聶紫星 寧曉培
摘要:隨著我國互聯(lián)網(wǎng)技術(shù)不斷發(fā)展,如今人們已經(jīng)步入了大數(shù)據(jù)時代,但也增加了計算機信息的安全隱患,給用戶造成巨大損失。為了能夠加強計算機信息保護,必須針對性采取有效應對措施。基于此,該文首先提出大數(shù)據(jù)時代的含義,分析現(xiàn)有的計算機信息安全風險,進而提出相應的信息保護技術(shù)。
關鍵詞:大數(shù)據(jù)時代;計算機信息;保護技術(shù);安全風險
中圖分類號:TP393? ? ? ? 文獻標識碼:A
文章編號:1009-3044(2020)32-0042-02
計算機技術(shù)雖然起源于20世紀,但真正發(fā)展于21世紀,并且成為21世紀的代表性技術(shù)。計算機技術(shù)在幾十年發(fā)展中已經(jīng)從軍事領域擴展到社會的各個層面,公共網(wǎng)絡信息更多,不僅給人們生活、工作帶來了極大便利性,同時也受到了更多的信息安全隱患影響,如信息竊取、信息泄露、信息篡改等。特別是在大數(shù)據(jù)時代下,個人公開信息均可以在大數(shù)據(jù)中查詢,隱私信息難以得到保護,對用戶日常生活以及財產(chǎn)安全造成了威脅。因此,針對大數(shù)據(jù)時代特點,必須采取有針對性的計算機信息保護技術(shù),確保用戶信息數(shù)據(jù)安全。
1 大數(shù)據(jù)時代相關闡述
大數(shù)據(jù)是無法用常規(guī)工具采集、捕捉的信息數(shù)據(jù)集合體,是必須采用專用工具或?qū)S密浖拍軌虿蹲降臄?shù)據(jù)信息。大數(shù)據(jù)每天都在以高速增長率聚集,是一個非常龐大的數(shù)據(jù)集。而大數(shù)據(jù)時代是指在大數(shù)據(jù)背景下,信息數(shù)據(jù)已經(jīng)滲透到各個行業(yè)、各個業(yè)務領域,數(shù)據(jù)成為社會生產(chǎn)的核心要素,人們迫切地對數(shù)據(jù)進行挖掘、使用??傊?,在大數(shù)據(jù)背景下,數(shù)據(jù)信息無處不在,人們?nèi)魏尉W(wǎng)絡日?;顒有畔⒁渤闪舜髷?shù)據(jù)的一部分[1]。
1)大數(shù)據(jù)時代
大數(shù)據(jù)實際上說的就是一種對數(shù)據(jù)信息進行處理的創(chuàng)新模式,其能夠?qū)?shù)據(jù)信息進行隨時隨地的監(jiān)管、分析與處理,能夠強化和提升數(shù)據(jù)信息優(yōu)化處理的能力以及數(shù)據(jù)決策的能力。大數(shù)據(jù)技術(shù)的產(chǎn)生與發(fā)展,在社會、企業(yè)進步發(fā)展中具有非常關鍵的應用價值。當前是數(shù)據(jù)技術(shù)被廣泛推廣與應用的時代,數(shù)據(jù)信息很多不為人知的作用被挖掘了出來。大數(shù)據(jù)時代,數(shù)據(jù)信息量非常巨大,所以,大數(shù)據(jù)時代具備海量的數(shù)據(jù)信息資產(chǎn),同時一定要基于大數(shù)據(jù)技術(shù)對數(shù)據(jù)信息資源進行相應處理。形成的海量數(shù)據(jù)信息數(shù)量非常龐大,同時數(shù)據(jù)信息的類型也較為廣泛,其中包含文字、圖片、聲音以及視頻等,因為數(shù)據(jù)信息的類型較為豐富,所以也強化提升了計算機對數(shù)據(jù)信息進行處理的能力。同時,形成數(shù)據(jù)信息的價值密度并不高,伴隨網(wǎng)絡技術(shù)的廣泛推廣與普及應用,大量信息數(shù)據(jù)隨之產(chǎn)生,數(shù)據(jù)信息的技術(shù)量非常大,可是其中具有價值的數(shù)據(jù)信息量并不多。面對海量的信息數(shù)據(jù)內(nèi)容,計算機處理數(shù)據(jù)信息的能力一定要及時進行強化提升,這樣才能夠確保信息數(shù)據(jù)的時效性與有效性,這一屬性同時也是對傳統(tǒng)數(shù)據(jù)信息進行挖掘的一項重要依據(jù)。
2)計算機信息的安全
