前言:想要寫出一篇引人入勝的文章?我們特意為您整理了大數(shù)據(jù)應(yīng)用中網(wǎng)絡(luò)安全保障淺析范文,希望能給你帶來靈感和參考,敬請閱讀。
摘要:伴隨云計算、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)的深化發(fā)展下,人們社會生活進步發(fā)展更加的依賴計算機網(wǎng)絡(luò)技術(shù),社會范圍內(nèi)產(chǎn)生的數(shù)據(jù)信息數(shù)量不斷增長,這些信息中包含一些敏感因素,在使用、管理不當?shù)那闆r下會誘發(fā)信息泄露、信息盜取、信息篡改等不安全事故,嚴重損害了計算機網(wǎng)絡(luò)信息安全。如何在龐大的數(shù)據(jù)信息資源中保障這些數(shù)據(jù)的安全成為相關(guān)人員需要思考和解決的問題。文章在闡述大數(shù)據(jù)應(yīng)用內(nèi)涵以及其應(yīng)用過程中所面臨的網(wǎng)絡(luò)安全的基礎(chǔ)上,就如何借助大數(shù)據(jù)技術(shù)保障網(wǎng)絡(luò)安全進行探究。
關(guān)鍵詞:大數(shù)據(jù);網(wǎng)絡(luò)安全保障;網(wǎng)絡(luò)環(huán)境
網(wǎng)絡(luò)信息安全關(guān)系到使用者和整個網(wǎng)絡(luò)系統(tǒng)建設(shè)安全,嚴重的情況下還會威脅到社會經(jīng)濟的發(fā)展。在信息網(wǎng)絡(luò)、通信技術(shù)、科學(xué)技術(shù)的深入發(fā)展下,計算機系統(tǒng)應(yīng)用發(fā)生安全問題的概率增大,加上在復(fù)雜的網(wǎng)絡(luò)架構(gòu)下,網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)信息分析也開始變得更加復(fù)雜,多樣化的數(shù)據(jù)信息加大了系統(tǒng)網(wǎng)絡(luò)漏洞發(fā)生的概率,如何保障數(shù)據(jù)信息系統(tǒng)的運行安全,做好計算機系統(tǒng)的安全防護成為相關(guān)人員需要思考和解決的問題。在大數(shù)據(jù)技術(shù)的深入發(fā)展下,計算機網(wǎng)絡(luò)系統(tǒng)運行過程中所面臨的安全問題也開始擁有更多的解決方案,通過使用大數(shù)據(jù)技術(shù)能夠有效減少計算機網(wǎng)絡(luò)系統(tǒng)安全運行保護的難度和資金投入,保障數(shù)據(jù)信息的應(yīng)用安全。為此,本文結(jié)合信息環(huán)境背景下網(wǎng)絡(luò)安全的基本表現(xiàn),就如何借助大數(shù)據(jù)來保障網(wǎng)絡(luò)信息安全進行探究,現(xiàn)將具體情況匯報如下。
1大數(shù)據(jù)概述
在2011年5月的時候,全球有名的咨詢公司麥肯錫公司發(fā)布的《大數(shù)據(jù):創(chuàng)新、競爭和生產(chǎn)力的下一個前沿領(lǐng)域》報告中第一次提出了大數(shù)據(jù)的內(nèi)涵概念,并在報告中指出大數(shù)據(jù)技術(shù)已經(jīng)滲透到人們生活、生產(chǎn)的各個領(lǐng)域,對社會各行業(yè)的發(fā)展產(chǎn)生了深刻的影響。人們在高效率使用海量數(shù)據(jù)信息的情況下將會進一步帶動社會經(jīng)濟發(fā)展,促進消費[1]。經(jīng)過一系列的應(yīng)用分析我們總結(jié)出,大數(shù)據(jù)不是對數(shù)據(jù)量大小的定量描述,是一種在種類繁多、數(shù)量龐大的多樣化數(shù)據(jù)信息中來快速獲取數(shù)據(jù)信息,在信息獲取之后根據(jù)實際應(yīng)用需要來選擇恰當?shù)墓ぞ邅硖幚?、管理、整理?shù)據(jù)信息的信息處理技術(shù)。