常寶宇
(天津?qū)氎鏌煵萦邢薰?,天?301800)
大數(shù)據(jù)技術(shù)的不斷發(fā)展,推動(dòng)著科學(xué)的進(jìn)步,各國(guó)不斷提高各領(lǐng)域的發(fā)展水平,使人民生活更加舒適,社會(huì)信息傳播更加迅速。將大數(shù)據(jù)應(yīng)用于數(shù)據(jù)分析、資源配置、數(shù)據(jù)挖掘等工作,可以使相關(guān)領(lǐng)域的發(fā)展更接近現(xiàn)實(shí),明確企業(yè)的發(fā)展目標(biāo),在大數(shù)據(jù)的影響和推動(dòng)下,加快各地區(qū)的發(fā)展步伐。
大數(shù)據(jù)首次被認(rèn)為是一個(gè)巨大而豐富的信息數(shù)據(jù)。大多數(shù)軟件工具中都沒有足夠的數(shù)據(jù),而且密度值相對(duì)較低。數(shù)據(jù)的收集、處理和管理在規(guī)定的時(shí)間內(nèi)。大數(shù)據(jù)之所以“龐大”,不僅僅是因?yàn)樗舜罅康男畔?,還因?yàn)樗苋菀装l(fā)送。人們對(duì)數(shù)據(jù)處理提出了越來越高的要求,要求通過數(shù)據(jù)處理有效地提高公司的運(yùn)作效率。伴隨著數(shù)據(jù)量的不斷增長(zhǎng),越來越多的企業(yè)開始重視對(duì)管理系統(tǒng)的數(shù)據(jù)采集,許多企業(yè)都采用了先進(jìn)的方法。
大數(shù)據(jù)相對(duì)于傳統(tǒng)數(shù)據(jù)庫(kù)而言,具有以下幾個(gè)主要特點(diǎn):一是大數(shù)據(jù)容量比傳統(tǒng)數(shù)據(jù)庫(kù)大出數(shù)倍;二是大數(shù)據(jù)具有多種特征,可同時(shí)存儲(chǔ)文字、視頻、圖像等信息;三是大數(shù)據(jù)具有高速存儲(chǔ)的特點(diǎn),可在短時(shí)間內(nèi)滿足人們的數(shù)據(jù)需求;四是大數(shù)據(jù)具有多層次結(jié)構(gòu),即與傳統(tǒng)商業(yè)數(shù)據(jù)相比,大數(shù)據(jù)具有形狀復(fù)雜、類型不規(guī)則、不透明等特點(diǎn),使傳統(tǒng)應(yīng)用軟件難以進(jìn)行分析,甚至無(wú)法進(jìn)行分析。
大數(shù)據(jù)技術(shù)的應(yīng)用推動(dòng)了各個(gè)領(lǐng)域的快速發(fā)展,人們可以迅速突破傳統(tǒng)數(shù)據(jù)處理方法的束縛,獲得更為準(zhǔn)確的資源數(shù)據(jù),并且可以通過多種方式,方便地獲取比傳統(tǒng)數(shù)據(jù)更多的數(shù)據(jù)。處理過程中,數(shù)據(jù)的視覺屬性可以直觀地顯示數(shù)據(jù)樣本本身的屬性,提高了用戶對(duì)樣本數(shù)據(jù)的理解和接受程度,但不可否認(rèn)的是,由于數(shù)據(jù)數(shù)量龐大,難以進(jìn)行簡(jiǎn)單的視覺分析,隨著主題融合現(xiàn)象的出現(xiàn),用戶對(duì)數(shù)據(jù)樣本的接受程度降低,使得將傳統(tǒng)的統(tǒng)計(jì)模式和方法與深度大數(shù)據(jù)相結(jié)合,更加具有創(chuàng)新性和適應(yīng)性。計(jì)算機(jī)相關(guān)技術(shù)、學(xué)習(xí)算法、大數(shù)據(jù)應(yīng)用等也在不斷推動(dòng)著許多創(chuàng)新技術(shù)的產(chǎn)生。伴隨著大數(shù)據(jù)和人工智能技術(shù)的不斷發(fā)展,企業(yè)對(duì)其他相關(guān)領(lǐng)域的依賴性越來越小,企業(yè)的工作水平大大提高,有力地推動(dòng)了企業(yè)和社會(huì)的發(fā)展。
信息的開放性和共享性,使大量的數(shù)據(jù)和信息資源不可避免地招來了一些攻擊者,從而引發(fā)了各種網(wǎng)絡(luò)信息安全問題。信息安全問題一直以來都是人們無(wú)法回避的熱點(diǎn)問題。隨著信息技術(shù)的發(fā)展,人們?cè)谙硎苄畔⒈憷耐瑫r(shí),也不斷地將自己的信息提供給公眾。根據(jù)不完全統(tǒng)計(jì),我國(guó)網(wǎng)民數(shù)量增加了50%以上,達(dá)到8 億多人。人們對(duì)網(wǎng)絡(luò)信息的依賴使其忘記了網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)。
