国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 應(yīng)用安全 >

無(wú)懼大年夜數(shù)據(jù)的挑戰(zhàn) 加密防護(hù)是最強(qiáng)后盾

時(shí)間:2014-03-31 11:41來(lái)源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
“大年夜數(shù)據(jù)”這個(gè)名詞在信息期間不竭被提起,關(guān)于它的爭(zhēng)議也層見(jiàn)疊出。跟著信息手藝和收集手藝的不竭成長(zhǎng),數(shù)據(jù)的總量將會(huì)不竭增大年夜,大年夜數(shù)據(jù)的挑戰(zhàn)是在所不免的;而就理論和
Tags應(yīng)用安全(1006)大數(shù)據(jù)(82)加密防護(hù)(10)  

  “大年夜數(shù)據(jù)”這個(gè)名詞在信息期間不竭被提起,關(guān)于它的爭(zhēng)議也層見(jiàn)疊出。跟著信息手藝和收集手藝的不竭成長(zhǎng),數(shù)據(jù)的總量將會(huì)不竭增大年夜,大年夜數(shù)據(jù)的挑戰(zhàn)是在所不免的;而就理論和研究層面而言,復(fù)雜年夜的數(shù)據(jù)量也給了人們更切確的闡發(fā)和猜想,從而可覺(jué)得社會(huì)的成長(zhǎng)供給更多的幫忙??砷L(zhǎng)短論是何種層面,對(duì)大年夜數(shù)據(jù)的挑戰(zhàn)仍是布滿了擔(dān)憂的,若何降服這類對(duì)未知的驚駭,若何呵護(hù)數(shù)據(jù)本身的安然?

  應(yīng)對(duì)大年夜數(shù)據(jù)的挑戰(zhàn)必需寄望的幾點(diǎn)

  1、大年夜數(shù)據(jù)不但僅只是大年夜量的數(shù)據(jù)

  從某種意義上說(shuō),當(dāng)一家企業(yè)開(kāi)端匯集和存儲(chǔ)大年夜量的數(shù)據(jù)信息時(shí),其就已然成了一個(gè)相當(dāng)顯眼的黑客報(bào)復(fù)打擊方針。但更遍及地說(shuō),對(duì)那些匯集了大年夜量有價(jià)值的非布局化數(shù)據(jù)信息的企業(yè)而言,其數(shù)據(jù)信息可能其實(shí)不存在任何根賦性的新威脅。

  羅伯特麥加維援引Brainloop公司全球營(yíng)銷副總裁David Topping的話說(shuō):“ 對(duì)黑客報(bào)復(fù)打擊而言,那些PB級(jí)存儲(chǔ)的大年夜數(shù)據(jù)信息是安然的,因?yàn)檫@些數(shù)據(jù)的量對(duì)黑客而言底子就太大年夜了。或許除那些資金雄厚的援助商以外,一般的黑客都貧乏相干的闡發(fā)東西來(lái)從如斯復(fù)雜年夜的數(shù)據(jù)量中提取成心義的信息。換句話說(shuō),企業(yè)也和這些黑客一樣,面對(duì)一樣嚴(yán)重而較著的標(biāo)題問(wèn)題:若何從他們所匯集的復(fù)雜年夜數(shù)據(jù)中提取有價(jià)值的東西出來(lái)。是以,對(duì)個(gè)別大年夜型數(shù)據(jù)存儲(chǔ)庫(kù)而言,考慮增加任何超出其它類型數(shù)據(jù)庫(kù)的安然性辦法并沒(méi)有太大年夜的實(shí)施意義,特別是考慮到這些黑客相對(duì)各大年夜機(jī)構(gòu)的能力常常是有限的?!?/P>

  2、環(huán)境和細(xì)粒度的安然

  但僅僅只是因?yàn)檫@些數(shù)據(jù)長(zhǎng)短布局化的或更難進(jìn)行遴選闡發(fā),其實(shí)不料味著大年夜數(shù)據(jù)必定是更安然。假定所有的大年夜數(shù)據(jù)存儲(chǔ)庫(kù)都是有效的,就不克不及將所有每條信息都進(jìn)行劃一的保護(hù)。正如InfoWorld的安得烈C.奧利弗指出的那樣:“您企業(yè)所匯集的數(shù)據(jù)越多,保持這些數(shù)據(jù)細(xì)粒度的任務(wù)和挑戰(zhàn)也就越艱巨。企業(yè)若何才能在不犧牲大年夜數(shù)據(jù)機(jī)能的前提下緊緊掌控所有這些數(shù)據(jù)的所有權(quán),并遵循相干的監(jiān)管劃定呢?這促使企業(yè)起首需要選擇一款大年夜數(shù)據(jù)解決方案?!?/P>

