羅振營(yíng)
(廣東茂名幼兒師范??茖W(xué)校,廣東 茂名 525000)
雖然計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)具有明顯的虛擬性特點(diǎn),但這并不代表計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)能夠與客觀條件脫節(jié),成為獨(dú)立存在的“孤島”。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)只有在外部設(shè)備穩(wěn)定的條件下,才能為信息傳輸?shù)於ɑA(chǔ),在世界范圍內(nèi)實(shí)現(xiàn)動(dòng)態(tài)聯(lián)系。需要注意的是,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的外部設(shè)備從本質(zhì)上而言,在自然環(huán)境中是屬于較為脆弱的物體。近年來,相關(guān)人員不斷努力強(qiáng)化計(jì)算機(jī)設(shè)備的安全性能,如采用多元化的保護(hù)體系等,使計(jì)算機(jī)設(shè)備的穩(wěn)定性得到了一定提升,但這些體系也只能在有限空間能才能發(fā)揮其重要作用[1]。
在大數(shù)據(jù)時(shí)代背景下,計(jì)算機(jī)網(wǎng)絡(luò)信息本身存在許多問題。一是計(jì)算機(jī)系統(tǒng)后臺(tái)結(jié)構(gòu)存在一定的復(fù)雜性。隨著大數(shù)據(jù)技術(shù)的深入發(fā)展,網(wǎng)絡(luò)信息數(shù)據(jù)的數(shù)量龐大,需要應(yīng)用的應(yīng)用程序很多,從而提高了網(wǎng)絡(luò)信息的安全風(fēng)險(xiǎn)系數(shù)。二是雖然計(jì)算機(jī)網(wǎng)絡(luò)為人們的生產(chǎn)生活增添了許多便利,但用戶數(shù)量的急劇上升也加大了監(jiān)控系統(tǒng)的難度,很難做到及時(shí)對(duì)計(jì)算機(jī)內(nèi)部信息進(jìn)行檢測(cè),也難以對(duì)其進(jìn)行針對(duì)性的整改。三是由于計(jì)算機(jī)系統(tǒng)中的后臺(tái)應(yīng)用程序具有復(fù)雜性特點(diǎn),有些用戶在利用計(jì)算機(jī)網(wǎng)絡(luò)存取信息數(shù)據(jù)時(shí),可能是通過間接途徑來完成的,而針對(duì)前端存儲(chǔ)設(shè)備而言,對(duì)多設(shè)備開放存取權(quán)限本身,就已經(jīng)為網(wǎng)絡(luò)入侵者提供了條件。因此,不法分子可以利用系統(tǒng)漏洞來攻擊計(jì)算機(jī)網(wǎng)絡(luò)。四是海杜普分布式系統(tǒng)基礎(chǔ)架構(gòu)以MapReduce編程模型為基礎(chǔ),對(duì)大數(shù)據(jù)進(jìn)行管控,能夠可靠、高效、可伸縮地處理數(shù)據(jù)。但許多用戶對(duì)其應(yīng)用還僅停留在入門級(jí)別,只能對(duì)其進(jìn)行簡(jiǎn)單的應(yīng)用,如處理日志等,而對(duì)信息安全問題有所忽視,進(jìn)而對(duì)信息安全造成了威脅。五是計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)已經(jīng)廣泛應(yīng)用于各個(gè)領(lǐng)域,并帶來了更多效益,但由于計(jì)算機(jī)網(wǎng)絡(luò)自身的共享性與開放性特點(diǎn),難免會(huì)對(duì)其信息安全造成威脅,難以保證信息數(shù)據(jù)的可靠性[2]。
用戶是計(jì)算機(jī)網(wǎng)絡(luò)的主要操作者,也是參與計(jì)算機(jī)網(wǎng)絡(luò)信息服務(wù)的主體之一。然而,由于計(jì)算機(jī)網(wǎng)絡(luò)的開放性特點(diǎn),使其所涉及到的領(lǐng)域非常寬廣,而許多用戶卻并不具備足夠的安全意識(shí)以及充分的計(jì)算機(jī)技術(shù)水平,因此導(dǎo)致在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),常因操作不當(dāng)或疏忽大意而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全造成威脅。如在進(jìn)行用戶口令的設(shè)置時(shí),缺乏安全保護(hù)意識(shí),僅以簡(jiǎn)單的數(shù)字組合或字母組合作為密碼來進(jìn)行加密。在進(jìn)行文件刪除或者注冊(cè)表刪除時(shí),并未意識(shí)到這些文件具有重要作用,因操作不當(dāng)而引發(fā)了計(jì)算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)。另外,計(jì)算機(jī)網(wǎng)絡(luò)管理人員也缺乏對(duì)網(wǎng)絡(luò)信息的有效管理,進(jìn)而導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)信息的安全難以得到保障,再加上沒有對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行定期的保養(yǎng)與維護(hù),給計(jì)算機(jī)網(wǎng)絡(luò)信息安全埋下嚴(yán)重的隱患[3]。
