文/劉珊 王偉
大數(shù)據(jù)時(shí)代的發(fā)展給我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)提供了重要支持,同時(shí)也推動(dòng)了社會(huì)經(jīng)濟(jì)發(fā)展以及企業(yè)管理水平的提高。當(dāng)今社會(huì)數(shù)據(jù)與信息越來(lái)越重要,信息技術(shù)發(fā)展迅速,計(jì)算機(jī)網(wǎng)絡(luò)在人們生產(chǎn)生活中得到廣泛應(yīng)用,并且滲透到生產(chǎn)生活中的各個(gè)領(lǐng)域。計(jì)算機(jī)網(wǎng)絡(luò)的使用,使得人們之間的交流更為便捷,對(duì)數(shù)據(jù)的處理也更為迅速。但是,由于計(jì)算機(jī)網(wǎng)絡(luò)具有開放性、虛擬性等特征,為計(jì)算機(jī)網(wǎng)絡(luò)安全埋下了隱患。
我們這里要討論的是大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)信息安全,所以首先必須要對(duì)大數(shù)據(jù)時(shí)代有一個(gè)準(zhǔn)確的認(rèn)知和判斷。隨著我國(guó)計(jì)算機(jī)的普及以及網(wǎng)絡(luò)技術(shù)的普及,我國(guó)人民大眾的生產(chǎn)和生活都十分依賴計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù),尤其是最近幾年來(lái)更是如此。我國(guó)現(xiàn)在市值最大的幾個(gè)公司都是建立在大數(shù)據(jù)網(wǎng)絡(luò)技術(shù)基礎(chǔ)上的,阿里巴巴、騰訊、百度等就是典型的例子。大數(shù)據(jù)時(shí)代有著幾個(gè)明顯特征,下面作者就這幾個(gè)特征進(jìn)行具體論述。大數(shù)據(jù)時(shí)代的第一個(gè)特征就是數(shù)據(jù)量超大。中國(guó)人口眾多,網(wǎng)上活動(dòng)也十分頻繁,這必然導(dǎo)致會(huì)有大量的數(shù)據(jù)的出現(xiàn),很多企業(yè)就是對(duì)這些大量的數(shù)據(jù)的整合、整理和分析。大數(shù)據(jù)時(shí)代的第二個(gè)特征就是數(shù)據(jù)的種類較多,有各種圖片、聲音、視頻和文字載體。這就對(duì)處理大數(shù)據(jù)的服務(wù)器提出了較多的和較高的要求。這就是當(dāng)前很多IT 公司擁有超多服務(wù)器的主要原因之一。大數(shù)據(jù)時(shí)代的第三個(gè)特征就是數(shù)據(jù)篩選的比例小。由于數(shù)據(jù)量巨大,但是可用的信息相對(duì)較少,這就導(dǎo)致服務(wù)器的工作量巨大,要在海量的大數(shù)據(jù)中進(jìn)行篩選,服務(wù)器的工作量巨大。大數(shù)據(jù)時(shí)代的第四個(gè)特征就是數(shù)據(jù)處理依據(jù)的計(jì)算機(jī)而非人工。計(jì)算機(jī)處理的特點(diǎn)就是準(zhǔn)確性高、處理速度快,計(jì)算機(jī)處理數(shù)據(jù)是按照預(yù)先設(shè)定的程序進(jìn)行數(shù)據(jù)的整合、分析和處理。在大數(shù)據(jù)發(fā)展的背景下,大數(shù)據(jù)的發(fā)展促進(jìn)了計(jì)算機(jī)網(wǎng)絡(luò)計(jì)算和處理的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)計(jì)算和處理的發(fā)展促進(jìn)了大數(shù)據(jù)的時(shí)代的發(fā)展。
隨著我國(guó)的社會(huì)發(fā)展和改革開放的深入,我國(guó)的生產(chǎn)和生活都十分依賴計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)。計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)大大降低了工廠的工作量、增加了工廠的工作效率。對(duì)于一些依賴人工計(jì)算的行業(yè),計(jì)算機(jī)信息技術(shù)使得過(guò)去十分困難的工作變得簡(jiǎn)單多了。