发布时间:2023-09-15 10:16:35
序言:作为思想的载体和知识的探索者,写作是一种独特的艺术,我们为您准备了不同风格的14篇大数据下的网络安全,期待它们能激发您的灵感。
网络安全是指在网络环境中,为确保信息传输及存储的安全性、保密性和完整性,采取一系列技术手段及管理方法,对网络数据信息形成保护作用。大数据时代的到来,虽然使得人们生活及生产更加便利,但是网络安全问题也变得更加严峻和突出。计算机网络本身有着较高的开放程度及自由性,再加上自然灾害、操作失误等多种因素的影响,都使得网络安全面临较大威胁,并且,在网络全球化发展趋势下,还需要应对来自国际上的网络安全问题。如何在大数据背景下加强网络安全防范,是现阶段互联网行业发展的当务之急。
一、大数据基本含义
大数据指的是需要新处理模式才能具有更强的决策力、洞察发现力和流程优化能力的海量、高增长率和多样化的信息资产。与传统数据相比,大数据的管理和处理难度更大,无论是采集和分析,还是分析和挖掘,都很难借助一般的软件工具实现,需要与云计算相结合,依托云计算平台建立数据库,进而完成对海量、复杂数据的高效处理。对大数据进行分析,可以发现其具有数据体量大、数据类型多样化、数据处理速度快、数据价值密度低等特点,并且已经逐步与各行各业相融合,构建形成了庞大的数字世界,为人们提供了丰富的数据资源,对决策的制定起到了辅助作用,加快了社会发展和进步。
二、基于大数据背景的网络安全影响因素
在大数据背景下,网络环境变得越来越复杂,会受到多种因素的影响而发生网络安全问题,常见影响因素主要包括以下几种。
2.1网络自身特征计算机网络属于一个高度开放的环境,充斥着各种各样的信息,导致计算机网络系统比较脆弱,安全防范能力较弱,经常出现网络安全问题。一方面,数据信息是借助HTTP、IPX/SPX、TCP/IP等各类通信协议进行传播的,但是在构建网络通信协议时,对数据传输安全考虑不周,缺乏科学系统的数据保护机制[1]。另一方面,在网络环境中,信息的和传播都是比较自由的,导致数据管理难度较大,安全性得不到保证。
2.2病毒入侵和黑客攻击病毒是最为常见的网络安全隐患。当前计算机软件和系统更新换代速率较快,很容易因漏洞问题而受到病毒侵袭,再加上电脑杀毒软件能力有限,病毒破坏力和公共机型不断增强,计算机经常会出现因病毒感染而出现瘫痪甚至是崩溃现象。另外,一些具备较强专业能力的黑客,受利益的驱动往往会有目的性的供攻击计算机网络,获取用户私密信息,如当前频发的网络诈骗犯罪事件,黑客通常会利用网络获取用户信任,然后再通过截获用户个人信息盗取钱财,严重影响了网络环境和社会的稳定性。
2.3系统软件漏洞计算机网络系统和软件存在漏洞,是无法避免的现实问题,也会对网络安全造成不利影响。任何一种计算机系统,包括Windows系统、Linux系统、Solaris系统等,在设计时都会存在缺陷,随着网络环境的变化以及计算机功能的增多,这些缺陷将会逐渐显露出来形成系统漏洞,给予了不法分子可乘之机[2]。同时,用户所安装使用的各类软件,尤其是盗版软甲,也会存在漏洞,会对计算机系统造成严重破坏,导致用户信息泄露,存在较大的网络安全隐患。
2.4人为操作失误计算机已经渗透到了生活生产中的方方面面,计算机用户数量较多,但是大多数用户都没有接受过专业性、系统性的培训,仅仅只是掌握计算机基本的操作技能,对于比较复杂的操作则不够熟悉,使用计算机过程中经常出现操作失误现象,比如没有按照相关规定规范输入操作指令等,埋下了网络安全隐患。并且,部分计算机用户网络安全意识薄弱,所设置的口令和密码比较简单,安全等级较低,容易被其他人破解,也会引发网络安全问题。
三、基于大数据背景的网络安全实践应对策略
针对大数据背景下所存在的网络安全问题,需要从其影响因素入手,采取有效应对策略加以防范,提高网路安全防护能力和管理力度。
3.1合理运用防火墙和安全检测技术防火墙技术是一种利用拓扑结构的隔离方式,来提升计算机网络防护的安全度的一种技术手段,在公共网络和企业网络安全管理中有着良好的应用效果。利用防火墙可以在内部网络和外部网络之间形成一道屏障,抵御外部病毒木马的入侵和攻击,并对内部网络起到了实时监控作用,可以及时消除安全隐患,保证内部网络的安全性。另外,还应该将防火墙技术与计算机安全检测技术相结合,包括口令安全、杀毒软件、U盘管理软件等技术,通过对网络动态进行检测,实现对病毒的全面防范,确保网络数据信息安全[3]。
3.2加强病毒及黑客攻击防范力度针对网络病毒入侵现象,应构建完善的防范机制,既要在电脑上下载安装正版杀毒软件,如电脑管家、360卫士、金山毒霸等,对病毒进行定期查杀,防止恶意软件干扰,杜绝安全隐患,又要从病毒发展特点出发,加大对杀毒软件的研发力度,增强其杀毒能力,以更好地应对更为复杂且危害更严重的病毒。而对于黑客恶意攻击行为,需要对海量数据整合分析后,建立行之有效的黑客攻击模型,实现对黑客攻击的快速识别,并推广运用数字认证技术,控制访问数据的门禁,建立科学合理认证渠道,避免非法用户访问,有效地保护计算机网络安全。
3.3及时修复计算机系统和软件漏洞要想降低计算机系统和软件漏洞对网络安全造成的影响,便需要从系统和软甲设计入手,采取有效对策修复漏洞。在系统和软件设计环节,需要充分考虑漏洞问题,编制科学的系统和软件设计方案,明确修补漏洞的设计理念与应用方法,以便发现漏洞后迅速作出反应,在最短的时间内将其加以修复,避免病毒和黑客趁机侵入。同时,应根据漏洞特点,定期对系统进行升级,及时更新软件,增强计算机系统和软件的安全防护能力,以便更好的适应越来越复杂的网络环境,避免因漏洞引发网络安全问题。
3.4规范用户操作行为,强化网络安全意识用户操作是否规范,也会影响到网络安全,所以便需要规范用户操作行为,增强其网络安全意识。一方面,计算机用户应学习专业网络技术知识,比如企业员工,需要掌握计算机杀毒、漏洞修复、垃圾清理等各项基本操作技能,并熟悉计算机硬件与软件组成和功能,按照规范手法正确使用计算机,避免误操作行为的出现。另一方面,计算机用户应设置更加复杂的口令和密码,运用身份认证、口令加密、文件权限设置、网络设备权限控制等各项技术,加强用户权限管理。
四、结束语
大数据时代的道到来,使得人们获取数据资源的途径发生了重大变化,为生活生活生产带来了更多便利,但是也对网络安全防护提出了更高的要求。只有深刻理解大数据的含义,从影响网络安全的主要因素出发,通过合理运用防火墙和安全检测技术、加强病毒及黑客攻击防范力度、及时修复计算机系统和软件漏洞、规范用户操作行为,强化网络安全意识等措施,才能有效应对网络安全问题,降低风险隐患,为计算机的安全稳定运行及价值作用的充分发挥提供保障。
参考文献
[1]熊海青.大数据背景下计算机网络安全防范措施[J].计算机光盘软件与应用,2015,(2):160-160.
[2]陈火全.大数据背景下数据治理的网络安全策略[J].宏观经济研究,2015,(8):76-84.
关键词:大数据时代;网络安全问题;现状;策略
一、大数据的相关知识
在信息时代,计算机技术及互联网技术解决了信息储存问题,其将巨大的信息量安全、稳定地储存起来,有利于有效管理企业。大数据时代不仅要求通过网络储存海量信息,同时也对信息的传播速度提出了新的要求。近年来大数据作为存储信息的重要方式,得到了社会的广泛关注,科研人员在这方面加大了研究力度。
二、大数据时代下网络安全问题的基本内容
网络环境安全是海量信息传递的重要保障。在网络安全问题上主要包括两个方面,一是信息的保护问题,二是信息的高效传播。在信息传递的过程中,一些不法分子用不正当手段窃取信息,导致客户信息遭到泄露,给用户带来了不必要的损失。另外,在信息的传播过程中,需要有强大的网络硬件功能提供支持,这就需要在软件中加入监督管理的功能,避免外界病毒的侵袭。
三、大数据时代下网络安全现状
近些年大数据信息技术在社会各行各业中得到了广泛应用,其在给人们生活带来便捷的同时,在网络安全问题方面仍存在很多不足之处,网络环境安全性较差,给人们的信息带来了安全隐患。据相关调查显示,网络黑客仍然严重威胁着社会经济的正常发展,主要表现为对大数据信息的窃取,对网站的攻击等。由此可见,大数据时代下的网络安全问题不容忽视,其中还有很多问题有待解决。
四、大数据背景下应对网络安全问题的对策
1.树立安全防范意识
社会的不断进步,信息量的不断增加,需要专业技术人员的科学管理,因此树立安全防范意识是确保信息安全的第一步。树立安全防范意识,首先要了解W络安全对信息安全传播的必要性。比如客户数据信息的隐私保护方面,应明确信息对客户的重要性,要对承载信息输送的网络环境进行全方位的保护,在安全防护中降低风险,提高效率。
2.完善网络安全中的数据加密
客户信息的绝对安全是新时代大数据背景下的关键性问题,主要体现在客户信息的安全传递方面。网络技术虽然在不断发展,但在信息的输送中仍然存在着很多安全隐患,特别是在存储安全方面。因此在信息数据的加密方面,要基于网络技术设定较为高级的密码模式,可以设置多种密码。在密码的设定中,利用计算机硬件的监管功能抵御病毒的侵袭,充分确保用户信息的完整与安全。
3.做好病毒入侵检验以及防范工作
网络安全问题是当今十分热门的话题,新时期下的网络安全问题主要是指对网络病毒的监管防治。很多大型网站被不法分子攻破的主要原因是抓住了网站的漏洞,将病毒导入其中,从而进行大规模的破坏,最终导致网站瘫痪,给客户造成了无法挽回的经济损失。不难看出,病毒对侵袭网站所造成的后果是难以预计的,因此我们必须在网站运行期间开展安全防范工作。病毒的防范工作主要从两方面进行:一方面,要对外界可能入侵的病毒进行监管,提早发现病毒,利用先进的网络监测技术进行全方位的检查;另一方面,在病毒侵入后,计算机的杀毒软件应自动修复漏洞,查杀病毒,保证网络信息安全。
五、结语
综上所述,网络安全问题是大数据时代亟须解决和完善的重点问题。大数据时代下的信息安全输送是客户信息的重要保障,因此要树立网络安全意识,对病毒的侵袭进行有效的监管和防范,不仅要保证信息传输的高效、完整,还要在信息加密上确保绝对安全,采取针对性较强的安全防范手段,保证客户信息的安全、稳定。
参考文献:
[1]张传勇.基于大数据时代下的网络安全问题分析[J].网络安全技术与应用,2015(1):101.
[2]陈永.基于大数据时代下的网络安全问题研究[J].数字技术与应用,2014(11):184.
