譚倩芳 張四平
摘要:本文首先對云計算基本含義進(jìn)行介紹,從安全隱患問題、安全技術(shù)問題、云計算環(huán)境問題三個方面,對云計算環(huán)境中的計算機(jī)網(wǎng)絡(luò)安全存在的問題進(jìn)行解析,并結(jié)合云計算”環(huán)境中計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀,提出云計算環(huán)境中計算機(jī)網(wǎng)絡(luò)安全技術(shù)。
關(guān)鍵詞:云計算;計算機(jī);網(wǎng)絡(luò)安全技術(shù)
中圖分類號:TP393? ? ? 文獻(xiàn)標(biāo)識碼:A
文章編號:1009-3044(2019)19-0048-02
隨著科學(xué)技術(shù)的快速發(fā)展,帶動了網(wǎng)絡(luò)技術(shù)的運行和發(fā)展,在這種環(huán)境下,網(wǎng)絡(luò)安全問題成為人們比較關(guān)注的內(nèi)容。云計算作為一種新型產(chǎn)物,在信息化背景下,通過加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全問題分析,做好網(wǎng)絡(luò)安全管理工作,更好地迎合云計算發(fā)展要求,促進(jìn)計算機(jī)網(wǎng)絡(luò)技術(shù)的穩(wěn)定發(fā)展。
1云計算基本介紹
從云計算自身角度來說,作為一個建立于網(wǎng)絡(luò)技術(shù)層級之上的新型計算方式,云計算技術(shù)普及和應(yīng)用,可以實現(xiàn)企業(yè)內(nèi)部資源信息傳遞和共享,給計算機(jī)應(yīng)用提供良好條件。云計算主要是在分布式技術(shù)的作用下實現(xiàn)數(shù)據(jù)處理和應(yīng)用,并利用云保存、虛擬化技術(shù)等,實現(xiàn)計算機(jī)操作,有效減少成本投放,滿足人們?nèi)粘?yīng)用需求[1]。云計算應(yīng)用自身存在較強(qiáng)的安全性和穩(wěn)定性,通過云計算應(yīng)用可以實現(xiàn)數(shù)據(jù)信息保存和處理。云計算應(yīng)用比較便捷,通過云計算系統(tǒng)實現(xiàn)對各種信息資源的應(yīng)用,能夠?qū)崿F(xiàn)資源量化處理。在云計算技術(shù)帶動下,促進(jìn)數(shù)據(jù)之間傳遞和共享,給人們提供安全、平穩(wěn)的信息共享平臺。云計算示意圖見圖1:
2“云計算”環(huán)境中計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀
現(xiàn)階段,和云計算環(huán)境有著直接關(guān)聯(lián)的計算機(jī)網(wǎng)絡(luò)安全技術(shù)、網(wǎng)絡(luò)環(huán)境以及相關(guān)法律體系不全面,多多少少存在不足,相關(guān)問題出現(xiàn),將會給計算機(jī)網(wǎng)絡(luò)環(huán)境安全帶來直接影響。站在技術(shù)角度來說,云計算處理技術(shù)設(shè)置一般是從用戶自身角度入手進(jìn)行構(gòu)建。當(dāng)前,隨著網(wǎng)絡(luò)數(shù)據(jù)保存數(shù)量的增加,大部分?jǐn)?shù)據(jù)的出現(xiàn),給云計算數(shù)據(jù)處理提出了新的標(biāo)準(zhǔn)。在處理大規(guī)模數(shù)據(jù)過程中,因為數(shù)據(jù)處理能力受到限制,將會給服務(wù)器運行帶來影響。因為服務(wù)器自身具備的數(shù)據(jù)處理能力不高,將會在數(shù)據(jù)應(yīng)用中產(chǎn)生問題[2]。技術(shù)層級缺失,導(dǎo)致服務(wù)器短暫應(yīng)用失效狀況發(fā)生,甚至造成計算機(jī)系統(tǒng)癱瘓,在這種環(huán)境下,用戶在數(shù)據(jù)保存和傳遞上將無法順利實現(xiàn),甚至造成數(shù)據(jù)丟失或者損壞。
3 云計算環(huán)境中的計算機(jī)網(wǎng)絡(luò)安全存在的問題
3.1 安全隱患問題
