貴州大學(xué)科技學(xué)院 陳 偉
如今,互聯(lián)網(wǎng)已經(jīng)發(fā)展到大數(shù)據(jù)時(shí)代,互聯(lián)網(wǎng)保存了絕大部分人的隱私信息,這些信息一旦被泄露,將會(huì)給個(gè)人和企業(yè)都會(huì)帶來(lái)巨大損失,甚至?xí)蔀殚g諜盜取國(guó)家機(jī)密的主要渠道。如何預(yù)防網(wǎng)絡(luò)信息泄露、維護(hù)網(wǎng)絡(luò)安全是目前需要解決的首要問(wèn)題。本文基于大時(shí)代背景,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)進(jìn)行研究。首先分析了網(wǎng)絡(luò)安全的重要性,然后對(duì)影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素進(jìn)行分類(lèi),重點(diǎn)提出了維護(hù)網(wǎng)絡(luò)安全的防護(hù)策略。為維護(hù)網(wǎng)絡(luò)安全的理論策略提供思路和借鑒。
大數(shù)據(jù)一詞最初是由一家知名咨詢(xún)公司麥肯錫提出的,在2012年被廣泛引用,包括信息時(shí)代產(chǎn)生的大量數(shù)據(jù)和數(shù)據(jù)相關(guān)的技術(shù)。目前大數(shù)據(jù)在發(fā)展的初級(jí)階段,當(dāng)務(wù)之急是提升技術(shù)和網(wǎng)絡(luò)信息安全管理。
大數(shù)據(jù)時(shí)代促進(jìn)了社會(huì)高速的發(fā)展,科學(xué)技術(shù)穩(wěn)步提升、信息快速流通、生活越來(lái)越方便。在大數(shù)據(jù)背景下,網(wǎng)絡(luò)給人們和企業(yè)帶來(lái)了諸多便利,但是也暴露了網(wǎng)絡(luò)安全的問(wèn)題帶來(lái)了巨大影響。環(huán)境對(duì)設(shè)備的影響、系統(tǒng)存在的漏洞、多樣化的病毒和攻擊手段給個(gè)人、企業(yè)甚至國(guó)家?guī)?lái)了巨大損失。因此,本文提出了幾點(diǎn)對(duì)于網(wǎng)絡(luò)信息安全的策略,為實(shí)現(xiàn)網(wǎng)絡(luò)信息安全做出一點(diǎn)貢獻(xiàn)。
大數(shù)據(jù)時(shí)代具有龐大的數(shù)據(jù)量,多樣化的數(shù)據(jù)類(lèi)型,在海量數(shù)據(jù)中快速高效地提取有用信息的特征。大數(shù)據(jù)是一門(mén)可以從海量數(shù)據(jù)中快速高效提取重要信息的科學(xué)技術(shù),也包含涉及到的相關(guān)技術(shù)。對(duì)于大量且種類(lèi)繁多的數(shù)據(jù)提取,技術(shù)實(shí)現(xiàn)和網(wǎng)絡(luò)安全防護(hù)策略的實(shí)施都存在著一定難度。
目前,網(wǎng)絡(luò)安全的形勢(shì)較為嚴(yán)峻。人們的網(wǎng)絡(luò)安全意識(shí)并沒(méi)有隨著互聯(lián)網(wǎng)普及明顯提高,加上對(duì)于計(jì)算機(jī)相關(guān)技能掌握的不足,破壞網(wǎng)絡(luò)安全的重大事件時(shí)有發(fā)生。其中,網(wǎng)絡(luò)病毒和黑客攻擊會(huì)通過(guò)互聯(lián)網(wǎng)入侵用戶(hù)電腦,盜取用戶(hù)的賬號(hào)密碼和用戶(hù)的隱私信息,甚至?xí)糜诜欠ǖ纳虡I(yè)競(jìng)爭(zhēng)、盜取國(guó)家機(jī)密,侵犯網(wǎng)絡(luò)財(cái)產(chǎn)等等。以病毒傳播、黑客攻擊等為主的網(wǎng)絡(luò)破壞事件已經(jīng)愈演愈烈,不法分子利用網(wǎng)絡(luò)之便進(jìn)行非法活動(dòng)。