摘要:大數據時代下信息科技飛速發展安全管理問題日益突出。為提升用戶的計算機使用效率與信息傳輸安全性必須建立配套管理機制定期開展針對新型網絡病毒與木馬的查殺活動用戶必須及時更新計算機系統提高自身安全防護意識修復潛在系統漏洞加密終端與服務器中的存儲數據讓各節點能夠在穩定的環境下持續運轉。文章主要分析了大數據時代下計算機網絡應用模式的變化指出了目前影響計算機網絡應用安全性的客觀因素總結了建立完善安全控制機制、提升計算機系統穩定性的調節措施。
關鍵詞:大數據時代;計算機網絡;信息傳輸;管理機制
中圖法分類號:TP393文獻標識碼:A
Research on computer network application security underbackground of big data
YANG Bin
(Library of Guizhou Communication Vocational College,Guiyang 550001,China)
Abstract:In the era of big data, with the rapid development of information technology, the problem of security management has become increasingly prominent. In order to improve the user's computer use efficiency and information transmission security, it is necessary to establish a supporting management mechanism and regularly carry out the killing activities against new network viruses and Trojans. Users must update their computer system in time, strengthen their own security protection awareness,repair potential system vulnerabilities, and encrypt the data stored in terminals and servers, so that each node can operate continuously in a stable environment. This paper mainly analyzes the changes of computer network application mode in the era of big data, points out the objective factors affecting the security of computer network application,and summarizes t adjustment measures to establish and improve the security control mechanism and improve the stability of computer system.
Key words:big data era,computer network, information transmission, management mechanism
大數據技術已廣泛應用于多個社會領域,創造了更大的經濟價值,提升了計算機行業從業者的工作效率,使得現代化工業產業發展需求得到滿足。為解決常見安全問題,提升計算機系統運用效果,必須基于遠程數據交換機制與分析系統,建立完善安全管理模型,引入分級密碼認證制度、多節點流量加密制度等可行性較高的安全防護措施,計算機用戶必須定期復制、備份機密信息,解決數據基數不足、密碼容易泄露等問題,優化計算機防火墻運作方式,及時更新黑名單,讓計算機安全防護系統處于主動防御狀態。
