厙強
(甘肅新網(wǎng)通科技信息有限公司 甘肅省蘭州市 730020)
如今,互聯(lián)網(wǎng)發(fā)展得如火如荼,其保存了大多數(shù)普通民眾的隱私信息,一旦這些信息被泄露,將會給個人甚至國家?guī)聿豢晒懒康膿p失,甚至?xí)蔀殚g諜盜取國家機密的主要途徑。如何維護網(wǎng)絡(luò)安全,避免信息泄露成為目前迫切解決的問題。
近年,科技日新月異,人們的思想覺醒,很多家庭已經(jīng)安裝了計算機,并且包括辦公科技化等等,使得大數(shù)據(jù)技術(shù)的運用如日中天。所以,在對計算機網(wǎng)絡(luò)進行安全防護時,重點是要關(guān)注安全問題?,F(xiàn)在,網(wǎng)絡(luò)信息十分復(fù)雜,主要代表為視頻與照片。在大數(shù)據(jù)時代,對計算機網(wǎng)絡(luò)安全問題進行重視已經(jīng)逐漸成為一種趨勢。ISO27001信息安全管理體系是當(dāng)今信息安全管理的國際標(biāo)準(zhǔn)。其作為企業(yè)建立信息安全管理體系的最新要求,涵蓋了很多領(lǐng)域,并且提出了多項措施。信息傳輸?shù)乃俣燃涌?,?shù)據(jù)處理的能力提升,在此情況下帶來的安全隱患也大大增加。就數(shù)據(jù)來講,個人的安全與集體安全息息相關(guān),因此,對網(wǎng)絡(luò)信息進行重視,促進了社會和諧,優(yōu)化網(wǎng)絡(luò)環(huán)境。
大數(shù)據(jù)時代的信息具備隱蔽性、危害性以及擴散性三個特點。在大數(shù)據(jù)時代,信息量龐大,數(shù)據(jù)類型多樣[1]。因此,在海量數(shù)據(jù)中快速的提取有效信息成為主要內(nèi)容。大數(shù)據(jù)則可以完成這一過程。目前,網(wǎng)絡(luò)安全的形式較為嚴(yán)峻。人們的網(wǎng)絡(luò)安全意識并未隨著黑客攻擊設(shè)備以及病毒入侵而提升,加之對于計算機的熟練程度過低,掌握的專業(yè)知識不足,破壞網(wǎng)絡(luò)安全的事件時有發(fā)生。其中,網(wǎng)絡(luò)病毒以及黑客入侵是當(dāng)前用戶在使用計算機過程中遇到的最常見問題。一些黑客盜取了用戶的賬號密碼或者隱私信息,將其用于非法競爭。還有些黑客利用自身技術(shù)盜取國家機密。很多互聯(lián)網(wǎng)用戶對網(wǎng)絡(luò)安全問題沒有概念,缺乏專業(yè)試試。并且我國對于網(wǎng)絡(luò)安全的政策規(guī)定較少,使得不法分子鉆法律的空子,違法犯罪。
自然災(zāi)害是指設(shè)備受到外界的影響,導(dǎo)致計算機的安全受到損害[2]。常見的自然災(zāi)害有設(shè)備污染、火災(zāi)、洪水、雷電等。計算機的設(shè)備安全直接影響到網(wǎng)絡(luò)安全問題。
在日常生活中,我們可以發(fā)現(xiàn)計算機網(wǎng)絡(luò)具備的特性就是開放性,這種特性使網(wǎng)絡(luò)系統(tǒng)本身相對脆弱,不確定因素增加。目前,很多信息都是通過TCP/IP網(wǎng)絡(luò)傳輸協(xié)議進行傳遞的,若協(xié)議本身存在漏洞,則會影響到網(wǎng)絡(luò)信息安全。在對網(wǎng)絡(luò)信息進行處理時,可能會發(fā)生信息丟失等問題。
