大数据背景下的计算机网络信息安全及防护措施
陈玮松 赵程程
中国石油吉林油田公司数智技术公司 吉林松原 138000
一、提升计算机网络信息安全防护水平的必要性
进入信息时代以来,我国社会发展速度不断加快,社会各行各业的发展都需要大量的先进技术提供支撑。同时,为了进一步提升社会发展的效率,各行各业对于信息资源共享的需求不断提升,资源共享的程度不断加深。在这样的发展背景下,计算机网络技术的应用面临着更高的安全风险,计算机网络技术的发展也面临着严峻的挑战。特别是随着我国经济水平的不断提升,在推动网络信息技术发展的同时,也为不法分子学习和开发网络侵入技术提供了便利。在计算机网络发展和完善的过程中,计算机网络系统的应用范围也在不断扩大,从最初的军事和科研领域逐渐覆盖到社会生产和人们的日常生活,这表明计算机网络安全风险在不断提升的同时,其造成的危害也在不断增大。所以,一方面为了满足今后社会发展和人们生活的实际需求,另一方面也是为了实现计算机网络的可持续发展,必须充分认识到网络安全的重要性。加强对计算机网络安全技术的研究和应用,全面提高计算机网络技术的防御能力,能够为用户的计算机网络营造一个安全稳定的环境,保障用户数据信息的私密性、安全性和完整性,避免用户的信息财产受到不法侵害,为今后确保计算机网络实现可持续发展奠定坚实的基础。
二、大数据背景下计算机网络信息存在的安全问题
2.1 黑客入侵
在众多计算机遭遇入侵事件当中,黑客入侵是不良人员使用频率较高的一种方式,在当下大数据环境下,黑客入侵慢慢发展成为一种较为普遍的信息安全事件,国家计算机也经常会受到黑客的攻击。从入侵方式来看,黑客入侵主要涵盖了两个类别,分别是恶意进攻与主动进攻。这两种进攻方式都会导致计算机的损坏,使得计算机不能够正常运行。当黑客进入到计算机系统之后,计算机系统中保存的个人信息资源以及隐私数据等都面临被窃取、修改的风险,假使这些重要信息泄漏出去,极有可能被违法人员恶意应用。现代信息传播速度十分迅速,即便是一个简单的信息泄漏事件,也会对一个普通公民生活与工作产生非常大的影响,可见信息泄漏带来的后果是难以想象的。计算机系统在受到黑客恶意攻击与主动攻击之后,会使得内部存储数据失效,不再拥有良好的应用价值。总的来说,黑客入侵不仅会导致数据信息等物质方面的损失,同时也会给人们精神上产生较大影响。
2.2 人为操作失误
计算机网络信息的录入需要人工操作完成。计算机网络本身就是一个比较复杂的环境,信息技术门槛还是比较高的,对于普通的群众来说无法深接触。但其在信息传输的过程中,很有可能会受到人为操作因素的干扰,因为整个过程是按照指令进行,一旦某一环节出错将会使数据泄露,同时,整个传输系统还会受到损害。系统的损害是一个不可逆的环节,对计算机的防护功能产生影响,导致数据丢失或者泄露。人为操作失误可能是数据录入错误,对于这样的问题,要想实现有效预防可从录入系统着手进行处理,系统假设数据性质和划分数据范围,从而可极大程度降低录入错误率。信息传递错误,需要从发出站点与接收站点进行管理,站点设置特定的传输路径对于异常数据进行拦截返回。人为失误将会导致信息存储位置发生改变,致使系统无法对数据进行有效识别,管理防护系统不能正常发挥作用。
2.3 网络病毒威胁
网络病毒因素是现代计算机网络安全中的重要影响因素。网络病毒对计算机系统的影响较大,并且很多病毒随着计算机技术的发展,隐蔽性更强,破坏力更大。计算机网络系统一旦感染病毒,这些病毒就会在网络内的计算机系统间快速传播和复制,最终导致计算机系统无法正常运行。对于计算机网络病毒,一般会采用杀毒软件作为防护措施,但杀毒软件的运行只能对病毒库中有记录的病毒产生较好的杀毒效果,一些新的病毒则难以查杀。
三、大数据背景下的计算机网络信息安全防护措施
3.1 强化计算机访问控制
首先是做好网络层的访问控制,主要包括网络准入控制、异常外联控制和网络防火墙控制。网络准入控制可以防止不可信或者不安全的设备接入网络中,有效确保只有符合要求的人员和设备才能接入和访问网络资源。异常外联控制可以防止主机和服务器非授权私自访问互联网,这样可以避免敏感数据的外传和泄露。网络防火墙控制可以对进出网络边界的数据进行控制,只有符合策略规则的数据才能通过,有利于对内部网络进行有效的防护。其次做好主机层的访问控制,主要通过使用堡垒机和自动化运维来实现。部署堡垒机可以对主机进行统一管理和对登录来源进行控制,能登录堡垒机的只有运维人员,也只有通过堡垒机跳转才能访问和管理网络设备。登录服务器本身就属于高风险行为,为了减少日常登录操作,部署自动化运维平台是非常必要的,这样才能更好的避免误操作等原因造成的配置错误、数据丢失等风险。最后在应用和数据层方面,可以通过部署统一的应用网关接入,所有业务访问都需要经过这个网关,这样就可以在网关上加强访问控制。
3.2 重视相关工作人员的教育与培训
为了进一步提高企业的网络信息安全等级,积极开展相关专业人员的理论学习与实践操作能力培养十分有必要,并且还应当要进一步提高高水平人才的网络安全意识。网络信息安全管理工作人员在保障网络信息安全中占据了极其重要的地位,为此必须要不断提高这部分人群的综合网络安全素养,不仅要求工作人员全面掌握系统安全方面的知识,同时也要能够熟练运用对抗方面的知识,逐步构建一个实践水平高、专业能力强的网络安全团队。在对专业工作人员进行教育与培训过程中,不单单要传授相关知识与技能,还需要重视引导其养成良好的网络安全意识。网络信息安全管理工作人员在开展任何环节的操作时都应当要严格依照相关规定及进行,这是由于再稳定的外部防范也会由于内部问题而导致系统安全漏洞的产生。
3.3 加大杀毒软件的应用力度
近年来,为了提升计算机的功能性与安全性,计算机的防御能力也在不断提升,但是在计算机网络的实际应用过程中,仅仅依靠计算机系统自身的防护是远远不够的。因此,必须借助一些有效的杀毒软件来提升计算机安全防护的全面性。针对计算机防护需求和特点,所使用的杀毒软件也存在较大的差异。例如,如果想要提高计算机系统的防御能力,可以在计算机服务器上安装相应的杀毒软件。如果想要确保计算机系统接收数据和信息的安全性,就可以安装数据信息类杀毒软件,对计算机系统接收到的信息进行实时扫描和甄别,确保计算机系统的安全性。所以,在对杀毒软件进行应用的过程中,必须结合计算机系统的实际情况和安全防护需求针对性地选择杀毒软件,只有这样才能充分发挥杀毒软件的作用,提升计算机网络的安全性。
[参考文献]
[1]王红岩.大数据技术的计算机网络信息安全防护对策[J].中国宽带,2025,21(03):52-54.DOI:10.20167/j.cnki.ISSN1673-7911.2025.03.18.
[2]贾琴.计算机网络中的信息安全与防护策略分析[J].集成电路应用,2024,41(11):106-107.DOI:10.19339/j.issn.1674-2583.2024.11.045.