馮慶亮
【摘 要】隨著我國科學技術(shù)的迅猛發(fā)展,以物聯(lián)網(wǎng)、互聯(lián)網(wǎng)、云計算、虛擬技術(shù)等為代表的大數(shù)據(jù)時代已經(jīng)到來。大數(shù)據(jù)時代為經(jīng)濟模式的創(chuàng)新和發(fā)展創(chuàng)造了機遇,更有效地推進了社會文明體制和經(jīng)濟體制的改革。例如,教育領(lǐng)域應(yīng)用大數(shù)據(jù)構(gòu)建新型高效教學環(huán)境,企業(yè)家借助大數(shù)據(jù)提升經(jīng)濟效益等。但大數(shù)據(jù)時代給人們帶來信息共享的便利和經(jīng)濟發(fā)展的同時,也隱藏著一定的不安全因素。不法分子常利用計算機網(wǎng)絡(luò)強制侵入機構(gòu)盜取數(shù)據(jù)信息,給國家和人民的隱私和財產(chǎn)安全造成一定威脅。文章針對大數(shù)據(jù)時代下計算機網(wǎng)絡(luò)信息安全的影響因素進行深入的分析,并提出網(wǎng)絡(luò)信息安全防護策略的建議,以期促進網(wǎng)絡(luò)環(huán)境的穩(wěn)定健康發(fā)展。
【關(guān)鍵詞】大數(shù)據(jù)時代;計算機網(wǎng)絡(luò)信息安全;防護策略
【中圖分類號】TP393.08 【文獻標識碼】A 【文章編號】1674-0688(2020)01-0094-03
近年來,云計算、虛擬技術(shù)、物聯(lián)網(wǎng)、多媒體、大數(shù)據(jù)等成為社會熱點。隨著計算機網(wǎng)絡(luò)技術(shù)在全球范圍的覆蓋面越來越廣,其應(yīng)用也不斷深入各領(lǐng)域。在此情形下,網(wǎng)絡(luò)技術(shù)的多元化和全球化趨勢更加明顯。數(shù)據(jù)已經(jīng)滲透到各領(lǐng)域中,而這些信息無不揭示了大數(shù)據(jù)時代的到來。大數(shù)據(jù)時代下的計算機網(wǎng)絡(luò)技術(shù)具有共享性、便捷性、多元性、實時性等優(yōu)勢,但它在給人民和社會發(fā)展帶來便利的同時,也存在相應(yīng)的安全隱患。比如,黑客可以利用網(wǎng)絡(luò)作為載體侵入機構(gòu)盜取機密信息,導致企業(yè)或者個人的損失。而網(wǎng)絡(luò)信息的共享功能也存在著隱私泄漏問題。為了維護網(wǎng)絡(luò)環(huán)境,促進社會穩(wěn)定發(fā)展,本文從以下幾個方面探究大數(shù)據(jù)時代下計算機網(wǎng)絡(luò)信息安全問題的有效防護措施。
1 相關(guān)概念
1.1 大數(shù)據(jù)時代含義
最早提出大數(shù)據(jù)時代即將到來的是全球知名的麥肯錫咨詢公司,該公司曾說:“數(shù)據(jù)已經(jīng)滲透到當今每一個行業(yè)和業(yè)務(wù)職能領(lǐng)域,成為重要的生產(chǎn)因素。人們對于海量數(shù)據(jù)的挖掘和運輸,預(yù)示著新一波生產(chǎn)率增長和消費者盈余浪潮的到來。”大數(shù)據(jù)不僅對經(jīng)濟領(lǐng)域發(fā)展有影響,對物理學、生物學、環(huán)境生態(tài)學等領(lǐng)域的研究也有關(guān)鍵作用。近年來,隨著互聯(lián)網(wǎng)和信息行業(yè)的飛速發(fā)展,大數(shù)據(jù)已經(jīng)進入了人們的視野。早在2012年,大數(shù)據(jù)一詞就被廣泛提及,人們常用大數(shù)據(jù)描述和定義海量的數(shù)據(jù),同時用來形容信息技術(shù)的發(fā)展和革新。2012年,大數(shù)據(jù)一詞已經(jīng)登上《紐約時報》和《華爾街日報》的專欄。同時,當時的中國互聯(lián)網(wǎng)主題講座中也有涉及。