劉永輝 胡巧婕 趙麗
(1.新疆昌吉廣播電視大學(xué) 新疆維吾爾自治區(qū)昌吉市 831100 2.新疆農(nóng)業(yè)職業(yè)技術(shù)學(xué)院 新疆維吾爾自治區(qū)昌吉市 831100)
計(jì)算機(jī)技術(shù)的不斷發(fā)展為各行各業(yè)提供了足夠的發(fā)展機(jī)遇,特別是在大數(shù)據(jù)背景下,利用計(jì)算機(jī)技術(shù)能夠加快行業(yè)改革進(jìn)程,有效提高工作效率?,F(xiàn)如今,信息行業(yè)的市場(chǎng)競(jìng)爭(zhēng)十分激烈,數(shù)據(jù)信息成為了企業(yè)競(jìng)爭(zhēng)的關(guān)鍵條件。市場(chǎng)資源在計(jì)算機(jī)技術(shù)的發(fā)掘下能夠推動(dòng)各個(gè)行業(yè)領(lǐng)域的發(fā)展。然而在大數(shù)據(jù)環(huán)境中,計(jì)算機(jī)技術(shù)的應(yīng)用也帶來(lái)了復(fù)雜的信息安全問(wèn)題,如果不能及時(shí)處理這些問(wèn)題,就會(huì)導(dǎo)致信息泄露,甚至?xí)?yán)重威脅到企業(yè)乃至個(gè)人的利益。所以日和發(fā)揮計(jì)算機(jī)技術(shù)的優(yōu)勢(shì),提高信息管理的安全性,是目前大數(shù)據(jù)背景下需要重點(diǎn)關(guān)注的問(wèn)題。
在當(dāng)前大數(shù)據(jù)時(shí)代,信息數(shù)據(jù)具備數(shù)量大、種類(lèi)多以及傳播效率快的特點(diǎn),這些特點(diǎn)標(biāo)志著人們已經(jīng)走入了大數(shù)據(jù)時(shí)代[1]。大量的數(shù)據(jù)信息提高了人們出行以及交易等方面的效率,人們的生活節(jié)奏也變得越來(lái)越快。這一切內(nèi)容都離不開(kāi)計(jì)算機(jī)技術(shù)的滲透。目前,計(jì)算機(jī)設(shè)備的先進(jìn)程度正在不斷完善,能夠處理的數(shù)據(jù)類(lèi)型十分廣泛,再加上軟件技術(shù)的不斷突破,各種信息功能也在不斷進(jìn)步,人們從中獲取了更多的幫助,在信息管理中受到了人們的青睞。然而在信息技術(shù)不斷提高的背景下,數(shù)據(jù)信息的數(shù)量正在不斷增加,導(dǎo)致在信息傳輸過(guò)程中丟失了一定的保密程度,同時(shí),數(shù)據(jù)內(nèi)容的豐富程度不斷增加,使數(shù)據(jù)在傳輸過(guò)程中的處理能力變得更加困難,所以在大數(shù)據(jù)時(shí)代下,還需要加強(qiáng)信息安全管理,以此來(lái)提高信息的儲(chǔ)存和處理效率。
在大數(shù)據(jù)背景下,數(shù)據(jù)得到了集中管理和保存,這也使數(shù)據(jù)泄露的風(fēng)險(xiǎn)有所提高[2]。同時(shí),由于數(shù)據(jù)信息的來(lái)源十分廣泛,涉及到各個(gè)方面,所以即使信息發(fā)生了泄露情況,也可能不會(huì)有所察覺(jué),多數(shù)情況都會(huì)認(rèn)為是由于疏忽導(dǎo)致的小問(wèn)題,尤其是個(gè)人隱私方面,在泄露后很難被發(fā)現(xiàn),在這樣的疏忽下,輕則會(huì)使用戶的資金財(cái)產(chǎn)受到損失,重則會(huì)使生命安全受到威脅。除了信息數(shù)據(jù)容易發(fā)生泄露之外,在用戶日常的自主操作中,信息外泄的風(fēng)險(xiǎn)也會(huì)有所提高。很多人都會(huì)很容易相信他人,導(dǎo)致別人掌握了自己的隱私信息,進(jìn)而對(duì)個(gè)人隱私造成了嚴(yán)重的危害。
