大数据时代计算机网络安全技术探讨
2020-11-16向尔朋
摘 要:随着现代科技快速发展,大数据时代也随之到来,各种信息数据层出不穷,急剧增加。与此同时,大数据的背面也充斥着许多不安全的因素。因此为了更好地满足社会的发展需求,计算机网络安全面临着更大的挑战与压力。本文主要探讨的是在大数据时代下网络安全技术的应用,结合实际情况,形成更加完善的网络安全技术的可行性建议,以能够有效地解决当前网络中所存在的一些安全隐患,保障信息数据的良好应用。
关键词:大数据;计算机;网络安全
在大数据的背景下,对比传统的网络安全,计算机尤其是网络上的计算机中潜在的各种病毒威胁问题变得越来越严重,网络攻击的数量大幅度增加,给计算机用户乃至企业的生产经营都造成了许多影响,因此采取强有力的对策来保障计算机网络安全是迫在眉睫的大事。然而,现实情况是原有的网络安全与防护技术已经远远达不到大数据时代下计算机网络安全的要求。对此,为了减少网络攻击对数据信息造成的严重损失,促进大数据的发展,相关技术人员要深入研究网络安全技术,不断地对其进行创新与优化,为用户提供更加安全的网络使用环境,确保大数据时代下信息数据的安全。
一、 计算机网络安全面临的问题
对于计算机网络来说,计算机病毒对其储存信息和数据会产生严重的安全威胁,并且随着科技和网络越来越快速的发展,病毒的种类也越来越多,复杂程度以及级别都越来越高,嚴重威胁和困扰了计算机网络安全与整个计算机体系的发展,十分不利于构建良好的网络环境。总的来看,可以分为以下几种网络安全形式。第一,黑客袭击。在大数据的背景下,黑客是一种常见的网络攻击方式,并且随着网络的发展也在发生着巨大的变化,其攻击方式更加隐蔽,不易被人们所察觉,他们利用这种计算机网络的缺陷肆意截取高等机密、商业信息等等,对社会安全与发展已经造成极大损害。第二,计算机系统漏洞。如果计算机系统本身存在一些漏洞,其受到网络攻击的概率将会大大增加,使得一些信息发生泄漏,在不为人知的时候造成更大的损害。另外,计算机使用者本身操作过程不当也会使得系统漏洞频发,不利于计算机网络安全的建设。第三,网络管理不当。计算机网络在运行过程中要有良好的管理措施,一旦出现一些网络安全问题,可以快速地发现问题,避免造成更大的损失。
二、 计算机网络安全技术的应用
(一)DDoS防御技术
为了维护良好的计算机网络安全,各种网络安全防御技术应运而生,DDoS防御技术则是一种基于计算机分析的网络安全防御技术,其主要是通过对实时出现的DDoS攻击进行评估,建设合理的数据模型,然后研究分析其关联算法。通过DDoS攻击对大数据安全进行相关检测,能够及时地发现入侵并采取对应的解决措施,并且不会对用户造成影响,有效地解决了侵入攻击的威胁。其中,百度安全智云盾就防御了最大单IP的DDoS攻击规模高达650Gbps。对运营商存在的黑洞进行自动调节,通过拉黑措施来阻止超过IDC出口带宽的攻击。发现攻击的最快速度能够达到100ms,平均每5秒内就能对攻击进行相应的防御调度,完成清洗、封禁、切云等各个步骤,然后通过大数据技术从60多种维度对整个网络进行更加详细的分析,对于异常流量能够实现快速反应,从而有效地防御DDoS攻击。
因此,在日常操作系统中,技术人员都有必要加强DDoS在防御系统中的作用,在必要的时刻利用DDoS技术检测相关数据,相当于在用户与系统之间竖立了一块屏障,一旦发现有病毒的威胁,便可以立即做出指令反应,在最大限度上保证计算机网络的有效运行。
(二)防火墙技术
网络上的各种应用基本上都是存在很大的安全隐患的,为了提高网络的安全性,通常都会设置防火墙,这样能够有效避免一些网络病毒的侵害。防火墙技术实际上是一种十分特殊的路由器,是针对计算机网络安全的重要技术,能够将网络通信监控系统合理地设置在网络边界上,将内部和外部网络进行分离,有效阻断外部网络的侵入,从而使得整个内联网与外联网的安全得到一定保障。防火墙技术对于边界防御发挥着重要作用,设计者在设置过程中尽可能地保证所有的数据流都能够通过防火墙,形成更加安全的网络环境,给用户提供更好的体验。同时,能够科学有效地分析用户的相关数据,选出一些没有访问权限或者不合法的数据,从而更好地维护局域网的安全。随着大数据时代的到来,大量的信息和数据充斥着网络,这也给网络安全带来了极大的挑战,而防火墙的开发,极大地增强了网络的安全性。比如支付宝平台,其用户数据高达十亿,大量的电子现金流,每天都会遭到大量的黑客攻击,为了阻止这些网络黑客攻击,其专业网络安全团队建设了风控防火墙,形成了较为全面的自我防御系统,同时,能够利用防火墙对大数据风险进行测试来阻止各种网络威胁的入侵。防火墙技术一般可以分为网络级防火墙与应用级防火墙,这两个功能都在一定程度上收到特定的指令之后阻止或者允许计算机功能的运作,从而保障计算机网络安全。
