京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据时代 这些问题待解决
在网络时代的今天,数据信息是否安全时刻触动着每个人的心弦。有关专家告诉《中国科学报》记者,尽管大数据已使用多年,但在技术监管领域,各环节仍存在诸多技术难点。
数据来源是否可靠待鉴定
据了解,此次大数据安全整治检查中一项重点工作是对合法采集内容与非法采集内容进行分类。其中,对于非法采集信息,将进行集中打击、销毁;对合法、合规采集的信息,则纳入保护监管范围。
浙江大学网络空间安全研究中心主任任奎表示,从网络安全的角度来看,首先,大数据在采集的过程中一方面需要考虑对数据源进行认证,确保数据本身的可靠性,如何在不增加负荷的情况下,特别是针对物联网中计算处理能力相对较弱的设备,实现有效的认证还有待研究。另一方面需要重视隐私保护,如何有效地对数据进行脱敏仍然存在挑战,当前比较热门的方法诸如差分隐私技术仍在积极发展中。
“公民的信息是公民的私有财产,如果不对数据进行溯源来证明数据来源渠道,那么很可能助长非法数据来源的气焰。”上海交通大学计算机科学与工程系教授朱浩瑾说。
中国科学院信息工程研究所DCS中心副研究员王跃武告诉记者,对于大数据而言,关键还是尽量将技术做到更完善,来保证数据分析结果的真实性、可靠性。
提及目前大数据存储环节存在的问题,任奎告诉记者,目前的主要问题是如何在有效保护数据的前提下,完整支持传统的功能,诸如常见的搜索、排序、聚合分析等,当前相关安全技术与明文应用相比,尚存在功能和性能上的差距,有待提高。
“此外,还应该考虑如何进行安全去重等实际需求,从而减轻数据存储的压力,但这与‘备份’这种主动的防灾机制是不同的,相关安全技术在安全与性能的平衡方面仍然需要进一步研究。”任奎补充道。
采访中,针对大数据的存储技术,王跃武与任奎一致认为,从软件层面比较主流的是基于分布式系统的非关系型数据库。
据了解,非关系型数据库的优点主要在于易扩展、高性能等,但是也存在诸如标准化不足、功能支持不够丰富等缺点。常见的分类有键值存储、列存储、文档存储以及图存储。但是,如何权衡实际应用中的需求,比如系统的一致性、可用性以及分区容错性等,并提供定制化的技术,仍有大量工作要做。
如何避免“中间人”的攻击?
任奎表示,数据在网络中进行传输,也需要防止监听、篡改这类传统的“中间人”攻击等,因此端到端加密是很有必要的。但是,端到端加密技术仍然面临很多新型侧信道攻击来窥探隐私的挑战,尤其是最近一些以人工智能方法来展开的侧信道分析工作也说明了这一领域仍然有很多问题需要解决。“除此以外,端对端加密虽然好用,但同时也给网络入侵检测、加密数据防火墙的设计带来更多的挑战,如何安全、高效地支持这类应用还需要进一步研究。”任奎说。
360安全专家刘洋曾在接受记者采访时表示,传统的网络安全思路已经无法保障大数据时代的安全。传统网络安全的防护思路是划分边界,将内网、外网分开,业务网和公众网分离,用终端设备将潜在风险隔离。通过在每个边界设立网关设备和网络流量设备来守住“边界”,以期解决安全问题。但随着移动互联网、云服务的出现,移动终端在4G信号、Wi-Fi信号、电缆之间穿梭,网络边界实际上已经消亡。
大数据销毁并非简单的“删除”“清空”
在朱浩瑾看来,在我国,数据销毁仍是一个不小的问题。他指出,欧盟出台的《通用数据保护条例》中明文规定了用户的“被遗忘权”,即用户个人可以要求责任方删除关于自己的数据记录,而国内的法律无此规定。此外,企业究竟有无对数据进行销毁,在技术上并不好验证。“比如你的手机移动端可以进行一些设置,但是服务器端你怎么知道有没有销毁?”朱浩瑾补充道。
任奎指出,大数据的销毁是实现数据有效管理的必要过程,其过程并非简单的“删除”“清空”,如何保证指定的内容确实被“清除”与“销毁”,除了技术层面的发展,仍需要建立行之有效的规范,例如美国国防部的DoD 5220.22-M规范。
对此,王跃武表达了不同意见。他表示,大数据时代,数据来源是一个由线到面的过程,销毁从本质上来讲是一种消极的做法。“大数据如同金矿,我们尽力从中淘出金子,然后将其保护好,这才是我们该做的。”王跃武说。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在数据分析、后端开发、业务运维等工作中,SQL语句是操作数据库的核心工具。面对复杂的表结构、多表关联逻辑及灵活的查询需求, ...
