李美健
摘 要 云計(jì)算技術(shù)能夠?yàn)橛脩?hù)提供便捷、高效、經(jīng)濟(jì)的網(wǎng)絡(luò)服務(wù),以其強(qiáng)大的性能深受人們的青睞。本文對(duì)基于云計(jì)算的計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性及特征進(jìn)行了介紹,指出了其中存在的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,并提出了相應(yīng)的對(duì)策。
關(guān)鍵詞 云計(jì)算 網(wǎng)絡(luò)安全 問(wèn)題 對(duì)策
中圖分類(lèi)號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A
0引言
隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展及普及,越來(lái)越多的信息在網(wǎng)絡(luò)上進(jìn)行儲(chǔ)存和交流,計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題也越來(lái)越受人們的重視。當(dāng)前,云計(jì)算以其超大規(guī)模、可靠性高、通用性廣、高效、經(jīng)濟(jì)等優(yōu)點(diǎn),為人們的生活帶來(lái)了極大的便利。但是,基于云計(jì)算的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題也日益突出,對(duì)其展開(kāi)研究十分必要。
1云計(jì)算背景下計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性
云計(jì)算遍布我們生活的每個(gè)角落,但是其安全性一直困擾著眾多使用者和研究者。網(wǎng)絡(luò)安全有著極其重要的作用。首先能夠?yàn)橛脩?hù)提供安全可靠的數(shù)據(jù)存儲(chǔ),用戶(hù)不用擔(dān)心數(shù)據(jù)是否丟失。云計(jì)算環(huán)境中計(jì)算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)能夠進(jìn)行安全備份,通過(guò)構(gòu)建起安全的數(shù)據(jù)中心對(duì)數(shù)據(jù)進(jìn)行備份,確保用戶(hù)信息的安全和完整。云計(jì)算的安全性能正在逐步提高,越來(lái)越多的用戶(hù)將信息存儲(chǔ)在云中,避免電腦出現(xiàn)問(wèn)題時(shí)信息的缺失,而只要有權(quán)限,便能實(shí)現(xiàn)隨時(shí)隨地的訪問(wèn)。其次,云計(jì)算環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全能夠保證用戶(hù)共享信息的安全性。
2云計(jì)算的計(jì)算機(jī)網(wǎng)絡(luò)安全相關(guān)問(wèn)題分析
首先應(yīng)當(dāng)解決的是病毒軟件問(wèn)題。當(dāng)下,病毒軟件是一大難題。其次就是黑客。當(dāng)下,違法黑客的比例逐年遞增,違法黑客受到利益的驅(qū)使,通過(guò)利用計(jì)算機(jī)技術(shù)進(jìn)入用戶(hù)的系統(tǒng)中,對(duì)用戶(hù)的信息進(jìn)行盜取和破壞,使得用戶(hù)對(duì)其安全性產(chǎn)生了很大的質(zhì)疑。這些都嚴(yán)重的威脅了計(jì)算機(jī)的網(wǎng)絡(luò)安全。但是由于我國(guó)對(duì)網(wǎng)絡(luò)安全方面的法律法規(guī)還不健全,出現(xiàn)問(wèn)題時(shí)用戶(hù)也無(wú)可奈何,因此必須進(jìn)一步加強(qiáng)對(duì)云計(jì)算環(huán)境中計(jì)算機(jī)網(wǎng)絡(luò)安全的完善工作。
2.1云計(jì)算內(nèi)部的安全隱患
