安全:大数据时代的尖锐问题

本文涉及的产品
云原生大数据计算服务 MaxCompute,5000CU*H 100GB 3个月
云原生大数据计算服务MaxCompute,500CU*H 100GB 3个月
简介:

上周五,央视对苹果搜集用户位置隐私问题提出质疑,将隐私与安全再次置于舆论的风口浪尖。在这个提到隐私泄露会让用户感到背后发凉,说到安全会让用户感到恐怖的年代,个人数据安全保护已经成为了一个尖锐的问题。随着大数据时代的到来,用户更多的数据被接入网络,安全问题因此更为尖锐。

在使用安卓系统的智能手机安装安全软件后,再启动任意一款APP,都会弹出会读取用户地理位置、电话簿等信息的提示。此前,我们依稀记得在脑海中留下深深印迹的3Q大战,根源同样是隐私这一个尖锐的话题。

从PC到手机,再到平板电脑,用户的隐私在不知不觉中被泄露。虽说苹果一再强调,用户关闭了“常去地点”这一功能后,用户位置将不会再被记录。事实上,在实际应用中,大量用户隐私被泄露,经常被莫名奇妙的人电话骚扰,身份证号码被盗用,这些都是隐私泄露的恶果。

隐私泄露根源在哪?

对于苹果“隐私门”事件,苹果官方的回应是,隐私泄露是用户对一些手机功能设置不熟悉所致。稍微有点技术知识的人都非常清楚,苹果的回应根本站不住脚。既然“常去地点”会泄露用户行踪,苹果为何将此功能置于默认关闭的状态?

透过一些隐私泄露事件来看,隐私泄露的根源是企业在打擦边球,苹果“隐私门”是一个典型的案例。由于用户对于泄露隐私的功能并不熟悉,像苹果这样的企业,通常会会在预装系统或预装软件中,默认打开搜集用户隐私功能。这样,既便被用户发现,也能以用户没有关闭某功能来推卸责任。

除了打擦边球这一方法外,系统对APP权限的粗放式管理,同样成为隐私泄露的一个根源。以使用安卓操作系统的智能手机来说,任意一款APP,都可以获得读取用户通讯录、用户地理位置等如此高的权限。而安卓系统的安全软件,甚至可以获得ROOT最高权限。安全软件获得安卓的ROOT权限,意味着安全软件掌握着手机系统的生杀大限,这对用户而言无疑是一件很恐怖的事情。

还有不容忽视的一个隐私渠道,就是数据的销毁。很多用户在处理旧手机时,通常只会清空通讯录、照片、以及QQ聊天记录,而微博或微信帐号有可能会被遗忘。加之很多APP都要使用帐号登录,不彻底对智能手机格式化,使用帐号登录的APP数据仍旧会记录在手机中,隐私泄露亦不足为奇。

当然了,缺乏安全意识的用户也要对隐私泄露负一定的责任。手机厂商的不自律,操作系统开发者对权限分配不合理,用户安全意识的淡薄,这都是隐私泄露的渠道。在大数据时代,隐私泄露更恐怖。

大数据让隐私无处安放

对于大数据,很多用户的认知并不准确。从定义上来看,大数据的核心是搜集掌握大量数据,并进行专业的分析。具体到应用层面,我们可以看到很多基于大数据的应用,而这些大数据应用背后,蕴藏巨大的安全风险,用户隐私甚至被合理化的搜集和分析。

腾讯QQ的朋友圈,本质上是基于QQ用户的好友关系,以及其他资料进行分析,能够准确的知道用户的真实姓名,和一些社交关系。腾讯QQ用户真实姓名被朋友圈曝光,仅仅是用户隐私泄露的一方面,这背后的数据分析,才是令用户备感恐怖的地方。试想,如果腾讯QQ没有掌握到用户的隐私,如何知道用户的真实姓名,以及真实的社交关系?

