基于云平台的大数据信息安全机制研究

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:hbhhl2006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]随着网络技术的不断发展,大数据快速增加,给人们的工作、生活带来诸多便利,给企业、商业提供更多机遇,同时也带来更多数据信息安全风险。现有的信息安全防护手段已经满足不了时代信息安全的需求,必须采取必要的信息防护安全机制。本文从云平台的概念出发,对基于云平台的大数据信息存在的安全隐患进行分析,探讨了构建安全机制的方法。
  中图分类号:TP309 文献标识码:A 文章编号:1009-914X(2017)18-0099-01
  引言
  大数据是伴随云计算、移动计算、物联网的兴起而出现的一个新概念,通常用来形容由大量的非结构化数据和半结构化数据组成的数据集合,通过大数据处理,可以对个人或者群体进行行为分析、精确营销和趋势预测,具有极大的商业价值。但是,网络共享平台的开放性逐渐扩大,为大数据信息安全管理带来很大的难度,要将防止网络系统、计算机系统被入侵和病毒感染作为目前信息安全管理的主要目标。
  1 云平台概念
  云平台一般是指以网络提供数据为核心,使用虚拟技术构架软、硬件平台,提供各种服务,整合了规模庞大的分布式计算资源使之协同工作计算模式,构成的平台。云平台的功能主要有能够提供用户登录接口,方便登录;响应用户申请,自动提供可用资源;通过角色Web门户网站自动化的响应;监视资源的使用情况,如服务结束时自动收回資源;可以在系统中添加软件或变更操作系统,变动服务器数量、虚拟机资源配置。
  2 基于云平台的大数据信息存在的安全隐患
  2.1 隐私数据泄露
  信息化程度越来越高,人们对网络的依赖程度也不断提高。在网上购物、医疗、存取款、社交时,会透漏出较多的个人隐私信息,如银行卡账号、家庭住址、身份证和手机号码等,这些数据极大的便利了商家对于客户消费行为,更利于锁定目标群体和市场预测。在大数据时代,衡量商家潜在价值的主要指标是客户数量,受到利益的驱动,买卖客户资料的现象时有发生。同时,技术的原因和防范管理的不规范,系统可能被黑客攻击,攻击成功后,就会导致大量个人隐私数据泄露。
  2.2 技术资料泄露
  企业技术文档、研发数据、软件源程序都存储在 CRM、ERP、OA系统中,它们都是企业的核心机密,如果把关不严,被竞争对手或者黑客通过VPN截获,势必带来经济损失,造成恶性竞争,影响企业的生产和经营。
  2.3 政府行业数据外流
  户籍档案、社保、公积金、储蓄、人事等信息,是国家安全的保障。如果被非法入侵者得到,不仅给居民形成威胁,同时也会给社会带来不安定因素。和平年代,政府数据和信息机构经常会成为恐怖组织和极端分子的攻击目标。
  2.4 内部数据的泄露
  任何网站、计算机信息系统和数据库都有管理员角色,不仅能够进行系统管理,还可以直接进入后台修改数据,受利益的驱使或者个人目的,他们利用管理员权限将内部数据拷贝或非法篡改,且极具隐蔽性,不易暴露。
  3 构建基于云平台的大数据信息安全机制
  3.1 建立健全法律法规
  我国虽然有《计算机信息系统保密管理暂行规定》和《计算机信息系统国际联网保密管理规定》等专门法律,但针对大数据背景下的隐私保护还没有明确的规定,要出台关于大数据信息安全的法律法规,对相关行为和危害程度进行界定,明确将“维护国家利益和消费者权益”作为法律底线,明确的规定针对大数据背景下的隐私保护,利用法律对大数据进行违法犯罪的群体形成震慑,打消以身试法者的侥幸心理,遏制犯罪苗头,保证人们在安全的环境中享受大数据时代的成果。
