云計算下的網絡安全問題范例6篇

前言:中文期刊網精心挑選了云計算下的網絡安全問題范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

云計算下的網絡安全問題

云計算下的網絡安全問題范文1

摘要:在全球一體化的云計算網絡環境下,企事業單位可以利用網絡資源的優勢,結合本單位本身的需求,實現網絡資源共享。但是,開放的網絡環境如果缺乏網絡安全,相關資源的可靠性和科技成果就面臨風險。云計算下網絡安全問題已經成為企事業生產科研單位的財產資源、秘密信息保護所面臨的重要問題。本文就云計算下網絡安全技術問題進行了分析,并探討云計算下網絡安全技術實現的有效路徑。

關鍵詞:云計算;網絡安全技術;路徑

0引言

在互聯網信息交流技術日益發展的今天,網絡的安全刻不容緩。高速發展的云計算技術為當今企事業單位的發展和創新提供很好的保護。在網絡技術高速發展的背景下,云計算強大的功能有助于企事業單位更加快速地處理有關數據與信息。相對于傳統的數據處理方式來說,云計算的數據處理效率極大地提高了,為企事業單位的數據管理節省了不少時間與空間。從長遠來看,云計算是當前企事業單位處理數據的必選途徑之一。但是,在木馬軟件、黑客橫行的網絡現狀下,云計算網絡安全問題令人堪憂,安全問題一旦未能得到解決,企事業單位的有關資料和秘密泄露,其中的隱患是非常嚴重的,嚴重地威脅到企事業單位的生存發展。為此,必須全面地了解當前云計算下網絡安全的問題,并針對這些問題制定最有效的策略,實現安全技術保護。

1云計算下網絡安全的問題分析

1.1云計算的安全技術發展不成熟

當前,隨著大數據的普及,云計算在各行業受到了很多的歡迎,對于公司的數據管理起到了積極的作用,但是我國云計算的安全技術卻尚未發展成熟,存在不少安全問題。云計算是數據傳輸和信息交流的重要平臺,隨著云計算的普及,越來越多的企業都選擇了云計算進行數據管理,所以就聚集了大量的用戶群體,在云計算平臺上傳輸的數據越來越多,一旦在數據運輸的過程中出現了問題,那么企業就會遭到損失。例如,在數據信息傳輸的過程中,由于網絡傳輸渠道的設計不夠細致,存在著安全漏洞,那么不法分子就會利用這些安全漏洞來盜取用戶的信息、阻礙數據傳輸的正常行徑,最后導致企業丟失重要數據資源。

1.2網絡系統較脆弱

隨著網絡的不斷發展,云計算擁有廣大的服務對象群體,其中各個公司是云計算的主要服務對象。又由于大部分公司不重視網絡安全問題,這就為黑客入侵公司的服務器提供了便利條件。例如,很多電子郵件中都存在網絡漏洞,存在入侵的安全隱患。其次,數據庫系統本身就存在問題,尤其是在保密措施上存在安全隱患,導致存儲、處理的數據信息被篡改、盜取。

1.3系統身份認證存在缺陷

在進行身份認證的過程中,用戶首先要在云端上輸入個人信息,云端存儲了用戶的個人信息,等到用戶再次輸入個人信息的時候,服務器就會將云端存儲的信息與用戶的輸入信息進行驗證對比,這樣能確保數據準確傳遞。用戶在輸入個人信息的時候,其實就面臨了信息被盜取的風險,所以云計算在進行用戶身份驗證的時候也要加強對用戶的個人隱私信息保護。在網絡通道上,黑客可以利用信息技術給網絡通道植入病毒,從而盜取用戶的個人隱私信息,所以系統身份認證也存在著安全隱患。

2云計算下網絡安全技術實現的路徑

2.1強化云計算的加密措施

云計算的加密措施多種多樣,總體上來說,包括引進先進的加密技術與提高用戶的安全意識兩方面。為了使加密技術更加可靠,保護好用戶的個人隱私信息,公司應當選擇選擇信譽度較好的服務商,因為他們在行業業界內的安全保障實力較強,優秀的服務商能夠通過專業化的服務與可靠的技術來降低用戶泄露信息的風險,為企業用戶提供更加安全可靠的網絡環境。同時也要注重客戶自身密碼的設置,增強用戶的安全防范意識,引導他們設置更加復雜的密碼,這樣也能降低用戶個人隱私信息被泄露的概率。網絡環境復雜多變,服務商要與用戶配合好,多了解用戶的習慣,以優化安全策略,提高加密技術的水平。