在網(wǎng)絡(luò)信息系統(tǒng)中經(jīng)常會(huì)存在一些漏洞問(wèn)題,這些問(wèn)題一般都是協(xié)議上以及規(guī)章制度上的漏洞,這些漏洞往往被人們所忽視,而這些漏洞恰恰能夠被不法分子所利用。在這樣的漏洞中,人們?nèi)狈Π踩婪兑庾R(shí),因?yàn)閰f(xié)議一般都是經(jīng)過(guò)嚴(yán)格修訂后才做出決定的,所以很多人會(huì)認(rèn)為十分安全。而一旦不法分子發(fā)現(xiàn)了這些漏洞,那么他們就會(huì)集中攻擊這些漏洞,對(duì)用戶的計(jì)算機(jī)展開(kāi)進(jìn)攻,最后會(huì)導(dǎo)致計(jì)算機(jī)內(nèi)部很多私密的信息丟失,進(jìn)而造成嚴(yán)重的利益損失[3]。
大數(shù)據(jù)時(shí)代的快速發(fā)展為越來(lái)越多的黑客提供了有利條件,黑客可以通過(guò)互聯(lián)網(wǎng)將制造的病毒進(jìn)行傳播,一旦用戶接觸到這些病毒,就很可能發(fā)生連鎖反應(yīng),接下來(lái)每個(gè)步驟的操作都會(huì)被病毒入侵,最終致使隱私信息外泄。同時(shí)在大數(shù)據(jù)背景下,數(shù)據(jù)的價(jià)值密度不高,在大量的數(shù)據(jù)分析之后,人們只會(huì)得到一小部分有用的信息。而黑客正是利用了這一點(diǎn)來(lái)發(fā)起進(jìn)攻,計(jì)算機(jī)分析系統(tǒng)在經(jīng)過(guò)黑客攻擊之后只是對(duì)大量的數(shù)據(jù)進(jìn)行了分析,而黑客攻擊的只是其中的一小部分,等到分析結(jié)果出來(lái)之后,黑客已經(jīng)成功脫身。這樣的網(wǎng)絡(luò)問(wèn)題嚴(yán)重威脅著計(jì)算機(jī)系統(tǒng)的安全。
在信息加密技術(shù)應(yīng)用中,信息數(shù)據(jù)是其安全管理主體。在此技術(shù)應(yīng)用過(guò)程中,可以通過(guò)對(duì)用戶的網(wǎng)絡(luò)信息進(jìn)行加密、傳輸,來(lái)預(yù)防第三方瀏覽器截取用戶資料信息[4]。計(jì)算機(jī)信息加密技術(shù)中最常見(jiàn)的手段就是設(shè)置密碼,此方法主要應(yīng)用與個(gè)人用戶隱私保護(hù)當(dāng)中,而對(duì)于企業(yè)單位的信息安全管理,則需要利用密鑰加密的方式對(duì)數(shù)據(jù)進(jìn)行加密處理,以此來(lái)提高信息保管的安全性。在計(jì)算機(jī)密鑰加密過(guò)程中,密鑰加密的類(lèi)型主要有對(duì)稱(chēng)密鑰和非對(duì)稱(chēng)密鑰,不同的密鑰加密類(lèi)型有各自的優(yōu)勢(shì)。比如對(duì)于對(duì)稱(chēng)密鑰加密來(lái)講,相關(guān)工作人員可以利用3DES 和DES 技術(shù)來(lái)構(gòu)建密鑰的相關(guān)算法,進(jìn)而利用信息接收方和傳輸方所掌握的相同密鑰方法來(lái)讀取信息,以防信息發(fā)生泄露,維護(hù)信息環(huán)境的安全。非對(duì)稱(chēng)密鑰則是利用兩種以上的密鑰加密方式,來(lái)保護(hù)信息數(shù)據(jù)的安全,部分企業(yè)可以根據(jù)自身的實(shí)際數(shù)據(jù)加密需求,來(lái)選擇適合自己的加密方式,確保信息數(shù)據(jù)在安全管理過(guò)程中的質(zhì)量。
在計(jì)算機(jī)網(wǎng)絡(luò)安全的影響下,防火墻技術(shù)由此誕生。目前,大部分的計(jì)算機(jī)系統(tǒng)中都應(yīng)用了防火墻加密技術(shù)。該技術(shù)通常應(yīng)用于家庭網(wǎng)絡(luò)、辦公網(wǎng)絡(luò)以及公用網(wǎng)絡(luò)當(dāng)中,在這些網(wǎng)絡(luò)類(lèi)型中,防火墻加密技術(shù)十分受歡迎,并且得到了快速的推廣。因此,防火墻加密技術(shù)在網(wǎng)絡(luò)環(huán)境中得到了長(zhǎng)久的發(fā)展。通過(guò)在大數(shù)據(jù)網(wǎng)絡(luò)環(huán)境中應(yīng)用防火墻加密技術(shù),能夠有效減少病毒傳播以及高級(jí)應(yīng)用入侵等網(wǎng)絡(luò)安全問(wèn)題,同時(shí)還能有效阻擋黑客的進(jìn)攻[5]。