吳蜜
摘 要:大數(shù)據(jù)時(shí)代的到來是信息時(shí)代發(fā)展的必然趨勢,大數(shù)據(jù)技術(shù)在應(yīng)用中,本身會(huì)變得更加成熟。文章對(duì)大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行分析?,F(xiàn)階段,雖然大數(shù)據(jù)技術(shù)可以滿足信息儲(chǔ)存以及傳遞分析處理等要求,但同時(shí)也存在一些安全隱患。相關(guān)人員還要改善網(wǎng)絡(luò)環(huán)境,提高信息應(yīng)用安全系數(shù),使大數(shù)據(jù)技術(shù)優(yōu)勢更加顯著。
關(guān)鍵詞:大數(shù)據(jù)時(shí)代;計(jì)算機(jī)網(wǎng)絡(luò);信息安全;防范措施
計(jì)算機(jī)網(wǎng)絡(luò)信息安全隱患主要出現(xiàn)在信息安全中,大數(shù)據(jù)技術(shù)主要依賴網(wǎng)絡(luò),而網(wǎng)絡(luò)中的漏洞也會(huì)為黑客和病毒提供可乘之機(jī),信息如果受到影響,最終可能會(huì)表現(xiàn)為惡意刪除或被篡改、亂碼等形式。這些被破壞的信息可能會(huì)涉及用戶隱私或個(gè)人利益,也可能會(huì)關(guān)系到公司企業(yè)或其他方面的機(jī)密,如此會(huì)造成更大隱患。相關(guān)人員必須采取有效的信息安全隱患防范技術(shù),以提高網(wǎng)絡(luò)安全。本文主要針對(duì)大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行論述。
1 大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息安全隱患來源
1.1 木馬病毒
大數(shù)據(jù)時(shí)代為信息傳播提供了優(yōu)勢,在大數(shù)據(jù)技術(shù)的作用下,信息傳播速度加快,傳播范圍增大,信息處理能力和儲(chǔ)存容量等都得到提升,但也為病毒傳播提供了便利,病毒在這種大數(shù)據(jù)渠道中,傳播速度也會(huì)加快[1]。而病毒涉及的數(shù)據(jù)也會(huì)變多。在大數(shù)據(jù)時(shí)代下,云計(jì)算技術(shù)得到廣泛應(yīng)用,該技術(shù)所依賴的云端平臺(tái)會(huì)為大數(shù)據(jù)提供儲(chǔ)存處理平臺(tái),同時(shí)該平臺(tái)也會(huì)為病毒攻擊數(shù)據(jù)提供輔助,木馬病毒攻擊也會(huì)變強(qiáng)。木馬病毒通過該平臺(tái)會(huì)進(jìn)入更廣闊的網(wǎng)絡(luò)渠道,計(jì)算機(jī)網(wǎng)絡(luò)作用范圍內(nèi)的軟硬件都難逃病毒攻擊,嚴(yán)重情況下,會(huì)使計(jì)算機(jī)成為無用的裸機(jī)。
1.2 黑客攻擊
大數(shù)據(jù)時(shí)代下的相關(guān)信息技術(shù)在處理大批數(shù)據(jù)同時(shí),也會(huì)使數(shù)據(jù)之間聯(lián)系緊密,如此雖然對(duì)統(tǒng)一管理數(shù)據(jù)有利,但如果這些數(shù)據(jù)一旦被擊破,其他聯(lián)系緊密的數(shù)據(jù)也會(huì)受到波及,進(jìn)而造成更大的損失。這些信息數(shù)據(jù)中有大量有價(jià)值的信息,黑客會(huì)對(duì)這些數(shù)據(jù)進(jìn)行攔截或篡改,還會(huì)對(duì)重要的軟件系統(tǒng)進(jìn)行攻擊,使計(jì)算機(jī)系統(tǒng)崩潰。這些都嚴(yán)重影響到網(wǎng)絡(luò)信息的安全。
