摘要:隨著科技發(fā)展、互聯(lián)網(wǎng)技術(shù)的興起與普及,大數(shù)據(jù)帶給人們工作和生活眾多便捷。但與此同時(shí),通過網(wǎng)絡(luò)傳輸過程中出現(xiàn)的計(jì)算機(jī)應(yīng)用方面的各種安全風(fēng)險(xiǎn)也逐漸顯現(xiàn),并在不同程度給人們的信息安全和交流帶來隱患。如何在大數(shù)據(jù)時(shí)代更好地從源頭保護(hù)個(gè)人和集體的網(wǎng)絡(luò)安全,已成為利用計(jì)算機(jī)進(jìn)行交互信息首要解決的問題。本文就大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)存在的各種安全問題進(jìn)行闡述,并就此分析防范措施,給維護(hù)網(wǎng)絡(luò)安全運(yùn)行提供一定的參考。
關(guān)鍵詞:計(jì)算機(jī);大數(shù)據(jù);網(wǎng)絡(luò)安全;防范措施
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1009-3044(2019)35-0010-02
大數(shù)據(jù)也被稱為云量數(shù)據(jù)匯總,是指以信息的超大數(shù)量和規(guī)模為基礎(chǔ),在互聯(lián)網(wǎng)領(lǐng)域通過信息獲得、傳導(dǎo)、管理、分析等方式,對(duì)信息進(jìn)行整合集中,其處理能力遠(yuǎn)遠(yuǎn)高于傳統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的信息化水平。大數(shù)據(jù)時(shí)代,海量信息使人們對(duì)事物的接觸,無論從廣度還是深度,都達(dá)到了前所未有的程度,云計(jì)算也應(yīng)運(yùn)而生。科技改變生活,如此強(qiáng)大的信息集成及處理,自然受到了社會(huì)大眾的廣泛使用,某種程度上推動(dòng)了人類社會(huì)的進(jìn)一步發(fā)展。但隨著互聯(lián)網(wǎng)信息的多元傳輸,其存儲(chǔ)與傳輸?shù)目煽啃院捅C苄砸矔?huì)受到影響。各種技術(shù)、人為或者互聯(lián)網(wǎng)本身漏洞乃至偶發(fā)事件等,均會(huì)造成對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的影響。
1 大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全問題
1.1對(duì)網(wǎng)絡(luò)安全認(rèn)識(shí)不足,缺乏必要的安全常識(shí)
在網(wǎng)絡(luò)巨大便利的條件下,人們對(duì)于網(wǎng)絡(luò)信息的獲取和輸出尚處于非完全謹(jǐn)慎的狀態(tài),雖然網(wǎng)絡(luò)已經(jīng)設(shè)置在一種比較安全的情況下,但缺乏安全常識(shí)的人們?nèi)詴?huì)做出損害安全的情況。如點(diǎn)擊一些有鏈接的信息或者觸碰來源不明的網(wǎng)絡(luò)信息,均能造成信息的外泄,或者給病毒帶來輸入端口。個(gè)別網(wǎng)站要求輸入賬號(hào)信息的,設(shè)置簡(jiǎn)單易猜的密碼或隨意向他人發(fā)出網(wǎng)絡(luò)密鑰等,可危及個(gè)人信息。將特定信息從網(wǎng)絡(luò)拷貝至電腦硬盤等,不恰當(dāng)?shù)男畔?nèi)容同樣可以傳輸病毒。以上行為,均是忽視網(wǎng)絡(luò)風(fēng)險(xiǎn)的情況,尤以不大接觸網(wǎng)絡(luò)的中老年人居多。
1.2計(jì)算機(jī)病毒嚴(yán)重危害網(wǎng)絡(luò)安全
