- 相關(guān)推薦
云計(jì)算下網(wǎng)絡(luò)安全防范技術(shù)分析論文
0引言
隨著網(wǎng)絡(luò)技術(shù)在我國(guó)的深入、普及,技術(shù)更新、改造的速度也得到了較大提高,云計(jì)算作為新型網(wǎng)絡(luò)技術(shù),較大的改變了人們生產(chǎn)、生活方式,提高了人們生產(chǎn)效率和生活便利,也帶來了黑ke、網(wǎng)絡(luò)病毒等不安全因素,給生產(chǎn)、生活帶來了程度不等困擾,這也使得網(wǎng)絡(luò)安全問題成為了人們關(guān)注的焦點(diǎn)問題。因此,在云計(jì)算環(huán)境下,大力提高網(wǎng)絡(luò)安全技術(shù),具有非,F(xiàn)實(shí)的意義。
1云計(jì)算的概念與特征
1.1云計(jì)算的概念
云計(jì)算具體是指以因特網(wǎng)為設(shè)計(jì)基礎(chǔ)建立起的一種新型計(jì)算形式,該計(jì)算形式可以根據(jù)具體計(jì)算機(jī)以及網(wǎng)絡(luò)設(shè)備的需求進(jìn)行針對(duì)性的資源及信息的提供,最終實(shí)現(xiàn)資源共享的結(jié)果,就目前實(shí)際情況而言,該計(jì)算方式運(yùn)用其具備的云儲(chǔ)存、虛擬化技術(shù)以及分布處理法等相關(guān)優(yōu)勢(shì)將網(wǎng)絡(luò)成本大大消減同時(shí)促進(jìn)了網(wǎng)絡(luò)生活的便捷性。
1.2云計(jì)算的特征
綜合來看,云計(jì)算主要具備以下幾個(gè)重要特點(diǎn):第一,具體化的數(shù)據(jù)儲(chǔ)蓄中心,具備極高的安全性及可靠性;第二,便捷性較強(qiáng),消費(fèi)者對(duì)資源進(jìn)行相應(yīng)的提取措施時(shí)具備極強(qiáng)的隨意性,因需要就可以隨時(shí)隨地獲得資源;第三,資源、數(shù)據(jù)的共享性,在元計(jì)算的運(yùn)作環(huán)境下,不同的設(shè)備之間共同建立了一個(gè)共享平臺(tái),在其中所有的應(yīng)用與數(shù)據(jù)都可以進(jìn)行交流、互換;第四,無限擴(kuò)展性,對(duì)于不同地區(qū)、不同數(shù)量的消費(fèi)者而言,只要在云計(jì)算的環(huán)境下就可以在網(wǎng)絡(luò)使用方面具備非常之高的可能性。在當(dāng)前情況下的云計(jì)算環(huán)境中,為了進(jìn)一步將由于計(jì)算機(jī)網(wǎng)絡(luò)自身存在的相關(guān)影響因素所導(dǎo)致的用戶數(shù)據(jù)信息惡意性的流失、損壞及篡改等行為進(jìn)行避免,維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全性與完整性。進(jìn)行上述措施之后,還需要進(jìn)行注意的是全球化的開放性網(wǎng)絡(luò)性質(zhì),因?yàn)槠鋵?duì)計(jì)算機(jī)網(wǎng)絡(luò)所具備的安全性帶來了挑戰(zhàn),也更加明確了高效性的網(wǎng)絡(luò)安全保護(hù)措施在計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)方面的重要性及必要性。
2云計(jì)算下網(wǎng)絡(luò)安全技術(shù)的意義
