淺談信息數(shù)據(jù)丟失的原因及對策_(dá)第1頁
淺談信息數(shù)據(jù)丟失的原因及對策_(dá)第2頁
淺談信息數(shù)據(jù)丟失的原因及對策_(dá)第3頁
淺談信息數(shù)據(jù)丟失的原因及對策_(dá)第4頁
淺談信息數(shù)據(jù)丟失的原因及對策_(dá)第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、淺談信息數(shù)據(jù)丟失的原因及對策 摘 要: 闡述了信息數(shù)據(jù)安全的重要性;分析了造成信息數(shù)據(jù)丟失的原因;結(jié)合具體案例,就信息數(shù)據(jù)丟失問題提出了應(yīng)對策略:結(jié)合系統(tǒng)生命周期、項目管理、軟件架構(gòu)、風(fēng)險投資等管理技術(shù)來實現(xiàn)信息數(shù)據(jù)的安全。 關(guān)鍵詞: 數(shù)據(jù)安全; 數(shù)據(jù)丟失; 風(fēng)險投資; 應(yīng)對策略 中圖分類號:tp309.2 文獻標(biāo)志碼:a 文章編號:1006-8228(2012)05-06-03 discussion on cause of information data loss and corresponding strategy meng weidong1, zhou xuan2 (1. the pe

2、oples procuratorate of quzhou, quzhou, zhejiang 324000, china; 2. agricultural bank of china quzhouquhua sub-branch) abstract: the importance of information data security is elaborated. the cause of information data loss is analyzed. combining with practical cases, the paper presents the correspondi

3、ng strategy for avoiding information data loss. by using knowledge such as system life cycle, project management, software architecture and venture capital, the security of information data can be realized. key words: data security; data loss; venture capital; corresponding strategy 0 引言 分析調(diào)研機構(gòu)idc在2

4、011年發(fā)布的研究報告顯示,全球信息總量每過兩年就會增長一倍。2011年,全球被創(chuàng)建和被復(fù)制的數(shù)據(jù)總量為1.8zb。1.8zb是一個什么概念?舉例來說,1.8zb相當(dāng)于全球每個人每天都去做2.15億次高分辨率的核磁共振檢查所產(chǎn)生的數(shù)據(jù)總量1。同時idc預(yù)測,2012年,全球被創(chuàng)建和被復(fù)制的數(shù)據(jù)總量比2011年增長48%,達(dá)到2.7zb。在人類目前所擁有的全部信息中,有超過90%的信息都是非結(jié)構(gòu)化的,例如:圖像、視頻、音樂、基于社交媒體和web工作流文件等富媒體信息,這對于人類理解和分析信息是巨大的挑戰(zhàn)。 如今,信息數(shù)據(jù)已經(jīng)成為維系單位正常運行的重要資源,關(guān)鍵數(shù)據(jù)更是成為單位生存和發(fā)展的命脈。隨

5、著信息數(shù)據(jù)量驚人增長,信息數(shù)據(jù)的安全性問題顯得越來越突出。如何保護信息數(shù)據(jù)的安全?如何避免自然災(zāi)害、人為災(zāi)害以及計算機系統(tǒng)故障所造成的信息數(shù)據(jù)丟失?解決這些信息數(shù)據(jù)的安全問題已經(jīng)變得非常重要和迫切。 1 數(shù)據(jù)安全 信息數(shù)據(jù)的安全性指的是數(shù)據(jù)的保密性、完整性、可用性、真實性。保密性指數(shù)據(jù)只能給合法授權(quán)的用戶使用,不能泄露給非授權(quán)訪問的用戶。破壞保密性的安全威脅有傳輸威脅、病毒威脅、非授權(quán)竊取、丟失數(shù)據(jù)威脅等。完整性指數(shù)據(jù)未經(jīng)授權(quán)不能被改變。破壞完整性的安全威脅有操作系統(tǒng)故障、應(yīng)用系統(tǒng)故障、硬盤故障、誤操作、病毒威脅、非授權(quán)篡改等??捎眯灾府?dāng)需要時是否能正常使用數(shù)據(jù)。破壞可用性的安全威脅有操作系統(tǒng)

