◆李海生
(濟(jì)源職業(yè)技術(shù)學(xué)校 河南 459000)
目前,影響計算機(jī)技術(shù)發(fā)展的首要問題就是計算機(jī)的網(wǎng)絡(luò)存儲安全問題,而云計算技術(shù)對于保障計算機(jī)網(wǎng)絡(luò)安全存儲具有重要作用。云計算結(jié)合了多種新穎的技術(shù)和傳統(tǒng)技術(shù),云計算可以滿足直接注冊登錄,以URL和PC的形式進(jìn)行訪問,更加便捷、安全。
目前,人們對網(wǎng)絡(luò)的依賴性越來越強(qiáng)。人們在使用網(wǎng)絡(luò)時,就會留下個人隱私,正常情況下不會造成數(shù)據(jù)信息的泄露,但是如果不法分子想盜取用戶的隱私信息,甚至想竊取商業(yè)機(jī)密,計算機(jī)的系統(tǒng)就會遭到攻擊,使計算機(jī)存儲的數(shù)據(jù)泄露。因此,提高計算機(jī)網(wǎng)絡(luò)安全存儲是計算發(fā)展面臨的重要問題。
首先是計算機(jī)系統(tǒng)存在的安全問題。計算機(jī)的系統(tǒng)分為硬件系統(tǒng)和軟件系統(tǒng)。一般硬件問題為硬件出現(xiàn)的故障,也可能是人為原因所造成的硬件損壞;而軟件問題一般為系統(tǒng)操作問題,黑客會攻擊計算機(jī)系統(tǒng)存儲的數(shù)據(jù)庫,通過變更軟件系統(tǒng)的用戶登錄權(quán)限,嚴(yán)重破壞計算機(jī)系統(tǒng)的運(yùn)行,導(dǎo)致信息的泄露。其次是計算機(jī)病毒對計算機(jī)網(wǎng)絡(luò)安全存儲的影響。計算機(jī)病毒的傳播速度非常快,通過網(wǎng)頁植入、文件下載等方式進(jìn)行傳播,這種情況一般就是不法分子惡意操縱計算機(jī)病毒,使其對計算機(jī)系統(tǒng)進(jìn)行入侵,盜取計算機(jī)數(shù)據(jù),并且在計算機(jī)內(nèi)大量復(fù)制,導(dǎo)致計算機(jī)系統(tǒng)癱瘓。計算機(jī)病毒對計算機(jī)網(wǎng)絡(luò)安全存儲的影響較大,如現(xiàn)在眾所周知的木馬病毒,它的破壞力強(qiáng),并且隱藏度高,不容易防范,而且一旦木馬病毒入侵,不會立刻使計算機(jī)系統(tǒng)癱瘓,此時,操控木馬病毒的人能夠控制被入侵的電腦,進(jìn)而盜取信息。
只有在大量的數(shù)據(jù)存儲技術(shù)的支撐下,才能將云計算技術(shù)巧妙地應(yīng)用在計算機(jī)網(wǎng)絡(luò)安全存儲上。它涵蓋的范圍較為廣泛,包括任何形式的文檔文件、聲音視頻文件、和圖像資料等。它雖然可以按用戶的需求提供安全、穩(wěn)定的存儲,但是云計算技術(shù)在計算網(wǎng)絡(luò)存儲上存在的安全問題一直有待提高。因此,提升運(yùn)用云技術(shù)在網(wǎng)絡(luò)信息存儲的安全性是十分重要的,這樣就能使云技術(shù)在計算機(jī)網(wǎng)絡(luò)安全存儲上發(fā)揮巨大的作用。利用副本冗余和編碼冗余的方式進(jìn)行存儲數(shù)據(jù),避免文件由于修復(fù)失敗而造成的文件丟失的情況。
應(yīng)用云技術(shù)提高計算機(jī)網(wǎng)絡(luò)安全存儲,行之有效的方法就是運(yùn)用加密技術(shù)。編制出特定的密碼,只有符合相關(guān)法律、規(guī)律規(guī)定的人員才知道密碼,這樣可以有效提高存儲數(shù)據(jù)的安全性。其中云計算技術(shù)在密碼技術(shù)上涉及兩個方面,一是密碼技術(shù),二是加密算法體系。