網(wǎng)絡(luò)信息安全是一個(gè)復(fù)雜且龐大的系統(tǒng)工程,不僅涉及網(wǎng)絡(luò)技術(shù)和軟硬件設(shè)施,而且還需要建立和完善管理體系。所以,要想建立一個(gè)更安全、更高效的網(wǎng)絡(luò),必須把網(wǎng)絡(luò)安全的各方面特點(diǎn)和保障措施有效地結(jié)合起來,使網(wǎng)絡(luò)信息更加安全。下面著重分析保障網(wǎng)絡(luò)信息安全的主要措施。
文章從人員、技術(shù)和管理三個(gè)方面對(duì)網(wǎng)絡(luò)信息安全進(jìn)行探討。員工缺乏網(wǎng)絡(luò)信息安全意識(shí),不能按照要求對(duì)加密信息處理進(jìn)行保護(hù)或保護(hù)力度不夠,在未經(jīng)嚴(yán)格審核批準(zhǔn)的情況下,文件多發(fā)。另外,相關(guān)員工的業(yè)務(wù)資料缺乏專業(yè)性,對(duì)系統(tǒng)設(shè)備保密意識(shí)不強(qiáng),尤其是為了某些利益,員工利用不恰當(dāng)?shù)姆椒ㄟM(jìn)入系統(tǒng),獲取私密信息,有的甚至采用更極端的手段,將私密信息非法發(fā)送到其他網(wǎng)絡(luò)系統(tǒng)。直接發(fā)送私密信息和數(shù)據(jù),技術(shù)上存在的最大問題就是網(wǎng)絡(luò)傳輸線路存在的問題和漏洞,讓一些員工鉆了空子。因特網(wǎng)信息傳輸中的主要問題如下:一是電磁泄漏。許多不法分子為了獲取無(wú)線網(wǎng)絡(luò)傳輸信號(hào)而進(jìn)入網(wǎng)絡(luò)系統(tǒng),造成網(wǎng)絡(luò)電磁泄漏,然后對(duì)信息進(jìn)行解密,獲得該信息的內(nèi)容。二是設(shè)備監(jiān)控。許多員工都是通過非法的監(jiān)控設(shè)備獲取重要信息和數(shù)據(jù)內(nèi)容。
對(duì)網(wǎng)絡(luò)信息安全的威脅主要來自以下方面:
(1)網(wǎng)絡(luò)方面。內(nèi)部局域網(wǎng)和WLAN 的建立,移動(dòng)網(wǎng)絡(luò)的實(shí)時(shí)升級(jí),都是對(duì)信息安全的直接威脅。
(2)物理接觸。在網(wǎng)絡(luò)系統(tǒng)中,一些重要設(shè)備、部件以及網(wǎng)絡(luò)內(nèi)的訪問也可能危及網(wǎng)絡(luò)信息安全。
(3)人員方面。有些內(nèi)部員工為了個(gè)人利益接受賄賂,幫助黑客攻擊或潛入內(nèi)部網(wǎng)絡(luò)竊取信息。
建立一個(gè)網(wǎng)絡(luò)信息安全戰(zhàn)略框架,要加強(qiáng)網(wǎng)絡(luò)安全管理,增強(qiáng)核心產(chǎn)品和終端安全,尤其是網(wǎng)絡(luò)應(yīng)用安全。通過開展全面的現(xiàn)場(chǎng)演練,提高相關(guān)人員的網(wǎng)絡(luò)信息安全保護(hù)意識(shí)和能力。確保網(wǎng)絡(luò)信息安全的最重要支撐是技術(shù),關(guān)鍵是人員的落實(shí)。管理應(yīng)該是第一位的,交加強(qiáng)技術(shù)支持,實(shí)行專項(xiàng)治理,責(zé)任落實(shí)到人。管理人員應(yīng)持有相應(yīng)的安全證書以保證網(wǎng)絡(luò)安全,擁有足夠的網(wǎng)絡(luò)安全知識(shí)和專業(yè)技術(shù),應(yīng)不斷加強(qiáng)數(shù)據(jù)保護(hù)措施,謹(jǐn)慎進(jìn)行網(wǎng)絡(luò)交易,及時(shí)彌補(bǔ)系統(tǒng)中存在的安全漏洞,避免因信息泄露給企業(yè)造成重大損失。
眾所周知,目前數(shù)據(jù)庫(kù)中存在大量的各種不同類型的數(shù)據(jù),這就意味著數(shù)據(jù)的密度值下降了。一是要從各類數(shù)據(jù)庫(kù)中篩選出有價(jià)值的數(shù)據(jù)和信息;二是要兼顧數(shù)據(jù)的安全性和可用性;三是要方便、節(jié)約地使用數(shù)據(jù)。因此,將大數(shù)據(jù)技術(shù)引入到數(shù)據(jù)管理中是非常必要的,同時(shí)也需要科學(xué)識(shí)別不同類型的數(shù)據(jù),以便于使用和管理。
