大数据环境下网络存储数据的可靠性研究

2022-12-14 15:51宋飞飞
信息记录材料 2022年1期
关键词:数据安全数据库病毒

宋飞飞

(国防大学政治学院西安校区 陕西 西安 710068)

0 引言

当前我国经济、科技迅速发展,信息化水平显著提高,而计算机因其具有强大的运算能力和储存能力被越来越多的政府机构、企业主体、个人来储存数据,同时计算机储存数据时更加方便、准确,能够方便数据的提取和收集。

1 网络病毒的特征

1.1 病毒作用机理威胁

一般情况下,网络性病毒可分为木马病毒和蠕虫病毒两种类型,这两种病毒都会威胁计算机数据的安全。木马病毒是一种不主动攻击型的病毒,它不会主动去侵染网络环境,它只是在计算机使用者在下载某文件或者打开某网页时被植入到计算机系统中,随后对计算机内部的文件进行上传或者控制宿主机使计算机系统崩溃和坍塌。而蠕虫病毒与木马病毒相反,它是一种主动侵入性病毒,它会借助用户主体使用的网络进行大规模的病毒繁衍,对计算机的内部系统结构进行直接摧毁,会给网络带来极大的危害,同时也会给计算机在运行中带来潜在的威胁。

1.2 人为因素威胁

人为因素是网络类型病毒的主要原因,因为网络技术的操作流程大部分是由人来完成的,而程序的编程也是由相关技术人员编制的,在编程完成、技术流程开始使用时需要通过网络进行,但是在网络进行传输的时候很容易出现人为的病毒威胁。而在宿主机上进行文件的上传、删除和回复很容易威胁到计算机杀毒软件的安全,并增大计算机数据存储的风险,影响计算机的正常使用。在当前计算机技术广泛普及的时代,很多计算机编程人员由于缺乏相应的病毒防范技能而造成被网络性病毒侵害的危险,同时网络型病毒的杀伤力和感染力在逐渐扩大,如何推动计算机网络安全工作的正常运行和如何进行计算机安全存储数据成为当前一大课题[1]。

2 影响计算机数据安全存储的原因

2.1 数据安全管理操作不规范

计算机数据库依据相关信息进行的数据存储是大数据技术类型的一种,而相关存储的信息对信息持有主体尤为重要,因为存储的信息关系到某些事物的全部面貌,所以对数据存储的安全性管理十分重要[2]。一般来说,对数据库的安全性管理包括两个方面:一个是数据在存储过程中保证数据的安全性;另一个是在数据的使用中保证数据的安全性。只有实现数据的存储和使用的安全性才能够顺利推行工作,这样的数据管理才具有现实意义。但当前在进行计算机数据存储时出现了较大的风险,如果信息的导入和导出操作不当,则会导致信息泄露的出现,增加安全隐患。

2.2 数据存储系统水平不高

因为数据存储的系统是人为编程的,而每个技术人员的编程水平不一,且数据存储系统的运行有一定的时效性,这就需要对数据安全管理的系统进行定期更新,防止新型网络病毒侵害系统,盗取数据信息。而在进行系统更新时很容易被病毒攻击,造成数据泄露的问题,这就需要相关技术人员及时更新数据存储和管理系统,减少信息被窃取现象的发生。

2.3 数据库网络存在隐患

当前计算机网络技术的使用频率十分高,但是在使用网络时有着一定的风险,因为黑客大部分是通过网络来植入病毒,这也是其入侵数据库盗取数据的一种主要手段[3]。如果所使用的网络安全等级不高、没有相应的安全防护机制,很容易出现数据被入侵盗取的情况,同时网络入侵的破坏性极大、可探测性不高,很难从源头进行安全处理,便会使损失加大。

2.4 硬件水平不高

计算机网络的高效、安全运行与所使用的硬件有关,如果使用的设备是比较成熟、质量较高的,则数据存储的安全系数也会更高[4]。若计算机所配置的设备存在较大的问题或经常出现故障,则很容易导致数据被侵入和破坏,造成数据永久消失的后果,为企业或个人带来极大的损失。

2.5 使用的程序不够完善

当前的网络程序得到了大量开发,越来越多的技术人员从事网络程序的编程工作,但各个网络程序的开发人员专利技术和安全防范意识不高,这使开发出来的程序出现较多的漏洞,让黑客盗取数据有机可乘[5]。当前使用程序的网民不能够很好地辨别程序的好坏,这导致某些网民下载了被病毒捆绑的软件,使计算机系统和数据存储出现问题。

