謝新超 張剖剖 魏琪
摘要:網絡攻擊場景呈現多樣化趨勢,也逐步成為重要軍事工具。如果沒有相應的安全防御策略,就會造成信息泄露、用戶的個人安全隱患甚至國家的安全威脅。我們需要構建相應的防御體系,確保網絡的安全,共筑網絡安全防線,維護公民在網絡空間的合法權益,推動社會的發展。
關鍵詞:大數據時代;計算機網絡;信息安全;防范;
引言
在信息技術不斷發展的大背景下,各行各業的數據總量在不斷增長,大數據時代已然到來,大數據技術已經在各行業的生產生活中起著越來越重要的作用。但隨著大數據技術應用的深入,也隨之產生了一系列的安全問題,這些安全問題很可能會導致計算機網絡信息泄漏,進而造成風險。為此,必須對當前的計算機網絡信息安全方面做進一步的研究,采取針對性的防護措施,以確保安全。
1大數據技術的特點
大數據時代信息的特點是大量、多樣、高速和價值。大數據時代指隨著計算機應用和網絡的普及,人們生活,學習和工作的過程中產生大量的結構化或半結構化的信息數據,這些數據通過關系型數據庫進行分析和使用。數據的使用成本較低、應用范圍較廣,不管是什么崗位行業都需要,有比較快的更新速度,具有一定的準確性和潛在的價值性。隨著信息的產生和數據的流動,數據產生了價值,關于大數據信息安全問題也逐漸顯現。數據安全、網絡安全成為我們關注的焦點甚至成為國家政治戰略的一部分。大數據時代計算機網絡信息安全的重要性。大數據時代計算機網絡信息安全主要分兩種,第一種是關于用戶的,就是網絡用戶數據信息安全和訪問網絡安全;第二種是關于網絡管理的,也就是計算機數據的安全性、網絡信息泄露和病毒入侵的問題。如果網絡被入侵,信息數據被泄露、破壞和非法篡改,導致個人隱私被侵犯、網絡無法正常運營、設備被控制、系統被接管等嚴重事件。所以做好大數據時代計算機網絡信息安全防御,可以避免入侵者入侵用戶的計算機系統,盜竊數據和機密情報信息,保證我國的經濟的發展和國家安全,將我國逐步建設成為網絡強國。
2計算機信息安全的影響因素分析
2.1計算機信息的開放性
計算機信息的開放性是大數據的主要特點之一,而也是依賴于此特點,人們在運用計算機技術時,顯得更為方便快捷;同時,這也是影響計算機信息安全最為主要的一個因素之一,它使得用戶的計算機在使用過程中更容易受到黑客木馬的威脅。開放性的特點既方便了用戶的使用體驗,也在一定程度上存在容易遭受信息泄露等安全隱患。從目前計算機網絡整體發展情況來看,主要采用的是tcp/ip的通信協議方案,但是這種信息方案具有的安全性并不高。因此,計算機安全系統由于具有開放性的技術特點,其本身的安全性和防御能力依然相對不強。
2.2軟件漏洞
目前,隨著計算機行業的不斷發展,各種移動軟件已成為計算機網絡應用過程中所不可或缺的一部分,但這些軟件通常留有后門和漏洞,甚至一些軟件還存在著收集用戶個人信息的情況,這些隱患同樣會帶來較高的安全風險。
2.3計算機病毒和木馬
因為計算機網絡存在一定的開放性,攻擊者會將計算機病毒和木馬通過偽裝、嵌入到網頁、安裝程序和App中,采用欺騙點擊、自動運行、文件關聯等方式觸發病毒和木馬的運行。從而導致用戶數據丟失、數據泄露和網絡擁堵。計算機病毒還能自我復制和衍生,進一步破壞計算機系統和網絡。木馬程序在后臺隱藏監聽,記錄鍵盤輸入,發送用戶密碼等,從而盜竊用戶賬號和口令和硬盤數據,嚴重威脅計算機信息安全。
3計算機網絡信息安全的防護策略
3.1應用防火墻和安全防護系統
