摘要:從社會發(fā)展角度來講,大數(shù)據(jù)技術(shù)的產(chǎn)生能夠有效促進社會各行各業(yè)的發(fā)展需求,但是大數(shù)據(jù)并非完美無瑕,它也具有雙面性,利弊共存。大數(shù)據(jù)在為企業(yè)發(fā)展帶來便利的同時,也帶了網(wǎng)絡(luò)安全的問題,如果在應(yīng)用的過程中不給予足夠的重視,可能會給企業(yè)造成嚴重的損失。以下針對大數(shù)據(jù)時代計算機網(wǎng)絡(luò)安全技術(shù)展開分析,尋找有效的安全防護措施,促進網(wǎng)絡(luò)安全建設(shè)。
關(guān)鍵詞:大數(shù)據(jù);背景;計算機;網(wǎng)絡(luò)信息安全
在社會經(jīng)濟發(fā)展的過程中,計算機網(wǎng)絡(luò)進入了人們的正常生活當中,這一技術(shù)雖然給人們帶來了極大的便利,但是很多時候也產(chǎn)生了很多風(fēng)險和安全隱患。未來技術(shù)人員需要使用網(wǎng)絡(luò)安全技術(shù)解決網(wǎng)絡(luò)源頭問題,主要的目的是在能夠增強安全意識的基礎(chǔ)上來降低網(wǎng)絡(luò)安全事件的發(fā)生頻率。
一、大數(shù)據(jù)的主要特點
大數(shù)據(jù)是計算機網(wǎng)絡(luò)運行過程中擁有的大量信息數(shù)據(jù),同時這些信息數(shù)據(jù)具有不同屬性特點,有的信息數(shù)據(jù)具備保密性,為網(wǎng)絡(luò)管理工作人員帶來了一定的困難。大數(shù)據(jù)技術(shù)的產(chǎn)生與應(yīng)用,為人們給予了極大的方便,人們能夠利用計算機網(wǎng)絡(luò)尋找需要的數(shù)據(jù)信息,為學(xué)習(xí)與工作提供幫助。大數(shù)據(jù)環(huán)境下可以讓人們憑借不同渠道獲取信息或者發(fā)送信息,強化工作效率,也能夠保障信息傳輸極具安全性。畢竟信息在互聯(lián)網(wǎng)中進行傳輸一旦發(fā)生泄露,會對相關(guān)人員的利益造成嚴重的損害,不利于體現(xiàn)信息數(shù)據(jù)在傳輸過程中的重要作用。因此,大數(shù)據(jù)應(yīng)用在當下網(wǎng)絡(luò)系統(tǒng)中,必須要重視網(wǎng)絡(luò)環(huán)境與信息數(shù)據(jù)的安全,注重網(wǎng)絡(luò)運行狀態(tài)實時監(jiān)控,有助于發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的安全隱患,有效地解決問題,保證大數(shù)據(jù)在網(wǎng)絡(luò)中應(yīng)用的價值。
二、維護計算機網(wǎng)絡(luò)信息安全的重要性
大數(shù)據(jù)當中蘊含著網(wǎng)絡(luò)信息技術(shù),這一技術(shù)可以多元化整合系統(tǒng)當中的單一數(shù)據(jù),并且具備非結(jié)構(gòu)化、傳播范圍廣、成本較低等特征。很多時候大數(shù)據(jù)的儲存媒介比較多,并且儲存功能的容量較多,內(nèi)部的數(shù)據(jù)類型相對也較為多種多樣。在經(jīng)濟發(fā)展與科技進步的同時,大數(shù)據(jù)技術(shù)很多時候也可以廣泛應(yīng)用到各個領(lǐng)域當中,在作用與價值逐漸明顯的當下,對整體經(jīng)濟發(fā)展的方向也能夠起到引導(dǎo)作用。