吳臻瑜
摘 要 本文首先論述大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全問(wèn)題,然后具體闡述網(wǎng)絡(luò)安全技術(shù)的具體應(yīng)用,如訪問(wèn)控制、數(shù)據(jù)加密、防火墻隔離等,旨在將網(wǎng)絡(luò)安全技術(shù)的優(yōu)勢(shì)發(fā)揮出來(lái),進(jìn)一步拉近與大數(shù)據(jù)環(huán)境的距離,形成高度的契合度和配合度。
關(guān)鍵詞 大數(shù)據(jù)環(huán)境;網(wǎng)絡(luò)安全技術(shù);應(yīng)用
在網(wǎng)絡(luò)技術(shù)不斷發(fā)展的強(qiáng)大推動(dòng)下,對(duì)于大數(shù)據(jù)時(shí)代具有強(qiáng)大的促進(jìn)作用。在大數(shù)據(jù)環(huán)境出現(xiàn)以后,對(duì)網(wǎng)絡(luò)安全產(chǎn)生了重大的影響。其中,對(duì)于大數(shù)據(jù)環(huán)境來(lái)說(shuō),主要是指互聯(lián)網(wǎng)和物聯(lián)網(wǎng)的不斷發(fā)展,存儲(chǔ)和運(yùn)算諸多信息資源,已經(jīng)成為重要平臺(tái)之一,并為決策提供依據(jù),從而保證大數(shù)據(jù)環(huán)境的順利形成。在大數(shù)據(jù)環(huán)境下,數(shù)據(jù)量比較龐大,而且運(yùn)算的有效性較高,在網(wǎng)絡(luò)安全方面,存在著較多的影響因素,這對(duì)于大數(shù)據(jù)正常運(yùn)行具有一定的阻礙性。所以要想促進(jìn)大數(shù)據(jù)健康發(fā)展,加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防范非常重要。
1大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全問(wèn)題
首先,文件安全性問(wèn)題。在數(shù)據(jù)處理和運(yùn)行過(guò)程中,第三方平臺(tái)扮演著重要角色,其可以對(duì)用戶的諸多文件進(jìn)行儲(chǔ)存和處理。對(duì)這些文件信息進(jìn)行分析,會(huì)與用戶的敏感和隱私信息有所涉及,一定程度上威脅到用戶信息的安全性,由于訪問(wèn)權(quán)限的設(shè)置,控制能力的薄弱化顯著,與操作系統(tǒng)的安全性的關(guān)系是緊密聯(lián)系的,但是在操作系統(tǒng)中,仍然存在著較多缺陷,不利于保證文件保護(hù)能力和隔離效果,從而使惡意代碼乘虛而入。
其次,用戶隱私問(wèn)題。基于大數(shù)據(jù)環(huán)境視角,用戶隱私泄露風(fēng)險(xiǎn)不容忽視,在數(shù)據(jù)分析方面,如果沒(méi)有提前界定隱私處理的數(shù)據(jù),尤其在所有權(quán)和使用權(quán)方面,極容易影響到用戶的隱私問(wèn)題。此外,在數(shù)據(jù)攻擊方面,會(huì)進(jìn)一步強(qiáng)化隱沒(méi)程度,從而加劇診斷的難度性。
最后,數(shù)據(jù)存儲(chǔ)問(wèn)題。在大數(shù)據(jù)環(huán)境的影響下,數(shù)據(jù)的非線性增長(zhǎng)特點(diǎn)極其突出,不同類型的數(shù)據(jù)集中式儲(chǔ)存,而且如果數(shù)據(jù)類型在4/5以上[1],屬于非結(jié)構(gòu)化數(shù)據(jù),其優(yōu)勢(shì)主要包括可擴(kuò)展性和可用性,但是服務(wù)器軟件內(nèi)置安全性不足,且存儲(chǔ)形式的完善性缺失,所以其漏洞會(huì)越來(lái)越明顯,從而很難確保數(shù)據(jù)儲(chǔ)存水平,也不利于提高數(shù)據(jù)儲(chǔ)存的安全防護(hù)效果。在各種攻擊技術(shù)中,攻擊對(duì)象主要為大數(shù)據(jù),大數(shù)據(jù)極容易受到惡意攻擊現(xiàn)象。
2大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全技術(shù)的具體應(yīng)用
2.1 訪問(wèn)控制
在保護(hù)網(wǎng)絡(luò)安全過(guò)程中,訪問(wèn)控制發(fā)揮著重要的作用,訪問(wèn)控制旨在對(duì)網(wǎng)絡(luò)資源實(shí)施有效保護(hù),防止非法訪問(wèn)現(xiàn)象的出現(xiàn),對(duì)其手段進(jìn)行分析,要求要嚴(yán)格控制用戶訪問(wèn)網(wǎng)絡(luò)資源的權(quán)限,得到認(rèn)證后,對(duì)使用權(quán)限進(jìn)行發(fā)放,并對(duì)用戶在系統(tǒng)中的各種行為進(jìn)行規(guī)范、控制。加強(qiáng)用戶身份認(rèn)證,加強(qiáng)訪問(wèn)目錄的設(shè)置,并不斷更新和加密口令,可以將訪問(wèn)控制手段的作用充分發(fā)揮出來(lái)。