3 计算机数据存储的安全措施

3.1 推行安全管理模式

安全管理模式在当前计算机安全存储数据的管理中备受关注。由于计算机网络数据库内、外网的情况比较复杂,而安全管理模式可以辅助网络用户提升数据存储系统的管理水平,让安全管理模式得到广泛推广。当前主要有静态层次模式、集中管理模式、分布式管理模式3大类安全管理模式,在这之中集中管理模式被运用的次数较多[6]。计算机安全管理模式可以根据数据的不同属性进行分类,同时根据数据信息的重要程度设置出相应的安全等级,这就方便人们存储、使用和管理数据,

3.2 运用先进的病毒查杀技术

计算机存储数据的最大威胁便是病毒,一旦病毒入侵到计算机网络数据库之中,就很容易导致数据泄露、系统崩溃等现象,严重的还会影响整体的网络系统。同时,计算机病毒的破坏能力很强,具有极强的传染性和隐蔽性,受感染的计算机很难进行彻底清除。所以,病毒查杀技术对计算机安全存储数据来说十分重要,病毒查杀技术不仅可以有效查杀软件病毒,做好病毒防护,还可以对比较重要的数据进行专门的安全保护,用专业的方法进行病毒查杀,保证数据存储和数据库的安全[7]。

3.3 应用先进的加密技术

通常来说,对数据的加密是针对计算机网络存储数据本身,加密的方式大概有两种。(1)对所存储数据的数据库进行加密,让任何访问数据的主体都需要输入正确的密钥,这可以让数据库内的数据得到比较好的保护。(2)对所存储数据本身的加密,让数据成为难以解开的乱码,即使数据失窃,盗窃者也不能完整地了解数据的内容,但是数据存储者需要对数据进行备份,以免数据失去价值。计算机密钥、保密通信技术是当前比较成熟的加密技术,也是可以更大程度提高数据库安全防护等级的技术,它能够在数据库遭受攻击的情况下保证数据不发生外泄,甚至可以采取数据备份和数据销毁地方式阻止强制访问数据者[8]。

在制定出数据传输安全管理措施之后,能够增强对计算机数据存储安全管理的效果。通常情况下,数据传输的过程中,在安全因素上涵盖了下述不同的方面:(1)数据信息的发出端A;(2)数据信息的接收端B;(3)数据信息的传输途径。实际传输相关数据信息时,一般存在下述两种不同的状况,造成所传输数据信息丢失的现象。其一为非法用户更改了数据信息的发送端、接收端之后,进而获取到有价值的数据信息;其二,非法用户通过从数据信息传输的途径当中截取需要的数据。所以,结合网络数据传输过程当中呈现出来的相关安全问题情况,需要制定出如下几项安全管控措施:一方面,应该加大数据加密技术的运用力度,能够完成加密相关数据信息的任务,使数据信息的传输获取到更加安全的途径;另一方面,科学运用公共密钥、数据证书等方式,能够实现针对用户、服务器的身份验证目的。从当前的情况来看,主要运用到的数据加密技术涵盖了对称密钥加密、非对称密钥加密、hash加密等不同的类型。进行存储相关网络数据信息时,可以借助服务器内的数据备份方式加以达成。基于提升数据安全性的目的,需要把风险分散到不同的服务当中,以便确保网络数据系统运行的稳定性、可靠性。

3.4 运用先进的备份技术

通常来说,对数据的备份是为了降低计算机网络数据库被盗取或入侵的风险,也是一种降低损失的科学做法。但是在进行数据备份的过程中很容易受到入侵,所以当前必须不断提高数据备份技术的水平、提升计算机网络数据备份技术的安全等级,以免某些不法分子盗窃数据。同时,为了提高数据库的数据安全,许多的数据存储主体会采用云备份、常规备份、异地备份结合的备份方法,这在一定程度上提高了数据抗风险能力。最后要说的是,数据库安全等级较高可以在数据被入侵后进行数据销毁,避免产生更大的数据泄露损失,并在之后运用云备份等技术还原数据。

3.5 合理运用数据安全删除技术

受到数据信息恢复技术迅速进步的影响,依靠对计算机的科学利用,借助相关操作系统实现删除文件的操作,在此过程中,容易受到不同方面因素的影响,所以,及时清除计算机数据存储过程当中的安全隐患可谓十分关键,但是计算机中一些有价值的信息经常需要进行删除,如何利用先进的数据安全删除技术变得越来越重要,属于目前信息安全研究工作的主要内容与任务。实际上,对于数据安全删除而言,主要针对的为以删除数据的恢复过程作为目标,对其加以破坏,导致很多有价值的数据信息被删除之后,便难以实施恢复。特别在企业的可持续发展方面,科学删除那些十分敏感的数据信息非常关键。由于高级格式化难以把覆盖所有的数据信息,所以,并不属于安全处理。