對于計算機系統(tǒng)來說,計算機病毒對于機器本身的危害是極大的,計算機病毒會通過某種形式傳播到系統(tǒng)中,并且具備繁殖的特性,對系統(tǒng)進行破壞,從而造成信息泄露,甚至?xí)斐捎嬎銠C崩潰的嚴(yán)重后果[3]。當(dāng)用戶瀏覽一些不安全網(wǎng)站或者郵件時,也可能會受到計算機病毒的感染。計算機病毒破壞力強大。而造成此類問題的原因主要是由于用于安全意識較低,用錯誤的方式操作計算機。
用戶在操作計算機之前,一定要認(rèn)真觀看說明書,對計算機的網(wǎng)絡(luò)安全知識具備一定的了解,規(guī)范使用機器以及互聯(lián)網(wǎng),盡量減少網(wǎng)絡(luò)安全問題發(fā)生的可能性。用戶不得隨意更改數(shù)據(jù)操作的命令以及設(shè)置的參數(shù),按時開啟電腦的防火墻,及時用病毒查殺軟件搜查病毒。
黑客攻擊就是指黑客利用不良網(wǎng)絡(luò)技術(shù)對用戶的電腦實行惡意入侵。黑客攻擊是當(dāng)今大數(shù)據(jù)背景下最主要的網(wǎng)絡(luò)安全問題之一。黑客主要是針對個人、企業(yè)甚至是竊取國家機關(guān)的機密。其主要有兩種攻擊方式,分別為:惡意程序;主動攻擊。所謂惡意程序,就是將病毒偽裝成普通文件,在不知情的情況下對其進行運營,并且不斷獲得系統(tǒng)權(quán)限,甚至遠程操控系統(tǒng)。而主動攻擊就是黑客利用網(wǎng)絡(luò)技術(shù)對服務(wù)器進行攻擊,從而達到服務(wù)器崩潰的效果。無論是那種攻擊方式,對用戶的損失都是巨大的。
DDoS是一種網(wǎng)絡(luò)安全的威脅方式,其威脅的主要途徑是在短時間內(nèi)形成大量的并發(fā)進程,導(dǎo)致正常資源應(yīng)用空間被并發(fā)進程占據(jù),從而使計算機的數(shù)據(jù)加工服務(wù)不準(zhǔn)確,使服務(wù)器遭到破壞。
數(shù)據(jù)在大數(shù)據(jù)時代下是最主要的生產(chǎn)資源之一。但是一些非法攻擊者或者黑客利用木馬程序攻擊服務(wù)器,甚至獲取數(shù)據(jù)庫的資源,其不僅給個人帶來了損失,也嚴(yán)重危害了國家安全。
就目前來看,只有極少數(shù)的用戶意識到網(wǎng)絡(luò)安全的重要性。這些用戶在日常生活中會下意識地提高警惕,在正規(guī)網(wǎng)站上下載軟件,從不打開來歷不明的網(wǎng)站[4]。同時,一些用戶也會選擇下載病毒查殺全殲,通過這些軟件定期對病毒進行排查,保證網(wǎng)絡(luò)安全管理順利開展。因此,只有加強用戶的安全意識,才能避免數(shù)據(jù)泄露等問題的發(fā)生。
一般情況下,計算機的操作系統(tǒng)是由高水平、高技術(shù)的團隊進行開發(fā)的,并且操作系統(tǒng)會在計算機開發(fā)軟件人員的努力下不斷進行完善。但是,就目前看,計算機系統(tǒng)仍然存在著很多漏洞,其仍然需要工作人員不斷努力進行完善。這些漏洞如果不及時進行修補則會影響到整個計算機網(wǎng)絡(luò)系統(tǒng),甚至?xí)股鐣W(wǎng)絡(luò)安全受到威脅。黑客對設(shè)備進行攻擊都需要利用其發(fā)現(xiàn)的系統(tǒng)漏洞。如果想提升系統(tǒng)的安全性,則需要減少漏洞,這樣就在一定程度上減少了黑客發(fā)現(xiàn)漏洞的可能性。
