大数据安全与隐私保护24精编版

上传人:ahu****ng1 文档编号:145135346 上传时间:2020-09-16 格式:PPTX 页数:25 大小:1.48MB
返回 下载 相关 举报
大数据安全与隐私保护24精编版_第1页
第1页 / 共25页
大数据安全与隐私保护24精编版_第2页
第2页 / 共25页
大数据安全与隐私保护24精编版_第3页
第3页 / 共25页
大数据安全与隐私保护24精编版_第4页
第4页 / 共25页
大数据安全与隐私保护24精编版_第5页
第5页 / 共25页
点击查看更多>>
资源描述

《大数据安全与隐私保护24精编版》由会员分享,可在线阅读,更多相关《大数据安全与隐私保护24精编版(25页珍藏版)》请在金锄头文库上搜索。

1、大数据安全与隐私保护,大数据安全与隐私保护,一、大数据的现状,当今,社会信息化和 网络化的发展导致数 据的爆炸式增长,据 统计,平均每秒有 200万的用户在使用 谷歌搜索,各行业 也有大量数据在不 断产生。,缺点:安全与隐私问题是人们公认的关键问题。,二、大数据研究概述,特点,来源,大数据分析目标,大数据技术框架,三、大数据带来的安全挑战,大数据中的用户隐私保护,大数据的可信性,如何实现大数据的访问控制,大数据带来的安全挑战,大数据带来的安全挑战,用户隐私 保护,大数据的可信性,如何实现 大数据访 问控制,不仅限于个人隐私泄漏,还在于基于大数据对人们状态和行为的预 测。 目前用户数据的收集、管

2、理 和使用缺乏监 管,主要依靠 企业自律,威胁之一是伪造或刻意制造数据, 而错误的数据往往会导致错误的结论。 威胁之二是数 据在传播中的 逐步失真。,(1)难以预设角色,实现角色划分; (2)难以预知每个角色的实际权限。,四、大数据安全与隐私保护关键技术,数据发布匿名保护技术,数据发布匿名保护技术是对大数据中结构化数据实现隐私保护的核心关键与基本技术手段 典型例子:K匿名方案 k-匿名技术要求发布的数据中存在 一定数量(至少为k) 的在准标识符上不可区分的记录,使攻击者不能判别出隐私信息所属的具体个体,从而保护了个人隐私,社交网络匿名保护技术,社交网络中典型的匿名保护: 1、用户标识匿名与属性

3、匿名,在数据发布时隐藏了 用户的标识与属性信息 2、用户间关系匿名,在数据发布时隐藏了用户间的关系 常见社交网络匿名保护,数据水印技术,数据水印是指将标识信息以难以察觉的方式嵌入在数据载体内部且不影响其使用方法,多见于多媒体数据版权保护,也有针对数据库和文本文件的水印方案。 前提:数据中存在冗余信息或可容忍一定精度的误差 案例: 1、Agrawal等人基于数据库中数值型数据存在误差容忍范围,将少量水印信息嵌入到这些数据中随机选取的最不重要位上。 2、Sion等人基于数据集合统计特征,将水印信息嵌入属性数据中,防止攻击者破坏水印,数据水印技术应用:强健水印类可用于大数据起源证明,脆弱水印类可证明

4、数据的真实性 存在的问题:当前方案多基于静态数据集,针对大数据的高速产生与更新的特性考虑不足,数据水印技术,数据溯源技术目标是帮助人们确定数据仓库中各项数据的来源,也可用于文件的溯源与恢复 基本方法:标记法,比如通过对数据进行标记来记录数据在数据仓库中的查询与传播历史,数据溯源技术,面临的挑战,角色挖掘技术,角色挖掘:根据现有“用户-对象”授权情况,设计算法自动实现角色的提取与优化。 典型工作:,风险自适应的访问控制,风险自适应的访问控制是针对在大数据场景中,安全管理员可能缺乏足够的专业知识,无法准确的为用户指定其可以访问的数据的情况。 案例:基于多级别安全模型的风险自适应访问控制解决方案、基

