公務員期刊網(wǎng) 論文中心 正文

大數(shù)據(jù)時代計算機信息安全與防護

前言:想要寫出一篇引人入勝的文章?我們特意為您整理了大數(shù)據(jù)時代計算機信息安全與防護范文,希望能給你帶來靈感和參考,敬請閱讀。

大數(shù)據(jù)時代計算機信息安全與防護

摘要:大數(shù)據(jù)是互聯(lián)網(wǎng)技術發(fā)展當中形成的產(chǎn)物,是以互聯(lián)網(wǎng)為基礎所建立的多元化信息資產(chǎn)。在本文中,將就大數(shù)據(jù)時代計算機信息安全防護策略進行一定的研究.

關鍵詞:大數(shù)據(jù)時代計算機信息安全防護策略

1引言

在互聯(lián)網(wǎng)技術快速發(fā)展的過程中,計算機當中網(wǎng)絡技術得到了更多的應用,在更多數(shù)據(jù)算法出現(xiàn)的同時形成了大數(shù)據(jù)的概念。在新的環(huán)境下,做好計算機信息安全的保障成為了非常重要的一項工作內容,需要能夠對該項工作引起重視,以科學防護體系的建立做好信息安全防護。

2安全防護體系建設需求

在學校運行當中,其計算機系統(tǒng)當中儲存了較多的關鍵技術以及海量數(shù)據(jù),可以說是學校正常運行的大腦。為了避免這部分重要數(shù)據(jù)受到來自外界因素的干擾、保障其正常運轉,就需要為其建立起信息安全防護體系,在信息安全水平評價目標的基礎上做好各項指標性能的確定,在保證系統(tǒng)不會受到侵犯威脅的基礎上實現(xiàn)重要信息安全的保護。對此,學校在安全防護體系建設中,即需要能夠滿足以下方面需求:(1)體系能夠從學校教學以及內外部環(huán)境對計算機信息安全管理、技術以及制度問題進行綜合的考慮,對學校在管理當中存在的危險因素以及安全隱患進行分析,在對體系當中存在缺陷指出的基礎上做好防護措施的應用;(2)對不安定因素進行定量、定性分析,在必要情況下,可通過全面評價模型的建立開展預測分析,提出保障體系安全水平提升的優(yōu)質方案。

3安全防護策略

3.1管理層面防護

在教育界當中,學校即是大數(shù)據(jù)的主要來源,對此,學校在信息安全防護工作當中即需要能夠在大數(shù)據(jù)基礎上做好安全防護機制的建立,在從大數(shù)據(jù)自身出發(fā)的基礎上做好相關數(shù)據(jù)的科學收集分析,在做好安全問題準確排查的基礎上做好對應安全組織機構的建立。在具體防護技術當中,需要包括有信息安全快速響應、災難備份、安全運行監(jiān)管、安全管理以及信息訪問控制機制,在面對學校關鍵信息時,需要在系統(tǒng)當中做好信息信息圈的設置,最大程度降低外部人員接觸內部機密信息的可能性,對此,在對共享圈進行建立的同時,也需要做好信息共享層次安全結構的設置,以此為信息安全進一步做出保證。作為學校的管理層,也需要能夠對計算機系統(tǒng)做好信息安全生態(tài)體系的建立,以此不能夠能夠實現(xiàn)保護管理層信息的共享流通,且能夠在大數(shù)據(jù)環(huán)境下降交流信息技術,為管理層學校工作政策的制定提供有力支持。同時,學校需要在原有基礎上做好大數(shù)據(jù)管理制度的完善。首先,學校需要明確大數(shù)據(jù)由半結構以及非結構化數(shù)據(jù)組成,需要經(jīng)過周密的計算以及分析才能夠獲取,在做好這部分內容把握的基礎上規(guī)范系統(tǒng)當中大數(shù)據(jù)分析、應用、存儲以及管理的流程。如某學校在管理在云端存儲的第三方信息時,即需要能夠對之前同云服務商簽訂的協(xié)議進行履行,在此基礎上對計算機系統(tǒng)做好單獨隔離單元的設置,避免信息發(fā)生泄漏。此外,學校也需要積極實施以大數(shù)據(jù)為基礎結構的扁平化建設,通過該種方式的應用,則能夠在加快系統(tǒng)信息流轉速度的基礎上對高層管理人員同基層員工間的信息交流通暢性進行提升。

