前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡信息安全的重要意義范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
關鍵詞 新時期 計算機信息 安全 預防對策
中圖分類號:TP3 文獻標識碼:A
0前言
作為信息數據的主要載體,計算機在當今社會生活中固然是功不可沒,且其功能也是無可替代。伴隨著計算機為人類帶來了巨大的信息供給與技術扶持,大量的相關安全預防的措施也隨即需要迅速出臺,并要在很大程度上予以體制上的創新和完善。加強信息安全的預防對策,其意義固然是十分重要的。
1計算機信息安全的重要意義
技術的飛躍與使用的安全,在每一次科學變革的歷史時代,都是一對不可分割的共同體,并且需要相關研究部門的高度重視。信息只有在保密的情況下,才能更好地為技術工作和其他工作提供更加有效的服務。因此信息安全的保障在當今社會中的重要意義,自然是無可厚非。信息安全的基本內涵,又可以分為兩個重要組成部分:第一,信息安全的基本屬性,即信息在傳輸以及存儲過程當中,必須到做到不能遭到外界的破壞,保障保密過程的絕對安全;第二,信息安全的相關問題,由于某些用戶的安全意識偏低,導致一些不法分子利用黑客入侵等非法手段屢屢得手,致使數據外泄,致使網絡信息安全性遭到嚴重破壞。
因此計算機信息安全的重要性也就迎刃而解:首先,通過對信息做到絕對保密的工作,可以使用戶或工作人員放心使用,做到安全工作的基本保障,為用戶提供優化的網絡信息服務;其次可以在根本上杜絕網絡違法的現象。
2計算機信息安全面臨的主要威脅
(1)盜取用戶密碼
密碼是用戶在各個軟件系統的主體使用行為中最為常見的一種手段,并且對于不法分子而言也最稱得上是屢試不爽。盜取密碼的方式多種多樣,比較通用的比如盜號者一般是申請“網易發獎員”或者是“點卡驗證員”等名字,然后利用信件頻道發送一些虛假的中獎信息,騙取用戶密碼。此外應用軟件漏洞也是密碼丟失的主要途徑。因為安裝應用軟件也會存在一定程度的風險,如果用戶所安裝的應用軟件存在漏洞或缺陷,黑客便會從這些方面為突破口,進而對網絡進行攻擊,致使網絡信息失去安全性。密碼一旦丟失,不論是工作還是娛樂,均會失去一切效益,進而為給計算機信息安全造成了極大的隱患。
(2)網絡病毒入侵
網絡病毒的入侵往往比單純的密碼盜取更具有威脅性,造成的不良影響也更加有過之而無不及。網絡病毒指“計算機病毒的定義計算機病毒”,即指編制或者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。典型的網絡病毒比如木馬程序,用戶的計算機一旦中了木馬,那么黑客盜取帳號密碼就如囊中取物,因為用戶的所有操作都在他的監視之下,他甚至可以刪除用戶的所有文件、格式化硬盤。除了木馬以外,黑客入侵也稱得上是致命的病毒威脅,通過對網絡數據的盜竊,直接引發為數據信息的大量丟失,最終為工作單位的情報信息帶來負面影響。
3計算機信息安全的具體預防對策
(1)信息加密技術
網絡環境中的安全問題需要嚴加防范,并要積極推進安全系統的完善與革新。針對問題的主要表現方式,首先應當做好的便是信息密碼的加密技術的完善和健全。這種技術主要體現在增強對密碼安全的保護措施。通過加密的算法將明文密碼信息的表現形式,直接轉化為密文信息的表現方式,除了用戶本人外,其余人不可直接讀取,進而提供原始數據的安全保障。這種加密技術主要分成對稱加密技術和不對稱加密技術兩大類。對稱加密技術,主要指的是在一些對稱性的算法當中,以加密算法為基礎,基于信息傳輸方,把明文加密,從而得到密文的保密方式。不對稱加密技術則是在網絡傳輸過程中,在私鑰的情況下,數據是無法進行讀取與修改的,這樣便使信息的完整性得到了比較有效的保證。
(2)防火墻技術
加密技術主要防備密碼的失竊,而防火墻的技術的主要職責便是及時阻擋各種病毒入侵,在計算機工作體系中有效做到針對黑客等網絡病毒的“御敵于國門之外”。防火墻的技術體系分為兩大組成部分,即軟件系統與硬件設備。前者主要保障不同網站之間安全關系系統的建立,后者主要對安全預防的具體過程提供有力的助推與配合作用。防火墻的主要種類分為過濾型、應用型等多種。其中過濾型防火墻主要通過路由器實現對計算機信息安全的保護,而應用型防火墻是在機制的作用下,通過內部配置應用程序,可將內部服務器當作互聯網與內部網絡之間的轉換,通過一種更為靈活的方式,實現對信息安全的保障。
4結論
計算機信息安全的維系在今天的技術體系中具有著重要的意義,如欲對其進行有效的預防,務必要針對其主要威脅進行入手,進行各個擊破的戰略,進而保障計算機信息的絕對安全。要實現這種安全對策的有效踐行,就必須針對安全性能中所存在的一些常規問題,利用有效的信息安全技術加以控制,此外對基于網絡層面的一些非法行為,還需要利用法律手段進行網絡維護。
參考文獻
[1] 曾廣暉.新時期計算機信息安全預防及對策研究[J].電子制作,2014,6(18):99.
