大數(shù)據(jù)的上述特征對產(chǎn)業(yè)界、科學(xué)界、軍方及國家信息安全領(lǐng)域而言,機遇與挑戰(zhàn)并存。比如,大數(shù)據(jù)如火如荼的發(fā)展,瓦解了傳統(tǒng)的信息體系架構(gòu),從以數(shù)據(jù)倉庫為中心轉(zhuǎn)化為具有流動、連接和信息共享的數(shù)據(jù)池,其技術(shù)的研發(fā)將促進信息安全技術(shù)更上一個臺階,使信息安全監(jiān)測更精細、更實時和更高效。一方面,基于大數(shù)據(jù)分析的智能驅(qū)動型安全模型,從單純的日志分析擴展到全面的數(shù)據(jù)分析,極大地拓展了安全分析的廣度和深度,有助于更好地監(jiān)視網(wǎng)絡(luò)異常行為,找出數(shù)據(jù)風(fēng)險點,進行主動的信息防御。另一方面,網(wǎng)絡(luò)攻擊行為所留下的“蛛絲馬跡”都以數(shù)據(jù)的形式隱藏在大數(shù)據(jù)中,利用大數(shù)據(jù)技術(shù)能更有針對性地應(yīng)對信息安全威脅,使得網(wǎng)絡(luò)攻擊行為無所遁形,有助于找到發(fā)起攻擊的源頭。
當然,伴隨著數(shù)據(jù)的進一步集中和數(shù)據(jù)量的增大,現(xiàn)有的信息安全手段已經(jīng)不能滿足大數(shù)據(jù)時代的信息安全要求,對海量數(shù)據(jù)進行安全防護變得更加困難,數(shù)據(jù)的分布式處理也加大了數(shù)據(jù)泄露的風(fēng)險。這主要體現(xiàn)在以下四個方面:其一,大數(shù)據(jù)成為網(wǎng)絡(luò)攻擊的顯著目標;其二,大數(shù)據(jù)加大信息泄露風(fēng)險;其三,大數(shù)據(jù)威脅現(xiàn)有的存儲和安防措施;其四,大數(shù)據(jù)技術(shù)可被應(yīng)用到攻擊手段中。
可見,在大數(shù)據(jù)時代,信息已成為國家和社會發(fā)展的重要戰(zhàn)略資源,作為“未來世界新石油”的大數(shù)據(jù)更是新一輪科技競爭的戰(zhàn)略制高點,一個國家在網(wǎng)絡(luò)空間的數(shù)據(jù)主權(quán)已經(jīng)成為繼陸權(quán)、海權(quán)、空權(quán)、天權(quán)之后的另一個大國博弈的焦點。特別是隨著網(wǎng)絡(luò)的不斷普及和發(fā)展,人們對信息安全的認識也不斷發(fā)展。信息安全已不再僅是作用于軍事或外交方面的宏大領(lǐng)域,而是公眾都可能觸及到的層面;信息安全也不單是技術(shù)問題,而是涉及到公眾個體安全、社會公共安全和國家信息安全的方方面面,是關(guān)系諸多領(lǐng)域的戰(zhàn)略性問題。
構(gòu)筑信息安全“防火墻”
美國啟動的“大數(shù)據(jù)研發(fā)倡議”涉及聯(lián)邦政府的6個部門來大力推動和改善大數(shù)據(jù)相關(guān)技術(shù)。美國國防部及其下屬的國防高級研究計劃署(DARPA)是為推動該倡議而承擔(dān)任務(wù)的六部門之一。
國家信息安全戰(zhàn)略一般具有三大要素,即基礎(chǔ)設(shè)施、戰(zhàn)爭和外交。因此,對處在第二次浪潮和第三次浪潮之間的國家來說,未來的國家信息安全戰(zhàn)略,不僅要從這三個層面解決傳統(tǒng)信息安全中的短板問題,還要提前謀劃,及時轉(zhuǎn)型,將大數(shù)據(jù)列為重要著力點,加強頂層設(shè)計和政策引導(dǎo)。
其一,注重國家及軍方信息基礎(chǔ)設(shè)施保護,切實提升信息安全保障與防范能力。如在軍事領(lǐng)域,隨著數(shù)據(jù)庫的爆炸性增長,一方面,數(shù)據(jù)庫的漏洞越來越多,可攻擊的目標也隨之增加,且攻擊目標將更為暴露;另一方面,隱藏在海量數(shù)據(jù)中的攻擊行為往往難以被及時探測。而數(shù)據(jù)安全是大數(shù)據(jù)應(yīng)用的根本保障,核心數(shù)據(jù)的泄露將對整個戰(zhàn)局造成致命性影響。因此,必須加強信息設(shè)施保護,確保信息安全。特別是要打破數(shù)據(jù)割據(jù)與封鎖,整合大數(shù)據(jù)處理資源,推動重點數(shù)據(jù)庫之間的數(shù)據(jù)共享,加強對高級可持續(xù)攻擊(APT)的防護。
其二,加強信息戰(zhàn)能力提升,有效確保制信息權(quán)。信息優(yōu)勢是新軍事革命的核心和支柱,是取得戰(zhàn)爭勝利的關(guān)鍵。信息戰(zhàn)開辟了第五維戰(zhàn)場,戰(zhàn)場主動權(quán)從制陸、制海、制空、制天權(quán)轉(zhuǎn)移到制信息權(quán)。美國政府的“大數(shù)據(jù)研發(fā)倡議”通過全球戰(zhàn)略下的“新軍事戰(zhàn)略”和“反恐戰(zhàn)略”將軍方納入其中。因此,他國國家信息安全戰(zhàn)略,一方面,要借助大數(shù)據(jù)平臺,整合強化國家情報信息網(wǎng)絡(luò)體系,提高軍事情報信息處理能力,從而實時獲取、交換和使用數(shù)字化信息,及時滿足各級指揮官、戰(zhàn)斗人員和保障人員的信息需要,通過提高戰(zhàn)場態(tài)勢感知能力來加強戰(zhàn)斗效能;另一方面,要利用大數(shù)據(jù)安全技術(shù)的研發(fā),部署縱深防護、多層配置的安全保密措施,來對抗敵方的信息滲透和情報竊取。
其三,充分發(fā)揮信息運作和心理戰(zhàn)策略,積極施展公共外交。大數(shù)據(jù)時代,國家信息安全戰(zhàn)略應(yīng)注重將信息交流作為公共外交有效手段的利用。一方面,通過大數(shù)據(jù)技術(shù)搜集、分析、甄別他國的信息傳播,從而準確透視其戰(zhàn)略意圖,切實維護國家利益;另一方面,要積極挖掘大數(shù)據(jù)技術(shù)在開展公共外交領(lǐng)域中的工具價值,從營造國家發(fā)展的有利國際大環(huán)境而著力。