京公网安备 11010802034615号
经营许可证编号:京B2-20210330
大数据的出现正在改变着我们的生活方式和工作方式,改变了我们过去对待数据的思维认识,开始更加注重数据的相关性的意义。但是大数据的到来,依托于云计算平台,因此也会面临着一些不可避免的安全威胁,下面根据自己搜集的资料梳理下安全威胁TOP10。
大数据的十大安全威胁之一:分布式编程框架下的安全计算
大数据自然要用到许多分布式计算,比如MapReduce框架,其最著名的实现即Hadoop,将数据分成多个块,针对每个块先做mapper处理,得到一系列的key-value对,然后再由reducer聚类同一个key的值,得到结果。这里容易出现两个问题:一是Hadoop计算结果的正确性依赖于Mapper的运算正确与否,如果存在恶意的Mapper干扰或者意外的错误,将会直接导致最终数据的错误;二是数据在第一轮Mapper的过程中,有可能得到的Key-value很特殊,从而泄露数据用户本身的部分隐私。
大数据的十大安全威胁之二:非关系数据库的安全实现
由于大数据的数据来源混杂,导致数据格式种类繁多,因此很难使用传统的关系型数据库进行体现,NoSQL数据库因此出现并获得快速发展。但是NoSQL数据库在设计实现之初所有的考虑都聚焦在了分布式数据库的实现上,因此并没有单独设置安全功能模块,实际中往往将安全功能作为一个中间件来实现,NoSQL本身没有提供针对安全功能的任何扩展机制,云环境下的复杂问题对NoSQL的安全性提出了诸多挑战。
大数据的十大安全威胁之三:数据存储安全和事务日志安全
传统数据库下,DB可以直接得知数据的迁移和修改情况,但是在大数据下,由于数据变化的速度、范围以及种类都不可同日而语,因此DB不能够容易地跟踪数据的变化。
大数据的十大安全威胁之四:终端输入有效性验证
大数据的数据可能来自于多种来源,当然也包括各种终端,比如私人的BYOD,这些数据的有效性很难保证。我们可以考虑这样的逻辑:大数据依托于数据进行算法处理得出预测,但是如果这些收集上来的数据有问题又如何呢?也许大数据的数据规模可以使得我们无视一些偶然非人为的错误,但是如果有个敌手故意放出干扰数据呢?比如天气预报依赖于许多传感器,如果这些传感器都被恶意修改...或者依靠手机进行某项社会事务的公投,如果敌手可以伪造多个虚假手机ID参与投票...这些无疑都会直接影响最终的数据结果,当然也影响了我们的判断和预测。因此现在非常需要研究相关的算法来确保数据来源的有效性,尤其是有效性事关重要的大数据领域。
大数据的十大安全威胁之五:实时安全监控
传统的安全监控系统针对的是静态的、少量的数据,建立的模型也是有很多欠缺。当面对大数据的规模时,以往的安全监控系统会触发大量的虚假警报。我们非常需要一套在大数据模式下可用的安全系统,它可以在我们需要的时候告诉我们:“谁在访问数据?访问哪些数据?从哪里访问的?”以及“我们是否受到了攻击?请立刻评估下损失?”等等;当然也存在民用系统的可用性,比如实时监控新药投放市场后的异常搜索量,可以及时停止药物滥用。
大数据的十大安全威胁之六:可扩展的隐私保护策略
这段也许与密码协议有关,在大数据时代下,匿名策略已经不能保护我们的隐私了,《大数据时代》中就介绍了父亲不知道,而商家知道其女儿怀孕的这样一个事例。我不需要知晓你的确切信息,但是我只需要将过去分离的信息进行整合,就可以重新“刻画”你。我们现在需要切实可行的隐私保护协议。
大数据的十大安全威胁之七:访问控制策略
有点类似于上面,我们必须确保云上数据的保密性、完整性和可用性。因此必须重新设计访问控制协议,因为传统的“all-or-nothing”的访问控制协议,非常粗地进行网络行为的限制。大数据,没有共享,没有可用,哪来大数据?因此我们既要保证数据保密不被篡改,又要使得可以被一定程度地共享,作为大数据的一份子使用,而这本身就是一对矛盾,幸好我们现在开始有基于属性的访问控制协议,但是这还远远不够。
大数据的十大安全威胁之八:细粒度访问控制
基本问题同上面,只不过这里更多涉及访问控制协议的设计,而上衣额则重在密码学的应用。
大数据的十大安全威胁之九:细粒度审计
大数据的十大安全威胁之十:数据起源
大数据中的数据来源的元数据会因为规模的增长而迅速复杂化,我们经常需要知道数据的起源,即创建的时间,不是在一台主机或网络中,而是在大数据下。我们需要快速省时地确定数据的起源,否则本身便将失去意义。比如侦测内部金融企业的交易记录,或者确定搜索数据的准确性。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在数字化商业环境中,数据已成为企业优化运营、抢占市场、规避风险的核心资产。但商业数据分析绝非“堆砌数据、生成报表”的简单 ...
