籍寶華
(貴州財經(jīng)大學,貴陽 550025)
在大數(shù)據(jù)環(huán)境背景下,信息技術(shù)對人們的生活造成了一定的影響但是也為人們的生活提供了一定的方便,由于信息技術(shù)的不斷發(fā)展,各式各樣的電子商務(wù)活動也日益頻繁,但是在這個過程中會為用戶帶來一定的網(wǎng)絡(luò)安全隱患,容易對用戶的財產(chǎn)以及個人信息帶來一定的影響,因此,在大數(shù)據(jù)環(huán)境下加強網(wǎng)絡(luò)完全管理以及維護是當前必然趨勢,良好的安全管理措施能夠全面針對所有威脅進行有效處理,從而保證計算機網(wǎng)絡(luò)信息的安全性,加強網(wǎng)絡(luò)維護的安全性還能夠提升用戶信息的完整性以及保密性,針對大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全以及維護進行研究具有重要意義。
當前互聯(lián)網(wǎng)信息技術(shù)的發(fā)展速度相對較快,因此用戶對互聯(lián)網(wǎng)信息也提出了相對較高的要求,互聯(lián)網(wǎng)的重要組成部分是其中的數(shù)據(jù)以及信息資源,目前,數(shù)據(jù)泄露以及用戶的安全隱私是互聯(lián)網(wǎng)信息發(fā)展的重要保障,也是阻礙互聯(lián)網(wǎng)發(fā)展的重要因素,如果互聯(lián)網(wǎng)信息發(fā)生數(shù)據(jù)數(shù)據(jù)泄露事故,其造成的影響是無法想象的,大數(shù)據(jù)不僅信息儲存的容量大,而且儲存的信息具有多樣化的特點,另外大數(shù)據(jù)信息的價值密度低。作為信息數(shù)據(jù)安全以及隱私保護的重要內(nèi)容,因此對信息的準確性、信息的真實性以及信息的有效性都有相對較高要求。
信息技術(shù)以及網(wǎng)絡(luò)環(huán)境下,我國缺乏相對完善的大數(shù)據(jù)保護手段以及對用戶的隱私保護手段,一些用戶將個人數(shù)據(jù)以及隱私提供的過程中,無法將這些信息準確存放,用戶的身份信息、財產(chǎn)信息、住址以及通信信息等內(nèi)容無法通過精準且有效的路徑進行儲存,因此,無法有效掌控用戶對數(shù)據(jù)的傳輸、保存、處理以及銷毀的過程,不能夠確保在這個過程中不會出現(xiàn)隱私泄露的狀況,因此,用戶的個人隱私安全存在一定的風險以及威脅,而且,當前大數(shù)據(jù)的使用沒有一定的順序,為企業(yè)和政府相關(guān)的敏感信息附帶了一定的真實感風險。
大數(shù)據(jù)信息在保存的過程中,需要將其定性為結(jié)構(gòu)化信息以及非結(jié)構(gòu)化信息進行儲存,而且還要對大數(shù)據(jù)信息進行處理以及大規(guī)模的集體管理,傳統(tǒng)的數(shù)據(jù)庫處理技術(shù)在信息處理的過程中多是采用結(jié)構(gòu)化的信息數(shù)據(jù)處理,利用關(guān)系型數(shù)據(jù)庫儲存信息的手段,但是這種方式無法有效地處理呈現(xiàn)多維化數(shù)據(jù)的非結(jié)構(gòu)化的信息和數(shù)據(jù),相對在大數(shù)據(jù)信息儲存中多是非結(jié)構(gòu)化信息數(shù)據(jù)處理,但是當前的關(guān)系型數(shù)據(jù)庫技術(shù)還不是很成熟,而且內(nèi)置機制尚不安全,數(shù)據(jù)檢驗的完整性以及數(shù)據(jù)檢驗的品質(zhì)得不有效保證,因此,對于大數(shù)據(jù)的保存以及安全防護中還存在一些問題,無法避免儲存的信息被惡意篡改,或者用戶重要信息失竊的現(xiàn)象發(fā)生。
