李海燕
摘 要:大數據時代數據量激增,數據的種類更加多樣化,同時人們對數據的產生和收集比以往也更加便利。帶來便捷的同時,數據的安全性、完整性、真實性等網絡安全問題也隨之而來。數據的安全對信息管理工作者也提出了更高的挑戰。本文就目前校園網安全形勢現狀進行分析,提出措施,以期達到防護效果。
關鍵詞:大數據;校園網;安全防護
在計算機與互聯網出現之前,我們的生活就是由各種信息組成的。比如高校招生人數、學籍管理、考試成績等等,所有這些信息都是數據,這么多的數據聚合起來,就組成了“大數據”。隨著計算機和互聯網的普及加上移動客戶端的運用,數據變得更加容易獲取與存儲。與此同時,數據的不安全性也隨之提高。有些不法分子利用計算機作為信息傳遞的媒介,通過網絡盜取私人信息進行違法活動,給個人甚至國家都帶來巨大損失。我們只有提高計算機網絡信息安全防護意識和加強信息安全管理,才能使大數據條件下,高職院校有一個安全的網絡使用環境。
一、大數據時代校園網數據安全現狀分析
大數據技術是我國目前人工智能、數據庫、及通信技術等多種計算機信息領域的融合技術,對于社會的發展和進步有著巨大的推動作用和意義。大數據技術在隨著社會的不斷發展,也得到了多種軟硬件技術的支持,逐步地進行著更新和變革。眾所周知,大數據技術因其便利性、全面性、高效性在當今時代飛速發展,不僅在各個行業上大有作為,而且已逐漸走向千家萬戶。與此同時,隨著海量數據規模的不斷增長一些安全問題也凸現出來如數據被竊取、非法訪問頁面、病毒代碼等等威脅與日俱增。國家針對上述問題與2018年5月1日起正式實施的《信息安全技術——個人信息安全規范》中都做了詳細的規定。在這樣的環境下,各行各業運用網絡技術的程度也越來越高。教育領域,以高職院校為例,校園網已經成為學校教育教學活動及管理工作的重要工具,教學、科研、管理等方面都要依賴校園網絡進行。在有效促進學校教學等工作的順利發展的同時也暴露出了很多問題:
1、個人安全防范意識淡薄
縱觀多起網絡詐騙、網上貸款等違法事件,可以看出網絡用戶的計算機信息安全意識淡薄。一部分用戶缺少相應的計算機技術培訓,很容易造成誤操作,產生信息安全隱患。同時,用戶在網絡上隨意注冊個人信息,登錄不良網頁等行為,加大個人信息的曝光,威脅個人信息安全。一些信息管理工作崗位的工作人員,由于缺少信息安全意識,在管理的過程中存在疏忽,造成信息泄露,加大信息安全風險,給不法分子可乘之機,也給組織機構帶來不可估量的損失。
2、計算機網絡存在安全漏洞
我國計算機網絡的安全漏洞隱藏在眾多的網頁連接中,一些不法分子,利用系統本身存在的漏洞,對用戶的信息進行竊取,謀取不當利益,同時,一些國家信息也在不法分子的監控范圍中,危害國家的信息安全。由于大數據本身具有的開放性的特點,計算機病毒的入侵更具有潛伏性,執行性和存儲性的特點,一旦病毒負載到程序中,用戶的下載會導致病毒迅速和大面積的傳播,進而導致網絡系統的癱瘓。黑客的惡意攻擊也會對目標數據進行運用,造成大規模信息泄露。
3、開放性特點
在大數據時代背景下,計算機得到不斷應用,使計算機網絡在運行過程中不斷去開放形式,具有開放性的特點。計算機網絡的開放性雖然刺激計算機網絡發展,但是正是因為計算網絡的開放性,使得計算機網絡變得越來越脆弱,互聯網中實施的傳輸控制協議的安全性能也越來越低。安全性能低、網絡環境遠遠超出信息數據的基礎保障和實際要求,使計算機網站越來越不安全。
二、大數據背景下計算機信息安全的對策
1、提高用戶計算機信息安全防范意識
大數據時代,最有效和積極主動的推動計算機信息安全的方法就是提高用戶安全防范意識。現實生活中由于個人操作不規范或者由于缺乏安全意識與不懂計算機操作而引起的安全隱患像此類事件,只要對這類人員進行一個簡單的培訓,讓他們清楚意識到操作不當所帶來的危害,同時也不要隨意去瀏覽一些沒有安全證書的網站養成良好的上網習慣。
2、建立完善的入侵檢測機制
計算機網絡中涉及海量的信息,關系到個人以及國家的信息安全。因此,必須要建立起計算機網絡的完善的入侵檢測機制,為此,發揮大數據技術在入侵檢測層面的重要作用,做好精準檢測分析和早期預警。
3、應用防火墻和安全防護系統
國家要加大資金和人才的投入力度,在計算機信息安全方面,建立整體的防火墻和穩固的安全防護系統,定期對整個網絡系統的信息漏洞進行修復和完善。引進專業人才,對計算機 網絡信息進行合理的篩選,研制信息安全系統和程序,設置信息出入口路徑,從源頭解決信息安全問題。細化安全防護系統的功能,對于信息的鏈接、來源,信息涉及的敏感檢索詞語等,都要進行嚴格的篩選和攔截。加強安全系統的建立,推廣應用安全高效的殺毒系統,確保用戶的計算機信息進入安全防護系統。
4、利用數字簽名技術
數字簽名技術是一種對身份信息進行認證的技術。簡單的說就是將紙張上的手寫簽名數字化網絡化,這種數字化的簽名是不可能被偽造出來的。采用數字簽名的好處就是在接收文件的時候驗證接受者的簽名有沒有更改、并且可以發現在簽名后文檔是否被改。如果發現簽名異常,則該文件可能被不法分子更改了,這種技術的作用是保證數據傳輸的完整性、有效性、其中應用最廣的就是文件的簽名批復。
展望未來計算機網絡發展的過程,信息安全必將占據主導地位,用戶對于安全性的需求也將更加多樣,校園網安全的防范預見到障礙也會不斷增多。校園網絡的安全防護是一個系統工程,整體工程,需要建立有機的、智慧化的安全防護體系來保護網絡中的關鍵數據和信息,并且提高計算機網絡用戶自身業務水平以及安全防范意識,共同營造快速、高效、安全的網絡環境,促進學院信息化建設快速、穩步向前發展。
(火箭軍士官學校)