數(shù)據(jù)信息的不穩(wěn)定性因素有很多,其可能會影響到計算機網(wǎng)絡(luò)安全。如果攜帶數(shù)據(jù)信息的計算機安全,那么在進入系統(tǒng)后,其能最大限度發(fā)揮自身價值,使各項工作順利開展。但是,一旦這些數(shù)據(jù)被有心人士惡意篡改,或者文件本身的安全性存在問題,則會導(dǎo)致數(shù)據(jù)信息的價值降低,甚至影響到整個計算機的數(shù)據(jù)體系,導(dǎo)致計算機系統(tǒng)受到破壞。
TCPIP等一些網(wǎng)絡(luò)協(xié)議都對計算機網(wǎng)絡(luò)有著極其重要的影響。但是,目前很多協(xié)議有待完善,保護機制也不夠發(fā)達,這導(dǎo)致數(shù)據(jù)在傳輸?shù)倪^程中,容易被一些違法犯罪人員以及有心人士竊取或者修改。所以,要想提高安全管理制度,則需建立網(wǎng)上協(xié)議保護機制,并且呼吁廣大用戶以及各機關(guān)單位積極遵守,使其發(fā)揮作用。
近年,由于用戶網(wǎng)絡(luò)安全意識缺乏,導(dǎo)致許多用戶在無意間造成了危害網(wǎng)絡(luò)的行為。因此,要提升用戶的網(wǎng)絡(luò)安全意識,構(gòu)建完善的網(wǎng)絡(luò)管理制度。在這個大背景下,每個國家對于資深的網(wǎng)絡(luò)安全問題都十分重視,并且已經(jīng)逐步落實相關(guān)政策。而我國要實行政府與群眾聯(lián)動,積極配合,打擊網(wǎng)絡(luò)犯罪分子,維護網(wǎng)絡(luò)安全。這并不意味著用戶沒有責(zé)任,于個人而言,規(guī)范自身行為,養(yǎng)成維護網(wǎng)絡(luò)安全的意識是十分必要的。各大中小企業(yè)也要加強對于員工的嚴(yán)格管理,促進大數(shù)據(jù)時代的發(fā)展。
由于我國人口眾多,使用計算機的用戶數(shù)量巨大,因此,維護網(wǎng)絡(luò)安全是當(dāng)今時代一個重要內(nèi)容,其不僅可以有效預(yù)防網(wǎng)絡(luò)安全問題的發(fā)生,同時還在一定程度上維護了用戶的財產(chǎn)安全以及國家安全。用戶要按照規(guī)范設(shè)置賬號與密碼,密碼盡量包括數(shù)字、字母以及符號。對于不同的賬號,要盡量避免使用同一個密碼,提高網(wǎng)絡(luò)信息的安全性。
病毒傳播以及黑客攻擊都不是于特定時間的,而是具備突發(fā)性。很多復(fù)雜的病毒以及黑客的攻擊手段都讓計算機用戶猝不及防[6]。因此,對計算機網(wǎng)絡(luò)進行日常檢測是十分有必要的,其可以及時發(fā)現(xiàn)問題,并且尋找方法處理。即使目前的入侵檢測系統(tǒng)不是很發(fā)達,但是其仍然可以檢測出多種病毒以及流氓軟件。入侵檢測系統(tǒng)作為防護墻的輔助工具,對其進行升級改造可以有效防止網(wǎng)絡(luò)安全問題發(fā)生。
