陳琰
【摘? 要】大數據與云計算是21世紀的兩大先進技術,大數據與云計算為社會各行各業都帶來了巨大影響。例如,大數據從整體上提高了社會生產的效率,改變了人們的辦公、學習以及生活方式。但大數據與云計算在為人們提供便利的同時也帶來了一系列信息安全問題。為保障網絡信息安全,論文運用層次分析法、文獻法、調查法等對大數據云計算下網絡安全的特點進行分析,然后就如何強化網絡安全管理展開探究,以供參考。
【Abstract】Big data and cloud computing are two advanced technologies in the 21st century. Big data and cloud computing have brought great influence to all walks of life in society. For example, big data improves the efficiency of social production as a whole, and changes the way people's work, learn and live. However, big data and cloud computing not only provide convenience for people, but also bring a series of information security problems. In order to ensure network information security, this paper analyzes the characteristics of network security under big data and cloud computing by using analytic hierarchy process, literature method and survey method, and then explores how to strengthen network security management, for reference.
【關鍵詞】大數據;云計算;網絡安全;管理方法
【Keywords】big data; cloud computing; network security; management methods
【中圖分類號】TP393.0? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?【文獻標志碼】A? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?【文章編號】1673-1069(2021)04-0009-02
1 引言
在互聯網、大數據、云計算等技術飛速發展的現代化背景下,網絡信息安全問題逐步成為影響國家安全、社會穩定的一大重要問題。加強網絡信息安全控制,防止信息數據被盜取、篡改以及干擾、破壞等已是當前必須開展的工作。
2 大數據云計算下網絡信息安全的特點
大數據與云計算的發展及運用使網絡信息安全出現了許多新特征、新特點,要想實現對網絡信息安全的有效控制,就必須對各項特征特點有準確把握。下面就大數據與云計算下的網絡信息安全特征特點作具體分析。
2.1 數據保護原則發生改變
在以往的網絡信息保護指令或條例中,普遍認可數據應該在擁有者明確數據用途的前提下進行獲取與分享,讓數據擁有者享受到知情權利。但在大數據與云計算下,維護數據擁有者知情權的規則被打破。在大數據與云計算下,通過對數據進行深入的挖掘與分析而發揮出巨大價值(如基于數據分析結果可對某現象未來發展趨勢作出準確預測)。在對數據進行挖掘與分析的過程中,由于數據量的巨大和挖掘分析算法的復雜性,因而獲得目標之外的分析結果和相關聯性結果的可能性很大。在對海量數據進行挖掘分析時,執行者無法提前得知或預測出會出現怎樣的分析結果,且對數據的挖掘與分析多是在數據所有者不知情的情況下進行。這也就表明,數據擁有者的知情權利有可能會得不到維護,以往的數據保護原則發生改變[1]。
2.2 數據安全隱患增多
大數據與云計算為“利用數據謀利”提供了技術支持。如在大數據與云計算下,某網絡媒介或信息供應商可以花費極低的成本獲取海量數據并對數據進行挖掘與分析,讓數據為其創造巨大的經濟利益。極低的成本以及巨額的利潤誘導部分企業、媒介或者是個人非法販賣他人隱私數據或是在掌握他人隱私信息的基礎上開展敲詐、勒索等一系列違法活動,使用戶數據安全以及財產安全得不到保障。近年來,移動互聯網、云計算以及社交網絡等逐漸普及后,產生、存儲與分析的數據量越來越大,這些數據中包含有許多私人數據,一些不法分子利用某種手段利用他人數據來為自己謀取利益或危害社會公共安全。因此,在大數據與云計算背景下必須樹立起高度的網絡安全防范意識,要能根據網絡攻擊的特點采取必要措施維護網絡安全,維護社會公眾以及國家利益[2]。
2.3 網絡信息安全管理難度增加