在移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計算技術(shù)的深入發(fā)展下,人類社會范圍內(nèi)所產(chǎn)生的數(shù)據(jù)信息以指數(shù)級發(fā)展,在這些數(shù)據(jù)信息中有一些信息十分敏感,甚至還會牽扯到國家機密,這些信息在傳遞和使用的過程中很容易遭受攻擊,攻擊形式多樣,包括竊取、泄露、篡改、病毒等。大數(shù)據(jù)環(huán)境下的網(wǎng)絡(luò)安全關(guān)系到社會經(jīng)濟效益的獲得,如何在大數(shù)據(jù)環(huán)境下保障網(wǎng)絡(luò)信息的安全得到了相關(guān)人員的關(guān)注[2]。
2大數(shù)據(jù)時代背景下的網(wǎng)絡(luò)安全
在大數(shù)據(jù)環(huán)境下,網(wǎng)絡(luò)上經(jīng)常會出現(xiàn)大量的敏感信息,具體如圖一所示,根據(jù)圖一發(fā)現(xiàn)在社會信息數(shù)量增多的背景下網(wǎng)絡(luò)信息安全的保障工作面臨更多的挑戰(zhàn),需要人們加強對大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)信息使用安全的分析。(1)物理安全分析在大數(shù)據(jù)網(wǎng)絡(luò)環(huán)境下,網(wǎng)絡(luò)物理層面的安全是整個網(wǎng)絡(luò)系統(tǒng)安全的重要技術(shù),在網(wǎng)絡(luò)信息工程建設(shè)的過程中需要注重因地制宜地進行網(wǎng)絡(luò)系統(tǒng)規(guī)劃設(shè)計。同時,考慮到溫度、濕度對機房的影響,安放計算機系統(tǒng)的機房還需要做好防潮防塵工作;考慮到各個線路之間的間隔距離,在計算機系統(tǒng)設(shè)計的過程中需要做好防電磁干擾的工作;考慮到對各個設(shè)備的應(yīng)用保護,還需要做好線路保護工作;考慮到報警的及時有效,要對報警裝置和報警系統(tǒng)實施必要的備份管理[3]。(2)信息內(nèi)容安全分析在大數(shù)據(jù)信息環(huán)境下,信息內(nèi)容的安全性具體體現(xiàn)在兩個方面,一方面是防范信息的泄露,一方面是防范信息的破壞。信息泄露主要是指在沒有經(jīng)過合法用戶授權(quán)的情況下被非法用戶偵破、獲取或者破解目標系統(tǒng)中的數(shù)據(jù)信息。在這個過程中一旦信息被泄露會遭受破就會為計算機系統(tǒng)的使用用戶帶來困擾。信息破壞是系統(tǒng)出現(xiàn)故障、非法使用、病毒入侵而導(dǎo)致的內(nèi)容被刪減、修改、破壞,在遭受到肆意的破壞、刪減和篡改之后數(shù)據(jù)信息的完整性就會遭受破壞,甚至還會威脅到整個社會經(jīng)濟的發(fā)展。(3)信息傳播安全分析在網(wǎng)絡(luò)環(huán)境下,數(shù)據(jù)信息傳輸?shù)幕据d體是各個網(wǎng)絡(luò)通信協(xié)議,比如HTTP、XMPP、IP、TCP等,但是這些協(xié)議并不是專門針對數(shù)據(jù)信息安全所設(shè)計的,在實際應(yīng)用中存在一系列的安全漏洞,在缺乏數(shù)據(jù)信息安全保護機制的保護下會使得一些非法信息入侵到網(wǎng)絡(luò)系統(tǒng),最終泄露和破壞用戶的信息[4]。(4)管理安全分析管理是確保信息網(wǎng)絡(luò)系統(tǒng)穩(wěn)定運行和安全使用的關(guān)鍵,信息安全管理制度不完善、實踐操作性較差等都有可能誘發(fā)計算機系統(tǒng)的安全風險,比如在計算機系統(tǒng)應(yīng)用的過程中如果無法對違規(guī)操作網(wǎng)絡(luò)的人員予以實時性的監(jiān)督控制,就會在網(wǎng)絡(luò)信息系統(tǒng)使用的過程中誘發(fā)信息安全問題。
3大數(shù)據(jù)技術(shù)在網(wǎng)絡(luò)安全分析中的應(yīng)用意義
