◆敬甫盛
大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施探究
◆敬甫盛
(國能鐵路裝備有限責(zé)任公司肅寧車輛維修分公司 河北 062350)
現(xiàn)如今,在計(jì)算機(jī)技術(shù)普及的基礎(chǔ)之下,信息交互以及資源交互不僅為普通群眾獲取更多信息和知識(shí)提供了可能,也給個(gè)人信息等數(shù)據(jù)的安全蒙上了陰影。隨著大數(shù)據(jù)技術(shù)的研發(fā),人民利用計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)獲取知識(shí)的渠道也得到了拓展。但是若運(yùn)用網(wǎng)絡(luò)不合理或者沒有安全意識(shí)可能被不法分子所利用,讓自己的信息等資料暴露在復(fù)雜的大環(huán)境之中。并且人們?cè)谑褂镁W(wǎng)絡(luò)的過程中很容易出現(xiàn)數(shù)據(jù)損壞或者被盜竊等事故,這些情況導(dǎo)致個(gè)人的信息材料受到傷害,同時(shí)也讓被盜竊者的心理蒙受陰影。本文從網(wǎng)絡(luò)安全的角度出發(fā),分析了大數(shù)據(jù)時(shí)代的數(shù)據(jù)隱私加密算法,并將可能威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的因素一一分類,從而細(xì)致分析了如何防范安全問題,并為個(gè)人和公司的信息安全做出一定的參考。
計(jì)算機(jī);大數(shù)據(jù);網(wǎng)絡(luò)安全;防范措施
大數(shù)據(jù)時(shí)代的到來讓網(wǎng)絡(luò)安全管理工作更加復(fù)雜,具體應(yīng)當(dāng)從數(shù)據(jù)安全角度出發(fā),提高數(shù)據(jù)保護(hù)。目前,隨著智能手機(jī)的普及,人們的生活和工作都會(huì)產(chǎn)生爆炸式的大量的數(shù)據(jù),這些數(shù)據(jù)很多和我們的財(cái)產(chǎn)和隱私相關(guān)。并且隨著智能化在人類社會(huì)的普及,個(gè)人的信息和財(cái)產(chǎn)安全應(yīng)當(dāng)更加重視。所以為了達(dá)到確保網(wǎng)絡(luò)安全和信息不被泄漏的目標(biāo),需要針對(duì)不同類別的數(shù)據(jù)進(jìn)行分析和分類,并以此為基礎(chǔ)建立一個(gè)由國家控制的平臺(tái)。
信息發(fā)送者向信息接收者發(fā)送的明文將會(huì)通過各種加密算法轉(zhuǎn)化為密文,其中加密算法的轉(zhuǎn)化過程需要特定的加密密鑰,而信息接收者在獲取密文后,則通過約定好的解密算法和解密密鑰將密文轉(zhuǎn)化為明文,其中,加密解密算法一般是公開的,而密鑰則必須是保密的,一般由安全中心提供給通信雙方,如果密鑰也需要通過網(wǎng)絡(luò)發(fā)送給接收雙方,則必須另選安全級(jí)別更高的通信信道進(jìn)行密鑰傳輸。
(1)對(duì)稱加密
對(duì)稱加密是信息發(fā)送和接送雙方使用共同密鑰的一種加密方式,因此也被稱為單密鑰加密,也就是加密和解密過程使用同一個(gè)密鑰即可完成明文到密文的轉(zhuǎn)化和密文到明文的還原。這種加密方式的好處在于簡(jiǎn)單方便,但安全性相對(duì)非對(duì)稱加密不高,要求通信雙方再進(jìn)行通信之前共同確定好使用的密鑰。
(2)非對(duì)稱加密
非對(duì)稱加密顧名思義,信息發(fā)送和接收雙方使用的密鑰是不同的,密鑰被分為公鑰和私鑰兩部分,信息發(fā)送者使用公鑰進(jìn)行信息加密,而信息接收者則使用自己的私鑰進(jìn)行信息解密,因此也被稱為公鑰加密。非對(duì)稱加密的優(yōu)點(diǎn)在于其安全性更高,以現(xiàn)在的計(jì)算機(jī)硬件能力和破解技術(shù)均不可能通過公鑰直接推導(dǎo)出私鑰。
如圖1所示,在計(jì)算機(jī)網(wǎng)絡(luò)世界,最常見的信息安全威脅有兩種,其中,被動(dòng)攻擊也被稱為竊聽或截獲,是指攻擊者在網(wǎng)絡(luò)上偷聽復(fù)制目標(biāo)的通信內(nèi)容,不會(huì)改變信息接收者正常接收到的信息,而主動(dòng)攻擊則篡改、惡意程序、DOS攻擊等多種模式。
圖1 常見的網(wǎng)絡(luò)攻擊方式
隨著網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù)在人們的生活和工作的地位越來越重要,部分不法分子也開始研究了如何利用網(wǎng)絡(luò)技術(shù)盜取數(shù)據(jù)信息。因?yàn)橛?jì)算機(jī)程序總是會(huì)有部分疏漏之處,而不法分子利用這些漏洞研究了盜取信息的程序病毒。這些木馬程序不僅會(huì)導(dǎo)致個(gè)人信息丟失被販賣到不法分子手中還會(huì)被利用個(gè)人信息套取銀行卡密碼或者網(wǎng)銀賬戶信息,進(jìn)而導(dǎo)致金錢被盜。雖然國家通過加強(qiáng)教育,分析不法分子的犯罪方式,改善網(wǎng)絡(luò)環(huán)境等方法來避免這些問題,但是隨著犯罪手段的不斷升級(jí),難以達(dá)到全面預(yù)防的狀態(tài)。同時(shí)木馬病毒等程序有一定的偽裝,人們?cè)谏暇W(wǎng)的過程中很難識(shí)別,一旦被病毒或者黑客入侵計(jì)算機(jī),那么計(jì)算機(jī)中的信息會(huì)被盜取,從而導(dǎo)致個(gè)人遭受嚴(yán)重?fù)p失。所以,提高數(shù)據(jù)信息的保護(hù)意識(shí),同時(shí)加強(qiáng)安全管理成為必然選擇。
