- 1、本文档共41页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
大数据安全风险与挑战要点
大数据or大问题?
大数据时代的安全挑战及防护
西北工业大学 戴冠中教授
目录
万千气象:大数据之分析
1
2
防不胜防:大数据之风险
3
天网恢恢:数据之网络安全
4
淘沙取金:大数据之内容安全
5
任重道远:大数据之展望
Jasmine.More
万千气象:
大数据之分析
社会信息化和网络化导致数据的爆炸式增长
云计算、物联网等新技术催生大数据
数据仓库、数据分析、数据挖掘等技术
大数据的核心是数据、技术和思维
万千气象:大数据之分析
当今创造的数据早已经远远超越了目前人力所能处理的范畴
大数据时代正在来临
万千气象:大数据之分析
处理速度快
数据类型繁多
追求高质量的数据
大数据的特征
数据巨大
万千气象:大数据之分析
7
。
大数据对政府、运营商,高校、企业来说,象空气一样不可或缺!
万千气象:感受数据之大
Jasmine.More
防不胜防:
大数据之安全风险
大数据的例子
万千气象:感受数据之大
GOOGLE通过全美各地区
有哪些信誉好的足球投注网站H1N1及流感相关关
键字频率和分布,得出疫
情爆发情报
对冲基金通过Twitter用户
每天关于情绪的关键字进
行以亿为单位的数据分析,
用以为买入和卖出股票
做参考
BOSTON爆炸案,通过当天的数据分析,第二天抓获嫌疑犯,制止再次作案。
防不胜防:大数据之安全风险
大数据成为竞争新焦点同时,带来了更多安全风险
业务数据
大数据本身成为网络攻击的显著目标
隐私泄露
大数据加大隐私泄露风险
存储风险
大数据对现有的存储和安防措施提出挑战
APT攻击
大数据成为高级可持续攻击的载体
大数据不仅意味着海量的数据,也意味更
复杂、更敏感的数据
数据会吸引更多的潜在攻击者,成为更具吸引力的目标
数据的大量聚集,使得黑客一次成功的攻击能够获得更多的数据,无形中降低了黑客的进攻成本,增加了“收益率
防不胜防:大数据之安全风险
大数据成为网络攻击的显著目标
大数据成为更容易被“发现”的大目标,承载着越来越多的关注度
数据的大量聚集,使得一次成功的攻击能够获得更多的数据,增加了攻击收益率
大数据包含复杂敏感数据,会吸引更多的潜在攻击者,成为更具吸引力的目标
1
防不胜防:大数据之安全风险
大数据加大隐私泄露风险
数据汇集包括大量企业运营数据、客户信息、个人行为的细节记录
数据的集中存储增加了数据泄露风险
敏感数据的所有权和使用权无明确的界定,大数据分析未考虑到个体隐私问题
2
防不胜防:大数据之安全风险
大数据对现有的存储和安防措施提出挑战
攻击者利用大数据将攻击很好地隐藏起来,使传统的防护策略难以检测出来
随着数据增长,安全防护更新升级速度无法跟上数据量非线性增长的步伐
大数据的价值低密度性,让安全分析工具很难聚焦在价值点上,攻击可隐藏在大数据中
3
防不胜防:大数据之安全风险
大数据成为高级可持续攻击的载体
数据大集中的导致复杂多样的数据存储,如可能出现数据违规存储
攻击者可设置陷阱误导安全厂商目标信息提取,导致安全监测偏离应有的方向。
常规的安全扫描手段需要耗费过多时间,已影响到安全控制措施能否正确运行
4
防不胜防:大数据之安全风险
Jasmine.More
天网恢恢:
大数据之网络安全
防不胜防:大数据之安全防护
大数据在带来了新安全风险的同时也为信
息安全的发展提供了新机遇
1
网络安全
防护
网络信息
内容防护
随着经济社会快速发展,保障我国大数据信息安全已经成为关乎大数据应用的重要
利用大数据分析,通过搜集来自多种数据源的信息安全数据,深入分析挖掘有价值的信息,对未知安全威胁做到提前响应、降低风险
借助基于大数据分析技术的机器学习和数据挖据算法,智能地洞悉信息与网络安全的态势,从而加主动、弹性地去应对新型复杂的威胁和未知多变的风险。
保证大数据安全采取的措
大数据安全防护-网络安全篇
万千气象:感受数据之大
基于大数据,企业可以更主动的发现潜在的安全威胁
相较于传统技术方案,大数据威胁发现技术有以下优点:
1、分析内容的范围更大
2、分析内容的时间跨度更长
3、攻击威胁的预测性
4、对未知威胁的检测
基于大数据的认证技术:
攻击者总能找到方法来骗取用户所知的秘密,或窃取用户凭证
传统认证技术中认证方式越安全往往意味着用户负担越重
2
防不胜防:大数据之安全风险
身份认证:信息系统或网络中确认操作者身份的过程,传统认证技术只要通过用户所知的口令或者持有凭证来鉴别用户
基于大数据的认证技术:
2
防不胜防:大数据之安全风险
减小用户负担
更好的支持各系统认证机制的统一
攻击者很难模拟用户行为通过认证
原理:收集用户行为和设备行为数据,对这些数据分析,获得用户行为和设备行为的特征,进而确定其身份。
存在用户隐私问题
初始阶段认证分析不准确
对数据质量要求高
优点
缺点
大数据匿名保护技
您可能关注的文档
- 涡阳河畔清华2016年度营销方案60p204519521.ppt
- 涡北矿新井设计(丁骞).doc
- 大学生网络安全与道德律PPT.ppt
- 液化气、丙烷气事故应急预案.docx
- 液化气体罐车充装操作规程.doc
- 液化石油气价格暴涨暴跌原因及应对思路探究.doc
- 大学计算机基础(课件)2. 第2章-进制.pptx
- 液体的压强定稿.ppt
- 液压与气动技术课件.ppt
- 大学计算机 理论篇 第2章 计算机.pptx
- 吉安县公开招聘专职文明实践员笔试备考试题及答案解析.docx
- 2025重庆枫叶国际学校招聘教师笔试备考试题及答案解析.docx
- 游机队电玩自制联网教程-tplink.pdf
- 2025重庆新华出版集团招聘1人笔试模拟试题及答案解析.docx
- 2025宜宾高新丽雅城市产业发展有限公司公开招聘笔试模拟试题及答案解析.docx
- 2025云南保山市龙陵县勐糯镇人民政府招聘合同制专职消防员1人笔试模拟试题及答案解析.docx
- 11.1生活中常见的盐 九年级化学人教版下册.pptx
- 6.1法律保护下的婚姻 高二政治《法律与生活》课件(统编版选择性必修2)(新版).pptx
- 文昌市中小学教师校园招聘29人笔试模拟试题及答案解析.docx
- 10.1.5 常见的酸和碱(第5课时)课件-九年级化学人教版下册.pptx
文档评论(0)