方武
摘 要:云計(jì)算是計(jì)算機(jī)網(wǎng)絡(luò)的一大重要變革,在給人們帶來(lái)便利的同時(shí)也存在網(wǎng)絡(luò)安全問題,對(duì)用戶的信息、財(cái)產(chǎn)等安全造成了威脅。因此,加強(qiáng)云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全研究是很有必要的。主要闡述了云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀及相應(yīng)的防御技術(shù),以期為確保計(jì)算機(jī)網(wǎng)絡(luò)安全提供參考。
關(guān)鍵詞:云計(jì)算;網(wǎng)絡(luò)安全;數(shù)據(jù);防御技術(shù)
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A DOI:10.15913/j.cnki.kjycx.2016.08.022
1 云計(jì)算的概念
云計(jì)算是一種集分布式計(jì)算、并列計(jì)算和網(wǎng)絡(luò)計(jì)算等于一體的新型運(yùn)算模式。它作為資源的一種共享形態(tài),在規(guī)模上超越了以往的計(jì)算機(jī)儲(chǔ)備系統(tǒng),適合更大的超級(jí)運(yùn)算,并以這一形態(tài)的數(shù)據(jù)結(jié)構(gòu)存儲(chǔ)應(yīng)用,滿足現(xiàn)代信息技術(shù)發(fā)展的安全生產(chǎn)需要。概括來(lái)說(shuō),云計(jì)算具有以下特點(diǎn):在信息的服務(wù)上為客戶提供了更加安全的信息存儲(chǔ)后臺(tái),同時(shí)也為客戶提供了高端的服務(wù)平臺(tái),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)數(shù)據(jù)的共享,釋放用戶的存儲(chǔ)資源庫(kù),為客戶提供更加便利的計(jì)算服務(wù)。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀
在本次研究中,我們需要了解的是現(xiàn)在的計(jì)算機(jī)網(wǎng)絡(luò),不論是在數(shù)據(jù)上,還是在技術(shù)上,都可能因諸多因素導(dǎo)致其服務(wù)中斷。而對(duì)于這些問題,客戶不能采取任何阻截手段來(lái)應(yīng)對(duì),因?yàn)樗械臄?shù)據(jù)都在服務(wù)器的云端中。除此以外,在云計(jì)算中,我們將TCP協(xié)議作為互聯(lián)網(wǎng)的核心來(lái)分析,雖然已經(jīng)取得了很大的成功,但是仍舊面臨著諸多問題,其中,最突出的問題就是一些虛假的IP地址很容易引發(fā)標(biāo)識(shí)安全問題。
3 云計(jì)算的網(wǎng)絡(luò)安全問題
談及云計(jì)算安全問題,就會(huì)提及網(wǎng)絡(luò)安全問題,影響云計(jì)算安全的因素在很大程度上來(lái)源于網(wǎng)絡(luò)黑客。即便是目前的云計(jì)算服務(wù)提供商,都在極力避開這一話題。但是,作為終端服務(wù)商,云計(jì)算安全問題也是他們一直關(guān)注的問題。從目前的云計(jì)算商業(yè)用途來(lái)看,其商業(yè)價(jià)值已經(jīng)被廣泛證實(shí)。而此時(shí),我們?cè)谶M(jìn)行“云”的運(yùn)行中也成為了廣大黑客攻擊的主要目標(biāo)。因此,隨著云計(jì)算的迅速發(fā)展及其商業(yè)形式上的成功,我們不得不認(rèn)識(shí)到這方面存在的安全問題。云計(jì)算的網(wǎng)絡(luò)安全問題主要體現(xiàn)在以下三方面。
3.1 數(shù)據(jù)的儲(chǔ)存安全隱患
