李 平 楊小盼
鄭州財(cái)經(jīng)學(xué)院,河南 鄭州 450000
計(jì)算機(jī)在各行各業(yè)廣泛應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)的開放性、共享性加大了計(jì)算機(jī)存儲(chǔ)的風(fēng)險(xiǎn),計(jì)算機(jī)安全存儲(chǔ)問(wèn)題備受關(guān)注。計(jì)算機(jī)存儲(chǔ)要確保安全性、保密性和可靠性,其中安全性是第一要點(diǎn),云計(jì)算技術(shù)作為一種新興技術(shù),具有安全性高、傳輸效率高等優(yōu)勢(shì),可以在計(jì)算機(jī)安全存儲(chǔ)中發(fā)揮出重要作用。
云計(jì)算技術(shù)作為計(jì)算機(jī)技術(shù)和互聯(lián)網(wǎng)技術(shù)的有機(jī)結(jié)合,是通過(guò)互聯(lián)網(wǎng)技術(shù)為用戶提供實(shí)際需要的IT服務(wù)。云計(jì)算比傳統(tǒng)的計(jì)算機(jī)運(yùn)算的能力更強(qiáng),分布式運(yùn)算技術(shù)、互聯(lián)網(wǎng)儲(chǔ)存技術(shù)等都是云計(jì)算技術(shù)的重要構(gòu)成?,F(xiàn)階段,云計(jì)算技術(shù)可以提供基礎(chǔ)設(shè)施即服務(wù)(IaaS服務(wù))、軟件即服務(wù)(SaaS服務(wù))、平臺(tái)即服務(wù)(PaaS服務(wù))3種服務(wù)方式,服務(wù)范圍廣、開闊性強(qiáng),云計(jì)算技術(shù)為計(jì)算機(jī)用戶帶來(lái)了諸多便利。
超大規(guī)模是云計(jì)算技術(shù)的顯著特點(diǎn),諸如微軟、IBM等公司都擁有數(shù)量眾多的服務(wù)器,賦予了“云”超強(qiáng)的計(jì)算能力。
用戶在任意位置、任意時(shí)間借助終端設(shè)備以及網(wǎng)絡(luò)就可以獲得自己需要的“云”服務(wù),虛擬化打破了在時(shí)間和空間等方面的限制,用戶所需的應(yīng)用程序在互聯(lián)網(wǎng)的大規(guī)模服務(wù)器集群中運(yùn)行,利用云計(jì)算系統(tǒng)強(qiáng)大的運(yùn)算能力來(lái)擴(kuò)展服務(wù)和應(yīng)用。服務(wù)器虛擬化是云計(jì)算底層架構(gòu)的基石,用戶借助一臺(tái)聯(lián)網(wǎng)的電子設(shè)備就可以體驗(yàn)到數(shù)據(jù)遷移、備份、擴(kuò)展等各種服務(wù)。
相對(duì)于傳統(tǒng)計(jì)算機(jī)系統(tǒng)而言,云計(jì)算采用計(jì)算節(jié)點(diǎn)同構(gòu)可互換等措施為用戶提供穩(wěn)定且可靠的服務(wù),并通過(guò)冗余方式進(jìn)行數(shù)據(jù)處理服務(wù),這極大地降低了錯(cuò)誤出現(xiàn)的概率,云計(jì)算技術(shù)的可靠性完美展現(xiàn)。
云計(jì)算提供一個(gè)龐大的資源池,用戶在服務(wù)選擇上將具有更大的空間,可以根據(jù)自己的實(shí)際計(jì)算儲(chǔ)存需要進(jìn)行消費(fèi)。
云計(jì)算的服務(wù)對(duì)象是所有的應(yīng)用,所提供的服務(wù)是多樣化的,不同的應(yīng)用在同一片“云”下都可以自由運(yùn)行。云計(jì)算技術(shù)在諸多領(lǐng)域廣泛應(yīng)用,展現(xiàn)出了不同的應(yīng)用價(jià)值。
云計(jì)算對(duì)各種價(jià)格的服務(wù)器節(jié)點(diǎn)都可以兼容,云計(jì)算平臺(tái)的構(gòu)建費(fèi)用較低。另外,云計(jì)算平臺(tái)對(duì)巨量的數(shù)據(jù)采用自動(dòng)化的管理方式,節(jié)約了大量的人力成本。
身份認(rèn)證技術(shù)、備份和恢復(fù)技術(shù)、數(shù)據(jù)加密技術(shù)、密鑰管理技術(shù)等都是云計(jì)算技術(shù)在計(jì)算機(jī)安全存儲(chǔ)中的關(guān)鍵技術(shù),其在計(jì)算機(jī)安全存儲(chǔ)中都能夠發(fā)揮出自身獨(dú)特的作用,以下進(jìn)行簡(jiǎn)單分析。
