胡玲玲
摘 要:大數(shù)據(jù)時代網(wǎng)絡(luò)信息技術(shù)安全發(fā)展需要依賴網(wǎng)絡(luò)信息,而且網(wǎng)絡(luò)信息也是確保網(wǎng)絡(luò)環(huán)境安全有序的重要保障依據(jù)。本文深入分析了大數(shù)據(jù)時代網(wǎng)絡(luò)信息面臨的安全威脅與需求,指出了構(gòu)建安全網(wǎng)絡(luò)信息的策略與方法。
關(guān)鍵詞:大數(shù)據(jù)時代;網(wǎng)絡(luò);信息安全
大數(shù)據(jù)技術(shù)是繼云計算、物聯(lián)網(wǎng)技術(shù)之后IT界的又一次顛覆性的變革,有利于整合與共享管理信息,提高協(xié)同工作效率,提高決策的科學性與精準性。但另一方面,數(shù)據(jù)的開放性要求與個人用戶信息的私密性相沖突,是政府機構(gòu)、學術(shù)界和工業(yè)界不得不長期面對的一個兩難問題。
1.大數(shù)據(jù)時代面臨的網(wǎng)絡(luò)信息安全威脅與需求
面對當前國民經(jīng)濟領(lǐng)域中的各個行業(yè),并在分析梳理金融、通信等行業(yè)的相關(guān)數(shù)據(jù)信息可以看出,網(wǎng)絡(luò)信息方面一直存在著安全威脅及需求。
1.1金融行業(yè)
一方面,大數(shù)據(jù)時代下的金融行業(yè)面臨著較為嚴重的網(wǎng)絡(luò)信息安全威脅,隨著電子商務(wù)的快速發(fā)展,云計算、互聯(lián)網(wǎng)以及大數(shù)據(jù)等新興技術(shù)得到了廣泛使用,金融行業(yè)信息安全方面存在著較大威脅[1]。同時,快速發(fā)展的電子商務(wù)對網(wǎng)絡(luò)結(jié)算以及支付等金融服務(wù)的需求日益增大,促使互聯(lián)網(wǎng)與金融業(yè)之間的聯(lián)系變得越來越密切,以致互聯(lián)網(wǎng)傳統(tǒng)病毒以及木馬等威脅也嚴重沖擊了金融行業(yè),互聯(lián)網(wǎng)金融業(yè)務(wù)面臨非法盜取、非法攻擊等問題。另一方面,大數(shù)據(jù)時代下的金融行業(yè)需要更多的安全需求,且金融行業(yè)的信息系統(tǒng)存在較高的互聯(lián)性,數(shù)據(jù)使用對象也是多種多樣,以致產(chǎn)生風險的幾率在不斷上升,要求信息具備更高的保密性與可靠性。由此,相較其他行業(yè),金融行業(yè)對信息的保密性與可靠性要求極高,網(wǎng)絡(luò)信息處理系統(tǒng)不但可以快速整理各類數(shù)據(jù)信息,還具備較強的數(shù)據(jù)容錯性,從而可以靈活應(yīng)對各類數(shù)據(jù)信息,從容應(yīng)對當前日趨復(fù)雜的應(yīng)用系統(tǒng)。
總體而言,金融行業(yè)的業(yè)務(wù)流程較為復(fù)雜,持續(xù)周期較長,行業(yè)信息量較大,加之行業(yè)內(nèi)對數(shù)據(jù)信息應(yīng)用的差異性等因素,以致金融行業(yè)對數(shù)據(jù)信息的安全性要求要明顯高于其他行業(yè),且每年會在網(wǎng)絡(luò)信息數(shù)據(jù)安全方面投入大量的人力與資金。在大數(shù)據(jù)時代的背景下,金融行業(yè)應(yīng)由先進數(shù)據(jù)算法研究、控制數(shù)據(jù)訪問以及增強數(shù)據(jù)安全性等方面入手,充分改善行業(yè)內(nèi)的數(shù)據(jù)安全情況,使用大數(shù)據(jù)網(wǎng)絡(luò)安全技術(shù),強化內(nèi)部機構(gòu)的控制能力,從而更好地監(jiān)督整個金融行業(yè),提升服務(wù)質(zhì)量水平,以便更好的應(yīng)對潛在的金融風險。
