摘要:隨著科技發(fā)展、互聯(lián)網(wǎng)技術(shù)的興起與普及,大數(shù)據(jù)帶給人們工作和生活眾多便捷。但與此同時,通過網(wǎng)絡(luò)傳輸過程中出現(xiàn)的計算機應(yīng)用方面的各種安全風險也逐漸顯現(xiàn),并在不同程度給人們的信息安全和交流帶來隱患。如何在大數(shù)據(jù)時代更好地從源頭保護個人和集體的網(wǎng)絡(luò)安全,已成為利用計算機進行交互信息首要解決的問題。本文就大數(shù)據(jù)時代計算機網(wǎng)絡(luò)存在的各種安全問題進行闡述,并就此分析防范措施,給維護網(wǎng)絡(luò)安全運行提供一定的參考。
關(guān)鍵詞:計算機;大數(shù)據(jù);網(wǎng)絡(luò)安全;防范措施
中圖分類號:TP393 文獻標識碼:A
文章編號:1009-3044(2019)35-0010-02
大數(shù)據(jù)也被稱為云量數(shù)據(jù)匯總,是指以信息的超大數(shù)量和規(guī)模為基礎(chǔ),在互聯(lián)網(wǎng)領(lǐng)域通過信息獲得、傳導、管理、分析等方式,對信息進行整合集中,其處理能力遠遠高于傳統(tǒng)計算機網(wǎng)絡(luò)的信息化水平。大數(shù)據(jù)時代,海量信息使人們對事物的接觸,無論從廣度還是深度,都達到了前所未有的程度,云計算也應(yīng)運而生??萍几淖兩睿绱藦姶蟮男畔⒓杉疤幚?,自然受到了社會大眾的廣泛使用,某種程度上推動了人類社會的進一步發(fā)展。但隨著互聯(lián)網(wǎng)信息的多元傳輸,其存儲與傳輸?shù)目煽啃院捅C苄砸矔艿接绊?。各種技術(shù)、人為或者互聯(lián)網(wǎng)本身漏洞乃至偶發(fā)事件等,均會造成對計算機網(wǎng)絡(luò)安全的影響。
1 大數(shù)據(jù)時代計算機網(wǎng)絡(luò)安全問題
1.1對網(wǎng)絡(luò)安全認識不足,缺乏必要的安全常識
在網(wǎng)絡(luò)巨大便利的條件下,人們對于網(wǎng)絡(luò)信息的獲取和輸出尚處于非完全謹慎的狀態(tài),雖然網(wǎng)絡(luò)已經(jīng)設(shè)置在一種比較安全的情況下,但缺乏安全常識的人們?nèi)詴龀鰮p害安全的情況。如點擊一些有鏈接的信息或者觸碰來源不明的網(wǎng)絡(luò)信息,均能造成信息的外泄,或者給病毒帶來輸入端口。個別網(wǎng)站要求輸入賬號信息的,設(shè)置簡單易猜的密碼或隨意向他人發(fā)出網(wǎng)絡(luò)密鑰等,可危及個人信息。將特定信息從網(wǎng)絡(luò)拷貝至電腦硬盤等,不恰當?shù)男畔?nèi)容同樣可以傳輸病毒。以上行為,均是忽視網(wǎng)絡(luò)風險的情況,尤以不大接觸網(wǎng)絡(luò)的中老年人居多。
1.2計算機病毒嚴重危害網(wǎng)絡(luò)安全
計算機病毒是伴隨網(wǎng)絡(luò)技術(shù)而發(fā)展,并隨著網(wǎng)絡(luò)的進步,病毒程序也在日新月異,并呈現(xiàn)出感染性強、感染形式復雜、感染方式多樣性的特點。雖然殺毒工具在網(wǎng)絡(luò)安全中起到了很大的保護作用,但仍會有疏漏或未及時更新導致的殺毒不全面。同時,由于計算機信息具備復制性,從而使病毒在內(nèi)部的軟件和信息輸入輸出之間更容易傳遞和感染。如果一臺電腦被染上被病毒,很有可能與該臺電腦具有信息交互的其他計算機均會受到病毒破壞。輕則計算機運行程序遭到破壞、運轉(zhuǎn)速度變慢,重則系統(tǒng)癱瘓、數(shù)據(jù)被盜。
