大数据时代网络安全与应用(下)课件_第1页
大数据时代网络安全与应用(下)课件_第2页
大数据时代网络安全与应用(下)课件_第3页
大数据时代网络安全与应用(下)课件_第4页
大数据时代网络安全与应用(下)课件_第5页
已阅读5页,还剩35页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

刘增明国家发改委电子政务工程中心应用服务处处长大数据时代的

网络安全及应用

(下)刘增明国家发改委电子政务工程中心应用服务处处长大数据时代的目录一大数据大趋势二大数据带来的新挑战三大数据引发的安全问题四确保大数据安全目录一大数据大趋势二大数据带来的新挑战三大数据引发的安二、大数据带来的新挑战二、大数据带来的新挑战(一)个人隐私保护和数据安全美国认为隐私保护非常重要,行政机关的人员收集公民的个人信息,只能用于信息收集时的既定目的,未经本人许可,不得用于其他目的。(一)个人隐私保护和数据安全美国认为隐私保护非常重要,行政机美国没有个人身份证,只有这三个证件。曾经想建立中央数据银行,但很多人认为,这会蚕食个人自由,于是没能统一起来。美国没有个人身份证,只有这三个证件。曾经想建立中央数据银行,(二)大数据涉及的关键技术采集技术海量数据非结构化数据实时数据分析技术可视化交互界面智能数据分析安全技术数据隐私保护存储和管理数据(二)大数据涉及的关键技术采集技术海量数据非结构化数据实时数(三)目前面临的问题简单的脚本语言的预处理,无法解析复杂的数据结构;关系型的数据库在大数据量面前遭遇尴尬;传统的数据库优化的空间也有限;数据的质量无法得到有效的监控;越来越多的业务需要向数据运算能力妥协;传统的数据安全不能应对大数据的管理。(三)目前面临的问题简单的脚本语言的预处理,无法解析复杂的数(四)数据管理系统软件的窘境集中分布散落分布事物一致性关联分析传统的SQL语言(处理数据库的语言)束手无策。(四)数据管理系统软件的窘境集中分布散落分布事物一致性关联分(五)信息产业变化带来新安全问题云虚拟化使得很难知道实体的数据藏在什么地方。对普通用户来说,可能是一个福音,但是对一些对于数据安全有要求的机构或者人来说,就存在一些问题。(五)信息产业变化带来新安全问题云虚拟化使得很难知道实体的数(六)移动互联网带给黑客无限机遇移动互联网广泛使用,连接无处不在,对于移动互联网,以前接触更多的是打电话,如今是上网。移动互联网带来便利的时候,给黑客也带来了无限的便利和机遇,通过各种手段侵入手机。(六)移动互联网带给黑客无限机遇移动互联网广泛使用,连接无处(七)信息安全覆盖范围急剧扩张炫耀技术互联网犯罪黑客比如基于金融或者是电信领域的诈骗、基于一些工控系统的诈骗、伊朗的震网病毒。(七)信息安全覆盖范围急剧扩张炫耀技术互联网犯罪黑客比如基在大数据时代,万物互联,信息共享,所有的信息都已经能够上网,卡信息、购物信息、出行信息、购票信息都可能出现一些问题。大数据时代的大烦恼--信息安全在大数据时代,万物互联,信息共享,所有的信息都已经能够上网,三、大数据引发的安全问题三、大数据引发的安全问题如今黑客攻击网络,更多的是为了经济效益和政治目的。公民泄露隐私这种情况也层出不穷,比如说交通银行、民生银行的用户信息泄露。新兴的IT技术、物联网、云计算、移动互联、三网融合,带来便利的情况下也会存在一些漏洞或者后门。如今黑客攻击网络,更多的是为了经济效益和政治目的。大数据时代数据安全触目惊心。美国身份盗窃资源中心,2014年发生了783起数据泄露事件,泄露了大约8千多万条记录。摩根大通美国公共健康美国税务局大数据时代数据安全触目惊心。美国身份盗窃资源中心,2014年在互联网战场上,漏洞成为最大的武器。我们成功地创造了相互连通的“天堂”,信息能自由流动。我们迫不及待生活在“天堂”里面,实际上被这个天堂绑架,已经无法跳出信息的控制。在互联网战场上,漏洞成为最大的武器。信息的大数据时代出现各种安全事件。物联网安全也触目惊心。互联网时代会有一些新的安全风险。大数据面临着后危机时代的挑战。安全威胁的态势发生很多的变化。信息的大数据时代出现各种安全事件。物联网安全也触目惊心。互联(一)大数据架构云化带来新的网络安全威胁大数据成为网络攻击的显著目标大数据加大隐私泄露风险大数据对现有的存储和安防措施提出挑战(一)大数据架构云化带来新的网络安全威胁大数据成为网络攻击的大数据技术被应用到攻击手段中大数据成为高级可持续攻击的载体大数据技术为信息安全提供新支撑大数据技术被应用到攻击手段中大数据成为高级可持续攻击的载体大有些攻击变难了有些攻击变容易了大数据对大数据独特的攻击思维:原有的传统的攻击依然有效从大数据的工作流程中也可以寻找破坏的一些契机有些攻击变难了有些攻击变容易了大数据对大数据独特的攻击思维:围绕价值攻击大数据围绕数据的攻防:大家重视大数据,实际上是想获取数据。围绕人的攻防:人的变化不会太大,识别人的行为会发现一些新的特点。围绕价值攻击大数据围绕数据的攻防:高级的未知的危险使得传统安全的防护形同虚设,相当于是用了一级的能力,攻击者是用了七级的功力,根本不在一个数量级上。高级的未知的危险使得传统安全的防护形同虚设,相当于是用了一级

