APP下载

大数据下高校网络信息安全与防护

2020-11-25王晓静

电子技术与软件工程 2020年12期
关键词:信息系统信息安全网络安全

王晓静

(呼和浩特职业学院 内蒙古自治区呼和浩特市 010010)

1 大数据与计算机网络信息安全简述

大数据即数据量较大,主要是因:在互联网时代下,每天每时每年分每秒都在不断地产生着大量的信息。这些数据的特征为多样性、价值密度低等。在数据时代下,用户可以快速地获取多种信息,进而便利地开展工作、学习等多项活动。值得注意的是:用户在传递交流数据时容易被不良分子窃取。若是不良分子随意使用用户重要信息,就容易影响用户人身、财产安全。为保证用户更好地享受互联网生活,就需要重视计算机网络信息安全防护工作,不断地提高安全防护工作水平。与此同时,要积极地构建完善的计算机网络信息安全防护制度,规范安全防护行为,最大限度地保护用户信息安全。另外,要创新发展网络信息安全防护方式方法,强化安全防护效果。

2 高校网络信息安全隐患带来的影响

2.1 基本教育信息的影响

若是高校存在网络信息安全隐患,就容易对基本教育信息产生影响。本次主要从三大方面分析了其对基本教育信息产生的影响。对教师管理和学生学籍信息的影响。教师、学生的个人信息会被录入到信息系统之中。这样就可以更好地开展教育教学管理工作。如果教师、学生的个人信息被泄露,那么将会对师生的争正常生活造成一定的影响。由于学生所填写的个人信息涉及家长,家长的正常生活也容易被打乱。在这种情况之下,高校容易受到家长的投诉,大大地降低了自身形象。因此,高校需要积极地解决网络信息安全问题。对公共教育信息的影响。高校拥有公共教育信息。其中,校园门户、招生资源分配、学生资助管理等都属于公共教育信息。公共教育信息涉及国家机密,若是泄露这些公共教育信息,并被敌对势力制造社会矛盾,就容易影响社会和谐健康发展。所以,高校需要高度重视网络信息安全防护工作。对于教学以及教务方面的影响。行政、科研、教学、财务、教学数据库等是教学以及教务的重要组成部分。若是泄露教学以及教务方面的信息,不仅影响高校科研、教育教学工作的正常推进,而且对国家科教事业的顺利推进产生一定的阻碍。

2.2 信息系统自身安全的影响

信息系统在提升高校运转发展水平方面具有重要的价值。若是高校信息系统遭受黑客的攻击、电脑病毒的感染等,信息系统容易出现崩溃的故障问题,何谈能够保证高校正常运转。总而言之,在信息系统遭受破坏的情况之下,高校发展将会受到影响,甚至会对社会健康、稳定发展产生负面影响。所以说,高校需要积极地开展信息系统安全防护工作,不断增强信息系统安全防护能力。

3 大数据时代的高校网络信息安全问题现状

3.1 缺乏整体规划,信息孤岛现象严重

虽然高校积极地引入信息技术,构建信息系统,但是高校缺乏整体规划信息系统建设工作,不利于统一管理信息系统。在这种情况之下,高校网络信息安全不能够得到充分地保障。为此,高校需要做好整体规划工作,并提升监督管理水平。

3.2 信息系统繁杂

如今,高校投入了人力、物力、财力等开展信息系统构建工作。其中,科研以及教学管理工作的信息化建设水平不断提高。通过实践研究发现,高校建设了众所类型与众多数量的信息系统。整体来看,信息系统的复杂性较高。在这种情况之下,高校在管理信息系统时会遇到一些问题。

3.3 缺乏统一数据标准,导致实时数据交换困难

通过统一数据标准,信息管理工作会进行得更为顺利。不过,高校侧重于建设信息系统,忽略构建统一数据标准,进而影响了数据交换、传输工作的顺利推进。同时为数据交换、传输工作埋下了安全隐患。另外,非法分子会因高校信息系统建设水平不高,而容易侵入信息系统,从而降低了信息系统安全水平。

3.4 网络与安全边界模糊

在新时代下,互联网发展水平不断提高,电子设备性能不断增强。当前,越来越多的人拥有了平板电脑、智能手机等电子设备。不同的终端设备的数据传输、共享方式等存在一定的差异。这样容易增加信息泄露风险,不利于较好地保障用户信息安全。另外,终端设备的信息系统出现安全漏洞的几率不断增加,这无疑影响了用户信息安全。

3.5 安全意识薄弱

通常情况之下,高校各大部门往往只是关注自身的信息系统性能、信息系统运作水平等。然而,部门容易忽视信息系统的安全性,更不用提掌握充足的信息系统安全防护知识开展安全管理工作了。总而言之,部门安全意识薄弱,缺乏开展网络安全防护工作。

4 大数据时代的高校网络安全信息防护策略

4.1 建立统一的信息标准

在大数据时代下,高校需要主动地加大信息化建设力度,构建数字校园信息管理平台,进而有效地推进信息化管理工作。为提高数字校园信息管理平台运行水平,高校管理人员需要树立大局观,整体把控信息系统建设工作。由于统一的信息标准对于提升信息系统具有积极意义,高校需要建立统一的信息标准,以信息标准指导信息系统建设、运行等多方面工作。在运转中,高校与高校、学校领导层之间、各级管理部门之间需要互相分享、交流数据信息,进而完善高校建设工作。为促进各主体沟通交流,高校需要以统一的信息标准为信息系统优化管理的依据。国家颁布了教育信息化管理的标准细则。为避免信息系统建设工作偏离方向,高校需要根据国家在信息化建设方面提出的规范、标准,完善信息化建设工作。与此同时,高校需要优化统一基础行政管理信息、教育统计信息、基础行政管理信息等信息标准,以此保证信息系统建设水平。

