大數據應用過程中存在以下安全問題:
分布式計算的安全性:執行多個計算階段分布式程序必須獲得雙重安全保護,一個用于程序自身的安全保護,一個保護程序中的數據。
分布式數據的安全性:NoSQL非關系型數據庫系統自身存儲的安全問題,以及分布式節點數據自動分發與聚集等管理所需的額外安全機制。
數據來源的安全性:數據源的出處復雜性在不斷增長,當一個系統接收到海量多源異構數據時,大數據采集平臺必須解決每一個輸入數據的安全可信問題。
安全監控與審計問題:存儲海量數據的互聯網大數據云平臺和關鍵基礎信息系統,已成為網絡攻擊的重要目標,同時數據的歸屬權問題也日益凸顯,需要研究實時保障大數據安全使用的監控與審計系統。
加密與訪問控制問題:大數據安全須解決終端和云端兩種加密模式及其應用;同時,由于黑客攻擊、內部人員非授權訪問等導致的信息泄露事件時有發生,大數據的訪問控制模型也面臨挑戰。
大數據安全隱私問題:大數據時代的來臨,涉及安全和個人隱私的問題紛至沓來,這將使人們的生活安全以及隱私保護受到極大困擾,必須從技術、法規等多個角度加以解決。
加強云計算安全的措施有以下這些:
加強云計算、大數據、區塊鏈等新技術在數據編目管理、交換傳遞、共享開放等方面的技術支撐能力,解決數據權責不清、難以實時更新、傳統紙質證照不安全等問題。
強調數據與業務的緊耦合,數據目錄由技術部門、業務處室共同參與制定并與“三定”職責逐一明確,從數據業務屬性(名稱、業務定義、統計規則和邏輯,由業務部門定義)、技術屬性(數據格式、編碼規則、代碼取值、庫表字段名稱等數據元的技術規范,由IT部門定義)、管理屬性(數據元的管理過程屬性,由業務部門和IT部門共同確定)定義數據,做到“應采必采”。
采用物理集中、邏輯管控的方式,即數據資源集中存儲,而對敏感數據的調用與應用通過開放數據應用接口方式,實現數據可用不可見,有效調動政府各部門數據共享的積極性。
研究明確政務數據的歸屬權,界定數據產生部門、數據使用部門、數據共享管理部門等各方面的具體權利和職責,解決各部門的后顧之憂,避免政務數據產權歸屬“部門私有化”行為。在數據權屬界定的基礎上,通過合同機制、IT審計等方式對數據使用者進行監督,保障數據使用的有序和可控。
回答所涉及的環境:聯想天逸510S、Windows 10。
大數據應用過程中存在以下安全問題:
分布式計算的安全性:執行多個計算階段分布式程序必須獲得雙重安全保護,一個用于程序自身的安全保護,一個保護程序中的數據。
分布式數據的安全性:NoSQL非關系型數據庫系統自身存儲的安全問題,以及分布式節點數據自動分發與聚集等管理所需的額外安全機制。
數據來源的安全性:數據源的出處復雜性在不斷增長,當一個系統接收到海量多源異構數據時,大數據采集平臺必須解決每一個輸入數據的安全可信問題。
安全監控與審計問題:存儲海量數據的互聯網大數據云平臺和關鍵基礎信息系統,已成為網絡攻擊的重要目標,同時數據的歸屬權問題也日益凸顯,需要研究實時保障大數據安全使用的監控與審計系統。
加密與訪問控制問題:大數據安全須解決終端和云端兩種加密模式及其應用;同時,由于黑客攻擊、內部人員非授權訪問等導致的信息泄露事件時有發生,大數據的訪問控制模型也面臨挑戰。
大數據安全隱私問題:大數據時代的來臨,涉及安全和個人隱私的問題紛至沓來,這將使人們的生活安全以及隱私保護受到極大困擾,必須從技術、法規等多個角度加以解決。
加強云計算安全的措施有以下這些:
加強云計算、大數據、區塊鏈等新技術在數據編目管理、交換傳遞、共享開放等方面的技術支撐能力,解決數據權責不清、難以實時更新、傳統紙質證照不安全等問題。
強調數據與業務的緊耦合,數據目錄由技術部門、業務處室共同參與制定并與“三定”職責逐一明確,從數據業務屬性(名稱、業務定義、統計規則和邏輯,由業務部門定義)、技術屬性(數據格式、編碼規則、代碼取值、庫表字段名稱等數據元的技術規范,由IT部門定義)、管理屬性(數據元的管理過程屬性,由業務部門和IT部門共同確定)定義數據,做到“應采必采”。
采用物理集中、邏輯管控的方式,即數據資源集中存儲,而對敏感數據的調用與應用通過開放數據應用接口方式,實現數據可用不可見,有效調動政府各部門數據共享的積極性。
研究明確政務數據的歸屬權,界定數據產生部門、數據使用部門、數據共享管理部門等各方面的具體權利和職責,解決各部門的后顧之憂,避免政務數據產權歸屬“部門私有化”行為。在數據權屬界定的基礎上,通過合同機制、IT審計等方式對數據使用者進行監督,保障數據使用的有序和可控。
回答所涉及的環境:聯想天逸510S、Windows 10。