◆溫晉英 靳凱
大數(shù)據(jù)時代網(wǎng)絡(luò)信息安全及防范措施
◆溫晉英 靳凱
(天津市濱海新區(qū)公安局 天津 300450)
大數(shù)據(jù)時代應(yīng)運(yùn)而至,使人民群眾的日常生產(chǎn)生活獲得了極大的便利。但與此同時,網(wǎng)絡(luò)信息安全問題也需要受到越來越多的重視,若不能有效保障網(wǎng)絡(luò)信息安全,將有可能導(dǎo)致網(wǎng)絡(luò)用戶的安全和權(quán)益受到一定程度的影響,所以在當(dāng)前大數(shù)據(jù)時代,針對網(wǎng)絡(luò)信息安全有必要提出合理的防范措施,本文對大數(shù)據(jù)時代網(wǎng)絡(luò)信息安全及防范措施進(jìn)行分析,以供參考。
大數(shù)據(jù)時代;網(wǎng)絡(luò)信息安全;防范措施
網(wǎng)絡(luò)能夠在大數(shù)據(jù)時代涉及到多方面的內(nèi)容,若用戶對于互聯(lián)網(wǎng)的了解程度不夠深入,則極易在應(yīng)用互聯(lián)網(wǎng)的過程中受到信息安全方面的威脅,例如網(wǎng)絡(luò)詐騙、電信詐騙等,均屬于網(wǎng)絡(luò)信息安全問題,究其原因,主要在于不法分子竊取用戶個人信息。所以,在當(dāng)前的大數(shù)據(jù)時代,安全問題不僅包含人身安全問題,也包括信息安全問題,由此可見,探究大數(shù)據(jù)時代網(wǎng)絡(luò)信息安全及防范措施具有重要意義。
在互聯(lián)網(wǎng)技術(shù)持續(xù)發(fā)展的背景之下,企業(yè)可以應(yīng)用計算機(jī)對多種類型的數(shù)據(jù)進(jìn)行采集,并使用計算機(jī)合理處理數(shù)據(jù)。大數(shù)據(jù)也就是借助計算機(jī)對海量信息資料進(jìn)行采集,之后應(yīng)用計算機(jī)技術(shù)對數(shù)據(jù)進(jìn)行處理和整理,并使其形成有利于企業(yè)發(fā)展的信息。所以,大數(shù)據(jù)在實際上蘊(yùn)涵著較高的價值,可以在政治、國防、經(jīng)濟(jì)、社會等多個方面得到廣泛應(yīng)用,當(dāng)前其已經(jīng)在多個行業(yè)和領(lǐng)域之中起到了重要作用。
對于大數(shù)據(jù)時代來說,信息管理制度為網(wǎng)絡(luò)信息安全的重要基礎(chǔ)之一,也能夠為當(dāng)代網(wǎng)絡(luò)信息安全的建設(shè)和發(fā)展指明方向,所以在大數(shù)據(jù)時代的網(wǎng)絡(luò)信息安全建設(shè)工作之中,信息管理制度的應(yīng)用具有重要意義。但是從實際上來看,信息管理制度尚存在不完善的情況,所以信息化管理制度未能得到充分建設(shè),導(dǎo)致網(wǎng)絡(luò)防護(hù)層級不清晰、相關(guān)責(zé)任制度不明確等情況持續(xù)存在,也就不利于企業(yè)對整體的安全管理信息化制度進(jìn)行構(gòu)建,最終導(dǎo)致網(wǎng)絡(luò)信息安全成果受到影響[1]。