关键词:大数据;网络安全;措施
中图分类号:TP311.13
在云计算、移动互联网以及物联网的发展之下,人们生活与生产过程中所产生的数据也呈现出一种几何倍增长趋势,其中有大量的敏感信息与机密信息,很容易出现信息泄露、病毒攻击、数据删除与添加、信息窃取以及数据篡改,这将有可能严重损害网络数据和信息安全,与此同时,网络实体也与客观环境有密切的关系,比如受到地震、火灾、水灾、电磁辐射的等不可抗拒因素的影响而导致数据丢失或损害,基于这一背景,在如此复杂的数据和网络环境之下,如何保障大数据环境下的网络安全性,成为受到社会各界的广泛关注的重要话题。
1 大数据发展现状分析
近些年来,大数据已经成为产业界与学术界讨论的焦点问题,大数据直接影响着信息产业的发展,有关研究显示,截止到2020年,全球范围的数据总量将会达到35ZB。在互联网之中,大数据已经成为一个热门领域,各个IT企业都已经意识到了大数据的重要性,政府也开始对大数据进行战略性的布局,将其提升到国家战略上。在这一背景下,网络安全也受到了学界的广泛关注,特别是最近频繁种种网站攻击事件的发生,也让人们的关注点迅速集中到网络信息安全上,在大数据环境下必须要加强网络安全性,才是保护网络数据不受侵害的有效途径。
2 大数据环境下的网络安全分析
在大数据背景下,互联网会源源不断的产生大量敏感信息,网络安全对于保障这些数据的安全有着极为重要的作用,大数据背景下的网络安全的内容包括以下几个内容:
2.1 信息内容安全
在大数据背景之下,信息内容安全主要表现为两种模式,第一种模式是信息泄露、第二种模式是信息破坏,信息泄露就是未经过用户授权非法截取、侦破或者窃取系统数据,若隐私信息泄露,就会给用户带来极大的安全隐患;信息破坏则主要是由于系统感染病毒、系统故障或者非法行为导致的,当其中的数据被修改、删减时,势必会极大的影响数据的可用性、正确性以及完整性。因此,如果一些重要的信息收到破坏或者泄露,就会对社会、政治以及经济产生极为严重的威胁。
2.2 管理安全
不管在任何情况下,网络安全中最为重要的部分就是管理问题,如果管理制度不科学或者操作性不足就可能带来管理风险。若未严格根据实际情况制定好完善的管理制度,那么就难以对内部违规操作与网络攻击进行实施监控、检测与预警,一旦发生问题,是难以为管理人员提供追踪和破案线索的,对于网络的可审查性与可控性也严重的不足,这种管理问题会给系统的安全管理工作埋下重大的安全隐患。
2.3 物理安全
在大数据背景下,网络物理安全是网络安全的前提因素,也是最不能被忽略的环节。在构建网络工程时,必须要考虑到网络设计的科学性、网络规划的合理性、机房防尘性能、机房防潮性能、线路距离、电磁干扰、电源故障、硬件配置能力、设备与线路是否会受到不良影响、系统备份设计、报警装置、网络设备是否会受到雷击、火灾等因素的影响。
2.4 信息传播安全
在网络环境中,数据信息是基于各类通信协议来传递,如HTTP、IPX/SPX、TCP/IP等等,这些协议并未过多的考虑数据通信的安全性,缺乏科学、完善的数据保护机制,存在着各种各样的安全漏洞,很多网络攻击、病毒传播与非法入侵都是利用这些协议漏洞。此外,若信息遭受到攻击,就会导致数据传播失控,情况严重时甚至会致使网络系统瘫痪。
3 大数据环境下的网络安全措施
在大数据环境之中,病毒传播、黑客攻击以及系统漏洞主要源于安全技术攻击,要更好的应对这些工具,必须要使用安全技术来防卫,这可以从以下几个方面进行防范:
3.1 访问控制
访问控制作为网络安全保护的主要渠道,对于提升网络系统的安全性有着十分积极的效用,开展访问控制能够对用户访问权限进行合理的控制与认证,保障资源不会受到非法的访问与使用。常用的手段有身份认证、口令加密、设置文件权限、控制网络设备权限等等。
访问控制需要建立在用户身份认证的基础上,只有做好身份认证才能够有效规范与控制用户的行为,达到保护网络资源与提升系统安全的目标。
3.2 网络隔离
网络隔离是大数据环境下数据储存系统防火墙的重要隔离方式,防火墙能够将网络分成内部网络与外部网络两个部分,内部网络安全性高,值得信赖,而外部网络有大量的威胁,需要进行合理的防范。防火墙系统可以决定访问的内容与访问的权限,可以对内部网络与外部网络的数据进行检测、管理、分析以及控制,避免网络受到入侵。防火墙技术能够实现对网络的限制访问与隔离,只有通过防火墙技术允许的数据才能够进行访问,同时,防火墙技术也能够防止渗透,可以有效提升系统运行的安全性与稳定性。
3.3 数据加密
数据加密是提升网络数据安全的重要渠道,加密就是使用加密密钥与加密算法将数据转为密文,提升信息数据的隐蔽性,加密数据传输时,即使被截获或者窃取,不法分子也难以从中获取到信息数据,这就可以有效提升信息数据传输以及储存的安全性。数据不同,可以使用不同的算法,实施相应的加密控制方式,这就能够有效防止信息的窃取与泄露,从这一层面而言,要提升数据的传递安全,必须要进行科学的加密。
3.4 入侵检测
入侵检测即通过对主机与网络关键信息的采集与分析来判断出入侵与资源滥用行为,入侵检测是一种典型的主动式防御措施,不仅能够监测到误操作、外部攻击与内部攻击,补充防火墙的不足,还能够与其他网络安全产品进行有机结合对网络安全进行合理的保护,因此,入侵检测也具有实时性与主动性特征,可以有效对付网络攻击,提升系统安全管理能力,保障了信息的完整性。
3.5 病毒防治
在大数据背景之下,要想有效防止病毒攻击,就需要采取合理的预防措施,常见的病毒预防措施由病毒预防、病毒检测与病毒清除,这样即可有效组织病毒的侵入。此外,要有效预防病毒,就必须在系统中安装好防毒软件,定期进行升级,下载安全补丁,对于下载的数据,需要进行扫描再安装,禁止随意打开文件,定期对数据进行备份。如果系统发生病毒感染,就需要进行检测与定位,在确定病毒类型后,从感染文件与程序进行清除,若无法清除,就需要及时删除受感染的文件与程序,并进行备份。
4 结束语
总而言之,就现阶段来看,大数据还处于一个初级发展阶段,在构建的过程中,必须要考虑到网络安全。大数据环境下的网络安全是一个复杂的课题,涵盖到了管理模式、技术与使用等多个内容,这既有信息系统安全问题、物理安全问题,也有技术问题,每一个技术都只能够针对一个方面的问题,难以解决全部的问题。为了提升大数据环境下网络的安全性,就必须要制定好科学的管理措施,提升网络管理人才的综合素质水平与责任意识,采取合理的措施提升信息运行的稳定性与完整性,为网络安全奠定好坚实的基础。
参考文献:
[1]陈建昌.大数据环境下的网络安全分析[J].中国新通信,2013(17).
[2]李洪洋.大数据环境下的数据安全研究[J].电子技术与软件工程,2013(20).
[3]刘伊玲.基于“云计算”环境下的网络安全策略初探[J].科技创新与应用,2012(27).
关键词:大数据时代 网络安全 问题 解决对策
中图分类号:TP309 文献标识码:A 文章编号:1672-3791(2017)03(b)-0043-02
大数据时代给人们带来了很多便利,人们能够更便捷、快速的找到所需数据,但在使用过程中由于相关技术存在着欠缺,给人们带来了很大的网络安全问题,制约了大数据时代的发展,影响了相关工作人员的安全使用,在网络平台发展困难的基础上,分析网络安全问题具有十分现实的意义。
1 大数据时代基本知识概述
大数据就是指大量的数据,大数据时代就是基于物联网、Internet、云平台等众多技术,融入了大量的数据而形成的新技术平台,在该平台上,能够搜索到各种领域、各个行业的信息,在不断发展的过程中,信息主体逐渐趋向多元化,同时大量数据有着非结构化这一明显特点。除此以外,在时展的背景下,人们增加了对大数据的研究,在不断的研究后,大数据除了能够为人们提供所需数据,还具有了为人们快速处理数据的能力,在涉及内容越来越多的同时,也提高了风险等级,影响了网络的安全性。
2 大数据时代下的网络安全问题
2.1 用户使用环境存在安全问题
物理设备安全是保证大数据时代下网络安全的基础,但是当前用户在使用过程中出现了严峻的使用环境安全问题,相关工作人员在布设机房的过程中没有考虑到电脑之间会产生电磁干扰,在设计通信设备之间的距离时过于随意,降低了用户使用环境的安全性,除此以外,还存在着不考虑安防、雷电、火灾等相关因素的问题,没有从环境层面上做好设备的保护工作,同时也没有严格控制用户的使用权限与访问空间,加大了人们在使用过程中出现网络安全问题的概率。
2.2 信息安全性存在明显不足
信息安全问题主要反映在以下两方面:一是信息的泄露,由于当前在信息传输过程中主要以电信号的形式进行传播,传输介质材料存在着不稳定性,因此在信息传输的过程中难免出现泄漏现象,除此以外人们通过互联网获取信息时,很可能会受到一些外界条件的诱惑从而泄漏自身信息,当泄漏的信息被传播出去,用户就没有了隐私,在一定程度上给用户造成很大困扰,甚至还会给用户带来较大的经济损失;二是信息的破坏,信息的破坏主要方式有黑客入侵、病毒感染和设备故障三种,通过造成用户信息丢失,影响用户信息的完整性与真实性。
2.3 缺少对入侵信息的及时监测
通常情况下,入侵监测主要是指用户通过互联网与主机系统的相互配合,制定出相关的预设信息,对进入用户电脑中的信息实现监测,从而及时发现具有危险性的入侵信息,然而当前在用户使用网络过程中,缺少对自身信息的重视,他们并没有意识到入侵信息可能会对自身产生的影响,在进行预设时,并没有实现对入侵信息的及时监测,无法保证进入用户主机系统信息是否安全。
2.4 网络安全管理人员水平问题
每一项工作都离不开工作人员的努力,在大数据时代下,网络管理工作是用户网络安全的重要保障,然而当前由于网络安全管理人员水平存在着参差不齐的情况,造成网络安全管理工作效果并不理想。工作人员没有较强的安全防范意识,在工作过程中也无法及时发现用户主机系统中存在的风险与漏洞,导致黑客能轻松地侵入到用户主机系统中,从而造成信息的破坏与泄漏。除上述问题外,由于管理人员水平出现差异,造成高水平人员无法全面发挥自身作用,在管理过程中由于低水平人员的管理不足,造成整个系统出现问题,对用户产生强烈冲击。
3 解决大数据时代下网络安全问题的对策
3.1 控制访问权限,保证用户使用环境
只有做好用户使用环境的安全管理,才能从物理层面上避免网络安全问题的发生,这就要求,在大数据背景下,相关工作人员应该控制访问权限,保证用户的使用环境。首先在布设机房时,应该借鉴专业学者意见,合理控制电脑之间的距离,减小电脑之间产生的电磁影响;其次做好灾害的防范工作,降低灾害对信息造成的不良影响;最后,严格审核和控制外来的访问,从而控制能够进入用户主机的信息资源,在该阶段中,应该使用身份识别、口令加密、数字证书等方法,通过控制访问权限,提升信息的保密性与安全性,从而解决网络安全问题。
3.2 利用防火墙技术,保护内部网络安全
防火墙技术是在大数据时代下科学人员逐渐研究出的一种技术,该种技术能够实现内网与外网的完美隔离。在使用网络过程中我们也能够发现,不经意就会点入网页中某一广告中,甚至会由于不经意的点入造成电脑漏洞问题,提高黑客入侵概率,降低信息的安全性,导致网络安全问题。但是在使用防火墙技术实现内网与外网隔离后,能够保证外网的风险因素、安全隐患对内网不产生影响,在部署过防火墙的服务器设备中,能够实现数据不受外网影响,只能在内网中进行传输与使用,保证内网和信息的安全性。由此可见,在当前网络安全问题频发的同时,合理使用防火墙技术具有十分重要的作用。但是在使用防火墙技术时,相关工作人员也应该注意到防火墙技术的更新换代,当防火墙技术更新时,企业网络安全管理人员应该及时更新自身企业中的防火墙技术,从而为用户提供更安全的保障。
3.3 借助相关软件,做好入侵信息监测
随着人们对网络安全问题的重视,在学者和设计人员的共同努力下,设计出更多的信息监测软件,通过相关软件能够及时监测出想要入侵用户电脑的信息性质,从而做出相关的决策。入侵信息监测技术不仅是一种动态、实时的监测技术,更是一种具有主动防御功能的网络设备,很多时候,它还能够弥补防火墙的漏洞与不足,协助网络安全管理人员,准确分析出黑客的入侵行为,从而使网络安全管理人员能够及时做好防范工作,切实提高网络安全性。
3.4 做好网络安全管理人员培训,提高管理效率
网络安全管理人员作为维护网络安全的重要部分,在工作过程中,企业就应该为相关人员提供更多的培训机会,使其掌握更多与网络安全相关的知识,并良好应用于自身工作过程中,提高网络安全管理效率。在培训过程中,应该重点为网络安全管理人员讲授以下几方面内容:一是当前网络安全主要存在的问题、影以及造成这些问题的原因,使工作人员能够在了解网络安全重要性的基础上,明确自身的管理方向与学习方向;二是网络管理人员工作现状,使工作人员能够从其他角度找到自身在工作过程中存在的不足,从而在今后工作中能够更好地避免类似失误;三是正确的管理方法以及不断更新的管理技术,使管理人员的工作能够顺利开展。虽然在培训过程中应该为网络安全管理人员讲授相关的理论知识,但仍需要为工作人员提供边实践边学习的机会,使网络安全管理工作更加规范化。
4 结语
网络是否安全对网络运行会产生极大的影响,只有解决好当前存在的网络安全问题,才能提高相关信息的保密性与安全性,使人们更加放心的使用,希望在该文的分析后,相关工作人员能够更加重视网络安全问题,并结合该文提出的解决策略,做好预防工作,切实提高在大数据背景下网络安全性。
参考文献
[1] 张庆凯.计算机网络安全存在的问题及对策[J].电子技术与软件工程,2016(23):216.