4.2 构建统一的信息门户

复杂的信息系统不仅不利于高校开展管理工作,而且增加网络安全风险。为提升信息系统构建水平,发挥信息系统在高校建设发展中的积极作用,要构建统一的信息门户,进而实施信息化管理工作。高校在构建统一的信息门户之前需要了解各大主体对信息化建设的需求,并合理地应用先进的科学技术手段开展信息系统建设工作。另外,高校需要对教师、学生、校职工等的身份认证进行统一的设计。在这种情况之下,就可以更好地开展数据对接工作,以此强化管理效果。为提高网络信息安全水平,要加大力度推进统一的身份识别、用户注册、应用权限、安全审核等设计工作,避免不良分子进入信息系统。与此同时,高校需要设置访问权限,非管理人、本校用户不可访问信息。

4.3 构建公共数据交换系统

一般而言,高校常应用点对点数据传送方式进行数据传输,沟通交流。但是在点对点数据传送方式下,并没有很好地加密数据信息,信息被泄露的风险也会增加。所以,点对点数据传送方式越来越不能够满足信息系统安全防护需求。当前,高校需要做好信息数据加密工作。其中,高校可以构建公共数据交换系统,并利用核心数据库和数据变更同步组件,以便追踪数据信息。与此同时,高校需要建设安全信息管理系统,保证数据传输安全。

4.4 安全的区域边界

高校需要做好区域边界的安全管理工作,从各种角度开展安全管理工作。具体可以从以下角度开展工作。边界访问控制。高校需要科学地开展边界访问控制工作,防止不良分子入侵信息系统。一方面,要构建自主访问控制机制,规范访问活动;另一方面,要构建强制访问控制机制,即对待强制访问的人员,实施有效的控制管理工作。边界包过滤。由于不良分子会通过非法入侵的方式进入信息系统,高校需要采取有效的措施,降低不良分子入侵信息系统的放概率。比如,做好边界包过滤工作,检查数据包的源地址、目的地址等。若是发现数据包的源地址、目的地址等存在问题,则要限制数据包进入信息系统。边界安全审计。高校需要构建边界安全审计制度,科学合理地审计行为。若是发现违规行为,就需要迅速处理该行为,减少违规行为给自身带来的损失。边界完整性保护。高校可以通过在区域边界设置探测器的方法,全面地监控管理网络行为,进而组织外界人员入侵信息系统。

4.5 安全的管理制度

由于网络安全技术在网络安全管理中具有重要的作用,相关人员需要应用网络安全技术,开展安全防护工作,保护用户数据安全。为提高网络安全管理水平,高校要建立健全安全管理制度,进而应用制度制约安全防护行为。其中,高校需要根据自身管理需求以及时代发展调整、完善、更新安全管理制度。为提高网络安全管理防护积极性,可以构建安全管理激励制度。与此同时,要构建网络安全培训制度,定期组织相关人员参与培教育,丰富他们的网络信息安全防护管理知识,提高他们网络信息安全防护管理能力。

4.6 装设防火墙与杀毒软件

由于防火墙地可以很好地避免外界人员入侵信息系统,高校需要聘请计算机安全管理人员安装防火墙。另外,高校还需要安装杀毒软件,降低计算机发生病毒感染的几率。与此同时,高校需要不断地升级、更新、优化装设防火墙与杀毒软件,以此更好地保护信息系统。在这种情况之下,就可以为广大用户创设一个良好互联网运作环境,让广大用户放心开展互联网活动。

4.7 应用入侵检测技术

随着科学技术的快速发展,入侵检测技术出现在了社会大众的视野之中。当前,入侵检测技术在提升网络信息安全防护水平方面发挥着愈加重要的作用。因此,高校需要更加重视入侵检测技术,并把该技术有效地应用到网络信息安全防护工作之中。入侵检测技术的工作原理是:通过全面地检测信息系统运行情况,了解信息系统的安全状态。若是发现外界人士非法入侵了信息系统,就需要采取措施解决入侵问题,以此实现保护网络信息安全的目的。入侵检测技术在检测中会应用到分析方法,一是签名分析法。应用签名分析法可以很好地检测信息系统中存在地入侵行为,而相关人员则需要对干扰性质进行签名设定。这样就可以更好地保护信息系统。二是统计分析法。统计分析法是以统计学为基础开展的入侵检测工作,在应用统计分析法时,会参考系统运行情况,甄别出某一行为方式,找出与信息系统正常运行情况下的差别,进而采取有效措施改正与解决该问题,以此保护计算机。

5 结束语

随着社会快速发展,高校积极地引入信息技术,加快自身信息化发展进程。当前,高校教学、科研、管理和生活等与信息技术紧密相联。在信息技术的支持下,高校发展水平不断提升。不过,高校在大数据时代下其网络信息安全受到了极大地威胁,大大地影响其稳定健康运转。为强化网络信息安全,高校需要构建完善的网络信息安全防护体系,切实指导网络安全防护工作。

猜你喜欢

信息系统信息安全网络安全
企业信息系统安全防护
网络安全
网络安全人才培养应“实战化”
基于区块链的通航维护信息系统研究
上网时如何注意网络安全?
保护信息安全要滴水不漏
信息系统审计中计算机审计的应用
高校信息安全防护
基于SG-I6000的信息系统运检自动化诊断实践
保护个人信息安全刻不容缓