劉運(yùn)皇
摘? 要:計(jì)算機(jī)網(wǎng)絡(luò)本身的開放性,使得任何人都可以進(jìn)入網(wǎng)絡(luò)當(dāng)中,進(jìn)行信息瀏覽和查詢,這就導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)信息安全受到了極大威脅,網(wǎng)絡(luò)安全的問(wèn)題如影隨形,很多不法分子通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行入侵和攻擊,竊取機(jī)密信息,導(dǎo)致信息被泄露和篡改。根據(jù)相關(guān)統(tǒng)計(jì),每年計(jì)算機(jī)網(wǎng)絡(luò)遭到的網(wǎng)絡(luò)攻擊數(shù)以億計(jì),而且還在飛速增加,造成了數(shù)以萬(wàn)計(jì)的經(jīng)濟(jì)損失。在此背景下,如何保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全成為當(dāng)下研究的重點(diǎn)。本文在前人研究的基礎(chǔ)上,提出一種基于大數(shù)據(jù)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理研究。
關(guān)鍵詞:大數(shù)據(jù)時(shí)代下;計(jì)算機(jī)網(wǎng)絡(luò);信息安全問(wèn)題
引言
大數(shù)據(jù)、多媒體、物聯(lián)網(wǎng)、虛擬技術(shù)及云計(jì)算等成為近年來(lái)社會(huì)各界的關(guān)注熱點(diǎn)。伴隨計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的持續(xù)發(fā)展,在全球范圍內(nèi)的覆蓋面日漸廣泛,并在社會(huì)各領(lǐng)域中得以深層次應(yīng)用。大數(shù)據(jù)時(shí)代背景下,網(wǎng)絡(luò)技術(shù)具備實(shí)時(shí)性、多元性、便捷性與共享性等特點(diǎn),然而在提供便利時(shí),隱患也同時(shí)存在。如黑客可借助網(wǎng)絡(luò)的應(yīng)用入侵計(jì)算機(jī)系統(tǒng)對(duì)機(jī)密信息加以盜取,致使個(gè)人或企業(yè)遭受損失。同時(shí),網(wǎng)絡(luò)信息所具備的共享功能也存在隱私泄露的問(wèn)題。由此可見,維護(hù)網(wǎng)絡(luò)環(huán)境信息安全尤為重要。
1 大數(shù)據(jù)技術(shù)的特點(diǎn)
大數(shù)據(jù)時(shí)代信息的特點(diǎn)是大量、多樣、高速和價(jià)值。大數(shù)據(jù)時(shí)代指隨著計(jì)算機(jī)應(yīng)用和網(wǎng)絡(luò)的普及,人們生活,學(xué)習(xí)和工作的過(guò)程中產(chǎn)生大量的結(jié)構(gòu)化或半結(jié)構(gòu)化的信息數(shù)據(jù),這些數(shù)據(jù)通過(guò)關(guān)系型數(shù)據(jù)庫(kù)進(jìn)行分析和使用。數(shù)據(jù)的使用成本較低、應(yīng)用范圍較廣,不管是什么崗位行業(yè)都需要,有比較快的更新速度,具有一定的準(zhǔn)確性和潛在的價(jià)值性。隨著信息的產(chǎn)生和數(shù)據(jù)的流動(dòng),數(shù)據(jù)產(chǎn)生了價(jià)值,關(guān)于大數(shù)據(jù)信息安全問(wèn)題也逐漸顯現(xiàn)。數(shù)據(jù)安全、網(wǎng)絡(luò)安全成為我們關(guān)注的焦點(diǎn)甚至成為國(guó)家政治戰(zhàn)略的一部分。大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要性。大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全主要分兩種,第一種是關(guān)于用戶的,就是網(wǎng)絡(luò)用戶數(shù)據(jù)信息安全和訪問(wèn)網(wǎng)絡(luò)安全;第二種是關(guān)于網(wǎng)絡(luò)管理的,也就是計(jì)算機(jī)數(shù)據(jù)的安全性、網(wǎng)絡(luò)信息泄露和病毒入侵的問(wèn)題。如果網(wǎng)絡(luò)被入侵,信息數(shù)據(jù)被泄露、破壞和非法篡改,導(dǎo)致個(gè)人隱私被侵犯、網(wǎng)絡(luò)無(wú)法正常運(yùn)營(yíng)、設(shè)備被控制、系統(tǒng)被接管等嚴(yán)重事件。所以做好大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全防御,可以避免入侵者入侵用戶的計(jì)算機(jī)系統(tǒng),盜竊數(shù)據(jù)和機(jī)密情報(bào)信息,保證我國(guó)的經(jīng)濟(jì)的發(fā)展和國(guó)家安全,將我國(guó)逐步建設(shè)成為網(wǎng)絡(luò)強(qiáng)國(guó)。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題