病毒的入侵以及黑客的攻擊,通常都帶有主觀惡意性,為達(dá)到某些目的或獲取某些利益而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行破壞。其中,黑客攻擊行為一般分為兩種:一種為帶有明確目的性的主動(dòng)攻擊行為,其主旨通常為竊取與自身利益相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)信息。例如,2022年3月份,越南某視頻游戲開發(fā)公司在一次黑客的攻擊中,被竊取了2 550萬(wàn)個(gè)USDC加密貨幣以及17.36萬(wàn)個(gè)以太幣,致使該公司經(jīng)濟(jì)損失超過6.2億美元。另一種為無意識(shí)的黑客行為,這種行為本身并不會(huì)影響到計(jì)算機(jī)的網(wǎng)絡(luò)信息安全,但很有可能造成個(gè)人隱私的暴露、數(shù)據(jù)信息的丟失等問題,從而為計(jì)算機(jī)的網(wǎng)絡(luò)信息安全埋下風(fēng)險(xiǎn)隱患。由此可見,任何形式的黑客攻擊行為,都會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)措施造成阻礙。病毒入侵在影響形式方面,類似于黑客攻擊行為,且在大多數(shù)情況下,病毒入侵行為往往與黑客攻擊行為同步出現(xiàn)。因此,病毒入侵行為也可以被黑客作為一種攻擊武器來應(yīng)用。此外,計(jì)算機(jī)病毒還具有儲(chǔ)藏性、隱藏性以及執(zhí)行性等特點(diǎn),在入侵計(jì)算機(jī)網(wǎng)絡(luò)信息時(shí),通常以隱蔽形式出現(xiàn),且具有靈活的影響方式,能夠造成極其嚴(yán)重的不良后果。
在大數(shù)據(jù)時(shí)代下,人們與計(jì)算機(jī)網(wǎng)絡(luò)的聯(lián)系愈發(fā)緊密,用戶在各種各樣的平臺(tái)中所注冊(cè)的賬號(hào)數(shù)目正在持續(xù)增加,如網(wǎng)銀平臺(tái)的賬號(hào)、計(jì)算機(jī)系統(tǒng)賬號(hào)以及社交平臺(tái)賬號(hào)等,這些賬號(hào)都是計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重點(diǎn)保護(hù)區(qū)域。此外,隨著大數(shù)據(jù)技術(shù)的不斷更新,愈發(fā)突顯了各平臺(tái)賬號(hào)的功能性,而這些賬號(hào)的功能性也正是為了滿足客戶的各種需求而存在,與每個(gè)用戶的個(gè)人隱私、個(gè)人財(cái)產(chǎn)都息息相關(guān)。因此,若用戶的賬號(hào)安全受到威脅,除了會(huì)破壞社會(huì)公共秩序外,還會(huì)造成用戶財(cái)產(chǎn)損失,甚至威脅到用戶的人身安全?;诖?,每一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息用戶都應(yīng)樹立賬號(hào)安全保護(hù)意識(shí),重視對(duì)賬號(hào)安全的保護(hù),以避免產(chǎn)生不必要的損失。計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)并不是萬(wàn)能的,只有每一位用戶都能認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要性,并積極采取有效的賬號(hào)安全保護(hù)措施,才能為計(jì)算機(jī)網(wǎng)絡(luò)信息提供可靠的安全保障[4]。