。1)保證網(wǎng)絡(luò)信息的安全最基本也是最核心的3點(diǎn):保證數(shù)據(jù)的保密性、穩(wěn)定性、可用性。(2)云環(huán)境下的網(wǎng)絡(luò)具有一定的復(fù)雜性,用戶在不斷增加,信息、資源也在不斷擴(kuò)大,計(jì)算機(jī)病毒借助于網(wǎng)絡(luò)設(shè)備中的漏洞植入其中來獲得相關(guān)信息,肆意的改變網(wǎng)絡(luò)系統(tǒng)和相關(guān)數(shù)據(jù)信息,使得訪問的用戶信息存在丟失的情況。(3)基于新興的云計(jì)算環(huán)境中,云計(jì)算使得環(huán)境復(fù)雜化、多元化,規(guī)模擴(kuò)大化,因此在解決數(shù)據(jù)安全問題、用戶身份、驗(yàn)證、權(quán)限云計(jì)算應(yīng)用問題、故障診斷、修復(fù)等問題上,對(duì)網(wǎng)絡(luò)設(shè)備和信息資源配置提出了高要求。
3云計(jì)算環(huán)境下網(wǎng)絡(luò)安全存在的問題
3.1數(shù)據(jù)通信安全還存在漏洞
計(jì)算機(jī)網(wǎng)絡(luò)兩個(gè)主要功能是共享數(shù)據(jù)和傳遞信息,而數(shù)據(jù)通信就是其中主要環(huán)節(jié)之一。云計(jì)算環(huán)境下的網(wǎng)絡(luò)中,構(gòu)成數(shù)據(jù)通信不安全的因素主要有:蓄意攻擊服務(wù)器,頻繁在短時(shí)間內(nèi)發(fā)送服務(wù)請(qǐng)求,利用通信來堵塞道路,導(dǎo)致正常用戶的服務(wù)請(qǐng)求無法受理,或侵入系統(tǒng)刪除、篡改數(shù)據(jù)等,還有就是黑ke入侵用戶系統(tǒng)或服務(wù)器當(dāng)中,對(duì)數(shù)據(jù)進(jìn)行破壞性改變;有的則是在數(shù)據(jù)傳輸過程中進(jìn)行監(jiān)聽,以竊取個(gè)人數(shù)據(jù)信息。
3.2網(wǎng)絡(luò)系統(tǒng)存在的不足
網(wǎng)絡(luò)系統(tǒng)自身的不足,使得黑ke通過網(wǎng)絡(luò)這個(gè)渠道,對(duì)數(shù)據(jù)庫系統(tǒng)進(jìn)行攻擊,造成數(shù)據(jù)庫系統(tǒng)保密性和完整性受到較大沖擊,例如電子郵件中存在的漏洞,就使得信息存儲(chǔ)安全受到了威脅。在傳統(tǒng)網(wǎng)絡(luò)環(huán)境中,數(shù)據(jù)雖進(jìn)行了共享,但是多數(shù)數(shù)據(jù)還是單機(jī)存儲(chǔ)的,其安全保證主要來自單個(gè)計(jì)算機(jī)自身安全系統(tǒng),而在云計(jì)算環(huán)境下,網(wǎng)絡(luò)數(shù)據(jù)存儲(chǔ)在網(wǎng)絡(luò)運(yùn)營(yíng)商的云平臺(tái),使得用戶使用網(wǎng)絡(luò)過程中是否安全,成了檢驗(yàn)網(wǎng)絡(luò)運(yùn)營(yíng)商誠(chéng)信度,以及技術(shù)水平的檢測(cè)器,另外,網(wǎng)絡(luò)系統(tǒng)還存在身份認(rèn)證的缺陷,使得身份認(rèn)證成了黑ke主要攻擊目標(biāo)之一,黑ke通過入侵云平臺(tái)管理器,非法竊取用戶資料和密碼等信息,或利用網(wǎng)絡(luò)通道做病毒植入,以便竊取用戶信息。
4加強(qiáng)“云計(jì)算”下計(jì)算機(jī)網(wǎng)絡(luò)安全措施
隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)信息已成為共享的最大平臺(tái)資源,但技術(shù)飛躍的同時(shí),網(wǎng)絡(luò)病毒也在不斷出新,為保證網(wǎng)絡(luò)的安全,應(yīng)積極采用防火墻技術(shù)、入侵檢測(cè)技術(shù)、防病毒技術(shù)等技術(shù)以保障安全。主要防范措施歸結(jié)為以下幾點(diǎn)。
4.1在防火墻上設(shè)置智能識(shí)別