密碼技術(shù)就是通過給數(shù)據(jù)加密來提高數(shù)據(jù)安全性的一種方法,數(shù)字證書鑒別身份、數(shù)字簽名以及密碼技術(shù)驗(yàn)證等其他加密方式,對數(shù)據(jù)存儲的安全都起到了很大作用。加密簡單來說就是將明文轉(zhuǎn)換另一種表達(dá)方式,使只有合法的用戶才可知道密碼,這樣可以在數(shù)據(jù)傳輸和數(shù)據(jù)存儲時都能保障數(shù)據(jù)的安全。數(shù)字證書鑒別身份是通過標(biāo)記網(wǎng)絡(luò)溝通雙方的身份信息,進(jìn)而來保障數(shù)據(jù)的存儲安全。密碼技術(shù)驗(yàn)證是將原始數(shù)據(jù)轉(zhuǎn)化為消息驗(yàn)證碼,并將二者同時進(jìn)行存儲,進(jìn)而提高數(shù)據(jù)的存儲安全,這種方式主要應(yīng)用于票據(jù)的防偽。
加密算法體系包括很多種,有對稱加密算法、非對稱加密算法、阿里云SSH密鑰對、Hash算法。這里的對稱加密算法是可以實(shí)現(xiàn)逆推的,但是非對稱加密算法的加密解密密鑰是不同的。而阿里云SSH是有兩個密鑰的,分為私鑰和公鑰,這在很大程度上確保了數(shù)據(jù)的安全。
POR算法是“挑戰(zhàn)-相應(yīng)-驗(yàn)證”機(jī)制的有效運(yùn)用,主要用于文件的歸檔。在用戶進(jìn)行文件歸檔時,系統(tǒng)會自動將此申請發(fā)送到云端進(jìn)行驗(yàn)證,驗(yàn)證成功則表明文件完整且是安全的,能夠進(jìn)行歸檔,用戶可以流暢地進(jìn)行下步操作。但是一旦文件出現(xiàn)損壞,就無法通過驗(yàn)證,這時可以采用編寫剩余文件數(shù)據(jù)編碼來實(shí)現(xiàn)數(shù)據(jù)的恢復(fù)。但是回復(fù)的限度是有限的,如果損壞的部分超出了修復(fù)的范圍,就需要對損壞的數(shù)據(jù)進(jìn)行深層的分析。
加密技術(shù)時在計算機(jī)軟件上的防護(hù),在計算機(jī)硬件上,也要進(jìn)行相應(yīng)的防護(hù)。對于計算機(jī)硬件的防護(hù)可以采用災(zāi)難備份與恢復(fù)技術(shù),以及安全審計技術(shù)。這幾類技術(shù)可以有效避免由于計算機(jī)硬件的突然損壞,而導(dǎo)致文件丟失,這幾種技術(shù)可以短時有效的恢復(fù)數(shù)據(jù);另外,身份認(rèn)證技術(shù)的應(yīng)用,還能夠有效提高數(shù)據(jù)存儲的安全性。
在云技術(shù)的背景下的災(zāi)難備份與恢復(fù)技術(shù),主要體現(xiàn)在主機(jī)失效技術(shù)和數(shù)據(jù)的備份與恢復(fù)技術(shù)上。主機(jī)失效技術(shù)依賴于主機(jī)集群技術(shù)、負(fù)載均衡、主機(jī)切換技術(shù),換言之,主機(jī)群技術(shù)正常工作時會對系統(tǒng)的主機(jī)進(jìn)行實(shí)時監(jiān)聽監(jiān)控,一旦主機(jī)出現(xiàn)異常,就會將數(shù)據(jù)轉(zhuǎn)給負(fù)載均衡的災(zāi)難恢復(fù)系統(tǒng)上,然后主機(jī)上的負(fù)載就會將數(shù)據(jù)自動切換到正常工作的主機(jī)上,完成對數(shù)據(jù)的保護(hù)工作。數(shù)據(jù)的備份與恢復(fù)技術(shù)包含異地備份與復(fù)制和異地保存。這三項技術(shù)都會對數(shù)據(jù)進(jìn)行依次保存,保證恢復(fù)的數(shù)據(jù)與原數(shù)據(jù)保持一致。