計(jì)算機(jī)網(wǎng)絡(luò)防火墻技術(shù)的應(yīng)用歷史相對(duì)較長(zhǎng),目前在發(fā)展進(jìn)程方面與計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)基本保持一致。在大數(shù)據(jù)時(shí)代下,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)擁有更廣闊的影響范圍,更強(qiáng)大的信息共通能力,但在強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面,有效應(yīng)用防火墻技術(shù)仍然是非常關(guān)鍵的環(huán)節(jié)。利用技術(shù)手段對(duì)網(wǎng)絡(luò)訪問實(shí)現(xiàn)控制與干預(yù),是網(wǎng)絡(luò)防火墻技術(shù)的本質(zhì),能夠隔絕一些妄圖通過非法形式入侵計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部系統(tǒng)的外部用戶,如圖1所示。同時(shí),還可以在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)時(shí),依據(jù)相關(guān)規(guī)范對(duì)用戶是否進(jìn)入不安全網(wǎng)站進(jìn)行預(yù)判,并對(duì)其進(jìn)行示警與阻截。由此可見,網(wǎng)絡(luò)防火墻技術(shù)在對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行優(yōu)化時(shí),具有十分重要的優(yōu)勢(shì)。因此,計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)人員應(yīng)對(duì)其進(jìn)行深入改進(jìn)。此外,在大數(shù)據(jù)時(shí)代背景下,計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)的數(shù)量正在持續(xù)增加,種類也呈現(xiàn)多元化特點(diǎn),必須強(qiáng)化網(wǎng)絡(luò)防火墻技術(shù)的數(shù)據(jù)檢查功能,才能使計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)信息在傳輸過程中,及時(shí)反映異常情況。但網(wǎng)絡(luò)防火墻技術(shù)畢竟屬于計(jì)算機(jī)系統(tǒng)內(nèi)部的自由防護(hù)機(jī)制,當(dāng)遇到攻擊性較強(qiáng)的病毒入侵或者黑客攻擊時(shí),難免出現(xiàn)心有余而力不足的現(xiàn)象,這就需要相關(guān)人員充分發(fā)揮網(wǎng)絡(luò)安全防護(hù)系統(tǒng)的重要作用進(jìn)行有效應(yīng)對(duì)[5]。
圖1 防火墻工作原理圖
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息進(jìn)行監(jiān)測(cè)與監(jiān)控的主旨是為了實(shí)時(shí)掌握信息數(shù)據(jù)的狀態(tài),以便及時(shí)發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)信息中的安全問題,并有針對(duì)性地進(jìn)行解決。在大數(shù)據(jù)時(shí)代背景下,計(jì)算機(jī)網(wǎng)絡(luò)信息越來越具有復(fù)雜性,且影響范圍也在逐漸擴(kuò)大,強(qiáng)化網(wǎng)絡(luò)監(jiān)測(cè)與監(jiān)控的力度,能夠?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)環(huán)境的穩(wěn)定運(yùn)行提供可靠保障?,F(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)監(jiān)測(cè)與監(jiān)控的主要手段有兩種,一種是統(tǒng)計(jì)分析法,二是簽名分析法。統(tǒng)計(jì)分析法主要建立在統(tǒng)計(jì)學(xué)知識(shí)的基礎(chǔ)上,判斷網(wǎng)絡(luò)運(yùn)行中的動(dòng)作模式;簽名分析法主要檢測(cè)已掌握的系統(tǒng)弱點(diǎn)。無論是統(tǒng)計(jì)分析法還是簽名分析法,最終都是為了能夠有效挖掘計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的風(fēng)險(xiǎn)。因此,計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)人員更應(yīng)對(duì)網(wǎng)絡(luò)監(jiān)測(cè)與監(jiān)控技術(shù)進(jìn)行深入探究,充分發(fā)揮其重要價(jià)值[6]。
