宋鵬
(吉林市中心醫(yī)院,吉林 吉林 132011)
先進的數(shù)據(jù)通信網(wǎng)絡技術不斷融入人們的日常生活和工作中,給人們的生活帶來了極大的便利,并提高了各行業(yè)的生產(chǎn)效率。不可否認,由于現(xiàn)代數(shù)據(jù)通信網(wǎng)絡技術在一定程度上得到了發(fā)展,加上大數(shù)據(jù)本身具有強大的科學技術特征和現(xiàn)代性,目前已經(jīng)突破了傳統(tǒng)上難以解決的數(shù)據(jù)通信網(wǎng)絡安全的難題,并展開了有效的維護措施。但是,必須意識到,隨著大數(shù)據(jù)時代的不斷發(fā)展,出現(xiàn)了一些新類型的問題,特別是數(shù)據(jù)通信網(wǎng)絡中信息安全的問題。如果這些問題不能得到妥善處理,不僅會阻礙數(shù)據(jù)通信網(wǎng)絡的進一步發(fā)展,而且會制約時代進步的步伐。
數(shù)據(jù)通信網(wǎng)絡(DCN)是指為傳送平面、控制平面和管理平面的內部以及三者之間的管理信息和控制信息通信提供傳送通路。DCN是一種支持網(wǎng)絡七層協(xié)議棧中第一層(物理層)、第二層(數(shù)據(jù)鏈路層)和第三層(網(wǎng)絡層)功能的網(wǎng)絡。數(shù)據(jù)通信網(wǎng)絡的目標是在各種遠程計算機之間以控制經(jīng)濟開銷的方式共享資源,以使它們的服務可用于更多用戶[1-3]。
當計算機進入每個家庭和企業(yè),給人們帶來無盡的便利時,也會帶來許多不利影響。特別是在政治,經(jīng)濟,軍事等相關領域,數(shù)據(jù)通信網(wǎng)絡中隱患的不利影響將更加明顯和嚴重。在大數(shù)據(jù)時代,任何人都可以將信息發(fā)送到服務器,而無需嚴格檢查。非結構化數(shù)據(jù)占較大比例,包括各種格式的Office文檔,注釋,文本,圖片,標準通用標記語言XML,HTML的子集,各種報告,圖像,音頻,視頻,位置信息和其他媒體,字段的長度是可變的。傳統(tǒng)的關系數(shù)據(jù)庫管理系統(tǒng)只能管理結構化的部分,但是面對非結構化數(shù)據(jù),它們卻無能為力。盡管已經(jīng)出現(xiàn)了數(shù)據(jù)通信網(wǎng)絡管理軟件,但尚未達到理想的水平。數(shù)據(jù)保護存在漏洞,無法預防黑客攻擊,也無法抵擋木馬滲透。與國家財政,軍事,政治和其他有關的信息,一旦發(fā)生數(shù)據(jù)通信網(wǎng)絡安全事件,無論是國家利益,社會穩(wěn)定還是個人或集體利益,都會承受不同程度的損失[4-5]。
針對數(shù)據(jù)通信網(wǎng)絡安全面臨的各種威脅,我們有必要提前考慮數(shù)據(jù)通信網(wǎng)絡安全存在的隱患。以企業(yè)信息為例,隨著企業(yè)越來越重視信息數(shù)據(jù)的應用,必然會建立網(wǎng)站或信息平臺來收集和整合與企業(yè)生產(chǎn)有關的信息。
大數(shù)據(jù)時代的數(shù)據(jù)信息內容變得更加豐富,數(shù)據(jù)信息的形式也多樣化,例如圖片和視頻形式的數(shù)據(jù)信息。大數(shù)據(jù)時代的數(shù)據(jù)信息量在短時間內有所增加,數(shù)據(jù)信息和處理數(shù)據(jù)的傳輸速度迅速提高,數(shù)據(jù)通信網(wǎng)絡信息安全性問題與日俱增。在安全保護方面,必須考慮系統(tǒng)的各個方面,必須充分考慮對系統(tǒng)設計中的系統(tǒng)安全性有一定影響的綜合因素。建立數(shù)據(jù)通信網(wǎng)絡維護管理平臺,加強對計算機病毒的防護,建立網(wǎng)絡監(jiān)視系統(tǒng),并通過IPS入侵檢測技術保護數(shù)據(jù)通信網(wǎng)絡的安全性。必須對系統(tǒng)的設計進行綜合分析,使數(shù)據(jù)通信網(wǎng)絡安全保護的設計更加系統(tǒng)和全面,真正實現(xiàn)一個安全可靠的數(shù)據(jù)通信網(wǎng)絡[6-7]。
3.1.1 黑客攻擊
數(shù)據(jù)通信網(wǎng)絡的一個重要優(yōu)點是它的開放性。一些犯罪分子和網(wǎng)絡黑客會利用計算機軟件中的缺陷和漏洞來對數(shù)據(jù)通信網(wǎng)絡進行惡意破壞。入侵單位或個人計算機后,它將竊取情報和金錢,這將對人們的財產(chǎn)造成一定的損失。數(shù)據(jù)通信網(wǎng)絡中的漏洞還為黑客提供了非法的入侵渠道。黑客攻擊還將對計算機網(wǎng)絡信息安全構成巨大威脅,尤其是破壞性黑客攻擊,這種攻擊通常會入侵數(shù)據(jù)通信網(wǎng)絡,甚至破壞網(wǎng)絡并竊取數(shù)據(jù)和機密信息。