互聯(lián)網(wǎng)自身存在一定的開放性,在這種開放特性背景下,給不法人員進(jìn)入提供條件。云計算服務(wù)商企業(yè)作為商業(yè)提供數(shù)據(jù)的重要保證,但是任何人都不能保證數(shù)據(jù)在傳遞中的安全性和平穩(wěn)性。用戶私人信息不可隨意對外開放,但是不能對企業(yè)內(nèi)部人員進(jìn)行保密處理。因此,一旦發(fā)生問題,必將會導(dǎo)致重要信息外漏,給企業(yè)信用和運營上帶來嚴(yán)重影響。
3.2 安全技術(shù)問題
互聯(lián)網(wǎng)和計算機(jī)基礎(chǔ)設(shè)施都是云計算中重要部分。應(yīng)該根據(jù)對應(yīng)云計算設(shè)施,采取對應(yīng)應(yīng)用對策。從互聯(lián)網(wǎng)自身角度來說,云安全主要展現(xiàn)出公有云及私有云兩個問題。其中,公有云自身規(guī)模比較龐大,包含的內(nèi)容廣泛,具備多個網(wǎng)絡(luò)交叉點,在應(yīng)用中不能保證公有云的隱蔽性和安全性[3]。公有云中包含了諸多云節(jié)點,安全屏障工作不能順利進(jìn)入到各個云節(jié)點中,及時把各個云節(jié)點進(jìn)行遮蓋,更不能保證各個云節(jié)點自身價值可以得到充分發(fā)揮。而私有云收費標(biāo)準(zhǔn)比較高,涉及范疇狹窄,用戶群相對比較集中。通過設(shè)定外聯(lián)網(wǎng)可以有效提升私有云安全性?;A(chǔ)設(shè)施安全核心在于計算機(jī)基礎(chǔ)設(shè)施安全,通過加強(qiáng)主機(jī)安全管理,可以有效提升互聯(lián)網(wǎng)安全水平。
3.3 云計算環(huán)境問題
針對云計算環(huán)境來說,自身比較煩瑣,由于受到這種特性影響,使得云安全將不能得到保證。尤其是不法人員攻擊和病毒入侵等,給云安全帶來嚴(yán)重影響。一方面,計算機(jī)網(wǎng)絡(luò)在運行過程中,因為受到不法人員、病毒等進(jìn)攻,給云平臺安全性造成威脅,引發(fā)數(shù)據(jù)盜用或者泄露等問題。另一方面,系統(tǒng)漏洞和安全工作落實不到位,也是引發(fā)系統(tǒng)遭受惡意攻擊的主要因素。所以,在建設(shè)計算機(jī)網(wǎng)絡(luò)安全過程中,需要建設(shè)完善的安全防范機(jī)制,強(qiáng)化惡意進(jìn)攻行為管理和處理,保證云平臺運行安全,提升數(shù)據(jù)應(yīng)用價值。
4云計算環(huán)境中計算機(jī)網(wǎng)絡(luò)安全技術(shù)
4.1強(qiáng)化風(fēng)險防范意識
強(qiáng)化風(fēng)險防范意識,是提升云計算環(huán)境下計算機(jī)網(wǎng)絡(luò)安全的重要因素。在云計算環(huán)境下,計算機(jī)網(wǎng)絡(luò)安全不可僅僅依賴于硬件或者軟件商升級,假設(shè)用戶不具備良好的計算機(jī)操作習(xí)慣和風(fēng)險防范意識,將會給病毒以及不法人員進(jìn)攻提供條件,造成計算機(jī)網(wǎng)絡(luò)安全問題出現(xiàn)[4]。所以,用戶需要嚴(yán)格按照計算機(jī)網(wǎng)絡(luò)操作標(biāo)準(zhǔn),做好風(fēng)險防范工作,在系統(tǒng)中設(shè)定身份驗證模板,保證計算機(jī)網(wǎng)絡(luò)安全。
4.2建立網(wǎng)絡(luò)安全系統(tǒng)
用戶信息安全作為計算機(jī)網(wǎng)絡(luò)安全管理的重要內(nèi)容。在云計算環(huán)境下,應(yīng)該防止用戶重要信息被盜用或者丟失,對網(wǎng)絡(luò)身份識別系統(tǒng)加以優(yōu)化和改革,定期更新系統(tǒng),減少不法人員入侵概率。在信息傳遞過程中,容易遭受不法人員的盜取和應(yīng)用,所以,需要做好信息傳遞監(jiān)管工作,嚴(yán)禁任何人對用戶信息傳遞中進(jìn)行信息更改,防止給用戶造成不必要的損失。網(wǎng)絡(luò)安全系統(tǒng)流程見圖2:
4.3 應(yīng)用網(wǎng)絡(luò)安全技術(shù)
