专 题 潘 柱 廷 DOI:10.3969/j.issn.1009-6868.2016.02.010 网 络 出 版 地 址 :http://www.cnki.net/kcms/detail/34.1228.tn.20160219.1622.002.html Matrix of Attack Hypothesis Faced in Big Data Security 潘 柱 廷 /PAN Zhuting ( 启 明 星 辰 公 司, 北 京 100193) (Venustech Group Inc., Beijing 100193, China) 中 图 分 类 号 :TP393 文 献 标 志 码 :A 文 章 编 号 :1009-6868 (2016) 02-0044-005 摘 要 : 认 为 大 数 据 安 全 研 究 需 要 从 大 数 据 攻 击 研 究 出 发 大 数 据 攻 击 不 仅 仅 需 要 考 虑 针 对 大 数 据 系 统 的 攻 击, 更 要 综 合 考 虑 针 对 系 统 过 程 数 据 语 义 等 多 层 次 的 攻 击, 还 要 综 合 看 待 攻 击 面 和 背 后 的 攻 击 目 标 为 了 更 好 地 理 解 大 数 据 攻 击, 提 出 了 意 识 信 息 物 理 系 统 (MCPs) 这 样 的 多 层 次 复 杂 系 统 的 认 识 模 型, 并 根 据 MCPs 的 多 层 次, 建 立 起 [ 攻 击 面 x 攻 击 目 标 ] 的 攻 击 假 设 矩 阵 对 于 攻 击 假 设 矩 阵 中 每 个 格 子 的 研 究, 可 以 帮 助 人 们 构 建 更 有 效 的 保 障 体 系 关 键 词 : 大 数 据 安 全 ; 攻 击 假 设 矩 阵 ; 攻 击 面 ; 攻 击 目 标 ;MCPs 1 大 数 据 安 全 的 范 畴 数 据 作 为 一 个 新 的 技 术 模 式 和 大 学 科 分 支, 已 经 开 始 对 网 络 信 息 安 全 产 生 深 刻 的 影 响, 这 种 影 响 既 要 循 着 安 全 本 身 的 固 有 规 律, 也 会 带 着 数 据 自 身 以 前 不 被 重 视 的 新 特 性 Abstract: Big data attacks are the foundation of big data security. For data attacks, we need to consider attacks for the systems with large data, and for the system, process data and semantic level of attack, and also need a comprehensive look at the target of the attack surface. In order to better understand big data attacks, a new model of the multi-level complex system Mentality-Cyber-Physical system/ space (MCPs) is proposed. Based on this multi-level of MCPs, a attack hypothesis matrix by [attack surface, attack target] is built up. Research on every grid of the matrix will lead to more effective assurance solutions. Key words: big data security; matrix of attack hypothesis; attack surface; attack target; MCPs 1.1 安 全 的 本 质 性 结 构 在 IT 领 域 的 各 个 分 支 中, 网 络 信 息 安 全 区 别 于 其 他 分 支 的 根 本 不 同, 就 是 安 全 永 远 是 一 个 三 要 素 互 相 交 织 博 弈 的 课 题 这 3 个 要 素 为 : 业 务 和 资 产 威 胁 和 危 害 保 障 和 处 置, 如 图 1 所 示 安 全 的 独 特 性 在 于 : 有 难 以 控 制 难 以 意 料 的 威 胁 和 危 害 一 方, 自 然 就 有 了 特 有 的 保 障 和 处 置 这 一 方, 两 者 和 业 务 资 产 一 起 形 成 了 一 个 三 方 博 弈 关 系 所 有 的 安 全 问 题, 都 要 