自主可控。目前,我國已在自主CPU處理器和操作系統等方面取得重要突破,初步形成替代國外產品能力,應盡快著手進行試點應用,逐步實現整體替換。
D1Net評論:
在大數據時代下,做好信息安全防護,已是刻不容緩,除了做到以上幾點之外,還要加大人才和資金投入,掌握大數據采集挖掘和分析處理核心技術,奪取新一輪科技競爭制高點。