F3



Similar documents
F4

北京光环新网科技股份有限公司2016年半年度报告全文

业 务 与 运 营 社 交 网 络 行 为 将 对 网 络 流 量 造 成 较 大 影 响 3) 即 时 通 信 类 业 务 包 括 微 信 QQ 等, 该 类 业 务 属 于 典 型 的 小 数 据 包 业 务, 有 可 能 带 来 较 大 的 信 令 开 呼 叫 建 立 的 时 延 销 即 时

桂医大研〔2015〕10号

1 GIS 95 Y = F y + (1 F) (1) 0 0 Y0 kg/hm 2 /day F y 0 y c kg/hm 2 /day [12] y m 20 kg/hm 2 /hour Y = cl cn ch G [ F( y ) T m yo + (2) (1 F)(

FZ1.s92

45,000 40,000 30,000 24,794 30,587 15,000 7,573 9,970 13,589 18,849 0 IT 9, % 15.3% IC 3.2% 32.3% 17.9% 9.9% 21.4%

科 研 信 息 化 技 术 与 应 用,2015, 6 (1) of identity and the framework of identity management, this paper analyses the development trend of Identity Management

<4D F736F F D20D6D0CEC4B7A88C57B454CABF8C57CEBBD593CEC4D28EB9A0>

m K K K K m Fig. 2 The plan layout of K K segment p

5 : : 37 ( ),,,, [1 ] (P193),, [2 ] (P1 ),,,?,,??, ( ), ( ) ( ) ( ),, [3 ] (P ) [4 ] (P ) [5 ] (P ) [6 ] (P ),,,, [

1.2 资 金 的 管 理 1.1 权 利 义 务 来 源 MOU 1.3 数 据 的 使 用 和 保 护 2 国 际 空 间 站 资 源 分 配 方 案 54

1 4. ( 3 ) F A 的 氣 壓 缸 緩 衝 行 程 的 長 度, 依 工 業 規 格 的 建 議 為 ~ ~ ~ ~ 15 mm 1 5. ( 4 ) 在 管 路 安 裝 中, 若 要 管 路 閉 止 時,

(2002) Gartner Group Toelle and Tersine(1989) VMI (1998) (VMI,Vender-Managed Inventory) (2003) (VMI,Vender-Managed Inventory) VMI AHP VMI - 133

Microsoft Word - 《师范教育信息参考》 2011年第2期

研討會大綱/成果

<4D F736F F D2033A470AEC9B0B7A8ABB6B0B056ACE3B2DFA4E2A5552E646F63>

(Microsoft Word - 103\300\347\267~\266\265\245\330\245N\275X)

目 录 第 一 部 分 序 厦 门 大 学 嘉 庚 学 院 简 介... 3 第 二 部 分 教 学 管 理 厦 门 大 学 嘉 庚 学 院 教 师 工 作 规 范... 5 厦 门 大 学 嘉 庚 学 院 课 程 班 管 理 说 明 厦 门 大 学 嘉 庚 学 院 本 科 生 毕 业

Centre link Ernst Hass integration

闲 旅 游 现 已 成 为 城 市 居 民 日 常 生 活 的 重 要 部 分 袁 它 的 出 现 标 志 着 现 代 社 会 文 明 的 进 步 遥 据 国 外 学 者 预 测 袁 2015 年 左 右 袁 发 达 国 家 将 陆 续 进 入 野 休 闲 时 代 冶 袁 发 展 中 国 家 也 将

第 37 卷 第 5 期 自 然 论 坛 亿, 相 当 于 总 人 口 的 1/4; 到 2050 年, 比 重 将 达 到 1/3, 相 当 于 三 个 人 中 就 有 一 个 老 年 人 2013 年 上 海 市 60 岁 及 以 上 老 年 人 口 为 万 人, 占 总 人 口

IT 36% Computer Science Teachers Association, CSTA K K-12 CSTA K-12 K-12 K-6 K6-9 K STEM STEM STEM


中華民國 第51屆中小學科學展覽會

km km mm km m /s hpa 500 hpa E N 41 N 37 N 121

untitled

( ) [11 13 ] 2 211,,, : (1),, 1990 ( ) ( ),, ; OD, ( ) ( ) ; , ( ), (2) 50 %,, 1999 ( ) ( ) ; (3),,

《中文信息学报》投稿模版

ERP ERP ERP ERP ERP 13

1 2 / 3 1 A (2-1) (2-2) A4 6 A4 7 A4 8 A4 9 A ( () 4 A4, A4 7 ) 1 (2-1) (2-2) ()

校园之星

4 / ( / / 5 / / ( / 6 ( / / / 3 ( 4 ( ( 2


案例使用说明

<4D F736F F D20CBC4B4A8D0C2CEC5CDF8B4ABC3BDA3A8BCAFCDC5A3A9B9C9B7DDD3D0CFDEB9ABCBBECAD7B4CEB9ABBFAAB7A2D0D0B9C9C6B1B2A2D4DAB4B4D2B5B0E5C9CFCAD0D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E C4EA3132D4C23232C8D5B1A8CBCDA3A92

护理10期.indd

投影片 1

外 语 学 德 语 语 言 文 学 河 南 省 商 丘 市 柘 城 县 张 桥 乡 小 岗 村 村 民 组 一 组 外 语 学 英 语 笔 译 河 南 省 信 阳

, , 10, , %, % %; %, % %,2030,, 2., ,90%,

2013_6_3.indd

Microsoft Word - 专论综述1.doc

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9CFBBE1B8E5A3A92E646F63>

公開徵求廠商提供「採購專業人員訓練計畫企劃書」公告

untitled

untitled

Microsoft Word - 11-秦华伟.doc

Microsoft Word - 第三章第三節.doc

超限高层建筑 设计获奖 AWARDS 幕墙设计 为了表现重叠书本所构成 的自然凹凸的立面效果 同时 考虑其控制直射日光的遮阳板 功能 立面的外部凹凸装修设 计采用了框架式干挂天然石材 国产花岗石 的施工方法 石材幕墙内部设置聚苯乙烯隔 热板材 在达到高效节能的目 标的同时也有效地降低了外墙 的结构重

,, 3,?,?, (),,,, 4?,,,,?,,,,,,,,,,, : ; ;,,,,,,, ;,,,,,, ;,,,,,,,,, :,,, 3, 4, (1979, ,, ) (1982, 11, ) 89

