文 / 薛建剛
大數(shù)據(jù),顧名思義就是海量的數(shù)據(jù)。當(dāng)前,互聯(lián)網(wǎng)上的數(shù)據(jù)不僅數(shù)量巨大,且類型多樣。這些數(shù)據(jù)在為我們帶來便利的同時(shí)也伴隨著一些安全問題,因此在計(jì)算機(jī)網(wǎng)絡(luò)中必須要采取一些相應(yīng)的信息安全防護(hù)措施。
信息安全是指信息網(wǎng)絡(luò)的硬、軟件及其系統(tǒng)中的數(shù)據(jù)不會被泄露、修改或刪除,系統(tǒng)能夠正常穩(wěn)定運(yùn)行。由于互聯(lián)網(wǎng)的匿名性和開放性、系統(tǒng)漏洞、用戶操作失誤、他人惡意攻擊的原因,會給網(wǎng)絡(luò)系統(tǒng)和信息帶來一定的安全隱患,因此網(wǎng)絡(luò)信息安全的管理也變得更加困難。
大數(shù)據(jù)時(shí)代,人為操作失誤、黑客入侵、計(jì)算機(jī)病毒等因素都會對網(wǎng)絡(luò)信息安全造成威脅,本文主要探討信息安全的內(nèi)容和要求。
在大數(shù)據(jù)背景之下,網(wǎng)絡(luò)信息大多存儲在云端或服務(wù)器上,一旦服務(wù)器被人通過技術(shù)手段利用,那么海量的數(shù)據(jù)就面臨著被泄露、竊取、刪改、破壞的可能,使得信息失真或者不完整、甚至丟失。同樣,如果是具有重大價(jià)值的信息被破壞,就會給社會、政治以及經(jīng)濟(jì)等方面帶來極大的威脅。
網(wǎng)絡(luò)信息主要是通過各種各樣的網(wǎng)絡(luò)及其通信協(xié)議來傳遞的,比如 HTTP、IPX/SPX、TCP/IP 等。但是通信協(xié)議主要是規(guī)定如何完成數(shù)據(jù)信息的傳遞,并未充分考慮信息傳遞過程中的安全,這就使網(wǎng)絡(luò)信息很容易受到網(wǎng)絡(luò)病毒、網(wǎng)絡(luò)攻擊、非法入侵的威脅。另外,一旦網(wǎng)絡(luò)數(shù)據(jù)信息被病毒感染,病毒會以驚人的速度在網(wǎng)絡(luò)中大肆傳播,嚴(yán)重的情況下可能會使得整個(gè)網(wǎng)絡(luò)系統(tǒng)癱瘓,造成巨大的損失。
網(wǎng)絡(luò)系統(tǒng)需要科學(xué)的管理制度來規(guī)范人的行為,需要專業(yè)的維護(hù)技術(shù)對系統(tǒng)進(jìn)行定期維護(hù)和更新。如果技術(shù)人員缺乏責(zé)任心,或者技術(shù)水平低下,將無法勝任崗位工作,網(wǎng)絡(luò)系統(tǒng)的管理也會出現(xiàn)滯后性,網(wǎng)絡(luò)信息遺失和泄漏的風(fēng)險(xiǎn)將會大幅度上升。
網(wǎng)絡(luò)用戶數(shù)量較多,有很多用戶沒有接受過專業(yè)性、系統(tǒng)性的培訓(xùn),在操作活動(dòng)中由于缺乏必要的安全意識,加上操作技術(shù)水平較低,經(jīng)常會出現(xiàn)操作失誤,這些都會給網(wǎng)絡(luò)信息安全埋下巨大的隱患。
大數(shù)據(jù)時(shí)代,用戶的安全意識和技術(shù)水平會直接影響用戶的信息安全,網(wǎng)絡(luò)用戶要建立和提高自身的安全意識,掌握基本的安全防范方法,提升信息安全意識,加強(qiáng)信息安全保護(hù)。
網(wǎng)絡(luò)服務(wù)器應(yīng)加強(qiáng)用戶的訪問控制,包括應(yīng)用身份認(rèn)證、口令加密、設(shè)置文件權(quán)限、控制網(wǎng)絡(luò)設(shè)備權(quán)限等手段。首先要做好用戶的身份認(rèn)證工作,對所有登錄用戶進(jìn)行身份驗(yàn)證,加強(qiáng)權(quán)限設(shè)置和管理。其次要對重要信息進(jìn)行完整安全的備份和保存,以免出現(xiàn)意外,造成信息數(shù)據(jù)的丟失。再次要使用防火墻技術(shù),隔離和屏蔽那些不安全的信息。最后要不斷更新病毒庫,提高病毒識別和檢測水平,做好安全防護(hù)措施。
網(wǎng)絡(luò)用戶也要注意做好計(jì)算機(jī)系統(tǒng)的病毒防范。一是要安裝防火墻和反病毒軟件,定期進(jìn)行病毒查殺,清除系統(tǒng)中的惡意程序;二是要定期進(jìn)行系統(tǒng)更新和檢測,下載補(bǔ)丁,做好系統(tǒng)漏洞的修復(fù);三是關(guān)閉遠(yuǎn)程訪問等計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中不用的端口和服務(wù);四是盡量選擇和使用正版軟件,防止軟件漏洞;五是盡量不訪問不明網(wǎng)站和鏈接。
大數(shù)據(jù)時(shí)代的網(wǎng)絡(luò)信息安全已經(jīng)上升到國家層次。首先,國家和政府要構(gòu)建網(wǎng)絡(luò)信息安全管理體系,制定網(wǎng)絡(luò)安全治理的相關(guān)法規(guī)和制度。其次,網(wǎng)絡(luò)服務(wù)提供商要加強(qiáng)服務(wù)器管理,規(guī)范自身行為,保障網(wǎng)絡(luò)信息系統(tǒng)安全。最后,網(wǎng)民要加強(qiáng)網(wǎng)絡(luò)安全意識,自覺維護(hù)網(wǎng)絡(luò)信息安全環(huán)境。
大數(shù)據(jù)時(shí)代的到來,極大地改變了人們獲取信息的途徑和方式,為生產(chǎn)生活帶來了更多便利,但是也對網(wǎng)絡(luò)信息安全防護(hù)提出了更高的要求。只有國家、企業(yè)、個(gè)人同時(shí)加強(qiáng)安全管理和防護(hù),才能真正改善網(wǎng)絡(luò)信息安全環(huán)境,降低網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)。