互聯(lián)網(wǎng)是一個(gè)開(kāi)放的大系統(tǒng),這種開(kāi)放性造成不法之徒可以趁虛而入。云計(jì)算服務(wù)商企業(yè)為商業(yè)提供可靠的保證,但是任何人都無(wú)法確保信息數(shù)據(jù)在傳輸過(guò)程中的安全性。用戶(hù)的私人信息是不能隨意對(duì)外人開(kāi)放的,但是卻無(wú)法對(duì)企業(yè)內(nèi)部人員實(shí)現(xiàn)其保密性。所以,一旦出現(xiàn)問(wèn)題,就會(huì)造成用戶(hù)信息的外泄,對(duì)企業(yè)的信用產(chǎn)生很大的威脅。
2.2信息安全技術(shù)問(wèn)題
互聯(lián)網(wǎng)和計(jì)算機(jī)基礎(chǔ)設(shè)施都屬于云計(jì)算的基礎(chǔ)設(shè)施。應(yīng)當(dāng)針對(duì)不同部分的云計(jì)算設(shè)施采取不同的應(yīng)對(duì)策略。對(duì)互聯(lián)網(wǎng)而言,云安全主要反映在公有云和私有云的問(wèn)題上。公有云的規(guī)模通常較大,涉及范圍較廣,擁有較多的網(wǎng)絡(luò)交叉點(diǎn),在使用的過(guò)程中無(wú)法確保公有云的隱蔽性、完整性和可用性。公有云涉及大量的云節(jié)點(diǎn),安全屏障工作無(wú)法落實(shí)到每個(gè)云節(jié)點(diǎn)上,及時(shí)將所有的云節(jié)點(diǎn)都覆蓋,也無(wú)法確保每個(gè)節(jié)點(diǎn)都發(fā)揮出其作用。私有云的收費(fèi)較高,涉及的規(guī)模較小,用戶(hù)群較為集中,此外通過(guò)設(shè)立外聯(lián)網(wǎng)實(shí)現(xiàn)私有云安全性能的提高。
3加強(qiáng)云計(jì)算環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全的策略
3.1強(qiáng)化網(wǎng)絡(luò)安全系統(tǒng)
用戶(hù)信息的安全是我們工作的重中之重。我們要避免用戶(hù)的信息被竊取和肆意修改,對(duì)網(wǎng)絡(luò)身份識(shí)別系統(tǒng)進(jìn)行不斷強(qiáng)化,并且對(duì)系統(tǒng)進(jìn)行定期更新,降低黑客違法進(jìn)入的幾率。信息數(shù)據(jù)在傳輸?shù)倪^(guò)程中極易被不法分子竊取,因此必須加強(qiáng)對(duì)信息傳輸?shù)谋O(jiān)控,禁止任何人對(duì)用戶(hù)的信息在傳輸過(guò)程中進(jìn)行修改,避免給用戶(hù)帶來(lái)?yè)p失。
3.2強(qiáng)化網(wǎng)絡(luò)安全技術(shù)
防火墻對(duì)于確保計(jì)算機(jī)網(wǎng)絡(luò)安全有著積極的意義。防火墻能夠阻止木馬和病毒的進(jìn)攻。防火墻技術(shù)實(shí)際上就是通過(guò)將內(nèi)部服務(wù)器和外部服務(wù)器進(jìn)行隔離來(lái)保證網(wǎng)絡(luò)安全的。防火墻在網(wǎng)絡(luò)防御系統(tǒng)中是不可缺少的一部分。因此要加強(qiáng)防火墻的安全技術(shù)探究,確保計(jì)算機(jī)網(wǎng)絡(luò)安全。對(duì)用戶(hù)的實(shí)際身份進(jìn)行認(rèn)證,通常采用認(rèn)證和數(shù)字簽名的方式。通過(guò)加密技術(shù)的使用確保數(shù)據(jù)信息的完整和安全,防止其他人進(jìn)入對(duì)網(wǎng)絡(luò)安全進(jìn)行破壞。代理服務(wù)器能夠避免違法黑客的進(jìn)攻。在計(jì)算機(jī)網(wǎng)絡(luò)中,必須通過(guò)應(yīng)用必要程序來(lái)阻止病毒對(duì)信息數(shù)據(jù)的干擾。加密技術(shù)是確保用戶(hù)信息安全最基礎(chǔ)的技術(shù),用戶(hù)在對(duì)程序進(jìn)行選擇時(shí)會(huì)首先選取加密的程序,這樣能夠保證信息的安全??