大量的互聯(lián)網(wǎng)用戶(hù)對(duì)于網(wǎng)絡(luò)信息安全的防范意識(shí)不高,網(wǎng)絡(luò)安全知識(shí)比較匱乏;很多科技信息開(kāi)發(fā)商對(duì)于網(wǎng)絡(luò)安全的技能較為薄弱,系統(tǒng)存在漏洞;早期對(duì)于維護(hù)網(wǎng)絡(luò)安全的政策不明確,使得不法份子利用互聯(lián)網(wǎng)進(jìn)行違法犯罪,謀取私利。
自然災(zāi)害是指計(jì)算機(jī)的設(shè)備受到外界環(huán)境的影響,不能保證機(jī)器組成部分的安全性。常見(jiàn)的自然災(zāi)害有震動(dòng)、設(shè)備污染、進(jìn)水、失火、和電力破壞等等。計(jì)算機(jī)的設(shè)備安全是影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的主要因素之一。
在實(shí)際應(yīng)用中,計(jì)算機(jī)網(wǎng)絡(luò)具有開(kāi)放性,使得網(wǎng)絡(luò)系統(tǒng)自身比較脆弱,具有不確定性。目前大部分信息傳遞是基于TCP/IP網(wǎng)絡(luò)傳輸協(xié)議進(jìn)行的,協(xié)議本身存在的漏洞是影響網(wǎng)絡(luò)信息安全的因素之一,在網(wǎng)絡(luò)系統(tǒng)對(duì)信息數(shù)據(jù)處理時(shí)可能會(huì)發(fā)生信息丟失,造成網(wǎng)絡(luò)安全的問(wèn)題。
計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)系統(tǒng)有很大的危害,病毒會(huì)以某種形式傳播到用戶(hù)的計(jì)算機(jī)系統(tǒng)中,不斷自我繁殖,對(duì)系統(tǒng)進(jìn)行破壞,可能造成信息泄露或是計(jì)算機(jī)崩潰的嚴(yán)重后果。很多不安全的網(wǎng)站或郵件可能會(huì)攜帶網(wǎng)絡(luò)病毒,一旦計(jì)算機(jī)沾染病毒,病毒會(huì)快速傳播,破壞性極強(qiáng)。造成此類(lèi)病毒傳播的原因是要是用戶(hù)網(wǎng)絡(luò)安全意識(shí)較低,對(duì)計(jì)算機(jī)操作不當(dāng)。
用戶(hù)在操作計(jì)算機(jī)的時(shí)候,需要對(duì)計(jì)算機(jī)的操作的網(wǎng)絡(luò)安全知識(shí)有一定的了解,規(guī)范使用互聯(lián)網(wǎng),防止網(wǎng)絡(luò)信息安全的問(wèn)題發(fā)生。用戶(hù)應(yīng)該確保數(shù)據(jù)操作的命令和設(shè)置參數(shù)的步驟正確;確保開(kāi)啟電腦的防火墻或病毒查殺軟件,在安全的環(huán)境下操作計(jì)算機(jī)。
黑客攻擊是指黑客利用網(wǎng)絡(luò)技術(shù)或惡意程序?qū)τ脩?hù)的電腦系統(tǒng)實(shí)施入侵,是大數(shù)據(jù)背景下主要的網(wǎng)絡(luò)安全問(wèn)題之一。黑客攻擊針對(duì)個(gè)人、企業(yè)甚至是國(guó)家機(jī)關(guān)進(jìn)行信息和機(jī)密的竊取,主要包括惡意程序和主動(dòng)攻擊兩種攻擊方式。惡意程序通常會(huì)偽裝成普通文件,用戶(hù)在不知情的情況下運(yùn)行了惡意程序,惡意程序通過(guò)不斷獲取系統(tǒng)權(quán)限,對(duì)用戶(hù)的隱私進(jìn)行竊取或遠(yuǎn)程控制系統(tǒng)下達(dá)指令。主動(dòng)攻擊是黑客利用攻擊技術(shù),對(duì)服務(wù)器或是系統(tǒng)進(jìn)行攻擊,達(dá)到破壞程序、服務(wù)正常運(yùn)行或遠(yuǎn)程控制系統(tǒng)下達(dá)指令的目的。無(wú)論是哪一種攻擊方式,都會(huì)對(duì)用戶(hù)造成巨大損失。
