◆支敏慧
大数据背景下网络信息安全技术体系分析
◆支敏慧
(中移(苏州)软件技术有限公司 江苏 215000)
本文从计算机网络系统安全性问题展开探究,深入了解计算机系统安全问题的成因以及危害性,探寻计算机系统安全问题的解决措施,以此来加深人们对于计算机系统安全的理解,促进计算机系统的安全发展。
大数据背景;网络信息;安全技术
计算机网络,简而言之就是指计算机以及有关的设备共同构成的一个可以对目标群体进行一定的信息采集、信息加工、信息储存、信号传输以及相关检索的人机系统。其是计算机技术的核心所在,也是在使用中对于信息进行有效沟通的场所。其安全性能的好坏直接影响到计算机的运行和使用。
计算机网络的几个特点:①管理决策:即计算机拥有一定的处理信息的能力,其可以自主的管理内部信息的存储,保证其安全性和完整性。同时还需要在信息的调取上更加的迅速。②综合性:从大方向上来说,综合性在实际中就是指存贮信息的综合性或者说复杂性。例如:视频状态mp4、mov格式;音频状态的mp3、WAV格式以及文字的doc、docx格式等等格式、种类、大小不一[7]。③人机系统:即以人为主的辅助性,所有的决策和使用权利由人掌控,系统只是一个工具,更好的界定人在系统的地位,是人机系统的主要内容,同时做好人机交互性能是保证更好使用和利用计算机技术来服务人类的有效措施。④与现代管理方法手段相结合:即脱离了原有的一成不变的思路,采用先进的管理手段,更大程度的减轻人在其中的作用,发挥出系统的有异性,将更多的技术手段融入自生的系统中,充分发挥其管理优势。
首先是因为电磁信号的辐射:目前我国的网络设施在建设的过程中会因为电磁屏蔽的不完善,导致部分电磁信号泄露问题。这种泄露的电磁辐射一般都是含有信息的,利用一般的分析设备基本上就可以在无人察觉的情况下进行信息的收集工作。甚至可以掌握其通信的内容。其次是网络协议的安全性:互联网一般使用的TCP/IP协议,主要是针对信息共享,其在制定的过程中就存在着一定的安全漏洞,这也是网络信息安全问题出现的根源所在。接下来是工作环境的安全漏洞:即浏览和使用计算机留下的路径和使用痕迹,这些一般很难清理,以及在系统开发的过程中因为某些错误留下的后门(Back Doors)和陷门(Trap Doors)等都会成为安全的漏洞所在。这些往往会在不经意之间就打开,从而使得有所图谋的人不费吹灰之力就完成了数据的盗用和侵入,对于个人的财产和生活带来了一定的不利影响。而后是关于安全产品自身存在的问题:在用户使用的网络信息安全产品中,存在一定的漏洞,其原因可能由于前期的生产或者有着是组装过程中的不匹配造成的安全漏洞的产生。最后就是关于总体的安全规划的缺乏:目前大多数的计算机用户一般会选用商家已安装的或者自行下载的安全管理系统;其在使用的过程中可能就会出现不兼容的现象,导致在实际的防护中未起到原有的保护作用,致使用户的利益受损。
对于信息的安全管理主要包含着三个方面的具体诱因:缺乏有效的管理、管理体制不健全、观念缺失。缺乏管理使本来就开放的网络,变得更加的缺乏保护;虽说计算机网络和信息技术本就存在着一定的科技性,对其进行掌控是较难实现的。但是有效的管理体系和管理观念还是需要建立起来的,正是因为这样的思想才使得计算机网络和信息技术安全性得不到有效的保障,使得有心思者有机可乘。
现阶段,在对计算机信息管理的应用过程中,出现了较为严重的漏洞问题,造成这一问题的原因主要是国内的计算机应用技术还不够完善。在对计算机进行应用的过程中,一旦没有掌握好所有细节,哪怕是漏掉一个,也会为黑客提供入侵电脑的可能。所以为了防止计算机系统中出现漏洞,必须将计算机应用技术的水平提高上来。在计算机安全中,密码保护是一项重要的技术,在有效的保证计算机系统的情况下,对数据进行一定的保护工作。同时加密技术也是日常生活中常见的计算机网络安全技术之一,不但在虚拟网络上有着一定的保护作用,在现实生活中也有着一定的保障作用。所谓的密码技术就是对文档进行一定的加密操作,在受到其他因素的影响下可以更好保证内部的资料、信息的私密性;即使是在被他人获取的情况下也可以很好保证信息的安全。随着技术的进步,信息的加密方式也在逐步升级,但于此同时,不法分子也在尝试破开原有的密码保护。除此之外,也要加强区域网络的稳定性和安全性,减少病毒入侵计算机系统的现象的发生。
