摘要:近些年來,我國信息通信網絡技術的發展速度不斷加快,而且這一技術在許多領域中頗有建樹,更改變了人們的生活與生產方式。在大數據的支持下,人們的溝通效率得到進一步提升,信息的價值日益凸顯。目前,大數據技術與信息通信系統的融合水平還有待進一步提升。為了更好地發揮出信息通信網絡的作用,需采取有效的安全管理措施,提高信息的安全性與可靠性,為各行各業的發展提供良好的條件。
關鍵詞:大數據;信息通信網絡;安全管理
一、引言
在大數據時代,人們不僅對互聯網更加依賴,而且還在日常生活和工作中應用計算機開展各項工作,通過互聯網隨時傳遞信息,進行交流。由于互聯網高度開放,由此而產生的安全隱患不容忽視。因此,要保證信息通信網絡的安全,采取有效的管理措施,才能更好地滿足人們的需求。
二、大數據背景下信息通信網絡安全管理現狀
(一)用戶缺乏安全意識
我國擁有龐大的人口數量,許多用戶對網絡信息通信高度依賴。為了滿足用戶的通信需求,保證網絡的安全性與穩定性,就要對現有的通信網絡技術進行改進與完善。近些年來,我國的信息通信網絡技術水平雖然越來越高,但與此同時,與之相關的安全問題卻頻頻發生。許多用戶缺乏完善的安全意識,不能對個人信息進行有效保護,導致個人隱私遭到泄露,給用戶帶來許多損失。此外,現有的安全保護機制不完善,對用戶信息的保護不到位,同樣會給用戶帶來較大的安全風險。
(二)缺乏完善的安全管理體系
近些年來,通信網絡安全問題頻頻發生,為了減少問題發生的概率,相關部門建立了信息通信安全體系。盡管如此,現有的體系的覆蓋范圍并不全面,工作內容不健全,而且缺乏相關法律法規的約束,一旦出現突發事件,這一體系就會出現“失靈”。網絡安全是一個非常嚴重的問題,而且具有一定的突發性與不可預測性,需提高廣大工作人員的安全防范意識,否則就會產生難以挽回的損失。
當前,我國缺乏成熟的網絡安全管理體系與統一的標準,各項工作缺乏有效銜接與明文條款約束。在處理網絡違法行為時,也會由于缺乏明確的依據而影響處理效果,無法對違法行為形成有效的震懾。
(三)缺乏先進的網絡安全設備
近些年來,隨著我國信息通信技術水平日益提升,人們對通信網絡安全提出更加嚴格的要求。要積極開發和引進先進的安全管理設備與設施,這樣才能更好地滿足人們對通信網絡安全的要求。然而,在實際操作的過程中,現有的安全管理設施技術含量還有待進一步提升。雖然我國度重視安全問題,并通過多種途徑提高通信網絡安全水平,但與之相關的設備與設施技術和性能卻并不完善。
網絡安全管理體系存在許多漏洞,給不法分子以可乘之機,通信系統經常會受到黑客和病毒的攻擊,加之現有的安全防范體系并不完善,導致許多重要的信息遭到泄露,給用戶、企業和相關部門帶來嚴重的威脅。
三、計算機信息通信網絡安全維護的主要技術
(一)加密技術
為了進一步提高數據的安全性和可靠性,保障信息通信網絡安全運行,就要積極引進先進的加密技術,通過特殊的密鑰確保數據更加安全可靠。數據需通過網絡獲得進一步傳輸,因此,數據的安全性則顯得尤為必要,利用加密技術對數據進行編碼處理,就可有效避免數據在傳播的過程中被別人所破解。
加密技術主要包括密鑰和算法。采用密鑰對數據進行處理時,主要是通過設置編碼和解碼的方式保障數據安全。采用算法對數據進行處理時,通常要將信息與密鑰有效結合,將其轉化為專門的密文,保證數據得到安全順利的傳輸。近些年來,加密技術日益先進,人們對加密技術的應用愈發頻繁,這樣就能進一步保障數據的安全。
(二)防火墻技術
為了進一步提高信息網絡通信安全水平,就要設置專門的防火墻。防火墻不僅能夠保證數據安全,還能對訪問進行有效的限制,避免出現惡意訪問的行為。防火墻是一種實用的隔離方式,其主要是用于兩個網絡之間。由于網絡與網絡在通信的過程中會不可避免的涉及訪問,因此,如果不能對訪問行為進行有效的控制,就可能會產生惡意訪問的行為,從而影響信息安全,甚至導致信息遭到泄露。利用防火墻可對訪問行為進行比較精準的判斷,如果確定訪問行為被許可,用戶就可繼續進行訪問,從而獲得所需數據。在大數據背景下,為了進一步保障數據安全,人們要積極應用防火墻技術,還要對該項技術進行優化。
(三)網絡防病毒技術