3.1.2 操作中的用戶錯誤
各種計算機程序都需要事先編輯,一旦安裝,將不會再次更改。如果計算機用戶不熟悉計算機應用程序,或者他們缺乏安全意識,則使用相對簡單,易于猜測和解密的密碼將很容易導致密碼被盜或被篡改,從而導致其隱私或財產(chǎn)損失。由于用戶缺乏安全意識,密碼設置相對簡單,或者賬戶信息被公開,黑客更容易對數(shù)據(jù)通信網(wǎng)絡進行解密。
3.1.3 計算機病毒
在網(wǎng)絡開放的情況下共享信息后,數(shù)據(jù)通信網(wǎng)絡面臨著許多安全風險和威脅。計算機病毒可以存儲,潛藏在難以發(fā)現(xiàn)的程序和文件中。在被觸發(fā)后,計算機病毒可以獲得由系統(tǒng)控制的執(zhí)行程序,該程序具有傳染性,破壞性和潛伏期,并且病毒通過復制,傳播和竊取的信息將通過網(wǎng)絡渠道被惡意占用。
3.1.4 網(wǎng)絡系統(tǒng)的脆弱性
正是由于大規(guī)模的開放性和實用性導致網(wǎng)絡的安全性不足,這已成為其自身的攻擊脆弱性。這一情況也使得數(shù)據(jù)通信網(wǎng)絡容易受到病毒,欺騙攻擊和其他因素的影響。
3.2.1 提高對網(wǎng)絡用戶的安全預防措施的意識
在大數(shù)據(jù)時代,人們與Internet的連接在不斷增加,他們擁有的各種類型賬戶的數(shù)量也在增加,例如計算機系統(tǒng)賬戶,社交平臺帳戶和在線銀行賬戶。這些賬戶涉及用戶的隱私。賬戶密碼一旦泄露,將不可避免地對正常生活造成一定的損害和影響。避免使用身份證或其他文件中的數(shù)字作為密碼;避免使用多個網(wǎng)站相同的用戶名和密碼集,尤其是涉及個人財產(chǎn)的賬戶,例如在線銀行、手機銀行等。
3.2.2 專業(yè)人員進行培訓
網(wǎng)絡監(jiān)控技術在大數(shù)據(jù)時代的應用也將更加深入,這要求專業(yè)技術人員更加敏感,因此需要向相關技術人員提供特殊的技術培訓。此外,應改進注冊管理系統(tǒng)。例如,對于某些設備的維護,應進行注冊工作以確保系統(tǒng)配置,技術參數(shù),管理和維護以及維護系統(tǒng)的數(shù)據(jù)性能處于最佳狀態(tài)[8]。
3.2.3 及時檢查終端的安全性能
基本級別的終端設備是實際使用過程中被黑客攻擊的目標,并且很容易受到病毒和木馬程序的影響。在這方面,需要嚴格檢查接入終端的安全性,尤其是終端上病毒軟件的更新和安裝。
3.2.4 實施入侵檢測
入侵檢測是一種使用網(wǎng)絡通信技術,人工智能技術和其他監(jiān)視方法的網(wǎng)絡預防方法。它分為兩種方法:統(tǒng)計分析方法和簽名分析方法。統(tǒng)計分析方法是基于統(tǒng)計原理,對正常情況下系統(tǒng)的動作方式進行綜合分析,以確定系統(tǒng)的實時動作是否存在異常。簽名分析方法基于系統(tǒng)的已知漏洞來防止安全性。入侵檢測可以有效地檢測計算機網(wǎng)絡信息安全風險,可以及時采取某些措施來規(guī)避這些風險[9]。
3.2.5 優(yōu)化數(shù)據(jù)存儲和流通加密
由于數(shù)據(jù)通信網(wǎng)絡中數(shù)據(jù)價值不斷增長,使得數(shù)據(jù)通信網(wǎng)絡更容易成為安全入侵的目標。因此,技術人員需要不斷優(yōu)化數(shù)據(jù)保護,以合理的方式準確地識別并有效地組織和托管數(shù)據(jù)通信網(wǎng)絡中的所有功能。而且,相關人員需要識別和管理所有數(shù)據(jù)信息,并提供唯一的接口以有效地連接應用程序系統(tǒng)和計算機上的授權引擎。
總而言之,維護數(shù)據(jù)通信網(wǎng)絡安全問題已經(jīng)開始在人們的視野中頻繁出現(xiàn),探索數(shù)據(jù)通信網(wǎng)絡的安全問題與維護方法具有重要意義。我們需要認識到其意義所在,數(shù)據(jù)通信網(wǎng)絡的運維要基于當下國情與時代去設計,從多方面去維護和穩(wěn)定數(shù)據(jù)通信網(wǎng)絡的安全性和可靠性,從而進一步提升數(shù)據(jù)通信網(wǎng)絡安全綜合能力。然而計算機科學和技術的發(fā)展不僅給數(shù)據(jù)通信網(wǎng)絡的發(fā)展推波助瀾,而且還增強了“網(wǎng)絡黑客”的“犯罪技能”。所以在未來的安全防御工作中,既需要用戶加強賬戶安全保護意識,也需要專業(yè)技術人員提高技術水平,建立安全穩(wěn)定的數(shù)據(jù)通信網(wǎng)絡安全保護體系。