張佳琪 陳卿卓
【摘? 要】隨著經(jīng)濟(jì)的發(fā)展,科技水平不斷提高。云計(jì)算技術(shù)實(shí)現(xiàn)數(shù)據(jù)信息共享,但該技術(shù)在安全層面存在部分缺陷,核心成因有兩方面,即計(jì)算機(jī)病毒入侵、黑客對(duì)計(jì)算機(jī)系統(tǒng)入侵。立足技術(shù)及計(jì)算機(jī)系統(tǒng)層面,主要涉及計(jì)算機(jī)數(shù)據(jù)缺乏加密,網(wǎng)絡(luò)管理人員對(duì)安全密鑰缺乏重視,多數(shù)用戶未養(yǎng)成良好備份習(xí)慣。云計(jì)算技術(shù)開放式存儲(chǔ)及應(yīng)用,為用戶帶來便捷同時(shí),也給予不良群體入侵提供助力。立足表面觀測(cè),云計(jì)算技術(shù)對(duì)用戶而言,僅將用戶之外的群體阻隔,但對(duì)服務(wù)供應(yīng)商而言,存儲(chǔ)計(jì)算網(wǎng)絡(luò)中信息無法全面確??煽啃?,加之其技術(shù)涉及范圍較廣,使提供服務(wù)終端無法將云端安全性能屏蔽,從而表現(xiàn)在云計(jì)算網(wǎng)絡(luò)安全層面。
【關(guān)鍵詞】云計(jì)算技術(shù);計(jì)算機(jī)網(wǎng)絡(luò);安全防護(hù)體系
引言
云計(jì)算技術(shù)作為網(wǎng)絡(luò)技術(shù)的一門新技術(shù),已經(jīng)融入人們的生活。其便捷的服務(wù)給人們帶來了全新的網(wǎng)絡(luò)使用體驗(yàn)中。但是,不能忽略在其環(huán)境下所引發(fā)的一些列的網(wǎng)絡(luò)安全問題。這些問題處理不及時(shí)不妥當(dāng),會(huì)給個(gè)人、社會(huì)甚至整個(gè)國家?guī)砭薮蟮膿p失。必須正視網(wǎng)絡(luò)安全問題,正確分析形成原因,對(duì)癥找出解決方案,讓云計(jì)算環(huán)境下的網(wǎng)絡(luò)環(huán)境更加順暢,更加安全。
1云計(jì)算技術(shù)概述
云計(jì)算機(jī)主要是對(duì)分布式網(wǎng)絡(luò)結(jié)構(gòu)畸形數(shù)據(jù)化運(yùn)算。通過對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)庫信息進(jìn)行分化處理,保證各個(gè)信息處理節(jié)點(diǎn)所具備的數(shù)據(jù)傳輸效用,可實(shí)時(shí)反饋到整個(gè)數(shù)據(jù)運(yùn)行體系中。這種以系統(tǒng)為核心的計(jì)算形式,可以有效實(shí)現(xiàn)數(shù)據(jù)信息終端與數(shù)據(jù)信息云端之間的對(duì)接,進(jìn)一步分化物理服務(wù)器以及存儲(chǔ)器的工作壓力,提高整體的計(jì)算效率。從云計(jì)算的應(yīng)用特性來看,一是可操控性。云計(jì)算網(wǎng)絡(luò)虛擬化平臺(tái),需要通過對(duì)用戶進(jìn)行授權(quán),才可保證在物理服務(wù)端與云端之間構(gòu)筑出一個(gè)數(shù)據(jù)對(duì)接途徑。且整個(gè)數(shù)據(jù)傳輸過程按照固有的程序邏輯化運(yùn)算,每一個(gè)數(shù)據(jù)處理環(huán)節(jié)都具備一定的可控性,即在數(shù)據(jù)傳輸過程中可以由用戶進(jìn)行手動(dòng)操作下達(dá)指令,以此來實(shí)現(xiàn)數(shù)據(jù)信息傳輸?shù)膶?shí)時(shí)化更改。二是精密化屬性。從數(shù)據(jù)傳輸形式來看,網(wǎng)絡(luò)體系的安全是整個(gè)數(shù)據(jù)傳輸?shù)闹匾U?。而通過云計(jì)算處理可以有效對(duì)數(shù)據(jù)進(jìn)行全方位掌控,進(jìn)一步解決數(shù)據(jù)在傳輸過程中安全性缺失的問題,為用戶以及企業(yè)之間的數(shù)據(jù)信息提供安全防護(hù)體系。三是完整屬性。對(duì)于傳統(tǒng)計(jì)算機(jī)設(shè)備而言,在對(duì)數(shù)據(jù)傳輸過程中,往往會(huì)出現(xiàn)丟幀、失幀的情況,造成數(shù)據(jù)傳輸?shù)牟煌暾F(xiàn)象。而通過云計(jì)算技術(shù),則可進(jìn)一步依據(jù)數(shù)據(jù)信息傳輸指令進(jìn)行授權(quán),保證用戶指令下達(dá)與數(shù)據(jù)所呈現(xiàn)的業(yè)務(wù)處理機(jī)制形成精準(zhǔn)對(duì)接,使得數(shù)據(jù)管理過程具有一定的邏輯性特點(diǎn),以免受到外界因素的干擾。
2云計(jì)算技術(shù)環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全分析