大數(shù)據(jù)時代的到來,促進了信息時代以及互聯(lián)計算的創(chuàng)新與發(fā)展,其在各個行業(yè)領域當中都具有極為關鍵的作用,數(shù)據(jù)信息在各個行業(yè)領域發(fā)展當中都具有極為關鍵的作用,所以,對數(shù)據(jù)信息的安全進行有效保護非常關鍵。企業(yè)以及用戶為了能夠確保數(shù)據(jù)信息的安全,最為關鍵的就是計算機信息保護相關技術(shù)。當前很多學校都已經(jīng)開設了相關課程,計算機互聯(lián)網(wǎng)信息安全會涉及很多不同的理論知識,其中包含密碼學、互聯(lián)網(wǎng)信息安全、互聯(lián)網(wǎng)管理以及互聯(lián)網(wǎng)安全攻防等相關課程,同時還包含防火墻技術(shù)、互聯(lián)網(wǎng)安全協(xié)議以及病毒防護等相關技術(shù)。大數(shù)據(jù)時代,計算機互聯(lián)網(wǎng)的數(shù)據(jù)信息安全所涉及的行業(yè)領域也較為廣泛,應用技術(shù)也更為復雜,因此要求相關工作者一定要對相關技術(shù)進行綜合應用,只有這樣才能夠確保計算機互聯(lián)網(wǎng)信息數(shù)據(jù)的安全性與有效性。
2 大數(shù)據(jù)背景下計算機信息保護的問題與風險
計算機信息保護工作中依然面對很多問題和風險,這些風險的規(guī)模比較大,同時有的還存在隱性與跨境的特征,所以,積極探究大數(shù)據(jù)背景之下計算機信息保護相關問題和風險,是非常關鍵的。
1)數(shù)據(jù)泄露和破壞嚴重
大數(shù)據(jù)背景下,任何人均可以在網(wǎng)絡上挖掘信息,這也給黑客組織提供了可乘之機,導致計算機信息泄露、破壞問題非常嚴重,讓計算機信息安全成為社會關注的焦點。如蘋果公司的App store泄露用戶信息事件,讓千百萬用戶感到恐慌。由此可見,在大數(shù)據(jù)背景下保護計算機信息安全難度很高,在很大程度上阻礙了信息數(shù)據(jù)的獲取和使用。
2)信息保護意識不強
大部分用戶對計算機信息保護缺乏重視,認為很多信息泄露無關緊要,如在發(fā)送Email、網(wǎng)絡購物、注冊信息等都會涉及個人信息,如果缺乏信息保護意識、不注重網(wǎng)絡環(huán)境安全,就會留下個人信息痕跡,成為大數(shù)據(jù)的一部分。還有些用戶對彈出的信息隨意進入,被病毒網(wǎng)站、惡意軟件攻擊等,這些案例數(shù)不勝數(shù)。表明大部分用戶缺乏計算機信息保護能力和意識,信息上泄露后無法及時制止,給用戶計算機信息在操作、保存、使用帶來諸多不便[2]。
3)集中分布風險增加
之所以會形成大數(shù)據(jù)時代,是因為人們對計算機網(wǎng)絡的依賴性越來越強,很多單位、企業(yè)都會在網(wǎng)絡上存儲信息和發(fā)送信息,網(wǎng)絡平臺上的數(shù)據(jù)信息過于集中,一旦遭受黑客攻擊就會造成很大的損失,因此企業(yè)、單位等也是黑客的重點攻擊對象。數(shù)據(jù)集群單位經(jīng)營規(guī)模大,盜取這些單位的計算機信息可以獲取很大的利益。如“比特幣勒索”病毒就是以企業(yè)、學校、醫(yī)院等機構(gòu)進行攻擊,如果缺乏計算機信息保護意識,要么支付比特幣、要么信息被鎖被刪。雖然微軟在次日就已經(jīng)向用戶推送了修復補丁,但是依然給很多用戶造成了很大的損失。
3 大數(shù)據(jù)時代背景下計算機信息保護技術(shù)
3.1 認證與授權(quán)系統(tǒng)
保證計算機信息安全的前提就是不能隨意讓人查詢和竊取,而通過認證與授權(quán)系統(tǒng)可以構(gòu)建安全網(wǎng)絡渠道,該系統(tǒng)采用了標準安全層協(xié)議,如SSL協(xié)議等。每個用戶計算機網(wǎng)絡節(jié)點都有一個單獨的身份,借助授權(quán)技術(shù)控制本地資源,形成局限的訪問形式。認證主要是對用戶身份進行明確,認證對象包括身份、消息、協(xié)議。只要能夠保證認證的精準性,就可以大大提升信息安全。可以從以下幾點出發(fā)。
(1)消息認證。消息認證功能主要是對消息是否完成、是否真實展開認證,確保用戶所獲取的信息是由對方IP發(fā)出的,且在信息傳遞流程中沒有被任何改動。消息認證從最初的信息本身認證,已經(jīng)逐漸發(fā)展為時間認證、結(jié)構(gòu)認證,通過在消息收發(fā)雙方之間展開認證,其余節(jié)點均不可參與。消息認證包括實時認證和滯后認證,實時認證是指兩個節(jié)點無限接、無滯留的信息傳遞,而滯后認證是發(fā)送方先發(fā)送信息存儲到服務器,待接收方接收信息后再進行認證發(fā)送。
