摘要:從社會發展角度來講,大數據技術的產生能夠有效促進社會各行各業的發展需求,但是大數據并非完美無瑕,它也具有雙面性,利弊共存。大數據在為企業發展帶來便利的同時,也帶了網絡安全的問題,如果在應用的過程中不給予足夠的重視,可能會給企業造成嚴重的損失。以下針對大數據時代計算機網絡安全技術展開分析,尋找有效的安全防護措施,促進網絡安全建設。
關鍵詞:大數據;背景;計算機;網絡信息安全
在社會經濟發展的過程中,計算機網絡進入了人們的正常生活當中,這一技術雖然給人們帶來了極大的便利,但是很多時候也產生了很多風險和安全隱患。未來技術人員需要使用網絡安全技術解決網絡源頭問題,主要的目的是在能夠增強安全意識的基礎上來降低網絡安全事件的發生頻率。
一、大數據的主要特點
大數據是計算機網絡運行過程中擁有的大量信息數據,同時這些信息數據具有不同屬性特點,有的信息數據具備保密性,為網絡管理工作人員帶來了一定的困難。大數據技術的產生與應用,為人們給予了極大的方便,人們能夠利用計算機網絡尋找需要的數據信息,為學習與工作提供幫助。大數據環境下可以讓人們憑借不同渠道獲取信息或者發送信息,強化工作效率,也能夠保障信息傳輸極具安全性。畢竟信息在互聯網中進行傳輸一旦發生泄露,會對相關人員的利益造成嚴重的損害,不利于體現信息數據在傳輸過程中的重要作用。因此,大數據應用在當下網絡系統中,必須要重視網絡環境與信息數據的安全,注重網絡運行狀態實時監控,有助于發現網絡系統的安全隱患,有效地解決問題,保證大數據在網絡中應用的價值。
二、維護計算機網絡信息安全的重要性
大數據當中蘊含著網絡信息技術,這一技術可以多元化整合系統當中的單一數據,并且具備非結構化、傳播范圍廣、成本較低等特征。很多時候大數據的儲存媒介比較多,并且儲存功能的容量較多,內部的數據類型相對也較為多種多樣。在經濟發展與科技進步的同時,大數據技術很多時候也可以廣泛應用到各個領域當中,在作用與價值逐漸明顯的當下,對整體經濟發展的方向也能夠起到引導作用。但計算機網絡系統很多時候也產生了一些問題,進而出現了多種安全隱患,在這一過程中加強網絡信息管理非常有必要。隨著計算機與大數據技術應用行業的逐漸增多,很多時候都會出現信息泄露或被竊取的情況,這類信息的樣式非常寬泛,不僅僅涉及了個人隱私,同時也將會關系到國家的機密。如果計算機內部安全系統受到破壞和影響,那么很多時候將會造成信息泄露或者數據丟失問題,進而給信息安全帶來一定的隱患和影響。
三、計算機網絡中存在的問題
網絡安全問題是從互聯網形成的之后就存在的問題。大數據時代的網絡安全問題又不同于傳統網絡安全問題,黑客的攻擊方式逐漸轉變成隱蔽化,導致這種問題主要在于大數據時代信息數據的傳輸量要遠遠大于過去,不同信息數據進行緊密聯系,讓黑客有效地把握住其中的機會,對數據進行攻擊或竊取。黑客不但不會被輕易發現還能利用數據間聯系造成更大的破壞。計算機漏洞是用戶長期操作計算機的習慣形成的安全問題,一直以來,不管計算機系統做到何種完善的情況,都會存在一定的系統漏洞,只能通過針對性的措施來進行修補,這也成為了網絡攻擊的主要目標,通過對計算機漏洞的檢測,有效找到進入計算機的方式,從而盜取用戶信息和重要的數據資料,嚴重的破壞計算機系統。網絡管理不當也是當今出現網絡安全問題的重要部分。一般網絡安全都有嚴格的管理制度與操作準則,這也是能夠有效保障網絡安全的管理體系。但是很多網絡管理員對網絡管理制度沒有完善的安全意識,對待安全工作管理的不認真,因此造成網絡管理不當,產生網絡漏洞給予別有用心的黑客攻擊的機會。