隨著科學(xué)技術(shù)的日新月異,用戶能夠采用的信息安全防護(hù)手段也越來越豐富,科技的發(fā)達(dá)為計(jì)算機(jī)網(wǎng)絡(luò)信息安全提供了更多可能性。因此,用戶在傳遞信息數(shù)據(jù)時(shí),應(yīng)對(duì)數(shù)據(jù)資料加強(qiáng)保密措施,加密傳遞,有助于避免黑客或不法分子鉆網(wǎng)絡(luò)漏洞,對(duì)用戶的數(shù)據(jù)資料進(jìn)行攔截。此外,在加密措施的作用下,不法分子與黑客將難以破解資料數(shù)據(jù)的內(nèi)容,降低了修改用戶資料數(shù)據(jù)的可能性,進(jìn)而提升了計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。加密傳輸?shù)目尚行苑浅8撸诒Wo(hù)用戶隱私方面具有極大優(yōu)勢(shì)。基于此,用戶應(yīng)有意識(shí)地采取加密方式來處理信息,以免個(gè)人隱私被竊取或攔截,有助于保護(hù)用戶的個(gè)人信息安全。
隨著計(jì)算機(jī)網(wǎng)絡(luò)規(guī)模逐漸擴(kuò)大,傳統(tǒng)的網(wǎng)絡(luò)邊界正一步步趨于模糊。與此同時(shí),網(wǎng)絡(luò)攻擊技術(shù)也日漸更新,各種新型的計(jì)算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)正在不斷涌現(xiàn),為計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)措施增加了各種各樣的風(fēng)險(xiǎn)。在這種情況下,傳統(tǒng)的信息安全1.0時(shí)代信息安全防護(hù)技術(shù)已經(jīng)難以滿足用戶需求。網(wǎng)絡(luò)安全2.0信息安全防護(hù)技術(shù)利用動(dòng)態(tài)防御替代了靜態(tài)防護(hù),用安全能力聚合替代了單點(diǎn)安全防護(hù),從對(duì)風(fēng)險(xiǎn)特征進(jìn)行防護(hù)轉(zhuǎn)變?yōu)閷?duì)網(wǎng)絡(luò)異常進(jìn)行深度檢測(cè),從處置已知風(fēng)險(xiǎn)轉(zhuǎn)變?yōu)閷?duì)未知風(fēng)險(xiǎn)進(jìn)行防御。下一代防火墻再不是簡(jiǎn)單的堆砌引擎與簡(jiǎn)單的堆砌功能模塊,而是將各項(xiàng)安全功能深度集成在一個(gè)獨(dú)立架構(gòu)內(nèi),提高計(jì)算機(jī)網(wǎng)絡(luò)信息檢測(cè)效率,確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全。基于此,下一代防火墻應(yīng)有機(jī)聯(lián)動(dòng)各安全模塊,全維度關(guān)聯(lián)各模塊所產(chǎn)生的信息,強(qiáng)化安全協(xié)同能力,提升其聚合風(fēng)險(xiǎn)情報(bào)的能力。每個(gè)虛擬應(yīng)用都應(yīng)作為一個(gè)獨(dú)立角色而存在,擁有自身的操作系統(tǒng)與軟件版本,有助于實(shí)現(xiàn)保障計(jì)算機(jī)網(wǎng)絡(luò)信息安全的效果。
為了保障計(jì)算機(jī)網(wǎng)絡(luò)信息安全,不僅需要采用先進(jìn)的技術(shù)與軟件,還應(yīng)該加強(qiáng)對(duì)計(jì)算機(jī)軟、硬件的管理力度,提高計(jì)算機(jī)網(wǎng)絡(luò)信息的穩(wěn)定性與安全性。通過構(gòu)建科學(xué)的維護(hù)機(jī)制,定期維護(hù)計(jì)算機(jī)的軟硬件,在確定計(jì)算機(jī)運(yùn)行環(huán)境狀態(tài)良好的情況下,定期對(duì)計(jì)算機(jī)的軟件與硬件進(jìn)行更新與升級(jí),并及時(shí)更新病毒庫(kù),避免因新型病毒的出現(xiàn)而引發(fā)計(jì)算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)。
在大數(shù)據(jù)時(shí)代背景下,通過重視計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題,嚴(yán)格把控計(jì)算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn),有助于優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)信息環(huán)境,提高工作效率?;诖?,本文提出了幾點(diǎn)防護(hù)對(duì)策:樹立賬號(hào)安全保護(hù)意識(shí)、對(duì)傳統(tǒng)保護(hù)技術(shù)進(jìn)行有效完善、強(qiáng)化網(wǎng)絡(luò)監(jiān)測(cè)與監(jiān)控力度、加強(qiáng)對(duì)數(shù)據(jù)資料的保密措施、提高計(jì)算機(jī)系統(tǒng)安全防御能力以及加強(qiáng)計(jì)算機(jī)軟硬件的管理力度等,對(duì)促進(jìn)大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展與進(jìn)步,具有積極意義。