张梅娇 谢有为
泉州信息工程学院 福建 泉州 362100
随着近年来信息技术的不断发展,无论是网络技术还是计算机技术,在我国的各行各业都得到了极为广泛的应用,并且很大程度上也推动了现代社会的发展。然而近年来网络技术的不断应用也催生了海量的数据,在这样的背景下大数据的应用也更为广泛,其中既有个人用户的安全隐私问题,也有各种企业的机密文件,甚至还包含着国家的重要信息,一旦由于网络安全问题出现信息泄露就会被不法分子利用,甚至还会造成无法预估的恶劣影响。所以在大数据的背景下,人们一定要做好有效的网络安全防护工作,并采取有效的措施使我国的网络环境建设质量得到保障。
大数据所指的就是涵盖着大量数据的数据群,而大数据的数据类型以及结构极为复杂,相较于传统的数据资源处理来说,大数据需要应用云计算的方式来进行处理,而这项计算方式在运行过程中会占用极大的储存空间,并且大数据具有非结构化、半结构化以及结构化三种数据特征,涵盖了诸多方面,由此可见大数据拥有极大的数据群,并且其中的各种信息极为复杂,凭借自身的海量储存以及快速运算的优势,在目前我国的各行各业都得到了极为广泛的应用,这也成为时代进步的一个重要标志[1]。
大数据背景下的网络安全防护具有极为重要的现实意义,一般情况下来说,网络安全所指的是物理和逻辑两个层面的相关内容,而其中的物理安全所指的是数据保管的相关安全,需要通过软硬件设备来使数据安全得到保护,而逻辑安全则是指大数据通过控制用户的访问权限来降低信息泄露以及篡改的风险,而随着近年来大数据时代的来临,数据的整体数量在不断增加,会对数据信息造成安全危害的因素也较多,为了使网络安全得到有效的保障,相关工作人员需要从多个方面采取相应的防护措施,只有这样才能够有助于保障网络的安全。
自网络诞生以来,各种网络问题也随之相伴,而随着近年来网络信息技术的高速发展,在传统网络安全防护手段无法跟随时代发展的背景下,相关工作人员也越加重视网络安全的相关内容,在进入了大数据时代后,网络安全防护涉及的一系列技术,更加复杂并且展现出的特点也较为明显。
在大数据发展的时代背景下,人们通过移动互联网和智能终端来对各项生活中以及工作中的事物进行处理,以及屡见不鲜,甚至有绝大部分的企业在进行管理时朝着信息化管理的方式逐渐转变,而基于网络传输和保管数据等多个方面的运行数据,在网络上进行储存,就成了一系列工作的必然趋势,虚拟网络空间中蕴含了大量极度敏感的相关内容,并且相关的内容可能会随着异构化的信息在网络中逐渐进行交互,而这些数据信息存在的可利用价值也越来越高,这就有可能导致不法分子通过一系列的手段盗取他人或者企业的相关机密信息,对于企业和个人来说都是极大的安全隐患。
大数据技术在目前的广泛应用于日益成熟的无线网络是密不可分的,尤其是在现代化的智能化技术领域,只有稳定的互联网输出,才能够为用户提供更好的上网体验,然而现阶段所应用的4G移动通信技术,导致用户在任何一个网络覆盖区都能够通过网络节点接入网络,而这也就直接导致攻击的源头,无法进行有效的追踪。即使进行相应的网络追踪,也只能够确认用户的某一登录点,而不能准确到用户的定位,导致追踪工作的整体难度较大,并且随着近年来我国5G网络的不断发展,在进一步提升用户接入互联网体验的同时,出现的安全问题也会更加突出,以及对目前的网络安全形势产生了极大的影响。
立法的主要目的是保障,一系列不合法律法规的问题都能够受到打击,但我国的网络安全防护立法仅仅处于初级发展阶段,并且其中的大部分内容都是借鉴国内外相应的法律法规所建设的没有形成我国自主体系的网络管理环境,尤其是在对某些网络行为进行名词的规定时与社会俗称和其他的法律法规并没有统一化,这就导致在面对同一种行为时,不同的法律或者规定不能对其进行有效的管理,存在权责不清和理论基础不清的情况[2]。所以我国一定要对网络安全名词术语进行全面的规范化,尤其是应当尽可能与网络中的各种通用语相结合,只有这样才能够使网络安全的管理质量得到提升。除此之外,在进行网络立法优化时,工作人员一定要针对某一部分的特殊领域做好法律法规的设置,由于网络安全的法律法规涉及的领域较为众多,而为了保障执法规范以及具体领域的法律具有良好的可操作性,工作人员需要在不同的领域设置完整的配套法律法规,只有这样才能够解决相关工作人员在执法时存在的执法困难的问题。例如,在对某些个人用户的资料进行保护时,用户资料的泄露的定义就存在一定的问题,有一部分资料是用户自愿上传,被工作人员故意泄露的。也有一部分资料是用户主动上传,但在传输过程或者保存过程中遭受黑客打击所泄露的,在进行这些问题的分析时,存在明显的权责分割不清的情况,导致网络安全防护的最终法律行为无法有明确的对象。