安全審計技術(shù)是建立在數(shù)據(jù)倉庫技術(shù)與挖掘技術(shù)上的。它會在系統(tǒng)的運(yùn)行過程中進(jìn)行監(jiān)聽,如果發(fā)生異常,會及時按照核定的相關(guān)程序向終端的管理者發(fā)出警告,自動啟用恢復(fù)系統(tǒng)排查隱患,保證網(wǎng)絡(luò)安全運(yùn)行,如身份認(rèn)證技術(shù)就是用口令或者智能IC卡進(jìn)行身份驗(yàn)證,確保用戶登錄的安全合法性。
防火墻是保護(hù)計算機(jī)系統(tǒng)安全的重要屏障,隨著網(wǎng)絡(luò)環(huán)境的不斷復(fù)雜,只有不斷升級防火墻的功能,才能使其達(dá)到攔截惡意軟件,抵御病毒的攻擊和入侵的要求。這主要依賴于安全組技術(shù),安全組能夠?qū)?shù)據(jù)包進(jìn)行檢測和過濾,幫助云計算的數(shù)據(jù)存儲區(qū)分安全數(shù)據(jù)。防火墻可以借助輔助裝置,將計算機(jī)的硬件系統(tǒng)納入保護(hù)范疇,對計算的網(wǎng)絡(luò)運(yùn)行進(jìn)行整體的無漏洞的保護(hù)。加強(qiáng)云計算信息庫的防火墻功能是保護(hù)數(shù)據(jù)的重要舉措,可以通過其應(yīng)用于不相關(guān)聯(lián)的計算機(jī),形成終端監(jiān)控,讓多位管理員共同監(jiān)測系統(tǒng)的正常運(yùn)行,加大對云計算信息存儲的安全保障。
計算機(jī)技術(shù)已經(jīng)滲透進(jìn)了各個領(lǐng)域,實(shí)現(xiàn)了眾多技術(shù)的聯(lián)合。在云計算中成立一個具有中心控制作用的系統(tǒng)是非常重要的。這就需要工作人員在設(shè)定程序時,設(shè)定一套統(tǒng)一多元化的機(jī)制,使之在發(fā)現(xiàn)問題時,可以迅速做出反應(yīng),并自動進(jìn)行問題處理。它能夠?qū)⒔鉀Q問題的整個過程進(jìn)行程序編寫,并且自動成為信息系統(tǒng)的一部分。這樣在解決問題的過程中就能完善計算機(jī)網(wǎng)絡(luò)存儲的相關(guān)問題,使其完成自我更新與優(yōu)化,從而使計算機(jī)安全存儲得到保障。
有效運(yùn)用云計算技術(shù)的安全服務(wù),能夠增加計算機(jī)網(wǎng)絡(luò)存儲的安全性,基礎(chǔ)安全服務(wù)能夠?qū)β┒催M(jìn)行掃描,對異常登錄的情況進(jìn)行監(jiān)測。通過這個系統(tǒng)可以隨時查看數(shù)據(jù)的安全情況,進(jìn)而保障數(shù)據(jù)的安全。DDoS基礎(chǔ)防護(hù)服務(wù)能夠防止病毒等對服務(wù)器惡意攻擊,保障服務(wù)器系統(tǒng)的穩(wěn)定運(yùn)行,不受干擾。還有 RAM的訪問系統(tǒng),通過對用戶訪問權(quán)限的限制,來保護(hù)數(shù)據(jù)存儲的安全。
對于云技術(shù)應(yīng)用在計算機(jī)網(wǎng)絡(luò)存儲安全的研究是值得深入推進(jìn)的,這可以有效推進(jìn)計算機(jī)安全高效的服務(wù)。在防火墻不斷深入的前提下,還需要信息中心系統(tǒng)的不斷完善,以及對加密技術(shù)的應(yīng)用。加強(qiáng)對用戶合法登錄的審查過程,保障數(shù)據(jù)的安全存儲,避免有泄露的風(fēng)險。云技術(shù)具有規(guī)模大、可擴(kuò)展、多功能的優(yōu)勢,可以為計算機(jī)的網(wǎng)絡(luò)安全存儲提供很好的發(fā)展空間。