在加強計算機信息安全防護方面,建立一套整體的安全防火墻和穩固的安全防護系統,定期對整個國家網絡安全系統的安全漏洞軟件進行及時升級和維護完善。引進相關專業人才,對民用計算機上的網絡安全信息數據進行合理的收集篩選,研制網絡信息安全管理系統和應用程序,設置網絡信息出入口安全路徑,從各個源頭解決網絡信息安全問題。
3.2加快先進技術的應用
在大數據時代,外部對計算機網絡信息的可能攻擊手段更多,攻擊方式也更為隱蔽,傳統的信息安全防御措施已經難以有效應對。為此,需要利用大數據技術中的算法和架構等方面的優勢,在保證數據信息價值不受影響的前提下,對相關數據進行精簡,并采取相應技術對各類數據進行關聯,對異常行為進行有效的監控。以大數據環境下的醫療系統的病案信息存儲為例,其主要通過以下三個步驟實現對網絡信息的安全管理:第一步,采用分布式云存儲技術,將相關的數據信息存儲于本地服務器,并同步存儲于云端服務器,對這些數據進行脫敏處理;第二步,采取多種加密方式,對相關數據信息進行加密,并確保密鑰和加密數據處于分別儲存的狀態;第三步,建立數據信息的多重備份容錯機制,對于數據信息的傳輸方面而言,首先,對相應的數據信息進行動態監控,其次,建立數據信息的規范化標準,確保數據信息可以進行統一化的分析處理,避免人為因素造成數據信息的錯誤,而對于數據信息的訪問,則在設置秘鑰的基礎上,對訪問用戶進行分級,不同級別的用戶賬戶對應著不同的權限等級,且擁有不同的秘鑰,同時,對訪問用戶進行身份認證,確保用戶不出現非法操作行為,除此之外,還要建立對用戶行為的追溯機制,確保出現問題后及時進行責任追查。
3.3制訂智能安全運維計劃
基于信息技術和科技技術飛速發展的情況下,多元化、分散化逐漸成為新的網絡攻擊手段發展趨勢,而且計算機系統在面臨網絡攻擊的狀況下還會產生新的數據信息,來增加處理難度。在以往的信息安全防御系統中,信息管理人員無法高質量的從大量數據信息中找到關鍵信息,也不能以數據分析結果為基礎來判定安全事故類型,因此安全防御體系所面臨的困境越來越多。通過應用大數據技術,可以利用數據挖掘算法,先在短時間內從海量數據中找到重要信息,然后為安全事故類型的判定指明方向。此外,大數據技術還具備自動學習功能,它可以在應用過程中積累豐富的經驗,并且還能在信息安全防御體系中建設知識庫,這樣一旦有網絡攻擊出現時,防御體系就能主動出擊,即使在沒有管理人員的情況下也可以遵循運行規則確定安全事故類型,并選擇對應的解決方案,將安全事故帶來的損失降到最小,確保智能安全運維計劃順利實施。
結束語
沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化。我國已把網絡安全提升到國家安全戰略高度,隨著大數據、云計算、AI的融合發展與應用,給我們帶來了前所未有的方便和快捷,同時也伴隨著網絡信息安全的問題的產生。大數據時代下,有關部門一方面要推動計算機網絡信息知識的普及,提高人們對計算機信息安全的重視;另一方面,有關部門必須加強計算機網絡信息安全的技術指導,對相關數據企業加強監督和管理,如阿里巴巴、騰訊等大信息公司的數據安全監管力度必須要不斷提升,這樣才能從根本上保證大數據時代計算機用戶的信息安全。
參考文獻:
[1]沈傳友.大數據時代下計算機網絡信息安全問題探索[J].網絡安全技術與應用,2021(03):155-156.
[2]齊秀珍.大數據時代下計算機網絡信息存在的安全問題研究[J].無線互聯科技,2021,18(03):17-18.
[3]付媛媛.大數據時代下計算機網絡信息安全問題分析[J].數字通信世界,2020(08):148-149+159.