于博
摘 要:云計算作為“互聯網+”時代的關鍵技術,為人們提供便捷的數據存儲服務的同時,也受到各種網絡病毒、黑客的攻擊,使得云計算環(huán)境下網絡安全問題成了人們日益關注的重要問題之一,需要從網絡技術與日常管理的角度出發(fā),加強計算機網絡安全管理,才能提高網絡安全的效率。
關鍵詞:云計算;計算機網絡;安全
一、云計算的相關內容闡述
云計算屬于一種按照使用量付費的計算服務模式,該種模式能夠通過網絡隨時隨地訪問信息,能夠充分實現網絡信息資源的共享。云計算是一種基于網絡的形式,該種計算方式能夠根據用戶的需求提供相應的服務,能夠從“云”這個強大的數據存儲空間中獲得所需的信息資源,提升數據處理的效率。云計算的服務包括對數據的處理和存儲,不同層級的用戶都可以訪問數據,而且云計算可以提供信息資源中心。云架構共分為服務和管理兩大部分(如圖1所示),在服務方面,主要以提供用戶基于云的各種服務為主,共包含三個層次:其一是Software as a Service,即軟件即服務,簡稱SaaS;其二是Platform as a Service,即平臺即服務,簡稱PaaS;其三是Infrastructure as a Service,即基礎架構即服務,簡稱IaaS。在管理方面,主要以云的管理層為主,其功能是確保整個云計算中心安全和穩(wěn)定運行。
云計算網絡信息安全是當前面臨的首要問題。云計算主要是傳輸數據,實現信息的溝通和交流,因此,需要充分保證安全性,一些用戶對于云計算平臺的依賴性比較大,如果出現信息泄露或者遺失現象,會給用戶造成很大的損失。
因此,云計算架構下的網絡信息的安全性研究十分重要,需要采取相應的措施加強對信息的安全管理。
二、云計算環(huán)境下網絡安全特征及重要性
(一)云計算環(huán)境下網絡安全特征。云計算環(huán)境下網絡安全具備多種特征,主要表現在超高的保密性、完整性、可操控性及信息審核性。其在在對信息數據的收集和處理過程中,若用戶未授權,其收集到的數據資料是不會實現共享的,且不允許被任意更改以及不得傳播運作期間所搜集的信息資料。同時,若云計算運作期間出現網絡故障,用戶可立即采取措施對相關數據資料進行核查,以確保與自身相關數據的完整性。
(二)云計算環(huán)境下網絡安全的重要性。網絡是云計算耐以生存的必要環(huán)境,其的安全性對云計算而言至關重要。1、能為用戶提供安全可靠的數據存儲。云計算環(huán)境下,網絡信息資料是可以進行備份的,當然前提是網絡環(huán)境安全,期間備份的數據能進一步確保用戶信息資料的安全和完整。目前,網絡環(huán)境安全性逐步提升,大多用戶為確保信息缺失,都將信息存儲在云中,若電腦出現問題則用權限隨時訪問。2、能保證用戶共享信息的安全性。目前云計算綜合運用多種加密技術,對傳遞的信息資料進行嚴格監(jiān)管,且用戶還可以二次加密信息,以確保信息傳遞期間的安全性。3、能對計算機網絡安全進行監(jiān)管。云計算環(huán)境下一旦網絡存在安全隱患時,其將第一時間傳遞信號至Server端,同時結合實際分析處理方案,全面確保信息資料傳遞期間的安全及可靠性。
三、云計算環(huán)境下網絡安全典型問題分析
(一)網絡大環(huán)境復雜,用戶識別能力有待提升
云計算不同于傳統網絡,其信息資料多源于云平臺,而非固定的實體網絡。如此信息存儲、傳遞雖很便利,但卻更為復雜。就用戶而言,識別難度增加不少,尤其是個別用戶的服務器都是臨時租憑的,其在云界數據的保護上卻存在很大的安全隱患。
