前言:尋找寫作靈感?中文期刊網(wǎng)用心挑選的云計算網(wǎng)絡(luò)安全技術(shù)研究,希望能為您的閱讀和創(chuàng)作帶來靈感,歡迎大家閱讀并分享。
【文章摘要】
在互聯(lián)網(wǎng)和計算機技術(shù)不斷發(fā)展進步的情況下,云計算已經(jīng)成為當前非常主流的一種模式,其加強了互聯(lián)網(wǎng)終端之間的相互聯(lián)系,同時提升了網(wǎng)絡(luò)數(shù)據(jù)的集成。在云計算環(huán)境下,網(wǎng)絡(luò)安全技術(shù)得到了進一步發(fā)展,但是也表現(xiàn)出了一些問題,需要有效解決這些問題,才能保證其取得更進一步的發(fā)展。所以,本文首先分析了云計算下網(wǎng)絡(luò)安全技術(shù)的應(yīng)用現(xiàn)狀,然后分析了在該過程中所表現(xiàn)出來的相關(guān)問題,最后提出了加強網(wǎng)絡(luò)安全技術(shù)在云計算環(huán)境下的運用策略,希望可以對業(yè)界人士起到一定參考。
【關(guān)鍵詞】
云計算;網(wǎng)絡(luò)安全技術(shù);現(xiàn)狀;問題;對策
引言
網(wǎng)絡(luò)技術(shù)在本世紀得到了快速發(fā)展,在第一個十年中實現(xiàn)了網(wǎng)絡(luò)技術(shù)的全球化普及。在進入第二個十年以后,網(wǎng)絡(luò)技術(shù)向著更高的水平發(fā)展,由此推動了云計算的產(chǎn)生。云計算是一種全新的計算方式,其將網(wǎng)絡(luò)計算和分布計算作為基礎(chǔ),以此構(gòu)建起了一套全新的計算模式。不僅如此,云計算還可以實現(xiàn)數(shù)據(jù)信息的共享,可以實現(xiàn)大規(guī)模數(shù)據(jù)的計算和存儲,大大提升了信息處理的效率和質(zhì)量。但是,隨之而來的安全問題也引起了各方關(guān)注,如何通過網(wǎng)絡(luò)安全技術(shù)保證云計算的安全,在業(yè)界已經(jīng)展開了研究。
1.云計算下網(wǎng)絡(luò)安全技術(shù)的應(yīng)用現(xiàn)狀
1.1網(wǎng)絡(luò)環(huán)境
網(wǎng)絡(luò)環(huán)境是云計算下網(wǎng)絡(luò)安全技術(shù)應(yīng)用的著力點之一,糟糕的網(wǎng)絡(luò)環(huán)境必然影響到云計算及相關(guān)業(yè)務(wù)的展開,所以利用網(wǎng)絡(luò)安全技術(shù)構(gòu)建一個良好的網(wǎng)絡(luò)環(huán)境是非常重要的。就當前的實際情況來說,木馬、病毒的侵擾是網(wǎng)絡(luò)環(huán)境方面存在的首要問題,此外還有黑客的惡意攻擊。這兩種形式都對網(wǎng)絡(luò)環(huán)境產(chǎn)生了嚴重的負面影響。不僅會影響到用戶的網(wǎng)絡(luò)操作體驗,更是直接威脅到了網(wǎng)絡(luò)安全,對網(wǎng)絡(luò)環(huán)境形成了不小的破壞和沖擊。這也對云計算的推廣造成了阻礙。因此,需要通過網(wǎng)絡(luò)安全技術(shù)加強對網(wǎng)絡(luò)環(huán)境的建設(shè),更加可靠的識別木馬、病毒,加強對系統(tǒng)的安全維護,避免這些安全因素給云計算造成負面影響。
1.2安全技術(shù)
安全技術(shù)就是保證網(wǎng)絡(luò)安全的基本技術(shù),依托這些安全技術(shù),可以構(gòu)建起立體化、多層次的安全防御體系,保證云計算的安全。目前,網(wǎng)絡(luò)安全技術(shù)的發(fā)展速度較慢,相較于云計算的發(fā)展而言,顯得有些脫節(jié)。這也就導(dǎo)致在云計算的實際普及過程中,某些用戶遭遇了一些安全問題,留下了不好的云計算體驗。另外,云計算的網(wǎng)絡(luò)安全問題很大程度上傾向了云計算的提供商。因為大量的數(shù)據(jù)信息都是儲存在服務(wù)提供商的終端服務(wù)器中,一旦服務(wù)商的終端服務(wù)器出現(xiàn)系統(tǒng)終端或是受到惡意攻擊的情況,那么用戶無法主動實現(xiàn)對個體數(shù)據(jù)的安全防護,由此在數(shù)據(jù)安全上就顯得比較被動。這也就要求必須要對網(wǎng)絡(luò)安全技術(shù)實現(xiàn)提升,在加強終端服務(wù)器安全性的基礎(chǔ)上,還需要強化用戶的主動性,確保用戶能夠主動保護自身的數(shù)據(jù)安全。
