◆溫晉英 靳凱
大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)信息安全及防范措施
◆溫晉英 靳凱
(天津市濱海新區(qū)公安局 天津 300450)
大數(shù)據(jù)時(shí)代應(yīng)運(yùn)而至,使人民群眾的日常生產(chǎn)生活獲得了極大的便利。但與此同時(shí),網(wǎng)絡(luò)信息安全問(wèn)題也需要受到越來(lái)越多的重視,若不能有效保障網(wǎng)絡(luò)信息安全,將有可能導(dǎo)致網(wǎng)絡(luò)用戶的安全和權(quán)益受到一定程度的影響,所以在當(dāng)前大數(shù)據(jù)時(shí)代,針對(duì)網(wǎng)絡(luò)信息安全有必要提出合理的防范措施,本文對(duì)大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)信息安全及防范措施進(jìn)行分析,以供參考。
大數(shù)據(jù)時(shí)代;網(wǎng)絡(luò)信息安全;防范措施
網(wǎng)絡(luò)能夠在大數(shù)據(jù)時(shí)代涉及到多方面的內(nèi)容,若用戶對(duì)于互聯(lián)網(wǎng)的了解程度不夠深入,則極易在應(yīng)用互聯(lián)網(wǎng)的過(guò)程中受到信息安全方面的威脅,例如網(wǎng)絡(luò)詐騙、電信詐騙等,均屬于網(wǎng)絡(luò)信息安全問(wèn)題,究其原因,主要在于不法分子竊取用戶個(gè)人信息。所以,在當(dāng)前的大數(shù)據(jù)時(shí)代,安全問(wèn)題不僅包含人身安全問(wèn)題,也包括信息安全問(wèn)題,由此可見(jiàn),探究大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)信息安全及防范措施具有重要意義。
在互聯(lián)網(wǎng)技術(shù)持續(xù)發(fā)展的背景之下,企業(yè)可以應(yīng)用計(jì)算機(jī)對(duì)多種類(lèi)型的數(shù)據(jù)進(jìn)行采集,并使用計(jì)算機(jī)合理處理數(shù)據(jù)。大數(shù)據(jù)也就是借助計(jì)算機(jī)對(duì)海量信息資料進(jìn)行采集,之后應(yīng)用計(jì)算機(jī)技術(shù)對(duì)數(shù)據(jù)進(jìn)行處理和整理,并使其形成有利于企業(yè)發(fā)展的信息。所以,大數(shù)據(jù)在實(shí)際上蘊(yùn)涵著較高的價(jià)值,可以在政治、國(guó)防、經(jīng)濟(jì)、社會(huì)等多個(gè)方面得到廣泛應(yīng)用,當(dāng)前其已經(jīng)在多個(gè)行業(yè)和領(lǐng)域之中起到了重要作用。
對(duì)于大數(shù)據(jù)時(shí)代來(lái)說(shuō),信息管理制度為網(wǎng)絡(luò)信息安全的重要基礎(chǔ)之一,也能夠?yàn)楫?dāng)代網(wǎng)絡(luò)信息安全的建設(shè)和發(fā)展指明方向,所以在大數(shù)據(jù)時(shí)代的網(wǎng)絡(luò)信息安全建設(shè)工作之中,信息管理制度的應(yīng)用具有重要意義。但是從實(shí)際上來(lái)看,信息管理制度尚存在不完善的情況,所以信息化管理制度未能得到充分建設(shè),導(dǎo)致網(wǎng)絡(luò)防護(hù)層級(jí)不清晰、相關(guān)責(zé)任制度不明確等情況持續(xù)存在,也就不利于企業(yè)對(duì)整體的安全管理信息化制度進(jìn)行構(gòu)建,最終導(dǎo)致網(wǎng)絡(luò)信息安全成果受到影響[1]。
