
大数据时代人人当自危_数据分析师培训
在大数据时代,你可以知道何时买进机票最划算、什么时候会爆发瘟疫,但是它也意味着我们的一切都变得透明。我们时刻暴露在“第三只眼下”,亚马逊监视着我们的购物习惯,谷歌监视着我们的网页浏览习惯。
当生活全部被数据占领以后,你觉得你的生活有多安全?
畅销书《大数据时代》讲述了身处大数据时代,你的生活会有多么美好。不需要知道因果,只需要占有大量的数据便可以知道下一次瘟疫何时会爆发,了解何时买进机票是最划算的,甚至你的汽车座驾因为占有了你屁股的数据就轻而易举地终结了偷车贼把车开车的可能性。
但本书的作者也说了:“数据化意味着我们把一切都透明化。”我们时刻都暴露在“第三只眼”之下,亚马逊[微博]监视着我们的购物习惯,谷歌[微博]监视着我们的网页浏览习惯。
在这样一个透明的社会中,商家有了更精准的营销方式,比如你在淘宝上有意购买某件衣服,接下来你来到其他网站可能就会发现,向你展示的广告都和刚刚浏览过的那件衣服有高度相似。
政府的监控也更加有效了。前段时间闹得沸沸扬扬的“棱镜”事件,使公众对此有了一些认识,美国情报机构一直在九家美国互联网公司中进行数据挖掘工作,从音频、视频、图片、邮件、文档等信息中分析个人的联系方式与行动。
还有一类隐藏在黑暗中的群体,他们也将在数据时代中获得更多的利益,那就是黑客们。
从兴趣到产业,黑客江湖已经不再是2000年前后的热血疆土。1997年Goodwell、Solo、Rocky等人创立了“绿色兵团”,开创了中国黑客的红色年代,这一时期的黑客们在印尼排华、中美撞机等事件中成功实施跨国网络攻击,将中国的五星红旗插在了印尼、台湾、美国的网站上。
如今,黑客这个词和木马、盗号、诈骗这些词联系在一起。《2012年中国网站可信验证行业发展报告》显示,截至2012年6月底,全国79%的网站存在高危漏洞,31.8%有网络购物经历的网民本人曾在网购过程中直接碰到钓鱼网站或诈骗网站,网购遇骗网民的规模达6169万。保守估算,因钓鱼网站或诈骗网站给网民造成的损失不低于308亿。
信息的窃取已经构成了一个完整的产业链,技术高超的黑客负责编写木马,然后将程序卖给下游的买家。拥有一定黑客知识但是还不足以自己完成编写木马程序的人负责将木马挂到有漏洞的网站上,这些人被称为挂马者。最底层的是洗信者,他们从挂马者手中买到装有用户名和密码的“信”,从中寻找有价值的东西,就这样每年约有20亿个账户的信息在地下进行买卖。
最有价值的东西莫过于用户的银行卡信息。常见的网购诈骗是通过钓鱼网站,黑客们假冒淘宝、机票预订等电商网站,一旦用户在上面进行支付,用户的银行卡卡号、网银密码就被成功窃走。
密码的安全是网银安全的最后一道关口,也是最重要的一道关口,但据深谙商用密码窃取技术的网络安全专家(绿色兵团创始人之一)介绍,国内银行对网银密码的安全性重视度并不高,尽管已经出现了多起网银被盗的案例,单笔金额最大的甚至近千万元,但目前还没有看到国内银行愿意在密码安全上投入更高成本的决心。
据该专家介绍,使用U盾来完成网银支付的用户,风险较使用时间型动态密码的用户更高。由于U盾有接口,因此给木马控制之机,例如一种名为“红蝙蝠网银大盗”的病毒木马就可以通过中了病毒的U-key在不到一分钟的时间将用户资金转出。
在国外,网银支付更多的是应用时间型动态口令密码技术,由于它不需要接口,与平台无关,更加适用于移动互联网时代,且动态口令每个密码每分钟只能使用一次,有效时间不超过1分钟,大大提高了网银的安全性。
但时间型动态口令存在被截取的可能性,黑客可以利用钓鱼网站窃取用户的账号及密码,同时,浏览器将跳转至一个等待页面,该页面以系统升级为借口,让用户等待60秒。黑客则利用这60秒的时间,迅速登录用户的网银账号。一旦60秒倒计时结束后,页面会显示让用户输入动态口令。用户输入后,黑客将第一时间收到用户的动态口令,并立即提空用户账户内的所有钱款。
商用密码的安全性、规范性越来越被国家重视,去年11月底,国家密码管理局发布了《中华人民共和国密码行业标准》(GM/T 0021-2012),对动态口令密码应用技术规范做出明确规定,要求必须是“挑战应答”式动态密码技术,且芯片必须采用具有国家密码管理局批准产品型号证书的安全芯片。这是因为,信息安全的核心是密码技术,密码技术的核心是加密算法,区分不同的个体在于密钥,而算法和密钥均存储在具有硬件防护的安全芯片中,所以密码产品采用经国家核准的安全芯片更是重中之重。
所谓“挑战应答”式动态密码最安全方便的根源在于它的防线设定在用户本身,与用户实时互动,要求用户在操作时要输对方交易卡号等对方的特定信息,从而产生这一分钟的实时交易密码。
例如A要转账给B,先在动态令牌上输入B的银行账号后六位,然后获得动态密码,这样即便黑客窃取了A的账号和动态密码,只要转入的账号后六位与A此前输入的信息不同,转账就不会成功,这样认证相对U-key和时间型动态密码就更安全了。而且产品具有非接触性,只要有数字按键的地方都能认证,从而解决了不同终端设备以及不同应用场景下的认证问题,例如手机银行、电话银行、ATM机、POS机等。
但由于规范出台较新,所以尚未得到银行重视,目前市场上99%的网银动态密码产品均是采用没有任何防护技术的通用芯片,动态密码也多数停留在时间同步技术,用户密码并不安全。
更值得注意的是,通用芯片完全是采购的国外产品,虽然价格低廉,但存在安全隐患,“斯诺登”事件也说明说明国与国之间不仅存在着信息战,而且未来战争更是信息之战。上述网络安全专家说,中国在信息战中处于下风, 2006年美国115个政府部门参与的一场“网络风暴”的网络战演习中,发现中国黑客可在72小时使美国金融系统陷入瘫痪状态,但美国只用24个小时就可以搞定中国的金融系统。
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
随机森林算法的核心特点:原理、优势与应用解析 在机器学习领域,随机森林(Random Forest)作为集成学习(Ensemble Learning) ...
