孫軍科 東莞理工學院城市學院
網絡安全問題一直是一代信息技術人才為之奮斗的終極目標,尤其是大數據已經開始左右我們日常生活的時候,大數據的網絡安全問題就變得愈來愈加重要。大數據包含了個人隱私、商業秘密、國家安全甚至是世界安危,一旦大數據泄露就意味著我們變成了任人宰割的羔羊,不法分子可以輕而易舉的獲取我們的個人隱私、騙取公司利益甚至威脅國家安全。因此,大數據網絡安全問題的重要性也就不言而喻。
隨著人們對網絡的應用越來越多,在二十世紀八十年代就開始有人發現大數據的深遠影響,甚至有人稱其為網絡上的第一次工業革命。從而 “大數據”這個詞,慢慢的從默默無聞變得廣為人知。
那么,什么是大數據呢? “大”,可以理解為復雜的,“巨量的”,即大數據就是巨量的、復雜的數據的集合,通過將匯集而來的數據進行整合和共享,形成可以互通的資源并服務于使用者。
顧名思義,訪問網絡權限就是人們可以瀏覽或使用多少網絡資源。一般情況下,訪問權限是由系統管理員設置的,用來限制某些人員對資源的瀏覽和使用,只有擁有被系統管理員給予權限的人才可以對資源進行使用和訪問修改等。但是,由于大數據的沖擊,數據信息的大量集中,導致訪問權限也受到了嚴重的挑戰,很多信息的訪問權限會出沖突甚至相悖的情況,而為了讓人們可以使用自己的資源,訪問權限的開放程度就有了不同程度的兼容和下降,兼容導致最直接的情況就是同一個訪問權限可能同時訪問不同的資源,而這也就造成了數據的泄漏。這就給不法分子違法作案提供了可乘之機,網絡的不安全現象也就接踵而來。
大數據的本質就是大量數據的集成,將個人信息、商業信息、國家信息等各種各樣的信息統一集成并應用于不同事件,這有助于工作效率化和產品工業化等,數據的信息化將大大方便人們的生活、企業發展甚至國家的繁榮發展。但是,由于網絡的共享性,數據量隨著時間的延續變得越來越增加和集中,使得數據維護的工作量變得越來越繁瑣和困難。所以,網絡并不像想象中那么安全,巨量的數據就可能會導致信息泄漏問題的出現,一些不法分子就可以利用這些漏洞截取信息資源,一旦信息資源截取成功,輕則個人隱私外泄,比如“呼死你”騷擾電話,財產丟失等;重則影響到企業的正常發展,甚至有損國家利益。
上面提到,訪問網絡權限就是人們可以瀏覽或使用多少網絡資源。也就是通過對資源進行設置訪問權限,讓只有經過安全認證的人員才可以瀏覽和使用,非認證者只能通過正常途徑才能獲得訪問許可。網絡病毒、不法分子如黑客等相比我們不會陌生,這些網絡毒瘤一旦出現,輕則損失財產,重則隱私泄露引發安全問題。那么怎樣控制這些情況發生呢?沒錯,增加訪問權限,從根源上杜絕。增加訪問權限的方法很多,比如設置安全密碼、手勢識別等。
針對上面提到的數據泄露問題,常用的措施就是首先對網絡訪問進行控制,防止無關人員對數據的訪問,相關人員訪問也需要有相應資格才行,沒有訪問權限的人是不可以對數據進行訪問的;然后是對重要數據進行加密操作,黑客可以通過偽裝身份或者一些其他方法獲得訪問權限,而一旦有了訪問權限,所有數據就變成了不設防的財富。為了解決這個問題,便是在訪問權限后再加設一層保護,即數據加密。這樣,即使黑客或者某些不法分子通過某種手段破解了訪問權限這層關卡,可以瀏覽相關信息,但是由于重要數據已經進行加密,想解密就需要秘鑰,而沒有秘鑰的人是無法看到加密的數據的??偟膩碚f,大數據網絡的安全除了層層設防之外,還可以通過一些其他方法來實現。
首先,可以立法,通過建立法律法規進行網絡信息保護推動《網絡安全法》的出臺,并成立網絡安全局,加大網絡安全的監管力度,責任到人,嚴格執法。其次,定標,制定網絡運營及使用的標準,建立大數據網絡使用安全指南、隱私安全保護、工商業互聯網安全保護等重點領域的執行標準,讓不法分子沒有可乘之機。最后,人才培養,通過健全人才激勵制度、提高人才待遇等方式吸引人才,增加網絡安全人才隊伍,加強強大團隊間的合作,從而加速大數據庫、操作系統、安全防護等技術的研發,提高大數據資源的安全性。
大數據時代背景下,安全不得不受到社會的廣泛重視,為了保護人們的隱私信息和財產安全,必須加強對網絡訪問權限的控制,對重要的數據進行加密處理等。另外,在國家角度也需要完善相應法律法規,引進專業人才等。