电力信息化2013年第1期.indb

( CIP ) /. :, ISBN C CIP ( 2006 ) : : : : : : : : : 5, : ( ), ( ), ( ) : 0

P. C Evelyn. M. Duvall 2 quality of life cabana

<4D F736F F D20B3D0B74EBCC6BEC7B9EAA740B5FBB6712E646F63>

Microsoft Word - 完全手冊-課程.doc

勞動條件檢查執行重點(雲林)_ [相容模式]

醋 水 法 在 水 盆 內 放 入 約 七 分 滿 的 水 與 1/2 到 1 小 杯 的 醋 量, 將 髒 襪 子 浸 泡 一 晚, 隔 天 再 丟 入 洗 衣 機, 就 能 洗 得 相 當 乾 淨 醋 有 殺 菌 除 臭 和 漂 白 功 效, 使 用 過 的 醋 水, 還 可 清 理 地 板,

穨 PDF

第一冊 第四章 分裂與再統一 班級 座號 姓吊

652,031, ,687, ,679,340, ,191,926, ,031, ,687, ,679,340, ,191,926, ,090, ,9


\\Lhh\07-02\黑白\内页黑白1-16.p

哈尔滨理工大学博士后管理条例

,,, () 20 80,,,,, ;,, ;,, ;,,,,,,,,, [1 ], :,,,,2 2,,, () (),,,,:,,,,:,,,, :, [2 ] :,,,,,,, : AN NA,,,,,, ( ),:,,: ( F) = (A1 + A2 + A3 + An -

SVM OA 1 SVM MLP Tab 1 1 Drug feature data quantization table

Microsoft Word - A _ doc

财务部57

<4D F736F F D A95E982E782B55F90B68A88838B815B838B5F E646F63>

48 Computer Education 课 程 体 系 设 置 2.1 科 学 设 置 培 养 方 案 课 程 模 块, 确 定 培 养 方 向 首 先, 我 们 通 过 对 人 才 市 场 需 求 分 析, 确 定 了 专 业 培 养 目 标 然 后, 根 据 教 育 部 高 等


408 30,, [ 225 ],,,,, [ 629 ],, , 2008,,,,, mm, mm, 3115 mm /h, (34193 N, E), mm, 8511 mm /h,, :,, (5 1

第 02 期 1 医 疗 信 息 现 状 20% EMR Electronic Medical Record HIS HIS [1-2] 张 肖 等 : 基 于 大 数 据 的 医 疗 健 康 创 新 应 用 2 大 数 据 环 境 下 医 疗 数 据 特 征 分 析 PC [3]

Microsoft Word - 01李惠玲ok.doc

1 引言



2012 D A % %

导言

应 用 为 先, 统 筹 规 划 摘 要 : 总 体 上 看, 我 国 的 云 计 算 还 没 有 进 入 良 性 发 展 的 轨 道 目 前 的 形 势 是 政 府 比 企 业 积 极, 企 业 比 用 户 积 极, 大 企 业 比 中 小 企 业 积 极, 建 设 数 据 中 心 比 推 广 应

标题

2 3. 1,,,.,., CAD,,,. : 1) :, 1,,. ; 2) :,, ; 3) :,; 4) : Fig. 1 Flowchart of generation and application of 3D2digital2building 2 :.. 3 : 1) :,

64 [ 46 ] (p297) 1924 :? [ 47 ] (p570) ; ; ; ; ; ; ; ; ; ; ; [ 11 ]; [ 35 ] [ 49 ] [ 32 ] ( ) [ 48 ] (p 425) [ 50 ] (p 670 6

80 温 州 大 学 学 报 社 会 科 学 版 (2012) 第 25 卷 第 1 期 构 混 乱 表 意 不 明 不 合 逻 辑 其 中 前 四 种 属 于 结 构 类 语 病, 考 查 几 率 较 高 ; 后 两 种 属 于 语 义 类 语 病, 有 时 会 单 独 出 题 上 面 这 道 题

Ps22Pdf

银 瑞 鸿 注 册 电 气 工 程 ( 供 配 电 ) DG 电 蒋 朝 志 一 级 注 册 结 构 工 程 S 结 构 陈 志 强 一 级 注 册 结 构 工 程 S 结 构 吴 莉 萍 一 级 注 册 建 筑 建 筑 陈

University of Science and Technology of China A dissertation for master s degree Research of e-learning style for public servants under the context of

Mechanical Science and Technology for Aerospace Engineering October Vol No. 10 Web SaaS B /S Web2. 0 Web2. 0 TP315 A

ZS.indd

Microsoft Word - 6微调 _1_

,

光 环 新 网 研 究 报 告 一 公 司 简 介 北 京 光 环 新 网 科 技 股 份 有 限 公 司, 成 立 于 1999 年,2009 年 整 体 变 更 为 股 份 有 限 公 司,2014 年 1 月 在 创 业 板 上 市 公 司 主 营 业 务 为 向 客 户 提 供 宽 带 接

Microsoft Word tb 赵宏宇s-高校教改纵横.doc

274 28, [2,3 ],,,,,,,, /, : (O ECD) PSR ( Pressure2State2Response) [47 ], [812 ], MA [2,3,13 ], 1990 (O ECD) PSR, ; ; / PSR, [1417 ] (MA) 2000, 2005,

範本檔

糖尿病食譜


Microsoft Word 養生與保健_中山大學_講義


萬里社區老人健康照護手冊

Microsoft Word - 強制汽車責任保險承保及理賠作業處理辦法 doc

Transcription:

