袁霞 馬榕谷 高藝超 余軍偉 李鵬 李旭輝
摘 要:大數(shù)據(jù)在給人們帶來便利的同時(shí)也會(huì)帶來一些新的問題,在大數(shù)據(jù)環(huán)境下,人們的隱私數(shù)據(jù)和敏感性數(shù)據(jù)等如果不加以防范,將會(huì)產(chǎn)生不可彌補(bǔ)的損失。所以隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,人們對(duì)于網(wǎng)絡(luò)安全問題也越來越重視。但具體采取什么措施才能保證大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全,是每個(gè)人不得不考慮的問題,所以對(duì)大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全問題可能產(chǎn)生的原因以及防護(hù)措施進(jìn)行研究非常有必要。
關(guān)鍵詞:網(wǎng)絡(luò)安全;融合技術(shù);大數(shù)據(jù)
引言
網(wǎng)絡(luò)信息安全與經(jīng)濟(jì)、政治、軍事等其他安全要素聯(lián)系密切,其重要性不言而喻。但基于信息與網(wǎng)絡(luò)的無界性,影響網(wǎng)絡(luò)信息安全的各種因素呈現(xiàn)出不確定性和復(fù)雜性。網(wǎng)絡(luò)信息安全形勢(shì)日益嚴(yán)峻,因此也成為人們一直關(guān)注的重點(diǎn)問題。基于此現(xiàn)狀,一定要結(jié)合實(shí)際情況,加強(qiáng)對(duì)網(wǎng)絡(luò)信息安全的研究,探索出有效的防范之策。
1網(wǎng)絡(luò)多維信息安全概述
過往的數(shù)據(jù)通常是獨(dú)立生成分散使用,每部分?jǐn)?shù)據(jù)的規(guī)模和價(jià)值都不大,較少被黑客攻擊,數(shù)據(jù)的大量集中使黑客更加容易關(guān)注及入侵。只有注意防范并提高數(shù)據(jù)的算力等性能,數(shù)據(jù)安全才能保障。信息平臺(tái)等系統(tǒng)在網(wǎng)絡(luò)發(fā)展之初,絕大多數(shù)的數(shù)據(jù)安全防護(hù)圍繞著邊界進(jìn)行,隨著安全防護(hù)持續(xù)地深入,信息安全和數(shù)據(jù)安全的體系對(duì)數(shù)據(jù)要進(jìn)行更多的保護(hù)。但是對(duì)于很多企業(yè)管理者來講,他們并不知道有哪些東西是需要做保護(hù)的,由于業(yè)務(wù)規(guī)模的增長(zhǎng)以及數(shù)據(jù)的體量比較小,所以當(dāng)時(shí)主要是以數(shù)據(jù)安全為主。但是隨著近兩年進(jìn)入數(shù)字化轉(zhuǎn)型時(shí)代,數(shù)據(jù)的體量日益龐大,數(shù)據(jù)分析的精準(zhǔn)化使越來越多的企業(yè)開始關(guān)注到數(shù)據(jù)網(wǎng)絡(luò)安全。
2網(wǎng)絡(luò)信息安全隱患
2.1病毒感染
通過網(wǎng)絡(luò)傳播,并且可以破壞網(wǎng)絡(luò)功能和數(shù)據(jù)的病毒就是網(wǎng)絡(luò)病毒。網(wǎng)絡(luò)病毒的形態(tài)日益多樣化,病毒感染也成為十分常見的網(wǎng)絡(luò)信息安全隱患。網(wǎng)絡(luò)病毒會(huì)造成網(wǎng)絡(luò)阻塞、電腦癱瘓、信息泄露等一系列危害。網(wǎng)絡(luò)病毒存在隱蔽性,因而很難與正常程序加以區(qū)分,容易導(dǎo)致漏查;網(wǎng)絡(luò)病毒“具有強(qiáng)大的生存復(fù)制能力,可以在任何時(shí)間地點(diǎn),任何網(wǎng)絡(luò)途徑內(nèi)快速傳播,直至整個(gè)體系癱瘓”。
2.2軟件漏洞及操作系統(tǒng)漏洞
軟件系統(tǒng)和操作系統(tǒng)作為計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備中的重要組成部分,在其運(yùn)行中發(fā)揮著重要作用。軟件程序的編寫和操作系統(tǒng)的編寫復(fù)雜程度相對(duì)較高,計(jì)算機(jī)操作系統(tǒng)自身存在諸多安全漏洞網(wǎng)絡(luò),一些黑客、不法分子便利用計(jì)算機(jī)操作系統(tǒng)自身的漏洞對(duì)計(jì)算機(jī)內(nèi)部信息發(fā)起目的性攻擊。當(dāng)然,也有部分用戶及時(shí)采取安全防護(hù)措施,但是為了解決成本,降低經(jīng)費(fèi)開支,通常選用盜版的軟件或操作系統(tǒng)來對(duì)網(wǎng)絡(luò)信息設(shè)備進(jìn)行維護(hù),由于系統(tǒng)防護(hù)性能較低,并未將計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)工作落到實(shí)處,與預(yù)期目標(biāo)相差甚遠(yuǎn)
2.3黑客入侵