大数据环境下的异构网络是智慧城市传输体系的重要组成部分,它不仅要求具有通用物联网的感知、识别、定位、跟踪和管理能力,而且从信息安全出发其要求具备监测、状态评估、维修决策等功能。大数据环境下的异构网络是传统网络由系统智能化向设备智能化的延伸和发展,为统一规范设备的信息体系、监测体系、评估体系和管理体系提供了体系保障。
由于异构网络种类多,设备信息构成复杂,网络安全运行与设备状态信息具有紧密联系,其必定是一个在物理空间和信息空间具有强关联性和高度混杂性的网络。大数据环境下的异构网络在安全维护,入侵检测等方面存在诸多技术难题,迫切需要全面深入地研究面向智能安全监测的相关设备信息模型、组织构架、自治机理、信息安全保障机制、内在优化机制等一系列问题,为大数据环境下的异构网络安全运行奠定技术基础。
1 大数据环境下的信息安全等级保护管理总体流程
各部门均按照《信息安全等级保护管理办法》、《信息系统安全等级保护定级指南》、《信息系统安全等级保护基本要求》、《信息系统安全等级保护实施指南》等管理规范和技术标准进行工作开展[1]。
2 大数据环境下的信息安全等级保护的具体实施
(1)建立大数据环境下的通信设备全景信息的关联表征模型,建立可扩展的终端设备的标识体系,形成相对完备的、面向演进的、分层分布的异构通信体系架构,制定相应的全景信息及建模的标准规范。
(2)建立统一规范的大数据环境下的通信设备的监测体系,实现设备状态监测的一体化、智能化和通用化,降低监测装置的成本,形成分布自治的监测体系,制定异构通信智能监测装置的标准规范。
(3)建立统一规范的大数据环境下的通信设备的高级安全应用平台,实现异构通信体系的最终应用目标,即全寿命周期管理,自适应故障诊断、状态评估、事故预警、状态维修、故障处置等的全业务功能。
(4)建立异构通信网络的信息安全试验验证与测试方法以及评估指标体系,为其未来在智慧城市中的大规模应用奠定安全保障措施。
3 总结
在大数据环境,异构网络信息系统的安全保护等级应随着信息系统所处理的信息和业务状态的变化进行适当的变更,由于相关安全信息构成复杂,在物理空间、信息空间和应用空间具有强关联性和高度混杂性。因此在分析设计、运维优化、高级应用等方面存在诸多技术难题。为了实现安全智能监测目标,需要全面深入地研究异构网络的信息模型、组织构架、自治机理、信息安全、优化机制等问题,以适应信息时代的发展。 []
参考文献:
[1] 王珊,王会举,覃雄派,等.架构大数据:挑战、现状与展望[J].计算机学报,2011,34(10):1741-1752.
[2] 肖新斌,史召臣.云计算引发的安全风险[J].信息安全与技术.2011(6):13-14.
关键词:大数据时代;计算机网络信息安全;病毒查杀
当前,计算机互联网技术在社会生活的方方面面得到广泛应用,并实现了与传统行业的深度融合,在这个过程中,互联网技术为人们的工作和生活带来了极大便利,也推动了行业自身的健康发展。互联网的发展催生了一大批新的技术如大数据云计算等,这些技术将进一步推动生产力的发展,为社会经济发展提供强大动力[1]。另一方面,大数据环境下的计算机网络信息安全问题也日益突出,很多用户都开始关注个人信息安全和互联网信息安全[2]。计算机网络信息安全之所以重要,是因为这关系到用户个人的信息安全,涉及用户个人的经济安全等。同时计算机网络信息安全也关系到互联网的整体发展效果,关系到社会经济的健康运行,因此必须高度重视。
1大数据背景下计算机网络信息安全内涵以及存在的威胁
大数据指的是将网络上海量的信息资源进行整合,并对其进行针对性挖掘储存和处理,进而得到相应的有价值的信息数据[3]。大数据技术可以提高信息数据处理能力和效率,有助于推动互联网实现新的发展[4]。在这个过程中,与大数据伴随出现的技术是云计算,云计算可以存储网上海量信息数据,可以保证信息获取的准确性。大数据环境下,计算机网络信息安全指的是用户个人和系统内存储的信息的安全性准确性,很多黑客喜欢利用系统漏洞对计算机进行攻击,以获取其中的信息数据为目的,使用这些数据进行非法活动。当黑客获取大量数据并进行相关非法活动,就会严重损害用户利益,也会影响到系统的健康运行。
2大数据背景下计算机网络信息安全问题分析
大数据背景下,计算机网络信息安全问题指的是网络系统自身局限性引起的安全问题、网络信息数据的安全问题以及人为操作不当引起的数据泄露等[5]。一般来讲,计算机网络系统自身的漏洞是导致信息安全问题的主要原因。一般来讲,在安装相应的计算机系统的过程中,由于系统自身问题或者环境方面的影响,计算机系统往往会存在一定的漏洞和问题。此外,很多用户在使用计算机的过程中安全防护意识不足,在下载相关软件的过程中会给病毒的入侵可乘之机,使得病毒进入用户电脑并对其正常运行产生威胁。不仅如此,很多黑客还会利用病毒对计算机中的用户个人信息和数据进行窃取,这无疑会严重损害用户个人的信息数据安全性。
3大数据背景下防护计算机网络信息安全的有效对策
3.1注重加强防火墙的应用
针对网络安全的防护,最常见的技术就是防火墙。防火墙能有效防御各种病毒和木马的攻击,而且能够进行升级,不断强化其防护功能[6]。不仅如此,防火墙安装简单,易于推广,操作简单,很容易被广大用户接受。防火墙成本较小,可以大范围推广。防火墙能针对数据流实现监测分析和限制等操作,还可以根据需要建立相应的屏障,对外部信息进行监测,维护计算机网络安全。很多用户个人安全防护意识不强,在下载相关软件的过程中会给病毒的入侵可乘之机,使得病毒进入用户电脑并对其正常运行产生威胁。不仅如此,很多黑客还会利用病毒对计算机中的用户个人信息和数据进行窃取,这无疑会严重损害用户个人的信息数据安全性。针对这种情况,常用的一个方法就是利用防火墙保护计算机信息安全。防火墙能够对病毒和木马等进行判断,并及时阻止病毒和木马进入计算机,从而有效维护用户信息数据安全。
3.2制定信息安全管理制度
针对病毒的防范往往需要应用相应的数据库,将怀疑为病毒的数据与数据库的内容进行比对,在此基础上实现对病毒数据的判断[7]。为了达到最佳的判断效果,早期数据库的建设至关重要,在建设过程中,需要对已知病毒源代码进行收集,才能顺利实现对病毒数据的识别。需要注意的是,如果早期数据库建设不到位或者数据不完善,当计算机受到病毒攻击的时候,数据库往往难以及时准确判别这些病毒数据,导致病毒进入电脑造成严重损失。当前很多病毒数据库建设存在诸多问题,导致针对病毒的防护效果很差,难以实现对计算机的有效保护。为了强化计算机网络安全,有必要建设相应的病毒防御体系,可以安装相应的病毒查杀软件,并定期对计算机内部文件进行扫描,及时清除危及计算机安全的病毒和木马。还要针对计算机系统进行及时升级和维护,提高系统完整性安全性,避免为黑客留下可以利用的漏洞。此外,还要注重做好计算机设备配置的升级,提高计算机运行安全性。还要做好计算机机房的安全防护,要注重做好防火操作,还要规范应用计算机,提高计算机维护效果。
3.3设置安全权限以及加密
网络安全管理过程中还有一个很重要的手段就是密钥,密钥能实现对计算机安全的有效管理[7]。为了有效保护用户个人信息数据安全,有必要做好相应的计算机信息访问控制,通过这种设置能够将非法的访问及时挡住,从而避免计算机数据被窃取。需要注意的是,现阶段的计算机网络信息管理过程中,针对计算机的信息访问控制还存在较大局限性,使得访问控制未能真正发挥其积极作用,无法真正将非法访问者挡住。一般来讲在计算机使用过程中,路由器和切换期间都会使用相应的密钥实现对计算机数据信息的防护。在互联网环境下,为了保证计算机数据信息安全,有必要结合网络安全发展特点做好加密操作,强化密钥的认证管理,提高信息数据安全。可以利用密码学搭建相应的平台管理系统,进一步提高密钥的管理效率,强化对计算机信息数据安全的保护效果。在大数据环境下,应用相应的安全权限和加密手段是维护计算机信息安全的重要手段,科学有效的安全权限和加密技术可以有效保护用户信息安全,避免信息数据被黑客盗取,是一种非常重要的信息保护技术。
3.4注重及时进行病毒查杀
研究显示,计算机内部的病毒对计算机信息安全具有严重威胁,很多病毒不仅会盗取计算机内部的信息数据,还会对计算机正常运行产生影响,导致计算机出现运行故障等[8]。此外,病毒还会借助网络进行传播,使得很多用户的计算机受到严重影响。针对这个问题,有必要做好计算机病毒的查杀,要利用相应的计算机安全软件对内部软件文件等进行系统性扫描,从而及时有效找出其中的病毒,并对其进行处理,从而有效维护计算机的整体安全。
3.5信息认证的技术
大数据环境下,计算机之间的信息传输更加频繁,也更加高效,在这个过程中,可以通过信息认证来确保计算机信息安全[9]。信息认证的作用在于确保信息人为实际拥有人,同时还要确保信息的完整性,确保信息传输过程中不会产生延迟或者被篡改。一般情况下,使用信息认证可以通过信息验证身份确认数字签名等方式实现。通过对信息的验证以及对身份的确认,可以保证信息不会被破坏或者修改,强化信息的完整性安全性。采用数字签名的方式可以避免信息被第三方截获,确保信息被本人接收,从而有效保护信息的安全性。
3.6安全切换的技术
为了保证终端节点能有效接收信息,需要建设相应的移动性管理方案,还要提供无缝对接等协议服务[10]。在实践过程中,可以结合需要对网络平台等进行切换,切换方案会根据具体特点和要求进行设计,要确保切换时间符合实际需要,减少丢包率提高性能标准。当用户端在不同节点实施切换,相应的接入点节点等需要实现频繁的信息交换。在这个过程中,有必要建设相应的安全手段来确保信息的准确性安全性,满足用户对信息安全性机密性的要求。一般来讲可以引入安全机制,增加切换的延缓,从而提高安全切换的效率;还要按照网络拓扑的特点做好准备,减小切换过程中的处理开销,确保其稳定性。
关键词 大数据 计算机 信息安全
中图分类号:TP31 文献标识码:A
1大数据背景下计算机网络信息的现状