3.2人員層面防護

目前,學校當中計算機個人系統(tǒng)也向著智能終端化發(fā)展,很多BYOD方案逐漸出現(xiàn)。在這部分方案中,其通過智能移動終端的應用同學校內部網(wǎng)絡進行連接,以此更好的實現(xiàn)對學校內部信息以及數(shù)據(jù)庫的訪問。對于該種方式,雖然能夠對員工的工作積極性進行提升、節(jié)約學校辦公設備購置成本,但在學校計算機信息安全管理方面也將加大難度。通常情況下,學校無法通過對員工移動終端的跟蹤對黑客行蹤進行監(jiān)控,無法第一時間掌握潛在病毒對學校內網(wǎng)安全以及計算機系統(tǒng)的威脅。對此,學校即需要針對個人積極開展信息流通以及共享統(tǒng)計工作,對員工在工作當中相關信息的利用情況進行明確。同時,學校也需要在大數(shù)據(jù)保護背景下對員工的信息安全教育進行強化,對其信息安全意識進行積極的培養(yǎng),使其在通過BYOD訪問內部數(shù)據(jù)庫以及共享數(shù)據(jù)前做好數(shù)據(jù)防護,以此同學校一起做好內部機密信息的保護。

3.3安全監(jiān)管防護

在大數(shù)據(jù)環(huán)境之下,學校要想僅僅通過計算機軟件的應用實現(xiàn)信息安全的維護,已經(jīng)不能夠對現(xiàn)實安全需求進行滿足。而如果要從安全監(jiān)管層面對對應的保護方案提出,則需要同大數(shù)據(jù)相關技術共同實施。在學校運行中,其容易受到高級可持續(xù)攻擊載體威脅,且該威脅很難被計算機系統(tǒng)發(fā)掘,并可能因此為學校信息帶來較大的威脅,對此,學校在工作當中就需要在大數(shù)據(jù)技術基礎上對APT在網(wǎng)絡攻擊情況下留下的隱藏攻擊記錄進行實時存儲,通過大數(shù)據(jù)技術的應用同計算機系統(tǒng)配合對APT攻擊的源頭尋找,以此從源頭上對該問題帶來的威脅進行遏制。而對于學校當中的重要信息,也可以在系統(tǒng)當中對其進行隔離存儲處理,通過完整身份時被方式的應用實現(xiàn)管理系統(tǒng)的訪問。在該項工作中,將為不同員工做好唯一賬號密碼的發(fā)放,通過大數(shù)據(jù)技術的應用對不同員工在系統(tǒng)操作的動態(tài)情況進行記錄,并對其行為進行監(jiān)控。同時,學校也需要認識到,大數(shù)據(jù)財富化情況的存在,也將泄露計算機系統(tǒng)的大量信息,進而導致威脅情況的出現(xiàn)。對此,在大數(shù)據(jù)背景下即需要做好信息安全模式的建立,通過智能數(shù)據(jù)管理方式的應用對系統(tǒng)的自我監(jiān)控以及安全管理進行實現(xiàn),最大程度降低因人為操作所帶來的安全問題以及失誤情況。此外,學校也可以做好大數(shù)據(jù)風險模型的建立,對系統(tǒng)當中涉及到的安全事件實現(xiàn)有效管理,協(xié)助學校完成應急響應、風險分析以及預警報告,在對誤操作行為、內外部違規(guī)行為做好審計的基礎上進一步實現(xiàn)學校信息安全防護水平的提升。

4結束語

信息數(shù)據(jù)是學校正常運行穩(wěn)步發(fā)展的重要保障,在文中,我們對大數(shù)據(jù)時代的計算機信息安全與防護策略進行了一定的研究。在學校的正常運行中,需要從人員、管理以及監(jiān)管這幾方面入手,以科學的防護策略保障數(shù)據(jù)信息安全。

參考文獻

[1]陳冬梅.基于計算機網(wǎng)絡技術的計算機網(wǎng)絡信息安全及其防護策略[J].電子測試,2017(04).

[2]馬列.計算機網(wǎng)絡信息安全及其防護對策探討[J].信息技術與信息化,2017(03).

[3]曹曼.計算機網(wǎng)絡信息管理及其安全防護策略分析[J].電腦知識與技術,2017(05).

作者:李擁軍 單位:廣東水利電力職業(yè)技術學院