1.3 系統(tǒng)漏洞
系統(tǒng)漏洞主要來自不完善的軟件,這些軟件開發(fā)時(shí)間較晚,開發(fā)成本較低,軟件安裝不規(guī)范或軟件中攜帶病毒,都會(huì)使軟件成為攻擊侵犯切入點(diǎn)。在云計(jì)算技術(shù)和相關(guān)平臺(tái)應(yīng)用廣泛的時(shí)代,這樣質(zhì)量差的軟件層出不窮,用戶無法辨別軟件質(zhì)量,軟件沒有安全認(rèn)證,隨意安裝只會(huì)造成系統(tǒng)漏洞[2]。黑客或不法分子會(huì)利用這些漏洞,侵入軟件,破壞信息。
1.4 網(wǎng)絡(luò)防護(hù)意識(shí)差
網(wǎng)絡(luò)技術(shù)在不斷升級(jí)發(fā)展的過程中,用戶數(shù)量不斷增加,而網(wǎng)絡(luò)對(duì)用戶年齡也沒有限制,當(dāng)網(wǎng)絡(luò)普及時(shí),大部分用戶對(duì)網(wǎng)絡(luò)應(yīng)用的防護(hù)意識(shí)普遍差。在很多網(wǎng)站平臺(tái)應(yīng)用中,用戶會(huì)暴露自身的許多信息,這種行為普遍存在,網(wǎng)絡(luò)安全管理者并沒有很重視信息安全方面的管理,所以在網(wǎng)絡(luò)監(jiān)管投入的關(guān)注度不是很大。再加上網(wǎng)絡(luò)上需要管理的信息太多,網(wǎng)絡(luò)監(jiān)管中總是會(huì)出現(xiàn)漏網(wǎng)之魚,使信息安全受到威脅。
2 大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息安全防范措施
在大數(shù)據(jù)時(shí)代下,信息爆炸以及信息安全隱患等問題應(yīng)該為大眾熟知,用戶在認(rèn)識(shí)所有的安全隱患后,還要采取有效的防范措施,保護(hù)個(gè)人信息和個(gè)人隱私。防范隱患可以從兩方面進(jìn)行:技術(shù)防范和管理防范。在技術(shù)防范中,用戶要利用各種信息安全防范技術(shù),規(guī)避病毒,阻止黑客入侵,攔截非法侵入等。相關(guān)人員要為用戶提供安全規(guī)范的軟件系統(tǒng),還要加大防病毒軟件或攔截技術(shù)的研究力度,以使其在用戶信息保護(hù)中起到作用。在管理防范中,網(wǎng)絡(luò)安全管理人員以及相關(guān)部門人員都要加強(qiáng)網(wǎng)絡(luò)環(huán)境管理,建立良好的應(yīng)用秩序和管理體系,為用戶創(chuàng)造一個(gè)良好安全的網(wǎng)絡(luò)環(huán)境。
2.1 實(shí)施成熟的安全防范技術(shù)
2.1.1 防火墻隔離技術(shù)
防火墻可以將一切的非法侵入攔截在內(nèi)網(wǎng)之外,使這些侵入無法聯(lián)通內(nèi)外網(wǎng)。在病毒或黑客入侵時(shí),防火墻會(huì)對(duì)這些侵入行為進(jìn)行檢測,如果與安全設(shè)置要求不同,防火墻會(huì)發(fā)出預(yù)警,使這些入侵行為被攔截在外。所以利用防火墻技術(shù),可有效保護(hù)數(shù)據(jù)信息。在監(jiān)測網(wǎng)絡(luò)過程中,防火墻技術(shù)還可以對(duì)異常數(shù)據(jù)信息進(jìn)行識(shí)別,使其得到有效規(guī)避,在信息過濾過程中,只有合格安全的信息才能進(jìn)入內(nèi)網(wǎng),呈現(xiàn)在用戶眼前[3]。用戶還要對(duì)自己的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)置這樣的安全隔離技術(shù),以保護(hù)隱私。
2.1.2 密碼技術(shù)
