時間:2024-03-04 17:33:29
序論:在您撰寫大數(shù)據(jù)下的網(wǎng)絡(luò)安全時,參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導(dǎo)您走向新的創(chuàng)作高度。
【關(guān)鍵詞】大數(shù)據(jù);網(wǎng)絡(luò)安全;影響因素;應(yīng)對策略
網(wǎng)絡(luò)安全是指在網(wǎng)絡(luò)環(huán)境中,為確保信息傳輸及存儲的安全性、保密性和完整性,采取一系列技術(shù)手段及管理方法,對網(wǎng)絡(luò)數(shù)據(jù)信息形成保護(hù)作用。大數(shù)據(jù)時代的到來,雖然使得人們生活及生產(chǎn)更加便利,但是網(wǎng)絡(luò)安全問題也變得更加嚴(yán)峻和突出。計算機(jī)網(wǎng)絡(luò)本身有著較高的開放程度及自由性,再加上自然災(zāi)害、操作失誤等多種因素的影響,都使得網(wǎng)絡(luò)安全面臨較大威脅,并且,在網(wǎng)絡(luò)全球化發(fā)展趨勢下,還需要應(yīng)對來自國際上的網(wǎng)絡(luò)安全問題。如何在大數(shù)據(jù)背景下加強(qiáng)網(wǎng)絡(luò)安全防范,是現(xiàn)階段互聯(lián)網(wǎng)行業(yè)發(fā)展的當(dāng)務(wù)之急。
一、大數(shù)據(jù)基本含義
大數(shù)據(jù)指的是需要新處理模式才能具有更強(qiáng)的決策力、洞察發(fā)現(xiàn)力和流程優(yōu)化能力的海量、高增長率和多樣化的信息資產(chǎn)。與傳統(tǒng)數(shù)據(jù)相比,大數(shù)據(jù)的管理和處理難度更大,無論是采集和分析,還是分析和挖掘,都很難借助一般的軟件工具實現(xiàn),需要與云計算相結(jié)合,依托云計算平臺建立數(shù)據(jù)庫,進(jìn)而完成對海量、復(fù)雜數(shù)據(jù)的高效處理。對大數(shù)據(jù)進(jìn)行分析,可以發(fā)現(xiàn)其具有數(shù)據(jù)體量大、數(shù)據(jù)類型多樣化、數(shù)據(jù)處理速度快、數(shù)據(jù)價值密度低等特點,并且已經(jīng)逐步與各行各業(yè)相融合,構(gòu)建形成了龐大的數(shù)字世界,為人們提供了豐富的數(shù)據(jù)資源,對決策的制定起到了輔助作用,加快了社會發(fā)展和進(jìn)步。
二、基于大數(shù)據(jù)背景的網(wǎng)絡(luò)安全影響因素
在大數(shù)據(jù)背景下,網(wǎng)絡(luò)環(huán)境變得越來越復(fù)雜,會受到多種因素的影響而發(fā)生網(wǎng)絡(luò)安全問題,常見影響因素主要包括以下幾種。
2.1網(wǎng)絡(luò)自身特征計算機(jī)網(wǎng)絡(luò)屬于一個高度開放的環(huán)境,充斥著各種各樣的信息,導(dǎo)致計算機(jī)網(wǎng)絡(luò)系統(tǒng)比較脆弱,安全防范能力較弱,經(jīng)常出現(xiàn)網(wǎng)絡(luò)安全問題。一方面,數(shù)據(jù)信息是借助HTTP、IPX/SPX、TCP/IP等各類通信協(xié)議進(jìn)行傳播的,但是在構(gòu)建網(wǎng)絡(luò)通信協(xié)議時,對數(shù)據(jù)傳輸安全考慮不周,缺乏科學(xué)系統(tǒng)的數(shù)據(jù)保護(hù)機(jī)制[1]。另一方面,在網(wǎng)絡(luò)環(huán)境中,信息的和傳播都是比較自由的,導(dǎo)致數(shù)據(jù)管理難度較大,安全性得不到保證。
2.2病毒入侵和黑客攻擊病毒是最為常見的網(wǎng)絡(luò)安全隱患。當(dāng)前計算機(jī)軟件和系統(tǒng)更新?lián)Q代速率較快,很容易因漏洞問題而受到病毒侵襲,再加上電腦殺毒軟件能力有限,病毒破壞力和公共機(jī)型不斷增強(qiáng),計算機(jī)經(jīng)常會出現(xiàn)因病毒感染而出現(xiàn)癱瘓甚至是崩潰現(xiàn)象。另外,一些具備較強(qiáng)專業(yè)能力的黑客,受利益的驅(qū)動往往會有目的性的供攻擊計算機(jī)網(wǎng)絡(luò),獲取用戶私密信息,如當(dāng)前頻發(fā)的網(wǎng)絡(luò)詐騙犯罪事件,黑客通常會利用網(wǎng)絡(luò)獲取用戶信任,然后再通過截獲用戶個人信息盜取錢財,嚴(yán)重影響了網(wǎng)絡(luò)環(huán)境和社會的穩(wěn)定性。
2.3系統(tǒng)軟件漏洞計算機(jī)網(wǎng)絡(luò)系統(tǒng)和軟件存在漏洞,是無法避免的現(xiàn)實問題,也會對網(wǎng)絡(luò)安全造成不利影響。任何一種計算機(jī)系統(tǒng),包括Windows系統(tǒng)、Linux系統(tǒng)、Solaris系統(tǒng)等,在設(shè)計時都會存在缺陷,隨著網(wǎng)絡(luò)環(huán)境的變化以及計算機(jī)功能的增多,這些缺陷將會逐漸顯露出來形成系統(tǒng)漏洞,給予了不法分子可乘之機(jī)[2]。同時,用戶所安裝使用的各類軟件,尤其是盜版軟甲,也會存在漏洞,會對計算機(jī)系統(tǒng)造成嚴(yán)重破壞,導(dǎo)致用戶信息泄露,存在較大的網(wǎng)絡(luò)安全隱患。
2.4人為操作失誤計算機(jī)已經(jīng)滲透到了生活生產(chǎn)中的方方面面,計算機(jī)用戶數(shù)量較多,但是大多數(shù)用戶都沒有接受過專業(yè)性、系統(tǒng)性的培訓(xùn),僅僅只是掌握計算機(jī)基本的操作技能,對于比較復(fù)雜的操作則不夠熟悉,使用計算機(jī)過程中經(jīng)常出現(xiàn)操作失誤現(xiàn)象,比如沒有按照相關(guān)規(guī)定規(guī)范輸入操作指令等,埋下了網(wǎng)絡(luò)安全隱患。并且,部分計算機(jī)用戶網(wǎng)絡(luò)安全意識薄弱,所設(shè)置的口令和密碼比較簡單,安全等級較低,容易被其他人破解,也會引發(fā)網(wǎng)絡(luò)安全問題。
三、基于大數(shù)據(jù)背景的網(wǎng)絡(luò)安全實踐應(yīng)對策略
針對大數(shù)據(jù)背景下所存在的網(wǎng)絡(luò)安全問題,需要從其影響因素入手,采取有效應(yīng)對策略加以防范,提高網(wǎng)路安全防護(hù)能力和管理力度。
3.1合理運用防火墻和安全檢測技術(shù)防火墻技術(shù)是一種利用拓?fù)浣Y(jié)構(gòu)的隔離方式,來提升計算機(jī)網(wǎng)絡(luò)防護(hù)的安全度的一種技術(shù)手段,在公共網(wǎng)絡(luò)和企業(yè)網(wǎng)絡(luò)安全管理中有著良好的應(yīng)用效果。利用防火墻可以在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間形成一道屏障,抵御外部病毒木馬的入侵和攻擊,并對內(nèi)部網(wǎng)絡(luò)起到了實時監(jiān)控作用,可以及時消除安全隱患,保證內(nèi)部網(wǎng)絡(luò)的安全性。另外,還應(yīng)該將防火墻技術(shù)與計算機(jī)安全檢測技術(shù)相結(jié)合,包括口令安全、殺毒軟件、U盤管理軟件等技術(shù),通過對網(wǎng)絡(luò)動態(tài)進(jìn)行檢測,實現(xiàn)對病毒的全面防范,確保網(wǎng)絡(luò)數(shù)據(jù)信息安全[3]。
3.2加強(qiáng)病毒及黑客攻擊防范力度針對網(wǎng)絡(luò)病毒入侵現(xiàn)象,應(yīng)構(gòu)建完善的防范機(jī)制,既要在電腦上下載安裝正版殺毒軟件,如電腦管家、360衛(wèi)士、金山毒霸等,對病毒進(jìn)行定期查殺,防止惡意軟件干擾,杜絕安全隱患,又要從病毒發(fā)展特點出發(fā),加大對殺毒軟件的研發(fā)力度,增強(qiáng)其殺毒能力,以更好地應(yīng)對更為復(fù)雜且危害更嚴(yán)重的病毒。而對于黑客惡意攻擊行為,需要對海量數(shù)據(jù)整合分析后,建立行之有效的黑客攻擊模型,實現(xiàn)對黑客攻擊的快速識別,并推廣運用數(shù)字認(rèn)證技術(shù),控制訪問數(shù)據(jù)的門禁,建立科學(xué)合理認(rèn)證渠道,避免非法用戶訪問,有效地保護(hù)計算機(jī)網(wǎng)絡(luò)安全。