隨著時代的發(fā)展,大數(shù)據(jù)和信息化在社會發(fā)展中占據(jù)了越來越重要的地位,且信息數(shù)據(jù)的安全性可謂是大數(shù)據(jù)時代下網(wǎng)絡(luò)信息安全的基礎(chǔ)。根據(jù)當(dāng)前的技術(shù)條件來看,保障網(wǎng)絡(luò)信息安全管理工作需要首先落實網(wǎng)絡(luò)防護(hù)機(jī)制,但是受到經(jīng)費(fèi)以及思想意識的影響,諸多用戶對于網(wǎng)絡(luò)防御機(jī)制不夠重視,也就未能夠有效保護(hù)數(shù)據(jù)信息,甚至導(dǎo)致絕密資料被暴露的情況出現(xiàn)。而絕密資料一旦暴露,必然能夠?qū)е缕髽I(yè)的正常發(fā)展經(jīng)營受到嚴(yán)重影響。所以,在大數(shù)據(jù)安全管理信息化建設(shè)工作的過程中,必須針對信息數(shù)據(jù)的安全防護(hù)予以充分重視。
對計算機(jī)網(wǎng)絡(luò)安全造成嚴(yán)重威脅的因素之一,即為病毒和木馬的攻擊。當(dāng)前病毒和木馬能夠存在于不同的網(wǎng)絡(luò)載體之中,例如在不明網(wǎng)站之中下載安裝包或是文件,極有可能導(dǎo)致用戶的計算機(jī)或是手機(jī)被病毒和木馬進(jìn)行攻擊。并且從實際上來看,病毒和木馬屬于計算機(jī)之中出現(xiàn)頻率較高的一種攻擊形式,能夠?qū)е螺^為嚴(yán)重的危害出現(xiàn),例如導(dǎo)致計算機(jī)運(yùn)轉(zhuǎn)速度降低、使計算機(jī)的日常應(yīng)用受到不良影響甚至刪除計算機(jī)中的信息數(shù)據(jù)等,能夠使用戶對于計算機(jī)的正常應(yīng)用受到嚴(yán)重影響,甚至可能導(dǎo)致用戶的利益和安全受到嚴(yán)重影響[2]。
傳統(tǒng)形式的黑客攻擊主要借助用戶網(wǎng)絡(luò)漏洞對網(wǎng)絡(luò)信息進(jìn)行竊取,能夠?qū)τ脩粽?yīng)用計算機(jī)造成嚴(yán)重的不良影響,甚至部分大型企業(yè)或是級別更高的部門也可能受到黑客攻擊,如果更加重要的信息被泄露,造成的影響將不堪設(shè)想。由此,計算機(jī)網(wǎng)絡(luò)需要面臨較高的風(fēng)險環(huán)境。當(dāng)代計算機(jī)安全防護(hù)工作水平已經(jīng)得到了一定程度的提升,但是黑客攻擊手段也隨之得到了改進(jìn)。所以,與黑客斗爭是一個漫長的過程,還需要相關(guān)工作人員對計算機(jī)網(wǎng)絡(luò)中存在的漏洞進(jìn)行更加深入的研究。
大數(shù)據(jù)時代也就是通過應(yīng)用大數(shù)據(jù)技術(shù)對大量的信息數(shù)據(jù)進(jìn)行分析、并進(jìn)行合理的存儲,相對于傳統(tǒng)形式的隨機(jī)分析法,應(yīng)用大數(shù)據(jù)技術(shù),各項數(shù)據(jù)的分析需求和處理需求能夠得到更加有效的滿足,同時也可以將更加細(xì)致的數(shù)據(jù)支持提供給相關(guān)研究對象[3]。
從整體上來看,網(wǎng)絡(luò)信息安全防護(hù)技術(shù)主要具有以下幾個方面的特點:(1)數(shù)據(jù)處理量大:因為網(wǎng)絡(luò)信息安全防護(hù)技術(shù)的主要功能為對海量數(shù)據(jù)進(jìn)行處理,以保障數(shù)據(jù)信息的安全性,而大量處理數(shù)據(jù)則能夠?qū)ζ浔举|(zhì)特點進(jìn)行充分體現(xiàn);(2)處理數(shù)據(jù)的速度快:應(yīng)用網(wǎng)絡(luò)信息安全防護(hù)技術(shù),針對數(shù)據(jù)進(jìn)行處理的方式與傳統(tǒng)形式大不相同,因為技術(shù)和硬件更加先進(jìn),所以二者進(jìn)行配合,能夠更加快速對數(shù)據(jù)進(jìn)行處理;(3)數(shù)據(jù)處理限制較少:通過應(yīng)用網(wǎng)絡(luò)信息安全防護(hù