专 题 潘 柱 廷 DOI:10.3969/j.issn.1009-6868.2016.02.010 网 络 出 版 地 址 :http://www.cnki.net/kcms/detail/34.1228.tn.20160219.1622.002.html Matrix of Attack Hypothesis Faced in Big Data Security 潘 柱 廷 /PAN Zhuting ( 启 明 星 辰 公 司, 北 京 100193) (Venustech Group Inc., Beijing 100193, China) 中 图 分 类 号 :TP393 文 献 标 志 码 :A 文 章 编 号 :1009-6868 (2016) 02-0044-005 摘 要 : 认 为 大 数 据 安 全 研 究 需 要 从 大 数 据 攻 击 研 究 出 发 大 数 据 攻 击 不 仅 仅 需 要 考 虑 针 对 大 数 据 系 统 的 攻 击, 更 要 综 合 考 虑 针 对 系 统 过 程 数 据 语 义 等 多 层 次 的 攻 击, 还 要 综 合 看 待 攻 击 面 和 背 后 的 攻 击 目 标 为 了 更 好 地 理 解 大 数 据 攻 击, 提 出 了 意 识 信 息 物 理 系 统 (MCPs) 这 样 的 多 层 次 复 杂 系 统 的 认 识 模 型, 并 根 据 MCPs 的 多 层 次, 建 立 起 [ 攻 击 面 x 攻 击 目 标 ] 的 攻 击 假 设 矩 阵 对 于 攻 击 假 设 矩 阵 中 每 个 格 子 的 研 究, 可 以 帮 助 人 们 构 建 更 有 效 的 保 障 体 系 关 键 词 : 大 数 据 安 全 ; 攻 击 假 设 矩 阵 ; 攻 击 面 ; 攻 击 目 标 ;MCPs 1 大 数 据 安 全 的 范 畴 数 据 作 为 一 个 新 的 技 术 模 式 和 大 学 科 分 支, 已 经 开 始 对 网 络 信 息 安 全 产 生 深 刻 的 影 响, 这 种 影 响 既 要 循 着 安 全 本 身 的 固 有 规 律, 也 会 带 着 数 据 自 身 以 前 不 被 重 视 的 新 特 性 Abstract: Big data attacks are the foundation of big data security. For data attacks, we need to consider attacks for the systems with large data, and for the system, process data and semantic level of attack, and also need a comprehensive look at the target of the attack surface. In order to better understand big data attacks, a new model of the multi-level complex system Mentality-Cyber-Physical system/ space (MCPs) is proposed. Based on this multi-level of MCPs, a attack hypothesis matrix by [attack surface, attack target] is built up. Research on every grid of the matrix will lead to more effective assurance solutions. Key words: big data security; matrix of attack hypothesis; attack surface; attack target; MCPs 1.1 安 全 的 本 质 性 结 构 在 IT 领 域 的 各 个 分 支 中, 网 络 信 息 安 全 区 别 于 其 他 分 支 的 根 本 不 同, 就 是 安 全 永 远 是 一 个 三 要 素 互 相 交 织 博 弈 的 课 题 这 3 个 要 素 为 : 业 务 和 资 产 威 胁 和 危 害 保 障 和 处 置, 如 图 1 所 示 安 全 的 独 特 性 在 于 : 有 难 以 控 制 难 以 意 料 的 威 胁 和 危 害 一 方, 自 然 就 有 了 特 有 的 保 障 和 处 置 这 一 方, 两 者 和 业 务 资 产 一 起 形 成 了 一 个 三 方 博 弈 关 系 所 有 的 安 全 问 题, 都 要 就 这 3 方 面 分 别 阐 述 清 楚 才 谈 得 到 思 考 的 完 备 性, 而 大 数 据 安 全 这 个 话 题 也 不 例 外 1.2 大 数 据 安 全 的 方 向 大 数 据 安 全 的 如 下 3 个 方 向, 是 收 稿 时 间 :2016-01-10 网 络 出 版 时 间 :2016-02-19 T A 威 胁 危 害 业 务 资 产 A: 资 产 影 响 T: 威 胁 危 害 S: 保 障 处 置 图 1 安 全 的 3 个 要 素 大 数 据 方 法 和 技 术 作 用 于 安 全 三 要 素 所 演 绎 出 来 的 方 向 (1) 大 数 据 作 用 于 业 务 和 资 产, 即 大 数 据 的 主 流 应 用 这 必 然 会 面 临 新 的 针 对 大 数 据 的 攻 击 和 威 胁, 进 而 对 大 数 据 的 保 护 要 对 抗 这 种 针 对 A 保 障 处 置 S(T A) 大 数 据 的 攻 击 (2) 大 数 据 作 用 于 威 胁 和 危 害, 即 大 数 据 攻 击 和 副 作 用 如 果 是 主 动 和 故 意 的 举 措, 那 就 是 大 数 据 攻 击 ; 如 果 是 被 动 的, 就 是 大 数 据 产 生 的 副 作 用, 比 如 大 数 据 技 术 对 于 公 民 隐 私 保 护 的 破 坏 (3) 大 数 据 作 用 于 保 障 和 处 置, 即 安 全 大 数 据 应 用 就 是 在 对 抗 各 类 安 全 威 胁 的 时 候, 运 用 大 数 据 技 术 进 行 分 析 和 检 测, 特 别 是 无 特 征 检 测 异 常 检 测 态 势 分 析 等 方 面 文 章 论 述 的 重 点 是 大 数 据 安 全 的 第 1 个 方 向 研 究 对 大 数 据 的 保 护 必 须 先 研 究 针 对 大 数 据 的 攻 击, 如 果 没 有 真 正 研 究 设 计 实 现 并 测 度 大 数 据 的 攻 击, 那 么 之 前 所 设 计 的 所 中 兴 通 讯 技 术 44 2016 年 4 月 第 22 卷 第 2 期 Apr. 2016 Vol.22 No.2 D:\MAG\2016-04-127/VOL22\F3.VFT 5PPS/P1

