宗滿貴,霍躍虎
(1.中電科網(wǎng)絡(luò)安全科技股份有限公司,北京 100043;2.北方自動控制技術(shù)研究所,山西 太原 030006)
由于計算機(jī)網(wǎng)絡(luò)信息環(huán)境缺少重要的保障,很容易出現(xiàn)安全問題,導(dǎo)致信息發(fā)生泄漏。所以,在大屬于時代背景下,單位和工作人員應(yīng)重點的去解決計算機(jī)網(wǎng)絡(luò)信息安全問題,做好計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)這項工作。
在大量的數(shù)據(jù)信息中,通過大數(shù)據(jù)技術(shù)能找到具有價值意義的信息,而大數(shù)據(jù)技術(shù)屬于是先進(jìn)的技術(shù)媒介。而大數(shù)據(jù)還具有非常多的特征,一方面,大數(shù)據(jù)具有非常豐富的信息數(shù)據(jù)。在社會經(jīng)濟(jì)水平不斷提高和科學(xué)技術(shù)發(fā)展下,社會和商業(yè)的發(fā)展離不開數(shù)據(jù)和信息。為提高所有數(shù)據(jù)和信息準(zhǔn)確性,確保更加可靠,應(yīng)具備選擇信息和數(shù)據(jù)能力。另一方面,豐富的信息數(shù)據(jù)。這主要在通信模式中應(yīng)用,其這種方法區(qū)別于現(xiàn)有的技術(shù)。如果涉及非常多的數(shù)據(jù),運(yùn)用大數(shù)據(jù)技術(shù)在對信息選擇的過程中,有時會遇到問題。所以,在大數(shù)據(jù)視角下,提升計算機(jī)網(wǎng)絡(luò)信息安全性已經(jīng)成為主要的一項任務(wù)。而不管是在處理信息,還是應(yīng)用數(shù)據(jù)時,利用計算機(jī)技術(shù)不僅能實現(xiàn)數(shù)據(jù)處理,還能提升處理的水平。但不管是在工作中,還是在生活中,計算機(jī)信息很有可能出現(xiàn)安全問題,導(dǎo)致信息被盜取,致使給公司的運(yùn)營造成影響。
往往由多個電子器件共同組合而成計算機(jī),對外部環(huán)境非常的敏感,所以,在利用計算機(jī)網(wǎng)絡(luò)系統(tǒng)的期間很有可能受各種因素的影響,尤其是溫度和濕度等自然因素。若是自然因素成為影響計算機(jī)網(wǎng)絡(luò)的最主要一個因素,當(dāng)降溫防濕處理的力度不夠,那么這很有可能出現(xiàn)計算機(jī)網(wǎng)絡(luò)信息安全問題。
在應(yīng)用計算機(jī)網(wǎng)絡(luò)這一期間,如果受人為因素的影響發(fā)生操作失誤的現(xiàn)象,那么很容易出現(xiàn)計算機(jī)網(wǎng)絡(luò)安全問題,導(dǎo)致發(fā)生安全隱患。一般提及的人為因素涉及兩個方面,一方面是主動影響方面,另一方面是被動影響方面。其中,主動影響就是對網(wǎng)絡(luò)系統(tǒng),不同的影響方法所采取的攻擊措施,而被動影響就是利用各種影響方式來攻擊網(wǎng)絡(luò)系統(tǒng)的安全。被動因素就是在不給網(wǎng)絡(luò)系統(tǒng)安全性造成影響的同時來攻擊其中一個數(shù)據(jù)庫,但無論那種方法很有可能發(fā)生信息泄漏。
往往應(yīng)在用戶正確操作下,實現(xiàn)計算機(jī)網(wǎng)絡(luò)各種功能,而在具體操作時,有的用戶受主觀意識的影響容易發(fā)生網(wǎng)絡(luò)安全問題,存在安全隱患。但不管是利用的操作技術(shù),還是安全防護(hù)理念,由于用戶之間所應(yīng)用的不同,所以,導(dǎo)致網(wǎng)絡(luò)操作和密碼設(shè)定存在差異,這種情況,可能會發(fā)生操作錯誤的現(xiàn)象。
惡意攻擊就是不法分子主動的去攻擊,或者是被動的攻擊。主動攻擊就是不法分子主動的攻擊某一個對象。被動攻擊就是不法分子在計算機(jī)網(wǎng)絡(luò)運(yùn)行期間對網(wǎng)絡(luò)采取攻擊的行為,以得到自己需要的信息。這些進(jìn)攻的方法會出現(xiàn)計算機(jī)網(wǎng)絡(luò)信息安全問題,還會給企業(yè)造成影響。
通過分析計算機(jī)網(wǎng)絡(luò)信息防護(hù)存在問題得知,由于一些計算機(jī)所利用的協(xié)議以TCP/IP 協(xié)議為主,其安全性不高,所以,很有可能受黑客的攻擊。一般在這個視角上看到由于大數(shù)據(jù)服務(wù)器集中的存儲數(shù)據(jù),導(dǎo)致信息數(shù)據(jù)多,也很有可能受黑客的攻擊,導(dǎo)致個人信息被纂改。在這種情況下,如果計算機(jī)網(wǎng)絡(luò)信息發(fā)生丟失,或者是遭到泄漏,那么不僅會出現(xiàn)計算機(jī)網(wǎng)絡(luò)安全問題,也會影響到各個領(lǐng)域的發(fā)展。