身份認(rèn)證技術(shù)是針對(duì)數(shù)據(jù)安全應(yīng)運(yùn)而生的一項(xiàng)關(guān)鍵技術(shù),是通過(guò)對(duì)用戶的身份進(jìn)行認(rèn)證而保證信息安全的一種技術(shù)形式,在計(jì)算機(jī)安全存儲(chǔ)系統(tǒng)中占據(jù)著“門戶和咽喉”的地位。通過(guò)設(shè)置用戶名和密碼,利用智能IC卡以及PKI都可以進(jìn)行身份認(rèn)證,該技術(shù)在計(jì)算機(jī)安全存儲(chǔ)中的應(yīng)用可以有效防止用戶信息被隨意瀏覽或者調(diào)用。
備份和恢復(fù)技術(shù)可以恢復(fù)計(jì)算機(jī)內(nèi)意外刪除或者丟失的數(shù)據(jù),其在計(jì)算機(jī)安全存儲(chǔ)中應(yīng)用較多,可以在計(jì)算機(jī)數(shù)據(jù)信息被盜取和破壞之后進(jìn)行及時(shí)有效的恢復(fù),減小數(shù)據(jù)丟失、損壞所帶來(lái)的危害,數(shù)據(jù)的完整性、可靠性得到了充分保證。
目前,備份和恢復(fù)技術(shù)在計(jì)算機(jī)領(lǐng)域廣泛應(yīng)用,用戶將已有的數(shù)據(jù)存儲(chǔ)在虛擬的云空間內(nèi),用虛擬的云空間代替原本的硬盤存儲(chǔ),達(dá)到了隨時(shí)調(diào)用的目的?;謴?fù)技術(shù)以備份技術(shù)為基礎(chǔ),利用備份好的數(shù)據(jù)替換原本受損數(shù)據(jù),用戶可以結(jié)合自身的需要進(jìn)行數(shù)據(jù)的恢復(fù)。
數(shù)據(jù)加密技術(shù)是當(dāng)前計(jì)算機(jī)領(lǐng)域常用的一種數(shù)據(jù)安全防護(hù)技術(shù),其在計(jì)算機(jī)安全存儲(chǔ)中的應(yīng)用可以極大地提高數(shù)據(jù)信息的安全性。由于計(jì)算機(jī)網(wǎng)絡(luò)具有開放性的特征,電腦病毒、黑客的入侵都會(huì)給存儲(chǔ)在計(jì)算機(jī)內(nèi)的數(shù)據(jù)信息帶來(lái)安全隱患,用戶通過(guò)對(duì)計(jì)算機(jī)內(nèi)的數(shù)據(jù)信息進(jìn)行加密處理可以在數(shù)據(jù)信息的外部增加一層防護(hù)密碼,數(shù)據(jù)信息的安全性得到了提升,即使數(shù)據(jù)信息被盜取,其中的關(guān)鍵數(shù)據(jù)信息的安全性也可以得到保證。對(duì)稱加密算法是應(yīng)用較早的一種加密算法,具有算法公開、計(jì)算量小、加密速度快、效率高的特點(diǎn),但是在安全性方面略有不足。多步加密算法是現(xiàn)階段較為常見且應(yīng)用較多的一種數(shù)據(jù)加密算法,其可以有效提高計(jì)算機(jī)數(shù)據(jù)信息存儲(chǔ)的安全性。另外,作為一種安全防護(hù)能力更強(qiáng)的數(shù)據(jù)加密方式,隨機(jī)序列在安全存儲(chǔ)中具有自身獨(dú)特的優(yōu)越性,其在計(jì)算機(jī)安全存儲(chǔ)中的應(yīng)用提高了密碼解密的難度,使得數(shù)據(jù)存儲(chǔ)的安全性更高。
作為通過(guò)公開密鑰加密技術(shù)實(shí)現(xiàn)對(duì)稱密鑰管理的技術(shù),密鑰管理技術(shù)和數(shù)據(jù)加密技術(shù)、身份驗(yàn)證技術(shù)等其他技術(shù)一樣都可以提高數(shù)據(jù)信息的安全性,一旦添加密鑰,要想瀏覽和調(diào)閱數(shù)據(jù)信息則需要對(duì)密鑰進(jìn)行解密。在信息化時(shí)代下,密鑰管理技術(shù)的應(yīng)用能保證數(shù)據(jù)信息的傳輸與共享,用戶只有輸入正確的驗(yàn)證碼才能讀取存儲(chǔ)的數(shù)據(jù)信息,通過(guò)驗(yàn)證碼的設(shè)置和使用對(duì)文件進(jìn)行保護(hù),能有效地防止數(shù)據(jù)信息被盜或者損毀。密鑰管理技術(shù)是一項(xiàng)安全性較高的專業(yè)技術(shù),在實(shí)際應(yīng)用時(shí),用戶要對(duì)密鑰以及對(duì)應(yīng)的數(shù)據(jù)文件進(jìn)行加密保護(hù),以確保安全性,即使在發(fā)生密鑰被破解的情況下也能夠向用戶提供警示信息,進(jìn)而通過(guò)采取更新密鑰密碼等措施保證數(shù)據(jù)的安全性。
