◆支敏慧
大數(shù)據(jù)背景下網(wǎng)絡(luò)信息安全技術(shù)體系分析
◆支敏慧
(中移(蘇州)軟件技術(shù)有限公司 江蘇 215000)
本文從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全性問題展開探究,深入了解計(jì)算機(jī)系統(tǒng)安全問題的成因以及危害性,探尋計(jì)算機(jī)系統(tǒng)安全問題的解決措施,以此來加深人們對(duì)于計(jì)算機(jī)系統(tǒng)安全的理解,促進(jìn)計(jì)算機(jī)系統(tǒng)的安全發(fā)展。
大數(shù)據(jù)背景;網(wǎng)絡(luò)信息;安全技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò),簡而言之就是指計(jì)算機(jī)以及有關(guān)的設(shè)備共同構(gòu)成的一個(gè)可以對(duì)目標(biāo)群體進(jìn)行一定的信息采集、信息加工、信息儲(chǔ)存、信號(hào)傳輸以及相關(guān)檢索的人機(jī)系統(tǒng)。其是計(jì)算機(jī)技術(shù)的核心所在,也是在使用中對(duì)于信息進(jìn)行有效溝通的場所。其安全性能的好壞直接影響到計(jì)算機(jī)的運(yùn)行和使用。
計(jì)算機(jī)網(wǎng)絡(luò)的幾個(gè)特點(diǎn):①管理決策:即計(jì)算機(jī)擁有一定的處理信息的能力,其可以自主的管理內(nèi)部信息的存儲(chǔ),保證其安全性和完整性。同時(shí)還需要在信息的調(diào)取上更加的迅速。②綜合性:從大方向上來說,綜合性在實(shí)際中就是指存貯信息的綜合性或者說復(fù)雜性。例如:視頻狀態(tài)mp4、mov格式;音頻狀態(tài)的mp3、WAV格式以及文字的doc、docx格式等等格式、種類、大小不一[7]。③人機(jī)系統(tǒng):即以人為主的輔助性,所有的決策和使用權(quán)利由人掌控,系統(tǒng)只是一個(gè)工具,更好的界定人在系統(tǒng)的地位,是人機(jī)系統(tǒng)的主要內(nèi)容,同時(shí)做好人機(jī)交互性能是保證更好使用和利用計(jì)算機(jī)技術(shù)來服務(wù)人類的有效措施。④與現(xiàn)代管理方法手段相結(jié)合:即脫離了原有的一成不變的思路,采用先進(jìn)的管理手段,更大程度的減輕人在其中的作用,發(fā)揮出系統(tǒng)的有異性,將更多的技術(shù)手段融入自生的系統(tǒng)中,充分發(fā)揮其管理優(yōu)勢。
首先是因?yàn)殡姶判盘?hào)的輻射:目前我國的網(wǎng)絡(luò)設(shè)施在建設(shè)的過程中會(huì)因?yàn)殡姶牌帘蔚牟煌晟疲瑢?dǎo)致部分電磁信號(hào)泄露問題。這種泄露的電磁輻射一般都是含有信息的,利用一般的分析設(shè)備基本上就可以在無人察覺的情況下進(jìn)行信息的收集工作。甚至可以掌握其通信的內(nèi)容。其次是網(wǎng)絡(luò)協(xié)議的安全性:互聯(lián)網(wǎng)一般使用的TCP/IP協(xié)議,主要是針對(duì)信息共享,其在制定的過程中就存在著一定的安全漏洞,這也是網(wǎng)絡(luò)信息安全問題出現(xiàn)的根源所在。接下來是工作環(huán)境的安全漏洞:即瀏覽和使用計(jì)算機(jī)留下的路徑和使用痕跡,這些一般很難清理,以及在系統(tǒng)開發(fā)的過程中因?yàn)槟承╁e(cuò)誤留下的后門(Back Doors)和陷門(Trap Doors)等都會(huì)成為安全的漏洞所在。這些往往會(huì)在不經(jīng)意之間就打開,從而使得有所圖謀的人不費(fèi)吹灰之力就完成了數(shù)據(jù)的盜用和侵入,對(duì)于個(gè)人的財(cái)產(chǎn)和生活帶來了一定的不利影響。而后是關(guān)于安全產(chǎn)品自身存在的問題:在用戶使用的網(wǎng)絡(luò)信息安全產(chǎn)品中,存在一定的漏洞,其原因可能由于前期的生產(chǎn)或者有著是組裝過程中的不匹配造成的安全漏洞的產(chǎn)生。最后就是關(guān)于總體的安全規(guī)劃的缺乏:目前大多數(shù)的計(jì)算機(jī)用戶一般會(huì)選用商家已安裝的或者自行下載的安全管理系統(tǒng);其在使用的過程中可能就會(huì)出現(xiàn)不兼容的現(xiàn)象,導(dǎo)致在實(shí)際的防護(hù)中未起到原有的保護(hù)作用,致使用戶的利益受損。
