陳景瑞
摘要:現(xiàn)階段信息網(wǎng)絡技術(shù)發(fā)展越來越快,需要分析的數(shù)據(jù)高速增長,且表現(xiàn)出愈加明顯的分散化、多樣化趨勢,進而在很大程度上增大了網(wǎng)絡安全分析的難度,更對網(wǎng)絡安全管理技術(shù)提出了新的挑戰(zhàn),在這樣的形勢下,迫切需要引入大數(shù)據(jù)技術(shù)來進行網(wǎng)絡安全分析,以滿足復雜環(huán)境下對網(wǎng)絡安全的需要。
關(guān)鍵詞:網(wǎng)絡安全;大數(shù)據(jù)技術(shù);大數(shù)據(jù);應對策略
隨著信息技術(shù)的發(fā)展,計算機網(wǎng)絡技術(shù)在各行各業(yè)中的應用越來越廣泛,隨之引發(fā)的網(wǎng)絡安全問題也開始引起人們的關(guān)注。在信息時代,網(wǎng)絡安全問題逐漸引起人們的重視,其不但會影響到個人信息的安全,還會影響到國家信息的安全。而隨著計算機網(wǎng)絡技術(shù)的飛速發(fā)展,網(wǎng)絡安全分析的數(shù)據(jù)變得越來越復雜,數(shù)量越來越龐大,數(shù)量級已從TB邁向PB,涉及到的范圍越來越廣泛;硬件設備的性能不斷提升,對信息的傳輸速度要求越來越高;且表現(xiàn)出越來越明顯的分散化趨勢,此外,對網(wǎng)絡的攻擊行為也變得越來越頻繁,要求進一步加強對網(wǎng)絡安全的維護。如何在大數(shù)據(jù)背景下加強網(wǎng)絡安全防范,是現(xiàn)階段互聯(lián)網(wǎng)行業(yè)發(fā)展的當務之急。
一、大數(shù)據(jù)基本含義
大數(shù)據(jù)指的是需要新處理模式才能具有更強的決策力、洞察發(fā)現(xiàn)力和流程優(yōu)化能力的海量、高增長率和多樣化的信息資產(chǎn)。與傳統(tǒng)數(shù)據(jù)相比,大數(shù)據(jù)的管理和處理難度更大,無論是采集和分析,還是分析和挖掘,都很難借助一般的軟件工具實現(xiàn),需要與云計算相結(jié)合,依托云計算平臺建立數(shù)據(jù)庫,進而完成對海量、復雜數(shù)據(jù)的高效處理。對大數(shù)據(jù)進行分析,可以發(fā)現(xiàn)其具有數(shù)據(jù)體量大、數(shù)據(jù)類型多樣化、數(shù)據(jù)處理速度快、數(shù)據(jù)價值密度低等特點,并且已經(jīng)逐步與各行各業(yè)相融合,構(gòu)建形成了龐大的數(shù)字世界,為人們提供了豐富的數(shù)據(jù)資源,對決策的制定起到了輔助作用,加快了社會發(fā)展和進步。
二、基于大數(shù)據(jù)背景的網(wǎng)絡安全影響因素
(一)網(wǎng)絡自身特征
計算機網(wǎng)絡屬于一個高度開放的環(huán)境,充斥著各種各樣的信息,導致計算機網(wǎng)絡系統(tǒng)比較脆弱,安全防范能力較弱,經(jīng)常出現(xiàn)網(wǎng)絡安全問題。一方面,數(shù)據(jù)信息是借助HTTP、IPX/SPX、TCP/IP等各類通信協(xié)議進行傳播的,但是在構(gòu)建網(wǎng)絡通信協(xié)議時,對數(shù)據(jù)傳輸安全考慮不周,缺乏科學系統(tǒng)的數(shù)據(jù)保護機制。另一方面,在網(wǎng)絡環(huán)境中,信息的發(fā)布和傳播都是比較自由的,導致數(shù)據(jù)管理難度較大,安全性得不到保證。
(二)病毒入侵和黑客攻擊病毒是最為常見的網(wǎng)絡安全隱患
當前計算機軟件和系統(tǒng)更新?lián)Q代速率較快,很容易因漏洞問題而受到病毒侵襲,再加上電腦殺毒軟件能力有限,病毒破壞力和公共機型不斷增強,計算機經(jīng)常會出現(xiàn)因病毒感染而出現(xiàn)癱瘓甚至是崩潰現(xiàn)象。另外,一些具備較強專業(yè)能力的黑客,受利益的驅(qū)動往往會有目的性的供攻擊計算機網(wǎng)絡,獲取用戶私密信息。
(三)系統(tǒng)軟件漏洞
計算機網(wǎng)絡系統(tǒng)和軟件存在漏洞,是無法避免的現(xiàn)實問題,也會對網(wǎng)絡安全造成不利影響。任何一種計算機系統(tǒng),包括Windows系統(tǒng)、Linux系統(tǒng)、Solaris系統(tǒng)等,在設計時都會存在缺陷,隨著網(wǎng)絡環(huán)境的變化以及計算機功能的增多,這些缺陷將會逐漸顯露出來形成系統(tǒng)漏洞,給予了不法分子可乘之機。同時,用戶所安裝使用的各類軟件,尤其是盜版軟甲,也會存在漏洞,會對計算機系統(tǒng)造成嚴重破壞,導致用戶信息泄露,存在較大的網(wǎng)絡安全隱患。
