云計算的網絡安全問題范例6篇

前言:中文期刊網精心挑選了云計算的網絡安全問題范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

云計算的網絡安全問題

云計算的網絡安全問題范文1

【關鍵詞】云計算 計算機網絡 安全問題

近年來由于網絡技術的飛速發展,很多網絡隱患都浮出水面。其中基于云系統呈現出來的通訊上的問題,則主要集中在商業信息的交流上,通過快捷便利的形式進行商業活動的籌備,或者通過相應的計算體系,來完成計算機服務方面的儲存,但是安全銀花仍舊成為人們的關注對象。

1 云計算環境下的網絡安全問題

1.1 數據的儲存安全隱患

在云計算的模式下,決定客戶信息的安全問題,就取決于云計算的模型數據儲存安全。因現在的云系統的最終安全就存在于其終端的IT設備上,對于資源的整合上,也會體現出其中的各種便利,這對于越來越多的數據來說,其依懶性也越發的明顯。而一旦云端的數據出現了損壞或者丟失,那么給用戶帶來的損失將是沉重的。所以在云計算的終端,其在儲存系統的要求上也更嚴格。

1.2 數據傳輸過程中的安全隱患

通常情況下,在企業的IDC中,都保存有大量的企業數據,而其中一些私密數據是代表了這個企業的核心競爭力的存在,比如客戶的信息以及財務方面的信息等,一旦流失,那么對于企業的生存方面,將造成沉重的打擊?,F在的企業數據存在的問題主要就集中在以下幾點:第一,在進行數據的網絡傳輸中,進行加密,確保其數據不被黑客竊??;第二,加強云計算的服務商方面的數據保障,確保企業在進行數據傳輸和保存中,能夠更好的確保其數據的安全;第三,通過云計算的服務處進行存儲的過程中,則需要嚴格的進行全向方面進行合法的數據訪問,保證其企業在任何狀態下,都能夠確保其自身的數據安全有效。

1.3 數據的審計安全隱患

在云系統的環境下,云計算往往在提供商業情況下,針對其不受企業管理方面的數據計算,進行數據安全性和精確性進行審計,在實現企業的信息規范上,能夠做到相應的數據支持;與此同時,在針對企業提供的相關數據上,進行可持續發展的持續認證,確保其計算服務方面的數據提供,這對于整體的損害程度上,都應該針對客戶的利益結構來進行企業的長期有效性發展,不僅在技術上確保其商務交付,對于安全潛在風險做最后的審計。

2 云計算環境下的網絡安全防御策略

2.1 數據加密技術

在網路的安全保障中,數據加密技術,是最基礎的安全技術。其技術的本事是通過數據加密手段來將一些重要的傳輸數據進行加密,通過這些加密密文進行傳送,當到達另一個數據終端之后,則可以利用有效的手段進行密文方面的還原。這對于數據的安全方面,都能夠提供一個較之有效的安全保障。而加密不僅針對儲存的云服務,對于傳送中的客戶數據,也具有同樣的信息保障。所以說,在加密技術被廣泛使用的過程中,云計算也為現代的數據傳輸和儲存提供了良好的安全保障。

2.2 安全儲存技術

我們在實際的應用管理中,通過網路數據儲存來完成其數據的存儲位置和隔離任務,這對于整體中可能遇到的災難性問題,都能夠提供很好的云信息保障,對于整體的結構模式而言,也提供了有力的保障。如在進行云服務期間,供應商的數據,則可以通過獨立的隔離,才能夠更為有效的完成保障。在云計算環境下,服務商所提供的數據服務是處于一種資源共享環境下的,這對于數據的加密技術方面,都會有一定的要求,而伴隨著云計算服務的廣泛應用,對于儲備措施方面,也應該更注重網絡系統方面的保護,預先做好備份措施,只有如此,才能確保用數據是在不被破壞的情況下,完成的網絡數據的有效保護。

2.3 安全認證

在進行網絡云計算的客戶保護中,對于強制性的用戶信息保證,通常都是通過對方或用戶方等得到了有效認證以后,才實施的服務款項,這對于整體的結構維護以及利益保障方面,都提供了良好的信息數據,對于服務商方面的信息認證方面,也提供了相應的信息安全保障。在客戶中,通過結合強制性的認證系統,在一定程度上也確保了用戶在應用的結構認證中,保護了整體的系統安全信息,同時也避免了用戶的密碼信息沒有被泄露出去,而也只有這樣,才能杜絕被惡意第三方產生步伐侵害。

2.4 對數據進行安全防護集中

在進行云計算的安全模型建設中,主要就是通過對邊界進行防護,然后通過計算資源進行的高度整合,這對于用戶的申請服務方面,也提供了縝密的邏輯計劃分離,對于整體的物理結構方面,也提供了良好的基礎。通常在這種情況下,也對整體的系統安全方面,提供了物理上的邊界安全。如此對于整體的用戶方面,也為其流量以及數據交流方面部署了獨立的安全體系,對于整體的運轉方面,也提供了有效的安全防護措施。

3 結語

在信息發展如此迅速的時代背景下,對于即將面臨的數據威脅方面,如何做到云計算的安全進行,已經成為各開發商的主要發展方向。在應對現在日益復雜的網絡系統,其安全防御策略以及相應的手段,也成為了整體網絡安全發展中的主要應用信息,對于整體的交換技術發展來看,對于人類在這方面的生活,以及對防護墻、防入侵系統乃至病毒檢測系統等,都能夠提供有效的安全保障。我們通過制定相對完善的政策和法規來確保網絡系統的安全,而在進行規范化的行使中,則通過進行計算機的網絡系統安全等方面進行相應的健康安全管理,通過科學的網絡環境來進行計算事業的良性發展。而這對于整體的發展來說,也具備了順應時展的先決條件。

參考文獻

[1]宋焱宏.云計算環境下的網絡安全技術[J].網絡安全技術與應用,2014,(8):178-179.

[2]高銀屏.淺析云計算中的計算機網絡安全[J].中國電子商務,2013,(7):143-143.

[3]張長河.云計算背景下計算機安全問題及對策[J].信息系統工程,2014,(6):178-178.

[4]何永峰,談“云計算”環境中的計算機網絡安全[J]哈爾濱師范大學自然科學學報,2015(1):63-66.

[5]劉璇,云計算環境下的網絡技術中的應用[J]網絡安全技術與應用,2015(3):81-83.

作者簡介

生(1963-),男,江西省南昌市人。大學本科學歷?,F供職于南昌市工業技術研究院。研究方向為計算機技術應用。

云計算的網絡安全問題范文2

在互聯網和計算機技術不斷發展進步的情況下,云計算已經成為當前非常主流的一種模式,其加強了互聯網終端之間的相互聯系,同時提升了網絡數據的集成。在云計算環境下,網絡安全技術得到了進一步發展,但是也表現出了一些問題,需要有效解決這些問題,才能保證其取得更進一步的發展。所以,本文首先分析了云計算下網絡安全技術的應用現狀,然后分析了在該過程中所表現出來的相關問題,最后提出了加強網絡安全技術在云計算環境下的運用策略,希望可以對業界人士起到一定參考。

【關鍵詞】

云計算;網絡安全技術;現狀;問題;對策

引言

網絡技術在本世紀得到了快速發展,在第一個十年中實現了網絡技術的全球化普及。在進入第二個十年以后,網絡技術向著更高的水平發展,由此推動了云計算的產生。云計算是一種全新的計算方式,其將網絡計算和分布計算作為基礎,以此構建起了一套全新的計算模式。不僅如此,云計算還可以實現數據信息的共享,可以實現大規模數據的計算和存儲,大大提升了信息處理的效率和質量。但是,隨之而來的安全問題也引起了各方關注,如何通過網絡安全技術保證云計算的安全,在業界已經展開了研究。