2.2多種身份認證

單一的身份認證為黑客入侵提供了可乘之機,所以要豐富身份認證的方式,增加黑客攻擊的難度。在身份認證的方式中,不僅可以要求認證用戶輸入手機號碼、密碼等最基本的個人信息,還可增加對用戶的指紋、聲音、臉型等個人特殊信息的認證,從而提高網絡的安全性。需要注意的是,用戶的這些個人信息驗證包含了用戶的許多個人信息,網絡系統一定要加強對個人信息的保護,防止泄露。

2.3加強網絡安全防控技術的應用

預防、防控是網絡安全的重要途徑,因此要實現云計算下網絡技術的安全性,不僅要有各種針對技術上安全問題的有效措施,還要注重對安全技術問題的預防與監控,盡可能地從源頭上減少安全問題的發生。例如,可通過檢測,查出系統中的漏洞,然后及時采取措施修復漏洞。通過實時監控,智能分析,對疑似木馬病毒的數據或者程序及時采取措施,攔截其運行。要將防控技術應用到個人電腦上,并及時更新防控措施以適應實際網絡環境的變化。

2.4建立系統跟蹤目標定位,做好網絡資源的再加密

在局域網內,以網絡安全為目的的系統跟蹤平臺,可以對互聯網用戶進行定位。通過IP地址追蹤,確定實施危害行為的用戶主機,準確識別和控制安全威脅的來源。近幾年來,系統跟蹤目標定位技術已經成熟,它可以嚴格控制用戶資源權限,在保證用戶資源安全的基礎上,便于加強網絡安全管理。

3結語

綜上所述,云計算下網絡安全存在著許多問題,包括安全技術本身發展不成熟、網絡系統較脆弱以及系統身份認證存在缺陷。為了解決以上的問題,必須加強云計算下的網絡加密技術,采用多種身份認證方式,并以預防為主的策略予以應對。云計算是一種較先進的網絡技術,對企事業單位的數據管理有重要的作用。只有重視并采取相關的有效措施,應對云計算下網絡安全技術的問題,才能有效保護相關資源安全,讓云計算技術更好地為經濟發展和科學研究提供服務。

參考文獻:

[1]晁仕德.網絡安全技術在云計算下的實現途徑分析[J].網絡安全技術與應用,2015.

[2]梁焰.網絡安全技術在云計算背景下的實現路徑研究[J].網絡安全技術與應用,2015.

云計算下的網絡安全問題范文2

隨著網絡技術在我國的深入、普及,技術更新、改造的速度也得到了較大提高,云計算作為新型網絡技術,較大的改變了人們生產、生活方式,提高了人們生產效率和生活便利,也帶來了黑客、網絡病毒等不安全因素,給生產、生活帶來了程度不等困擾,這也使得網絡安全問題成為了人們關注的焦點問題。因此,在云計算環境下,大力提高網絡安全技術,具有非?,F實的意義。

1云計算的概念與特征

1.1云計算的概念

云計算具體是指以因特網為設計基礎建立起的一種新型計算形式,該計算形式可以根據具體計算機以及網絡設備的需求進行針對性的資源及信息的提供,最終實現資源共享的結果,就目前實際情況而言,該計算方式運用其具備的云儲存、虛擬化技術以及分布處理法等相關優勢將網絡成本大大消減同時促進了網絡生活的便捷性。

1.2云計算的特征

綜合來看,云計算主要具備以下幾個重要特點:第一,具體化的數據儲蓄中心,具備極高的安全性及可靠性;第二,便捷性較強,消費者對資源進行相應的提取措施時具備極強的隨意性,因需要就可以隨時隨地獲得資源;第三,資源、數據的共享性,在元計算的運作環境下,不同的設備之間共同建立了一個共享平臺,在其中所有的應用與數據都可以進行交流、互換;第四,無限擴展性,對于不同地區、不同數量的消費者而言,只要在云計算的環境下就可以在網絡使用方面具備非常之高的可能性。在當前情況下的云計算環境中,為了進一步將由于計算機網絡自身存在的相關影響因素所導致的用戶數據信息惡意性的流失、損壞及篡改等行為進行避免,維護計算機網絡的安全性與完整性。進行上述措施之后,還需要進行注意的是全球化的開放性網絡性質,因為其對計算機網絡所具備的安全性帶來了挑戰,也更加明確了高效性的網絡安全保護措施在計算機網絡安全保護方面的重要性及必要性。

