孫福軍 田渴鑫
1. 身份證號碼:3723231981****3372 山東 陽信 251800;2. 身份證號碼:2301251993****0735 黑龍 江賓 150400
計算機技術和網(wǎng)絡通信技術的飛速發(fā)展,為信息化提供了新技術,目前已經(jīng)進入了信息化時代,每天都會產(chǎn)生海量數(shù)據(jù),在“數(shù)據(jù)為王”的信息時代,數(shù)據(jù)的處理和存儲是重中之重。尤其是計算機網(wǎng)絡安全存儲對個人、對企業(yè)、對社會、對國家都有較大的影響。就目前發(fā)展現(xiàn)狀來看,在使用計算機網(wǎng)絡時頻繁發(fā)生數(shù)據(jù)被盜、數(shù)據(jù)被竊取等安全問題,嚴重威脅著個人、企業(yè)、國家的安全。將云計算技術應用到計算機網(wǎng)絡安全存儲中通過密鑰管理、數(shù)據(jù)備份、身份認證等多重方法相互結合來保證網(wǎng)絡存儲的安全性?;诖?,開展云計算技術在計算機網(wǎng)絡安全存儲中的應用研究就顯得尤為必要。
Amazon、Google、Microsoft和IBM等互聯(lián)網(wǎng)企業(yè),主要依托虛擬化技術、網(wǎng)格計算和分布式系統(tǒng)等技術,通過數(shù)百萬臺云服務器的布局,建構起覆蓋全球的云計算網(wǎng)絡,但不同互聯(lián)網(wǎng)企業(yè)在云計算數(shù)據(jù)傳輸與存儲方面,有著不同的技術架構及實現(xiàn)方式。云計算技術在計算機網(wǎng)絡存儲服務中的應用,主要包括以下幾方面內容:①數(shù)據(jù)存儲平臺即服務(PaaS)。數(shù)據(jù)存儲平臺即服務包括Web Service服務、操作系統(tǒng)實現(xiàn)等內容,由于云計算技術存在著虛擬資源性、動態(tài)性、擴展性等特征,因此其可以實現(xiàn)數(shù)據(jù)傳輸中各節(jié)點的負載均衡。②基礎設施即服務(laaS)?;A設施即服務中包含一系列計算機硬件、虛擬化資源的擴展服務等。③軟件即服務(SaaS)。軟件即服務包括多種軟件資源與數(shù)據(jù)信息,可以通過應用軟件進行硬件設備與資源的管理[1]。
(1)運用加密技術。當前云計算技術通過加密技術能在一定程度上提升計算機網(wǎng)絡安全儲存安全系數(shù),分析該項技術可以發(fā)現(xiàn)其主要包含兩個方面技術:即密碼技術和加密算法體系。對于前者而言,其主要是對客戶數(shù)據(jù)進行相應加密,保護其數(shù)據(jù)不受外界人員破壞的一種方式,換而言之就是對用戶存儲數(shù)據(jù)進行上鎖,只有用戶自身才擁有打開這個鎖的鑰匙。就目前而言,其主要包含密碼技術驗證和數(shù)據(jù)證書鑒別等方式,對于密碼技術驗證而言,其主要是有兩種方式:即消息驗證和原始數(shù)據(jù),且這兩種方式是被同時存儲的,讓數(shù)據(jù)擁有更高的安全系數(shù),因其安全技術較高通常用作對票據(jù)防偽。對于數(shù)字證書鑒別身份而言,其主要是對相關用戶的網(wǎng)絡進行身份標記,以此來保護信息安全;對于后者而言,其主要擁有Hash算法、阿里云SSH密鑰對、對稱和非對稱算法等。其中對稱算法與非對稱算法其加密方式具有一定差別,如加密密鑰。而阿里云加密算法擁有雙重加密方式,即公鑰和私鑰,讓用戶的數(shù)據(jù)更加安全。