1.云計算下網絡安全技術的應用現狀

1.1網絡環境

網絡環境是云計算下網絡安全技術應用的著力點之一,糟糕的網絡環境必然影響到云計算及相關業務的展開,所以利用網絡安全技術構建一個良好的網絡環境是非常重要的。就當前的實際情況來說,木馬、病毒的侵擾是網絡環境方面存在的首要問題,此外還有黑客的惡意攻擊。這兩種形式都對網絡環境產生了嚴重的負面影響。不僅會影響到用戶的網絡操作體驗,更是直接威脅到了網絡安全,對網絡環境形成了不小的破壞和沖擊。這也對云計算的推廣造成了阻礙。因此,需要通過網絡安全技術加強對網絡環境的建設,更加可靠的識別木馬、病毒,加強對系統的安全維護,避免這些安全因素給云計算造成負面影響。

1.2安全技術

安全技術就是保證網絡安全的基本技術,依托這些安全技術,可以構建起立體化、多層次的安全防御體系,保證云計算的安全。目前,網絡安全技術的發展速度較慢,相較于云計算的發展而言,顯得有些脫節。這也就導致在云計算的實際普及過程中,某些用戶遭遇了一些安全問題,留下了不好的云計算體驗。另外,云計算的網絡安全問題很大程度上傾向了云計算的提供商。因為大量的數據信息都是儲存在服務提供商的終端服務器中,一旦服務商的終端服務器出現系統終端或是受到惡意攻擊的情況,那么用戶無法主動實現對個體數據的安全防護,由此在數據安全上就顯得比較被動。這也就要求必須要對網絡安全技術實現提升,在加強終端服務器安全性的基礎上,還需要強化用戶的主動性,確保用戶能夠主動保護自身的數據安全。

1.3法律法規

我國法律法規對網絡信息安全方面涉及甚少,目前還沒有形成有效的法律法規體系對云計算和網絡安全進行規范約束,導致其容易出現一些非常規問題。不僅如此,即便當前存在的部分法律法規,其條款也較為老舊,與日新月異的云計算技術和網絡安全技術存在脫節的問題。所以,要保證云計算下網絡安全技術效用的實現,必須要對法律法規進行完善,同時對其不斷進行更新,確保法律法規和云計算以及網絡安全技術的發展腳步相符。

2.云計算下網絡安全技術存在的問題

從當前的實際情況來看,云計算下網絡安全技術在不斷的發展過程中表現出了諸多問題,其中既有傳統類型的問題,也有新興類型的問題,這兩類問題為云計算網絡安全技術造成了不小的沖擊。從傳統類型的問題來看,API(應用程序編程接口)不安全是首要的問題。API的安全性和云計算網絡安全具有直接的關聯,也是數據安全的基本保證。一般情況下,云計算的服務商會提供大量的API和網絡接口對上下游的各項業務進行整合,或者是直接提供業務,這就對API防止信息泄露的能力提出了較高的要求。但是,傳統的API在這方面的性能上還是存在一些不足之處,在后臺運行中開放某些功能之后,就給云計算造成了安全威脅。此外,非法用于的侵入也是典型的傳統問題之一,病毒傳播、黑客攻擊和信息竊取這些行為在云計算的平臺上一直存在,而由于云計算平臺所具備的開放性和動態性,使得這些安全風險所能產生的后果更加廣泛和深遠。不僅如此,云計算平臺不僅成為了網絡安全問題產生的場所,同時其也為一些網絡攻擊提供了手段。如果黑客利用云計算平臺進行攻擊,所造成的攻擊范圍將大大超過以前。從新興問題來看,云計算下的網絡安全技術不斷發展,導致一些非常規問題出現。首先,網絡安全技術的發展在某種程度上也帶動了病毒、木馬和網絡攻擊這方面技術的發展,由此就給數據安全造成了更大的風險威脅,使得數據恢復難度增大。由于數據本身是被存儲在云端,用戶不知道數據具體存在哪里,服務商也不可能及時告知用戶其數據的具體情況,在遭遇安全風險之后,一旦數據出現破壞損失,那么恢復的難度是比較大的。其次,網絡安全技術的提升,也給相應的規則制定增加了難度。這是因為不同地區、不同國家之間對信息安全的標準存在差異,這就到云計算下的網絡安全技術在某些方面存在差異,導致全面的網絡安全防御難以實現。

3.云計算下網絡安全技術的對策

3.1加強服務和應用程序的研發

服務在網絡安全技術中是較為重要的存在,通過服務,可以對用戶訪問網站的速度進行提升,也可以降低其訪問網站的速度,由此實現對網絡安全的保護。而網絡應用程序主要目的是提升計算機對病毒的敏感性和識別能力,確保計算機可以快速識別存在安全威脅的病毒、木馬等,并對其實現及時處理,保證安全,為云計算創造安全的環境。

3.2加強實名認證和信息監控

實名認證是保證網絡安全的基礎,也可以有效減少用戶在云計算中的不正當行為。在實名認證之后,一旦由用戶個體引起的網絡安全問題,可以反向追蹤查找到引起安全風險的用戶,對其進行適當的警告或是處置,避免以后發生同類問題。除了實名認證之外,加強對信息共享的監控,才是最為根本的手段。因此某些用戶在云計算中存在不經意傳播危險因素或是不正當行為的問題,這并非用戶的目的,所以就需要加強信息監控,盡量減少甚至消除這部分安全問題。比如對于一些涉黃信息,就可以通過抓取關鍵詞和信息流的方式對其實現監控,避免其不正當傳播,影響網絡安全。

3.3構建網絡安全系統

不論是研發服務還是進行實名認證,相對而言都是一種較為被動的安全模式,缺乏對云計算網絡安全的主動防護。所以,可以通過構建網絡安全系統的方式,憑借一套完整的安全系統,切實保護網絡信息安全,為云計算提供安全的網絡環境。首先,可以設置鎖屏功能,通過屏保的方式保證計算機在進行網絡數據分享是具備更高水平的安全性。如果條件允許,還可以通過授權甑別機制,加強對黑客入侵的抵御,同時對信息在網絡中的流向進行控制。其次,可以開發出能夠實現內部IP地址隱藏的程序,對內部IP地址實現隱藏處理,避免出現IP被盜或是信息外泄的問題。

3.4加密技術的應用

加密技術在網絡安全技術中屬于非常重要的一種技術,也是保證云計算安全的關鍵。加密技術具體可以分為幾個方面,一是用戶密碼的設置。用戶密碼是網絡安全問題的第一道關卡,如果用戶的密碼設定過于簡單,那么很容易被竊取,從而造成信息泄露、被篡改等安全問題。二是數據傳輸的加密。數據傳輸過程不但容易遭到截取,也可能出現信息混亂失真等問題。因此,通過加密數據對傳輸數據進行加密處理,就可以提高數據傳輸的安全性,較小其發生被截取、遭破壞的幾率。比如量子加密技術,其通過量子加密技術對信息進行加密處理,憑借“測不準原理”,使得信息數據很難被精確竊取,從而大大保證了信息的安全,這也能為云計算的推廣普及創造良好的條件。三是數據存儲的加密。云計算下終端服務器所存儲的數據會越來越多,龐大的數據量不僅增加了服務器的壓力,也提升了信息安全風險。所以,需要對數據存儲進行加密,保證其在服務器中的安全。

4.結束語

云計算下網絡安全技術目前已經步入了發展的快車道,取得了越來越多的成果。但是也不能忽視,目前還是存在一些問題沒有得到解決,使得信息安全問題仍舊受到業界和用戶關注。因此,需要從加強研發、身份認證、安全系統和加密技術等方面,切實保證云計算下網絡安全技術發揮出切實作用。

作者:彭湘華 單位:湖南工業職業技術學院

【參考文獻】

[1]姜茸,馬自飛,李彤.云計算安全風險因素挖掘及應對策略[J].現代情報,2015,01:85-90.

