
大数据时代 这些问题待解决
近日,据《参考消息》报道,我国正在开展的全国网络安全执法大检查行动,首次开展了针对大数据安全的整治工作,具体包括大数据的采集、存储、应用、传输、销毁等全生命周期的监管、安全整治以及保护。该消息引发社会各界广泛关注。
在网络时代的今天,数据信息是否安全时刻触动着每个人的心弦。有关专家告诉《中国科学报》记者,尽管大数据已使用多年,但在技术监管领域,各环节仍存在诸多技术难点。
数据来源是否可靠待鉴定
据了解,此次大数据安全整治检查中一项重点工作是对合法采集内容与非法采集内容进行分类。其中,对于非法采集信息,将进行集中打击、销毁;对合法、合规采集的信息,则纳入保护监管范围。
浙江大学网络空间安全研究中心主任任奎表示,从网络安全的角度来看,首先,大数据在采集的过程中一方面需要考虑对数据源进行认证,确保数据本身的可靠性,如何在不增加负荷的情况下,特别是针对物联网中计算处理能力相对较弱的设备,实现有效的认证还有待研究。另一方面需要重视隐私保护,如何有效地对数据进行脱敏仍然存在挑战,当前比较热门的方法诸如差分隐私技术仍在积极发展中。
“公民的信息是公民的私有财产,如果不对数据进行溯源来证明数据来源渠道,那么很可能助长非法数据来源的气焰。”上海交通大学计算机科学与工程系教授朱浩瑾说。
中国科学院信息工程研究所DCS中心副研究员王跃武告诉记者,对于大数据而言,关键还是尽量将技术做到更完善,来保证数据分析结果的真实性、可靠性。
提及目前大数据存储环节存在的问题,任奎告诉记者,目前的主要问题是如何在有效保护数据的前提下,完整支持传统的功能,诸如常见的搜索、排序、聚合分析等,当前相关安全技术与明文应用相比,尚存在功能和性能上的差距,有待提高。
“此外,还应该考虑如何进行安全去重等实际需求,从而减轻数据存储的压力,但这与‘备份’这种主动的防灾机制是不同的,相关安全技术在安全与性能的平衡方面仍然需要进一步研究。”任奎补充道。
采访中,针对大数据的存储技术,王跃武与任奎一致认为,从软件层面比较主流的是基于分布式系统的非关系型数据库。
据了解,非关系型数据库的优点主要在于易扩展、高性能等,但是也存在诸如标准化不足、功能支持不够丰富等缺点。常见的分类有键值存储、列存储、文档存储以及图存储。但是,如何权衡实际应用中的需求,比如系统的一致性、可用性以及分区容错性等,并提供定制化的技术,仍有大量工作要做。
如何避免“中间人”的攻击?
任奎表示,数据在网络中进行传输,也需要防止监听、篡改这类传统的“中间人”攻击等,因此端到端加密是很有必要的。但是,端到端加密技术仍然面临很多新型侧信道攻击来窥探隐私的挑战,尤其是最近一些以人工智能方法来展开的侧信道分析工作也说明了这一领域仍然有很多问题需要解决。“除此以外,端对端加密虽然好用,但同时也给网络入侵检测、加密数据防火墙的设计带来更多的挑战,如何安全、高效地支持这类应用还需要进一步研究。”任奎说。
360安全专家刘洋曾在接受记者采访时表示,传统的网络安全思路已经无法保障大数据时代的安全。传统网络安全的防护思路是划分边界,将内网、外网分开,业务网和公众网分离,用终端设备将潜在风险隔离。通过在每个边界设立网关设备和网络流量设备来守住“边界”,以期解决安全问题。但随着移动互联网、云服务的出现,移动终端在4G信号、Wi-Fi信号、电缆之间穿梭,网络边界实际上已经消亡。
大数据销毁并非简单的“删除”“清空”
在朱浩瑾看来,在我国,数据销毁仍是一个不小的问题。他指出,欧盟出台的《通用数据保护条例》中明文规定了用户的“被遗忘权”,即用户个人可以要求责任方删除关于自己的数据记录,而国内的法律无此规定。此外,企业究竟有无对数据进行销毁,在技术上并不好验证。“比如你的手机移动端可以进行一些设置,但是服务器端你怎么知道有没有销毁?”朱浩瑾补充道。
任奎指出,大数据的销毁是实现数据有效管理的必要过程,其过程并非简单的“删除”“清空”,如何保证指定的内容确实被“清除”与“销毁”,除了技术层面的发展,仍需要建立行之有效的规范,例如美国国防部的DoD 5220.22-M规范。
对此,王跃武表达了不同意见。他表示,大数据时代,数据来源是一个由线到面的过程,销毁从本质上来讲是一种消极的做法。“大数据如同金矿,我们尽力从中淘出金子,然后将其保护好,这才是我们该做的。”
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
解析 response.text 与 response.content 的核心区别 在网络数据请求与处理的场景中,开发者经常需要从服务器返回的响应中提取数 ...