使商家以及個(gè)體用戶的信息安全性得到保障。在企業(yè)計(jì)算機(jī)安全問(wèn)題解決過(guò)程中,防火墻技術(shù)屬于典型的網(wǎng)絡(luò)信息保護(hù)技術(shù),主要原理就是通過(guò)限制公共數(shù)據(jù)和數(shù)據(jù)的進(jìn)入方式來(lái)保護(hù)網(wǎng)絡(luò)信息的安全。防火墻加密技術(shù)具體可以分為應(yīng)用代理型以及過(guò)濾型,如今數(shù)據(jù)過(guò)濾方式還可以分為靜態(tài)過(guò)濾和動(dòng)態(tài)過(guò)濾兩種類(lèi)型。與其他加密技術(shù)相比,防火墻加密技術(shù)具備操作簡(jiǎn)單以及實(shí)用性和透明性高的特點(diǎn),并且還能夠保持原有網(wǎng)絡(luò)系統(tǒng)應(yīng)用的前提下,實(shí)現(xiàn)網(wǎng)絡(luò)信息安全保護(hù)的目標(biāo)。此外,防火墻加密技術(shù)還存在一定的不足之處,那就是無(wú)法獨(dú)立承擔(dān)級(jí)別信息安全防護(hù)工作,相比較而言,更適合基礎(chǔ)性的信息安全保障。
身份認(rèn)證技術(shù)是計(jì)算積信息安全管理技術(shù)中必不可少的組成內(nèi)容,在應(yīng)用過(guò)程中具備較高的安全性[6]。應(yīng)用身份認(rèn)證技術(shù)的目的就是為了能夠識(shí)別用戶在交易過(guò)程中的身份信息,避免冒名交易產(chǎn)生的風(fēng)險(xiǎn)。在身份認(rèn)證技術(shù)應(yīng)用中,主要有數(shù)字摘要、數(shù)字簽名以及數(shù)字信封三項(xiàng)內(nèi)容。數(shù)字摘要指的就是在單項(xiàng)哈希函數(shù)的作用下對(duì)數(shù)據(jù)信息進(jìn)行轉(zhuǎn)換,對(duì)固定的信息長(zhǎng)度進(jìn)行截取之后載發(fā)送給接收者,遵循規(guī)定的算法對(duì)數(shù)據(jù)進(jìn)行轉(zhuǎn)換,進(jìn)而提高接收者在接收信息時(shí)的安全程度,即使信息在傳輸過(guò)程中被截取,不法分子不懂算法也無(wú)法獲取數(shù)據(jù)信息。數(shù)字簽名技術(shù)指的是只有利用發(fā)送者自己的密鑰才能夠獲取信息,發(fā)送者在傳輸信息時(shí)會(huì)將信息和密鑰以私密的方式發(fā)過(guò)去,接受者收到之后利用私密密鑰打開(kāi),這樣的信息打開(kāi)方式安全性也相對(duì)較高。數(shù)字信封就是在對(duì)數(shù)據(jù)加密過(guò)程中利用的是對(duì)稱(chēng)密鑰,利用接收者的密鑰來(lái)對(duì)信息文件進(jìn)行加密處理,信封和加密文件會(huì)同時(shí)發(fā)送給接收者,之后接收者再通過(guò)自己的私人密鑰進(jìn)行打開(kāi),在整個(gè)過(guò)程中大大提高了信息傳輸?shù)陌踩浴?/p>
在大數(shù)據(jù)時(shí)代下,數(shù)據(jù)資產(chǎn)凸顯了重要的應(yīng)用價(jià)值,這也使用戶的消費(fèi)記錄以及瀏覽記錄等信息的安全性受到威脅,各種信息泄露的風(fēng)險(xiǎn)問(wèn)題層出不窮,部分人員可以利用用戶的消費(fèi)記錄和瀏覽記錄來(lái)探尋到用戶的個(gè)人資料、家庭住址等隱私信息,設(shè)置會(huì)對(duì)用戶的行為產(chǎn)生預(yù)判,進(jìn)而實(shí)施各種營(yíng)銷(xiāo)行為,獲取利益。這樣的數(shù)據(jù)獲取方式嚴(yán)重影響了用戶的個(gè)人隱私和個(gè)人利益,甚至?xí)?duì)用戶的財(cái)產(chǎn)造成嚴(yán)重影響。所以,相關(guān)人員需要充分利用計(jì)算機(jī)技術(shù)的優(yōu)勢(shì),建立起完善的信息安全防護(hù)系統(tǒng)。