[2]郭存麗,文蕊,肖麗娟.芻議云計算下網絡安全技術的現狀與對策[J].電子技術與軟件工程,2015,01:235-236.

[3]陳燕飛.計算機網絡安全技術的現狀及對策研究[J].企業技術開發,2014,21:72-73.

云計算的網絡安全問題范文3

關鍵詞:大數據時代;計算機;網絡安全

隨著社會的發展和科技的進步,大數據時代勢不可擋的襲來。大數據時代具有兩面性,它一方面可以為人們提供更高速、高效、便捷的網絡服務,另一方面也衍生了大量的網絡安全問題?;诖?,我們必須明確這些問題,并采取科學有效的措施加以解決,以期促進信息技術的發展,最大程度的發揮大數據時代的積極影響。

1大數據時代下常見的計算機網絡安全問題

1.1自由化趨勢影響網絡安全

大數據時代為我們創造了一個開放式的網絡環境,越來越多的人利用計算機系統辦公、學習、傳輸數據,這種自由化網絡發展趨勢帶來便捷網絡服務的同時,也帶來了一定的網絡安全隱患。比如數據信息安全性的篩選不到位,讓不法分子抓住漏洞制造病毒,先侵入個人計算機系統,然后在互聯網范圍內大肆傳播,導致計算機網絡大面積癱瘓、無法正常使用。

1.2云數據經常受到黑客攻擊

大數據時代給人們帶來的重大利好之一就是云數據,云數據的云端存儲功能非常優越,既不占用系統內存,也可以一鍵下載和傳輸,還能對海量的信息數據進行智能化分類,給人們的網絡生活提供了極大的便利。但正是因為云數據的功能優勢,使它成為黑客的重點攻擊目標,一點云端的安全防護被黑客攻陷,很多重要的數據信息就會遺失或外泄,如何避免云數據遭到黑客攻擊,是當前計算機網絡安全亟待解決的問題。

1.3個人隱私信息得不到保障

在大數據時代,計算機網絡基本普及,人們使用計算機網絡辦公、學習已經成為常態。人們想要使用各種各樣的網絡軟件,就必須輸入個人信息才能注冊、登陸,這些個人信息都得不到保護。此外,還有一些不法分子通過用戶的Cookie瀏覽記錄竊取個人信息,然后販賣用戶的個人隱私信息進行非法盈利,相信很多人經常收到一些垃圾短信,這都是個人隱私信息被竊取導致的。

1.4網絡消費存在安全風險

在大數據時代,網絡消費已經成為人們的生活方式,人們利用計算機網絡購物、繳納各種生活費用,非常的方便。但是網絡消費必然涉及到資金,這正是容易發生網絡安全問題的重災區。很多不法分子會侵入用戶的消費賬號竊取個人資料,甚至利用一些個人隱私信息入侵資金賬號,比如轉走資金賬號中的錢或者盜刷銀行卡等等,這些計算機網絡安全問題都給人們的網絡生活、信息安全和資金安全帶來巨大威脅。

1.5供應鏈數據得不到有效防護

供應鏈將各個計算機網絡用戶緊密的聯結在一起,這些用戶有的是企業、有的是個人,他們通過供應鏈進行信息的傳遞和數據資料的傳輸,不僅可以提高信息的流轉效率,也為工作和生活帶來了極大的便利。但是目前的供應鏈數據缺乏可靠的防護,尤其是一些涉及到企業機密的數據信息,在供應鏈傳輸過程中經常遭到黑客攻擊,導致重要資料泄露、遺失,這不僅是計算機網絡安全問題,而且極不利于市場經濟的和諧發展。

2大數據時代下計算機網絡安全的防護措施

2.1利用防火墻構建基本的系統保護屏障

雖然計算機網絡系統本身具備一定的安全防護能力,但是對于應對層出不窮的計算機網絡安全問題來說還是遠遠不夠的。從本質上來說,計算機網絡安全問題就是不法分子運用網絡技術去破壞計算機防護系統,那么想要避免安全問題的發生,就必須從技術層面切入,不斷強化計算機的系統防護能力。防火墻是目前最常用的計算機防護技術,它既可以提高計算機的系統防護能力,也能滿足多數網絡用戶的安全防范需求。因此,在大數據時代應對計算機網絡安全問題過程中,我們建議企業和個人都安裝防火墻,一方面可以為計算機網絡構建最基本的系統保護屏障,另一方面也能定期檢測外部系統潛在的安全風險,從而做到防患于未然,將計算機網絡安全隱患隔絕在保護屏障之外。

2.2利用病毒檢測技術消除病毒威脅

計算機網絡系統遭到病毒侵襲是最常見的網絡安全問題,隨著大數據時代的不斷發展,病毒的類型不斷增多、防護難度也越來越高,這些都加大了計算機網絡安全防護的阻力。與其在計算機系統遭到病毒破壞之后再進行修補,不如在病毒入侵之前就采取殺毒措施,將病毒扼殺在萌芽狀態。目前,我國的網絡病毒檢測技術已經較為成熟,可以檢測并殺滅大部分常見的網絡病毒?;诖耍鎸Υ髷祿r代頻發的計算機網絡安全問題,我們倡導企業和個人積極運用病毒檢測技術,一方面可以妥善消除病毒威脅,另一方面也能營造健康和諧的網絡環境。比如,企業和個人用戶可以在計算機系統中安裝殺毒軟件,利用殺毒軟件的檢測功能及時發現系統病毒,同時殺毒軟件還可以對計算機系統的薄弱環節加強防護,一旦發現網絡病毒的入侵痕跡,就會發出預警提醒并自動將其殺滅,使計算機網絡免受病毒的侵擾,從而提高系統的安全性與可靠性。

2.3使用正確方法操控計算機,嚴防網絡黑客

通常來講,計算機網絡系統如果安裝了防火墻和殺毒軟件,就具備了較為完善的安全防護能力,但世事無絕對,計算機網絡系統由人使用和操控,人的行為是不可控的,這種不可控性為計算機網絡安全帶來了很多不穩定因素,尤其是置身于當前的大數據時代,計算機網絡的用途趨向多元化和復雜化發展,網絡用戶也在不斷進行嘗試和摸索,嘗試的結果是未知的,摸索的過程也很容易碰壁,一旦觸發了系統漏洞,就會給計算機網絡安全造成威脅。大多數情況下計算機網絡安全問題的成因,并不是防護措施不到位,而是因為使用者采取的操控方法不當,導致計算機系統出現漏洞或者埋下安全隱患,進而為病毒入侵和黑客進攻提供了機會。面對這種不良局面,網絡用戶必須充分考慮到大數據時代的開發性和兩面性,在開發和利用各種數據優勢和軟件功能時,認真閱讀使用指導和注意事項,采取正確方法操控計算機,盡量不要涉足陌生的網絡領域或者嘗試使用冷門的操控手段,這樣一方面可以嚴防網絡黑客,使病毒和黑客沒有可趁之機,另一方面也能妥善規避可能發生的網絡安全風險,將安全問題限制在可控范圍內。在具體的策略實施方面,對于目前大部分使用Windows操作系統的網絡用戶來講,如果因為操作方法不當造成系統漏洞,可以運用下載系統補丁的方法修補漏洞,從跟不上提高計算機系統的安全性和穩定性,進而解除病毒和黑客的入侵危機。除此之外,下載補丁只是一種補救措施,對計算機網絡產生的安全防護作用也不是萬無一失的,特別是面對日益更新的系統病毒,有些系統漏洞一旦形成是無法修復的。基于此,網絡用戶除了要注重使用正確的計算機操作方法之外,還應該定期對計算機系統進行維護和病毒檢測,通過多層次的安全防護,不斷完善系統的保護屏障,增強計算機系統安全性與可靠性的同時,也能營造健康的網絡生態。