計(jì)算機(jī)病毒是伴隨網(wǎng)絡(luò)技術(shù)而發(fā)展,并隨著網(wǎng)絡(luò)的進(jìn)步,病毒程序也在日新月異,并呈現(xiàn)出感染性強(qiáng)、感染形式復(fù)雜、感染方式多樣性的特點(diǎn)。雖然殺毒工具在網(wǎng)絡(luò)安全中起到了很大的保護(hù)作用,但仍會(huì)有疏漏或未及時(shí)更新導(dǎo)致的殺毒不全面。同時(shí),由于計(jì)算機(jī)信息具備復(fù)制性,從而使病毒在內(nèi)部的軟件和信息輸入輸出之間更容易傳遞和感染。如果一臺(tái)電腦被染上被病毒,很有可能與該臺(tái)電腦具有信息交互的其他計(jì)算機(jī)均會(huì)受到病毒破壞。輕則計(jì)算機(jī)運(yùn)行程序遭到破壞、運(yùn)轉(zhuǎn)速度變慢,重則系統(tǒng)癱瘓、數(shù)據(jù)被盜。
1.3黑客攻擊及釣魚網(wǎng)站的侵害
黑客及釣魚網(wǎng)站都是人為對(duì)網(wǎng)絡(luò)安全的破壞,帶有主觀故意,目的上除了經(jīng)濟(jì)方面外,還牽涉眾多的信息機(jī)密。釣魚網(wǎng)站,多為侵占個(gè)人經(jīng)濟(jì)為主,采用高額回報(bào)、獲取資源等方式,誘騙他人點(diǎn)擊或者輸入個(gè)人信息,從而達(dá)到個(gè)人信息、金融資料等的泄露,資金被轉(zhuǎn)移走就是最典型的結(jié)果。黑客攻擊的目的則非常具有多樣性,通常以針對(duì)非個(gè)體的單位、以特定信息作為獲取目標(biāo)。如對(duì)企業(yè)技術(shù)機(jī)密、對(duì)國(guó)家保密信息的非法獲取等。黑客對(duì)網(wǎng)絡(luò)的攻擊非常具有隱蔽性,它能巧妙利用計(jì)算機(jī)中的各種程序,找到適當(dāng)?shù)耐緩胶头椒ㄟM(jìn)入他人計(jì)算機(jī)內(nèi),竊取他人計(jì)算機(jī)中的機(jī)密信息。信息加密是防止黑客入侵的一種手段,但黑客手段也在隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而不斷提升。在國(guó)家安全領(lǐng)域,黑客入侵是作為危害國(guó)家的一種犯罪遭到嚴(yán)厲打擊。
1.4計(jì)算機(jī)軟件缺陷造成有漏洞可鉆
無論操作系統(tǒng)還是計(jì)算機(jī)應(yīng)用軟件,均由程序來譜寫完成,是構(gòu)成計(jì)算機(jī)網(wǎng)絡(luò)的重要組成部分。操作系統(tǒng)作為人為編寫的程序,必然不可能無懈可擊,同時(shí),程序員為了方便自身操作使用或其他目的,也會(huì)給程序設(shè)置一些不易發(fā)現(xiàn)的小缺口,這些都是產(chǎn)生系統(tǒng)漏洞的原因。所以,無論什么品牌的操作系統(tǒng),存在系統(tǒng)漏洞都難以避免,所以才會(huì)出現(xiàn)計(jì)算機(jī)不斷的漏洞補(bǔ)丁需要加載使用。另外,在計(jì)算機(jī)操作過程中,為了滿足特定需要而下載的相關(guān)軟件的同時(shí),和操作系統(tǒng)相同的道理,也會(huì)存在漏洞,甚至某些軟件在下載之時(shí)就同時(shí)附帶很多帶系統(tǒng)漏洞的附件程序,這些都會(huì)對(duì)網(wǎng)民的信息安全帶來隱憂,一旦被犯罪分子加以利用,將對(duì)人民生活帶來破壞作用。
1.5網(wǎng)絡(luò)安全管理制度落后,監(jiān)管力度不足
在現(xiàn)今飛速發(fā)展的信息時(shí)代,關(guān)于網(wǎng)絡(luò)安全的監(jiān)管機(jī)制尚未健全、對(duì)新生的網(wǎng)絡(luò)領(lǐng)域案件的應(yīng)對(duì)速度,遠(yuǎn)遠(yuǎn)低于計(jì)算機(jī)技術(shù)的發(fā)展速度。