垃圾信息通常是以郵件和新聞的方式傳遞,強(qiáng)制性地傳播給用戶(hù)關(guān)于商業(yè)、政治和宗教等垃圾信息。其過(guò)程是間諜軟件對(duì)用戶(hù)系統(tǒng)進(jìn)行入侵,竊取網(wǎng)絡(luò)中的信息。間諜軟件主要是傳播垃圾信息及竊取用戶(hù)信息,不會(huì)對(duì)計(jì)算機(jī)進(jìn)行破壞,是較為常見(jiàn)的一種破壞計(jì)算機(jī)網(wǎng)絡(luò)信息安全的手段。
提升用戶(hù)的網(wǎng)絡(luò)安全意識(shí),構(gòu)建完善的網(wǎng)絡(luò)管理制度,可以有效地減少用戶(hù)進(jìn)行網(wǎng)絡(luò)犯罪行為。在大數(shù)據(jù)背景下,各個(gè)國(guó)家對(duì)于網(wǎng)絡(luò)安全的問(wèn)題予以高度關(guān)注,并落實(shí)了一些相關(guān)政策。政府和群眾相配合,可以有效的打擊網(wǎng)絡(luò)犯罪,維護(hù)網(wǎng)絡(luò)安全。從個(gè)人來(lái)說(shuō),用戶(hù)應(yīng)該加強(qiáng)自己的行為規(guī)范,形成主動(dòng)維護(hù)網(wǎng)絡(luò)安全的意識(shí);企業(yè)應(yīng)對(duì)員工嚴(yán)格管理,提升整個(gè)公司的素質(zhì)和技能,促進(jìn)大數(shù)據(jù)時(shí)代的發(fā)展。
網(wǎng)絡(luò)攻擊多是利用計(jì)算機(jī)系統(tǒng)或服務(wù)器上的漏洞,進(jìn)行信息盜取等行為。那么對(duì)應(yīng)用補(bǔ)丁漏洞程序進(jìn)行優(yōu)化,可以在一定程度上減少網(wǎng)絡(luò)系統(tǒng)自身不足對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全所造成的影響。系統(tǒng)和程序是程序員設(shè)計(jì)出來(lái)的,難免存在一些漏洞,針對(duì)這些漏洞進(jìn)行優(yōu)化,定時(shí)更新程序,使得系統(tǒng)逐步完善。在系統(tǒng)修復(fù)的過(guò)程中,用戶(hù)反饋機(jī)制起到了重要的作用,所以在系統(tǒng)更新時(shí),開(kāi)發(fā)商應(yīng)設(shè)計(jì)出完善的用戶(hù)反饋功能,完善用戶(hù)信息管理機(jī)制;信息數(shù)據(jù)的加密技術(shù)也可以防止網(wǎng)絡(luò)信息泄露,針對(duì)數(shù)據(jù)保存的文件夾進(jìn)行加密,防止數(shù)據(jù)傳輸中的遺漏或是丟失,提高數(shù)據(jù)流通中的安全性。維護(hù)網(wǎng)絡(luò)信息的安全,需要不斷地對(duì)應(yīng)用的漏洞程序進(jìn)行優(yōu)化,以實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用環(huán)境的全面優(yōu)化。
強(qiáng)化用戶(hù)對(duì)網(wǎng)絡(luò)信息安全的防范意識(shí),是大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)背景下維護(hù)網(wǎng)絡(luò)安全的首要策略,可以有效預(yù)防網(wǎng)絡(luò)安全問(wèn)題發(fā)生。用戶(hù)需要按規(guī)范設(shè)置自己的賬號(hào)和密碼,盡可能地將密碼復(fù)雜化,將大小寫(xiě)字母、數(shù)字和標(biāo)點(diǎn)組合使用。對(duì)于不同賬號(hào)的密碼,應(yīng)該盡量避免使用同一密碼,增加密碼破譯的難度,提高了信息網(wǎng)絡(luò)的安全性。