2.1 黑客攻擊
從網(wǎng)絡(luò)安全的角度來(lái)看,黑客泛指的是精通計(jì)算機(jī)程序,通過(guò)電腦進(jìn)行的破壞或者惡作劇行為?,F(xiàn)階段的黑客攻擊可分為破壞型和非破壞型。他們精通計(jì)算機(jī)程序中的各種安全死角,同時(shí)具有非常高的計(jì)算機(jī)破解能力,可以輕松破譯密碼進(jìn)入他人的操作系統(tǒng)。非破壞型行為通常本身并不具備什么商業(yè)目的,單純以網(wǎng)絡(luò)惡搞為興趣。而破壞型常常通過(guò)非法進(jìn)入他人程序后,竊取商業(yè)機(jī)密,并通過(guò)這些資料非法獲利。近些年黑客這一概念頻頻出現(xiàn)在我們面前,入侵越來(lái)越頻繁,給社會(huì)經(jīng)濟(jì)發(fā)展帶來(lái)了嚴(yán)重的損失。黑客攻擊行為發(fā)生后,還會(huì)進(jìn)一步控制用戶的操作系統(tǒng),影響整個(gè)公司網(wǎng)絡(luò)的正常運(yùn)行,后果極其嚴(yán)重。
2.2 信息安全管理體系不規(guī)范
在信息技術(shù)的發(fā)展下,人們開始喜歡通過(guò)網(wǎng)絡(luò)進(jìn)行購(gòu)物,這種形式不僅方便,同時(shí)也具有多元化的特點(diǎn),用戶能夠通過(guò)網(wǎng)絡(luò)根據(jù)自己的喜好對(duì)商品進(jìn)行選擇。在網(wǎng)絡(luò)購(gòu)物中,用戶會(huì)在購(gòu)物平臺(tái)中輸入用戶的個(gè)人信息以及位置信息,容易在網(wǎng)絡(luò)中出現(xiàn)信息泄露的現(xiàn)象。由于網(wǎng)絡(luò)信息的管理體系較差,導(dǎo)致有一部分的不法分子通過(guò)網(wǎng)絡(luò)中的漏洞訪問(wèn)用戶信息,這屬于違法行為,對(duì)用戶信息的安全性造成了一定的影響。不法分子在盜取用戶信息后,可能會(huì)給用戶撥打騷擾電話或者發(fā)送騷擾短信,對(duì)用戶的正常生活造成一定的影響。建立完善的網(wǎng)絡(luò)信息安全管理體系,可以提升網(wǎng)絡(luò)信息的安全性,還能起到震懾不法分子的作用。因此,我國(guó)需要對(duì)網(wǎng)絡(luò)信息安全管理體系進(jìn)行完善以及優(yōu)化。
3 大數(shù)據(jù)下的計(jì)算機(jī)網(wǎng)絡(luò)信息安全措施
3.1 利用防火墻技術(shù)
防火墻以字面含義分析即指對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)外部環(huán)境風(fēng)險(xiǎn)因素加以阻隔的網(wǎng)絡(luò)屏障。此項(xiàng)技術(shù)主要即指預(yù)防未授權(quán)外部用戶的入侵。大數(shù)據(jù)時(shí)代背景下,計(jì)算機(jī)操作過(guò)程中,用戶實(shí)施網(wǎng)絡(luò)行為時(shí),多會(huì)借助網(wǎng)絡(luò)信道的應(yīng)用在外部公共網(wǎng)絡(luò)、內(nèi)部局域網(wǎng)間搭建數(shù)據(jù)連接,此為木馬及病毒等危害程序的入侵提供機(jī)會(huì),因此可借助防火墻技術(shù)的應(yīng)用在內(nèi)部網(wǎng)絡(luò)空間、外部網(wǎng)絡(luò)空間之間構(gòu)建網(wǎng)關(guān)結(jié)構(gòu)。分析檢測(cè)當(dāng)前外部網(wǎng)絡(luò)的TCP分組、UDP報(bào)文及IP地址等,借此還可有效過(guò)濾冗余信息,提高外部數(shù)據(jù)包傳輸安全。除此之外,防火墻技術(shù)具備日志記錄功能,所以相關(guān)人員完成防火墻的部署后,可通過(guò)防火墻訪問(wèn)日志的定期查看,對(duì)攔截頻繁的危害因素加以分析,以此為依據(jù),展開載體軟件卸載及漏洞修補(bǔ)等方式,清除安全隱患,對(duì)計(jì)算機(jī)的穩(wěn)定運(yùn)行加以保障。
