常亞楠
(河南商丘師范學(xué)院 河南 商丘 476000)
計(jì)算機(jī)技術(shù)的發(fā)展讓人類社會(huì)正不斷向信息化社會(huì)進(jìn)行過渡,當(dāng)今社會(huì)中,只有充分掌握關(guān)鍵信息,才能建立可持續(xù)發(fā)展的基礎(chǔ),制定更科學(xué)的發(fā)展目標(biāo)和規(guī)劃策略。但縱觀當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)的使用情況,數(shù)據(jù)丟失、被竊取現(xiàn)象頻頻發(fā)生,給個(gè)人隱私、企業(yè)機(jī)密、國家信息安全帶來極大的威脅。云計(jì)算技術(shù)通過身份認(rèn)證、密鑰管理、數(shù)據(jù)備份等操作能極大程度地提升網(wǎng)絡(luò)儲(chǔ)存的安全性,打造更安全的網(wǎng)絡(luò)儲(chǔ)存環(huán)境。所以,深入挖掘云計(jì)算技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全儲(chǔ)存中的應(yīng)用價(jià)值,對個(gè)人、社會(huì)甚至國家來說都具有十分重要的意義。
云計(jì)算技術(shù)是一種分布式計(jì)算技術(shù),簡單地說就是將處理體量巨大數(shù)據(jù)的程序分解成無數(shù)個(gè)小程序,通過多部服務(wù)器組成的系統(tǒng)對這些小程序進(jìn)行分析、計(jì)算和處理,并在得到處理結(jié)果后將其反饋給用戶。云計(jì)算技術(shù)具有可靠性強(qiáng)、拓展性好、規(guī)模大等優(yōu)點(diǎn),在實(shí)際應(yīng)用中有三種常見的服務(wù)模式:
不需要用戶自行建立數(shù)據(jù)中心,而是通過租用的方式完成基礎(chǔ)設(shè)施服務(wù),包括對數(shù)據(jù)的收集、計(jì)算、整理和儲(chǔ)存。
利用網(wǎng)絡(luò)提供軟件服務(wù),在軟件中設(shè)置虛擬化桌面,完成網(wǎng)絡(luò)儲(chǔ)存服務(wù)。
云計(jì)算技術(shù)在網(wǎng)絡(luò)儲(chǔ)存中的應(yīng)用為用戶增加了儲(chǔ)存數(shù)據(jù)的新方式,有效提高了處理數(shù)據(jù)的速度,讓數(shù)據(jù)的使用有更強(qiáng)的拓展性[1]。
信息時(shí)代以來,網(wǎng)絡(luò)數(shù)據(jù)呈爆炸式的指數(shù)級增長,據(jù)相關(guān)部門統(tǒng)計(jì),2018年時(shí)全球年產(chǎn)數(shù)據(jù)量達(dá)到33ZB,1ZB約為1.1萬億GB。驚人的數(shù)字體現(xiàn)出網(wǎng)絡(luò)技術(shù)得到了前所未有的發(fā)展,但是由于計(jì)算機(jī)網(wǎng)絡(luò)的開放性,人們對網(wǎng)絡(luò)安全儲(chǔ)存的重視度越來越高。目前發(fā)現(xiàn)主要威脅網(wǎng)絡(luò)安全儲(chǔ)存的原因有以下幾種:
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身出現(xiàn)儲(chǔ)存安全隱患主要是因?yàn)檐?、硬件安全出現(xiàn)問題。軟件出現(xiàn)安全問題主要因?yàn)槭褂镁W(wǎng)絡(luò)時(shí)人為操作不當(dāng),或受到黑客攻擊,使儲(chǔ)存在網(wǎng)絡(luò)中的數(shù)據(jù)被竊取或丟失。硬件出現(xiàn)安全問題則是因?yàn)橛布O(shè)備在使用的過程中出現(xiàn)故障,或者硬件設(shè)備受到外力損毀,導(dǎo)致儲(chǔ)存在網(wǎng)絡(luò)中的數(shù)據(jù)出現(xiàn)丟失或殘缺現(xiàn)象[2]。
網(wǎng)絡(luò)病毒的類型非常龐雜,且隱蔽性強(qiáng)、傳染性高,一旦某個(gè)程序被感染,很可能在整個(gè)系統(tǒng)中蔓延,破壞網(wǎng)絡(luò),給計(jì)算機(jī)網(wǎng)絡(luò)儲(chǔ)存的安全帶來威脅。