一、企業網絡信息安全的基本目標
企業網絡信息安全技術的研究與開發最終目的是實現企業信息的保密性、完整性、可用性以及可控性。具體來講市場化的發展背景,企業之間存在激烈的競爭,為增強市場競爭力,出現盜取商業機密與核心信息的不良網絡現象。企業加強網絡信息安全技術開發,一個重要的目的是防止企業關鍵信息的泄露或者被非授權用戶盜取。其次,保障信息的完整性,是指防止企業信息在未經授權的情況下被偶然或惡意篡改的現象發生。再次,實現數據的可用性,具體是指當企業信息受到破壞或者攻擊時,攻擊者不能破壞全部資源,授權者在這種情況下仍然可以按照需求使用的特性。最后,確保企業網絡信息的可控性,例如對企業信息的訪問、傳播以及內容具有控制的能力。
二、企業網絡信息安全面臨的主要威脅
根據相關調查顯示,病毒入侵、蠕蟲以及木馬程序破壞是對企業網絡信息安全造成威脅的主要原因。黑客攻擊或者網絡詐騙也是影響企業網絡信息安全的重要因素。當然部分企業網絡信息安全受到破壞是由于企業內部工作人員的操作失誤造成。總之威脅企業網絡信息安全的因素來自方方面面,無論是什么原因造成的企業網絡信息安全的破壞,結果都會對企業的生產發展造成惡劣的影響,導致企業重大的損失。在信息化發展背景下,企業只有不斷提高網絡信息的安全性,才是實現企業持續發展的有力保證。
三、企業網絡信息安全保護措施現狀
當前企業在進行網絡信息安全保護方面的意識逐漸增強,他們為確保企業網絡信息安全時大都應用了殺毒軟件來防止病毒的入侵。在對企業網絡信息安全進行保護時,方式比較單一,技術比較落后。對于入侵檢測系統以及硬件防護墻的認識不足,尚未在企業中普及。因此推進企業網絡信息安全技術的開發,前提是提高企業對網絡信息安全保護的意識,增強企業應用網絡信息安全技術的能力,才能有效推動企業網絡信息安全技術的開發。
四、促進企業網絡信息安全技術開發的對策與建議
(一)定期實施重要信息的備份與恢復
加大對企業網絡信息安全技術的研發投入,一個重要的體現是對企業網絡信息的管理。企業對于重要的、機密的信息和數據應該定期進行備份或者是恢復工作。這是保障企業網絡信息安全簡單、基礎的工作內容。當企業網絡受到破壞甚至企業網絡系統出現癱瘓,企業能夠通過備份的信息保障生產工作的運行,把企業的損失降到最低。實現企業網絡信息安全技術開發的實效性的基礎工作是做好企業重要網絡信息的定期備份與恢復工作。
(二)構建和實施虛擬專用網絡(VPN)技術
以隧道技術為核心的虛擬專用網絡技術,是一項復雜的、專業的工程技術。該項技術對于保護企業網絡信息安全具有重要意義,并且效果顯著。它把企業專用的、重要的信息進行封裝,然后采取一定的方法利用公共網絡隧道傳輸企業專用網絡中的信息,如此一來可以實現對企業網絡信息的保護,避免出現對企業信息的竊取與惡意修改。當然提升虛擬專用網絡的兼容性、簡化應用程序是企業網絡信息安全技術研發重要課題。
(三)完善高效的防火墻技術
在企業內部網與外聯網之間設置一道保護企業網絡信息安全的屏障,即設置防火墻。這一技術是目前最有效、最經濟的保障企業網絡信息安全的技術。但由于當前大多數的遠程監控程序應用的是反向鏈接的方式,這就限制了防火墻作用的發揮。在進行企業網絡信息安全技術開發過程中,應進一步優化防火墻的工作原理或者研發與之相匹配的遠程監控程序,來實現防火墻對企業網絡信息安全的保護。
(四)對關鍵信息和數據進行加密
增強企業對關鍵信息和數據的加密技術水平也是企業網絡信息安全技術研發的主要方面。更新加密技術,是保障企業網絡信息安全的重要環節。企業在對重要信息和數據進行加密時可以同時采取一些例如CD檢測或者KeyFile等保護措施,來增強企業重要信息的保密效果。