當(dāng)前,網(wǎng)絡(luò)黑客為盜取或者破壞重要信息,攻擊方式日趨多樣化,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全產(chǎn)生嚴(yán)重威脅。黑客精通網(wǎng)絡(luò)程序中的安全死角,往往通過破解后入侵獲取相關(guān)信息與數(shù)據(jù),制作惡意代碼甚至破壞性病毒,借助系統(tǒng)缺陷與漏洞展開攻擊,阻礙網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)轉(zhuǎn),嚴(yán)重則導(dǎo)致系統(tǒng)崩潰。近些年黑客入侵越來越頻繁,無論是破壞性攻擊還是非破壞性攻擊,都會(huì)對(duì)經(jīng)濟(jì)與社會(huì)發(fā)展帶來嚴(yán)重負(fù)面影響。
3網(wǎng)絡(luò)多維信息安全融合技術(shù)的應(yīng)用
3.1運(yùn)用入侵檢測(cè)技術(shù)
入侵檢測(cè),顧名思義是對(duì)入侵行為的發(fā)覺與響應(yīng)。新的攻擊方法不斷出現(xiàn),利用入侵檢測(cè)技術(shù)能夠有效檢測(cè)諸如木馬、病毒、黑客等多類型網(wǎng)絡(luò)攻擊的企圖與威脅,以便及時(shí)對(duì)其進(jìn)行殺毒、刪除及處理,能夠有效阻止不法者惡意入侵,提升整體網(wǎng)絡(luò)信息安全水平。在對(duì)入侵行為做出及時(shí)、準(zhǔn)確檢測(cè)的同時(shí),也要根據(jù)發(fā)現(xiàn)情況實(shí)時(shí)調(diào)整具體防御措施。
3.2集中式密碼匙管理
密鑰管理是保護(hù)密鑰不被丟失或?yàn)E用的過程。與分布式或特定于應(yīng)用程序的管理相比,集中式密鑰管理提供了更高的效率。集中式管理系統(tǒng)使用單點(diǎn)來保護(hù)密鑰和訪問審計(jì)日志和策略。對(duì)于處理敏感信息的公司來說,一個(gè)可靠的密鑰管理系統(tǒng)是必不可少的。加密,這是一種相對(duì)簡(jiǎn)單的工具,可以大有作為。如果加密的數(shù)據(jù)沒有解鎖的鑰匙,那么對(duì)于外部參與者,比如黑客,加密的數(shù)據(jù)就毫無用處。此外,對(duì)數(shù)據(jù)進(jìn)行加密意味著在輸入和輸出端,信息都得到完全保護(hù)。
3.3運(yùn)用數(shù)據(jù)備份與恢復(fù)技術(shù)
數(shù)據(jù)備份與恢復(fù)技術(shù)是一種數(shù)據(jù)保護(hù)的重要手段。只要有數(shù)據(jù)傳輸、存儲(chǔ)與交換行為,就存在數(shù)據(jù)故障、數(shù)據(jù)丟失的可能性。數(shù)據(jù)備份與恢復(fù)技術(shù)的意義就在于,在諸如人為誤操作、人為破壞、黑客攻擊、自然災(zāi)害等威脅數(shù)據(jù)安全的行為發(fā)生后,能夠迅速、完整地進(jìn)行系統(tǒng)恢復(fù),保障系統(tǒng)正常運(yùn)行。因此不僅要定期執(zhí)行備份恢復(fù)測(cè)試,且由于數(shù)據(jù)備份并不能應(yīng)對(duì)自然災(zāi)害,也要重視數(shù)據(jù)的遠(yuǎn)程備份。
3.4用戶訪問控制
用戶訪問控制是網(wǎng)絡(luò)安全的基本工具。缺乏適當(dāng)?shù)脑L問控制措施對(duì)大數(shù)據(jù)系統(tǒng)來說可能是災(zāi)難性的。健壯的用戶控制策略必須基于自動(dòng)化的基于角色的設(shè)置和策略。策略驅(qū)動(dòng)的訪問控制通過自動(dòng)管理復(fù)雜的用戶控制級(jí)別(如多管理員設(shè)置)來保護(hù)大數(shù)據(jù)平臺(tái)免受內(nèi)部威脅。
3.5運(yùn)用身份認(rèn)證技術(shù)
身份認(rèn)證技術(shù)通過數(shù)據(jù)識(shí)別能夠有效保證用戶身份的真實(shí)性,能夠切實(shí)消除用戶在系統(tǒng)操作中存在的身份核實(shí)問題,同時(shí)也能對(duì)用戶信息資料起到更好的保護(hù)作用,使信息安全性得到提升??梢哉f,身份認(rèn)證技術(shù)能夠真正滿足用戶的實(shí)際需求,是一種非常便捷、有效的防護(hù)措施。隨著信息安全重要性的不斷提升,身份認(rèn)證技術(shù)的研究也在不斷深入與改進(jìn),演變出密碼驗(yàn)證、智能卡認(rèn)證、動(dòng)態(tài)口令認(rèn)證等技術(shù)。
結(jié)束語
網(wǎng)絡(luò)屬于各大領(lǐng)域中常用的信息通信技術(shù),其組成方式為海量微型傳感器節(jié)點(diǎn),各傳感器節(jié)點(diǎn)采集的信息維度各不相同,信息復(fù)雜程度較高,傳統(tǒng)的信息融合方法無法精準(zhǔn)融合多維信息,且安全性較低。為此研究基于隱含關(guān)聯(lián)度的網(wǎng)絡(luò)多維信息安全融合仿真,剔除異常信息,提升信息融合的安全可靠性。
參考文獻(xiàn)
[1]謝錢豐.大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)安全問題及應(yīng)對(duì)方法探討[J].信息網(wǎng)絡(luò)安全,2020(S2):60-62.
[2]李晨燕.計(jì)算機(jī)網(wǎng)絡(luò)信息安全問題策略探討[J].電子世界,2020(24):19-20.
[3]查志勇,余明陽,詹偉,梁航函,吳耿.網(wǎng)絡(luò)通信中的數(shù)據(jù)信息安全保障技術(shù)分析[J].電子世界,2020(24):55-56