3.3及時修復(fù)計算機(jī)系統(tǒng)和軟件漏洞要想降低計算機(jī)系統(tǒng)和軟件漏洞對網(wǎng)絡(luò)安全造成的影響,便需要從系統(tǒng)和軟甲設(shè)計入手,采取有效對策修復(fù)漏洞。在系統(tǒng)和軟件設(shè)計環(huán)節(jié),需要充分考慮漏洞問題,編制科學(xué)的系統(tǒng)和軟件設(shè)計方案,明確修補(bǔ)漏洞的設(shè)計理念與應(yīng)用方法,以便發(fā)現(xiàn)漏洞后迅速作出反應(yīng),在最短的時間內(nèi)將其加以修復(fù),避免病毒和黑客趁機(jī)侵入。同時,應(yīng)根據(jù)漏洞特點,定期對系統(tǒng)進(jìn)行升級,及時更新軟件,增強(qiáng)計算機(jī)系統(tǒng)和軟件的安全防護(hù)能力,以便更好的適應(yīng)越來越復(fù)雜的網(wǎng)絡(luò)環(huán)境,避免因漏洞引發(fā)網(wǎng)絡(luò)安全問題。
3.4規(guī)范用戶操作行為,強(qiáng)化網(wǎng)絡(luò)安全意識用戶操作是否規(guī)范,也會影響到網(wǎng)絡(luò)安全,所以便需要規(guī)范用戶操作行為,增強(qiáng)其網(wǎng)絡(luò)安全意識。一方面,計算機(jī)用戶應(yīng)學(xué)習(xí)專業(yè)網(wǎng)絡(luò)技術(shù)知識,比如企業(yè)員工,需要掌握計算機(jī)殺毒、漏洞修復(fù)、垃圾清理等各項基本操作技能,并熟悉計算機(jī)硬件與軟件組成和功能,按照規(guī)范手法正確使用計算機(jī),避免誤操作行為的出現(xiàn)。另一方面,計算機(jī)用戶應(yīng)設(shè)置更加復(fù)雜的口令和密碼,運用身份認(rèn)證、口令加密、文件權(quán)限設(shè)置、網(wǎng)絡(luò)設(shè)備權(quán)限控制等各項技術(shù),加強(qiáng)用戶權(quán)限管理。
四、結(jié)束語
大數(shù)據(jù)時代的道到來,使得人們獲取數(shù)據(jù)資源的途徑發(fā)生了重大變化,為生活生活生產(chǎn)帶來了更多便利,但是也對網(wǎng)絡(luò)安全防護(hù)提出了更高的要求。只有深刻理解大數(shù)據(jù)的含義,從影響網(wǎng)絡(luò)安全的主要因素出發(fā),通過合理運用防火墻和安全檢測技術(shù)、加強(qiáng)病毒及黑客攻擊防范力度、及時修復(fù)計算機(jī)系統(tǒng)和軟件漏洞、規(guī)范用戶操作行為,強(qiáng)化網(wǎng)絡(luò)安全意識等措施,才能有效應(yīng)對網(wǎng)絡(luò)安全問題,降低風(fēng)險隱患,為計算機(jī)的安全穩(wěn)定運行及價值作用的充分發(fā)揮提供保障。
參考文獻(xiàn)
[1]熊海青.大數(shù)據(jù)背景下計算機(jī)網(wǎng)絡(luò)安全防范措施[J].計算機(jī)光盤軟件與應(yīng)用,2015,(2):160-160.
[2]陳火全.大數(shù)據(jù)背景下數(shù)據(jù)治理的網(wǎng)絡(luò)安全策略[J].宏觀經(jīng)濟(jì)研究,2015,(8):76-84.
關(guān)鍵詞:大數(shù)據(jù)環(huán)境;網(wǎng)絡(luò)安全;技術(shù)探究;對策
引言
大數(shù)據(jù)環(huán)境,是指隨著互聯(lián)網(wǎng)、物聯(lián)網(wǎng)以及云計算技術(shù)的不斷普及與進(jìn)步,為海量信息資源提供相應(yīng)存儲和運算的平臺,為決策提供一定的借鑒和參考,進(jìn)而形成的大數(shù)據(jù)環(huán)境。大數(shù)據(jù)環(huán)境主要具有數(shù)據(jù)量大、類型多樣、高效運算等等特點。在大數(shù)據(jù)環(huán)境下,加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防范措施是保證大數(shù)據(jù)平穩(wěn)發(fā)展的重要前提。目前,威脅網(wǎng)絡(luò)安全的因素較多,嚴(yán)重阻礙了大數(shù)據(jù)的正常運作。必須采取行之有效的措施來應(yīng)對,打造良好的大數(shù)據(jù)環(huán)境。
1大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)安全的具體分析
1.1基于物理安全分析的角度
大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)安全的基礎(chǔ)和前提,重點在于物理安全。因此,在網(wǎng)絡(luò)建設(shè)工程中,要充分對網(wǎng)絡(luò)設(shè)計和規(guī)劃進(jìn)行考慮,并納入到網(wǎng)絡(luò)建設(shè)環(huán)節(jié)中去。還要結(jié)合可能出現(xiàn)的電源故障和電腦硬件設(shè)置進(jìn)行研討與分析。此外,要提高自然災(zāi)害發(fā)生的預(yù)警意識,例如:暴雨、雷電等等,減少其威脅程度。物理安全主要包括軟件安全、硬件安全以及內(nèi)容安全等等三大方面。具體表現(xiàn)如下:軟件安全。主要指支持大數(shù)據(jù)運行的軟件環(huán)境,對軟件系統(tǒng)和防火墻等等軟件實施一定的保護(hù)。為了防止病毒的侵入和破壞,就必須建設(shè)科學(xué)、安全的軟件環(huán)境。硬件安全。網(wǎng)絡(luò)安全的重要前提之一,要建立健全的硬件運行管理制度,加強(qiáng)電源的穩(wěn)定性和降低自然災(zāi)害破壞等等管理力度。內(nèi)容安全。大數(shù)據(jù)環(huán)境下的數(shù)據(jù)安全就在于內(nèi)容的安全性,要保障數(shù)據(jù)信息的安全,盡量避免盜取、破壞的行為。
1.2基于信息內(nèi)容安全分析的角度
信息的泄密和破壞是信息內(nèi)容安全的重要影響因素。信息的泄密主要是指一些網(wǎng)絡(luò)用戶未經(jīng)授權(quán)而采取違法侵入、盜取等等現(xiàn)象,極大地威脅著合理用戶的使用權(quán)益。信息破壞主要是指系統(tǒng)出現(xiàn)故障或者感染深度病毒等等現(xiàn)象,進(jìn)而使數(shù)據(jù)內(nèi)容遭到一定的損壞。如果數(shù)據(jù)信息泄露或破壞,必將會引發(fā)嚴(yán)重的網(wǎng)絡(luò)問題。
1.3基于信息傳播安全分析的角度
在大數(shù)據(jù)環(huán)境中,有關(guān)于數(shù)據(jù)信息的網(wǎng)絡(luò)協(xié)議存在著較大的缺失和漏洞,而且還缺少一定的保護(hù)機(jī)制,進(jìn)而導(dǎo)致數(shù)據(jù)信息出現(xiàn)丟失和泄密現(xiàn)象的發(fā)生,嚴(yán)重影響著網(wǎng)絡(luò)系統(tǒng)的正常發(fā)展。大數(shù)據(jù)環(huán)境下的很多數(shù)據(jù)都是通過云計算技術(shù)來進(jìn)行存儲的,但是云計算存儲主要由第三方進(jìn)行提供,存在著一定的安全隱患。
1.4基于管理安全分析的角度
由于不安全軟件的安裝和安全制度的缺乏,為管理安全帶來了嚴(yán)重的阻礙。如果網(wǎng)絡(luò)遭到惡意破壞,內(nèi)部人員無法采取及時的應(yīng)對措施,既有可能造成數(shù)據(jù)丟失,還有可能無法追朔非法用戶的相關(guān)信息,情況不容置緩,必須保證管理上的安全。
2大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全技術(shù)
2.1SSLVPN安全控制