1.3法律法規(guī)
我國法律法規(guī)對網(wǎng)絡(luò)信息安全方面涉及甚少,目前還沒有形成有效的法律法規(guī)體系對云計算和網(wǎng)絡(luò)安全進行規(guī)范約束,導(dǎo)致其容易出現(xiàn)一些非常規(guī)問題。不僅如此,即便當前存在的部分法律法規(guī),其條款也較為老舊,與日新月異的云計算技術(shù)和網(wǎng)絡(luò)安全技術(shù)存在脫節(jié)的問題。所以,要保證云計算下網(wǎng)絡(luò)安全技術(shù)效用的實現(xiàn),必須要對法律法規(guī)進行完善,同時對其不斷進行更新,確保法律法規(guī)和云計算以及網(wǎng)絡(luò)安全技術(shù)的發(fā)展腳步相符。
2.云計算下網(wǎng)絡(luò)安全技術(shù)存在的問題
從當前的實際情況來看,云計算下網(wǎng)絡(luò)安全技術(shù)在不斷的發(fā)展過程中表現(xiàn)出了諸多問題,其中既有傳統(tǒng)類型的問題,也有新興類型的問題,這兩類問題為云計算網(wǎng)絡(luò)安全技術(shù)造成了不小的沖擊。從傳統(tǒng)類型的問題來看,API(應(yīng)用程序編程接口)不安全是首要的問題。API的安全性和云計算網(wǎng)絡(luò)安全具有直接的關(guān)聯(lián),也是數(shù)據(jù)安全的基本保證。一般情況下,云計算的服務(wù)商會提供大量的API和網(wǎng)絡(luò)接口對上下游的各項業(yè)務(wù)進行整合,或者是直接提供業(yè)務(wù),這就對API防止信息泄露的能力提出了較高的要求。但是,傳統(tǒng)的API在這方面的性能上還是存在一些不足之處,在后臺運行中開放某些功能之后,就給云計算造成了安全威脅。此外,非法用于的侵入也是典型的傳統(tǒng)問題之一,病毒傳播、黑客攻擊和信息竊取這些行為在云計算的平臺上一直存在,而由于云計算平臺所具備的開放性和動態(tài)性,使得這些安全風(fēng)險所能產(chǎn)生的后果更加廣泛和深遠。不僅如此,云計算平臺不僅成為了網(wǎng)絡(luò)安全問題產(chǎn)生的場所,同時其也為一些網(wǎng)絡(luò)攻擊提供了手段。如果黑客利用云計算平臺進行攻擊,所造成的攻擊范圍將大大超過以前。從新興問題來看,云計算下的網(wǎng)絡(luò)安全技術(shù)不斷發(fā)展,導(dǎo)致一些非常規(guī)問題出現(xiàn)。首先,網(wǎng)絡(luò)安全技術(shù)的發(fā)展在某種程度上也帶動了病毒、木馬和網(wǎng)絡(luò)攻擊這方面技術(shù)的發(fā)展,由此就給數(shù)據(jù)安全造成了更大的風(fēng)險威脅,使得數(shù)據(jù)恢復(fù)難度增大。由于數(shù)據(jù)本身是被存儲在云端,用戶不知道數(shù)據(jù)具體存在哪里,服務(wù)商也不可能及時告知用戶其數(shù)據(jù)的具體情況,在遭遇安全風(fēng)險之后,一旦數(shù)據(jù)出現(xiàn)破壞損失,那么恢復(fù)的難度是比較大的。其次,網(wǎng)絡(luò)安全技術(shù)的提升,也給相應(yīng)的規(guī)則制定增加了難度。這是因為不同地區(qū)、不同國家之間對信息安全的標準存在差異,這就到云計算下的網(wǎng)絡(luò)安全技術(shù)在某些方面存在差異,導(dǎo)致全面的網(wǎng)絡(luò)安全防御難以實現(xiàn)。
3.云計算下網(wǎng)絡(luò)安全技術(shù)的對策
3.1加強服務(wù)和應(yīng)用程序的研發(fā)
服務(wù)在網(wǎng)絡(luò)安全技術(shù)中是較為重要的存在,通過服務(wù),可以對用戶訪問網(wǎng)站的速度進行提升,也可以降低其訪問網(wǎng)站的速度,由此實現(xiàn)對網(wǎng)絡(luò)安全的保護。而網(wǎng)絡(luò)應(yīng)用程序主要目的是提升計算機對病毒的敏感性和識別能力,確保計算機可以快速識別存在安全威脅的病毒、木馬等,并對其實現(xiàn)及時處理,保證安全,為云計算創(chuàng)造安全的環(huán)境。
3.2加強實名認證和信息監(jiān)控