2025-09-05Excel 区域名定义:从基础到进阶的高效应用指南 在 Excel 数据处理中,频繁引用单元格区域(如A2:A100、B3:D20)不仅容易出错, ...
2025-09-05CDA 数据分析师:以六大分析方法构建数据驱动业务的核心能力 在数据驱动决策成为企业共识的当下,CDA(Certified Data Analyst) ...
2025-09-05SQL 日期截取:从基础方法到业务实战的全维度解析 在数据处理与业务分析中,日期数据是连接 “业务行为” 与 “时间维度” 的核 ...
2025-09-04在卷积神经网络(CNN)的发展历程中,解决 “梯度消失”“特征复用不足”“模型参数冗余” 一直是核心命题。2017 年提出的密集连 ...
2025-09-04CDA 数据分析师:驾驭数据范式,释放数据价值 在数字化转型浪潮席卷全球的当下,数据已成为企业核心生产要素。而 CDA(Certified ...
2025-09-04K-Means 聚类:无监督学习中数据分群的核心算法 在数据分析领域,当我们面对海量无标签数据(如用户行为记录、商品属性数据、图 ...
2025-09-03特征值、特征向量与主成分:数据降维背后的线性代数逻辑 在机器学习、数据分析与信号处理领域,“降维” 是破解高维数据复杂性的 ...
2025-09-03CDA 数据分析师与数据分析:解锁数据价值的关键 在数字经济高速发展的今天,数据已成为企业核心资产与社会发展的重要驱动力。无 ...
2025-09-03解析 loss.backward ():深度学习中梯度汇总与同步的自动触发核心 在深度学习模型训练流程中,loss.backward()是连接 “前向计算 ...
2025-09-02要解答 “画 K-S 图时横轴是等距还是等频” 的问题,需先明确 K-S 图的核心用途(检验样本分布与理论分布的一致性),再结合横轴 ...
2025-09-02CDA 数据分析师:助力企业破解数据需求与数据分析需求难题 在数字化浪潮席卷全球的当下,数据已成为企业核心战略资产。无论是市 ...
2025-09-02Power BI 度量值实战:基于每月收入与税金占比计算累计税金分摊金额 在企业财务分析中,税金分摊是成本核算与利润统计的核心环节 ...
2025-09-01巧用 ALTER TABLE rent ADD INDEX:租房系统数据库性能优化实践 在租房管理系统中,rent表是核心业务表之一,通常存储租赁订单信 ...
2025-09-01CDA 数据分析师:企业数字化转型的核心引擎 —— 从能力落地到价值跃迁 当数字化转型从 “选择题” 变为企业生存的 “必答题”, ...
2025-09-01数据清洗工具全景指南:从入门到进阶的实操路径 在数据驱动决策的链条中,“数据清洗” 是决定后续分析与建模有效性的 “第一道 ...
2025-08-29机器学习中的参数优化:以预测结果为核心的闭环调优路径 在机器学习模型落地中,“参数” 是连接 “数据” 与 “预测结果” 的关 ...
2025-08-29CDA 数据分析与量化策略分析流程:协同落地数据驱动价值 在数据驱动决策的实践中,“流程” 是确保价值落地的核心骨架 ——CDA ...
2025-08-29CDA含金量分析 在数字经济与人工智能深度融合的时代,数据驱动决策已成为企业核心竞争力的关键要素。CDA(Certified Data Analys ...
2025-08-28CDA认证:数据时代的职业通行证 当海通证券的交易大厅里闪烁的屏幕实时跳动着市场数据,当苏州银行的数字金融部连夜部署新的风控 ...
2025-08-28