教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 资格考试 >

大数据时代 第五章

来源:网络收集 时间:2026-08-29
导读: 第五章大数据的安全第一节大数据安全概述 随着计算机技术和通信技术的飞速发展和迅速普及,当今社会的正常运行越来越依赖于信息网络。然而,人们在享受计算机和网络所带来的便利的同时,还必须面对一个现实问题——安全问题。在计算机和网络领域,安全问题通

第五章大数据的安全第一节大数据安全概述

随着计算机技术和通信技术的飞速发展和迅速普及,当今社会的正常运行越来越依赖于信息网络。然而,人们在享受计算机和网络所带来的便利的同时,还必须面对一个现实问题——安全问题。在计算机和网络领域,安全问题通常是指信息安全。所谓信息安全,是指一切与信息安全相关联的问题。信息安全关心的主要问题是如何保护信息不被非法获取、使用、公开、破坏、修改、检查、记录及毁灭。计算机和网络环境下存在信息安全问题,非计算机和网络环境下同样也存在信息安全问题。也就是说,信息安全与信息的载体无关,数字化的信息和实体载体的信息都是信息安全的关注对象。信息安全问题在不同时代具有不同的特征。在现代信息时代,如果以大数据概念、思想和技术的出现为一个分界点,可以简单地将这个时代分为前大数据时代和大数据时代两个阶段。在前大数据时代,信息安全已经是一个不容忽视的问题。一般认为,现代信息时代是以计算机的发明为标志的。自计算机发明至今,其已从早期的单用户、单任务的计算工具发展成为多用户、多任务的智能化信息平台。计算机的功能变得越来越强大,随之而来出现了许多安全问题。这些安全问题,依据其是否与网络有关,可以分为本地安全和网络安全。前者关注与网络无关的信息安全问题,例如操作系统自身的安全性、存储在本地硬盘上的文件的安全性等问题。后者关注随着网络技术的发展而产生的新的信息安全问题,例如网络测览中的安全问题。在线支付安全问题及网络人侵问题。随着大数据时代的来临,信息安全面临一个更加复杂的信息环境。一方面,在大数据时代,本地安全和网络安全问题依然严峻;另一方面,由于大数据自身的特点,又产生了特殊的大数据安全问题。例如,大数据中包含了大量的个人数据,如何保护个人隐私不受侵犯,是大数据时代信息安全领域的重要问题之一,当然,隐私问题在前大数据时代已经存在,但在大数据时代更加突出,更加严峻。此外,在大数据时代,为了满足大规模数据的存储计算,出现了新的大数据技术,包括分布式的信息存储及分布式的信息运算等技术,这些新技术毫无疑问也会带来新的安全问题。第二节本地安全本地安全,是指与计算机本地相关的安全问题,这里的“本地”一词是与“网络”相对的概念,特指与网络无关。本地安全是前大数据时代安全问题的焦点之一。在大数据时代,本地安全也是信息安全领域不容忽视的重要内容。本节重点介绍操作系统自身的安全、密码和权限控制。文件安全及病毒等问题。一、操作系统安全操作系统是计算机软件系统中最重要的组成部分,是连接计算机软件和硬件的基础设施。所有的应用软件必须依托于操作系统才能发挥作用。因此,操作系统的安全对于整个信息安全来说至关重要。操作系统的安全,主要指系统本身的安全,包括物理安全、逻辑安全、应用安全及管理安全等。操作系统安全关注操作系统本身是否具有安全隐患及针对这些安全隐患所采用的解决方案。目前主流的操作系统包括微软(Microsoft)公司的Windows系统、苹果公司的MaoOS系统及各种inux系统的发行版,后两种操作系统都是类Unix系统。从系统本身安全性的角度看,通常认为,MaoOS系统和Linux系统的安全性较好,而Windows系统的安全性相对较差。一方面是因为其设计理念不同,Windows系统为了提高易用性并支持更多的功能,不可避免地牺牲许多安全上的考虑;类Unix系统更多地应用于专业领域,因此可以最大限度地避免一般性的安全问题。另一方面是因为Windows系统的普及率较高,因而所发现的各类安全问题也较多。操作系统的安全是相对的,即使是一个曾经固若金汤的系统也可能在一段时间后暴露出安全问题。通常,操作系统厂商会周期性发布主版本更新及一系列安全补丁更新,主版本更新通常意味着更强的安全内核,安全补丁更新则是针对近期发现的安全隐患对系统所进行的修补。保证系统安全的一种简单方法是及时安装厂家所发布的各种安全补丁。此外,苦条件允许,应尽可能地将操作系统升级至较新的版本。当然,并不是说一定要进行主版本升级,一方面,升级新版本的经济成本、学习成本和时间成本都较高;另一方面,新版本由于上市时间短,也会存在一些安全隐患,因此没有必要盲目追求最新的系统版本。不过,若厂家已经停止了对当前版本的服务支持,那么就应该更新主版本,

