摘 要:由于大數(shù)據(jù)時(shí)代獨(dú)特的信息存儲(chǔ)、處理和交互方式,使無論是個(gè)人還是企業(yè)的重要信息都更易通過計(jì)算機(jī)網(wǎng)絡(luò)受到威脅。因此,針對(duì)其安全問題的特征研究有效的預(yù)防技術(shù)和方法,是享受大數(shù)據(jù)時(shí)代帶來的信息挖掘利用以及交互便利的基礎(chǔ)。本文首先分析當(dāng)前網(wǎng)絡(luò)信息安全問題的特點(diǎn),進(jìn)而探討如何針對(duì)相關(guān)問題的新趨勢(shì)加強(qiáng)對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)軟硬件設(shè)施以及數(shù)據(jù)信息的防護(hù),使其可以在更加開放和復(fù)雜的條件下可靠的運(yùn)行。
關(guān)鍵詞:安全防護(hù);大數(shù)據(jù);計(jì)算機(jī);信息安全
引言
大數(shù)據(jù)時(shí)代的到來一方面體現(xiàn)在信息資源的產(chǎn)生特征方面,從量到質(zhì)的雙重飛躍使信息資源的發(fā)生量及其處理方面的工作量激增。另一方面則表現(xiàn)在信息處理技術(shù)和軟硬件系統(tǒng)的運(yùn)行方式方面出現(xiàn)了以云計(jì)算為基礎(chǔ)的大量新鮮事物,使企業(yè)或個(gè)人利用計(jì)算機(jī)網(wǎng)絡(luò)處理日常事務(wù)和進(jìn)行管理決策等時(shí)有了不一樣的理念和手段。
一、大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)安全問題的新特點(diǎn)
(一)計(jì)算機(jī)網(wǎng)絡(luò)中所包含的敏感信息量和種類明顯上升
目前,絕大多數(shù)企業(yè)或個(gè)人都更加依賴互聯(lián)網(wǎng)處理日常事務(wù),因此網(wǎng)絡(luò)環(huán)境中事關(guān)財(cái)產(chǎn)、商業(yè)機(jī)密以及個(gè)人隱私的信息日益增多,而這類信息的增加意味著計(jì)算機(jī)網(wǎng)絡(luò)安全事件發(fā)生,造成很嚴(yán)重的損失并且影響的范圍比較廣泛。首先,在個(gè)人方面由于移動(dòng)終端設(shè)備以及應(yīng)用軟件功能的強(qiáng)化,人們大多通過計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行社交、交易和理財(cái),因此各類賬號(hào)以及相對(duì)應(yīng)的網(wǎng)絡(luò)登錄信息都會(huì)存在被截取或泄露的危險(xiǎn)。其次,越來越多企業(yè)運(yùn)用大數(shù)據(jù)技術(shù)進(jìn)行業(yè)務(wù)分析、運(yùn)營信息處理以及依賴互聯(lián)網(wǎng)進(jìn)行管理運(yùn)營。因此,企業(yè)在技術(shù)和戰(zhàn)略決策以及管理等方面的核心機(jī)密也處于網(wǎng)絡(luò)環(huán)境下,一旦安全防護(hù)系統(tǒng)被攻破或網(wǎng)絡(luò)軟硬件出現(xiàn)故障,就會(huì)面臨核心信息損毀或者被他人利用的局面。
(二)由于網(wǎng)絡(luò)應(yīng)用技術(shù)的進(jìn)步導(dǎo)致攻擊行為不易察覺和追蹤