  3.2 建立信息安全投诉与服务中心
  信息安全事件大多是电子取证,涉及到软件开发者、网站管理者、通信运营者和用户等多个实体,且证据的真伪不易识别,因而维权的难度极大,需要有专业机构协调各方资源,运用技术侦察和行政手段才能解决,因此要建立专门的信息安全投诉与服务中心,处理好相关网络安全事件,遏制事件的进一步扩展。
  3.3 做好防御措施
  建立健全计算机安全体系,包括网络安全、主机系统、信息安全,各用户在使用数据信息时应当根据自己的访问权限操作,管理员、用户在使用数据时要及时备份,防止计算机系统、网络故障造成数据丢失,同时对重要的数据进行加密,安装效果非常好的预防病毒的软件,预先对网络病毒进行预防。设置防火墙,主要由服务访问规则、基本验证工具、包过滤以及应用网关构成,经过计算机的网络信息、数据包都要经过防火墙,保护内部网免受非法用户的入侵,通过防火墙的部署,不同的网络节点被划分为不同的网络区域,能对通过网络主机的数据访问请求审核与控制,尽量保护脆弱的服务、控制各个网络区域间的访问、记录和统计网络利用数据以及非法使用数据和策略执行等功能。当发现重要服务器被攻击时,防火墙将自动报警并根据策略进行响应。
  3.4 加强漏洞扫描
  漏洞扫描技术是一种基于网络检测远程目标系统脆弱性的技术,扫描的对象被称为漏洞,即计算机系统在硬件、软件、协议的具体实现或系统安全策略上存在的能够被攻击者利用从而在未被授权的情况下对系统进行访问和破坏的缺陷。漏洞扫描技术根据被扫描目标的不同分为两类,一类是主机安全扫描技术,这一类扫描技术的扫描对象是主机的安全漏洞,通常与相应的主机操作系统紧密相关,比如系统程序的弱口令等,扫描技术主要是通过对这些漏洞对象进行检查。另一类是网络安全扫描技术,这一类扫描技术的扫描对象设定为网络内的服务器、路由器、网桥和交换机等网络设备的安全漏洞,与主机安全扫描技术不同的是,这一类扫描技术的扫描过程主要分为三个阶段:扫描器对扫描目标主机或扫描网络进行发现,并试图建立连接;建立连接之后,扫描器搜集扫描目标的进一步信息,如果扫描目标是单个主机,那么这些信息包括操作系统类型以及运行服务的软件版本号等,如果待扫描目标是一个网络,那么待搜集的信息除了网络中各个主机的相关信息外,还包括该网络的拓扑结构以及相关网络设备如路由设备的信息;信息收集完毕之后,扫描器根据搜集到的信息或进一步的测试对系统是否存在安全漏洞进行判断,通过对系统进行安全评估、先于入侵者发现安全隐患从而降低被攻击的风险,对网络安全起着非常重要的作用。
  4 结语
  云平台已经成为当前IT服务全新的网络经济模式,平台内的大数据信息安全问题不容忽视,企业用户在选用云平台提供的服务来完成企业业务需求时,通过建立健全法律法规、建立信息安全投诉与服务中心、做好防御措施、加强漏洞扫描来构建信息安全机制,保证信息安全,从而在云时代下享受高质量、低成本的网络云服务。
  参考文献
  [1] 周梅.基于云平台的漏洞扫描器调度系统的设计与实现[D].北京邮电大学,2013.
  [2] 胡伏湘,肖玉朝,张为.基于大数据平台的网络信息安全框架设计[J]. 长沙民政职业技术学院学报,2015,03:130-133.
  [3] 陈凤萍.云平台信息安全保护策略分析[J].软件,2013,08:124+126.
