魅族屈躍輝:資料安全或成核心競爭力!

IT168GB發表於2018-05-04

    時光荏苒,轉瞬之間第九屆DTCC中國資料庫技術大會即將拉開帷幕,此時的你是否已經迫不及待?我知道,此時的對於第九屆DTCC盛會一定是翹首以盼,但抱歉的是大會日期是萬萬不能提前的,而小編卻可以給大家先來點飯前小菜。在大會即將開幕之際,小編對今年DTCC大會的與會嘉賓,來自魅族的Hadoop技術專家屈躍輝先生進行了簡單的交流。

魅族Hadoop技術專家 屈躍輝

    在大資料技術領域,屈躍輝可以稱得上是一名“老兵”,自2011年以來就一直從事大資料相關研發工作,2014年加入魅族後主要負責公司級的大資料平臺架構規劃、設計及基礎建設,Hadoop生態技術元件選型及研發,運維技術支撐等相關工作。本屆DTCC屈躍輝的演講主題為“魅族大資料安全實踐”,主要從資料安全層面讓大家瞭解不一樣的魅族,那今天我們就來和屈躍輝來探討下資料安全的那些事。

    資料安全趨勢預測

    做資料不談安全,可能和耍流氓沒什麼太大區別。透過相關報導大家不難發現,近年來大規模的資料安全事件屢有發生,資料安全問題也一度引起企業和個人的高度重視,屈躍輝認為隨著資料安全洩露事件的不斷催化,政府法律法規將會更加健全、使用者也將更加重視、資料安全也會成為一個核心競爭力。其次,資料安全技術的發展,如區塊鏈技術(去中心化),資料安全融合人工智慧(安全防護實現靜態到動態,從確定性行為到智慧化預測)等將逐步形成體系。屈躍輝認為,資料安全或將面臨以下幾點風險:

    ●使用者個體缺乏資料安全意識,對隱私資料洩露所產生的風險意識不足。

    ●缺乏統一的安全標準規範,不知如何實施資料安全管控,或存在爭議。

    ●平臺與安全技術防禦能力不足,資料安全落後於業務的發展。    

    ●未能實施安全分級機制,如資料服務場景、資料型別等。

    ●使用者隱私等敏感資料沒有進行脫敏處理。

    ●資料傳輸沒有加密處理,防止駭客竊取。

    ●未能審計使用者行為,如資料洩密後缺乏可靠的查證途徑。

    ●資料欺騙行為,如偽造的資料導致錯誤的結論。

    ●雲服務的資料安全風險挑戰,如資料與計算高度集中,易被駭客攻擊。

    由此看來,資料面臨這巨大的安全風險。瞭解魅族的朋友都知道,魅族擁有龐大的使用者群,那使用者資料也自然不在少數,尤其是隨著大家對移動終端的依賴,移動端往往儲存有使用者的大量個人資料,對此魅族是如何來保證使用者資料安全問題的呢?

魅族的資料安全觀

    屈躍輝表示,在資料安全問題上魅族自身也是感同身受,有時往往一款全新的手機產品還沒有正式釋出,就已經在網際網路被全面曝光。他提到魅族一開始就重視資料安全建設,在資料團隊的組建過程中,對資料的採集、資料處理等過程都強調對資料的保護。根據介紹,魅族在2017年將資料安全作為核心考核項,經過一整年的努力,建立了從規範、叢集、平臺、業務等全方位的安全體系。

    可能有些朋友會說,隨著雲端計算技術的落地應用,資料上雲給使用者帶來了更大的便利,但同時也無形之中給資料帶來了更大的風險。屈躍輝認為雲服務提供雲端資料的儲存與訪問,以其低成本、便利等特性,為消費者所青睞,但也因為雲服務的資料與計算高度集中,網路的互聯互通等因素,面臨的安全挑戰無疑也是最大的。而真正把雲服務以及雲端資料的安全做得好的(能夠讓消費者信賴)也就那麼幾家。    

    對於魅族來說,目前主要以私有云為主,而在部份業務場景下對外提供的雲服務,更多的是從專業的角度幫使用者選擇第三方的靠譜雲服務公司進行合作,同時在雲端資料儲存訪問的介面層做好充分的邊界防護(如使用者認證、簡訊驗證等)和資料遷移介面服務支撐等。當然,由於當下大資料及人工智慧技術的興起,魅族也積極探索如何利用大資料與AI技術在安全領域的應用防護能力,研發爭奪資料安全競爭制高點的服務及產品。

    除了雲端計算,人工智慧技術近年來也逐漸趨於成熟。用屈躍輝的話講,科技的發展是把“雙刃劍”,AI技術也是如此。在安全領域,之前網上曝光了谷歌機器學習平臺TensorFlow存在重大安全漏洞,由此帶來的啟示是:如果開發者想從0到1開發深度學習運用來進行安全攻擊,是極端費事甚至不可能的事,但對於主流的一些機器學習平臺如TensorFlow,由於其曝光度和傳播性高,極易被開發者利用,從而給資料安全帶來隱患。

    當然不可否認的是AI技術的應用也給安全工作帶來了便利:當資料安全防護技術融合人工智慧以後,可以實現從靜態到動態,從已知可能的確定性行為到智慧化預測,從而給資料安全防護體系注入安全強化因子。譬如目前在魅族的大資料平臺安全體系中的監控系統模組,已較早的引入Apache Eagle的專案作為平臺功能的一部份,Apache Eagle有個特別值得一提的功能特性,就是整合了機器學習對使用者建立畫像,實現智慧實時地保護大資料的安全。

    DTCC中國資料庫技術大會到今年已經是第九屆了,今年的大會主題是“數領先機?智贏未來”。屈躍輝談到,在2014年,阿里巴巴創始人馬雲丟擲“人類正從IT時代走向DT時代”這一觀點,當前大資料、雲端計算、人工智慧的熱度也證實了這一觀點,我們正身處DT時代。各種私有云、公有云、AI語音、人臉識別等技術,無疑給我們的生活提供了極大的便利,且仍然持續推動著行業變革。

在這種形勢下,誰擁有了大資料獲取能力,誰就贏得了先機。同時,大資料與人工智慧又相輔相成,大資料為人工智慧提供源動力,人工智慧讓大資料發揮價值,幫助企業進行產業升級,為社會大眾提供精細化的服務,贏得發展、贏得未來。

 

    第九屆中國資料庫技術大會(DTCC2018)將於2018年5月10-12日正式舉辦。本屆大會以“數領先機?智贏未來”為主題,設定2大主會場及22個技術專場,邀請來自國內外網際網路、金融、教育等行業百餘位技術專家,共同探討Oracle、MySQL、NoSQL、大資料、機器學習、區塊鏈、資料視覺化等領域的前瞻性熱點話題與技術,想要了解更多有關大會的精彩內容請訪問DTCC 2018官網:http://dtcc.it168.com/

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31510736/viewspace-2153799/,如需轉載,請註明出處,否則將追究法律責任。

相關文章