京公网安备 11010802034615号
经营许可证编号:京B2-20210330
给大数据时代的信息安全上一道“紧箍”_数据分析师
“我们虽然出身于专业的研究所,却更像是深山里的老锁匠。”张建军笑着说。作为中国电子科技集团公司第三十研究所的副总工程师,张建军对信息安全技术再熟悉不过了。
“老锁匠是卖锁的,用锁得先装上防盗门。于是为了卖锁,我们开始做防盗门。又发现房子都是茅草房,装了防盗门,房子却塌了,于是我们开始修建水泥房子。等盖好了房子,为了让客户住得舒服,我们又变成了物业公司。”张建军这样解释自己的工作,从卖锁到装防盗门,再到建房子、做物业,在信息安全技术上提供全套服务,从类似密码机的单一产品到整个信息安全工程防护产品的全生命周期保障和维护。
在用户对信息安全产品的产品使用过程中,在用户对信息安全理念的理解不断深化的过程中,总有一些有趣的现象出现:比如说,有人把防盗门装在了洗手间里——用户并没有把防护建立在最需要保护的东西之上。再比如,有人装了防盗门,却把钥匙挂在门上,缺少足够的信息安全意识。“信息安全保障不是购买完了就起作用,并非一吃立马见效的药物,更多的时候,它更像保健药。”张建军说。
不久前,国家信息安全漏洞共享平台(CNVD)发布了对OpenSSL存在的一个内存信息泄露高危漏洞“心脏滴血”的通知。由于 OpenSSL应用极为广泛,政府机关、高校网站以及金融证券、电子商务、网上支付、即时聊天软件、邮件系统等诸多服务提供商均受到该漏洞的影响,互联网用户个人信息与财产安全遭遇挑战。
“心脏滴血”最早是由Google一支研究团队和一家芬兰安全公司同时发现的,它是被认为是近年来影响最广、后果最严重的网络漏洞之一。据了解,这个安全漏洞实际存在已经超过两年时间。这意味着在过去两年中,互联网用户的个人信息实则处于危险状态。从某种程度上说,这4个字是从事网络安全工作的技术人员的“噩梦”。
更严重的是,这种危险并未被一个个用户所知晓。张建军曾有一位“难缠”的客户,最初,想谈合作但无功而返,很难突破。适逢“五一”假期,这家企业的机器突然感染病毒,无法正常运转,客户这时想到了张建军,前来求助。张建军带领信息安全人员5月1日发现问题,2日制作了病毒专杀工具,3 日提交,4日企业就正常上班了,没有构成任何损失。这次有惊无险的经历奠定了两家合作的基础,“后来千万级以上的单子我们签了好几个。”张建军说。
“很难想象掌握了大量用户数据的大公司将用户信息泄露出去会发生什么。”张建军说,“毫不夸张,一个人手中的手机透露的信息足以将自己陷于困境。”通过一系列数据分析,手机持有者的用户习惯尽显无遗。如果有人图谋不轨,则很容易设下陷阱。
张建军因此呼吁法律的保障和道德的约束。例如针对正在兴起的互联网金融,交易取证问题如何解决?一旦出现问题,怎样证明是用户的责任还是服务商的责任?在用户处于弱势地位的情况下,需要有第三方证据保全和责任认定证明的服务出现。
国家信息化专家咨询委员会常务副主任周宏仁,在信息化形势研判专家高层研讨会上提出网络繁荣背后的隐忧。近年来,中国信息化舆论场热点不断,如云计算、物联网、智慧地球、智慧城市、智能手机、3D打印、第三次工业革命、大数据等。中国看似已然成为全球信息化浪潮中风口浪尖的弄潮儿,对世界潮流紧追不舍。但应该清醒牢记,中国信息化的发展,一定要从中国经济社会发展和信息化发展的实际出发,不能盲目地追风;否则,我们有可能成为国外技术和产品的盲目的吹鼓手和推销者,误导中国的企业和用户,使中国的ICT产业误入歧途。
需求主导,而非技术主导,是信息化推进的一条铁律。违反了这条铁的规律,信息化的发展一定会误入歧途。中国的信息化必须是需求驱动,是为中国现代化的进程和紧迫需求服务的,而不应该是技术驱动。为了采用或发展某种技术而推进所谓的信息化,而不首先想清楚这种技术解决国家或地方经济社会发展的什么紧迫需求,可能就走偏了方向。“过去几年,中国信息化推进中的技术驱动现象非常明显,令人忧虑。”周宏仁说。
大数据的重要意义和价值是毋庸置疑的。认识数据时代的来临,实际上比大数据本身更为重要。因为,大数据时代的来临,就是数据时代的来临,也是“数据”真正作为“资源”时代的来临。60年前,控制论的创始人维纳曾经指出,信息是与物质和能源同样重要的,它是构成客观世界的三大要素之一,是人类社会的三大资源之一。这个论断的真谛,只有在数据时代的今天才不难理解。然而,资源是需要开发的。就像一座铜矿一样,没有开发,铜矿不会自动地变成铜。信息资源开发的过程,就是信息化的过程。“数字化”开启了信息时代信息资源开发利用的新模式、新技术、新方法,但在发展面前,安全的“紧箍”也需要被牢记。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在MySQL数据库优化中,分区表是处理海量数据的核心手段——通过将大表按分区键(如时间、地域、ID范围)分割为多个独立的小分区 ...