使其在運行的過程中處于安全狀態(tài),使黑客既不能通過內(nèi)部網(wǎng)絡(luò)入侵,也有效避免了外部網(wǎng)絡(luò)入侵的可能性,而這一屏障則被成為防火墻。用戶在利用計算機時,防火墻使網(wǎng)絡(luò)環(huán)境以及信息被竊取的可能性減小。所以,用戶在使用計算機時要注意對防火墻的應(yīng)用,根據(jù)實際情況,制定與外界相適應(yīng)的訪問權(quán)限,使程序運行正常。然而,很多用戶對于防火墻的重視程度不夠,在使用計算機時并不會打開防火墻。因此,相關(guān)部門要加強對于防火墻的宣傳工作,使更多用戶普及防火墻的相關(guān)知識。同時,用戶在使用軟件時,要通過官網(wǎng)或者其他正常渠道進行下載,使網(wǎng)絡(luò)安全得到保證。同時,要加強技術(shù)運用。目前,黑客入侵以及病毒入侵的狀況屢見不鮮。為了有效抵御這一情況,可以對自己重要的數(shù)據(jù)和信息進行加密,以防止入侵。目前,加密技術(shù)可以分為兩種:公開密鑰、私人密鑰。
一些計算機由于使用時間過長或者其他原因會導(dǎo)致運行速度過慢。若想保證運行速度與網(wǎng)絡(luò)安全,則需要根據(jù)漏洞制定一些安全防御策略,使網(wǎng)絡(luò)環(huán)境不斷得到優(yōu)化。在此過程中,可以使用修補系統(tǒng)對已發(fā)現(xiàn)的漏洞進行修補,同時在下載補丁時要采用正確的方式與正規(guī)渠道版本。目前,很多計算機的軟件系統(tǒng)都存在漏洞,因此,用戶在使用計算機的過程中要加強自身的警惕性,加強對軟件官網(wǎng)的關(guān)注,一旦發(fā)現(xiàn)更新的補丁程序,要詳細(xì)閱讀更新細(xì)則,通過正規(guī)渠道下載補丁軟件。
由于用戶本身對于計算機不夠熟練,所以在使用過程中不可避免地出現(xiàn)操作失誤的問題,導(dǎo)致信息泄露而不自知。對于這類問題,要加強對于群眾的計算機使用規(guī)范性宣傳,用戶平時也要多多閱讀此方面的報刊書籍,增強自身的警惕性,促進能力提高。同時,計算機生產(chǎn)廠家可以與廣告商進行合作,制作宣傳手冊,普及殺毒軟件、修復(fù)漏洞以及安全使用網(wǎng)絡(luò)等。對于殺毒軟件以及病毒查殺軟件,用戶可以通過正規(guī)渠道下載,定期掃描。對于一些不良網(wǎng)頁以及不熟悉的網(wǎng)頁不要點進去。
為了使用戶在使用計算機時的安全得到保證,要注意構(gòu)建網(wǎng)絡(luò)安全管理制度,并且與網(wǎng)絡(luò)監(jiān)督以及外部信息訪問權(quán)限進行融合,使不法分子竊取信息的改率降低。在制定管理制度后,相關(guān)人員要進行監(jiān)督,并且吸納一些專業(yè)人才,并對其進行培訓(xùn),保證工作人員的工作效率。而且,環(huán)境安全與信息安全的聯(lián)系也十分密切。因此,相關(guān)部門在工作中要注意運用高級的網(wǎng)絡(luò)技術(shù),對訪問權(quán)限進行設(shè)置,避免一些來歷不明的網(wǎng)頁或者彈窗出現(xiàn)在用戶的計算機中,減少信息被竊取的概率。
總之,大數(shù)據(jù)背景下,計算機網(wǎng)絡(luò)安全與計算機發(fā)展技術(shù)關(guān)系密切,因此,在促進計算機技術(shù)水平提升的同時也要重視安全防范。尤其是近年人們對計算機網(wǎng)絡(luò)的依賴性增強,確保計算機網(wǎng)絡(luò)安全,提升經(jīng)濟效益與社會效益。有效規(guī)避風(fēng)險,注意防火墻的運用,完善安全管理體制,降低危險等級,保證計算機網(wǎng)絡(luò)的安全性。