董愛祥 張劍波
摘要:隨著網絡技術的普及發展,人們進入了大數據時代,人們生活與工作發展期間可以更便捷地獲取、應用和處理數據,提高了數據資源的利用率。企業在大數據時代發展中,充分挖掘數據潛能,為發展提供數據資源力量,但是大數據背景下數據利用更便捷的同時,安全防護問題也成為數據治理的難點和重點,目前數據治理當中網絡安全還存在一些問題?;诖?,本文先概述大數據時代特征、網絡侵害特征,然后分析數據治理中網絡安全現狀,最后提出數據質量中網絡安全防護措施。
關鍵詞:大數據背景;數據治理;網絡安全
一、引言
大數據時代的發展依托于計算機技術與網絡平臺,技術創新與應用成為大數據時代發展的核心。企業經濟發展期間的數據量持續上升,大數據背景下對數據進行有效的治理是保證大數據時代穩定發展的關鍵任務。在大數據時代中人們通過技術應用能夠是對數據進行輕松便利的應用,但是隨之而來的是數據的網絡安全問題,人們將數據存于計算機系統平臺,數據隱私的有效保護成為人們關注的重點。因而,對大數據背景下的數據治理網絡安全措施進行研究具有現實意義。
二、大數據時代的基本概述
(一)基本特征分析
大數據簡單地說就是在計算機當中處理大量的數據,并且數據的種類、數量都處于相對復雜的狀態,目前針對大數據時代的定義和內涵并沒有明確的設定內容,但毋庸置疑的是在大數據時代人們面對的屬于是海量的狀態。在大數據時代發展當中,網絡與計算機技術全面普及,覆蓋著企業發展與人們的工作生活,大數據與企業的發展有著緊密的關聯。計算機在面對大量的數據時,需要應用云計算技術進行處理,才能更好地實施數據的應用,對數據進行解析、儲存、傳輸等操作。大數據在社會發展的各項領域當中全面深化應用,為經濟發展帶來的很多的便利,而數據量變大,數據治理的網絡安全防護任務就變得更重,治理期間對網絡安全防護措施也需要打破傳統模式,強化安全防護有效性,降低數據泄漏的風險。
(二)大數據背景下數據治理的特征
1.數據資源增多促使治理策略創新。在大數據時代不斷地推進發展下,各個行業和企業面對的數據資源都變得更加復雜化,數據資源也是處于不斷變化的狀態,傳統的數據治理措施方法面對新的大數據環境適用性明顯降低,促使著數據治理策略要做出創新改變。尤其是在大數據背景下,數據的種類變得多樣化,數據來源更加廣闊,數據數量上升的速度非常快,數據資源的價值也被挖掘得更深,數據儲存和各項操作都對數據治理提出了更好的要求,尤其是在數據網絡安全方面。
2.企業部門差異促使數據治理策略不同。大數據時代發展中包含的數據多種多樣,數量豐富,但是在不同行業與企業當中資源的種類存在明顯差異,在企業內部的不同部門當中所產生的數據也不同,對應差異性的數據治理,所采用的策略也處于不同的狀態。部門在進行數據收集的過程中,需要從不同的來源處進行,依據數據儲存的標準,儲存的位置也有相應的設定,這對于數據的精準度和共享順暢性有一定的影響作用,這也是數據治理期間需要解決的問題。
3.對數據治理策略實施的治理質量要求高。由于大數據環境當中的數據數量較大、種類較多,數據治理部門需要對大數據運行進行實時的管控,并且對數據治理的質量也有較高的要求,保證數據的精準性。由于企業各個部門在進行數據收集和處理期間,經常會出現數據重復的現象,還會對數據進行改版操作,要求數據治理策略的實施,能夠防止數據出錯、應用效率低的問題出現。同時也要對數據隱私性進行有效的保障,在大數據時代眾多的數據都是能夠對外開放和共享的,但是在數據傳輸共享期間,也是網絡攻擊發生概率較大的階段,出現數據泄漏、損壞的風險非常大,在進行數據治理的網絡安全防護期間,如何更高的保障數據因素與安全是治理需要重點思考的內容。
三、大數據背景下數據網絡侵害的方式
在大數據時代當中,人們都是將大量的數據儲存在計算機數據庫當中,而在進行儲存數據期間,非專業的用戶對數據子集的了解非常少,有可能在儲存數據期間出現操作失誤的情況引發數據泄漏。還有在儲存的過程中沒有對數據進行保密處理等都會加劇數據泄漏的風險和容易度。人們在利用大數據資源時,數據的傳輸過程也是數據遭受泄漏侵害的重點,近些年經常會發生不法人員利用技術手段,來對網絡傳輸通道進行干擾、監控等,從而獲取傳輸的數據信息。在進行數據處理期間,需要在計算機相應的軟件當中應用虛擬技術進行,而技術的先進性與安全性之間有直接的關聯,應用落后的技術和軟件,安全度比較低,信息很容易就能夠被破壞和盜用[1]。如今,在大數據背景下,云技術不斷發展與普及,人們將數據資源儲存在云空間,在對數據進行刪除和毀壞期間,數據處理有時候還不能達到完全徹底的狀態,我國針對數據銷毀有著相應的時間規定要求,但是一些服務商并沒有完全的按照規定進行數據銷毀,為數據泄漏提供了空間。