1? 大數據技術的內涵與應用價值
步入新時代以來,信息科技獲得快速發展,基于數據分析算法與演化模型構建的大數據技術逐步走向成熟,開始在經濟、文化、教育等不同領域獲得廣泛應用,該技術的發展與普及推動了大數據時代下社會生產方式與群眾生活方式的轉變。大數據技術的運行機制可被概括為基于全新數據傳輸機制與分析軟件,對海量數據進行整理、分析、傳輸、存儲,提升數據的可用性與分類明確性,發掘數據內在價值,讓數據擁有者獲得更多經濟收益。大數據技術催生了多元化互聯網空間的發展與演化,使得網絡設備使用者的思想觀念發生根本性變化,部分云計算服務供應商開始推出可保障網絡安全的大數據產品,如安全信息分析服務等,以抵御網絡病毒入侵、提升數據隱匿性為基本目標,強化數據分析系統對異常信息的分析和提取能力,可保證計算機網絡技術在穩定、可控環境下獲得廣泛應用。
在計算機設備快速更新換代的背景下,信息分析系統應用范圍逐步擴大,技術人員可對數據進行分布式加工處理,落實配套編輯工作,分析網絡空間中的安全動態,對可能出現的機密信息泄露、網絡資源流失等制定針對性調節措施,改善生產經營活動所取得的效果,提升網絡資源使用效率。
2? 大數據時代下計算機網絡的基本特性與發展趨勢
(1)運算力不斷提升,存儲容量不斷擴大
大數據時代下計算機設備運算能力有所提升,計算速度從每秒千萬次提升到每秒兩億次左右,可將獨立經濟組織或社會團體所提供的海量信息進行精細化處理,并將其傳輸到云端服務器或本地存儲空間中,緊密連接多個數據終端并進行分布式協同作業,合理使用算力開發可利用的數據資源。此類計算機網絡系統具備信息存儲容量大、兼容性強、可靈活調節等優勢,融合了大數據技術、虛擬化辦公技術、云計算技術等先進科技,可支持云端數據檢索與在線定時信息傳輸。例如,某企業員工對某一類型辦公數據有需求,即可登錄云端服務器,輸入關鍵字進行檢索,找出所需歷史信息與辦公數據[1 ]。在這一全新計算機服務模式下,技術人員辦的公方式發生了較大變化,可隨時隨地登錄本地賬戶利用云端存儲信息處理各類問題,且開放性、多元化網絡空間中的服務系統支持多人同時登陸,并可為用戶提供高質量數據檢索服務與在線建模服務,減少對稀缺信息資源的消耗,在不耗費資源拓展帶寬的前提下提升辦公效率,發揮了新時代下計算機技術的特殊優勢。
(2)系統交互性提升,支持在線文件共享
新型計算機遠程信息交換系統支持位于不同地區的用戶共享大體積文件與海量數據,信息的傳輸與解碼可不依賴本地編譯器,數據傳遞效率高于傳統計算機傳輸模式,可不受網絡速度、計算機本體性能、空間距離等因素的影響,數據在傳輸過程中處于隱匿狀態,保真度較高。部分用戶可登錄云端服務器,獲得供應商推出的最新數據同步傳輸產品,并使用自動生成的密鑰對數據真實性、完整性進行驗證。大數據時代下計算機系統的存儲容量有限,無法一次性存入過多信息與用戶數據,因此必須將其中的大部分數據存儲在云端與遠程交換機中,對其進行加密處理,預防數據泄露與丟失[2] 。同時,為處理好常見的非線性錯誤問題,降低用戶數據處理難度,用戶可借助大數據技術與計算機內置智能處理功能,對系統進行科學管控。
3? 大數據時代下計算機網絡應用安全問題的類型與影響
(1)惡意在線攻擊與網絡病毒
大數據時代下信息傳輸效率較高,計算機用戶可在使用數據分析系統的過程中,形成了可追溯的歷史信息記錄與數據傳輸軌跡,被網絡空間中的不法分子發現并加以利用,向計算機或云端服務器發動攻擊,降低計算機網絡系統的穩定性與安全性。
步入新時代以來,針對計算機系統的遠程惡意攻擊頻率不斷提升,攻擊的主要方式包含散播網絡病毒感染計算機、利用遠程控制機制在系統內部安放木馬等,使得網絡信息安全受到威脅,來自人為活動的破壞危害性較大,難以被及時發現并加以處理。例如,不法分子可將病毒或可遠程激活的木馬植入芯片、U 盤中,使之受到病毒制造者的控制,在用戶啟動計算機系統、插入外置設備后,計算機內部系統文件會遭到篡改,病毒可進行跨介質傳播并快速擴散,使得計算機系統處于無法工作的癱瘓狀態。將關鍵用戶密碼、數據傳輸節點編碼方式泄露給黑客或其他營利團體,犯罪團伙可利用系統中的漏洞,對內部信息與用戶數據進行復制、修改、銷毀等活動,給計算機用戶與企業、個人帶來較大經濟損失[3]。部分情況下病毒或被動式網絡攻擊會導致計算機散熱效率下降、黑屏、卡頓等狀況發生,網絡連接速度明顯減慢,重要數據被直接刪除。