6、故障、應(yīng)用系統(tǒng)故障、硬盤故障、誤操作、病毒威脅等。真實性指數(shù)據(jù)的內(nèi)容是否真實準(zhǔn)確。破壞真實性的安全威脅有誤操作、病毒威脅、非授權(quán)篡改等2。 信息數(shù)據(jù)面臨的安全威脅來自于多個方面。通過對信息數(shù)據(jù)安全威脅的分析可以知道,造成信息數(shù)據(jù)丟失的原因主要有:軟件系統(tǒng)故障(操作系統(tǒng)故障、應(yīng)用系統(tǒng)故障)、硬件故障、誤操作、病毒、黑客、計算機犯罪、自然災(zāi)害等等。 2 案例分析 2.1 軟件系統(tǒng)故障 某檢察院使用的一套業(yè)務(wù)應(yīng)用系統(tǒng)軟件,用于傳輸上下級檢察院之間的電子卷宗材料。該院辦案業(yè)務(wù)量呈倒三角模式,基層檢察院往上級檢察院傳輸?shù)碾娮泳碜诓牧舷鄬^少。某基層檢察院在使用該應(yīng)用系統(tǒng)軟件一段時間后,因更換服務(wù)器,重新

7、安裝了該應(yīng)用系統(tǒng)軟件,加之積累數(shù)據(jù)較少且紙質(zhì)卷宗已存檔,于是重建了服務(wù)器上的數(shù)據(jù)庫。當(dāng)該基層檢察院再次往上級檢察院傳輸電子卷宗材料后,發(fā)現(xiàn)之前已經(jīng)傳輸?shù)缴霞墮z察院的電子卷宗材料被覆蓋,相關(guān)數(shù)據(jù)已無法在上級檢察院數(shù)據(jù)庫中找回。 事后分析,該應(yīng)用系統(tǒng)軟件存在漏洞。舉例說明:當(dāng)基層檢察院將電子卷宗材料傳輸給上級檢察院后,該電子卷宗材料在基層檢察院和上級檢察院的數(shù)據(jù)庫中均擁有一一對應(yīng)的id號(例如:330106000007代表330106“西湖區(qū)”+000007“第7號卷宗”)。當(dāng)基層檢察院更換服務(wù)器并重建數(shù)據(jù)庫時,基層檢察院的數(shù)據(jù)庫id號同時歸零并重新開始計數(shù)。當(dāng)id號計數(shù)到330106000007

8、,一旦相應(yīng)電子卷宗材料上傳,則上級檢察院數(shù)據(jù)庫中id號為330106000007的電子卷宗材料會被基層檢察院數(shù)據(jù)庫中同一id號的電子卷宗材料所覆蓋,造成上級檢察院數(shù)據(jù)庫中id號為330106000007的電子卷宗材料數(shù)據(jù)丟失。 2.2 硬件故障 某單位使用的存儲設(shè)備采用raid技術(shù)把多個獨立的硬盤(物理磁盤)按照不同的規(guī)范組合在一起形成一個磁盤陣列系統(tǒng),從而提供了比單個硬盤更高的存儲性能和數(shù)據(jù)備份能力,確保了信息數(shù)據(jù)的安全。 但是,raid技術(shù)也并非萬無一失,數(shù)據(jù)仍然可能因為硬件故障而丟失。舉例說明:某單位采購了甲品牌的存儲設(shè)備,配置了兩組共16塊物理磁盤,第一組用于本地存儲本單位的關(guān)鍵數(shù)據(jù),

9、第二組用于異地容災(zāi)備份下級單位的關(guān)鍵數(shù)據(jù)。這些存儲設(shè)備采用7+1運行模式,即其中一塊物理磁盤作為熱備盤,一旦其他物理磁盤變成游離盤時,熱備盤立即自動替換該游離盤,其余七塊物理磁盤通過raid5規(guī)范組合成一個邏輯磁盤。同時,該單位采購了乙品牌的備份軟件,該軟件可以按備份計劃定期地將各個服務(wù)器上的關(guān)鍵數(shù)據(jù)自動備份到存儲設(shè)備上。但該軟件在版本未升級前不能將數(shù)據(jù)存儲到指定的邏輯磁盤分區(qū)上,造成數(shù)據(jù)只能在存滿第一個邏輯磁盤的第一個分區(qū)后,才能向第一個邏輯磁盤的第二個分區(qū)存儲數(shù)據(jù),直到存滿第一個邏輯磁盤的最后一個分區(qū)后,才能向第二個邏輯磁盤的第一個分區(qū)存儲數(shù)據(jù),依此類推。于是下級單位的異地容災(zāi)數(shù)據(jù)和本單位