1.2通信行業(yè)
通信運營商每天都要面對大量數(shù)據(jù)的產(chǎn)生、存儲以及分析工作,因而會遇到數(shù)據(jù)開放保密、用戶隱私以及商業(yè)合作等問題?;诖?,通信運營商應(yīng)在充分利用數(shù)據(jù)信息工具的基礎(chǔ)上科學建立數(shù)據(jù)分析模型,確定這些數(shù)據(jù)的實際價值。數(shù)據(jù)一般以散亂的狀態(tài)分布于各個信息系統(tǒng)中,對于通信運營商而言,數(shù)據(jù)信息來源多種多樣,通信運營商應(yīng)具備較強的數(shù)據(jù)收集及分析能力,從而確保數(shù)據(jù)的完整性與安全性。在與其他行業(yè)合作的過程中,通信運營商還應(yīng)準確將外部業(yè)務(wù)轉(zhuǎn)換為實際數(shù)據(jù)需求,針對數(shù)據(jù)信息建立對外開放系統(tǒng),在此過程中,運營商還應(yīng)有效的保護用戶信息,防止出現(xiàn)信息泄露問題。因此,通信運營商應(yīng)在確保核心數(shù)據(jù)資源完整性、安全性以及可用性的基礎(chǔ)上,充分滿足用戶的基本利益與體驗需求,進而最大程度的發(fā)揮出數(shù)據(jù)的安全需求[2]。
2.大數(shù)據(jù)時代下網(wǎng)絡(luò)信息安全構(gòu)建的策略
處于大數(shù)據(jù)時代背景下,構(gòu)建安全性較高的網(wǎng)絡(luò)信息,需要具備更高要求的安全及管理水平,建立完善的安全防范體系,以滿足網(wǎng)絡(luò)信息的安全保障。同時,數(shù)據(jù)信息的安全構(gòu)建還應(yīng)充分依靠防火墻、加密技術(shù)等安全技術(shù)手段,并通過網(wǎng)絡(luò)監(jiān)控、強化網(wǎng)絡(luò)信息安全管理等措施,創(chuàng)建良好的網(wǎng)絡(luò)運行環(huán)境。
2.1利用安全技術(shù)建立良好的安全防范體系
當前我國網(wǎng)絡(luò)信息的安全形勢十分嚴峻,需要有效使用各種網(wǎng)絡(luò)信息安全技術(shù)以確保數(shù)據(jù)信息的安全性與穩(wěn)定性。在網(wǎng)絡(luò)信息安全構(gòu)建的過程中,防火墻技術(shù)、加密技術(shù)等都屬于核心的技術(shù)手段,在安全防范方面具備十分重要的作用。
首先是防火墻技術(shù),為了確保網(wǎng)絡(luò)信息的安全性,并有效控制網(wǎng)絡(luò)訪問,應(yīng)合理使用防火墻技術(shù),以便及時控制外部用戶的非法入侵行為,為當前的網(wǎng)絡(luò)運行環(huán)境構(gòu)建安全防護體系。使用防火墻技術(shù)可以有效檢查網(wǎng)絡(luò)傳輸過程中的數(shù)據(jù)信息,對內(nèi)部的網(wǎng)絡(luò)運行環(huán)境進行全面監(jiān)控,確保數(shù)據(jù)傳輸?shù)陌踩?。根?jù)安全技術(shù)的類別,當前的防火墻技術(shù)主要分為檢測型、代理型以及包過濾型等幾種類別,在使用過程中應(yīng)根據(jù)實際需求合理選擇。其次是互動式應(yīng)用程序的安全測試技術(shù),它充分結(jié)合了靜態(tài)應(yīng)用程序安全測試以及動態(tài)應(yīng)用程序安全測試技術(shù),利用這兩種技術(shù)之間的互動性,優(yōu)化并提升了傳統(tǒng)的安全測試技術(shù),提高了數(shù)據(jù)的安全性與穩(wěn)定性。