四、常見的網絡安全問題
(一)網絡病毒
網絡病毒本身就具有十分強大的破壞性,并且還具備復制與擴散的功能。如果網絡環境遭受了病毒入侵,那么就會導致數據嚴重損壞,甚至使整個網絡環境崩潰,陷入癱瘓的狀態。而網絡病毒的主要傳播途徑包括文件共享、網絡服務器以及電子郵件傳播,這些媒介會將攜帶著病毒的網址附加到電子郵件當中,或者電子郵件自身存在病毒。在網絡病毒的攻擊下,經常會出現硬盤格式化、數據庫破壞以及遠程操作計算機等情況。另外,網絡病毒攻擊的主要特點就是感染擴散速度快、很難清除徹底等等。這些問題對于容納著海量信息的網絡環境而言,帶來了巨大的潛藏隱患,所以如何處理網絡安全問題就顯得十分重要。
(二)不良信息傳播
互聯網時代為人們日常生活帶來便捷條件的同時,也攜帶著很多復雜的信息資源。在互聯網環境下,如果掌握了一定的讀者基礎,那么消息就會在短短幾分鐘的時間內獲取成千上萬的閱讀量。在一定程度上開拓了人們的視野,但是這也為很多不良信息傳播提供了便利條件。常見的不良信息主要包括:黃色信息與虛假信息。這兩種信息類型雖然分類不同,但是都會帶來不小的危害。其中,虛假信息在經過網絡信息擴大之后,原本虛假的事件也會變得更加真實,從而引起人們不必要的恐慌,甚至還會對整個社會造成危害。而黃色信息主要危害的群體是未成年人,他們的心智尚未成熟,如果過早接觸到黃色信息,那么就會對身心健康發展造成嚴重影響,甚至還會走上違法犯罪的道路。也就是說,網絡環境中的不良信息傳遞都屬于極其惡劣的行為。
五、完善在大數據背景下的網絡信息防護措施
計算機網絡在今天的社會上已經融入到各行各業當中,很多重要的領域如金融,國防,通信,銀行,醫療等都已經進行全面建設計算機網絡,通過計算機網絡的結合,促進了各行各業的發展,提高了工作效率,改變了工作方式。與此同時,網絡安全的問題也要投入極大的關注,無論是網絡運行中具備的安全性、可靠性、穩定性還是加強網絡安全防護的相關技術研發和應用,都是為了保證擁有一個健康和諧的網絡環境,為了讓計算機網絡帶個社會發展更多的便利。
(一)使用大數據安全技術
技術人員在實際維護的過程中需要使用多項措施,首先可以使用殺毒軟件來對計算機定期進行殺毒。一般來說,在每臺計算機系統內部都將會帶有防護功能,但是對于病毒很多時候難以抵擋。為了彌補系統運行當中的缺陷,需要使用第三方的軟件來進行專業查殺,維護內部環境和安全穩定。在查殺病毒的過程中,需要根據病毒的實際情況來對軟件進行升級,同時更新內部的數據庫,進而保證用戶使用網絡的信息安全水平。其次,入侵監測技術也屬于一項大數據安全技術,在開展系統監測的過程中如果發現病毒入侵,那么內部裝置將會自行打開防御系統,維護系統的實際運行安全。這一監測技術能夠有效的發現病毒入侵的具體行為,保護用戶的數據信息安全,同時針對于異常部位開展警報工作,避免系統遭受深入入侵。同時,借助入侵監測技術,工作人員還可以查找對應的歷史記錄,同時針對于整體數據信息進行分析,盡快尋找解決方案,降低用戶損失。最后,還需要使用大數據技術開展實時監控工作,進而提升系統整體安全性,工作人員在這一過程中需要在日常管理當中注重防護細節,及時發現問題并且解決。同時在這一過程中還需要使用入侵監測技術來掌握計算機系統整體情況,對于容易出現狀況的部位需要實時開展記錄,嚴格監督并且保證系統的安全。