1)公共領(lǐng)域應(yīng)用中,殺毒軟件成為用戶解決安全問題的首選,但缺乏根本意義上的網(wǎng)絡(luò)安全掌握,相關(guān)法規(guī)缺乏該方面的指導(dǎo)。
2)銀行、社保、基金管理等數(shù)據(jù)密集型企事業(yè)單位與機(jī)構(gòu)應(yīng)用中,他們的網(wǎng)絡(luò)安全應(yīng)該率先于業(yè)務(wù)執(zhí)行之上,如果監(jiān)管出現(xiàn)滯后,產(chǎn)生的損失將無法估量。因此,對(duì)該領(lǐng)域的制度建設(shè)、管理約束、制裁手段,都是必須同步乃至超前于計(jì)算機(jī)網(wǎng)絡(luò)高速運(yùn)行的現(xiàn)狀。
3)司法方面,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的調(diào)查手段、判定方法、制裁措施,及相關(guān)部門的風(fēng)險(xiǎn)彌補(bǔ),缺乏完整的一套流程,對(duì)惡劣行為的打擊和現(xiàn)實(shí)安全的裂痕彌補(bǔ)尚存在不足。
2 大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施探討
為防范網(wǎng)絡(luò)風(fēng)險(xiǎn),必須從上述問題出發(fā),解決人、系統(tǒng)、技術(shù)等主、客觀的因素,并對(duì)上述因素產(chǎn)生的背景、條件和結(jié)果設(shè)定司法結(jié)果,從而從制度、監(jiān)管角度,根本加強(qiáng)對(duì)網(wǎng)絡(luò)安全的防范。
2.1加強(qiáng)網(wǎng)絡(luò)安全重視程度與監(jiān)管力度
首先,加強(qiáng)對(duì)大眾的網(wǎng)絡(luò)安全宣導(dǎo),通過新聞媒體以案例分析的方式,使網(wǎng)民提高計(jì)算機(jī)網(wǎng)絡(luò)的安全意識(shí)。例如,銀行等金融交易行為,要做到五個(gè)“不”即:不在公共場(chǎng)所進(jìn)行交易行為;不設(shè)置簡(jiǎn)單的用戶名和安全口令(盡量長(zhǎng)且煩瑣的密碼口令,可使用字母、數(shù)字混合組合,以提高破解難度);不長(zhǎng)期使用同一賬號(hào)密碼;不會(huì)多個(gè)平臺(tái)使用同一賬號(hào)密碼;不將個(gè)人密鑰等重要信息透露給他人。同時(shí),對(duì)網(wǎng)絡(luò)設(shè)置私密屬性,如個(gè)人網(wǎng)絡(luò)路由器設(shè)置專屬密碼,不在公共場(chǎng)合使用WIFI登錄隱私信息和軟件等等。
其次,對(duì)于數(shù)據(jù)密集型事業(yè)機(jī)構(gòu)和企業(yè),要從全局出發(fā)充分重視網(wǎng)絡(luò)安全,把風(fēng)險(xiǎn)防范制度流程化、常規(guī)化執(zhí)行。杜絕一切主觀、客觀上造成風(fēng)險(xiǎn)的條件。網(wǎng)絡(luò)專屬性和封閉性,打造專業(yè)內(nèi)網(wǎng),是該類系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)安全需要遵照?qǐng)?zhí)行的首要條件。
2.2提高網(wǎng)絡(luò)嚴(yán)密性,加強(qiáng)網(wǎng)絡(luò)監(jiān)測(cè)與防火墻的利用