2.4對數據信息的存儲和傳輸進行加密處理

數據信息的存儲和傳輸安全一直是大數據時代下計算機網絡安全防護的重點和難點,想要避免重要的數據信息被不法分子破壞和盜取,采取有效的加密處理措施是非常有必要的。目前大部分網絡用戶都使用靜態密碼對數據信息加密,雖然具有一定的效果,但還是容易被黑客破解?;诖?,升級信息數據加密技術刻不容緩,在靜態密碼加密的基礎上,我們建議網絡用戶疊加動態口令加密的處理方式,一方面可以讓信息數據的加密數據得到升級,另一方面也能給數據信息的存儲和傳輸再增設一道安全屏障,從而使大數據時代的科技優勢得到最大程度的發揮。

云計算的網絡安全問題范文4

【關鍵詞】云資源池;網絡安全;設計

隨著當今時代互聯網技術的不斷發展,網絡安全問題已經成為今前時代在一個重要問題,網絡安全問題不僅關系到群眾個人隱私權,更關系到個人財產安全。分析網絡安全問題,做出有效解決方案,在保證網絡安全的同時,促進互聯網技術發展。

1云資源池網絡環境面臨的威脅

1.1竊取服務

云計算資源池分為公有與私有兩種環境,公有云計算資源池有彈性計費特點。在這種彈性計費模式下,黑客可以對虛擬層漏洞進行攻擊,使系統管理程序出現錯誤,從而竊取服務,占用他人資源。因為虛擬機調度機制并未檢察跳讀自身正確定,這也給他人竊取服務一個可乘之機。

1.2拒絕服務

在諸多攻擊手段之中,拒絕服務攻擊屬于常用攻擊手段,以消耗系統資源為目的,屬于耗盡資源類攻擊。遭到攻擊的計算機網絡,很可能就此癱瘓,在系統資源完全耗盡時,計算機網絡就無法正常服務。

1.3僵尸網絡

僵尸網絡攻擊是一種針對網絡的攻擊方式。攻擊者通過傳播僵尸程序感染大量主機,從而控制多個網絡,這樣就可以在無授權的情況下訪問資源池。在僵尸網絡控制之下,攻擊者還可以通過控制病毒主機,隱藏自身身份,讓人很難追蹤與檢測。

1.4代碼攻擊

惡意代碼自身并不能攻擊,但是自身存在隱患。對計算機網絡來說,所有無意義代碼均是惡意代碼,病毒、木馬和垃圾郵件等都屬于惡意代碼。在攻擊者注入惡意代碼之后,可以處理相關服務,獲得訪問權限,竊取用戶數據,因為資源池屬于虛擬化,這也導致惡意代碼威脅越發嚴峻。

2云資源池目前存在的缺陷

2.1缺乏統一標準

云計算技術從互聯網技術孕育而來,許多云端公司為了提高使用便捷性,調整防火墻等技術,進而威脅網絡安全,使其安全無法得到保障。這與我國網絡信息安全至今沒有一個規范的標準體系有關。

2.2安全漏洞較多

當前云計算技術在不斷發展,人們在享受互聯網帶來便利的同時,同樣難免存在很多安全漏洞。云計算底層架構存在著諸多安全問題,這也使得在基礎上云計算的安全性無法保證。如果有不法分子發現漏洞,就會導致用戶信息和數據的泄露,甚至遭到黑客攻擊,所以在云計算環境當中,安全漏洞較多這一問題也成了網絡安全風險中最重要的一項。

2.3穩定性差

因為云計算技術具有擴張性,導致連接的終端和節點較多。在擴張時,如果其中某一節點出現安全風險問題,則對數據的源頭也會造成一定的安全威脅,因此也就導致近年來電子商務用戶的個人信息泄露事件。

2.4人權限模糊

用戶在云資源池都是使用自己的網絡身份運行,相對應的有一個資源人,其擁有較高權限,可以在云端修改資料、修改個人信息或進行其他操作。但是在這種高權限情況之下,往往會出現一些問題。因為在當前云資源池定義不準確,對于資源人職權也不明確,這種權限甚至可以修改或刪除云端資源,威脅網絡安全。

3云資源池虛擬環境下的網絡安全設計

3.1設計安全架構

設計網絡安全機構主要保證云資源池的不同網絡設備安全與網絡端口安全。安全技術架構主要從業務接入層、網絡中心層、入口層、端口層等四個角度來分別提出安全要求以及提供解決方法。(1)接入層主要負責防御病毒攻擊、評估主機風險、控制主機接入、對業務進行管理、防止網頁被篡改。(2)核心層有著防火墻功能、檢測外部入侵。(3)接入層負責管理客戶端,不僅控制客戶端訪問,防御病毒攻擊,對攻擊行為進行回溯。(4)網絡出口層有著防御DDOS攻擊、防御IPS入侵。

3.2網絡安全區域設計

為了方便虛擬服務器的日常維護,確保其服務器性能,就需要設計網絡安全區域,做好計算、存儲、接入隔離。充分結合工業以及信息化部對電信業務安全域劃分建議,按照業務保障原則、分級保護原則、簡單化原則,將其劃分為不同區域,然后實現流量分隔。將業務區域劃分為多個安全等級,然后在每個等級下面劃分為虛擬服務器。

3.3網絡安全防護設計

云資源池網絡安全防護包括了兩個方面,主機安全以及數據安全。(1)主機安全內容是虛擬機承載環境,該環境當中包括虛擬機的宿主機還有管理模塊,在主機內容當中,應該進行安全加固,本著“安全最小化權限”原則,降低安全風險,檢測入侵。(2)數據安全方面,云資源承載平臺,需要完成網頁保護、進行數據庫安全審計、控制異常流量、防御攻擊。在業務接入層有著防止網頁被篡改的功能,有效保護內部云客戶網站,將防篡改功能布置在接入口,防止網頁服務器被惡意篡改或者在篡改之后及時恢復。

4維護云資源池網絡環境安全的措施

4.1硬件防護

在對該問題進行研究時,首先應該考慮到對硬件防護安全的必要,同時認識到硬件層面的防護是網絡信息安全防御第一道長城。對于硬件防護措施,還需做好優秀的管理制度:工作人員如果發現電腦被感染病毒或者出現系統癱瘓、數據泄露等危機時,切記一定要及時匯報并保護現場。另外,所有的辦公用計算機都要安裝殺毒軟件,不能自行關閉或擅自卸載防火墻。