傊?,只有真正將計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題落實(shí)到位,才能為計(jì)算機(jī)網(wǎng)絡(luò)的使用營(yíng)造一個(gè)安全有益的環(huán)境,才能真正促進(jìn)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)事業(yè)的不斷發(fā)展,更好地為云用戶(hù)提供服務(wù),不斷提升計(jì)算機(jī)對(duì)網(wǎng)絡(luò)安全威脅的處理能力。
3.3提高數(shù)據(jù)的安全性和保密性
用戶(hù)自身必須建立起安全意識(shí),避免出現(xiàn)網(wǎng)盲。云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)綜合性系統(tǒng),只依靠服務(wù)商或者用戶(hù)的力量是無(wú)法解決出現(xiàn)的各種各樣的問(wèn)題,這就需要各方都進(jìn)行積極協(xié)調(diào)、配合,通過(guò)對(duì)系統(tǒng)進(jìn)行定期更新,切實(shí)加強(qiáng)對(duì)網(wǎng)絡(luò)的安全防護(hù)工作,為網(wǎng)絡(luò)營(yíng)造一個(gè)安全的環(huán)境。采用加密技術(shù)是確保數(shù)據(jù)安全和保密的有效方式,所以用戶(hù)可以將數(shù)據(jù)存放在計(jì)算機(jī)網(wǎng)絡(luò)中并進(jìn)行加密處理,目前可供使用的加密程序有pgp、truecrypt、hushmail。同時(shí),也可以使用vontu、websense等過(guò)濾器實(shí)現(xiàn)對(duì)數(shù)據(jù)的監(jiān)控,這些數(shù)據(jù)是脫離了網(wǎng)絡(luò)的數(shù)據(jù),并且能夠?qū)γ舾袛?shù)據(jù)進(jìn)行阻攔。盡量選擇信譽(yù)度高的云服務(wù)提供商。這樣的服務(wù)商能夠?yàn)樽陨淼男袨樨?fù)責(zé),有著專(zhuān)門(mén)的技術(shù)團(tuán)隊(duì),信息數(shù)據(jù)泄露情況較少,降低用戶(hù)的使用風(fēng)險(xiǎn)。
3.4提升安全防范意識(shí) (下轉(zhuǎn)第171頁(yè))(上接第136頁(yè))
切實(shí)提升計(jì)算機(jī)網(wǎng)絡(luò)安全,首先應(yīng)當(dāng)做好身份認(rèn)證這項(xiàng)基礎(chǔ)工作,這也是能夠有效防止黑客違法侵入的重點(diǎn)。必須將安全防范工作切實(shí)做到位。對(duì)信息和數(shù)據(jù)的完整性、保密性和一致性進(jìn)行保護(hù),杜絕非授權(quán)的訪問(wèn),對(duì)網(wǎng)絡(luò)進(jìn)行嚴(yán)格把控,避免產(chǎn)生不良后果。實(shí)際上,用戶(hù)具備一些安全方面的常識(shí)以及一些電腦安全操作,養(yǎng)成正確的習(xí)慣,就能避免一些危險(xiǎn)情況的發(fā)生。用戶(hù)盡量避免使用公共場(chǎng)所的電腦或者網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)的操作,對(duì)數(shù)據(jù)存儲(chǔ)的密碼應(yīng)當(dāng)經(jīng)常更改,這些都能有效提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性。用戶(hù)需要對(duì)數(shù)據(jù)進(jìn)行備份和整理,避免當(dāng)服務(wù)器出現(xiàn)問(wèn)題時(shí)數(shù)據(jù)丟失而造成無(wú)法彌補(bǔ)的損失。
3.5建立云計(jì)算數(shù)據(jù)中心
