随着互联网、物联网、云计算等技术的快速发展,全球数据量出现爆炸式增长,标志着当今社会已进入大数据时代。越来越多的数据共享开放、交叉使用,在海量数据的分散获取、集中存储和分析处理过程中,大数据所面临的安全威胁和攻击种类繁多,且攻击行为具有一定的隐蔽性、攻击特征变化快,具体表现在以下方面。
l 攻击频发且目的性强
在大数据模式下,数据量巨大且集中,更容易被发现,成为恶意攻击者的首要目标。在数据较多且复杂的背景下,恶意攻击者可更轻易的检测其存在的漏洞,从而进行攻击。随着数据的增大会吸引越来越多的潜在攻击者,同时在数据攻破之后,攻击者会以此为突破口获取大量数据,在一定程度上降低了攻击成本,获得更多收益。
l 个人信息泄露风险加剧
由于大数据系统中普遍存在大量的个人信息,在发生数据滥用、内部窃取、网络攻击等安全事件时,常常伴随着个人信息泄露。另一方面,随着数据挖掘、机器学习、人工智能等技术的研究和应用,使得大数据分析的能力越来越强大。由于海量数据本身就蕴藏着价值,在对大数据中多源数据进行综合分析时,分析人员更容易通过关联分析挖掘出更多的个人信息,从而进一步加剧了个人信息泄露的风险。
l 传统安全监测技术暴露不足
大数据存储、计算、分析等技术的发展,催生出很多新兴高级的网络攻击手段,使得传统的检测、防御技术暴露出严重不足,无法有效抵御外界的入侵攻击。传统的检测是针对单个时间点进行的基于威胁特征的实时匹配检测,而针对大数据的高级可持续攻击通常采用长期隐蔽的攻击实施方式,并不具有能够被实时检测的明显特征,发现难度较大。