首页 > 其他 > 详细

数据挖掘环境下的个人信息安全

时间:2014-04-07 00:05:51      阅读:592      评论:0      收藏:0      [点我收藏+]

写于 2011.11.2 日

通常,我们会关心自己的密码安全, 一个较为通用的方法是密码分等级,安全级别最高的密码会使用字符数字等的混合组合。

相比于密码安全,我想,网络上的隐私安全更为重要,尤其是在即将普及的数据挖掘时代。

基于数据挖掘获取隐私的简单场景

非实名社交网站 —> 人人网

  1. 在社交网站中找到找到此人的学校、家乡和星座信息,以及年龄和年级区间。
  2. 在人人网的高级搜索中输出上述信息,检索出的条目通常少于10.
  3. 查看搜索结果的头像、ID、邮箱、最近的状态/日志等,通常可以找到与已知社交网站中相似度极高的信息。

实名网站 —> 非实名社交网站

根据一个社交网站的账号找其他非实名的网站,更简单,直接搜账号或邮箱就可以了。 因为,大多数人都使用相同的ID和邮箱,毫无隐私可言。 甚至在此基础上挖掘出亚马逊、当当、淘宝等网购账号,csdn等论坛账号也不是难事。

软件产品/服务本身技术和道德问题

曾经,我连续半年没有在电脑、手机等任何地方以任何方式登录飞信,密码也是字母+数字+特殊字符组合的高强度密码。 某天下午突然账号被盗,所有好友都收到了借钱短信。 至今没想通是怎么被盗的账号。

csdn明文存储密码,然后数据库被破解的新闻已经不再火了。

即使以各种加密方式存储,也只是骗一下外行。网上随便下个加密解密工具,就能根据密文获得原文。 而常用的加密方式也就那么不到5种,根据密文得到明文,全遍历不过2分钟的事。

危害

根据一个网站帐号挖掘出其他网站的帐号, 若其中密码有交集,通过破解低等级网站账号来破解重要密码就变得非常容易。 甚至,可以分析个人行为习惯,跟网购账号一起打包卖给第三方。 对于大多数人的安全措施来说,只有别人搞你与不搞的区别,不存在能不能搞死的问题。

信息安全策略

原则

  1. 加强安全的同时不能以影响虚拟财产的价值为代价,比如减少使用。
  2. 适度加强安全,保持使用的方便性,安全措施具有较强的可操作性。
  3. 宁可相信母猪能上树,也不能相信天朝商业公司的职业道德。 凡是调整行为习惯能解决的问题,就不依赖第三方软件。
  4. 宁可以相信天朝商业公司的职业道德,也不能相信天朝的网络环境。 GWF 的 G 点不是我等凡夫俗子所能找全的。更何况这货不仅多,还一直在变。 凡是可以本地脱机搞定的,就不依赖互联网。
  5. 最大的威胁不是密码被盗,而是隐私被挖掘。
  6. 一个账号被盗,可以不用调整安全策略就把负面影响降低到最小。需要修改的密码尽量少。

原理与方法

  1. 账号分组管理,借鉴linux用户管理模型的思路。

    组内账号之间可以信息互通。组间账号关系分为:绝对不可挖掘,单向看见。例: 微博、人人使用频繁,且信息相对真实,用户群体相对安全。故可以使用相同ID、密码,信息互通。 qq盗号者较多,且欺诈行为多,切忌与人人微博等实名社区账号互通。 为了防止电商的数据挖掘行为,社交账号与网购账号之间绝对不可见。 若出于结识志同道合朋友的需要,技术论坛的账号可以找到社交网站的账号(单向可见),但密码必须相互独立。

  2. 组间账号绝对不可见的具体方法:

    使用不同的ID、邮箱、密码、头像、选择性填写资料。 除真实社交网络,其他地方建议尽量不填写个人资料,或者填写虚假资料。

  3. 密码找回问题使用虚假答案。

    切忌使用自己的真实生日作为问题和答案,任何不常见的问题,不如自己虚拟一个问题和答案。 比如自己的生日,答案:20121212

  4. 登录不同组群的网络使用不同的浏览器。

    网购与社交网站,尽量不要使用同一个浏览器。cookies一跟踪,毫无隐私可言。只要技术可行,就有可能发生,跟明文规定没关系。 网银使用单独的浏览器登录。

    所谓单独浏览器,只要把一个浏览器装两次,两次使用不用的文件夹,则可以认为是两个独立的浏览器。 但,最好使用不同的浏览器,并养成习惯。 因为,同一个浏览器容易混淆,而且无法培养出习惯。

账号组群划分

  • QQ:盗号者太多,而且QQ的价值仅在于已经认识的人交换qq号,然后qq聊天。没有人关心qq资料中的信息。

    所以,qq的全部不填写任何信息,必填信息全部使用假信息,不填写邮箱,使用极为普通的大众ID。 注销朋友网,朋友网中个人真实信息较多,且无法修改。 而且即使自己不填写,根据好友也能分析出自己的真实信息。所以,注销。

  • 飞信:太不安全。策略同qq。
  • 社交类:微博、人人、豆瓣、facebook、linkedIn,博客。

    从心理学来分析,人通常有发泄的需要,而且不希望周围人看到。 甚至很多人会塑造一个与自己性格完全不同的虚拟人。 该账号不易太多,1-2个足矣,与其他账号之间绝对不可见。

  • 网购:亚马逊、当当网、淘宝网。
  • 网银:
  • 技术论坛:latex,csdn,ubuntu等
  • 电脑开机密码:
  • 游戏:11对战平台,三国杀等。
  • 个人知识管理与笔记类:evernote,xmind,dropbox等。

数据挖掘环境下的个人信息安全,布布扣,bubuko.com

数据挖掘环境下的个人信息安全

原文:http://www.cnblogs.com/misspy/p/3649336.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!