2云計算下網絡安全技術的意義

(1)保證網絡信息的安全最基本也是最核心的3點:保證數據的保密性、穩定性、可用性。(2)云環境下的網絡具有一定的復雜性,用戶在不斷增加,信息、資源也在不斷擴大,計算機病毒借助于網絡設備中的漏洞植入其中來獲得相關信息,肆意的改變網絡系統和相關數據信息,使得訪問的用戶信息存在丟失的情況。(3)基于新興的云計算環境中,云計算使得環境復雜化、多元化,規模擴大化,因此在解決數據安全問題、用戶身份、驗證、權限云計算應用問題、故障診斷、修復等問題上,對網絡設備和信息資源配置提出了高要求。

3云計算環境下網絡安全存在的問題

3.1數據通信安全還存在漏洞

計算機網絡兩個主要功能是共享數據和傳遞信息,而數據通信就是其中主要環節之一。云計算環境下的網絡中,構成數據通信不安全的因素主要有:蓄意攻擊服務器,頻繁在短時間內發送服務請求,利用通信來堵塞道路,導致正常用戶的服務請求無法受理,或侵入系統刪除、篡改數據等,還有就是黑客入侵用戶系統或服務器當中,對數據進行破壞性改變;有的則是在數據傳輸過程中進行監聽,以竊取個人數據信息。

3.2網絡系統存在的不足

網絡系統自身的不足,使得黑客通過網絡這個渠道,對數據庫系統進行攻擊,造成數據庫系統保密性和完整性受到較大沖擊,例如電子郵件中存在的漏洞,就使得信息存儲安全受到了威脅。在傳統網絡環境中,數據雖進行了共享,但是多數數據還是單機存儲的,其安全保證主要來自單個計算機自身安全系統,而在云計算環境下,網絡數據存儲在網絡運營商的云平臺,使得用戶使用網絡過程中是否安全,成了檢驗網絡運營商誠信度,以及技術水平的檢測器,另外,網絡系統還存在身份認證的缺陷,使得身份認證成了黑客主要攻擊目標之一,黑客通過入侵云平臺管理器,非法竊取用戶資料和密碼等信息,或利用網絡通道做病毒植入,以便竊取用戶信息。

4加強“云計算”下計算機網絡安全措施

隨著網絡技術的不斷發展,網絡信息已成為共享的最大平臺資源,但技術飛躍的同時,網絡病毒也在不斷出新,為保證網絡的安全,應積極采用防火墻技術、入侵檢測技術、防病毒技術等技術以保障安全。主要防范措施歸結為以下幾點。

4.1在防火墻上設置智能識別

為了確保網絡數據通信安全,在防火墻上設置智能識別技術,提高對黑客入侵的防御功能,避免網絡欺騙和通信道路被堵塞,該技術能識別病毒篡改的IP地址,起到預防、阻止病毒對網絡的傷害,并且對云計算中惡意數據能夠準確識別,以避免造成對用戶電腦的損害。

4.2應用系統加密技術

系統加密技術中,公鑰加密技術和私鑰加密技術,可以把系統中數據應用代碼來執行加密工作,給系統中數據增加了保護的屏障,同時應用過濾器篩選、阻止惡意程序和信息,在選擇云服務運營商時,應從安全性上選擇信譽等級高的商家,使得安全監控無縫化銜接,在個人監控之外,還有專業化運營商給予監控管理,從而降低了用戶數據被泄露的發生率,通過用戶密碼設置技術的提高,以保證用戶密碼的安全性。

4.3防御病毒技術

入侵計算機的病毒從數量上逐漸增多,給網絡安全帶來較大的挑釁,也使得反病毒技術不斷提高,該類技術主要有動態技術和靜態技術,動態技術預防病毒的能力較高,且該技術適用范圍較寬,也能適用于低端資源,其簡便、高效的性能,使得云端資源得到了有效控制,如病毒入侵時,會立即給予報警預告;而靜態技術對網絡運行的實時反應不靈敏,對系統內排毒隨時排除方面不及動態技術,因此,防御病毒方面動態技術被廣泛應用。