4.2應用程序防護

在當今云資源池技術不斷發展,逐漸將服務模式分成了三種,并且其中各有差異,在網絡架構和技術層面都有著極大差異,但是服務商所生產的應用程序卻是無論有什么差別,最后都將是交給用戶使用,這也是云計算技術的共同點。無論服務模式的差別還是架構差異,但都無法避免技術漏洞。比如:在SaaS服務模式中,首先需要將應用程序上傳到云端,供用戶選擇。然后用戶根據自身需要下載程序,然后下載完成之后自行安裝程序。在這個環節之中,如果原本應用程序有病毒,那么用戶在下載之后病毒就會自動安裝,造成嚴重的安全問題。想要解決這種問題,就需要管理者自身加強投入,選擇更有實力和技術的第三方,并且檢查上傳的應用程序,保證云端應用程序的安全。另外,還可以讓相關技術人員對部分應用選擇遠程操作,隔離保護相對應的終端機。

4.3智能防火墻

在整個網絡安全問題上,防火墻在其中起著不可或缺的作用,過去傳統防火墻往往是被動防守,這樣就會有一定安全漏洞,而不法分子可以針對這種防火墻缺陷進行研究并實施針對攻擊,最后威脅網絡安全。而技術革新之后的防火墻,不僅可以做到被動防御,還可以自行下載補丁修復自身安全漏洞,加強防護能力。為了確保云計算安全技術可以進一步提升,技術人員需要對防火墻技術進行不斷研究,助力我國網絡安全事業發展。

4.4構建安全協議

現在網絡公司安全防護級別不同,同時國家在網絡安全方面也沒有相關規定,這就要求各個網絡公司自行根據情況完善問題,使其更加標準,可以使各個企業自行建立安全協議,統一防護程度。對于各種不同網絡安全問題,各個企業可以使用技術共享來解決問題,提升云計算網絡防護能力。對各種不同級別的網絡安全技術,協議還需保證其統一,除此之外,政府部門還可以將目前企業合作的安全協議作為參考,結合實際,根據未來形勢,制定出更規范的網絡安全制度。

4.5數據備份

移動設備不僅方便了生活,但也給外界造成了影響,導致用戶數據丟失,甚至導致無法修復用戶數據,這也就要求企業進一步強化數據備份技術,借助云端上傳或備份一些數據內容,保證用戶資料安全。在云資源池中,網絡信息復雜,移動設備很容易受到外界影響,基于這種情況,為了保護用戶數據,可以借助互聯網進行備份,分析數據,保護資料。

4.6實名認證

在當前時代,計算機網絡認證技術十分常見,比如用戶在購買機票或火車票的時候需要進行實名認證,在多數情況下,辦理銀行業務的時候,也需要進行實名認證。簡而言之,實名認證技術可以最大限度保護人員的個人財產與個人信息。在現階段而言,互聯網已經得到了大范圍普及,在當前時代不斷發展,電商范圍不斷擴大的時代背景之下,身份認證技術必然得到廣泛應用。4.7更新殺毒軟件電腦系統因為設計問題所以會存在漏洞,如果用戶沒有及時安裝系統補丁,那么就會造成安全漏洞,造成數據丟失或損壞,在安裝系統補丁時,需要更新殺毒軟件,并且及時檢測計算機,保證電腦處于安全的網絡環境。除了服務商提供安全保護,用戶也應該注意不瀏覽有安全隱患的網站,確保計算機網絡安全,建立網絡安全部門,嚴厲處罰網絡犯罪,營造綠色網絡環境。

云計算的網絡安全問題范文5

關鍵詞:云計算 計算機網絡 網絡安全

中圖分類號:TP391.7 文獻標識碼:A 文章編號:1672-3791(2015)06(b)-0009-02

21世紀作為信息時代,其科技發展日新月異。隨著計算機的不斷普及,網絡及信息技術的廣泛應用,提供了大量的互聯網服務以及信息資源,從而也使更多的數據計算、存儲以及應用等基本功能被人們應用在各項工作中,極大程度上方便了人們的生活。不過,因為“云計算”是以因特網為前提的新興計算機技術,雖然可以在一定程度上為人們提供便捷服務,確保相關數據的安全性、可靠性,但還是存在較多的計算機網絡安全問題。在此種情況下,有必要針對云計算下的計算機網絡安全現狀及相關問題進行分析,以便提高其網絡環境的安全性。

1 云計算的概念與特征

云計算,是在internet的基礎之上的一種新型的計算方式,通過這種計算方式,可以按照需要提供給計算機或者其他設備以軟硬件資源和信息等,以達成資源共享,它的分布式處理、云儲存和虛擬化技術很大程度地降低了成本以及便利化了網絡生活。云計算一般具備以下特點:第一,安全可靠性高的數據儲存中心;第二,方便快捷,消費者用戶可隨時獲取資源,按需要使用,無論何時都可以以量化方式去購買資源;第三,數據共享,云計算為不同設備之間的數據與應用提供了共享的平臺;第四,無限擴展性能,云計算為不同地域不同數量的用戶去使用網絡提供了無限可能。在云計算提供的環境下,避免了意外以及人為因素造成的計算機軟件硬件數據被竊取、篡改甚至惡意破壞,保證了計算機網絡數據信息的完整和安全。盡管如此,面向全球開放的互聯網仍會使得計算機網絡的安全性有所降低,因此,通過有效的防范措施來提高計算機網絡的安全是有必要的。

2 云計算下加強網絡安全建設的重要性

在當今社會云計算遍布了各個角落,所以在人們使用的時候,安全性也就成了用戶和管理者最大的擔心。下面我們就來詳細的了解下云計算環境中的計算機網絡安全的意義和特征。

(1)加強云計算背景下網絡安全技術的建設有利于保障網絡用戶的數據安全,避免數據被盜或丟失等問題的發生。通過計算機的廣域網與局域網結合而成的網絡數據庫可以同時在不同的區域網絡之中進行備份,這樣就可以大大的提高用戶數據的安全性能,確保用戶的數據安全,避免了由于計算機崩潰或是硬盤被盜而產生的數據丟失或是被盜問題的發生,有效的避免了計算機網絡用戶數據外泄問題的發生。

(2)加強云計算背景下網絡安全技術的建設有利于提高信息共享的程度和數據機密的強度。網絡安全技術是計算機正常運行的重要前提,通過提高網絡安全技術可以有效的降低用戶計算機的性能標準,提高計算機網絡用戶之間信息共享的程度,為廣大的用戶帶來極大的便利;同時信息共享可以使操作用戶在操作的過程中進行更為復雜的加密與組合技術,從而大大的提高信息的安全性,確保網絡數據的安全。

(3)加強云計算背景下網絡安全技術的建設有利于加強對客戶端軟件的監控與追蹤。云計算能夠同時對很多的數據進行追蹤分析,因此在此基礎下的就可以對客戶端的軟件運行情況進行詳細的跟蹤與監控,這樣就可以更加有效的查找出網絡中存在的木馬與病毒等威脅程序,從而對這些威脅及時的進行處理,以提高網絡運行的安全性,確保用戶的數據安全。

3 云計算環境下計算機網絡安全問題

3.1 網絡環境比較復雜,網絡運行有待提高

云計算的廣泛應用使計算機網絡在大眾中的應用得到了廣泛的普及,網絡的用戶數量也在急劇的增加。但是目前的網絡環境還是存在著很多的問題的,與傳統的網絡環境存在很多的不同之處,現在云計算系統中的網絡用戶的信息資源一般是來自于云平臺,而不是固定的實體網絡,這樣就提高了信息的復雜度,增加人們對信息的辨別難度;現在一些用戶利用臨時租來的網絡,雖然能夠在一定的程度上解決計算機運力不足、硬件存儲不夠等方面的問題,但是由于云計算是一個整合的虛擬網絡系統,數據庫中缺乏對臨界數據的保護,這樣就會大大的增加檢測的難度,且不能夠有效的保證數據的安全。