(二)安全機制欠完善,用戶信息安全有待加強
目前云計算環(huán)境下,網絡安全監(jiān)控機制尚不完善,很容易被黑客登錄竊取信息,進而給用戶造成資源流失,損傷巨大。同時,用戶端設備的安全性與惡意訪問、病毒攻擊等情況也是密切相關的,若用戶自身安全意識不夠,或為做到有效防范也將導致信息安全問題發(fā)生。
四、云計算環(huán)境下加強網絡安全相關對策
(一)構建網絡防控機制,增強用戶識別力構建安全環(huán)境。網絡環(huán)境魚目混雜,為確保用戶信息資料安全,增強用戶身份驗證識別是基礎。目前網絡虛假信息諸多,難免會擾亂用戶,稍有不慎即有信息資料丟失的風險。但網絡環(huán)境很大,要從這個大環(huán)境來管控不太理想,因此可以從網絡安全系統及用戶端兩方入手提升用戶識別力,進而規(guī)避網絡風險。一方面構建一個系統的網絡安全監(jiān)管框架,加強網絡信息傳輸的監(jiān)控。另一方面用戶要定期跟新系統,增強網絡安全防控,抵制惡意入侵。同時健全自身訪問控制機制,以防控不良訪問,規(guī)避風險。
(二)強化網絡安全技術,提高信息數據的安全及保密性。確保信息數據的安全及保密性是云計算運作的要點。而要實現則需基于網絡安全,應結合當前情況采用先進的技術,同時挖掘新的技術以適應不斷變換的網絡安全隱患。1、防火墻技術。通過網絡拓撲結構和服務類型上的隔離來加強網絡安全。2、認證和數字簽名技術。以此來實現用戶身份認證,防止惡意進入,盜竊或篡改用戶信息。3、應用程序和代理服務器技術。在避免黑客攻擊或加速網站瀏覽力方面可以選用代理服務器。而在病毒防控中則可選用應用程序,如防毒程序,其可阻止外界敏感因素(如信息干擾、病毒入侵等)。4、數據加密技術。通過使用加密技術實現包括云管理服務器、云存儲服務器、云客戶端之間的數據傳輸的安全。5、過濾器技術。通過諸如websense和vericept等過濾器可以很好的監(jiān)控離開用戶的網絡數據。并且還可以針對敏感性數據進行攔截和阻止。
(三)健全云計算安全方面的法律規(guī)范
對于云計算服務體系的安全管理,需要相關的法律法規(guī)進行約束。但是,我國有關云計算網絡安全的相關法規(guī)還不夠完善,沒有針對用戶信息的安全性制定相應的法律法規(guī)。需要加強云計算網絡安全知識的宣傳,加強對云計算網絡信息安全的監(jiān)督,構建一個安全的網絡環(huán)境,注重云計算網絡安全環(huán)境的管理,保護有關用戶的個人權益。
五、結束語
綜上所述,在當前信息技術快速發(fā)展的時代,云計算不僅帶來很大的便利,還帶來很大的信息數據安全威脅。對于信息安全問題需要從各個方面不斷完善,云計算平臺的使用者需要養(yǎng)成良好的操作習慣,要注重個人信息的安全性。云計算平臺需要采取相應的措施保護虛擬網絡環(huán)境的安全性,推動云計算平臺的發(fā)展。
參考文獻
[1]王然然.論云計算下的網絡安全及措施[J].電子技術與軟件工程,2018(1):224-225.
[2]劉緒軍.試論云計算環(huán)境中的計算機網絡安全問題及對策[J].電腦迷,2018(7):181.
[3]王海燕.“云計算”背景下的計算機網絡安全探討[J].無線互聯科技,2018(2):137-138,146.
[4]宋俊鋒.云計算下的計算機網絡安全問題[J].通訊世界,2018(9):60-62.
[5]毛黎華.云計算下網絡安全技術實現的路徑分析[J].網絡安全技術與應用,2018(6):140-141.
(作者單位:伊春鹿鳴礦業(yè)有限公司)