1.3黑客攻擊及釣魚網(wǎng)站的侵害
黑客及釣魚網(wǎng)站都是人為對網(wǎng)絡(luò)安全的破壞,帶有主觀故意,目的上除了經(jīng)濟方面外,還牽涉眾多的信息機密。釣魚網(wǎng)站,多為侵占個人經(jīng)濟為主,采用高額回報、獲取資源等方式,誘騙他人點擊或者輸入個人信息,從而達到個人信息、金融資料等的泄露,資金被轉(zhuǎn)移走就是最典型的結(jié)果。黑客攻擊的目的則非常具有多樣性,通常以針對非個體的單位、以特定信息作為獲取目標。如對企業(yè)技術(shù)機密、對國家保密信息的非法獲取等。黑客對網(wǎng)絡(luò)的攻擊非常具有隱蔽性,它能巧妙利用計算機中的各種程序,找到適當?shù)耐緩胶头椒ㄟM入他人計算機內(nèi),竊取他人計算機中的機密信息。信息加密是防止黑客入侵的一種手段,但黑客手段也在隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而不斷提升。在國家安全領(lǐng)域,黑客入侵是作為危害國家的一種犯罪遭到嚴厲打擊。
1.4計算機軟件缺陷造成有漏洞可鉆
無論操作系統(tǒng)還是計算機應(yīng)用軟件,均由程序來譜寫完成,是構(gòu)成計算機網(wǎng)絡(luò)的重要組成部分。操作系統(tǒng)作為人為編寫的程序,必然不可能無懈可擊,同時,程序員為了方便自身操作使用或其他目的,也會給程序設(shè)置一些不易發(fā)現(xiàn)的小缺口,這些都是產(chǎn)生系統(tǒng)漏洞的原因。所以,無論什么品牌的操作系統(tǒng),存在系統(tǒng)漏洞都難以避免,所以才會出現(xiàn)計算機不斷的漏洞補丁需要加載使用。另外,在計算機操作過程中,為了滿足特定需要而下載的相關(guān)軟件的同時,和操作系統(tǒng)相同的道理,也會存在漏洞,甚至某些軟件在下載之時就同時附帶很多帶系統(tǒng)漏洞的附件程序,這些都會對網(wǎng)民的信息安全帶來隱憂,一旦被犯罪分子加以利用,將對人民生活帶來破壞作用。
1.5網(wǎng)絡(luò)安全管理制度落后,監(jiān)管力度不足
在現(xiàn)今飛速發(fā)展的信息時代,關(guān)于網(wǎng)絡(luò)安全的監(jiān)管機制尚未健全、對新生的網(wǎng)絡(luò)領(lǐng)域案件的應(yīng)對速度,遠遠低于計算機技術(shù)的發(fā)展速度。
1)公共領(lǐng)域應(yīng)用中,殺毒軟件成為用戶解決安全問題的首選,但缺乏根本意義上的網(wǎng)絡(luò)安全掌握,相關(guān)法規(guī)缺乏該方面的指導。
2)銀行、社保、基金管理等數(shù)據(jù)密集型企事業(yè)單位與機構(gòu)應(yīng)用中,他們的網(wǎng)絡(luò)安全應(yīng)該率先于業(yè)務(wù)執(zhí)行之上,如果監(jiān)管出現(xiàn)滯后,產(chǎn)生的損失將無法估量。因此,對該領(lǐng)域的制度建設(shè)、管理約束、制裁手段,都是必須同步乃至超前于計算機網(wǎng)絡(luò)高速運行的現(xiàn)狀。
3)司法方面,針對計算機網(wǎng)絡(luò)安全的調(diào)查手段、判定方法、制裁措施,及相關(guān)部門的風險彌補,缺乏完整的一套流程,對惡劣行為的打擊和現(xiàn)實安全的裂痕彌補尚存在不足。
2 大數(shù)據(jù)時代計算機網(wǎng)絡(luò)安全防范措施探討
