趙長江
(廣州前錦眾程德賢人力資源有限公司,廣東 廣州 510000)
現階段,關于大數據背景下網絡空間安全的優(yōu)化策略等相關研究較為欠缺,所以要求行之有效的措施對該問題進行分析研究,如加強法治鞏固提升安全戰(zhàn)略意識、加強網絡空間監(jiān)管與安全技術創(chuàng)新、規(guī)范網絡產品安全設計、根據環(huán)境要求開展網絡空間安全優(yōu)化以及針對黑客病毒實時進行專業(yè)安全管控等,為全面推動大數據背景下網絡空間安全提供參考。
目前,我國已經進入新經濟發(fā)展時期,針對多元化發(fā)展趨勢及產業(yè)信息技術創(chuàng)新,生產管理信息化和生活應用數據化日益明顯[1]。同時基于大數據應用與適用范圍日益擴大,強化網絡空間安全與數據穩(wěn)定性尤為關鍵。我國網絡信息技術發(fā)展應用較晚,雖已經成立獨立體系及技術架構,但在大數據應用及發(fā)展趨勢下依然存在諸多安全漏洞,影響網絡空間作為載體的數據傳輸和共享安全保證。因此,從新時代數據安全要求出發(fā),闡明大數據背景下網絡空間安全新要求,便于后繼安全優(yōu)化措施的制定與完善。
首先滿足海量網絡數據的搜集、傳遞、應用及存儲,數據量日益增大且應用程序更加復雜是其必然趨勢。數據流動量在網絡流動中占據絕大比例,并且日益增多,針對該問題現狀,需從安全層面強化網絡空間的運行保障,確保海量數據能夠安全穩(wěn)定地進行承載運維[2]。其次在數據安全的升級管控方面,針對諸多網絡威脅及風險隱患,數據安全需求也明顯提高,主要包括數據的保密性、完整性、可用性及可控性,因此全面提升網絡空間安全等級至關重要。最后新時代網絡安全防范中將更加側重對技術和管理的結合應用,要求網絡空間安全向技術管控層面轉變,便于后期的工作實施開展及全程網絡空間的安全優(yōu)化。
網絡誕生至今主要以網絡程序運行為主,網絡空間安全的本質是基于網絡程序的維護加強。大數據背景下,網絡程序的利用及發(fā)揮將更加頻繁,在大量網絡程序運行使用時,往往被諸多惡意編程有機可乘,從而對網絡空間中的數據安全造成影響[3]。其中最為常見的木馬程序是造成網絡程序癱瘓的罪魁禍首。
網絡空間安全風險因素占比如圖1所示,可以發(fā)現木馬病毒和程序入侵較為嚴重。同時經過分析后發(fā)現,木馬程序或病毒程序會對數據信息進行篡改或盜取,并通過木馬病毒傳染網絡空間諸多數據,其危害性較大。針對網絡程序負面影響,究其根本原因是木馬病毒程序的編程設計,不法分子通過實施惡意編程可盜取客戶信息與數據,同時網絡木馬病毒或程序可通過遠程控制進行實施操作,極大提升了威脅性[4]。

圖1 網絡空間安全風險因素占比
網絡安全保障中的安全監(jiān)測十分重要,基于網絡空間數據自身安全的重要性,網絡安全技術的預防和監(jiān)測系統(tǒng)仍需提升。目前,高科技、高水平的網絡空間安全防御系統(tǒng)不多,不利于商業(yè)數據保密及空間數據安全保障,對大數據背景下的網絡空間安全鞏固促進不強,網絡風險及隱患因素較多(見圖2),其中網絡安全監(jiān)測漏洞最為明顯。

圖2 網絡風險及隱患因素占比
從圖2中發(fā)現,網絡后門隱患、網絡篡改隱患以及網頁仿冒隱患等均較為嚴重。其中網頁篡改隱患是指通過非法技術手段對網頁內容等進行肆意改動破壞;網絡后門隱患是指對攻擊目標的網絡系統(tǒng)進行非法連接網站植入,進而實施非法客戶信息盜取或破壞;網頁仿冒隱患主要是基于目標客戶信息,通過仿照相關網頁誘騙獲取客戶信息數據。基于存在的網絡安全問題需對其安全監(jiān)測體系進行優(yōu)化升級,全面提升安全管控的時效功能。
現階段,我國已經進入信息化高速發(fā)展時代,各種網絡平臺及信息業(yè)務模式層出不窮。大數據背景下對系統(tǒng)及平臺的應用率也明顯提升。衍生出大量App程序和網絡應用等。諸多網絡程序與App應用對個人生活與工作等均會造成影響[5]。部分程序開發(fā)商與技術者缺乏基本安全意識,過度考慮經濟效益及私利獲得。用戶在程序或平臺使用中也缺乏對其安全考慮,久而久之受漏洞影響容易造成用戶資料丟失或篡改,因此在網絡空間安全優(yōu)化中要側重考慮網絡產品。