就 这 3 方 面 分 别 阐 述 清 楚 才 谈 得 到 思 考 的 完 备 性, 而 大 数 据 安 全 这 个 话 题 也 不 例 外 1.2 大 数 据 安 全 的 方 向 大 数 据 安 全 的 如 下 3 个 方 向, 是 收 稿 时 间 :2016-01-10 网 络 出 版 时 间 :2016-02-19 T A 威 胁 危 害 业 务 资 产 A: 资 产 影 响 T: 威 胁 危 害 S: 保 障 处 置 图 1 安 全 的 3 个 要 素 大 数 据 方 法 和 技 术 作 用 于 安 全 三 要 素 所 演 绎 出 来 的 方 向 (1) 大 数 据 作 用 于 业 务 和 资 产, 即 大 数 据 的 主 流 应 用 这 必 然 会 面 临 新 的 针 对 大 数 据 的 攻 击 和 威 胁, 进 而 对 大 数 据 的 保 护 要 对 抗 这 种 针 对 A 保 障 处 置 S(T A) 大 数 据 的 攻 击 (2) 大 数 据 作 用 于 威 胁 和 危 害, 即 大 数 据 攻 击 和 副 作 用 如 果 是 主 动 和 故 意 的 举 措, 那 就 是 大 数 据 攻 击 ; 如 果 是 被 动 的, 就 是 大 数 据 产 生 的 副 作 用, 比 如 大 数 据 技 术 对 于 公 民 隐 私 保 护 的 破 坏 (3) 大 数 据 作 用 于 保 障 和 处 置, 即 安 全 大 数 据 应 用 就 是 在 对 抗 各 类 安 全 威 胁 的 时 候, 运 用 大 数 据 技 术 进 行 分 析 和 检 测, 特 别 是 无 特 征 检 测 异 常 检 测 态 势 分 析 等 方 面 文 章 论 述 的 重 点 是 大 数 据 安 全 的 第 1 个 方 向 研 究 对 大 数 据 的 保 护 必 须 先 研 究 针 对 大 数 据 的 攻 击, 如 果 没 有 真 正 研 究 设 计 实 现 并 测 度 大 数 据 的 攻 击, 那 么 之 前 所 设 计 的 所 中 兴 通 讯 技 术 44 2016 年 4 月 第 22 卷 第 2 期 Apr. 2016 Vol.22 No.2 D:\MAG\2016-04-127/VOL22\F3.VFT 5PPS/P1
潘 柱 廷 专 题 谓 大 数 据 防 护 就 都 是 臆 想, 只 有 真 实 的 攻 击 才 能 够 验 证 保 护 和 防 护 的 有 效 性 2 数 据 本 质 和 特 质 研 究 针 对 大 数 据 的 攻 击, 我 们 必 须 搞 清 楚 针 对 大 数 据 的 攻 击 的 对 象 大 数 据 对 象 2.1 大 数 据 的 7V 特 性 在 描 述 大 数 据 问 题 时, 我 们 常 说 [1] 其 有 7 个 V 的 特 性, 具 体 如 下 : 1V(Volume), 即 海 量 的 数 据 规 模 这 体 现 了 大 数 据 问 题 在 数 据 量 上 的 海 量 2V(Velocity), 即 快 速 数 据 流 转 和 动 态 数 据 体 系 这 代 表 了 时 间 轴 上 的 大 数 据, 除 了 对 于 分 析 快 速 及 时 的 要 求 之 外, 还 体 现 海 量 数 据 可 能 来 自 于 时 间 轴 的 长 度 延 展 ( 存 储 ) 和 颗 粒 度 的 细 化 ( 频 度 ); 时 间 的 相 关 性 也 是 数 据 间 相 关 性 的 一 大 类, 比 如 视 频 和 音 频 数 据 就 是 顺 序 时 间 的 典 型 结 构 3V(Vast), 即 数 据 来 自 广 大 无 边 的 空 间 每 个 数 据 都 来 自 于 一 个 空 间 的 位 置, 可 能 是 物 理 空 间 ( 现 实 世 界 ), 也 可 能 是 网 络 空 间, 空 间 的 相 关 性 也 是 数 据 间 相 关 性 的 一 大 类, 也 是 一 大 类 典 型 结 构 4V(Variety), 即 多 样 的 数 据 类 型 大 数 据, 比 所 谓 的 量 大 更 重 要 的 一 个 特 性 就 是 高 维 特 别 是 当 数 据 样 本 的 数 量 难 以 满 足 对 于 高 维 问 题 求 解 的 基 本 要 求 时, 大 数 据 更 倾 向 于 回 避 精 确 解 的 求 解, 而 满 足 于 有 价 值 的 近 似 解 这 种 不 追 求 精 确 解 的 特 性, 让 大 数 据 及 其 系 统 具 有 了 一 定 的 鲁 棒 性 基 础, 增 加 了 攻 击 难 度 5V(Veracity), 即 数 据 的 真 实 和 准 确 性 更 难 判 断 数 据 有 好 坏 问 题, 而 