2.1建立計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng)
云計(jì)算環(huán)境中應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的基本原則應(yīng)遵循用戶信息安全的維護(hù),最大程度上避免用戶信息丟失或被肆意盜取。建立計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng),加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)身份識(shí)別能力,為降低不法人員對(duì)用戶網(wǎng)絡(luò)的惡意入侵的幾率,相關(guān)人員應(yīng)做好計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng)的升級(jí)與完善工作,為用戶提供一個(gè)安全的網(wǎng)絡(luò)環(huán)境。與此同時(shí),對(duì)數(shù)據(jù)資源的傳輸與共享加以嚴(yán)格的監(jiān)管,嚴(yán)令禁止不相干人員隨意更改用戶信息,提升用戶信息安全性;計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng)的建立對(duì)提升云計(jì)算環(huán)境下網(wǎng)絡(luò)安全的可靠性起到了十分關(guān)鍵性的作用。在不斷完善與升級(jí)防護(hù)系統(tǒng)的前提下,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)進(jìn)行深入的研發(fā),從而促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平的提高,避免云計(jì)算環(huán)境中網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
2.2保障虛擬環(huán)境安全
云計(jì)算的發(fā)展增強(qiáng)了用戶數(shù)據(jù)存儲(chǔ)的安全性,但是在網(wǎng)絡(luò)傳輸階段,受到其操作方式等方面的影響,仍然可能會(huì)面臨數(shù)據(jù)復(fù)制和丟失等問題,導(dǎo)致用戶權(quán)益受損。云服務(wù)平臺(tái)在發(fā)展過程中也要加強(qiáng)對(duì)用戶數(shù)據(jù)安全加密傳輸技術(shù)研發(fā)工作的重視,結(jié)合數(shù)據(jù)傳輸過程中經(jīng)常出現(xiàn)的問題,在相關(guān)加密技術(shù)的幫助下,對(duì)數(shù)據(jù)保密系統(tǒng)進(jìn)行重新構(gòu)建,包括使用對(duì)稱式加密技術(shù)以及節(jié)點(diǎn)加密技術(shù)等,結(jié)合傳輸內(nèi)容的特點(diǎn),使用針對(duì)性的加密技術(shù)對(duì)其進(jìn)行合理保護(hù),可以降低相關(guān)數(shù)據(jù)受到破壞的幾率。用戶在選擇云服務(wù)平臺(tái)的過程中也應(yīng)當(dāng)選擇大型的服務(wù)平臺(tái)存儲(chǔ)資源,其數(shù)據(jù)安全自然得以保證。
2.3提升客戶端的安全防范的意識(shí)
在云計(jì)算背景下,不容忽視用戶的安全防范意識(shí),要持續(xù)提升和教育用戶的防范意識(shí)。首先,做好用戶的個(gè)人身份認(rèn)證,實(shí)名認(rèn)證及短信認(rèn)證可有效避免不明身份者、不法分子及黑客的入侵,可實(shí)現(xiàn)對(duì)非授權(quán)用戶的嚴(yán)格監(jiān)管,能有效實(shí)現(xiàn)負(fù)面影響的集中控制。其次,用戶要學(xué)習(xí)具備基本的網(wǎng)絡(luò)安全知識(shí)和良好的計(jì)算機(jī)操作習(xí)慣,避免在公用計(jì)算機(jī)進(jìn)行數(shù)據(jù)信息及相應(yīng)存儲(chǔ)密碼的設(shè)置操作。要定期對(duì)計(jì)算機(jī)進(jìn)行安全體檢、掃殺病毒、修復(fù)漏洞、安裝補(bǔ)丁,防止客戶端的非法侵入。企業(yè)用戶要根據(jù)自身特點(diǎn),制定特有的安全保證措施,比如為云平臺(tái)提供服務(wù)的企業(yè),可以借助過濾、防范手段切實(shí)提高計(jì)算機(jī)系統(tǒng)的防護(hù)水平。常用的方式,使用開源加密軟件TrueCrypt對(duì)磁盤加密,使用RSA、DES對(duì)用戶信息加密,添加Websense對(duì)惡意代碼進(jìn)行攔截,使用Vontu對(duì)機(jī)密軟件進(jìn)行數(shù)據(jù)防護(hù),使用Vericept工具對(duì)個(gè)人用戶計(jì)算機(jī)中的數(shù)據(jù)信息傳輸進(jìn)行監(jiān)控,及時(shí)發(fā)現(xiàn)安全隱患,并對(duì)惡意信息進(jìn)行過濾攔截,保證數(shù)據(jù)信息的安全性。