為防范網(wǎng)絡(luò)風險,必須從上述問題出發(fā),解決人、系統(tǒng)、技術(shù)等主、客觀的因素,并對上述因素產(chǎn)生的背景、條件和結(jié)果設(shè)定司法結(jié)果,從而從制度、監(jiān)管角度,根本加強對網(wǎng)絡(luò)安全的防范。
2.1加強網(wǎng)絡(luò)安全重視程度與監(jiān)管力度
首先,加強對大眾的網(wǎng)絡(luò)安全宣導,通過新聞媒體以案例分析的方式,使網(wǎng)民提高計算機網(wǎng)絡(luò)的安全意識。例如,銀行等金融交易行為,要做到五個“不”即:不在公共場所進行交易行為;不設(shè)置簡單的用戶名和安全口令(盡量長且煩瑣的密碼口令,可使用字母、數(shù)字混合組合,以提高破解難度);不長期使用同一賬號密碼;不會多個平臺使用同一賬號密碼;不將個人密鑰等重要信息透露給他人。同時,對網(wǎng)絡(luò)設(shè)置私密屬性,如個人網(wǎng)絡(luò)路由器設(shè)置專屬密碼,不在公共場合使用WIFI登錄隱私信息和軟件等等。
其次,對于數(shù)據(jù)密集型事業(yè)機構(gòu)和企業(yè),要從全局出發(fā)充分重視網(wǎng)絡(luò)安全,把風險防范制度流程化、常規(guī)化執(zhí)行。杜絕一切主觀、客觀上造成風險的條件。網(wǎng)絡(luò)專屬性和封閉性,打造專業(yè)內(nèi)網(wǎng),是該類系統(tǒng)計算機網(wǎng)絡(luò)安全需要遵照執(zhí)行的首要條件。
2.2提高網(wǎng)絡(luò)嚴密性,加強網(wǎng)絡(luò)監(jiān)測與防火墻的利用
安全環(huán)境的維護,是計算機網(wǎng)絡(luò)安全的基石。目前情況下,市面上各種安全保護軟件和防火墻成為維護計算機網(wǎng)絡(luò)安全的首選工具。防火墻能采用隔離的方式,將計算機劃分為內(nèi)部與網(wǎng)絡(luò)外部兩套體系,并在內(nèi)外之間構(gòu)建明顯的分割。通常信息的存儲都在計算機內(nèi)部,而當人們僅使用計算機內(nèi)部功能時,防火墻能有效地對外界攻擊形成保護屏障,提升計算機內(nèi)部的處理安全性。當計算機與外部形成交互作用時,防火墻可以對外部網(wǎng)絡(luò)環(huán)境進行定期檢測,辨別和清除網(wǎng)絡(luò)隱患,減低網(wǎng)絡(luò)安全風險,使數(shù)據(jù)傳輸安全性得到保障。
360安全衛(wèi)士等軟件,作為網(wǎng)絡(luò)安全檢測工具的一種。當計算機操作過程中出現(xiàn)病毒或軟件攻擊時,能自動檢測并采取攔截等方式適時做出反應(yīng),不斷擴充的病毒庫及軟件庫,更是能不斷提升網(wǎng)絡(luò)檢測水平。因此,使用網(wǎng)絡(luò)的計算機,必須安裝多個運維軟件以支持系統(tǒng)的安全運行。
2.3提升計算機的殺毒能力
計算機殺毒能力包含計算機本身殺毒軟件的安裝、計算機輸入設(shè)備的掃描、計算機下載軟件的監(jiān)控等。在計算機上安裝先進的殺毒軟件,是提升計算機殺毒能力的前提條件。用殺毒軟件,可以對計算機本身及下載軟件的漏洞進行修補,以防止病毒攻擊;同時,及時更新殺毒軟件數(shù)據(jù)庫及病毒樣本,可以確保殺毒軟件在遭受病毒攻擊時,迅速辨別病毒種類并開展主動的攻擊,將預警和處理相結(jié)合,確保計算機的穩(wěn)定運轉(zhuǎn)。當然,病毒查殺從主觀上應(yīng)首先避免病毒的入侵,減少病毒感染概率,例如不使用對未經(jīng)安全檢測的或已沾染病毒的U盤,不在個人電腦上下載有風險的資料,不打開不健康網(wǎng)站。
