Page 100 - 大数据背景下网络安全问题研究
P. 100

大数据背景下网络安全问题研究
                    Research on Network Security Issues under the Background of Big Data


             专人秘密保管,因此非对称式加密技术的加密效果更优,无需担心密钥被窃听,确保
             信息传输安全。例如,电子商务、知识产权保护、VPN等领域均选用非对称式加密
             技术。
                  5.加强访问权限管理
                  大限度避免非法用户入侵、攻击计算机系统。计算机访问系统中的初级入网系统

             可为用户访问提供可靠的信息支持,对用户登录及服务器访问动作进行约束和控制,
             详细记录、分析用户入网时间及具体操作。用户产生计算机网络系统访问需求时,需
             在计算机端口完成用户信息验证,输入相应的口令并检测通过后,用户才有权进入网

             络系统当中。若用户信息未通过验证,则访问行为被视为非法入侵,禁止其进入计算
             机网络系统。
                 (二)管理措施
                  1.提高计算机网络安全风险防范意识

                  网络安全风险防范意识提升主要针对用户计算机网络使用行为提出,用户在使
             用网络工具时,应做到不随意泄漏私人信息、不下载来源不明的软件、不盲目开启软
             件使用权限。开放程度高是网络环境的基本特征,想要对个人隐私进行有效保护比较

             困难,但仍然要求用户具备足够的安全风险防范意识,尽可能降低安全风险发生的可
             能,合理维护自身利益。当企业遭受网络安全风险时,带来的损失及影响往往更为严
             峻,因此建议企业将网络安全漏洞管理及风险预防纳入企业日常管理体系当中,对内
             部系统访问权限进行严格限制,如移动存储设备应执行注册管理方案,使用加密认证
             取代用户名及密码登录,提高网络安全管理能力。另外,企业还可与专业的网络安全

             管理机构相合作,结合企业经营管理特点及计算机网络使用情况,帮助制定针对性的
             网络安全管理体系,确保企业内部信息安全。
                  在操作行为的管理上,企业用户应定期对人员开展计算机网络安全培训,形成

             良好的计算机操作习惯,禁止人员通过社交平台、门户网等散播秘密信息,禁止利用
             企业计算机访问不明网站或下载网络文件。定期进行计算机网络安全系统维护,更新
             杀毒软件,确保安全防护系统始终处于正常运行状态。相关人员在利用计算机进行工
             作时,还应养成数据备份及加密习惯,若发生无法避免的计算机网络安全问题,也能

             将损失及影响降到最低。网络信息的发布须由专人负责,对信息发布过程进行严格
             监管。
                  2.执行计算机网络安全等级保护
                  信息安全与计算机网络安全应相互配合,协同进行管理。从信息安全到网络安全

             的过渡主要体现如下特点:
                  一是保护定义变动,保护范围从信息及系统安全扩大至网络安全,由此引发保护


             • 88 •
   95   96   97   98   99   100   101   102   103   104   105