朱陽春
在信息技術(shù)不斷發(fā)展的背景下,“大數(shù)據(jù)”逐漸成為現(xiàn)代社會生產(chǎn)生活中的“關(guān)鍵詞”?!按髷?shù)據(jù)”時代的到來不僅為我們提供了豐富的信息資源,同時也增加了網(wǎng)絡(luò)安全風(fēng)險,而如何運(yùn)用計算機(jī)信息技術(shù)有效防范網(wǎng)絡(luò)安全風(fēng)險,提高網(wǎng)絡(luò)安全系數(shù)則成為推動“大數(shù)據(jù)”開發(fā)與應(yīng)用的基礎(chǔ)。本文從“大數(shù)據(jù)”背景出發(fā),根據(jù)當(dāng)前網(wǎng)絡(luò)安全中存在的問題,探究計算機(jī)信息技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用策略。
進(jìn)入到“大數(shù)據(jù)”時代,信息的傳播規(guī)模與傳播速度相較于傳統(tǒng)的信息環(huán)境都實(shí)現(xiàn)了質(zhì)的突破。在未來的社會經(jīng)濟(jì)發(fā)展中,“大數(shù)據(jù)”將成為最具潛力的資源。但是在海量數(shù)據(jù)生成與傳播的過程中,開放的網(wǎng)絡(luò)環(huán)境為我們帶來便捷的同時,也增加了信息應(yīng)用的風(fēng)險?;诖?,如何在“大數(shù)據(jù)”背景下合理運(yùn)用計算機(jī)信息技術(shù),以實(shí)現(xiàn)對網(wǎng)絡(luò)安全的構(gòu)建則成為當(dāng)前信息化社會需要集中思考的問題。
進(jìn)入到“大數(shù)據(jù)”時代,信息的海量生成與高速傳播,使得大數(shù)據(jù)的利用價值逐漸體現(xiàn),而在這一過程中一旦出現(xiàn)網(wǎng)絡(luò)安全問題,就會出現(xiàn)數(shù)據(jù)篡改、丟失等風(fēng)險,并為社會主體帶來一定損失。目前“大數(shù)據(jù)”時代,網(wǎng)絡(luò)安全問題主要體現(xiàn)在以下幾個方面:1.內(nèi)容安全,即“大數(shù)據(jù)”囊括了多元化的信息資源,這些紛繁復(fù)雜且海量的信息,在生成與利用過程中經(jīng)常會受到病毒侵入、非法竊取和非法截取等攻擊,從而擾亂信息內(nèi)容,影響信息質(zhì)量。2.管理安全,即網(wǎng)絡(luò)管理是系統(tǒng)保護(hù)的重要環(huán)節(jié),但是在管理中由于計算機(jī)系統(tǒng)故障,或者人員操作失誤等,信息系統(tǒng)的監(jiān)測功能難以及時發(fā)揮作用,導(dǎo)致非法運(yùn)行、非法竊取以及非法攻擊等行為的出現(xiàn),影響了網(wǎng)絡(luò)安全。3.硬件安全,即計算機(jī)硬件不合格,導(dǎo)致系統(tǒng)、網(wǎng)絡(luò)不穩(wěn)定,增加了網(wǎng)絡(luò)信息安全風(fēng)險。4.傳播安全,即現(xiàn)代信息系統(tǒng)是通過各類通信協(xié)議實(shí)現(xiàn)傳播的,但是在海量數(shù)據(jù)傳播中,通信協(xié)議存在一些違規(guī)操作,導(dǎo)致病毒有機(jī)可乘,為網(wǎng)絡(luò)安全留下了漏洞。
2.1 防火墻技術(shù)的應(yīng)用