3.2 未實現完全保密

云計算在計算機網絡安全方面還沒有實現完全保密,因此導致了一些黑客攻擊云計算環境的現象出現。此外還有很多網絡病毒也會對云計算環境進行惡意的攻擊,其主要原因是用戶端設備的不安全性造成的。因此,對于云計算環境下的信息加密技術還有待提高。

3.3 云計算內部的安全隱患

由于互聯網的全球式開放,從而給不法之徒帶來了可趁之機。雖然云計算服務的企業或機構提供了商業上的信用保障,但是誰也無法保證在數據信息傳輸的過程中有無被劫取的情況發生。雖說用戶的私人信息對于其他用戶而言是具有保密性的,但是對其企業或機構的內部人員該保密性能是無效的。因此一旦內部發生狀況,極易導致用戶的個人數據信息泄露,從而使得該企業或機構產生信用危機。

3.4 系統中的身份認證有缺陷

身份認證是現代網絡系統加強自我防范的一項重要措施技術,但是由于技術水平問題,現在的網絡中的身份認證系統很容易受到攻擊與入侵,導致用戶信息流失、數據不安全問題時有發生。一般黑客都會通過攻擊云平臺的管理器來竊取用戶的資料和信息,進行非法的登錄,竊取相關的數據,造成用戶資源的流失,給用戶帶來巨大的損失。

4 加強“云計算”環境中的計算機網絡安全的措施

(1)提高安全防范意識。

加強“云計算”環境中的計算機網絡安全要從系統的身份認證開始,這是保障網絡安全的門戶和基礎,也是防范第三方不明用戶或是黑客侵襲的第一道防線。并且要提高“云計算”環境中的計算機網絡安全的防范意識還要落實到實處,將計算機網絡信息和數據的完整性和機密性、一致性給予高度保護,防止非授權的訪問和傳播使用,嚴加監控,以免造成不必要的影響和危害,嚴格把關“云計算”環境中的計算機網絡安全信息安全的操控。

(2)提高數據的安全性和保密性。

提高云計算環境中的計算機網絡安全的關鍵在于提高數據的安全性和保密性。提高云計算環境中的計算機網絡安全的數據安全性和保密性。具體技術和措施可分為以下幾個方面。

①采用數據加密技術。

提高云計算環境中的計算機網絡安全的數據安全性與保密性,其中最為基礎的有效方式就是采用加密技術。通過使用加密技術實現包括云管理服務器、云存儲服務器、云客戶端之間的數據傳輸的安全。使用RSA非對稱加密算法,對客戶端的特定密鑰在存儲服務器和客戶端之間進行非對稱加密傳輸,在數據傳輸時采用DES對稱加密算法。當用戶數據需要存儲到云計算服務器的數據庫時,采用用戶端提供的對稱密鑰進行加密,并能在虛擬環境中使用諸如多重因素身份驗證法進行身份驗證。這樣,云計算安全系統既能保證密鑰在網絡傳輸過程中的安全,又能保證敏感、重要數據在數據存儲時的安全。從而大大提高了數據的保密性。

②采用過濾器技術。

通過諸如websense和vericept等過濾器可以很好的監控離開用戶的網絡數據。并且還可以針對敏感性數據進行攔截和阻止。從而更好的保護數據操作和使用的安全性。

(3)采用數據認證技術。

在云計算環境構架中云計算服務提供商可利用可信算法建立從架構最底層到最頂層的信任關系,然后確定安全服務等級,并針對用戶層面的需求進行風險評估,根據評估結果為用戶提供相應安全等級的服務。最終建立起安全、可信的云計算環境。

①身份驗證。

在云計算的環境中諸多用戶共享,要實現用戶的身份管理與訪問的控制,來確保不同的用戶之間的數據的隔離與訪問的安全便成為云計算的關鍵技術之一。

②數字簽名技術。

如今在互聯網的環境之下以及電子商務的新興崛起,包括在網上銀行、網上理財證券、網上購物等各項業務也進入人們生活之中,數字簽名技術成為了互聯網上設計數據、資金、身份等交易過程重要的安全技術,并且提供了強有力的安全支持和法律保障。

靜態動態密碼。一種是根據用戶所知道的信息來證明用戶的身份,比如靜態的密碼。另一種是根據用戶所擁有的東西來證明用戶的身份,比如動態口令、USBkey等;還有一種就是根據用戶獨特的特征來證明用戶的身份,比如指紋、語音等。

(4)健全訪問控制機制。

由于訪問權限控制不當造成的網絡安全威脅是不容忽視的,云計算環境內包含著大量的資源用戶,不同的用戶會設置區別于其他用戶的使用權限,即使是同一個用戶處在不同環境下也會設置多種用戶權限。所以,通過建立針對不同用戶的訪問控制機制確保授權系統的正常運行,來防范訪問控制方面造成的威脅。

(5)實現技術控制。

為了使云計算環境下網絡安全不受到威脅,應建立一個系統安全框架;相關人員可以對網絡安全的相關知識進一步研究,從而更好的應用;可以采用數字簽名技術而后認證等手段來保證“云計算”環境中的計算機網絡安全,使得其實際應用中具有了較高的安全性和可靠性。

(6)國家保護網絡安全的方法。

我國目前出現的眾多偷竊、泄露、篡改等惡意破壞用戶個人信息安全的情況,歸根究底是我國還沒有一個真正完善的政策法律來保護網絡用戶的信息數據安全。云計算環境中的計算機網絡安全的強化保護,國家也應當出一份力,因此立法機關應該出臺相應政策來懲治存在以上行為的不法分子,以建立和諧的網絡環境。

(7)加強反病毒技術設計,提高云計算網絡病毒預防能力。

隨著計算機技術的發展進步,網絡病毒的種類與數量也在不斷的增多,病毒的性能也在不斷的加強,對此我們必須要加強警惕,采用相關的動態技術或者是靜態技術來提高網絡的防病毒能力,增強對反病毒技術的設計研究,從而有效的加強對病毒的處理,全面的提高計算機的網絡安全性。

(8)可信云計算。

可信云技術就是在云計算的環境下,以可信賴的方式來提供云服務??尚旁朴嬎愕募夹g提供了可信的軟硬件及可以證明自身行為是否可信的機制,來解決外包數據的機密性和完整性的問題,來確保不泄露任何信息,并在此前提下對外包的已加密數據進行各種功能的操作執行。

5 結語

總而言之,在網絡技術快速發展的背景下,云計算作為一種新興的數據共享架構的技術,具有廣闊的發展前景,同時也面臨著巨大的安全技術的挑戰。因此。在今后的發展中需要加強研究,不斷的增強云端下網絡安全技術的實現路徑,有效的解決網絡安全問題,確保用戶數據的安全性和完整性。

參考文獻

[1] 劉伊玲.基于“云計算”環境下的網絡安全策略初探[J].科技創新與應用,2012(10):40-40.

[2] 宋焱宏.云計算環境下的網絡安全技術[J].網絡安全技術與應用,2014(8):178-179.

[3] 張亞紅,鄭利華,鄒國霞.云計算環境下的信息安全探討[J].網絡安全技術與應用,2010(10):76-77.

[4] 樊玲玲.淺析“云計算”環境中的計算機網絡安全[J].科技致富向導,2012(26):85.

[5] 那勇.云計算環境下的計算機網絡安全策略研究[J].電子制作,2014(10):149-150.

[6] 黎偉.云計算環境下網絡安全問題探討[J].計算機光盤軟件與應用,2013(2):114+116.

[7] 周楓,謝文群.云計算環境下數字檔案館信息安全分析及管理策略研究[J].北京檔案,2012(8):55-57.

