Page 58 - 大数据时代计算机信息处理技术研究
P. 58
大数据时代计算机信息处理技术研究
Research on Computer Information Processing Technology in the Era of Big Data
在对磁盘清除不彻底,存在剩余文件的情况。如果被恶意租户使用,通过数据恢
复软件就可以读出前租户的磁盘数据,导致数据泄露问题。最后是数据传输问题。
传输数据安全问题是指,数据在传输过程中被窃取或篡改。针对用户未采用加密
手段的情况,服务商应有相应强度的加密措施,服务商需要通过这些加密手段,
防止传输数据被窃取或篡改,需要保证数据即使丢失也不易泄密,保证用户数据
在网络传输中的机密性、完整性和可用性。
大数据的高数量级容量也产生了攻击方式上的翻新,大数据本身被利用作为
攻击的载体。高级可持续攻击(APT)是一种针对大数据的海量数据特点而产生
的攻击方式。它利用大数据的庞大数据量特征,将攻击代码隐藏在数据中,因此
很难被发现。此外,大数据的价值低密度性,让安全分析工具很难聚焦在价值点
上,无法进行有效防范。黑客可以很容易地制造误导,让厂商的检测偏离正确方
向。“利用大数据的特征发起的 APT 攻击使传统的防护策略检测困难,给安全
服务提供商的分析制造了很大困难。”而且,APT 攻击是一个动态的过程,它的
持续实施让传统的在每个不同的时间点上的进行匹配的检测完全失效。攻击被肢
解到实施过程的各个环节中,因而根本不可能被实时检测出来。
2. 数据分析与解释过程
数据处理是大数据产生价值的核心步骤,大数据的具体化、实例化的应用离
不开运算。而主要的数据分析与解释安全存在于两个方面。
一是云计算的技术环境面临安全危险,而这种强大的运算能力整合和任务分
布式结构分析是大数据处理的必要依托,也是大数据价值挖掘的技术支撑,决定
着大数据与信息之间的价值鸿沟是否能够消除。云计算中的虚拟机技术是通过利
用软件而非硬件的联接,在计算机平台和终端用户之间创建一种环境,而终端用
户则是基于这个软件所创建的环境来操作和运算。虚拟化带来的新风险主要表现
在虚拟机被滥用、虚拟机逃逸、多租户间隔离失效、虚拟机的安全策略迁移等。
其中,虚拟机逃逸是指原来虚拟机和宿主机由正常情况下的隔离的状态变成联通
状态,这将影响到虚拟机监管层上的所有虚拟机。虚拟机逃逸被认为是对虚拟机
安全最严重的威胁。虚拟机逃逸也是指攻击者突破虚拟机管理器,这样便可以获
得宿主机操作系统的管理权限,进而通过控制宿主机来控制所有在宿主机上运行
的虚拟机。
二是服务商很难辨别虚拟机申请者的真实身份,云计算平台自身可能被利用
·50·