SSLVPN安全控制方法主要通過加密、認(rèn)證等方式,加強(qiáng)應(yīng)用過程的安全防護(hù),可以有效加深用戶與瀏覽器之間的聯(lián)系與溝通,進(jìn)而保證網(wǎng)絡(luò)安全的使用效率與提升速度。對于SSLVPN安全控制方法來說,核心就在于應(yīng)用好其中的具體協(xié)議。其中握手協(xié)議是較為基礎(chǔ)的一大組成部分。握手協(xié)議,客戶端和服務(wù)器端的hash值進(jìn)行比較,如果一致,說明message有效,否則無效,握手結(jié)束。通過握手協(xié)議的應(yīng)用技術(shù),并根據(jù)用戶判斷數(shù)據(jù)的傳輸方式和加密內(nèi)容,對數(shù)據(jù)信息實施保護(hù),進(jìn)而在網(wǎng)絡(luò)安全的基礎(chǔ)上,完成信息的傳輸工作。具體的操作過程主要包括:交換服務(wù)器與客戶端之間的訪問信息,在等待驗證的過程中,要將信息傳遞給各個用戶。服務(wù)器對用戶的訪問密鑰進(jìn)行驗證,保證安全證書的有效性。
2.2虛擬機(jī)應(yīng)用
虛擬機(jī)屬于一種軟件仿真器,借助軟件虛擬化,為計算機(jī)操作程序提供安全虛擬的環(huán)境。
2.3防火墻隔離
網(wǎng)絡(luò)隔離方法比較常用的就是防火墻隔離,防火墻隔離主要通過兩個軟件設(shè)備組合而成的。從屬于一種隔離技術(shù),重點運作在網(wǎng)絡(luò)群體計算機(jī)和外界通道之間,進(jìn)而限制了外界用戶進(jìn)行內(nèi)部網(wǎng)絡(luò)的訪問,而且也有效控制了內(nèi)部用戶訪問外界網(wǎng)絡(luò)。此外。防火墻還是一種“網(wǎng)絡(luò)過濾器”、“網(wǎng)絡(luò)監(jiān)視器”,可以有效地監(jiān)督每個防火墻的數(shù)據(jù)請求,進(jìn)而保護(hù)網(wǎng)絡(luò)安全。例如,某學(xué)校校園網(wǎng)內(nèi)部網(wǎng)共分為5個WLAN,其中,WLAN1、WLAN2、WLAN3分配給不同的校園部門使用,WLAN4分配給交換機(jī)出口地址和路由器使用,WLAN5分配給公共服務(wù)器使用。防火墻分配給一個WLAN4中空閑的IP地址,基于此,防火墻把整個網(wǎng)絡(luò)共分為3個區(qū)域:內(nèi)部網(wǎng)、公共服務(wù)以及外部網(wǎng)等等。三者之間聯(lián)系緊密、結(jié)構(gòu)清晰,均受到防火墻技術(shù)的安全保護(hù)??傊谛@網(wǎng)應(yīng)用防火墻技術(shù)時,要禁止私自撥號上網(wǎng),制定可行的相關(guān)安全準(zhǔn)則。
2.4病毒的防治
病毒的出現(xiàn)嚴(yán)重影響著網(wǎng)絡(luò)安全,如果進(jìn)入到計算機(jī)中,極有可能造成信息丟失、泄露,影響著網(wǎng)絡(luò)系統(tǒng)的正常進(jìn)行。因此,要采取行之有效的治理措施來防止病毒的進(jìn)一步擴(kuò)散和蔓延,進(jìn)而保護(hù)網(wǎng)絡(luò)環(huán)境的安全。如文件病毒的清除方法,確定病毒程序的位置,是在文件尾部還是首部,找到病毒程序的首部位置(對應(yīng)于在文件尾部駐留方式),或尾部位置(對應(yīng)于在文件首部駐留方式),恢復(fù)原文件頭部參數(shù),修改文件長度,將原文件寫回。
2.5數(shù)據(jù)的安全管理
做好相關(guān)數(shù)據(jù)的加密管理工作,結(jié)合不同數(shù)據(jù)存儲需要來進(jìn)行與之符合的加密管理措施,并且要在數(shù)據(jù)集與應(yīng)用程序之間來實施移動式的保護(hù)措施。例如:PGP就可以對數(shù)據(jù)進(jìn)行強(qiáng)有力的加密管理。數(shù)據(jù)的使用過程和數(shù)據(jù)的保管過程有著一定的區(qū)別,要借助相應(yīng)的管理措施來將二者進(jìn)行適當(dāng)?shù)姆蛛x,獨立加強(qiáng)管理,還可以通過過濾器來對用戶在數(shù)據(jù)使用情況上進(jìn)行監(jiān)督與管理,從而在遇到意外或者危險的情況上,自動停止數(shù)據(jù)傳輸工作。此外,要加強(qiáng)數(shù)據(jù)的備份處理工作,從而保護(hù)大數(shù)據(jù)環(huán)境下的數(shù)據(jù)存儲安全。在進(jìn)行數(shù)據(jù)備份手段時,需要先復(fù)制重要的數(shù)據(jù),同時將復(fù)制的信息粘貼到不同的存儲設(shè)備上,從而防止即使出現(xiàn)操作故障,也能及時對丟失數(shù)據(jù)進(jìn)行恢復(fù)與處理。
2.6數(shù)據(jù)的加密
加密數(shù)據(jù)也是十分重要的保護(hù)信息安全的方法之一,所謂的加密數(shù)據(jù),就是利用密匙或者加密算法方法來實現(xiàn)明文到密文的轉(zhuǎn)化,這種方法可以大大降低信息被惡意破壞的可能,進(jìn)而保證網(wǎng)絡(luò)傳播的安全。同時,非法用戶及時獲取了密文,也無濟(jì)于事,不會顯示其中具體的內(nèi)容,這也是加密數(shù)據(jù)的優(yōu)勢所在。在實施信息加密時,主要以數(shù)據(jù)特征為依據(jù),科學(xué)、合理制定出加密算法(如DES、AES、TEA等)。另外,加密方法不是一成不變的,要做出及時的調(diào)整和改進(jìn),根據(jù)實際情況的變化而變化。
2.7惡意代碼的識別與清理
惡意代碼的清理技術(shù)主要包括阻止和清除兩大部分,有些惡意代碼難以進(jìn)行刪除,在阻止其運行后將其隔離,不再危害系統(tǒng)。其中,主機(jī)惡意代碼識別主體驅(qū)動框架如圖1所示。Windows操作系統(tǒng)是建立在事件驅(qū)動機(jī)制之上的,系統(tǒng)各部分之間的溝通也都是通過消息的相互傳遞而實現(xiàn)的。但在通常情況下,應(yīng)用程序只能處理來自進(jìn)程內(nèi)部的消息或是從其他進(jìn)程發(fā)過來的消息,如果需要對在進(jìn)程外傳遞的消息進(jìn)行攔截處理就必須采取一種被稱為HOOK(鉤子)的技術(shù)。HOOK的關(guān)鍵是SSDT表,它的原型是由ntoskmlexe導(dǎo)出的KeserviceDescriptorTable結(jié)構(gòu)。
2.8增強(qiáng)網(wǎng)絡(luò)安全的審計管理
在網(wǎng)絡(luò)運行的過程中,相關(guān)用戶要提高網(wǎng)絡(luò)安全的審計思想,加大審計力度,從而促進(jìn)網(wǎng)絡(luò)信息的高效運行。在審計過程中,用戶還需要對訪問網(wǎng)絡(luò)的重要信息進(jìn)行記錄,以免出現(xiàn)不良訪問行為的發(fā)生,從而發(fā)揮出審計功能的作用與力度。
3結(jié)束語
加強(qiáng)大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全勢在必行,既能夠提升網(wǎng)絡(luò)系統(tǒng)的整體質(zhì)量,也能夠為網(wǎng)絡(luò)系統(tǒng)提供更為廣闊的發(fā)展空間。制定出行之有效的管理對策,通過采用VPN、虛擬網(wǎng)、防火墻、加密數(shù)據(jù)、網(wǎng)絡(luò)隔離、及防御病毒、重要文件設(shè)置訪問權(quán)限和添加口令以及語音識別等技術(shù)手段來凈化網(wǎng)絡(luò)環(huán)境,營造安全的大數(shù)據(jù)網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn):
[1]楊良斌,周新麗,劉思涵,桑梓森,王瑾.大數(shù)據(jù)背景下網(wǎng)絡(luò)空間安全人才培養(yǎng)機(jī)制與模式研究[J].情報雜志,2016.
[2]方力.防火墻應(yīng)用案例辨析[J].電腦知識與技術(shù)(學(xué)術(shù)交流),2007.
[3]秦志光.計算機(jī)病毒原理與防范[M].人民郵電出版社,2007.
[4]顧曦尹.“大數(shù)據(jù)”時代環(huán)境下網(wǎng)絡(luò)信息安全問題[J].中國管理信息化,2015.
[5]謝靜.大數(shù)據(jù)時代網(wǎng)絡(luò)環(huán)境下個人信息的安全保護(hù)[J].價值工程,2015.