(2)身份認證。身份認證是一種實時認證方案,一個身份ID只能認證一個用戶,如最常見的賬號與密碼認證,也就是一個賬號對應一個密碼,當然只要可以獲取賬號密碼也可以非本人認證,這也提出了新型生物認證方案,如指紋認證、面部認證等,保證了使用者身份的正確性[3]。身份認證需要有更高級的賬戶授權(quán),確定普通用戶在計算機平臺中的行為規(guī)范、資源獲取范圍。對于計算機網(wǎng)絡來說,如果環(huán)境安全不足,則要采用嚴格的授權(quán)方案,劃分細致的授權(quán)等級,這樣對保護計算機信息更加有利。
(3)協(xié)議認證。如今,互聯(lián)網(wǎng)協(xié)議數(shù)量非常多,通過這些協(xié)議可以確保計算機的正常使用,所以保證協(xié)議的規(guī)范性可以讓信息來源更加真實、可靠、安全,避免數(shù)據(jù)偽裝攻擊計算機網(wǎng)絡,從而提高計算機信息安全。
3.2 信譽機制
信譽模型提出了一種新的計算機信息保護方案,如Google推出的零信任系統(tǒng)就是一個典型的信譽機制。信譽機制中包含大量核心內(nèi)容,首先是通過信譽機制提升數(shù)據(jù)信息安全;其次是如何精準計算信譽值。信譽機制的重點就是信譽值計算,不同信譽機制計算方法也存在差異。常見的信譽計算方法為“加性增、乘性減”,也就是增加信譽用加性方法、減少信譽用乘性方法。信譽機制可以更好地起到節(jié)點激勵作用,遏制惡意節(jié)點活動。根據(jù)信譽等級可以將節(jié)點劃分為優(yōu)秀節(jié)點、惰性節(jié)點、惡意節(jié)點,不同節(jié)點等級決定了節(jié)點服務優(yōu)先級,也就是判定是否可以為用戶提供服務。
在信譽度計算中,要從三方面著手:(1)信任傳遞。兩個對等節(jié)點間信譽數(shù)據(jù)通過其他路徑節(jié)點傳遞;(2)信譽聚合。對等節(jié)點i到另一個節(jié)點i之間的多條不重合推薦路徑,推薦路徑為信譽度最高的路徑,優(yōu)先級依次遞減;(3)信譽挑選。為了提高網(wǎng)絡資源利用率,降低信息流通通道的負載,避免節(jié)點出現(xiàn)合謀欺詐情況,主要是在信譽度較高的節(jié)點中挑選路徑[4]。
3.3 計算機信息的綜合防護
保護計算機信息安全性,必須限制計算機信息訪問。首先,要對計算機信息進行數(shù)字加密,避免黑客違法入侵,設置相應訪問口令、數(shù)字密碼等進行限制;其次,利用信息備份技術(shù),特別是在云技術(shù)不斷發(fā)展下,可以通過云存儲技術(shù)將計算機重要信息備份到云端上,如果計算機信息被破壞,可以直接從云端上恢復,減少用戶損失。最后,選擇計算機相關安全軟件,如智能防火墻、病毒查殺技術(shù)等,根據(jù)大數(shù)據(jù)信息分析新型病毒特性,及時更新這些防護軟件,定期查補計算機漏洞信息,提高計算機信息的綜合防御能力,為用戶提供更加安全的計算機網(wǎng)絡環(huán)境。
4 結(jié)束語
綜上所述,在大數(shù)據(jù)時代下,計算機信息安全風險也不斷增加,為了能夠提升計算機信息安全,必須合理采用信息保護技術(shù)。本文提出了多種認證技術(shù)、信譽度機制、綜合防護手段,無論采用哪種方法都需要用戶樹立信息保護意識、提高信息保護能力,積極利用大數(shù)據(jù)信息,掌握信息防護動態(tài),這樣才能夠跟上時代發(fā)展趨勢,保證計算機信息安全。
參考文獻:
[1] 朱曉麗,高鵬.探究大數(shù)據(jù)時代的計算機信息處理技術(shù)[J].科學大眾(科學教育),2018(7):143.
[2] 孫乃弘.探究大數(shù)據(jù)時代的計算機信息處理技術(shù)[J].通訊世界,2015(10):52.
[3] 成博.大數(shù)據(jù)時代背景下計算機信息處理技術(shù)探究[J].經(jīng)濟技術(shù)協(xié)作信息, 2019(25):40-42.
[4] 王靜婷,孫亞紅,肖淑蘋.大數(shù)據(jù)時代的隱私保護關鍵技術(shù)研究[J].電腦知識與技術(shù),2016,12(21):9-10,12.
【通聯(lián)編輯:代影】