對(duì)于信息的安全管理主要包含著三個(gè)方面的具體誘因:缺乏有效的管理、管理體制不健全、觀念缺失。缺乏管理使本來就開放的網(wǎng)絡(luò),變得更加的缺乏保護(hù);雖說計(jì)算機(jī)網(wǎng)絡(luò)和信息技術(shù)本就存在著一定的科技性,對(duì)其進(jìn)行掌控是較難實(shí)現(xiàn)的。但是有效的管理體系和管理觀念還是需要建立起來的,正是因?yàn)檫@樣的思想才使得計(jì)算機(jī)網(wǎng)絡(luò)和信息技術(shù)安全性得不到有效的保障,使得有心思者有機(jī)可乘。
現(xiàn)階段,在對(duì)計(jì)算機(jī)信息管理的應(yīng)用過程中,出現(xiàn)了較為嚴(yán)重的漏洞問題,造成這一問題的原因主要是國內(nèi)的計(jì)算機(jī)應(yīng)用技術(shù)還不夠完善。在對(duì)計(jì)算機(jī)進(jìn)行應(yīng)用的過程中,一旦沒有掌握好所有細(xì)節(jié),哪怕是漏掉一個(gè),也會(huì)為黑客提供入侵電腦的可能。所以為了防止計(jì)算機(jī)系統(tǒng)中出現(xiàn)漏洞,必須將計(jì)算機(jī)應(yīng)用技術(shù)的水平提高上來。在計(jì)算機(jī)安全中,密碼保護(hù)是一項(xiàng)重要的技術(shù),在有效的保證計(jì)算機(jī)系統(tǒng)的情況下,對(duì)數(shù)據(jù)進(jìn)行一定的保護(hù)工作。同時(shí)加密技術(shù)也是日常生活中常見的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)之一,不但在虛擬網(wǎng)絡(luò)上有著一定的保護(hù)作用,在現(xiàn)實(shí)生活中也有著一定的保障作用。所謂的密碼技術(shù)就是對(duì)文檔進(jìn)行一定的加密操作,在受到其他因素的影響下可以更好保證內(nèi)部的資料、信息的私密性;即使是在被他人獲取的情況下也可以很好保證信息的安全。隨著技術(shù)的進(jìn)步,信息的加密方式也在逐步升級(jí),但于此同時(shí),不法分子也在嘗試破開原有的密碼保護(hù)。除此之外,也要加強(qiáng)區(qū)域網(wǎng)絡(luò)的穩(wěn)定性和安全性,減少病毒入侵計(jì)算機(jī)系統(tǒng)的現(xiàn)象的發(fā)生。
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理最為重要的目標(biāo)就是保證數(shù)據(jù)和信息的完整和安全,所以落實(shí)計(jì)算機(jī)信息安全管理工作有十分重大的意義。為了實(shí)現(xiàn)這一點(diǎn),必須采取有效的手段來保護(hù)信息轉(zhuǎn)換或者傳輸過程的安全。第一是用戶標(biāo)識(shí)和鑒別:這是計(jì)算機(jī)系統(tǒng)對(duì)于自身的保護(hù)措施之一,通過系統(tǒng)提供的方式來進(jìn)行身份的識(shí)別,使其可以更好識(shí)別出自己的用戶身份,從而獲得進(jìn)入數(shù)據(jù)庫的權(quán)利。第二是存取的控制,即通過對(duì)于用戶權(quán)限的使用對(duì)其他人員進(jìn)行權(quán)益上的授權(quán),使其可以獲得進(jìn)出數(shù)據(jù)庫的權(quán)利,而未經(jīng)授權(quán)的則無法進(jìn)入數(shù)據(jù)庫,也可以設(shè)計(jì)等級(jí)限制以保證數(shù)據(jù)庫的進(jìn)一步安全。第三是視圖機(jī)制,即在實(shí)際的計(jì)算機(jī)系統(tǒng)中對(duì)數(shù)據(jù)庫進(jìn)行一定的自定義設(shè)置,使其只對(duì)授予存取權(quán)利的人可見;對(duì)于未授權(quán)的人則是處于隱藏的狀態(tài),從另一方面來說加強(qiáng)了對(duì)于計(jì)算機(jī)資料庫的保護(hù)工作。第四是審計(jì)日志,即人員的登記、使用狀況記錄工作。數(shù)據(jù)庫管理員(DBA)也可以更好的通過審計(jì)日志來追蹤和審計(jì)非法使用資料庫的用戶、使用時(shí)間、內(nèi)容等多方面的信息。第五是數(shù)據(jù)的加密:即對(duì)于內(nèi)部數(shù)據(jù)的加密操作,在不了解解密步驟和算法的情況下,別人無法獲取其中的信息,從而保護(hù)了計(jì)算機(jī)數(shù)據(jù)庫的安全。