大數(shù)據(jù)時代意味著數(shù)據(jù)的迅速膨脹與擴大。而隨著信息數(shù)據(jù)的膨脹,隨之而來的隱患也逐漸凸顯出來?,F(xiàn)今社會是一個高速發(fā)展的社會,信息共享和科技發(fā)達給人們的生活帶來更大的便利??梢?,大數(shù)據(jù)是高科技時代的產(chǎn)物?,F(xiàn)今社會,大數(shù)據(jù)應(yīng)用越來越廣泛,電子商務(wù)、O2O、物聯(lián)網(wǎng)等都利用大數(shù)據(jù)的發(fā)展趨勢助力經(jīng)濟體制創(chuàng)新。消費者有了大數(shù)據(jù)概念就能夠更加理性判斷產(chǎn)品價值。而企業(yè)也能夠借助大數(shù)據(jù)精確營銷產(chǎn)品。亞馬遜前首席科學家Andreas Weigend說“數(shù)據(jù)是新的石油”,可見,大數(shù)據(jù)對于現(xiàn)今社會的意義。宏觀上可以將大數(shù)據(jù)時代的特點概括為龐大的信息量、多元的信息類型、低密度的價值、高效的時效和速度等。但是隨著大數(shù)據(jù)技術(shù)涉及的范圍越來越廣,信息存儲越來越多,關(guān)于信息的安全管理也成為焦點。
1.2 計算機網(wǎng)絡(luò)安全概念
大數(shù)據(jù)時代下的計算機網(wǎng)絡(luò)技術(shù)對社會各行業(yè)的發(fā)展起著關(guān)鍵作用。所以,計算機網(wǎng)絡(luò)信息安全也關(guān)乎社會生活與生產(chǎn)發(fā)展。計算機網(wǎng)絡(luò)安全保護涉及不同領(lǐng)域和不同技術(shù)。在大數(shù)據(jù)時代下,受信息爆炸的影響,IT泡沫破裂、失業(yè)率增加,再就業(yè)的起點更高。實踐調(diào)查發(fā)現(xiàn),大數(shù)據(jù)時代的計算機網(wǎng)絡(luò)信息安全的現(xiàn)狀不容樂觀。黑客攻擊導致全球信息缺失安全性,計算機病毒在網(wǎng)上肆虐,白領(lǐng)犯罪導致巨大的商業(yè)損失,數(shù)字化能力的差距導致不平等競爭,信息戰(zhàn)陰影威脅著數(shù)字化和平等。威脅網(wǎng)絡(luò)安全的兩種類型包括被動攻擊型和主動攻擊型。被動攻擊型是指偵聽并不阻礙網(wǎng)絡(luò)通信。而主動攻擊型是指可生成、篡改、刪除、竊取、仿冒、延遲和誤傳消息等,而導致計算機網(wǎng)絡(luò)信息受到威脅的主要原因是網(wǎng)絡(luò)安全防護體系在不同安全威脅下不夠完善,不能滿足安全防護的需求。
2 大數(shù)據(jù)時代下影響計算機網(wǎng)絡(luò)安全的重要因素
2.1 自然災(zāi)害和機器危害
網(wǎng)絡(luò)信息需要以計算機作為外部設(shè)備,而機器設(shè)備本身具有易損性,不能有效抵抗外部環(huán)境帶來的破壞。所以,當計算機在面臨自然災(zāi)害或意外事故導致的威脅時,由于機器設(shè)備的振蕩、污染、水火威脅、雷電威脅等導致機械損毀,造成內(nèi)部信息的丟失或損壞等,所以自然災(zāi)害是威脅計算機網(wǎng)絡(luò)安全的重要因素之一。
2.2 網(wǎng)絡(luò)自身開放性和脆弱性
計算機網(wǎng)絡(luò)信息具有一定的開放性和多元性,在應(yīng)用過程中其共享性、多元性和便利性受到廣泛青睞,但這也決定了計算機網(wǎng)絡(luò)系統(tǒng)存在一定的安全隱患,而開放性特點也導致互聯(lián)網(wǎng)的安全系數(shù)降低。網(wǎng)絡(luò)運行安全性低的情況下就容易導致服務(wù)和數(shù)據(jù)功能無法達到要求,出現(xiàn)漏洞或者故障,嚴重影響網(wǎng)絡(luò)自身的安全性。
2.3 主觀操作失誤
