從斯諾登爆料中,我們可以知道,美國(guó)新媒體產(chǎn)業(yè)最具實(shí)力的谷歌、雅虎、微軟、蘋果等九大巨頭,無(wú)一不參與了間諜活動(dòng)。雖然大數(shù)據(jù)隱藏著巨大潛力,但是站在國(guó)家角度來(lái)說(shuō),安全更加重要。人們對(duì)大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)安全的憂懼與日俱增。怎樣提升抓獲、萃取、分析數(shù)據(jù)的能力,強(qiáng)化國(guó)家安全戰(zhàn)略防御是當(dāng)務(wù)之急。國(guó)家網(wǎng)絡(luò)安全政策是有效途徑之一。
責(zé)任編輯:admin
美國(guó)最早將大數(shù)據(jù)用作網(wǎng)絡(luò)安全戰(zhàn)略的核心技術(shù)保障。2009年,奧巴馬上任之初,就簽署了名為《透明和開(kāi)放的政府》總統(tǒng)備忘錄,推進(jìn)建成政府統(tǒng)一數(shù)據(jù)門戶網(wǎng)站。又相繼設(shè)置“總統(tǒng)安全協(xié)調(diào)官”一職,成立“網(wǎng)絡(luò)司令部”。通過(guò)一系列措施宣告了以大數(shù)據(jù)為核心,以觀念塑造、積極防御、攻擊性打擊為主旨的網(wǎng)絡(luò)安全新戰(zhàn)略起航。2011年,美國(guó)發(fā)布《網(wǎng)絡(luò)空間行動(dòng)戰(zhàn)略》,對(duì)國(guó)際網(wǎng)絡(luò)空間強(qiáng)行制度化安排,確保美國(guó)的最大收益。
2012年3月29日,美國(guó)宣布投資2億美元,啟動(dòng)“大數(shù)據(jù)研究發(fā)展計(jì)劃。”“通過(guò)收集、處理龐大而復(fù)雜的數(shù)據(jù)信息,獲得知識(shí)和洞見(jiàn),提升能力,加快科學(xué)、工程領(lǐng)域的創(chuàng)新步伐,強(qiáng)化國(guó)家安全、轉(zhuǎn)變教育和學(xué)習(xí)模式”。這一計(jì)劃涉及美國(guó)國(guó)家科學(xué)基金、能源部、國(guó)防部等六個(gè)聯(lián)邦政府部門。對(duì)此,哈佛大學(xué)肯尼迪政府學(xué)院霍爾德倫教授評(píng)論道:“像對(duì)超級(jí)計(jì)算和互聯(lián)網(wǎng)的投資一樣,大數(shù)據(jù)發(fā)展研究計(jì)劃將對(duì)美國(guó)的創(chuàng)新、科研、教育和國(guó)防產(chǎn)生深遠(yuǎn)影響。”
在此戰(zhàn)略規(guī)劃下,美國(guó)國(guó)防部高級(jí)計(jì)劃署近期開(kāi)始了“網(wǎng)絡(luò)內(nèi)部威脅”、“洞察力”、“機(jī)器讀取”等大數(shù)據(jù)安全項(xiàng)目的研發(fā),致力于大數(shù)據(jù)核心技術(shù)的解決方案。美國(guó)政府已將大數(shù)據(jù)視為國(guó)家創(chuàng)新戰(zhàn)略、安全戰(zhàn)略、信息通訊技術(shù)(ICT)產(chǎn)業(yè)發(fā)展戰(zhàn)略以及網(wǎng)絡(luò)安全戰(zhàn)略的跨界焦點(diǎn),藉此全面強(qiáng)化其未來(lái)網(wǎng)絡(luò)空間戰(zhàn)略優(yōu)勢(shì)。
2013年1月,英國(guó)將已追加到科研和創(chuàng)新領(lǐng)域的4.9億英鎊,投資于八大領(lǐng)域,大數(shù)據(jù)為主要關(guān)注對(duì)象,吸金額度高達(dá)1.89億英鎊。通過(guò)大數(shù)據(jù)戰(zhàn)略,英國(guó)政府希望獲取大數(shù)據(jù)帶來(lái)的商業(yè)利益,同時(shí),樹(shù)立“開(kāi)放”、“智慧”形象,實(shí)現(xiàn)大數(shù)據(jù)核心價(jià)值訴求,應(yīng)對(duì)不斷深化的安全挑戰(zhàn)。
自2013年以來(lái),韓國(guó)總統(tǒng)樸槿惠圍繞大數(shù)據(jù)戰(zhàn)略開(kāi)發(fā),多次闡發(fā)信息技術(shù)的“經(jīng)濟(jì)創(chuàng)造”價(jià)值。為此,韓國(guó)成立了未來(lái)戰(zhàn)略委員會(huì)、科技基礎(chǔ)委員會(huì)和創(chuàng)造經(jīng)濟(jì)委員會(huì),并著手建立面向科技公司、企業(yè)、高等學(xué)府的大數(shù)據(jù)中心,鏈接包括政府部門在內(nèi)的社會(huì)組織數(shù)據(jù),協(xié)助企業(yè)、研究機(jī)構(gòu)趕超世界頂級(jí)水平。