2.4加強(qiáng)信息技術(shù)應(yīng)用
當(dāng)前為將云計(jì)算有效應(yīng)用于計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中,企業(yè)需將網(wǎng)絡(luò)安全性加以重視,多數(shù)數(shù)據(jù)對(duì)安全性要求級(jí)別較高,一旦出現(xiàn)數(shù)據(jù)泄露,給企業(yè)造成嚴(yán)重?fù)p失。所遇相應(yīng)積極應(yīng)用各類信息技術(shù),確保信息網(wǎng)絡(luò)處于安全狀態(tài),即便外部存在非法訪問,也能為數(shù)據(jù)信息安全存儲(chǔ)提供保障,可以建立入侵檢測(cè)系統(tǒng),將非法訪問及非法攻擊有效攔截。同時(shí),做好網(wǎng)絡(luò)數(shù)據(jù)備份,提升數(shù)據(jù)存儲(chǔ)可靠性。
2.5應(yīng)用數(shù)據(jù)認(rèn)證技術(shù)
云計(jì)算環(huán)境下,計(jì)算機(jī)網(wǎng)絡(luò)可有效實(shí)現(xiàn)數(shù)據(jù)信息的全過程跟蹤。依托于云平臺(tái)提供的客戶終端服務(wù)體系,可以真正實(shí)現(xiàn)同類別數(shù)據(jù)信息的追蹤,這樣便可有效為用戶終端與各類數(shù)據(jù)傳輸終端之間建構(gòu)一個(gè)異常行為檢測(cè)指標(biāo)。一旦數(shù)據(jù)信息在傳輸過程中存在異常問題,則此類網(wǎng)絡(luò)將及時(shí)甄別出問題并予以解決,以此來提高網(wǎng)絡(luò)安全性能。對(duì)此,數(shù)據(jù)認(rèn)證技術(shù)在實(shí)際應(yīng)用過程中,主要是通過云計(jì)算算法對(duì)數(shù)據(jù)信息傳輸行為進(jìn)行結(jié)構(gòu)化與分布化的分析,保證數(shù)據(jù)信息在底層與頂層傳輸過程中,可以通過數(shù)據(jù)認(rèn)證構(gòu)筑出一個(gè)信息傳輸渠道。與此同時(shí),在數(shù)據(jù)認(rèn)證基礎(chǔ)的應(yīng)用下,可以構(gòu)筑出以信息指標(biāo)為核心的風(fēng)險(xiǎn)評(píng)估機(jī)制。這對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)而言,可以對(duì)各項(xiàng)處理業(yè)務(wù)進(jìn)行獨(dú)立化的身份認(rèn)證,提高數(shù)據(jù)信息在系統(tǒng)內(nèi)傳輸?shù)陌踩?,以避免用戶誤操作所產(chǎn)生的數(shù)據(jù)丟失問題,強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行質(zhì)量。
結(jié)語
總之,云計(jì)算環(huán)境中加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,能夠最大程度上提升信息數(shù)據(jù)安全性,同時(shí)也能確保數(shù)據(jù)資源在傳輸與共享時(shí)的完整性,極大地提高了數(shù)據(jù)資源傳遞效率。不斷升級(jí)與完善計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng),為廣大用戶提供一個(gè)安全的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn):
[1]曾嶸娟.大數(shù)據(jù)時(shí)代中計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)問題研究[J].計(jì)算機(jī)產(chǎn)品與流通,2018(08):30+32.
[2]李宗育.同態(tài)加密技術(shù)及其在云計(jì)算隱私保護(hù)中的應(yīng)用[J].軟件學(xué)報(bào),2018,29(07):1830-1851.
[3]戴晨昱.企業(yè)云計(jì)算機(jī)應(yīng)用中的安全風(fēng)險(xiǎn)防范策略[J].智庫時(shí)代,2018(25):253-254.
[4]黃汝維.云環(huán)境中支持隱私保護(hù)的可計(jì)算加密方法[J].計(jì)算機(jī)學(xué)報(bào),2011,34(12):2391-2402.
(作者單位:1.中國電信股份有限公司西安分公司;2.西安??低晹?shù)字技術(shù)有限公司)
科學(xué)導(dǎo)報(bào)·學(xué)術(shù)2020年64期