姚鮮紅
摘要:大數(shù)據(jù)環(huán)境下計算機網(wǎng)絡面臨新的安全問題,需要根據(jù)實際情況選擇合適的著手點,提高計算機網(wǎng)絡運行安全質量。文中以大數(shù)據(jù)系統(tǒng)為著手點,分析做好計算機網(wǎng)絡安全技術的措施,提高計算機網(wǎng)絡運行的安全性。
關鍵詞:大數(shù)據(jù)系統(tǒng);計算機網(wǎng)絡;防火墻
計算機網(wǎng)絡技術在推動社會發(fā)展的同時,也帶來一系列的安全隱患,最常見的就是個人信息泄露,直接影響到社會穩(wěn)定發(fā)展。大數(shù)據(jù)環(huán)境下為了避免出現(xiàn)網(wǎng)絡信息泄露的情況,需要選擇合適的著手點,提高計算機網(wǎng)絡運行的安全性,有效避免出現(xiàn)網(wǎng)絡安全問題。
1.計算機信息安全面臨的主要問題
當前官方發(fā)布新產(chǎn)品前或發(fā)布時,部分不法分子選擇一系列手段破解產(chǎn)品內容,接著按照一定格式打包后發(fā)布,侵害官方利益。零日攻擊的安全威脅隨處可見,通過最新技術攻擊未知的漏洞,損害相關方的利益。所謂APT,也就是高級持續(xù)威脅,這種安全威脅具有持續(xù)性與長期性,通常具有極強的隱蔽性。實際中很多網(wǎng)絡安全防護技術無法檢測出這些威脅,因此會隱蔽性攻擊,攻擊針對性極強,也會給被攻擊對象造成極大損失。
計算機病毒對計算機的正常使用會造成直接影響,進而影響數(shù)據(jù)的收集和處理,病毒的危害性非常大還體現(xiàn)在病毒程序具有自我復制能力,一旦病毒被激活之后,可以憑借其傳染性和寄生性、破壞性,迅速造成范圍內的影響。計算機病毒需要在程序的基礎上進行,通過復制以及數(shù)據(jù)傳輸?shù)惹肋M行傳播。因此在計算機網(wǎng)絡客戶端使用的過程中,病毒的傳播渠道較多,因此整個病毒防范工作也存在一定的難度。
大數(shù)據(jù)平臺使用時,會出現(xiàn)內部攻擊的情況,也就是網(wǎng)絡系統(tǒng)中虛擬機之間發(fā)動攻擊。這種情況下現(xiàn)有的網(wǎng)絡安全防護技術無法檢測到服務器之間的安全隱患,影響到網(wǎng)絡系統(tǒng)正常運行。在計算機網(wǎng)絡平臺系統(tǒng)程序進行編制的過程中,由于程序設計本身存在的問題,工作人員有時會作出一定錯誤的行為,導致計算機網(wǎng)絡平臺系統(tǒng)發(fā)生一定的漏洞。
2.大數(shù)據(jù)系統(tǒng)中計算機網(wǎng)絡安全技術分析
2.1 智能防火墻技術應用
防火墻是計算機網(wǎng)絡安全的基礎,也是其重要的防御體系,它主要分為軟件系統(tǒng)和硬件設備兩大部分。為了確保計算機使用過程中網(wǎng)絡安全性,提升其防御能力,相關技術人員一定要確保在計算機系統(tǒng)中防火墻放置位置的合適性,保證防火墻能夠第一時間針對進出網(wǎng)絡的數(shù)據(jù)包的安全性進行檢測,同時借助網(wǎng)絡安全策略,對發(fā)現(xiàn)的非法訪問行為進行及時阻止和處理,避免因為用戶網(wǎng)絡信息庫遭到非法訪問和入侵而導致信息和資料丟失或泄露,全面提升計算機網(wǎng)絡的安全性。
另外,計算機網(wǎng)絡的智能防火墻功能極為強大,它不僅擁有傳統(tǒng)防火防的基本防御功能,還能針對服務器所遭受的攻擊問題進行及時分析和解決。比如,它所采用的分解處理數(shù)據(jù)的方式,不僅能加速對海量數(shù)據(jù)信息進行分析和提取,同時降低數(shù)據(jù)復雜性,提升計算機系統(tǒng)運行的穩(wěn)定性和安全性??梢?,未來必將是智能防火墻的天下。
2.2 入侵檢測技術應用
