下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、大数据下企业网络信息安全体系研究1网络安全防御关键技术 网络安全防御技术主要包括包括五个方面,分别为认证技术、加密技术、访问控制技术、入侵技术、防火墙技术。网络传统安全体系中也同样包括五个方面的安全内容:(1)物理安全,主要为确保机房环境安全,视频监控与门禁系统,加强安全报警与UPS工作系统。(2)网络安全,包括网络审计、漏洞扫描、VPN系统、入侵防御等。(3)主机安全,主要包括主机加固,防治恶意代码与病毒,主机安全基线等内容。(4)应用安全,主要包括了web应用防护、堡垒主机、应用教辅、CA身份认证等内容。(5)数据安全,其主要内容为加密数据管理,做好数据完整性校验,进行数据归档,防治网页被
2、篡改,并适当的做好灾难备份工作1,系统框架如图1所示。1.1网络安全加密技术。加密技术是用以保护信息数据安全的重要方式,通过特定的加密算法将明文数据转化为密文。当前,网络安全加密技术主要采用对称密钥与非对称密钥两种方式,其具体的形式主要为面向应用服务与面向网络服务两种。其中在面向网络服务形式,主要在传输层与网络层开展加密工作,确保数据信息在网络传送过程中的安全性,将其应用于公网当中的虚拟网络建设当中,可以有效保障网络信息的安全性。面对应用服务形式,加密的主体对象主要为各种不同的应用软件,如邮件加密、文件系统加密应用的就是此项技术。1.2网络安全认证技术。网络安全认证技术是一项确保信息安全性、完
3、整性、正确性的技术,是控制资源访问的有效方式。有效地安全认证技术,可以放置操作系统外的主动攻击,保障网络信息安全。常规安全认证技术包含了数字签名、证书、摘要等过多个方面。认证技术作为信息防入侵技术又包括了消息认证与身份认证两大方面。其中身份认证的内容主要为智能卡认证、生物特征认证、口令认证,识别登陆者的信息;消息认证与身份认证上有所区别,需要使用相关认证机构所签发的证书开展身份认证流程,之后再进行数字签名,此环节结束之后,消息认证技术会对数字签名进行认证。1.3安全访问控制技术。安全访问控制技术是最为常用的安全保护技术。安全访问控制技术控制的主要对象为网络资源权限,通过认证与控制手段限制防护的
4、网络资源权限,阻挡非法访问。在实际企业网络安全构建中用户身份信息认定、信息更新与鉴别等都属于安全访问控制技术的一部分。现有的安全访问控制技术又可以分为强制访问控制、角色访问控制、自主访问控制三个方面的内容。1.4安全防火墙技术。安全防火墙技术是将系统有效隔离的一种技术,一般情况下被应用于内部与外部网络隔离当中,并配合相应集成软件技术,与其它硬件共同构建技术保护屏障2。防火墙技术与访问控制技术相比同样具备阻挡非法访客的目的,并阻拦外网非法用户的攻击行为。目前已经开发的安全防火墙技术主要包括了代理技术、过滤技术等内容。不同的防火墙技术有着不同的防范侧重点,因此在实际企业信息网络安全建设当中可以采用
5、不同的防火墙技术,综合多个防火墙的优势,增强防火墙的有效性。1.5安全入侵检测技术。安全入侵检测技术相对于防火墙技术而言,是一种主动防御技术,通过主动性的系统检测,拦截相应的入侵活动,能够有效的保护系统安全。安全入侵检测技术主要包含了高级检测、异常检测、误用检测三个方面的内容,分别对文件完整性、异常入侵行为、判断攻击性为进行检测。 2企业网络安全大数据安全技术 2.1数据采集安全。数据在网络系统传输的过程中可能会发生损毁、遗失、窃取现象,数据采集安全也就是要求在此环节保证数据的传输安全3。企业在信息管理的过程中可以通过数据加密与身份认证等方式建立相应的安全保障机制,利用信息加密技术为消息添加验
