◆洪海南
试论大数据环境下的数据网络安全问题
◆洪海南
数据网络安全作为当代计算机领域内重要的课题,关系到网络环境的未来发展以及信息管理的可靠性。本文选取大数据作为研究的背景,就网络安全的相关问题展开研究,力图借此来构建安全有力的数据管理体系。
大数据环境;数据网络;安全问题
大数据环境,具体表征为,在以互联网、云计算、物联网等技术为主要形式的数据表现形式中,网络数据激增[1]。面对着海量的数据更新与变革,人们往往未能及时发现其中演化的安全问题,开放化的网络环境使得数据流通越来越便捷,其中蕴含的隐私与保密信息也迅速更迭,对数据的正确处理与保护已经不再仅仅是网络安全问题,更是事关到社会各界生活与工作的重大事件。本文就此展开详细论述,希望能够提出可行性较高的维护网络安全的具体方法论。
伴随着大数据及相关技术的急速发展,互联网的模式也随之不断变换形式,数据量呈指数次增长的同时,其中蕴含的信息数据也越来越庞大。数据在数量上的增长,为网络创造了更为丰富的资源库。不容忽视的是,庞大的数据群体中难免存在一些漏洞,这就为不法分子创造了可乘之机,由此产生了困扰网络安全的数据问题。
1.1 传播漏洞扩张
传统的网络环境中,信息的流通方式相对单一,维护其安全的系统也相对简洁明了。受到大数据环境的影响,数据的传播方式产生的实质性的变换,多样化的协议传播渠道与复杂化的传播模式互相交织,在增强信息安全的未知性的同时,更扩张了传统数据传播中隐藏的安全漏洞。此外,云计算作为大数据的特点,其中云存储的利用也引入到多方的介入,这也大大增加了网络安全的不确定性,提高了信息保护的难度。
1.2 物理要素的变换
构成网络安全的物理要素,一方面是维护网络稳定性的根基,另一方面也是直接关系到数据安全的关键环节。作为主要物理要素的软件,承载着数据信息传递的外部环境,也为病毒的浸入提供了环境。要想保证大数据下信息的安全,必须从物理要素出发,从硬件系统入手,例如防范电源安全等,结合硬件设施构建合理的保护举措,来切实保障数据信息。
1.3 管理环节的繁琐
数据管理的环节的繁琐化,对于信息的安全也提出了更高的要求。首先,大数据下的安全管理需要从业者专业素质随着数据发展进行提升,面对愈来愈纷繁复杂的安全威胁,唯有管理者具有较高的专业能力以及应急能力,才能理智应对不断变化的网络安全问题。其次,大数据下黑客势力的扩大使得人为破坏数据安全的地位不容忽视,相当一部分黑客曾经或正在从事大数据相关的网络工作,这就需要网络从业者的行为受到一定制度的约束。在有力的约束下,从业者的行为才能够得到规范,进而减少大数据下一系列安全问题出现的隐患。
大数据将网络安全问题放大化,海量信息的叠加增加了信息维护的难度性,要想解决相关问题,就需要从大数据发展的障碍入手,展开安全问题的具体表征分析。
2.1 信息的隐私性降低
第三方平台作为现代数据存储的主要介质,其同时承担着收集和处理相关数据的任务。以付款方式为例,支付宝、微信等支付平台的运用虽极大提升了用户满意度,但也无意中传递了用户的隐私信息。这些敏感的信息一旦被不法商家利用,就会对用户的隐私安全造成威胁。即使有访问权限等技术的控制,但保护机制很难与隐私泄露的渠道同步完善,往往具有一定的时差,这就导致安全漏洞层出不穷,对于用户个人信息造成了危害。
2.2 大数据的聚焦效应
“大数据”,作为当今社会的热点词汇,已经在各行各业占据战略性地位,事关行业发展的前景。作为信息互通与数据共享的媒介,大数据环境在博人眼球的同时,也吸引着不法分子的注意。快速流通性、资源集聚性、信息开放性等特点,为不法分子攻击网络安全创造了便利手段。多元化的使用群体、便捷性的分享渠道、简洁化的交易模式也为黑客作案创造了易操作而不易察觉的机会。
