程帥 電子科技大學(xué)信息中心
當(dāng)前,通信技術(shù)與IT技術(shù)進(jìn)一步發(fā)展,大大提升了計(jì)算能力與網(wǎng)絡(luò)帶寬,各種新興服務(wù)興起,使得數(shù)據(jù)以前所未有的速度累積與增長(zhǎng),使得我們進(jìn)入到大數(shù)據(jù)時(shí)代。大數(shù)據(jù)技術(shù)給信息安全產(chǎn)業(yè)帶來了新的發(fā)展機(jī)遇。但是,隨著網(wǎng)絡(luò)環(huán)境越來越復(fù)雜,頻繁發(fā)生網(wǎng)絡(luò)攻擊情況,這一網(wǎng)絡(luò)攻擊的特點(diǎn)為趨利性、廣泛性、不間斷性、隱蔽性,同時(shí)信息竊取已由個(gè)人蔓延到各個(gè)領(lǐng)域,這就嚴(yán)重威脅了公民、企業(yè)與國(guó)家的信息安全。為此,有關(guān)部門需要借助大數(shù)據(jù)技術(shù)來關(guān)聯(lián)檢索與分析以往及現(xiàn)階段的各種類型數(shù)據(jù),從而對(duì)安全情報(bào)與安全態(tài)勢(shì)加以實(shí)時(shí)洞悉,以便及時(shí)做出判斷與響應(yīng)。
一方面,由于網(wǎng)絡(luò)安全漏洞而造成的信息泄露,具體表現(xiàn)在:軟件開發(fā)人員在編寫軟件程序的過程中,因受到多種環(huán)境因素的影響與制約,部分存在于代碼層次的漏洞難以避免,加上數(shù)據(jù)庫(kù)容量十分的龐大,導(dǎo)致這些漏洞難以發(fā)現(xiàn);現(xiàn)階段社會(huì)中存在一些黑客,其在軟件程序代碼層次找到漏洞,并充分利用這些漏洞與錯(cuò)誤,從而盜取數(shù)據(jù)庫(kù)中的信息。另一方面,網(wǎng)絡(luò)信息環(huán)境比較復(fù)雜,現(xiàn)階段人們可利用多種方式上網(wǎng),但網(wǎng)絡(luò)環(huán)境中存在的信息量漸漸表現(xiàn)出復(fù)雜多樣的變化與形式,進(jìn)而造成網(wǎng)絡(luò)環(huán)境中的不穩(wěn)定性增大,最終導(dǎo)致網(wǎng)絡(luò)信息的危險(xiǎn)性進(jìn)一步加大。
一方面,需對(duì)以信譽(yù)機(jī)制為前提的P2P網(wǎng)絡(luò)安全模塊進(jìn)行構(gòu)建,其中信譽(yù)機(jī)制為一種剛興起的網(wǎng)絡(luò)安全簽名防御機(jī)制,其特點(diǎn)為強(qiáng)制性的色彩,能夠有效的、實(shí)用的處理數(shù)據(jù);在大數(shù)據(jù)時(shí)代背景下,借助信譽(yù)機(jī)制能夠在一定程度上加密普通數(shù)據(jù);只有通過安全驗(yàn)證信息,方可實(shí)現(xiàn)用戶與用戶間的傳遞,并有效攔截那些無(wú)信譽(yù)簽名機(jī)制的信息,這就確保了網(wǎng)絡(luò)安全。另一方面,對(duì)完善的網(wǎng)絡(luò)病毒防治手段進(jìn)行構(gòu)建,應(yīng)將防作作為關(guān)鍵點(diǎn),進(jìn)行防治結(jié)合,應(yīng)結(jié)合大數(shù)據(jù)時(shí)代的特點(diǎn),制定一系列針對(duì)性極強(qiáng)的防病毒對(duì)策;首先應(yīng)將數(shù)據(jù)庫(kù)當(dāng)作工作重心,對(duì)多個(gè)病毒防護(hù)軟件設(shè)置于數(shù)據(jù)庫(kù)中,從而整合病毒治理措施,也多對(duì)有效可靠的殺毒軟件進(jìn)行增設(shè),或是對(duì)病毒庫(kù)進(jìn)行實(shí)時(shí)更新,結(jié)合計(jì)算機(jī)的特點(diǎn),對(duì)相應(yīng)具有較強(qiáng)殺毒手段進(jìn)行研發(fā),從而提升防范效果。