從當前網(wǎng)絡(luò)安全事業(yè)發(fā)展實際情況來看,大數(shù)據(jù)技術(shù)在其中的應(yīng)用作用日益凸顯出來。從發(fā)展實際情況來看,信息化、網(wǎng)絡(luò)化是現(xiàn)代網(wǎng)絡(luò)安全發(fā)展的基礎(chǔ),網(wǎng)絡(luò)信息安全不僅關(guān)系到民眾的生活隱私,而且也關(guān)系到國家社會經(jīng)濟發(fā)展和企業(yè)的進步。在現(xiàn)代網(wǎng)絡(luò)體系架構(gòu)日益復(fù)雜的背景下,數(shù)據(jù)信息的來源也更加廣泛,數(shù)據(jù)信息開始以指數(shù)的形式,按照曲線的速度快速增長。在當前信息時代背景下,數(shù)據(jù)信息的安全分析數(shù)量級開始從TB級升級到PB級別,快速增長的數(shù)據(jù)一方面說明網(wǎng)絡(luò)信息的管理更加精細化,一方面也對網(wǎng)絡(luò)信息系統(tǒng)的應(yīng)用性能以及配備的設(shè)備提出更好的要求。如何完善數(shù)據(jù)信息設(shè)備的性能、實現(xiàn)對數(shù)據(jù)信息的升級管理、解決系統(tǒng)信息漏洞問題開始成為網(wǎng)絡(luò)系統(tǒng)建設(shè)人員需要思考和解決的重要問題[5]。
4現(xiàn)代信息網(wǎng)絡(luò)存在的安全問題
4.1信息被竊取的問題
在現(xiàn)代信息網(wǎng)絡(luò)技術(shù)日益發(fā)達的社會,網(wǎng)絡(luò)信息系統(tǒng)所應(yīng)用的領(lǐng)域和范圍不斷增加。不管是企業(yè)還是學(xué)校以及各個社會場所,對網(wǎng)絡(luò)信息系統(tǒng)的需求量都呈現(xiàn)出快速增長的狀態(tài)。比如在現(xiàn)代醫(yī)院可以借助計算機系統(tǒng)對患者的各項數(shù)據(jù)進行對比分析,從而更好診斷患者病情;學(xué)??梢越柚嬎銠C系統(tǒng)來對學(xué)生的學(xué)籍成績以及檔案信息進行全面記錄。在這個過程中,如果有不法分子利用非法手段竊取經(jīng)濟網(wǎng)絡(luò)信息,則是會對各個領(lǐng)域的發(fā)展產(chǎn)生十分不利的影響,加重網(wǎng)絡(luò)信息安全威脅。
4.2身份被偽造的問題
近幾年,伴隨互聯(lián)網(wǎng)在我國社會各個領(lǐng)域的布局發(fā)展,身份偽造的案例也日益增多,從發(fā)展實際情況來看,偽造身份主要是通過信息漏洞來竊取數(shù)據(jù)信息,是一種嚴重的違法行為。從實際操作情況來看,計算機黑客會通過嫻熟先進的網(wǎng)絡(luò)信息技術(shù)來攻克計算機網(wǎng)絡(luò)系統(tǒng)漏洞,從而進入到目標網(wǎng)絡(luò)信息系統(tǒng)中進行數(shù)據(jù)資料信息內(nèi)容的竊取。在此期間,由于一些被偽造的身份在網(wǎng)絡(luò)流動中很難被定位且偽造身份的行為很難被發(fā)現(xiàn),由此也會加重數(shù)據(jù)庫信息應(yīng)用的混亂[6]。
4.3信息系統(tǒng)網(wǎng)絡(luò)安全管理不到位所誘發(fā)的問題
在我國當前網(wǎng)絡(luò)信息化建設(shè)過程中,信息安全管理問題一直沒有得到足夠的重視,經(jīng)過調(diào)查研究發(fā)現(xiàn),當前社會中有很多工作人員對自己所在單位的信息網(wǎng)絡(luò)系統(tǒng)運用不夠熟練,甚至一些單位沒有組織工作人員對安全信息網(wǎng)絡(luò)應(yīng)用以及相關(guān)問題的處理開展培訓(xùn),由此滋生出比較多的企業(yè)信息系統(tǒng)安全漏洞問題,這些漏洞問題一旦被不法分子發(fā)現(xiàn)并加以利用,就有可能引發(fā)比較嚴重的信息丟失和網(wǎng)絡(luò)信息系統(tǒng)安全問題。
5大數(shù)據(jù)技術(shù)在網(wǎng)絡(luò)安全分析中的具體應(yīng)用