目前,由于现代科学技术的不断地发展,大数据逐渐被人们知道并得到重视,成为很多学者研究和讨论的对象。大数据的产生和发展是人类历史上在信息科技方面的重大变革,与人类的日常生活和生产活动有着密切的联系。根据相关资料表明,到2020年,全球领域内的大数据总和将会突破35ZB。在信息网络技术中,大数据逐渐成为主流,各大电子信息产业都对大数据产生了兴趣,争相对其进行研究。在这种情况下,国家政府也看到了大数据的影响力,把它提到了制定国家战略的日程中来。因此,在大数据背景下的计算机网络信息的安全问题也得到了广大学者的关注。很多网站发生的病毒、攻击等事件,把人们的注意力都带到了计算机网络信息安全的问题中来。在大数据背景下如何来构建计算机网络信息的安全已经成为目前孑待解决的首要问题。
2大数据背景下计算机网络信息安全的相关问题
2.1大数据背景下计算机网络安全的内容(见表1)
2.2大数据背景下存在的计算机网络信息安全问题(见表2)
3大数据背景下计算机网络信息完全的构建措施
3.1严格控制访问权限
对计算机网络系统的访问权限进行严格的控制,可以有效提高网络系统的安全性能,是保护计算机网络信息安全的重要措施。对访问权限进行控制可以对用户的身份进行严格的检测,可以保证用户的私人信息及企业的机密遭到黑客或非法分子的入侵和盗取。常见的措施有身份认证、口令加密、设置权限密码、操作计算机网络装置的权限等。控制访问权限要建立在本人身份认证的基础上,因此,需要加大力度设计用户的身份认证技术,这样才能够有效的防止用户的个人信息遭到窃取和泄露,才能对计算机网络信息的安全起到保护的作用。
3.2系统阻隔
系统阻隔是大数据背景下信息存储系统防火墙的重要阻隔手段,防火墙可以把计算机网络划为外部计算机和内部计算机两个部分。内部计算机部分的安全性能较好,技术较先进。但外部计算机存在着大量的安全隐患,需要对其进行重点设计。防火墙系统控制着用户访问的内容和权限,对内部计算机和外部计算机的信息都进行着检测和操作,最大程度的保护到了计算机网络系统的安全。防火墙系统可以有效的控制着对计算机网络信息的访问权限和阻隔,用户只能查看到防火墙放行的信息,对计算机网络信息的安全做出了巨大的贡献。
3.3信息加密
信息加密是保护计算机网络信息安全的重要举措,加密就是利用大量的秘钥和独特的算法把信息变成密文,可以促进网络信息的隐蔽性。加密信息再进行输送时,就算被黑客或不法分子得到,他们也无法拿到信息,这极大地提高了信息在输送以及存储过程中的安全性能。根据不同的网络信息,可以选择不同的算法和秘钥,这可以有效的预防信息的丢失及曝光。因此,用户和企业在储存个人信息或公司机密时一定要对信息进行加密设置。
3.4加大对病毒的管理
在大数据背景下,随着信息技术的不断发展,计算机网络信息会受到大量病毒的攻击。为了保障自身的个人信息或企业的机密不受到侵害,就要使用科学合理的对策来预防或治理病毒。众所周知的对策有预防病毒、查找病毒和消除病毒。这样既可以防止病毒的攻击,又可以及时发现并消除病毒。因此,需要在计算机网络系统中装载防毒权健,不定时升级,不要随便查看信息,还要对已有的信息备份。当计算机网络系统受到病毒的攻击时,需要及时清除所有相关的软件,并把他们备份。
4结论
总的来说,由于现代科学技术的不断发展,大数据将成为必然的发展趋势。但目前来说,我国的大数据发展还处在起步阶段。所以在后期的创建以及使用中,就要充分考虑到网络系统的安全问题。本文通过对大数据背景下计算机网络信息安全建的分析中可以发现,在大数据背景下存在着网络安全问题是必然的,我们需要从严格控制访问权限、系统阻隔、信息加密以及加大对病毒的管理等方面来构建计算机网络信息的安全。只有保障了计算机网络信息的安全,才能更进一步的促进我国信息技术的发展。
参考文献
[1] 丘昊.大数据下计算机网络安全浅析[J].信息安全,2008.02(15):12-13.
(贵阳学院,贵阳 550000)
摘要:随着大数据时代的来临,互联网进入了一个新的发展阶段,企业以及个人都意识到合理利用数据并进行准确分析后,将会得到巨大的经济价值,但由于个人维权意识、立法、行业自律等方面的问题,导致个人信息存在泄露、不当使用的现实问题,因此有必要加强对网络个人信息的安全保护。
关键词 :大数据时代;互联网;个人信息;安全保护
中图分类号:D923 文献标识码:A 文章编号:1006-4311(2015)26-0223-02
作者简介:谢静(1984-),女,贵州贵阳人,讲师,研究方向为民商法。
0 引言
大数据时代下网络环境发生了跨越式的发展,数据信息的准确分析和利用为企业、个人带来了巨大利益,正是在此种利益的驱动下,网络中存在个人信息的大量存储、收集,如何做好个人信息的保护就成为紧要的现实问题,本文将侵权主体分为网络运营者、网络用户两类进行分析,找到个人信息泄露的三个方面原因,并尝试提出相应的对策,以期加强大数据时代网络环境下个人信息的安全保护。
1 大数据时代网络环境下个人信息泄露状况严峻
最早提出“大数据”时代到来的是全球知名咨询公司麦肯锡。[1]互联网正是依赖大数据时代独特的时代特征,得到了飞速的发展。根据中国互联网络信息中心(CNNIC)的第36次《中国互联网络发展状况统计报告》称,截至2015年6月,我国网民规模达6.68亿,互联网普及率为48.8%。截至2014年12月,我国网络购物用户规模达到3.61亿,较2013年底增加5953万人,增长率为19.7%。[2]与此同时,随着大数据时代下互联网的高速发展,互联网已经开始与传统的金融、农业、地产、医疗、餐饮业相结合,2014年中国互联网金融产品(服务)的网民渗透率达61.3%,超过六成网民使用过互联网金融产品或服务。[3]然而,大数据时代在为个人带来方便、为企业带来新的商机、为传统企业的发展带来革新的同时,也为信息的收集和使用提供了便利。《中国网民权益保护调查报告(2015)》显示,78.2%的网民个人身份信息被泄露过,包括姓名、学历、家庭住址、身份证号及工作单位等。此外,63.4%的网民个人网上活动信息被泄露过,包括通话记录、网购记录、网站浏览痕迹、IP地址、软件使用痕迹及地理位置等。由此可见我国个人信息泄露状况严峻,个人信息权益亟待保护。
2 大数据时代下个人信息受到侵害的途径
根据侵权主体的不同可以分为网络运营者侵权和网络用户的侵权。
2.1 网络运营者的侵权 网络运营者的侵权主要涵盖有个人信息的过度收集以及个人信息的不当出售。
2.1.1 个人信息的过度收集。首先,在大数据时代的背景下,互联网技术中过往记录往往被长期的保存,如一些浏览记录以及一些物流运输记录,通过数据的关联性,无疑将个人的基本情况完整的暴露,从而轻易的追踪到现实生活中的个人。例如淘宝网就曾曝出因买家给予差评而导致无数的骚扰电话或收到纸钱的事件;其次网络运营者在为网络用户提供软件服务时利用网络技术监控对个人信息进行非服务所必须的数据收集,例如对于联系人、相册、位置、信息等多方面关键个人信息的收集;最后还有一种是网络经营者利用信息的窥探技术来对个人信息进行非法的扫描,即利用非法的技术手段未经用户本人的同意收集如个人的聊天记录、浏览记录等。
2.1.2 网络经营者对个人信息的不当出售。有些没有道德的网络经营者直接将收集到的个人信息作为一种经济资源出售给其他的经营用户,导致现实生活中人们往往收到各式各样的垃圾短信、垃圾邮件。
2.2 网络用户的侵权
网络用户的侵权主要分为两种途径,一种是故意泄露别人的个人信息;还有一种故意恶意程序,窃取别人的个人信息。
第一种情形,最为典型的就是人肉引擎搜索。随着网络的普及,当一件事件发生后,如果在网络上,往往会被大量转载,出于好奇或者出于气愤,有些网络用户利用人肉引擎搜索将事件中的当事人的个人信息在网络上进行公布,此行为可能对当事人构成侵害。
第二种情形是大数据时代下,人们之间的网络联系变得日益紧密,一些人故意恶意程序,如钓鱼网站、篡改号码的程序,利用互联网的漏洞和消费者的信任,恶意的窃取网络用户的私人信息,通过窃取到的个人信息实行诈骗、盗窃财产等犯罪行为,《中国网民权益保护调查报告(2015)》显示,近一年来,网民因个人信息泄露、垃圾信息、诈骗信息等现象,导致总体损失约805亿元,人均124元,其中约4500万网民近一年遭受的经济损失在1000元以上。可见,在我国网络个人信息安全备受挑战。
3 我国网络个人信息保护缺失的原因及对策
3.1 网络个人信息保护缺失的原因 目前,我国个人信息泄露的情况比较严重,究其原因是多方面的。
3.1.1 网络用户的安全意识不足以及维权成本较高 网络用户在网络使用的过程中,没有具有足够的安全意识。在网上填报相应的个人信息,或者是在安装相应的软件时,对网络运营者所收集的个人信息往往没有足够的关注,对于收集信息的范围也没有任何的怀疑性,这才为个人信息的泄露提供了源头。即使发现个人信息存在泄露时,在没有涉及经济损失的情形下,或者是在受到的经济损失较少的情况下,大多数人抱着“多一事不如少一事的心态”没有意识拿起法律的武器维护自己权利。
除此外,维权成本高也是造成我国个人信息泄露严重的一个重要原因。有些个人信息遭到侵权的用户,即使想拿起法律来维护自己的权利,就目前来看,按照“谁告谁举证”的原则也需要花费大量的人力来取证,诉讼的时间也相对较长,并且对于结果以及赔偿额度上也有一定的不确定性。正是这些原因一定程度上制约了个人在个人信息受到侵权时及时的维护自身的权利。
3.1.2 立法上存在一定的薄弱性 虽然我国侵权法36条规定网络用户以及网络服务者利用网络侵害他人的权益的,应当承担侵权责任,但对于网络用户哪些权利属于受保护的范围以及哪些行为可以认定为侵权行为并没有涉及,除此外,从责任承担而言,没有具体的责任形式以及责任的大小。正是基于此点原因,我国个人信息的侵权者处于有恃无恐的阶段,个人信息的泄露问题仍很严峻。
3.1.3 网络运营者自律性不强 网络个人信息泄露问题严重与网络运营者的自律性不强有着直接的关系。首先体现在网络运营者对个人信息的保护意识不够强,对于所收集到的个人信息没有很强的责任感,没有做到好技术保护与拦截,导致有人利用网络漏洞追及到用户的个人信息;第二网络运营者本身出于自我技术革新或者是扩大业务范围的需要往往忽略用户的个人利益,过度的采集或监控用户的个人信息;更有些没有职业道德的网络运营者直接将利益放在第一位,没有自律性,直接出售个人信息。