計算機(jī)病毒不僅具有一定的隱蔽性,還有很強(qiáng)的傳播性,所以,會在媒體中附著以實現(xiàn)傳播,導(dǎo)致影響到整個網(wǎng)絡(luò)系統(tǒng)的運(yùn)行。其中不管是光盤,還是硬盤,作為病毒的主要載體,會附著在流動數(shù)據(jù)中,進(jìn)一步的擴(kuò)散整個網(wǎng)絡(luò)系統(tǒng)運(yùn)行。一般病毒所擴(kuò)散產(chǎn)生危害非常的嚴(yán)重,會導(dǎo)致系統(tǒng)不能夠運(yùn)行,致使損壞到各類系統(tǒng)的數(shù)據(jù)信息,數(shù)據(jù)發(fā)生丟失的現(xiàn)象。
隨著大數(shù)據(jù)技術(shù)不斷的發(fā)展,用戶信息在網(wǎng)絡(luò)環(huán)境中存在主要是利用一種特定的數(shù)據(jù)形式,這樣若是計算機(jī)在對操作者身份進(jìn)行識別的過程中,可通過特定的數(shù)據(jù)向用戶授權(quán)。應(yīng)用身份認(rèn)證技術(shù),通過相關(guān)的指令,一定程度上,能初步的認(rèn)定操作者合法性,以實現(xiàn)對網(wǎng)絡(luò)信息安全防護(hù)第一線的構(gòu)建。尤其是指紋識別技術(shù)和面部識別技術(shù)等身份認(rèn)證技術(shù)[1]。而對于靜態(tài)密碼和動態(tài)口令身份認(rèn)證技術(shù)而言主要以信息秘密方法為主。一般在身份認(rèn)證識別的這一期間,計算機(jī)網(wǎng)絡(luò)系統(tǒng)能校隊操作人員所提交的信息,而這主要根據(jù)的是密鑰程序,再賦予操作者一系列的權(quán)限,尤其是登錄訪問和文件查看等,以對用戶的行為進(jìn)行監(jiān)管,并實時的記錄,進(jìn)而提升計算機(jī)網(wǎng)絡(luò)信息安全性。
為做好計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作,提升信息安全性,有必要建立防火墻,因為這非常的重要。其中,網(wǎng)絡(luò)數(shù)據(jù)信息最大的一個特點就是多樣性,而在利用計算機(jī)期間,有的用戶由于對網(wǎng)絡(luò)信息安全防范意識不高,也沒有了解到下載軟件時很有能存在潛在病毒,導(dǎo)致增加計算機(jī)網(wǎng)絡(luò)信息安全問題發(fā)生概率。特別是在進(jìn)一步的擴(kuò)大無線網(wǎng)范圍下,不管是在那個領(lǐng)域中有非常多的傳輸數(shù)據(jù),所以,為提升用戶信息安全性,為其提供重要的保障,工作人員應(yīng)注重對防火墻技術(shù)的應(yīng)用,以加強(qiáng)計算機(jī)信息管理,這樣如果計算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)存在隱藏的安全隱患,防火墻能夠及時的發(fā)現(xiàn)[2]。基于此,為有效的落實計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作,提高這項工作實施的有效性,工作人員應(yīng)從現(xiàn)有的計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)體系入手,并不斷的優(yōu)化,再對防火墻技術(shù)充分的應(yīng)用,引入安全檢測技術(shù)作為重要的輔助,進(jìn)而就能甄別出惡意的信息。
就當(dāng)前的情況來看,有時會發(fā)生木馬侵入電腦對其他人員信息盜取的現(xiàn)象,所以,在對防火墻進(jìn)行構(gòu)建的過程中,應(yīng)盡快的處理病毒,并且在計算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng)中,還應(yīng)以定期的方式為主進(jìn)行防火墻升級,在結(jié)合當(dāng)前的狀況,為實現(xiàn)網(wǎng)絡(luò)信息安全防護(hù)合理的制訂計劃,以便日后提升計算機(jī)網(wǎng)絡(luò)信息安全性[3]。與此同時,在運(yùn)用防火墻的過程中,可引入網(wǎng)絡(luò)檢測技術(shù),其中在檢測計算機(jī)軟件和硬件時,可對檢測軟件直接的點擊,檢測是否有文件垃圾,這樣在計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行時,如果遭到黑客的入侵,能夠及時的發(fā)現(xiàn)。此外,可把漏洞修復(fù)程序合理的應(yīng)用在計算機(jī)網(wǎng)絡(luò)系統(tǒng)中,實現(xiàn)對修復(fù)網(wǎng)絡(luò)系統(tǒng)的構(gòu)建,以保障計算機(jī)網(wǎng)絡(luò)信息的安全。