防火墻在保證計算機(jī)網(wǎng)絡(luò)安全方面起到了重要作用,通過在計算機(jī)系統(tǒng)中安裝防火墻,能夠阻止木馬以及病毒的攻擊。防火墻技術(shù)在實際應(yīng)用過程中,主要是把內(nèi)部服務(wù)器和外部服務(wù)器通過隔離方式保證網(wǎng)絡(luò)運行安全。防火墻在網(wǎng)絡(luò)安全系統(tǒng)中占據(jù)重要位置。所以,通過加大對防火墻安全技術(shù)探究,保證計算機(jī)網(wǎng)絡(luò)運行安全。針對用戶而言,需要對用戶身份進(jìn)行驗證,通過采取認(rèn)真或者數(shù)字簽名等方式實現(xiàn)。在加密技術(shù)的作用下,有效的保證網(wǎng)絡(luò)信息傳遞安全性和完善性,避免其他人員進(jìn)入到網(wǎng)絡(luò)系統(tǒng)中,造成信息的篡改和盜用[5]。在計算機(jī)網(wǎng)絡(luò)中,可以通過安裝安全程度組織病毒以及木馬對計算機(jī)運行的影響。加密技術(shù)作為保證用戶信息安全的重要技術(shù)之一,用戶在選擇程序過程中,需要采用加密程序,這樣可以有效確保信息安全。總而言之,只有給予計算機(jī)網(wǎng)絡(luò)安全問題高度注重,才能給計算機(jī)網(wǎng)絡(luò)應(yīng)用提供良好的環(huán)境,引導(dǎo)我國計算機(jī)事業(yè)的穩(wěn)定發(fā)展,給云用戶提供專業(yè)性的服務(wù),從而提高計算機(jī)對網(wǎng)絡(luò)安全問題的處理水平。
4.4 引進(jìn)代理服務(wù)器
防止各種不安全信息進(jìn)入到計算機(jī)網(wǎng)絡(luò)系統(tǒng)中,是保證計算機(jī)網(wǎng)絡(luò)安全的主要方式,其可以實現(xiàn)在安全對應(yīng)防護(hù)程序過程中對計算機(jī)系統(tǒng)進(jìn)行保護(hù)。網(wǎng)絡(luò)安全服務(wù)器可以實現(xiàn)內(nèi)網(wǎng)隱蔽,起到緩沖的作用,減少公網(wǎng) IP地址數(shù)量,實現(xiàn)對網(wǎng)絡(luò)運行情況的監(jiān)管,有效提高計算機(jī)網(wǎng)絡(luò)安全水平。在此過程中,通過對云計算服務(wù)商采取分權(quán)分級管理方式,保證用戶信息安全,防止信息遭受更改。在分權(quán)分級管理模式作用下,實現(xiàn)各個層級的監(jiān)管,保障云計算數(shù)據(jù)庫經(jīng)過兩級以上部門的管理。一個是普通維護(hù)部門,對網(wǎng)絡(luò)運行情況進(jìn)行管理和修護(hù)。但是在監(jiān)管中不能獲取用戶所有信息。另一個是核心權(quán)限部門,其可以獲取用戶各項信息,但是不能對用戶信息進(jìn)行隨意更改,這樣可以保證信息傳遞的安全性和穩(wěn)定性。代理服務(wù)器見圖3:
4.5 保證數(shù)據(jù)自身安全
在云計算環(huán)境下,要想保證計算機(jī)網(wǎng)絡(luò)安全,需要強(qiáng)化用戶安全意識,不可存在網(wǎng)盲現(xiàn)象。云計算環(huán)境下計算機(jī)網(wǎng)絡(luò)作為一個綜合性系統(tǒng),僅僅依賴于服務(wù)商或者用戶個人將不能將各種安全問題進(jìn)行處理,需要在各個部門合作和協(xié)調(diào)下,定期更新網(wǎng)絡(luò)系統(tǒng),全面落實到網(wǎng)絡(luò)安全防護(hù)工作,給網(wǎng)絡(luò)運行提供安全環(huán)境。通過應(yīng)用加密技術(shù),可以有效保證網(wǎng)絡(luò)數(shù)據(jù)安全。因此,用戶需要把數(shù)據(jù)保存在計算機(jī)網(wǎng)絡(luò)中,并做好加密處理工作。當(dāng)前,廣泛應(yīng)用的加密方式在于pgp、truecrypt、hushmail。并且,可以利用vontu、websense 過濾器進(jìn)行網(wǎng)絡(luò)信息傳遞情況管理,將一些比較敏感的數(shù)據(jù)進(jìn)行攔截[6]。盡量選擇信譽水平高的服務(wù)器提供商,其可以憑借專業(yè)職責(zé)和技能,減少信息外泄發(fā)生概率,降低計算機(jī)網(wǎng)絡(luò)運行風(fēng)險。
4.6 建設(shè)云計算數(shù)據(jù)中心