5、于模糊推理的解决方案等 难点:在大数据环境中,风险的定义和量化都比以往更加困难。,五、大数据服务与信息安全,基于大数据的威胁发现技术,基于大数据,企业可以更主动的发现潜在的安全威胁 相较于传统技术方案,大数据威胁发现技术有以下优点:,1、分析内容的范围更大,2、分析内容的时间跨度更长,3、攻击威胁的预测性,4、对未知威胁的检测,基于大数据的认证技术,身份认证:信息系统或网络中确认操作者身份的过程,传统认证技术只要通过用户所知的口令或者持有凭证来鉴别用户 传统技术面临的问题:,基于大数据的认证技术,基于大数据的认证技术:收集用户行为和设备行为数据,对这些数据分析,获得用户行为和设备行为的特征,进

6、而确定其身份。,1、攻击者很难模拟用户行为通过认证 2、减小用户负担 3、更好的支持各系统认证机制的统一,1、初始阶段的认证, 由于缺乏大量数据, 认证分析不准确 2、用户隐私问题,优点,缺点,基于大数据的数据真实性分析,基于大数据的数据真实性分析被广泛认为是最为有效的方法 优势: 1、引入大数据分析可以获得更高的识别准确率 2、在进行大数据分析时,通过机器学习技术,可以发现更多具有新特征的垃圾信息 面临的困难:虚假信息的定义、分析模型的构建等,大数据与“安全-即-服务”,核心问题:如何收集、存储和管理大数据 对信息安全企业来说,现实的方式是通过某种方式获得大数据服务,结合自己的技术特色,对外

7、提供安全服务 前景:以底层大数据服务为基础,各个企业之间组成相互依赖、相互支撑的信息安全服务体系,形成信息安全产业界的良好生态环境,六、小结,大数据带来新的契机的同时也带来了新的安全问题,但它自身也是解决问题的重要手段。论文从大数据的隐私保护、信任、访问控制等角度梳理了大数据安全与隐私保护的相关技术,但当今的研究仍不够充分。,技术手段,政策法规,更好的解决大数据安全与隐私保护问题,Thank You !,1、有时候读书是一种巧妙地避开思考的方法。20.9.1620.9.16Wednesday, September 16, 2020 2、阅读一切好书如同和过去最杰出的人谈话。19:09:0119

8、:09:0119:099/16/2020 7:09:01 PM 3、越是没有本领的就越加自命不凡。20.9.1619:09:0119:09Sep-2016-Sep-20 4、越是无能的人,越喜欢挑剔别人的错儿。19:09:0119:09:0119:09Wednesday, September 16, 2020 5、知人者智,自知者明。胜人者有力,自胜者强。20.9.1620.9.1619:09:0119:09:01September 16, 2020 6、意志坚强的人能把世界放在手中像泥块一样任意揉捏。2020年9月16日星期三下午7时9分1秒19:09:0120.9.16 7、最具挑战性的挑

9、战莫过于提升自我。2020年9月下午7时9分20.9.1619:09September 16, 2020 8、业余生活要有意义,不要越轨。2020年9月16日星期三7时9分1秒19:09:0116 September 2020 9、一个人即使已登上顶峰,也仍要自强不息。下午7时9分1秒下午7时9分19:09:0120.9.16 10、你要做多大的事情,就该承受多大的压力。9/16/2020 7:09:01 PM19:09:012020/9/16 11、自己要先看得起自己,别人才会看得起你。9/16/2020 7:09 PM9/16/2020 7:09 PM20.9.1620.9.16 12、这一秒不放弃,下一秒就会有希望。16-Sep-2016 September 202020.9.16 13、无论才能知识多么卓著,如果缺乏热情,则无异纸上画饼充饥,无补于事。Wednesday, September 16, 202016-Sep-2020.9.16 14、我只是自己不放过自己而已,现在我不会再逼自己眷恋了。20.9.1619:09:0116 September 202019:09,谢谢大家,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 管理学资料

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号