10、的關(guān)鍵數(shù)據(jù)都混合存儲在第一個邏輯磁盤上,造成第二個邏輯磁盤處于無數(shù)據(jù)存儲的空轉(zhuǎn)狀態(tài)雞蛋都放在了同一個籃子里。 當(dāng)?shù)谝粋€邏輯磁盤中有一塊物理磁盤因種種原因出現(xiàn)硬件故障變成游離盤時,第一個邏輯磁盤中的熱備盤并沒有立即自動替換成功,緊接著第一個邏輯磁盤中又一塊物理磁盤變成游離盤。此時,下級單位的異地容災(zāi)數(shù)據(jù)和本單位的關(guān)鍵數(shù)據(jù)大量丟失。 2.3 誤操作 某單位服務(wù)器在操作系統(tǒng)和應(yīng)用系統(tǒng)安裝成功后,對該服務(wù)器的系統(tǒng)分區(qū)進行了克隆備份。該服務(wù)器在運行一段時間后,由于種種原因需要利用分區(qū)調(diào)整軟件對系統(tǒng)分區(qū)和非系統(tǒng)分區(qū)的容量大小進行調(diào)整。某日,系統(tǒng)管理員發(fā)現(xiàn)該服務(wù)器響應(yīng)速度變慢,經(jīng)檢查發(fā)現(xiàn)該服務(wù)器操作系統(tǒng)異常

11、報錯。于是,系統(tǒng)管理員對該服務(wù)器非系統(tǒng)分區(qū)上的關(guān)鍵數(shù)據(jù)進行了異地備份之后,對系統(tǒng)分區(qū)進行了克隆備份的還原操作。由于該服務(wù)器的系統(tǒng)分區(qū)和非系統(tǒng)分區(qū)容量大小事前已做了調(diào)整,但系統(tǒng)管理員未記錄下調(diào)整日志,致使克隆還原后的系統(tǒng)分區(qū)和還原前的系統(tǒng)分區(qū)容量大小不一致,造成該服務(wù)器非系統(tǒng)分區(qū)上的數(shù)據(jù)丟失。事后只能通過異地備份來恢復(fù)關(guān)鍵的數(shù)據(jù)。 2.4 其他原因 計算機病毒,是指在計算機程序中插入的破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復(fù)制的一組計算機指令或者程序代碼。計算機病毒具有一定的傳染性、隱蔽性、潛伏性和破壞性。計算機感染病毒后,會導(dǎo)致計算機系統(tǒng)崩潰,軟件無法正常運行,程序和數(shù)據(jù)遭受到不

12、同程度的破壞、刪除、甚至被竊取,從而造成無法彌補的損失。 人為災(zāi)害(黑客、計算機犯罪、戰(zhàn)爭)與自然災(zāi)害一樣嚴(yán)重威脅著計算機的物理安全,造成數(shù)據(jù)丟失甚至毀滅殆盡。2005年美國發(fā)生了一起嚴(yán)重的信用卡資料被盜事件。為維薩、萬事達(dá)、美國運通、發(fā)現(xiàn)等大信用卡公司服務(wù)的一個數(shù)據(jù)處理中心網(wǎng)絡(luò)存在信息安全漏洞,被惡意黑客植入木馬程序。黑客入侵該網(wǎng)絡(luò)后,竊取了美國約4000萬信用卡客戶資料,這些資料包括持卡人的姓名、賬戶號碼和有效期等,全球包括亞太地區(qū)中國在內(nèi)的信用卡客戶均遭受到不同程度的影響。黑客竊取這些資料后在網(wǎng)上“黑市”進行交易。犯罪分子利用這些資料偽造大量信用卡后大肆刷卡消費,嚴(yán)重?fù)p害信用卡客戶的合法