谁也不知道互联网对面坐的是一个人还是一只狗。身份认证是因为互联网不可信。在互联网面前,所有的行为都展现无余,所有的隐私一览无余。谁也不知道互联网对面坐的是一个人还是一只狗。身份认证是因大数据安全防护的两大难点如何开发和维护未知威胁检测引擎如何开发和维护异常行为检测引擎大数据安全防护的两大难点如何开发和维护未知威胁检测引擎如何开大数据导致数据中心发生质变IT资源被虚拟化基础设施即是服务东西向流量占据主导虚拟机动态迁移大数据导致数据中心发生质变IT资源被虚拟化基础设施即是服务东动态调整大数据环境下的安全策略虚拟机动态迁移,对安全策略的跟随提出要求。虚拟机迁移允许虚拟机从一个机架搬迁到另一个机架,那么面向这个虚拟机的安全服务也得跟着迁移过去。动态调整大数据环境下的安全策略虚拟机动态迁移,对安全策略的跟保护数据安全完整性保密性备份恢复数据在传输和加工过程中不会丢失有些内容不应该让别人知道数据丢失后如何进行备份和恢复保护数据完整性保密性备份恢复数据在传输和加工过程中不会丢失有安全存储安全传输安全认证数据安全三要素安全安全安全数据安全三要素发现控制可视环境更安全安全更简单运维更高效新的安全体验发现控制可视环境更安全安全更简单运维更高效新的安全体验构建大数据时代的新安全体系传统安全增强型安全大数据时代安全基于未知的威胁防护应用层安全防护平台、数据或者边界的防护构建大数据时代的新安全体系传统安全增强型安全大数据时代安全基安全系统部件化安全保障体系大数据解决安全问题高端信息安全监测利用大数据控制APT深度业务学习及建模系统要求安全可视化数据要求可视化大数据安全的要求安全系统部件化安全保障体系大数据解决安全问题高端信息安全监测(二)大数据应用安全策略防止APT攻击用户访问控制整合工具和流程数据实时分析引擎(二)大数据应用安全策略防止APT攻击用户访问控制整合工具和大数据的安全:采取传统的办法创新思维安全管理使用新的手段来甄别潜在的未经识别的安全风险。创新机制大数据的安全:创新机制

重视大数据和安全体系的建设:对数据的发展进行规划;明确信息安全在大数据发展中的重要地位;加大对信息大数据安全形势的宣传分析;明确大数据的保障对象;确定大数据技术的攻击和处理。重视大数据和安全体系的建设:四、确保大数据安全四、确保大数据安全中国已经成为名副其实的网络大国,虽然有很多自主可控的信息产品,但是真正核心的技术还掌握在别人手里,大而不强,这也是目前面临着的一个挑战。中国已经成为名副其实的网络大国,虽然有很多自主可控的信息产品要理解“互联网+”的深刻战略意义,将核心技术转化为网络空间的规范和优势。第一,互联网要为民服务;第二,要打造风清气正的网上空间。要理解“互联网+”的深刻战略意义,将核心技术转化为网络空间的安全决定成败要致力互联网的创新,协同实现技术创新、制度创新和平台创新;重要的信息系统需要进行一些保护;风险管理的滞后和非常态化;个人隐私法律严重滞后。安全决定成败要致力互联网的创新,协同实现技术创新、制度创新和大众创业,万众创新观念创新技术创新体

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论