3.2 我国网络个人信息保护的对策
3.2.1 提升用户的安全意识、降低维权成本 对于网络用户应加大网络宣传和教育,提升用户的安全意识,在日常网络交流中,不要轻易的泄露自己的个人信息;在日常的消费中要注意选择安全的网站以及卖家进行交易,要有安全意识,提升对于钓鱼网站以及诈骗信息的辨别能力,同时适时了解一些相关的法律法规及政策,在个人信息受到泄露、个人权利受到侵害的时候要学会用司法的途径解决问题,而不是保持沉默。
降低维权成本,针对用户维权成本高的问题,可以借鉴下我国的《消费者权益保护法》三十七条中有关消费者协会职责第七项的规定,当发现用户的个人信息普遍发生受到不当侵害时,如果用户符合消费者的基本条件,可以由消费者协会依照消费者权益保护法来支持受损害的用户提起诉讼或者是由消费者协会直接提起诉讼,这样可以从金钱、时间成本上解决用户的后顾之忧,同时有了消费者协会的协助,还有可能获得律师的法律协助。
3.2.2 加强立法的保护
①明确个人信息的范围及法律责任。面对日益严峻的个人信息泄露问题,在立法上首先需要明确个人信息的范围,在我国才制定的《中华人民共和国网络安全法(草案)》中,已经对此进行了明确的规定,在法律责任上该草案中对于侵权行为的途径以及责任进行了分条列举。该草案目前已经向公众公开征集意见,相信在不久以后就会正式施行,施行后,个人信息遭受侵权的人在维护自己权益时候就会有法可依。
②明确侵权的构成要素以及举证责任。要确认对个人信息的侵权,可以采用侵权法中关于一般侵权的规定,在举证责任上,由于网络个人侵权中存在很多的技术难题,基于保护的理念出发,我们可以采用举证责任上的责任倒置,如果举证不力,则认为侵权成立。以2015年“成都别车女司机被男子当街殴打”事件为例。当女司机卢某发现符合草案规定的个人信息在网络上遭无故披露时,可以就披露的网络记录截屏,以主观认为有侵权行为和损害事实提起诉讼,在审理中法官将最难的侵权认定问题采取由被告网络运营者举证,其需证明自己卢某信息的行为有合理理由,不具有主观恶意性,且没有侵害卢某的权益,如不能证明,则可以认定侵权成立,判决网络运营者败诉,卢某可以据此要求运营者承担删除信息、赔礼道歉、赔偿损失。
3.2.3 加强网络运营者行业自律性 针对前面所提到的网络运营者的保护意识薄弱和不当出售个人信息的问题,《中华人民共和国网络安全法(草案)》中均已做出了明确的规定,在该法实施以后,将会有效的加强对个人信息的保护。对于网络运营者过度收集个人信息的问题,应加强网络运营者行业的自律性。遵守收集个人信息必须要经过被收集人的认同的规定,同时可以考虑网络运营者以行业为基础,制定行业的信息采集模板范本。范本中可以对本行业所必须采集的信息进行规定并对信息采集的目的、用途进行详细解释,再将此范本在本行业中推广使用,这样既可以防范个别网络运营者过度收集个人信息,也有利于个人了解自己的信息的使用目的和使用情况。
以上三个措施同时进行,相当于在个人信息外面安装上了“三道防火墙”,可以有效的方式防止个人信息的泄露,其作用如图1所示。
4 结语
纵观大时代的网络发展,个人信息泄露的途径越来越多样化,虽然我国的《中华人民共和国网络安全法(草案)》对此有了初步规定,但人们应该看到在提升用户的安全意识、降低维权成本,加强网络运营者行业自律性仍有不少的问题值得我们思考,以期进一步对个人信息的安全保护进行完善。
参考文献:
[1]百度百科.
网络化、信息化时代背景下,人们对互联网的依赖程度越来越高,但是网络信息安全问题也变得更为严峻,近些年所发生的网络安全事件屡见不鲜,如2017年老牌信用机构Equifax遭黑客攻击,1.43亿用户信息被盗事件,全球爆发WannaCrypt勒索病毒等。面对愈发复杂的网络环境以及海量增长的数据信息,传统网络安全防护技术已经无法满足实际需求,将大数据技术加以充分应用,构建网络安全平台,能够显著增强网络安全等级,是当下研究的热点。
1大数据技术应用于网络安全分析中的重要性
大数据技术具有有数据量大、种类繁多、速度快、价值密度低等特点,在网络安全分析中有着较高的应用价值,其重要性具体体现在以下几方面。第一,大数据技术可以拓宽数据存储容量,满足海量数据安全分析需求,并且在对多源数据和多阶段组合进行分析时,在保证运算效率的同时,还能确保数据的完整性。第二,大数据技术能够对网络数据进行多层级、多精度分析,理清数据间的复杂关系,找出其中潜在的安全隐患和风险,网络安全分析精度大幅提升。第三,利用大数据分析技术,可以对异构数据进行存储和分析,显著提高了网络安全分析速率,能够在更短时间内发现并解决网络安全问题[1]。第四,传统网络安全平台为结构化数据库,而基于大数据技术的网络安全平台为分布式数据库,具有良好的经济效益,设备成本较低且性能良好,减少了系统维修费用,降低了网络安全平台构建成本。
2网络安全分析的大数据技术实践
将大数据技术应用于网络安全分析方面,可以实现对日志和流量的集中化存储与分析,深层挖掘数据之间的关系,增强了网络安全检测及防防护能力。
2.1数据采集
网络安全分析需要依托全面、完整的信息数据,在应用大数据技术时,应先完成数据采集。对于每秒数百兆的日志信息来讲,可以利用Chukwa等工具对其进行采集;对于全数量数据来讲,可以使用传统数镜向方式对其进行采集[2]。
2.2数据存储
完成数据采集后,需依托数据库对其进行集中存储,在大数据技术的帮助下,数据类型存在差异时,可以采用与其相匹配的方式完成存储,不仅能够保证数据之间的明确分类,又可以方便数据查询。数据类型为即时数据时,可采用列式存储方法,先运用流式计算方式进行分析,然后存储所得结果。数据类型为日志时,为提高数据查询效率,可选用列式存储方法完成存储。另外,当数据经过标准化处理后,需要先对其进行处理,所用方法为分布式计算方法,然后再采用列式存储方法进行存储。
2.3数据查询
将大数据技术应用于网络安全分析中去,就数据查询来讲,可依托MapReduce完成[3]。系统发出查询指令后,在对应的节点位置完成处理,并将多种结果加以整合,然后可以通过检索得到自己所需数据信息。相较于传统网络安全分析平台,这种数据查询方式的指令反应及处理更为迅速,大大提高了查询效率。
2.4数据分析
基于大数据技术的网络安全分析平台,当数据类型不同时,所用分析处理方法也是不一样的。首先,如果数据类型为实时数据时,在对其进行分析和处理时,主要用到了流式计算方式、CEP技术、关联分析算法等,可以及时发现潜在的安全隐患及威胁。其次,如果数据类型为历史数据、统计结果时,在实效性方面要求并不严格,可对其进行离线处理,完成更为深入、全面的分析,所用方法主要为分布式存储与计算,既能够发现其中的风险隐患,又可以找出攻击来源。
2.5复杂数据处理
面对越来越复杂以及关联性越来越强的数据,以大数据技术为依托的网络安全分析平台,也可以更加迅速、精准地对其进行处理,包括多源异构数据、系统安全隐患以及关联性攻击行为等。以网络安全问题中常见的僵尸网络为例,借助大数据技术,不但能够从流量和DNS访问特性出发,而且能进行发散性关联分析,同时结合多方面的数据信息,可对数据进行多维度、深层次、全方位分析,确保了数据处理的有效性。
3大数据技术背景下网络安全平台建设
基于大数据技术所体现出的多方面优势,已经在网络安全分析方面得到了越来越广泛的应用,在构建网络安全平台时,需要科学设计其基础构架,并严格把控关键技术环节,充分发挥其应用价值。
3.1平台构架
以大数据技术为依托,所搭建的网络安全平台分为四个层级,包括数据采集层、数据存储层、数据挖掘分析层、数据呈现层,四个层级功能各不相同,需要分别对其进行分析。首先,数据采集层主要负责采集各种类型数据,包括即时数据、用户身份信息、日志等,实现方式为分布式采集。其次,数据存储层的能够实现海量信息的长期保存,并采用结构化、半结构化、非结构化方式对其进行统一存储,使用均衡算法将现实数据均匀分布在分布式文件系统上[4]。另外,网络安全异常的发现及溯源,则是在数据挖掘分析层完成,具体方法包括特征提取、情境分析、关联分析等,可通过检索查询对异常网络行为进行准确定位。最后,数据呈现层则可以通过可视化形式将大数据分析结果呈现出来,通过多种维度展现网络安全状态。
3.2关键技术
构建网络安全平台时,所用到的关键技术主要有数据采集技术、数据存储技术、数据分析技术等。此次研究所用数据采集技术包括Flume、Kafka、Storm等,Flume能够采用分布式方式,对来源不同的数据进行收集和整理,经过处理后将其传输至定制方。Kafka中应用了Zookeeper平台,可实现数据的集群配置管理,能够作为一个高吞吐量的分布式订阅系统应用,平衡数据处理环节的系统负荷。完成数据采集后,采用HDFS分布式文件系统对其进行存储,其容错性和吞吐量都比较高,使用元数据管理节点文件系统对空间命名,数据文件保存至数据节点,基本存储单位为64兆字节的数据块。数据文件会随着元数据节点的增多而减少,两者之间呈反比关系,多个文件同时被访问时,会对系统性能造成影响,而HDFS分布式文件系统的应用可有效避免这种问题。在数据分析环节,该平台所用技术为Hivc,对于非结构化数据的检索,所用语言为HiveQL,与HDFS和HBase匹配性良好。API的封装则是采用Hive完成,使用定制的插件开发和实现各种数据的处理、分析与统计。
4结束语
将大数据技术应用于网络安全分析领域,不仅能够提高分析速率、分析精准度,而且还可以降低技术成本,有着多方面显著优势,是未来网络安全防护的必然发展方向。在实际应用时,应采用层级结构构建网络安全平台,就数据采集、数据存储、数据分析等关键技术环节进行重点把控,以此来改善当前网络安全分析中的缺陷与不足,提高网络安全等级。
参考文献:
[1]孙玉.浅谈网络安全分析中的大数据技术应用[J].网络安全技术与应用,2017.
