
給大數(shù)據(jù)時(shí)代的信息安全上一道“緊箍”_數(shù)據(jù)分析師
“我們雖然出身于專業(yè)的研究所,卻更像是深山里的老鎖匠?!睆埥ㄜ娦χf(shuō)。作為中國(guó)電子科技集團(tuán)公司第三十研究所的副總工程師,張建軍對(duì)信息安全技術(shù)再熟悉不過(guò)了。
“老鎖匠是賣(mài)鎖的,用鎖得先裝上防盜門(mén)。于是為了賣(mài)鎖,我們開(kāi)始做防盜門(mén)。又發(fā)現(xiàn)房子都是茅草房,裝了防盜門(mén),房子卻塌了,于是我們開(kāi)始修建水泥房子。等蓋好了房子,為了讓客戶住得舒服,我們又變成了物業(yè)公司?!睆埥ㄜ娺@樣解釋自己的工作,從賣(mài)鎖到裝防盜門(mén),再到建房子、做物業(yè),在信息安全技術(shù)上提供全套服務(wù),從類似密碼機(jī)的單一產(chǎn)品到整個(gè)信息安全工程防護(hù)產(chǎn)品的全生命周期保障和維護(hù)。
在用戶對(duì)信息安全產(chǎn)品的產(chǎn)品使用過(guò)程中,在用戶對(duì)信息安全理念的理解不斷深化的過(guò)程中,總有一些有趣的現(xiàn)象出現(xiàn):比如說(shuō),有人把防盜門(mén)裝在了洗手間里——用戶并沒(méi)有把防護(hù)建立在最需要保護(hù)的東西之上。再比如,有人裝了防盜門(mén),卻把鑰匙掛在門(mén)上,缺少足夠的信息安全意識(shí)?!靶畔踩U喜皇琴?gòu)買(mǎi)完了就起作用,并非一吃立馬見(jiàn)效的藥物,更多的時(shí)候,它更像保健藥?!睆埥ㄜ娬f(shuō)。
不久前,國(guó)家信息安全漏洞共享平臺(tái)(CNVD)發(fā)布了對(duì)OpenSSL存在的一個(gè)內(nèi)存信息泄露高危漏洞“心臟滴血”的通知。由于 OpenSSL應(yīng)用極為廣泛,政府機(jī)關(guān)、高校網(wǎng)站以及金融證券、電子商務(wù)、網(wǎng)上支付、即時(shí)聊天軟件、郵件系統(tǒng)等諸多服務(wù)提供商均受到該漏洞的影響,互聯(lián)網(wǎng)用戶個(gè)人信息與財(cái)產(chǎn)安全遭遇挑戰(zhàn)。
“心臟滴血”最早是由Google一支研究團(tuán)隊(duì)和一家芬蘭安全公司同時(shí)發(fā)現(xiàn)的,它是被認(rèn)為是近年來(lái)影響最廣、后果最嚴(yán)重的網(wǎng)絡(luò)漏洞之一。據(jù)了解,這個(gè)安全漏洞實(shí)際存在已經(jīng)超過(guò)兩年時(shí)間。這意味著在過(guò)去兩年中,互聯(lián)網(wǎng)用戶的個(gè)人信息實(shí)則處于危險(xiǎn)狀態(tài)。從某種程度上說(shuō),這4個(gè)字是從事網(wǎng)絡(luò)安全工作的技術(shù)人員的“噩夢(mèng)”。
更嚴(yán)重的是,這種危險(xiǎn)并未被一個(gè)個(gè)用戶所知曉。張建軍曾有一位“難纏”的客戶,最初,想談合作但無(wú)功而返,很難突破。適逢“五一”假期,這家企業(yè)的機(jī)器突然感染病毒,無(wú)法正常運(yùn)轉(zhuǎn),客戶這時(shí)想到了張建軍,前來(lái)求助。張建軍帶領(lǐng)信息安全人員5月1日發(fā)現(xiàn)問(wèn)題,2日制作了病毒專殺工具,3 日提交,4日企業(yè)就正常上班了,沒(méi)有構(gòu)成任何損失。這次有驚無(wú)險(xiǎn)的經(jīng)歷奠定了兩家合作的基礎(chǔ),“后來(lái)千萬(wàn)級(jí)以上的單子我們簽了好幾個(gè)?!睆埥ㄜ娬f(shuō)。