但計算機網(wǎng)絡(luò)系統(tǒng)很多時候也產(chǎn)生了一些問題,進而出現(xiàn)了多種安全隱患,在這一過程中加強網(wǎng)絡(luò)信息管理非常有必要。隨著計算機與大數(shù)據(jù)技術(shù)應(yīng)用行業(yè)的逐漸增多,很多時候都會出現(xiàn)信息泄露或被竊取的情況,這類信息的樣式非常寬泛,不僅僅涉及了個人隱私,同時也將會關(guān)系到國家的機密。如果計算機內(nèi)部安全系統(tǒng)受到破壞和影響,那么很多時候?qū)斐尚畔⑿孤痘蛘邤?shù)據(jù)丟失問題,進而給信息安全帶來一定的隱患和影響。
三、計算機網(wǎng)絡(luò)中存在的問題
網(wǎng)絡(luò)安全問題是從互聯(lián)網(wǎng)形成的之后就存在的問題。大數(shù)據(jù)時代的網(wǎng)絡(luò)安全問題又不同于傳統(tǒng)網(wǎng)絡(luò)安全問題,黑客的攻擊方式逐漸轉(zhuǎn)變成隱蔽化,導(dǎo)致這種問題主要在于大數(shù)據(jù)時代信息數(shù)據(jù)的傳輸量要遠遠大于過去,不同信息數(shù)據(jù)進行緊密聯(lián)系,讓黑客有效地把握住其中的機會,對數(shù)據(jù)進行攻擊或竊取。黑客不但不會被輕易發(fā)現(xiàn)還能利用數(shù)據(jù)間聯(lián)系造成更大的破壞。計算機漏洞是用戶長期操作計算機的習(xí)慣形成的安全問題,一直以來,不管計算機系統(tǒng)做到何種完善的情況,都會存在一定的系統(tǒng)漏洞,只能通過針對性的措施來進行修補,這也成為了網(wǎng)絡(luò)攻擊的主要目標,通過對計算機漏洞的檢測,有效找到進入計算機的方式,從而盜取用戶信息和重要的數(shù)據(jù)資料,嚴重的破壞計算機系統(tǒng)。網(wǎng)絡(luò)管理不當也是當今出現(xiàn)網(wǎng)絡(luò)安全問題的重要部分。一般網(wǎng)絡(luò)安全都有嚴格的管理制度與操作準則,這也是能夠有效保障網(wǎng)絡(luò)安全的管理體系。但是很多網(wǎng)絡(luò)管理員對網(wǎng)絡(luò)管理制度沒有完善的安全意識,對待安全工作管理的不認真,因此造成網(wǎng)絡(luò)管理不當,產(chǎn)生網(wǎng)絡(luò)漏洞給予別有用心的黑客攻擊的機會。
四、常見的網(wǎng)絡(luò)安全問題
(一)網(wǎng)絡(luò)病毒
網(wǎng)絡(luò)病毒本身就具有十分強大的破壞性,并且還具備復(fù)制與擴散的功能。如果網(wǎng)絡(luò)環(huán)境遭受了病毒入侵,那么就會導(dǎo)致數(shù)據(jù)嚴重損壞,甚至使整個網(wǎng)絡(luò)環(huán)境崩潰,陷入癱瘓的狀態(tài)。而網(wǎng)絡(luò)病毒的主要傳播途徑包括文件共享、網(wǎng)絡(luò)服務(wù)器以及電子郵件傳播,這些媒介會將攜帶著病毒的網(wǎng)址附加到電子郵件當中,或者電子郵件自身存在病毒。在網(wǎng)絡(luò)病毒的攻擊下,經(jīng)常會出現(xiàn)硬盤格式化、數(shù)據(jù)庫破壞以及遠程操作計算機等情況。另外,網(wǎng)絡(luò)病毒攻擊的主要特點就是感染擴散速度快、很難清除徹底等等。這些問題對于容納著海量信息的網(wǎng)絡(luò)環(huán)境而言,帶來了巨大的潛藏隱患,所以如何處理網(wǎng)絡(luò)安全問題就顯得十分重要。
(二)不良信息傳播