  細(xì)粒度的數(shù)據(jù)安然分區(qū)對(duì)數(shù)據(jù)拜候進(jìn)行了分類。例如,企業(yè)的某部門(mén)員工可能只可以或許拜候非財(cái)務(wù)方面的數(shù)據(jù),而較高級(jí)的員工則有權(quán)拜候更多的信息。別的,某些信息可能由另外一個(gè)部門(mén)所具有,或?qū)ζ涞睦脮?huì)被加以限制。我們面對(duì)的挑戰(zhàn)是若何杰出的對(duì)一個(gè)有組織且安然的系統(tǒng)進(jìn)行保護(hù),雖然面對(duì)著必然的環(huán)境窘境。是以當(dāng)企業(yè)在面對(duì)著在安然和盈利能力之間進(jìn)行衡量的標(biāo)題問(wèn)題時(shí),他們可以很等閑地進(jìn)行響應(yīng):“是的,我們有尺度的收集安然,所以我們的數(shù)據(jù)是安然的?!?/P>

  3、大年夜數(shù)據(jù)不克不及被匿名化

  您企業(yè)所受匯集的數(shù)據(jù)越具體,就越是可能觸及到更多的個(gè)別私家信息,是以,對(duì)小我隱私和安然標(biāo)題問(wèn)題標(biāo)存眷度也應(yīng)進(jìn)步。有CSO指出:“計(jì)較機(jī)科學(xué)家暗示他們可利用不觸及小我可辨認(rèn)信息的數(shù)據(jù)來(lái)重建相干人員的身份數(shù)據(jù)。例如,假定一家品牌企業(yè)或當(dāng)局機(jī)構(gòu)獲得了籠蓋某地區(qū)一年的客戶GPS記實(shí)列表,那么,他們可以用該列表來(lái)體味一人或多人的身份信息。”在這類環(huán)境下,找到一小我的身份信息是很是簡(jiǎn)單的。例如,在某個(gè)時(shí)候段按照GPS進(jìn)行定位,然后從互聯(lián)網(wǎng)上搜刮與該位置有關(guān)用戶的姓名。一般環(huán)境下,這個(gè)過(guò)程可能會(huì)更復(fù)雜一點(diǎn),但從概念上講,其是一個(gè)很等閑解決的簡(jiǎn)單標(biāo)題問(wèn)題。

  雖然企業(yè)紛繁試圖使大年夜數(shù)據(jù)匿名化,這些企業(yè)最好的編制也只是使這些數(shù)據(jù)“化名化”——讓一些信息是化名的,當(dāng)然仍仍是可與一個(gè)真實(shí)的身份相聯(lián)系。這一有限制性的匿名化是大年夜數(shù)據(jù)危險(xiǎn)的一部門(mén):黑客和其他歹意方可能沒(méi)法完成數(shù)據(jù)的邃密闡發(fā),但考慮到這些有限信息種類的豐碩性,他們可以匯集各類可操縱的結(jié)論,進(jìn)行訛詐,盜竊或更糟的行動(dòng)。

  當(dāng)然原始數(shù)據(jù)需要呵護(hù),即便其長(zhǎng)短布局化大年夜數(shù)據(jù)存儲(chǔ)庫(kù)的一部門(mén),但大年夜數(shù)據(jù)所面對(duì)的更大年夜的威脅是企業(yè)付出了巨大年夜的成本才從大年夜數(shù)據(jù)闡發(fā)中獲得的有價(jià)值的信息。麥加維再次援引David Topping的話說(shuō):“良多企業(yè)華侈了太多的預(yù)算以保障大年夜數(shù)據(jù)存儲(chǔ)。而他們真實(shí)的風(fēng)險(xiǎn)則在相干數(shù)據(jù)信息的輸出方面。因?yàn)槠髽I(yè)常常很少監(jiān)督或呵護(hù)這些數(shù)據(jù),環(huán)繞著企業(yè)闡發(fā)得出的洞察輸出是若何產(chǎn)生的... 大年夜大都安然專家都覺(jué)得,企業(yè)的雇員常常表示得很無(wú)辜,但有的的確是大年夜數(shù)據(jù)被粉碎最多見(jiàn)的禍?zhǔn)椎準(zhǔn)?。?/P>

  企業(yè)需要呵護(hù)大年夜數(shù)據(jù),雖然其觸及到某些原始信息,但我們需要將更多的重點(diǎn)放到經(jīng)由過(guò)程對(duì)原始數(shù)據(jù)闡發(fā)所獲得的洞察觀點(diǎn)方面。出格是,這些觀點(diǎn)必需起碼被視為比原始數(shù)據(jù)更加首要。

  4、措置大年夜數(shù)據(jù)的安然標(biāo)題問(wèn)題

  接下來(lái)的標(biāo)題問(wèn)題便是若何解決這些企業(yè)擔(dān)憂的安然標(biāo)題問(wèn)題。一種編制是為黑客供給一個(gè)有吸引力的假方針,以便使得企業(yè)可以或許進(jìn)修更安然的研究編制來(lái)應(yīng)對(duì)報(bào)復(fù)打擊,實(shí)施呵護(hù)辦法。這一計(jì)謀或不甚抱負(fù),因?yàn)槠渲荒墚?dāng)系統(tǒng)已有一些縫隙時(shí)才能闡揚(yáng)感化。但這些弱點(diǎn)是可能被辨認(rèn)和解決的。