)技術(shù),各種類型的數(shù)據(jù)均可進(jìn)行處理,所以可以將網(wǎng)絡(luò)信息安全防護(hù)技術(shù)應(yīng)用于不同類型的數(shù)據(jù)安全防護(hù)工作之中;(4)數(shù)據(jù)安全防護(hù)價值較高:在應(yīng)用網(wǎng)絡(luò)信息安全防護(hù)技術(shù)的過程中,通過合理應(yīng)用安全技術(shù)和數(shù)據(jù)處理技術(shù),數(shù)據(jù)安全可以得到有效的保護(hù),且不僅能夠針對數(shù)字信息進(jìn)行保護(hù),還可以針對視頻、圖形、地理、信息等多種類型的數(shù)據(jù)起到有效地保護(hù)作用,所以能夠體現(xiàn)出較高的應(yīng)用價值。
構(gòu)建起完善的網(wǎng)絡(luò)信息管理制度,有利于學(xué)校、企業(yè)單位等各方面機(jī)構(gòu)中的網(wǎng)絡(luò)信息安全防護(hù)工作獲取更加高效的構(gòu)建方法及管理規(guī)則,所以相關(guān)部門需要針對當(dāng)前的網(wǎng)絡(luò)信息管理制度進(jìn)行進(jìn)一步優(yōu)化,積極改善制度中存在的不足之處,以促使網(wǎng)絡(luò)信息安全防護(hù)效果得到提升。與此同時,在對網(wǎng)絡(luò)信息安全防護(hù)技術(shù)進(jìn)行應(yīng)用的過程中,還應(yīng)構(gòu)建起安全保障制度,以保障網(wǎng)絡(luò)信息安全防護(hù)技術(shù)在應(yīng)用過程中,能夠具有堅實的基礎(chǔ)。需要注意的是,針對關(guān)鍵技術(shù),應(yīng)根據(jù)實際情況提出具有強(qiáng)制性的規(guī)定,以確認(rèn)網(wǎng)絡(luò)信息安全防護(hù)技術(shù)能夠得到全面有效的落實[4]。
在網(wǎng)絡(luò)信息管理系統(tǒng)之中含有多方面的數(shù)據(jù),且需要根據(jù)相關(guān)規(guī)定,梳理各項數(shù)據(jù),并進(jìn)行合理的儲存,之后還需根據(jù)用戶需求進(jìn)行合理調(diào)取,以能夠保證各項信息均得到充分的分析以及有效的保存,也就能夠為決策工作的科學(xué)性在數(shù)據(jù)方面提供保障。與此同時,還需提升數(shù)據(jù)管理工作的有效性以及網(wǎng)絡(luò)信息安全防御水平,針對不同類型的數(shù)據(jù)設(shè)置各自的子數(shù)據(jù)庫,每一個子數(shù)據(jù)庫之間既不相互影響也不通用,只有正確輸入密鑰才可對數(shù)據(jù)進(jìn)行查閱或在權(quán)限范圍之內(nèi)修改,以促使網(wǎng)絡(luò)數(shù)據(jù)具有更高級別的安全性,同時也有利于提升工作效率,可以避免拷貝信息等不良情況出現(xiàn),也就可以有效降低信息數(shù)據(jù)發(fā)生泄漏的可能性。
國家方面應(yīng)針對網(wǎng)絡(luò)信息安全防護(hù)技術(shù)的應(yīng)用和發(fā)展予以充分重視,保障網(wǎng)絡(luò)信息安全防護(hù)技術(shù)具有規(guī)范化的應(yīng)用標(biāo)準(zhǔn),以保障網(wǎng)絡(luò)數(shù)據(jù)管理工作與相關(guān)要求相符合。與此同時,還應(yīng)對網(wǎng)絡(luò)數(shù)據(jù)的應(yīng)用方法以及安全標(biāo)準(zhǔn)進(jìn)行及時更新,以促使網(wǎng)絡(luò)信息安全防護(hù)技術(shù)能夠隨時代發(fā)展而得到及時發(fā)展。