數(shù)據(jù)加密技術(shù)被廣泛地應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)安全儲(chǔ)存中,是云計(jì)算技術(shù)中的關(guān)鍵技術(shù)之一。當(dāng)前最廣泛應(yīng)用的數(shù)據(jù)加密技術(shù)的類型有兩種,分別是多步加密算法和隨機(jī)序列設(shè)計(jì)。
多步加密算法的加密原理是將多組數(shù)字打亂,組成一個(gè)隨機(jī)的數(shù)字序列,最高可使256個(gè)表項(xiàng)同時(shí)使用,通過這個(gè)數(shù)字序列構(gòu)成密碼轉(zhuǎn)標(biāo),將256個(gè)隨機(jī)表項(xiàng)經(jīng)過重新排序,產(chǎn)生初始位置表,表中包含所有隨機(jī)數(shù)字。后通過隨機(jī)數(shù)產(chǎn)生器采集表中其余數(shù),使每個(gè)字各不相同。在對其進(jìn)行解碼計(jì)算,若數(shù)字1和數(shù)字2能夠互相映射,是256個(gè)數(shù)字在一個(gè)循環(huán)中完成賦值。相較于傳統(tǒng)對數(shù)據(jù)加密的方式,多步加密算法不僅可靠性更高,并且成本更低[3]。
隨機(jī)序列設(shè)計(jì)是指對網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行加密操作時(shí),勢必會(huì)生成一個(gè)隨機(jī)序列,該序列隨機(jī)性極高,若未掌握關(guān)鍵信息,幾乎不可能對其進(jìn)行破譯,進(jìn)而提升數(shù)據(jù)的安全性。在計(jì)算機(jī)網(wǎng)絡(luò)安全儲(chǔ)存中,可打亂ascii碼序列,生成亂碼,亂碼中的字節(jié)都是在前一個(gè)字節(jié)存在的基礎(chǔ)上存在,讓破譯難度增加,從而實(shí)現(xiàn)保護(hù)數(shù)據(jù)的目的[4]。
網(wǎng)絡(luò)數(shù)據(jù)備份能有效預(yù)防因系統(tǒng)故障或操作失誤造成的數(shù)據(jù)丟失現(xiàn)象,也是云計(jì)算技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全儲(chǔ)存中的關(guān)鍵技術(shù)之一,通常將硬件設(shè)備和數(shù)據(jù)存儲(chǔ)管理軟件結(jié)合起來,實(shí)現(xiàn)數(shù)據(jù)儲(chǔ)存。很多企業(yè)和機(jī)關(guān)單位習(xí)慣于將內(nèi)部機(jī)密文件儲(chǔ)存在計(jì)算機(jī)硬盤中,但硬盤儲(chǔ)存能力有限,且一旦發(fā)生操作失誤或者計(jì)算機(jī)故障,很可能丟失機(jī)密文件。利用網(wǎng)絡(luò)數(shù)據(jù)備份,可以將需要儲(chǔ)存的文件在云端進(jìn)行加密、備份儲(chǔ)存,即便發(fā)生硬件故障,也能及時(shí)恢復(fù)關(guān)鍵文件,還可以更換設(shè)備下載,讓文件的傳輸和轉(zhuǎn)移更加便捷[5]。
POR是一種獨(dú)特的網(wǎng)絡(luò)安全算法,充分運(yùn)用冗余糾錯(cuò)編碼驗(yàn)證云計(jì)算在使用過程中的數(shù)據(jù)狀態(tài)。例如,用戶在查詢網(wǎng)絡(luò)中的信息和數(shù)據(jù)時(shí),可先行挑戰(zhàn)云端,云端對用戶發(fā)起的挑戰(zhàn)進(jìn)行回應(yīng),用戶對云端的回應(yīng)進(jìn)行驗(yàn)證,驗(yàn)證通過即表示數(shù)據(jù)安全,若驗(yàn)證錯(cuò)誤則表示數(shù)據(jù)殘缺,安全狀態(tài)被破壞,促使用戶對數(shù)據(jù)進(jìn)行修復(fù)。如果受損程度在允許范圍內(nèi),就可運(yùn)用編碼的冗余信息賜福原始數(shù)據(jù),另外還能對副本進(jìn)行冗余安全儲(chǔ)存,以此加強(qiáng)修復(fù)錯(cuò)誤數(shù)據(jù)的能力[6]。