計算機是網(wǎng)絡(luò)信息的載體,計算機需要用戶具體操作才能夠完成應(yīng)用目的,而用戶的操作帶有一定主觀性,若用戶自身缺乏安全防護意識,在實際操作中沒有按照正確指令設(shè)置,就會出現(xiàn)不同于口令的情況。所以,信息安全也與用戶自身的操作技術(shù)和安全防范意識有直接關(guān)系。而主觀操作失誤也是影響計算機網(wǎng)絡(luò)信息安全的重要因素之一。
2.4 黑客攻擊
黑客是直接影響計算機網(wǎng)絡(luò)信息安全的重要因素。黑客攻擊分為主動性和被動性兩種類型。主動性攻擊主要是指選擇攻擊目標后進行有針對性的破壞,導致目標信息在完整性和有效性上出現(xiàn)損害。攻擊網(wǎng)絡(luò)的手段有4種。{1}對網(wǎng)絡(luò)信息進行監(jiān)聽,可便于不法分子對數(shù)據(jù)進行非法截獲和監(jiān)聽從而得到敏感信息;對用戶身份仿冒、篡改;對所發(fā)出的信息進行惡意否認或重發(fā),導致服務(wù)器不能夠正常運行。{2}口令全套,口令破解,破壞口令算法及編輯隱藏口令等。{3}利用口令破解工具獲得口令實施竊聽,或鏈接盜用假冒被接管方與對方通信。直接發(fā)動攻擊,利用大量數(shù)據(jù)洪流阻塞目標。{4}攻擊者通過偽裝地址欺騙用戶,利用社交渠道獲取相關(guān)信息提高攻擊成功率,實施惡意掃描、破壞基礎(chǔ)設(shè)施、攻擊數(shù)據(jù)驅(qū)動等。
2.5 計算機病毒入侵
網(wǎng)絡(luò)的開放性特點也是安全防御較為脆弱的代表,一旦病毒入侵程序,就會迅速被病毒侵蝕,導致網(wǎng)絡(luò)數(shù)據(jù)丟失和無法正常傳輸。網(wǎng)絡(luò)病毒傳播主要是通過軟盤、光盤和硬盤幾種方式。而危害性較強的病毒殺傷性較大,例如“熊貓燒香”和CIH病毒都會給網(wǎng)絡(luò)安全造成巨大威脅。
2.6 垃圾信息傳播強制竊取
網(wǎng)路信息鋪天蓋地的時代下,垃圾信息也成為影響網(wǎng)絡(luò)安全的重要因素。而垃圾信息的傳播方式主要為郵件傳遞和新聞傳播等方式。攻擊者將垃圾信息強制性地傳播給目標用戶。例如,商業(yè)信息、政治信息和宗教信息等。若被間諜軟件入侵則有可能導致計算機系統(tǒng)損毀,系統(tǒng)和用戶信息遭到垃圾信息掩埋,趁機被攻擊者竊取重要信息。所以,垃圾信息也是影響網(wǎng)絡(luò)信息安全的重要因素。
3 大數(shù)據(jù)時代下防護計算機網(wǎng)絡(luò)安全的有效策略
3.1 加強賬號安全的保護
為了加強對網(wǎng)絡(luò)信息安全的防護,首先,應(yīng)從影響網(wǎng)絡(luò)安全的主要因素入手。賬號安全管理無疑是網(wǎng)絡(luò)防護的盾牌。所以,對賬號安全管理應(yīng)引起重視。而賬號安全管理包括對賬號類型的管理,賬號類型一般包括系統(tǒng)賬號、網(wǎng)銀賬號、騰訊賬號和郵箱賬號等。這就要求用戶能夠有效提升計算機安全使用和管理的意識,可通過設(shè)置復(fù)雜化的密碼阻礙惡意入侵或者信息泄露的風險。其次,可以通過在賬號中設(shè)置特殊符號避免因為密碼過于簡單而導致賬號被盜用等情況。
3.2 安裝網(wǎng)絡(luò)防火墻
針對網(wǎng)絡(luò)訪問進行控制的主要方式是安裝網(wǎng)絡(luò)防火墻,這是一種內(nèi)部的信息安全防護技術(shù),能夠防止外部用戶非法入侵網(wǎng)絡(luò)系統(tǒng)的內(nèi)部。所以,網(wǎng)絡(luò)防火墻是一種新型防御技術(shù),能夠?qū)W(wǎng)絡(luò)環(huán)境實施保護。安裝防火墻后,系統(tǒng)能夠在交互性的基礎(chǔ)上實現(xiàn)信息的檢測,智能地通過既定程序,阻止惡意或者不信任的程序。防火墻的類型主要分為地址轉(zhuǎn)換型防火墻、代理型防火墻、檢測性防火墻及包過濾型防火墻。防火墻的應(yīng)用應(yīng)針對不同需求進行選擇,利用防火訪問控制達到安全防護目的。