潘 柱 廷 专 题 谓 大 数 据 防 护 就 都 是 臆 想, 只 有 真 实 的 攻 击 才 能 够 验 证 保 护 和 防 护 的 有 效 性 2 数 据 本 质 和 特 质 研 究 针 对 大 数 据 的 攻 击, 我 们 必 须 搞 清 楚 针 对 大 数 据 的 攻 击 的 对 象 大 数 据 对 象 2.1 大 数 据 的 7V 特 性 在 描 述 大 数 据 问 题 时, 我 们 常 说 [1] 其 有 7 个 V 的 特 性, 具 体 如 下 : 1V(Volume), 即 海 量 的 数 据 规 模 这 体 现 了 大 数 据 问 题 在 数 据 量 上 的 海 量 2V(Velocity), 即 快 速 数 据 流 转 和 动 态 数 据 体 系 这 代 表 了 时 间 轴 上 的 大 数 据, 除 了 对 于 分 析 快 速 及 时 的 要 求 之 外, 还 体 现 海 量 数 据 可 能 来 自 于 时 间 轴 的 长 度 延 展 ( 存 储 ) 和 颗 粒 度 的 细 化 ( 频 度 ); 时 间 的 相 关 性 也 是 数 据 间 相 关 性 的 一 大 类, 比 如 视 频 和 音 频 数 据 就 是 顺 序 时 间 的 典 型 结 构 3V(Vast), 即 数 据 来 自 广 大 无 边 的 空 间 每 个 数 据 都 来 自 于 一 个 空 间 的 位 置, 可 能 是 物 理 空 间 ( 现 实 世 界 ), 也 可 能 是 网 络 空 间, 空 间 的 相 关 性 也 是 数 据 间 相 关 性 的 一 大 类, 也 是 一 大 类 典 型 结 构 4V(Variety), 即 多 样 的 数 据 类 型 大 数 据, 比 所 谓 的 量 大 更 重 要 的 一 个 特 性 就 是 高 维 特 别 是 当 数 据 样 本 的 数 量 难 以 满 足 对 于 高 维 问 题 求 解 的 基 本 要 求 时, 大 数 据 更 倾 向 于 回 避 精 确 解 的 求 解, 而 满 足 于 有 价 值 的 近 似 解 这 种 不 追 求 精 确 解 的 特 性, 让 大 数 据 及 其 系 统 具 有 了 一 定 的 鲁 棒 性 基 础, 增 加 了 攻 击 难 度 5V(Veracity), 即 数 据 的 真 实 和 准 确 性 更 难 判 断 数 据 有 好 坏 问 题, 而 这 个 好 坏 问 题 在 大 数 据 中 会 更 加 极 端 地 被 放 大, 更 泛 地 表 达 这 个 话 题 [2] 就 是 数 据 的 质, 即 数 据 质 量 的 相 关 问 题 6V(Value), 即 大 数 据 的 低 价 值 密 度 对 于 大 数 据 的 攻 击, 背 后 必 然 要 针 对 其 价 值 进 行 7V(Visualization), 即 大 数 据 可 视 化 的 重 要 性 大 数 据 的 价 值 需 要 展 现, 如 果 能 够 破 坏 和 斩 断 价 值 链, 也 是 重 要 的 攻 击 成 果 在 这 7 个 V 中 : 第 1 个 V, 表 达 的 是 大 数 据 外 在 表 现 的 大 量 ; 第 2~ 4 个 V 是 从 时 间 空 间 和 多 样 性 这 3 个 方 面 说 明 大 数 据 的 大 ; 第 5~7 个 V 阐 述 的 是 大 数 据 的 价 值 流 转, 即 从 数 据 本 身 的 客 观 质 量, 到 有 立 场 的 价 值 认 识 和 价 值 挖 掘, 最 后 到 价 值 的 展 示 和 利 用 2.2 攻 击 大 数 据 的 常 规 理 解 在 传 统 的 网 络 信 息 安 全 领 域 中 ( 这 里 指 融 合 大 数 据 特 有 特 征 的 思 考 之 前 ), 对 于 攻 防 的 认 知 主 要 集 中 于 系 统 方 面 : 漏 洞 是 系 统 的 漏 洞, 越 权 是 对 于 系 统 访 问 控 制 的 突 破, 拒 绝 服 务 攻 击 是 对 网 络 系 统 的 拥 塞, 伪 装 是 对 于 系 统 访 问 者 身 份 的 假 冒 等 ; 安 全 方 法 也 主 要 都 围 绕 系 统 的 防 护 而 展 开 当 然, 这 个 系 统 是 包 括 了 节 点 式 的 系 统 ( 如 主 机 操 作 系 统 ) 结 构 化 的 网 络 系 统 在 探 讨 攻 击 大 数 据 的 时 候, 我 们 首 先 想 到 的 就 是 如 何 攻 击 大 数 据 系 统, 而 由 于 大 数 据 目 前 的 主 要 应 用 模 式 就 是 分 析 和 决 策 支 持, 其 系 统 的 对 外 暴 露 面 非 常 少, 因 此 至 今 还 没 有 关 于 重 要 的 大 数 据 系 统 遭 遇 渗 透 性 攻 击 的 报 道 能 够 见 诸 报 道 的 大 数 据 系 统 出 现 的 问 题 和 故 障, 常 常 是 由 于 电 力 故 障 等 物 理 性 故 障 导 致 的 可 用 性 事 故, 而 这 些 所 谓 的 问 题 并 没 有 体 现 出 大 数 据 的 独 特 性 对 于 大 数 据 系 统 的 具 有 针 对 性 的 攻 击 假 设, 需 要 针 对 大 数 据 系 统 的 分 布 式 特 色 发 起 攻 击 对 于 大 数 据 的 特 色 攻 击 还 没 有 太 多 的 研 究, 可 能 有 两 个 原 因 : 第 一, 大 数 据 系 统 还 在 快 速 地 演 化 和 发 展 ; 第 二, 攻 击 研 究 者 要 搭 建 一 个 接 近 真 实 的 大 数 据 系 统, 其 成 本 比 较 高, 技 术 门 槛 也 较 高 但 是, 由 于 大 数 据 系 统 的 高 价 值 聚 集, 这 样 的 攻 击 早 晚 会 到 来 2.3 MCPs 结 构 网 络 空 间 已 经 成 为 了 大 家 非 常 熟 悉 的 一 个 词, 它 不 仅 仅 指 网 络 相 关 的 IT 系 统, 更 被 人 们 理 解 为 一 个 空 间, 在 这 个 空 间 中 主 要 体 现 了 Cyber 实 体 及 其 活 动 这 里 所 说 的 活 动 指 Cyber 过 程, 主 要 体 现 为 操 作 和 流 数 据 实 体 对 应 的 是 数 据 流, 应 用 系 统 对 应 业 务 流 和 服 务 关 系, 节 点 系 统 对 应 了 计 算 操 作 和 存 储 承 载, 网 络 系 统 对 应 了 网 络 流 和 连 接 关 系, 而 物 理 实 体 则 是 对 前 述 Cyber 实 体 的 承 载 Cyber 实 体 就 如 同 生 物 体 的 解 剖 关 系, 而 Cyber 过 程 如 同 生 物 体 的 生 理 关 系 当 前 流 行 概 念 中 的 云 计 算 移 动 互 联 网 等 等 都 是 Cyber 自 身 形 态 的 多 样 化 高 能 化 和 效 益 化 信 息 物 理 系 统 (CPS) 强 调 了 Cyber 与 物 理 空 间 的 关 系 : 可 将 Cyber 与 物 理 空 间 的 关 系 简 化 为 控 制 与 感 知 的 关 系 CPS 类 似 的 模 型 将 物 理 世 界 和 网 络 空 间 关 联 起 来 了, 其 关 联 的 根 本 媒 介 其 实 是 数 据 当 前 流 行 概 念 中 的 物 联 网 工 业 控 制 智 能 生 活 等 等 都 是 将 Cyber 空 间 与 更 加 紧 密 地 关 联 起 来 网 络 空 间 安 全 领 域 被 分 为 两 大 领 域 : 一 个 是 从 技 术 上 说 的 网 络 安 全, 比 如 加 解 密 攻 防 渗 透 系 统 加 固 等 ; 另 一 个 是 从 系 统 的 内 容 上 说 的 信 息 安 全, 比 如 舆 情 态 势 感 知 社 交 网 络 策 动 攻 击 等 这 两 方 面 现 在 是 单 独 研 究 和 治 理 的, 交 集 不 大 现 在, 随 着 大 数 据 的 方 法 和 技 术 日 益 得 到 重 视, 数 据 也 越 来 越 受 到 人 们 的 重 视 大 数 据 又 是 一 个 应 用 驱 动 价 值 驱 动 的 领 域 当 数 据 与 数 据 的 语 义 总 是 密 切 关 联 在 一 起 的 时 候, 我 们 就 发 现 人 的 意 识 空 间 和 Cyber 空 间 的 关 系 变 得 密 切 起 来 多 人 的 共 同 意 识 空 间 就 是 群 体 社 交 意 识 数 据 将 人 的 意 识 空 间 ( 包 括 群 体 2016 年 4 月 第 22 卷 第 2 期 Apr. 2016 Vol.22 No.2 45 中 兴 通 讯 技 术 D:\MAG\2016-04-127/VOL22\F3.VFT 5PPS/P2