為了確保網(wǎng)絡(luò)數(shù)據(jù)通信安全,在防火墻上設(shè)置智能識(shí)別技術(shù),提高對(duì)黑ke入侵的防御功能,避免網(wǎng)絡(luò)欺騙和通信道路被堵塞,該技術(shù)能識(shí)別病毒篡改的IP地址,起到預(yù)防、阻止病毒對(duì)網(wǎng)絡(luò)的傷害,并且對(duì)云計(jì)算中惡意數(shù)據(jù)能夠準(zhǔn)確識(shí)別,以避免造成對(duì)用戶電腦的損害。
4.2應(yīng)用系統(tǒng)加密技術(shù)
系統(tǒng)加密技術(shù)中,公鑰加密技術(shù)和私鑰加密技術(shù),可以把系統(tǒng)中數(shù)據(jù)應(yīng)用代碼來執(zhí)行加密工作,給系統(tǒng)中數(shù)據(jù)增加了保護(hù)的屏障,同時(shí)應(yīng)用過濾器篩選、阻止惡意程序和信息,在選擇云服務(wù)運(yùn)營(yíng)商時(shí),應(yīng)從安全性上選擇信譽(yù)等級(jí)高的商家,使得安全監(jiān)控?zé)o縫化銜接,在個(gè)人監(jiān)控之外,還有專業(yè)化運(yùn)營(yíng)商給予監(jiān)控管理,從而降低了用戶數(shù)據(jù)被泄露的發(fā)生率,通過用戶密碼設(shè)置技術(shù)的提高,以保證用戶密碼的安全性。
4.3防御病毒技術(shù)
入侵計(jì)算機(jī)的病毒從數(shù)量上逐漸增多,給網(wǎng)絡(luò)安全帶來較大的挑釁,也使得反病毒技術(shù)不斷提高,該類技術(shù)主要有動(dòng)態(tài)技術(shù)和靜態(tài)技術(shù),動(dòng)態(tài)技術(shù)預(yù)防病毒的能力較高,且該技術(shù)適用范圍較寬,也能適用于低端資源,其簡(jiǎn)便、高效的性能,使得云端資源得到了有效控制,如病毒入侵時(shí),會(huì)立即給予報(bào)警預(yù)告;而靜態(tài)技術(shù)對(duì)網(wǎng)絡(luò)運(yùn)行的實(shí)時(shí)反應(yīng)不靈敏,對(duì)系統(tǒng)內(nèi)排毒隨時(shí)排除方面不及動(dòng)態(tài)技術(shù),因此,防御病毒方面動(dòng)態(tài)技術(shù)被廣泛應(yīng)用。
4.4應(yīng)用防護(hù)技術(shù)
防護(hù)技術(shù)是云計(jì)算環(huán)境下,網(wǎng)絡(luò)安全技術(shù)的子系統(tǒng)技術(shù),其工作內(nèi)容包括,選擇規(guī)范化技術(shù)軟件時(shí),應(yīng)用更新不斷查找漏洞并隨時(shí)修復(fù);為用戶創(chuàng)建數(shù)據(jù)隔離體制,以避免虛擬機(jī)之間產(chǎn)生的攻擊;以及強(qiáng)化了云平臺(tái)安全技術(shù);同時(shí)創(chuàng)建了安全可靠的數(shù)據(jù)存儲(chǔ)體系。該技術(shù)的客戶端檢測(cè)軟件,能發(fā)現(xiàn)云計(jì)算異常動(dòng)態(tài),截獲木馬、病毒的信息,并將其傳送到服務(wù)器中自行分析,繼而將解決方案?jìng)魉偷娇蛻舳。該技術(shù)還根據(jù)云計(jì)算環(huán)境臨界設(shè)置的不足,設(shè)置云計(jì)算的安全防范系統(tǒng),把子系統(tǒng)中安全防護(hù)技術(shù)延伸到整個(gè)云計(jì)算環(huán)境中,全面保護(hù)網(wǎng)絡(luò)環(huán)境以提高網(wǎng)絡(luò)防護(hù)能力。
4.5應(yīng)用多種身份認(rèn)證渠道
為了降低身份認(rèn)證中的危險(xiǎn)系數(shù),網(wǎng)絡(luò)運(yùn)營(yíng)商可以應(yīng)用多種身份認(rèn)證渠道,來確保身份認(rèn)證的安全性,例如,加入指紋和臉型、以及口令等認(rèn)證方式,以提升網(wǎng)絡(luò)的安全系數(shù)。在用戶登錄時(shí),對(duì)非法認(rèn)證用戶從程序上給予及時(shí)的管理,并為防御起見,建立黑名單機(jī)制,從而更有效的強(qiáng)化云計(jì)算環(huán)境下的網(wǎng)絡(luò)安全。