答案显而易见,大数据搜集和数据分析过程中,都会触及到用户的隐私。一旦某一环节存在安全隐患,后果不堪设想。前几天,网上有传闻QQ数据大规模泄露,用户朋友圈和密码信息可以随意查看,这暴露了大数据的巨大安全隐患。

在海量互联网应用中,腾讯QQ朋友圈不过是大数据隐私堪忧的例子之一。在手机APP领域,一些所谓的健康应用,都在搜集用户数据,并对用户数据进行分析,给出相应的锻炼或饮食建议。这类的手机APP,同样存在巨大的安全风险。

由于大数据可以光明正大的搜集用户数据,并可以对用户数据进行分析,这无疑让用户隐私没有任何保障。作为一项新兴的技术,全球很多国家都没有对大数据采集、分析环节进行相应的监管。在没有标准和相应监管措施情况下,大数据泄露事件频繁发生,已经暴露出大数据时代用户隐私安全的尖锐问题。

眼下,以智能手机、智能路由器以及智能手环为代表的智能硬件,正堂而皇之的采集用户隐私,并在不经过用户同意的情况下做数据分析。这样一个混乱糟糕的环境,用户安全隐私如何保障?显然,头顶光环的大数据时代,安全已经成为一个不容回避的尖锐问题。

原文发布时间为:2014年7月18日
本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。
相关实践学习
基于MaxCompute的热门话题分析
本实验围绕社交用户发布的文章做了详尽的分析,通过分析能得到用户群体年龄分布,性别分布,地理位置分布,以及热门话题的热度。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps 
目录
相关文章
|
7月前
|
人工智能 安全 算法
AI与大数据:智慧城市安全的护航者与变革引擎
AI与大数据:智慧城市安全的护航者与变革引擎
218 1
|
7月前
|
安全 大数据 Java
elasticsearch|大数据|低版本的elasticsearch集群的官方安全插件x-pack的详解
elasticsearch|大数据|低版本的elasticsearch集群的官方安全插件x-pack的详解
149 0
|
1月前
|
存储 安全 大数据
大数据隐私保护:用户数据的安全之道
【10月更文挑战第31天】在大数据时代,数据的价值日益凸显,但用户隐私保护问题也愈发严峻。本文探讨了大数据隐私保护的重要性、面临的挑战及有效解决方案,旨在为企业和社会提供用户数据安全的指导。通过加强透明度、采用加密技术、实施数据最小化原则、加强访问控制、采用隐私保护技术和提升用户意识,共同推动大数据隐私保护的发展。
|
1月前
|
存储 安全 大数据
|
4月前
|
存储 监控 安全
大数据架构设计原则:构建高效、可扩展与安全的数据生态系统
【8月更文挑战第23天】大数据架构设计是一个复杂而系统的工程,需要综合考虑业务需求、技术选型、安全合规等多个方面。遵循上述设计原则,可以帮助企业构建出既高效又安全的大数据生态系统,为业务创新和决策支持提供强有力的支撑。随着技术的不断发展和业务需求的不断变化,持续优化和调整大数据架构也将成为一项持续的工作。
|
4月前
|
安全 关系型数据库 MySQL
揭秘MySQL海量数据迁移终极秘籍:从逻辑备份到物理复制,解锁大数据迁移的高效与安全之道
【8月更文挑战第2天】MySQL数据量很大的数据库迁移最优方案
744 17
|
5月前
|
分布式计算 安全 大数据
HAS插件式Kerberos认证框架:构建安全可靠的大数据生态系统
在教育和科研领域,研究人员需要共享大量数据以促进合作。HAS框架可以提供一个安全的数据共享平台,确保数据的安全性和合规性。
|
5月前
|
SQL 安全 大数据
如何安全的大数据量表在线进行DDL操作
如何安全的大数据量表在线进行DDL操作
70 0
如何安全的大数据量表在线进行DDL操作
|
6月前
|
机器学习/深度学习 自然语言处理 监控
金融行业的大数据风控模型:构建安全高效的信用评估体系
金融机构借助大数据风控提升信贷效率,通过数据收集、清洗、特征工程、模型构建与评估来识别风险。关键技术涉及机器学习、深度学习、NLP和实时处理。以下是一个Python风控模型构建的简例,展示了从数据预处理到模型训练、评估的过程,并提及实时监控预警的重要性。该文旨在阐述大数据风控的核心要素和关键技术,并提供基础的代码实现概念。【6月更文挑战第23天】
1007 8
|
7月前
|
人工智能 安全 数据挖掘
AI大数据分析对安全隐私的保护
AI大数据分析对安全隐私的保护非常重要。随着大数据技术和人工智能的发展,个人和企业的数据越来越容易被收集和分析。这种数据分析可以为企业提供有价值的洞察和决策支持,但同时也带来了安全隐私的风险。