實名認證是保證網(wǎng)絡(luò)安全的基礎(chǔ),也可以有效減少用戶在云計算中的不正當行為。在實名認證之后,一旦由用戶個體引起的網(wǎng)絡(luò)安全問題,可以反向追蹤查找到引起安全風(fēng)險的用戶,對其進行適當?shù)木婊蚴翘幹茫苊庖院蟀l(fā)生同類問題。除了實名認證之外,加強對信息共享的監(jiān)控,才是最為根本的手段。因此某些用戶在云計算中存在不經(jīng)意傳播危險因素或是不正當行為的問題,這并非用戶的目的,所以就需要加強信息監(jiān)控,盡量減少甚至消除這部分安全問題。比如對于一些涉黃信息,就可以通過抓取關(guān)鍵詞和信息流的方式對其實現(xiàn)監(jiān)控,避免其不正當傳播,影響網(wǎng)絡(luò)安全。
3.3構(gòu)建網(wǎng)絡(luò)安全系統(tǒng)
不論是研發(fā)服務(wù)還是進行實名認證,相對而言都是一種較為被動的安全模式,缺乏對云計算網(wǎng)絡(luò)安全的主動防護。所以,可以通過構(gòu)建網(wǎng)絡(luò)安全系統(tǒng)的方式,憑借一套完整的安全系統(tǒng),切實保護網(wǎng)絡(luò)信息安全,為云計算提供安全的網(wǎng)絡(luò)環(huán)境。首先,可以設(shè)置鎖屏功能,通過屏保的方式保證計算機在進行網(wǎng)絡(luò)數(shù)據(jù)分享是具備更高水平的安全性。如果條件允許,還可以通過授權(quán)甑別機制,加強對黑客入侵的抵御,同時對信息在網(wǎng)絡(luò)中的流向進行控制。其次,可以開發(fā)出能夠?qū)崿F(xiàn)內(nèi)部IP地址隱藏的程序,對內(nèi)部IP地址實現(xiàn)隱藏處理,避免出現(xiàn)IP被盜或是信息外泄的問題。
3.4加密技術(shù)的應(yīng)用
加密技術(shù)在網(wǎng)絡(luò)安全技術(shù)中屬于非常重要的一種技術(shù),也是保證云計算安全的關(guān)鍵。加密技術(shù)具體可以分為幾個方面,一是用戶密碼的設(shè)置。用戶密碼是網(wǎng)絡(luò)安全問題的第一道關(guān)卡,如果用戶的密碼設(shè)定過于簡單,那么很容易被竊取,從而造成信息泄露、被篡改等安全問題。二是數(shù)據(jù)傳輸?shù)募用堋?shù)據(jù)傳輸過程不但容易遭到截取,也可能出現(xiàn)信息混亂失真等問題。因此,通過加密數(shù)據(jù)對傳輸數(shù)據(jù)進行加密處理,就可以提高數(shù)據(jù)傳輸?shù)陌踩裕^小其發(fā)生被截取、遭破壞的幾率。比如量子加密技術(shù),其通過量子加密技術(shù)對信息進行加密處理,憑借“測不準原理”,使得信息數(shù)據(jù)很難被精確竊取,從而大大保證了信息的安全,這也能為云計算的推廣普及創(chuàng)造良好的條件。三是數(shù)據(jù)存儲的加密。云計算下終端服務(wù)器所存儲的數(shù)據(jù)會越來越多,龐大的數(shù)據(jù)量不僅增加了服務(wù)器的壓力,也提升了信息安全風(fēng)險。所以,需要對數(shù)據(jù)存儲進行加密,保證其在服務(wù)器中的安全。
4.結(jié)束語
云計算下網(wǎng)絡(luò)安全技術(shù)目前已經(jīng)步入了發(fā)展的快車道,取得了越來越多的成果。但是也不能忽視,目前還是存在一些問題沒有得到解決,使得信息安全問題仍舊受到業(yè)界和用戶關(guān)注。因此,需要從加強研發(fā)、身份認證、安全系統(tǒng)和加密技術(shù)等方面,切實保證云計算下網(wǎng)絡(luò)安全技術(shù)發(fā)揮出切實作用。
作者:彭湘華 單位:湖南工業(yè)職業(yè)技術(shù)學(xué)院
【參考文獻】
[1]姜茸,馬自飛,李彤.云計算安全風(fēng)險因素挖掘及應(yīng)對策略[J].現(xiàn)代情報,2015,01:85-90.
[2]郭存麗,文蕊,肖麗娟.芻議云計算下網(wǎng)絡(luò)安全技術(shù)的現(xiàn)狀與對策[J].電子技術(shù)與軟件工程,2015,01:235-236.
[3]陳燕飛.計算機網(wǎng)絡(luò)安全技術(shù)的現(xiàn)狀及對策研究[J].企業(yè)技術(shù)開發(fā),2014,21:72-73.
[4]毛黎華.云計算下網(wǎng)絡(luò)安全技術(shù)實現(xiàn)的路徑分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,06:140-141.
[5]蹇旭,李雯雯.云計算中的網(wǎng)絡(luò)安全問題及對策研究[J].電腦知識與技術(shù),2013,14:3253-3255+3260.