必須加強(qiáng)對(duì)網(wǎng)絡(luò)信息安全技術(shù)的研究和創(chuàng)新,建立完善的職業(yè)培訓(xùn)體系,為有能力的技術(shù)人員提供支持,加大實(shí)踐培訓(xùn)力度,創(chuàng)造良好的培訓(xùn)和學(xué)習(xí)環(huán)境,為網(wǎng)絡(luò)信息安全人才的成長(zhǎng)提供實(shí)踐培訓(xùn),以較高的技術(shù)水平和較強(qiáng)的實(shí)踐學(xué)習(xí)能力,與有技術(shù)能力的專家進(jìn)行交流。創(chuàng)新網(wǎng)絡(luò)信息安全人才的培養(yǎng),應(yīng)創(chuàng)新培訓(xùn)方法,學(xué)習(xí)軟硬件,實(shí)現(xiàn)理論與實(shí)踐相結(jié)合,不斷提高網(wǎng)絡(luò)信息安全人才的理論水平和實(shí)踐能力,培養(yǎng)快速反應(yīng)能力,解決網(wǎng)絡(luò)信息安全問題。通過加強(qiáng)網(wǎng)絡(luò)信息人才的培養(yǎng),建設(shè)高質(zhì)量的網(wǎng)絡(luò)專業(yè)人才隊(duì)伍。
當(dāng)前數(shù)據(jù)管理多采用分布式的管理模式,一方面需要為不同的用戶設(shè)置不同的訪問權(quán)限,另一方面又要為兩個(gè)不同對(duì)象、用戶組和個(gè)人用戶設(shè)置詳細(xì)的訪問權(quán)限。除了建立權(quán)限保障機(jī)制外,還要加強(qiáng)制度保障,因此,建立防火墻等安全機(jī)制是非常必要的。
為了保證數(shù)據(jù)傳輸?shù)陌踩?,需要?yīng)用加密軟件及時(shí)對(duì)數(shù)據(jù)進(jìn)行加密保護(hù),以實(shí)現(xiàn)相關(guān)數(shù)據(jù)的上傳,防止數(shù)據(jù)過期、被竊取等一系列問題。如果需要提取相關(guān)數(shù)據(jù),則需要解密該數(shù)據(jù),然后再使用。數(shù)據(jù)傳輸過程中,要對(duì)數(shù)據(jù)進(jìn)行管理和分類,對(duì)用戶權(quán)限和系統(tǒng)安全進(jìn)行保護(hù),并采取相應(yīng)的安全措施。在數(shù)據(jù)傳輸端口,應(yīng)設(shè)置相應(yīng)的加密、解密程序,以保證系統(tǒng)賬號(hào)始終有密匙連接。
大數(shù)據(jù)具有很強(qiáng)的交互性、交換性和相關(guān)性,因此,大數(shù)據(jù)為網(wǎng)絡(luò)信息安全管理模式的變革提供了新的方式。傳統(tǒng)的IT管理通常只涉及對(duì)單個(gè)機(jī)構(gòu)的監(jiān)管,或者是獨(dú)立機(jī)構(gòu),或者是與多個(gè)機(jī)構(gòu)的聯(lián)合,分析這些機(jī)構(gòu)所帶來的安全風(fēng)險(xiǎn)。要準(zhǔn)確、快速地將多維數(shù)據(jù)與大數(shù)據(jù)聯(lián)系起來并加以推廣。受互聯(lián)網(wǎng)等信息技術(shù)的影響,越來越多的數(shù)據(jù)從不同的角度被提取出來,顯示出其內(nèi)在的價(jià)值。數(shù)據(jù)安全問題非常重要,我們必須時(shí)刻關(guān)注大數(shù)據(jù)的推廣與應(yīng)用。突破傳統(tǒng)技術(shù),大數(shù)據(jù)是關(guān)鍵。二者互相融合,互相促進(jìn)。
如何有效地保障網(wǎng)絡(luò)信息安全,是必須認(rèn)真思考的問題。目前,利用大數(shù)據(jù)進(jìn)行數(shù)據(jù)資源交換的機(jī)制也是改革的重點(diǎn),應(yīng)充分尊重和有效維護(hù)各國(guó)對(duì)信息的主權(quán)。雖然互聯(lián)網(wǎng)加強(qiáng)了人際間的交流和信息傳遞,但每個(gè)人都有責(zé)任重視信息安全問題。
總而言之,在互聯(lián)網(wǎng)高速發(fā)展的今天,移動(dòng)設(shè)備和智能設(shè)備廣泛應(yīng)用于各行各業(yè),并與互聯(lián)網(wǎng)實(shí)現(xiàn)互聯(lián)互通,網(wǎng)絡(luò)上信息量的不斷增加,同時(shí)也帶來了大量的信息安全問題。本文通過對(duì)網(wǎng)絡(luò)上信息安全問題的分析,提出保障網(wǎng)絡(luò)信息安全的策略。