安全環(huán)境的維護(hù),是計(jì)算機(jī)網(wǎng)絡(luò)安全的基石。目前情況下,市面上各種安全保護(hù)軟件和防火墻成為維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的首選工具。防火墻能采用隔離的方式,將計(jì)算機(jī)劃分為內(nèi)部與網(wǎng)絡(luò)外部?jī)商左w系,并在內(nèi)外之間構(gòu)建明顯的分割。通常信息的存儲(chǔ)都在計(jì)算機(jī)內(nèi)部,而當(dāng)人們僅使用計(jì)算機(jī)內(nèi)部功能時(shí),防火墻能有效地對(duì)外界攻擊形成保護(hù)屏障,提升計(jì)算機(jī)內(nèi)部的處理安全性。當(dāng)計(jì)算機(jī)與外部形成交互作用時(shí),防火墻可以對(duì)外部網(wǎng)絡(luò)環(huán)境進(jìn)行定期檢測(cè),辨別和清除網(wǎng)絡(luò)隱患,減低網(wǎng)絡(luò)安全風(fēng)險(xiǎn),使數(shù)據(jù)傳輸安全性得到保障。
360安全衛(wèi)士等軟件,作為網(wǎng)絡(luò)安全檢測(cè)工具的一種。當(dāng)計(jì)算機(jī)操作過程中出現(xiàn)病毒或軟件攻擊時(shí),能自動(dòng)檢測(cè)并采取攔截等方式適時(shí)做出反應(yīng),不斷擴(kuò)充的病毒庫(kù)及軟件庫(kù),更是能不斷提升網(wǎng)絡(luò)檢測(cè)水平。因此,使用網(wǎng)絡(luò)的計(jì)算機(jī),必須安裝多個(gè)運(yùn)維軟件以支持系統(tǒng)的安全運(yùn)行。
2.3提升計(jì)算機(jī)的殺毒能力
計(jì)算機(jī)殺毒能力包含計(jì)算機(jī)本身殺毒軟件的安裝、計(jì)算機(jī)輸入設(shè)備的掃描、計(jì)算機(jī)下載軟件的監(jiān)控等。在計(jì)算機(jī)上安裝先進(jìn)的殺毒軟件,是提升計(jì)算機(jī)殺毒能力的前提條件。用殺毒軟件,可以對(duì)計(jì)算機(jī)本身及下載軟件的漏洞進(jìn)行修補(bǔ),以防止病毒攻擊;同時(shí),及時(shí)更新殺毒軟件數(shù)據(jù)庫(kù)及病毒樣本,可以確保殺毒軟件在遭受病毒攻擊時(shí),迅速辨別病毒種類并開展主動(dòng)的攻擊,將預(yù)警和處理相結(jié)合,確保計(jì)算機(jī)的穩(wěn)定運(yùn)轉(zhuǎn)。當(dāng)然,病毒查殺從主觀上應(yīng)首先避免病毒的入侵,減少病毒感染概率,例如不使用對(duì)未經(jīng)安全檢測(cè)的或已沾染病毒的U盤,不在個(gè)人電腦上下載有風(fēng)險(xiǎn)的資料,不打開不健康網(wǎng)站。
2.4提高網(wǎng)絡(luò)傳輸安全性,尤其是輸入安全
網(wǎng)絡(luò)傳輸安全包括兩個(gè)方面:一個(gè)是數(shù)據(jù)安全,一個(gè)是輸入技術(shù)的安全。
1)數(shù)據(jù)安全主要表現(xiàn)在通過計(jì)算機(jī)網(wǎng)絡(luò)傳輸,信息內(nèi)容容易產(chǎn)生泄露,做好安全管理,使用加密手段,是提高數(shù)據(jù)安全的重要方法。例如,在計(jì)算機(jī)網(wǎng)絡(luò)操作中,點(diǎn)對(duì)點(diǎn)開展確認(rèn)方式,如開展數(shù)據(jù)簽名技術(shù),這種數(shù)據(jù)打開方式外界獲取的概率降低。再比如每次設(shè)置動(dòng)態(tài)變更的操作密碼,可以確保在信息交換雙方之間的相對(duì)安全。
