陳天然
【摘要】信息網(wǎng)絡(luò)技術(shù)的發(fā)展,更加突出了計算機(jī)網(wǎng)絡(luò)對于各行業(yè)的影響力,而且大數(shù)據(jù)、云計算等技術(shù)被更多的提及并應(yīng)用,并體現(xiàn)出較高應(yīng)用價值。本文首先就大數(shù)據(jù)與計算機(jī)網(wǎng)絡(luò)安全予以概述,分析了各類網(wǎng)絡(luò)安全影響因素,并結(jié)合大數(shù)據(jù)特點(diǎn),提出計算機(jī)網(wǎng)絡(luò)安全防護(hù)相關(guān)策略,以作參考。
【關(guān)鍵詞】大數(shù)據(jù);計算機(jī);網(wǎng)絡(luò)信息安全;防護(hù)
中圖分類號:TN94? ? ? ? ? ? ? ? 文獻(xiàn)標(biāo)識碼:A? ? ? ? ? ? ? ?文章編號:1673-0348(2020)018-102-03
Abstract: The development of information network technology has given more prominence to the influence of computer networks on various industries, and technologies such as big data and cloud computing have been mentioned and applied more often and have shown higher application value. This article first gives an overview of big data and computer network security, analyzes various network security influencing factors, and combines the characteristics of big data to propose relevant strategies for computer network security protection for reference.
Keywords: big data; computer; network information security; protection
鑒于大數(shù)據(jù)對各行業(yè)發(fā)展的戰(zhàn)略意義,各企業(yè)紛紛引入相關(guān)技術(shù),大數(shù)據(jù)產(chǎn)業(yè)得以迅猛發(fā)展。但通過分析國內(nèi)大數(shù)據(jù)應(yīng)用現(xiàn)狀可知,不僅在大數(shù)據(jù)應(yīng)用管理上有所欠缺,而且也無法確保大數(shù)據(jù)時代下的網(wǎng)絡(luò)安全。大數(shù)據(jù)本身是虛擬的,其數(shù)據(jù)信息也是開放、共享的,用戶在享用大數(shù)據(jù)便利的同時,安全風(fēng)險也悄然而至,出現(xiàn)重要信息泄漏或竊取的問題。所以,采取技術(shù)性措施努力填補(bǔ)計算機(jī)網(wǎng)絡(luò)安全漏洞與空白,促進(jìn)大數(shù)據(jù)的安全可靠發(fā)展。
1. 大數(shù)據(jù)與計算機(jī)網(wǎng)絡(luò)安全概述
1.1 大數(shù)據(jù)時代
當(dāng)前,大數(shù)據(jù)已成為新的社會熱點(diǎn),逐步向各行業(yè)所滲透,尤其是計算機(jī)網(wǎng)絡(luò)的全球化普及,為大數(shù)據(jù)的發(fā)展與應(yīng)用提供有利基礎(chǔ),而且已然成為互聯(lián)網(wǎng)與信息產(chǎn)業(yè)的重要引領(lǐng)。大數(shù)據(jù)本身是網(wǎng)絡(luò)資源的融合,其優(yōu)勢在于能在泛而廣網(wǎng)絡(luò)環(huán)境中獲取到目標(biāo)信息,可用于分析市場需求變化及各類普適性的特點(diǎn),借助于強(qiáng)大的感知與共享能力,為人們呈現(xiàn)出廣闊的數(shù)字世界。借助于大數(shù)據(jù),可為行業(yè)決策及社會級現(xiàn)象分析提供大量可靠的實時數(shù)據(jù),有力的推動了信息產(chǎn)業(yè)的變革。
1.2 時代背景下的網(wǎng)絡(luò)安全