(二)加強軟硬件管理
計算機網絡系統主要由軟硬件組成,為了讓整體系統運行更加安全,同時在這一過程中需要隨時關注系統內部安全隱患問題,同時也需要開展軟硬件的管理,對信息的破壞和丟失很多時候能夠起到預防作用,避免軟硬件出現安全問題,提升整體安全水平。
首先,在管理軟件的過程中,需要開展定期的維護與維修,將其中隱藏的安全隱患及時排除,如果發現硬件存在風險,那么需要在這一過程中及時更換硬件設備,在保證設備質量的情況下,需要讓系統的運行達到更高的效果。在開展硬件管理的過程中,對于殺毒力度需要及時加大,設置特定的日期清理內部垃圾軟件,避免硬盤當中出現病毒數據,避免核心數據遭受破壞的問題。其次,工作人員在清理軟件的過程中,也需要注意對安全防護系統進行及時的更新與轉換,對于內部隱含的補丁也需要進行修復和更新,主要的目的在于保障這一軟件系統的運行可以更加高效與安全。在開展實際工作的過程中,需要適時了解到這一軟件的優勢和劣勢,同時在這一過程中也需要根據實際情況來安裝而忽視的軟件,設立對應的保護功能和限制功能,避免軟件出現隨意開放等等不良現象的出現。在軟件系統運行的過程中,網絡用戶也需要開展對應的殺毒工作,對于內部的補丁需要及時進行修復,這一方式能夠彌補系統的漏洞,保證信息安全。
(三)安裝防火墻系統
在大數據時代網絡信息的防護已經越來越重要,很多時候影響網絡安全的要素也逐漸增多,除了部分非主觀因素,病毒或者黑客攻擊占據有較大的比重。為了保證多種數據信息的安全性,需要在網絡系統內部安裝防火墻系統,如果這一設備的安裝比較合理,那么很多時候將會影響網絡的使用情況。防火墻可以設置在內外部網絡當中,同時在這一過程中安裝對應的網關,將其存儲在系統中之后,需要對數據通道進行授權工作,進而實現訪問行為與網絡交換。在安裝防火墻的過程中,技術人員依舊需要設置過濾數據包,限制或者隔離網絡的訪問,讓網絡通道的信息流向更容易得到控制,對其外部攻擊的防護也更加有效。
(四)加強網絡訪問權限與數據的管理
在現代企業當中很多網絡管理員都是通過網絡管理權限來管理計算機對網絡進行訪問,建設網絡安全訪問權限后,任何操作這想要對網絡或系統建立訪問都需要獲取網絡管理員的審核授權,不然將無法進行一下步操作,這種訪問權限的管理方式,能夠有效降低計算機遇到安全問題的概率[3]。數據加密是通過采用不同運算方式對重要數據進行加密防護,通過大量加密數據添加到目標數據當中個,形成新的加密文件,以此對原有信息數據進行安全保護,方便原數據在進行存儲與傳輸等方式的過程中具備有效的保障。而數據加密技術在于運算方式無法掌握,即便獲得信息數據,也是面對一些并未解密的文件,無法正常使用,從而保障網絡環境的安全。
(五)重視網絡中病毒查殺
計算機信息技術的快速發展,不光創造很多有利于人們生活與工作的技術,也產生了許多惡意手段與病毒。病毒隨著計算機快速的發展也在不斷的進行更新,因此在針對病毒軟件應用的過程中,操作這必須要周期性的檢測病毒數據庫的情況,并進行全面的更新,這樣才能保證病毒數據庫對當前網絡環境中的病毒具有抵御作用,從而保證計算機的安全。現今網絡中常用的殺毒軟件主要有三種工作方式:
一是特征碼方式殺毒,特征碼雖然能夠準確的完成殺毒,殺毒速度非常快,由于病毒數據庫內部資源很少,所以,不能進行有效的完成殺毒工作,并且對未知的病毒無法進行識別與查殺。