2.3 存储模式的单一
数据信息的非线性增长为信息存储提出了难题,传统的存储模式比较单一,难以适应打破固有结构化的新型数据,这就需要实现存储的可延展性来弥补模式的欠缺。不成熟的存储方式也无法保护代码不被破坏,内置软件业不能很好地服务于大数据下的管理,从而显示出一系列的防护漏洞。
当代数据信息的发展,导致大数据发展为众矢之的,高超的黑客技术使得防范安全问题更为重要。就如上所述的问题,本文认为,必须在做好数据管理的基础上,采取综合性强的安全模式,防止漏洞的扩张,使得安全问题得以消除,具体内容如下。
3.1 以数据存储为主
数据存储以云计算为框架,大数据下的操作形式以平台为支撑,要做好数据存储工作就要从加密信息着手。依据数据多元性的存储要求对所需存储的信息加以整合归纳,在信息源于存储方式之间构建动态的沟通保护桥梁。例如,以采取 PGP 和TrueCrypt对信息进行加密[2]。此外,还能够将数据信息与存储剥离开,借助口令密钥形成对于数据的保护模式。在过滤用户使用数据的同时,监控其中的网络问题,及时停止数据的扩张来最小化安全问题。对于信息的备份而言,针对敏感性强、隐私度高的数据,备份工作要频繁的进行,才能提高数据的安全性。
3.2 从信息应用着手
大数据推进了相关技术的进步,越来越多重的技术困难需要从加强信息应用工作着手。首先,要借助信息处理的手段做好对于高危数据的防护,针对黑客攻击的表现形式选取切实的方案,详尽的安排信息应用工作,形成对于隐藏风险的有效提醒。其次,要做好对于使用者的访问控制,依据大数据的阶段性发展程度以及使用者的个性化需求来开展权限设置与等级分离,加大对于使用者访问数据资料的权限管理力度,力图保障数据应用的可靠性。在数据整合与流程变更的工作中,要秉承着确保信息处于统一应用模式的首要地位,通过监控数据并进行实时分析,来挖掘潜在的隐患,进而形成时效性高的安全预警。
3.3 固化资源管理
在大数据变化的背景下,信息资源的安全面临着严峻的现实问题,所以加强安全防范的意识至关重要。固化资源管理就是要通过一系列安全技术与管理制度的安置的结合来做好监控工作。详细的说,需要在做好大数据建设的基础上,考虑到数据有序性与动态化的特质,以规范化的运行手段来构建以数据为主的体系,融合创新与云计算来整合大数据,构建融合平台,全面地防御安全问题,确保网络安全的正常运行。
总之,大数据在完善信息价值实现方式的同时,也让其中的安全问题加剧体现,这对于数据的安全指出了更深层次的变革方向。因此,必须迎合大数据的现有环境,充分调试好海量的数据,采取有效的策略来应对形式多样的安全问题。要关注大数据安全体系的形成,在完善数据监控的基础上,不断加快相关技术的研发。比如说运用包括访问控制、数据加密、网络隔离、入侵检测、病毒防治、安全审计、数据备份等技术[3]可以提升信息的安全性,整合数据资源的价值,让大数据驱动社会发展。大数据环境的进一步发展,必然为行业变革创造可行性。随着大数据势不可挡的发展前景,网络问题也逐步成为技术发展面临的重大制约因素。通过本文的分析可知,大数据下的安全面临着物理要素的变换、传播漏洞扩张、管理环节繁琐等问题,此类问题制约着大数据的发展。因此,针对如上问题,要采取以数据存储为主、固化资源管理、从信息应用着手的安全策略,提高大数据环境下的安全水平。
[1]黄哲学,曹付元,李俊杰,陈小军.面向大数据的海云数据系统关键技术研究[J].网络新媒体技术,2012.
[2]孟小峰,慈祥.大数据管理:概念、技术与挑战[J].计算机研究与发展,2013.
[3]宋欣,马骏涛.网络安全分析及防御技术[J].科技情报开发与经济,2010.
网络安全技术与应用2017年4期