首先來說,計算機(jī)網(wǎng)絡(luò)的進(jìn)步與發(fā)展,為大數(shù)據(jù)的實現(xiàn)與應(yīng)用提供基礎(chǔ),而且計算機(jī)網(wǎng)絡(luò)本身與各行業(yè)有極深的關(guān)聯(lián),所以更加突出了網(wǎng)絡(luò)安全的重要性。同時,大數(shù)據(jù)的發(fā)展,實現(xiàn)網(wǎng)絡(luò)信息的高度共享與開放,將會面臨更多的安全威脅,盡管諸多網(wǎng)絡(luò)安全技術(shù)有所改進(jìn),帶來一定的安全保障,但整體而言,計算機(jī)網(wǎng)絡(luò)安全防護(hù)體系仍存有漏洞,需要在大數(shù)據(jù)技術(shù)發(fā)展的同時,兼顧新型網(wǎng)絡(luò)安全技術(shù)的研發(fā),使其可有效應(yīng)對各類安全威脅。此外,還要從政策法規(guī)層面入手,健全網(wǎng)絡(luò)安全相關(guān)法規(guī),對網(wǎng)絡(luò)攻擊予以打擊和追責(zé),塑造更為安全的網(wǎng)絡(luò)環(huán)境。
2. 計算機(jī)網(wǎng)絡(luò)安全的影響因素
進(jìn)入到大數(shù)據(jù)時代以來,盡管計算機(jī)網(wǎng)絡(luò)技術(shù)有很大發(fā)展,但更加劇了信息安全隱患問題,究其原因在于大數(shù)據(jù)本身的開放性,同樣會面對黑客、病毒等常見網(wǎng)絡(luò)安全風(fēng)險,妨礙計算機(jī)與網(wǎng)絡(luò)安全。其影響因素主要有:
2.1 自然災(zāi)害
盡管人們在大數(shù)據(jù)環(huán)境下所獲取數(shù)據(jù)是虛擬的,但服務(wù)器等硬件設(shè)備始終存在,而且會受外部環(huán)境影響,尤其是當(dāng)?shù)卣?、水火?zāi)害、雷電等自然災(zāi)害,計算機(jī)硬件設(shè)備可能會有所損壞,會導(dǎo)致部分網(wǎng)絡(luò)功能癱瘓。所以,計算機(jī)網(wǎng)絡(luò)硬件設(shè)施的脆弱性決定了,應(yīng)當(dāng)采取必要防護(hù)手段。
2.2 網(wǎng)絡(luò)具有一定的開放性
現(xiàn)如今,網(wǎng)絡(luò)與計算機(jī)得以廣泛普及,相對應(yīng)的表現(xiàn)出較強(qiáng)的開放性,這就導(dǎo)致在使用計算機(jī)網(wǎng)絡(luò)的過程中很容易受到外界因素的干擾,妨礙網(wǎng)絡(luò)的安全性。與此同時,現(xiàn)有的TCP/IP協(xié)議存在明顯不足,安全性能有待提高,很難保證網(wǎng)絡(luò)的正常使用,在此基礎(chǔ)上進(jìn)行信息和數(shù)據(jù)輸送往往差強(qiáng)人意。因此想要做好網(wǎng)絡(luò)安全工作,一定要對其開放性引起重視,采取相應(yīng)的措施增強(qiáng)其安全性。
2.3 人為操作失誤
由于計算機(jī)本身是在人為操作完成相關(guān)任務(wù)的,而計算機(jī)操作較為復(fù)雜,更易受人為主觀性的影響,以至于出現(xiàn)信息安全隱患,在實際進(jìn)行計算機(jī)操作時,如有不慎較易出現(xiàn)失誤性操作。用戶安全防范意識的高低和操作技術(shù)的好壞對于操作能否順利進(jìn)行至關(guān)重要,在一定程度上會影響口令設(shè)置的復(fù)雜程度和具體操作過程,因此想要實現(xiàn)網(wǎng)絡(luò)信息安全的目的,一定要盡可能的減少不必要的操作失誤。
2.4 黑客攻擊
計算機(jī)在運(yùn)行過程中可能受到黑客攻擊,這是屬于人為惡意攻擊的行為。比較常見的攻擊形式有主動型和被動型。主動型是指針對一個具體目標(biāo)采取特定的破壞方式,導(dǎo)致信息泄露或者破壞信息的完整性。被動型是指在信息傳送過程中進(jìn)行信息獲取,通常來說不會直接對計算機(jī)網(wǎng)絡(luò)造成影響。這兩種攻擊方式對都對網(wǎng)絡(luò)信息安全構(gòu)成了巨大的威脅,數(shù)據(jù)安全性難以得到保證。黑客攻擊將嚴(yán)重影響信息網(wǎng)絡(luò)的流暢性,甚至?xí)斐上到y(tǒng)失靈,影響其他方面工作的順利進(jìn)行。
2.5 計算機(jī)病毒侵入