专 题 潘 柱 廷 意 识 ) Cyber 空 间 3 方 面 链 接 在 一 起, 形 成 了 一 个 整 体 意 识 信 息 物 理 系 统 (MCPs), 如 图 2 所 示 当 我 们 有 了 MCPs 这 样 的 整 体 认 识, 在 考 虑 安 全 问 题 ( 特 别 是 大 数 据 安 全 问 题 ) 的 时 候, 就 要 考 虑 MCPs 模 式 下 的 攻 击 3 MCPs 的 攻 击 假 设 矩 阵 3.1 攻 击 面 和 攻 击 目 标 攻 击 面 是 指 攻 击 者 的 着 手 之 处 和 着 手 模 式 ; 攻 击 目 标 是 指 攻 击 者 希 望 被 攻 击 体 系 中 的 某 个 部 分 或 环 节 出 现 重 大 偏 差 我 们 将 攻 击 面 和 攻 击 目 标 分 开 来 定 义, 是 因 为 两 者 并 非 总 是 同 一 的 3.2 MCPs 的 3x3 攻 击 假 设 矩 阵 在 系 统 攻 击 中, 攻 击 面 和 攻 击 目 标 可 能 不 同 这 种 攻 击 面 与 攻 击 目 标 的 错 位, 可 能 出 现 在 MCPs 的 3 个 方 面, 由 意 识 空 间 网 络 空 间 物 理 空 间 ( 现 实 世 界 ) 的 交 叉 攻 击 假 设, 形 成 如 图 3 所 示 的 3x3 攻 击 假 设 矩 阵 3.3 MCPs 的 14x14 攻 击 假 设 矩 阵 要 对 MCPs 攻 击 假 设 矩 阵 进 行 更 具 体 的 研 究, 就 需 要 将 MCPs 分 解 成 更 细 致 的 环 节 我 们 可 以 将 MCPs 简 单 分 解 为 14 个 方 面, 其 编 码 如 下 : Mm: 动 机 Mv: 价 值 Ms: 语 义 Cd: 数 据 和 数 据 流 Cm: 元 数 据 和 纯 数 据 Ca: 应 用 和 业 务 流 Cc: 计 算 节 点 Cs: 存 储 节 点 Cn: 网 络 和 网 络 流 Cp:Cyber 物 理 实 体 Pc: 控 制 器 Ps: 传 感 器 PS: 空 间 关 系 PT: 时 间 关 系 将 MSPs 的 这 14 个 方 面 组 成 一 个 图 2 数 据 贯 穿 MCPs 模 型 示 意 图 3 3x3 攻 击 假 设 矩 阵 及 其 示 例 矩 阵, 矩 阵 不 同 的 行 代 表 不 同 的 攻 击 面, 矩 阵 不 同 的 列 代 表 不 同 的 攻 击 目 标 如 表 1 所 示 表 1 中, 蓝 色 区 域 就 是 从 传 统 的 表 1 MCPs 攻 击 假 设 矩 阵 (14x14) Mm Mv Ms Cd Cm Ca Cc Cs Cn Cp Pc Ps PS PT Mm Mv Ms Ca: 应 用 和 业 务 流 Cc: 计 算 节 点 Cd: 数 据 和 数 据 流 Cd 4.4 人 之 意 识 攻 击 面 Cm 4.8 动 机 价 值 语 义 M 攻 击 目 标 意 识 空 间 网 络 空 间 Ca 4.6 Cm: 元 数 据 和 纯 数 据 Cn: 网 络 和 网 络 流 Cp:Cyber 物 理 实 体 MCPs: 意 识 信 息 物 理 系 统 MCPs: 意 识 信 息 物 理 系 统 系 统 攻 击 视 角 看 到 的 攻 击 假 设, 攻 击 面 可 能 是 网 络 系 统 存 储 节 点 计 算 主 机 应 用 系 统, 而 最 终 最 受 影 响 的 攻 击 目 标 也 在 这 其 中 Cs: 存 储 节 点 Mm: 动 机 Ms: 语 义 Mv: 价 值 Pc: 控 制 器 Ps: 传 感 器 注 : 表 格 中 的 数 字 是 文 章 的 章 节 编 号, 对 应 了 这 个 矩 阵 节 点 的 解 释 和 示 例 Cc 4.1 4.2 MCPs:M-C-P 系 统 / 空 间 Cyber 过 程 操 作 与 流 数 据 流 业 务 流 计 算 或 存 储 网 络 流 Cs 4.8 C Cn 4.3 Cyber 实 体 系 统 Cp 数 据 应 用 节 点 网 络 物 理 实 体 MCPs 攻 击 假 设 矩 阵 意 识 空 间 意 识 形 态 博 弈 传 说 中 的 人 工 智 能 危 机 灾 难 对 社 会 信 心 的 打 击 网 络 空 间 社 会 工 程 攻 击 网 络 和 系 统 攻 击 切 断 传 感 体 系 破 坏 物 理 系 统 Pc 控 制 器 传 感 器 空 间 关 系 ( 如 物 流 ) 时 间 关 系 P 某 种 理 论 影 响 经 济 走 势 社 交 网 络 策 动 群 体 事 件 物 理 破 坏 对 抗 经 济 对 抗 Ps PS PT PS: 空 间 关 系 PT: 时 间 关 系 中 兴 通 讯 技 术 46 2016 年 4 月 第 22 卷 第 2 期 Apr. 2016 Vol.22 No.2 D:\MAG\2016-04-127/VOL22\F3.VFT 5PPS/P3