这 个 好 坏 问 题 在 大 数 据 中 会 更 加 极 端 地 被 放 大, 更 泛 地 表 达 这 个 话 题 [2] 就 是 数 据 的 质, 即 数 据 质 量 的 相 关 问 题 6V(Value), 即 大 数 据 的 低 价 值 密 度 对 于 大 数 据 的 攻 击, 背 后 必 然 要 针 对 其 价 值 进 行 7V(Visualization), 即 大 数 据 可 视 化 的 重 要 性 大 数 据 的 价 值 需 要 展 现, 如 果 能 够 破 坏 和 斩 断 价 值 链, 也 是 重 要 的 攻 击 成 果 在 这 7 个 V 中 : 第 1 个 V, 表 达 的 是 大 数 据 外 在 表 现 的 大 量 ; 第 2~ 4 个 V 是 从 时 间 空 间 和 多 样 性 这 3 个 方 面 说 明 大 数 据 的 大 ; 第 5~7 个 V 阐 述 的 是 大 数 据 的 价 值 流 转, 即 从 数 据 本 身 的 客 观 质 量, 到 有 立 场 的 价 值 认 识 和 价 值 挖 掘, 最 后 到 价 值 的 展 示 和 利 用 2.2 攻 击 大 数 据 的 常 规 理 解 在 传 统 的 网 络 信 息 安 全 领 域 中 ( 这 里 指 融 合 大 数 据 特 有 特 征 的 思 考 之 前 ), 对 于 攻 防 的 认 知 主 要 集 中 于 系 统 方 面 : 漏 洞 是 系 统 的 漏 洞, 越 权 是 对 于 系 统 访 问 控 制 的 突 破, 拒 绝 服 务 攻 击 是 对 网 络 系 统 的 拥 塞, 伪 装 是 对 于 系 统 访 问 者 身 份 的 假 冒 等 ; 安 全 方 法 也 主 要 都 围 绕 系 统 的 防 护 而 展 开 当 然, 这 个 系 统 是 包 括 了 节 点 式 的 系 统 ( 如 主 机 操 作 系 统 ) 结 构 化 的 网 络 系 统 在 探 讨 攻 击 大 数 据 的 时 候, 我 们 首 先 想 到 的 就 是 如 何 攻 击 大 数 据 系 统, 而 由 于 大 数 据 目 前 的 主 要 应 用 模 式 就 是 分 析 和 决 策 支 持, 其 系 统 的 对 外 暴 露 面 非 常 少, 因 此 至 今 还 没 有 关 于 重 要 的 大 数 据 系 统 遭 遇 渗 透 性 攻 击 的 报 道 能 够 见 诸 报 道 的 大 数 据 系 统 出 现 的 问 题 和 故 障, 常 常 是 由 于 电 力 故 障 等 物 理 性 故 障 导 致 的 可 用 性 事 故, 而 这 些 所 谓 的 问 题 并 没 有 体 现 出 大 数 据 的 独 特 性 对 于 大 数 据 系 统 的 具 有 针 对 性 的 攻 击 假 设, 需 要 针 对 大 数 据 系 统 的 分 布 式 特 色 发 起 攻 击 对 于 大 数 据 的 特 色 攻 击 还 没 有 太 多 的 研 究, 可 能 有 两 个 原 因 : 第 一, 大 数 据 系 统 还 在 快 速 地 演 化 和 发 展 ; 第 二, 攻 击 研 究 者 要 搭 建 一 个 接 近 真 实 的 大 数 据 系 统, 其 成 本 比 较 高, 技 术 门 槛 也 较 高 但 是, 由 于 大 数 据 系 统 的 高 价 值 聚 集, 这 样 的 攻 击 早 晚 会 到 来 2.3 MCPs 结 构 网 络 空 间 已 经 成 为 了 大 家 非 常 熟 悉 的 一 个 词, 它 不 仅 仅 指 网 络 相 关 的 IT 系 统, 更 被 人 们 理 解 为 一 个 空 间, 在 这 个 空 间 中 主 要 体 现 了 Cyber 实 体 及 其 活 动 这 里 所 说 的 活 动 指 Cyber 过 程, 主 要 体 现 为 操 作 和 流 数 据 实 体 对 应 的 是 数 据 流, 应 用 系 统 对 应 业 务 流 和 服 务 关 系, 节 点 系 统 对 应 了 计 算 操 作 和 存 储 承 载, 网 络 系 统 对 应 了 网 络 流 和 连 接 关 系, 而 物 理 实 体 则 是 对 前 述 Cyber 实 体 的 承 载 Cyber 实 体 就 如 同 生 物 体 的 解 剖 关 系, 而 Cyber 过 程 如 同 生 物 体 的 生 理 关 系 当 前 流 行 概 念 中 的 云 计 算 移 动 互 联 网 等 等 都 是 Cyber 自 身 形 态 的 多 样 化 高 能 化 和 效 益 化 信 息 物 理 系 统 (CPS) 强 调 了 Cyber 与 物 理 空 间 的 关 系 : 可 将 Cyber 与 物 理 空 间 的 关 系 简 化 