該技術(shù)可以對(duì)軟件系統(tǒng)進(jìn)行控制,使軟件中的數(shù)據(jù)得到加密,從而不會(huì)泄露。大數(shù)據(jù)時(shí)代的大批數(shù)據(jù)也可以通過施加多重密碼來達(dá)到信息保護(hù)的目的。在密碼技術(shù)應(yīng)用同時(shí),用戶還可以控制遠(yuǎn)程訪問。在密碼技術(shù)應(yīng)用中,信息傳遞雙方都要對(duì)信息加密,對(duì)用戶身份加密,傳遞雙方也可以使用實(shí)名身份證的方式,使信息傳遞過程免受威脅。密碼技術(shù)有多種類型,用戶可以利用多種密碼技術(shù),使信息得到多重加密。
2.1.3 利用入侵檢測系統(tǒng)
該系統(tǒng)主要對(duì)非法入侵進(jìn)行檢測和攔截。該系統(tǒng)防御能力很強(qiáng),還具有監(jiān)控功能,主要監(jiān)控對(duì)象為用戶。用戶操作不當(dāng),會(huì)引進(jìn)病毒或造成系統(tǒng)漏洞,所以該檢測系統(tǒng)可以在用戶誤操作出現(xiàn)之后,立即通過大數(shù)據(jù)分析獲得具體情況,進(jìn)而采取相應(yīng)的應(yīng)急措施[4]。在監(jiān)控過程中,檢測系統(tǒng)也可以對(duì)病毒進(jìn)行檢測,使其沒有可乘之機(jī)。入侵檢測系統(tǒng)需要在聯(lián)網(wǎng)情況下發(fā)揮功能,在網(wǎng)絡(luò)連接時(shí),該系統(tǒng)會(huì)對(duì)連接端口安全性進(jìn)行分析,如果端口不安全,檢測系統(tǒng)會(huì)確定漏洞來源,并發(fā)揮修補(bǔ)功能,使系統(tǒng)漏洞得到彌補(bǔ)。如此入侵行為便沒有了突破點(diǎn),該檢測系統(tǒng)的存在,使網(wǎng)絡(luò)信息安全系數(shù)提高了不少,也促進(jìn)了網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定。
2.1.4 掃描漏洞
用戶可以在計(jì)算機(jī)中安裝相關(guān)的漏洞掃描軟件,在開啟計(jì)算機(jī),使用網(wǎng)絡(luò)初始,該軟件就處于開啟狀態(tài),開始對(duì)網(wǎng)絡(luò)以及應(yīng)用軟件等進(jìn)行掃描,看其是否有漏洞。掃描軟件判斷漏洞來源等都是通過分析網(wǎng)絡(luò)數(shù)據(jù)實(shí)現(xiàn)的,該軟件會(huì)針對(duì)異常數(shù)據(jù)出現(xiàn)之處進(jìn)行掃描,及時(shí)察覺隱患,還會(huì)將隱患信息處于公開狀態(tài),使其他軟件有機(jī)會(huì)查缺補(bǔ)漏。掃描軟件不僅可以確定漏洞,還可以對(duì)侵入行為進(jìn)行攻擊,這大大提高了信息應(yīng)用的安全性。
2.1.5 控制訪問權(quán)限
訪問控制機(jī)制可以使用戶網(wǎng)絡(luò)與非法入侵行為處于隔離狀態(tài),如此用戶的網(wǎng)絡(luò)環(huán)境會(huì)安全許多。該機(jī)制會(huì)對(duì)訪問行為設(shè)定要求限制,達(dá)到要求的行為才會(huì)具有訪問權(quán)限,才能進(jìn)入特定網(wǎng)段,享有特定服務(wù)[5]。與此同時(shí),用戶可以結(jié)合身份認(rèn)證技術(shù)以及加密技術(shù)等,使訪問權(quán)限規(guī)定更加嚴(yán)格規(guī)范,如此整個(gè)網(wǎng)絡(luò)安全系數(shù)會(huì)提升不少。
2.1.6 身份識(shí)別技術(shù)