在大數(shù)據(jù)視角下,為做好計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作,提高這項工作的有效性,除了要加強(qiáng)信息安全管理外,還應(yīng)合理的制定信息安全管理制度。詳細(xì)的來講,應(yīng)做好以下方面。首先,在應(yīng)用計算機(jī)系統(tǒng)時,工作人員應(yīng)高度的重視計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作,并對計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)知識給予充分的了解,熟練的去掌握,而在具體操作的過程中,不僅要結(jié)合實際情況,還應(yīng)嚴(yán)格的按照執(zhí)行的標(biāo)準(zhǔn)。其次,應(yīng)存儲好計算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù),利用安全檢測軟件和殺毒軟件,合理的去篩選處理各類傳輸數(shù)據(jù)信息,而且在篩選的過程中,如果發(fā)現(xiàn)有的數(shù)據(jù)信息安全隱患大,應(yīng)及時的刪除,在保存好關(guān)鍵而重要的信息,進(jìn)而實現(xiàn)計算機(jī)網(wǎng)絡(luò)安全防護(hù),使其取得良好的防護(hù)效果;最后,應(yīng)用動態(tài)監(jiān)測系統(tǒng),實現(xiàn)對計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)實時監(jiān)控,把計算機(jī)信息系統(tǒng)方式合理的在智能化的信息平臺中去展示,減少人為因素給計算機(jī)網(wǎng)絡(luò)信息安全性造成的影響,確保計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)能正常的使用,處于良好的運(yùn)行狀態(tài)。
隨著大數(shù)據(jù)不斷的發(fā)展,經(jīng)過對網(wǎng)絡(luò)信息安全權(quán)限合理的設(shè)置,再加上對加密處理技術(shù)的應(yīng)用,不僅能促使計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作順利的實施,還能提升其有效性。一般在利用計算機(jī)時,用戶應(yīng)設(shè)置好安全權(quán)限。特別是非常重要的信息必須要采取有效的措施做好加密處理,避免不法分子在計算機(jī)系統(tǒng)中的侵入,導(dǎo)致個人信息被盜取[4]。通??蓱?yīng)用ID 認(rèn)證技術(shù)對安全權(quán)限合理的進(jìn)行設(shè)置,讓這項技術(shù)所起到的作用得到最大發(fā)揮,促使用戶只能對一個ID 設(shè)置,以提升計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)管理水平。
一般讓計算機(jī)用戶把賬號密碼合理設(shè)置好。因為有時用戶由于忘記賬號密碼發(fā)生丟失賬號的現(xiàn)象。其中,在進(jìn)行賬號防護(hù)期間,應(yīng)根據(jù)不同的賬號對各種密碼進(jìn)行設(shè)置,并設(shè)置出稍微有點難度密碼,避免賬號被盜,提升賬號密碼安全性,避免密碼發(fā)生泄漏的現(xiàn)象,以提高計算機(jī)網(wǎng)絡(luò)信息防護(hù)有效性。與此同時,應(yīng)以不定期的方式為主去更換密碼,因為這樣不僅能保護(hù)好賬號,還能確保網(wǎng)絡(luò)信息安全?;诖?,在大數(shù)據(jù)視角下,為能有效的落實計算機(jī)網(wǎng)絡(luò)防護(hù)措施,提高這項工作的有效性,應(yīng)設(shè)置好賬號密碼,因為這是最主要的方式。例如,隨著企業(yè)不斷發(fā)展,在設(shè)置ID 的過程中,員工的ID 和管理人員的ID 會導(dǎo)致存在差異,這在對ID地址輸入時,員工不能得到企業(yè)發(fā)展中重要的機(jī)密信息,促使計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全的運(yùn)行。與此同時,把數(shù)字加密處理工作落實到實處,提高關(guān)鍵數(shù)據(jù)信息準(zhǔn)確性。尤其是重要的文件信息,更應(yīng)進(jìn)行數(shù)字加密處理,這樣在對數(shù)字輸入的過程中,能得到一些文件信息。所以,在大數(shù)據(jù)視角下,對數(shù)據(jù)傳輸權(quán)限設(shè)置,在進(jìn)行加密處理工作,采取數(shù)字加密的方法,實現(xiàn)數(shù)據(jù)實時傳輸,達(dá)到計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)目的。