2026-03-19在商业智能与数据可视化领域,同比、环比增长率是分析数据变化趋势的核心指标——同比(YoY)聚焦“长期趋势”,通过当前周期与 ...
2026-03-19在数据分析与建模领域,流传着一句行业共识:“数据决定上限,特征决定下限”。对CDA(Certified Data Analyst)数据分析师而言 ...
2026-03-19机器学习算法工程的核心价值,在于将理论算法转化为可落地、可复用、高可靠的工程化解决方案,解决实际业务中的痛点问题。不同于 ...
2026-03-18在动态系统状态估计与目标跟踪领域,高精度、高鲁棒性的状态感知是机器人导航、自动驾驶、工业控制、目标检测等场景的核心需求。 ...
2026-03-18“垃圾数据进,垃圾结果出”,这是数据分析领域的黄金法则,更是CDA(Certified Data Analyst)数据分析师日常工作中时刻恪守的 ...
2026-03-18在机器学习建模中,决策树模型因其结构直观、易于理解、无需复杂数据预处理等优势,成为分类与回归任务的首选工具之一。而变量重 ...
2026-03-17在数据分析中,卡方检验是一类基于卡方分布的假设检验方法,核心用于分析分类变量之间的关联关系或实际观测分布与理论期望分布的 ...
2026-03-17在数字化转型的浪潮中,企业积累的数据日益庞大且分散——用户数据散落在注册系统、APP日志、客服记录中,订单数据分散在交易平 ...
2026-03-17在数字化时代,数据分析已成为企业决策、业务优化、增长突破的核心支撑,从数据仓库搭建(如维度表与事实表的设计)、数据采集清 ...
2026-03-16在数据仓库建设、数据分析(尤其是用户行为分析、业务指标分析)的实践中,维度表与事实表是两大核心组件,二者相互依存、缺一不 ...
2026-03-16数据是CDA(Certified Data Analyst)数据分析师开展一切工作的核心载体,而数据读取作为数据生命周期的关键环节,是连接原始数 ...
2026-03-16在用户行为分析实践中,很多从业者会陷入一个核心误区:过度关注“当前数据的分析结果”,却忽视了结果的“泛化能力”——即分析 ...
2026-03-13在数字经济时代,用户的每一次点击、浏览、停留、转化,都在传递着真实的需求信号。用户行为分析,本质上是通过收集、整理、挖掘 ...
2026-03-13在金融、零售、互联网等数据密集型行业,量化策略已成为企业挖掘商业价值、提升决策效率、控制经营风险的核心工具。而CDA(Certi ...
2026-03-13在机器学习建模体系中,随机森林作为集成学习的经典算法,凭借高精度、抗过拟合、适配多场景、可解释性强的核心优势,成为分类、 ...
2026-03-12在机器学习建模过程中,“哪些特征对预测结果影响最大?”“如何筛选核心特征、剔除冗余信息?”是从业者最常面临的核心问题。随 ...
2026-03-12在数字化转型深度渗透的今天,企业管理已从“经验驱动”全面转向“数据驱动”,数据思维成为企业高质量发展的核心竞争力,而CDA ...
2026-03-12在数字经济飞速发展的今天,数据分析已从“辅助工具”升级为“核心竞争力”,渗透到商业、科技、民生、金融等各个领域。无论是全 ...
2026-03-11上市公司财务报表是反映企业经营状况、盈利能力、偿债能力的核心数据载体,是投资者决策、研究者分析、从业者复盘的重要依据。16 ...
2026-03-11