聶林祥
摘 要:隨著科技的發(fā)展,網(wǎng)絡(luò)信息技術(shù)迅猛發(fā)展。社會(huì)各企業(yè)之間的良性競(jìng)爭(zhēng)也日趨激烈,因此,提升企業(yè)網(wǎng)絡(luò)信息技術(shù)在大數(shù)據(jù)背景下的安全性能顯得尤為重要。云端是企業(yè)用來(lái)存儲(chǔ)核心機(jī)密文件的地方,對(duì)此企業(yè)內(nèi)部應(yīng)該為其建立起完善的安全防護(hù)體系,為企業(yè)信息網(wǎng)絡(luò)的健康運(yùn)行提供最大保障。在大數(shù)據(jù)迅速發(fā)展的環(huán)境下,建設(shè)好企業(yè)網(wǎng)絡(luò)信息安全技術(shù)是一項(xiàng)十分重要的內(nèi)容。要想更好推動(dòng)企業(yè)自身的發(fā)展,提升企業(yè)內(nèi)部信息的安全性能,就需要人們加大對(duì)網(wǎng)絡(luò)信息安全的研究力度,建立起完善的安全信息體系,為進(jìn)一步促進(jìn)企業(yè)信息化的安全且快速的發(fā)展奠定扎實(shí)的基礎(chǔ)。實(shí)際上,企業(yè)的產(chǎn)品、人才以及管理方式并不代表著企業(yè)的核心競(jìng)爭(zhēng)力,同時(shí),網(wǎng)絡(luò)信息安全在企業(yè)競(jìng)爭(zhēng)中也占據(jù)著重要的地位,建立起完善的企業(yè)網(wǎng)絡(luò)管理體系,對(duì)促進(jìn)企業(yè)的可持續(xù)發(fā)展具有十分重要的作用。
關(guān)鍵詞:大數(shù)據(jù);企業(yè)網(wǎng)絡(luò);信息安全技術(shù)
引言
現(xiàn)代化網(wǎng)絡(luò)信息技術(shù)的不斷發(fā)展,給人們生活、生產(chǎn)等各個(gè)方面帶來(lái)了非常大的改變,雖然促進(jìn)了社會(huì)的發(fā)展與進(jìn)步,但是也面臨著一些問(wèn)題。面對(duì)網(wǎng)絡(luò)信息安全方面存在的各種問(wèn)題,企業(yè)方面需要利用網(wǎng)絡(luò)信息安全技術(shù)構(gòu)建相應(yīng)的技術(shù)體系,才能夠保障網(wǎng)絡(luò)信息的安全。
1概念
時(shí)代在不斷地發(fā)展,科技在不斷進(jìn)步,當(dāng)前社會(huì)以成為了信息社會(huì)時(shí)代。數(shù)據(jù)信息等,它們之間有著一定的密切聯(lián)系,包括了信息系統(tǒng)中從生產(chǎn)一直到實(shí)際應(yīng)用全部安全問(wèn)題。網(wǎng)絡(luò)信息的概念是,在信息時(shí)代下,資源和硬件與軟件實(shí)施的安全。其安全包括網(wǎng)絡(luò)系統(tǒng)的中的可控性、可用性的同時(shí),還包括了信息保密性。所以,網(wǎng)絡(luò)信息安全,只有在滿足上述條件下,其安全才會(huì)有良好的保障。網(wǎng)絡(luò)安全體系,指的是對(duì)其系統(tǒng)性的了解。這種體系在設(shè)計(jì)網(wǎng)絡(luò)安全解決方案或者是安全管理過(guò)程中,起到了良好的指導(dǎo)作用。實(shí)際上,在網(wǎng)絡(luò)信息安全體系中,其結(jié)構(gòu)包含了很多不同層面的功能,比如系統(tǒng)層、應(yīng)用層、物理層等,而在各個(gè)層面的結(jié)構(gòu)功能支持下,需要對(duì)其各層面安全體系進(jìn)行考慮,這樣才能將良好的安全技術(shù)環(huán)境提供給網(wǎng)絡(luò)信息。
2大數(shù)據(jù)背景下網(wǎng)絡(luò)信息中存在的安全隱患
2.1保護(hù)互聯(lián)網(wǎng)網(wǎng)絡(luò)信息安全技術(shù)缺乏先進(jìn)性
通過(guò)互聯(lián)網(wǎng)相關(guān)部門(mén)中工作人員的不懈努力,將近些年現(xiàn)代企業(yè)公司和重要政府部門(mén)中所運(yùn)用的計(jì)算機(jī)信息系統(tǒng)受到不法人員的入侵的問(wèn)題降到最低,但是不法人員入侵計(jì)算機(jī)系統(tǒng)的這種現(xiàn)象并沒(méi)有在網(wǎng)絡(luò)信息領(lǐng)域中完全消失,甚至存在時(shí)刻會(huì)入侵現(xiàn)代企業(yè)公司和重要政府部門(mén)計(jì)算機(jī)信息體系的可能性。