为 控 制 与 感 知 的 关 系 CPS 类 似 的 模 型 将 物 理 世 界 和 网 络 空 间 关 联 起 来 了, 其 关 联 的 根 本 媒 介 其 实 是 数 据 当 前 流 行 概 念 中 的 物 联 网 工 业 控 制 智 能 生 活 等 等 都 是 将 Cyber 空 间 与 更 加 紧 密 地 关 联 起 来 网 络 空 间 安 全 领 域 被 分 为 两 大 领 域 : 一 个 是 从 技 术 上 说 的 网 络 安 全, 比 如 加 解 密 攻 防 渗 透 系 统 加 固 等 ; 另 一 个 是 从 系 统 的 内 容 上 说 的 信 息 安 全, 比 如 舆 情 态 势 感 知 社 交 网 络 策 动 攻 击 等 这 两 方 面 现 在 是 单 独 研 究 和 治 理 的, 交 集 不 大 现 在, 随 着 大 数 据 的 方 法 和 技 术 日 益 得 到 重 视, 数 据 也 越 来 越 受 到 人 们 的 重 视 大 数 据 又 是 一 个 应 用 驱 动 价 值 驱 动 的 领 域 当 数 据 与 数 据 的 语 义 总 是 密 切 关 联 在 一 起 的 时 候, 我 们 就 发 现 人 的 意 识 空 间 和 Cyber 空 间 的 关 系 变 得 密 切 起 来 多 人 的 共 同 意 识 空 间 就 是 群 体 社 交 意 识 数 据 将 人 的 意 识 空 间 ( 包 括 群 体 2016 年 4 月 第 22 卷 第 2 期 Apr. 2016 Vol.22 No.2 45 中 兴 通 讯 技 术 D:\MAG\2016-04-127/VOL22\F3.VFT 5PPS/P2
专 题 潘 柱 廷 意 识 ) Cyber 空 间 3 方 面 链 接 在 一 起, 形 成 了 一 个 整 体 意 识 信 息 物 理 系 统 (MCPs), 如 图 2 所 示 当 我 们 有 了 MCPs 这 样 的 整 体 认 识, 在 考 虑 安 全 问 题 ( 特 别 是 大 数 据 安 全 问 题 ) 的 时 候, 就 要 考 虑 MCPs 模 式 下 的 攻 击 3 MCPs 的 攻 击 假 设 矩 阵 3.1 攻 击 面 和 攻 击 目 标 攻 击 面 是 指 攻 击 者 的 着 手 之 处 和 着 手 模 式 ; 攻 击 目 标 是 指 攻 击 者 希 望 被 攻 击 体 系 中 的 某 个 部 分 或 环 节 出 现 重 大 偏 差 我 们 将 攻 击 面 和 攻 击 目 标 分 开 来 定 义, 是 因 为 两 者 并 非 总 是 同 一 的 3.2 MCPs 的 3x3 攻 击 假 设 矩 阵 在 系 统 攻 击 中, 攻 击 面 和 攻 击 目 标 可 能 不 同 这 种 攻 击 面 与 攻 击 目 标 的 错 位, 可 能 出 现 在 MCPs 的 3 个 方 面, 由 意 识 空 间 网 络 空 间 物 理 空 间 ( 现 实 世 界 ) 的 交 叉 攻 击 假 设, 形 成 如 图 3 所 示 的 3x3 攻 击 假 设 矩 阵 3.3 MCPs 的 14x14 攻 击 假 设 矩 阵 要 对 MCPs 攻 击 假 设 矩 阵 进 行 更 具 体 的 研 究, 就 需 要 将 MCPs 分 解 成 更 细 致 的 环 节 我 们 可 以 将 MCPs 简 单 分 解 为 14 个 方 面, 其 编 码 如 下 : Mm: 动 机 Mv: 价 值 Ms: 语 义 Cd: 数 据 和 数 据 流 Cm: 元 数 据 和 纯 数 据 Ca: 应 用 和 业 务 流 Cc: 计 算 节 点 Cs: 存 储 节 点 Cn: 网 络 和 网 络 流 Cp:Cyber 物 理 实 体 Pc: 控 制 器 Ps: 传 感 器 PS: 空 间 关 系 PT: 时 间 关 系 将 MSPs 的 这 14 个 方 面 组 成 一 个 图 2 数 据 贯 穿 MCPs 模 型 示 意 图 3 3x3 攻 击 假 设 矩 阵 及 其 示 例 矩 阵, 矩 阵 不 同 的 行 代 表 不 同 的 攻 击 面, 矩 阵 不 同 的 列 代 表 不 同 的 攻 击 目 标 如 表 1 所 示 表 1 中, 蓝 色 区 域 就 是 从 传 统 的 表 1 MCPs 攻 击 假 设 矩 阵 (14x14) Mm Mv Ms Cd Cm Ca Cc Cs Cn Cp Pc Ps PS PT Mm Mv Ms Ca: 应 用 和 业 务 流 Cc: 计 算 节 点 Cd: 数 据 和 数 据 流 Cd 4.4 人 之 意 识 攻 击 面 Cm 4.8 动 机 价 值 语 义 M 攻 击 目 标 意 识 空 