互聯(lián)網(wǎng)時代為人們?nèi)粘I顜肀憬輻l件的同時,也攜帶著很多復(fù)雜的信息資源。在互聯(lián)網(wǎng)環(huán)境下,如果掌握了一定的讀者基礎(chǔ),那么消息就會在短短幾分鐘的時間內(nèi)獲取成千上萬的閱讀量。在一定程度上開拓了人們的視野,但是這也為很多不良信息傳播提供了便利條件。常見的不良信息主要包括:黃色信息與虛假信息。這兩種信息類型雖然分類不同,但是都會帶來不小的危害。其中,虛假信息在經(jīng)過網(wǎng)絡(luò)信息擴大之后,原本虛假的事件也會變得更加真實,從而引起人們不必要的恐慌,甚至還會對整個社會造成危害。而黃色信息主要危害的群體是未成年人,他們的心智尚未成熟,如果過早接觸到黃色信息,那么就會對身心健康發(fā)展造成嚴重影響,甚至還會走上違法犯罪的道路。也就是說,網(wǎng)絡(luò)環(huán)境中的不良信息傳遞都屬于極其惡劣的行為。
五、完善在大數(shù)據(jù)背景下的網(wǎng)絡(luò)信息防護措施
計算機網(wǎng)絡(luò)在今天的社會上已經(jīng)融入到各行各業(yè)當中,很多重要的領(lǐng)域如金融,國防,通信,銀行,醫(yī)療等都已經(jīng)進行全面建設(shè)計算機網(wǎng)絡(luò),通過計算機網(wǎng)絡(luò)的結(jié)合,促進了各行各業(yè)的發(fā)展,提高了工作效率,改變了工作方式。與此同時,網(wǎng)絡(luò)安全的問題也要投入極大的關(guān)注,無論是網(wǎng)絡(luò)運行中具備的安全性、可靠性、穩(wěn)定性還是加強網(wǎng)絡(luò)安全防護的相關(guān)技術(shù)研發(fā)和應(yīng)用,都是為了保證擁有一個健康和諧的網(wǎng)絡(luò)環(huán)境,為了讓計算機網(wǎng)絡(luò)帶個社會發(fā)展更多的便利。
(一)使用大數(shù)據(jù)安全技術(shù)
技術(shù)人員在實際維護的過程中需要使用多項措施,首先可以使用殺毒軟件來對計算機定期進行殺毒。一般來說,在每臺計算機系統(tǒng)內(nèi)部都將會帶有防護功能,但是對于病毒很多時候難以抵擋。為了彌補系統(tǒng)運行當中的缺陷,需要使用第三方的軟件來進行專業(yè)查殺,維護內(nèi)部環(huán)境和安全穩(wěn)定。在查殺病毒的過程中,需要根據(jù)病毒的實際情況來對軟件進行升級,同時更新內(nèi)部的數(shù)據(jù)庫,進而保證用戶使用網(wǎng)絡(luò)的信息安全水平。其次,入侵監(jiān)測技術(shù)也屬于一項大數(shù)據(jù)安全技術(shù),在開展系統(tǒng)監(jiān)測的過程中如果發(fā)現(xiàn)病毒入侵,那么內(nèi)部裝置將會自行打開防御系統(tǒng),維護系統(tǒng)的實際運行安全。這一監(jiān)測技術(shù)能夠有效的發(fā)現(xiàn)病毒入侵的具體行為,保護用戶的數(shù)據(jù)信息安全,同時針對于異常部位開展警報工作,避免系統(tǒng)遭受深入入侵。同時,借助入侵監(jiān)測技術(shù),工作人員還可以查找對應(yīng)的歷史記錄,同時針對于整體數(shù)據(jù)信息進行分析,盡快尋找解決方案,降低用戶損失。最后,還需要使用大數(shù)據(jù)技術(shù)開展實時監(jiān)控工作,進而提升系統(tǒng)整體安全性,工作人員在這一過程中需要在日常管理當中注重防護細節(jié),及時發(fā)現(xiàn)問題并且解決。同時在這一過程中還需要使用入侵監(jiān)測技術(shù)來掌握計算機系統(tǒng)整體情況,對于容易出現(xiàn)狀況的部位需要實時開展記錄,嚴格監(jiān)督并且保證系統(tǒng)的安全。