无论是在个人计算机网络的使用中,还是在大型企业的计算机运营系统中,都必须加强防火墙的定期维护、检查工作,以确保防火墙在内联网与外联网中都能发挥其“可信赖的”作用,以保障计算机网络的安全度。
(三)入侵检测技术
网络数据传输中的实时监测是通过专门的入侵检测系统来进行的,入侵检测技术是对计算机网络的实时监测,一旦发现可疑数据的传输,会通过发出警报或者采取应急措施的形式来维护网络安全系统。相比于其他的网络安全系统,入侵检测技术的显著优势在于,它是一种主动的防御系统,是一种非常积极主动的安全防护技术,能够自主地针对网络安全进行防护。并且,入侵检测系统还能够对网络传输进行实时监测,对其中的可疑传输自动审查,能够及时地弥补网络安全的漏洞,避免造成更大范围的损失。它在工作的时候主要有四个流程,分别为事件产生、事件分析、事件响应与日志记录。其中比较有代表性的入侵检测系统就是国际互联网安全系统公司的RealSecure。它是一种与网络安全有关的恶意攻击检测和响应系统,能够随时地监控到网络传输,一旦发现问题,就会自动地采取一些处理措施,在系统数据受到侵害前面就能有效地精心诊断,同时还能够避免由于用户错误或者系统漏洞所造成的安全隐患,保障了良好的大数据网络安全。
因此,入侵检测系统在很大程度上可以与防火墙技术进行最大结合,对LAN网段进行实时监测、监控,并随时做好日志记录与分析,在此基础之上不断更新和完善病毒库,以消除计算机网络中存在的潜在病毒。
(四)安全态势感知系统
网络安全态势感知系统主要是指对数据挖掘、数据融合、智能剖析以及数据可视化等进行利用,能够对大数据网络环境的实际情况更真实地展现出来,保障良好的大数据网络安全。在网络安全态势感知系统的应用下,能够更直观地反映出网络所处状态以及所遭受的攻击,了解到攻擊的来源等,同时,对于所产生的攻击进行有效解决;对于网络用户而言,能够及时地掌握到网络的安全状态,在操作过程中也会更加放心,如果发现一些网络安全问题也可以及时地采取措施,以防带来更大的;另外,应急响应机制通过网络安全态势能够更清晰地了解到对服务对象网络的安全情况,从而提供一些应急预案。目前的安全态势感知系统可以在一定程度上对现有的企业资产与环境进行掌握,通过网络与安全设备上记录的日志将内外情报相结合,加强对漏洞和风险的管理能力,能够深度观察网络环境和资产状态。
安全态势感知系统能够结合多年的网络安全研究成果、网络安全建设经验,以大数据技术为核心基础,不断地获取、分析、处理、跟踪、预测全流程安全。因此在当下严峻的形势中,相关技术人员与部门可以将安全态势感知系统与其他核心技术相结合,利用其云端情报联动功能、机器感知功能加强对整个计算机网络安全的态势感知,将安全态势和实质系统完美地应用到网络安全增强中去,提升计算机网络安全属性,保障计算机网络安全。
三、 结束语
通过分析得到,在社会的快速发展下,数据信息与各个行业间都存在着紧密联系,其也是社会生产发展的重要因素之一。因而,在互联网的推动下,数据信息呈现一种快速上升的趋势,基于此,网络安全工作就显得尤为重要,给计算机网络安全工作带来了极大的挑战。为了给用户提供更加安全可靠的网络环境,在大数据时代下,更要加强对网络安全的研究。根据大数据技术发展的特点,积极开发网络安全防御技术,同时不断创新与发展网络安全技术,构建安全可靠的网络信息环境。
参考文献:
[1]亓兵.大数据时代计算机网络信息安全问题研究[J].科技创新与应用,2019(14).
[2]朱菲.虚拟专用网络技术在计算机网络信息安全中的运用策略[J].计算机产品与流通,2019(12).
作者简介:
向尔朋,黔南民族师范学院。