現(xiàn)代的云計(jì)算模式可以確??蛻粜畔踩?,其功能的使用取決于對(duì)數(shù)據(jù)庫(kù)安全模式的有效運(yùn)用,通過(guò)最終的安全終端服務(wù),從而實(shí)現(xiàn)在IT設(shè)備上的資源整合,其作用機(jī)理體現(xiàn)了現(xiàn)代信息服務(wù)的便利性。這對(duì)于越來(lái)越多的數(shù)據(jù)來(lái)說(shuō),其依懶性越發(fā)明顯。在使用云端的過(guò)程中,如果信息緩解出現(xiàn)了漏洞損傷,那么將會(huì)對(duì)整個(gè)云系統(tǒng)造成沉重的打擊。因此,在存儲(chǔ)系統(tǒng)的要求上,要格外注意。
3.2 數(shù)據(jù)傳輸過(guò)程中的安全隱患
在進(jìn)行數(shù)據(jù)傳輸?shù)倪^(guò)程中,IDC是存儲(chǔ)企業(yè)數(shù)據(jù)的重要支點(diǎn),其中,隱私數(shù)據(jù)是企業(yè)在市場(chǎng)競(jìng)爭(zhēng)中的核心動(dòng)力。在信息服務(wù)過(guò)程中,要確保在財(cái)務(wù)信息管理上的安全加密。一旦這些數(shù)據(jù)遭到泄露,那么將對(duì)企業(yè)管理和市場(chǎng)運(yùn)營(yíng)造成毀滅性的打擊?,F(xiàn)在的企業(yè)數(shù)據(jù)存在的問題主要集中在以下三方面:①為確保信息安全,需要對(duì)傳輸數(shù)據(jù)加密,以保證即便被黑客截取,也能獲得信息的有效形式權(quán)限;②加強(qiáng)對(duì)云計(jì)算服務(wù)后臺(tái)數(shù)據(jù)的保護(hù),保障商業(yè)機(jī)密的安全,從而確保數(shù)據(jù)的安全。③在云計(jì)算的服務(wù)運(yùn)行上,通過(guò)嚴(yán)格的信息調(diào)整,從數(shù)據(jù)訪問層面上實(shí)現(xiàn)對(duì)企業(yè)運(yùn)行狀況的分析,進(jìn)而實(shí)現(xiàn)對(duì)數(shù)據(jù)的安全評(píng)定,并對(duì)數(shù)據(jù)安全進(jìn)行綜合分析,確保使用的安全性。
3.3 數(shù)據(jù)的審計(jì)安全隱患
在云系統(tǒng)環(huán)境下,云計(jì)算往往在提供商業(yè)信息的情況下,針對(duì)其不受企業(yè)管理方面的數(shù)據(jù)計(jì)算影響,通過(guò)數(shù)據(jù)的安全性和精確性審計(jì)報(bào)告進(jìn)行全面的信息審核,從而做到相應(yīng)的數(shù)據(jù)支持。與此同時(shí),對(duì)于企業(yè)提供的相關(guān)數(shù)據(jù)問題,通過(guò)可持續(xù)發(fā)展的發(fā)展規(guī)劃進(jìn)行全面的云計(jì)算服務(wù),并通過(guò)數(shù)據(jù)方面的有效服務(wù)來(lái)實(shí)現(xiàn)對(duì)后續(xù)簽證的信息保護(hù);通過(guò)審計(jì)信息促進(jìn)企業(yè)的長(zhǎng)期有效發(fā)展,并通過(guò)技術(shù)改良完善對(duì)潛在風(fēng)險(xiǎn)的控制。
4 云計(jì)算的現(xiàn)代網(wǎng)絡(luò)安全防御技術(shù)
4.1 對(duì)信息數(shù)據(jù)進(jìn)行加密處理
為保障信息傳輸?shù)陌踩?,需要?duì)其傳輸?shù)男畔⑦M(jìn)行加密處理。這一技術(shù)的依據(jù)是保護(hù)加密數(shù)據(jù)的實(shí)際價(jià)值,通過(guò)對(duì)一些文件進(jìn)行加密,保障數(shù)據(jù)傳輸端內(nèi)部數(shù)據(jù)的安全性和有效性,即便在信息數(shù)據(jù)丟失后,非法第三方也無(wú)法獲取并利用信息。這是對(duì)這一技術(shù)的綜合概括??傊诤侠響?yīng)用信息技術(shù)的基礎(chǔ)上,通過(guò)信息加密,實(shí)現(xiàn)對(duì)存儲(chǔ)系統(tǒng)的安全、有效管理。同時(shí),通過(guò)信息保障,確保信息的存儲(chǔ)安全。