用戶在使用計(jì)算機(jī)的過程中必須重視并加強(qiáng)安全相關(guān)的管理工作,以此來防止計(jì)算機(jī)的安全系統(tǒng)出現(xiàn)問題。計(jì)算機(jī)的防火墻功能,是計(jì)算機(jī)在裝載系統(tǒng)中自帶的一種計(jì)算機(jī)系統(tǒng)技術(shù)。其主要的作用是抵御外來的入侵,是一種針對(duì)網(wǎng)絡(luò)安全而設(shè)置的防護(hù)措施。其可以更大范圍地對(duì)計(jì)算機(jī)進(jìn)行有利的保護(hù)[4]。在實(shí)際的運(yùn)行中,一般的交流和文件的收發(fā)等都會(huì)進(jìn)行一定的過濾處理和安全掃描,在很大程度上杜絕了病毒和有害信息對(duì)系統(tǒng)的入侵。作為一種軟件,其存在也有其自身的作用和特點(diǎn)。其一就是其選擇作用,即對(duì)進(jìn)入計(jì)算機(jī)的信息、文檔、軟件等進(jìn)行一定的選擇。將某些文件阻隔在計(jì)算機(jī)系統(tǒng)之外,對(duì)于網(wǎng)絡(luò)病毒的侵襲,防火墻就有著非常大的意義。其二是檢測作用,即對(duì)通過防火墻的各種資源進(jìn)行一定的檢測,將存在病毒或者有害的信息有效的隔絕起來,并通過與殺毒系統(tǒng)的聯(lián)動(dòng),將其清理出去,最大程度地維護(hù)了計(jì)算機(jī)的安全性,保證了計(jì)算機(jī)系統(tǒng)的穩(wěn)定性。其三是對(duì)外界的入侵的抵御功能,這里包括了病毒的入侵和黑客的入侵,對(duì)兩者,防火墻都可以進(jìn)行一定程度的抵抗,但是效果就因人因時(shí)有所差異。但是一般其面對(duì)的第一個(gè)障礙都會(huì)是計(jì)算機(jī)本身存在的防火墻的功能。其四是允許VNP(虛擬專用網(wǎng)絡(luò)),即將子系統(tǒng)與主系統(tǒng)進(jìn)行一定的綁定,使得雙方都可以得到防火墻的保護(hù),同時(shí)在資源上也可以更好進(jìn)行資源上的共享。另外用戶還要注意及時(shí)進(jìn)行計(jì)算機(jī)系統(tǒng)的更新和升級(jí),對(duì)系統(tǒng)的漏洞進(jìn)行及時(shí)準(zhǔn)確的修復(fù),全面加強(qiáng)計(jì)算機(jī)系統(tǒng)的穩(wěn)定和安全。
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全是對(duì)計(jì)算機(jī)進(jìn)行運(yùn)用過程中最為重要的一點(diǎn),對(duì)系統(tǒng)安全和信息安全具有十分重要的作用和意義,因此加大力度來研究計(jì)算機(jī)系統(tǒng)的安全才能不斷促進(jìn)計(jì)算機(jī)系統(tǒng)的發(fā)展和進(jìn)步。要建立起科學(xué)完善的計(jì)算機(jī)信息安全管理體系,規(guī)范用戶在應(yīng)用計(jì)算機(jī)系統(tǒng)過程中的操作和管理,加強(qiáng)信息系統(tǒng)運(yùn)行的安全性和可靠性,營造出足夠安全和穩(wěn)定的網(wǎng)絡(luò)環(huán)境。
[1]黃世青.探討“大數(shù)據(jù)”背景下計(jì)算機(jī)信息技術(shù)在網(wǎng)絡(luò)安全中的運(yùn)用[J].通訊世界,2020,27(07):115-116.
[2]劉易林.“大數(shù)據(jù)”背景下計(jì)算機(jī)信息技術(shù)在網(wǎng)絡(luò)安全中的運(yùn)用[J].電子技術(shù)與軟件工程,2020(10):242-243.
[3]魚洪森.大數(shù)據(jù)背景下網(wǎng)絡(luò)信息安全技術(shù)體系分析[J].電腦知識(shí)與技術(shù),2020,16(12):56-57.
[4]趙龍斌,趙鯤馳,郝勝巖.“大數(shù)據(jù)”背景下計(jì)算機(jī)信息技術(shù)在網(wǎng)絡(luò)安全中的運(yùn)用[J].信息技術(shù)與信息化,2019(03):89-90.
[5]邵靜.淺析“大數(shù)據(jù)”背景下計(jì)算機(jī)信息技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].數(shù)字通信世界,2019(01):203.
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2021年3期