提高安全防护能力,保障网络信息安全。随着数据收集范围的扩大和数量的增加,在线数据越来越多,黑客、间谍的犯罪动机也比以往任何时候都来得强烈。他们的组织性、专业性更强,作案工具也更先进,作案手段更是层出不穷。所以在大数据时代,网络安全防护可以说至关重要。如今,各个企业都有自己的安全防护软件来防止病毒、木马等恶意软件的侵害。而要在一个大型网络中的存储中扫描一个恶意软件可能需要几天的时间。大数据时代,数据量将以几何速度增长,到那时现在的安全防护软件将不能满足需要。因此,在大数据时代真正到来之前,应该为建立大数据安全环境未雨绸缪。
加强云计算安全研究,保障云安全。从目前来看,各行各业陆续采用和实施了云服务等新技术,但是对于使用云服务可能带来的风险估计不足。对于黑客来说,云端的大数据是个极具吸引力的获取信息的目标。然而,数据的搜集、存储、访问、传输必不可少地需要借助移动设备,所以大数据时代的来临也带动了移动设备的猛增。这就对各行业制定安全正确的云计算采购策略提出了更高的要求。
加大个人隐私保护力度。在大数据时代巨大商业价值的背后,隐私安全问题更令人担忧。目前,各社交网站均不同程度地开放其用户所产生的实时数据,容易出现被恶意收集和滥用的情况,尤其是金融、广告、零售业等企业。随着产生、存储、分析的数据量越来越大,隐私问题在未来几年也将愈加凸显。所以,新的数据保护要求以及立法机构和监管部门出台相关保护个人隐私的措施应当提上日程。
何为DNS安全?
域名系统(DNS)在互联网上提供主机名称和IP地址之间的转换服务,是互联网运行的基础之一。由于绝大多数的互联网应用都依赖域名系统实现网络资源的寻址和定位,因此有人将域名系统比喻成互联网的“神经系统”。
近年来,DNS安全事件呈多发趋势,主要包括DNS欺骗、拒绝服务攻击、域名劫持等。根据Prolexic 的统计数据,截至2013年第三季度,DDoS攻击的数量比2012年同期增长了58%,攻击时长延长了13.3%;2013年8月25日,因遭受大规模拒绝服务攻击,我国国家顶级域名.cn系统互联网出口带宽短期内严重拥塞。随着互联网应用的日益广泛以及DNS自身的创新与发展(如智能DNS、国际化域名等),DNS遭遇攻击以后影响范围逐渐从单个区域扩展到多个国家和地区,而且直接影响互联网的安全稳定运行,进而可影响整个国家安全、社会秩序以及公共利益。
DNS安全扩展协议(DNSSEC),由国际互联网工程任务组(IETF)开发,在不改变DNS现有协议的基础上添加了DNSSEC部分,即通过使用公钥基础设施(PKI)在原有DNS的基础上添加了数字签名,可提供数据来源验证、数据完整性验证以及否定存在验证,主要解决了DNS欺骗问题,是域名安全体系中一项重要的技术。截至2014年1月6日,全球390个顶级域名中已经有197个签署了DNSSEC安全协议,部署比例超过53%。在新通用顶级域(New gTLD)申请中,DNSSEC已经作为必要的申请条件写入了申请人指南。
(责任编辑:)