可取回性證明算法是一種挑戰(zhàn)—響應(yīng)—驗(yàn)證機(jī)制下的計(jì)算機(jī)算法,能夠有效判別計(jì)算機(jī)訪問(wèn)性質(zhì),由于融入了冗余糾錯(cuò)編碼概念,用戶擁有對(duì)云計(jì)算中的數(shù)據(jù)狀態(tài)進(jìn)行驗(yàn)證的權(quán)利。在數(shù)據(jù)查詢的過(guò)程中,用戶可以先向云端發(fā)出挑戰(zhàn),在云端做出響應(yīng)之后再對(duì)整個(gè)數(shù)據(jù)的安全狀態(tài)進(jìn)行驗(yàn)證。如果驗(yàn)證通過(guò),說(shuō)明云端數(shù)據(jù)中心存儲(chǔ)的數(shù)據(jù)信息沒(méi)有出現(xiàn)盜取、損壞等情況,如果驗(yàn)證沒(méi)有通過(guò),則說(shuō)明云端數(shù)據(jù)中心存儲(chǔ)數(shù)據(jù)信息的相關(guān)文件已經(jīng)遭受損壞或者面臨盜取、破壞等風(fēng)險(xiǎn),在這樣的狀況之下,就需要利用備份和恢復(fù)技術(shù)進(jìn)行數(shù)據(jù)恢復(fù),以確保數(shù)據(jù)的安全性。如果破壞值在閾值以內(nèi),那么利用編碼就可以對(duì)原始數(shù)據(jù)進(jìn)行恢復(fù),利用編碼的冗余信息就可以實(shí)現(xiàn),以此為基礎(chǔ),還可以引入副本冗余安全存儲(chǔ)保障,這樣會(huì)極大地提升數(shù)據(jù)恢復(fù)的成功率。由此可見,可取回性證明算法對(duì)于數(shù)據(jù)安全性、完整性的驗(yàn)證具有重要的作用,幫助用戶對(duì)云端錯(cuò)誤精準(zhǔn)定位,從而更加高效地開展修復(fù)工作,確保計(jì)算機(jī)數(shù)據(jù)信息存儲(chǔ)安全。
通過(guò)云端的MC-R和客戶端的MC-R能夠完成對(duì)數(shù)據(jù)信息的加密,進(jìn)而實(shí)現(xiàn)對(duì)數(shù)據(jù)信息的安全管理和控制。互聯(lián)網(wǎng)具有開放性、虛擬性和復(fù)雜性,存在諸多不安全的因素,容易受到黑客的入侵,數(shù)據(jù)信息被盜取和破壞的風(fēng)險(xiǎn)很大。在客戶端進(jìn)行MC算法可以完成對(duì)數(shù)據(jù)模塊的構(gòu)建,諸如數(shù)據(jù)隱藏模塊、數(shù)據(jù)偽裝模塊以及數(shù)據(jù)標(biāo)記模塊等,通過(guò)對(duì)這些模塊的有效利用就可以保證計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)的安全性。另外,云端MC-R的應(yīng)用可以有效避免大量數(shù)據(jù)對(duì)于云端RSA的消耗。云端MC算法的應(yīng)用能夠構(gòu)建出以加密和解密為主要內(nèi)容的數(shù)據(jù)模塊,用戶根據(jù)自身需求可以對(duì)核心數(shù)據(jù)和關(guān)鍵數(shù)據(jù)進(jìn)行加密處理,這在一定程度上保證了計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)的安全。