五、結束語
網絡安全是一個較為系統的概念,網絡安全解決方案的可靠性是建立在集成網絡安全技術的基礎之上,由于受到各種各樣因素的影響而對眾多供電企業的網絡安全構成威脅。隨著現代科學技術水平的不斷提高,電網安全生產系統、電力調度監控系統以及用電營銷系統等已廣泛應用于供電企業中。應用信息網絡安全技術可確保各應用系統穩定可靠運行,有效提高各系統數據傳輸的效率,實現數據集中和數據資源共享[1]。但是,網絡信息中仍然存在較多安全問題,需要對其給予重視,提高計算機網絡信息的安全性并加強防護對供電企業的正常運行以及發展均具有非常重要的意義。
1地級市供電企業信息網絡存在的安全問題
1.1內網網絡結構不健全
現今,地級市供電企業的內網結構未能達到企業內網網絡信息化的良好狀態,其結構還不夠健全。地級市供電企業由于條件有限,對信息安全工作的投入并不多,使其存在較大的安全隱患,加上各項安全保障措施不到位,使得內網網絡缺乏健全性。但是,隨著營銷、生產、財務等各個專業的信息系統的上線投運,使得整個信息管理模式中較為薄弱的網絡安全系統成為最短板。
1.2職工安全防范意識不夠
要使網絡信息安全得到保障,就要提高地級市供電企業的工作人員的綜合素質。目前,地級市供電企業的工作人員具有技術水平參差不齊、缺乏安全防范意識的特點。年輕職員的操作能力不夠高,對突發事件的應對措施等相關知識沒有足夠的積累;而老齡職工又難以完全掌握網絡信息安全,跟不上信息化的更新腳步,對新型網絡技術的了解不全面等[2]。這也是地級市供電企業信息網絡安全中存在的問題,應當給予重視。
1.3網絡信息化機構漏洞較多
當前地級市供電企業的網絡信息化管理還不是一個完整的體系,其中各類系統的數據存儲、關鍵流程流轉等都是非常重要的環節,不能出現任何問題,但由于安全管理的漏洞較多,所承載的網絡平臺的安全性也較低,使信息管理的發展不具平衡性。針對現狀來看,計算機病毒、黑客攻擊等所導致的關鍵保密數據外泄是對地級市供電企業最具威脅性的安全隱患。雖然應用各種計算機準入技術和可移動存儲介質的加密技術可保障企業信息網絡安全,但是還存在操作系統正版化程度嚴重不足的情況[3]。由于被廣泛使用的XP操作系統在企業內已停止更新,導致操作系統的針對性攻擊越來越頻繁。一旦出現計算機網絡病毒,就會在企業內部的計算機中進行大規模傳播,從而為相對公開化的網絡提供了機會,導致計算機系統遭到惡意破壞,甚至系統崩潰。不法分子就會趁機盜取企業的機密文件,對供電系統的相關數據進行篡改,毀滅性地攻擊供電系統,嚴重時還會導致整個供電系統的大面積癱瘓。
2對地級市供電企業信息網絡安全的防范措施
2.1加強對網絡設備的管理
采用內外網物理隔離,在內網邊界設置入侵監測系統;在內外網邊界同時設置千兆硬件防火墻。對VLAN裝置進行優化,對局域網合理分割安全區域;對于VLAN之間的信息交換進行嚴格規劃,訪問控制列表須詳細規劃,對VLAN的合法訪問給予授權,對非法訪問則進行隔離,同時還要運用VACL優化訪問控制列表,使其安全性得到保障。入侵監測系統的配置可對利用常用端口的漏洞所實施的攻擊以及病毒進行防范。
2.2加強對服務器的管理
專用業務服務器的訪問權限較嚴格,其訪問精度須達到“終端級別”;采用VACL隔離無需相互訪問的服務器。仔細認真地整理和統計服務器中應用系統的使用對象及需開放的服務端口,并根據實際情況進行調整。逐一匹配IDS到開通的服務端口中,并對同一源地址、目的地址的連接次數進行限制,控制數據包的大小,監控對主機提供服務的端口,如果發現有攻擊行為就會自動連接到防火墻模塊。
