◆刁紅艷
(無錫南洋職業技術學院 江蘇 214081)
淺談大數據環境下的網絡安全
◆刁紅艷
(無錫南洋職業技術學院 江蘇 214081)
隨著計算機技術水平的不斷提高以及網絡技術的發展,我們進入了大數據時代。在大數據環境下數據正在迅速地膨脹,海量信息內容非常豐富。這也在一定程度上催生了很多網絡安全問題。大數據環境下的網絡安全給網絡使用者帶來了一定的負面影響,因此我們必須予以高度的關注。采取有效措施,切實提高網絡安全性。
大數據環境;網絡安全;互聯網技術
隨著互聯網技術水平的不斷提高,人類日常生產生活中所接受的數據量也在逐步增長。而這些數據量中的很多數據都是一些敏感數據,甚至這些數據還關系著國家安全。正是由于數據的這些特性,使得一些不法分子通過攻擊網絡的形式來竊取信息竊取以及篡改數據。由此可見,大數據時代下網絡安全與社會的經濟效益息息相關,我們必須對其予以高度的關注。
在大數據環境下網絡中往往潛在著大量的敏感信息,這些敏感信息也逐步發展成為保障數據安全的有效途徑。網絡安全的問題在大數據環境下,主要體現在以下幾方面。
1.1 物理安全
網絡的物理安全在大數據環境下是實現整個網絡系統安全的基礎。在建設網絡工程的過程中,我們應當充分考慮到網絡系統設計的合理性。除此之外,還應當考慮機房的防潮防塵等問題,避免線路發生截斷、設備被破壞等現象的發生。[1]
1.2 信息內容安全
大數據環境下,網絡數據日益增多,這一現象也導致了兩方面的網絡信息內容安全問題。第一種為信息的泄露問題。所謂信息泄露是一些不法分子在未經合法用戶的授權之下,通過偵聽截獲等手段來獲取相應的數據。而一旦這些數據泄露出去,就很有可能給廣大用戶帶來安全隱患。常見的數據被破壞現象包括系統故障、病毒傳染等等,這些破壞行為給我國經濟社會以及政治的發展帶來一定的負面影響。第二種為信息的辨別問題,網絡數據日益增多,數據中潛在著一些非法信息,這些信息會給信息使用者帶來巨大的安全隱患。
1.3 信息傳播安全
數據信息的傳輸載體在網絡環境下表現為各種通信協議。然而值得注意的是,這些通信協議往往存在著很大的安全漏洞,沒有實現對數據的安全保護。很多用戶非法入侵網絡,通過利用這些協議中的漏洞來破壞和泄露用戶的數據。[2]不僅如此,如果數據在傳輸過程中受到攻擊,還有可能導致整個網絡系統中斷,并陷入癱瘓狀態。
1.4 管理安全
無論在什么樣的狀況下,我們應當意識到管理都是網絡安全中最為重要的一部分。如果缺乏健全的安全管理制度則有可能導致安全管理風險的發生。與此同時,如果缺乏相應的安全管理制度,我們也難以實現對黑客攻擊的有效追蹤,對于破案來說是非常不利的。還有可能給今后的數據安全埋下隱患。
在大數據環境下,網絡系統存在各種漏洞,導致網絡系統異常脆弱。在這種情況下,我們有必要將多種技術有機結合在一起。攻擊者在攻擊網絡的過程中往往遵循的是最易滲透原則,所謂的最易滲透原則就是指在最有利的時間和地點,攻擊系統最薄弱的地方。由此可見,我們有必要通過分析評估和檢測網絡安全來實現網絡漏洞的有效彌補。現階段,我們采用的技術主要包括訪問控制以及數據加密等技術。筆者通過長期的研究與實踐認為,我們可以通過以下幾種措施來實現安全防護。
2.1 不斷豐富安全技術手段
(1)實現訪問控制。訪問控制是實現網絡安全預防的有效途徑。進行訪問控制的主要目的,是認證和控制網絡資源權限,確保網絡資源不被非法使用。例如我們可以實現對用戶身份認證,并將身份認證同口令加密等措施有機結合在一起,從而有效控制訪問網絡的權限。[3]
(2)實現數據加密。無論在什么樣的情況下,想要實現數據安全都必須進行數據加密,只有在這種情況下,我們將數據傳輸出去之后才能夠有效保障數據的安全性。即使在傳輸過程中竊取者將數據截斷或者是獲取,也難以獲得數據的主要內容。