隨著時(shí)代的發(fā)展,大數(shù)據(jù)和信息化在社會(huì)發(fā)展中占據(jù)了越來(lái)越重要的地位,且信息數(shù)據(jù)的安全性可謂是大數(shù)據(jù)時(shí)代下網(wǎng)絡(luò)信息安全的基礎(chǔ)。根據(jù)當(dāng)前的技術(shù)條件來(lái)看,保障網(wǎng)絡(luò)信息安全管理工作需要首先落實(shí)網(wǎng)絡(luò)防護(hù)機(jī)制,但是受到經(jīng)費(fèi)以及思想意識(shí)的影響,諸多用戶對(duì)于網(wǎng)絡(luò)防御機(jī)制不夠重視,也就未能夠有效保護(hù)數(shù)據(jù)信息,甚至導(dǎo)致絕密資料被暴露的情況出現(xiàn)。而絕密資料一旦暴露,必然能夠?qū)е缕髽I(yè)的正常發(fā)展經(jīng)營(yíng)受到嚴(yán)重影響。所以,在大數(shù)據(jù)安全管理信息化建設(shè)工作的過(guò)程中,必須針對(duì)信息數(shù)據(jù)的安全防護(hù)予以充分重視。
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成嚴(yán)重威脅的因素之一,即為病毒和木馬的攻擊。當(dāng)前病毒和木馬能夠存在于不同的網(wǎng)絡(luò)載體之中,例如在不明網(wǎng)站之中下載安裝包或是文件,極有可能導(dǎo)致用戶的計(jì)算機(jī)或是手機(jī)被病毒和木馬進(jìn)行攻擊。并且從實(shí)際上來(lái)看,病毒和木馬屬于計(jì)算機(jī)之中出現(xiàn)頻率較高的一種攻擊形式,能夠?qū)е螺^為嚴(yán)重的危害出現(xiàn),例如導(dǎo)致計(jì)算機(jī)運(yùn)轉(zhuǎn)速度降低、使計(jì)算機(jī)的日常應(yīng)用受到不良影響甚至刪除計(jì)算機(jī)中的信息數(shù)據(jù)等,能夠使用戶對(duì)于計(jì)算機(jī)的正常應(yīng)用受到嚴(yán)重影響,甚至可能導(dǎo)致用戶的利益和安全受到嚴(yán)重影響[2]。
傳統(tǒng)形式的黑客攻擊主要借助用戶網(wǎng)絡(luò)漏洞對(duì)網(wǎng)絡(luò)信息進(jìn)行竊取,能夠?qū)τ脩粽?yīng)用計(jì)算機(jī)造成嚴(yán)重的不良影響,甚至部分大型企業(yè)或是級(jí)別更高的部門(mén)也可能受到黑客攻擊,如果更加重要的信息被泄露,造成的影響將不堪設(shè)想。由此,計(jì)算機(jī)網(wǎng)絡(luò)需要面臨較高的風(fēng)險(xiǎn)環(huán)境。當(dāng)代計(jì)算機(jī)安全防護(hù)工作水平已經(jīng)得到了一定程度的提升,但是黑客攻擊手段也隨之得到了改進(jìn)。所以,與黑客斗爭(zhēng)是一個(gè)漫長(zhǎng)的過(guò)程,還需要相關(guān)工作人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中存在的漏洞進(jìn)行更加深入的研究。
大數(shù)據(jù)時(shí)代也就是通過(guò)應(yīng)用大數(shù)據(jù)技術(shù)對(duì)大量的信息數(shù)據(jù)進(jìn)行分析、并進(jìn)行合理的存儲(chǔ),相對(duì)于傳統(tǒng)形式的隨機(jī)分析法,應(yīng)用大數(shù)據(jù)技術(shù),各項(xiàng)數(shù)據(jù)的分析需求和處理需求能夠得到更加有效的滿足,同時(shí)也可以將更加細(xì)致的數(shù)據(jù)支持提供給相關(guān)研究對(duì)象[3]。
從整體上來(lái)看,網(wǎng)絡(luò)信息安全防護(hù)技術(shù)主要具有以下幾個(gè)方面的特點(diǎn):(1)數(shù)據(jù)處理量大:因?yàn)榫W(wǎng)絡(luò)信息安全防護(hù)技術(shù)的主要功能為對(duì)海量數(shù)據(jù)進(jìn)行處理,以保障數(shù)據(jù)信息的安全性,而大量處理數(shù)據(jù)則能夠?qū)ζ浔举|(zhì)特點(diǎn)進(jìn)行充分體現(xiàn);(2)處理數(shù)據(jù)的速度快:應(yīng)用網(wǎng)絡(luò)信息安全防護(hù)技術(shù),針對(duì)數(shù)據(jù)進(jìn)行處理的方式與傳統(tǒng)形式大不相同,因?yàn)榧夹g(shù)和硬件更加先進(jìn),所以二者進(jìn)行配合,能夠更加快速對(duì)數(shù)據(jù)進(jìn)行處理;(3)數(shù)據(jù)處理限制較少:通過(guò)應(yīng)用網(wǎng)絡(luò)信息安