郝翠翠
摘要:近年來,隨著經(jīng)濟(jì)的快速發(fā)展和科學(xué)技術(shù)的飛速發(fā)展,計算機(jī)技術(shù)和互聯(lián)網(wǎng)技術(shù)得到了廣泛的應(yīng)用,其地位舉足輕重。但是,它們也給網(wǎng)絡(luò)安全帶來了挑戰(zhàn)。如何應(yīng)用計算機(jī)網(wǎng)絡(luò)技術(shù)以及如何實(shí)現(xiàn)安全管理成為研究的切入點(diǎn)。我國目前正面臨嚴(yán)重的技術(shù)網(wǎng)絡(luò)安全問題。利用互聯(lián)網(wǎng)從事違法犯罪活動、病毒傳播等事件時有發(fā)生。因此,迫切需要加強(qiáng)網(wǎng)絡(luò)安全技術(shù),改善和維護(hù)一個良好的網(wǎng)絡(luò)安全環(huán)境。本文主要針對大數(shù)據(jù)時代網(wǎng)絡(luò)安全面臨的嚴(yán)峻形勢和存在的問題,提出大數(shù)據(jù)時代如何維護(hù)網(wǎng)絡(luò)安全的具體措施。
關(guān)鍵詞:大數(shù)據(jù);網(wǎng)絡(luò)安全;措施
引言:
近年來,隨著云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)、AI等計算機(jī)及網(wǎng)絡(luò)技術(shù)的蓬勃發(fā)展,促進(jìn)了社會、科技領(lǐng)域極大的進(jìn)步,相關(guān)技術(shù)已在生產(chǎn)、商業(yè)、物流等社會各方面得到廣泛豐富的應(yīng)用。難以計數(shù)的終端聯(lián)網(wǎng)請求,使得不管是物理層面的設(shè)備數(shù)量、還是應(yīng)用層面的數(shù)據(jù)流量都呈爆炸式飛躍增長。各式各樣的物聯(lián)網(wǎng)設(shè)備、智能設(shè)備組網(wǎng),使得網(wǎng)絡(luò)環(huán)境變得結(jié)構(gòu)復(fù)雜。面對互聯(lián)網(wǎng)天量數(shù)據(jù)、海量業(yè)務(wù)、迅速迭代更新等的特點(diǎn),當(dāng)前大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)安全不再是病毒、木馬、后門、釣魚等傳統(tǒng)網(wǎng)絡(luò)安全問題,并且傳統(tǒng)的網(wǎng)安技術(shù)已呈現(xiàn)效率低下、固化、不能很好自適應(yīng)當(dāng)前網(wǎng)絡(luò)安全的形勢,因此研究新形勢下的網(wǎng)絡(luò)安全技術(shù)具有非常重要的意義。網(wǎng)絡(luò)攻擊日益復(fù)雜化、持續(xù)化、組織化、武器化、智能化。
1.大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)信息安全面臨的問題
1.1人為操作失誤
計算機(jī)的功能價值要想得到有效發(fā)揮,必然需要科學(xué)、合理的人為操作進(jìn)行基礎(chǔ)支持。反之,如果人為操作本身存在缺陷和問題,那么不僅難以充分發(fā)揮計算機(jī)功能,還可能造成難以預(yù)估的計算機(jī)網(wǎng)絡(luò)信息安全問題。當(dāng)前較為常見的信息安全人為操作失誤包括擅自使用移動硬盤等外接設(shè)備、用戶口令設(shè)置過于簡單、隨意改動計算機(jī)防火墻設(shè)定等,這些操作失誤均可能造成后果嚴(yán)重的信息安全問題。
1.2 數(shù)據(jù)存儲安全問題
大數(shù)據(jù)往往都是與云計算技術(shù)深度融合,隨著云技術(shù)的發(fā)展和普及,很多企業(yè)甚至個人的數(shù)據(jù)信息都選擇云端存儲和運(yùn)維,但是數(shù)據(jù)中心受損導(dǎo)致的存儲安全問題往往損失慘重。
2021年3月10日,法國OVH云計算公司位于斯特拉斯堡的四個數(shù)據(jù)中心之一中的一間機(jī)房發(fā)生火災(zāi),導(dǎo)致歐洲多家公司的web服務(wù)無法訪問,其中游戲制造商Rust失去所有歐洲服務(wù)器,丟失的數(shù)據(jù)無法恢復(fù)損失慘重。
2020年,澳洲電信Telstra位于英國首都倫敦的托管數(shù)據(jù)中心發(fā)生火災(zāi)并引起宕機(jī)。
2018年,總投資額為220億元的青島惠普大數(shù)據(jù)中心發(fā)生起火事件。
1.3網(wǎng)絡(luò)病毒傳播感染引發(fā)的安全問題
近年來,網(wǎng)絡(luò)飛速發(fā)展,我們在享受到網(wǎng)絡(luò)發(fā)展帶來的便捷之外,網(wǎng)絡(luò)界也誕生了許許多多的新型網(wǎng)絡(luò)病毒,這些病毒具有快速傳播、易復(fù)制、不易消滅等特點(diǎn),在計算機(jī)上頑固生長,在內(nèi)部程序和軟件之間相互感染和傳遞,很可能威脅到計算機(jī)系統(tǒng)正常運(yùn)作,甚至竊取用戶數(shù)據(jù),更有甚者導(dǎo)致計算機(jī)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)大面積癱瘓。