其他文献
[摘 要]经济的飞速发展带来供电紧张,为解决供电紧张,一方面要建设许多新的电厂和输电线路,另一方面要高效利用现有的电力资源,减少电力损耗。谐波是导致电力损耗增加,供电质量下降的重要因素。本资料分析谐波基本特性,对配网中谐波的来源和危害进行了详细说明,总结了治理谐波的方法。  [关键词]电网谐波;危害;治理技术  中图分类号:TM714.3 文獻标识码:A 文章编号:1009-914X(2017)1
期刊
[摘 要]近几年来,随着科学技术的不断创新与发展,社会也在不断地进步,各行各业也都在不断的完善与创新自身的相关业务与能力,从而才能够紧跟时代前进的步伐,不被时代的发展所淘汰。就化学领域方面的各种研究与实验而言,同样也在不断的进行着各种新颖的,且都具体有创造性的实验,但在实验过程中,难免也會遇到失败或是错误的结果。本文将主要通过对MTBE工艺的研究,从而更加深入的探讨有关催化剂失活的原因以及相关对策
期刊
[摘 要]质量管理体系是组织内部为了实现产品的质量目标而建立的质量管理模式,也是组织的一项战略决策。质量管理体系的建立加强了对产品质量的管理,并将其变为一种管理体系,提升企业内员工的质量意识和管理意识,从而提高企业产品的质量,提升企业的声誉,扩大企业市场。如今质量管理体系已经形成了国际标准,对各行各业的企业都有一套完整而准确的质量管理体系标准。质量管理体系的有效运行关系着企业的发展,我将以我多年在
期刊
[摘 要]目前虽然各种新媒体层出不穷,但广播电视仍然是人们获取信息、进行娱乐的主要媒体。广播电视监侧在广播电视播出系统中起着十分重要的作用。做好监测工作的意义,不仅仅在于监测各前端的播出质,更重要的是可以及时发现劣播、停播等故障并反馈给播出单位以便及时排除,从而缩短故障时间、减少停播率,以提高播出质量。文章主要从广播电视自动监测系統的功能特点入手,对这一系统的设计思路和应用原理进行探究。  [关键
期刊
[摘 要]在电力系统中,电压互感器占有举足轻重的位置,电压互感器在电力系统安全稳定运行供电方面起着至关重要的作用,本文主要针对10kV系统中,电压互感器经常出现烧毁现象的原因做了分析,并根据实际提出了解决问题的方法。  [关键词]10kV电压互感器;烧毁原因;分析;解决措施  中图分类号:TM451 文献标识码:A 文章编号:1009-914X(2017)18-0088-01  1 前言  当今社
期刊
[摘 要]计算机系统结构是由多个层次组合而成的有机整体,随着科学技术的快速发展,计算机系统结构得到了不断改进和完善。计算机组成原理是计算机各个部件内部的工作机制,主要包括各个部件的工作原理、逻辑实现、设计方法以及互联构成的整个计算机技术。因研究水平的不断提高,硬件技术也得到了快速发展,使得计算机组成原理不断得到完善。社会大众应熟练掌握计算机各种硬件设备和技术的发展动向,并借助于各种专业书籍,加深理
期刊
[摘 要]现阶段伴随着烟草行业的不断发展,各类新管理工具以及各类信息化技术开始在卷烟厂得到了非常广泛的应用,这也就给卷烟厂设备管理模式提出了新的要求,因此需要现代卷烟厂改变传统的设备管理模式,有效提高设备管理水平,从而促进现代卷烟厂的稳定发展。本文主要对现代卷烟厂设备管理模式进行了探索,从而给人们提出一些提高设备管理水平的建议。  [关键词]现代卷烟卷厂;设备管理模式;探索  中图分类号:F426
期刊
[摘 要]石油化工企业在我国经济发展中占据着重要地位,其正常运转对我国经济的稳定有着重要意义,是推动我国经济快速高效发展的龙头企业,石化企业也为人们的日常生产生活提供了极大的方便,为了确保企业的高效运转,电气系统的运用也是工作的重点,加强对电气系统的检修完善是保证石化仓储行业发展的要点。本文将通过对电气在石化倉储行业中的发展现状进行分析,给出应用电气系统的合理方式。  [关键词]电气;石化仓储;发
期刊
[摘 要]生产效率是指固定投入量下,制程的实际产出与最大产出两者间的比率。对于企业来说,有效提高生产效率是降低生产成本的关键所在。本文从人、机、料、体、环五个方面,对如何提高企业生产效率进行阐述。  [关键词]提高、生产效率、方法  中图分类号:G726 文献标识码:A 文章编号:1009-914X(2017)18-0053-01  一、 影响企业生产效率的因素  影响企业生产效率提高的因素很多,
期刊
[摘 要]在国民经济发展中,电力系统发挥着十分重要的作用,电网运行情况将会直接影响到社会经济的发展,因此,我国对电力系统建设产生了足够的重视,并且开始朝着大区电网互联的方向发展。但是在电网系统实际运行过程中,因为运行体系和原理比较的复杂,那么很多因素都会影响到电网系统的安全运行,对电力调度工作提出了更高的要求。要想在调度运行中将电力技术的作用给充分发挥出来,一方面要促使电力网络系统能够安全的运行,
期刊