13、利益,嚴(yán)重擾亂金融秩序。這可能是美國有史以來最嚴(yán)重的一次信息安全案件3。 3 應(yīng)對策略 針對以上信息數(shù)據(jù)丟失的情況,本文著重從系統(tǒng)生命周期、項目管理、軟件架構(gòu)、風(fēng)險投資等幾個方面提出應(yīng)對策略。 3.1 系統(tǒng)生命周期和項目管理策略 每個事物都有其產(chǎn)生、發(fā)展、成熟和消亡的生命過程,軟件系統(tǒng)也是如此。這個周期被稱為slc (system life cycle,系統(tǒng)生命周期)。為了有效地進行系統(tǒng)的開發(fā)和管理,根據(jù)系統(tǒng)生命周期的概念,可以將軟件系統(tǒng)的開發(fā)劃分成五個階段,即總體規(guī)劃階段、系統(tǒng)分析階段、系統(tǒng)設(shè)計階段、系統(tǒng)實施階段、系統(tǒng)運行和評價階段4。每個階段都有其明顯的特征、明確的任務(wù)、專門的方法和工具,

14、使得規(guī)模龐大、結(jié)構(gòu)復(fù)雜的軟件開發(fā)工作變得容易控制和管理。軟件系統(tǒng)的開發(fā)應(yīng)該從過去的小作坊模式逐步過渡到現(xiàn)代的信息系統(tǒng)項目管理模式。項目管理團隊?wèi)?yīng)從客戶的實際需求出發(fā),綜合考慮信息系統(tǒng)項目的社會環(huán)境、政治環(huán)境、自然環(huán)境等因素,對信息系統(tǒng)項目進行可行性研究和評估,并通過項目的整體管理、范圍管理、時間管理、成本管理、質(zhì)量管理、人力資源管理、溝通管理、風(fēng)險管理、采購管理,利用相關(guān)的工具和技術(shù),最終把該項目的產(chǎn)品開發(fā)出來,使得軟件系統(tǒng)故障率幾乎為零,使客戶滿意。 3.2 軟件架構(gòu)策略 對于大規(guī)模的復(fù)雜軟件系統(tǒng)來說,對總體的系統(tǒng)結(jié)構(gòu)設(shè)計和規(guī)格說明比起對計算的算法和數(shù)據(jù)結(jié)構(gòu)的選擇顯得更為重要。在此種背景下,

15、系統(tǒng)、深入地研究軟件架構(gòu)(software architecture,軟件體系結(jié)構(gòu))被認(rèn)為是提高軟件生產(chǎn)率和解決軟件維護問題的新途徑。軟件架構(gòu)研究的主要內(nèi)容涉及軟件架構(gòu)描述、軟件架構(gòu)風(fēng)格、軟件架構(gòu)評價和軟件架構(gòu)的形式化方法等。軟件架構(gòu)反映了領(lǐng)域中眾多系統(tǒng)所共有的結(jié)構(gòu)和語義特性,可指導(dǎo)如何將各個模塊和子系統(tǒng)有效地組織成一個完整的系統(tǒng)。不同的軟件架構(gòu)有各自的優(yōu)缺點,對數(shù)據(jù)的安全性要求也不同。例如:傳統(tǒng)的二層c/s(client/server)架構(gòu)對數(shù)據(jù)的安全性不好。因為客戶端程序可以直接訪問數(shù)據(jù)庫服務(wù)器,那么客戶端計算機上的其它程序也可以想辦法訪問數(shù)據(jù)庫服務(wù)器,從而使數(shù)據(jù)庫的安全性受到嚴(yán)重威脅。而

16、在三層c/s架構(gòu)中,增加了一個應(yīng)用服務(wù)器,使整個應(yīng)用邏輯放在應(yīng)用服務(wù)器上,而只有表示層存在于客戶機上。其優(yōu)點是充分利用功能層有效地隔離開表示層和數(shù)據(jù)層,未授權(quán)的用戶難以繞過功能層而利用數(shù)據(jù)庫工具或黑客手段去非法訪問數(shù)據(jù)層。這就為嚴(yán)格的安全管理奠定了堅實的基礎(chǔ),使得整個系統(tǒng)的管理層次也更加合理和可控5。 3.3 風(fēng)險投資策略 生活中風(fēng)險無處不在,任何時候任何地點都有可能發(fā)生意外情況而使人們的生命和財產(chǎn)遭受損失。所以投資界有句至理名言“不要把雞蛋放在同一個籃子里”。這在數(shù)學(xué)上被稱為最大熵原理。熵是來自熱力學(xué)的一個概念。在哲學(xué)和統(tǒng)計物理中熵被解釋為物質(zhì)系統(tǒng)的混亂和無序程度。信息論則認(rèn)為它是信息源的狀