隨著當下網(wǎng)絡(luò)節(jié)點的不斷增加,網(wǎng)絡(luò)安全、維護以及防御逐漸顯露出其中的價值和意義,由于當前網(wǎng)絡(luò)信息技術(shù)還不夠完善,導(dǎo)致信息數(shù)據(jù)在傳輸?shù)倪^程中存在一定的安全隱患,一些不法分子能夠利用數(shù)據(jù)傳輸?shù)穆┒唇孬@用戶傳輸?shù)男畔ⅰ2《镜那忠u、黑客的非法闖入、數(shù)據(jù)"竊聽"和攔截,都是當前網(wǎng)絡(luò)安全中存在的隱患,如果用戶是個人PC,那么虛擬財產(chǎn)也會受到網(wǎng)絡(luò)黑客的威脅。而且當前大數(shù)據(jù)技術(shù)已經(jīng)成為不法分子熱衷的攻擊手段,攻擊的精準性以及攻擊水平相對較高,例如APT攻擊技術(shù),不僅能夠持續(xù)攻擊而且針對性較強、威脅性較大,我國現(xiàn)有的網(wǎng)絡(luò)技術(shù)一般難以將其檢測出來[1]。
基礎(chǔ)設(shè)備是保障大數(shù)據(jù)運行的根本,基礎(chǔ)設(shè)備也是大數(shù)據(jù)安全運行的關(guān)鍵,分布式和虛擬化是大數(shù)據(jù)的基本特征,不法分子如果想要破壞大數(shù)據(jù)的正常運行,可以選擇非授權(quán)訪問,進而在大數(shù)據(jù)基礎(chǔ)設(shè)備傳輸數(shù)據(jù)過程中,侵入基礎(chǔ)設(shè)備,從而對傳輸過程中的數(shù)據(jù)信息進行大肆破壞,最終導(dǎo)致用戶的個人信息以及隱私被泄露。而且網(wǎng)絡(luò)病毒也是造成基礎(chǔ)設(shè)備存在安全威脅的重要原因,網(wǎng)絡(luò)病毒的侵入也是導(dǎo)致大數(shù)據(jù)正常運行以及信息泄露的重要因素。
我國當前正處于互聯(lián)網(wǎng)時代,而且隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展必將會普及各個領(lǐng)域,互聯(lián)網(wǎng)信息技術(shù)當前還是一把雙刃劍,既會為用戶的生活帶來便捷也會對用戶的安全隱私以及財產(chǎn)安全帶來一定的隱患,因此,安全的網(wǎng)絡(luò)環(huán)境是保障大數(shù)據(jù)運行的基礎(chǔ),確保大數(shù)據(jù)的正常運行,才能發(fā)揮大數(shù)據(jù)在當前社會中的效率以及應(yīng)用價值,安全的網(wǎng)絡(luò)環(huán)境才能推動互聯(lián)網(wǎng)健康的發(fā)展。
大數(shù)據(jù)安全維護首先要有安全維護的目標也就是確保用戶傳輸數(shù)據(jù)的完整性、保證數(shù)據(jù)源的可塑性和保證數(shù)據(jù)信息的保密性。傳輸數(shù)據(jù)的完整性所指的是大數(shù)據(jù)在傳輸過程中以及造作中的完整程度,確保用戶傳輸?shù)臄?shù)據(jù)是正確的,并沒有經(jīng)過惡意的篡改,或者是沒有經(jīng)過授權(quán)被使用的數(shù)據(jù),保證數(shù)據(jù)信息的完整性是網(wǎng)絡(luò)安全維護的基礎(chǔ),保證數(shù)據(jù)信息的完整性也就是保證數(shù)據(jù)的有效性。數(shù)據(jù)源的可塑性指的是利用數(shù)字簽名的手段來支持設(shè)計最終輸入的驗證,以此確認數(shù)據(jù)信息是否是用戶自己的,大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)安全維護中數(shù)字簽名的手段能夠確保數(shù)據(jù)源的有效性,數(shù)據(jù)的完整性以及數(shù)據(jù)的可塑性能夠通過相關(guān)手段進行驗證,數(shù)據(jù)溯源的有效保證能夠穩(wěn)定獲取大數(shù)據(jù)中的信息價值。