4.2 安全儲(chǔ)存技術(shù)
在實(shí)際的信息存儲(chǔ)管理中,網(wǎng)絡(luò)數(shù)據(jù)的安全性是檢驗(yàn)后續(xù)信息應(yīng)用的根本性保障。通過(guò)網(wǎng)絡(luò)數(shù)據(jù)存儲(chǔ)體系進(jìn)行信息隔離,以此建立更為健全的網(wǎng)絡(luò)數(shù)據(jù),并通過(guò)信息存儲(chǔ)保護(hù),實(shí)現(xiàn)對(duì)位置以及隔離任務(wù)的全面安防處理,確保信息安全。云系統(tǒng)便可以利用這樣的安全存儲(chǔ)體系實(shí)現(xiàn)對(duì)整體信息的安全防護(hù)。比如在進(jìn)行云服務(wù)期間,只有通過(guò)獨(dú)立的隔離,供應(yīng)商的數(shù)據(jù)才能得到更有效的保障。在云計(jì)算環(huán)境下,服務(wù)商所提供的數(shù)據(jù)服務(wù)處于資源共享狀態(tài)。這對(duì)數(shù)據(jù)加密技術(shù)提出了一定的要求。伴隨著云計(jì)算服務(wù)的廣泛應(yīng)用,在制訂儲(chǔ)備措施方面,應(yīng)該注重對(duì)網(wǎng)絡(luò)系統(tǒng)的保護(hù),預(yù)先做好備份措施。只有這樣,才能確保網(wǎng)絡(luò)數(shù)據(jù)的有效保護(hù)。
4.3 安全認(rèn)證
為確保客戶信息的安全性,需要對(duì)客戶信息進(jìn)行強(qiáng)制性的安防保護(hù),其中的信息認(rèn)證需要客戶自己認(rèn)證,這樣才能有效實(shí)施此項(xiàng)條款。而在實(shí)際應(yīng)用中,并非所有的信息均需要通過(guò)客戶同意。在非法后臺(tái)出現(xiàn)后,這些信息會(huì)直接影響信息的全面應(yīng)用。在此期間,如果客戶信息被泄露,那么就會(huì)損害信息安全。為避免這一問題的出現(xiàn),就需要全面審計(jì)客戶信息,確保安全認(rèn)證的精確性,降低非法用戶的使用權(quán)限,防止第三方非法侵害。
4.4 數(shù)據(jù)防護(hù)的信息集中化處理
信息技術(shù)安全運(yùn)行模式的應(yīng)用需要對(duì)邊界進(jìn)行全面防護(hù),從而實(shí)現(xiàn)對(duì)信息資源的全方位調(diào)整,并通過(guò)用戶的服務(wù)申請(qǐng),實(shí)現(xiàn)對(duì)信息的有機(jī)調(diào)整。信息集成化建設(shè)需要建立在良好的信息認(rèn)證基礎(chǔ)上,通過(guò)物理邊界防護(hù),實(shí)現(xiàn)對(duì)整體用戶信息的全方位保護(hù),并以此為基礎(chǔ)對(duì)流量數(shù)據(jù)進(jìn)行安全防護(hù)處理。鑒于此,在整體運(yùn)行中,也要有效實(shí)現(xiàn)全面安防集中處理。
5 云計(jì)算的網(wǎng)絡(luò)安全發(fā)展前景
5.1 提高防范意識(shí),明確鑒定目標(biāo)
云計(jì)算的推行應(yīng)用涉及到客戶的信息認(rèn)證,因此需要通過(guò)網(wǎng)絡(luò)數(shù)據(jù)的身份信息認(rèn)證,從根本上實(shí)現(xiàn)對(duì)服務(wù)程序的全面調(diào)整,并通過(guò)機(jī)密性的信息認(rèn)證分析,實(shí)現(xiàn)對(duì)信息的訪問傳播調(diào)整,為信息的安全操作提供更好的保護(hù),并以此明確自身運(yùn)行的目標(biāo),提高防范意識(shí),禁止非法用戶提取客戶的信息資料。