3.3 使用高效的殺毒軟件
殺毒軟件在實際運用中可搭配防火墻技術(shù)使用,防火墻對不安全信息進行檢測后,再使用殺毒軟件重點查殺危害信息?,F(xiàn)階段,殺毒軟件應(yīng)用較為廣泛。殺毒軟件能夠有效查殺已知病毒,提高網(wǎng)絡(luò)使用的安全性。但殺毒軟件在使用過程中需要進行升級,以針對不同級別的病毒提升防御能力。在實際運用時,用戶應(yīng)配合防火墻一起使用,增強防護效果,徹底保護網(wǎng)絡(luò)環(huán)境。
3.4 實時網(wǎng)絡(luò)監(jiān)測和監(jiān)控
入侵檢測技術(shù)是針對黑客入侵的一種新型技術(shù),現(xiàn)階段廣泛應(yīng)用于各領(lǐng)域,并在不斷地升級中。入侵檢測技術(shù)主要是通過對網(wǎng)絡(luò)環(huán)境的監(jiān)控和檢測,分析是否存在濫用或被入侵的情況。其中,主要應(yīng)用的技術(shù)包括統(tǒng)計分析法和簽名分析法。簽名分析法主要針對存在已有的系統(tǒng)弱點進行檢測,統(tǒng)計分析法主要是針對穩(wěn)定運行過程中對動作模式的分析判斷,判斷網(wǎng)絡(luò)環(huán)境是否處于安全狀態(tài)。入侵檢測技術(shù)是一種對網(wǎng)絡(luò)環(huán)境進行實時監(jiān)測和監(jiān)控的有效方法,能夠有效提升網(wǎng)絡(luò)信息安全的防護強度。
3.5 對數(shù)據(jù)保存?zhèn)鬏敿用?/p>
計算機網(wǎng)絡(luò)系統(tǒng)中對數(shù)據(jù)的保存和傳輸是信息應(yīng)用的主要方式。為了加強信息安全防護,應(yīng)對數(shù)據(jù)保存和傳輸?shù)倪^程進行加密,提升數(shù)據(jù)流通的安全性和隱秘性。例如,使用文件加密技術(shù)提高數(shù)據(jù)保密性,防止被盜取和毀壞的風險。實踐中,常用數(shù)字簽名技術(shù)為數(shù)據(jù)流通安全性提供加密服務(wù)。而這種加密技術(shù)包括線路加密和端對端加密兩種方式。線路加密主要針對線路傳輸安全性,加密秘鑰提升信息安全保護的強度。端對端加密主要是通過加密軟件將發(fā)送目標文件進行實時加密,如將明文轉(zhuǎn)換為密文隱藏重要信息,提升信息傳遞安全性。
4 結(jié)語
綜上所述,大數(shù)據(jù)時代下,計算機網(wǎng)絡(luò)信息安全的隱患增多。受到大數(shù)據(jù)環(huán)境影響,信息傳播的速度和密度增加,受外在和內(nèi)在因素影響的可能性增大,而計算機網(wǎng)絡(luò)的開放性和覆蓋性也提升了網(wǎng)絡(luò)系統(tǒng)的不安全性。為了建立穩(wěn)定而安全的計算機網(wǎng)絡(luò)環(huán)境,我們應(yīng)針對影響網(wǎng)絡(luò)信息安全的重要因素,采取及時有效的防護措施。充分發(fā)揮信息的智能化、自動化、信息化優(yōu)勢,不斷完善網(wǎng)絡(luò)安全管理體制,提升安全防護意識。同時,借助大數(shù)據(jù)環(huán)境提高網(wǎng)絡(luò)信息的安全性、可靠性和完整性,為大數(shù)據(jù)時代的蓬勃發(fā)展創(chuàng)造良好環(huán)境。
參 考 文 獻
[1]韓祿.分析計算機網(wǎng)絡(luò)信息安全的影響因素及常用的防護策略[J].科技展望,2017(6).
[2]鄭艷.計算機網(wǎng)絡(luò)信息管理及其安全防護策略[J].科技經(jīng)濟市場,2017(4).
[3]張志華.計算機網(wǎng)絡(luò)信息安全防護策略及評估算法[J].赤峰學院學報(自然科學版),2019(8).