浅析数据安全的重要性和保障方法

来源 :科学与财富 | 被引量 : 0次 | 上传用户:lwl13751412186
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着2018年4月的《大数据安全标准化白皮书》的发布,大数据安全现在已经上升为国家战略,而数据也被视为国家的基础性战略资源受到保护。现如今各行各业都在投入大量精力收集数据、分析数据、挖掘数据,进而推动整个行业的发展。然而在享受大数据带来的红利时,越来越多的数据被开放共享、交叉使用,其所带来的安全问题日益凸显。以下就以平遥智慧城市项目为例来介绍数据安全的重要性以及为此所提出的保障方法。
  关键词:大数据;数据安全;网络攻击
  1数据安全的重要性
  1.1数据安全
  数据安全分为数据自身的安全和数据防护的安全。
  (1)数据自身的安全主要是指通过一定的加密算法确保数据安全,如数字水印、数字签名等。
  (2)数据防护安全主要是指数据在传输和存储使用过程中进行的主动防护。其中尤以数据存储的防护安全为重点。
  非法获取数据的途径有很多种,但入侵数据存储核心的数据中心机房无疑是最方便最高效的方式。在移动支付如支付宝微信支付等普及以前,网银是线上支付的主流选择,网络上充斥着各种钓鱼网站来窃取用户资料,而这些钓鱼网站很快会被举报查封,所以这样获取的用户信息其实是很有限的。就在携程网泄漏用户资料后的2018年8月28日,暗网又公开兜售华住旗下酒店的客户数据,包括汉庭、桔子、全季、宜必思在内十几家酒店的大约5亿条数据信息。这些信息中包含姓名、身份证号码、手机号,甚至有家庭住址。而调查的原因是内部工作人员与竞争对手勾结入侵了华住数据中心。
  通过近几年爆发的大规模数据泄露事件可以看出,以数据存储为核心的数据中心成为了数据泄露的重灾区,也是各种黑客和网络攻击重点关注的地方。
  作为平遥县智慧城市项目的基础,城区数据中心已于2017年12月建成并投入使用。业务包括:移动办公、综合治理、智慧教育、智慧旅游、智慧医疗等多种服务。在最初接触城区数据中心管理工作时候,对现在的网络攻击一无所知。直到承担智慧医疗试点工作的4台服务器被攻破,导致整个医疗试点项目前期工作白费的时候,才知道公网上跑服务是要面对多大挑战。为此,与工程师一起做了个实验:在公网环境中从城区数据中心物理服务器上开通一台虚拟化的服务器,并设定密码为Admin@123,同时用公网远程访问此服务器,不到5分钟提示远程登录密码不正确。通过FusionCompute管理平台查看服务器却显示CPU以及内存全部100%运行。也就是说在这不到5分钟时间里,此虚拟服务器被网络攻击攻破,并在此服务器中注入了“永恒之蓝”勒索病毒的变异挖矿恶意程序,耗光了该服务器所有资源,成了网络上的“肉鸡”。
  1.2数据安全的重要性
  数据安全涉及各行业各领域各群体。在所有关乎民众以及国家战略数据的研究与使用中,其初衷是为了服务民众以及为各种决策制定作出参考。然而在实际操作中,人性阴暗面展现的同样“精彩”。
  现有平遥智慧城市项目的诸多服务中,尤以智慧医疗最贴近百姓生活。因为医疗数据覆盖全员人口和全生命周期,涉及国家战略安全和人民生命安全。積极的一面是:通过对健康医疗大数据进行标准化治理、综合行业数据、深度挖掘分析,可以达到优化医疗卫生资源配置、改善医疗服务、提升管理水平、为政府决策提供帮助、推动经济发展的效果。然而,如果医疗数据泄露将会导致非常严重的后果。