4.4應用防護技術

防護技術是云計算環境下,網絡安全技術的子系統技術,其工作內容包括,選擇規范化技術軟件時,應用更新不斷查找漏洞并隨時修復;為用戶創建數據隔離體制,以避免虛擬機之間產生的攻擊;以及強化了云平臺安全技術;同時創建了安全可靠的數據存儲體系。該技術的客戶端檢測軟件,能發現云計算異常動態,截獲木馬、病毒的信息,并將其傳送到服務器中自行分析,繼而將解決方案傳送到客戶端。該技術還根據云計算環境臨界設置的不足,設置云計算的安全防范系統,把子系統中安全防護技術延伸到整個云計算環境中,全面保護網絡環境以提高網絡防護能力。

4.5應用多種身份認證渠道

為了降低身份認證中的危險系數,網絡運營商可以應用多種身份認證渠道,來確保身份認證的安全性,例如,加入指紋和臉型、以及口令等認證方式,以提升網絡的安全系數。在用戶登錄時,對非法認證用戶從程序上給予及時的管理,并為防御起見,建立黑名單機制,從而更有效的強化云計算環境下的網絡安全。

4.6具體化的技術控制

目前,為了真正意義上保證云計算網絡環境下的網絡安全不受到損害,就必須構建起實用性的系統化安全框架;在此同時,引導相關人員對計算機安全網絡所具備的理論知識進行研究學習,并保證其使用過程的優質性;可以采取上述所述的安全保護措施對網絡安全進行保護,最終實現網絡實際運用過程中的安全性與可靠性得到提升。

4.7可信性的云計算

在云計算的網絡環境下,使用可信賴的云計算形式將云服務分配到不同的用戶。在該狀態下的軟硬件都是具備可信賴性的,所以可以明確用戶所進行的所有操作是否是可信任的,然后在此基礎上了解外包數據在完整性要機密性等方面的問題,實現信息泄露行為的避免。

5結語

網絡正在飛速的發展,基于新型的云計算將會成為未來的主導,但就目前而言,云計算下的網絡安全問題還很多,比如系統不夠完善,數據通信安全不保障,身份認證有缺陷,系統薄弱,環境復雜等,這就需要我們增強技術的路徑,完善技術,從而解決網絡安全問題,保障用戶安全。

作者:肖澤 單位:清遠市技師學院

引用:

[1]閆盛,石淼.基于云計算環境下的網絡安全技術實現[J].計算機光盤軟件與應用,2014.

[2]黃長慧,王海珍.云計算數據安全研究[J].網絡安全技術與應用,2014.

[3]毛黎華.云計算下網絡安全技術實現的路徑分析[J].網絡安全技術與應用,2014.

云計算下的網絡安全問題范文3

1、網絡通信問題。在云計算環境下,數據未經系統允許而遭到篡改、數據遭到竊聽而泄露,諸如此類,都屬于網絡通信方面的問題。往往是網絡受到了攻擊,服務器拒絕用戶服務或是傳輸錯誤。還有一種是利用云計算自身的保護模式,進行“攻擊”,如:在云計算服務器接受了大量的通信請求時,就會將服務請求所屏蔽,這樣就會使用戶數據有失效的可能。2、存儲問題。用戶對數據的存放不夠上心。一些用戶對于數據不進行加密處理,一旦受到攻擊,數據就會被輕松獲取。同樣,數據介質也是攻擊者的目標,不將數據介質放在安全的地方,遭到攻擊,數據也就失去了其保密性。一些用戶不將數據進行備份處理,一旦數據被攻擊而導致無法修復時,就失去了其可用性。3、身份認證問題。在云計算環境下,攻擊者對認證服務器進行攻擊,導致用戶信息失竊。常見手段是攻擊者對于第三方服務器進行攻擊,從而竊取用戶信息。4、訪問控制問題。攻擊者利用一些手段,使授權系統出現故障,操作權由合法操作者手里變到了攻擊者手里。還有一些合法用戶,由于無意刪除數據或有意破壞數據,也對用戶數據的完整性有影響。5、審計問題。攻擊者的非法手段可能妨礙審計工作的正常運行,或是審計工作人員的失誤,都將影響審計工作的正常運行。