云計(jì)算數(shù)據(jù)中心與傳統(tǒng)的數(shù)據(jù)中心差別不大。由于用戶(hù)數(shù)量的增多,網(wǎng)絡(luò)應(yīng)用程序開(kāi)發(fā)速度的加快,這就對(duì)網(wǎng)絡(luò)數(shù)據(jù)處理提出了更加嚴(yán)格的要求。云計(jì)算數(shù)據(jù)中心的規(guī)模較之前相比有了大幅度的增加,大大提升了網(wǎng)絡(luò)外部傳輸和網(wǎng)絡(luò)內(nèi)部服務(wù)器傳輸?shù)臄?shù)量。數(shù)據(jù)中心必須保證節(jié)點(diǎn)和服務(wù)器的傳輸暢通性。云計(jì)算數(shù)據(jù)中心能夠容納信息數(shù)據(jù)的存儲(chǔ)量大,并且只有建立起與大存儲(chǔ)量相關(guān)的處理能力,才能確保網(wǎng)絡(luò)的正常運(yùn)行。服務(wù)量也較之前相比有了大幅度的提升,說(shuō)明危險(xiǎn)系數(shù)增加,這就對(duì)云計(jì)算安全性能提出了更高的要求。將云計(jì)算環(huán)境中的數(shù)據(jù)進(jìn)行虛擬化處理,不僅節(jié)約了空間,而且提升了數(shù)據(jù)處理速度,使得運(yùn)營(yíng)成本降低。因此,網(wǎng)絡(luò)發(fā)展必然向著虛擬化的方向發(fā)展。隨著科技水平的不斷提高,網(wǎng)絡(luò)虛擬化技術(shù)也日趨成熟,計(jì)算機(jī)人才不斷涌現(xiàn),人們對(duì)故障的處理水平日益提高,為云計(jì)算的發(fā)展打下了堅(jiān)實(shí)的基礎(chǔ)。
3.6加強(qiáng)對(duì)防火墻的部署
計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)過(guò)程中,防火墻是最佳選擇。不僅能夠?qū)Σ《?、木馬進(jìn)行攔截和查殺,而且能將安全防護(hù)性能進(jìn)一步擴(kuò)展,從而完善各方面的安全保障工作。安全性能的擴(kuò)展不會(huì)因?yàn)樵黾拥脑O(shè)備而下降。因此加強(qiáng)對(duì)防火墻的部署有著非常重要的現(xiàn)實(shí)意義。實(shí)現(xiàn)防火墻的虛擬化有三種方式。一是通用化。防火墻的通用化是指對(duì)防火墻不進(jìn)行升級(jí)處理,在保證基礎(chǔ)工作的前提下實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)工作。但這與一般的安全軟件不同,服務(wù)器需要根據(jù)實(shí)際的需要對(duì)防火墻進(jìn)行專(zhuān)項(xiàng)保護(hù),不同的服務(wù)器采取不同的保護(hù)方式。二是虛擬化。防火墻虛擬化的目的就是為了更好確保多個(gè)獨(dú)立用戶(hù)的需求,為其提供安全保障。
4結(jié)語(yǔ)
綜上所述,云計(jì)算在給人們的生活帶來(lái)便利的同時(shí),其潛在的安全問(wèn)題也對(duì)人們的信息安全構(gòu)成了威脅。因此,要重視基于云計(jì)算的計(jì)算機(jī)網(wǎng)絡(luò)安全,對(duì)其中存在的安全問(wèn)題進(jìn)行分析,并采取有效的技術(shù)措施,完善計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng),確保數(shù)據(jù)的安全性和保密性,為人們提供安全的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)
[1] 何永峰.談“云計(jì)算”環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全[J].哈爾濱師范大學(xué)自然科學(xué)學(xué)報(bào),2015(01).
[2] 田麗.云計(jì)算環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全路徑初探[J].當(dāng)代教育實(shí)踐與教學(xué)研究,2016(11).