大数据时代计算机网络信息安全与防护
摘 要 现如今,随着计算机网络技术的飞速发展,由于其便捷的特性,计算机网络技术现已经深入到各行各业之中,与人们的日常生活紧密联系起来。但是随着计算机网络技术的大众化,计算机网络之中存✉在的一些问题也开始渐渐暴露出来,这给我国计算机行业的发展造成了一定程度上的阻碍,对此,文章浅谈在当前我国计算机网络会对其信息安全造成影响的原因,并在此基础之上提出几点解决措施,期望能够对我国计算机网络行业的发展有所帮助。
关键词 大数据时代;计算机网络信息;安全;防护
中图分类号 TP3 文献标识码 A 文章编号 1674-6708(2018)209-0143-02
随着信息化时代的到来,计算机网络也随之逐渐改变着人们的工作以及日常生活。但是任何一样东西都具有两面性,计算机网络技术也是如此。S着计算机网络技术的大众化,计算机网络带来了便利的同时也带来了巨大的安全隐患,这些安全隐患将会给人们造成非常严重的损失。虽然现如今计算机网络技术的安全性越来越被人们所重视,但是由于计算机网络拥有的联结形式多样性、终端分布不均匀性、开放性以及互联性等特点,导致了计算机网络之中存在着自然以及人为等多种因素所造成的安全隐患。因此,人们在使✪用计算机网络进行信息传递的时候想保证传递信息的安全性以及可靠性,就必须要加强计算机网络信息安全与防护工作。
1 计算机网络信息安全中存在的问题
1.1 计算机网络本身的问题以及人为因素影响
计算机网络信息之中出现的安全缺陷主要有4点,分别是TCP/IP的脆弱性、网络结构的不安全性、易被窃听以及缺乏安全意识[1]。
其中TCP/IP的脆弱性主要是因为网络的基础是TCP/IP协议,但是在该协议之中对于计算机网络的安全性并没有给予足够的重视,此外由于该协议是开放性的,因此,计算机网络攻击者很容易就可✎以找出其中存在的漏洞从而对计算机网络进行攻击;网络结构的不安全性主要是因为计算机网络是由无数个局域网组合而成的巨大网络,因此当用户使用一个局域网与另一个局域网进行通信操作的时候,因该操作而产生的信息流会经过很多台主机的转发才能到达另一端,这时计算机网络攻击者就可以利用其中一台主机对该信息流进行截取操作,从而完成攻击;易被窃听主要是因为计算机网络之中大多数的数据流都没有进行过加密的操作,因此当用户使用网络之中的免费软件时就非常容易被第三方进行窃听;至于缺乏安全意识这点与以上3点不同,其主要是因为计算机网络用户所造成的。现如今虽然计算机网络之中已经拥有了许多安全保护措施,但是由于计算机网络用户普遍缺乏足够的安全意识,这就使得这些保护措施形同虚设。比如说一些计算机用户为了方便便避开了计算机网络防火墙代理服务器的额外认证操作,直接进行了ppp连接,这就导致计算机网络防火墙发挥不出其应有的作用。
1.2 黑客入侵
网络黑客入侵也是造成现如今计算机网络信息出现安全隐患的主要原因之一,网络黑客入侵攻击的范围则包括简单的服务器无法给用户提供正常的服务至完全破坏或者控制服务器。现如今计算机网络攻击者的主流攻击方式主要是通过利用计算机网络通信协议之中存在的漏洞或者是用户因为安全配置不当而产生的安全隐患来进行计算机网络攻击的。通过根据目标系统攻击以及被入侵程度依赖于攻击者的攻击思路和采用攻击手段的不同,可以借此将计算机网络攻击分为两种模式,一种是被动攻击的模式,另一种是主动攻击的模式[2]。
被动攻击指的是网络黑客对用户进行监视从而获得一些机密信息。这种攻击模式主要是基于计算机网络以及系统的,同时这种类型的攻击模式也是计算机网络攻击之中最难察觉到一种,因此对于此种攻击模式最好的防御方式就是提早做好预防措施,比如说对计算机网络进行数据加密。
主动攻击就是网络黑客采取措施对计算机网络安全防线进行突破的行为。这种攻击模式主要涉及到对计算机网络的数据流的更改以及在计算机网络之中创建错误信息流,该攻击模式所采用的方法主要是假冒、消息篡改以及拒绝服务等,不同于被动攻击,主动攻击无法有效进行预防但是非常容易就能♂够察觉,因此应对这种攻击模式最好就是加强对计算机网络进行检测,比如说设置网络防火墙以及入侵检测系统等[3]。
2 大数据时代下加强计算机网络信息安全性的措施
对于计算机网络的攻击对计算机网络信息安全造成的影响,计算机网络用户最好的防御措施就是在自身计算机网络被攻击以及破坏的时候及时察觉,然后及时采取相应的措施,借此有效减少自身的损失。在计算机网络之中建立起的防御系统主要包括计算机网络安全防护机制、计算机网络安全监测机制、计算机网络安全反应机制以及计算机网络安全恢复机制这几种机制,借此有效保护计算机网络信息传输的安全性以及可靠性。其中安全防护机制指的是结合计算机网络系统之中存在的安全隐患进行相应的防护措施,有效避免计算机网络攻击;安全监测机制指的是实时对计算机网络运行状况进行监测,及时发现计算机网络遭受到的攻击;安全反映机制指的是及时提醒用户计算机网络遭受到攻击,同时针对性做出防御措施,及时止损;安全恢复机制指的是当安全防护机制失效的时候及时进行修复和处理,及时止损。在建立这些防御措施时会应用到如防火墙技术以及加密技术等计算机网络防御技术。
2.1 防火墙技术
防火墙技术通过在计算机网络的内网与外网之间建立一道人工隔离层来防止计算机网络攻击者的攻击,通过防火墙技术可以非常有效的将一些针对计算机网络未知的入侵和非法供给进行有效防范,同时配合切实有效的安全策略将大大提高计算机网络内部的安全性。截止到目前,我国对于计算机网络内网之中的安全控制主要还是通过数据信息限制的方法进行的,该方法主要依靠对计算机网络之中的一些具有安全隐患的信息进行相关屏蔽与隔离的操作,从根本上限制具有安全隐患的信息进入计算机网络内网之中。计算网络内网的安全防火墙通过这种方法可以有效控制管理计算机网络之中的数据交换,通过采用分离以及限制的方法完成了计算机网络内网与外网♒之间的信息交换操作,最终达成了对计算机网络内部网络全面的安全防护的最终目的[4]。