云計算的網絡安全問題范文6

關鍵詞:云計算;計算機;網絡安全

中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2017)02-0017-03

科技的進步帶動了網絡的發展。互聯網改變了人們的生活。如今,網絡信息安全問題隨處可見。作為一種新興事物,其安全問題一直困擾著人們的生活。因此做好云計算環境中的計算機網絡安全工作有著非常重要的現實意義。

1 云計算的概念及特點

云計算是以互聯網為依托新興的計算方式。按照這種計算方式,能夠為計算機和其他O備提供需要的資源和信息,形成資源共享的模式。云計算是通過分布式對信息進行處理,通過云存儲和虛擬化技術降低了其使用成本,為人們的生活提供便利。

云計算具有以下特點:一是具有很高的安全可靠性,能夠對數據信息進行存儲。二是快捷方便。用戶能夠隨時對資源進行查詢,通過量化的方式對資源進行購買。三是實現數據的共享。云計算可以為人們提供信息共享的平臺。四是能夠無限擴展。云計算實現了對不同地區不同需求的用戶提供網絡。以云計算為依托,降低了數據被盜竊、肆意改變和破壞的可能性,確保計算機網絡的安全與完整。為了更好地發揮互聯網的作用,就必須用有效的對策來保證云計算環境中的計算機網絡安全。

2 云計算環境中的計算機網絡安全的重要性和特征

2.1 云計算環境中計算機網絡安全的重要性

云計算遍布我們生活的每個角落,但是其安全性一直困擾著眾多使用者和研究者。網絡安全有著極其重要的作用。首先能夠為用戶提供安全可靠的數據存儲,用戶不用擔心數據是否丟失。云計算環境中計算機網絡中的數據能夠進行安全備份,通過構建起安全的數據中心對數據進行備份,確保用戶信息的安全和完整。云計算的安全性能正在逐步提高,越來越多的用戶將信息存儲在云中,避免電腦出現問題時信息的缺失,而只要有權限,便能實現隨時隨地的訪問。其次,云計算環境中的計算機網絡安全能夠保證用戶共享信息的安全性。這是由于通過各種加密技術的使用,確保信息在加密過程中仍然能夠被傳送,通過對過程的嚴格監管,用戶能夠對信息進行再次加密。云計算環境中,對網絡的安全性有很高的要求,但是卻對使用者的用戶端設備有較低的要求,這就可以使用戶對不同設備的數據進行共享和傳遞,為我們的生活提供了很大的便利。此外,能夠對計算機網絡的安全進行監管。當發現可疑危險時,就會將信號傳遞到Server 端,通過分析明確接下來的處理方案,確保信息在傳遞過程中的安全可靠性。

2.2 云計算環境中計算機網絡安全的特征

云計算環境中計算機網絡安全的特征如下:一是具有很高的保密性。如果用戶對授權未給予統一,是不能實現對信息和數據的共享。二是具有很高的完整性。未經用戶同意,信息和數據是不能被任意更改的。三是具有很高的可操控性。未經用戶同意,不能對信息和數據進行傳播。四是有很高的信息審核性。一旦網絡出現故障,用戶可以通過采取有效策略對數據和信息進行檢查,確保信息和數據的完整。

總而言之,云計算環境中計算機網絡安全能夠保證計算機的安全,保證信息的完整性,通過特殊技術的使用,對數據進行全方位的保護。

3 云計算環境中的計算機網絡安全相關問題

3.1 云計算安全的現狀

當下,我國的云計算處于高速發展時期,計算機的普及使人們通過利用云計算實現信息的共享。毋庸置疑,云計算技術為我們的生活提供了便利,但是一旦出現服務器故障,就會給用戶造成不好的體驗效果。云計算的順利運行離不開用戶和提供商的密切配合。用戶在享受服務的時候同時也會受到服務商的制約。在目前的技術條件下,internet以TCP/IP協議為核心取得了一定的成績,但是其安全問題一直困擾著人們,最常見的問題就是虛假消息的散布。

3.2 云計算網絡環境下需要解決的問題

首先應當解決的是病毒軟件問題。當下,病毒軟件是一大難題。其次就是黑客。當下,違法黑客的比例逐年遞增,違法黑客受到利益的驅使,通過利用計算機技術進入用戶的系統中,對用戶的信息進行盜取和破壞,使得用戶對其安全性產生了很大的質疑。這些都嚴重的威脅了計算機的網絡安全。但是由于我國對網絡安全方面的法律法規還不健全,出現問題時用戶也無可奈何,因此必須進一步加強對云計算環境中計算機網絡安全的完善工作。

3.3 云計算內部的安全隱患

互聯網是一個開放的大系統,這種開放性造成不法之徒可以趁虛而入。云計算服務商企業為商業提供可靠的保證,但是任何人都無法確保信息數據在傳輸過程中的安全性。用戶的私人信息是不能隨意對外人開放的,但是卻無法對企業內部人員實現其保密性。所以,一旦出現問題,就會造成用戶信息的外泄,對企業的信用產生很大的威脅。

3.4 信息安全技術問題

互聯網和計算機基礎設施都屬于云計算的基礎設施。應當針對不同部分的云計算設施采取不同的應對策略。對互聯網而言,云安全主要反映在公有云和私有云的問題上。公有云的規模通常較大,涉及范圍較廣,擁有較多的網絡交叉點,在使用的過程中無法確保公有云的隱蔽性、完整性和可用性。公有云涉及大量的云節點,安全屏障工作無法落實到每個云節點上,及時將所有的云節點都覆蓋,也無法確保每個節點都發揮出其作用。私有云的收費較高,涉及的規模較小,用戶群較為集中,此外通過設立外聯網實現私有云安全性能的提高?;A設施安全的核心是計算機基礎設施的安全性能,做好主機應用安全的基礎工作,提升互聯網的安全性能,才能真正將云計算的安全工作做好。

云計算的安全問題處理是個長期工程,不能一蹴而就,這就要求服務商和用戶必須保持高度一致,定期對安全系統進行更新,及時發現木馬、病毒,并將其殺除,樹立起安全意識。云計算的數據集隱秘性、完整性和可用性于一身。提供安全保障功能的服務商必須同時具備這三個特點。數據的隱蔽性是指用戶的信息屬于隱私的范疇,在未獲得用戶本人的同意,任何人都不能私自竊取用戶的信息,服務商必須提供安全有效的屏障實現對用戶隱私的保護。數據的完整性是指數據從傳送到存儲的過程中,數據是處于完整狀態的,用戶在對數據信息進行修改之前不能出現信息的變動。服務商可以提供防火墻防止違法黑客的進入,避免造成其對信息的竊取和破壞,同時服務商應當定期進行更新和維護系統,避免出現因為服務器造成數據完整性遭到破壞的情況。數據可用性是指服務商應當為用戶提供穩定的網絡系統,在此過程中用戶能隨時隨地對數據信息進行操作。

4 加強云計算環境中的計算機網絡安全的對策

4.1 強化網絡安全系統

用戶信息的安全是我們工作的重中之重。我們要避免用戶的信息被竊取和肆意修改,對網絡身份識別系統進行不斷強化,并且對系統進行定期更新,降低黑客違法進入的幾率。信息數據在傳輸的過程中極易被不法分子竊取,因此必須加強對信息傳輸的監控,禁止任何人對用戶的信息在傳輸過程中進行修改,避免給用戶帶來損失。