“很難想象掌握了大量用戶數(shù)據(jù)的大公司將用戶信息泄露出去會(huì)發(fā)生什么?!睆埥ㄜ娬f(shuō),“毫不夸張,一個(gè)人手中的手機(jī)透露的信息足以將自己陷于困境?!蓖ㄟ^(guò)一系列數(shù)據(jù)分析,手機(jī)持有者的用戶習(xí)慣盡顯無(wú)遺。如果有人圖謀不軌,則很容易設(shè)下陷阱。
張建軍因此呼吁法律的保障和道德的約束。例如針對(duì)正在興起的互聯(lián)網(wǎng)金融,交易取證問(wèn)題如何解決?一旦出現(xiàn)問(wèn)題,怎樣證明是用戶的責(zé)任還是服務(wù)商的責(zé)任?在用戶處于弱勢(shì)地位的情況下,需要有第三方證據(jù)保全和責(zé)任認(rèn)定證明的服務(wù)出現(xiàn)。
國(guó)家信息化專家咨詢委員會(huì)常務(wù)副主任周宏仁,在信息化形勢(shì)研判專家高層研討會(huì)上提出網(wǎng)絡(luò)繁榮背后的隱憂。近年來(lái),中國(guó)信息化輿論場(chǎng)熱點(diǎn)不斷,如云計(jì)算、物聯(lián)網(wǎng)、智慧地球、智慧城市、智能手機(jī)、3D打印、第三次工業(yè)革命、大數(shù)據(jù)等。中國(guó)看似已然成為全球信息化浪潮中風(fēng)口浪尖的弄潮兒,對(duì)世界潮流緊追不舍。但應(yīng)該清醒牢記,中國(guó)信息化的發(fā)展,一定要從中國(guó)經(jīng)濟(jì)社會(huì)發(fā)展和信息化發(fā)展的實(shí)際出發(fā),不能盲目地追風(fēng);否則,我們有可能成為國(guó)外技術(shù)和產(chǎn)品的盲目的吹鼓手和推銷(xiāo)者,誤導(dǎo)中國(guó)的企業(yè)和用戶,使中國(guó)的ICT產(chǎn)業(yè)誤入歧途。
需求主導(dǎo),而非技術(shù)主導(dǎo),是信息化推進(jìn)的一條鐵律。違反了這條鐵的規(guī)律,信息化的發(fā)展一定會(huì)誤入歧途。中國(guó)的信息化必須是需求驅(qū)動(dòng),是為中國(guó)現(xiàn)代化的進(jìn)程和緊迫需求服務(wù)的,而不應(yīng)該是技術(shù)驅(qū)動(dòng)。為了采用或發(fā)展某種技術(shù)而推進(jìn)所謂的信息化,而不首先想清楚這種技術(shù)解決國(guó)家或地方經(jīng)濟(jì)社會(huì)發(fā)展的什么緊迫需求,可能就走偏了方向。“過(guò)去幾年,中國(guó)信息化推進(jìn)中的技術(shù)驅(qū)動(dòng)現(xiàn)象非常明顯,令人憂慮?!敝芎耆收f(shuō)。
大數(shù)據(jù)的重要意義和價(jià)值是毋庸置疑的。認(rèn)識(shí)數(shù)據(jù)時(shí)代的來(lái)臨,實(shí)際上比大數(shù)據(jù)本身更為重要。因?yàn)?,大?shù)據(jù)時(shí)代的來(lái)臨,就是數(shù)據(jù)時(shí)代的來(lái)臨,也是“數(shù)據(jù)”真正作為“資源”時(shí)代的來(lái)臨。60年前,控制論的創(chuàng)始人維納曾經(jīng)指出,信息是與物質(zhì)和能源同樣重要的,它是構(gòu)成客觀世界的三大要素之一,是人類社會(huì)的三大資源之一。