在計算機網(wǎng)絡安全防御中最常用的就是一種安全管理技術就是入侵檢測技術,它能搭配智能防火墻針對網(wǎng)絡安全進行主動防護,是對智能防火墻技術的一種補充和完善。再實際運行過程中,入侵檢測技術主要憑借自身攜帶的入侵檢測系統(tǒng),針對計算機數(shù)據(jù)的分析、處理和匹配等環(huán)節(jié)入手,參考關鍵主機的實際運行狀態(tài),達到對網(wǎng)絡攻擊行為的有效識別和處理,從而實現(xiàn)對計算機學網(wǎng)絡系統(tǒng)和數(shù)據(jù)信息安全的保護,降低安全風險。
同時,入侵檢測技術還具有實時監(jiān)督、防范和預警等特性,借助該功能,可以在計算機網(wǎng)絡遭受非法攻擊、入侵之前,入侵監(jiān)測系統(tǒng)根據(jù)可疑的蛛絲馬跡,對其進行有效的反追蹤和處理,最大限度降低計算機網(wǎng)絡系統(tǒng)遭受不法分子攻擊、病毒傳播以及黑客入侵的可能性,確保計算機網(wǎng)絡和信息數(shù)據(jù)的安全性。
2.3 區(qū)塊鏈防篡改技術應用
為了進一步提高并保證計算機網(wǎng)絡運行的安全性,相關技術人員在進行安全防護設計時一定要加強對區(qū)塊鏈防篡改技術的重視和應用。借助該技術,共組人員可以將計算機區(qū)塊鏈分成若干個即相互關聯(lián)又各為獨立的一個個小區(qū)塊,然后利用多種算法模式和結構,達到對區(qū)塊鏈內部數(shù)據(jù)指紋數(shù)據(jù)的精確計算相互確定,保證在各區(qū)塊之間能夠形成一個較為穩(wěn)定的鏈條結構。
但是當不法分子、病毒或者黑客針對鏈條上某一區(qū)塊的數(shù)據(jù)結構進行攻擊和故意篡改時,這條較為穩(wěn)定的鏈條結構將變得活躍起來,而且與其相連的另一區(qū)塊指紋數(shù)據(jù)會主動做出一些改變,已達到斷開和此區(qū)塊連接的目的,實現(xiàn)對攻擊終端的阻隔。由此可見,在計算機網(wǎng)絡安全防護中,區(qū)塊鏈防篡改技術的作用不可小覷。
2.4 重視網(wǎng)絡安全系統(tǒng)設計
①安全預警模塊。主要檢測與預警黑客、病毒及不法分子網(wǎng)絡攻擊等行為,當出現(xiàn)可疑行為時,安全預警模塊會在第一時間發(fā)出警報,提醒使用者注意。設計安全預警模塊時,通過異構應用軟件以集成化處理方式實現(xiàn)信息數(shù)據(jù)的共享與通信。利用預警模式選擇漏洞警告方式,及時安裝補丁,提高計算機系統(tǒng)低于外部威脅的抵御能力,提高系統(tǒng)運行安全性。
②安全防護模塊。網(wǎng)絡安全系統(tǒng)內部功能旨在保護運行安全,常見如防火墻、殺毒軟件及VPN軟件。實際中按照單一或集成方式完成部署,提高處理海量信息數(shù)據(jù)的效率,確保網(wǎng)絡信息數(shù)據(jù)處理的真實性。同時,系統(tǒng)可以自動化檢測網(wǎng)絡信息數(shù)據(jù)的是否存在被攻擊的行為。
3.結語
綜上所述,大數(shù)據(jù)系統(tǒng)下為了提高計算機網(wǎng)絡運行的安全性與可靠性,需要技術人員做好網(wǎng)絡安全系統(tǒng)設計與開發(fā),不利于網(wǎng)絡安全技術作用的發(fā)揮。因此,需要根據(jù)實際情況制定合適的方案,利用大數(shù)據(jù)系統(tǒng)提高計算機網(wǎng)絡的安全性,可以為類似研究提供借鑒。
參考文獻:
[1]王大萌.計算機網(wǎng)絡安全在大數(shù)據(jù)系統(tǒng)的應用研究[J].數(shù)字技術與應用,2020,38(11):169-171.
[2]張健.計算機網(wǎng)絡安全在大數(shù)據(jù)系統(tǒng)中的應用分析[J].無線互聯(lián)科技,2020,17(02):18-19.
[3]牛俊祝.大數(shù)據(jù)下云計算技術在計算機網(wǎng)絡安全存儲中的應用[J].信息與電腦(理論版),2019(15):202-203+206.