王加龍 朱訓(xùn)玲
【摘要】現(xiàn)代科學(xué)技術(shù)的快速發(fā)展,使得大數(shù)據(jù)發(fā)揮著重要的價(jià)值和作用,在大數(shù)據(jù)時(shí)代更要有效的面對(duì)來自網(wǎng)絡(luò)的威脅,應(yīng)當(dāng)形成完善的網(wǎng)絡(luò)安全防范體系,加強(qiáng)對(duì)具體安全問題的研究,保證數(shù)據(jù)信息網(wǎng)絡(luò)使用的有效性。
【關(guān)鍵詞】網(wǎng)絡(luò) 數(shù)據(jù)信息 安全性 管理措施
【中圖分類號(hào)】TP393.08 【文獻(xiàn)標(biāo)識(shí)碼】A 【文章編號(hào)】2095-3089(2018)30-0284-02
網(wǎng)絡(luò)攻擊是大數(shù)據(jù)時(shí)代的常見現(xiàn)象,為了保證網(wǎng)絡(luò)中計(jì)算機(jī)的安全可靠,保證數(shù)據(jù)信息的安全高質(zhì)量的傳遞使用,需要提高網(wǎng)絡(luò)安全防范的有效性,應(yīng)當(dāng)根據(jù)實(shí)現(xiàn)情況,建立完善的防護(hù)體系,提高安全防護(hù)的功能,從而更好的為計(jì)算機(jī)使用者服務(wù),滿足用戶的計(jì)算機(jī)使用需求。
一、大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)安全的問題
1.網(wǎng)絡(luò)系統(tǒng)漏洞
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)不可避免的存在著漏洞,這些漏洞是造成計(jì)算機(jī)網(wǎng)絡(luò)安全問題的主要原因,任何操作系統(tǒng)都不可避免的存在著系統(tǒng)安全性問題。當(dāng)前無論是用戶自行安裝的軟件,還是因網(wǎng)絡(luò)數(shù)據(jù)傳遞而帶來的問題,這些問題都可能導(dǎo)致網(wǎng)絡(luò)安全漏洞,致使計(jì)算機(jī)在網(wǎng)絡(luò)系中存在安全隱患。一般性的計(jì)算機(jī)系統(tǒng)的安全漏洞是可以有效預(yù)防的,但是計(jì)算機(jī)在網(wǎng)絡(luò)數(shù)據(jù)交換的環(huán)境下造成的危害較大,還有一些不法分子利用網(wǎng)絡(luò)漏洞竊取用戶信息,這使得網(wǎng)絡(luò)安全存在著一定的隱患和風(fēng)險(xiǎn)。
2.信息內(nèi)容安全隱患
在大數(shù)據(jù)時(shí)代,數(shù)據(jù)信息的數(shù)量與質(zhì)量不斷提高,計(jì)算機(jī)在網(wǎng)絡(luò)空間內(nèi)實(shí)時(shí)接收著大量的數(shù)據(jù),數(shù)據(jù)內(nèi)容日漸豐富,數(shù)據(jù)量也在不斷的增加,在自由開放的網(wǎng)絡(luò)環(huán)境下數(shù)據(jù)安全性降低,數(shù)據(jù)在網(wǎng)絡(luò)環(huán)境下存在著潛在安全風(fēng)險(xiǎn),數(shù)據(jù)信息的泄漏與被篡改的可能增加,因?yàn)榉欠ǜ`取數(shù)據(jù)的問題還可能導(dǎo)致數(shù)據(jù)被破壞,甚至還有可能因?yàn)閿?shù)據(jù)問題使計(jì)算機(jī)系統(tǒng)感染病毒,從而數(shù)據(jù)信息的可用性降低,數(shù)據(jù)的完整性遭到破壞,與數(shù)據(jù)信息有關(guān)的區(qū)塊被侵蝕,從而影響整個(gè)數(shù)據(jù)體系的安全。
3.人為操作不安全