2026-01-20定量报告的核心价值是传递数据洞察,但密密麻麻的表格、复杂的计算公式、晦涩的数值罗列,往往让读者望而却步,导致核心信息被淹 ...
2026-01-20在CDA(Certified Data Analyst)数据分析师的工作场景中,“精准分类与回归预测”是高频核心需求——比如预测用户是否流失、判 ...
2026-01-20在建筑工程造价工作中,清单汇总分类是核心环节之一,尤其是针对楼梯、楼梯间这类包含多个分项工程(如混凝土浇筑、钢筋制作、扶 ...
2026-01-19数据清洗是数据分析的“前置必修课”,其核心目标是剔除无效信息、修正错误数据,让原始数据具备准确性、一致性与可用性。在实际 ...
2026-01-19在CDA(Certified Data Analyst)数据分析师的日常工作中,常面临“无标签高维数据难以归类、群体规律模糊”的痛点——比如海量 ...
2026-01-19在数据仓库与数据分析体系中,维度表与事实表是构建结构化数据模型的核心组件,二者如同“骨架”与“血肉”,协同支撑起各类业务 ...
2026-01-16在游戏行业“存量竞争”的当下,玩家留存率直接决定游戏的生命周期与商业价值。一款游戏即便拥有出色的画面与玩法,若无法精准识 ...
2026-01-16为配合CDA考试中心的 2025 版 CDA Level III 认证新大纲落地,CDA 网校正式推出新大纲更新后的第一套官方模拟题。该模拟题严格遵 ...
2026-01-16在数据驱动决策的时代,数据分析已成为企业运营、产品优化、业务增长的核心工具。但实际工作中,很多数据分析项目看似流程完整, ...
2026-01-15在CDA(Certified Data Analyst)数据分析师的日常工作中,“高维数据处理”是高频痛点——比如用户画像包含“浏览次数、停留时 ...
2026-01-15在教育测量与评价领域,百分制考试成绩的分布规律是评估教学效果、优化命题设计的核心依据,而正态分布则是其中最具代表性的分布 ...
2026-01-15在用户从“接触产品”到“完成核心目标”的全链路中,流失是必然存在的——电商用户可能“浏览商品却未下单”,APP新用户可能“ ...
2026-01-14在产品增长的核心指标体系中,次日留存率是当之无愧的“入门级关键指标”——它直接反映用户对产品的首次体验反馈,是判断产品是 ...
2026-01-14在CDA(Certified Data Analyst)数据分析师的业务实操中,“分类预测”是高频核心需求——比如“预测用户是否会购买商品”“判 ...
2026-01-14在数字化时代,用户的每一次操作——无论是电商平台的“浏览-加购-下单”、APP的“登录-点击-留存”,还是金融产品的“注册-实名 ...
2026-01-13在数据驱动决策的时代,“数据质量决定分析价值”已成为行业共识。数据库、日志系统、第三方平台等渠道采集的原始数据,往往存在 ...
2026-01-13在CDA(Certified Data Analyst)数据分析师的核心能力体系中,“通过数据建立模型、实现预测与归因”是进阶关键——比如“预测 ...
2026-01-13在企业数字化转型过程中,业务模型与数据模型是两大核心支撑体系:业务模型承载“业务应该如何运转”的逻辑,数据模型解决“数据 ...
2026-01-12当前手游市场进入存量竞争时代,“拉新难、留存更难”成为行业普遍痛点。对于手游产品而言,用户留存率不仅直接决定产品的生命周 ...
2026-01-12