隨著社會(huì)科技不斷進(jìn)步和高速發(fā)展下,不法人員操作計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)水平也在快速提升,并且還有部分不法人員十分注重開(kāi)發(fā)新的入侵技術(shù),進(jìn)而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的加密信息進(jìn)行針對(duì)性破解,大多網(wǎng)絡(luò)黑客的思維邏輯極其清晰,他們所掌握的網(wǎng)絡(luò)相關(guān)技術(shù)水平遠(yuǎn)高于人們的想象。在這種狀況下,相關(guān)部分所運(yùn)用的保護(hù)互聯(lián)網(wǎng)網(wǎng)絡(luò)信息安全技術(shù)缺乏先進(jìn)性,無(wú)法確保人們存儲(chǔ)在網(wǎng)絡(luò)中的信息的安全得到百分百的保證。
2.2保護(hù)互聯(lián)網(wǎng)網(wǎng)絡(luò)信息安全技術(shù)缺乏創(chuàng)新性
計(jì)算機(jī)和互聯(lián)網(wǎng)技術(shù)是在新時(shí)代不斷發(fā)展過(guò)程中所衍生出的一種新型技術(shù),在計(jì)算機(jī)和互聯(lián)網(wǎng)技術(shù)高速發(fā)展下,相應(yīng)保護(hù)信息安全的技術(shù)也得到更好的發(fā)展。當(dāng)前我國(guó)網(wǎng)絡(luò)信息安全技術(shù)發(fā)展在世界中是數(shù)一數(shù)二的,在培養(yǎng)人才和研發(fā)技術(shù)方面一直名列前茅,但是現(xiàn)階段在保護(hù)互聯(lián)網(wǎng)網(wǎng)絡(luò)信息安全方面技術(shù)還存在缺乏創(chuàng)新性的問(wèn)題。在網(wǎng)絡(luò)信息安全技術(shù)方面主要是通過(guò)進(jìn)口,參考其他國(guó)家優(yōu)秀案例,長(zhǎng)期在這種情況中不利于我國(guó)網(wǎng)絡(luò)信息安全技術(shù)明確自己的發(fā)展方向,成我國(guó)網(wǎng)絡(luò)信息安全技術(shù)沒(méi)有屬于我國(guó)想法和獨(dú)特的見(jiàn)解的現(xiàn)象。長(zhǎng)此以往會(huì)使相關(guān)研發(fā)工作人員的研究思路和技術(shù)方式有所紊亂,造成我國(guó)網(wǎng)絡(luò)信息安全技術(shù)沒(méi)有屬于我國(guó)想法和獨(dú)特的見(jiàn)解的現(xiàn)象。
3大數(shù)據(jù)背景下完善網(wǎng)絡(luò)信息安全技術(shù)體系的有效對(duì)策
3.1通過(guò)密碼系統(tǒng)技術(shù)提升系統(tǒng)安全
現(xiàn)階段,在對(duì)計(jì)算機(jī)信息管理的應(yīng)用過(guò)程中,出現(xiàn)了較為嚴(yán)重的漏洞問(wèn)題,造成這一問(wèn)題的原因主要是國(guó)內(nèi)的計(jì)算機(jī)應(yīng)用技術(shù)還不夠完善。在對(duì)計(jì)算機(jī)進(jìn)行應(yīng)用的過(guò)程中,一旦沒(méi)有掌握好所有細(xì)節(jié),哪怕是漏掉一個(gè),也會(huì)為黑客提供入侵電腦的可能。所以為了防止計(jì)算機(jī)系統(tǒng)中出現(xiàn)漏洞,必須將計(jì)算機(jī)應(yīng)用技術(shù)的水平提高上來(lái)。在計(jì)算機(jī)安全中,密碼保護(hù)是一項(xiàng)重要的技術(shù),在有效的保證計(jì)算機(jī)系統(tǒng)的情況下,對(duì)數(shù)據(jù)進(jìn)行一定的保護(hù)工作。同時(shí)加密技術(shù)也是日常生活中常見(jiàn)的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)之一,不但在虛擬網(wǎng)絡(luò)上有著一定的保護(hù)作用,在現(xiàn)實(shí)生活中也有著一定的保障作用。所謂的密碼技術(shù)就是對(duì)文檔進(jìn)行一定的加密操作,在受到其他因素的影響下可以更好保證內(nèi)部的資料、信息的私密性;即使是在被他人獲取的情況下也可以很好保證信息的安全。隨著技術(shù)的進(jìn)步,信息的加密方式也在逐步升級(jí),但于此同時(shí),不法分子也在嘗試破開(kāi)原有的密碼保護(hù)。除此之外,也要加強(qiáng)區(qū)域網(wǎng)絡(luò)的穩(wěn)定性和安全性,減少病毒入侵計(jì)算機(jī)系統(tǒng)的現(xiàn)象的發(fā)生。
3.2通過(guò)防火墻技術(shù)加強(qiáng)網(wǎng)絡(luò)安全管理工作