间 网 络 空 间 Ca 4.6 Cm: 元 数 据 和 纯 数 据 Cn: 网 络 和 网 络 流 Cp:Cyber 物 理 实 体 MCPs: 意 识 信 息 物 理 系 统 MCPs: 意 识 信 息 物 理 系 统 系 统 攻 击 视 角 看 到 的 攻 击 假 设, 攻 击 面 可 能 是 网 络 系 统 存 储 节 点 计 算 主 机 应 用 系 统, 而 最 终 最 受 影 响 的 攻 击 目 标 也 在 这 其 中 Cs: 存 储 节 点 Mm: 动 机 Ms: 语 义 Mv: 价 值 Pc: 控 制 器 Ps: 传 感 器 注 : 表 格 中 的 数 字 是 文 章 的 章 节 编 号, 对 应 了 这 个 矩 阵 节 点 的 解 释 和 示 例 Cc 4.1 4.2 MCPs:M-C-P 系 统 / 空 间 Cyber 过 程 操 作 与 流 数 据 流 业 务 流 计 算 或 存 储 网 络 流 Cs 4.8 C Cn 4.3 Cyber 实 体 系 统 Cp 数 据 应 用 节 点 网 络 物 理 实 体 MCPs 攻 击 假 设 矩 阵 意 识 空 间 意 识 形 态 博 弈 传 说 中 的 人 工 智 能 危 机 灾 难 对 社 会 信 心 的 打 击 网 络 空 间 社 会 工 程 攻 击 网 络 和 系 统 攻 击 切 断 传 感 体 系 破 坏 物 理 系 统 Pc 控 制 器 传 感 器 空 间 关 系 ( 如 物 流 ) 时 间 关 系 P 某 种 理 论 影 响 经 济 走 势 社 交 网 络 策 动 群 体 事 件 物 理 破 坏 对 抗 经 济 对 抗 Ps PS PT PS: 空 间 关 系 PT: 时 间 关 系 中 兴 通 讯 技 术 46 2016 年 4 月 第 22 卷 第 2 期 Apr. 2016 Vol.22 No.2 D:\MAG\2016-04-127/VOL22\F3.VFT 5PPS/P3
潘 柱 廷 专 题 数 据 Cd 和 元 数 据 Cm, 将 MCPs 三 大 空 间 连 接 起 来 表 1 中 的 红 色 部 分 表 示 数 据 作 为 攻 击 面 和 攻 击 目 标 会 横 纵 贯 穿 整 个 攻 击 假 设 矩 阵, 而 且 数 据 会 成 为 MCPs3 个 空 间 的 桥 梁, 产 生 交 叉 攻 击 的 可 能 性 表 1 反 映 了 大 数 据 和 数 据 视 角 引 入 后, 给 我 们 带 来 的 更 加 全 面 统 合 的 攻 击 假 设 视 界 4 MCPs 攻 击 假 设 矩 阵 的 归 类 分 析 MCPs 的 14x14 攻 击 假 设 矩 阵 中 的 每 一 个 格 子, 都 是 一 种 攻 击 模 式, 甚 至 是 一 个 攻 击 链 的 索 引 归 类 后 的 每 个 格 子, 都 具 有 一 定 的 攻 击 模 式 共 性 ; 格 子 之 间 则 应 当 有 攻 击 模 式 的 差 异 化 特 点 做 出 这 样 的 分 类 研 究, 可 以 让 我 们 把 攻 击 研 究 得 更 细 致, 比 如 可 以 将 计 算 节 点 (Cs) 进 一 步 细 分 为 PC 节 点 移 动 节 点 工 控 节 点 等 这 样 还 可 提 醒 我 们 注 意 那 些 原 先 忽 视 的 空 白 部 分, 是 否 有 攻 击 可 能 存 在 只 有 对 于 攻 击 的 全 面 和 细 致 的 研 究, 才 能 让 我 们 对 于 防 御 和 对 抗 的 问 题 上 有 更 多 的 把 握 4.1 [Cc,Cc] 攻 击 [Cc,Cc] 攻 击 是 最 常 被 关 注 到 的 攻 击 模 式, 比 如, 对 于 操 作 系 统 漏 洞 的 挖 掘 和 利 用, 进 而 对 于 系 统 进 行 破 坏 和 渗 透, 其 攻 击 面 和 受 影 响 目 标 都 是 系 统 4.2 [Cn,Cc] 攻 击 与 节 点 攻 击 不 同,[Cn,Cc] 对 网 络 的 攻 击 是 对 结 构 的 攻 击 另 外, 一 般 把 对 于 网 络 设 备 的 攻 击 归 类 为 对 于 网 络 的 攻 击 分 布 式 拒 绝 服 务 攻 击 (DDoS) 是 一 个 典 型 例 子, 其 通 过 对 于 网 络 结 构 性 的 攻 击, 并 通 过 占 领 海 量 节 点 而 构 成 了 一 个 攻 击 网 络 结 构, 将 流 量 导 入 给 一 个 目 标 系 统 使 其 瘫 痪 这 是 典 型 的 攻 击 网 络 最 终 危 害 节 点 系 统 网 络 劫 持 窃 听 也 是 一 个 典 型 例 子, 攻 击 点 在 网 络 的 