日本政府在“提升競(jìng)爭(zhēng)力,大數(shù)據(jù)不可或缺”這一認(rèn)知理念推動(dòng)下,近年來(lái)出臺(tái)了系列措施踐行新戰(zhàn)略。2012年6月,IT戰(zhàn)略本部發(fā)布了電子政務(wù)開(kāi)放數(shù)據(jù)戰(zhàn)略草案,宣稱政府將利用標(biāo)準(zhǔn)化技術(shù)生產(chǎn)信息確保國(guó)民方便獲取數(shù)據(jù),并保證緊急情況下以較少流量向手機(jī)用戶推送信息。2012年7月,日本總務(wù)省發(fā)布《面向2020年的ICT綜合戰(zhàn)略》,重點(diǎn)開(kāi)發(fā)大數(shù)據(jù)應(yīng)用所需智能技術(shù),創(chuàng)新傳統(tǒng)IT產(chǎn)業(yè),活躍“ICT的日本”。2013年6月,安倍政府再頒新戰(zhàn)略“創(chuàng)建最尖端IT國(guó)家”,闡述了2013—2020年間以開(kāi)放公共數(shù)據(jù)和大數(shù)據(jù)為核心,在日本建成“世界最高水準(zhǔn)、廣泛運(yùn)用信息產(chǎn)業(yè)技術(shù)社會(huì)”的目標(biāo)。
綜合考察技術(shù)發(fā)達(dá)國(guó)家的大數(shù)據(jù)戰(zhàn)略,存在三個(gè)方面的共同特征:一是關(guān)注大數(shù)據(jù)的全方位應(yīng)用,積極推動(dòng)云計(jì)算、傳感器、社會(huì)化媒體等職能技術(shù)開(kāi)發(fā),搶占科技高端;二是將開(kāi)放應(yīng)用與網(wǎng)絡(luò)監(jiān)控密切結(jié)合,成為大數(shù)據(jù)戰(zhàn)略的一體“兩翼”。如運(yùn)行了將近20個(gè)月的TEMPORA計(jì)劃,已成為英國(guó)政府大數(shù)據(jù)時(shí)代一項(xiàng)重要監(jiān)視項(xiàng)目。通過(guò)大西洋光纜傳輸儲(chǔ)存的最大容量數(shù)據(jù),可存留一個(gè)月之久,足夠轉(zhuǎn)存與詳盡分析之用。三是政府與非國(guó)家行為體的力量共謀。
拓展:匿名地保護(hù)自己的有效武器
對(duì)于用戶來(lái)說(shuō),將數(shù)據(jù)存放在對(duì)方服務(wù)器中,本身就代表了一種抵押,由于對(duì)方想取用時(shí)無(wú)需任何申請(qǐng),用戶對(duì)此也毫無(wú)辦法,故而保護(hù)隱私也無(wú)從談起。對(duì)此有幾點(diǎn)建議:
第一,采用匿名IP地址,禁止網(wǎng)站搜集和跟蹤,cookies,不使用尊重DoNotTrack請(qǐng)求的瀏覽器。
第二,加密你的數(shù)據(jù),Zettaset的模塊化是專門設(shè)計(jì)來(lái)處理Apache開(kāi)源應(yīng)用程序的,針對(duì)Hadoop或NoSQL數(shù)據(jù)庫(kù),給客戶最大的靈活性。其Data-at-rest加密技術(shù)是基于KMIP(密鑰管理協(xié)議)和PKCS(公鑰加密標(biāo)準(zhǔn))標(biāo)準(zhǔn)設(shè)計(jì)的。當(dāng)然這主要針對(duì)企業(yè)級(jí)用戶,對(duì)于個(gè)人用戶來(lái)說(shuō),當(dāng)你上傳到一個(gè)私密文件到網(wǎng)絡(luò)上,最好在壓縮之時(shí)順手給設(shè)置一道加密密碼,這無(wú)疑讓你的數(shù)據(jù)多上一把鎖。
第三,拒絕不合理的權(quán)限要求,這主要是針對(duì)手機(jī)用戶,現(xiàn)在的手機(jī)應(yīng)用程序,尤其是國(guó)產(chǎn)軟件其權(quán)限要求簡(jiǎn)直是獅子大張口,什么權(quán)限都要求給予,完全不把用戶放在眼里,讓一些垃圾軟件在后臺(tái)運(yùn)行也影響了手機(jī)的性能和用戶體驗(yàn)。在Xposed模塊中,有一款A(yù)ppSeting的應(yīng)用,使用它可以有效限制不必要的軟件權(quán)限。
第四,使用HTTPS協(xié)議瀏覽網(wǎng)頁(yè),HTTPS協(xié)議是由SSL HTTP協(xié)議構(gòu)建的可進(jìn)行加密傳輸、身份認(rèn)證的網(wǎng)絡(luò)協(xié)議,要比http協(xié)議安全,這樣你的電腦與服務(wù)器之間收發(fā)的信息傳輸將更加安全。