張燕樂 河南檢察職業(yè)學(xué)院檢察系
大數(shù)據(jù)下計算機網(wǎng)絡(luò)安全的研究
張燕樂 河南檢察職業(yè)學(xué)院檢察系
隨著互聯(lián)網(wǎng)科技的發(fā)展,計算機網(wǎng)絡(luò)安全成為社會關(guān)注的焦點。大數(shù)據(jù)時代下,網(wǎng)絡(luò)安全事關(guān)個人、企業(yè)甚至政府層面敏感信息的防護。在實體經(jīng)濟和虛擬經(jīng)濟并行推進的今天,各行各業(yè)開始依賴大數(shù)據(jù)的運用。本文將對大數(shù)據(jù)的相關(guān)概念進行介紹,并對計算機網(wǎng)絡(luò)安全防護現(xiàn)狀及對策進行闡述。
大數(shù)據(jù) 計算機 網(wǎng)絡(luò)安全
計算機信息技術(shù)和經(jīng)濟的發(fā)展,是大數(shù)據(jù)技術(shù)和運用的背景,社會對于數(shù)據(jù)的利用呈現(xiàn)出爆發(fā)式的增長。大數(shù)據(jù)的產(chǎn)生滿足了企業(yè)級或者政府級對宏觀經(jīng)濟數(shù)據(jù)的統(tǒng)計需求,為大眾工作和生活提供了更加豐富的數(shù)據(jù)采集和共享方案。但是從信息安全角度分析,開放式共享式的大數(shù)據(jù)技術(shù)運用,為信息安全帶來了不小隱患,當(dāng)然,大數(shù)據(jù)技術(shù)本身帶來的影響是積極的,只是目前對于大數(shù)據(jù)技術(shù)的利用方式有待進一步考證。
顧名思義,大數(shù)據(jù)是指海量數(shù)據(jù),在互聯(lián)網(wǎng)時代大數(shù)據(jù)意味著是一種信息資產(chǎn),它是無法再短時期內(nèi)利用常規(guī)工具進行數(shù)據(jù)分析,而通過新型處理方式和邏輯,對其進行深度加工,實現(xiàn)數(shù)據(jù)的增值。鑒于,大數(shù)據(jù)是互聯(lián)網(wǎng)時代的產(chǎn)物,其產(chǎn)生和運用帶有一定互聯(lián)網(wǎng)的特征:
2.1 大容量
大數(shù)據(jù)的顯著特征就是體量大,其所蘊含的數(shù)據(jù)量已經(jīng)是現(xiàn)有統(tǒng)計分析工具無法處理的,需要特別注意的是大數(shù)據(jù)并不是當(dāng)個企業(yè)數(shù)據(jù),而往往是行業(yè)性質(zhì),也不是單個人的數(shù)據(jù),而是某一群體所產(chǎn)生的所有數(shù)據(jù)匯總,其體量從GB可以擴展到TB甚至PB。
2.2 類型多
大數(shù)據(jù)對傳統(tǒng)數(shù)據(jù)類型進行了拓展,從結(jié)構(gòu)化數(shù)據(jù)和非結(jié)構(gòu)化數(shù)據(jù)層面上看,在計算機網(wǎng)絡(luò)涉及到的領(lǐng)域都會產(chǎn)生行業(yè)大數(shù)據(jù),這就要求對不同大數(shù)據(jù)類型有一個明確的劃分以及特殊的處理能力。
2.3 價值密度低
利用大數(shù)據(jù)技術(shù)的根本目的在于通過對海量數(shù)據(jù)的甄別,提取有用信息,但是由于數(shù)據(jù)采集范圍擴大,相應(yīng)地,信息價值密度降低了,這也是現(xiàn)目前大數(shù)據(jù)分析的一大技術(shù)難題。
2.4 處理速度快
上文提到,互聯(lián)網(wǎng)時代是以對數(shù)據(jù)的采集和加工處理為主要特征,無論是個人、企業(yè)還是國家層面,不同主體都會從各種維度進行大數(shù)據(jù)分析,所以對大數(shù)據(jù)的處理速度是極為迅速的。
3.1 大數(shù)據(jù)下計算機網(wǎng)絡(luò)安全現(xiàn)狀