當(dāng)前還存在著人為操作的安全隱患問題,大數(shù)據(jù)時(shí)代的到來,意味著計(jì)算機(jī)網(wǎng)絡(luò)安全更面臨著復(fù)雜的操作方式。由于計(jì)算機(jī)操作用戶的水平參差不齊,不少用戶往往缺乏對(duì)計(jì)算機(jī)安全使用的知識(shí)缺乏全面的了解,不善于使用科學(xué)的計(jì)算機(jī)管理方法,這導(dǎo)致計(jì)算機(jī)在操作過程中存在著錯(cuò)誤應(yīng)用方式,因此給計(jì)算機(jī)系統(tǒng)留下了安全漏洞。由于操作人員操作不當(dāng)導(dǎo)致數(shù)據(jù)泄漏、密碼丟失、數(shù)據(jù)毀壞等嚴(yán)重問題時(shí)有發(fā)生。不正當(dāng)?shù)牟僮魍斐蓴?shù)據(jù)信息的冗余,而且給不法分子侵入計(jì)算機(jī)系統(tǒng)留下可乘之機(jī),由于計(jì)算機(jī)操作不安全,導(dǎo)致計(jì)算機(jī)信息的完整性與有效性受到影響,計(jì)算機(jī)數(shù)據(jù)信息因此經(jīng)常性的受到截取。操作不當(dāng)給計(jì)算機(jī)數(shù)據(jù)信息造成了嚴(yán)重的威脅,影響了計(jì)算機(jī)數(shù)據(jù)信息使用的有效性。
4.網(wǎng)絡(luò)攻擊的問題
網(wǎng)絡(luò)攻擊已經(jīng)成為當(dāng)前侵害計(jì)算機(jī)的常見現(xiàn)象,特別是在大數(shù)據(jù)時(shí)代,網(wǎng)絡(luò)攻擊常常有隱蔽性,而且網(wǎng)絡(luò)攻擊造成的毀壞較大。因網(wǎng)絡(luò)攻擊使得網(wǎng)絡(luò)中的數(shù)據(jù)信息的價(jià)值含量有所降低,數(shù)據(jù)信息常常被黑客侵害,數(shù)據(jù)信息面臨著各種危機(jī),而且面臨著網(wǎng)絡(luò)感染造成的連帶安全問題。由于網(wǎng)絡(luò)攻擊造成的病毒蔓延,不僅導(dǎo)致計(jì)算機(jī)程序會(huì)受到破壞,而且大量有價(jià)值的信息被盜竊,嚴(yán)重的情況下還會(huì)導(dǎo)致計(jì)算機(jī)癱瘓。
二、大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)安全的特點(diǎn)
1.分析用戶行為
提高大數(shù)據(jù)時(shí)代的網(wǎng)絡(luò)安全性,應(yīng)當(dāng)提升大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)安全的針對(duì)性,注重根據(jù)用戶的網(wǎng)絡(luò)使用行為,網(wǎng)絡(luò)運(yùn)用需要,科學(xué)的進(jìn)行網(wǎng)絡(luò)用戶的安全評(píng)估,從而提供針對(duì)性的安全措施。首先,需要對(duì)用戶的使用日志進(jìn)行分析,了解用戶訪問的個(gè)體差異,根據(jù)用戶的訪問特征對(duì)比找出異常用戶。其次,建立網(wǎng)絡(luò)用戶特點(diǎn)庫(kù),在分析網(wǎng)絡(luò)用戶特點(diǎn)的基礎(chǔ)上,更好的找出假冒合法用戶,有效的減少對(duì)系統(tǒng)的破壞問題,利用相應(yīng)的科技,更好的實(shí)現(xiàn)用戶管理,全面提高用戶安全管理質(zhì)量。
2.監(jiān)控網(wǎng)絡(luò)流量
流量是網(wǎng)絡(luò)運(yùn)行情況的重要數(shù)據(jù)指標(biāo),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)流量的全面監(jiān)控,可以在點(diǎn)對(duì)點(diǎn)的網(wǎng)絡(luò)通信中實(shí)現(xiàn)不同計(jì)算機(jī)間資源監(jiān)控,從而有效的避免網(wǎng)絡(luò)管理瓶頸。當(dāng)前來自網(wǎng)絡(luò)對(duì)計(jì)算機(jī)的攻擊主要以分布式攻擊的方式出現(xiàn),它主要采用一對(duì)多的方式進(jìn)行攻南,攻擊時(shí)主要使用被合法控制的主機(jī)對(duì)被攻擊服務(wù)器發(fā)出請(qǐng)求,從而分布式攻擊會(huì)導(dǎo)致流量的異常。實(shí)現(xiàn)對(duì)流量的監(jiān)控,可以有效的找出計(jì)算機(jī)存在的異?,F(xiàn)象,從而實(shí)現(xiàn)全面控制的目標(biāo),達(dá)到自動(dòng)啟動(dòng)預(yù)防與管理控制程序的目標(biāo)。
三、大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)安全防范措施