3.2 信息加密技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)通常以信息數(shù)據(jù)的保護(hù)與流通兩種狀態(tài)存在,大數(shù)據(jù)背景下,數(shù)據(jù)的存在形式與存儲(chǔ)方法都發(fā)生了很大的變化,加密技術(shù)不僅能夠應(yīng)用到數(shù)據(jù)存儲(chǔ)文件加密,還能結(jié)合數(shù)據(jù)保護(hù)技術(shù)同時(shí)使用,這不僅大大提升了計(jì)算機(jī)網(wǎng)絡(luò)信息安全系數(shù),還能夠有效預(yù)防信息數(shù)據(jù)的被盜與控制。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)使用過(guò)程中會(huì)涉及非常多的賬戶類型,比如說(shuō)計(jì)算機(jī)系統(tǒng)賬戶,電子銀行賬戶,電子郵件賬戶等等,這些賬戶都涉及用戶隱私,一旦出現(xiàn)信息泄露,人們的正常生活都會(huì)受到影響。因此常常會(huì)采用對(duì)稱加密技術(shù)對(duì)數(shù)據(jù)進(jìn)行保護(hù),這種技術(shù)能夠有效保護(hù)用戶的信息數(shù)據(jù)安全。比如在DES加密算法中存在56位密鑰,能夠保護(hù)64位網(wǎng)絡(luò)數(shù)據(jù),并且在某些特定的應(yīng)用過(guò)程中可以將64位明文塊切分為2個(gè)32位的明文塊。每一個(gè)簡(jiǎn)單明文塊在借助DES按鍵更改16次普通文本塊后,再使用原始替換方法反轉(zhuǎn)。在這個(gè)過(guò)程中,每一個(gè)64位的純文本塊都被編碼了16次。根據(jù)應(yīng)用過(guò)程的復(fù)雜程度可以發(fā)現(xiàn),DES算法不可取,因此整個(gè)程序的安裝過(guò)程過(guò)低。實(shí)際應(yīng)用過(guò)程中經(jīng)常有硬件能夠?qū)崿F(xiàn)算法,這意味著在輸入框輸入64位文本后可以生成64位代碼,能夠大大提升編碼的效率。
3.3 做好網(wǎng)絡(luò)安全防御
網(wǎng)絡(luò)安全防御體系需要思考的邊界已經(jīng)擴(kuò)大到供應(yīng)鏈安全,要做好計(jì)算機(jī)網(wǎng)絡(luò)安全防御體現(xiàn),就要加強(qiáng)網(wǎng)絡(luò)安全管理,落實(shí)網(wǎng)絡(luò)安全防御策略及措施。將看似獨(dú)立的防御體系、檢測(cè)體系、響應(yīng)體系、預(yù)測(cè)體系進(jìn)行融合,并建立可視、可管、可控、可調(diào)度的安全管理防護(hù)中心。將策略、制度、流程、人員、工具、安全管理和運(yùn)營(yíng)平臺(tái)一體化運(yùn)轉(zhuǎn)起來(lái)。認(rèn)真仔細(xì)研讀網(wǎng)絡(luò)安全等級(jí)保護(hù)制度2.0標(biāo)準(zhǔn),對(duì)數(shù)據(jù)實(shí)行分級(jí)保護(hù),了解和認(rèn)識(shí)到保護(hù)對(duì)象對(duì)攻擊者的吸引力,逐步完成對(duì)核心保護(hù)對(duì)象和邊緣保護(hù)對(duì)象的防御、檢測(cè)、響應(yīng)、預(yù)測(cè)體系。采用代理服務(wù)器等方式減少主機(jī)名、端口、服務(wù)、個(gè)人信息、保護(hù)對(duì)象信息的外露。
結(jié)束語(yǔ)
在大數(shù)據(jù)時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)日益成熟,在許多行業(yè)都得到廣泛應(yīng)用,網(wǎng)絡(luò)信息數(shù)據(jù)的規(guī)模越來(lái)越大,如何保障數(shù)據(jù)信息的安全成為各行業(yè)的重點(diǎn)工作之一。一旦關(guān)鍵數(shù)據(jù)信息被竊取,會(huì)對(duì)企業(yè)的經(jīng)濟(jì)發(fā)展造成極大的影響。因此,在日常管理中一定要加強(qiáng)對(duì)網(wǎng)絡(luò)安全技術(shù)的分析。
參考文獻(xiàn)
[1]周億城,陳靖,唐滿華,彭添煥,王榮漢.大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)和解決對(duì)策研究[J].科技創(chuàng)新與應(yīng)用,2020(35):83-84.
[2]趙培琨. 大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略 [J].計(jì)算機(jī)產(chǎn)品與流通,2020(05):38+54.