網絡空間安全優(yōu)化與鞏固不是單一片面的簡單流程,而是更為科學合理的系統(tǒng)布局。基于大數據時代背景下,全面提升網絡空間安全效能及法治規(guī)范尤為關鍵,將法治鞏固與戰(zhàn)略意識加強進行雙重提升意義重大。首先,國家層面要結合時代發(fā)展頒布網絡空間安全法規(guī),將網絡空間作為主體,通過法律規(guī)定及條款內容進行監(jiān)督管理和實施推動,形成網絡空間安全法律體系,營造與凈化當下復雜多變的網絡負面環(huán)境[6]。其次,各部門與機構要加強對網絡空間安全的全程監(jiān)測,按照不同行業(yè)的網絡架構和服務對象等進行針對性法規(guī)實時踐行與問題跟蹤監(jiān)督等。最后,從大數據應用層面入手,提升網絡空間安全戰(zhàn)略意識,進行整體布局與規(guī)劃。
在網絡空間安全優(yōu)化方面要結合大數據時代背景,明確數據應用及數據效能,開展大數據應用調查,統(tǒng)計相關數據,并根據統(tǒng)計數據及問題節(jié)點加強網絡空間的安全監(jiān)管。首先加強網絡漏洞的監(jiān)測管理,針對各種木馬程序或病毒波及影響,要加強各網絡關口的全面檢測,重新設置訪問權限,提升訪問權限等級,使訪問者需通過密鑰才能獲得相關權限,并按照不同安全等級進行用戶權限設置[7]。其次在網絡空間安全監(jiān)測中要體現人工智能的信息化注入,通過人工智能技術完成網絡空間安全監(jiān)測。人工智能系統(tǒng)優(yōu)勢在于快速發(fā)現和定期巡檢網絡漏洞與風險隱患等,可自動實施應急處理。最后也要同步創(chuàng)新安全技術,將其從靜態(tài)模式轉變?yōu)閯討B(tài)模式,跟蹤風險隱患及安全漏洞,提升對各種病毒及木馬程序的全面監(jiān)測,積極主動開展網絡系統(tǒng)升級與App安全監(jiān)測。
網絡產品設計者是網絡空間對所設計的產品應用進行推廣,因此要對網絡空間運用及效能發(fā)揮的安全性負責。大數據背景下,信息產品自身安全對整體網絡空間安全波及較大,非法入侵與違規(guī)編程均對網絡空間中的數據安全造成影響,需規(guī)范加強對網絡產品設計的安全標準[8]。在設計中重點考慮App和系統(tǒng)平臺的安全標準及等級,綜合治理不符合安全標準的App和系統(tǒng)平臺等。根據國家相關法規(guī)凈化網絡市場,強化對網絡市場的綜合監(jiān)管與安全監(jiān)測。對存在安全漏洞的網絡產品,市場監(jiān)管部門需對其違規(guī)者進行嚴懲,保證網絡環(huán)境的安全穩(wěn)定。
在網絡空間安全管理中要研究市場環(huán)境變化等問題,強化網絡安全管理的實效性與保障性,同時強化計算機安全管控的應用結合,全面提升網絡空間及程序應用的安全穩(wěn)定意義重大。側重考慮影響客戶信息及數據的安全問題,明確安全風險及隱患防范的重點,弱化風險入侵的影響[9]。在網絡空間安全管理中要采用定時分析和定期檢測的方式,全面檢查各種網絡產品設計及開放的安全性能,規(guī)避小隱患和小問題的發(fā)生,最大程度提高大數據背景下網絡系統(tǒng)的安全監(jiān)測功能。
首先預測黑客及病毒攻擊的可能性,明確所處網絡環(huán)境的安全等級,并制定相應的安全管控計劃,明確自身安全等級后需對其進行全面架構建設,如一級風險應對預案和二級風險應對機制等,細化具體方法以便于后期諸多工作的開展實施[10]。其次要結合自身情況實時更新病毒庫和防毒軟件等,全面分析市面上各種新型病毒及影響,提升自身的防毒能力。再次基于黑客對網頁、App及空間造成攻擊的可能,做好各部門及組織網絡的關口巡查工作,最大程度降低黑客入侵及病毒程序植入的可能性,強化安全管理預警系統(tǒng)建設,為后期全面鞏固大數據背景下網絡空間的安全奠定基礎。最后實施專業(yè)化體系建設,在工作開展中要以專業(yè)技術為主,強化專業(yè)技術在安全管理的效果發(fā)揮,以專業(yè)化取替?zhèn)鹘y(tǒng)管理模式[11]。
大數據背景下提升網絡空間安全尤為關鍵,網絡空間是基于多種技術、理念及應用的重要凝聚主體。本研究主要以分析大數據背景下網絡空間安全的優(yōu)化策略為主,全面分析當下我國網絡環(huán)境及問題因素,論述網絡空間安全問題及影響層面,并有針對性地提出具體優(yōu)化措施。對提升我國網絡安全及應用程序設計規(guī)范具有促進意義,為全面提升網絡安全與應用效能奠定基礎。