数据信息的安全传输以及储存是对网络安全产生影响的关键,而影响这一项内容的主要因素就是设备的可靠性,这一点对于网络安全来说是十分基础的保障。例如在电信或者在银行这样的环境中,对于设备的容错率要求极高,虽然这样的管理方式并不能够保障设备永远不发生故障,但是要保障故障发生时,设备能够以最快的速度恢复正常的网络连接,所以对于设备以及传输线路的整体质量要求极高。网络的正常运行与相关设施能否稳定运行极为重要,除了硬件方面网络文化也会对网络安全造成极大的影响,这是由于网络传播的部分文化,可能会对用户的观念以及行为造成影响,而这一种现象可能会被别有用心的人利用,从而导致各种网络安全问题发生。所以相关工作人员在进行网络环境的优化时,需要从硬件设施和网络文化两个方面来保障网络的安全性。在网络设备的安全系统中入侵检测技术是其中一项十分重要的安全管理内容[3]。入侵安全监控系统可以布置在区域管理的关键部位,通过对入侵病毒进行全面的监控与分析,能够了解区域管理的安全状况并提醒用户予以解决,这样能够保证网络的应用安全。用户需要根据监测技术进行分析,则能够对处于潜伏期的木马病毒进行清理,而如果用户在网络的应用过程中出现了各种风险行为入侵监测技术,则能够与防火墙技术进行自动关联,有效阻碍用户的不安全行为,借此达到对区域管理信息化网络进行保护的效果。
首先来说网络防火墙是保护网络安全最重要的一个设施,主要是将外部网络和内部网络通过设置屏障的方式来进行隔绝,这样就能够有效防止非授权用户对内部网络和数据产生访问的行为网络防火墙,能够挡住绝大多数的非法入侵,而防火墙的形式与硬件和软件两种类型有密切的关联,其中硬件防火墙所指的就是物理上可见的硬件产品主要集成于计算机硬件芯片中,而软件防火墙则是指安装在系统内部的防火墙,其效果其实与硬件防火墙基本一致,所以为了最大限度地使网络安全得到保障,需要将硬件防火墙与软件防火墙相结合。目前市场上所应用的各种主流路由器都能够通过有效的策略配置来实现防火墙的效果,只有网络管理者才有权对其进行相应的配置。除此之外,防火墙还能做到对外界网络的访问记录,了解用户的上网习惯,为用户提供具有个性化的防护体系。防火墙的建设可以在市场上进行合理的选择,可以选择市场上价格较高并且口碑良好的厂商来进行专有化的防火墙建设,而在进行单位的区域管理网络建设时,需要选择企业所专用的高等级防火墙,这样才能保障其防火墙的应用质量,避免遭到网络入侵。
随着大数据技术的不断应用,各种加密技术得到了研发和应用,加密技术能够为数据的安全提供有效的保障。目前市场上所选择的加密技术主要包含对称加密和非对称加密两种类型。其中的对称加密技术主要采用相同的密钥对其进行加密和解密,而两者的密钥是相同的,所以密钥的传送与管理者成为一个重要的难题,并且其安全性相较于非对称加密来说明显更差。目前常用的对称加密算法是DES。非对称加密技术在应用过程中体现在与其加解密所应用的必要并不相同,虽然公钥公开,但私钥仅仅在使用者手中并且具有较高的安全性,但这种加密方式的加密时间较长并且加密的数据偏少,目前所选择的常见非对称加密算法,包括RSA、ECC等。
安全建设技术在应用过程中,主要是通过对某一个文件设置密码或者通过加密函数进行转换,来使文件成为无意义的文件,而在需要应用文件时,需要对密文进行解锁才能有效还原[4]。安全建设技术是我国目前市场上应用最为高效且安全的一种信息保护技术,是开展现代区域管理安全建设技术的基础。而将安全建设技术应用于其中,则能够使用户的文件与数据信息进行有效的保护;黑客及时盗取了相关的信息,也需要进行大量的计算才有可能破解密钥,而如果密钥的设置较为复杂,则还能大大降低黑客破解的成功率。除此之外,工作人员在进行安全建设工作时,应当积极总结以往的经验教训,尤其是在完成了一次密码更换后,需要对以往的管理技术中存在的问题做出全方位的总结,这样能够有助于使风险控制的整体质量得到提升。
大数据时代的到来为我们的生活带来了极大的便利,但也直接面临着各种严峻的安全问题,相关工作人员需要意识到网络安全对于我国经济发展的重要性和对现代人群生活造成的影响,在我国开展良好的社会化管理,从立法的角度来对我国的网络信息安全进行有效的优化,只有这样才能够使现代化的网络安全防护技术发挥其应有的效果,使我国的现代化网络质量得到提升。