顾 凤
(山东义能煤矿有限公司,山东 曲阜 273100)
自计算机网络诞生之日起,这项技术就以其革命性的信息传输方式改变了人们沟通交流的方式。如今,人们已经完全步入了信息化社会,并逐步迈进大数据时代。计算机网络作为数据共享交换和存储的重要方式,成为大数据时代的基础性保障设施。当前,计算机网络已经在社会中占据了不可替代的位置。截至2018年,我国网民数量已经突破8.5 亿人,网络对社会的正常运转具有决定性影响。计算机网络的高效便捷在为人们带来便利的同时,也使得网络成为一些别有用心的人员和组织实施攻击的目标。因为越来越多高价值、高敏感型的信息资料依托网络进行传播,因此一旦计算机网络出现安全问题,将会对国家安全和公众利益带来重大打击,造成难以估量的损失[1]。当前,随着大数据技术的不断发展,数据已经从单纯的统计属性扩展到资源属性。数据作为一种资源已经成为现代社会中描述、记录各类信息的方式,并且依托计算机和网络传输和存储。因此,通过网络传播的各类数据会具有越来越高的价值,其安全性也愈发重要。
我国在计算机网络领域已经取得了举世瞩目的发展。我国高度重视网络安全问题,相关部门颁布的《计算机信息安全保护条例》对计算机网络安全给出了明确定义:计算机网络安全指的是通过计算机技术和网络技术手段,使计算机的硬件、软件、数据库等受到保护,最大可能不因偶然或恶意因素遭到破坏、更改和泄密。根据条例的规定可以发现,对于信息在网络环境下的传输、存储、处理和使用等环节都应当受到保护,防止出现安全泄密问题[2]。在大数据背景下,网络安全的意义被进一步扩展,从单一网络系统的防护扩展到对网络数据的防护,并且对于防护方式和防护水平提出了更高的要求。
随着互联网的发展,越来越多的计算机设备被接入网络,网络规模越来越大。除了方便信息的传输共享之外,这也为计算机病毒提供了更加广阔的生存土壤。近年来,计算机病毒的种类不断翻新,数量急剧增加,影响范围不断扩大。近期出现的勒索病毒,通过对受害者计算机设备中的重要信息进行非法加密,导致这些信息无法访问,借此向受害者勒索赎金。仅仅2017年,勒索病毒就影响到30 余个国家,约150万用户遭受损失。计算机病毒隐蔽性强,难以被发现和清除,破坏性大,能够造成计算机软硬件设备的瘫痪、重要信息的丢失、网络传输的阻塞等问题。此外,近年来出现的勒索病毒会将计算机设备中存储的重要信息进行加密处理,向机主进行勒索,严重影响了互联网秩序,挑战着法律的底线。
计算机的软件系统包括操作系统和普通应用软件。各类软件引发网络安全问题的原因通常在于软件的防御机制不够健全,或者本身附带有木马病毒程序,随软件安装后窃取计算机设备中的敏感信息,或者对计算机设备进行攻击和破坏。
用户和专业的计算机管理人员在日常使用和维护工作中,有可能出现疏于管理的情况。对于关键的密码设置过于简单,易被病毒或网络黑客猜测或暴力破解。此外,对于公用无线网络缺乏防护意识,在公共场合使用公用网络进行敏感信息处理等危险操作,都容易成为网络攻击的目标而遭受损失[3]。
随着移动互联网的不断发展,以手机为代表的移动式网络终端设备已经成为人们生活中不可或缺的产品,其承载的金融支付密码、私密信息的重要资料也成为了攻击目标。在这类设备的使用过程中,如果设置不当,设备会一直自动搜索网络信号,一旦连接钓鱼网络,容易成为网络攻击的目标而造成损失。
网络的运行离不开大量服务器设备的支持,还需要电力等外围基础设施的保障。这些设备的工作地点一旦遭遇到自然灾害等不可抗力因素,根据受破坏情况的不同,会对网络安全造成不同程度的影响。对于恶劣气候等轻度的自然灾害,有可能破坏当地的供电系统,造成网络设备断电无法使用,恢复供电后一般可以较快恢复网络服务[4]。但是,一旦遭遇地震等破坏性较强的自然灾害,网络设备就有可能受到毁灭性破坏。这种情况下,网络以及存储在相关设备中的数据就有可能出现无法找回的丢失而造成损失。
网络安全与威胁之间的关系是矛与盾的关系。在网络威胁呈现多样性并不断升级的情况下,为了保卫数据安全,各种网络防护技术也在不断发展和加强。各类安全技术在网络环境中筑起了一道道安全屏障,守护着大数据时代中最宝贵的数据资源。
防火墙是利用软件技术在计算机网络和设备之间构建的一套安全防护屏障,作用是防止来自外部的网络访问请求在未经用户授权的情况下访问计算机设备。防火墙可以保护计算机设备或内部局域网不受非法侵入。任何信息和数据的输入输出都经过防火墙的过滤,将非法输入输出请求剔除,从而保障计算机设备和企业内部局域网的安全。对于存储大量数据的计算机设备或网络,应当广泛使用防火墙技术进行隔离,为海量数据打造一个安全的“保险箱”,从技术层面保障数据安全[5]。
计算机病毒由于潜伏性、隐蔽性和破坏性,是影响计算机网络安全的重要杀手,必须加强防范。由于各类计算机病毒的猖獗,杀毒软件也相应取得了重大发展。杀毒软件的作用是发现和清除计算机和局域网中潜伏的各类病毒、木马以及恶意软件等危险因素,保障计算机和局域网的安全。杀毒软件能够定期升级自身的病毒库,更新最新的计算机病毒信息和应对策略,对于计算机的核心重点区域和数据能够进行备份和隔离操作,使其免受病毒侵害,保障计算机和局域网络的安全。
为防止重大自然灾害等不可抗力因素造成的网络安全和数据安全问题,对于某些敏感数据必须进行异地备份处理。定期进行数据异地转移,保障数据不会因为自然灾害等原因造成永久性灭失,从而保障数据安全,为大数据时代提供良好的数据安全保障。
个人用户和专业的计算机网络运维人员在日常使用和运维工作中,应当加强自身的业务水平,了解基本的计算机网络安全常识。对于创业运维人员,要进行信息安全保密方面的相关培训,防止因人为疏忽而发生网络安全事故。对于各类秘钥的编写以及更换时间策略,要形成专门的制度,由专人负责定期更新秘钥[6]。对于一些重要数据,应当制定严格的备份计划,采取双机备份、异地备份等策略保证数据安全。对于信息安全重点保护单位,应当按照等级保护规定,设置系统保密员、系统审计员和系统管理员3 种角色,从制度层面保障信息安全[7]。
随着国家的信息化程度越来越高,应当从法律法规的层面加强信息安全的保障措施。相关部门应当加强立法推进,出台相关信息安全保护法律来震慑不法分子,规范网络安全环境,保障正常的网络秩序。设立专门法律,将网络数据的性质上升到资金、财产的层面,将数据作为重要资源进行法律层面的保护,依法严惩破坏数据安全的行为,从而为大数据的发展提供可靠的法律保障[8]。
综上所述,大数据时代的计算机网络安全是一个牵扯多方面的复杂问题。在大数据时代,数据与网络具有高度的相关性,社会的方方面面对于网络也都具有高度的依赖性,一旦网络安全出现问题,必然造成极大的社会混乱、损失以及数据的重大损失。因此,网络从业人员应当加强网络安全技术的研究,保障网络安全有序运行,使计算机网络更好地服务于社会发展和人们的生产生活。