◆魏 锺
大数据环境下计算机信息安全技术研究
◆魏 锺
(嘉兴市广远土地评估有限公司 浙江 314000)
近年来,信息技术发展步伐逐渐加快,大数据时代悄然而至。在这一环境下,做好计算机信息安全工作很有必要,这不仅能够降低信息风险,而且还能提高数据信息的真实性。本文在掌握信息在大数据环境下特点的基础上,总结了常见安全问题,最后重点探究了维护信息安全的相关技术,希望能抛砖引玉,为研究者提供些许理论经验。
大数据;计算机;信息安全技术
现如今,计算机设备走进人们的生产和生活中来,为人们提供了极大便利,但随之也带来了计算机信息风险,如果信息安全风险未能全面预防,或者信息安全技术不能提供全面保障,那么人们正常的生产生活会受到不利影响,并且一定程度上阻碍信息化技术发展。由此可见,该论题具有探究必要性,具有一定现实意义。
大数据背景下,数据信息海量传输,信息种类多样,并且信息传输速度不断加快。做好数据信息保密工作不仅是技术人员的职责,而且还是用户应用计算机传递信息的基本要求,然而要想优化保密效果,应借助计算机信息安全技术进行信息处理,具体体现在文字方面、图片方面、类型归纳方面、色彩处理方面等,但无论哪方面的处理,均会导致格式发生变化,由此可知,数据信息安全技术处理工作存在一定难度,因此,如能具体掌握信息安全问题,可大大提高技术防护能力。
因为计算机被黑客攻击的几率较大,所以用户应做好系统防护工作,安装系统保护软件,不要随意下载安全未知的软件,一旦下载链接不明的软件,极易导致系统被攻击,数据信息外泄。此外,计算机还会因电池这类硬件设备破坏导致信息完整性被破坏,进而降低信息安全性,增加信息风险[1]。
由于用户现有的系统保护意识较弱,进而操作行为达不到安全要求,具体表现为:用户自由登录存在风险的网站;随意浏览网页;上网垃圾未定期清理,用户账号以及密码就会在上述情况下被盗用,最终财产安全得不到保障,数据库管理的安全性也会大大降低。除了用户管理不到位之外,相关机构管理力度较弱、责任心不强,这也是信息外泄的主要原因。
现数据信息大量传递,信息传递速度越来越快,一旦系统安全维护工作存在疏漏,那么信息安全性也随之降低,不良信息、病毒软件借机扩大在网络中的传播范围,导致更多的用户受到不利影响。目前,大部分用户习惯借助第三方客户端传递信息,一旦客户端这一载体的安全性得不到保障,那么信息风险也会相应增加。
从上述介绍中能够看出,大数据环境下信息安全存在一定威胁,用户应用网络的过程中,既要提高自身安全意识,又要做好安全防护工作,从全方面进行信息安全维护。首先,用户应树立安全意识,做好安全管理工作。用户设置登录密码时不能太过简单,尽可能增加密码复杂度,以免密码破译者轻松获知密码。此外,还要定期更换新密码,提供全面的密码保护,设置密保,以此提高安全等级。其次,要增设防火墙技术。防火墙技术能够起到黑客预防作用,强化对不法分子的抵御,为计算机安全运行保驾护航,相关技术人员应高度重视这一技术的研发和应用,全面发挥这一技术的应用优势,以此降低信息风险。然后,全面预防病毒,避免病毒外扩。用户安装必要的杀毒软件,进而系统能够自动完成病毒检测、病毒查杀的任务,同时,用户应及时删除来源未知的软件,到指定网站下载软件,全面提高数据安全性。最后,强化数据信息安全管理。用户应树立信息安全保护意识,规范上网行为、养成良好的上网习惯,同时,完善数据保护系统,提高数据管理的安全性,全面维护数据信息的安全[2]。
(1)认证技术