在用戶(hù)使用計(jì)算機(jī)網(wǎng)絡(luò)的時(shí)候,首先保證電腦的防火墻和殺毒軟件處于開(kāi)啟狀態(tài),不要隨意點(diǎn)擊不明網(wǎng)站、下載不明文件。
用戶(hù)在使用計(jì)算機(jī)的過(guò)程中,應(yīng)確保防火墻正常開(kāi)啟。防火墻是保護(hù)計(jì)算機(jī)系統(tǒng)安全的第一道防線,對(duì)網(wǎng)絡(luò)環(huán)境的安全保護(hù)起著重要的作用。
系統(tǒng)應(yīng)該安裝專(zhuān)業(yè)的殺毒軟件。殺毒軟件可以配合防火墻對(duì)危險(xiǎn)程序進(jìn)行檢測(cè),是當(dāng)下維護(hù)網(wǎng)絡(luò)安全的主要措施。殺毒軟件發(fā)現(xiàn)病毒并對(duì)其進(jìn)行處理,可以選擇將病毒刪除或是隔離。在使用殺毒軟件的過(guò)程中,用戶(hù)需要重視殺毒軟件的版本,進(jìn)行定期升級(jí),以預(yù)防新種類(lèi)的病毒進(jìn)行破壞,保證計(jì)算機(jī)可以正常使用。
我國(guó)常用的殺毒軟件有騰訊電腦管家、東方微點(diǎn)、江民、百度殺毒等等;國(guó)外的殺毒軟件有諾頓、卡巴斯基、NOD32、小A等等。每一個(gè)殺毒軟件都具備病毒搜索、病毒查殺、病毒隔離的基本功能,且都有一些一些自己的特點(diǎn),用戶(hù)可以根據(jù)自己的喜好自行選擇。
病毒的傳播和黑客攻擊都具有不確定性和突發(fā)性,繁多的病毒種類(lèi)和攻擊手段都讓人防不勝防,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的監(jiān)控和檢測(cè)可以及時(shí)有效的發(fā)現(xiàn)網(wǎng)絡(luò)完全問(wèn)題,盡早處理。目前的入侵檢測(cè)系統(tǒng)可以發(fā)覺(jué)大部分的病毒、流氓軟件,其主要采用了簽名分析的方法和統(tǒng)計(jì)分析的方法,通過(guò)掌握計(jì)算機(jī)網(wǎng)絡(luò)信息內(nèi)部容易被入侵的地方的狀態(tài)檢測(cè),利用統(tǒng)計(jì)學(xué)原理對(duì)網(wǎng)絡(luò)中的攻擊行為進(jìn)行分析。入侵檢測(cè)系統(tǒng)是防火墻和絕大部分殺毒軟件的輔助工具,對(duì)其功能進(jìn)行升級(jí)可以有效的防止網(wǎng)絡(luò)安全問(wèn)題。
結(jié)論:大數(shù)據(jù)及相關(guān)技術(shù)是科技發(fā)展的重要成果,給個(gè)人、企業(yè)和國(guó)家都帶來(lái)了巨大的便利,但是大數(shù)據(jù)也為了不法分子謀取私利提供了可乘之機(jī),維護(hù)網(wǎng)絡(luò)信息安全是當(dāng)下政府和群眾共同的首要任務(wù)。為了維護(hù)網(wǎng)絡(luò)信息安全,需要各級(jí)部門(mén)對(duì)網(wǎng)絡(luò)安全知識(shí)進(jìn)行宣傳,提升群眾的相關(guān)安全知識(shí)與自身道德素質(zhì),避免遭受網(wǎng)絡(luò)安全問(wèn)題和成為利用網(wǎng)絡(luò)謀取私利的犯罪份子;企業(yè)需要有嚴(yán)格的制度規(guī)范,對(duì)其系統(tǒng)進(jìn)行定期維護(hù),提高網(wǎng)絡(luò)安全防范的相關(guān)技術(shù);國(guó)家對(duì)網(wǎng)絡(luò)安全問(wèn)題高度重視,推出相關(guān)政策并落實(shí),約束網(wǎng)絡(luò)上的不法之徒。