董 明
(重慶航天職業技術學院 重慶 400021)
大數據環境中經常會出現黑客攻擊、隱私泄露等問題,不能確保網絡運行的安全性,這就需要在網絡安全管理的工作中,按照安全問題的發生特點和實際情況,充分發揮網絡安全管理技術的作用和優勢,采用針對性的方式進行管控,從根本上提升整體網絡系統運行的安全性。
研究大數據環境下網絡安全情況,需要重點研究信息內容和物理系統的安全性。從物理方面來講,在創建網絡工程的過程中,應該確保規劃工作與設計工作的科學性,尤其需要結合計算機硬件故障與電源故障等經常出現的網絡安全問題開展管理工作,有效預防信息泄露或網絡破壞問題,規避非法入侵。從信息內容方面來講,就是按照信息安全管理需求,制定完善的安全管控方案與計劃,科學采用先進的信息安全管理技術與軟件系統,打破傳統軟件應用的局限性,協調軟件資源和硬件資源,在常規維護管理的基礎上,針對影響網絡安全性的因素全面分析,確保整體網絡資源和數據信息的安全性。
近年來在大數據的環境背景下,受到諸多因素的影響經常會出現網絡安全相關問題,難以保證網絡系統運行的安全性與穩定性,對各方面工作造成不利影響。具體的網絡安全問題為:
大數據技術的快速發展,在為諸多行業帶來發展便利的同時,也很容易埋下安全隱患,尤其是網絡中的數據具有開放性特點,很容易出現黑客攻擊的現象。對于大數據而言,屬于網絡信息共享的平臺,可能會在網絡環境中為黑客入侵帶來一些便利,也容易導致大數據系統成為網絡中黑客攻擊的對象,如果不能合理應對,將會誘發諸多的網絡安全問題,對整體系統中的數據信息安全性會造成不利影響[1]。
大數據網絡環境中經常會出現個人隱私泄露的現象,如果系統使用者不能合理使用具有關聯性的個人隱私數據,就容易誘發嚴重的泄露問題,在此情況下,如果不能合理設置大數據網絡系統的權限、敏感數據權限,將會導致系統之內的個人隱私泄露,難以確保整體的數據信息安全,對整體網絡系統與大數據系統的安全形成危害。
通常情況下,大數據系統在實際運行的過程中,主要涉及大數據采集環節、存儲環節、傳輸環節、挖掘環節與應用環節,各個環節都可能會出現安全隱患問題,尤其是基礎設施、存儲系統與計算機網絡系統等,都會受到一定的威脅。在基礎設施方面主要是軟件設施與硬件設施,因為具有分布性特點與虛擬性特點,很容易出現非法入侵、假冒身份訪問、非授權訪問等等,導致大數據系統中的數據泄露或是被篡改,甚至還會導致病毒感染,難以保證整體的數據信息安全性。與此同時,在大數據存儲的相關系統中,如果使用傳統關系類型的數據庫系統,很難滿足具體的大數據技術應用需求,多數都使用非關系類型的數據庫系統,但是此類系統在沒有應用訪問控制技術與隱私管理技術的情況下,缺乏完善的安全管理機制,代碼也非常容易漏洞,不能保證數據信息的安全性[2]。
為了有效解決大數據環境下網絡安全問題,在實際工作中應該積極采用先進技術,提升網絡系統安全性。具體的安全問題應對措施為。
應強化數據存儲的安全管理力度,結合數據存儲層的實際情況,按照安全管理需求立規,在合理進行數據隱私保護的情況下,編制相應的網絡數據安全保護制度,明確相關的網絡數據安全使用的責任,強化監督管理、制度約束,保證數據存儲的安全性能夠符合標準。在此期間,為了能夠確保大數據存儲的安全性,應該結合是否存在大數據處理與存儲的時間限制,在存儲管理方面采用差別隱私管理形式。與此同時,可以采用防火墻技術全面維護網絡系統的安全,此類技術在一定程度上能夠將網絡系統劃分成為內部網絡和外部網絡結構,相關人員在對網絡數據進行訪問期間,可以通過網絡防火墻實現數據過濾,只允許有權限的人訪問[3]。
大數據環境背景下,人們思想形式和生活形式有一定的變化,為確保數據的安全性,應重新開展相關信息管理方式的定位工作,創建較為完善的責任管理機制與模式,并且在有效進行數據管理的情況下,全面進行數據備份處理。應積極采用數據備份的安全管理方式,利用U盤存儲數據信息,在系統出現故障問題的時候可以以復制的形式恢復,有效預防不法分子盜取數據信息的現象。具體的數據使用中,還應該合理設置訪問權限,開展用戶的實名認證工作,在管理模式的支持下確保數據信息應用的合法性與安全性。
應該合理使用數據加密技術與網絡隔離技術,有效維護整體系統的安全性,保證相關的網絡安全水平。①積極采用數據加密技術。使用數據加密技術主要涉及加密算法與加密密鑰,數據加密后,信息傳播期間不易發生盜取或截取,即使數據信息被盜取,信息也不會被利用,除了能夠起到數據保護作用,還能降低安全隱患問題的發生率。在數據加密期間,用戶采用相應的加密方式,不僅可以確保數據信息的安全性,還能動態調整重要數據信息,從根本上維護數據的安全水平。②合理使用網絡隔離技術措施。目前在大數據環境中的網絡隔離方式主要是防火墻,可以將用戶分成內部與外部的結構,內外的網絡相互之間不能連同,可以確保內部網絡的整體安全性。企業使用網絡隔離措施期間,可以結合部門情況設置防火墻,在某些部門的局域網受到攻擊的時候立即自動化隔離,以免對其他局域網造成破壞。使用防火墻后多數用戶只能登錄外網,少數具有高權限的用戶才可以登錄內網,在身份驗證以后,在內網中發布信息與瀏覽信息。需要注意的是,在使用網絡隔離技術期間,還需重視病毒防御處理,有效規避相關的病毒攻擊。在網絡安全管理期間還應強化培訓力度,對人員進行網絡安全知識和防控技能的教育培訓,形成正確安全防范意識,提升整體網絡系統的安全水平。
綜上所述,近年來在我國的大數據環境中網絡系統經常會出現安全隱患問題,不能確保整體網絡的安全性,需要在大數據環境下,針對網絡安全問題全面研究和分析,合理采用病毒查殺技術、入侵檢測技術、安全隔離技術,維護網絡系統的安全性,有效保障大數據環境中的網絡安全。