關(guān)鍵詞:大數(shù)據(jù)時代;網(wǎng)絡(luò)安全問題;現(xiàn)狀;策略
一、大數(shù)據(jù)的相關(guān)知識
在信息時代,計算機(jī)技術(shù)及互聯(lián)網(wǎng)技術(shù)解決了信息儲存問題,其將巨大的信息量安全、穩(wěn)定地儲存起來,有利于有效管理企業(yè)。大數(shù)據(jù)時代不僅要求通過網(wǎng)絡(luò)儲存海量信息,同時也對信息的傳播速度提出了新的要求。近年來大數(shù)據(jù)作為存儲信息的重要方式,得到了社會的廣泛關(guān)注,科研人員在這方面加大了研究力度。
二、大數(shù)據(jù)時代下網(wǎng)絡(luò)安全問題的基本內(nèi)容
網(wǎng)絡(luò)環(huán)境安全是海量信息傳遞的重要保障。在網(wǎng)絡(luò)安全問題上主要包括兩個方面,一是信息的保護(hù)問題,二是信息的高效傳播。在信息傳遞的過程中,一些不法分子用不正當(dāng)手段竊取信息,導(dǎo)致客戶信息遭到泄露,給用戶帶來了不必要的損失。另外,在信息的傳播過程中,需要有強(qiáng)大的網(wǎng)絡(luò)硬件功能提供支持,這就需要在軟件中加入監(jiān)督管理的功能,避免外界病毒的侵襲。
三、大數(shù)據(jù)時代下網(wǎng)絡(luò)安全現(xiàn)狀
近些年大數(shù)據(jù)信息技術(shù)在社會各行各業(yè)中得到了廣泛應(yīng)用,其在給人們生活帶來便捷的同時,在網(wǎng)絡(luò)安全問題方面仍存在很多不足之處,網(wǎng)絡(luò)環(huán)境安全性較差,給人們的信息帶來了安全隱患。據(jù)相關(guān)調(diào)查顯示,網(wǎng)絡(luò)黑客仍然嚴(yán)重威脅著社會經(jīng)濟(jì)的正常發(fā)展,主要表現(xiàn)為對大數(shù)據(jù)信息的竊取,對網(wǎng)站的攻擊等。由此可見,大數(shù)據(jù)時代下的網(wǎng)絡(luò)安全問題不容忽視,其中還有很多問題有待解決。
四、大數(shù)據(jù)背景下應(yīng)對網(wǎng)絡(luò)安全問題的對策
1.樹立安全防范意識
社會的不斷進(jìn)步,信息量的不斷增加,需要專業(yè)技術(shù)人員的科學(xué)管理,因此樹立安全防范意識是確保信息安全的第一步。樹立安全防范意識,首先要了解W絡(luò)安全對信息安全傳播的必要性。比如客戶數(shù)據(jù)信息的隱私保護(hù)方面,應(yīng)明確信息對客戶的重要性,要對承載信息輸送的網(wǎng)絡(luò)環(huán)境進(jìn)行全方位的保護(hù),在安全防護(hù)中降低風(fēng)險,提高效率。
2.完善網(wǎng)絡(luò)安全中的數(shù)據(jù)加密
客戶信息的絕對安全是新時代大數(shù)據(jù)背景下的關(guān)鍵性問題,主要體現(xiàn)在客戶信息的安全傳遞方面。網(wǎng)絡(luò)技術(shù)雖然在不斷發(fā)展,但在信息的輸送中仍然存在著很多安全隱患,特別是在存儲安全方面。因此在信息數(shù)據(jù)的加密方面,要基于網(wǎng)絡(luò)技術(shù)設(shè)定較為高級的密碼模式,可以設(shè)置多種密碼。在密碼的設(shè)定中,利用計算機(jī)硬件的監(jiān)管功能抵御病毒的侵襲,充分確保用戶信息的完整與安全。
3.做好病毒入侵檢驗以及防范工作
網(wǎng)絡(luò)安全問題是當(dāng)今十分熱門的話題,新時期下的網(wǎng)絡(luò)安全問題主要是指對網(wǎng)絡(luò)病毒的監(jiān)管防治。很多大型網(wǎng)站被不法分子攻破的主要原因是抓住了網(wǎng)站的漏洞,將病毒導(dǎo)入其中,從而進(jìn)行大規(guī)模的破壞,最終導(dǎo)致網(wǎng)站癱瘓,給客戶造成了無法挽回的經(jīng)濟(jì)損失。不難看出,病毒對侵襲網(wǎng)站所造成的后果是難以預(yù)計的,因此我們必須在網(wǎng)站運行期間開展安全防范工作。病毒的防范工作主要從兩方面進(jìn)行:一方面,要對外界可能入侵的病毒進(jìn)行監(jiān)管,提早發(fā)現(xiàn)病毒,利用先進(jìn)的網(wǎng)絡(luò)監(jiān)測技術(shù)進(jìn)行全方位的檢查;另一方面,在病毒侵入后,計算機(jī)的殺毒軟件應(yīng)自動修復(fù)漏洞,查殺病毒,保證網(wǎng)絡(luò)信息安全。
五、結(jié)語
綜上所述,網(wǎng)絡(luò)安全問題是大數(shù)據(jù)時代亟須解決和完善的重點問題。大數(shù)據(jù)時代下的信息安全輸送是客戶信息的重要保障,因此要樹立網(wǎng)絡(luò)安全意識,對病毒的侵襲進(jìn)行有效的監(jiān)管和防范,不僅要保證信息傳輸?shù)母咝А⑼暾?,還要在信息加密上確保絕對安全,采取針對性較強(qiáng)的安全防范手段,保證客戶信息的安全、穩(wěn)定。
參考文獻(xiàn):
[1]張傳勇.基于大數(shù)據(jù)時代下的網(wǎng)絡(luò)安全問題分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(1):101.
[2]陳永.基于大數(shù)據(jù)時代下的網(wǎng)絡(luò)安全問題研究[J].數(shù)字技術(shù)與應(yīng)用,2014(11):184.
【關(guān)鍵詞】 大數(shù)據(jù)時代 網(wǎng)絡(luò)安全 問題 策略
互聯(lián)網(wǎng)技術(shù)的不斷進(jìn)步與發(fā)展使得我們進(jìn)入了大數(shù)據(jù)時代。在此背景下,網(wǎng)絡(luò)技術(shù)的大范圍應(yīng)用一方面提高了人們生產(chǎn)與生活的效率與水平,另一方面如何有效保護(hù)網(wǎng)絡(luò)安全成為人們必須思考的問題。有鑒于此,探討大數(shù)據(jù)時代下的網(wǎng)絡(luò)安全問題就具有重要的現(xiàn)實意義。
一、大數(shù)據(jù)時代下網(wǎng)絡(luò)安全問題分析
1.1網(wǎng)絡(luò)化社會使大數(shù)據(jù)更容易成為攻擊對象
互聯(lián)網(wǎng)技術(shù)的深入發(fā)展使得社會網(wǎng)絡(luò)化程度日趨加深,現(xiàn)階段雖然其發(fā)展較短,但是大數(shù)據(jù)用戶群體數(shù)量龐大,一旦不慎就會影響數(shù)據(jù)的安全性。一些網(wǎng)絡(luò)用戶沒有保護(hù)數(shù)據(jù)安全的意識,從而使自身信息暴露,危及用戶的個人財產(chǎn)安全?,F(xiàn)階段,大數(shù)據(jù)已與我們息息相關(guān),不論微博、淘寶,還是GPS導(dǎo)航乃至物流快遞等含有個人信息。這些海量數(shù)據(jù)含有大量個人隱私,依托于云端存儲的大數(shù)據(jù)往往更容易吸引不法分子的注意力,其遭受攻擊的可能性大幅提高,攻擊方式也日趨多樣化。
1.2文件受到多方威脅
網(wǎng)絡(luò)環(huán)境下的數(shù)據(jù)存儲與處理量都越來越大,這就推動了云計算技術(shù)的快速發(fā)展。越來越多的用戶選擇將數(shù)據(jù)文件存放于第三方云端,尤其是一些包含個人信息的敏感數(shù)據(jù)文件。這樣一來文件本身的安全性就可能受到多方面的威脅。雖然在讀取文件時需要授權(quán),很多用戶認(rèn)為這種方式萬無一失,殊不知這種自身防護(hù)機(jī)制并不健全,存在的漏洞較多,會對數(shù)據(jù)、文件的安全性造成嚴(yán)重影響。一些木馬、病毒程序可以輕易攻破系統(tǒng)防護(hù),造成文件數(shù)據(jù)的泄漏。
1.3海量與非對稱結(jié)構(gòu)增加了數(shù)據(jù)存儲的難度