四、大數據背景下數據治理中網絡安全現狀
(一)網絡黑客對數據進行攻擊
近些年,網絡黑客攻擊網絡竊取數據的案件發生比較多,黑客一般計算機技術水平比較高,對計算機進行攻擊后能夠獲取計算機內部的數據信息,還能夠對計算機的數據進行毀壞性操作。網絡黑客能夠利用技術手段,來分析出計算機當中存在的漏洞,通過漏洞來侵入到計算機內部,找到其想要的數據信息,對服務器進行攻擊,當遭受黑客攻擊后用戶無法正常的操作計算,數據泄漏與損壞都會讓企業遭受嚴重的經濟損失。在大數據背景下企業經營與發展,所利用的大數據資源很多都是能夠進行開放共享的,通過數據治理的網絡安全防護來防止黑客破壞數據,是保證數據資源價值的關鍵。
(二)網絡用戶的數據安全防護意識低
互聯網的普及讓大數據時代發展更加順暢,網絡用戶的數量規模龐大,在計算機與互聯網中應用數據的用戶本身安全防護意識,對于網絡安全度也有著直接的影響。目前大多數的網絡用戶對于網絡安全的防護意識比較低,人們在網絡當中進行購物、郵件傳輸、信息交流等都屬于數據信息的流通行為,在這些行為過程中會在網絡中留下痕跡,并且對于周圍環境沒有過多關注,在不經意間就容易出現網絡數據的泄露[2]。在網頁、網站、APP中經常會有突然彈出廣告、連接、惡意網站信息等內容,當點擊進去時就容易導致本計算機的內容遭受侵害,而大部分網絡用戶并不具備專業的網絡安全技術,當信息遭受侵害之后無法維修。因而網絡用戶自身的網絡安全防護意識建立也非常重要。
(三)數據治理中網絡安全技術水平有待提升
在數據治理當中,網絡安全防護需要應用技術手段來實施,最常應用的網絡安全技術為防火墻技術,能夠為計算機網絡構建防護網結構,對計算機網絡內部進行保護,對數據的儲存、傳輸進行保護。而在實際網絡安全技術應用期間,技術水平還比較低,技術應用比較單一,保護力度有限,網絡安全技術應用不到位,會抑制網絡安全防護有效性的增強,對技術先進性進行提升和創新,也是大數據背景數據治理中網絡安全優化的重點。
五、大數據背景下數據治理中網絡安全措施優化建議
(一)應用數據攻擊溯源技術進行安全防護
大數據背景下,計算機系統當中的數據量龐大,種類多樣,網絡安全防護結構建設期間,應用數據攻擊溯源技術來對計算機數據進行分層次地分析與監控,為網絡攻擊提供有效的支撐。當數據網絡保持穩定運行狀態時,攻擊溯源技術能夠對安全系統運行結構進行供給分析,對關鍵內核結構進行逐層分析,對數據信息文件進行逐一查看,對程序進行全面分析,以此來對初始化系統與網絡運行狀態進行明確。還能夠根據計算機數據信息網絡的實際情況,來構建統一、多層次的網絡安全攻擊描述模型,對計算機日志攻擊的關聯進行展開分析,以此識別出計算機當中的網絡攻擊隱患因素,網絡攻擊溯源能夠根據其分析結果開展工作。在實際技術應用期間,大數據時代不斷發展,數據量隨之不斷增多,技術分析的效率提升是創新的重點。
(二)應用用戶真實信息認證技術進行安全防護
1.身份認證。身份認證就是要求用戶將能夠證明自己身份信息的證件、資料進行提供,系統進行身份信息的識別,以確定用戶的身份信息準確,判定用戶是否具有進行數據信息閱覽應用的權限[3]。在網絡當中進行身份認證,首先是提供身份證的信息,包括姓名、身份證號等,可以讓用戶上傳身份證的正反面照片,或者手持身份證進行正面照上傳。目前,單純地讓用戶上傳身份證信息或者照片的認證安全度存在問題,這是由于人們對身份證信息的保護意識不強,不法人員竊取身份證信息比較容易,隨著智能技術的發展,在身份認證方面可以在提供身份證信息之后,進行指紋識別或者人臉識別來進一步確認用戶身份的準確性。
2.消息認證。消息認證的方式比較常見,就是當用戶進行注冊或者登錄期間,可以填寫手機號,消息認證時會向用戶的手機號提供驗證碼信息,用戶填寫正確的驗證碼就能夠完成消息認證。但是消息認證也存在一些弊端,通常驗證碼會有一定的有效時間,時間長短不一,就使得不是本人的情況下,也可以讓本人提供驗證碼后進行消息認證。而很多時候人們不設防,將驗證碼提供給親人、朋友,就存在一定的風險性。
3.認證協議。在信息網絡系統當中,設置相應的認證協議,來對認證信息的準確性與可靠性進行保障,并且能夠對認證的過程進行防護,防止惡意病毒對認證過程進行干擾侵害。在認證協議應用建立期間,需要做到協議的內容嚴格、合法,協議條款清晰明確,從而保證認證協議的有效性和保障力度充足。