(四)人為操作失誤
計算機已經(jīng)滲透到了生活生產(chǎn)中的方方面面,計算機用戶數(shù)量較多,但是大多數(shù)用戶都沒有接受過專業(yè)性、系統(tǒng)性的培訓,僅僅只是掌握計算機基本的操作技能,對于比較復雜的操作則不夠熟悉,使用計算機過程中經(jīng)常出現(xiàn)操作失誤現(xiàn)象,比如沒有按照相關(guān)規(guī)定規(guī)范輸入操作指令等,埋下了網(wǎng)絡安全隱患。并且,部分計算機用戶網(wǎng)絡安全意識薄弱,所設置的口令和密碼比較簡單,安全等級較低,容易被其他人破解,也會引發(fā)網(wǎng)絡安全問題。
三、基于大數(shù)據(jù)背景的網(wǎng)絡安全實踐應對策略
(一)合理運用防火墻和安全檢測技術(shù)
防火墻技術(shù)是一種利用拓撲結(jié)構(gòu)的隔離方式,來提升計算機網(wǎng)絡防護的安全度的一種技術(shù)手段,在公共網(wǎng)絡和企業(yè)網(wǎng)絡安全管理中有著良好的應用效果。利用防火墻可以在內(nèi)部網(wǎng)絡和外部網(wǎng)絡之間形成一道屏障,抵御外部病毒木馬的入侵和攻擊,并對內(nèi)部網(wǎng)絡起到了實時監(jiān)控作用,可以及時消除安全隱患,保證內(nèi)部網(wǎng)絡的安全性。另外,還應該將防火墻技術(shù)與計算機安全檢測技術(shù)相結(jié)合,包括口令安全、殺毒軟件、U盤管理軟件等技術(shù),通過對網(wǎng)絡動態(tài)進行檢測,實現(xiàn)對病毒的全面防范,確保網(wǎng)絡數(shù)據(jù)信息安全。
(二)加強病毒及黑客攻擊防范力度
針對網(wǎng)絡病毒入侵現(xiàn)象,應構(gòu)建完善的防范機制,既要在電腦上下載安裝正版殺毒軟件,防止惡意軟件干擾,杜絕安全隱患,又要從病毒發(fā)展特點出發(fā),加大對殺毒軟件的研發(fā)力度,增強其殺毒能力,以更好地應對更為復雜且危害更嚴重的病毒。推廣運用數(shù)字認證技術(shù),控制訪問數(shù)據(jù)的門禁,建立科學合理認證渠道,避免非法用戶訪問,有效地保護計算機網(wǎng)絡安全。
(三)及時修復計算機系統(tǒng)和軟件漏洞
要想降低計算機系統(tǒng)和軟件漏洞對網(wǎng)絡安全造成的影響,便需要從系統(tǒng)和軟甲設計入手,采取有效對策修復漏洞。同時,應根據(jù)漏洞特點,定期對系統(tǒng)進行升級,及時更新軟件,增強計算機系統(tǒng)和軟件的安全防護能力,以便更好的適應越來越復雜的網(wǎng)絡環(huán)境,避免因漏洞引發(fā)網(wǎng)絡安全問題。
(四)規(guī)范用戶操作行為,強化網(wǎng)絡安全意識
用戶操作是否規(guī)范,也會影響到網(wǎng)絡安全,所以便需要規(guī)范用戶操作行為,增強其網(wǎng)絡安全意識。一方面,計算機用戶應學習專業(yè)網(wǎng)絡技術(shù)知識,掌握計算機殺毒、漏洞修復、垃圾清理等各項基本操作技能,并熟悉計算機硬件與軟件組成和功能,按照規(guī)范手法正確使用計算機,避免誤操作行為的出現(xiàn)。另一方面,計算機用戶應設置更加復雜的口令和密碼,運用身份認證、口令加密、文件權(quán)限設置等各項技術(shù)。
四、結(jié)束語
隨著計算機網(wǎng)絡技術(shù)的發(fā)展,網(wǎng)絡安全問題引起人們更多的重視,面對愈加復雜的網(wǎng)絡環(huán)境,為了加強對網(wǎng)絡安全的維護,提升數(shù)據(jù)信息的處理效率,將大數(shù)據(jù)技術(shù)應用到網(wǎng)絡安全分析中。研究表明,大數(shù)據(jù)技術(shù)具有處理速度快、覆蓋范圍廣等特點,能夠滿足網(wǎng)絡安全分析中對數(shù)據(jù)的高效率要求。本文就網(wǎng)絡安全分析中大數(shù)據(jù)技術(shù)的應用進行了探討,通過應用更為高效的采集、存儲、檢索、分析等數(shù)據(jù)處理手段,有效提升網(wǎng)絡安全分析的效率。
參考文獻:
[1]孫玉 淺談網(wǎng)絡安全分析中的大數(shù)據(jù)技術(shù)應用[J].網(wǎng)絡安全技術(shù)與應用
[2]王帥 汪來富 金華敏等.網(wǎng)絡安全分析中的大數(shù)據(jù)技術(shù)應用[J].電信科學
[3]魯宛生 淺談網(wǎng)絡安全分析中大數(shù)據(jù)技術(shù)的應用[J].數(shù)碼世界