計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)在滿足人們生產(chǎn)和生活的同時(shí),卻也存在著諸多的安全隱患,由于計(jì)算機(jī)信息技術(shù)的共享性使得其容易受到攻擊或者侵害。尤其是很多行業(yè)直接影響著國(guó)家的經(jīng)濟(jì)命脈和政治安全,我們的國(guó)家必須對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全給予十分的重視,在保證安全的前提下我們要充分應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)信息安全。在當(dāng)前的大數(shù)據(jù)時(shí)代,普通民眾衣食住行所涉及的方方面面的信息安全受到嚴(yán)重威脅。2018年,有人在網(wǎng)絡(luò)上公開售賣圓通的10 億條快遞數(shù)據(jù)和3 億條順豐數(shù)據(jù)。2018年6月16日,有人在暗網(wǎng)開始叫賣招聘網(wǎng)站前程無(wú)憂(51job.com)用戶信息,其中涉及195 萬(wàn)用戶求職簡(jiǎn)歷,隨后前程無(wú)憂方面確認(rèn)部分用戶賬戶密碼被撞庫(kù)。包括我們經(jīng)常使用的美團(tuán)和餓了嗎也在2018年出現(xiàn)了信息泄露事件,平臺(tái)用戶信息被泄露,賣家、網(wǎng)絡(luò)運(yùn)營(yíng)公司以及外賣騎手參與其中,每條信息最低不到一毛錢,卻精確到你吃的什么、在哪兒吃的等私密信息。不僅國(guó)內(nèi)是如此,國(guó)外亦是如此。2018年3月1日,Github 遭受遭 1.35TB 大小的DDoS 攻擊,隨后的幾天,NETSCOUT Arbor 再次確認(rèn)了一起由 Memcache DDoS 造成的高達(dá) 1.7 Tbps 的反射放大DDoS 攻擊。在2018年上半年虛擬貨幣價(jià)值飆升、黑灰產(chǎn)轉(zhuǎn)向至挖礦領(lǐng)域、反射放大攻擊持續(xù)下降的情況下,利用Memcache DDoS 造成如此大流量的攻擊,其威力可見(jiàn)一斑。
第三方攻擊和病毒攻擊是大數(shù)據(jù)時(shí)代下影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的最重要的因素之一。我們這里說(shuō)的第三方攻擊一般指的是黑客的主動(dòng)攻擊和被動(dòng)攻擊。在主動(dòng)攻擊中,攻擊者往往是出于某種主觀的目的去對(duì)計(jì)算機(jī)用戶進(jìn)行入侵,或是為了獲得錢財(cái),或是為了獲得一些信息,或者是故意損壞計(jì)算機(jī)用戶的計(jì)算機(jī)系統(tǒng)信息。在被動(dòng)攻擊中,攻擊者往往不具有主觀意圖和目的,也不會(huì)去竊取計(jì)算機(jī)用戶的信息或者攻擊計(jì)算機(jī)用戶的系統(tǒng)。也就是說(shuō),被動(dòng)攻擊通常沒(méi)有攻擊性,不會(huì)對(duì)計(jì)算機(jī)用戶的正常使用造成影響,被動(dòng)攻擊往往是無(wú)意識(shí)的。病毒入侵是另一種常見(jiàn)的大數(shù)據(jù)時(shí)代下影響計(jì)算機(jī)信息安全的因素,病毒入侵往往危害大、隱蔽性強(qiáng)和具有一定的延時(shí)性。從2017年到2018年,勒索病毒席卷全球,多個(gè)國(guó)家的計(jì)算機(jī)招到攻擊。勒索病毒,是一種新型電腦病毒,主要以郵件、程序木馬、網(wǎng)頁(yè)掛馬的形式進(jìn)行傳播。該病毒性質(zhì)惡劣、危害極大,一旦感染將給用戶帶來(lái)無(wú)法估量的損失。這種病毒利用各種加密算法對(duì)文件進(jìn)行加密,被感染者一般無(wú)法解密,必須拿到解密的私鑰才有可能破解。勒索病毒文件一旦進(jìn)入本地,就會(huì)自動(dòng)運(yùn)行,同時(shí)刪除勒索軟件樣本,以躲避查殺和分析。接下來(lái),勒索病毒利用本地的互聯(lián)網(wǎng)訪問(wèn)權(quán)限連接至黑客的C&C 服務(wù)器,進(jìn)而上傳本機(jī)信息并下載加密私鑰與公鑰,利用私鑰和公鑰對(duì)文件進(jìn)行加密。除了病毒開發(fā)者本人,其他人是幾乎不可能解密。加密完成后,還會(huì)修改壁紙,在桌面等明顯位置生成勒索提示文件,指導(dǎo)用戶去繳納贖金。且變種類型非???,對(duì)常規(guī)的殺毒軟件都具有免疫性。