4.2 強化網絡安全技術

防火墻對于確保計算機網絡安全有著積極的意義。防火墻能夠阻止木馬和病毒的進攻。防火墻技術實際上就是通過將內部服務器和外部服務器進行隔離來保證網絡安全的。防火墻在網絡防御系統中是不可缺少的一部分。因此要加強防火墻的安全技術探究,確保計算機網絡安全。對用戶的實際身份進行認證,通常采用認證和數字簽名的方式。通過加密技術的使用確保數據信息的完整和安全,防止其他人進入對網絡安全進行破壞。服務器能夠避免違法黑客的進攻。在計算機網絡中,必須通過應用必要程序來阻止病毒對信息數據的干擾。加密技術是確保用戶信息安全最基礎的技術,用戶在對程序進行選擇時會首先選取加密的程序,這樣能夠保證信息的安全??傊?,只有真正將計算機網絡安全問題落實到位,才能為計算機網絡的使用營造一個安全有益的環境,才能真正促進我國計算機網絡事業的不斷發展,更好地為云用戶提供服務,不斷提升計算機對網絡安全威脅的處理能力。

4.3 提高數據的安全性和保密性

用戶自身必須建立起安全意識,避免出現網盲。云計算環境下的計算機網絡是一個綜合性系統,只依靠服務商或者用戶的力量是無法解決出現的各種各樣的問題,這就需要各方都進行積極協調、配合,通過對系統進行定期更新,切實加強對網絡的安全防護工作,為網絡營造一個安全的環境。采用加密技術是確保數據安全和保密的有效方式,所以用戶可以將數據存放在計算機網絡中并進行加密處理,目前可供使用的加密程序有pgp、truecrypt、hushmail。同時,也可以使用vontu、websense等過濾器實現對數據的監控,這些數據是脫離了網絡的數據,并且能夠對敏感數據進行阻攔。盡量選擇信譽度高的云服務提供商。這樣的服務商能夠為自身的行為負責,有著專門的技術團隊,信息數據泄露情況較少,降低用戶的使用風險。

4.4 加強應用程序和服務器的安全問題

阻止不安全信息的進入是確保計算機網絡安全的重要舉措,它能夠實現在安裝具體防護程序時對其進行保護。網絡安全中的服務器能夠對內網進行隱蔽,起到緩沖效果,節省公網的IP,實現對網站的監控,是提升計算機網絡安全的有效方式??梢詫υ朴嬎愕姆丈滩捎梅謾喾旨壒芾淼姆绞?,這樣能夠確保用戶信息的安全,阻止信息被更改。通過分權分級的管理模式,確保每一級都能進行監管,確保云計算數據庫會經過兩級工作人員得監管。一級是普通維修人員,對網絡的正常運行提供保障,但是工作人員在進行監管的過程中是無法獲取用戶的信息。一級是核心權限人員,他們能夠讀取到用戶的信息,但是他們無法實現對用戶信息的任意更改,這樣能夠確保信息在傳送的過程中的安全性。

4.5 國家制定信息安全的法律法規

我國近年來出現了很多盜竊、肆意更改和泄露用戶信息的案件,但是與此相對的是我國目前對危害網絡安全的法律法規還不健全,尚未形成完整的體系確保網絡安全。因此,國家必須完善相關的政策法規,強化對網絡安全的保護,加大對不法分子的懲罰力度,為網絡信息的傳播營造和諧的環境。

4.6 提升安全防范意識

切實提升計算機網絡安全,首先應當做好身份認證這項基礎工作,這也是能夠有效防止黑客違法侵入的重點。必須將安全防范工作切實做到位。對信息和數據的完整性、保密性和一致性進行保護,杜絕非授權的訪問,對網絡進行嚴格把控,避免產生不良后果。實際上,用戶具備一些安全方面的常識以及一些電腦安全操作,養成正確的習慣,就能避免一些危險情況的發生。用戶盡量避免使用公共場所的電腦或者網絡進行數據的操作,對數據存儲的密碼應當經常更改,這些都能有效提升計算機網j的安全性。用戶需要對數據進行備份和整理,避免當服務器出現問題時數據丟失而造成無法彌補的損失。

4.7 建立云計算數據中心

云計算數據中心與傳統的數據中心差別不大。云計算數據中心為了確保數據的分區部署,在基礎設施方面仍然需要交換機,數據具有完整性、規范性和條理性。云計算數據中心的建立是為了更好的實現對資源的有效利用,提升資源的利用率,實現對數據的快捷、有效的傳輸。

由于用戶數量的增多,網絡應用程序開發速度的加快,這就對網絡數據處理提出了更加嚴格的要求。云計算數據中心的規模較之前相比有了大幅度的增加,大大提升了網絡外部傳輸和網絡內部服務器傳輸的數量。數據中心必須保證節點和服務器的傳輸暢通性。云計算數據中心能夠容納信息數據的存儲量大,并且只有建立起與大存儲量相關的處理能力,才能確保網絡的正常運行。服務量也較之前相比有了大幅度的提升,說明危險系數增加,這就對云計算安全性能提出了更高的要求。將云計算環境中的數據進行虛擬化處理,不僅節約了空間,而且提升了數據處理速度,使得運營成本降低。因此,網絡發展必然向著虛擬化的方向發展。隨著科技水平的不斷提高,網絡虛擬化技術也日趨成熟,計算機人才不斷涌現,人們對故障的處理水平日益提高,為云計算的發展打下了堅實的基礎。

4.8 加強對防火墻的部署

計算機網絡安全防護過程中,防火墻是最佳選擇。不僅能夠對病毒、木馬進行攔截和查殺,而且能將安全防護性能進一步擴展,從而完善各方面的安全保障工作。安全性能的擴展不會因為增加的設備而下降。因此加強對防火墻的部署有著非常重要的現實意義。實現防火墻的虛擬化有三種方式。一是通用化。防火墻的通用化是指對防火墻不進行升級處理,在保證基礎工作的前提下實現對計算機網絡的安全防護工作。但這與一般的安全軟件不同,服務器需要根據實際的需要對防火墻進行專項保護,不同的服務器采取不同的保護方式。二是虛擬化。防火墻虛擬化的目的就是為了更好確保多個獨立用戶的需求,為其提供安全保障。為了更好地確保獨立化,通常采用物理化和防火墻虛擬化兩種方法。物理化就是通過同時使用多臺防火墻,每個防火墻對應其網絡系統,從而進行安全防護工作。防火墻虛擬化就是使用一臺防火墻,這個防火墻會與多個用戶相連,這種方式實現了資源的最大利用,能夠實現共同防護的目的。在進行網絡配置的過程中,能夠滿足很多網絡管理人員對設備的管理,每個設備又存在許多獨立進行配置的部分。這種交差和獨立并存配置方式能夠確保每個設備的防護工作,最終實現系統的安全防護。

總之,對防火墻進行虛擬化是最為有效的防護措施。每個系統在工作時可以獨立完成任務,同時網絡管理人員最大限度確保網絡的正常運行,從而構造了分離但不分散的有效整體。對云計算安全漏洞的修補,確保云計算的安全運行是一項艱巨的任務,需要我們持之以恒將事情做好。對發現的問題應當及時采取有效措施進行解決,并對問題進行追蹤和記錄,方便今后出現同樣問題的查詢和解決。

5 小結

在信息高度發達的現在,云計算環境下的計算機網絡安全問題一直是我們關注的重點。總之,只有切實保障計算機網絡安全,才能為網絡的使用營造良好的環境,才能不斷推進我國網絡事業的發展,才能更好地槿嗣翹峁務。

參考文獻:

[1] 那勇.云計算環境下的計算機網絡安全策略研究[J].電子制作,2014,10(10):88-89.

亚洲精品一二三区-久久