例如,微软已经停止了对Win-dOWSXP的服务支持,这意味着对于将来可能出现的安全隐患都不会得到官方的安全补了修复。二、密码和就限控制密码和权限控制是系统软件安全的第一道防线,是系统进行访问控制的依据。大多数操作系统都可以通过密码和权限的组合来防止未授权的访问。这种简单的系统安全机制可以保证系统在大多数情况下不被非法人侵。(一)密码控制设置合理的密码尤为重要。合理的密码应该既安全又容易记忆。在设置密码时应考虑如下规则:(1)选择较长的密码,大多数系统都接受长字符串作为密码。密码越长,就越难被猜中或被试出。(2)选用字母和数字等字符的多种组合方式作为密码,避免密码字符单一化。(3)避免单纯使用自己的姓名、生日、电话号码和简单英语单词作为密码,因为这些都是容易被别人猜到的信息。(4)经常更换密码,如一个月换一次,这样可以避免一个密码在长期使用的过程中被人破译获取。(二)权限控制在操作系统领域,权限控制指设置安全规则或者安全策略,用以决定用户可以访问哪些计算机资源,不可以访问哪些计算机资源。以Wndows系统为例,该系统将用户分为不同的用户类型,常见的类型包括Ainistrato(系统管理员)、User(用户)、Guest(访客)等。不同类型的用户拥有不同级别的权限,其中Administrator的权限最大,可以控制几乎整个系统的各个方面,而User的权限相对较小,只能访问自己的文件和运行经过认证的Windows程序。以Administrator身份进行登录,会直接获得系统级的权限,在这种情况下,用户的误操作可能导致系统文件的误删除,此外,在以Administrator身份登录的情况下,病毒或其他恶意程序也会同时获得系统级的权限,可能对计算机造成深度的破坏。因此,在平时使用计算机时,应该慎重使用Administrator身份登录。三、文件安全密码和权限控制可以从系统全局的角度对系统的各个方面进行访问控制。具体到用户日常的使用,文件的安全问题首当其冲。除非硬盘出现故障或者遇到恶意程序损坏,现代计算机很少出现文件丢失或损坏的情况,从安全的角度看,如何保护文件不被未授权的访问是普通用户经常面临的问题。(一)访问控制与加密对于存储在计算机上的文件,为了防止其被未授权访问,一般可以为其设置访问权限,或进行加密处理。为了理解文件访问控制与加密,首先需要了解文件在计算机上的存储方式。计算机中的硬盘承担着信息存储的功能,信息以文件的形式存储在硬盘中。计算机在存储文件时,会遵循一定的规则和策略,这一整套存储的规则和策略被称为文件系统。在Win-dOOS系列操作系统中,主要使用以下两种文件系统:1.FAT32(FileAllocationTable32)在Windows较为早期的版本(如Windows98等)中,FAT32是Win-doWS系统硬盘的主要文件系统,可以存储的最大文件容量为4GB,文件名(含路径)可以包含255个字符,此外,该文件系统还可以记录文件的创建、修改和访问时间,并且允许设置文件的基本属性,如存档、只读、隐藏等。FAT32文件系统在设计时对安全性考虑比较简单,目前已经逐渐被NTFS文件系统取代。2.NThS(NewTechn …… 此处隐藏:8479字,全部文档内容请下载后查看。喜欢就下载吧 ……

大数据时代 第五章.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/413886.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)