良好地對大數(shù)據(jù)基礎(chǔ)設(shè)備以及大數(shù)據(jù)資產(chǎn)進行安全維護是當前大數(shù)據(jù)安全維護的核心,也是最基本的對象。對保存設(shè)備、軟件和網(wǎng)絡(luò)設(shè)備以及計算分析設(shè)備進行合理的安全維護是保障大數(shù)據(jù)基礎(chǔ)設(shè)備的關(guān)鍵,也可以說,大數(shù)據(jù)的基礎(chǔ)設(shè)備維護傾向于物力方面的維護,進而保證數(shù)據(jù)的安全。由于基礎(chǔ)設(shè)備是大數(shù)據(jù)的安全運行的關(guān)鍵,具有分布式的特征,所以在大數(shù)據(jù)基礎(chǔ)設(shè)備維護中要擴展基礎(chǔ)設(shè)備,使其具有較高的處理能力以及感知能力,從而提升大數(shù)據(jù)運行的安全性。數(shù)據(jù)資產(chǎn)所指的是大數(shù)據(jù)經(jīng)過收集整理得到的數(shù)據(jù),經(jīng)過個人或是企業(yè)的操作,為其帶來一定的經(jīng)濟利益,數(shù)據(jù)資產(chǎn)是大數(shù)據(jù)安全維護中重要的部分,所以,完善相關(guān)的維護,進一步發(fā)揮實務(wù)作用是極其有必要的。
大數(shù)據(jù)維護措施可以分為以下兩個方面,主要是戰(zhàn)略維護、運行維護,其中戰(zhàn)略維護主要是對大數(shù)據(jù)維護的戰(zhàn)略目標進行維護,從而實行整體的戰(zhàn)略規(guī)劃,而且戰(zhàn)略維護在大數(shù)據(jù)的安全維護中要相對全面一些,不僅要考慮技術(shù)制度還要健全網(wǎng)絡(luò)空間法,對數(shù)據(jù)的監(jiān)管也要加大力度,而且數(shù)據(jù)安全維護方面的專業(yè)人才也需要進行培養(yǎng),進一步保證戰(zhàn)略維護中各個環(huán)節(jié)的有序進行。運行維護主要是針對大數(shù)據(jù)基礎(chǔ)設(shè)備以及資產(chǎn)數(shù)據(jù)運行中對企業(yè)、個人以及政府進行有效的協(xié)調(diào),以此豐富其對基礎(chǔ)設(shè)備的管理,數(shù)據(jù)的有效管理能夠提升數(shù)據(jù)的保密性。建立備注冊制度,從而增強數(shù)據(jù)的管理力度,進一步確保數(shù)據(jù)的完整性以及可塑性。
大數(shù)據(jù)的網(wǎng)絡(luò)安全管理核心是能夠給用戶信息以及隱私提供一定的保障,但是,當前存在的問題已經(jīng)對用戶的信息以及隱私造成了嚴重影響,因此,加強大數(shù)據(jù)的網(wǎng)絡(luò)安全與維護是當前互聯(lián)網(wǎng)信息技術(shù)發(fā)展的必然趨勢,解決當前存在的信息泄露問題才能夠更好地維護大數(shù)據(jù)信息的正常運行。希望本篇文章能夠?qū)W(wǎng)絡(luò)安全以及維護提供一些實質(zhì)性的幫助。