网络安全 频道

魅族屈跃辉:数据安全或成核心竞争力!

  【IT168 评论】时光荏苒,转瞬之间第九届DTCC中国数据库技术大会即将拉开帷幕,此时的你是否已经迫不及待?我知道,此时的对于第九届DTCC盛会一定是翘首以盼,但抱歉的是大会日期是万万不能提前的,而小编却可以给大家先来点饭前小菜。在大会即将开幕之际,小编与今年DTCC大会的与会嘉宾,来自魅族的Hadoop技术专家屈跃辉先生进行了简单的交流。

魅族屈跃辉:数据安全或成核心竞争力
魅族Hadoop技术专家 屈跃辉

  在大数据技术领域,屈跃辉可以称得上是一名“老兵”,自2011年以来就一直从事大数据相关研发工作,2014年加入魅族后主要负责公司级的大数据平台架构规划、设计及基础建设,Hadoop生态技术组件选型及研发,运维技术支撑等相关工作。本届DTCC屈跃辉的演讲主题为“魅族大数据安全实践”,主要从数据安全层面让大家了解不一样的魅族,那今天我们就来和屈跃辉来探讨下数据安全的那些事。

  数据安全趋势预测

  做数据不谈安全,可能和耍流氓没什么太大区别。通过相关报道大家不难发现,近年来大规模的数据安全事件屡有发生,数据安全问题也一度引起企业和个人的高度重视,屈跃辉认为随着数据安全泄露事件的不断催化,政府法律法规将会更加健全、用户也将更加重视、数据安全也会成为一个核心竞争力。其次,数据安全技术的发展,如区块链技术(去中心化),数据安全融合人工智能(安全防护实现静态到动态,从确定性行为到智能化预测)等将逐步形成体系。屈跃辉认为,数据安全或将面临以下几点风险:

  ●用户个体缺乏数据安全意识,对隐私数据泄露所产生的风险意识不足。

  ●缺乏统一的安全标准规范,不知如何实施数据安全管控,或存在争议。

  ●平台与安全技术防御能力不足,数据安全落后于业务的发展。

  ●未能实施安全分级机制,如数据服务场景、数据类型等。

  ●用户隐私等敏感数据没有进行脱敏处理。

  ●数据传输没有加密处理,防止骇客窃取。

  ●未能审计用户行为,如数据泄密后缺乏可靠的查证途径。

  ●数据欺骗行为,如伪造的数据导致错误的结论。

  ●云服务的数据安全风险挑战,如数据与计算高度集中,易被骇客攻击。

  由此看来,数据面临这巨大的安全风险。了解魅族的朋友都知道,魅族拥有庞大的用户群,那用户数据也自然不在少数,尤其是随着大家对移动终端的依赖,移动端往往储存有用户的大量个人数据,对此魅族是如何来保证用户数据安全问题的呢?

  魅族的数据安全观

  屈跃辉表示,在数据安全问题上魅族自身也是感同身受,有时往往一款全新的手机产品还没有正式发布,就已经在互联网被全面曝光。他提到魅族一开始就重视数据安全建设,在数据团队的组建过程中,对数据的采集、数据处理等过程都强调对数据的保护。根据介绍,魅族在2017年将数据安全作为核心考核项,经过一整年的努力,建立了从规范、集群、平台、业务等全方位的安全体系。

  可能有些朋友会说,随着云计算技术的落地应用,数据上云给用户带来了更大的便利,但同时也无形之中给数据带来了更大的风险。屈跃辉认为云服务提供云端数据的存储与访问,以其低成本、便利等特性,为消费者所青睐,但也因为云服务的数据与计算高度集中,网络的互联互通等因素,面临的安全挑战无疑也是最大的。而真正把云服务以及云端数据的安全做得好的(能够让消费者信赖)也就那么几家。

  对于魅族来说,目前主要以私有云为主,而在部份业务场景下对外提供的云服务,更多的是从专业的角度帮用户选择第三方的靠谱云服务公司进行合作,同时在云端数据存储访问的接口层做好充分的边界防护(如用户认证、短信验证等)和数据迁移接口服务支撑等。当然,由于当下大数据及人工智能技术的兴起,魅族也积极探索如何利用大数据与AI技术在安全领域的应用防护能力,研发争夺数据安全竞争制高点的服务及产品。

  除了云计算,人工智能技术近年来也逐渐趋于成熟。用屈跃辉的话讲,科技的发展是把“双刃剑”,AI技术也是如此。在安全领域,之前网上曝光了谷歌机器学习平台TensorFlow存在重大安全漏洞,由此带来的启示是:如果开发者想从0到1开发深度学习运用来进行安全攻击,是极端费事甚至不可能的事,但对于主流的一些机器学习平台如TensorFlow,由于其曝光度和传播性高,极易被开发者利用,从而给数据安全带来隐患。

  当然不可否认的是AI技术的应用也给安全工作带来了便利:当数据安全防护技术融合人工智能以后,可以实现从静态到动态,从已知可能的确定性行为到智能化预测,从而给数据安全防护体系注入安全强化因子。譬如目前在魅族的大数据平台安全体系中的监控系统模块,已较早的引入Apache Eagle的项目作为平台功能的一部份,Apache Eagle有个特别值得一提的功能特性,就是集成了机器学习对用户建立画像,实现智能实时地保护大数据的安全。

魅族屈跃辉:数据安全或成核心竞争力

  DTCC中国数据库技术大会到今年已经是第九届了,今年的大会主题是“数领先机?智赢未来”。屈跃辉谈到,在2014年,阿里巴巴创始人马云抛出“人类正从IT时代走向DT时代”这一观点,当前大数据、云计算、人工智能的热度也证实了这一观点,我们正身处DT时代。各种私有云、公有云、AI语音、人脸识别等技术,无疑给我们的生活提供了极大的便利,且仍然持续推动着行业变革。

  在这种形势下,谁拥有了大数据获取能力,谁就赢得了先机。同时,大数据与人工智能又相辅相成,大数据为人工智能提供源动力,人工智能让大数据发挥价值,帮助企业进行产业升级,为社会大众提供精细化的服务,赢得发展、赢得未来。

  第九届中国数据库技术大会(DTCC2018)将于2018年5月10-12日正式举办。本届大会以“数领先机?智赢未来”为主题,设定2大主会场及22个技术专场,邀请来自国内外互联网、金融、教育等行业百余位技术专家,共同探讨Oracle、MySQL、NoSQL、大数据、机器学习、区块链、数据可视化等领域的前瞻性热点话题与技术,想要了解更多有关大会的精彩内容请访问DTCC 2018官网:http://dtcc.it168.com/

0
相关文章