[2]王帅,汪来富,金华敏等.网络安全分析中的大数据技术应用[J].电信科学,2015.
大数据是互联网、移动应用、社交网络和物联网等技术发展的必然趋势,大数据应用成为当前最为热门的信息技术应用领域。信息时代下,传统的信息系统已经不能够满足需求,而单纯运用大数据,也不会取得理想的效果,因此需要将传统信息系统与大数据平台进行整合,且在实践中进行创新和反思,形成一个系统,既能够保证信息的安全,还能够使大数据的优势得到发挥。大数据的出现具有一定的必然性,它是信息爆炸已经积累到一种程度,必定要发生变革。加里•金教授曾经说过“大数据就犹如异常革命,庞大的数据资源使得社会的各个领域都开始了量变的进程”。放眼当前的社会可以发现,学术界、商界、政界都已经开始了量变的进程。大数据已经对我们的生活、工作以及思维产生了影响,必须要正确的认知“大数据”,且能够运用大数据,才能够立足当前的社会。
2大数据与网络安全问题
大数据与网络安全成为了当前的学术热词,因为在大数据背景下,网络安全受到了前所未有的挑战,且要想充分发挥大数据的优势,就必须要有一个安全性高的网络。2.1随着互联网技术的发展,当代人的生活与网络越来越密不可分而我国的网络安全空间存在着隐患,因而我国网络安全问题呈现在多样化,手段更加复杂,对象更广泛,后果严重等问题。传统的互联网技术在安全方面存在着很大的弊端。例如:黑客攻击、木马病毒等网络安全问题正不断在想数据领域渗透,同时也给大数据的发展带来新的问题。2.2大数据时代背景下,每个人的生活都不再是绝对的秘密,只能够说是相对“秘密”因为通过分析网络上的数据信息,就能够了解一个人的生活痕迹,所以要认识到信息安全的重要性,特别是在大数据背景下,更要确保信息的安全性。为了解决当前网络安全中存在的问题,可以控制访问网络的权限、强化数据加密、加固智能终端等方式,这些方式运用起来,定能够为信息安全提供一个保障作用。强化数据加密:控制网络访问的权限后,对数据进行加密,切实是一种有效的手段,能够为网络安全的运行提供保障作用。数据加密就是将明文转变为密文,一般会通过加密算法、加密钥匙实现,它是一种相对较为可靠的办法。从某种程度来讲,数据加急就是网络安全的第二道防护门,具体来讲:一是,控制网络访问权限是网络安全的第一道防护门,能够确保信息访问权限的清晰,实质上就是要向访问,就必须要具有获取相应的资格,否则就不能够进行网络访问;二是,访问者获取访问权限的情况下,对数据又进行了一层保护,即使获得访问资格后,也不能够顺利的访问数据,更不可能基础秘密的数据。这无疑提高了网络信息的安全性。加固智能终端:智能终端往往会储存海量的数据信息,因此必须要认识到智能终端的重要性,且能够对其进行加固,不仅能够提高网络信息的安全,还有助于互联网管理有条不紊的进行。智能终端加固需要高超的大数据处理技术,不能够再被动的补漏洞,而是要积极主动地的防治。通过大数据安全技术研发、云计算方式的更新、软件工具的整合等等措施,针对攻击力非常强的病毒、恶意代码进行彻底的清除,并及时挖掘潜在的大数据安全隐患,确保智能终端在安全的网络环境下运行。通过一系列技术手段,构建一个高级的智慧平台,引领我们朝着大数据时代迈进。
3结束语
大数据背景下,网络安全确实受到了前所未有的挑战,因此我们必须要解决的一个问题就是“大数据安全”问题。“大数据安全”问题已经成为当前政府、运营商、互联网企业以及安全企业不可回避的一个问题,更是一个迫切需要解决的问题。做好大数据时代网络安全工作可以从重学习,抓机遇,贯彻落实总书记重要讲话精神;推立法,定标准,完善网络安全管理制度体系;强技术,建手段,健全网络安全技术保障体系;严监管,强责任,落实网络安全监管要求;聚人才,谋合作,为网络安全事业提供有利支撑五个方面着手,促使网络安全与大数据能够同发展,共进步。
作者:潘杰 单位:广东花城工商技工学校
参考文献:
[1]刘小霞,陈秋月.大数据时代的网络搜索与个人信息保护[J].现代传播(中国传媒大学学报),2014(5).
关键词:大数据时代;计算机网络安全;维护
随着大数据时代网络技术的迅速发展,社会生产的效率和质量得到了有效的提高,人们在工作和生活中的便利性得到了一定程度的提高,在大数据时代,由于网络平台的开放性也导致信息安全问题的增多,有必要在此背景下优化其维护和管理措施。
一、大数据时代计算机网络安全维护的重要性
(一)推动各行业发展
在大数据时代下的计算机网络安全与各个领域的发展紧密相连,每个行业都需要利用网络技术推动自身发展,所以计算机网络安全的维护与管理对于各行各业的发展都是极为重要的,若网络维护与管理工作的质量有效提升,能够促进各个领域的进步,进而推动社会的发展,而且能够使网络使用的环境更加的健康,更好的保护个人隐私,企业在利用互联网技术的时候,能够促进企业的运行效率的提升,政府有关部门通过互联网技术,能够更好的开展机密工作。
(二)保障国家网络安全
维护与管理计算机网络安全能够保证国家网络信息安全,能够使我国的经济发展与社会进步起到很大的推动作用,能够维护我国网络强国的地位,在大数据时代下的网络安全维护,能够提升我国综合实力,网络信息安全作为国家的软实力,也是保证我国整体实力不断提高的重要指标,若要提高我国在国际上的地位,有必要提升网络信息安全,这样能够保证人民幸福。
二、大数据时代计算机网络安全问题
互联网技术使人们的工作和生活更加方便,但在互联网技术发展的过程中,安全风险也很多,这也制约了大数据的发展。如果网络安全隐患得不到解决,网络水平就得不到提高。目前,在互联网平台上使用众多信息网站的过程中,网络安全的隐患也会增加。例如,2018年8月,一家涉嫌非法劫持运营商交通的国内新媒体营销上市公司被警方破获,中国有96家互联网公司有多达30亿用户数据被盗。中国一家酒店的秘密网络上出售了1.3亿的身份信息、2.4亿的开放记录和1.23亿的官方登记数据。窃取数据的黑客在20天后被警方抓获。2018年11月,一家公司宣布其酒店数据库被黑客入侵,多达5亿的客人信息被泄露[2]。
三、大数据时代计算机网络安全维护与管理措施
(一)社会自律
现阶段,要保障计算机网络安全,还必须加强全社会对计算机网络安全保护的关注。积极提高社会各界人士对计算机网络安全保护的认识是必要的。同时,必须让大家认识到计算机网络安全的重要意义,不断加强社会计算机网络安全保护。意识,通过不断学习自我约束的意识,可以更好地保护大数据时代的计算机网络安全。在此过程中,还应营造良好的网络保护氛围,使计算机网络安全保护更加规范化,在保护过程中有一定的规则可循。要真正改变原有的服务模式,就要在社会内部建立对侵权行为的预警、处罚和公示的处罚机制[3]。
(二)个人防范
在社会的不断进步过程中,要积极宣传计算机网络安全的重要影响,提高个人防范意识,加大对网络信息安全的宣传力度,使每个人都可能提高网络安全理念。如今很多的用户计算机网络安全意识不高,这也导致在运用网络的同时,也可能出现很多安全问题,导致被人恶意侵害,例如在用户就浏览网页的时候可能受到诱导性广告的影响,从而泄露个人隐私,而且有着广告可能带走木马病毒,导致个人的电脑信息受到病毒影响,无法正常使用。密切关注网络安全,提高自身网络安全意识,就能够在计算机网络安全维护的过程中提供有力支持,而且也有必要通过专业人员的帮助修复电脑漏洞。在大数据时代,人人都应明确计算机网络安全对个人的重要性,积极树立计算机网络安全防范意识。每个人都应该加强对计算机网络安全的保护。侵犯计算机网络安全的,应当通过法律或者其他可行的手段保护其合法权益,应该通过谈判和调解来解决问题,必要时也应该通过诉讼来解决问题[4]。
(三)安全维护技术
目前,角色安全技术在计算机网络安全维护和管理中得到了广泛的应用。该控制模型还可以保护安全维护和管理。通过极其安全的实现路径,可以使用更加完善的算法进行编程,使自动角色提取过程更加方便。它还使用户能够通过分配用户角色获得权限。极限控制也可以使角色优化和提取更有效率,而在这个过程中角色安全技术也可以针对用户的不同需求提供有针对性的服务,这也在一定程度上保证了大数据时代的计算机网络安全。身份认证技术也可以使用,但内在技术只是通过数字信息,这种固有技术虽然对计算机网络安全有一定的保护,但使用过程复杂,学习成本较高,因此无法广泛推广,然而在这项技术中加入大的数据分析可以完美地改善它的缺点,利用大数据的身份认证技术,可以收集和整理用户的各种行为,总结和分析用户的习惯。这样可以更好地识别用户的身份,有效地降低影响计算机网络安全的事件发生的概率,建立计算机网络。安全得到有效保障[5]。
四、结束语
总而言之,在大数据时代有必要保障计算机网络的安全,通过社会自律与人们的个人防范与相关计算机安全维护技术,只有这样才能够保证计算机网络的安全促进社会的不断进步与经济的可持续发展。
参考文献
[1]王冬旭,黄迎春.大数据时代计算机网络安全维护与管理措施研究[J].计算机产品与流通,2019(01):52.
[2]赵畅.大数据时代计算机网络安全防范措施探讨[J].数字通信世界,2018(12):154.
[3]徐忠东.计算机网络安全管理工作的维护措施探析[J].信息与电脑(理论版),2018(19):196-197+200.