由此看出,使用互動式安全測試技術(shù)可以有效檢查已監(jiān)測的漏洞是否已遭受攻擊,并有效確定漏洞的具體來源以及在程序中的具體位置。最后是使用云端訪問安全代理技術(shù),大數(shù)據(jù)時代最為顯著的特點便是產(chǎn)生了云技術(shù),但其運用過程中還需要依靠安全技術(shù)的支持。而云端訪問安全代理服務(wù)主要部署于云端,其資源被訪問時,可以有效使用企業(yè)的安全策略,確保數(shù)據(jù)信息的安全性,保障云端資源的存儲安全。
2.2利用網(wǎng)絡(luò)監(jiān)控創(chuàng)設(shè)良好的網(wǎng)絡(luò)信息運行環(huán)境
大數(shù)據(jù)時代存在著極為嚴峻的網(wǎng)絡(luò)信息安全問題,為此,應(yīng)充分利用網(wǎng)絡(luò)監(jiān)控技術(shù)創(chuàng)設(shè)良好的網(wǎng)絡(luò)信息運行環(huán)境。首先,應(yīng)強化使用入侵檢測技術(shù),強化對網(wǎng)絡(luò)的實時監(jiān)控,有效預(yù)防入侵行為。其次,明確落實網(wǎng)絡(luò)監(jiān)控措施,提升網(wǎng)絡(luò)運行的安全性與穩(wěn)定性[3]。再次是提升網(wǎng)絡(luò)安全意識,規(guī)范數(shù)據(jù)信息的操作行為,以免誤入釣魚網(wǎng)站。最后應(yīng)建立完善科學的網(wǎng)絡(luò)監(jiān)控管理制度,明確各部門的職責范圍,確保各項網(wǎng)絡(luò)監(jiān)控措施都可以落實到位。
2.3利用賬號安全管理提升信息的安全防護水平
處于互聯(lián)網(wǎng)大數(shù)據(jù)時代背景下,增強網(wǎng)絡(luò)賬號的安全管理,提升數(shù)據(jù)信息安全防護措施的運行水準已經(jīng)成為網(wǎng)絡(luò)信息安全的重要內(nèi)容。首先,應(yīng)強化網(wǎng)絡(luò)賬號的安全管理,尤其應(yīng)在網(wǎng)銀賬號、支付賬號、郵箱賬號等方面做好相應(yīng)的安全管理措施,提升安全防護等級,從而確保網(wǎng)絡(luò)賬號的安全使用,以免因黑客的惡意攻擊而導(dǎo)致數(shù)據(jù)信息的不必要丟失。其次應(yīng)強化賬號的密碼管理措施,設(shè)置特殊性較強的密碼,提高密碼安全等級,增強賬號的安全性。最后,出于安全考慮,用戶還應(yīng)定期更換密碼,以確保密碼的實時安全性,充分消除不必要的安全隱患[4]。
結(jié)束語
大數(shù)據(jù)時代的來臨對網(wǎng)絡(luò)信息安全的要求變得越來越高,需要構(gòu)建穩(wěn)定的運行防范體系。為此,應(yīng)利用加密技術(shù)、防火墻技術(shù)等提升網(wǎng)絡(luò)的安全性,并通過安全管理等措施創(chuàng)設(shè)良好的內(nèi)外環(huán)境,從而滿足網(wǎng)絡(luò)信息安全構(gòu)建的基本需求。
參考文獻:
[1]彭可威.計算機網(wǎng)絡(luò)信息安全及防護對策[J].黑龍江科技信息.2015(36)
[2]黃國賢.計算機網(wǎng)絡(luò)信息安全問題和對策[J].科技與企業(yè).2016(03)
[3]周慶,楊雪峰.基于計算機網(wǎng)絡(luò)信息安全及防護的研究[J].農(nóng)村經(jīng)濟與科技.2016(02)
[4]萬輝勇,熊小軍.計算機網(wǎng)絡(luò)信息安全與保護探究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用.2016(03)