現(xiàn)如今,科技發(fā)展日新月異,處理器的架構(gòu)越來(lái)越先進(jìn),核心數(shù)據(jù)越來(lái)越多,虛擬機(jī)動(dòng)態(tài)遷移技術(shù)的產(chǎn)生和發(fā)展提高了資源利用的效率。作為云計(jì)算技術(shù)中的關(guān)鍵技術(shù),虛擬機(jī)動(dòng)態(tài)遷移技術(shù)在計(jì)算機(jī)安全存儲(chǔ)中的應(yīng)用可以實(shí)現(xiàn)服務(wù)器的在線維護(hù)、在線升級(jí)等,為服務(wù)器的正常運(yùn)行提供了重要保障,同時(shí)虛擬機(jī)的遷移在災(zāi)難恢復(fù)、資源管理、負(fù)載均衡等方面都具有重要作用,可以有效提升系統(tǒng)的可靠性和穩(wěn)定性。從一臺(tái)物理機(jī)器到另一臺(tái)物理機(jī)器上遷移模式的改善能夠有效提高虛擬機(jī)服務(wù)的質(zhì)量,改善后的遷移模式遷移時(shí)間有所減少,遷移成本降低,虛擬機(jī)在計(jì)算機(jī)安全存儲(chǔ)系統(tǒng)中展現(xiàn)出了最佳狀態(tài)。
云計(jì)算技術(shù)是未來(lái)技術(shù)發(fā)展的主要趨勢(shì),其在計(jì)算機(jī)安全存儲(chǔ)中的應(yīng)用有效避免了數(shù)據(jù)泄漏和丟失等問(wèn)題,以此為基礎(chǔ),對(duì)云計(jì)算信息庫(kù)防火墻設(shè)備進(jìn)行優(yōu)化能夠進(jìn)一步提升安全存儲(chǔ)的效果。在計(jì)算機(jī)系統(tǒng)中,防火墻可以幫助在其內(nèi)、外網(wǎng)之間構(gòu)建一道相對(duì)隔絕的保護(hù)屏障,阻擋外來(lái)病毒和不良軟件的惡意攻擊,防火墻的設(shè)置提升了計(jì)算機(jī)自身的防御功能,使得所存儲(chǔ)的數(shù)據(jù)信息更加的安全。所以,優(yōu)化防火墻設(shè)備、安裝性能更強(qiáng)的防火墻是云計(jì)算技術(shù)應(yīng)用在計(jì)算機(jī)安全存儲(chǔ)時(shí)應(yīng)該考慮的問(wèn)題,其能夠有效提升數(shù)據(jù)信息的安全性。例如,防火墻設(shè)備的優(yōu)化可以借助應(yīng)用虛擬化保護(hù)措施實(shí)現(xiàn),并在計(jì)算機(jī)網(wǎng)絡(luò)終端中應(yīng)用虛擬化保護(hù),在保證計(jì)算機(jī)獨(dú)立運(yùn)行的同時(shí)也可以實(shí)時(shí)監(jiān)控?cái)?shù)據(jù)信息,這樣不但可以提高計(jì)算機(jī)安全管理,還可以提高數(shù)據(jù)信息存儲(chǔ)的安全性和保護(hù)性。
云計(jì)算技術(shù)是一種新興的技術(shù),諸如身份認(rèn)證技術(shù)、數(shù)據(jù)加密技術(shù)、數(shù)據(jù)備份和恢復(fù)技術(shù)以及密鑰管理等技術(shù)在計(jì)算機(jī)安全存儲(chǔ)中的應(yīng)用很大程度上保證了數(shù)據(jù)信息的安全。但是,科學(xué)技術(shù)在不斷發(fā)展,一些安全隱患還會(huì)不可避免地出現(xiàn),需要緊跟科技發(fā)展的步伐,不斷完善云計(jì)算,構(gòu)建健全的云計(jì)算數(shù)據(jù)中心信息系統(tǒng)能夠最大限度地規(guī)避安全隱患問(wèn)題的出現(xiàn)。例如,一套完善的信息系統(tǒng)機(jī)制可以為云計(jì)算“保駕護(hù)航”,完善的信息系統(tǒng)機(jī)制可以在云計(jì)算出現(xiàn)問(wèn)題時(shí)快速反應(yīng),將相關(guān)問(wèn)題在文檔中進(jìn)行快速記錄和備案并列入信息系統(tǒng),以及時(shí)發(fā)現(xiàn)和解決問(wèn)題,這樣可以有效推進(jìn)云計(jì)算技術(shù)的安全應(yīng)用。
現(xiàn)如今,計(jì)算機(jī)用戶的防范意識(shí)不斷增強(qiáng),借助云計(jì)算技術(shù)提高了計(jì)算機(jī)安全存儲(chǔ)的能力和水平,隨著現(xiàn)代科技以及互聯(lián)網(wǎng)的快速發(fā)展,技術(shù)人員應(yīng)該在云計(jì)算技術(shù)領(lǐng)域繼續(xù)探索和研究,進(jìn)而為計(jì)算機(jī)安全存儲(chǔ)提供更好的保護(hù)。