2.大數(shù)據(jù)時代下保證網(wǎng)絡(luò)安全問題的防范措施
2.1計算機(jī)安全的有效防護(hù)
2.1.1完善計算機(jī)網(wǎng)絡(luò)信息安全管理系統(tǒng)
想要全面的解決網(wǎng)絡(luò)信息安全問題,首先要建立計算機(jī)網(wǎng)絡(luò)信息安全的管理系統(tǒng),從制度建設(shè)開始,了解安全漏洞,明確安全責(zé)任的歸屬,完善管理規(guī)范。因此首先要由相關(guān)部門出臺相關(guān)的法律法規(guī)制度,其次是各歸其位,各安其職,明確安全責(zé)任的歸屬,才能為網(wǎng)絡(luò)信息安全防護(hù)提供強(qiáng)有力的制度保障,作為規(guī)章制度的支撐,更好的解決網(wǎng)絡(luò)信息安全問題,做好防護(hù)措施。
2.1.2對非授權(quán)進(jìn)入做好防范工作
對于非授權(quán)進(jìn)入的問題,企業(yè)或者個人都不能等問題發(fā)生了再來解決,亡羊補(bǔ)牢為時晚矣。必須針對非授權(quán)進(jìn)入提前做好防范工作。比如安裝門禁卡,只有授權(quán)的人員才能進(jìn)入機(jī)房;或設(shè)置相應(yīng)的權(quán)限,需要被授權(quán)時需要審批,審批后發(fā)放權(quán)限,定期對權(quán)限進(jìn)行審核。沒有權(quán)限的人員不能訪問相關(guān)的信息。在計算機(jī)中安裝殺毒軟件或者防火墻,為使用者提前預(yù)警。除此之外,關(guān)鍵的重要信息應(yīng)該進(jìn)行備份,保存在其他的地方,對于每一份重要的信息都要進(jìn)行加密,提高破解難度。
2.1.3加強(qiáng)人員培訓(xùn),提高安全意識
加強(qiáng)對人員的安全意識培訓(xùn),了解什么是信息安全,遵守單位針對信息安全所制定的相關(guān)措施。進(jìn)入辦公區(qū)域應(yīng)打卡并隨手關(guān)門,對尾隨人員進(jìn)行確認(rèn),不認(rèn)識的人員要帶到單位前臺或者安全區(qū)內(nèi)進(jìn)行身份核實(shí)并登記。員工本人系統(tǒng)登錄賬戶和密碼不應(yīng)該隨意告訴他人,更不能分享自己的賬戶名和密碼,讓其他人使用自己的賬號密碼登錄。對自己的信息資產(chǎn)負(fù)責(zé),不可以隨意分享給非授權(quán)人員。對計算機(jī)系統(tǒng)中安裝的防火墻或殺毒軟件不要退出,遵守單位對計算機(jī)系統(tǒng)的安全策略。
2.2規(guī)范人為操作
人為操作所導(dǎo)致的計算機(jī)網(wǎng)絡(luò)信息安全問題并不少見,實(shí)際上這類問題完全可以有效避免。以做好信息安全宣傳教育為基礎(chǔ),全面強(qiáng)化人們的信息安全意識,同時加強(qiáng)相應(yīng)的計算機(jī)操作引導(dǎo)和規(guī)范,能夠有效降低人為操作失誤概率,進(jìn)而保障信息安全。其中企業(yè)、學(xué)校、政府單位、醫(yī)院等應(yīng)當(dāng)對此高度重視,根據(jù)實(shí)際情況制定系統(tǒng)健全的計算機(jī)使用操作規(guī)范制度,嚴(yán)格要求相關(guān)人員按照制度進(jìn)行操作,尤其要嚴(yán)禁相關(guān)人員擅自使用移動硬盤等外接設(shè)備,同時需要加強(qiáng)針對用戶口令設(shè)置、文件數(shù)據(jù)保存等的管理,有效防止人為操作失誤造成難以預(yù)估的信息安全問題。
2.3提升數(shù)據(jù)平臺安全性
數(shù)據(jù)中心的安全運(yùn)行是安全提供各種網(wǎng)絡(luò)服務(wù)的基礎(chǔ),針對硬件安全問題頻發(fā),從設(shè)計角度因地制宜選擇合適的技術(shù),防止服務(wù)器或網(wǎng)絡(luò)設(shè)備性能下降甚至因外因損毀造成重大損失;且因數(shù)據(jù)中心的戰(zhàn)略重要地位,其中數(shù)據(jù)更面臨著各種監(jiān)聽、偵測、竊取等風(fēng)險,以及被病毒、木馬等攻擊的可能。所以首先要從數(shù)據(jù)中心的角度解決數(shù)據(jù)的有效性、真實(shí)性、私密性等問題。
結(jié)論:
總之,大數(shù)據(jù)時代的網(wǎng)絡(luò)安全問題不容忽視。 隨著互聯(lián)網(wǎng)的飛速發(fā)展,不僅需要快速準(zhǔn)確地分析大數(shù)據(jù),更需要從中提取有效信息。因此,有必要加強(qiáng)網(wǎng)絡(luò)安全意識,做好網(wǎng)絡(luò)軟件工作。日常硬件維護(hù)管理工作,綜合分析信息傳播和網(wǎng)絡(luò)安全,積極有效地預(yù)防網(wǎng)絡(luò)安全問題,保障大數(shù)據(jù)時代的網(wǎng)絡(luò)安全。
參考文獻(xiàn):
[1]劉庚.大數(shù)據(jù)時代網(wǎng)絡(luò)安全的重要性[J].計算機(jī)與網(wǎng)絡(luò),2020,46(11):52-53.
[2]曾慧敏.大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全及防范策略[J].軟件,2020,41(4):221-224.