任何技術(shù)的實(shí)現(xiàn)都是建立在硬件設(shè)備的基礎(chǔ)之上,計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)亦是如此。我們?cè)谑褂糜?jì)算機(jī)傳輸信息時(shí)候都是建立在光纖或者光纜的設(shè)備傳輸基礎(chǔ)之上的。有時(shí)候,我們會(huì)明顯感到網(wǎng)絡(luò)傳輸能力較差,有時(shí)候就是因?yàn)閭鬏斀橘|(zhì)的損壞造成的信號(hào)或者傳輸能力的衰減。很多硬件設(shè)備常年裸露在外,即使有其它的介質(zhì)保護(hù),也十分容易受到影響,尤其是當(dāng)出現(xiàn)火災(zāi)的時(shí)候更是會(huì)直接影響這些硬件設(shè)備的使用效果。有些硬件設(shè)備是跨海鋪設(shè),雖然有足夠的保護(hù)措施,但在常年的海水腐蝕之下,其使用效果也必然會(huì)受到影響。有的設(shè)備常年在屋內(nèi)放置,雖然不會(huì)直接受到自然災(zāi)害的影響。但是,常年的灰塵往往會(huì)影響設(shè)備的使用性能。
隨著計(jì)算機(jī)和網(wǎng)絡(luò)信息技術(shù)的普及,越來(lái)越多的人開始在工作和生活中使用計(jì)算機(jī)。但是,由于使用者的水平不盡相同、有高有低,很多使用者對(duì)計(jì)算機(jī)不是很了解,只會(huì)按照固定模式去使用計(jì)算機(jī),一旦出現(xiàn)操作失誤,他們就無(wú)法及時(shí)補(bǔ)救。這種現(xiàn)象在過(guò)去很少發(fā)生,但是在最近這幾年這種現(xiàn)象較為頻繁,根源就是計(jì)算機(jī)使用者越來(lái)越多,年齡跨度巨大。在一些軟件的安裝過(guò)程中,防火墻發(fā)現(xiàn)了安全隱患在提示用戶時(shí)候,一些用戶往往不加辨別就會(huì)容許本次操作或者總是容許此類操作,這就是典型的人為操作的影響,一些病毒就在這種情況下侵入了用戶的計(jì)算機(jī)系統(tǒng)。
計(jì)算機(jī)網(wǎng)絡(luò)最大的一個(gè)特點(diǎn)就是共享性,某一個(gè)資源可以被來(lái)自世界各地的在不同時(shí)間進(jìn)行訪問(wèn)或者共享。共享在帶來(lái)方便的同時(shí)也會(huì)帶來(lái)諸多的安全隱患,很多黑客或者病毒就會(huì)利用計(jì)算機(jī)網(wǎng)絡(luò)的共享性進(jìn)行侵犯或者其它的惡意攻擊,給計(jì)算機(jī)用戶的信息安全造成威脅。同時(shí),很多威脅計(jì)算機(jī)安全的方法在網(wǎng)絡(luò)上隨便都可以搜索到,這種開放性讓很多別有居心的人也可以輕松學(xué)習(xí)這些威脅計(jì)算機(jī)安全的行為和方法。
計(jì)算機(jī)網(wǎng)絡(luò)具有開放性、虛擬性和自由性等特點(diǎn),尤其是網(wǎng)絡(luò)的虛擬性的特點(diǎn)被很多犯罪分子利用。很多論壇、聊天工具和網(wǎng)站都充斥著一些騙子,散步一些謠言或者宣傳一些偽科學(xué)理論,對(duì)其他人進(jìn)行引導(dǎo)以達(dá)到自己的目的。我們經(jīng)常在新聞媒體上會(huì)看到一些關(guān)于網(wǎng)絡(luò)詐騙的新聞,涉及人數(shù)眾多,涉及金額巨大。我國(guó)當(dāng)前的網(wǎng)絡(luò)詐騙案仍然數(shù)量相對(duì)較多,要引起我們的政府和社會(huì)大眾的足夠重視。綜上所述,根據(jù)相關(guān)參考數(shù)據(jù),作者總結(jié)了2018年影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的因素,如圖1所示。
圖1
網(wǎng)絡(luò)防護(hù)墻和殺毒軟件現(xiàn)在已經(jīng)幾乎成為了每臺(tái)計(jì)算機(jī)的必配軟件,網(wǎng)絡(luò)防火墻是第一道有效的阻止網(wǎng)絡(luò)侵害的措施。一旦有不法攻擊的時(shí)候,網(wǎng)絡(luò)防火墻就會(huì)主動(dòng)提示網(wǎng)絡(luò)計(jì)算機(jī)的使用者以注意當(dāng)前出現(xiàn)的計(jì)算機(jī)網(wǎng)絡(luò)攻擊。此外防火墻技術(shù)還能實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)傳輸中的數(shù)據(jù)檢查,對(duì)于一些不正常的網(wǎng)絡(luò)數(shù)據(jù)傳輸進(jìn)行阻止。殺毒軟件有滯后性,只能對(duì)當(dāng)前已經(jīng)出現(xiàn)過(guò)的病毒進(jìn)行查殺。對(duì)于新出現(xiàn)的病毒無(wú)法進(jìn)行查殺,這也就是為何當(dāng)年臭名昭著的熊貓燒香對(duì)計(jì)算機(jī)網(wǎng)絡(luò)用戶造成巨大傷害的原因。