在信息網(wǎng)絡(luò)技術(shù)不斷發(fā)展過程中,計算機(jī)網(wǎng)絡(luò)的開放性大大增強(qiáng),同時也很容易受到計算機(jī)病毒的侵害。通常來說,計算機(jī)病毒很難直接被發(fā)現(xiàn),具有較高的隱秘性,一旦入侵到相關(guān)電腦程序,很容易被激活,并且會快速擴(kuò)散,傳染性極強(qiáng),嚴(yán)重威脅了網(wǎng)絡(luò)數(shù)據(jù)的安全性。其比較常見的載體形式有硬盤和光盤等,在信息輸送過程中入侵到程序中。其中有一些病毒的危害性極大,會導(dǎo)致數(shù)據(jù)大量丟失或者泄露,例如CIT病毒,嚴(yán)重影響了網(wǎng)絡(luò)的正常運(yùn)行。由此可見,為了提高計算機(jī)網(wǎng)絡(luò)信息的安全性,一定要處理好病毒入侵問題。
2.6 垃圾信息與信息竊取
在互聯(lián)網(wǎng)生活中,人們廣受垃圾信息的侵?jǐn)_,而且其有著多種傳播方式,比較常見的形式有郵件與新聞等,其具有一定的傳播強(qiáng)制性,在通常未經(jīng)用戶允許的情況下直接向他人發(fā)送一些商業(yè)或者宗教信息等。很多信息泄露都是由于軟件入侵造成的,這些軟件的特點(diǎn)是獲取重要的數(shù)據(jù)信息,而對于計算機(jī)本身的危害性較低,但是卻嚴(yán)重威脅到用戶信息的隱私性和安全性,不利于構(gòu)造一個凈化的網(wǎng)絡(luò)環(huán)境。因此在處理網(wǎng)絡(luò)信息安全問題時一定要避免傳播垃圾信息,降低對用戶信息安全性的影響。
3. 大數(shù)據(jù)下計算機(jī)網(wǎng)絡(luò)安全防護(hù)相關(guān)措施
面對諸多計算機(jī)網(wǎng)絡(luò)安全隱患,更要重視安全防護(hù)工作,應(yīng)結(jié)合大數(shù)據(jù)特點(diǎn),不斷發(fā)展網(wǎng)絡(luò)安全相關(guān)技術(shù),強(qiáng)化網(wǎng)絡(luò)信息的監(jiān)測和監(jiān)控,提高網(wǎng)絡(luò)用戶的自我防范意識,使計算機(jī)與網(wǎng)絡(luò)更好的抵御外部攻擊,達(dá)到更高的安全防護(hù)效果。
3.1 注重賬號安全保護(hù)
賬戶作為網(wǎng)絡(luò)服務(wù)登陸的重要憑證,關(guān)系用戶個人利益,而在計算機(jī)網(wǎng)絡(luò)安全防護(hù)中更要緊抓賬戶安全這一重點(diǎn),以防影響網(wǎng)絡(luò)內(nèi)部安全。隨著網(wǎng)絡(luò)服務(wù)類型的增多,賬號類別更加多樣,如系統(tǒng)登錄賬號、銀行賬戶、通訊工具賬戶等,要提高賬戶安全意識,避免發(fā)生賬戶丟失、竊取等。應(yīng)當(dāng)復(fù)雜化設(shè)計賬戶密碼,可加入特殊符號,并且不同類型賬戶密碼要避免雷同,密碼還需予以定期的更換,這樣可降低其被盜取可能性。而賬號安全的關(guān)鍵在于提高個人安全使用及管理意識,在利用指紋與面部識別等新技術(shù)的同時,也要注意個人隱私的保護(hù)。
3.2 網(wǎng)絡(luò)防火墻技術(shù)
在大數(shù)據(jù)環(huán)境中,網(wǎng)絡(luò)訪問的數(shù)量有很大增長,而防火墻的作用便充分體現(xiàn),可選擇性的允許訪問接入,對于外部非法訪問可有效阻擋,進(jìn)而起到內(nèi)部防護(hù)效果,保障計算機(jī)安全穩(wěn)定運(yùn)行。大數(shù)據(jù)發(fā)展增強(qiáng)了網(wǎng)絡(luò)的交互性與開放性,而防火墻的存在正是借助于預(yù)先設(shè)定的安全程序來甄別外部訪問的合法性,并執(zhí)行允許或者阻止指令。經(jīng)不斷發(fā)展,防火墻技術(shù)類型也呈現(xiàn)多樣性,常見的有地址轉(zhuǎn)換型、包過濾型、代理型等,具有不同防護(hù)效果及適用性。通過采取不同防火墻策略,能夠提高訪問控制的針對性,有效清除網(wǎng)絡(luò)安全威脅,但由于防火墻仍缺陷的存在,使其較易被非法訪問所掌握,為此還需對防火墻進(jìn)行技術(shù)性改進(jìn),提高其對計算機(jī)網(wǎng)絡(luò)的防護(hù)效果。
3.3 合理應(yīng)用殺毒軟件