2.3加強對終端設備的管理
設置北信源內網安全管理系統可對終端設備管理進行強化,從而保護內部資源與網絡的安全。這個系統是由移動存儲管理、文件保密管理、補丁管理和終端管理構成,終端管理系統可使桌面行為監管、準入控制、外設與接口管理、終端資產管理等功能得以實現。補丁管理系統是分析系統漏洞以及對流量進行控制,而文件保密管理和移動存儲管理是對文件、目錄、U盤、磁盤盒等進行保密管理。
2.4防火墻的攔截
防火墻被稱為控制逾出兩個方向通信的門檻,是對計算機網絡安全進行保護的一種技術措施,也是對網絡中的黑客入侵進行阻止的有力屏障。在電力系統殺毒軟件的基礎上再對防火墻軟件系統進行配置是安全性較高的措施,并且可以預防黑客或不法分子的入侵,對計算機網絡信息和系統的備份都具有重要意義,另外還可定期檢查備份,使其有效性得到保證[4]。防火墻系統由過濾防火墻、防火墻和雙穴防火墻組成。過濾防火墻是設置于網絡層的,它能夠實現路由器上的過濾。防火墻又稱應用層網管級防火墻,由服務器和過濾路由器組成,是目前最流行的防火墻。雙穴防火墻主要是對一個網路的數據進行搜集,并選擇性地將數據發送至另一個網絡中。在電力系統中合理、科學地配置防火墻可保障計算機信息網絡的安全性,同時對網絡之間連接的可靠性和安全性也具有重要意義。
2.5使用正版化的操作系統和應用軟件,并及時升級
使用正版化的操作系統和應用軟件具有專業有效的售后服務支持,可隨時請專業人員對電腦所出現的問題進行解決。另外,隨著人們對軟件功能要求和硬件升級的不斷提高,使用正版化的操作系統和應用軟件可隨時獲得安全升級,避免盜版軟件所帶來的安全隱患,有效防范企業隱私信息外泄。因此,地級市供電企業應使用正版化的操作系統和應用軟件,并及時進行升級,以使信息網絡的安全性得到提高。
2.6提高員工的綜合素質
地級市供電企業應提高全體工作人員的計算機網絡信息安全知識水平和技術水平,提高其計算機網絡信息竊密泄密的防護水平以及綜合能力。嚴禁將泄密的計算機和互聯網或其他公共信息網進行連接,在非泄密計算機或者互聯網中對機密文件進行處理,落實計算機網絡信息安全保密責任制,提高員工對網絡安全的認識[5]。還可設立安全保密管理系統,簽署保密協議,對供電企業的計算機網絡安全的管理與監督進行加強,定期對其安全性進行檢查。做好文件的登記、存檔和銷毀工作,對系統中的網絡信息安全隱患能夠及時發現并處理,從而保證地級市供電企業網絡信息的安全。另外,企業也應嚴格遵循相關的信息保密工作文件要求,防止外部侵害和網絡化所造成的機密泄露。
3結束語
關鍵詞:大數據時代;計算機網絡信息安全;防火墻技術;殺毒軟件
1 概述
1.1 大數據時代
“大數據”時代在近年來不斷地被提及,隨著計算機網絡技術在全球范圍內覆蓋不斷擴大、和應用的不斷深入,全球化和信息化的程度越來越高,數據,已經滲透進各個行業和領域內,互聯網和信息行業高度發展揭示著大數據時代的到來。“大數據”通過對各個領域和行業的滲透,通過對數據全面感知、保存和共享構建了一個數字世界,這種條件下人們對世界的看待方法和行業作出的決策,都更多的通過事實數據的參考進行,大數據時代的到來引起巨大的社會變革。
1.2 時代背景下的網絡安全
“大數據”是在計算機網絡技術的應用下形成的,計算機網絡技術在社會各行業中發揮著重要作用,對社會生活和生產發展都起到關鍵性作用,因此對計算機網絡信息安全的保護十分重要。在大數據時代背景下的計算機網絡信息安全保護涉及到不同技術和不同領域,多種的技術結合情況下能夠給予計算機網絡一定的安全保障。在計算機網絡系統的運行中存在的威脅要求建立起專門的計算機網絡信息防護體系,通過對計算機網絡安全防護體系在不同安全威脅下的不斷完善才能夠滿足安全防護策略需要。