(2)系統潛在漏洞較多,設備升級速度過慢
大數據時代下計算機設備更新換代速度較快,部分新設備、新軟件系統中會存在較多漏洞與安全問題,可被網上不法分子發現并利用。計算機網絡服務供應商會記錄用戶使用習慣,以滿足多數客戶需求為基本目標,對計算機系統進行升級與改造處理,使用時間較長的計算機系統更新頻率不高,內置功能缺陷較多,安全系數較低,難以抵御新型病毒與木馬文件的侵襲。個別計算機用戶的安全意識較為薄弱,并未根據服務供應商要求來定期升級系統并使用安全防護補丁,使得計算機系統穩定性、可靠性下降。
計算機用戶可在學習、工作中登陸不同類型網站獲取信息,不法分子習慣于將沾染病毒的文件或自啟動腳本植入虛假網站之中,在用戶登錄此類網站時感染其所使用的計算機系統,突破安全防護機制,獲取計算機用戶定位信息與個人數據,用戶在傳輸文件、進行在線辦公的過程中,會在不經意間泄露機密信息。部分安全軟件僅能針對黑名單上的網站與軟件做出報警反應,無法及時發現黑客在遠端服務器上進行的滲透活動,難以應用戶需求查殺隱藏在系統內部的病毒,其實際應用效果無法滿足用戶要求[4]。
4? 提升計算機網絡應用安全性的核心控制原則
(1)信息隱匿性
計算機網絡系統的安全性取決于用戶是否能夠按照要求傳輸無法被解密的信息,用戶在使用計算機系統的過程中,應當遵守單位或組織制定的安全防護規則,滿足信息保密要求,嚴格遵守安全管理機構頒行的各項管理規則,對系統內部重要信息進行加密與二次編譯處理,并主動建立身份認證機制,使得每個登陸系統的用戶必須按要求提供身份信息或口令,只有經過認證、具備較高權限的用戶才可提取、編輯系統內部文件與機密數據。例如,用戶可在社會團體或企業的支持下,建立網閘分流制度,在兩個或多個數據交換系統中簽訂安全隔離協議,將處于同一局域網下的多臺計算機隔離開,避免其中某一臺計算機感染病毒后通過文件分享或共用數據鏈路傳播病毒,提升不同等級員工辦公、學習活動的隱匿性,基于這一現代化信息隔離機制,可抵御木馬、網絡后門、IP 溢出攻擊等非法網絡入侵。用戶還可加密計算機系統中的核心安全文件與辦公數據,在進行加密后將其傳輸到云端服務器中,進行分布式存儲,在本地辦公文件受到損壞后,可立即下載云端數據并加以恢復,避免永久性地丟失重要文件。
(2)系統安全性
技術人員必須基于系統安全性原則,重點保障計算機網絡連接、數據分享、在線協同辦公等各項基本活動的安全性,建立多層次網絡安全管理體系,規范各項基本業務與日常活動的實施方式與演變路徑,讓數據傳輸活動得以有序開展,明確現階段網絡安全機制建設目標,推動信息化建設進程的發展,在系統中預留更多空間冗余,并做好安全系統升級、更新工作,定期啟動防火墻,對可能存在的網絡入侵進行系統性檢測與調查,控制用戶在網絡空間中的訪問渠道與活動范圍,提高安全防護系統的整體運作效能,識別部分經過編譯與修改的錯誤代碼,找出未經認證、無法通過安全審核的系統文件或軟件,清除計算機系統中的木馬或休眠病毒,開展更為全面的入侵檢測工作,依托大數據技術落實科學保護工作,以提升網絡檢測與數據審核效率。
5? 大數據時代下計算機網絡安全防護措施與可行性方法
(1)重點強化用戶安全防護意識,定期更新系統為提升計算機系統在網絡空間中的安全性,避免其受到滲透式網絡攻擊,計算機用戶必須樹立強烈的安全防護意識,主動和計算機設備供應商、網絡服務供應商合作,定期更新驅動文件與系統安全設置,養成良好的計算機操作習慣,提升系統在不穩定網絡空間中的安全性,減少因人為活動造成的操作失誤與安全問題。例如,用戶可主動安裝國內外有資質廠商推出的殺毒軟件、系統防護軟件,如江民、瑞星等,及時將新出現的病毒與木馬添加到防護系統黑名單中,調整安全防護設置,并在瀏覽各類未認證網站時開啟安全防護系統,加密計算機數據,避免計算機在網絡空間中訪問的數據節點被病毒感染,對數據節點發出安全認證申請,使之自行提交安全證書,避免瀏覽無法通過安全認證的網頁。用戶必須設置遠程連接訪問權限,建立區域網隔離機制,避免不法分子利用隱匿性較高的遠端信號接入本地計算機系統。用戶必須規范自身行為,遵循安全防護原則,學會自行辨識安全郵件與虛假信息,避免直接使用鼠標點擊打開不明來源的網站鏈接,做好郵件與短信的安全認證、審核工作,避免在網絡空間中透露容易給自身造成危險的機密信息,如計算機系統 IP、網關號等。
