近年來,數據安全事件在全球范圍內愈演愈烈,動輒上百萬甚至上億條的信息被泄露,從公民個人隱私信息被泄露到國家公共安全遭威脅,數據安全問題已經上升到國家公共安全層面。
數據信息作為一種資源,它的普遍性、共享性、增值性、可處理性和多效用性,使其對于人類具有特別重要的意義。數據信息安全的實質就是要保護信息系統或信息網絡中的信息資源免受各種類型的威脅、干擾和破壞,即保證信息的安全性。
數據信息安全是指數據信息的硬件、軟件及數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,信息服務不中斷。他是一門涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論等多種學科的綜合性學科。數據信息安全包括的范圍很廣,大到國家軍事政治等機密安全,小到如防范商業企業機密泄露、防范青少年對不良信息的瀏覽、個人信息的泄露等。
數據信息安全是任何國家、政府、部門、行業都必須十分重視的問題,是一個不容忽視的國家安全戰略。2009年央視315晚會曝光的個人信息泄露產業鏈,數據信息安全再一次進入公眾的視界,引起人們普遍關注。進入網絡時代后,數據信息安全保障工作的難度大大提高。我們受到日益嚴重的來自網絡的安全威脅,諸如網絡的數據竊賊、黑客的侵襲、病毒發布者,甚至系統內部的泄密者。
特別是對于軍工、航天、政府機關、電信、金融機構等涉密單位而言,面臨著越來越多的泄密風險。“Google Earth”衛星地圖、海關外貿數據泄漏、航母計劃流產等事件不乏其舉。據國家安全部門負責人透露,有 63.6%的企業用戶處于“高度風險”級別,而我國每年因網絡泄密導致的經濟損失高達上百億。
數據信息安全已經成為各行業信息化建設中的首要問題。
?
?
上圖是當前該領域的熱點技術趨勢分析,通過Trend analysis分析挖掘可以發現當前該領域的熱點研究話題有fault tolerance、cloud computing、information security、access control、data privacy、intrusion detection pubic key cryptography等。
根據Trend analysis的分析結果我們發現入侵檢測是該領域的研究熱點之一。入侵檢測通過對計算機網絡或計算機系統中若干關鍵點收集信息并對其進行分析,從中發現網絡或系統中是否有違反安全策略的行為和被攻擊的跡象。入侵檢測作為一種積極主動地安全防護技術,提供了對內部攻擊、外部攻擊和誤操作的實時保護,在網絡系統受到危害之前攔截和響應入侵。因此被認為是防火墻之后的第二道安全閘門,在不影響網絡性能的情況下能對網絡進行監測。
從20世紀90年代到現在,入侵檢測系統的研發呈現出百家爭鳴的繁榮局面,并在智能化和分布式兩個方向取得了長足的進展。SRI/CSL、普渡大學、加州戴維斯分校、洛斯阿拉莫斯國家實驗室、哥倫比亞大學、新墨西哥大學等機構在這些方面代表了當前的最高水平。
信息技術的不斷發展使得網絡資源的雙刃劍效應日漸凸現。據數據信息安全專家稱,現有的搜索引擎已經有能力在15分鐘內將全世界的網頁存儲一遍。換句話說,無論用加密帳號,還是所謂的公司內網。只要你的信息被數據化,并與互聯網接通,信息就已經自動進入失控狀態-你將永遠無法刪除它,并且無從保密。
數據安全從來沒有變的讓人如此不安,數據信息安全技術作為一個獨特的領域也越來越受到各個行業的關注。
作者: 學術白 來源:AMiner官網