全防護(hù)技術(shù),各種類(lèi)型的數(shù)據(jù)均可進(jìn)行處理,所以可以將網(wǎng)絡(luò)信息安全防護(hù)技術(shù)應(yīng)用于不同類(lèi)型的數(shù)據(jù)安全防護(hù)工作之中;(4)數(shù)據(jù)安全防護(hù)價(jià)值較高:在應(yīng)用網(wǎng)絡(luò)信息安全防護(hù)技術(shù)的過(guò)程中,通過(guò)合理應(yīng)用安全技術(shù)和數(shù)據(jù)處理技術(shù),數(shù)據(jù)安全可以得到有效的保護(hù),且不僅能夠針對(duì)數(shù)字信息進(jìn)行保護(hù),還可以針對(duì)視頻、圖形、地理、信息等多種類(lèi)型的數(shù)據(jù)起到有效地保護(hù)作用,所以能夠體現(xiàn)出較高的應(yīng)用價(jià)值。
構(gòu)建起完善的網(wǎng)絡(luò)信息管理制度,有利于學(xué)校、企業(yè)單位等各方面機(jī)構(gòu)中的網(wǎng)絡(luò)信息安全防護(hù)工作獲取更加高效的構(gòu)建方法及管理規(guī)則,所以相關(guān)部門(mén)需要針對(duì)當(dāng)前的網(wǎng)絡(luò)信息管理制度進(jìn)行進(jìn)一步優(yōu)化,積極改善制度中存在的不足之處,以促使網(wǎng)絡(luò)信息安全防護(hù)效果得到提升。與此同時(shí),在對(duì)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)進(jìn)行應(yīng)用的過(guò)程中,還應(yīng)構(gòu)建起安全保障制度,以保障網(wǎng)絡(luò)信息安全防護(hù)技術(shù)在應(yīng)用過(guò)程中,能夠具有堅(jiān)實(shí)的基礎(chǔ)。需要注意的是,針對(duì)關(guān)鍵技術(shù),應(yīng)根據(jù)實(shí)際情況提出具有強(qiáng)制性的規(guī)定,以確認(rèn)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)能夠得到全面有效的落實(shí)[4]。
在網(wǎng)絡(luò)信息管理系統(tǒng)之中含有多方面的數(shù)據(jù),且需要根據(jù)相關(guān)規(guī)定,梳理各項(xiàng)數(shù)據(jù),并進(jìn)行合理的儲(chǔ)存,之后還需根據(jù)用戶需求進(jìn)行合理調(diào)取,以能夠保證各項(xiàng)信息均得到充分的分析以及有效的保存,也就能夠?yàn)闆Q策工作的科學(xué)性在數(shù)據(jù)方面提供保障。與此同時(shí),還需提升數(shù)據(jù)管理工作的有效性以及網(wǎng)絡(luò)信息安全防御水平,針對(duì)不同類(lèi)型的數(shù)據(jù)設(shè)置各自的子數(shù)據(jù)庫(kù),每一個(gè)子數(shù)據(jù)庫(kù)之間既不相互影響也不通用,只有正確輸入密鑰才可對(duì)數(shù)據(jù)進(jìn)行查閱或在權(quán)限范圍之內(nèi)修改,以促使網(wǎng)絡(luò)數(shù)據(jù)具有更高級(jí)別的安全性,同時(shí)也有利于提升工作效率,可以避免拷貝信息等不良情況出現(xiàn),也就可以有效降低信息數(shù)據(jù)發(fā)生泄漏的可能性。
國(guó)家方面應(yīng)針對(duì)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)的應(yīng)用和發(fā)展予以充分重視,保障網(wǎng)絡(luò)信息安全防護(hù)技術(shù)具有規(guī)范化的應(yīng)用標(biāo)準(zhǔn),以保障網(wǎng)絡(luò)數(shù)據(jù)管理工作與相關(guān)要求相符合。與此同時(shí),還應(yīng)對(duì)網(wǎng)絡(luò)數(shù)據(jù)的應(yīng)用方法以及安全標(biāo)準(zhǔn)進(jìn)行及時(shí)更新,以促使網(wǎng)絡(luò)信息安全防護(hù)技術(shù)能夠隨時(shí)代發(fā)展而得到及時(shí)發(fā)展。