5.2 提高對(duì)威脅信息的防護(hù)能力
由于信息的安全防護(hù)涉及諸多信息應(yīng)用領(lǐng)域,因此,信息極易受到高危病毒的侵染。而對(duì)于證書的界定,如果僅憑借電子檔案來(lái)確認(rèn),那么信息仍舊有被拷貝的危險(xiǎn)。在應(yīng)用加密技術(shù)時(shí),應(yīng)當(dāng)加強(qiáng)對(duì)紙質(zhì)信息檔案的全面操控,通過(guò)雙重手段實(shí)現(xiàn)對(duì)信息的有效保護(hù)。
5.3 云計(jì)算環(huán)境下的數(shù)據(jù)保障發(fā)展
對(duì)用戶信息進(jìn)行云服務(wù)調(diào)整,結(jié)合信息客戶的信譽(yù)提供服務(wù),完成自身的工作任務(wù)。對(duì)于使用操作安全問題,應(yīng)做到全面保護(hù),并為服務(wù)供應(yīng)商提供信息保護(hù)。服務(wù)供應(yīng)商為了維護(hù)自己的品牌形象,必然會(huì)保證自己的軟件運(yùn)行處于安全范圍內(nèi)。
在信息加密方面,應(yīng)當(dāng)將高新技術(shù)供應(yīng)商的信息服務(wù)作為最主要的應(yīng)用節(jié)點(diǎn),通過(guò)加密保證數(shù)據(jù)傳輸?shù)陌踩?,并通過(guò)信息采集確保運(yùn)輸信息的安全性和有效性。
使用過(guò)濾器可以保證運(yùn)行信息的安全性?,F(xiàn)在,多數(shù)企業(yè)使用過(guò)濾系統(tǒng)完成對(duì)不法后臺(tái)的監(jiān)視,其信息數(shù)據(jù)得到控制后,在應(yīng)用基本信息的基礎(chǔ)上,實(shí)現(xiàn)了對(duì)整體信息的安全應(yīng)用。而對(duì)于客戶的個(gè)人信息密碼,要以同一個(gè)串號(hào)進(jìn)行信息羅列。比如,為確保信息數(shù)據(jù)的使用權(quán)限,應(yīng)當(dāng)及時(shí)更新個(gè)人信息,并確保信息的安全性。通過(guò)對(duì)過(guò)濾系統(tǒng)進(jìn)行強(qiáng)化管理,實(shí)現(xiàn)對(duì)整體信息的安全保護(hù)。
6 結(jié)束語(yǔ)
綜上所述,云計(jì)算具有強(qiáng)大的計(jì)算和存儲(chǔ)能力,但云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全問題日益突出,成為當(dāng)前相關(guān)領(lǐng)域的重要研究課題。在這樣的形勢(shì)下,必須增強(qiáng)數(shù)據(jù)信息安全防范意識(shí),強(qiáng)化數(shù)據(jù)信息管理,嚴(yán)格規(guī)范操作,并通過(guò)分析計(jì)算機(jī)網(wǎng)絡(luò)安全問題,構(gòu)建真正安全的基于云計(jì)算模式的計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)體系,更好地保障計(jì)算機(jī)和網(wǎng)絡(luò)的安全,確保個(gè)人、公共數(shù)據(jù)信息的安全,進(jìn)而推進(jìn)云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)的良性發(fā)展。
參考文獻(xiàn)
[1]馬娟.基于云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全問題研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(11).
[2]白鶴,任博研.基于云計(jì)算環(huán)境的移動(dòng)網(wǎng)絡(luò)安全問題分析[J].電腦迷,2014(09).
〔編輯:劉曉芳〕