隨著大數(shù)據(jù)技術(shù)不斷的發(fā)展,呈現(xiàn)出具有較高的信息融合度這一特點,所以,這向計算機(jī)網(wǎng)絡(luò)信息安全性提出了相應(yīng)的要求。而對計算機(jī)網(wǎng)絡(luò)系統(tǒng),運(yùn)用安全殺毒軟件功能不定期的去殺毒,有助于提升計算機(jī)網(wǎng)絡(luò)信息安全性。特別是在科學(xué)技術(shù)取得進(jìn)步下,在對數(shù)據(jù)信息傳輸這一期間,計算機(jī)信息系統(tǒng)很有可能出現(xiàn)
病毒會影響計算機(jī)信息系統(tǒng)的運(yùn)行。在大數(shù)據(jù)視角上,為提升計算機(jī)安全防護(hù)的有效性,防止網(wǎng)絡(luò)遭受到病毒的入侵,計算機(jī)網(wǎng)絡(luò)用戶對計算機(jī)網(wǎng)絡(luò)系統(tǒng),運(yùn)用殺毒軟件定期的去殺毒[5]。其中,在運(yùn)用殺毒軟件的過程中,應(yīng)去掃描各個網(wǎng)絡(luò)系統(tǒng)中的軟件和硬件,這樣一旦有病毒文件,能做到發(fā)現(xiàn)及時。這時網(wǎng)絡(luò)用戶在根據(jù)殺毒軟件中的一些步驟進(jìn)行殺毒處理,把這項工作落實到實處,進(jìn)而不僅能把病毒消除掉,還能達(dá)到對網(wǎng)絡(luò)系統(tǒng)內(nèi)的漏洞修復(fù)目的,提高病毒的防御能力。除此之外,應(yīng)在線去升級現(xiàn)有的一些殺毒軟件,并定期的對病毒庫進(jìn)行更新,把計算機(jī)網(wǎng)絡(luò)信息保護(hù)好,確保計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的運(yùn)行,處于良好的運(yùn)行狀態(tài)。
例如,應(yīng)用360 安全衛(wèi)士殺毒軟件,借助云安全技術(shù)平臺,連接用戶的客戶端,再對計算機(jī)信息系統(tǒng)進(jìn)行檢測,檢測該系統(tǒng)的安全程度。在運(yùn)用殺毒軟件對計算機(jī)系統(tǒng)進(jìn)行清理,能發(fā)現(xiàn)計算機(jī)系統(tǒng)內(nèi)是否有病毒,并對殺毒,避免遭受到不法分子的侵入。
就當(dāng)前計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)運(yùn)行的情況來看,有時還有給安全造成威脅的因素,而這些因素也會導(dǎo)致出現(xiàn)計算機(jī)網(wǎng)絡(luò)信息安全問題。特別是當(dāng)前的計算機(jī)網(wǎng)路應(yīng)用范圍已經(jīng)變得更加廣泛下,呈現(xiàn)出計算機(jī)入侵問題?;诖?,在大數(shù)據(jù)視角下,為提升計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全性,有必要去實時監(jiān)控計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的運(yùn)行,并引進(jìn)入侵技術(shù),通過其應(yīng)用對計算機(jī)網(wǎng)絡(luò)信息系統(tǒng)內(nèi)存在潛在安全問題做出相應(yīng)分析。一般入侵檢測技術(shù)有兩種,一種是統(tǒng)計分析法,另一種是代表分析法。統(tǒng)計分析法就是預(yù)判計算機(jī)網(wǎng)絡(luò)信息安全的運(yùn)動模式,代表分析法就是在系統(tǒng)運(yùn)行期間,根據(jù)了解的數(shù)據(jù)信息把存在問題找到,在實現(xiàn)實時監(jiān)控,以提升計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)水平。
總而言之,在大數(shù)據(jù)時代背景下,網(wǎng)絡(luò)信息安全防護(hù)是最主要問題。為有效的落實計算機(jī)網(wǎng)絡(luò)信息安全防護(hù)工作,提升防護(hù)工作的水平,除了要實現(xiàn)網(wǎng)絡(luò)信息安全數(shù)據(jù)分析外,還應(yīng)進(jìn)行風(fēng)險評估,把這項工作落實到實處,在引進(jìn)防范技術(shù),實現(xiàn)對安全防范系統(tǒng)的建立,確保大數(shù)據(jù)平臺更加安全,提升計算機(jī)網(wǎng)絡(luò)信息安全性。