2)輸入技術(shù)安全方面,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)從固定有線傳輸發(fā)展到現(xiàn)如今的移動(dòng)無線傳輸。無線傳輸技術(shù)極大地方便了計(jì)算機(jī)在網(wǎng)絡(luò)環(huán)境下的操作,但如果輸入端本身出現(xiàn)問題,將直接影響連接該網(wǎng)絡(luò)的整個(gè)計(jì)算機(jī)系統(tǒng)。就如同一個(gè)帶有病毒的U盤,只要用戶使用,就會(huì)對(duì)使用該U盤的計(jì)算機(jī)造成病毒侵害,而且該種侵害是可以無限循環(huán)和重復(fù)傳播的。因此,對(duì)輸入端的安全保障,利用加密技術(shù)和軟件檢測(cè)相結(jié)合,才能避免數(shù)據(jù)被惡意讀取。
2.5使用官方軟件,重視軟件更新與修復(fù)
計(jì)算機(jī)軟件的漏洞,會(huì)遭到惡意軟件與病毒的攻擊。因此,下載官方軟件是有效阻止風(fēng)險(xiǎn)的一個(gè)行之有效的手段。官方軟件因?yàn)檐浖?gòu)建系統(tǒng)比較完善,對(duì)病毒及漏洞的處理比較完備,后續(xù)的抗風(fēng)險(xiǎn)能力與服務(wù)、跟蹤能力都更加準(zhǔn)確和出色,所以絕大部分官方軟件是需要付費(fèi)使用的。非官方軟件雖然也可以達(dá)到使用需要,但軟件本身因?yàn)樘囟康男钥赡鼙旧砭蛶в胁《净蚋郊榆浖?,所以攜帶病毒或出現(xiàn)漏洞不可避免。
另外,要確保軟件按照程序提示進(jìn)行升級(jí),并始終處于軟件的最新版本,這樣才能對(duì)最新的各種危機(jī)網(wǎng)絡(luò)安全的情況予以處理。目前,帶有軟件修復(fù)的工具有360安全衛(wèi)士、金山毒霸等。
2.6培養(yǎng)尖端網(wǎng)絡(luò)人才,解決與突破技術(shù)屏障
優(yōu)秀的網(wǎng)絡(luò)技術(shù)人才,可以從事以下幾方面的工作:軟件開發(fā)、系統(tǒng)維護(hù)、軟硬件故障檢測(cè)、網(wǎng)絡(luò)安全監(jiān)測(cè)、網(wǎng)絡(luò)風(fēng)險(xiǎn)預(yù)測(cè)與排除、網(wǎng)絡(luò)犯罪追蹤、網(wǎng)絡(luò)環(huán)境更新重建等一整套閉環(huán)的網(wǎng)絡(luò)安全解決。在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的不同環(huán)境中,尖端網(wǎng)絡(luò)人才能創(chuàng)造性的發(fā)揮不同的技術(shù)價(jià)值。例如在銀行、社保等機(jī)構(gòu)中,尖端網(wǎng)絡(luò)人才可以從對(duì)機(jī)構(gòu)人員的操作安全培訓(xùn)人手,提高整個(gè)機(jī)構(gòu)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)意識(shí)。對(duì)機(jī)構(gòu)內(nèi)網(wǎng)運(yùn)行的實(shí)時(shí)監(jiān)測(cè),能有效地防止數(shù)據(jù)外泄或數(shù)據(jù)被修改所造成的巨大經(jīng)濟(jì)損失。對(duì)軟硬件的維護(hù),能確保整個(gè)系統(tǒng)在對(duì)外服務(wù)過程中的連貫性,試想,銀行如果連續(xù)三天無法營(yíng)業(yè)將有什么樣的后果?網(wǎng)絡(luò)人才的出現(xiàn)則是將各種網(wǎng)絡(luò)帶來的風(fēng)險(xiǎn)降至最低水平。
尖端網(wǎng)絡(luò)人才在網(wǎng)絡(luò)犯罪的刑事案件的偵查、處理、定性和司法制度的建設(shè)上,更具有不可估量的價(jià)值。網(wǎng)絡(luò)犯罪都屬于高科技、高智能犯罪,對(duì)該類犯罪行為的偵查,需要偵查人員具有和犯罪人員相匹配的技術(shù)實(shí)力,才能去查找犯罪痕跡,直至最終調(diào)查出真相。而對(duì)涉案人員的定性,更需要對(duì)犯罪事實(shí)進(jìn)行準(zhǔn)確的判斷和解讀。尖端網(wǎng)絡(luò)人才的出現(xiàn),對(duì)網(wǎng)絡(luò)刑事犯罪的制度建設(shè),對(duì)犯罪事實(shí)類型的定義、惡劣程度的判斷、罪行結(jié)果的界定,都具有深遠(yuǎn)意義。