潘 柱 廷 专 题 数 据 Cd 和 元 数 据 Cm, 将 MCPs 三 大 空 间 连 接 起 来 表 1 中 的 红 色 部 分 表 示 数 据 作 为 攻 击 面 和 攻 击 目 标 会 横 纵 贯 穿 整 个 攻 击 假 设 矩 阵, 而 且 数 据 会 成 为 MCPs3 个 空 间 的 桥 梁, 产 生 交 叉 攻 击 的 可 能 性 表 1 反 映 了 大 数 据 和 数 据 视 角 引 入 后, 给 我 们 带 来 的 更 加 全 面 统 合 的 攻 击 假 设 视 界 4 MCPs 攻 击 假 设 矩 阵 的 归 类 分 析 MCPs 的 14x14 攻 击 假 设 矩 阵 中 的 每 一 个 格 子, 都 是 一 种 攻 击 模 式, 甚 至 是 一 个 攻 击 链 的 索 引 归 类 后 的 每 个 格 子, 都 具 有 一 定 的 攻 击 模 式 共 性 ; 格 子 之 间 则 应 当 有 攻 击 模 式 的 差 异 化 特 点 做 出 这 样 的 分 类 研 究, 可 以 让 我 们 把 攻 击 研 究 得 更 细 致, 比 如 可 以 将 计 算 节 点 (Cs) 进 一 步 细 分 为 PC 节 点 移 动 节 点 工 控 节 点 等 这 样 还 可 提 醒 我 们 注 意 那 些 原 先 忽 视 的 空 白 部 分, 是 否 有 攻 击 可 能 存 在 只 有 对 于 攻 击 的 全 面 和 细 致 的 研 究, 才 能 让 我 们 对 于 防 御 和 对 抗 的 问 题 上 有 更 多 的 把 握 4.1 [Cc,Cc] 攻 击 [Cc,Cc] 攻 击 是 最 常 被 关 注 到 的 攻 击 模 式, 比 如, 对 于 操 作 系 统 漏 洞 的 挖 掘 和 利 用, 进 而 对 于 系 统 进 行 破 坏 和 渗 透, 其 攻 击 面 和 受 影 响 目 标 都 是 系 统 4.2 [Cn,Cc] 攻 击 与 节 点 攻 击 不 同,[Cn,Cc] 对 网 络 的 攻 击 是 对 结 构 的 攻 击 另 外, 一 般 把 对 于 网 络 设 备 的 攻 击 归 类 为 对 于 网 络 的 攻 击 分 布 式 拒 绝 服 务 攻 击 (DDoS) 是 一 个 典 型 例 子, 其 通 过 对 于 网 络 结 构 性 的 攻 击, 并 通 过 占 领 海 量 节 点 而 构 成 了 一 个 攻 击 网 络 结 构, 将 流 量 导 入 给 一 个 目 标 系 统 使 其 瘫 痪 这 是 典 型 的 攻 击 网 络 最 终 危 害 节 点 系 统 网 络 劫 持 窃 听 也 是 一 个 典 型 例 子, 攻 击 点 在 网 络 的 路 上 通 过 窃 听 下 来 的 明 文 或 者 密 文 进 行 分 析, 达 到 渗 透 相 关 系 统 的 目 的 从 Cn 到 Cc 的 影 响 传 递 很 直 接, 因 为 计 算 节 点 都 自 然 连 接 在 网 络 中, 所 以 对 网 络 的 攻 击 会 很 快 传 递 给 计 算 节 点 4.3 [Cn,Cn] 攻 击 内 容 分 发 网 络 (CDN) 是 当 前 一 个 非 常 重 要 的 网 络 服 务 如 果 能 够 利 用 CDN 服 务 构 建 一 个 CDN 指 向 的 环, 当 向 这 个 环 投 入 足 够 多 的 流 量 时, 环 就 会 利 用 CDN 机 制 在 网 络 中 形 成 一 种 自 激 振 荡 式 的 流 量 洪 流, 可 能 [3] 导 致 网 络 风 暴 的 发 生 这 是 典 型 的 攻 击 网 络 而 危 害 网 络, 是 一 种 结 构 性 破 坏 4.4 [Cs,Cd] 攻 击 [Cs,Cd] 攻 击 存 储 设 备, 甚 至 渗 透 并 控 制 存 储 设 备, 自 然 会 对 于 存 储 设 备 上 存 储 的 数 据 产 生 直 接 的 危 害 [Cs,Ms]:=[Cs,Cd][Cd,Ms] 攻 击 如 果 [Cs,Ms]:=[Cs,Cd][Cd,Ms] 攻 击 存 储 并 对 存 储 进 行 破 坏, 或 者 对 于 存 储 的 攻 击 和 篡 改 被 较 快 发 现, 那 么 这 种 影 响 就 难 于 进 一 步 传 递 到 