(2)合理利用殺毒軟件,提高網絡風險調節能力
為解決計算機網絡安全問題,必須合理應用防毒、殺毒技巧,主動使用現代化安全防護工具,在系統中安裝可自動運行的防護軟件,每隔3 ~5 天啟動殺毒軟件,使之掃描系統設置與磁盤中的文件,清理垃圾文件或上網歷史數據,避免留下容易被犯罪分子利用的上網痕跡。用戶還可定期查閱計算機系統日志與安全防護守則,分析計算機在現有網絡環境下面臨的主要風險與潛在系統漏洞,并合理運用自啟動腳本與應用程序,對計算機中的文件進行檢測,驗證其所持有的安全證書,對核心系統文件進行加密或隔離處理。計算機用戶還可啟動防火墻,隔絕萬維網與本地網絡,杜絕訪問不明來源的網址或無法通過安全認證的網站,讓用戶定期進行身份認證,評估不同級別用戶的安全授權,避免無權限用戶登入計算機系統并肆意修改核心參數與重要文件,充分利用防火墻的防御能力對惡意訪問或是其他惡意軟件的攻擊進行攔截阻斷,提高網絡的安全性,并及時下載新補丁來提升重要數據信息的安全性。
用戶可基于系統內置防火墻與殺毒軟件,建立分層次的安全防護機制,提升網絡空間中信息瀏覽活動的安全性[5]。用戶可在網絡服務器中運行安全認證程序,刪除夾雜在數據流中的病毒與不良信息,定期
更新防火墻的信息檢測標準,在計算機與遠端網絡服務器之間建立信息傳輸壁壘,以保護本地局域網系統不受外部網絡活動的干擾,對病毒與不安全網絡連接做出反應。
(3)調整網絡防護設置,提高安全管理效能
用戶必須基于自身安全防護需求,建立更具約束力與時效性的系統防護配置,根據自身安全需求,自行編輯組策略與計劃任務啟動機制,讓計算機在受到病毒感染、接入未認證遠程連接信號后,及時做出反應,中止正在運行的不安全網絡程序,并及時重啟計算機系統,完成系統保護工作。例如,用戶可在計算機系統的入口處添加安全認證機制,用戶每次登錄必須輸入密匙或個人密碼,從登錄后的認證程序開始,對用戶進行篩選。技術人員可根據用戶要求,采取適當措施提高安全管理力度與擴大控制范圍,為重要系統文件設置數字化簽名與安全證書,限制用戶編輯此類文件的權限,在遠端線路與節點安全性受到保護的前提下,保證本地計算機數據的完整性,適當地隱藏存儲于云端服務器中的數據。
6 結術語
為發揮現代化計算機技術的應用優勢,必須進一步優化業務處理流程,采取可靠手段防止不法分子利用系統內部漏洞入侵網絡,強化計算機外置設備與內部安全系統的連接,落實網絡安全隔離、軟硬件信息交換控制等各項基本工作。用戶可定期登陸高權限賬號,并檢查鏈路連接情況,啟動計算機系統內置的防火墻與動態防控機制,落實后續的數據傳輸監控與外部連接認證工作,提升技術手段應用效率,精確測定網絡行為的合理性與有效性,規范用戶使用行為,提升辦公網絡在企業局域網中的穩定性,基于服務鏈遠程連接方式,開展業務活動。
參考文獻:
[1]張磊,任冬,陳奇.大數據時代計算機網絡安全技術探討[J].數字通信世界,2021(11):25—26.
[2]單超.計算機網絡安全技術在大數據系統的應用探析[J].網絡安全技術與應用,2021(9):82—83.
[3]黃啟波.大數據時代的計算機網絡安全技術及防范探討[J].科技創新與應用,2021,11(24):150—152.
[4]王華英.大數據時代計算機網絡安全技術[J].電子技術與軟件工程,2021(9):249—250.
[5]張玥,胡璨.大數據環境下計算機網絡安全技術的優化策略[J].中國信息化,2021(4):74—75.
作者簡介:
楊濱(1981—),碩士,副教授,研究方向:計算機及網絡技術。