APP下载

探讨大数据时代下计算机网络信息安全问题

2020-10-27王祺鑫

中国科技纵横 2020年10期
关键词:计算机网络信息安全大数据

王祺鑫

摘 要:大数据时代,社会信息共享程度进一步提高,在方便人们生活的同时,也带来更大的信息安全风险。本文分析了大数据时代计算机网络信息安全问题,明确当前计算机网络信息安全的发生特点,总结具体的信息安全风险防范措施,为相关研究的开展提供理论参考。

关键词:大数据;计算机网络;信息安全

中图分类号:TP393.08 文献标识码:A 文章编号:1671-2064(2020)10-0083-02

0引言

现阶段,大数据技术已经深入到社会生产、生活中的方方面面,技术本身以网络环境为依托,使用频率的提升使其在信息安全方面的弊端逐渐显现,计算机网络信息安全问题再次成为社会关注的重点问题。为顺应时代发展趋势,使大数据技术得到更广泛、合理的应用,有必要对大数据时代计算机网络信息安全问题作出分析总结。

1大数据时代计算机网络信息安全问题分析

1.1计算机网络信息安全的影响因素

1.1.1网络特点

大数据时代,网络的自由、开放程度进一步提升,网络开放程度的增加给用户操作带来更大的便利,也使得网络本身的抗风险能力受到极大挑战,导致互联网传输控制协议安全性能降低。现阶段,计算机网络、系统在企事业单位中的应用频率非常高,信息流动频繁,对信息安全保障提出更严格的要求,网络开放程度的提高无疑会带来更大的信息安全风险。

1.1.2用户操作

用户作为计算机系统操作的主体,其操作行为也在很大程度上影响着网络信息安全性。若出现操作失误或操作不当的现象,即有可能给网络病毒、黑客入侵带来可乘之机,引发信息丢失、破损或系统瘫痪等安全风险。例如,某企业SaaS业务生产环境遭到内部员工恶意“删库”破坏,导致企业无法按合同要求向客户提供SaaS业务产品而遭受巨大的经济损失,市值损失高达10亿元。除恶意操作外,一般用户或企业员工在正常使用计算机系统时,因信息安全防范意识不足、缺少有关计算机网络知识,在操作过程中误入某些带有不良因素的文件、网页等,也会引发信息安全问题。

1.1.3黑客入侵

大数据时代计算机网络技术水平提升的同时,黑客技术也在不断提高,不法分子出于利益因素考虑,利用计算机网络技术入侵、攻击特定计算机系统,导致企事业单位机密文件或用户个人信息泄漏。黑客入侵可分为主动和被动两种形式,其中主动入侵为有目的性、有针对性地对目标信息进行破坏;被动入侵截获目标信息,但对计算机网络系统不产生明显影响。以上两种黑客入侵均会带来信息丢失、破坏的问题,严重时还可能导致计算机系统瘫痪,严重影响到相关工作的开展,并给用户造成经济损失。

1.1.4病毒攻击

网络环境开放程度给用户使用网络工具能提供了便利,但同时也给网络病毒的传播、扩散提供了方便。计算机网络病毒本身具备隐匿性、可执行性等特点,在进入计算机程度后,病毒会自动分裂传播,破坏计算机系统数据。

1.1.5自然因素

自然因素对计算机网络信息安全的影响主要是对硬件系统的破坏,导致之前存储的数据信息无法被正常读取。例如,当发生突发性自然灾害时,计算机系统外部设备发生机械损伤,导致系统无法正常运行,此类问题在我国西北、西南等地区的发生概率较高,主要是由于以上地区地理位置特殊,更容易发生突发自然灾害。

1.2计算机网络信息安全存在的问题

以上计算机网络信息安全的影响因素通过一定技术、管理手段均可被有效预防,降低发生信息安全风险的概率,然而在实际工作中,信息安全问题仍然频繁出现,总结来说,其原因有如下三点:

1.2.1信息安全意识不足

互联网已成为居民工作、生活必不可少的基础性工具。网络工具的普及化应用在某种程度上提高了用户的信息安全意识,然而相较于越发复杂的计算机网络信息安全问题来说,国内用户的信息安全意识水平还远远不够。大数据时代使得网络信息呈爆发式增长,这些信息覆盖到社会生产、生活的各个方面,用户在使用计算机网络工具时,因缺少相关的专业意识、网络风险识别能力不足,其在浏览、使用互联网信息时存在较高的随意性。例如,翻墙浏览高风险性网页,随意点击界面中弹出的对话框或链接,在网络中频繁输入、发布个人信息。用户信息安全意识不足,使得因网络特点及用户操作因素而引发的网络信息安全风险无法被有效预防,同时计算机系统遭受黑客、病毒入侵的几率也会大大增加,带来严重的信息安全隐患。

1.2.2信息倒卖现象严重

大数据时代,数据信息的可开发利用程度进一步提升,使得数据本身成为一项具备较高价值的资源,一些不法分子选择通过信息倒卖而获取经济利益。大数据给用户提供了更高性能的数据检索和挖掘工具,同时也使得不法分子能够轻易获取网络信息,导致用户合法权益受损。

1.2.3安全防护技术落后

相较于计算机网络技术,信息安全防护技术的发展要明显滞后。信息安全防护技术的研发难度更高,加之缺少配套的法律法规体系,使得安全防护技术水平与计算机网络信息安全间的矛盾日渐凸显。例如,2016年发生在美国的DDoS攻击事件,导致区域内发生大面积断网,带来严重的经济损失和社会影响。再比如2017年出现的Wannacry蠕虫勒索病毒,该病毒的影响范围扩散至全球,引发大量信息安全事件及经济损失问题。因此网络信息安全防护技术必须与大数据技术、计算机网络技术同步发展,以提供更加系统、完善的网络信息安全防护屏障。

2大数据时代计算机网络信息安全问题防范

2.1数据加密技术

数据加密技术为目前应用最广的网络信息安全防护技术之一,进入大数据时代,网络信息安全问题逐渐过渡为大数据信息处理安全问题,这给数据加密技术提供了更大的利用空间。

目前主流的数据加密技术包括对称加密和非对称加密两种。其中,对称加密包括AES技术、DES技术等;非对称加密包括Diffie-Hellman、RSA、ESS等。數据加密处理中,多将以上两种技术结合使用,即先使用对称加密技术对目标数据做加密处理,然后利用非对称加密技术进行数据解密。两种技术相结合使得计算机网络信息安全等级更高,能够为用户提供更为稳定、安全的计算机网络环境。

以DES加密为例。该加密算法中包括56位密钥,适用于64位网络信息数据加密过程,具体加密步骤为:首先,将64位明文块全部打乱;其次,将打乱后的64位明文块拆解、组合为2×32位块;再次,利用DES密钥,连续打乱处理16次;最后,以初始置换完成逆置换。在以上加密流程中,每一个64位数据块均经历16次循环编码,因此整个加密过程需要持续较长时间。为弥补该不足,提出DES算法硬件加密的方式,即在DES芯片分别内置64个输入和输出引脚,64位明文从输入引脚输入,经加密后从输出引脚输出64位密文。在使用数据加密技术时,需注意同一密钥只可加密同一明文,并输出不同的密文。在读取密文时,需先使用密钥对其做还原解密处理。

2.2访问权限制

在计算机网络信息安全问题防范重,有必要对系统访问权做严格限制,以排除人为操作所引发的信息安全风险。同时,通过特定程序或指令,将敏感段网络及服务隔离,可降低网络遭受恶意攻击的概率,以确保网络环境的安全性。将网络段及服务隔离,可对访问者的访问权限严格监管,限制边界访问行为,提高网络安全的可控性。

除以上访问权限制方法,还可通过实名认证的方式对用户网络访问行为进行约束。例如,在企业网络信息安全管理中,根据有关人员的岗位、工作内容等划定其系统访问权限,采用账号+密码的方式登录网络系统,系统结合用户名,自动判断其操作权限范围,并开启相应的权限,避免出现越权操作的现象,同时有效减少操作失误问题的发生。