網絡防病毒技術主要是對各種病毒進行有效的防范,從而進一步提高網絡的安全性和可靠性,確保數據得到順利的傳播與接收。一旦數據被病毒所侵襲,不僅會影響數據自身的安全,還會導致系統面臨癱瘓。入侵計算機的病毒主要分為已知病毒和未知病毒。對已知病毒進行防范時,人們會根據病毒的特征選擇相應的防范手段。對未知病毒進行防范時,人們要采取動態判定的方式,結合病毒的行為規則,對病毒進行研究和判斷。一旦網絡遭到病毒的攻擊,在處理病毒時,一是要結合病毒出現的根目錄,二是要及時隔離已被病毒所感染的文件,這樣才能減少其他文件被病毒感染的概率,對病毒的感染范圍進行有效控制。
四、大數據背景下信息通信網絡安全管理策略
(一)構建專門的信息通信網絡平臺
在大數據背景下,為了進一步提高通信的安全性和可靠性,保證網絡得以正常運行,就要構建專門的通信網絡平臺,進一步提高數據的質量。要充分發揮出信息技術的作用,實現精準建設。要將物聯網和互聯網有機結合,并將二者融到日常生活和生產之中,充分滿足人們的需求,提高工作效率和生活質量。
構建這一平臺時,為了保證平臺正常運轉,就要對平臺的建設工作進行合理規劃,明確平臺的設計目標,積極完善和優化平臺的功能,還要嚴格保障數據的安全。進行軟件和硬件設計時,要引進性能完善、功能穩定的設備和技術。并且,要考慮到病毒和黑客的入侵以及其他突發事故所帶來的影響,進一步提高平臺的安全性。要設置專門的防火墻,對外來訪問行為進行嚴格的限制,一旦發現有異常情,就要采取硬件隔離的方式,全面保障數據傳輸安全,規范訪問行為。
為了進一步提高通信網絡平臺的安全性和可靠性,還要對設備接入端口進行嚴格的把關與控制。一旦發現有外來入侵行為,就要在第一時間關閉端口,并采取有效的防護措施,全面保證設備和平臺的安全。除此之外,還要對平臺的建設成本進行有效控制。企業在選購設備時,既要考慮到設備的性能,又要對設備所涉及的成本進行合理控制。控制成本時,企業通常會采取以下幾種方式:第一,減少通信網絡接口的數量和電路數量;第二,縮短通信距離。這樣不僅能夠降低平臺的建設成本,還可減少后期的維修費用。對硬件進行設計時,企業要考慮到系統和設備之間的兼容性。在引進設備時,除了要考慮到設備的功能和安全性之外,還要保證設備與設備之間彼此互聯互通,確保信息得到有效的傳輸,實現資源共享。
(二)將人工智能與以太網動態網絡安全模型相結合
以太網是當今網絡通信中的主流IP技術,其不僅擁有廣泛的應用空間,而且是構成互聯網的重要組成部分。由于網絡具有很強的開放性,無論人們采用何種嚴謹的安全管理措施,也無法保證網絡毫無漏洞,加之以太網的組網范圍比較大,用戶在使用網絡時缺乏完善的安全防范意識,這樣就可能會產生多種多樣的安全風險和隱患,甚至還會釀成較大的安全事故,給用戶帶來很大的損失。為了解決這一問題,就要采取有效的措施,保證以太網擁有完善的安全性能。除了要保證以太網的性能穩定之外,還要對現有的網絡安全模型進行優化,制定多元化安全防護手段,全面提高以太網的安全性和可靠性。隨著網絡技術的蓬勃發展,盡管人們采取多種方式保障網絡安全,但與之相對應的網絡攻擊手段越來越先進。各種病毒的類型迅速增加,病毒的入侵方式越發隱蔽。如果繼續采取傳統的防護措施,則很難保證病毒和黑客的攻擊得到有效的防范與控制。正是在這一背景下,網絡通信安全問題越發受到人們的關注,與之相關的問題也正逐漸增加。為了進一步保障用戶的權益,提高數據通信的安全系數,要發揮出人工智能技術的優勢,并將這一技術與網絡安全模型的構建相結合,然后制定多元化智能防護措施,全面保證以太網的安全性。
第一,要利用人工智能技術對以太網的運行情況進行監督與評價,及時對網絡中所產生的數據進行分析,然后對網絡進行實時監督與控制,這樣就能進一步提高網絡運行的安全性。
第二,要重視對網絡的維護,及時備份各種數據,避免數據丟失。同時,要加強對各種入侵行為和安全漏洞的監測,及時對異常的行為進行隔離與控制,對網絡安全漏洞進行修復,對用戶的錯誤行為進行規范,提高用戶的安全防范意識。
由于人工智能技術具有人的思維和邏輯能力,而且具有強大的學習能力,因此將該項技術與網絡通信安全管理相結合,就能化被動防御為主動防御,有效提高防護水平。采用該項技術可對入侵行為進行分析,然后選擇針對性較強的安全防護措施,提高安全防護的效率。比如,將人工智能與IPDRRR 模型相結合時,就可發揮出這一技術的動態安全防護的優勢。