[4]郭勇.大数据时代计算机网络安全维护与管理措施研究[J].网络安全技术与应用,2018(08):48-49.
一、网络安全现状及主要问题
当前移动互联网、大数据及云技术等更新进程不断加快,数据量成指数级增长,人们对于大数据时代下网络安全的相关问题也越来越关注。信息技术创新发展伴随的安全威胁与传统安全问题相互交织,使得网络空间安全问题日益复杂隐蔽,面临的网络安全风险不断加大,各种网络攻击事件层出不穷。2016年,我国互联网网络安全状况总体平稳,未出现影响互联网正常运行的重大网络安全事件,但移动互联网恶意程序数量持续高速上涨且具有明显趋利性;来自境外的针对我国境内的网站攻击事件频繁发生;联网智能设备被恶意控制,并用于发起大流量分布式拒绝服务攻击的现象更加严重;网站数据和个人信息泄露带来的危害不断扩大;欺诈勒索软件在互联网上肆虐;具有国家背景黑客组织发动的高级持续性威胁(APT)攻击事件直接威胁了国家安全和稳定。由于大数据网络安全攻击事件仍呈高发态势,而且内容多又复杂,利用大数据分析技术特有的特点,为大规模网络安全事件监测分析提供计算支撑力量,并且对海量的基础数据进行深度挖掘及分析处理,及时监测发现网络安全事件,实现对整体网络安全态势的感知。
二、大数据基本概述及分析技术
(一)大数据基本概述
随着信息技术全面融入社会生活,整个世界的信息量正在不断增多,而且增长的速度也在不断加快。所谓的大数据是指无法在一定时间范围内用常规软件工具进行获取、存储、管理和处理分析的数据集合,是需要新处理模式才能具有更强的决策力、洞察发现力和流程优化能力的海量、高增长率和多样化的信息资产。大数据的规模之大,其在获取、存储、分析等方面已经远远超出传统软件工具能力范围,业界通常用4个V(即Volume、Variety、Value、Velocity)来概括大数据的特征,分别是大量化,多样化,快速化,价值密度低。
(二)HadoopMapReduce大数据技术
Hadoop除了提供为大家所共识的HDFS分布式数据存储功能之外,还提供了叫做MapReduce的数据处理功能。HadoopMapReduce是一种编程模型,用于大规模数据集(大于1TB)的并行运算。概念"Map(映射)"和"Reduce(归约)",其来源于函数式编程语言或者矢量编程语言里的特性。Mapreduce是一个计算框架,其表现形式就是具有一个输入(input),mapreduce操作这个输入(input),通过本身定义好的计算模型,得到一个输出(output),这个输出就是最终需要的结果,计算模型如下图所示:
(三)Spark大数据分析技术
Spark是一个基于内存计算的开源的集群(分布式)计算系统,Spark非常小巧玲珑,由加州伯克利大学AMP实验室的Matei为主的小团队所开发。使用的语言是Scala,项目的core部分的代码只有63个Scala文件,非常短小精悍。由于是基于内存计算,效率要高于拥有Hadoop,Job中间输出和结果可以保存在内存中,从而不再需要读写HDFS,节省了磁盘IO耗时,号称性能比Hadoop快100倍。Spark是继HadoopMap-Reduce之后新兴的基于内存的大数据计算框架,相对于HadoopMapReduce来说,Spark具有一定的优势。一是计算速度快。大数据处理首先追求的是速度。官方指出“Spark允许Hadoop集群中的应用程序在内存中以100倍的速度运行,即使在磁盘上运行也能快10倍”。二是应用灵活。Spark在简单的Map及Reduce操作之外,还支持SQL查询、流式查询及复杂查询,比如开箱即用的机器学习算法。同时,用户可以在同一个工作流中无缝地搭配这些能力,应用十分灵活。三是兼容性好。Spark可以独立运行,除了可以运行在当下的YARN集群管理外,还可以读取已有的任何Hadoop数据。它可以运行在任何Hadoop数据源上,比如HBase、HDFS等。四是Spark比Hadoop更通用。Spark提供了大量的库,包括SQL、DataFrames、MLlib、GraphX、SparkStreaming。开发者可以在同一个应用程序中无缝组合使用这些库。五是实时处理性能强。Spark很好地支持实时的流计算,依赖SparkStreaming对数据进行实时处理。SparkStreaming具备功能强大的API,允许用户快速开发流应用程序。而且不像其他的流解决方案,比如Storm,SparkStreaming无须额外的代码和配置,就可以做大量的恢复和交付工作。随着UCBerkeleyAMPLab推出的新一代大数据平台Spark系统的出现和逐步发展成熟,近年来国内外开始关注在Spark平台上如何实现各种机器学习和数据挖掘并行化算法设计。
三、基于Spark技术的网络安全大数据分析平台
(一)大数据分析平台整体架构
本文提出了基于Spark技术的网络大数据分析平台,该平台分为五层,即数据接入层、解析处理层、后台分布式数据存储系统层、数据挖掘分析层、接口层,整体架构图如图3。其中,数据接入层提供多源数据的接入。解析处理层负责对接入的多源数据进行解析。后台分布式数据存储系统层负责所有数据的存储、读取和更新的功能,提供基本的API供上层调用。数据挖掘分析层基于Spark等引擎,实现分布式数据关联分析、特征提取、统计分析等安全事件挖掘能力,同时提供实时检索与溯源能力。接口层为用户可以查询的功能,其中包括数据上传、查看、任务的生成、参数设定等。
(二)网络安全大数据分析平台实现相关技术
表1网络安全大数据分析平台实现相关技术结语总而言之,当前基于大数据下的网络安全面临着越来越多的挑战,因此我们必须高度重视大数据时代下网络安全问题,应对好大数据分析处理工作。本文从当前网络安全现状及面临的问题出发,浅析HadoopMapReduce和Spark大数据分析技术,提出基于Spark技术的网络安全大数据分析平台,实现对海量数据的快速分析,该平台具有高效、高可扩展性,具有很强的适应性。
作者:陈平阳 单位:国家互联网应急中心福建分中心
参考文献:
[1]国家计算机网络应急技术处理协调中心。《2016年我国互联网网络安全态势综述》。2016.04.19
[2]邓坤。基于大数据时代下的网络安全问题分析。《课程教育研究:学法教法研究》,2016(18):15-15
关键词:大数据背景下;计算机网络安全;防范措施
大数据信息技术让人们的生活变得更加便利和快捷,而且很大程度上促进了各行业的发展和进步,但是同时大数据信息技术的发展也给计算机的网络安全带来了新的隐患,影响了计算机网络系统的运行安全及可靠性。甚至很多非法人员利用大数据信息技术实施网络犯罪,非法获取他人信息,因而给人们的生活和社会的稳定带来了极大的负面影响。计算机网络安全是将互联网作为基础平台,应用其相关的管理技术使互联网信息进行安全可靠的传播,其具有信息的隐蔽性及准确性。大数据背景下使得互联网的信息传输具有了多样化和多元化发展的特点,对计算机网络安全造成了隐患。因此研究大数据背景下计算机网络安全特点和问题的分析,以及研究相应的防范措施,有着十分重要的现实意义。
1大数据背景下计算机网络安全特点分析
(1)计算能力有了提升大数据信息技术的发展和应用,使得计算机网络技术实现了更多领域的应用、更大规模的发展以及更高的计算能力,更好地满足了不同客户群体的信息需求。将计算机网络所得信息数据通过云存储,利用云计算技术,使其终端使用者之间进行连接,让广大客户群体使用大数据信息服务时,可以和云计算中心进行连接,进而形成丰富的终端系统,可以进行大量的信息数据计算。这一信息技术的最大特点是虚拟化,此设计降低了计算机网络的运行成本,使用户通过购买硬件就可以获取到丰富的信息数据。
(2)安全性能有了提升利用大数据信息技术的云端设备,使得相关的客户可以将信息进行云存储,进而对信息进行操作管理。这样的技术和传统的数据存储系统相比,可以使数据信息得到更好的管理,使信息数据更加集中、隐秘,重要的是,信息的安全性也得到了很大程度上的提升。但是在大数据背景下,信息泄露问题仍然存在,只不过通过相关调研可以看到,其信息的危险性有了较为明显的降低,因而提高了信息数据的网络安全性,使得人们的信息数据在存储、传播过程中更具可靠性,减少了对人们生活所造成的负面影响。
(3)信息数据具有共享特性大数据信息技术中心的云存储技术具有很高的可靠性和实效性,经过权限设定之后,用户群体可以使用任何终端设备与云数据信息中心取得连接,使用相关的信息数据,这很大程度上扩展了大数据时代信息数据的范围,而且还具有更高的安全性。即使原始数据发生了丢失和损坏等列问题,存储在云端的信息数据仍可提供相应服务。而传统形式下的数据存储方式必须要依赖相关的物理设备进行连接,才可进行相关数据信息的传输及共享,且速度慢,信息泄露问题常发,甚至还面临着网络病毒侵犯的威胁。
2大数据背景下计算机网络安全现状问题分析
(1)计算机网络安全意识不高随着大数据信息技术的应用范围不断扩大,数据信息共享的同时也存在着安全隐患,加之网络系统自身的安全性能较好,因而使得很多用户群体缺乏网络安全意识。其实不同的用户群体在进行数据信息使用的操作过程中本身也会存在一定的安全风险,比如使用了带有病毒的硬件传输设备等,都有可能对计算机网络安全产生影响。
(2)计算机网络系统漏洞造成安全威胁网络漏洞是因为技术人员进行代码编写过程中存在错误而造成的,它降低了网络系统的安全系数,使得安全问题频出。同时,因为漏洞问题还可能造成一些重要信息数据的丢失或者错误,从而降低了网络的可靠性。
(3)工作人员造成的人为安全隐患工作人员在进行计算机操作的过程中可能因为其失误性操作引起安全问题,这种失误又存在无意和恶意之分。计算机网络在今天可以说遍布于各个办公场所,但是很多工作人员对其所进行的操作使用并不专业,且缺乏安全意识,给恶意人员有机可乘,造成了信息数据的泄露或信息的非法利用等现象。
(4)病毒和黑客造成网络安全隐患随着计算机网络技术的发展和进步,病毒和黑客的攻击技术也有了发展,使得其对于计算机网络的攻击能力变强,造成了互联网环境的破坏,最终导致用户的信息数据不断遭受破坏,企业或相关单位甚至遭受巨大损失,严重时还可能会造成系统的瘫痪。
(5)权限设定管理混乱造成安全隐患权限设定是为了提升计算机网络自身的安全性和稳定性,比如防火墙的设置可以阻止非法访问,但是因为权限设定在现阶段存在着一定的混乱性。比如大数据背景下的信息共享之特性,使得不法分子有机可乘,不仅窃取重要信息,还可散布虚假消息。
(6)计算机网络维护缺乏有效管理很多客户群体对于技术及网络的维护工作缺乏有效管理,甚至存在部分用户未安装任何的杀毒软件,使得其网络安全受到了严重威胁。如果用户缺乏网络维护意识,就可能存在相关个人、单位等重要性、隐蔽性信息泄露和被盗取的风险。