3.6 科学改变数据信息的存储形式

一直以来,数据信息在存储的形式方面,主要运用了集中存储的方式,然而,基于数据量日益增长的形势影响下,集中存储形式开始暴漏出一定的缺陷与不足,难以确保数据信息存储的安全、可靠性,所以,面对此种情况,分布存储形式得以诞生。此种存储形式在具体应用的过程当中,主要通过把不同的数据信息依次存储到各个相关设备、管理平台当中,借助此项措施,一方面,减小了完全依靠单一平台进行存储数据信息的压力;另一方面,则可以规避发生黑客入侵数据导致形成巨大经济损失的情况。鉴于此,通过对数据存储的形式加以改变,处于大数据环境当中,可以确保数据信息存储的安全性、可靠性,有助于工作人员科学加以运用。

3.7 不断提升相关数据存储设备的标准性和安全性

对于数据信息的存储设备而言,属于大数据存储的重要媒介之一,为此,不断提升相应的标准性和安全性可谓非常关键,可以保证数据信息存储的安全性。处于异常激烈的市场环境当中,不同数据存储设备的生产厂商主要将增大数据的容量、使信息存储的利用率得以提升作为宗旨,从而参与到市场竞争当中,然而针对数据存储的稳定性与安全性却予以忽视,从数据存储安全技术与设备方面来看,所投入的资金、精力均很少,由此造成相关数据安全存储设备呈现出一定的滞后性,研发的速度较为缓慢。而我国在数据安全存储方面的标准与规定也较为模糊,有待进一步健全和优化,针对广大数据存储厂商的监管与约束不够,从而造成当前市场中存在良莠不齐的现象。鉴于此,我国应该尽快颁布有关法律和法规,从而使数据安全存储设备的相应技术规定、生产、销售管理、市场秩序控制等方面的要求均得以明确,真正让数据存储信息的安全性获得有效地保障。

3.8 有效落实对计算机数据存储的安全监管工作

通常情况之下,进行数据存储信息的安全监管过程当中,需要有效落实针对数据信息存储安全基础设施的构建工作,紧密结合具体的情况,制定出科学、可行的安全管控对策。一般来说,大数据的类型非常多且复杂,在形式方面呈现出多样化的特征,为了实现分类监管数据信息的目的,应该紧密结合相关数据信息的类别、主要作用等,合理划分具体进行监管的区间,以便增强监督管理工作的成效。因为数据信息主要以先进的网络虚拟技术作为存储的技术支撑,所以应该把有关数据信息采集、分析、传输以及应用等环节融入到具体的监督区间当中,在确定不同环节的标准与要求以后,可以进一步拓展覆盖的范围,避免出现盲点的现象,实现对数据信息的安全保护效果。除此之外,还需要做好相应的网络监督工作,通过利用法律思维方式,使得网络监督工作得以顺利进行,体现出一定的权威性、高效性优势与作用,有助于增强数据存储安全管控工作的实际成效。

4 安全数据存储中法律的制定与落实

4.1 学习借鉴西方先进经验

在数据安全保护方面,西方国家有许多的先进经验值得我们借鉴。西方国家许多的法律条文和法律制度在数据存储保护中取到了很不错的效果。当前世界各地都面临着不同程度的数据泄露风险,我国也不例外,这就需要我国做好数据安全方面立法的准备。立法保护的信息类型主要有两个:(1)对政治信息、商业信息和供应信息的保护;(2)对个人信息的保护。这两种类型的信息立法的标准也不一样。而当前对云存储中数据安全的问题性研究取得一定成果的只有亚马逊、微软等少部分的企业主体。CSA是当前主要的云存储机构,其主要作用就是使云计算安全技术达到最佳的运用时间。

4.2 明确网络提供服务者的责任

当前我国没有在网络存储数据安全上有明确的法律规定,大部分是对计算机保护系统的普通保护规定,所以我国亟需制定对云存储数据的相关法律条文。而安全法律的准确实施离不开法律制度的支撑,制定与云存储的相关安全法律法规就必须提前制定相应的保护制度,构建起一个能够有效保护信息、妥善保护云存储数据的法律法规。网络服务的提供者在云存储的运行中至关重要,因此必须明确网络提供者的法律责任,对网络安全的推行进行落实。

5 结语

综上所述,数据信息爆发式发展的时代需要更加注重计算机存储数据的安全,加强对计算机数据库的科学管理。同时,数据安全管理的技术人员需要创新数据管理技术、应用先进的技术来保证计算机数据库的安全。最后,计算机存储数据的主体需要加强数据安全的意识,用规范的方法进行数据存储,提高辨别病毒和处理安全问题的能力,这样才能保障计算机存储数据的安全。

猜你喜欢
数据安全数据库病毒
联邦学习在金融数据安全领域的研究与应用
病毒
感冒病毒大作战
病毒,快滚开
感冒病毒
建立激励相容机制保护数据安全
数据安全政策与相关标准分享
数据库
数据库
数据库