郭翰科,黃 源
(甘肅省軍區數據信息室,蘭州 730000)
大數據時代下,計算機網絡運行安全風險主要分為如下幾類:一,系統風險,計算機網絡系統在長期使用下本身即存在著一定的漏洞,而黑客往往趁勢攻擊,以制造病毒的形式侵入系統,不但竊取了用戶重要的機密信息,而且還導致網絡系統癱瘓;二,外部風險,主要指的是計算機設備因遭遇外部雷電或者是風雨襲擊等而發生損壞,使用壽命急劇縮短,系統穩定性也受到很大影響;三,管理風險,由于重視度不足,我國在計算機網絡安全方面立法多存在滯后性,使得部分不法分子愈加猖狂,再加上企業內部對人員的規范力度待加強,工作人員常出現操作失誤的情況,由此來看,要徹底實現網絡安全,還需走很長的路[1]。
制度是行動的先導,網絡安全問題層出不窮,與制度未落實有著極為密切的關系。對此,我國需要意識到當前網絡安全問題的嚴重性,參考國外先進的立法經驗,結合我國的國情,對網絡隱私權保護法和互聯網安全法等法律法規加以補充和完善,對構成侵權行為和蓄意破壞網絡環境穩定的人員嚴懲不貸,從而維護法律的權威性。立法時需堅持防范為主,從根源上遏制問題的發生,讓人們逐步樹立起正確的網絡安全觀,共同維護計算機網絡環境安全。
大數據環境下,人們在網絡上獲取信息的途徑日益多樣化,但不排除這些渠道可能攜帶著一些病毒,對計算機網絡系統的安全造成極大的威脅。無論是計算機個人用戶還是企業,在網絡系統運行過程中,一方面要啟用防火墻,網絡防火墻既可以過濾掉不安全的服務及非法用戶,又可以限制且控制用戶對特殊站點的訪問;另一方面要選用安全可靠性高的殺毒軟件,定期對網絡系統進行掃描排查,及時發現并清除可疑程序。除此以外,還可以利用網絡入侵檢測技術實時接收網絡數據流,通過與入侵特征數據庫作比較,進而判定是否為非法入侵的數據包,一旦確定便啟動防火墻系統將其過濾掉[2]。
大數據環境催生了諸多新的網絡安全防范技術,在維護計算機網絡安全方面發揮的作用不容忽視。例如,數據加密技術,采用加密算法和密鑰將明文數據轉換為密文數據,設置字母和數字集合的復雜密碼并定期更換,以此給信息數據套上一層嚴密的保護層;生物識別認證技術,比較有代表性的有人臉識別、指紋識別和虹膜識別等,通過使用生物識別認證技術,系統數據庫只有識別到相同體征時,才可正式啟動計算機網絡系統,從而對整個系統的安全起到很好的保護作用。
對于國家機關、企業和學校等機構而言,其本身擁有公共網絡架構體系,大數據時代背景下信息量成井噴增長模式,稍有不慎,便可能讓不法分子有可乘之機。為此機構需要在公共網絡架構體系的基礎上著手建設虛擬專用網,所謂虛擬專用網也即是借助計算機網絡系統的通信協議,在內網和遠程客戶端之間設置一個多協議虛擬專用線路,如此一來,便可形成一條隱蔽的通信處理通道,國家機關又或者是企業的重要機密信息也不致泄露[3]。
計算機網絡如今已成為社會生產生活的重要組成部分,建立一套與之相關的安全防范機制是當前維護網絡系統穩定的有效措施。如企業機構在落實相關工作時,首先可從制度入手,強調網絡安全責任制度,明確每位工作人員的安全任務,不定期開展計算機教育活動,規范工作人員對計算機的操作行為,提升其網絡安全保護意識;其次積極研發計算機網絡安全管理平臺和保護技術,在日常檢測的基礎上,選取資歷深厚的技術人員成立科研小組,專注于保護技術的研制和自動化網絡安全管理平臺的維護;最后是同大數據企業建立良好合作關系,與其共享資源,共同商討大數據環境下計算機網絡的維護策略,進一步推進技術的革新。
大數據環境下,網絡安全形勢異常嚴峻,在此人們自身應先增強網絡安全防護意識,自覺規范上網操作行為,不瀏覽來歷不明的鏈接或者是郵件,積極利用防火墻系統、入侵檢測技術和殺毒軟件來維護網絡系統的安全穩定性。與此同時,大數據時代也賜予了人們許多的高科技技術,如數據加密、生物識別等,企業和用戶個人要合理使用各項技術來實現計算機網絡安全防范的目的,真正打造優質的網絡環境。