大數(shù)據(jù)環(huán)境下,信息網(wǎng)絡(luò)安全面臨著危機,網(wǎng)絡(luò)攻擊、信息泄密等現(xiàn)象時有發(fā)生,甚至形成了一條灰色產(chǎn)業(yè)線,大眾隱私遭到不法分子的侵害,此外,用于信息數(shù)據(jù)的高速流通,國內(nèi)外信息通達性大大增強,國家敏感信息的外泄在互聯(lián)網(wǎng)時代發(fā)生概率也在增加。防范信息外泄以及維護計算機安全是大數(shù)據(jù)時代下,數(shù)據(jù)管理需要重點突破的。
3.2 大數(shù)據(jù)下計算機網(wǎng)絡(luò)安全問題嚴峻的原因分析
3.2.1 網(wǎng)絡(luò)環(huán)境、傳輸介質(zhì)容易遭受損害
眾所周知,大數(shù)據(jù)的傳輸和處理需要穩(wěn)定的網(wǎng)絡(luò)環(huán)境和傳輸媒介,這是互聯(lián)網(wǎng)信息技術(shù)得以發(fā)展的重要前提。計算機網(wǎng)絡(luò)安全需要內(nèi)部設(shè)備和外部設(shè)備共同保障,缺一不可,計算機內(nèi)部硬件出現(xiàn)問題導(dǎo)致整個計算機架構(gòu)癱瘓,如果外部傳輸設(shè)備比如網(wǎng)絡(luò)光纜出現(xiàn)異常,使得整個數(shù)據(jù)的傳輸和記錄都會產(chǎn)生影響,所以在外部設(shè)備防護層面需要對自然因素重點維護。
3.2.2 用戶使用不當(dāng)
數(shù)據(jù)信息的記錄往往是靜默的狀態(tài)下進行的,用戶往往不會刻意去追蹤數(shù)據(jù),只有在需要的時候進行用戶提取。就容易出現(xiàn)操作不當(dāng)?shù)那闆r,用戶如果不當(dāng)操作容易對數(shù)據(jù)的安全性形成干擾,用戶的操作習(xí)慣也是一大因素。
3.2.3 黑客行為
近年來,黑客對于計算機網(wǎng)絡(luò)安全的侵害有所增加,無論是主動還是被動的黑客攻擊行為都會對計算機數(shù)據(jù)信息安全造成影響,特別是蓄意的黑客攻擊,容易造成大量機密性的數(shù)據(jù)信息流失,使個人、企業(yè)以及國家蒙受巨大損失,甚至能夠?qū)е氯珖缘木W(wǎng)絡(luò)系統(tǒng)故障和癱瘓。
3.2.4 木馬病毒垃圾信息泛濫
大數(shù)據(jù)時代利用木馬病毒垃圾信息獲取用戶信息已經(jīng)形成一條灰色利益鏈條,不法分子通過用戶的互聯(lián)網(wǎng)行為對個人信息進行盜取,通過多方買賣賺取利益,甚至有境外間諜組織通過收買國內(nèi)人員收集國家機密信息,形成犯罪,不僅對正常網(wǎng)絡(luò)環(huán)境造成惡劣影響,還為國家造成巨大損失。
3.2.5 網(wǎng)絡(luò)安全相關(guān)法制不健全
計算機信息技術(shù)發(fā)展到今天,在技術(shù)層面上已經(jīng)取得了巨大的進步,但是從國內(nèi)相關(guān)配套的法制法規(guī)而言,還有所不足,在一些領(lǐng)域甚至還處于空白階段,這造成了數(shù)據(jù)信息管理無法可依。另外,在規(guī)范用戶網(wǎng)絡(luò)行為以及懲處黑客等行為方面,我國還沒有相關(guān)針對性的法案,為計算機網(wǎng)絡(luò)安全運營埋下隱患。
4.1 加強網(wǎng)絡(luò)賬戶的安全級別
移動互聯(lián)網(wǎng)環(huán)境下,移動客戶端是日常使用頻率極高的軟件之一,每一次觸發(fā)都會被記錄到網(wǎng)絡(luò)日志當(dāng)中,而每一款客戶端都需要注冊賬號才能使用其完整功能,所以加強網(wǎng)絡(luò)賬戶的安全級別是維護數(shù)據(jù)安全的首要任務(wù)。眾所周知,網(wǎng)絡(luò)賬號間都是可以相互關(guān)聯(lián)的,這就意味著用戶信息會在不同平臺相互傳遞,這樣信息外泄的概率就大大增加,所以在注冊或者登陸用戶信息時,不可使用真實姓名、住址以及身份證銀行卡密碼等,特別是在設(shè)置密碼是,建議使用數(shù)字字謎符號等混排方式進行設(shè)置,加強安全性。
4.2 大眾應(yīng)具備網(wǎng)絡(luò)安全防護意識