目前,為了提升網(wǎng)絡(luò)應(yīng)用體驗(yàn)和實(shí)現(xiàn)更多智能化技術(shù)的應(yīng)用,無線互聯(lián)網(wǎng)技術(shù)的發(fā)展讓人們?cè)谌魏蔚攸c(diǎn)都能瞬間登錄。因此,網(wǎng)絡(luò)安全問題在性質(zhì)和技術(shù)應(yīng)用方面出現(xiàn)了明顯變化。加之軟件技術(shù)的發(fā)展也給實(shí)施有目的的網(wǎng)絡(luò)攻擊提供了必要的技術(shù)條件和更加隱蔽的環(huán)境[1] 。因此,首先基于大數(shù)據(jù)時(shí)代下的網(wǎng)絡(luò)架構(gòu),所有信息資源都在理論上可以共享。所以,利用黑客軟件對(duì)安全防護(hù)措施存在弱點(diǎn)的網(wǎng)絡(luò)進(jìn)行監(jiān)測(cè)就可以截獲重要的網(wǎng)絡(luò)信息。其次,由于移動(dòng)互聯(lián)網(wǎng)的組網(wǎng)形式更加靈活,發(fā)起網(wǎng)絡(luò)攻擊和傳播木馬等軟件的行為難以進(jìn)行追蹤,給保障網(wǎng)絡(luò)信息安全和挽回?fù)p失帶來更大難度。
(三)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)管理人員的專業(yè)性要求更高
與傳統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)管理與維護(hù)技術(shù)相比,大數(shù)據(jù)時(shí)代下在管理理念和技術(shù)方法方面均有不一樣的要求。首先,計(jì)算機(jī)網(wǎng)絡(luò)安全形勢(shì)的評(píng)價(jià)更加復(fù)雜,不同的網(wǎng)絡(luò)系統(tǒng)平臺(tái)和網(wǎng)絡(luò)服務(wù)供應(yīng)商所應(yīng)用的軟硬件系統(tǒng)有很大不同。既有用于企業(yè)主要業(yè)務(wù)運(yùn)營的電子商務(wù)平臺(tái),也有提供娛樂或社交服務(wù)的應(yīng)用系統(tǒng)。因此,網(wǎng)絡(luò)安全管理人員所要維護(hù)的系統(tǒng)特點(diǎn)不同,要想采取有效的安全防護(hù)措施,必須在掌握必要的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的基礎(chǔ)上了解所管理的系統(tǒng)的運(yùn)行特點(diǎn)和用戶群體的應(yīng)用需要。其次,大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理更加需要有前瞻性,需要了解最新的網(wǎng)絡(luò)攻擊手段及其有可能發(fā)生的節(jié)點(diǎn),從而通過完善管理軟件新功能進(jìn)行監(jiān)測(cè)和防御。
二、大數(shù)據(jù)時(shí)代提升計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的途徑
(一)開發(fā)符合當(dāng)前網(wǎng)絡(luò)安全形勢(shì)需要的安全管理軟件系統(tǒng)
基于目前的計(jì)算機(jī)網(wǎng)絡(luò)安全形勢(shì)特點(diǎn),研發(fā)并不斷強(qiáng)化安全管理軟件,是進(jìn)行安全事件預(yù)防的基礎(chǔ)。首先,在系統(tǒng)的自動(dòng)監(jiān)測(cè)和安全預(yù)警功能方面應(yīng)不斷更新,根據(jù)大數(shù)據(jù)時(shí)代下不斷出現(xiàn)的新型網(wǎng)絡(luò)攻擊手段,結(jié)合已經(jīng)掌握的相關(guān)安全事件信息及時(shí)發(fā)現(xiàn)應(yīng)用系統(tǒng)中的異常,并且進(jìn)行追蹤和監(jiān)測(cè)。從而一方面采取有效措施保護(hù)潛在被攻擊對(duì)象的信息安全,另一方面破解實(shí)施網(wǎng)絡(luò)攻擊的技術(shù)和意圖,并且盡快追蹤和鎖定危險(xiǎn)來源。其次,需要構(gòu)建系統(tǒng)化的安全信息數(shù)據(jù)庫,收集和處理與新型計(jì)算機(jī)病毒和木馬程序等相關(guān)的信息,從而在研發(fā)和升級(jí)網(wǎng)絡(luò)安全管理系統(tǒng)時(shí),可以保障系統(tǒng)有效識(shí)別這些程序,進(jìn)而啟動(dòng)相應(yīng)的殺毒軟件或者防御系統(tǒng)功能,阻斷其發(fā)起的攻擊并避免計(jì)算機(jī)網(wǎng)絡(luò)受到大范圍波及。