其 他 攻 击 假 设 矩 阵 格 子 如 果 对 于 存 储 的 攻 击 充 分 考 虑 了 存 储 的 数 据 结 构, 在 篡 改 中 保 持 其 基 本 的 数 据 结 构, 不 让 这 样 的 篡 改 被 轻 易 发 现 ; 同 时, 篡 改 的 数 据 又 能 够 借 助 应 用 系 统 的 分 析 对 于 分 析 结 果 进 行 有 效 影 响, 那 么 就 能 够 将 这 样 的 攻 击 传 递 到 语 义 层, 进 而 影 响 人 的 意 识 空 间, 影 响 人 的 决 策 而 如 果 要 在 大 数 据 存 储 环 境 下 达 到 [Cs,Ms], 就 要 顺 应 大 数 据 存 储 的 系 统 模 式 和 其 存 储 数 据 的 数 据 结 构, 做 到 篡 改 不 易 被 发 现 ; 还 要 了 解 大 数 据 存 储 的 数 据 将 如 何 被 分 析 和 应 用, 让 篡 改 的 数 据 能 够 污 染 到 大 数 据 分 析 的 结 果 大 数 据 相 关 的 攻 击 假 设, 能 够 让 我 们 反 思 如 何 对 抗 这 种 攻 击 如 果 将 存 储 的 系 统 模 式 和 数 据 结 构 进 行 一 定 的 随 机 化 ( 仿 效 操 作 系 统 中 的 地 址 随 机 化 思 想 ), 那 么 大 量 篡 改 数 据 就 很 容 易 被 发 现 ; 如 果 将 大 数 据 分 析 的 容 错 能 力 ( 容 忍 不 良 质 量 数 据 ) 提 高, 那 么 就 迫 使 要 污 染 大 数 据 分 析 结 果 必 须 篡 改 更 多 的 数 据 让 篡 改 不 易 被 发 现 与 大 量 篡 改 数 据 才 能 产 生 语 义 污 染 形 成 矛 盾, 进 而 将 攻 击 的 效 果 阻 隔 在 Cyber 空 间 中, 不 让 其 有 效 影 响 人 的 意 识 空 间 4.6 [Mm,Ca] 攻 击 [4] 2016 年 初 的 一 个 突 发 案 例 : 一 则 谣 言, 经 过 微 信 朋 友 圈 的 扩 散, 震 动 了 大 半 个 互 联 网 金 融 圈 2016 年 1 月 10 日 下 午, 回 顾 2015 年 微 信 数 据 的 我 和 微 信 的 故 事 在 朋 友 圈 突 然 被 刷 屏, 正 当 大 家 玩 得 非 常 欢 快 时, 一 个 哑 弹 突 然 向 社 群 中 抛 来 当 晚, 有 用 户 在 自 己 的 朋 友 圈 中 称 : 该 链 接 千 万 不 要 进,( 黑 客 ) 马 上 把 支 付 宝 的 钱 转 出 去, 已 经 有 人 被 盗, 还 称 加 载 该 链 接 时 很 慢, 已 经 在 盗 取 资 料 朋 友 圈 截 图 被 疯 转, 引 发 用 户 集 体 不 安 很 多 人 吓 得 把 支 付 宝 的 银 行 卡 都 解 除 绑 定, 支 付 宝 里 的 余 额 全 部 打 回 银 行 卡, 还 一 一 提 醒 朋 友 如 果 我 这 个 号 向 你 借 钱, 千 万 别 理 在 1 月 11 日 的 一 个 报 告 中, 张 小 龙 说 起 10 日 晚 的 事 称 : 我 和 微 信 的 故 事 的 链 接 没 想 到 被 分 享 出 去, 这 样 带 来 了 3 个 问 题 第 1 个 问 题 : 访 问 太 高, 基 本 挂 掉 了 ; 第 2 个 问 题, 有 人 造 谣 说, 打 开 链 接 支 付 宝 的 钱 被 偷 了, 这 个 时 候, 链 接 也 确 实 因 访 问 量 太 高 打 不 开 了 ; 第 3 个 问 题, 百 万 级 用 户 开 始 解 绑 银 行 卡 了, 结 果 服 务 器 也 快 挂 了, 银 行 卡 也 解 绑 不 了 了 这 是 一 个 典 型 案 例 : 一 个 谣 言 ( 在 人 的 群 体 意 识 空 间 ), 影 响 了 人 们 的 操 作 行 动, 进 而 让 一 个 应 用 系 统 崩 溃 ( 网 络 空 间 中 ) 2016 年 4 月 第 22 卷 第 2 期 Apr. 2016 Vol.22 No.2 47 中 兴 通 讯 技 术 D:\MAG\2016-04-127/VOL22\F3.VFT 5PPS/P4