大數據、云計算等技術的發展使數據安全隱患被進一步放大。具體如云計算技術允許用戶從接入互聯網的任意互聯設備接觸其文件,這就導致互聯網用戶的數據安全存在很大隱患。另外,云計算還具有“數據所有人與控制人分離”的模式,這一模式更使數據所有者的合法權益得不到維護,使網絡信息安全監管更加困難。在大數據與云計算技術支持下,用戶數據都是存儲在服務器中,一旦有數據安全事件發生,很難在短時間內快速找到相應的數據存儲服務器,從而易造成損失增大[3]。
3 大數據云計算下網絡安全管理的現狀
在大數據、云計算下,社會各領域的數據量都在飛速增長,人們生活的空間已被各種各樣的數據、信息充斥,且大數據與云計算等技術的發展使得信息傳遞、處理以及存儲方式都發生了巨大變化,在大數據與云計算的支持下,海量數據可以突破時間與空間的限制快速傳輸。然而在數據傳輸與存儲過程中卻潛伏著一系列安全隱患。黑客攻擊、木馬病毒等都讓數據有被篡改、盜取以及破壞的可能。基于此,就必須建立起健全完善的網絡安全控制體系,采用科學先進的網絡安全控制方法來提高網絡安全性,確保網絡數據與信息安全。目前,我國已經出現了較多的網絡信息安全控制方法,但經調查與研究發現,許多技術方法雖有一定的科學性與可行性,但是也存在局限。因此,有必要進一步加強對網絡安全管理的研究,并根據大數據與云計算下網絡信息安全的新特征構建與應用更加先進、合理且實用的網絡信息安全系統與方法,從而讓網絡信息安全得到保障。
4 大數據云計算下網絡安全管理的具體方法
4.1 運用云安全管理系統進行管理
在大數據云計算背景下,網絡安全管理形勢更加復雜,以往相對簡單的管理技術已經難有效滿足當前的安全防護需求。為此,必須結合當前具體情況運用更加先進的理念與技術方法對各項網絡風險加以防范,有效提升網絡安全管理水平。研究與實踐證明,相較于防火墻等技術,云安全管理系統功能更加全面、風險防范效果更加理想,更符合當前的網絡安全管理要求。
云安全管理系統以“聯結性”為核心理念,將所有數據觸點通過云管理的方式進行聯結,并結合大數據、安全檢測以及云計算等技術手段來對網絡信息數據進行保護,使數據在傳輸、存儲以及挖掘分析等過程中遭受的安全威脅及時被發現,以此提升網絡信息數據的安全性。除了保護隱私數據外,云安全管理系統也負責動態監控系統中的安全組件參數,當安全組件參數出現異常時系統能快速定位并進行自動修正,從而使網絡信息數據得到全方位的保護。云安全管理系統也將主動防御技術、數據挖掘技術等有機結合,在此基礎上運用了分布式設計模式(這一模式易于擴展與部署),讓整個安全管理系統有較強的警惕性以及主動防御性,能讓系統漏洞在還未爆發之前就被自動修復[4]。
4.2 運用異常檢測法進行排查
借助數據挖掘算法和云安全管理系統可以及時發現異常數據,快速采集故障信息并實現對數據安全問題的有效處理。在使用云安全管理系統對網絡信息數據進行管理時,利用數據挖掘算法可以及時發現各種容錯率意外的信息,若一些異常數據的差值過大,算法還可自動對其進行隔離,從而抑制了故障的擴大。
4.3 運用關聯分析法進行分析
云安全管理讓諸多安全設備產生信息上的關聯性,從而讓安全事件從過去的單一性變為了整體性,使協同的優勢得到充分發揮。與其他的網絡信息安全防護方法相比,關聯分析法最大的優勢在于:能通過深入挖掘與分析,從不同的數據中抽取出相同規律與相同發展模式,并對這些相同規律與模式進行存儲,以不斷學習、不斷積累經驗的方式提高系統安全防護能力。云安全管理系統中設置有日志工具、部署傳感器以及網絡探測器等,這些裝置與工具為關聯分析法的應用提供了條件。當系統處于運行狀態時,網絡探測器、部署傳感器等對分散于網絡中的數據源進行采集,并通過大數據平臺對海量信息進行傳輸、分析與處理,整合每天產生的信息中的關鍵項構建出一個安全數據倉庫。
4.4 運用主動預防法進行防范
在大數據與云計算下也可采用主動預防機制來監測與防控網絡信息安全問題,讓網絡信息安全得到保護。例如,云安全管理系統中的自適應安全架構機制能在較短時間內確定風險的源頭,并根據風險類型或者相關的運行機制自動采取相應的防范措施,從而防止數據信息受到嚴重干擾與破壞。
5 結語
綜上所述,在大數據與云計算背景下,網絡安全管理形勢更加復雜,安全管理難度加大。鑒于此,需采用更為先進的技術方法解決網絡安全管理問題,提升網絡安全管理水平。研究與實踐證明,云安全管理系統、數據異常檢測法以及防御法等是適合當前網絡安全管理的技術方法,合理運用以上技術方法可有效降低網絡系統被攻擊以及網絡信息被篡改、被盜取的概率,使網絡信息安全得到保障。
【參考文獻】
【1】劉偉.云計算應用模式下的網絡信息安全技術探究[J].信息系統工程,2019(5):71.
【2】葉挺.大數據平臺安全架構體系研究與應用[D].杭州:浙江工業大學,2019.
【3】張通.基于云計算環境下的計算機網絡安全研究[J].科技創新導報,2018,15(17):127+129.
【4】廖帥.云計算網絡環境下的信息安全問題研究——圖書館云計算網絡安全管理[J].電子技術與軟件工程,2016(14):223-224.