2026-01-26支持向量机(SVM)作为机器学习中经典的分类算法,凭借其在小样本、高维数据场景下的优异泛化能力,被广泛应用于图像识别、文本 ...
2026-01-26在数字化浪潮下,数据分析已成为企业决策的核心支撑,而CDA数据分析师作为标准化、专业化的数据人才代表,正逐步成为连接数据资 ...
2026-01-26数据分析的核心价值在于用数据驱动决策,而指标作为数据的“载体”,其选取的合理性直接决定分析结果的有效性。选对指标能精准定 ...
2026-01-23在MySQL查询编写中,我们习惯按“SELECT → FROM → WHERE → ORDER BY”的语法顺序组织语句,直觉上认为代码顺序即执行顺序。但 ...
2026-01-23数字化转型已从企业“可选项”升级为“必答题”,其核心本质是通过数据驱动业务重构、流程优化与模式创新,实现从传统运营向智能 ...
2026-01-23CDA持证人已遍布在世界范围各行各业,包括世界500强企业、顶尖科技独角兽、大型金融机构、国企事业单位、国家行政机关等等,“CDA数据分析师”人才队伍遵守着CDA职业道德准则,发挥着专业技能,已成为支撑科技发展的核心力量。 ...
2026-01-22在数字化时代,企业积累的海量数据如同散落的珍珠,而数据模型就是串联这些珍珠的线——它并非简单的数据集合,而是对现实业务场 ...
2026-01-22在数字化运营场景中,用户每一次点击、浏览、交互都构成了行为轨迹,这些轨迹交织成海量的用户行为路径。但并非所有路径都具备业 ...
2026-01-22在数字化时代,企业数据资产的价值持续攀升,数据安全已从“合规底线”升级为“生存红线”。企业数据安全管理方法论以“战略引领 ...
2026-01-22在SQL数据分析与业务查询中,日期数据是高频处理对象——订单创建时间、用户注册日期、数据统计周期等场景,都需对日期进行格式 ...
2026-01-21在实际业务数据分析中,单一数据表往往无法满足需求——用户信息存储在用户表、消费记录在订单表、商品详情在商品表,想要挖掘“ ...
2026-01-21在数字化转型浪潮中,企业数据已从“辅助资源”升级为“核心资产”,而高效的数据管理则是释放数据价值的前提。企业数据管理方法 ...
2026-01-21在数字化商业环境中,数据已成为企业优化运营、抢占市场、规避风险的核心资产。但商业数据分析绝非“堆砌数据、生成报表”的简单 ...
2026-01-20定量报告的核心价值是传递数据洞察,但密密麻麻的表格、复杂的计算公式、晦涩的数值罗列,往往让读者望而却步,导致核心信息被淹 ...
2026-01-20在CDA(Certified Data Analyst)数据分析师的工作场景中,“精准分类与回归预测”是高频核心需求——比如预测用户是否流失、判 ...
2026-01-20在建筑工程造价工作中,清单汇总分类是核心环节之一,尤其是针对楼梯、楼梯间这类包含多个分项工程(如混凝土浇筑、钢筋制作、扶 ...
2026-01-19数据清洗是数据分析的“前置必修课”,其核心目标是剔除无效信息、修正错误数据,让原始数据具备准确性、一致性与可用性。在实际 ...
2026-01-19在CDA(Certified Data Analyst)数据分析师的日常工作中,常面临“无标签高维数据难以归类、群体规律模糊”的痛点——比如海量 ...
2026-01-19在数据仓库与数据分析体系中,维度表与事实表是构建结构化数据模型的核心组件,二者如同“骨架”与“血肉”,协同支撑起各类业务 ...
2026-01-16