专 题 潘 柱 廷 对 于 这 类 有 意 的 攻 击 和 无 意 的 危 害, 有 些 防 范 措 施 可 能 在 意 识 空 间, 有 些 防 范 措 施 就 要 在 网 络 空 间, 甚 至 需 要 二 者 结 合 比 如, 针 对 这 类 [Mm,Ca] 风 暴, 就 可 以 考 虑 建 立 态 势 感 知 监 控 和 相 关 性 研 判, 当 然 这 就 要 将 舆 情 监 控 和 系 统 风 暴 监 控 进 行 相 关 性 联 动 分 析 这 在 以 前 是 没 有 的, 从 这 个 事 件 让 我 们 意 识 到 这 种 联 动 分 析 的 必 要 性 [Cn,Pc]:=[Cn,Cm][Cm,Pc] 攻 击 [5] 光 大 证 券 乌 龙 指 事 件 给 我 们 展 示 了 一 种 可 能 性 2013 年 8 月 16 日 11 点 05 分 上 证 指 数 出 现 大 幅 拉 升, 大 盘 一 分 钟 内 涨 超 5%, 最 高 涨 幅 5.62%, 指 数 最 高 报 2 198.85 点, 盘 中 逼 近 2 200 点 11 点 44 分 上 交 所 称 系 统 运 行 正 常, 下 午 2 点, 光 大 证 券 公 告 称 策 略 投 资 部 门 自 营 业 务 在 使 用 其 独 立 的 套 利 系 统 时 出 现 问 题 有 媒 体 将 此 次 事 件 称 为 光 大 证 券 乌 龙 指 事 件 一 个 系 统 网 络 的 故 障, 可 能 导 致 应 用 系 统 和 大 量 数 据 的 错 误, 这 些 可 能 是 数 据 Cd 或 者 元 数 据 Cm 如 果 一 些 金 融 衍 生 品 应 用 系 统 是 通 过 对 数 据 监 测 和 分 析 自 动 进 行 买 卖 操 作 的, 就 可 能 因 为 被 监 测 数 据 的 错 误 导 致 错 误 的 买 卖 决 策 ( 控 制 现 实 世 界 的 控 制 器 行 动 ); 而 如 果 错 误 的 买 卖 决 策 又 继 续 导 致 被 监 测 数 据 的 错 误 效 果 放 大, 可 能 就 在 市 场 中 产 生 连 锁 效 应, 甚 至 有 引 发 或 诱 发 证 券 市 场 的 瞬 间 大 波 动 甚 至 股 灾 这 种 危 害 的 可 能 性, 对 于 社 会 的 危 害 是 极 为 严 峻 的 4.8 [Cp,Cm] 攻 击 和 [PS, Cs] 攻 击 在 密 码 破 译 和 密 钥 分 析 领 域, 有 一 种 方 法 : 通 过 对 密 码 芯 片 外 部 的 热 量 分 布 进 行 跟 踪 分 析, 从 而 达 到 破 解 和 猜 测 密 钥 的 目 的 这 是 典 型 的 [Cp,Cm] 攻 击, 用 对 系 统 物 理 实 体 的 分 析 来 攻 击 到 数 据 层 对 于 系 统 的 运 行 状 态 进 行 分 析, 我 们 也 可 以 通 过 对 系 统 的 能 量 消 耗 进 行 分 析 这 是 典 型 的 [PS, Cs] 攻 击, 用 的 物 理 测 度 PS 来 分 析 系 统 Cs 上 述 两 个 分 析 ( 攻 击 ) 都 需 要 对 测 度 并 产 生 相 当 大 量 的 数 据, 才 能 完 成 对 于 Cyber 内 部 的 分 析 换 句 话 说, 这 个 分 析 过 程 需 要 大 数 据 技 术 和 分 析 方 法 的 支 持 5 结 束 语 MCPs 攻 击 假 设 矩 阵 还 有 很 多 空 白 之 处 需 要 填 补 和 研 判 可 以 想 象 : 当 我 们 把 各 个 格 子 的 攻 击 都 能 够 假 想 并 模 拟 出 来, 那 么 对 于 有 效 的 安 全 保 障 和 问 题 防 范 就 会 产 生 不 可 估 量 的 支 撑 大 数 据 安 全 绝 对 不 能 停 留 在 系 统 层 面, 一 定 要 在 MCPs 的 统 合 视 角 下 研 究 整 个 攻 击 假 设 矩 阵 特 别 是 跨 MCP 三 大 空 间 的 攻 击, 将 是 非 常 值 得 研 究 的, 很 多 黑 天 鹅 式 的 攻 击 必 然 由 此 而 产 生 参 考 文 献 [1] 潘 柱 廷. 安 全 大 数 据 的 7 个 V 大 数 据 基 础 问 题 与 信 息 安 全 的 交 叉 探 究 [J]. 中 国 信 息 安 全, 2013(9):74-77 [2] MCGILVRAY D. 数 据 质 量 工 程 实 践 [M]. 刁 兴 春, 曹 建 军, 张 健 美, 译. 北 京 : 电 子 工 业 出 版 社, 2010 [3] CHEN J J, JIANG J, ZHENG X F, et al. Forwarding-Loop Attacks in Content Delivery Networks [EB/OL]. [2010-12-10]. http://netsec.ccert.edu.cn/duanhx/files/2010/ 12/cdn_loop-final-camera-ready.pdf [4] 微 信 之 父 张 小 龙 : 微 信 盗 号 谣 言 引 发 蝴 蝶 效 应 [EB/OL]. [2016-01-11].http://news.ifeng. com/a/20160111/47022386_0.shtml 作 者 简 介 潘 柱 廷, 教 授 级 高 工, 启 明 星 辰 公 司 首 席 战 略 官, 中 国 计 算 机 学 会 CCF 第 十 一 届 常 务 理 事,CCF 大 数 据 专 家 委 员 会 专 家,CCF 计 算 机 安 全 专 业 委 员 会 常 务 委 员 等 ; 长 期 从 事 网 络 信 息 安 全 技 术 的 研 究 开 发, 以 及 公 司 的 战 略 研 究 策 划 技 术 管 理 等 工 作 综 合 信 息 全 球 公 共 云 市 场 规 模 2016 年 将 达 2 040 亿 美 元 市 场 研 究 公 司 Gartner 发 布 报 告 称 : 全 球 公 共 云 服 务 市 场 规 模 2016 年 有 望 达 到 2 040 亿 美 元, 较 2015 年 的 1 750 亿 美 元 增 长 16.5% 据 预 计, 公 共 云 服 务 市 场 将 继 续 呈 现 出 高 速 发 展 态 势, 并 一 直 持 续 至 2017 年 Gartner 公 司 指 出 : 虽 然 公 共 云 服 务 呈 现 出 稳 定 发 展 的 态 势, 但 是 2016 年 发 展 速 度 最 快 的 却 是 IaaS 2016 年,IaaS 有 望 增 长 38.4% ; 到 2016 年 年 底,IaaS 市 场 规 模 有 望 达 到 224 亿 美 元 此 外,SaaS 也 有 望 实 现 年 增 长 20.3%, 达 到 377 亿 美 元 云 管 理 和 安 全 服 务 的 增 长 率 有 望 达 到 2% PaaS 也 有 望 表 现 出 非 常 强 劲 的 发 展 势 头, 达 到 21.1% 的 增 长 率 市 场 研 究 公 司 ZK Research 的 分 析 师 宙 斯 科 拉 瓦 拉 则 预 测 : 云 服 务 呈 现 出 的 这 种 强 劲 发 展 势 头 有 望 在 未 来 5~7 年 内 仍 然 保 持 下 去 我 想 我 们 尚 处 于 云 服 务 时 代 的 起 步 阶 段 他 表 示, 我 们 可 能 会 继 续 看 到 越 来 越 多 的 公 司 逐 渐 向 云 端 转 移 很 多 公 司 因 为 担 心 安 全 问 题 而 对 云 服 务 避 而 远 之 但 是, 随 着 时 间 的 推 移, 人 们 的 这 种 担 心 最 终 会 淡 化 乃 至 消 失, 越 来 越 多 的 企 业 将 会 增 强 对 云 服 务 的 信 心, 而 这 必 将 会 继 续 促 进 云 服 务 市 场 的 发 展 ( 转 载 自 中 国 信 息 产 业 网 ) 中 兴 通 讯 技 术 48 2016 年 4 月 第 22 卷 第 2 期 Apr. 2016 Vol.22 No.2 D:\MAG\2016-04-127/VOL22\F3.VFT 5PPS/P5