袁杰 顏之灝
隨著互聯(lián)網(wǎng)技術(shù)的高速發(fā)展,云計(jì)算時(shí)代悄然而至,對(duì)于的計(jì)算機(jī)執(zhí)行能力也提出了更嚴(yán)格的要求。為了有效提升數(shù)據(jù)的可行性和安全性,就需要?jiǎng)?chuàng)建健全的網(wǎng)絡(luò)存儲(chǔ)系統(tǒng)。大量研究調(diào)查顯示,在云計(jì)算環(huán)境中,網(wǎng)絡(luò)安全保護(hù)系統(tǒng)的防御方式主要是由安全防火墻以及系統(tǒng)登入密碼組成。當(dāng)前,在應(yīng)對(duì)網(wǎng)絡(luò)安全威脅過程中,傳統(tǒng)的防御措施已經(jīng)很難滿足云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全的需求。文章講述了云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全問題,然后從多方面探析基于云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)系統(tǒng)設(shè)計(jì),意在為相關(guān)人員提供參考。
云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全問題
1.計(jì)算機(jī)操作系統(tǒng)漏洞
在云計(jì)算環(huán)境下,計(jì)算機(jī)操作系統(tǒng)漏洞一直都是普遍存在的安全問題,通常情況下,一個(gè)新系統(tǒng)的產(chǎn)生會(huì)帶來多種系統(tǒng)漏洞問題。因此,修復(fù)計(jì)算機(jī)漏洞成為計(jì)算機(jī)工作人員常見且重要的工作。計(jì)算機(jī)操作系統(tǒng)漏洞的出現(xiàn),會(huì)被一些不法分子或黑客利用,將病毒引入計(jì)算機(jī)系統(tǒng),對(duì)系統(tǒng)中的數(shù)據(jù)實(shí)行惡意篡改,這些問題的出現(xiàn)將會(huì)破壞計(jì)算機(jī)系統(tǒng)的原始數(shù)據(jù),影響系統(tǒng)的正常運(yùn)行,導(dǎo)致計(jì)算機(jī)用戶相關(guān)資料出現(xiàn)泄漏,甚至還會(huì)造成系統(tǒng)癱瘓。
2.木馬和病毒入侵
一直以來,計(jì)算機(jī)的木馬和病毒入侵對(duì)計(jì)算機(jī)用戶造成了極大程度的困擾,也是影響計(jì)算機(jī)網(wǎng)絡(luò)工程安全的常見因素。一旦出現(xiàn)計(jì)算機(jī)木馬和病毒入侵的情況,會(huì)引發(fā)電腦文件被莫名其妙刪除、篡改或加密的問題。例如,曾經(jīng)廣泛干擾到計(jì)算機(jī)用戶的永恒之藍(lán)病毒,其入侵并攻擊用戶的Windows系統(tǒng),該病毒作為一種惡性蠕蟲代碼,通過篡改Windows網(wǎng)絡(luò)共享協(xié)議,修改數(shù)據(jù)對(duì)計(jì)算機(jī)進(jìn)行惡意攻擊,要想最大程度上降低該病毒的破壞,需要計(jì)算機(jī)用戶付出高昂的解決費(fèi)用。通常情況下,計(jì)算機(jī)的病毒和木馬會(huì)偽裝成瀏覽器的頁面,借助安全漏洞實(shí)行傳播。
3.黑客攻擊
黑客一詞由來已久,其主要是指為了一己私欲,利用自身高超網(wǎng)絡(luò)編程技術(shù)來惡意攻擊和破壞他人計(jì)算機(jī)系統(tǒng)的攻擊者和破壞者。通常情況下,黑客經(jīng)常會(huì)破壞或攻擊他人計(jì)算機(jī)系統(tǒng),盜取用戶的相關(guān)信息或機(jī)密文件,這正是網(wǎng)絡(luò)安全威脅逐年遞增的原因之一。近年來黑客的攻擊和入侵也愈加猖獗,在此情況下,構(gòu)建一個(gè)完善的計(jì)算機(jī)安全法律體系來對(duì)黑客進(jìn)行有效打擊已經(jīng)刻不容緩。
計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)系統(tǒng)的具體設(shè)計(jì)
1.節(jié)點(diǎn)管理模型的設(shè)計(jì)
節(jié)點(diǎn)管理模型能夠?qū)?jié)點(diǎn)進(jìn)行合理配置,并對(duì)其初始化,結(jié)合控制系統(tǒng)的實(shí)際運(yùn)行特點(diǎn),再借助針對(duì)性算法來調(diào)整相應(yīng)的云中節(jié)點(diǎn)。倘若云中節(jié)點(diǎn)缺乏足夠的數(shù)量,就不能夠?qū)π驴蛻舳酥械恼?qǐng)求信息予以處理。在此過程中,控制系統(tǒng)將會(huì)實(shí)施新一輪的節(jié)點(diǎn)啟動(dòng)模式,為服務(wù)系統(tǒng)的正常運(yùn)轉(zhuǎn)提供有效支持,從而實(shí)現(xiàn)對(duì)上述節(jié)點(diǎn)的初始化配置,并對(duì)云中節(jié)點(diǎn)集權(quán)予以合理配置,進(jìn)一步拓寬和延伸云端運(yùn)行中的負(fù)荷。如果云中某節(jié)點(diǎn)處于閑置狀態(tài),控制系統(tǒng)就會(huì)對(duì)節(jié)點(diǎn)進(jìn)行釋放處理,以進(jìn)一步捕捉節(jié)點(diǎn)信息。
2.負(fù)載均衡機(jī)制的設(shè)計(jì)
在云計(jì)算環(huán)境下,各個(gè)節(jié)點(diǎn)的運(yùn)行情況都有著極大的差異性,因此,控制中心要想全面管理各個(gè)節(jié)點(diǎn),就要科學(xué)合理地設(shè)計(jì)相應(yīng)的負(fù)載均衡機(jī)制。在此過程中,設(shè)計(jì)人員需要高度重視系統(tǒng)硬件性能對(duì)節(jié)點(diǎn)運(yùn)行的影響,因?yàn)樵浦羞\(yùn)行節(jié)點(diǎn)大多數(shù)是以多個(gè)或者一個(gè)需要處理信息的模式來進(jìn)行工作的,所以可以將節(jié)點(diǎn)剩余運(yùn)算能力作為另外主要指標(biāo)。
3.加密上傳的設(shè)計(jì)
從目前來看,網(wǎng)絡(luò)安全存儲(chǔ)系統(tǒng)依然是以明文方式來實(shí)行數(shù)據(jù)傳輸,這也在很大程度上增加了信息泄露的風(fēng)險(xiǎn)。所以,加密系統(tǒng)中的數(shù)據(jù)是基于云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全的有力保證。目前,通常是先借助數(shù)字信封加密技術(shù)來實(shí)施對(duì)數(shù)據(jù)流的加密保護(hù),之后則是運(yùn)用非對(duì)稱密鑰來加密對(duì)稱密鑰,這使得數(shù)據(jù)安全性得到有效保證。
綜上所述,本文立足于當(dāng)下計(jì)算機(jī)存儲(chǔ)信息安全問題,對(duì)現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)技術(shù)予以分析,并結(jié)合實(shí)際工作,提出了基于云計(jì)算的網(wǎng)絡(luò)安全存儲(chǔ)系統(tǒng),意在為網(wǎng)絡(luò)信息儲(chǔ)存安全的設(shè)計(jì)提供新思路。