這個(gè)論斷的真諦,只有在數(shù)據(jù)時(shí)代的今天才不難理解。然而,資源是需要開(kāi)發(fā)的。就像一座銅礦一樣,沒(méi)有開(kāi)發(fā),銅礦不會(huì)自動(dòng)地變成銅。信息資源開(kāi)發(fā)的過(guò)程,就是信息化的過(guò)程?!皵?shù)字化”開(kāi)啟了信息時(shí)代信息資源開(kāi)發(fā)利用的新模式、新技術(shù)、新方法,但在發(fā)展面前,安全的“緊箍”也需要被牢記。
數(shù)據(jù)分析咨詢請(qǐng)掃描二維碼
若不方便掃碼,搜微信號(hào):CDAshujufenxi
訓(xùn)練與驗(yàn)證損失驟升:機(jī)器學(xué)習(xí)訓(xùn)練中的異常診斷與解決方案 在機(jī)器學(xué)習(xí)模型訓(xùn)練過(guò)程中,“損失曲線” 是反映模型學(xué)習(xí)狀態(tài)的核心指 ...
2025-09-19解析 DataHub 與 Kafka:數(shù)據(jù)生態(tài)中兩類核心工具的差異與協(xié)同 在數(shù)字化轉(zhuǎn)型加速的今天,企業(yè)對(duì)數(shù)據(jù)的需求已從 “存儲(chǔ)” 轉(zhuǎn)向 “ ...
2025-09-19CDA 數(shù)據(jù)分析師:讓統(tǒng)計(jì)基本概念成為業(yè)務(wù)決策的底層邏輯 統(tǒng)計(jì)基本概念是商業(yè)數(shù)據(jù)分析的 “基礎(chǔ)語(yǔ)言”—— 從描述數(shù)據(jù)分布的 “均 ...
2025-09-19CDA 數(shù)據(jù)分析師:表結(jié)構(gòu)數(shù)據(jù) “獲取 - 加工 - 使用” 全流程的賦能者 表結(jié)構(gòu)數(shù)據(jù)(如數(shù)據(jù)庫(kù)表、Excel 表、CSV 文件)是企業(yè)數(shù)字 ...
2025-09-19SQL Server 中 CONVERT 函數(shù)的日期轉(zhuǎn)換:從基礎(chǔ)用法到實(shí)戰(zhàn)優(yōu)化 在 SQL Server 的數(shù)據(jù)處理中,日期格式轉(zhuǎn)換是高頻需求 —— 無(wú)論 ...
2025-09-18MySQL 大表拆分與關(guān)聯(lián)查詢效率:打破 “拆分必慢” 的認(rèn)知誤區(qū) 在 MySQL 數(shù)據(jù)庫(kù)管理中,“大表” 始終是性能優(yōu)化繞不開(kāi)的話題。 ...
2025-09-18DSGE 模型中的 Et:理性預(yù)期算子的內(nèi)涵、作用與應(yīng)用解析 動(dòng)態(tài)隨機(jī)一般均衡(Dynamic Stochastic General Equilibrium, DSGE)模 ...
2025-09-17Python 提取 TIF 中地名的完整指南 一、先明確:TIF 中的地名有哪兩種存在形式? 在開(kāi)始提取前,需先判斷 TIF 文件的類型 —— ...
2025-09-17CDA 數(shù)據(jù)分析師:解鎖表結(jié)構(gòu)數(shù)據(jù)特征價(jià)值的專業(yè)核心 表結(jié)構(gòu)數(shù)據(jù)(以 “行 - 列” 規(guī)范存儲(chǔ)的結(jié)構(gòu)化數(shù)據(jù),如數(shù)據(jù)庫(kù)表、Excel 表、 ...