儲(chǔ)存在計(jì)算機(jī)網(wǎng)絡(luò)中的信息往往隱蔽性較強(qiáng),可對客戶端各項(xiàng)信息進(jìn)行加密處理,以此保障信息儲(chǔ)存的安全。通常采用SHA256和SHA512、MD5、Bcrypt等加密算法。在實(shí)際應(yīng)用時(shí),crypt函數(shù)是基本確定的,但passwore_hash的應(yīng)用能讓代碼更加剪短,也可更好的保障數(shù)據(jù)的安全性,只有用戶在通過認(rèn)證之后才能對計(jì)算機(jī)網(wǎng)絡(luò)中儲(chǔ)存的信息進(jìn)行操作,進(jìn)一步提高了計(jì)算機(jī)網(wǎng)絡(luò)儲(chǔ)存的安全性[7]。
云計(jì)算技術(shù)與傳統(tǒng)計(jì)算機(jī)計(jì)算方式相比,計(jì)算能力更強(qiáng),云計(jì)算技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全儲(chǔ)存中的應(yīng)用也并非是對數(shù)據(jù)進(jìn)行計(jì)算處理,而是更側(cè)重對關(guān)鍵信息和數(shù)據(jù)進(jìn)行加密處理。當(dāng)前在計(jì)算機(jī)網(wǎng)絡(luò)中最重要的算法就是RSA技術(shù),RSA技術(shù)直接影響著整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的安全性,是各類網(wǎng)絡(luò)交易的最可靠保障技術(shù)。例如SSH協(xié)議-當(dāng)前在計(jì)算機(jī)網(wǎng)絡(luò)中應(yīng)用最廣的協(xié)議,就是利用RSA技術(shù)進(jìn)行加密處理的。RSA技術(shù)能在密鑰未經(jīng)過傳遞的情況中完成解密操作,所以密鑰交換算法,為現(xiàn)代密碼學(xué)奠定了重要基礎(chǔ)。
通過用戶端RSA技術(shù),讓用戶在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全儲(chǔ)存時(shí),能全程實(shí)時(shí)保存RSA公私密鑰,密鑰可以在網(wǎng)絡(luò)信息加密后被及時(shí)上傳到云端,使計(jì)算機(jī)網(wǎng)絡(luò)中儲(chǔ)存的信息更加安全。
綜上所述,本文通過對云計(jì)算理論的闡述,對云計(jì)算技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全儲(chǔ)存中的應(yīng)用進(jìn)行探討。討論結(jié)果顯示,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展正在從方方面面改變著人們的工作和生活習(xí)慣,也為人們提供了非常多的便利,但是由于計(jì)算機(jī)網(wǎng)絡(luò)的無差別特性、公開性,使信息和數(shù)據(jù)在儲(chǔ)存的過程中受到很多安全性威脅。通過在計(jì)算機(jī)網(wǎng)絡(luò)儲(chǔ)存中應(yīng)用云計(jì)算,能對在網(wǎng)絡(luò)儲(chǔ)存中的信息和數(shù)據(jù)進(jìn)行加密處理,拓展用戶儲(chǔ)存空間,優(yōu)化用戶傳輸數(shù)據(jù)的路徑,數(shù)據(jù)備份還能對丟失的數(shù)據(jù)進(jìn)行及時(shí)的恢復(fù),隨著云計(jì)算技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)儲(chǔ)存中應(yīng)用的更加深入,勢必會(huì)讓個(gè)人、社會(huì)甚至國家的信息、數(shù)據(jù)安全程度更上一層樓。