认证技术内容主要包括数据摘要、签字、证书、信封等,这一技术主要用来识别对象身份,以此加强数据信息保护,以免信息真实性和完整性被破坏。认证技术结合其他安全保护技术能够提供全面保障,这一技术具有应用广泛性特点。其中,数据摘要主要负责文件转换、摘要码获知,该技术原理即以单向函数为载体,加快信息文件传输速度,在此期间获取长度固定的摘要码,然后将其存储于文件。在此期间,应全面验证摘要码一致性,根据验证结果来分析文件是否被破坏,最后将其传输于信息接收者。数字信封操作者主要负责信息加密、公钥加密、信息传输,只有获取对称密匙才能成功启动文化,为文件提供安全保护。
(2)加密技术
这一技术指的是,借助计算机完成数据加密处理,并将密码进行形式转换,通过降低密码辨识度进行安全防护。数据文件应用密匙完成密文转换、文件开启,这一过程即加密处理过程,用户通过系列解密操作获知数据信息时,也会用到密匙。从中能够看出,密匙在数据加密、解密中发挥重要作用。其中,对称密匙系统的应用优点主要表现在三方面,如较少计算量、较快的加(解)密速度、较高的保密性,但管理内容较多,进而管理难度相应提高,这在一定程度上会降低数据管理的安全性,不利于提供全面的技术保护。受网络便捷性影响,越来越多的网民加入网购行列,此时做好支付环境的安全保护工作是十分必要的,这对网民用户账号安全管理具有重要性。
(3)防火墙技术
上述介绍的加密技术从研发时间和应用范围来讲,具有一定局限性,它在网络安全问题解决中发挥着重要作用,以往防火墙技术的应用作用过于片面,即防火墙内部信息能够得到安全保护。随着先进技术的不断升级,防火墙技术细分为两种类型,第一种类型即包过滤型,这种类型的防火墙技术广泛应用,第二种类型即应用代理型,它又细分为第一代和第二代防火墙,不同类型防火墙在系统数据隐藏、数据选择、通信保护等方面发挥了重要作用,这种类型的防火墙具有较高安全性。随着信息技术的不断发展,技术人员现已成功研制不同版本,其中,静态版本主要负责规则检查,动态版本主要负责过滤原则设置,并且过滤原则能够自行更新。防火墙技术具有操作便捷性、可靠性特点,这一技术能够在规定时间内完成目标保护任务,全面提高网络安全性。
(4)入侵检测技术
这一技术简称IDS,它主要用来检测入侵行为,上述介绍的两种技术主要进行被动保护,然而IDS技术能够充分发挥主动监测作用,它主要借助网络载体全面观察用户计算机系统运行状态,全面保护用户安全性,一旦观察期间发现运行异常现象,则这一技术会发出预警提示,进而操作人员根据信息提示解决异常问题,以免系统异常现象大范围扩展。目前,IDS技术在信息收集、信息统计处理和分析的基础上完成入侵检测,一旦检测工作出现异常,则会适当做出反击行为(如图1)。现如今,应用频率较高的IDS为数据挖掘,其应用原理即在数据中搜集相关知识,探索适合的入侵模式和入侵模型,最后对入侵区域合理划分,以此提高模式分类的准确性。数据挖掘具有自动化特点,它在数据流细分的前提下完成入侵系统检测,分析入侵系统是否存在危害,根据检测结果提供相应的预防措施,以及反击行为,以免计算机系统受到安全威胁,导致信息完整性被破坏。在此期间,详细记录反击记录,降低被二次攻击的几率,全面提高网络信息系统安全性[3]。
综上所述,现如今,计算机系统在人们的生产生活中广泛应用,该系统与人们的生活息息相关,为人们提供了极大的便利,但也带来了信息安全问题。在大数据背景中,要想提高信息安全性、降低信息风险,应在传统防护基础上,进一步创新计算机信息安全技术,提高先进技术的应用率,这不仅是对传统信息系统维护方式的创新,而且还能降低信息系统维护成本,提高数据信息的真实性。
图 1 入侵检测技术维护网络安全
[1]刘梦飞.大数据背景下计算机网络信息安全风险及防护措施[J].现代工业经济和信息化,2017.
[2]马义.大数据时代背景下计算机网络信息安全防护技术研讨[J].电脑知识与技术,2017.
[3]李海燕.大数据环境下计算机信息处理技术的应用及实践要点分析[J].科技与创新,2016.