另外,對(duì)于網(wǎng)絡(luò)安全防御建設(shè)來(lái)說(shuō),開(kāi)展工作的過(guò)程中,必須保障工作內(nèi)容、工作程序均與相關(guān)標(biāo)準(zhǔn)相符合,堅(jiān)決不可導(dǎo)致系統(tǒng)中出現(xiàn)漏洞,以避免數(shù)據(jù)信息發(fā)生泄漏。另外,企業(yè)應(yīng)針對(duì)信息管理工作人員開(kāi)展相應(yīng)的教育培訓(xùn)工作,首先應(yīng)提高入職門(mén)檻,以保障工作人員的專(zhuān)業(yè)技能水平達(dá)到一定標(biāo)準(zhǔn),之后還應(yīng)開(kāi)展培訓(xùn)工作以及考核工作,對(duì)于已經(jīng)入職的信息管理工作人員,也應(yīng)定期進(jìn)行培訓(xùn),以保障其專(zhuān)業(yè)技能水平隨著科技發(fā)展而得到提升,以能夠有效落實(shí)更加先進(jìn)的網(wǎng)絡(luò)信息安全防護(hù)技術(shù)[5]。
對(duì)工作標(biāo)準(zhǔn)以及管理制度進(jìn)行充分落實(shí),一旦出現(xiàn)信息安全問(wèn)題,堅(jiān)決追責(zé)到個(gè)人,這一制度有利于促使信息安全管理工作人員的責(zé)任意識(shí)得到提升,也可以降低人為因素導(dǎo)致漏洞出現(xiàn)的概率。并且,針對(duì)信息安全開(kāi)展實(shí)時(shí)監(jiān)控工作,全面掌握企業(yè)信息安全相關(guān)工作的各項(xiàng)工作步驟,一旦有不良情況出現(xiàn),及時(shí)進(jìn)行有效處理,堅(jiān)決避免違反操作規(guī)范的現(xiàn)象存在。另外,企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)有必要獲得更加充分的監(jiān)控管理工作,需要借助網(wǎng)絡(luò)入侵檢測(cè)技術(shù)提升監(jiān)管水平,盡可能避免不法分子對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行侵害。需要計(jì)算機(jī)用戶注意的是,在對(duì)殺毒軟件進(jìn)行常規(guī)應(yīng)用的過(guò)程中,應(yīng)定期實(shí)施優(yōu)化升級(jí)處理,以保障其始終處于功能完善的狀態(tài),同時(shí)也能夠更加有效的檢測(cè)程序是否受到攻擊,并有效保障網(wǎng)絡(luò)信息安全。
傳統(tǒng)的安全管理模式之中,硬件和軟件均不能有效抵御網(wǎng)絡(luò)攻擊,所以需要積極引進(jìn)更符合應(yīng)用需求的技術(shù)和設(shè)備,以切實(shí)有效的構(gòu)建起系統(tǒng)防火墻,從而能夠保障信息安全。并且,對(duì)全新的網(wǎng)絡(luò)信息安全防護(hù)技術(shù)進(jìn)行積極應(yīng)用,有利于促使信息管理工作水平得到提升,也就能夠促使各項(xiàng)數(shù)據(jù)的整理以及儲(chǔ)存工作得到完善,并通過(guò)信息系統(tǒng)的管理來(lái)提升數(shù)據(jù)管理整體工作效率,從而提升信息安全保障水平。并且,對(duì)相關(guān)工作人員的安全行為進(jìn)行有效規(guī)范,要求其不可隨意使用U盤(pán)、不可隨意拷貝信息等,使其上網(wǎng)行為得到有效規(guī)范,以提升網(wǎng)絡(luò)防范水平。另外,還需積極強(qiáng)化網(wǎng)絡(luò)安全科研團(tuán)隊(duì)的建設(shè)工作,積極吸引高素質(zhì)、高水平的專(zhuān)業(yè)人才,提升防火墻、網(wǎng)絡(luò)訪問(wèn)、數(shù)據(jù)備份、安全檢測(cè)等各項(xiàng)工作的水平,以能夠有效保障網(wǎng)絡(luò)數(shù)據(jù)的安全性[6]。