這樣做的優(yōu)勢(shì)是不僅能夠?yàn)槠髽I(yè)和個(gè)人提供更加安全的信息傳輸系統(tǒng),保證數(shù)據(jù)信息在存儲(chǔ)、傳輸以及使用過(guò)程中的安全性,保證信息的安全質(zhì)量。還能夠?qū)Υ髷?shù)據(jù)技術(shù)和計(jì)算機(jī)技術(shù)集成應(yīng)用,將數(shù)據(jù)信息作為計(jì)算機(jī)技術(shù)加密處理的重要保障。在此基礎(chǔ)上,用戶的核心信息會(huì)在海量數(shù)據(jù)的掩護(hù)下安全保存。例如:在利用計(jì)算機(jī)技術(shù)維護(hù)網(wǎng)絡(luò)信息安全時(shí),相關(guān)企業(yè)可以在計(jì)算機(jī)系統(tǒng)中設(shè)置動(dòng)態(tài)防護(hù)體系,讓計(jì)算機(jī)能夠自行掃描和阻擋病毒,對(duì)異常信息數(shù)據(jù)實(shí)時(shí)檢測(cè),確保數(shù)據(jù)信息防護(hù)的系統(tǒng)性。此外,在計(jì)算機(jī)技術(shù)應(yīng)用的同時(shí),還可以根據(jù)用戶對(duì)信息安全管理的防護(hù)要求,構(gòu)建安全防火墻,加強(qiáng)安全系統(tǒng)的防御性能。但是在利用防火墻技術(shù)解決網(wǎng)絡(luò)安全問(wèn)題時(shí),一定要深入了解防火墻技術(shù)的應(yīng)用原理,掌握防火墻技術(shù)的基本功能,進(jìn)而充分發(fā)揮其優(yōu)勢(shì),實(shí)現(xiàn)預(yù)防信息安全風(fēng)險(xiǎn)的目的。
預(yù)測(cè)信息安全風(fēng)險(xiǎn)時(shí)確保信息質(zhì)量安全的基礎(chǔ)工作,在大數(shù)據(jù)技術(shù)和網(wǎng)絡(luò)設(shè)備平臺(tái)的影響下,安全防護(hù)工作無(wú)法全面避免信息安全問(wèn)題。所以,在利用計(jì)算機(jī)技術(shù)保護(hù)信息隱私的同時(shí),還需要對(duì)可能出現(xiàn)的風(fēng)險(xiǎn)進(jìn)行評(píng)估和預(yù)測(cè),以便在風(fēng)險(xiǎn)發(fā)生時(shí)能夠?qū)ζ溥M(jìn)行評(píng)估和測(cè)定,為接下來(lái)對(duì)風(fēng)險(xiǎn)問(wèn)題提出應(yīng)對(duì)措施提供便利條件,降低由于信息安全風(fēng)險(xiǎn)而造成的經(jīng)濟(jì)損失。然而形式單一的計(jì)算機(jī)技術(shù)很難預(yù)測(cè)到即將發(fā)生的信息安全風(fēng)險(xiǎn),因此為了能夠確定信息安全風(fēng)險(xiǎn)預(yù)測(cè)的準(zhǔn)確性,相關(guān)工作人員還要在計(jì)算機(jī)硬件和軟禁升級(jí)的基礎(chǔ)上,結(jié)合大數(shù)據(jù)技術(shù)本身的預(yù)測(cè)和分析功能,來(lái)監(jiān)測(cè)企業(yè)信息在傳輸過(guò)程中的安全風(fēng)險(xiǎn)。在具體風(fēng)險(xiǎn)預(yù)測(cè)過(guò)程中,首先相關(guān)工作人員要將計(jì)算機(jī)作為載體來(lái)收集網(wǎng)絡(luò)數(shù)據(jù)和內(nèi)部通訊數(shù)據(jù)。隨后利用計(jì)算機(jī)信息安全防護(hù)系統(tǒng),來(lái)構(gòu)建相應(yīng)的風(fēng)險(xiǎn)模型,對(duì)信號(hào)的安全實(shí)施進(jìn)行分類(lèi),并制定出相關(guān)措施。其次,利用數(shù)據(jù)統(tǒng)計(jì)方法,總結(jié)信息安全風(fēng)險(xiǎn)的發(fā)生規(guī)律,將小概率風(fēng)險(xiǎn)問(wèn)題篩選出來(lái),進(jìn)行排查。最后,利用數(shù)據(jù)加密法,來(lái)處理各種信息安全風(fēng)險(xiǎn)問(wèn)題,減少安全問(wèn)題的發(fā)生幾率。
