什么是大数据信息安全的威胁?

在携程信用卡信息泄露、小米社区用户信息泄露、OpenSSL“心脏出血”漏洞等事件中,大量用户信息数据被盗,那么大数据信息安全面临哪些威胁?这是大数据工程师的问题,现在就思考一下大数据信息安全的威胁有哪些?这才是大数据工程师头疼的问题。

社会大学i 2021-09-19 09:51 183 次浏览 赞 124

最新问答

  • 小佳姐~:)

    在携程信息泄露、小米用户信息泄露、OpenSSL“出血”漏洞等中,大量用户信息被盗,导致用户网络银行账户发生入侵等情况。这些事情发生在个人用户身上。如果类似发生在财政、政务等相关部门的平台系统上,其后果将是不可想象的,对网络安全造成的损失将是前所未有的。大时代,我国网络安全面临多重安全威胁。


    1、大信息安全的威胁——网络基础设施和基本的硬件和软件系统由其他人控制


    大平台依托互联网,为、企业、公众服务。然而,从基础设施的角度来看,中国互联网已经存在一些不可控的因素。例如,域名解析系统(DNS)是Internet的基础设施之一,使访问Internet变得很容易,而不必记住复杂的IP地址字符串。今年1月,由于DNS根服务器受到攻击,数千万人在数小时内无法访问该网站。根服务器是全球DNS的基础,但全世界有13个根服务器,都是国外的,由美国控制。此外,中国还没有完全实现对大平台基础软硬件系统的自主控制。在能源、金融、电信等重要信息系统的核心软硬件实施中,服务器、库等相关产品占据主导地位。因此,目前中国的信息流是通过对国外企业产品的计算、传输和存储来实现的。相关设备设置更多“后门”,国内安全生命线几乎全部掌握在外国公司手中。2013年棱镜的曝光,突显了硬件和软件基础设施对中国安全乃至安全的重要性。


    2、大信息安全的威胁——网站和应用程序充斥着漏洞和后门


    近年来,由于网站和应用系统的漏洞,由后门引起的重大安全频繁发生,以上三起都属于这一类。据中国安全公司的网站安全检测服务统计,多达60%的中国网站存在安全漏洞和后门。可以说,网站和应用系统的漏洞是大平台面临的最大威胁之一。然而,各种第三方库和中间件在中国的各种大行业应用中得到了广泛的应用。然而,此类系统的安全状况并不乐观,存在广泛的漏洞。更令人担忧的是,网站的错误修复都不令人满意。


    3、大信息安全的威胁——除了系统问题之外,网络攻击的手段更加丰富


    其中,终端恶意软件和恶意代是黑客或敌对势力攻击大平台、窃取的主要手段之一。目前,越来越多的网络攻击来自终端。终端渗透攻击也成为国与国之间网络战的主要手段。例如,著名的针对伊朗核设施的stuxnet病毒,利用Windows作系统的弱点,渗透到特定终端,渗透到伊朗核工厂的内部网络,摧毁伊朗核设施。此外,针对大平台的高级持续威胁(Advanced Persistent Threat, APT)攻击十分常见,可以绕过各种传统的安全检测和保护措施,窃取网络信息系统的核心和各种智能。例如,极光袭击谷歌和其他30多家高科技公司就是一个例子。APT攻击结合了社会工程、吊马、脆弱性、深度渗透、潜伏期长、隐蔽性等特点,具有极强的破坏性。它不仅是未来网络战的主要手段,也是对我国网络空间安全危害最大的攻击手段之一。近年来,具有和组织背景的APT攻击不断增多,大平台无疑将成为APT攻击的主要目标。


    大信息安全的威胁有哪些?这才是大工程师头疼的问题,在携程信息泄露、小米用户信息泄露、OpenSSL“出血”漏洞等中,大量用户信息被盗,你能处理好吗?如果您还担心自己入门不顺利,可以点击本站的其他文章进行学习。

    浏览 166赞 57时间 2023-01-03

什么是大数据信息安全的威胁?

在携程信用卡信息泄露、小米社区用户信息泄露、OpenSSL“心脏出血”漏洞等事件中,大量用户信息数据被盗,那么大数据信息安全面临哪些威胁?这是大数据工程师的问题,现在就思考一下大数据信息安全的威胁有哪些?这才是大数据工程师头疼的问题。