徐志明 戴向榮
西門子電機(jī)(中國)有限公司 江蘇儀征 211400
大數(shù)據(jù)時(shí)代的到來雖然為我國社會(huì)經(jīng)濟(jì)的發(fā)展提供了無限機(jī)遇,使人們的生活方式發(fā)生了顛覆性的改變,但潛藏的危險(xiǎn)因素也隨著社會(huì)的發(fā)展日益顯露,不論是對(duì)企業(yè)還是個(gè)人都造成了不同程度的影響。面對(duì)這種情況,國家有關(guān)部門應(yīng)予以充分的重視,根據(jù)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀以及計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患,提出切實(shí)可行的防護(hù)措施,并將其落到實(shí)處。唯有此,才能夠?yàn)橛脩魻I造健康的網(wǎng)絡(luò)環(huán)境,使其合法權(quán)益得到保障。
當(dāng)前,大部分人對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的概念都是比較相似的,普遍認(rèn)為運(yùn)用通信線路將各個(gè)地區(qū)、各個(gè)位置的計(jì)算機(jī)電腦主機(jī)或者是各種移動(dòng)終端設(shè)備連接在一起,形成一個(gè)統(tǒng)一的系統(tǒng)。這個(gè)系統(tǒng)具有多種功能作用,其傳導(dǎo)信號(hào)能夠保持通暢,并且能實(shí)現(xiàn)系統(tǒng)的共同管理,在該系統(tǒng)里的各種操作指令和一些網(wǎng)絡(luò)通信協(xié)議都能夠完成傳輸,在系統(tǒng)內(nèi)達(dá)到實(shí)現(xiàn)信息流動(dòng)、資源共享的目的。計(jì)算機(jī)技術(shù)的發(fā)展歷程由四個(gè)階段組成,最初的遠(yuǎn)程終端聯(lián)網(wǎng)到后來的計(jì)算機(jī)網(wǎng)絡(luò),再到網(wǎng)絡(luò)互連,最終形成現(xiàn)在的信息高速公路,計(jì)算機(jī)技術(shù)整體實(shí)現(xiàn)了由簡單到復(fù)雜的轉(zhuǎn)變[1]。
雖然計(jì)算機(jī)系統(tǒng)中自帶的安全防范軟件能夠有效抵御系統(tǒng)受到外部的影響,但是當(dāng)前很多用戶并沒有樹立良好的安全操作意識(shí)。例如,國內(nèi)部分網(wǎng)民在很多網(wǎng)站中保留登陸用戶名和密碼,因?yàn)檫@些密碼過于簡單或者重復(fù)率過高所以非常容易暴露自身的隱私,黑客可以通過第三方攻擊軟件獲取這些信息從而給用戶造成很大的傷害。
計(jì)算機(jī)網(wǎng)絡(luò)病毒具有傳播性、隱蔽性、感染性、破壞性等特點(diǎn),并且與計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在從屬關(guān)系,即隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展而發(fā)展,隨著內(nèi)部結(jié)構(gòu)的改變而發(fā)生變化?;谶@種情況,計(jì)算機(jī)會(huì)在毫無預(yù)兆的情況下感染病毒,一些簡單的殺毒軟件是無法解決或徹底消除的,輕則會(huì)使計(jì)算機(jī)發(fā)生卡頓或死機(jī)情況,重則會(huì)造成系統(tǒng)癱瘓,出現(xiàn)信息泄露或信息丟失等危險(xiǎn)情況。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)人員要想解決或消除病毒,就要具備“見招拆招”的意識(shí),通過防火墻、防御軟件等系統(tǒng)的建立來抵御病毒的侵害。
在當(dāng)前的信息社會(huì)中,計(jì)算機(jī)網(wǎng)絡(luò)體系是其中的基本組成元素,在社會(huì)的各個(gè)領(lǐng)域當(dāng)中得到廣泛使用。無論是經(jīng)濟(jì)的發(fā)展、文化的傳播,還是教學(xué)工作的開展,都需要計(jì)算機(jī)網(wǎng)絡(luò)的支持。亂碼問題在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行的過程中極易出現(xiàn),面對(duì)這些不可控制的編程,主要源于計(jì)算機(jī)網(wǎng)絡(luò)病毒的初始模式。因網(wǎng)絡(luò)數(shù)據(jù)的傳輸速度較快,計(jì)算機(jī)網(wǎng)絡(luò)病毒也得到更新與完善,進(jìn)化速度甚至超越大數(shù)據(jù)的更新速度。因病毒在自我復(fù)制的過程中能夠找到最合適的宿主寄生,當(dāng)寄生環(huán)境與寄生數(shù)量達(dá)到一定數(shù)量后,則會(huì)影響計(jì)算機(jī)的正常運(yùn)行[2]。