2.2 數(shù)據(jù)加密
在信息安全保護(hù)過(guò)程中,數(shù)據(jù)加密的有效性突出,對(duì)于加密數(shù)據(jù)來(lái)說(shuō),主要是指加強(qiáng)密匙或加密算法的應(yīng)用,以此來(lái)將明文順利轉(zhuǎn)化為密文,基于此,可以防止信息破壞現(xiàn)象的出現(xiàn),構(gòu)建安全穩(wěn)定的網(wǎng)絡(luò)傳播環(huán)境。同時(shí),如果非法用戶對(duì)密文有所掌握,也并不了解其中內(nèi)容,從而發(fā)揮出加密數(shù)據(jù)的作用。在信息加密過(guò)程中,基于數(shù)據(jù)特征加強(qiáng)加密算法的制定,確保高度的科學(xué)性。需要注意的是,加密方法應(yīng)不斷進(jìn)行調(diào)整,在調(diào)整時(shí),應(yīng)從實(shí)際情況出發(fā)。
2.3 防火墻隔離
對(duì)于防火墻隔離而言,在網(wǎng)絡(luò)隔離方法中具有較高的應(yīng)用價(jià)值,防火墻隔離作為隔離技術(shù)之一,對(duì)于外界用戶訪問(wèn)內(nèi)部網(wǎng)絡(luò)具有一定的限制性,而且對(duì)于內(nèi)部用戶在外界網(wǎng)絡(luò)的訪問(wèn)也具有明顯的控制效果。同時(shí),防火墻可以對(duì)各個(gè)防火墻的數(shù)據(jù)請(qǐng)求實(shí)施嚴(yán)格監(jiān)督,給予網(wǎng)絡(luò)安全保護(hù)一定的保障。比如某一學(xué)校校園網(wǎng)內(nèi)部網(wǎng)中,WLAN1、WLAN2、WLAN3在不同校園部門中得到了分配、使用[2],WLAN4、WLAN5分別在交換機(jī)出口地址和路由器、公共服務(wù)器得到分配使用?;诖?,防火墻可以合理劃分整個(gè)網(wǎng)絡(luò),具體體現(xiàn)在內(nèi)部網(wǎng)、公共服務(wù)以及外部網(wǎng)等方面,這三者之間的關(guān)系是息息相關(guān)的,而且具有結(jié)構(gòu)清晰的優(yōu)勢(shì),可以確保防火墻技術(shù)安全保護(hù)效果。
2.4 病毒防治
在網(wǎng)絡(luò)安全方面,病毒為重要的影響因素之一,一旦在計(jì)算機(jī)中得到侵入,信息丟失現(xiàn)象經(jīng)常出現(xiàn),這對(duì)于網(wǎng)絡(luò)系統(tǒng)運(yùn)行產(chǎn)生了很大的影響?;诖?,可以對(duì)網(wǎng)絡(luò)環(huán)境的安全實(shí)施有效保護(hù)。如文件病毒的清除方法,對(duì)病毒程序的位置予以明確化,將病毒程序的首部位置、尾部位置挖掘出來(lái),分別體現(xiàn)在文件尾部駐留方式、文件首部駐留方式,將原文件頭部參數(shù)恢復(fù)完整。
2.5 惡意代碼的清理和識(shí)別
這其中的重點(diǎn)主要涉及阻止和清除等方面,一些惡意代碼,刪除的難度性較高,在其運(yùn)行被阻止后,應(yīng)及時(shí)采取隔離措施,防止引發(fā)危害。通常來(lái)說(shuō),Windows 操作系統(tǒng)與事件驅(qū)動(dòng)機(jī)制之間有著密切的聯(lián)系,系統(tǒng)各個(gè)部分的溝通主要借助于消息的相互傳遞,但是應(yīng)用程序僅僅可以對(duì)內(nèi)部消息進(jìn)行處理,在攔截處理進(jìn)程外傳遞信息方面,應(yīng)加強(qiáng)HOOK技術(shù)的應(yīng)用。其作用原理如圖1所示:
3結(jié)束語(yǔ)
綜上,基于大數(shù)據(jù)環(huán)境,加強(qiáng)網(wǎng)絡(luò)安全技術(shù)的作用不言而喻,可以確保網(wǎng)絡(luò)系統(tǒng)質(zhì)量的穩(wěn)步提升,并加強(qiáng)網(wǎng)絡(luò)系統(tǒng)可持續(xù)發(fā)展,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)環(huán)境的有效凈化。
參考文獻(xiàn)
[1] 袁璐.大數(shù)據(jù)環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)[J].信息與電腦(理論版),2020,32(3):195-196,199.
[2] 張軻.大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)信息安全技術(shù)體系探討[J].信息與電腦(理論版),2019,31(18):227-229.