  援引Forrester公司研究題為《將來(lái)的數(shù)據(jù)安然和隱私陳述:關(guān)于大年夜數(shù)據(jù)的節(jié)制》IBM指出,“安然專業(yè)人士在收集邊緣最好進(jìn)行節(jié)制。但是,假定報(bào)復(fù)打擊者穿透你的周邊,他們將有充分的和不受限制的機(jī)緣拜候你的數(shù)據(jù)?!?當(dāng)然,解決方案就在于為數(shù)據(jù)供給一個(gè)安然層,讓簡(jiǎn)單地拜候收集還不足以獲得如斯大年夜的權(quán)限。

  加密,出格是當(dāng)措置大年夜數(shù)據(jù)闡發(fā)洞察觀點(diǎn)時(shí),是呵護(hù)一種有效的信息呵護(hù)編制,但其必定不是一個(gè)新概念。

  加密直接感化于數(shù)據(jù)本身,經(jīng)由過(guò)程改變數(shù)據(jù)本來(lái)內(nèi)容的情勢(shì)來(lái)達(dá)到安然防護(hù)的結(jié)果,而這類防護(hù)最大年夜的特點(diǎn)就是即便數(shù)據(jù)和文檔最終仍是泄漏了,加密的防護(hù)仍然存在,只要算法不被破譯,數(shù)據(jù)仍然是安然的。而跟著現(xiàn)代加密算法和手藝的成長(zhǎng),破譯這件事也愈來(lái)愈變得“得不償?shù)簟绷?。同時(shí),為了適應(yīng)現(xiàn)代多樣的加密需乞降安然環(huán)境,采取國(guó)際進(jìn)步前輩的多模加密手藝則是此中最好的選擇。

  多模加密手藝采取對(duì)稱算法和非對(duì)稱算法相連絡(luò)的手藝,在確保加密質(zhì)量的同時(shí),其多模的特點(diǎn)能讓用戶自立地選擇加密模式從而更矯捷地應(yīng)對(duì)各類防護(hù)需乞降安然環(huán)境。同時(shí)作為這項(xiàng)手藝?yán)玫牡湫痛砩禁惙浪畨Φ亩嗄<用苣K還采取了基于系統(tǒng)內(nèi)核的透明加密手藝,從而進(jìn)一步確保了加密防護(hù)的便當(dāng)性和完全性(加密與格局無(wú)關(guān))。

  大年夜數(shù)據(jù)所觸及的隱私標(biāo)題問(wèn)題標(biāo)確正在遭到遍及存眷,出格是在爆出美國(guó)***局對(duì)首要IT企業(yè)進(jìn)行監(jiān)控的布景之下。一個(gè)與之不合但又緊密密切相干的標(biāo)題問(wèn)題是安然性:出格是,企業(yè)應(yīng)若何呵護(hù)原始的非布局化數(shù)據(jù)和從大年夜數(shù)據(jù)闡發(fā)中獲得的洞察觀點(diǎn)。不幸的是,數(shù)據(jù)完全匿名化是不成能的,因?yàn)閿?shù)據(jù)信息需要與小我和用于各類用處相聯(lián)系(有時(shí)與其他私家或公共來(lái)歷相組合)。當(dāng)然黑客可能沒(méi)法盜取數(shù)據(jù)履行復(fù)雜的闡發(fā),但他們常常經(jīng)由過(guò)程粗略地查看一下就足以匯集有價(jià)值的信息(如在GPS數(shù)據(jù)的環(huán)境下)。跟著企業(yè)匯集的數(shù)據(jù)逐步存儲(chǔ)進(jìn)大年夜型數(shù)據(jù)倉(cāng)庫(kù),如聯(lián)邦數(shù)據(jù)辦事中間,大年夜數(shù)據(jù)安然方面亟待需要更多的審查。

  企業(yè)應(yīng)對(duì)大年夜數(shù)據(jù)安然挑戰(zhàn),需認(rèn)清以上幾個(gè)點(diǎn),只有在擺正熟諳的根本上,才能自在應(yīng)對(duì),安然標(biāo)題問(wèn)題。企業(yè)數(shù)據(jù)安然防護(hù)系統(tǒng)的成立是一個(gè)系統(tǒng)工程,而在大年夜數(shù)據(jù)期間下,必將面對(duì)更多的挑戰(zhàn),但非論是何種挑戰(zhàn),數(shù)據(jù)本源的防護(hù)必需緊緊抓住,而采取矯捷且具有針對(duì)性的加密軟件進(jìn)行防護(hù)則是最靠得住的選擇!

------分隔線----------------------------

推薦內(nèi)容