(二)研究更加有效的信息加密和用戶身份驗(yàn)證系統(tǒng)
大數(shù)據(jù)時(shí)代下核心信息資源需要經(jīng)由網(wǎng)絡(luò)處理與交互,已經(jīng)是不可逆轉(zhuǎn)的發(fā)展態(tài)勢(shì)。因此,網(wǎng)絡(luò)服務(wù)供應(yīng)商和提供各類網(wǎng)絡(luò)應(yīng)用服務(wù)的平臺(tái)和企業(yè)應(yīng)著力于研發(fā)新的信息加密技術(shù)和更安全的用戶身份信息驗(yàn)證系統(tǒng)[2] 。首先,通過完善既有的信息加密技術(shù),讓用戶在通過網(wǎng)絡(luò)傳遞信息時(shí)可以進(jìn)行有效的加密保護(hù),避免敏感信息在交互環(huán)節(jié)暴露于開放的網(wǎng)絡(luò)環(huán)境。其次,在信息的存儲(chǔ)環(huán)節(jié)運(yùn)用加密技術(shù),可以避免惡意攻擊者直接竊取重要的信息資源。最后,通過升級(jí)用戶的身份信息管理和驗(yàn)證系統(tǒng)功能,能夠在用戶個(gè)人信息被竊取的情況下力保其個(gè)人賬戶不會(huì)被輕易登錄和利用。例如,通過生物識(shí)別技術(shù),隨時(shí)確保用戶本人獲取登錄系統(tǒng)和進(jìn)行相應(yīng)操作的授權(quán)。
(三)由專業(yè)人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全評(píng)估和維護(hù)
大數(shù)據(jù)時(shí)代下應(yīng)基于對(duì)總體形勢(shì)的科學(xué)評(píng)價(jià),設(shè)計(jì)有前瞻性的防護(hù)體系,因此應(yīng)由更加專業(yè)的技術(shù)人員負(fù)責(zé)這方面的工作,而不是簡單的安裝殺毒軟件和進(jìn)行系統(tǒng)維修。首先,應(yīng)基于專業(yè)技術(shù)人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全防御功能的分析,結(jié)合最新的網(wǎng)絡(luò)威脅來源、潛在攻擊目標(biāo)和有可能使用的技術(shù)手段設(shè)計(jì)軟硬件防護(hù)體系。其次,系統(tǒng)的維護(hù)也要由具備軟件功能測(cè)評(píng)和設(shè)計(jì)能力的人員負(fù)責(zé),保障系統(tǒng)安全預(yù)防功能的完善。
三、結(jié)束語
大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息的利用價(jià)值在不斷提升,因此其安全保障工作更加重要。而且由于網(wǎng)絡(luò)中各類應(yīng)用功能和技術(shù)的更新,安全防護(hù)系統(tǒng)和相關(guān)技術(shù)的應(yīng)用也必須跟進(jìn)升級(jí),從而才能實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)信息的有效保護(hù)。
參考文獻(xiàn):
[1] 姜文軍.大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2018(2).
[2] 馬義.大數(shù)據(jù)時(shí)代背景下計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)研討[J].電腦知識(shí)與技術(shù),2017,13(25):59-60.
作者簡介:
劉劍坤(1972-09)男,漢族,大學(xué)本科,河北省衛(wèi)生和計(jì)劃生育委員會(huì)健康河北指導(dǎo)中心。
(作者單位:河北省衛(wèi)生和計(jì)劃生育委員會(huì)健康河北指導(dǎo)中心)