(3)實現網絡隔離。通常情況下,網絡隔離一般建立在數據存儲系統之上。防火墻根據制度的不同將網絡劃分為兩部分,第一部分是內部網絡,第二部分為外部網絡。一般情況下內部網絡是值得廣大用戶信賴的網絡,而外部網絡則大多存在著較大的威脅。防火墻系統決定了哪些內部網絡可以訪問,還能夠在此基礎上,有效防范外部網絡,極大地提高了網絡避免受到侵害的機率。[4]
(4)入侵檢測。所謂入侵檢測主要是通過互聯網絡來采集和分析主機系統中的關鍵信息,從而有效判斷出非法用戶入侵的行為,并作出科學合理的反應。入侵檢測是一種網絡安全防御措施,它既能夠實現對網絡的監測,避免內部攻擊以及外部攻擊,還能夠有效彌補防火墻存在的不足。如果將檢測技術與其他的網絡安全產品有機結合在一起,能夠實現對網絡安全領域的全方面保護,進一步提高了網絡信息安全的完整性。
2.2 切實提高安全防范意識
不論什么樣的網絡都難以實現全面安全,筆者通過長期的研究與實踐認為,想要確保網絡安全必須實現技術和管理的有機統一。因此,我們除了運用各種安全技術之外,還應當建立相應的安全管理制度,不斷地提高廣大民眾安全意識,實現對網絡的制度管理。網絡管理制度,包括安全設備的訪問控制措施、機房管理制度等等。
為了實現網絡的安全運行,我們應當建立健全相應的安全管理制度,除此之外,還應當進一步提高用戶的安全意識。使用戶能夠有效安裝防病毒軟件,并對網絡系統內部進行彌補,設置相應口令。只有進一步提高廣大網絡用戶的安全意識才能夠有效避免來自于網絡的安全威脅,避免安全事故的發生。隨著網絡技術水平的不斷提高,絕對的網絡安全已經不復存在,在這種情況下,我們必須將網絡安全防范措施的加強與民眾網絡意識的提高有機結合在一起,從而達到預防來自于網絡方面的攻擊,切實保障網絡安全運行的目的。
在大數據環境下數據的生成和累積是必然的發展趨勢,而這種數據的生成和累積給我們帶來的往往是巨大的經濟價值和社會價值,但我們應當注意到的是這些數據必須通過有效的整合以及分析才能夠實現。
隨著網絡技術水平的進一步提高,網絡數據產生的速度進一步加快,這需要我們實現對網絡大數據的有效分析和處理,將其中的有效信息提煉出來。大數據的應用給云計算帶來落地的途徑,使得云計算實現了業務創新以及服務方面的創新。
對于廣大中小企業來說,我們可以通過收集和分析所獲得到的數據,來實現對客戶需求的了解,并在此基礎上,將客戶需求通知產品的設計部門,進一步提高自身的產品質量和服務改變。由此可見大數據已經成為了企業提高自身競爭力,實現經濟效益增長的基礎。
大數據的特點可以用“4V+1C”來概括,“4V+1C”分別代表了Variety(多樣化)、Volume(海量)、Velocity(快速)、Vitality(靈活)以及Complexity(復雜)。與傳統網絡安全管理相比,這些特點顯示出大數據安全管理具有很高的難度。對大數據的網絡安全管理只有保持清醒的認識并采取恰當的措施,才能將出現的損失降到最低。
通過分析大數據進一步提高網絡安全,能夠實現超前的預測,并為企業的發展以及個人信息的保護提供條件。在今后,我們應當對大數據環境下網絡安全給予高度的重視,切實提高網絡安全意識,加強網絡安全措施的創新,為廣大用戶的網絡使用保駕護航。當然,我們也應該當意識到,網絡安全的防范并不是一蹴而就的,它是一個長期發展的過程,需要我們大家共同努力才能夠實現。
[1]戴璐,王洪波.淺談大數據環境下審計風險的防范對策[J].科技創業月刊,2015.
[2]靳宇曦.淺談大數據環境下的網絡信息安全[J].科技情報開發與經濟,2015.
[3]鄭曉軍.淺談大數據下的圖書館無線網絡應用優化[J].圖書館研究,2016.
[4]潘月華.淺談大數據時代下的食品安全管理[J].微量元素與健康研究,2016.