2.4提高網(wǎng)絡(luò)傳輸安全性,尤其是輸入安全
網(wǎng)絡(luò)傳輸安全包括兩個方面:一個是數(shù)據(jù)安全,一個是輸入技術(shù)的安全。
1)數(shù)據(jù)安全主要表現(xiàn)在通過計算機網(wǎng)絡(luò)傳輸,信息內(nèi)容容易產(chǎn)生泄露,做好安全管理,使用加密手段,是提高數(shù)據(jù)安全的重要方法。例如,在計算機網(wǎng)絡(luò)操作中,點對點開展確認方式,如開展數(shù)據(jù)簽名技術(shù),這種數(shù)據(jù)打開方式外界獲取的概率降低。再比如每次設(shè)置動態(tài)變更的操作密碼,可以確保在信息交換雙方之間的相對安全。
2)輸入技術(shù)安全方面,計算機網(wǎng)絡(luò)已經(jīng)從固定有線傳輸發(fā)展到現(xiàn)如今的移動無線傳輸。無線傳輸技術(shù)極大地方便了計算機在網(wǎng)絡(luò)環(huán)境下的操作,但如果輸入端本身出現(xiàn)問題,將直接影響連接該網(wǎng)絡(luò)的整個計算機系統(tǒng)。就如同一個帶有病毒的U盤,只要用戶使用,就會對使用該U盤的計算機造成病毒侵害,而且該種侵害是可以無限循環(huán)和重復傳播的。因此,對輸入端的安全保障,利用加密技術(shù)和軟件檢測相結(jié)合,才能避免數(shù)據(jù)被惡意讀取。
2.5使用官方軟件,重視軟件更新與修復
計算機軟件的漏洞,會遭到惡意軟件與病毒的攻擊。因此,下載官方軟件是有效阻止風險的一個行之有效的手段。官方軟件因為軟件構(gòu)建系統(tǒng)比較完善,對病毒及漏洞的處理比較完備,后續(xù)的抗風險能力與服務(wù)、跟蹤能力都更加準確和出色,所以絕大部分官方軟件是需要付費使用的。非官方軟件雖然也可以達到使用需要,但軟件本身因為特定目的性可能本身就帶有病毒或附加軟件,所以攜帶病毒或出現(xiàn)漏洞不可避免。
另外,要確保軟件按照程序提示進行升級,并始終處于軟件的最新版本,這樣才能對最新的各種危機網(wǎng)絡(luò)安全的情況予以處理。目前,帶有軟件修復的工具有360安全衛(wèi)士、金山毒霸等。
2.6培養(yǎng)尖端網(wǎng)絡(luò)人才,解決與突破技術(shù)屏障
優(yōu)秀的網(wǎng)絡(luò)技術(shù)人才,可以從事以下幾方面的工作:軟件開發(fā)、系統(tǒng)維護、軟硬件故障檢測、網(wǎng)絡(luò)安全監(jiān)測、網(wǎng)絡(luò)風險預測與排除、網(wǎng)絡(luò)犯罪追蹤、網(wǎng)絡(luò)環(huán)境更新重建等一整套閉環(huán)的網(wǎng)絡(luò)安全解決。在計算機網(wǎng)絡(luò)應(yīng)用的不同環(huán)境中,尖端網(wǎng)絡(luò)人才能創(chuàng)造性的發(fā)揮不同的技術(shù)價值。例如在銀行、社保等機構(gòu)中,尖端網(wǎng)絡(luò)人才可以從對機構(gòu)人員的操作安全培訓人手,提高整個機構(gòu)的網(wǎng)絡(luò)安全風險意識。對機構(gòu)內(nèi)網(wǎng)運行的實時監(jiān)測,能有效地防止數(shù)據(jù)外泄或數(shù)據(jù)被修改所造成的巨大經(jīng)濟損失。對軟硬件的維護,能確保整個系統(tǒng)在對外服務(wù)過程中的連貫性,試想,銀行如果連續(xù)三天無法營業(yè)將有什么樣的后果?網(wǎng)絡(luò)人才的出現(xiàn)則是將各種網(wǎng)絡(luò)帶來的風險降至最低水平。