這種技術(shù)主要對(duì)用戶的身份進(jìn)行驗(yàn)證,用戶的面部信息或指紋信息等可作為驗(yàn)證信息,密碼身份驗(yàn)證也可以成為身份識(shí)別的有效手段。對(duì)于前者,相關(guān)人員可將用戶的生物特征信息輸入網(wǎng)絡(luò)識(shí)別系統(tǒng)中,系統(tǒng)要將這些參數(shù)信息作為識(shí)別用戶的參考依據(jù)。對(duì)于后者,用戶在初次登錄網(wǎng)絡(luò)時(shí),要建立自己的賬號(hào),并針對(duì)登錄賬號(hào)設(shè)置密碼,該密碼將會(huì)成為用戶后期登錄的驗(yàn)證方式,只有驗(yàn)證成功,用戶才可繼續(xù)登錄網(wǎng)絡(luò),進(jìn)行網(wǎng)絡(luò)訪問。前者的安全系數(shù)要比后者大,畢竟用戶生物特征信息具有獨(dú)一無二和難以復(fù)制性,相關(guān)人員還要對(duì)該技術(shù)進(jìn)行研究,使其安全系數(shù)更大。
2.1.7 訪問控制技術(shù)
這種技術(shù)會(huì)對(duì)用戶的訪問范圍進(jìn)行控制,只有在允許范圍內(nèi),用戶才能應(yīng)用訪問權(quán)限獲取該范圍儲(chǔ)存的網(wǎng)絡(luò)資源。在此方面,網(wǎng)絡(luò)需要對(duì)用戶的資源訪問權(quán)限進(jìn)行控制,還要對(duì)用戶登錄進(jìn)行控制,如此網(wǎng)絡(luò)資源便不會(huì)被占用[6]。基于此,黑客要訪問網(wǎng)絡(luò),必須獲得相關(guān)權(quán)限,所以該技術(shù)如果應(yīng)用有效,計(jì)算機(jī)網(wǎng)絡(luò)安全系數(shù)會(huì)提升。
2.2 強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在發(fā)展之余,相關(guān)的配套設(shè)施以及輔助性管理制度體系等也應(yīng)與時(shí)俱進(jìn),如此計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境才能得到凈化管理,在遇到各種攔截入侵挑戰(zhàn)時(shí),網(wǎng)管人員才能游刃有余,管理網(wǎng)絡(luò)環(huán)境,使其能妥善處理各種安全隱患[7]。目前靈活性不足,呆板有余的網(wǎng)絡(luò)安全管理體系還不能滿足大數(shù)據(jù)時(shí)代要求,相關(guān)人員還應(yīng)在了解網(wǎng)絡(luò)應(yīng)用發(fā)展現(xiàn)狀同時(shí),加強(qiáng)網(wǎng)絡(luò)管理?;诖耍嚓P(guān)部門首先要完善網(wǎng)絡(luò)系統(tǒng),使網(wǎng)絡(luò)系統(tǒng)出現(xiàn)的漏洞能降至最低;其次,建立健全的管理體系和制度,使網(wǎng)絡(luò)各種非法行為管理有法可依;另外,還要制定各種管理方法,使網(wǎng)絡(luò)信息安全真正得到有效管理。只有管理到位,網(wǎng)絡(luò)信息安全才能得到保證。
3 結(jié)語
在關(guān)注網(wǎng)絡(luò)信息安全時(shí),相關(guān)人員必須明確安全隱患類型、來源以及造成的負(fù)面影響等,只有對(duì)安全隱患了如指掌,才能對(duì)癥下藥,找到網(wǎng)絡(luò)信息安全保護(hù)點(diǎn),對(duì)其實(shí)施安全防范技術(shù)。大數(shù)據(jù)時(shí)代下產(chǎn)生的數(shù)據(jù)會(huì)越來越多,數(shù)據(jù)構(gòu)成也會(huì)更加復(fù)雜,相關(guān)人員還要針對(duì)大數(shù)據(jù)特點(diǎn),對(duì)安全防范技術(shù)進(jìn)行改進(jìn)優(yōu)化,使其能在信息安全保護(hù)中發(fā)揮用武之地。