(二)加強軟硬件管理
計算機網(wǎng)絡(luò)系統(tǒng)主要由軟硬件組成,為了讓整體系統(tǒng)運行更加安全,同時在這一過程中需要隨時關(guān)注系統(tǒng)內(nèi)部安全隱患問題,同時也需要開展軟硬件的管理,對信息的破壞和丟失很多時候能夠起到預(yù)防作用,避免軟硬件出現(xiàn)安全問題,提升整體安全水平。
首先,在管理軟件的過程中,需要開展定期的維護與維修,將其中隱藏的安全隱患及時排除,如果發(fā)現(xiàn)硬件存在風(fēng)險,那么需要在這一過程中及時更換硬件設(shè)備,在保證設(shè)備質(zhì)量的情況下,需要讓系統(tǒng)的運行達到更高的效果。在開展硬件管理的過程中,對于殺毒力度需要及時加大,設(shè)置特定的日期清理內(nèi)部垃圾軟件,避免硬盤當中出現(xiàn)病毒數(shù)據(jù),避免核心數(shù)據(jù)遭受破壞的問題。其次,工作人員在清理軟件的過程中,也需要注意對安全防護系統(tǒng)進行及時的更新與轉(zhuǎn)換,對于內(nèi)部隱含的補丁也需要進行修復(fù)和更新,主要的目的在于保障這一軟件系統(tǒng)的運行可以更加高效與安全。在開展實際工作的過程中,需要適時了解到這一軟件的優(yōu)勢和劣勢,同時在這一過程中也需要根據(jù)實際情況來安裝而忽視的軟件,設(shè)立對應(yīng)的保護功能和限制功能,避免軟件出現(xiàn)隨意開放等等不良現(xiàn)象的出現(xiàn)。在軟件系統(tǒng)運行的過程中,網(wǎng)絡(luò)用戶也需要開展對應(yīng)的殺毒工作,對于內(nèi)部的補丁需要及時進行修復(fù),這一方式能夠彌補系統(tǒng)的漏洞,保證信息安全。
(三)安裝防火墻系統(tǒng)
在大數(shù)據(jù)時代網(wǎng)絡(luò)信息的防護已經(jīng)越來越重要,很多時候影響網(wǎng)絡(luò)安全的要素也逐漸增多,除了部分非主觀因素,病毒或者黑客攻擊占據(jù)有較大的比重。為了保證多種數(shù)據(jù)信息的安全性,需要在網(wǎng)絡(luò)系統(tǒng)內(nèi)部安裝防火墻系統(tǒng),如果這一設(shè)備的安裝比較合理,那么很多時候?qū)绊懢W(wǎng)絡(luò)的使用情況。防火墻可以設(shè)置在內(nèi)外部網(wǎng)絡(luò)當中,同時在這一過程中安裝對應(yīng)的網(wǎng)關(guān),將其存儲在系統(tǒng)中之后,需要對數(shù)據(jù)通道進行授權(quán)工作,進而實現(xiàn)訪問行為與網(wǎng)絡(luò)交換。在安裝防火墻的過程中,技術(shù)人員依舊需要設(shè)置過濾數(shù)據(jù)包,限制或者隔離網(wǎng)絡(luò)的訪問,讓網(wǎng)絡(luò)通道的信息流向更容易得到控制,對其外部攻擊的防護也更加有效。
(四)加強網(wǎng)絡(luò)訪問權(quán)限與數(shù)據(jù)的管理