2025-09-17Excel 導(dǎo)入數(shù)據(jù)含缺失值?詳解 dropna 函數(shù)的功能與實(shí)戰(zhàn)應(yīng)用 在用 Python(如 pandas 庫(kù))處理 Excel 數(shù)據(jù)時(shí),“缺失值” 是高頻 ...
2025-09-16深入解析卡方檢驗(yàn)與 t 檢驗(yàn):差異、適用場(chǎng)景與實(shí)踐應(yīng)用 在數(shù)據(jù)分析與統(tǒng)計(jì)學(xué)領(lǐng)域,假設(shè)檢驗(yàn)是驗(yàn)證研究假設(shè)、判斷數(shù)據(jù)差異是否 “ ...
2025-09-16CDA 數(shù)據(jù)分析師:掌控表格結(jié)構(gòu)數(shù)據(jù)全功能周期的專業(yè)操盤(pán)手 表格結(jié)構(gòu)數(shù)據(jù)(以 “行 - 列” 存儲(chǔ)的結(jié)構(gòu)化數(shù)據(jù),如 Excel 表、數(shù)據(jù) ...
2025-09-16MySQL 執(zhí)行計(jì)劃中 rows 數(shù)量的準(zhǔn)確性解析:原理、影響因素與優(yōu)化 在 MySQL SQL 調(diào)優(yōu)中,EXPLAIN執(zhí)行計(jì)劃是核心工具,而其中的row ...
2025-09-15解析 Python 中 Response 對(duì)象的 text 與 content:區(qū)別、場(chǎng)景與實(shí)踐指南 在 Python 進(jìn)行 HTTP 網(wǎng)絡(luò)請(qǐng)求開(kāi)發(fā)時(shí)(如使用requests ...
2025-09-15CDA 數(shù)據(jù)分析師:激活表格結(jié)構(gòu)數(shù)據(jù)價(jià)值的核心操盤(pán)手 表格結(jié)構(gòu)數(shù)據(jù)(如 Excel 表格、數(shù)據(jù)庫(kù)表)是企業(yè)最基礎(chǔ)、最核心的數(shù)據(jù)形態(tài) ...
2025-09-15Python HTTP 請(qǐng)求工具對(duì)比:urllib.request 與 requests 的核心差異與選擇指南 在 Python 處理 HTTP 請(qǐng)求(如接口調(diào)用、數(shù)據(jù)爬取 ...
2025-09-12解決 pd.read_csv 讀取長(zhǎng)浮點(diǎn)數(shù)據(jù)的科學(xué)計(jì)數(shù)法問(wèn)題 為幫助 Python 數(shù)據(jù)從業(yè)者解決pd.read_csv讀取長(zhǎng)浮點(diǎn)數(shù)據(jù)時(shí)的科學(xué)計(jì)數(shù)法問(wèn)題 ...
2025-09-12CDA 數(shù)據(jù)分析師:業(yè)務(wù)數(shù)據(jù)分析步驟的落地者與價(jià)值優(yōu)化者 業(yè)務(wù)數(shù)據(jù)分析是企業(yè)解決日常運(yùn)營(yíng)問(wèn)題、提升執(zhí)行效率的核心手段,其價(jià)值 ...
2025-09-12用 SQL 驗(yàn)證業(yè)務(wù)邏輯:從規(guī)則拆解到數(shù)據(jù)把關(guān)的實(shí)戰(zhàn)指南 在業(yè)務(wù)系統(tǒng)落地過(guò)程中,“業(yè)務(wù)邏輯” 是連接 “需求設(shè)計(jì)” 與 “用戶體驗(yàn) ...
2025-09-11塔吉特百貨孕婦營(yíng)銷(xiāo)案例:數(shù)據(jù)驅(qū)動(dòng)下的精準(zhǔn)零售革命與啟示 在零售行業(yè) “流量紅利見(jiàn)頂” 的當(dāng)下,精準(zhǔn)營(yíng)銷(xiāo)成為企業(yè)突圍的核心方 ...
2025-09-11