針對各個形式的計算機系統(tǒng)網(wǎng)絡(luò)安全漏洞問題,大數(shù)據(jù)技術(shù)能夠因地制宜選擇恰當?shù)募夹g(shù)來解決這些網(wǎng)絡(luò)系統(tǒng)安全漏洞問題,由此來保證計算機系統(tǒng)的應(yīng)用安全。在應(yīng)用大數(shù)據(jù)技術(shù)保障計算機系統(tǒng)安全的過程中,工作人員可以借助大數(shù)據(jù)技術(shù)將比較分散的日?;罩竞托畔?shù)據(jù)流量整合在一起,而后進行集中化的處理,在此期間還可以借助信息采集處理技術(shù)來對一些數(shù)據(jù)信息實施檢索和分類管理,提升數(shù)據(jù)信息的應(yīng)用成效,節(jié)省數(shù)據(jù)信息分析所需要消耗的時間。同時,借助大數(shù)技術(shù)的數(shù)據(jù)關(guān)聯(lián)分析和整合應(yīng)用還能夠?qū)ο到y(tǒng)內(nèi)部的信息實施整體性的分析,在發(fā)現(xiàn)信息使用安全問題的時候及時采取必要的手段來保護和維護系統(tǒng)的數(shù)據(jù)信息安全[7]。
5.1借助大數(shù)據(jù)技術(shù)實現(xiàn)對數(shù)據(jù)信息的采集、存儲、檢索和分析
(1)數(shù)據(jù)信息的采集工作依托大數(shù)據(jù)技術(shù)下的Chukwa工具能夠?qū)?shù)據(jù)信息進行全面收集整理,通過分布采集處理數(shù)據(jù)信息來更好提升數(shù)據(jù)信息的利用率,提高數(shù)據(jù)信息的處理效率,打破傳統(tǒng)意義上數(shù)據(jù)信息的整理應(yīng)用局限。(2)數(shù)據(jù)信息的存儲在現(xiàn)代網(wǎng)絡(luò)信息技術(shù)的快速發(fā)展下,社會范圍內(nèi)所產(chǎn)生的數(shù)據(jù)信息也在不斷增多,在這樣的背景下,借助大數(shù)據(jù)技術(shù)能夠?qū)?shù)據(jù)信息進行整體化歸類管理和存儲應(yīng)用,根據(jù)使用者的需要來為其提供能夠滿足其使用需求的數(shù)據(jù)信息,提高數(shù)據(jù)信息的檢索速率。在數(shù)據(jù)信息完成檢索之后還能夠?qū)@些信息進行分類存儲管理,定期維護和保障數(shù)據(jù)信息的應(yīng)用安全。對于滿足使用標準的數(shù)據(jù)信息來說,可以通過分布式的方式來對數(shù)據(jù)信息的架構(gòu)進行計算,即將需要分析的數(shù)據(jù)先放置在對應(yīng)的計算節(jié)點上,使用Hive技術(shù)來對數(shù)據(jù)信息腳本實施宏觀分析,挖掘安全的數(shù)據(jù)信息,從而提升數(shù)據(jù)信息的應(yīng)用整理成效。對于一些需要實時分析處理的數(shù)據(jù)信息來說可以使用Strom、Spark的計算方法來將各類數(shù)據(jù)信息整合到計算機節(jié)點中,從而實現(xiàn)在數(shù)據(jù)信息流經(jīng)節(jié)點的時候?qū)崿F(xiàn)對數(shù)據(jù)信息的精準化分析,提高數(shù)據(jù)信息的檢索應(yīng)用成效,保障數(shù)據(jù)新的應(yīng)用安全。[8](3)數(shù)據(jù)信息的檢索借助大數(shù)據(jù)技術(shù)來完成對安全數(shù)據(jù)的查詢和檢索應(yīng)用,根據(jù)需要找到對應(yīng)的數(shù)據(jù)信息樣本??紤]到數(shù)據(jù)信息的多樣性以及數(shù)據(jù)樣本中存在不需要的冗余數(shù)據(jù),為此,在檢索和整理利用數(shù)據(jù)信息的過程中可以使用MapReduce等工具來打造出更為完善的數(shù)據(jù)信息檢索框架,對數(shù)據(jù)中的請求主語實施分析,將分析結(jié)果放置在分析節(jié)點上,最終實現(xiàn)對數(shù)據(jù)信息的統(tǒng)一化分析處理。(4)數(shù)據(jù)信息的分析工作可以使用Strom、Spark計算方法來將數(shù)據(jù)信息融合在計算機節(jié)點中,而后使用流式計算方法來對復(fù)雜的數(shù)據(jù)信息進行簡便化處理,并結(jié)合實際情況制定出數(shù)據(jù)信息的電聯(lián)處理和分析方法。通過使用以上的方法能夠?qū)崿F(xiàn)對提取數(shù)據(jù)信息的精準定位和實時分析,并實現(xiàn)對數(shù)據(jù)信息應(yīng)用的監(jiān)督控制,在數(shù)據(jù)信息傳輸過程中一旦發(fā)現(xiàn)異常行為,相關(guān)人員會在第一時間處理數(shù)據(jù)信息。