在現(xiàn)代企業(yè)當中很多網(wǎng)絡(luò)管理員都是通過網(wǎng)絡(luò)管理權(quán)限來管理計算機對網(wǎng)絡(luò)進行訪問,建設(shè)網(wǎng)絡(luò)安全訪問權(quán)限后,任何操作這想要對網(wǎng)絡(luò)或系統(tǒng)建立訪問都需要獲取網(wǎng)絡(luò)管理員的審核授權(quán),不然將無法進行一下步操作,這種訪問權(quán)限的管理方式,能夠有效降低計算機遇到安全問題的概率[3]。數(shù)據(jù)加密是通過采用不同運算方式對重要數(shù)據(jù)進行加密防護,通過大量加密數(shù)據(jù)添加到目標數(shù)據(jù)當中個,形成新的加密文件,以此對原有信息數(shù)據(jù)進行安全保護,方便原數(shù)據(jù)在進行存儲與傳輸?shù)确绞降倪^程中具備有效的保障。而數(shù)據(jù)加密技術(shù)在于運算方式無法掌握,即便獲得信息數(shù)據(jù),也是面對一些并未解密的文件,無法正常使用,從而保障網(wǎng)絡(luò)環(huán)境的安全。
(五)重視網(wǎng)絡(luò)中病毒查殺
計算機信息技術(shù)的快速發(fā)展,不光創(chuàng)造很多有利于人們生活與工作的技術(shù),也產(chǎn)生了許多惡意手段與病毒。病毒隨著計算機快速的發(fā)展也在不斷的進行更新,因此在針對病毒軟件應(yīng)用的過程中,操作這必須要周期性的檢測病毒數(shù)據(jù)庫的情況,并進行全面的更新,這樣才能保證病毒數(shù)據(jù)庫對當前網(wǎng)絡(luò)環(huán)境中的病毒具有抵御作用,從而保證計算機的安全?,F(xiàn)今網(wǎng)絡(luò)中常用的殺毒軟件主要有三種工作方式:
一是特征碼方式殺毒,特征碼雖然能夠準確的完成殺毒,殺毒速度非???,由于病毒數(shù)據(jù)庫內(nèi)部資源很少,所以,不能進行有效的完成殺毒工作,并且對未知的病毒無法進行識別與查殺。
二是啟發(fā)方式殺毒,這種方式的特點在不依靠病毒數(shù)據(jù)庫的情況下獨立進行病毒查殺,能夠主動尋找計算機內(nèi)部存在的新型病毒,但是表現(xiàn)不足的是時常出現(xiàn)謊報誤報的情況,同時殺毒工作完成的十分緩慢。
三是主動式防御,主動防御具有極佳的優(yōu)勢,它能夠及時的發(fā)現(xiàn)病毒病進行主動查殺,避免了病毒與木馬的傳播,但是問題在于占據(jù)極大的計算機資源,查殺過程中可能計算機工作。
(六)建立網(wǎng)絡(luò)安全平臺架構(gòu)
以大數(shù)據(jù)技術(shù)為基礎(chǔ)的網(wǎng)絡(luò)安全平臺架構(gòu)主要可以通過以下四點來實現(xiàn):
一是數(shù)據(jù)采集層。其主要任務(wù)就是針對網(wǎng)絡(luò)環(huán)境中用戶行為所產(chǎn)生的交互數(shù)據(jù)和日志數(shù)據(jù)展開信息采集工作,在大數(shù)據(jù)技術(shù)的支持下,采集工作效率也會明顯提高。
二是數(shù)據(jù)存儲層。主要是對網(wǎng)絡(luò)環(huán)境中各種類型的數(shù)據(jù)進行有效存儲,為之后的數(shù)據(jù)分析提供可靠的數(shù)據(jù)源,提高網(wǎng)絡(luò)安全分析工作的整體質(zhì)量與效率。
三是數(shù)據(jù)分析層。它的主要作用就是可以對原始數(shù)據(jù)進行分類分析,完成關(guān)聯(lián)分析處理,從而挖掘出網(wǎng)絡(luò)數(shù)據(jù)的特點和攻擊來源。為后續(xù)網(wǎng)絡(luò)安全分析工作提供更加精準的參考依據(jù)。
四是數(shù)據(jù)表現(xiàn)層。該層的主要功能就是要將數(shù)據(jù)信息通過更加直觀的方式表現(xiàn)出來,所涉及的技術(shù)主要包括安全度量技術(shù)和可視化引擎技術(shù)等等,這也使歷史數(shù)據(jù)和實時數(shù)據(jù)能夠得到更加科學(xué)的分析與處理。