計(jì)算機(jī)系統(tǒng)包括硬件與軟件兩部分,不但硬件會(huì)損壞或者受病毒入侵感染,軟件系統(tǒng)也存在較大安全隱患。在計(jì)算機(jī)人員編寫軟件系統(tǒng)時(shí),可能會(huì)出現(xiàn)大量編寫錯(cuò)誤的情況,如果沒有意識(shí)到這一錯(cuò)誤,就會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)漏洞,給黑客等不法分子以可乘之機(jī)。
通過智能終端設(shè)備使用網(wǎng)絡(luò)時(shí),必然通過各種軟件,每一次的使用必然會(huì)留下大量的數(shù)據(jù)信息,涵蓋登錄信息、訪問信息等涉及隱私的各種數(shù)據(jù)。如果用戶用網(wǎng)安全能力不高,勢(shì)必會(huì)被一些黑客等利用,造成信息泄露,其危害不堪設(shè)想,所以用戶必須提高自己的防范意識(shí)。此外有些用戶對(duì)網(wǎng)絡(luò)安全問題的認(rèn)識(shí)不強(qiáng),甄別問題的能力,尤其是網(wǎng)絡(luò)安全問題的能力不足,經(jīng)常在沒有安全防護(hù)的情況下直接下載來歷不明的手機(jī)應(yīng)用,這給用戶自身的信息安全帶來了隱患。為了讓用戶在使用網(wǎng)絡(luò)服務(wù)產(chǎn)品的過程中確保信息安全,網(wǎng)絡(luò)服務(wù)提供商需要對(duì)提供的軟件進(jìn)行升級(jí),提升其安全等級(jí)。
以往采取的很多維護(hù)網(wǎng)絡(luò)安全的方法是治標(biāo)不治本的,為了達(dá)到從根本上解決網(wǎng)絡(luò)安全隱患,需要做到兩點(diǎn):第一點(diǎn),加強(qiáng)網(wǎng)絡(luò)信息安全的硬件設(shè)施。第二點(diǎn),提高用戶自身的安全意識(shí),減少被盜取信息的可能。為了做好以上兩點(diǎn),首先,國家應(yīng)當(dāng)在重視網(wǎng)絡(luò)安全監(jiān)管的基礎(chǔ)上加快行動(dòng)步伐,完善網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),加大處罰力度,讓違法犯罪分子警惕盜取信息帶來的嚴(yán)厲后果,其次,應(yīng)當(dāng)加強(qiáng)民間和官方的聯(lián)系,讓不同網(wǎng)站內(nèi)部的安全系統(tǒng)和國家相關(guān)監(jiān)管系統(tǒng)有機(jī)結(jié)合起來,構(gòu)建完善的安全體系。最后,各大公司有很多專業(yè)的優(yōu)秀網(wǎng)絡(luò)安全管理人員,將這些專業(yè)人才納入國家相關(guān)網(wǎng)絡(luò)安全體系之中,為國家打擊網(wǎng)絡(luò)犯罪提供一份力量。
打擊網(wǎng)絡(luò)違法犯罪,改善網(wǎng)絡(luò)大環(huán)境僅僅依靠國家政府是遠(yuǎn)遠(yuǎn)不夠的,只有計(jì)算機(jī)用戶提高自身的安全意識(shí),有基本的安全意識(shí)操作才能減少網(wǎng)絡(luò)傷害的概率。所以用戶在網(wǎng)絡(luò)上進(jìn)行金錢交易時(shí)應(yīng)當(dāng)更加警惕,避免違規(guī)操作或者不正常操作。同時(shí)應(yīng)當(dāng)掌握生活常識(shí),例如:銀行不會(huì)自發(fā)和用戶溝通要求客戶提供個(gè)人信息和驗(yàn)證碼。并且從事網(wǎng)絡(luò)安全的相關(guān)人員應(yīng)當(dāng)定期檢查網(wǎng)絡(luò)環(huán)境是否安全,將安全隱患及時(shí)扼殺。另外,國家相關(guān)部分應(yīng)當(dāng)定期普及網(wǎng)絡(luò)安全知識(shí),可以通過網(wǎng)絡(luò)平臺(tái)以具體事例為引,講解網(wǎng)絡(luò)詐騙等情況是怎樣進(jìn)行的,從而讓人民吸取經(jīng)驗(yàn),降低網(wǎng)絡(luò)風(fēng)險(xiǎn)給人民帶來的不利影響。
第一步,升級(jí)計(jì)算機(jī)防火墻,將智能化技術(shù)和防火墻有機(jī)結(jié)合起來,從而自動(dòng)篩選出存在安全隱患的信息并攔截成功。同時(shí)安全軟件在發(fā)現(xiàn)異常信息后,應(yīng)當(dāng)及時(shí)處理,避免有害信息對(duì)手機(jī)或者計(jì)算機(jī)造成不良影響。第二步,計(jì)算機(jī)上均有安裝防火墻,要定期檢查計(jì)算機(jī)安全系統(tǒng)是否處于正常狀態(tài)。第三步,殺毒軟件是保護(hù)計(jì)算機(jī)的可靠方法之一,是除了防火墻外的第二道安全關(guān)卡。優(yōu)質(zhì)的殺毒軟件可以極大提高計(jì)算機(jī)的安全性,促進(jìn)用戶的上網(wǎng)安全。