信息數(shù)據(jù)安全風(fēng)險(xiǎn)不僅包括未知風(fēng)險(xiǎn)和外部攻擊等方面,人為的操作同樣會(huì)造成信息安全問(wèn)題,因此在利用計(jì)算機(jī)技術(shù)解決信息安全風(fēng)險(xiǎn)時(shí),必須要加強(qiáng)防范人為操作造成的信息安全風(fēng)險(xiǎn)。在具體方面,相關(guān)人員可以利用計(jì)算機(jī)技術(shù)來(lái)管理數(shù)據(jù)信息傳輸以及管控設(shè)備操作行為,并利用計(jì)算機(jī)來(lái)檢測(cè)入侵的風(fēng)險(xiǎn)信息,對(duì)操作異常問(wèn)題進(jìn)行及時(shí)反饋,避免由于人為操作不當(dāng)導(dǎo)致了安全信息泄露以及經(jīng)濟(jì)損失等風(fēng)險(xiǎn)。對(duì)此,相關(guān)企業(yè)可以在計(jì)算機(jī)技術(shù)的基礎(chǔ)上,建立完善的內(nèi)部信息安全管理系統(tǒng),等到系統(tǒng)內(nèi)各個(gè)模塊獲取到執(zhí)行命令之后,利用計(jì)算機(jī)系統(tǒng)現(xiàn)有的狀態(tài),來(lái)發(fā)現(xiàn)操作人員的異常行為。例如:在通信系統(tǒng)正常運(yùn)行中,計(jì)算機(jī)系統(tǒng)可以通過(guò)分析信息數(shù)據(jù),拓展安全監(jiān)測(cè)范圍,將信息安全管理分成外部信息入侵管理和控制內(nèi)部人員操作,并且根據(jù)工作人員的操作行為形成操作日志。同時(shí)還要對(duì)日志中的數(shù)據(jù)進(jìn)行綜合分析,及時(shí)發(fā)現(xiàn)登陸時(shí)間和登陸狀態(tài)中的異常情況,隨后在信息安全出現(xiàn)問(wèn)題之后,第一時(shí)間做出預(yù)警,從而避免操作失誤導(dǎo)致的信息安全隱患。
大數(shù)據(jù)環(huán)境中,計(jì)算機(jī)的硬件設(shè)施也很容易造成信息安全問(wèn)題。其中最典型的就是信息系統(tǒng)出現(xiàn)故障后造成的信息丟失問(wèn)題。例如如果在計(jì)算機(jī)系統(tǒng)運(yùn)作時(shí)一旦出現(xiàn)設(shè)備老化或線路連接不科學(xué)時(shí),就會(huì)強(qiáng)迫系統(tǒng)關(guān)閉,部分系統(tǒng)內(nèi)的信息會(huì)發(fā)生丟失。所以,相關(guān)人員可以利用計(jì)算機(jī)信息恢復(fù)技術(shù),將系統(tǒng)內(nèi)的核心數(shù)據(jù)召回,進(jìn)而有效解決信息安全故障問(wèn)題,避免病毒入侵導(dǎo)致文件丟失現(xiàn)象的發(fā)生。在此過(guò)程中,相關(guān)人員還可以令計(jì)算機(jī)恢復(fù)技術(shù),來(lái)保護(hù)備份數(shù)據(jù)。提前做好內(nèi)部數(shù)據(jù)信息的處理分類(lèi),明確了解系統(tǒng)所需要重點(diǎn)保護(hù)的信息內(nèi)容,發(fā)揮出計(jì)算機(jī)備份功能的實(shí)際應(yīng)用價(jià)值,最終保護(hù)計(jì)算機(jī)信息的安全性和保密性。
總而言之,在信息化快速發(fā)展的大數(shù)據(jù)背景下,信息安全問(wèn)題成為了社會(huì)密切關(guān)注的焦點(diǎn)。為了能夠有效解決當(dāng)今社會(huì)網(wǎng)絡(luò)信息儲(chǔ)存和采集過(guò)程中的問(wèn)題,相關(guān)人員要利用靈活的計(jì)算機(jī)技術(shù),并通過(guò)防火墻等加密系統(tǒng)完成加密處理。滿足各類(lèi)用戶的信息安全管理要求,利用計(jì)算機(jī)技術(shù)來(lái)構(gòu)建一個(gè)安全健康的信息環(huán)境,最終推動(dòng)我國(guó)計(jì)算機(jī)行業(yè)的全面發(fā)展。