计算机网络系统安全管理最为重要的目标就是保证数据和信息的完整和安全,所以落实计算机信息安全管理工作有十分重大的意义。为了实现这一点,必须采取有效的手段来保护信息转换或者传输过程的安全。第一是用户标识和鉴别:这是计算机系统对于自身的保护措施之一,通过系统提供的方式来进行身份的识别,使其可以更好识别出自己的用户身份,从而获得进入数据库的权利。第二是存取的控制,即通过对于用户权限的使用对其他人员进行权益上的授权,使其可以获得进出数据库的权利,而未经授权的则无法进入数据库,也可以设计等级限制以保证数据库的进一步安全。第三是视图机制,即在实际的计算机系统中对数据库进行一定的自定义设置,使其只对授予存取权利的人可见;对于未授权的人则是处于隐藏的状态,从另一方面来说加强了对于计算机资料库的保护工作。第四是审计日志,即人员的登记、使用状况记录工作。数据库管理员(DBA)也可以更好的通过审计日志来追踪和审计非法使用资料库的用户、使用时间、内容等多方面的信息。第五是数据的加密:即对于内部数据的加密操作,在不了解解密步骤和算法的情况下,别人无法获取其中的信息,从而保护了计算机数据库的安全。
用户在使用计算机的过程中必须重视并加强安全相关的管理工作,以此来防止计算机的安全系统出现问题。计算机的防火墙功能,是计算机在装载系统中自带的一种计算机系统技术。其主要的作用是抵御外来的入侵,是一种针对网络安全而设置的防护措施。其可以更大范围地对计算机进行有利的保护[4]。在实际的运行中,一般的交流和文件的收发等都会进行一定的过滤处理和安全扫描,在很大程度上杜绝了病毒和有害信息对系统的入侵。作为一种软件,其存在也有其自身的作用和特点。其一就是其选择作用,即对进入计算机的信息、文档、软件等进行一定的选择。将某些文件阻隔在计算机系统之外,对于网络病毒的侵袭,防火墙就有着非常大的意义。其二是检测作用,即对通过防火墙的各种资源进行一定的检测,将存在病毒或者有害的信息有效的隔绝起来,并通过与杀毒系统的联动,将其清理出去,最大程度地维护了计算机的安全性,保证了计算机系统的稳定性。其三是对外界的入侵的抵御功能,这里包括了病毒的入侵和黑客的入侵,对两者,防火墙都可以进行一定程度的抵抗,但是效果就因人因时有所差异。但是一般其面对的第一个障碍都会是计算机本身存在的防火墙的功能。其四是允许VNP(虚拟专用网络),即将子系统与主系统进行一定的绑定,使得双方都可以得到防火墙的保护,同时在资源上也可以更好进行资源上的共享。另外用户还要注意及时进行计算机系统的更新和升级,对系统的漏洞进行及时准确的修复,全面加强计算机系统的稳定和安全。
综上所述,计算机网络系统安全是对计算机进行运用过程中最为重要的一点,对系统安全和信息安全具有十分重要的作用和意义,因此加大力度来研究计算机系统的安全才能不断促进计算机系统的发展和进步。要建立起科学完善的计算机信息安全管理体系,规范用户在应用计算机系统过程中的操作和管理,加强信息系统运行的安全性和可靠性,营造出足够安全和稳定的网络环境。
[1]黄世青.探讨“大数据”背景下计算机信息技术在网络安全中的运用[J].通讯世界,2020,27(07):115-116.
[2]刘易林.“大数据”背景下计算机信息技术在网络安全中的运用[J].电子技术与软件工程,2020(10):242-243.
[3]鱼洪森.大数据背景下网络信息安全技术体系分析[J].电脑知识与技术,2020,16(12):56-57.
[4]赵龙斌,赵鲲驰,郝胜岩.“大数据”背景下计算机信息技术在网络安全中的运用[J].信息技术与信息化,2019(03):89-90.
[5]邵静.浅析“大数据”背景下计算机信息技术在网络安全中的应用[J].数字通信世界,2019(01):203.