第一,采用該模型時,要加強對各項資源和信息的全面采集,還要對以太網的信息資源進行合理分類,結合不同的安全級別,采取相應的評估方式,保證風險得到合理評估。為了解系統的運行情況,就要采用人工智能技術對系統的狀態進行監測與評估,然后及時調整安全措施,對安全漏洞進行修復。
第二,在IPDRRR 模型中,要利用人工智能技術對入侵行為進行實時監督與檢測,這樣不僅能夠提高信息的安全性,還能確保以太網具有強大的抗風險能力,避免惡意入侵行為對網絡造成危害。在人工智能的支持下,網絡管理人員的安全意識和安全能力也會得到進一步提升。通過人工智能技術對日常入侵行為進行檢測時,可充分發揮出人工神經網絡系統的作用。該系統是一種專門用于處理信息的算法數學模型,具有較強的學習能力和良好的適應能力。只需對這一系統進行針對性的訓練,就可確保系統能夠及時對數據進行高效甄別,然后及時發現異常入侵的信息。
第三,采用人工智能技術以后,即使遇到突發事件,也能迅速啟動相應的預案,再由人工智能技術對其進行響應,保證攻擊的信息得到迅速記錄,然后及時將攻擊行為與網絡進行隔離,避免網絡遭到更進一步的損害。
(三)加強密碼的防范與保護
密碼是一種有效的安全防護手段,不僅能夠提高數據的安全,還能做到防患于未然。比如,雙方在發送消息時,如果能提前對信息進行驗證,這樣就能進一步提高信息的安全性和可靠性。常用的認證方式主要有以下幾種。第一,將數字簽名與密碼相結合,確定消息得到有效認證。第二,將密鑰和密碼相結合,實現對消息的認證。第三,將數字加密技術與密碼相結合。第四,單向散點陣列認證。
(四)通過區塊鏈技術維護通信安全
為了進一步提高信息通信的安全水平,可充分發揮出區塊鏈技術的作用。比如,在微信等非即時通信業務中采用區塊鏈技術就可對信息進行自動化保存和加密處理。接收信息的一方需要及時對信息進行驗證,才能確保信息得到再次傳遞。在區塊鏈技術中,使用者主要使用密鑰對信息進行驗證,這樣不僅能夠提高數據的安全級別和加密級別,還能進一步保障網絡通信的安全性和可靠性。
隨著人們對網絡安全通信要求日益提升,區塊鏈技術的功能越發完善。目前,區塊鏈技術可實現頻道功能,只需設置固定代理,即可通過匿名的方式進行各種操作,保證操作更加人性化。而且,在區塊鏈技術的支持下,用戶可實現離線通信,無需展示IP地址。
(五)保障系統的安全
許多企業和相關部門在應用信息通信網絡系統時,會設置專門的網絡安全管理人員負責對系統進行維護。這種方式雖然能夠進一步降低管理成本,但卻由于缺乏明確的管理權限,增加安全隱患和安全風險。一旦管理人員的操作出現失誤,就可能會給各種攻擊帶來可趁之機。現有的安全防御機制并不完善,加之各大企業和相關部門缺乏分級管理的意識,信息通信網絡安全所面臨的威脅將會越來越大。企業和相關部門要化被動防御為主動防御,科學設置管理等級,明確管理權限,這樣就能及時對問題進行查詢和分析,仔細分析問題產生的原因,然后制定有效的應對措施。
(六)數據水印
隨著網絡數據類型不斷增加,人們為了保障數據和信息的安全,除了要使用傳統的加密技術之外,還要結合不同類型的信息和信息的變化,積極應用數據水印技術。該項技術可確保音頻、圖片和視頻等信息的安全得到有效的保護。工作人員會在數據信息中設置具有所有權的認證標記信息,這些信息只能通過特殊的檢測儀器或視頻解鎖設備方可獲取,這樣不僅能夠保證數據安全,還可避免數據被不法分子所盜用。在讀取數據信息時,人們不僅能夠看到作者的序列號,還能夠看到其他重要的信息,保證數據得到有效追溯。數據水印技術具有很強的隱蔽性,而且對環境的適應能力比較強,很難被復制。并且,在后續檢驗時,數據水印的辨識程度比較高。人們可充分發揮出這一技術的作用,通過對管理權限進行劃分,設置不同的水印信息。
五、結束語
綜上所述,在大數據背景下,盡管信息通信網絡技術水平不斷提升,網絡日益開放,信息的傳輸速度越來越快,但與之相關的安全問題卻不容忽視。為了保證網絡通信安全,提高數據的質量,就要制定完善的安全管理機制和措施,采取多元化手段,全面保障網絡運行的安全性和可靠性,充分滿足人們的需求,保障用戶的合法權益。
作者單位:左李景" " 深圳市公安局羅湖分局
參" 考" 文" 獻
[1]劉子銘.大數據背景下信息通信網絡安全管理管理策略研究[J].網絡安全技術與應用,2021(11):55-56.
[2]王勇.大數據背景下信息通信網絡安全研究[J].通信電源技術,2020,37(06):212-213+216.