2 大數據時代背景下影響計算機網絡安全的因素
1.1 自然災害
計算機具有其固定的外部設備,機器設備本身不具備抵御外部環境帶來的破壞,這就導致計算機在面對自然災害或意外事故引起的震動、污染、水火威脅、污染和雷電威脅時不能保證機器組成部分的安全性,因此,機器本身的脆弱性就是影響計算機網絡安全的因素之_。
1.2 網絡自身的開放性
計算機網絡在應用廣泛性的要求下具備著開放性的特點,其自身開放性的特點決定了計算機網絡系統自身的脆弱性。在開放性的特點下,互聯網采用的TCP/IP協議的安全性相對較低,這形成了網絡自身安全性基礎的薄弱,在運行安全性低的協議時會形成服務和數據功能無法達到要求。因此,網絡自身的開放性是影響計算機網絡安全的因素之_。
1.3 操作失誤
計算機需要在用戶的具體操作中才能完成功能發揮,而用戶的操作又具有一定的主觀性,這可能會為網絡信息安全埋下安全隱患。在用戶的具體操作中,由于用戶自身具備的安全意識和操作技術的不同,在對用戶口令的設置和正確的操作上會出現不同的情況,因此用戶操作失誤是影響計算機網絡信息安全的因素之一。
1.4 黑客攻擊
黑客攻擊是影響計算機網絡信息安全性的重要因素。人為惡意攻擊分為兩種情況,一種是主動性的,有針對性的破壞方式對其選擇攻擊的目標進行毀壞,造成目標信息在完整性和有效性上的缺失。另一種是被動地進行目標信息的破解和截獲等,被動攻擊的情況下不會影響計算機網絡的正常運行。兩種人為惡意攻擊方式都會帶來重要數據的損失,給計算機網絡安全性帶來巨大危害。人為的惡意攻擊行為會造成信息網絡使用的不暢,可能導致系統的癱瘓,從而影響社會生活和生產進行。
1.5 計算機病毒入侵
大數據時代的計算機網絡開放性更加明顯,這使得計算機病毒入侵的隱藏性更為突出。計算機病毒具備著隱藏性、執行性和儲存性的特點,而一旦病毒負載到程序中,病毒自身具備的傳染性、潛伏性、強大破壞性和可觸發性也會顯露出來,給網絡數據帶來巨大危害。網絡病毒的傳播載體主要為軟盤、光盤和硬盤,通過這些傳播途徑在數據流動中傳播病毒才會在程序中運行。對于危害性強的病毒來說對數據造成的威脅越大,如熊貓燒香和CIH病毒給網絡運行帶來了巨大影響。因此計算機病毒是影響計算機網絡信息安全的因素之一。
1.6 垃圾信息和信息竊取
垃圾信息的傳播方式主要為郵件傳遞和新聞等,通過垃圾信息的傳播強制性對別人進行商業、政治和宗教等信息的擴散。在計算機網絡中信息遭到竊取的主要原因是被間諜軟件入侵,間諜軟件與計算機病毒的區別在于間諜軟件不會損害計算機系統,而是主要竊取系統和用戶信息,這涉及到了計算機安全和用戶信息的安全,給穩定順利的網絡運行環境帶來威脅。因此垃圾信息和信息竊取是影響計算機網絡信息安全性的因素之一。
3 大數據時代背景下計算機網絡安全防護策略分析
3.1 注重賬號安全保護
對計算機網絡網絡安全防護策略的考慮和實施要從影響計算機網絡安全的因素出發,對網絡安全內部因素的防護要求注重賬號安全管理。對賬號安全管理包含對多種賬號類型的管理,通過計算機系統賬號、網銀賬號、騰訊賬號和郵箱賬號的保護實現賬號安全的有效管理。對賬號的安全保護管理要求用戶提升計算機安全使用和管理意識,在安全意識提高情況下對賬號設置復雜化會使密碼更加難以泄露。其次對賬號安全管理中設置特殊符號能夠有效避免因為密碼設置簡單而形成密碼雷同的情況出現,其次還要注重密碼長度和對其進行定期更換。
3.2 網絡防火墻技術