  通过医疗数据的收集并结合相关人口信息,如果某县百姓患结石病情况比周边县市高,那么可能是该县的水质有问题,或该县居民有不良生活习惯,根据这种情况特定的分析当地水质土质或者调查当地居民不良生活习惯,进而通过政策干预来解决此问题。但如若被别有用心的国家拿到医疗数据并加以分析,得出国人可能存在的基因缺陷问题,然后开发出基因武器,后果不堪设想。2003年在全球爆发的“非典”,据统计96%的确诊病人都是中国人以及新加坡的华人,白种人即使得了“非典”也会很快康复,这也引起了关于“非典”是针对华人基因所开发出来的“基因生化武器”的讨论。
  2数据安全的保障方法
  在现有带宽、安全设备环境及安全策略下,城区数据机房可以抵御一般性小规模的攻击,也的确可以通过二代防火墙上集成的功能性软件发现机房每天都在被各种网络攻击入侵。但如果遇到如今年5月15日腾讯云的高峰达400G的DDoS攻击时候,显然数据中心会瘫痪掉。更不用说那些为了攻破而特意研发的某种新型病毒了,比如美国为破坏伊朗铀浓缩离心机而开发的“震网”病毒。
  就现在我所遇到的问题以及接触的一些案例,说一说我对如何保障城区数据中心机房的数据安全浅薄看法。
  2.1 物理层面上,数据中心机房要严格按照相关规定建设。以前在铁路上的通信系统相当于内网,所以要求不同于商业化运营的数据中心。总有人认为物理隔离或者说不联网的计算机是安全可靠的,但是一篇题为《PowerHammer:通过电源线从物理隔离的计算机中泄露数据》的论文告诉我们,通过利用计算机CPU产生的类似于摩斯电码的信号,通过电源线将数据转化为二进制代码传输并利用电源线上的监听设备解析出数据。而现在电源系统已经是数据泄露的重灾区了,所以在建设数据中心机房时候,必须按照国家《数据中心机房设计规范》以及场地、电力相关行业规范施工,如所有设备必须是有线连接,物理端口全划分到各自网络中,机房必须是无窗的,封闭的环境隔离开外部的强磁干扰同时确保没有外人能够感应到数据中心机房内设备的磁场。
  2.2 作业务层面上,制定并严格遵守数据中心机房操作规范。数据中心机房管理人员和业务操作人员,要摒弃以往在内网管理与部署业务时的随意性。总有人认为在内网展开业务时候是不会中病毒的,这也是导致现在各个内网设备,尤其是不联网设备上病毒泛滥的原因。在部署智慧医疗试点工作中,中联公司作为软件提供方,尽然在不安装任何杀毒软件的情况下从自己电脑和U盘上传资料到服务器,最后导致服务器中勒索病毒,前期工作全部白费。
其他文献
摘 要:由于汽车发动机传统冷却系统的风扇、水泵、节温器工作的协调性较差,传统控制模式限制了发动机在不同工况下的适应性,尤其是在恶劣的工况下过热等问题,将导致发动机工况异常。  关键词:汽车;发动机;智能冷却系统  引言  汽车发动机冷却系统智能化是利用各种控制技术实现汽车发动机温度的智能检测与调控,通过控制策略实现对冷却风扇、冷却水泵以及节温器等设备的智能控制,采用集成技术形成对各种子系统的集成。
期刊
摘 要:科学技术水平的提升,改善了石油化工工艺,同时也就提高了其废水处理的水平。人们更加关注环境的污染问题,对于石油化工产生的污染,生产废水占有很大的比例,因此,选择何种废水处理工艺,是一个值得思考的问题。本文简要叙述了石油化工工艺及其废水处理的研究,整理并探讨了相关工艺技术,以石油化工工艺的具体过程为开篇,探讨了石油化工中的废水处理工艺。  关键词:石油化工;工业废水;处理工艺  引言  石油化
期刊
摘 要:主要阐述了新能源技术的发展情况,通过分析产业政策、技术条件、基础数据、经济指标五方面的指标,对各种新能源在加油站上应用进行技术路线研究,通过相关研究,以目前技术成熟度来进行考量,充分考虑场地条件,对风能、太阳能的使用条件进行分析,综合各种因素,目前最可行的应用技术为光伏发电技术,并通过经济分析,提出在加油站应用光伏发电技术应用的适用条件。  关键词:新能源 光伏发电 技术条件 盈利能力  