路 上 通 过 窃 听 下 来 的 明 文 或 者 密 文 进 行 分 析, 达 到 渗 透 相 关 系 统 的 目 的 从 Cn 到 Cc 的 影 响 传 递 很 直 接, 因 为 计 算 节 点 都 自 然 连 接 在 网 络 中, 所 以 对 网 络 的 攻 击 会 很 快 传 递 给 计 算 节 点 4.3 [Cn,Cn] 攻 击 内 容 分 发 网 络 (CDN) 是 当 前 一 个 非 常 重 要 的 网 络 服 务 如 果 能 够 利 用 CDN 服 务 构 建 一 个 CDN 指 向 的 环, 当 向 这 个 环 投 入 足 够 多 的 流 量 时, 环 就 会 利 用 CDN 机 制 在 网 络 中 形 成 一 种 自 激 振 荡 式 的 流 量 洪 流, 可 能 [3] 导 致 网 络 风 暴 的 发 生 这 是 典 型 的 攻 击 网 络 而 危 害 网 络, 是 一 种 结 构 性 破 坏 4.4 [Cs,Cd] 攻 击 [Cs,Cd] 攻 击 存 储 设 备, 甚 至 渗 透 并 控 制 存 储 设 备, 自 然 会 对 于 存 储 设 备 上 存 储 的 数 据 产 生 直 接 的 危 害 [Cs,Ms]:=[Cs,Cd][Cd,Ms] 攻 击 如 果 [Cs,Ms]:=[Cs,Cd][Cd,Ms] 攻 击 存 储 并 对 存 储 进 行 破 坏, 或 者 对 于 存 储 的 攻 击 和 篡 改 被 较 快 发 现, 那 么 这 种 影 响 就 难 于 进 一 步 传 递 到 其 他 攻 击 假 设 矩 阵 格 子 如 果 对 于 存 储 的 攻 击 充 分 考 虑 了 存 储 的 数 据 结 构, 在 篡 改 中 保 持 其 基 本 的 数 据 结 构, 不 让 这 样 的 篡 改 被 轻 易 发 现 ; 同 时, 篡 改 的 数 据 又 能 够 借 助 应 用 系 统 的 分 析 对 于 分 析 结 果 进 行 有 效 影 响, 那 么 就 能 够 将 这 样 的 攻 击 传 递 到 语 义 层, 进 而 影 响 人 的 意 识 空 间, 影 响 人 的 决 策 而 如 果 要 在 大 数 据 存 储 环 境 下 达 到 [Cs,Ms], 就 要 顺 应 大 数 据 存 储 的 系 统 模 式 和 其 存 储 数 据 的 数 据 结 构, 做 到 篡 改 不 易 被 发 现 ; 还 要 了 解 大 数 据 存 储 的 数 据 将 如 何 被 分 析 和 应 用, 让 篡 改 的 数 据 能 够 污 染 到 大 数 据 分 析 的 结 果 大 数 据 相 关 的 攻 击 假 设, 能 够 让 我 们 反 思 如 何 对 抗 这 种 攻 击 如 果 将 存 储 的 系 统 模 式 和 数 据 结 构 进 行 一 定 的 随 机 化 ( 仿 效 操 作 系 统 中 的 地 址 随 机 化 思 想 ), 那 么 大 量 篡 改 数 据 就 很 容 易 被 发 现 ; 如 果 将 大 数 据 分 析 的 容 错 能 力 ( 容 忍 不 良 质 量 数 据 ) 提 高, 那 么 就 迫 使 要 污 染 大 数 据 分 析 结 果 必 须 篡 改 更 多 的 数 据 让 篡 改 不 易 被 发 现 与 大 量 篡 改 数 据 才 能 产 生 语 义 污 染 形 成 矛 盾, 进 而 将 攻 击 的 效 果 阻 隔 在 Cyber 空 间 中, 不 让 其 有 效 影 响 人 的 意 识 空 间 4.6 [Mm,Ca] 攻 击 [4] 2016 年 初 的 一 个 突 发 案 例 : 一 则 谣 言, 经 过 微 信 朋 友 圈 的 扩 散, 震 动 了 大 半 个 互 联 网 金 融 圈 2016 年 1 月 10 日 下 午, 回 顾 2015 年 微 信 数 据 的 我 和 微 信 的 故 事 在 朋 友 圈 突 然 被 刷 屏, 正 当 大 家 玩 得 非 常 欢 快 时, 一 个 哑 弹 突 然 向 社 群 中 抛 来 当 晚, 有 用 户 在 自 己 的 朋 友 圈 中 称 : 该 链 接 千 万 不 要 进,( 黑 客 ) 马 上 把 支 付 宝 的 钱 转 出 去, 已 经 有 人 被 盗, 还 称 加 载 该 链 接 时 很 慢, 已 经 在 盗 取 资 料 朋 友 圈 截 图 被 疯 转, 引 发 用 户 集 体 不 安 很 多 人 吓 得 把 支 付 宝 的 银 行 卡 都 解 除 绑 定, 支 付 宝 里 的 余 额 全 部 打 回 银 行 卡, 还 一 一 提 醒 朋 友 如 果 我 这 个 号 向 你 借 钱, 千 万 别 理 在 1 月 11 日 的 一 个 报 告 中, 