4.6具體化的技術(shù)控制
目前,為了真正意義上保證云計(jì)算網(wǎng)絡(luò)環(huán)境下的網(wǎng)絡(luò)安全不受到損害,就必須構(gòu)建起實(shí)用性的系統(tǒng)化安全框架;在此同時(shí),引導(dǎo)相關(guān)人員對(duì)計(jì)算機(jī)安全網(wǎng)絡(luò)所具備的理論知識(shí)進(jìn)行研究學(xué)習(xí),并保證其使用過程的優(yōu)質(zhì)性;可以采取上述所述的安全保護(hù)措施對(duì)網(wǎng)絡(luò)安全進(jìn)行保護(hù),最終實(shí)現(xiàn)網(wǎng)絡(luò)實(shí)際運(yùn)用過程中的安全性與可靠性得到提升。
4.7可信性的云計(jì)算
在云計(jì)算的網(wǎng)絡(luò)環(huán)境下,使用可信賴的云計(jì)算形式將云服務(wù)分配到不同的用戶。在該狀態(tài)下的軟硬件都是具備可信賴性的,所以可以明確用戶所進(jìn)行的所有操作是否是可信任的,然后在此基礎(chǔ)上了解外包數(shù)據(jù)在完整性要機(jī)密性等方面的問題,實(shí)現(xiàn)信息泄露行為的避免。
5結(jié)語
網(wǎng)絡(luò)正在飛速的發(fā)展,基于新型的云計(jì)算將會(huì)成為未來的主導(dǎo),但就目前而言,云計(jì)算下的網(wǎng)絡(luò)安全問題還很多,比如系統(tǒng)不夠完善,數(shù)據(jù)通信安全不保障,身份認(rèn)證有缺陷,系統(tǒng)薄弱,環(huán)境復(fù)雜等,這就需要我們?cè)鰪?qiáng)技術(shù)的路徑,完善技術(shù),從而解決網(wǎng)絡(luò)安全問題,保障用戶安全。
引用:
[1]閆盛,石淼.基于云計(jì)算環(huán)境下的網(wǎng)絡(luò)安全技術(shù)實(shí)現(xiàn)[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014.
[2]黃長(zhǎng)慧,王海珍.云計(jì)算數(shù)據(jù)安全研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014.
[3]毛黎華.云計(jì)算下網(wǎng)絡(luò)安全技術(shù)實(shí)現(xiàn)的路徑分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014.
[4]劉伊玲.基于“云計(jì)算”環(huán)境下的網(wǎng)絡(luò)安全策略初探[J].科技創(chuàng)新與應(yīng)用,2012.
[5]姚遠(yuǎn)耀,張予民.云計(jì)算在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用[J].科技廣場(chǎng),2009.
【云計(jì)算下網(wǎng)絡(luò)安全防范技術(shù)分析論文】相關(guān)文章:
云計(jì)算與云數(shù)據(jù)管理技術(shù)研究的論文05-02
云計(jì)算條件下電力信息管理探析論文05-02
云計(jì)算技術(shù)對(duì)固定資產(chǎn)管理的應(yīng)用論文05-02
云計(jì)算技術(shù)在民用航空飛行的價(jià)值論文05-01
淺議計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)和安全防范措施04-25
英語教改環(huán)境下的說課分析論文05-02