6、证码,避免相关数据被窃取,保护相应数据的完整性。与此同时,信息安全技术管理人员也可以使用时间戳作为标识,避免系统文件收到重放型攻击,再配合使用VPN技术提升信息传输的安全性。2.2安全存储技术。对于企业来说,商业机密直接关系到企业的存亡。因此构建相应的网络安全系统时,应该做好安全存储技术。安全信息管理者可以将重要的数据加密、备份处理。应用加密技术对敏感数据进行加密,并采用对称加密、非对称加密技术分层存放管理体系,以便提高存储系统工作的有效性4。与此同时,可以将敏感信息异地备份,或使用数据快照与数据镜像技术等避免数据库受到攻击后信息数据丢失。2.3大数据安全挖掘技术。此项技术主要是针对信息挖掘者
7、进行身份认证,避免非法访问与非法操作造成信息数据泄露。企业在信息管理系统构建的过程中可以采用动态口令、人脸识别、指纹识别等相关技术验证访问者的身份信息,给与其相应的权限。3云计算安全技术云计算安全技术是大数据环境下重要技术之一,主要通过分布式计算、并行计算、虚拟化技术、WebServices等多种技术共同构建云计算技术5。云计算安全体系以安全目标为核心,共依靠传统安全技术与大数据安全技术共同构建而成(如图2)。通过对云计算进行详细的分析可以得知,云计算是分布式计算与并行计算的深入延伸。其中并行计算运行的过程中需要使用多个处理器开展计算,分别承担一定的计算任务执行计算,并将最终计算的结果提交到相
8、应的节点上进行信息处理。分布式计算与并行计算也是将计算任务分成多份,但可以一台或多台计算机上进行计算。云计算将分布式计算、并行计算等计算方式进行连接,可以整合多个计算优势,提高计算的有效性6。云计算对于大数据的应用起到“提质增效”的作用。大数据需要借助云计算处理相应的数据,提高工作效率。在应用大数据构建网络安全系统的过程中,可以借助云计算构建相应的大数据平台,将传统的网络安全信息技术与云计算相连,可以构建更加高效、安全的信息处理系统,提升信息系统的安全性、效率性。 4结语 大数据时代下,构建企业网络信息安全体系,应该详细分析信网络安全关键防御技术,在构建大数据平台的时将其应用其中,设置访问权限与控制网络资源,并通过信息技术加密手段,避免信息泄露。与此同时,将云计算应用其中,提高平台信息处理数据效率,助推企业网络安全信息管理。 参考文献 1曲震霆.大数据环境下企业年金信息安全管理问题与策略研究J.现代情报,2019,39(01):149-153. 2何伟,张伦宁,贺成成,etal.地灾监测的大数据信息平台研究及应用J.测绘通报,2019(1):127-131. 3黎栋梁,陈行.智慧规划下的协同编制信息资源平台研究J.测绘
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024个人珠宝买卖合同范本
- 2024年度版权质押合同:含版权内容、质押价值、质权实现
- 旅游推广合作合同实例
- 摄影棚居间服务合同样本
- 房屋销售合同模板手册
- 乐团合作合同范本大全
- 电子邮件服务租用协议
- 2024家教公司与兼职教师合作合同范本
- 企业房屋租赁合同范本
- 2024保密合同样书范文
- 期末测试卷(试题)-2024-2025学年人教PEP版(2024)英语三年级上册
- 2024至2030年中国手机配件产业需求预测及发展趋势前瞻报告
- 2024年小学闽教版全册英语词汇表
- 课题开题汇报(省级课题)
- 清真食品安全管理制度
- 学校心理健康教育合作协议书
- 2024江苏省沿海开发集团限公司招聘23人(高频重点提升专题训练)共500题附带答案详解
- 2024年初级社会体育指导员(游泳)技能鉴定考试题库(含答案)
- 湖北省危险废物监管物联网系统管理计划填报说明
- Unit6ADayintheLife教学设计2024-2025学年人教版(2024)英语七年级上册
- 2024年个人劳务承包合同书
评论
0/150
提交评论