雖然我們每名用戶的電腦上都會(huì)有自帶的免費(fèi)殺毒軟件,如windows10 自帶的Windows 安全中心,但對(duì)于存有機(jī)密文件、對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全程度要求很高的用戶,還需付費(fèi)安裝一些病毒識(shí)別性強(qiáng)、抵御性能強(qiáng)的殺毒軟件,這些軟件可以提前識(shí)別病毒的存在并進(jìn)行及時(shí)清除,并自動(dòng)收集病毒相關(guān)信息,在下次遇到相似病毒程序時(shí)可以更加快速的識(shí)別,以防止病毒入侵。此外,為了防止黑客入侵計(jì)算機(jī),應(yīng)該做好用戶開機(jī)保護(hù)程序,關(guān)閉其共享功能,用戶比較重要的文件也應(yīng)做好加密和備份。計(jì)算機(jī)操作系統(tǒng)在開發(fā)時(shí),也應(yīng)提高加密技術(shù),尤其要做好賬戶信息的保密工作,使賬戶不能輕易被篡改,降低黑客入侵的可能性。
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在大數(shù)據(jù)系統(tǒng)中的應(yīng)用,通過運(yùn)用防火墻技術(shù)和區(qū)塊鏈防篡改技術(shù),提高大數(shù)據(jù)系統(tǒng)網(wǎng)絡(luò)安全的強(qiáng)度。計(jì)算機(jī)網(wǎng)絡(luò)安全的基本保障來源于防火墻技術(shù),幾乎每一臺(tái)計(jì)算機(jī)都配備了防火墻。計(jì)算機(jī)網(wǎng)絡(luò)安全在大數(shù)據(jù)系統(tǒng)中的應(yīng)用,通過為計(jì)算機(jī)網(wǎng)絡(luò)提供安全保護(hù),把計(jì)算機(jī)和計(jì)算機(jī)外網(wǎng)分離開來,分別分析計(jì)算機(jī)外網(wǎng)傳達(dá)到計(jì)算機(jī)本身的相關(guān)信息,只要鑒別并確認(rèn)后,對(duì)其進(jìn)行攔截或者是放行。防火墻技術(shù)用于大數(shù)據(jù)系統(tǒng)中,可起到對(duì)病毒隔絕作用。區(qū)塊鏈防篡改技術(shù)的應(yīng)用,通過在每個(gè)新區(qū)塊上設(shè)置數(shù)據(jù)指紋,并讓每一個(gè)區(qū)塊之間形成一種鏈條結(jié)構(gòu),只要區(qū)塊中的數(shù)據(jù)被篡改,就會(huì)導(dǎo)致下一區(qū)塊的數(shù)據(jù)指紋變動(dòng),這就無法完成用戶身份認(rèn)證,進(jìn)而確保數(shù)據(jù)信息的完整性與保密性[3]。
大型企業(yè)通常有很多的計(jì)算機(jī)需要連接到網(wǎng)絡(luò)來實(shí)現(xiàn)大數(shù)據(jù)的收集和使用。如何去管理這些計(jì)算機(jī)同時(shí)還把可能的威脅控制在最小的范圍。這就需要隔離理念。VLAN(Virtual Local Area Network)將是一組邏輯上的設(shè)備和用戶,這些設(shè)備和用戶并不受物理位置的限制,可根據(jù)功能、部門及應(yīng)用等因素將它們組織起來,相互之間的通信就好像它們在同一個(gè)網(wǎng)段中一樣,由此得名虛擬局域網(wǎng)。與傳統(tǒng)的局域網(wǎng)技術(shù)相比較,VLAN 技術(shù)更加靈活,它具有以下優(yōu)點(diǎn):網(wǎng)絡(luò)設(shè)備的移動(dòng)、添加和修改的管理開銷減少;可以控制廣播活動(dòng);可提高網(wǎng)絡(luò)的安全性。