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理最為重要的目標(biāo)就是保證數(shù)據(jù)和信息的完整和安全,所以落實(shí)計(jì)算機(jī)信息安全管理工作有十分重大的意義。為了實(shí)現(xiàn)這一點(diǎn),必須采取有效的手段來(lái)保護(hù)信息轉(zhuǎn)換或者傳輸過(guò)程的安全。第一是用戶標(biāo)識(shí)和鑒別:這是計(jì)算機(jī)系統(tǒng)對(duì)于自身的保護(hù)措施之一,通過(guò)系統(tǒng)提供的方式來(lái)進(jìn)行身份的識(shí)別,使其可以更好識(shí)別出自己的用戶身份,從而獲得進(jìn)入數(shù)據(jù)庫(kù)的權(quán)利。第二是存取的控制,即通過(guò)對(duì)于用戶權(quán)限的使用對(duì)其他人員進(jìn)行權(quán)益上的授權(quán),使其可以獲得進(jìn)出數(shù)據(jù)庫(kù)的權(quán)利,而未經(jīng)授權(quán)的則無(wú)法進(jìn)入數(shù)據(jù)庫(kù),也可以設(shè)計(jì)等級(jí)限制以保證數(shù)據(jù)庫(kù)的進(jìn)一步安全。第三是視圖機(jī)制,即在實(shí)際的計(jì)算機(jī)系統(tǒng)中對(duì)數(shù)據(jù)庫(kù)進(jìn)行一定的自定義設(shè)置,使其只對(duì)授予存取權(quán)利的人可見(jiàn);對(duì)于未授權(quán)的人則是處于隱藏的狀態(tài),從另一方面來(lái)說(shuō)加強(qiáng)了對(duì)于計(jì)算機(jī)資料庫(kù)的保護(hù)工作。第四是審計(jì)日志,即人員的登記、使用狀況記錄工作。數(shù)據(jù)庫(kù)管理員(DBA)也可以更好的通過(guò)審計(jì)日志來(lái)追蹤和審計(jì)非法使用資料庫(kù)的用戶、使用時(shí)間、內(nèi)容等多方面的信息。第五是數(shù)據(jù)的加密:即對(duì)于內(nèi)部數(shù)據(jù)的加密操作,在不了解解密步驟和算法的情況下,別人無(wú)法獲取其中的信息,從而保護(hù)了計(jì)算機(jī)數(shù)據(jù)庫(kù)的安全。
3.3對(duì)員工的網(wǎng)絡(luò)信息安全維護(hù)意識(shí)進(jìn)行有效的加強(qiáng)
提高和培養(yǎng)員工維護(hù)意識(shí),指的是企業(yè)在進(jìn)行運(yùn)營(yíng)過(guò)程中,需要對(duì)員工進(jìn)行網(wǎng)絡(luò)信息安全知識(shí)進(jìn)行培訓(xùn),利用培訓(xùn),來(lái)進(jìn)一步提升網(wǎng)絡(luò)信息安全的宣傳和推廣,進(jìn)而有效的提升員工的責(zé)任與網(wǎng)絡(luò)安全維護(hù)意識(shí),讓企業(yè)員工在平常工作中就嚴(yán)格要求自身的行為規(guī)范,有效提高員工自身的網(wǎng)絡(luò)信息安全意識(shí)。比如,在對(duì)員工進(jìn)行信息安全意識(shí)培訓(xùn)的時(shí)候,可不斷優(yōu)化和完善企業(yè)的相關(guān)制度,然后利用企業(yè)制度中的先關(guān)規(guī)定來(lái)約束員工,嚴(yán)禁員工在辦公以外的其它地方登陸公司的賬號(hào),避免出現(xiàn)相關(guān)安全問(wèn)題。
結(jié)語(yǔ)
總之,在大數(shù)據(jù)的影響下,企業(yè)要加大對(duì)網(wǎng)絡(luò)信息安全技術(shù)建設(shè)的重視,進(jìn)一步提升網(wǎng)絡(luò)信息技術(shù)的安全性能,企業(yè)要增強(qiáng)對(duì)信息安全的管理力度,進(jìn)而在企業(yè)的發(fā)展中發(fā)揮出最大作用,最終實(shí)現(xiàn)網(wǎng)絡(luò)安全信息技術(shù)和企業(yè)的共贏。
參考文獻(xiàn):
[1]蔣大堅(jiān).大數(shù)據(jù)背景下個(gè)人信息安全與隱私的現(xiàn)狀與對(duì)策[J].黃岡職業(yè)技術(shù)學(xué)院學(xué)報(bào),2018,20(5):113-115.
[2]羅坤杰,張穎慧.大數(shù)據(jù)背景下網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)與防范策略研究[J].數(shù)碼設(shè)計(jì)(上),2019(5):20.
[3]湯淼淼.大數(shù)據(jù)背景下的企業(yè)信息安全評(píng)價(jià)及對(duì)策研究[D].遼寧:大連海事大學(xué),2015.