(2)數(shù)據(jù)備份技術。數(shù)據(jù)備份是保證計算機網(wǎng)絡存儲安全的關鍵技術,是避免數(shù)據(jù)丟失和被破壞的關鍵技術,可降低造成的損失。比如:在公司機密文件存儲中,大多存儲在計算機硬盤中,但計算機硬盤畢竟有限,當存儲量超過最大限定時,就無法繼續(xù)存儲。此時就可以采用數(shù)據(jù)備份數(shù)據(jù),對需要存儲的數(shù)據(jù)進行備份處理和整合,經(jīng)過備份處理和整合之后的數(shù)據(jù),可直接存儲在備份空間中,即便計算機硬盤中的數(shù)據(jù)發(fā)生丟失,備份數(shù)據(jù)可及時補充,從而提升網(wǎng)絡存儲的安全性[2]。
(3)身份認證技術。對用戶進行密碼驗證是當前云數(shù)據(jù)端對數(shù)據(jù)保護的最基礎的方式。進行密碼設置也是最普及和方便的安全設置之一。把密碼設置運用于云計算的身份認證,并設置提高密碼的難度要求,從而確保密碼的安全性提升。在密碼設置過程中也可要求用戶進行多種方式的密碼設置,利用指紋、聲音等形式,一定程度上提高了密碼的安全保障性。在云計算的身份認證過程中可以利用第三方進行認證見證,避免他人非法竊取云端的數(shù)據(jù)信息,增加對于數(shù)據(jù)信息的保護。利用智能開IC卡對用戶進行認證可以大大提高信息的安全性和穩(wěn)定性,在此種情況下,再利用第三方認證的方式,較為可靠的形成了謹密的數(shù)據(jù)鎖,在進行授權之后再進行身份驗證,可以提高儲存數(shù)據(jù)的安全性。
(4)防火墻技術。對于所有計算機而言,防火墻是必不可少的重要數(shù)據(jù)保護措施,在云計算背景下,互聯(lián)網(wǎng)的環(huán)境更加復雜,只有對防火墻技術進行不斷升級才能適應當前的互聯(lián)網(wǎng)環(huán)境,才能有效保護用戶數(shù)據(jù)。該項技術主要在安全組技術支撐下,對傳輸?shù)臄?shù)據(jù)進行過濾和檢測,以讓云計算存儲數(shù)據(jù)區(qū)識別其中異常數(shù)據(jù)。同時在相應輔助裝置基礎上,云計算防火墻可保護計算機的硬件系統(tǒng),進而保護計算機整體運行。加強云計算信息庫的防火墻功能是保護數(shù)據(jù)的重要舉措,可以通過其應用于不相關聯(lián)的計算機,形成終端監(jiān)控,讓多位管理員共同監(jiān)測系統(tǒng)的正常運行,強化信息存儲安全保障[3]。
(5)采用虛擬機動態(tài)遷移技術。為了提升數(shù)據(jù)信息共享和傳遞的有效性,提升服務質量,需要利用有效方法讓數(shù)據(jù)進行遷移。通過應用虛擬機動態(tài)遷移技術之后,可以顯著降低遷移時間并且縮減遷移成本,利用這種技術,能夠確保物理地址不發(fā)生變化,利用路由器進行遷移。在實現(xiàn)遷移之后,網(wǎng)絡路由配置固定不變,就會影響到計算機的正常通信。
綜上所述,計算機網(wǎng)絡技術的發(fā)展,為人們生活生產(chǎn)提供了很多便利的條件,但網(wǎng)絡具有的公開性,使得網(wǎng)絡存儲存在很多問題。將云計算應用到計算機網(wǎng)絡安全存儲中,可對網(wǎng)絡存儲數(shù)據(jù)進行加密,再應用身份認證技術、數(shù)據(jù)備份技術等,就能大幅度提升網(wǎng)絡存儲的安全性,值得大范圍推廣應用。