網絡防火墻技術是針對網絡訪問進行控制的一種內部防護措施,其作用體現在防止外部用戶使用非法手段進入網絡系統內部,從而在一定程度上對內部網絡環境起到保護作用,對網絡運行環境的穩定性提供一定保障。防火墻技術在安全網絡交互性的基礎上實現對網絡傳輸中數據的檢查,通過既定程序內的操作進行的安全措施執行決定著目標網絡數據的傳輸阻止或者允許。防火墻的劃分類型的依據是技術差異,更具不同技術差異將防火墻劃分為地址轉換型、型、檢測性和包過濾型。在不同方面的技術下形成具有針對性的防火墻訪問控制,可以將威脅組織在內部網絡環境之外,為正常網絡環境的運行提供一定的保障。
3.3 殺毒軟件的使用
殺毒軟件的使用是為了配合防火墻進行危害信息的檢測,殺毒軟件的應用在現代計算機網絡環境下具有相當的廣泛性和實用性。殺毒軟件針對性的對已知病毒進行有效查殺能夠對一些黑客攻擊程序進行檢測,提高網絡使用的安全性。在使用殺毒軟件的過程中要注重對其的升級,殺毒軟件的升級使其具備最新的殺毒功能,更能有效保證計算機使用中的網絡信息安全。
3.4 網絡監測和監控
入侵檢測技術在近年來應用更加廣泛的同時技術也在不斷得到發展,入侵檢測技術的作用是檢測監控網絡在使用中是否有被濫用或者有將要被入侵的情況。入侵檢測采用的分析技術包括著統計分析法與簽名分析法。簽名分析法的表現是對已經掌握的系統弱點進行攻擊行為上的檢測。而統計分析法則是指在計算機系統穩定運行中利用統計學理論對動作模式進行判斷,從而對運行動作是否在安全范圍內進行判定。網絡監測和監控技術在計算機網絡中的使用為計算機網絡信息安全保護提供一定的檢測技術基礎。
3.5 數據保存和流通的加密
數據保存和流通在計算機網絡中具有普遍性,對數據保存和數據流通的安全性進行保護是大數據時代下計算機網絡安全性保護策略的要求。數據保存方式要求進行文件加密,文件加密技術是提高信息系統安全性和數據需要的保密性基礎上防止數據被竊取、毀壞而采取的相應技術措施。數據流通中加密保護是指數字簽名技術的使用,數據簽名技術使用的目的就是為數據流通傳遞中的安全性提供加密服務。數據簽名技術的加密服務分為兩種,一種是線路加密,另一種是端對端加密。線路加密更注重線路傳輸的安全保護,在線路傳輸中通過不同加密密匙的采用對需要保密的目標信息進行安全保護強度的增加。端對端的加密需要借助加密軟件,在采用加密技術基礎上由文件發送者通過加密軟件將發送的目標文件進行實時加密,通過將文件中的明文轉換為密文的方式進行安全信息傳遞,當這些目標信息到達目的地時信息接收者需要利用密匙進行密文解密,是這些密文轉換為可直接讀取數據的明文。
【關鍵詞】大數據;網絡信息;安全機制
隨著社會經濟的不斷發展和社會生產力的進一步提高,互聯網呈現迅猛的發展勢頭,在帶來巨大經濟價值的同時,也對互聯網信息安全控制能力提出了更高的要求。不斷完善網絡信息安全控制技術,能夠有效降低網絡信息數據的竊取和泄露現象,提升網絡數據信息的保密性和穩定性。因此,基于大數據背景下,對網絡信息安全控制機制與評價體系進行分析,對促進互聯網行業的長遠發展,具有十分重要的現實意義。
1大數據概述
隨著全球化進程的不斷深入,互聯網行業也呈現全球化的發展趨勢,人們對網絡信息的需求量日益增加,開啟了大數據時代。大數據時代的到來,對推動我國社會經濟的發展具有重要意義。所謂大數據,顧名思義就是利用計算機技術對規模較大的數據進行搜索、處理和分析,從中篩選出對經濟發展有價值的數據信息。現階段,我國主要應用具有高效化和智能化特點的數據信息處理軟件,實現規模較大的數據信息進行處理,并篩選出有價值的數據信息。大數據具有規模大、數量多和結構復雜的特點,能夠對視頻、音頻、圖片和文字等數據信息進行處理和分析,具有經濟高效的優點。同時,大數據技術能夠有效完善互聯網技術,從而豐富信息數據的處理手段。利用大數據能夠實現對信息的收集、處理和分析,并能夠將有價值的信息進行存儲,從而發揮數據信息的經濟價值,促進我國社會經濟的發展步伐[1]。