期刊
摘 要:目前我国电网基础建设工程项目所面临的问题较为明显,对于电网规划和电网运行来说,影响巨大,因此需要积极进行建设管理能力的提升。本文在对我国目前电网基础建设工程进行分析后,总结了电网基建在管理标准、财务能力等方面存在的不足,同时以一体化建设为出发点,对管理模式的创新方式和问题解决策略进行总结,帮助电网基建工程水平和管理能力得到稳步提升。  关键词:电网基建;项目工程管理;一体化建设;工程项目 
期刊
经济系统是经济社会系统的基础,经济发展是中心,国家经济社会系统的健康运行意味着要保持经济平稳较快发展,转变经济发展方式,实现国民经济又好又快发展。审计免疫系统论把维护国家经济系统运行的安全作为审计工作的“第一要务”,反映了适应我国经济发展的客观需要。充分发挥政府审计的“免疫系统”功能,对于克服经济困难,确保国家经济安全具有十分重要的意义。  一、审计免疫系统论及其政府审计职能创新  审计免疫系统论
期刊
摘 要:我国经济不断发展,城市发展水平提升,市政给排水工程的规模逐渐扩大,在工程建设过程中需要从现状入手,做好施工管理分析工作。市政给排水工程和施工本身有一定的影响,兼顾到系统性以及复杂性,只有做好影响因素分析工作,才能满足管理要求。本次研究中以市政给排水施工管理现状为基础,对如何进行管理进行分析。  关键词:市政给排水工程;管理要点;管理要求  当前形势下,我国城市发展建设进程的不断加快,城市生
期刊
摘 要:推动电网基建项目前期管理从粗放型向精细型转变,能够为后续电网基建工程开展提供有力的依据。本文首先简要介绍了电网基建项目前期管理中存在的问题,随后从提高工作效率、促进规划合理性、获取政府支持、落实绿色理念四个方面探讨了精细化管理在电网基建项目前期管理中的应用。希望这些观点能够有效促进电网基建项目前期管理实效性的提升。  关键词:精细化管理;电网基建项目;前期管理  引言:精细化管理对电网基建
期刊
摘 要:随着时代的发展,锅炉的使用率越来越高,随之,锅炉检验的频率也就越来越高。在这种情况下,其中的安全隐患防范就成为一项极为重要的内容。因此,本文从锅炉检验中的安全问题出发,详细阐述锅炉检验中的安全隐患问题分析与应对思考。  关键词:锅炉检验;安全问题;应对措施  大部分的企业对于安全生产的概念都不够清晰,尤其是没有一个完整的企业安全生产标准化管理模式,这就导致了企业安全生产中出现的问题非常复杂
期刊
摘 要:差动保护技术也就是当电力系统在平稳运行的过程中出现短路故障的时候,变压器一端所安装的电流互感器便会形成故障电流,此故障电流同二次回路内的短路电流在大小方面一致,而相位方面却存在一定的差异。倘若此电流向量比限定值大,便会使得断路器保护装置发生自动跳开,从而发挥保护性能。基于此,笔者就发电厂发电机变压器差动保护改造的相关问题进行了分析,以期为广大的同行提供可靠的参考依据。  关键词:发电厂发电
期刊
摘 要:随着社会信息化的普及和计算机软硬件的高速发展,基于微型计算机开发的仿真机已经应用到诸如军事、电力等各种领域,它在科学研究方面和生产培训中发挥着巨大的作用。发电厂的分布式控制系统设计工艺复杂,控制室操作面板功能较多,监控和运行参数数据量大,这需要运行人员操作技术熟练,避免发生故障和事故。通过发电厂仿真机对运行值班员进行培训在世界各地已经非常普遍,并取得了良好的效果。电力生产企业将这种使用仿真
期刊