尖端網(wǎng)絡(luò)人才在網(wǎng)絡(luò)犯罪的刑事案件的偵查、處理、定性和司法制度的建設(shè)上,更具有不可估量的價值。網(wǎng)絡(luò)犯罪都屬于高科技、高智能犯罪,對該類犯罪行為的偵查,需要偵查人員具有和犯罪人員相匹配的技術(shù)實力,才能去查找犯罪痕跡,直至最終調(diào)查出真相。而對涉案人員的定性,更需要對犯罪事實進行準確的判斷和解讀。尖端網(wǎng)絡(luò)人才的出現(xiàn),對網(wǎng)絡(luò)刑事犯罪的制度建設(shè),對犯罪事實類型的定義、惡劣程度的判斷、罪行結(jié)果的界定,都具有深遠意義。
2.7適應(yīng)時代發(fā)展,建立大數(shù)據(jù)安全信息體系
“斯諾登”事件曾在全球范圍內(nèi)引發(fā)各國對于大數(shù)據(jù)及信息安全的思考,其后,各國開始將信息安全提升至國家層面的戰(zhàn)略地位。大數(shù)據(jù)安全信息體系的建立,不僅代表著一個國家網(wǎng)絡(luò)科技水平的發(fā)展程度,更意味著國家安全的受保護程度。從華為5G一系列相關(guān)事件也真實地反映出構(gòu)建國家大數(shù)據(jù)信息安全體系的重要性。在這方面,我們要持續(xù)不斷地進行網(wǎng)絡(luò)科技的研發(fā),加大對該領(lǐng)域人才的培養(yǎng)力度,下大力氣,給予政策扶持,制定和完善與之相關(guān)的政策和配套方案,確保計算機網(wǎng)絡(luò)安全能夠不依賴于別國,達到世界領(lǐng)先水平。
3 結(jié)束語
大數(shù)據(jù)時代下,計算機技術(shù)無論民用、商用或在國家層面之上,均具有廣泛的應(yīng)用價值。但由于計算機網(wǎng)絡(luò)自身的開放性、信息互通、便捷多樣等特點,在便利的同時也帶來了安全隱患。這種隱患,無論從主觀意識到現(xiàn)實技術(shù)硬件、軟件、技術(shù)水平及跟蹤等各個方面,都對計算機網(wǎng)路安全帶來或多或少的影響。大數(shù)據(jù)時代的網(wǎng)絡(luò)安全,必須構(gòu)建完善的計算機網(wǎng)絡(luò)安全體系,與之對應(yīng)的出臺相關(guān)健全的法律法規(guī),發(fā)現(xiàn)問題分析問題,出現(xiàn)問題解決問題,歸納問題預防問題。才能確保大數(shù)據(jù)時代的計算機網(wǎng)絡(luò)安全,營造健康有序的網(wǎng)絡(luò)發(fā)展環(huán)境。
參考文獻:
[1]廖彬宇.大數(shù)據(jù)時代計算機網(wǎng)絡(luò)信息安全及防護策略解析[J].信息與電腦,2018(12).
[2]王芳.大數(shù)據(jù)時代計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].電腦迷,2018(5).
[3]司瑾.大數(shù)據(jù)時代背景下的計算機網(wǎng)絡(luò)與信息安全防范策略淺析[J].數(shù)碼設(shè)計,2017(10).
【通聯(lián)編輯:唐一東】
收稿日期:2019-06-21
基金項目:2015年度河南省教育廳科學技術(shù)研究重點項目:基于嵌入式Linux的家庭智能系統(tǒng)的設(shè)計及關(guān)鍵技術(shù)研究(158520026)
作者簡介:朱平哲(1982-),女,河南駐馬店人,講師,碩士,研究方向為計算機數(shù)據(jù)庫、圖形學。