云計算數(shù)據(jù)中心和傳統(tǒng)數(shù)據(jù)中心之間存在本質(zhì)差別,云計算數(shù)據(jù)中心能夠有效保證數(shù)據(jù)分區(qū)部署,在基礎(chǔ)設(shè)施上依據(jù)需要在交換機(jī)的配合下,實現(xiàn)數(shù)據(jù)傳遞和共享,有效保證數(shù)據(jù)傳遞安全。通過建設(shè)云計算數(shù)據(jù)中心,能夠提升資源應(yīng)用效率,實現(xiàn)數(shù)據(jù)快速傳遞。因為當(dāng)前網(wǎng)絡(luò)用戶數(shù)量比較多,隨著網(wǎng)絡(luò)應(yīng)用程序開發(fā)效率的提升,給網(wǎng)絡(luò)數(shù)據(jù)處理提出了較高的標(biāo)準(zhǔn)。云計算數(shù)據(jù)中心規(guī)模和之前比較逐漸提升,有效的增加了網(wǎng)絡(luò)外部傳輸和網(wǎng)絡(luò)內(nèi)部服務(wù)器傳輸數(shù)量。數(shù)據(jù)中心需要在確保節(jié)點和服務(wù)器之間傳遞流暢性的同時,還能實現(xiàn)大容量數(shù)據(jù)信息處理,通過建設(shè)和大保存量的處理系統(tǒng),有效保障計算機(jī)網(wǎng)絡(luò)運行安全。隨著服務(wù)量的增加,其危險性也隨之增大,這就給云計算安全性能提出了嚴(yán)格標(biāo)準(zhǔn)。把云計算環(huán)境中各項數(shù)據(jù)進(jìn)行虛擬化處理,不但可以減少空間消耗,同時也能提高數(shù)據(jù)處理效率,減少運營成本投放。所以,網(wǎng)絡(luò)發(fā)展需要朝著虛擬化趨勢邁進(jìn)。隨著科學(xué)技術(shù)水平的提升,網(wǎng)絡(luò)虛擬化技術(shù)逐漸完善,計算機(jī)人才數(shù)量的增加,人們對網(wǎng)絡(luò)安全處理水平不斷提升,給云計算發(fā)展奠定了良好基礎(chǔ)。
5 結(jié)束語
總而言之,在云計算環(huán)境下,給計算機(jī)網(wǎng)絡(luò)安全提出了嚴(yán)格的標(biāo)準(zhǔn),網(wǎng)絡(luò)安全問題的出現(xiàn),將會給云安全帶來直接影響。在云計算技術(shù)全面發(fā)展的背景下,云安全實現(xiàn),關(guān)鍵在于加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全建設(shè),給云計算發(fā)展提供安全環(huán)境。結(jié)合當(dāng)前云計算環(huán)境下計算機(jī)網(wǎng)絡(luò)安全問題,通過強(qiáng)化風(fēng)險防范意識、建立網(wǎng)絡(luò)安全系統(tǒng)、應(yīng)用網(wǎng)絡(luò)安全技術(shù)、引進(jìn)代理服務(wù)器等方式,給云計算運行營造良好環(huán)境,在提升計算機(jī)網(wǎng)絡(luò)安全水平的同時,實現(xiàn)我國計算機(jī)網(wǎng)絡(luò)事業(yè)的穩(wěn)定發(fā)展。
參考文獻(xiàn):
[1] 劉維平. “云計算”環(huán)境中的安全支持技術(shù)[J]. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(04):59+61.
[2] 趙政寧. 云計算環(huán)境中的計算機(jī)網(wǎng)絡(luò)安全[J]. 電腦迷,2018(02):64.
[3] 萬波,龍全圣. “云計算”環(huán)境中的計算機(jī)網(wǎng)絡(luò)安全及保障對策[J]. 無線互聯(lián)科技,2018,15(17):24-25.
[4] 劉志明. 云計算環(huán)境下的計算機(jī)網(wǎng)絡(luò)安全策略[J]. 信息與電腦(理論版),2018(21):174-176.
[5] 譚瑋力. 云計算環(huán)境中的計算機(jī)網(wǎng)絡(luò)安全及防護(hù)關(guān)鍵技術(shù)[J/OL]. 電子技術(shù)與軟件工程,2019(08):187
[6] 牛霞紅. 云計算技術(shù)在計算機(jī)網(wǎng)絡(luò)安全存儲中的分析[J]. 中國新通信,2019(07):35.
【通聯(lián)編輯:光文玲】