2大數據背景下網絡信息安全控制的現狀
互聯網信息技術的迅猛發展,在給人們帶來巨大經濟利益的同時,也使得信息數據的安全性受到挑戰,網絡信息數據泄密、丟失和竊取現象頻發,增加了互聯網使用的安全隱患。同時,由于我國網絡信息技術起步較晚,且創新能力不足,因此,較發達國家還存在一定差距。網絡信息安全控制技術的不完善,無法充分滿足人們對網絡信息數據安全性的要求,不能提供多樣化的信息安全產品,無法充分調動主觀能動性,對網絡信息安全技術進行創新,不能提升網絡信息數據的安全性和保密性。此外,我國對網絡信息安全的監管不到位,未能建立完善的網絡信息安全監管制度,使得網絡信息數據的安全性不能得到充分的制度保障,導致網絡信息數據泄漏和竊取現象屢禁不止,對社會經濟的發展形成阻礙。信息數據是社會經濟發展的保障,因此要建立和諧、安全的網絡運行環境,降低信息數據泄漏和丟失現象的發生概率,確保數據傳輸和存儲的安全[2]。
3大數據背景下網絡信息安全的控制機制
3.1明確人員配置
網絡信息數據安全管理人員,是網絡數據安全控制機制的基礎和核心,網絡信息數據安全問題是由網絡人員的操作不當導致的,維護網絡數據的安全也是保證網絡用戶合法權益的關鍵。因此,網絡系統安全管理人員應該做好人員層的劃分,將網絡系統安全管理人員置于網絡數據安全控制機制的首要地位,將網絡用戶、網絡數據供應商和網絡黑客等人員置于網絡數據安全控制機制人員層。同時,在對網絡數據安全進行控制的過程中,還可以將人員層具體劃分為網絡設備的控制者和網絡信息數據安全管理者。作為網絡信息數據安全的管理人員,應樹立正確的網絡信息數據安全意識,充分認識到網絡信息數據安全的重要性,提升自我管控能力,制定統一的網絡行為規范,從而不斷提升對網絡數據安全的管理和控制能力。作為網絡用戶,也要不斷提升網絡信息數據安全意識,從源頭上減少網絡信息數據安全問題的發生,實現防范網絡信息數據安全問題發生的目的[3]。
3.2構建安全環境
構建安全的網絡信息環境是構建網絡信息數據安全控制機制的重要途徑,安全的網絡信息環境對提升網絡信息數據的安全性具有重要作用。因此,政府必須要加大財政的投入力度,購買先進的網絡設備,引進先進的網絡信息數據管理技術和方法,從而形成網絡數據安全的良好基礎。基于大數據的形勢下,互聯網云計算在社會的各個領域得到廣泛應用,在推進經濟建設腳步的同時,也對網絡設備的運算和承載功能提出進一步的要求。目前,我國大部分的網絡信息數據管理機構對網絡信息數據的處理范圍已達到TB級甚至更高,有效確保了信息處理的經濟性和高效性,能夠從海量的網絡信息數據中挖掘出有價值的數據信息,從而形成企業發展和決策的科學理論依據,具有極高的商業價值。因此,必須建立良好的網絡運行環境,建設完善的網絡信息數據存儲和管理體系,實現對網絡數據的挖掘、整理和分析,從而有效的規避網絡信息數據的安全風險,促進互聯網的穩定運營。
3.3完善技術支持