另外,對于網(wǎng)絡(luò)安全防御建設(shè)來說,開展工作的過程中,必須保障工作內(nèi)容、工作程序均與相關(guān)標(biāo)準(zhǔn)相符合,堅決不可導(dǎo)致系統(tǒng)中出現(xiàn)漏洞,以避免數(shù)據(jù)信息發(fā)生泄漏。另外,企業(yè)應(yīng)針對信息管理工作人員開展相應(yīng)的教育培訓(xùn)工作,首先應(yīng)提高入職門檻,以保障工作人員的專業(yè)技能水平達(dá)到一定標(biāo)準(zhǔn),之后還應(yīng)開展培訓(xùn)工作以及考核工作,對于已經(jīng)入職的信息管理工作人員,也應(yīng)定期進(jìn)行培訓(xùn),以保障其專業(yè)技能水平隨著科技發(fā)展而得到提升,以能夠有效落實更加先進(jìn)的網(wǎng)絡(luò)信息安全防護(hù)技術(shù)[5]。
對工作標(biāo)準(zhǔn)以及管理制度進(jìn)行充分落實,一旦出現(xiàn)信息安全問題,堅決追責(zé)到個人,這一制度有利于促使信息安全管理工作人員的責(zé)任意識得到提升,也可以降低人為因素導(dǎo)致漏洞出現(xiàn)的概率。并且,針對信息安全開展實時監(jiān)控工作,全面掌握企業(yè)信息安全相關(guān)工作的各項工作步驟,一旦有不良情況出現(xiàn),及時進(jìn)行有效處理,堅決避免違反操作規(guī)范的現(xiàn)象存在。另外,企業(yè)的計算機(jī)網(wǎng)絡(luò)有必要獲得更加充分的監(jiān)控管理工作,需要借助網(wǎng)絡(luò)入侵檢測技術(shù)提升監(jiān)管水平,盡可能避免不法分子對計算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行侵害。需要計算機(jī)用戶注意的是,在對殺毒軟件進(jìn)行常規(guī)應(yīng)用的過程中,應(yīng)定期實施優(yōu)化升級處理,以保障其始終處于功能完善的狀態(tài),同時也能夠更加有效的檢測程序是否受到攻擊,并有效保障網(wǎng)絡(luò)信息安全。
傳統(tǒng)的安全管理模式之中,硬件和軟件均不能有效抵御網(wǎng)絡(luò)攻擊,所以需要積極引進(jìn)更符合應(yīng)用需求的技術(shù)和設(shè)備,以切實有效的構(gòu)建起系統(tǒng)防火墻,從而能夠保障信息安全。并且,對全新的網(wǎng)絡(luò)信息安全防護(hù)技術(shù)進(jìn)行積極應(yīng)用,有利于促使信息管理工作水平得到提升,也就能夠促使各項數(shù)據(jù)的整理以及儲存工作得到完善,并通過信息系統(tǒng)的管理來提升數(shù)據(jù)管理整體工作效率,從而提升信息安全保障水平。并且,對相關(guān)工作人員的安全行為進(jìn)行有效規(guī)范,要求其不可隨意使用U盤、不可隨意拷貝信息等,使其上網(wǎng)行為得到有效規(guī)范,以提升網(wǎng)絡(luò)防范水平。另外,還需積極強(qiáng)化網(wǎng)絡(luò)安全科研團(tuán)隊的建設(shè)工作,積極吸引高素質(zhì)、高水平的專業(yè)人才,提升防火墻、網(wǎng)絡(luò)訪問、數(shù)據(jù)備份、安全檢測等各項工作的水平,以能夠有效保障網(wǎng)絡(luò)數(shù)據(jù)的安全性[6]。