二是啟發方式殺毒,這種方式的特點在不依靠病毒數據庫的情況下獨立進行病毒查殺,能夠主動尋找計算機內部存在的新型病毒,但是表現不足的是時常出現謊報誤報的情況,同時殺毒工作完成的十分緩慢。
三是主動式防御,主動防御具有極佳的優勢,它能夠及時的發現病毒病進行主動查殺,避免了病毒與木馬的傳播,但是問題在于占據極大的計算機資源,查殺過程中可能計算機工作。
(六)建立網絡安全平臺架構
以大數據技術為基礎的網絡安全平臺架構主要可以通過以下四點來實現:
一是數據采集層。其主要任務就是針對網絡環境中用戶行為所產生的交互數據和日志數據展開信息采集工作,在大數據技術的支持下,采集工作效率也會明顯提高。
二是數據存儲層。主要是對網絡環境中各種類型的數據進行有效存儲,為之后的數據分析提供可靠的數據源,提高網絡安全分析工作的整體質量與效率。
三是數據分析層。它的主要作用就是可以對原始數據進行分類分析,完成關聯分析處理,從而挖掘出網絡數據的特點和攻擊來源。為后續網絡安全分析工作提供更加精準的參考依據。
四是數據表現層。該層的主要功能就是要將數據信息通過更加直觀的方式表現出來,所涉及的技術主要包括安全度量技術和可視化引擎技術等等,這也使歷史數據和實時數據能夠得到更加科學的分析與處理。
(七)為平臺建設提供技術支持
首先,針對不同類型的數據信息,需要采取不同的采集方法。在采集實時數據時,要利用在線統計法,利用Storm技術來完成數據采集。在采集原始數據時,可以利用離線分析的方式,借助Hive技術來完成采集。而應用Flume技術能夠將在線統計和離線分析法結合在一起,使數據采集可以實現系統化與規范化。Flume技術在應用期間,主要是由存儲和采集兩大模塊組成,工作效率和工作質量都十分顯著,為網絡安全平臺可以提供可靠的技術支持。
其次,在數據采集結束之后,通常都會將數據資源存儲在HDFS系統當中,此系統擁有大容量和高吞吐量的數據訪問特點,數據節點可以用來存儲數據資源文件,存儲單位通常都是64MB。如果數據文件較小,那么節點記錄數據的位置就會越多,對系統產生不利影響。所以,HBas作為HDFS上的分布式結構化數據庫,可以利用列式存儲的方法,將處理之后的數據結果儲存在數據庫當中,提高了其安全性。
最后,網絡安全分析平臺還可以利用CPE技術來完成事件交流分析,在聚合與關聯等環節開展之后,將簡單事件加工成高級事件,從而能夠在海量信息資源中挖掘出有用的信息,使網絡安全平臺可以正常有效的運行。
六、結束語
總而言之,在大數據技術的發展與影響下,計算機網絡收獲了非常穩定的發展,由于內部的缺陷將會引發安全隱患,讓人們更加關注對于網絡信息的保護。技術人員在這一過程中需要充分發揮出網絡系統的實際優勢,使用良好的防護技術來優化并且調節系統,方便人們的工作與生活。
作者單位:嚴格? ? 武警廣東總隊
參? 考? 文? 獻
[1]馬遙.大數據時代計算機網絡信息安全與防護研究[J].科技風,2020(16):82.
[2]趙培琨.大數據時代計算機網絡信息安全及防護策略[J].計算機產品與流通,2020(05):36+52.
[3]白雪萍.大數據時代計算機網絡信息安全與防護[J].電子技術與軟件工程,2019(10):201.
[4]龍振華.大數據時代計算機網絡信息安全及防護策略[J].中國管理信息化,2019,22(06):161-162.
[5]汪東芳,鞠杰.大數據時代計算機網絡信息安全及防護策略研究[J].無線互聯科技,2015(24):40-41.