2025-07-22解析神经网络中 Softmax 函数的核心作用 在神经网络的发展历程中,激活函数扮演着至关重要的角色,它们为网络赋予了非线性能力, ...
2025-07-22CDA数据分析师证书考取全攻略 一、了解 CDA 数据分析师认证 CDA 数据分析师认证是一套科学化、专业化、国际化的人才考核标准, ...
2025-07-22左偏态分布转正态分布:方法、原理与实践 左偏态分布转正态分布:方法、原理与实践 在统计分析、数据建模和科学研究中,正态分 ...
2025-07-22你是不是也经常刷到别人涨粉百万、带货千万,心里痒痒的,想着“我也试试”,结果三个月过去,粉丝不到1000,播放量惨不忍睹? ...
2025-07-21我是陈辉,一个创业十多年的企业主,前半段人生和“文字”紧紧绑在一起。从广告公司文案到品牌策划,再到自己开策划机构,我靠 ...
2025-07-21CDA 数据分析师的职业生涯规划:从入门到卓越的成长之路 在数字经济蓬勃发展的当下,数据已成为企业核心竞争力的重要来源,而 CD ...
2025-07-21MySQL执行计划中rows的计算逻辑:从原理到实践 MySQL 执行计划中 rows 的计算逻辑:从原理到实践 在 MySQL 数据库的查询优化中 ...
2025-07-21在AI渗透率超85%的2025年,企业生存之战就是数据之战,CDA认证已成为决定企业存续的生死线!据麦肯锡全球研究院数据显示,AI驱 ...
2025-07-2035岁焦虑像一把高悬的利刃,裁员潮、晋升无望、技能过时……当职场中年危机与数字化浪潮正面交锋,你是否发现: 简历投了10 ...
2025-07-20CDA 数据分析师报考条件详解与准备指南 在数据驱动决策的时代浪潮下,CDA 数据分析师认证愈发受到瞩目,成为众多有志投身数 ...
2025-07-18刚入职场或是在职场正面临岗位替代、技能更新、人机协作等焦虑的打工人,想要找到一条破解职场焦虑和升职瓶颈的系统化学习提升 ...
2025-07-182025被称为“AI元年”,而AI,与数据密不可分。网易公司创始人丁磊在《AI思维:从数据中创造价值的炼金术 ...
2025-07-18CDA 数据分析师:数据时代的价值挖掘者 在大数据席卷全球的今天,数据已成为企业核心竞争力的重要组成部分。从海量数据中提取有 ...
2025-07-18SPSS 赋值后数据不显示?原因排查与解决指南 在 SPSS( Statistical Package for the Social Sciences)数据分析过程中,变量 ...
2025-07-18在 DBeaver 中利用 MySQL 实现表数据同步操作指南 在数据库管理工作中,将一张表的数据同步到另一张表是常见需求,这有助于 ...
2025-07-18数据分析师的技能图谱:从数据到价值的桥梁 在数据驱动决策的时代,数据分析师如同 “数据翻译官”,将冰冷的数字转化为清晰的 ...
2025-07-17Pandas 写入指定行数据:数据精细化管理的核心技能 在数据处理的日常工作中,我们常常需要面对这样的场景:在庞大的数据集里精 ...
2025-07-17解码 CDA:数据时代的通行证 在数字化浪潮席卷全球的今天,当企业决策者盯着屏幕上跳动的数据曲线寻找增长密码,当科研人员在 ...
2025-07-17CDA 精益业务数据分析:数据驱动业务增长的实战方法论 在企业数字化转型的浪潮中,“数据分析” 已从 “加分项” 成为 “必修课 ...
2025-07-16