在大數(shù)據(jù)時代,一方面數(shù)據(jù)大幅度增長,另一方面數(shù)據(jù)的來源也更加豐富。這些圖像、視頻、語音等非機(jī)構(gòu)化的數(shù)據(jù)在整個數(shù)據(jù)庫中所占比例逐步增加,因此傳統(tǒng)的存儲方式與存儲系統(tǒng)已經(jīng)不能滿足用戶的需求。雖然NoSQL數(shù)據(jù)庫為解決大數(shù)據(jù)存儲提供了有效的路徑,并且具備高拓展性以及高性能,便于管理的特點,但是不可避免的依然存在一些問題,如隱私管理模式問題、技術(shù)漏洞以及授權(quán)和保密等問題,都給整個大數(shù)據(jù)時代的數(shù)據(jù)存儲安全帶來了挑戰(zhàn)。
二、提高大數(shù)據(jù)時代下網(wǎng)絡(luò)安全性的策略
2.1提高用戶安全意識,保護(hù)數(shù)據(jù)安全性
要想確保大數(shù)據(jù)的進(jìn)一步發(fā)展,就必須提高大數(shù)據(jù)用戶的合法權(quán)益。為此,筆者認(rèn)為首要任務(wù)就是提高用戶的安全意識,確保其有意識地保護(hù)自身的數(shù)據(jù)信息的安全性。在一些需要用戶輸入信息的場合一定要謹(jǐn)慎,在確保個人信息安全的情況下再輸入。必要時要根據(jù)實際情況對數(shù)據(jù)進(jìn)行加密,確保信息被竊取后也無法破解。數(shù)據(jù)的存儲與使用要分開保護(hù),要有針對性地將數(shù)據(jù)信息進(jìn)行備份存儲,從而全方位確保數(shù)據(jù)的安全性。
2.2進(jìn)一步完善大數(shù)據(jù)存儲的安全
在大數(shù)據(jù)的背景下,數(shù)據(jù)信息呈非線性增長的狀態(tài)。這些復(fù)雜多樣的數(shù)據(jù)如果單一的存儲在一起,則可能導(dǎo)致數(shù)據(jù)存儲管理的紊亂,這將嚴(yán)重影響數(shù)據(jù)信息管理的規(guī)范性。目前,在大數(shù)據(jù)時代下的數(shù)據(jù)存儲都是以服務(wù)的模式進(jìn)行的,而最為安全的模式之一就是使用虛擬化的海量存儲技術(shù),該技術(shù)涉及一系列諸如數(shù)據(jù)的存儲、傳輸以及隔離等。其中,要想保證大數(shù)據(jù)存儲的安全,首要任務(wù)就是確保數(shù)據(jù)加密的有效性。根據(jù)需要,大數(shù)據(jù)在進(jìn)行存κ笨梢越其存儲于數(shù)據(jù)集的任意空間位置,然后借助加密手段對其進(jìn)行保護(hù)。大數(shù)據(jù)上傳與下載的過程中,通過保護(hù)措施確保其安全性。除此以外,通過過濾與備份技術(shù),科學(xué)、嚴(yán)密監(jiān)控過濾器,一旦發(fā)現(xiàn)數(shù)據(jù)游離于用戶網(wǎng)絡(luò)之外,就可以自動阻止其傳輸。利用備份手段避免大數(shù)據(jù)在存儲設(shè)備發(fā)生故障等原因時丟失。
2.3做好網(wǎng)絡(luò)的隔離控制
有效隔離網(wǎng)絡(luò),嚴(yán)控非法侵入可以保證數(shù)據(jù)信息的安全性。當(dāng)前時期使用最為廣泛的就是防火墻技術(shù),該技術(shù)就是將防火墻安置在數(shù)據(jù)的存儲系統(tǒng)之上。借助這一隔離技術(shù),可以將網(wǎng)絡(luò)分為內(nèi)外兩部分,只有獲得授權(quán)的數(shù)據(jù)才能訪問。這樣就可以對外界的網(wǎng)絡(luò)訪問進(jìn)行嚴(yán)密監(jiān)控與限制,防止非法入侵行為對系統(tǒng)的攻擊,保障網(wǎng)絡(luò)數(shù)據(jù)的安全性。
結(jié)語:綜上所述,在大數(shù)據(jù)時代下,網(wǎng)絡(luò)安全日益成為人們關(guān)注的焦點。在此背景下,我們必須時刻意識到網(wǎng)絡(luò)技術(shù)給我們帶來的舒適與便利,同時也必須關(guān)注到網(wǎng)絡(luò)數(shù)據(jù)的安全。面對網(wǎng)絡(luò)安全方面出現(xiàn)的諸多問題,我們要積極面對,及時找到有效措施加以解決。只有這樣才能保障網(wǎng)絡(luò)數(shù)據(jù)的安全,推動互聯(lián)網(wǎng)技術(shù)的進(jìn)一步發(fā)展。
參 考 文 獻(xiàn)
[1]鄧?yán)?基于大數(shù)據(jù)時代下的網(wǎng)絡(luò)安全問題分析[J].課程教育研究(學(xué)法教法研究),2016 (18).
關(guān)鍵詞:大數(shù)據(jù);網(wǎng)絡(luò)安全;網(wǎng)絡(luò)風(fēng)險;對策
0引言
隨著信息水平的提高使得人們對網(wǎng)絡(luò)的需求越來越大,而網(wǎng)絡(luò)在使用中訓(xùn)在的安全問題也一直威脅著人們的用戶信息安全。隨著技術(shù)水平不斷的進(jìn)步,人們在網(wǎng)絡(luò)上的活動也逐漸頻繁,當(dāng)通過網(wǎng)絡(luò)進(jìn)行信息的存儲以及交流互動、購買產(chǎn)品等都會產(chǎn)生一定的數(shù)據(jù)信息,而這些信息的產(chǎn)生也為網(wǎng)絡(luò)安全帶來了極大的威脅。
1大數(shù)據(jù)環(huán)境下存在的安全隱患
1.1數(shù)據(jù)存儲面臨安全隱患
在面向大數(shù)據(jù)環(huán)境下對于網(wǎng)絡(luò)安全存在一定的安全隱患。這是由于在大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)信息在存儲的過程中由于信息的來源具有一定的復(fù)雜性直接導(dǎo)致數(shù)據(jù)在存儲的過程中存在一定的復(fù)雜性。數(shù)據(jù)在存儲的過程中只能存儲部分的結(jié)構(gòu)化數(shù)據(jù),對于半結(jié)構(gòu)以及非結(jié)構(gòu)化得數(shù)據(jù)不能進(jìn)行有效的存儲?;谶@個弊端使用NoSQL數(shù)據(jù)庫進(jìn)行數(shù)據(jù)的存儲能夠存儲各種結(jié)構(gòu)化得數(shù)據(jù)。盡管NoSQL數(shù)據(jù)庫在數(shù)據(jù)的存儲上增加了存儲的靈活性,但是仍然存在的不足是NoSQL數(shù)據(jù)庫不能通過SQL語言進(jìn)行數(shù)據(jù)的訪問,使得數(shù)據(jù)在存儲中缺乏一定的控制手段,因此對網(wǎng)絡(luò)安全還存在很大的風(fēng)險[1]。
1.2數(shù)據(jù)分析存在安全隱患
數(shù)據(jù)分析存在的安全隱患主要在于網(wǎng)絡(luò)黑客對數(shù)據(jù)庫的破壞導(dǎo)致數(shù)據(jù)分析存在一定的隱患問題。在大數(shù)據(jù)環(huán)境中,可以將各種數(shù)據(jù)信息集中到數(shù)據(jù)庫中,并將互相并不關(guān)聯(lián)的數(shù)據(jù)信息整合成一個整體,而這些被整合的數(shù)據(jù)能夠展現(xiàn)出一定的發(fā)展趨勢,能夠為國家的發(fā)展帶來重要的發(fā)展啟示,對企業(yè)的發(fā)展也就具有一定的決策作用。正是由于數(shù)據(jù)庫的數(shù)據(jù)分析具有這樣強(qiáng)大的分析功能,它的網(wǎng)絡(luò)安全問題也成為危害國家利益的重要途徑[2]。
1.3網(wǎng)絡(luò)設(shè)施存在安全隱患
網(wǎng)絡(luò)設(shè)施存在的安全隱患也是大數(shù)據(jù)時代中網(wǎng)絡(luò)安全中重要的因素之一。我國的信息化水平不斷的提高,使得人們的生活逐漸進(jìn)入到了一個數(shù)字化得時代中。但是,在網(wǎng)絡(luò)設(shè)施的建設(shè)包括軟件與硬件的建設(shè)還仍然以國外的產(chǎn)品為主。這樣的情況極大地增加了網(wǎng)絡(luò)中的風(fēng)險問題。正是因為這些產(chǎn)品產(chǎn)自國外,我國在使用這些產(chǎn)品進(jìn)行網(wǎng)絡(luò)設(shè)施的建設(shè)時并不了解其中的構(gòu)造,產(chǎn)品中隱蔽的一些安全漏洞也不能被有效地被發(fā)現(xiàn)。因此,在數(shù)據(jù)信息方面很容易被國外所掌握,對我國的網(wǎng)絡(luò)安全造成極大的威脅。雖然現(xiàn)階段我國也持續(xù)推出了一些網(wǎng)絡(luò)設(shè)施產(chǎn)品的生產(chǎn),但是在功能以及操作方面還難以與國外的產(chǎn)品所抗衡。