①堅(jiān)決不下載一些來源不明的軟件和程序。在使用計(jì)算機(jī)的過程中,需要經(jīng)常更新系統(tǒng)補(bǔ)丁,這是為了進(jìn)一步防止計(jì)算機(jī)被病毒入侵。但是如果計(jì)算機(jī)不小心被病毒入侵了,就需要下載專門清除病毒的軟件對(duì)其進(jìn)行查殺,此時(shí)應(yīng)去一些知名度、信譽(yù)度較高的網(wǎng)站上下載,并且需要定期對(duì)計(jì)算機(jī)進(jìn)行殺毒處理。②攜帶病毒的電子郵件。使用計(jì)算機(jī)的時(shí)候不乏會(huì)收到一些匿名或者是來源不明的郵件,對(duì)于該類型的郵件,最好的處理方法就是不要直接打開,因?yàn)檫@些郵件可能攜帶著病毒。電子郵件的攻擊方式最常見的有兩種,其中一種叫作“郵件轟炸”,通常也把這種形式稱為“滾雪球”,在用戶點(diǎn)擊打開郵件之后,就會(huì)在短時(shí)間內(nèi)收到大量的垃圾郵件,直接導(dǎo)致計(jì)算機(jī)因?yàn)槌d而死機(jī)。第二種是“郵件欺騙”,對(duì)方會(huì)偽裝成管理者,通過郵件的方式讓用戶更改口令,進(jìn)而將附件中的病毒和垃圾文件快速地傳入用戶的計(jì)算機(jī)中。
計(jì)算機(jī)網(wǎng)絡(luò)防范工作應(yīng)該建立一個(gè)比較科學(xué)統(tǒng)一的安全監(jiān)控體系,為后續(xù)的檢測工作提供一個(gè)可以參考的數(shù)據(jù)技術(shù)支持。很多企業(yè)或組織結(jié)構(gòu)傾向于利用系統(tǒng)安全檢測系統(tǒng)以及防火墻技術(shù)來加大自身的安全防范指數(shù),因?yàn)榉阑饓夹g(shù)在網(wǎng)絡(luò)信息管理方面具有良好的使用性能,在一些公共網(wǎng)絡(luò)體系以及連接中得到了有效的普及和推廣。該技術(shù)的主要原理就是將大量的處理信息分為內(nèi)、外兩個(gè)管理系統(tǒng),其中內(nèi)部管理系統(tǒng)的安全性要求較高,所有重要部分的數(shù)據(jù)信息都是直接納入到內(nèi)部管理系統(tǒng)中的。
互聯(lián)網(wǎng)大數(shù)據(jù)安全的演化趨勢是行業(yè)標(biāo)準(zhǔn)化和高質(zhì)量化。在經(jīng)濟(jì)發(fā)展和技術(shù)進(jìn)步的過程中愈發(fā)理解了競爭機(jī)制的重要性,競爭是經(jīng)濟(jì)發(fā)展的活力源泉,市場競爭是資源調(diào)配、利益交換、交易效率、科技創(chuàng)新的前提條件。因此在加強(qiáng)數(shù)據(jù)安全、防護(hù)技術(shù)的過程中也必須引入行業(yè)內(nèi)的競爭機(jī)制,以促進(jìn)、監(jiān)督行業(yè)內(nèi)的安全防護(hù)進(jìn)度。當(dāng)前網(wǎng)絡(luò)防護(hù)措施仍不能滿足生產(chǎn)生活的需求,要合理、適當(dāng)?shù)膮f(xié)調(diào)不同的利益,使各種行業(yè)內(nèi)部的關(guān)系得到最佳調(diào)整,在開發(fā)創(chuàng)新過程中兼顧公平和效益。通過限制濫用市場支配地位,各方行業(yè)主體充分競爭,即通過優(yōu)勝劣汰提高了產(chǎn)品質(zhì)量和競爭力,使用者也擁有了更多自主選擇的權(quán)力,免于被市場壟斷者在價(jià)格、質(zhì)量等各方面的剝削。在行業(yè)內(nèi)部的競爭與合作中實(shí)現(xiàn)互補(bǔ),推廣創(chuàng)新技術(shù)研發(fā)的需求。首先必須試圖將互聯(lián)網(wǎng)行業(yè)主體之間的社會(huì)互動(dòng)與資源分配納入良性循環(huán),提高數(shù)據(jù)信息的配置效率,從而滿足各個(gè)區(qū)域各個(gè)行業(yè)的聯(lián)網(wǎng)需求,在互聯(lián)網(wǎng)產(chǎn)業(yè)體系的高度上發(fā)展計(jì)算機(jī)環(huán)境安全的廣度和深度。
綜上所述,在當(dāng)前的大環(huán)境下,因現(xiàn)代信息技術(shù)的飛速發(fā)展與廣泛應(yīng)用,大數(shù)據(jù)時(shí)代逐漸到來,成為社會(huì)發(fā)展與進(jìn)步的關(guān)鍵,也是保證計(jì)算機(jī)網(wǎng)絡(luò)安全的重點(diǎn)。但是受自身與外界各項(xiàng)因素的影響,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全產(chǎn)生威脅的因素較多,網(wǎng)絡(luò)安全環(huán)境因此發(fā)生改變。為保證個(gè)人隱私信息的安全性,應(yīng)針對(duì)實(shí)情完善計(jì)算機(jī)網(wǎng)絡(luò)安全防范工作,制定完善的安全法律法規(guī),提高網(wǎng)絡(luò)安全管理水平,保證各項(xiàng)工作的順利開展。