5.2多元數(shù)據(jù)和多階段數(shù)據(jù)的關(guān)聯(lián)分析
在大數(shù)據(jù)技術(shù)的支持下能夠?qū)?fù)雜的數(shù)據(jù)信息進行簡便化處理,由此將原本復(fù)雜化的信息處理行為變得簡單,并以最短的時間、最快的速度來完成對數(shù)據(jù)信息的深度挖掘,分析出數(shù)據(jù)信息傳遞過程中的多元異構(gòu)現(xiàn)象,針對問題制定出對應(yīng)的解決措施。另外,在對數(shù)據(jù)信息分析的過程中還會找到和它產(chǎn)生關(guān)聯(lián)的異構(gòu)信息,為數(shù)據(jù)信息系統(tǒng)的安全化運行提供重要信息支持。比如在數(shù)據(jù)信息運行的過程中發(fā)現(xiàn)了主機遭受攻擊的現(xiàn)象,這個時候借助大數(shù)據(jù)技術(shù)能夠?qū)崿F(xiàn)對網(wǎng)絡(luò)安全系統(tǒng)的預(yù)防處理,在真正意義上做到防患于未然。
5.3打造出基于大數(shù)據(jù)技術(shù)的網(wǎng)絡(luò)安全平臺
在細化大數(shù)據(jù)系統(tǒng)結(jié)構(gòu)的基礎(chǔ)上,按照從上到下的順序來將數(shù)據(jù)系統(tǒng)分階段、分層次的展示出來,從而為數(shù)據(jù)信息的使用者更為全面地展現(xiàn)出數(shù)據(jù)信息的波動和變化,在這些層面上還需要對影響數(shù)據(jù)信息應(yīng)用的客戶層的情報信息進行多元異構(gòu)處理,從而提升數(shù)據(jù)信息的處理速率,確保系統(tǒng)中的海量數(shù)據(jù)信息能夠被長期、有效的存儲。另外,通過對這些數(shù)據(jù)信息的結(jié)構(gòu)化、半結(jié)構(gòu)化存儲整合處理還能夠提升數(shù)據(jù)信息應(yīng)用的可視化水平,確保數(shù)據(jù)信息的應(yīng)用能夠始終處于安全的狀態(tài)。在打造大數(shù)據(jù)技術(shù)網(wǎng)絡(luò)安全平臺的過程中還需要注重使用Strom、Spark等計算方法來將數(shù)據(jù)信息融合到計算機網(wǎng)絡(luò)節(jié)點上,按照HNase、GBase的列式來實現(xiàn)對數(shù)據(jù)信息的高效率檢索和整合化應(yīng)用,提高數(shù)據(jù)信息的檢索應(yīng)用成效。在此期間,對于非結(jié)構(gòu)化的數(shù)據(jù)信息還可以使用Hive技術(shù)來進行封裝處理,提高數(shù)據(jù)信息的應(yīng)用成效。
6結(jié)束語
綜上所述,在計算機網(wǎng)絡(luò)架構(gòu)的深入發(fā)展下,數(shù)據(jù)信息的來源更加廣泛,網(wǎng)絡(luò)信息安全問題被提到了前所未有重視的層面。網(wǎng)絡(luò)安全問題不僅關(guān)系到人們的日常生活隱私,而且也關(guān)系到國家、社會的網(wǎng)絡(luò)信息安全。文章在闡述網(wǎng)絡(luò)信息安全問題的基礎(chǔ)上,提出借助大數(shù)據(jù)技術(shù)優(yōu)化信息網(wǎng)絡(luò)的思想主張,旨在能夠在大數(shù)據(jù)技術(shù)的支持下來更好的完善信息網(wǎng)絡(luò)建設(shè),保障計算機系統(tǒng)的運行安全。
作者:王榮漢 彭添煥 毛鉑明 周億城 單位:湖南省科學(xué)技術(shù)信息研究所科技信息中心