引言:在傳統的PC互聯網時代,電腦連接還有明顯的邊界,需通過線纜連接,這時的安全問題可以靠防病毒、查殺流氓軟件、防火墻等進行防御;但進入到互聯網新階段,特別是移動互聯網時代,手機等終端打破了對網絡邊界的定義,手機和個人隱私信息聯系在一起,安全問題變得更加嚴重。
萬物互聯時代的設備連接和數據規模都達到了前所未有的程度,不僅手機、電腦、電視機等傳統信息化設備將連入網絡,家用電器和工廠設備、基礎設施等也將逐步成為互聯網的端點,遠超出傳統邊界網絡安全防御的范圍;云計算提高了IT資源使用效率,但其動態虛擬化管理方式、強大的計算與存儲能力,也會引發新的安全問題,給安全管理體系帶來巨大沖擊。
移動設備的普及正吸引網絡黑暗勢力將目標轉至移動終端,現有的安全防護手段逐漸失去效力,傳統的系統安全、邊界安全無法已無法防衛以“數據竊取”和“大數據污染”為目的的惡意威脅,必須以大數據為核心,構建全新的信息安全防護體系。重塑信息安全要遵循三個基本原則,即以保護用戶隱私和數據安全為前提,明確用戶對信息數據的所有權,明確企業對信息數據的保障義務,并保障用戶在信息交換和使用時的知情權,是萬物互聯時代保護信息安全的基礎。
目前,大數據的安全應用目前仍多停留于想法,仍需進一步探究如何落地。
第三方安全公司知道創宇副總裁余弦建議,大數據首先應建設一套規范且靈活的建設標準與運行機制,規范化建設可以促進大數據管理過程的正規有序,實現各級各類信息系統的網絡互連、數據集成、資源共享,在統一的安全規范框架下運行;此外,可考慮建立以數據為中心的安全系統。基于云計算的大數據存儲在云共享環境中,為了大數據的所有者可以對大數據使用進行統一控制,可以通過建設一個基于異構數據為中心的安全方法,從系統管理上保證大數據的安全。
D1Net評論:
總而言之,規范固然重要,但如果太過于死板,是不利于安全對抗的,攻擊本身就是一種很靈活的過程,安全對抗需要保持高敏感度,在大小對抗中不斷完善這個體系。