因?yàn)榛ヂ?lián)網(wǎng)在普及過(guò)程中速度飛快,所以多數(shù)互聯(lián)網(wǎng)用戶尚未全面掌握相關(guān)知識(shí),即已經(jīng)開(kāi)始應(yīng)用互聯(lián)網(wǎng),并采用“一邊應(yīng)用一邊學(xué)習(xí)”的模式,逐漸掌握正確的計(jì)算機(jī)應(yīng)用方式。在此過(guò)程中,用戶普遍不具有良好的防范意識(shí),在應(yīng)用網(wǎng)絡(luò)的過(guò)程中不重視信息安全保護(hù),大幅度提升了自身信息安全被侵犯的可能,所以需要積極培養(yǎng)互聯(lián)網(wǎng)用戶的防患意識(shí),使其能夠在應(yīng)用互聯(lián)網(wǎng)的過(guò)程中時(shí)刻謹(jǐn)記防患于未然,以避免自身信息泄露。
為了保障大數(shù)據(jù)時(shí)代的網(wǎng)絡(luò)信息安全,在防范措施之中,不僅應(yīng)包含對(duì)于不法分子的防范,也需要用戶積極主動(dòng)對(duì)自身的信息安全進(jìn)行保護(hù),以降低不法分子對(duì)自身信息安全進(jìn)行侵害的概率。但是從實(shí)際上來(lái)看,當(dāng)前諸多互聯(lián)網(wǎng)用戶尚無(wú)具有良好的防范意識(shí),時(shí)常不能對(duì)重要信息進(jìn)行備份,特別是對(duì)文檔文件進(jìn)行備份的概率極低,但是文檔、圖片、視頻、個(gè)人信息等各個(gè)方面的資料均需要得到合理的保護(hù),所以互聯(lián)網(wǎng)用戶需要在日常養(yǎng)成使用U盤(pán)等工具進(jìn)行備份的習(xí)慣,以盡量保障自身網(wǎng)絡(luò)安全,同時(shí)也可以避免遭受?chē)?yán)重?fù)p失。
在黑客入侵計(jì)算機(jī)系統(tǒng)時(shí),防火墻能夠針對(duì)企業(yè)開(kāi)展身份識(shí)別,一旦發(fā)現(xiàn)存在危險(xiǎn),即能夠?qū)诳偷娜肭中袨檫M(jìn)行阻擋,以避免黑客入侵到計(jì)算機(jī)系統(tǒng)之中。與此同時(shí),訪問(wèn)人數(shù)以及方式也能夠受到防火墻的限制,由此,計(jì)算機(jī)內(nèi)部的安全能夠得到更加有效的保障。另外,防火墻還能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的訪問(wèn)尺度進(jìn)行合理控制,其可以拒絕權(quán)限不足的用戶對(duì)相應(yīng)的部分進(jìn)行訪問(wèn),也就進(jìn)一步降低了計(jì)算機(jī)網(wǎng)絡(luò)被入侵的概率,從而可以更加有效對(duì)網(wǎng)絡(luò)信息安全起到保護(hù)作用[7]。
根據(jù)上文,當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用越來(lái)越廣泛,導(dǎo)致大數(shù)據(jù)時(shí)代發(fā)生網(wǎng)絡(luò)信息安全問(wèn)題的可能性更大,為了保障計(jì)算機(jī)網(wǎng)絡(luò)的信息安全,需要積極采用科學(xué)有效的網(wǎng)絡(luò)安全管理措施,提升網(wǎng)絡(luò)系統(tǒng)中的安全防護(hù)水平,以保障當(dāng)代的網(wǎng)絡(luò)信息安全,從而有效避免安全事故發(fā)生。
[1]張嘉辰,張中偉.淺談大數(shù)據(jù)時(shí)代信息安全防護(hù)措施的探索與實(shí)踐[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2019(11):2.
[2]劉相坤,李琪,徐東平,等.基于大數(shù)據(jù)時(shí)代下網(wǎng)絡(luò)信息安全的防范措施[C]// 第十五屆中國(guó)智能交通年會(huì),2020.
[3]戴傳祇.大數(shù)據(jù)背景下的計(jì)算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2020(9):2.
[4]趙宇.分析大數(shù)據(jù)背景下的計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2020(8):5.
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2022年7期