防火墻是一種常見的網(wǎng)絡(luò)防護(hù)設(shè)備,它利用軟硬件技術(shù)的組合,對計算機(jī)網(wǎng)絡(luò)系統(tǒng)形成一個“隔離帶”、“監(jiān)控區(qū)”,以有效篩選、偵測、阻隔危險信息的侵入。在“大數(shù)據(jù)”背景下,防火墻技術(shù)在網(wǎng)絡(luò)安全中的運(yùn)用能夠有效過濾掉不合法的服務(wù)和用戶,實(shí)時審計網(wǎng)絡(luò)安全,控制數(shù)據(jù)信息外泄,優(yōu)化網(wǎng)絡(luò)訪問。防火墻基于功能的差異性分為不同的技術(shù)類型,如過濾型防火墻技術(shù)能對大數(shù)據(jù)傳播過程中的源地址、目標(biāo)地址、目標(biāo)端口等進(jìn)行分析,確保這些數(shù)據(jù)來自安全站點(diǎn),有效拒絕、過濾不安全網(wǎng)站信息;監(jiān)測型防火墻技術(shù)則能夠?qū)Υ髷?shù)據(jù)的運(yùn)行過程實(shí)現(xiàn)主動監(jiān)測與管理,并進(jìn)行智能化分析,這樣不僅有效防止了網(wǎng)絡(luò)病毒等外部攻擊、也對計算機(jī)系統(tǒng)內(nèi)部自身安全性進(jìn)行檢查與控制。
2.2 數(shù)據(jù)加密技術(shù)的應(yīng)用
在信息化社會,人們對于網(wǎng)絡(luò)操作中的加密處理并不陌生。利用加密技術(shù),能夠有效限定數(shù)據(jù)信息運(yùn)用者的身份,進(jìn)而保證信息安全。但是在當(dāng)前信息技術(shù)不斷發(fā)展的背景下,破解密碼已經(jīng)不是什么難題,因此在“大數(shù)據(jù)”的應(yīng)用中,相關(guān)部門應(yīng)不斷完善數(shù)據(jù)加密技術(shù)的開發(fā)與應(yīng)用,確保計算機(jī)網(wǎng)絡(luò)安全。在數(shù)據(jù)加密技術(shù)的應(yīng)用中,相關(guān)部門首先要確定加密目標(biāo),對需要加密的站點(diǎn)、服務(wù)器、設(shè)備以及需要的加密等級進(jìn)行分析;其次,要科學(xué)選擇加密技術(shù),如對稱加密技術(shù)?、非對稱加密技術(shù)、PGP數(shù)據(jù)加密技術(shù)等,針對數(shù)據(jù)加密要求進(jìn)行管理與控制,以實(shí)現(xiàn)數(shù)據(jù)保密目標(biāo)。最后,注重密鑰管理,控制同一密匙的使用頻率,限制保密者人數(shù),完善密匙找回程序等,以確保加密技術(shù)安全、高效應(yīng)用。
2.3 數(shù)字簽名認(rèn)證技術(shù)的應(yīng)用
“數(shù)字簽名”是電子簽名的一種新式,即利用密碼技術(shù),結(jié)合實(shí)現(xiàn)密碼算法生成一系列符號及代碼,組成電子密碼進(jìn)行簽名。這一系列符號及代碼具有隨機(jī)性,破譯的難度很大,并且與使用者的身份識別相聯(lián)系,有效限制了密碼的使用途徑,保證了網(wǎng)絡(luò)安全。在當(dāng)前電子商務(wù)蓬勃發(fā)展的背景下,數(shù)字簽名認(rèn)證技術(shù)在保證用戶交易安全中的作用不可小覷。在“大數(shù)據(jù)”背景下,數(shù)字簽名認(rèn)證技術(shù)在維護(hù)網(wǎng)絡(luò)安全的過程中,需要科學(xué)設(shè)置技術(shù)的實(shí)施方法,并通過公鑰的申請登記、密鑰的備份和恢復(fù)、公鑰環(huán)的更新等環(huán)節(jié)提高數(shù)字技術(shù)實(shí)施效果,保證數(shù)據(jù)庫安全性。
總之,在“大數(shù)據(jù)”背景下,網(wǎng)絡(luò)安全無處不在,因此在網(wǎng)絡(luò)安全防范中,相關(guān)部門應(yīng)積極采用防火墻技術(shù)、信息加密技術(shù)、身份認(rèn)證技術(shù)等,建立網(wǎng)絡(luò)安全防護(hù),體現(xiàn)計算機(jī)信息技術(shù)在維護(hù)網(wǎng)絡(luò)安全有效管理,提高數(shù)據(jù)高效利用,促進(jìn)網(wǎng)絡(luò)健康發(fā)展中的重要作用。
(作者單位:江蘇護(hù)理職業(yè)學(xué)院)