不斷完善網絡信息數據的安全控制技術,是建立網絡數據安全控制機制的重要環節。充分利用各種安全控制技術,對網絡信息數據進行管理和控制,能夠使網絡信息數據的價值得到充分發揮,有利于社會經濟的發展進步。網絡信息數據安全控制技術主要包括對網絡數據的安全防護和實時監測兩方面。實現對網絡信息數據的安全防護,能夠有效保證信息數據的安全,避免網絡信息數據受到外界黑客的攻擊和入侵。例如,某互聯網企業,對企業內部網絡采用建筑防火墻和加密的方法,實現了對企業內部系統的實時監測,一旦發生黑客入侵行為和系統漏洞,即可通過自動斷開網絡連接的方式,防止因黑客入侵導致企業信息數據泄露的問題,有效降低了企業的經濟損失。同時該企業還將網絡信息數據的實時監管與安全審查相結合,在信息的過程中采用,數字水印法和匿名保護法,提升了企業信息數據的保密性能,實現了對企業信息數據隱私的保護。
4大數據背景下網絡信息安全的評價體系
4.1人員評價標準
建立網絡信息數據安全評價體系,首先應該對網絡人員進行評價。對人員進行品價包含一級標準、二級標準和三級標準。其中,一級標準是對網絡信息數據管理人員的進行評價,二級標準是對網絡數據供應商的服務能力進行評價,三級標準是對網絡人員的安全意識、網絡行為與自我管控能力進行評價,在評價過程中,應制定統一的評價標準,例如,對網絡信息數據供應商的評價應建立在對網絡信息數據供應商的信息處理行為與安全責任標準上,對網絡信息數據管理人員的評價應建立在網絡信息數據管理人員的崗位素養和技術水平的標準上,對網絡人員進行評價應建立在對網絡人員的安全素養與數據需求的標準上。由此可見,對網絡人員進行評價是大數據環境下網絡信息數據安全的一個重要指標,也是提升網絡信息數據安全性的中心環節。因此,必將提高網絡人員的安全防護意識,作為確保,網絡信息數據安全的基礎,防止網絡信息安全事故的發生。
4.2環境評價標準
對網絡運行環境進行評價,是建立網絡信息數據安全評價體系的重要內容。在對網絡環境進行評價的過程中,應確立統一的評價標準,例如,一級標準可以是對網絡設備的功能和數據處理能力進行評價,二級環境評價標準可以是對網絡法規和網絡信息安全政策進行評價,同時,可以將對網絡法規的環境評價標準細分為對網絡法規培養與網絡法規的進化的評價,從網絡數據發生、傳遞和運用多個方面對網絡信息安全數據運行的全過程進行評價。此外,還可以將網絡信息數據安全政策細分為對網絡信息數據安全的實施標準與網絡信息數據安全的行為規范的評價,從網絡信息數據安全政策的強制力和規范性,對網絡數據安全進行評價,從而形成制定環境維護措施的理論依據。
4.3技術評價標準
對網絡信息數據安全的方法和技術進行評價,對提升互聯網數據安全控制評價體系的運行效率,具有重要作用。在對網絡信息數據安全技術和方法進行評價的過程中,應確立以下標準。一級技術評價標準設置為對防火墻保密性能的評價,二級評價標準包括對安全審查技術與安全防護技術的評價。三級評價標準包括對加密方法、安全防護方法和安全審查方法的評價。其中,加密方法主要對計算機的存儲加密方法及應用效果進行評價,安全防護方法主要對網絡系統訪問權限和操作權限進行評價。安全審查方法主要對網絡系統的病毒防護能力和入侵監測能力進行評價。通過建立完善的技術評價體系,實現對網絡信息數據安全控制的保障作用。
5結語
通過以上研究發現,基于大數據背景下建立網絡信息安全的控制機制,明確網絡人員配置,構建安全的網絡運營環境,不算完善網絡信息數據安全控制技術,能夠有效預防網絡信息數據安全問題的發生。在此基礎上,建立網絡信息安全的評價體系,有針對性的制定評價標準,實現對人員、環境和技術的評價,有利于確保網絡信息數據的安全。因此,為了充分保障網絡信息數據的安全性,可以應用以上方法。
參考文獻:
[1]王來兵.大數據時代社交網絡個人信息安全問題研究[J].赤峰學院學報(自然科學版),2017,33(13):19~20.
[2]孫小芳,趙東輝,李妍緣,朱勁松,時存.大數據時代網絡信息安全問題及創新對策研究[J].電子制作,2017(12):59~60.