3大数据背景下计算机网络安全防范措施探析
(1)提高用户群体的网络安全意识网络安全不只是计算机自身的问题和隐患,更与广大用户息息相关。随着计算机用户群体的不断增加,提升网络安全意识及管控迫在眉睫。严格控制数据传输硬件的使用,禁止随意下载无关文件,禁止浏览不正规的网站信息,并设置相关的防护密码,尽可能避免网络漏洞的发生,减少其造成的负面影响。除此之外,还要对已经出现的网络系统漏洞进行及时的处理,以防造成不可弥补的后果。应当注意的是,在进行相关软件的下载过程中,各用户群体不可直接选择高速下载,以避免网络信息数据的泄露。在进行某些软件的安装或者卸载过程中,各用户群体还要特别留意是否存在其他的推广软件,尽可能不选择一键安装,否则可能会无故增加很多木马软件。
(2)加强网络安全相关检测系统的应用计算机的相关安全监测系统均是经过多方专业机构共同研发而成的,是投入了较多的人力、物力和财力的,因此可以给计算机网络的运行提供更加安全的环境。大数据背景下通过使用相关的安全监测系统或者防火墙等进行计算机网络的安全保护有着重要的作用。通过使用防火墙,网络内部系统可以存储用户所需的相关信息,很大程度上可以促进广大用户群体自身信息安全的提升。防火墙不仅可以对内外管理系统进行相应的实时监测,减少网络系统安全隐患,而且还可以防御网络病毒对计算机系统造成的危险。由此可见,防火墙的安装对于预防和解决网络安全隐患具有重要作用。
(3)加强网络数据信息加密技术的应用大数据信息技术依赖于计算机网络相关科技的支持,为了提高网络信息数据的存储安全,使其可以进行更加安全的传播,网络技术人员可以通过设计加密的方法,来对相关信息数据实施加密措施,以更好地促进计算机网络数据自身的安全性。加密技术的应用在一定程度上也可起到防范网络不法分子的侵入作用,通过加密技术减少或杜绝用户信息数据的泄露、丢失或盗取,因而更好地保障计算机网络信息数据安全。
(4)加强网络安全杀毒软件的升级管理计算机网络技术在现阶段处速发展时期,但是网络病毒的存在使得计算机网络系统中的相关信息数据管理存在很大的风险。为了更好地应对现状,相关技术人员应当不断展开研究工作,很多科研企业相继推出了一些提升计算机网络安全的技术,并开发出了相应的安全软件,例如金山卫士等,这些安全软件的开发和应用有效提升了计算机网络的安全性能,同时促进了检测能力的提升。由此可见,广大用户群体可以使用相应的病毒查杀软件,并进行及时更新,以提升计算机的网络安全。
(5)加强网络数据信息访问权限的管理大数据背景下,计算机的网络安全问题不容忽视,实施相应的措施可以提升其安全防范能力,减少或者杜绝不法人员的非法入侵行为,进而有效制止被损害事件的发生。计算机网络的安全控制方法主要有控制入网访问、权限设定及属性设定等。当有人进行入网访问时,需要联系实际确定合理方法,并对计算机自身的网络功能进行精准标识。同时还需要对相关的信息数据进行一定的标识和管理,进而确定相关接口,最后可将计算机所用系统与权限相组合。
(6)提高计算机网络安全管理意识和力度计算机网络管理工作人员以及各用户群体缺乏网络安全管理意识,未进行定期的管理工作,会使计算机在应用一段时间之后,存在较多的系统漏洞,进而为不法分子提供了非法入侵的机会,可能造成相关信息数据的丢失,产生严重的损失和危害。因此无论是计算机管理工作人员还是用户,都要提升自身的网络安全管理意识,做好相应管理工作。用户需要在使用计算机时,依据实际情况和需求进行信息数据的管理工作,并加强相关的安全防范措施,提升网络系统的稳定性和安全性,营造安全的虚拟社会,以更好地促进网络信息数据的利用效果。
近年来,大数据问题毫无疑问地成为了信息技术学术界和产业界热论的焦点。在发展过程中,数据信息已经蔓延到淘宝、微信、快递等相关领域,囊括了大量的个人隐私,反映着人们生活的各个细节。尤其是互联网的飞速发展,更加速了数据的产生速度,使其规模逐渐加大,运用大数据手段进行分析处理的需求十分迫切。整体来看,大量数据的生成和累积带来了巨大的经济价值和社会价值。但是,事物的产生与发展都是具有两面性的。对于大数据的迅猛发展,虽然推动了整个信息产业的创新发展,却也增大了网络安全管理的难度,一旦疏忽或有漏洞被不法分子利用,将造成极大的不良影响和严重后果。基于此,给大数据环境下的网络安全技术带来了机遇与挑战。
1大数据时代基本知识概述
所谓大数据,并不意味着是对数据量大小的定量描述,而是涉及更大规模的资料量,努力从这些种类繁多、数量庞大的多样数据中进行相关信息的获取,其特点是海量、多样、快速、灵活而复杂。受大量敏感信息的产生,所涉及的网络安全分析也较多。第一,物理安全分析。网络规划、网络系统设计的合理性;机房环境防潮防尘、防止电磁干扰等,这些网络的物理安全是整个网络系统安全的前提。第二,信息内容安全分析。信息的泄露与破坏,会给用户带来隐患和困扰,严重的还会泄露一些重要信息,给经济、社会和政治产生很大的影响。第三,信息传播安全分析。各种网络通信协议并不是专门为实现数据的安全通信而设计的,所以大多存在一些安全漏洞,给信息传播带来阻力,严重时将直接导致整个网络系统瘫痪。第四,管理安全分析。安全管理制度的不健全,使得网络即使出现攻击行为或违规操作,也无法寻回丢失的数据。总的来看,网络没有100%的安全,在大数据时代,网络安全建设是三分靠技术,七分靠管理。
2大数据环境下的网络安全面临的现实问题
大数据有着海量、多样化、变化速度快以及价值密度低等特点,涉及采集、传输、保存、分析等多方面因素,在安全上有着很高的要求。一旦发生数据泄露,造成的影响将难以估量。具体分析,主要涉及以下几方面:
2.1用户自身安全意识不足
从当前的社会现实来看,人们普遍对信息缺乏安全意识,如办理超市会员卡,就会时常收到超市举办的活动信息;在网络上购买过化妆品,便会经常弹出关于化妆品的推荐等。事实上,很多无意中的行为已经将个人的隐私和信息泄露出去,可能并不是所有的信息泄露都会带来危险,但若这些大数据信息被不法分子破坏并利用,极有可能大幅提高了网络遭受攻击的可能性。
2.2访问权限混乱
在大数据泛滥的情况下,访问权限的设置必须引起重视。所谓访问权限,主要以保障每个用户的隐私安全,维护网络信息访问秩序为目的,根据用户身份的标识来限制某些信息的获取。但是,随着网络发展迅猛各种信息被高速传送,信息访问权限在一定程度上存在混乱,而这也给用户的安全隐私造成了直接的风险。
2.3黑客的增多
在网络节点不断增加的环境下,越来越多的黑客看到了所谓大数据漏洞中的“商机”,开始利用传输过程中的漏洞来获取数据。给个人身份信息、社交信息、财产状况带来了泄露风险,甚至于还会给企业以及政府的相关敏感信息增加了附带风险。
2.4存储方面的问题
鉴于目前关系型数据库技术尚不成熟,在大数据中更多呈现的是非结构化数据,当不同类别的数据集中起来,极易造成数据存储方面的混乱。而存储方面的漏洞与缺陷又直接促生了许多的安全防护问题,会出现数据被篡改、失窃的现象。
3大数据时代下提高网络安全技术的具体方法
从大数据环境下的网络安全面临的现实问题出发,进行有针对性的相关分析,得出几方面的提高网络安全技术有效措施,对网络安全技术的提升有着良好的应用效果。具体而言,主要包括以下几方面:
3.1提高用户安全意识,培养网络安全人才
提高大数据用户的合法权益,是确保大数据进一步发展的重要前提。只有用户有意识地保护自身的数据信息的安全性,提高安全意识,才能为个人信息安全打好基础,促使用户将数据的存储与使用分开保护,并根据实际情况对数据进行加密,全方位确保数据的安全。另外,作为维护网络安全的重要部分,网络安全管理人员必须掌握更多与网络安全相关的知识,将其灵活应用于自身工作过程中,提高网络安全管理效率,使网络安全管理工作更加规范化。
3.2强化网络安全技术手段,维护系统安全
如前文所述,在大数据环境下,病毒传播、系统漏洞黑客攻击等情况不可避免,所以在未来必须进一步强化网络安全技术手段,让整个互联网管理更标准,系统更安全。第一,访问权限控制。访问控制通常以用户身份认证为前提,通过对用户访问网络资源的权限的严格认证和控制,对用户进行身份认证,设置用户访问目录和文件的权限以及网络设备配置的权限等。这种对资源访问者的筛选,能够有效地将非法用户阻挡,实现维护系统安全的目的。第二,数据加密。采用加密算法和加密密钥将明文的数据转变成密文,可以保证信息数据存储和传输过程中的安全性。第三,网络隔离。防火墙是目前在大数据环境下网络隔离的主要形式与手段,通过分析、检测、管理和控制网络内外部之间的数据流量,进一步筛选哪些内部服务可以被外界访问,从而保护内部网络免受外部非法用户的侵入。同时,入侵检测作为防火墙技术的一种补充,其同样可以通过监测网络实现网络安全防御措施,实时保护网络安全。第四,病毒防治与预防。目前大数据环境下最理想的防止病毒攻击的方法是安装防病毒软件、定期升级病毒库、及时安装最新的安全补丁等,如此有效阻止病毒进入系统。第五,数据备份。重要的数据一旦丢失,后果不堪设想。所以,必须进行数据容灾备份。数据备份是对数据进行保护的最后一道防线,即使已经存在一系列安全设备,也要对数据进行备份,防止数据丢失,在最大限度上确保数据的安全。
3.3加强网络监管力度,做好检验及防范工作
网络安全的基础是网络监管制度,无论什么时候,具备完善的监管制度,都是进行网络安全处理的现实依据。加快大数据平台建设的同时确保信息的安全,必须严格控制数据的收集传输和使用,定时开展安全审查,定期进行安全检测与风险评估与定位;加强系统的修复工作,抢在蠕虫、黑客等各种病毒攻击前加强防范措施;另外,还要积极建立网络安全信息管理平台,利用大数据对网络数据流进行分析,整体提升排查隐患、紧急处置的能力,达到预知网络漏洞并及时做出修补的目的。
4结语
大数据环境下的网络安全无论是从管理、使用,还是单纯的技术等方面,都面临着严峻的挑战。可以说,发展大数据已经成为行业共识,是必然趋势。在这一大环境下,我们只有树立网络安全意识,加强对大数据的深入分析,对网络安全现状及其存在的诸多漏洞与现实问题进行梳理,对病毒的侵袭进行有效的监管和防范,从提高用户安全意识,强化网络安全技术手段,加强网络监管力度等方面逐一进行完善与提升,才能保证客户信息的安全、稳定,才能为网络提供强大的安全服务,推动计算机管理技术在大数据背景下安全使用,提升各行各业的经济效益。
参考文献:
[1]万志华.大数据环境下的计算机网络信息安全问题研究[J].科技创新与研究,2016.
[2]姜茸,马自飞,李彤.云计算安全风险因素挖掘及应对策略[J].电子技术与软件工程,2015.