因為互聯(lián)網(wǎng)在普及過程中速度飛快,所以多數(shù)互聯(lián)網(wǎng)用戶尚未全面掌握相關(guān)知識,即已經(jīng)開始應(yīng)用互聯(lián)網(wǎng),并采用“一邊應(yīng)用一邊學(xué)習(xí)”的模式,逐漸掌握正確的計算機(jī)應(yīng)用方式。在此過程中,用戶普遍不具有良好的防范意識,在應(yīng)用網(wǎng)絡(luò)的過程中不重視信息安全保護(hù),大幅度提升了自身信息安全被侵犯的可能,所以需要積極培養(yǎng)互聯(lián)網(wǎng)用戶的防患意識,使其能夠在應(yīng)用互聯(lián)網(wǎng)的過程中時刻謹(jǐn)記防患于未然,以避免自身信息泄露。
為了保障大數(shù)據(jù)時代的網(wǎng)絡(luò)信息安全,在防范措施之中,不僅應(yīng)包含對于不法分子的防范,也需要用戶積極主動對自身的信息安全進(jìn)行保護(hù),以降低不法分子對自身信息安全進(jìn)行侵害的概率。但是從實際上來看,當(dāng)前諸多互聯(lián)網(wǎng)用戶尚無具有良好的防范意識,時常不能對重要信息進(jìn)行備份,特別是對文檔文件進(jìn)行備份的概率極低,但是文檔、圖片、視頻、個人信息等各個方面的資料均需要得到合理的保護(hù),所以互聯(lián)網(wǎng)用戶需要在日常養(yǎng)成使用U盤等工具進(jìn)行備份的習(xí)慣,以盡量保障自身網(wǎng)絡(luò)安全,同時也可以避免遭受嚴(yán)重?fù)p失。
在黑客入侵計算機(jī)系統(tǒng)時,防火墻能夠針對企業(yè)開展身份識別,一旦發(fā)現(xiàn)存在危險,即能夠?qū)诳偷娜肭中袨檫M(jìn)行阻擋,以避免黑客入侵到計算機(jī)系統(tǒng)之中。與此同時,訪問人數(shù)以及方式也能夠受到防火墻的限制,由此,計算機(jī)內(nèi)部的安全能夠得到更加有效的保障。另外,防火墻還能夠?qū)τ嬎銠C(jī)網(wǎng)絡(luò)系統(tǒng)的訪問尺度進(jìn)行合理控制,其可以拒絕權(quán)限不足的用戶對相應(yīng)的部分進(jìn)行訪問,也就進(jìn)一步降低了計算機(jī)網(wǎng)絡(luò)被入侵的概率,從而可以更加有效對網(wǎng)絡(luò)信息安全起到保護(hù)作用[7]。
根據(jù)上文,當(dāng)前計算機(jī)網(wǎng)絡(luò)的應(yīng)用越來越廣泛,導(dǎo)致大數(shù)據(jù)時代發(fā)生網(wǎng)絡(luò)信息安全問題的可能性更大,為了保障計算機(jī)網(wǎng)絡(luò)的信息安全,需要積極采用科學(xué)有效的網(wǎng)絡(luò)安全管理措施,提升網(wǎng)絡(luò)系統(tǒng)中的安全防護(hù)水平,以保障當(dāng)代的網(wǎng)絡(luò)信息安全,從而有效避免安全事故發(fā)生。
[1]張嘉辰,張中偉.淺談大數(shù)據(jù)時代信息安全防護(hù)措施的探索與實踐[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2019(11):2.
[2]劉相坤,李琪,徐東平,等.基于大數(shù)據(jù)時代下網(wǎng)絡(luò)信息安全的防范措施[C]// 第十五屆中國智能交通年會,2020.
[3]戴傳祇.大數(shù)據(jù)背景下的計算機(jī)網(wǎng)絡(luò)信息安全及其防護(hù)措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2020(9):2.
[4]趙宇.分析大數(shù)據(jù)背景下的計算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2020(8):5.