2大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全的特征
2.1用戶行為
在網(wǎng)絡(luò)安全中用戶行為的特征指的就是用戶在日常的網(wǎng)絡(luò)活動中進(jìn)行的一些網(wǎng)頁搜索、瀏覽,在網(wǎng)站社區(qū)進(jìn)行的一些討論、互動等行為被提取出來并整合到用戶的行為特征庫中。而黑客所進(jìn)行的一些網(wǎng)絡(luò)用戶行為特征破壞主要是在于對用戶行為信息的盜取并更改、假冒用戶進(jìn)行虛假的行為特征、安裝對網(wǎng)絡(luò)具有安全威脅的軟件程序、破解用戶的賬號密碼等,網(wǎng)絡(luò)數(shù)據(jù)庫會將這樣的行為特點歸于黑客的行為特點。通過用戶的行為特征庫以及黑客的行為特征庫下,當(dāng)用戶在網(wǎng)絡(luò)中進(jìn)行數(shù)據(jù)訪問時進(jìn)行用戶行為特征的分辨,從而保證網(wǎng)絡(luò)的安全。
2.2網(wǎng)絡(luò)流量
分布式拒絕服務(wù)攻擊也被稱為是DDoS攻擊[3]。這種攻擊主要是對網(wǎng)絡(luò)平臺發(fā)起的攻擊。能夠造成網(wǎng)絡(luò)的癱瘓,使得網(wǎng)絡(luò)數(shù)據(jù)流量出現(xiàn)異常情況。在用戶進(jìn)行網(wǎng)絡(luò)搜索時往往發(fā)送出去的網(wǎng)絡(luò)流量很小,而返回的數(shù)據(jù)通常包含了搜索用戶所需要的視頻、圖片、語音等,返回的網(wǎng)絡(luò)流量很大。所以展現(xiàn)的特征也是上行的網(wǎng)絡(luò)流量要遠(yuǎn)遠(yuǎn)小于下行的網(wǎng)絡(luò)流量。但是DDoS攻擊不同,它在攻擊時是通過控制端進(jìn)行命令的發(fā)送來控制被控制端進(jìn)行命令的執(zhí)行。造成的網(wǎng)絡(luò)流量中,上行的網(wǎng)絡(luò)流量要大于下行的網(wǎng)絡(luò)流量。這也是網(wǎng)絡(luò)安全中DDoS攻擊在網(wǎng)絡(luò)流量中所展現(xiàn)出的基本特征。
2.3APT攻擊
高級持續(xù)性威脅網(wǎng)絡(luò)攻擊也被稱為是APT攻擊,現(xiàn)階段對于網(wǎng)絡(luò)中存在的安全最大的威脅也就是APT攻擊了[4]。APT攻擊具有一定的隱蔽性。并且存在網(wǎng)絡(luò)風(fēng)險中的潛伏期比較長,通常具有十分周密的計劃,能夠有針對性的對網(wǎng)絡(luò)數(shù)據(jù)造成破壞。APT攻擊在對用戶的安全攻擊中主要是通過移動設(shè)備進(jìn)行對目標(biāo)的攻擊。通常都是在系統(tǒng)服務(wù)器存在系統(tǒng)漏洞之時潛入到用戶的網(wǎng)絡(luò)系統(tǒng)中,以各種方式植入惡意的軟件程序,當(dāng)這些軟件程序被植入時,通常不會引起用戶的察覺。而基于APT攻擊的潛伏期十分長,能夠通過各種手段掌握到攻擊目標(biāo)的人際關(guān)系,獲取攻擊用戶的各種重要信息。
3大數(shù)據(jù)網(wǎng)絡(luò)安全的對策建議
3.1具有一定的網(wǎng)絡(luò)安全感知能力
在大數(shù)據(jù)環(huán)境中,對于網(wǎng)絡(luò)安全的重要建設(shè)內(nèi)容就是安全的感知能力建設(shè)。而安全的感知能力又分為資產(chǎn)、脆弱性、安全事件以及異常行為的感知。在網(wǎng)絡(luò)安全感知中多于資產(chǎn)的感知要具有基本的網(wǎng)絡(luò)規(guī)模的分析能力。脆弱性的感知是指當(dāng)系統(tǒng)存在安全漏洞時能夠被自動的感知出安全風(fēng)險。對于安全事件的感知主要就是通過對事件的起因、事件、經(jīng)過、結(jié)果、人物等方面進(jìn)行的安全感知能力。異常行為感知是對安全事件以及脆弱性感知能力的補(bǔ)充。在安全感知能力的要求下,面向大數(shù)據(jù)環(huán)境中4V特征能夠更加有效的進(jìn)行網(wǎng)絡(luò)安全的感知,對各項異常情況進(jìn)行有效的分辨。所以,必須要具備一定的網(wǎng)絡(luò)安全感知能力,才能更好的對網(wǎng)絡(luò)風(fēng)險進(jìn)行有效的識別。
3.2注重網(wǎng)絡(luò)安全的融合
在網(wǎng)絡(luò)安全的防護(hù)中,傳統(tǒng)的單一的防護(hù)技術(shù)以及安全管理的技術(shù)已經(jīng)不能有效地進(jìn)行網(wǎng)絡(luò)風(fēng)險的控制了。現(xiàn)階段,在網(wǎng)絡(luò)安全的防護(hù)中要注重安全的融合問題。主要在于對技術(shù)、業(yè)務(wù)以及管理的相互融合下進(jìn)行安全防護(hù)。在業(yè)務(wù)的產(chǎn)生時,在安全技術(shù)的系統(tǒng)化分析中結(jié)合安全管理以及安全業(yè)務(wù)的相互融合,更好地實現(xiàn)數(shù)據(jù)的安全存儲于分析,能夠使得網(wǎng)絡(luò)形成一個完善的防護(hù)網(wǎng)。更好地通過自我的安全修復(fù)以及防御中控制網(wǎng)絡(luò)風(fēng)險的發(fā)生。
3.3提升網(wǎng)絡(luò)安全的服務(wù)能力
在網(wǎng)絡(luò)安全的建設(shè)中,對安全最基本的保證就是網(wǎng)絡(luò)安全的服務(wù)能力。必須要提升網(wǎng)絡(luò)安全的服務(wù)能力,才能更好地保障網(wǎng)絡(luò)安全。在安全服務(wù)能力的提升中首先就要提升我國的網(wǎng)絡(luò)安全產(chǎn)品的生產(chǎn)。自主的研發(fā)網(wǎng)絡(luò)產(chǎn)品,從根本上保障網(wǎng)絡(luò)安全。防范潛伏性的安全威脅攻擊。其次要在網(wǎng)絡(luò)基礎(chǔ)的建設(shè)中使用可信的網(wǎng)絡(luò)通訊設(shè)備,有效地為數(shù)據(jù)的上傳、以及下載提供安全保障。最后要為網(wǎng)絡(luò)安全提供有效的運維服務(wù)。能夠及時地對網(wǎng)絡(luò)風(fēng)險進(jìn)行有效的評估。一旦發(fā)現(xiàn)對網(wǎng)絡(luò)安全存在的威脅攻擊及時地進(jìn)行響應(yīng),進(jìn)行有效的安全修復(fù)。
4結(jié)論
綜上所述,在信息化時代的到來,為我們的生活帶來了一定的便利,但是也由于在大數(shù)據(jù)時代下得發(fā)展,信息數(shù)據(jù)存在一定的安全威脅。隨著信息技術(shù)的不斷提高,黑客能夠進(jìn)行的網(wǎng)絡(luò)攻擊渠道以及手段也存在很大的不確定性。如果還是沿用傳統(tǒng)的網(wǎng)絡(luò)安全防御技術(shù)很難有效的保證網(wǎng)絡(luò)的安全。只有在大數(shù)據(jù)環(huán)境下,有效地對網(wǎng)絡(luò)安全進(jìn)行特征分析,通過一定的技術(shù)手段提高網(wǎng)絡(luò)安全的防御能力,才能更好地保障網(wǎng)絡(luò)信息數(shù)據(jù)的安全。
參考文獻(xiàn):
[1]汪來富,金華敏,劉東鑫,王帥.面向網(wǎng)絡(luò)大數(shù)據(jù)的安全分析技術(shù)應(yīng)用[J].電信科學(xué),2017.
[2]趙正波.面向大數(shù)據(jù)的異構(gòu)網(wǎng)絡(luò)安全監(jiān)控及關(guān)聯(lián)算法[J].通訊世界,2016.
[3]郭明飛,陳蘭蘭.網(wǎng)絡(luò)空間意識形態(tài)安全的情勢與策略——基于大數(shù)據(jù)背景的考察與分析[J].江漢論壇,2016.
[4]龔智宏.基于大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全策略分析[J].甘肅科技縱橫,2015.