在計算機(jī)安全體系中,僅有防火墻是遠(yuǎn)遠(yuǎn)不夠的,還需及時安裝殺毒軟件,可有效的檢測并消除安全危害,如病毒、木馬等,而且其作為計算機(jī)必備軟件,在網(wǎng)絡(luò)安全防護(hù)效果上得到普遍認(rèn)可。殺毒軟件的功效不僅在于已知病毒、木馬等攻擊手段的防護(hù),還能夠檢測到黑客攻擊的存在,為計算機(jī)安全提供安全服務(wù)。作為用戶,要注意殺毒軟件的升級,尤其是病毒庫,可顯著提高其病毒檢測及殺除功效。此外,還要優(yōu)先選擇正版專業(yè)的殺毒軟件,以免增大系統(tǒng)安全漏洞。
3.4 強(qiáng)化網(wǎng)絡(luò)檢測和監(jiān)控
這里主要針對的是入侵檢測技術(shù)的應(yīng)用,其作用在于對監(jiān)控網(wǎng)絡(luò)濫用問題的監(jiān)測,同時還及時檢測到網(wǎng)絡(luò)入侵行為,進(jìn)而將入侵危害性降至最低。根據(jù)入侵檢測的技術(shù)原理分析,可將其劃分為:一是簽名分析法,其所針對的是攻擊系統(tǒng)漏洞的行為,而且這些漏洞也已被計算機(jī)系統(tǒng)所掌握;二是統(tǒng)計分析法,其基本原理便是統(tǒng)計學(xué)相關(guān)理論,通過對入侵行為的予以綜合分析,進(jìn)而對該網(wǎng)絡(luò)行為的安全性有明確的判斷,達(dá)到入侵檢測的目的。除此之外,大數(shù)據(jù)環(huán)境下,數(shù)據(jù)信息流量激增,網(wǎng)絡(luò)監(jiān)測與監(jiān)控有更高壓力,還需不斷優(yōu)化網(wǎng)絡(luò)監(jiān)測技術(shù),在保證數(shù)據(jù)信息安全的基礎(chǔ)上,盡量不妨礙用戶上網(wǎng)體驗。
3.5 數(shù)據(jù)保存與流通的加密
在網(wǎng)絡(luò)信息時代,數(shù)據(jù)在安全應(yīng)用中普遍存在保存與流通性問題,這也是計算機(jī)網(wǎng)絡(luò)安全防護(hù)的重要內(nèi)容,尤其是大數(shù)據(jù)開放網(wǎng)絡(luò)環(huán)境中,更要重視數(shù)據(jù)加密工作。其中,對于數(shù)據(jù)保存的加密方式,主要是借助于文件加密技術(shù),其目的是預(yù)防文件數(shù)據(jù)泄露或竊取,能夠有效保證信息數(shù)據(jù)安全,為其提供更高的保密等級,在計算機(jī)安全防護(hù)中多有使用。對于流通數(shù)據(jù)的加密方式,則主要是在數(shù)據(jù)傳遞的過程中,利用數(shù)字簽名技術(shù)來對數(shù)據(jù)進(jìn)行有效加密,可保證數(shù)據(jù)被竊取時也能保證內(nèi)容保密性。而數(shù)據(jù)流通加密的方式又可區(qū)別為:其一是線路加密,其所側(cè)重的是數(shù)據(jù)在傳輸線路中的安全問題,借助于各類密鑰可使得數(shù)據(jù)傳輸達(dá)到較高加密等級;其二是端對端加密,不僅要用到常規(guī)數(shù)據(jù)加密技術(shù),還需利用相關(guān)專業(yè)的加密軟甲,其優(yōu)勢在于文件加密的實時性,也更具操作性,可實現(xiàn)明文與密文的相互轉(zhuǎn)換,其在安全防護(hù)中有較多應(yīng)用。
4. 結(jié)束語
綜上所述,隨著大數(shù)據(jù)的發(fā)展,網(wǎng)絡(luò)信息傳播與流通更具開放性,再加上網(wǎng)絡(luò)安全技術(shù)的發(fā)展較為滯后,計算機(jī)網(wǎng)絡(luò)安全可受到黑客、病毒、人為操作失誤、垃圾信息等威脅。所要要建立更加安全的計算機(jī)網(wǎng)絡(luò)環(huán)境,勢必要注重防火墻、入侵檢測、殺毒軟件、數(shù)據(jù)加密等技術(shù)措施的應(yīng)用,促進(jìn)信息安全技術(shù)革新,并切實提高計算機(jī)網(wǎng)絡(luò)在使用與管理中的防范意識,有效抵御大數(shù)據(jù)下的安全風(fēng)險。
參考文獻(xiàn):
[1]何瀟.計算機(jī)網(wǎng)絡(luò)信息安全與防護(hù)措施在大數(shù)據(jù)背景下的實施策略[J].藝術(shù)科技,2019,32(07):284-285.
[2]王芳.大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].電腦迷,2018(05):66.
[3]馬義.大數(shù)據(jù)時代背景下計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)研討[J].電腦知識與技術(shù),2017,13(25):59-60+62.