4.授權。授權就是將特定的數據資源操作權利,授予給相應的個體或代理機構,授權操作對于數據信息的安全保障非常高,授權體系當中會設定嚴格的許可條件和等級分化,對數據信息的因素進行保護[4]。目前比較常用的授權認證為SLL協議,用戶能夠明確網絡節點安全證明信息,獲得授權的用戶能夠對其信息進行順暢的訪問和相應操作。
(三)應用網絡防火墻技術進行安全防護
網絡防火墻技術的應用是現代網絡安全防護的主體結構,為網絡數據安全建立可靠的保護防線,尤其面對大數據背景下的數據不斷增長情況,網絡防火墻技術的科學合理應用非常必要。首先,要在明確計算機設備系統情況的前提下,選用具備適用性的智能型防火墻技術,構建行之有效的防火墻系統,保證防火墻技術應用參數能夠與計算機軟件參數相匹配,這樣防火墻技術運行才能與計算機系統保持良好的兼容效果。其次,防火墻技術應用包含的功能和內容比較多樣,要根據實際情況合理規劃防火墻技術的應用方式,保證功能的完善性和技術優勢的充分發揮,讓防火墻系統能夠對計算機漏洞和風險進行實時的監測,增強安全保護力度。網絡用戶要在計算機當中不斷的優化防火墻系統,更新智能化水平,大數據背景下網絡技術在不斷地進化,安全防護要求也在不斷地變化,因而防火墻系統與技術的應用也要順勢優化,保障技術優勢。
(四)建立完善的網絡數據安全治理制度
在數據治理網絡安全防護期間,要建立完善的網絡數據安全治理制度,為治理工作全面開展提供規范依據。要根據實際情況對網絡安全治理法律規定進行完善,將大數據的各項操作責任進行清晰、詳細的規劃,提高網絡治理的法律效應。近些年,我國針對互聯網、電信等領域的法律進行完善處理,大力開展網絡普法活動,如反詐APP推廣等[5]。以此規范網絡數據行為,加大對網絡數據行為的規范監管,保障網民的數據隱私安全和合法權益。網絡安全監管部門要充分發揮自身職能,嚴格落實網絡安全治理制度。
(五)幫助網絡用戶建立數據安全防護意識
幫助網絡用戶建立數據安全防護意識,也是提高數據治理網絡安全水平的重要途徑,用戶自身的安全防護需要從多方面進行,從內部增強計算機網絡安全機制,面對網絡攻擊侵害時,能夠更好地抵抗。
1.建立安全意識定時查殺計算機?,F代互聯網全面普及,大數據背景下,大量的數據在網絡當中儲存和應用,網絡用戶自身需要建立良好的安全意識,在計算機當中安裝病毒查殺軟件,定時對計算機進行查殺,及時修復計算機漏洞,既能優化計算機功能,也能防止病毒侵害計算機。
2.對數據應用技術進行加密。網絡用戶需要具有數據加密意識,對于非常重要的數據信息,需要應用加密技術來進行安全防護,為數據信息增加保護機制。當電腦遭受攻擊侵害時,加密的數據也能夠進行防御,不知道密碼的用戶將無法打開數據內容,保證數據的安全。
3.養成數據備份的習慣。在網絡數據侵害當中,存在對本來數據進行篡改、毀滅等問題,而大數據背景下,眾多的數據儲存在計算機當中,用戶需要養成數據備份的習慣。一些數據損壞是由于用戶自身的操作問題引發的,為用戶帶來不便,習慣進行數據備份,這樣當數據遭受損壞、篡改或者丟失時,依然能夠利用備份數據,保證數據應用的順暢性。
六、結束語
大數據時代發展當中,數據是人們發展與生活的必需資源,數據治理是保障數據應用與發展保持穩定、高效、安全的主要方式,在大數據背景當中,數據的狀態產生變化,對應的數據治理也需要做出創新調整,提升治理質量與效率水平。那么就需要對大數據背景下數據治理的基本特征、常見的網絡安全問題進行明確,從而對數據治理網絡安全措施進行優化,對網絡數據進行全面的防護,保障數據信息的安全,為大數據時代經濟發展提供更多的助益。
作者單位:董愛祥? ? 張劍波? ? 北京網御星云信息技術有限公司
參? 考? 文? 獻
[1]李紹武.試析計算機網絡數據庫存在的安全威脅和應對措施[J].2022(9).
[2]依扎提布·艾則孜.云計算環境下數據中心網絡安全防護措施分析[J].科學與信息化,2020(30):1.
[3]朱雪斌.基于智能計算的計算機網絡安全防范措施解析[J].科技創新導報,2021,18(3):3.
[4]趙洋.基于大數據技術的網絡漏洞與安全措施分析[J].通信管理與技術,2021(2):3.
[5]孫朝陽.淺析計算機網絡安全管理與維護措施[J].東西南北:教育,2020(13):1.