(七)為平臺建設(shè)提供技術(shù)支持
首先,針對不同類型的數(shù)據(jù)信息,需要采取不同的采集方法。在采集實時數(shù)據(jù)時,要利用在線統(tǒng)計法,利用Storm技術(shù)來完成數(shù)據(jù)采集。在采集原始數(shù)據(jù)時,可以利用離線分析的方式,借助Hive技術(shù)來完成采集。而應(yīng)用Flume技術(shù)能夠?qū)⒃诰€統(tǒng)計和離線分析法結(jié)合在一起,使數(shù)據(jù)采集可以實現(xiàn)系統(tǒng)化與規(guī)范化。Flume技術(shù)在應(yīng)用期間,主要是由存儲和采集兩大模塊組成,工作效率和工作質(zhì)量都十分顯著,為網(wǎng)絡(luò)安全平臺可以提供可靠的技術(shù)支持。
其次,在數(shù)據(jù)采集結(jié)束之后,通常都會將數(shù)據(jù)資源存儲在HDFS系統(tǒng)當中,此系統(tǒng)擁有大容量和高吞吐量的數(shù)據(jù)訪問特點,數(shù)據(jù)節(jié)點可以用來存儲數(shù)據(jù)資源文件,存儲單位通常都是64MB。如果數(shù)據(jù)文件較小,那么節(jié)點記錄數(shù)據(jù)的位置就會越多,對系統(tǒng)產(chǎn)生不利影響。所以,HBas作為HDFS上的分布式結(jié)構(gòu)化數(shù)據(jù)庫,可以利用列式存儲的方法,將處理之后的數(shù)據(jù)結(jié)果儲存在數(shù)據(jù)庫當中,提高了其安全性。
最后,網(wǎng)絡(luò)安全分析平臺還可以利用CPE技術(shù)來完成事件交流分析,在聚合與關(guān)聯(lián)等環(huán)節(jié)開展之后,將簡單事件加工成高級事件,從而能夠在海量信息資源中挖掘出有用的信息,使網(wǎng)絡(luò)安全平臺可以正常有效的運行。
六、結(jié)束語
總而言之,在大數(shù)據(jù)技術(shù)的發(fā)展與影響下,計算機網(wǎng)絡(luò)收獲了非常穩(wěn)定的發(fā)展,由于內(nèi)部的缺陷將會引發(fā)安全隱患,讓人們更加關(guān)注對于網(wǎng)絡(luò)信息的保護。技術(shù)人員在這一過程中需要充分發(fā)揮出網(wǎng)絡(luò)系統(tǒng)的實際優(yōu)勢,使用良好的防護技術(shù)來優(yōu)化并且調(diào)節(jié)系統(tǒng),方便人們的工作與生活。
作者單位:嚴格? ? 武警廣東總隊
參? 考? 文? 獻
[1]馬遙.大數(shù)據(jù)時代計算機網(wǎng)絡(luò)信息安全與防護研究[J].科技風(fēng),2020(16):82.
[2]趙培琨.大數(shù)據(jù)時代計算機網(wǎng)絡(luò)信息安全及防護策略[J].計算機產(chǎn)品與流通,2020(05):36+52.
[3]白雪萍.大數(shù)據(jù)時代計算機網(wǎng)絡(luò)信息安全與防護[J].電子技術(shù)與軟件工程,2019(10):201.
[4]龍振華.大數(shù)據(jù)時代計算機網(wǎng)絡(luò)信息安全及防護策略[J].中國管理信息化,2019,22(06):161-162.
[5]汪東芳,鞠杰.大數(shù)據(jù)時代計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].無線互聯(lián)科技,2015(24):40-41.