2.3防火墙技术

防火墙技术在现代计算机网络系统中的普及率非常高,大多数计算机系统在出厂前即完成了防火墙的配置。相较于以上两项技术,防火墙多被用于家庭网络、共享网络及特定网络系统当中。

防火墙技术相当于在外网和计算机网络系统之间搭设安全防护屏障,具备操作简便、透明度高等特点,其运行不影响计算机系统正常性能的发挥,可实现全天候不间断安全防护。但防火墙也存在明显的技术缺陷,即其安全防护功能的发挥具有较高的被动性,需要与其他安全防护技术结合使用。防火墙技术可分为代理型和包过滤型两种,随着有关技术的发展,智能化防火墙被研发和应用。相较于传统防火墙、智能化防火墙在阻拦网络病毒传播时的效率更高,适用范围也更广,能够顺利应对更高级别的网络入侵,防止计算机网络信息被盗取或破坏。

防火墙硬件系统由CPU、网络处理器、ASIC等构成。其中,CPU防火墙以Intel X86为基础架构,具备灵活性高、扩展性强的优势,目前在计算机网络信息安全防护中的应用非常广[1]。而ASIC架构防火墙有效弥补了带宽性能及容量不足的缺陷,在国外高端网络设备中的应用更为频繁。

2.4云安全技术

云安全技术是大数据时代背景下诞生的新型信息安全防护技术,其以大数据分析和可视化技术为核心。现阶段,云安全技术体系不断完善,能够为网络信息安全提供多层防护,确保用户信息安全。在安全防护过程中,服务器位于核心位置,数据信息的采集、分析、计算、处理和存储均在服务器完成,一旦发生安全风险,服务器端即可进行攻击拦截,避免发生信息安全问题。

若在计算机网络系统内引入云安全技术,客户端的安全防护软件性能不再受严格的限制,免去大量安装安全防护软件的麻烦和成本,同时又可确保系统运行稳定性,目前在技术在计算机网络信息安全防护中应用前景广阔。

2.5数据备份技术

计算机网络信息安全问题的有效预防,需要将技术措施与管理措施相结合才能发挥出最大的安全防护效果。为最大限度降低一系列网络安全风险所带来的损失和影响程度,在引入上述安全防护技术的同时,应定期进行数据备份,以确保在信息安全问题确有发生后,被破坏或丢失的数据能够被顺利修复。

数据备份带有典型的容灾属性,依照信息安全管理需求,将全部或部分数据备份至除主机硬盘以外的其他存储介质当中[2]。以往的数据备份多采用内置或外置磁带机进行冷备份,但该备份方式只能有效预防因人为操作失误而引发的数据丢失、破坏问题。大数据时代,数据呈爆发式增长,信息安全问题也越发复杂,不少企业开始使用网络备份的方式,将专业信息管理软件与硬件存储设备相结合,以提供更可靠的计算机网络信息安全防护功能。

3结语

大数据时代,引发计算机网络信息安全问题的因素主要为网络特点、用户操作、黑客入侵、病毒攻击、自然因素等。为进一步提高计算机网络信息安全水平,需重点解决信息安全意识不足、信息倒卖现象严重、安全防护技术落后等问题,整合数据加密、访问权限制、防火墙、云安全、数据备份等技术,确保计算机网络信息安全。

参考文献

[1] 高永利.大数据时代计算机網络信息安全问题探讨[J].计算机产品与流通,2020(1):155.

[2] 杨博涵.大数据时代下计算机网络信息安全问题探讨[J].现代信息科技,2020,4(1):140-141+144.

猜你喜欢

计算机网络信息安全大数据
计算机网络环境下混合式教学模式实践与探索
计算机网络信息安全及防护策略
保护信息安全要滴水不漏
高校信息安全防护
保护个人信息安全刻不容缓
计算机网络技术的应用探讨
信息安全
计算机网络维护工作的思考