關(guān)鍵詞:大數(shù)據(jù);計算機(jī);網(wǎng)絡(luò)安全
1大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全問題
大數(shù)據(jù)是依靠網(wǎng)絡(luò)技術(shù)的不斷發(fā)展而演變形成的,其數(shù)據(jù)來源主要依靠計算機(jī)的信息輸入和用戶的信息共享。基于大數(shù)據(jù)視角,必須考慮到計算機(jī)網(wǎng)絡(luò)安全所受到的威脅種類,以便進(jìn)行針對性防范。
1.1病毒威脅
計算機(jī)網(wǎng)絡(luò)病毒有自我復(fù)制、傳染性以及毀滅性等特點,會導(dǎo)致計算機(jī)系統(tǒng)被破壞。一些網(wǎng)絡(luò)病毒可以同時讓幾十萬的攝像頭訪問網(wǎng)絡(luò),進(jìn)而導(dǎo)致網(wǎng)絡(luò)癱瘓。在這些病毒中,木馬病毒是用戶在上網(wǎng)過程中最難防備的病毒之一。木馬病毒經(jīng)常出現(xiàn)在網(wǎng)絡(luò)開放終端中,由于其快速滋生的特性,會影響到計算機(jī)數(shù)據(jù)的安全性。
1.2黑客攻擊
黑客攻擊主要分為軟件節(jié)點型和主動型兩種。主動型的黑客攻擊目標(biāo)明確,會針對整個計算機(jī)系統(tǒng)進(jìn)行攻擊,直到系統(tǒng)崩潰。而軟件節(jié)點型黑客主要是針對用戶的某些文件信息進(jìn)行攻擊,用戶的文件可能在毫無察覺的情況下被竊取或破壞[1]。
1.3系統(tǒng)性漏洞
計算機(jī)軟件在開發(fā)過程中或多或少都存在一些系統(tǒng)性漏洞,若是有意留下的漏洞便會形成后門。這些系統(tǒng)漏洞或缺陷的存在就為黑客攻擊創(chuàng)造了條件,在黑客攻擊時會呈現(xiàn)出巨大的破壞性。如果有非法分子覬覦計算機(jī)中的文件資料,則會帶來巨大的經(jīng)濟(jì)損失。
1.4釣魚網(wǎng)站
如果用戶安全防范意識不足,就會在某些釣魚網(wǎng)站留下大量的個人信息。這些網(wǎng)站會偽裝成看似正規(guī)的網(wǎng)站,一旦登錄留下信息,個人的財產(chǎn)安全就會受到威脅。
1.5操作失誤
由于人主觀能動性的存在,操作行為很容易出現(xiàn)失誤或錯誤,有些關(guān)鍵性的失誤可能會導(dǎo)致整個計算機(jī)系統(tǒng)崩潰。
1.6用戶網(wǎng)絡(luò)安全意識不強(qiáng)
大多數(shù)網(wǎng)絡(luò)病毒是通過不法網(wǎng)站進(jìn)行傳播的,想從根源上防止病毒傳播,就需要用戶牢牢樹立起安全意識。隨著計算機(jī)軟件技術(shù)的不斷發(fā)展,病毒產(chǎn)生的種類、傳播速度和傳播方式也在不斷更新[2]。在進(jìn)行網(wǎng)絡(luò)訪問時,應(yīng)通過網(wǎng)絡(luò)安全軟件進(jìn)行檢測,如果貿(mào)然使用未經(jīng)檢測的網(wǎng)站很可能會導(dǎo)致計算機(jī)感染病毒。
2大數(shù)據(jù)背景下計算機(jī)網(wǎng)絡(luò)安全防范措施
2.1建設(shè)網(wǎng)絡(luò)安全監(jiān)測構(gòu)架,安裝防火墻
網(wǎng)絡(luò)安全中使用的殺毒軟件主要有騰訊電腦管家、360殺毒軟件等,這些殺毒軟件都可以在后臺在線運行,可實時進(jìn)行網(wǎng)絡(luò)安全檢測并精確檢測出入侵目標(biāo),對提高網(wǎng)絡(luò)安全水平有著重要意義。防火墻軟件不僅能夠降低計算機(jī)被病毒攻擊的風(fēng)險,還可以在一定程度上防止黑客入侵,在檢測到病毒后能夠及時向用戶發(fā)出警告,確保用戶處在一個干凈、安全的網(wǎng)絡(luò)環(huán)境中。網(wǎng)絡(luò)安全管理框架如圖1所示。
2.2重視對網(wǎng)絡(luò)安全管理人員綜合素質(zhì)的培養(yǎng)
要加強(qiáng)網(wǎng)絡(luò)安管人員自身素養(yǎng)建設(shè),進(jìn)行網(wǎng)絡(luò)安全管理培訓(xùn),有針對性地開展績效考核,便于發(fā)現(xiàn)問題和解決問題,充分調(diào)動安管人員的工作熱情。在招聘過程中要高標(biāo)準(zhǔn),嚴(yán)要求,保障網(wǎng)絡(luò)安管團(tuán)隊的專業(yè)技術(shù)水平。
2.3保障用戶的賬戶安全
大數(shù)據(jù)時代,每個用戶的賬號和密碼就是自己在網(wǎng)絡(luò)世界中的“身份證”,如果這個“身份證”丟失或被別人盜用,將會造成極大的經(jīng)濟(jì)財產(chǎn)損失,保證網(wǎng)絡(luò)信息的安全性非常有必要。應(yīng)從安全系統(tǒng)開發(fā)入手,提高密碼的復(fù)雜性,使用大小寫字母、數(shù)字、特殊符號組合的密碼,不要因登錄方便而在不常用的瀏覽器中設(shè)置記憶性密碼,在退出系統(tǒng)時也要退出登錄再關(guān)閉瀏覽器,并清理掉個人信息。
2.4建立安全威脅誘捕系統(tǒng)
受到黑客攻擊時,可以利用目前的欺騙防御技術(shù)在黑客攻擊途徑上設(shè)置仿真沙盒,混淆黑客的攻擊目標(biāo)。在此基礎(chǔ)上,還可以記錄黑客的攻擊行為,獲取其IP地址等網(wǎng)絡(luò)信息。通過大數(shù)據(jù)手段建立防御模型,能夠主動發(fā)現(xiàn)威脅并靈活采取攔截手段,能夠為大數(shù)據(jù)平臺提供全面的檢測服務(wù)[3]。安全威脅誘捕系統(tǒng)流程如圖2所示。
2.5提高數(shù)據(jù)庫的加密水平
數(shù)據(jù)記錄著人們生活中的所有活動軌跡,甚至可以通過數(shù)據(jù)預(yù)測每個人的需求,所以數(shù)據(jù)庫也是黑客最喜歡攻擊的。當(dāng)數(shù)據(jù)庫受到攻擊后,便會導(dǎo)致數(shù)據(jù)庫內(nèi)的信息被泄露、破壞,系統(tǒng)也因此癱瘓。無論是個人還是企業(yè),都應(yīng)注重數(shù)據(jù)庫的加密水平。
2.6及時檢測修復(fù)系統(tǒng)漏洞
系統(tǒng)漏洞是黑客攻擊的便捷途徑,對此必須建立起定期檢測漏洞、修復(fù)漏洞的制度。檢測漏洞時不能應(yīng)付了事,應(yīng)積極主動搜集漏洞信息,對數(shù)據(jù)庫內(nèi)的信息進(jìn)行安全監(jiān)測,如果發(fā)現(xiàn)漏洞,應(yīng)及時采取相關(guān)對策。此外,企業(yè)或個人也應(yīng)對以往出現(xiàn)的網(wǎng)絡(luò)安全事故進(jìn)行分析,并制定出信息系統(tǒng)應(yīng)急防護(hù)預(yù)案。3結(jié)語我國基于大數(shù)據(jù)的計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)正處于發(fā)展階段,防范手段和管理水平還有待提高。對此,需從實際情況出發(fā),有針對性地完善和優(yōu)化網(wǎng)絡(luò)防范技術(shù),提高安管人員綜合素養(yǎng),用戶也應(yīng)加強(qiáng)網(wǎng)絡(luò)安全防范意識。
參考文獻(xiàn):
[1]周億城,陳靖,唐滿華,等.大數(shù)據(jù)背景下計算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險和解決對策研究[J].科技創(chuàng)新與應(yīng)用,2020,(35):83-84.
[2]呂豐秀.大數(shù)據(jù)時代下計算機(jī)網(wǎng)絡(luò)安全防御系統(tǒng)設(shè)計與實現(xiàn)分析[J].電子世界,2020,(21):177-178.