計(jì)算機(jī)使用者要不斷加強(qiáng)自身的使用計(jì)算機(jī)的水平,并且要不斷的學(xué)習(xí)相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)知識(shí),了解一些計(jì)算機(jī)網(wǎng)絡(luò)信息安全的知識(shí)和計(jì)算機(jī)網(wǎng)絡(luò)侵害的事件。我們的政府要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)使用者一些培訓(xùn),加強(qiáng)相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)的學(xué)習(xí)。當(dāng)前,我國(guó)的60 歲以上的網(wǎng)民的數(shù)量急劇增加,當(dāng)前已經(jīng)形成了網(wǎng)絡(luò)信息安全知識(shí)和計(jì)算機(jī)網(wǎng)絡(luò)使用者嚴(yán)重不相匹配的現(xiàn)象。這些網(wǎng)絡(luò)使用者欲通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)獲取更多的知識(shí)和信息,但他們的網(wǎng)絡(luò)安全信息知之甚少,這就十分容易導(dǎo)致網(wǎng)絡(luò)信息安全事件的出現(xiàn)。
政府相關(guān)部門要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的監(jiān)管,尤其是要加強(qiáng)網(wǎng)絡(luò)實(shí)名的普及,切不能出現(xiàn)網(wǎng)上隨便說(shuō)卻不用負(fù)任何的責(zé)任。各大論壇和聊天工具必須要基本實(shí)現(xiàn)網(wǎng)絡(luò)實(shí)名的要求,讓計(jì)算機(jī)網(wǎng)絡(luò)用戶真正的實(shí)現(xiàn)為其說(shuō)的話負(fù)責(zé),而不是躲在電腦后的不負(fù)責(zé)的一些言論。公安機(jī)關(guān)的網(wǎng)監(jiān)部門要加強(qiáng)對(duì)網(wǎng)上的巡查,發(fā)現(xiàn)可疑詐騙信息要及時(shí)的進(jìn)行干預(yù)和治理。各大論壇的管理員要有敏感的計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí),發(fā)現(xiàn)相關(guān)問(wèn)題要及時(shí)和網(wǎng)警進(jìn)行溝通或者直接進(jìn)行報(bào)案,以把計(jì)算機(jī)網(wǎng)絡(luò)信息威脅消滅在萌芽階段或者降低到最低的程度。
總而言之,隨著當(dāng)前網(wǎng)絡(luò)科學(xué)技術(shù)的不斷發(fā)展,人們已經(jīng)逐步邁入了大數(shù)據(jù)信息時(shí)代。在大數(shù)據(jù)時(shí)代發(fā)展的背景下,計(jì)算機(jī)網(wǎng)絡(luò)科學(xué)技術(shù)面臨嚴(yán)峻的挑戰(zhàn),企業(yè)為有效實(shí)現(xiàn)自身的經(jīng)濟(jì)發(fā)展,需要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)科學(xué)安全意識(shí)的培養(yǎng)。同時(shí),大數(shù)據(jù)時(shí)代背景下,信息技術(shù)的發(fā)展為人們的日常生活提供了較大的便利,但是如果網(wǎng)絡(luò)信息受到攻擊,則會(huì)極大而影響人們的生活。對(duì)此,本文結(jié)合大數(shù)據(jù)時(shí)代背景下影響計(jì)算機(jī)網(wǎng)絡(luò)安全的相關(guān)因素進(jìn)行分析,并提出解決方案,為計(jì)算機(jī)網(wǎng)絡(luò)信息安全的運(yùn)用提供相關(guān)幫助。