17、態(tài)的不確定程度。所謂熵增加原理,是指孤立系統(tǒng)向著微觀狀態(tài)最混亂的方向變化,直到熵達(dá)最大。1948年,香農(nóng)(shannon c e)把玻爾茲曼熵的概念引入信息論并把熵作為一個隨機事件的不確定性或信息量的量度。因此,信息數(shù)量的大小,可以用被消除的不確定性的多少來表示,而隨機事件不確定性的大小可以用概率分布函數(shù)來描述?;陟氐亩x,可知最大熵分布原理:最小偏見的概率分布是這樣一種分布,使其熵在根據(jù)已知樣本數(shù)據(jù)信息的一些約束條件下達(dá)到最大值6。 信息數(shù)據(jù)在使用過程中會存在風(fēng)險丟失、被竊取、被篡改、被破壞等。根據(jù)最大熵原理,信息數(shù)據(jù)和雞蛋一樣也不能放在同一個籃子里。例如:在只有一個物理磁盤的條件下,信息

18、數(shù)據(jù)應(yīng)該復(fù)制或者移動到不同的磁盤分區(qū)上;在有多個物理磁盤的條件下,信息數(shù)據(jù)應(yīng)該復(fù)制或者移動到不同的磁盤上。也可以采用raid(redundant array of inexpensive disks,廉價磁盤冗余陣列7)技術(shù)把多個容量較小的廉價物理磁盤組成一個大容量的磁盤陣列系統(tǒng),通過數(shù)據(jù)跨盤技術(shù),按照不同的raid規(guī)范把數(shù)據(jù)分別存儲在磁盤陣列系統(tǒng)中的多個物理磁盤上。raid技術(shù)的優(yōu)勢在于允許系統(tǒng)在多個物理磁盤上同時讀取和寫入數(shù)據(jù)以提高i/o數(shù)據(jù)傳輸速率,但也因此不可避免地增大了系統(tǒng)出錯的概率。為了補償可靠性方面的損失,raid技術(shù)提供了容錯功能,通過使用存儲的校驗信息來從錯誤中恢復(fù)數(shù)據(jù),以確

19、保信息數(shù)據(jù)安全。 除了本地分散風(fēng)險以外,還可以通過異地容災(zāi)的手段來降低災(zāi)害對信息數(shù)據(jù)所產(chǎn)生的風(fēng)險。例如:可以在單位大樓相距較遠(yuǎn)的樓層之間或者主樓與副樓之間建立主機房和副機房的存儲備份系統(tǒng),還可以在不同地域的上下級單位之間建立機房的存儲備份系統(tǒng)。對保密性要求不高的單位可以向saas(software as a service,軟件及服務(wù))提供商租賃數(shù)據(jù)空間,而不用操心數(shù)據(jù)備份的具體物理位置。但是在選擇云存儲時,需要嚴(yán)格評估saas提供商的政治條件、資質(zhì)、存儲速度、數(shù)據(jù)保護能力等各項指標(biāo)8。 3.4 其他策略 在信息化網(wǎng)絡(luò)時代,可以利用網(wǎng)絡(luò)殺毒軟件、硬件防火墻、入侵檢測、訪問控制、數(shù)據(jù)加密、漏洞掃描、補丁分發(fā)、日志審計、桌面安管、數(shù)字證書、數(shù)字簽名、網(wǎng)絡(luò)隔離、vlan(virtual local area network,虛擬局域網(wǎng))等各類技術(shù)來降低病毒、黑客、計算機犯罪等人為災(zāi)害對數(shù)據(jù)所造成的損失。同時,還應(yīng)在國家法律法規(guī)允許的范圍內(nèi),建立一套嚴(yán)格的數(shù)據(jù)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論