關(guān)鍵詞:大數(shù)據(jù);網(wǎng)絡(luò)安全;措施
中圖分類號:TP311.13
在云計算、移動互聯(lián)網(wǎng)以及物聯(lián)網(wǎng)的發(fā)展之下,人們生活與生產(chǎn)過程中所產(chǎn)生的數(shù)據(jù)也呈現(xiàn)出一種幾何倍增長趨勢,其中有大量的敏感信息與機(jī)密信息,很容易出現(xiàn)信息泄露、病毒攻擊、數(shù)據(jù)刪除與添加、信息竊取以及數(shù)據(jù)篡改,這將有可能嚴(yán)重?fù)p害網(wǎng)絡(luò)數(shù)據(jù)和信息安全,與此同時,網(wǎng)絡(luò)實體也與客觀環(huán)境有密切的關(guān)系,比如受到地震、火災(zāi)、水災(zāi)、電磁輻射的等不可抗拒因素的影響而導(dǎo)致數(shù)據(jù)丟失或損害,基于這一背景,在如此復(fù)雜的數(shù)據(jù)和網(wǎng)絡(luò)環(huán)境之下,如何保障大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全性,成為受到社會各界的廣泛關(guān)注的重要話題。
1 大數(shù)據(jù)發(fā)展現(xiàn)狀分析
近些年來,大數(shù)據(jù)已經(jīng)成為產(chǎn)業(yè)界與學(xué)術(shù)界討論的焦點問題,大數(shù)據(jù)直接影響著信息產(chǎn)業(yè)的發(fā)展,有關(guān)研究顯示,截止到2020年,全球范圍的數(shù)據(jù)總量將會達(dá)到35ZB。在互聯(lián)網(wǎng)之中,大數(shù)據(jù)已經(jīng)成為一個熱門領(lǐng)域,各個IT企業(yè)都已經(jīng)意識到了大數(shù)據(jù)的重要性,政府也開始對大數(shù)據(jù)進(jìn)行戰(zhàn)略性的布局,將其提升到國家戰(zhàn)略上。在這一背景下,網(wǎng)絡(luò)安全也受到了學(xué)界的廣泛關(guān)注,特別是最近頻繁種種網(wǎng)站攻擊事件的發(fā)生,也讓人們的關(guān)注點迅速集中到網(wǎng)絡(luò)信息安全上,在大數(shù)據(jù)環(huán)境下必須要加強(qiáng)網(wǎng)絡(luò)安全性,才是保護(hù)網(wǎng)絡(luò)數(shù)據(jù)不受侵害的有效途徑。
2 大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全分析
在大數(shù)據(jù)背景下,互聯(lián)網(wǎng)會源源不斷的產(chǎn)生大量敏感信息,網(wǎng)絡(luò)安全對于保障這些數(shù)據(jù)的安全有著極為重要的作用,大數(shù)據(jù)背景下的網(wǎng)絡(luò)安全的內(nèi)容包括以下幾個內(nèi)容:
2.1 信息內(nèi)容安全
在大數(shù)據(jù)背景之下,信息內(nèi)容安全主要表現(xiàn)為兩種模式,第一種模式是信息泄露、第二種模式是信息破壞,信息泄露就是未經(jīng)過用戶授權(quán)非法截取、偵破或者竊取系統(tǒng)數(shù)據(jù),若隱私信息泄露,就會給用戶帶來極大的安全隱患;信息破壞則主要是由于系統(tǒng)感染病毒、系統(tǒng)故障或者非法行為導(dǎo)致的,當(dāng)其中的數(shù)據(jù)被修改、刪減時,勢必會極大的影響數(shù)據(jù)的可用性、正確性以及完整性。因此,如果一些重要的信息收到破壞或者泄露,就會對社會、政治以及經(jīng)濟(jì)產(chǎn)生極為嚴(yán)重的威脅。
2.2 管理安全
不管在任何情況下,網(wǎng)絡(luò)安全中最為重要的部分就是管理問題,如果管理制度不科學(xué)或者操作性不足就可能帶來管理風(fēng)險。若未嚴(yán)格根據(jù)實際情況制定好完善的管理制度,那么就難以對內(nèi)部違規(guī)操作與網(wǎng)絡(luò)攻擊進(jìn)行實施監(jiān)控、檢測與預(yù)警,一旦發(fā)生問題,是難以為管理人員提供追蹤和破案線索的,對于網(wǎng)絡(luò)的可審查性與可控性也嚴(yán)重的不足,這種管理問題會給系統(tǒng)的安全管理工作埋下重大的安全隱患。
2.3 物理安全
在大數(shù)據(jù)背景下,網(wǎng)絡(luò)物理安全是網(wǎng)絡(luò)安全的前提因素,也是最不能被忽略的環(huán)節(jié)。在構(gòu)建網(wǎng)絡(luò)工程時,必須要考慮到網(wǎng)絡(luò)設(shè)計的科學(xué)性、網(wǎng)絡(luò)規(guī)劃的合理性、機(jī)房防塵性能、機(jī)房防潮性能、線路距離、電磁干擾、電源故障、硬件配置能力、設(shè)備與線路是否會受到不良影響、系統(tǒng)備份設(shè)計、報警裝置、網(wǎng)絡(luò)設(shè)備是否會受到雷擊、火災(zāi)等因素的影響。
2.4 信息傳播安全
在網(wǎng)絡(luò)環(huán)境中,數(shù)據(jù)信息是基于各類通信協(xié)議來傳遞,如HTTP、IPX/SPX、TCP/IP等等,這些協(xié)議并未過多的考慮數(shù)據(jù)通信的安全性,缺乏科學(xué)、完善的數(shù)據(jù)保護(hù)機(jī)制,存在著各種各樣的安全漏洞,很多網(wǎng)絡(luò)攻擊、病毒傳播與非法入侵都是利用這些協(xié)議漏洞。此外,若信息遭受到攻擊,就會導(dǎo)致數(shù)據(jù)傳播失控,情況嚴(yán)重時甚至?xí)率咕W(wǎng)絡(luò)系統(tǒng)癱瘓。
3 大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全措施
在大數(shù)據(jù)環(huán)境之中,病毒傳播、黑客攻擊以及系統(tǒng)漏洞主要源于安全技術(shù)攻擊,要更好的應(yīng)對這些工具,必須要使用安全技術(shù)來防衛(wèi),這可以從以下幾個方面進(jìn)行防范:
3.1 訪問控制
訪問控制作為網(wǎng)絡(luò)安全保護(hù)的主要渠道,對于提升網(wǎng)絡(luò)系統(tǒng)的安全性有著十分積極的效用,開展訪問控制能夠?qū)τ脩粼L問權(quán)限進(jìn)行合理的控制與認(rèn)證,保障資源不會受到非法的訪問與使用。常用的手段有身份認(rèn)證、口令加密、設(shè)置文件權(quán)限、控制網(wǎng)絡(luò)設(shè)備權(quán)限等等。
訪問控制需要建立在用戶身份認(rèn)證的基礎(chǔ)上,只有做好身份認(rèn)證才能夠有效規(guī)范與控制用戶的行為,達(dá)到保護(hù)網(wǎng)絡(luò)資源與提升系統(tǒng)安全的目標(biāo)。
3.2 網(wǎng)絡(luò)隔離
網(wǎng)絡(luò)隔離是大數(shù)據(jù)環(huán)境下數(shù)據(jù)儲存系統(tǒng)防火墻的重要隔離方式,防火墻能夠?qū)⒕W(wǎng)絡(luò)分成內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)兩個部分,內(nèi)部網(wǎng)絡(luò)安全性高,值得信賴,而外部網(wǎng)絡(luò)有大量的威脅,需要進(jìn)行合理的防范。防火墻系統(tǒng)可以決定訪問的內(nèi)容與訪問的權(quán)限,可以對內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)行檢測、管理、分析以及控制,避免網(wǎng)絡(luò)受到入侵。防火墻技術(shù)能夠?qū)崿F(xiàn)對網(wǎng)絡(luò)的限制訪問與隔離,只有通過防火墻技術(shù)允許的數(shù)據(jù)才能夠進(jìn)行訪問,同時,防火墻技術(shù)也能夠防止?jié)B透,可以有效提升系統(tǒng)運行的安全性與穩(wěn)定性。
3.3 數(shù)據(jù)加密
數(shù)據(jù)加密是提升網(wǎng)絡(luò)數(shù)據(jù)安全的重要渠道,加密就是使用加密密鑰與加密算法將數(shù)據(jù)轉(zhuǎn)為密文,提升信息數(shù)據(jù)的隱蔽性,加密數(shù)據(jù)傳輸時,即使被截獲或者竊取,不法分子也難以從中獲取到信息數(shù)據(jù),這就可以有效提升信息數(shù)據(jù)傳輸以及儲存的安全性。數(shù)據(jù)不同,可以使用不同的算法,實施相應(yīng)的加密控制方式,這就能夠有效防止信息的竊取與泄露,從這一層面而言,要提升數(shù)據(jù)的傳遞安全,必須要進(jìn)行科學(xué)的加密。
3.4 入侵檢測
入侵檢測即通過對主機(jī)與網(wǎng)絡(luò)關(guān)鍵信息的采集與分析來判斷出入侵與資源濫用行為,入侵檢測是一種典型的主動式防御措施,不僅能夠監(jiān)測到誤操作、外部攻擊與內(nèi)部攻擊,補(bǔ)充防火墻的不足,還能夠與其他網(wǎng)絡(luò)安全產(chǎn)品進(jìn)行有機(jī)結(jié)合對網(wǎng)絡(luò)安全進(jìn)行合理的保護(hù),因此,入侵檢測也具有實時性與主動性特征,可以有效對付網(wǎng)絡(luò)攻擊,提升系統(tǒng)安全管理能力,保障了信息的完整性。
3.5 病毒防治
在大數(shù)據(jù)背景之下,要想有效防止病毒攻擊,就需要采取合理的預(yù)防措施,常見的病毒預(yù)防措施由病毒預(yù)防、病毒檢測與病毒清除,這樣即可有效組織病毒的侵入。此外,要有效預(yù)防病毒,就必須在系統(tǒng)中安裝好防毒軟件,定期進(jìn)行升級,下載安全補(bǔ)丁,對于下載的數(shù)據(jù),需要進(jìn)行掃描再安裝,禁止隨意打開文件,定期對數(shù)據(jù)進(jìn)行備份。如果系統(tǒng)發(fā)生病毒感染,就需要進(jìn)行檢測與定位,在確定病毒類型后,從感染文件與程序進(jìn)行清除,若無法清除,就需要及時刪除受感染的文件與程序,并進(jìn)行備份。
4 結(jié)束語
總而言之,就現(xiàn)階段來看,大數(shù)據(jù)還處于一個初級發(fā)展階段,在構(gòu)建的過程中,必須要考慮到網(wǎng)絡(luò)安全。大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全是一個復(fù)雜的課題,涵蓋到了管理模式、技術(shù)與使用等多個內(nèi)容,這既有信息系統(tǒng)安全問題、物理安全問題,也有技術(shù)問題,每一個技術(shù)都只能夠針對一個方面的問題,難以解決全部的問題。為了提升大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)的安全性,就必須要制定好科學(xué)的管理措施,提升網(wǎng)絡(luò)管理人才的綜合素質(zhì)水平與責(zé)任意識,采取合理的措施提升信息運行的穩(wěn)定性與完整性,為網(wǎng)絡(luò)安全奠定好堅實的基礎(chǔ)。
參考文獻(xiàn):
[1]陳建昌.大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全分析[J].中國新通信,2013(17).
[2]李洪洋.大數(shù)據(jù)環(huán)境下的數(shù)據(jù)安全研究[J].電子技術(shù)與軟件工程,2013(20).
[3]劉伊玲.基于“云計算”環(huán)境下的網(wǎng)絡(luò)安全策略初探[J].科技創(chuàng)新與應(yīng)用,2012(27).