隨著大數(shù)據(jù)技術(shù)應(yīng)用的不斷深化,網(wǎng)絡(luò)上的各類信息更加復(fù)雜。但是為了提高網(wǎng)絡(luò)安全,促使計(jì)算機(jī)的應(yīng)用更加深入,需要加強(qiáng)網(wǎng)絡(luò)環(huán)境的維護(hù),保證網(wǎng)絡(luò)大環(huán)境的良好。所以可以從網(wǎng)絡(luò)系統(tǒng)安全監(jiān)控這一角度出發(fā),加強(qiáng)國家和企業(yè)相關(guān)部門在其中的作用,凈化網(wǎng)絡(luò)環(huán)境??梢酝ㄟ^研發(fā)新型監(jiān)控技術(shù)來分析網(wǎng)絡(luò)中的信息,并將有安全隱患的信息篩選。并且嚴(yán)厲打擊網(wǎng)絡(luò)犯罪,一經(jīng)抓獲,必然不可姑息??傊?,應(yīng)當(dāng)加快網(wǎng)絡(luò)環(huán)境的凈化步伐,讓計(jì)算機(jī)等高新技術(shù)更好地為人類服務(wù)。
綜上所述,隨著網(wǎng)絡(luò)技術(shù)在人民生活和工作的不斷深入,應(yīng)當(dāng)進(jìn)一步重視網(wǎng)絡(luò)環(huán)境建設(shè),同時(shí)加大網(wǎng)絡(luò)犯罪的處罰力度,提高人民的網(wǎng)絡(luò)安全意識(shí),建立完善的網(wǎng)絡(luò)安全管理法律,讓大數(shù)據(jù)和網(wǎng)絡(luò)技術(shù)更好地為人民服務(wù),而不是成為網(wǎng)絡(luò)犯罪的溫床。
[1]周鑫輝.大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題[J].輕紡工業(yè)與技術(shù),2020,49(1):151-152.
[2]劉輝.基于大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施探析[J].電腦知識(shí)與技術(shù),2020,16(10):30-31.
[3]田言笑,施青松.試談大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施[J].電腦編程技巧與維護(hù),2016(10):90-92.
[4]郭舜.試談大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施[J].電腦迷,2018(25):31.
[5]王菲.關(guān)于大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施探討[J].電腦知識(shí)與技術(shù),2017(17):31-32.
[6]周俊燕,李波.大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2019(19):227-228.
[7]辛云龍.MVC框架的網(wǎng)絡(luò)安全數(shù)據(jù)管理系統(tǒng)[J].福建電腦,2021,37(07):1-8.
[8]黃明源.計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全維護(hù)策略研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021(07):167-168.
[9]蕭欣茵.局域網(wǎng)環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)用分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021(07):168-169.
[10]劉媛媛.網(wǎng)絡(luò)安全協(xié)議在計(jì)算機(jī)通信技術(shù)當(dāng)中的作用與意義[J].經(jīng)濟(jì)師,2021(07):48-49.
[11]王松,崔占滿.風(fēng)險(xiǎn)與防范:高校網(wǎng)絡(luò)意識(shí)形態(tài)安全建構(gòu)研究[J].石家莊鐵道大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2021,15(03):100-103.
[12]成國名.計(jì)算機(jī)網(wǎng)絡(luò)信息安全影響因素及防范措施[J].中國科技信息,2021(18):59-60.
[13]字謙.事前、事中、事后防范化解勒索病毒攻擊風(fēng)險(xiǎn)[N].人民郵電,2021-09-13(003).
[14]趙強(qiáng).基于計(jì)算機(jī)網(wǎng)絡(luò)安全中防火墻技術(shù)的實(shí)踐研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021(09):10-11.
[15]王鋒.基于大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全防范的措施芻議[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021(09):71-72.