2.7適應(yīng)時(shí)代發(fā)展,建立大數(shù)據(jù)安全信息體系
“斯諾登”事件曾在全球范圍內(nèi)引發(fā)各國(guó)對(duì)于大數(shù)據(jù)及信息安全的思考,其后,各國(guó)開始將信息安全提升至國(guó)家層面的戰(zhàn)略地位。大數(shù)據(jù)安全信息體系的建立,不僅代表著一個(gè)國(guó)家網(wǎng)絡(luò)科技水平的發(fā)展程度,更意味著國(guó)家安全的受保護(hù)程度。從華為5G一系列相關(guān)事件也真實(shí)地反映出構(gòu)建國(guó)家大數(shù)據(jù)信息安全體系的重要性。在這方面,我們要持續(xù)不斷地進(jìn)行網(wǎng)絡(luò)科技的研發(fā),加大對(duì)該領(lǐng)域人才的培養(yǎng)力度,下大力氣,給予政策扶持,制定和完善與之相關(guān)的政策和配套方案,確保計(jì)算機(jī)網(wǎng)絡(luò)安全能夠不依賴于別國(guó),達(dá)到世界領(lǐng)先水平。
3 結(jié)束語(yǔ)
大數(shù)據(jù)時(shí)代下,計(jì)算機(jī)技術(shù)無論民用、商用或在國(guó)家層面之上,均具有廣泛的應(yīng)用價(jià)值。但由于計(jì)算機(jī)網(wǎng)絡(luò)自身的開放性、信息互通、便捷多樣等特點(diǎn),在便利的同時(shí)也帶來了安全隱患。這種隱患,無論從主觀意識(shí)到現(xiàn)實(shí)技術(shù)硬件、軟件、技術(shù)水平及跟蹤等各個(gè)方面,都對(duì)計(jì)算機(jī)網(wǎng)路安全帶來或多或少的影響。大數(shù)據(jù)時(shí)代的網(wǎng)絡(luò)安全,必須構(gòu)建完善的計(jì)算機(jī)網(wǎng)絡(luò)安全體系,與之對(duì)應(yīng)的出臺(tái)相關(guān)健全的法律法規(guī),發(fā)現(xiàn)問題分析問題,出現(xiàn)問題解決問題,歸納問題預(yù)防問題。才能確保大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)安全,營(yíng)造健康有序的網(wǎng)絡(luò)發(fā)展環(huán)境。
參考文獻(xiàn):
[1]廖彬宇.大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略解析[J].信息與電腦,2018(12).
[2]王芳.大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].電腦迷,2018(5).
[3]司瑾.大數(shù)據(jù)時(shí)代背景下的計(jì)算機(jī)網(wǎng)絡(luò)與信息安全防范策略淺析[J].數(shù)碼設(shè)計(jì),2017(10).
【通聯(lián)編輯:唐一東】
收稿日期:2019-06-21
基金項(xiàng)目:2015年度河南省教育廳科學(xué)技術(shù)研究重點(diǎn)項(xiàng)目:基于嵌入式Linux的家庭智能系統(tǒng)的設(shè)計(jì)及關(guān)鍵技術(shù)研究(158520026)
作者簡(jiǎn)介:朱平哲(1982-),女,河南駐馬店人,講師,碩士,研究方向?yàn)橛?jì)算機(jī)數(shù)據(jù)庫(kù)、圖形學(xué)。