1.2 数据保护
随着大数据和移动互联网技术的飞速发展,数据已经成为生活中的重要组成部分。无论是个人信息、企业数据还是政府记录,都是信息时代的核心资产。因此,数据保护成为这个时代的一项重要任务。
个人数据可能会被用来进行身份盗窃、欺诈活动,甚至可能导致个人的生命和财产安全受到威胁。现代网络电信诈骗的一个特点就是精准性,也就是说嫌疑人在实施诈骗前就知道受害者的个人信息,进而能够精确定位受害者。
数据保护不仅关乎个人隐私,更关乎国家安全和社会稳定。一旦数据泄露或被滥用,后果可能是灾难性的。2018年2月24日某儿童医院信息系统遭受黑客攻击,导致系统大面积瘫痪,造成院内诊疗流程无法正常运转。而整个医院不能正常运行直接影响了当地社会秩序。所以信息系统安全稳定运行会直接影响整个社会的正常运行。
对于政府而言,数据保护则直接关系到国家安全。近年来,数据泄露影响国家走向最著名的事件之一是美国的“棱镜门”事件。“棱镜门”事件引发了关于隐私权和国家安全之间的讨论和反思。自那之后,世界各国都开始重视数据保护。在中国,网络安全也上升至国家层面,成为国家安全战略的重要组成部分。
数据保护涉及对数据整个生命周期的保护。目前数据的生命周期模型也有很多,最基本的包括数据生成、传输、存储、处理和使用等。所以,对于一个庞大而复杂的信息系统,其面临的安全威胁是多方面的,而攻击信息系统的途径更是复杂和多变的。不同的计算机信息系统有着不同的安全需求,所以需要从实际出发,根据信息系统的安全目标,对信息系统进行全面分析,统筹规划信息安全保护措施。而作为曾经运筹学的一个分支,博弈论给了我们新的视角来探讨策略与收益的均衡及优化,能够为信息系统安全策略选择提供解决方案。所以越来越多的数据保护专家将目光转向博弈论。将数据保护的过程抽象成一个博弈模型,从而利用博弈的方法分析保护过程,求得其中的均衡,科学地设计好各安全措施的保护等级,使它们具有满足要求的安全能力,做到效益最大化。
博弈论目前已经在数据保护领域流行开来,下面介绍其在数据保护中的3个典型的应用。