1.提高網(wǎng)絡(luò)安全感知能力
提高網(wǎng)絡(luò)安全管理能力,有效的防止計(jì)算機(jī)在大數(shù)據(jù)時(shí)代遭受來自網(wǎng)絡(luò)的攻擊,需要建立完善的安全管理機(jī)制,提高安全意識(shí),具體可以通過脆弱性感知、資產(chǎn)管理、異常行為感知與安全事件的意識(shí)與分析判斷入手,著力在系統(tǒng)更新的基礎(chǔ)上,進(jìn)一步對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行安全分析。首先,在系統(tǒng)感知的過程中能自動(dòng)收集與承攬網(wǎng)絡(luò)漏洞與硬件方面表現(xiàn)出的問題,對(duì)異常行為進(jìn)行及時(shí)的判斷分析,從而找出未發(fā)現(xiàn)的隱患和問題。其次,網(wǎng)絡(luò)安全感知來源于通過大數(shù)據(jù)技術(shù)及時(shí)準(zhǔn)確的處理,依靠相關(guān)的設(shè)備日志與有關(guān)各種數(shù)據(jù)的監(jiān)控,從而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)用戶流量與用戶行為的分析,這樣可以更好的區(qū)分正常用戶與攻擊訪問行為。實(shí)現(xiàn)有效的安全感知,這對(duì)于加大網(wǎng)絡(luò)安全的控制能力,實(shí)現(xiàn)對(duì)病毒、漏洞、黑客行為的識(shí)別有重要大意義,是提高預(yù)判性的基礎(chǔ)。
2.提高大數(shù)據(jù)的安全融合性
提高大數(shù)據(jù)的安全融合性可以更好的保證處于網(wǎng)絡(luò)中計(jì)算機(jī)的安全運(yùn)行。只有實(shí)現(xiàn)安全與日常管理的有效融合,才能提高安全業(yè)務(wù)的質(zhì)量,才能更好的運(yùn)行安全管理技術(shù)。當(dāng)前只使用一種安全防范技術(shù)的網(wǎng)絡(luò)安全管理方式難以保證計(jì)算機(jī)的安全,需要從網(wǎng)絡(luò)發(fā)展的情況出發(fā),使用多種網(wǎng)絡(luò)安全管理技術(shù)。例如,應(yīng)當(dāng)結(jié)合防火墻、病毒防護(hù)、用戶訪問控制、系列漏洞修復(fù)等方式,從而形成完善全面的安全防護(hù)體系。因此需要在網(wǎng)絡(luò)防護(hù)中使用各種安全技術(shù),注重對(duì)入侵的軟件進(jìn)行特別的分析,從而提高整個(gè)網(wǎng)絡(luò)安全性。在終端進(jìn)行數(shù)據(jù)保護(hù)時(shí)還要實(shí)現(xiàn)安全與虛擬介質(zhì)的融合,實(shí)現(xiàn)對(duì)應(yīng)用、用戶、內(nèi)容等的全面監(jiān)控。在提高業(yè)務(wù)處理系統(tǒng)性的基礎(chǔ)上,實(shí)現(xiàn)對(duì)有關(guān)流程與技術(shù)的全面整合。
四、結(jié)語(yǔ)
大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)中的計(jì)算機(jī)面臨著前所未有的威脅,只有形成完善的安全防控體系,不斷更新硬件與軟件的安全管理機(jī)制,創(chuàng)新安全管理方法,建立過程性的防控體系,明確防控工作的重點(diǎn),才能提高安全防范的有效性,解決來自網(wǎng)絡(luò)攻擊的問題,達(dá)到防患未然的效果。
參考文獻(xiàn):
[1] 楊光,李非非,楊洋.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].科技信息,2011(29):70+93.
[2]王濤.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防范措施[J].科技創(chuàng)新與應(yīng)用,2013(2):45.
[3]梁樹杰.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防范措施[J].信息安全與技術(shù),2014,5(3):40-41+44.