一方面,備受關(guān)注的數(shù)據(jù)流分析,數(shù)據(jù)量的關(guān)鍵途徑為有關(guān)記錄設(shè)備及多種感應(yīng)器,讓信息數(shù)據(jù)通過流動(dòng)的形式來加以傳遞與生產(chǎn);通過分析與探究多種數(shù)據(jù)流,能夠有效管理信息數(shù)據(jù);通過科學(xué)分析部分實(shí)時(shí)生成數(shù)據(jù),并轉(zhuǎn)化成描述現(xiàn)階段目標(biāo)的實(shí)際情況,并對(duì)目標(biāo)今后發(fā)展中會(huì)遇到的問題進(jìn)行預(yù)測(cè),從而對(duì)其發(fā)展趨勢(shì)進(jìn)行判斷,從而更好的處理一些未知情況,將損失加以極大程度的降低,獲得最大化的利益。另一方面,動(dòng)態(tài)化的情報(bào)問題存在復(fù)雜性,之所以呈現(xiàn)出這一性質(zhì)的原因包括了多種因素,當(dāng)前情報(bào)工作不僅涉及到科研機(jī)構(gòu)、政治領(lǐng)域、軍事及商業(yè)領(lǐng)域,還涉及到社會(huì)市場(chǎng)中的其他行業(yè)機(jī)構(gòu)。
主要包括以下幾點(diǎn):(1)重視情境研究,面對(duì)網(wǎng)絡(luò)復(fù)雜關(guān)聯(lián)化,在開展情報(bào)分析工作,需在相應(yīng)的情境環(huán)境中開展,從而確保情報(bào)分析工作更加的貼近實(shí)際及更加的嚴(yán)謹(jǐn);同時(shí)在對(duì)情報(bào)分析失誤教訓(xùn)進(jìn)行日常反思與總結(jié),應(yīng)注重情境的作用;(2)進(jìn)行協(xié)同分析,今后大數(shù)據(jù)的情報(bào)分析必然會(huì)向著協(xié)同分析方向發(fā)展;由于數(shù)據(jù)類型的特點(diǎn)為多樣化、結(jié)構(gòu)化數(shù)據(jù)、半結(jié)構(gòu)化數(shù)據(jù)、數(shù)量龐大化、非結(jié)構(gòu)化數(shù)據(jù)之間的彼此混雜,如果僅依據(jù)單一機(jī)構(gòu)或是部分零散的個(gè)人對(duì)數(shù)據(jù)進(jìn)行有效的收集與處理,是難以實(shí)現(xiàn)的,為此需進(jìn)行數(shù)據(jù)協(xié)同分析,注重有關(guān)數(shù)據(jù)的共享,有效地整合相關(guān)工具技術(shù),實(shí)現(xiàn)人員的跨界合作。
總而言之,當(dāng)前我們身處于大數(shù)據(jù)時(shí)代,網(wǎng)絡(luò)信息技術(shù)迅速發(fā)展,我們遇到了數(shù)據(jù)安全形勢(shì)愈加嚴(yán)峻,未能夠更好的保護(hù)用戶數(shù)據(jù)安全,將大數(shù)據(jù)所具有的便利性加以充分發(fā)展,必須重視技術(shù)層次的創(chuàng)新與改善,進(jìn)一步強(qiáng)化網(wǎng)絡(luò)安全防護(hù)手段。目前各個(gè)領(lǐng)域的發(fā)展愈加離不開大數(shù)據(jù)的支持,開展大數(shù)據(jù)分析呈現(xiàn)出的具體價(jià)值也愈加顯著,今后的決策更加重視大數(shù)據(jù)分析,這就給情報(bào)分析工作帶來新的挑戰(zhàn)及機(jī)遇,在今后的發(fā)展中我們需要進(jìn)一步深入探究如何開展情報(bào)協(xié)同分析工作,及如何讓情報(bào)分析工作得到更有效、更多的信息。