张 小 龙 说 起 10 日 晚 的 事 称 : 我 和 微 信 的 故 事 的 链 接 没 想 到 被 分 享 出 去, 这 样 带 来 了 3 个 问 题 第 1 个 问 题 : 访 问 太 高, 基 本 挂 掉 了 ; 第 2 个 问 题, 有 人 造 谣 说, 打 开 链 接 支 付 宝 的 钱 被 偷 了, 这 个 时 候, 链 接 也 确 实 因 访 问 量 太 高 打 不 开 了 ; 第 3 个 问 题, 百 万 级 用 户 开 始 解 绑 银 行 卡 了, 结 果 服 务 器 也 快 挂 了, 银 行 卡 也 解 绑 不 了 了 这 是 一 个 典 型 案 例 : 一 个 谣 言 ( 在 人 的 群 体 意 识 空 间 ), 影 响 了 人 们 的 操 作 行 动, 进 而 让 一 个 应 用 系 统 崩 溃 ( 网 络 空 间 中 ) 2016 年 4 月 第 22 卷 第 2 期 Apr. 2016 Vol.22 No.2 47 中 兴 通 讯 技 术 D:\MAG\2016-04-127/VOL22\F3.VFT 5PPS/P4
专 题 潘 柱 廷 对 于 这 类 有 意 的 攻 击 和 无 意 的 危 害, 有 些 防 范 措 施 可 能 在 意 识 空 间, 有 些 防 范 措 施 就 要 在 网 络 空 间, 甚 至 需 要 二 者 结 合 比 如, 针 对 这 类 [Mm,Ca] 风 暴, 就 可 以 考 虑 建 立 态 势 感 知 监 控 和 相 关 性 研 判, 当 然 这 就 要 将 舆 情 监 控 和 系 统 风 暴 监 控 进 行 相 关 性 联 动 分 析 这 在 以 前 是 没 有 的, 从 这 个 事 件 让 我 们 意 识 到 这 种 联 动 分 析 的 必 要 性 [Cn,Pc]:=[Cn,Cm][Cm,Pc] 攻 击 [5] 光 大 证 券 乌 龙 指 事 件 给 我 们 展 示 了 一 种 可 能 性 2013 年 8 月 16 日 11 点 05 分 上 证 指 数 出 现 大 幅 拉 升, 大 盘 一 分 钟 内 涨 超 5%, 最 高 涨 幅 5.62%, 指 数 最 高 报 2 198.85 点, 盘 中 逼 近 2 200 点 11 点 44 分 上 交 所 称 系 统 运 行 正 常, 下 午 2 点, 光 大 证 券 公 告 称 策 略 投 资 部 门 自 营 业 务 在 使 用 其 独 立 的 套 利 系 统 时 出 现 问 题 有 媒 体 将 此 次 事 件 称 为 光 大 证 券 乌 龙 指 事 件 一 个 系 统 网 络 的 故 障, 可 能 导 致 应 用 系 统 和 大 量 数 据 的 错 误, 这 些 可 能 是 数 据 Cd 或 者 元 数 据 Cm 如 果 一 些 金 融 衍 生 品 应 用 系 统 是 通 过 对 数 据 监 测 和 分 析 自 动 进 行 买 卖 操 作 的, 就 可 能 因 为 被 监 测 数 据 的 错 误 导 致 错 误 的 买 卖 决 策 ( 控 制 现 实 世 界 的 控 制 器 行 动 ); 而 如 果 错 误 的 买 卖 决 策 又 继 续 导 致 被 监 测 数 据 的 错 误 效 果 放 大, 可 能 就 在 市 场 中 产 生 连 锁 效 应, 甚 至 有 引 发 或 诱 发 证 券 市 场 的 瞬 间 大 波 动 甚 至 股 灾 这 种 危 害 的 可 能 性, 对 于 社 会 的 危 害 是 极 为 严 峻 的 4.8 [Cp,Cm] 攻 击 和 [PS, Cs] 攻 击 在 密 码 破 译 和 密 钥 分 析 领 域, 有 一 种 方 法 : 通 过 对 密 码 芯 片 外 部 的 热 量 分 布 进 行 跟 踪 分 析, 从 而 达 到 破 解 和 猜 测 密 钥 的 目 的 这 是 典 型 的 [Cp,Cm] 攻 击, 用 对 系 统 物 理 实 体 的 分 析 来 攻 击 到 数 据 层 对 于 系 统 的 运 行 状 态 进 行 分 析, 我 们 也 可 以 通 过 对 系 统 的 能 量 消 耗 进 行 分 析 这 是 典 型 的 [PS, Cs] 攻 击, 用 的 物 理 测 度 PS 来 分 析 系 统 Cs 上 述 两 个 分 析 ( 攻 击 ) 都 需 要 对 测 度 并 产 生 相 当 大 量 的 数 据, 才 能 完 成 对 于 Cyber 内 部 的 分 析 换 句 话 说, 这 个 分 析 过 程 需 要 大 数 据 技 术 和 分 析 方 法 的 支 持 5 结 束 语 MCPs 攻 击 假 设 矩 阵 还 有 很 多 空 白 之 处 需 要 填 补 和 研 判 可 以 想 象 : 当 我 们 把 各 个 格 子 的 攻 击 都 能 够 假 想 并 模 拟 出 来, 那 么 对 于 有 效 的 安 全 保 障 和 问 题 防 范 就 会 产 生 不 可 估 量 的 支 撑 大 数 据 安 全 绝 对 不 能 停 留 在 系 统 层 面, 一 定 要 在 MCPs 的 统 合 视 角 下 研 究 整 个 攻 击 假 设 矩 阵 特 别 是 跨 MCP 三 大 空 间 的 攻 击, 将 是 非 常 值 得 研 究 的, 很 多 黑 天 鹅 式 的 攻 击 必 然 由 此 而 产 生 参 考 文 献 [1] 潘 柱 廷. 