在大數(shù)據(jù)時(shí)代下,隨著數(shù)據(jù)的爆發(fā)式增長(zhǎng),數(shù)據(jù)信息就等同于企業(yè)財(cái)富,對(duì)于企業(yè)、政府和各大機(jī)構(gòu)而言,一些核心數(shù)據(jù)的價(jià)值甚至遠(yuǎn)高于銀行中的貨幣資產(chǎn)。計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)的高度發(fā)達(dá),使數(shù)據(jù)信息的存儲(chǔ)變得更加集中,這在降低成本、提高效率的同時(shí),也增加了數(shù)據(jù)丟失損毀的風(fēng)險(xiǎn)及破壞力。
身處大數(shù)據(jù)時(shí)代,信息安全問(wèn)題已是迫在眉睫。
大數(shù)據(jù)時(shí)代,幾乎每個(gè)人都無(wú)法與數(shù)據(jù)和信息撇清關(guān)系。置身于龐雜的數(shù)據(jù)流之中,信息安全成了與每個(gè)人息息相關(guān)的事情。
任何一個(gè)技術(shù)從概念到普及都要經(jīng)過(guò)一個(gè)過(guò)程,只有每個(gè)人都切身體會(huì)到的時(shí)候,才能成為流行。不久前,iCloud受到黑客攻擊,就讓人們意識(shí)到原來(lái)信息安全與自己切身相關(guān),腦子里關(guān)于數(shù)據(jù)安全的弦兒開(kāi)始繃得越來(lái)越緊。
對(duì)于大多數(shù)人而言,信息安全似乎只是一個(gè)模糊的概念。每當(dāng)提到信息安全的問(wèn)題,人們最直觀的印象就是那些廣泛存在于好萊塢大片中的黑客入侵系統(tǒng)和美國(guó)聯(lián)邦調(diào)查局監(jiān)聽(tīng)的場(chǎng)景。
近兩年,媒體上關(guān)于服務(wù)器、路由器、手機(jī)等信息安全威脅的報(bào)道越來(lái)越多。“后門(mén)”這個(gè)詞語(yǔ),逐漸走入了人們的視線。在信息技術(shù)中,后門(mén)指的是程序員開(kāi)發(fā)軟件時(shí),提前在軟件模塊上留下的秘密入口,開(kāi)發(fā)者和黑客都能夠從這個(gè)通道輕易進(jìn)入系統(tǒng)內(nèi)部,而不被用戶察覺(jué)。通常情況下,這個(gè)入口并不會(huì)在軟件使用說(shuō)明上標(biāo)注出來(lái),所以鮮為人知。從棱鏡門(mén)事件來(lái)看,軟件上預(yù)留的監(jiān)聽(tīng)后門(mén)正是竊取數(shù)據(jù)和信息的主要來(lái)源。
在這個(gè)‘軟件定義世界’的時(shí)代,軟件既是IT系統(tǒng)的核心,也是大數(shù)據(jù)的核心,幾乎所有的后門(mén)都是開(kāi)在軟件上。
單純從技術(shù)角度來(lái)說(shuō),軟件預(yù)留的后門(mén)未必全都是用來(lái)竊取信息的,但往往這種隱藏于角落的暗道,會(huì)給用戶帶來(lái)一定的不安全感,甚至在被黑客利用的過(guò)程中造成數(shù)據(jù)信息不必要的損失。
據(jù)了解,IBM、EMC等各大巨頭生產(chǎn)制造的存儲(chǔ)、服務(wù)器、運(yùn)算設(shè)備等硬件產(chǎn)品,幾乎都是全球代工的,在信息安全的監(jiān)聽(tīng)方面是很難做手腳的。換句話說(shuō),軟件才是信息安全的軟肋所在。
雖然軟件在信息安全中扮演著重要角色,但是安全威脅不只有后門(mén)監(jiān)聽(tīng)這么簡(jiǎn)單。在大數(shù)據(jù)中,安全性是涉及多方面的,首先研究人員要考慮如何安全地存儲(chǔ)大數(shù)據(jù),此外,還需要探索怎樣安全地利用和挖掘大數(shù)據(jù)。要使大數(shù)據(jù)的安全性真正落到實(shí)處,就必須在上述的各個(gè)環(huán)節(jié)提供安全可靠、可執(zhí)行的整套解決方案。
事實(shí)上,由于利益不同,各國(guó)之間的信息戰(zhàn)長(zhǎng)期以來(lái)一直存在。隨著信息技術(shù)的發(fā)展,信息戰(zhàn)的范圍日益擴(kuò)大。時(shí)至今日,大數(shù)據(jù)已然成為各國(guó)在全球范圍內(nèi)進(jìn)行資源競(jìng)爭(zhēng)的重要手段。國(guó)家之間的信息之爭(zhēng),也自然而然地蔓延到了大數(shù)據(jù)領(lǐng)域。
我國(guó)的大數(shù)據(jù)信息安全面臨著嚴(yán)峻的挑戰(zhàn),2014年的《政府工作報(bào)告》指出,“要設(shè)立新興產(chǎn)業(yè)創(chuàng)業(yè)創(chuàng)新平臺(tái),在大數(shù)據(jù)等方面趕超先進(jìn),引領(lǐng)未來(lái)產(chǎn)業(yè)發(fā)展。”
D1Net評(píng)論:
從棱鏡門(mén)事件,再到賽門(mén)鐵克和卡巴斯基監(jiān)聽(tīng)數(shù)據(jù)信息,不難看出軟件后門(mén)的信息安全威脅之所以能夠長(zhǎng)期存在,究其根本還在于國(guó)家之間的利益較量。單純從動(dòng)機(jī)的角度考慮,國(guó)產(chǎn)的大數(shù)據(jù)企業(yè)一般要比國(guó)外的大數(shù)據(jù)企業(yè)具有更高的安全性。因?yàn)楸緡?guó)企業(yè)幾乎沒(méi)有竊取信息數(shù)據(jù),尤其是國(guó)家機(jī)密的動(dòng)機(jī)。但是,這并不等于國(guó)產(chǎn)企業(yè)的整體實(shí)力就高于國(guó)外大數(shù)據(jù)企業(yè)。