近年來,大眾對于計算機網(wǎng)絡(luò)愈發(fā)依賴,能夠通過網(wǎng)絡(luò)享受到的服務(wù)在未來會更加豐富,那么這也就為不法分子提供了可乘之機,通過高度模擬網(wǎng)站,誘導(dǎo)用戶進行操作,轉(zhuǎn)移用戶資產(chǎn)的現(xiàn)象時有發(fā)生,發(fā)布分子利用手機基站發(fā)出偽裝成銀行的短信,通過各種理由讓用戶在計算機上操作,運用跟蹤代碼獲取用戶的信息。其次,在眾多網(wǎng)站中,有一些網(wǎng)站是釣魚網(wǎng)站,其目的在于誘導(dǎo)用戶點進去看,通過高回報率收益率進行詐騙。
4.3 加強平臺管理,建立使用規(guī)范
前文提到,大數(shù)據(jù)的利用集中在個人、企業(yè)和國家層面,其中企業(yè)對于數(shù)據(jù)的利用頻次是非常高的。在注冊之初就會對用戶的年齡、性別、生日、家庭住址、學(xué)歷、社交賬號、購物偏好等信息進行采集,用于用戶管理,同時對用戶的留言路徑進行精確匹配,這就是為什么不少電商網(wǎng)站會很聰明展示瀏覽記錄的原因。其次,在采集網(wǎng)信息后,對用戶信息管理是一項薄弱環(huán)節(jié),網(wǎng)站程序如果出現(xiàn)漏洞,會導(dǎo)致用戶信息外泄,對用戶和企業(yè)造成巨大影響,特別是在一些垂直類電商網(wǎng)站更是如此,加強平臺管理,建立企業(yè)內(nèi)部信息獲取授權(quán)機制對于網(wǎng)絡(luò)安全防護非常重要。
4.4 加大對計算機網(wǎng)絡(luò)維護的內(nèi)外設(shè)備進行維護
大數(shù)據(jù)時代,無論是傳統(tǒng)行業(yè)還是新興行業(yè),對數(shù)據(jù)價值的挖掘都極為重視,特別對互聯(lián)網(wǎng)企業(yè)而言,數(shù)據(jù)價值的挖掘與用戶價值是同等重要,那么數(shù)據(jù)的日常維護除了人力以外,內(nèi)外設(shè)備維護也非常關(guān)鍵,數(shù)據(jù)庫及時更新個歸檔應(yīng)作為日常工作寫入工作規(guī)范中,其次定期對服務(wù)器的工作狀態(tài)和性能進行評估,對日常服務(wù)器的異常狀態(tài)進行記錄,并由相關(guān)人員進行跟進。在對方設(shè)備方面,與服務(wù)器機房建立溝通機制,維持機房正常運轉(zhuǎn)。
4.5 建立相關(guān)網(wǎng)絡(luò)安全法律規(guī)范
計算機技術(shù)發(fā)展到今天,經(jīng)歷了高速增長時期,也遇到過不少瓶頸。其中法律規(guī)范不健全是重要因素之一,網(wǎng)監(jiān)部門在日常平臺巡查過程中,需要加強工作人員法律意識,其次國家需要針對大數(shù)據(jù)安全進行法制建設(shè),這對于約束用戶和平臺具有重要意義。特別是用戶數(shù)據(jù)外泄嚴重的電商領(lǐng)域和銀行信息等,須依法重拳打擊。信息多次倒賣給大眾生活帶來極大困擾,用戶信息安全得不到切實保障,其次,對國家機密信息泄露需進行嚴密監(jiān)控和打擊,切實維護國家利益。
大數(shù)據(jù)作為時下一大熱點,與計算機網(wǎng)絡(luò)安全息息相關(guān),大數(shù)據(jù)技術(shù)本身是一項先進技術(shù),但是為了讓這些技術(shù)更好為人們服務(wù),只有多方合作才能維護計算機網(wǎng)絡(luò)的安全。
[1]基于大數(shù)據(jù)時代下的網(wǎng)絡(luò)安全問題分析[J].張傳勇.網(wǎng)絡(luò)安全技術(shù)與應(yīng)用.2015(01)
[2]對計算機網(wǎng)絡(luò)安全防范措施的幾點探討[J].林樹成.信息通信.2015(04)
[3]大數(shù)據(jù)時代計算機網(wǎng)絡(luò)安全防范分析[J].華曉濤.電腦迷.2017(06)
張燕樂(1986.9-),女,漢族,河南鄭州,單位:河南檢察職業(yè)學(xué)院檢察系,助教,工學(xué)碩士,從事計算機理念與軟件的研究、語義網(wǎng)。