安 全 大 数 据 的 7 个 V 大 数 据 基 础 问 题 与 信 息 安 全 的 交 叉 探 究 [J]. 中 国 信 息 安 全, 2013(9):74-77 [2] MCGILVRAY D. 数 据 质 量 工 程 实 践 [M]. 刁 兴 春, 曹 建 军, 张 健 美, 译. 北 京 : 电 子 工 业 出 版 社, 2010 [3] CHEN J J, JIANG J, ZHENG X F, et al. Forwarding-Loop Attacks in Content Delivery Networks [EB/OL]. [2010-12-10]. http://netsec.ccert.edu.cn/duanhx/files/2010/ 12/cdn_loop-final-camera-ready.pdf [4] 微 信 之 父 张 小 龙 : 微 信 盗 号 谣 言 引 发 蝴 蝶 效 应 [EB/OL]. [2016-01-11].http://news.ifeng. com/a/20160111/47022386_0.shtml 作 者 简 介 潘 柱 廷, 教 授 级 高 工, 启 明 星 辰 公 司 首 席 战 略 官, 中 国 计 算 机 学 会 CCF 第 十 一 届 常 务 理 事,CCF 大 数 据 专 家 委 员 会 专 家,CCF 计 算 机 安 全 专 业 委 员 会 常 务 委 员 等 ; 长 期 从 事 网 络 信 息 安 全 技 术 的 研 究 开 发, 以 及 公 司 的 战 略 研 究 策 划 技 术 管 理 等 工 作 综 合 信 息 全 球 公 共 云 市 场 规 模 2016 年 将 达 2 040 亿 美 元 市 场 研 究 公 司 Gartner 发 布 报 告 称 : 全 球 公 共 云 服 务 市 场 规 模 2016 年 有 望 达 到 2 040 亿 美 元, 较 2015 年 的 1 750 亿 美 元 增 长 16.5% 据 预 计, 公 共 云 服 务 市 场 将 继 续 呈 现 出 高 速 发 展 态 势, 并 一 直 持 续 至 2017 年 Gartner 公 司 指 出 : 虽 然 公 共 云 服 务 呈 现 出 稳 定 发 展 的 态 势, 但 是 2016 年 发 展 速 度 最 快 的 却 是 IaaS 2016 年,IaaS 有 望 增 长 38.4% ; 到 2016 年 年 底,IaaS 市 场 规 模 有 望 达 到 224 亿 美 元 此 外,SaaS 也 有 望 实 现 年 增 长 20.3%, 达 到 377 亿 美 元 云 管 理 和 安 全 服 务 的 增 长 率 有 望 达 到 2% PaaS 也 有 望 表 现 出 非 常 强 劲 的 发 展 势 头, 达 到 21.1% 的 增 长 率 市 场 研 究 公 司 ZK Research 的 分 析 师 宙 斯 科 拉 瓦 拉 则 预 测 : 云 服 务 呈 现 出 的 这 种 强 劲 发 展 势 头 有 望 在 未 来 5~7 年 内 仍 然 保 持 下 去 我 想 我 们 尚 处 于 云 服 务 时 代 的 起 步 阶 段 他 表 示, 我 们 可 能 会 继 续 看 到 越 来 越 多 的 公 司 逐 渐 向 云 端 转 移 很 多 公 司 因 为 担 心 安 全 问 题 而 对 云 服 务 避 而 远 之 但 是, 随 着 时 间 的 推 移, 人 们 的 这 种 担 心 最 终 会 淡 化 乃 至 消 失, 越 来 越 多 的 企 业 将 会 增 强 对 云 服 务 的 信 心, 而 这 必 将 会 继 续 促 进 云 服 务 市 场 的 发 展 ( 转 载 自 中 国 信 息 产 业 网 ) 中 兴 通 讯 技 术 48 2016 年 4 月 第 22 卷 第 2 期 Apr. 2016 Vol.22 No.2 D:\MAG\2016-04-127/VOL22\F3.VFT 5PPS/P5