二、云計算環境下解決網絡問題的措施

1、防范網絡威脅。首先建立系統安全框架,研究網絡安全知識,以便建立完善的網絡安全體系。其次,注重軟件升級,避免軟件漏洞帶來的風險。最后建立數據安全儲存機制,保障用戶數據的安全性。2、做好數據儲存的保密。要重視對用戶數據的保密工作,對數據要進行密保問題的設置,要把數據存放介質妥善保管,防止攻擊者的接觸。在對用戶數據的存放前做好備份工作,防止數據被破壞后不能進行修復工作。3、健全身份認證機制。為防止身份驗證的威脅,要建立特有的、多樣的身份認證機制。可以利用用戶特有的指紋、角膜等,進行認證,也可以設立非用戶本人的報警系統,以便于在第一時間對用戶數據進行保護。4、健全訪問控制機制。由于在云計算環境內用戶數量大,環境層面廣,所以不光要在不同用戶之間設立不同的用戶權限,還要在同一用戶不同的環境層面設立不同的用戶權限,以此來確保授權系統的正常運行。5、健全審計機制。設立專門的審計檢查機構,對審計的各個環節進行檢驗,及時發現審計中所存在的問題。對出現的問題進行記錄,之后分析研究,建立完善的審計機制。

三、云計算環境下網絡安全技術的使用

1、智能防火墻技術。智能防火墻技術包括:第一,入侵防御技術。能夠將放行后數據包的安全問題有效解決。其原理是通過阻斷方式妨礙信息的交流。第二,防欺騙技術。通過對MAC的限制,防止MAC偽裝進入網絡,避免了MAC帶來的損害。第三,防掃描技術。黑客往往利用軟件截取數據包,從而獲得信息,智能防火墻技術能夠掃描數據包,以保證網絡安全。第四,防攻擊技術。通過識別惡意的數據流,防止數據流進入主機。智能防火墻技術,以多功能、全方位的防御,更好的保障了云計算環境下網絡的安全。2、加密技術。加密技術通過明了信息轉換為不能直接讀取的密碼,來保證信息安全。加密技術包括:非對稱性加密技術和對稱性加密技術。非對稱性加密技術是利用加密秘鑰和解密秘鑰的分離,來確保網絡信息的安全。攻擊者就算知道了加密秘鑰的算法也不易推算出解密秘鑰的算法。對稱性加密技術,利用加密的秘鑰破解秘鑰,推算密碼。加密技術的使用,無疑為云計算環境下網絡的安全提供了一道強有力的保障。3、反病毒技術。反病毒技術分為兩種:動態實時反病毒技術和靜態反病毒技術。動態實時反病毒技術較高的機動性,一旦有病毒入侵,就能及時的發出警報信號。能夠方便、徹底、全面的保護資源。靜態反病毒技術,因不具有靈活性,不能在病毒侵入的第一時間發現,以漸漸被淘汰,這里也不再說明。反病毒技術為云計算環境下網絡的掃除了危險。

四、總結

云計算下的網絡安全問題范文4

隨著我國經濟的快速發展,我國稅收信息化從初始萌芽到現在的日趨成熟,從手工操作到現在的互聯網應用,從傳統的數據存貯方式SAN和NAS到現在的云計算,這些發展,滿足了國家、企業與社會公眾對稅收信息發展的需求,同時使我國的稅務工作開展進程變得高效快捷。云計算在我國飛速發展,以及其在稅收信息化發展中的廣泛運用,發現并解決了稅收信息化存在的問題,為稅收信息化的健康發展提供了一個良好的環境。但云計算下的稅收信息化也存在著許多問題。一些學者對云計算下稅收信息化發展存在的問題提出了自己的見解。本文將在“互聯網+稅務”的背景下,探討云計算下稅收信息化發展存在的問題,并針對問題提出相應的解決措施。

二、云計算下稅收信息化的優勢

(一)云計算為稅收信息化提供了強大的數據存儲功能。中國是一個龐大的國家,擁有13億人口,截止2014年,在工商局注冊的中小企業達4200萬家。各納稅主體都要進行納稅申報,把個人或企業的相關數據遞交給稅務局。稅務局要把所有信息進行整合分析處理。稅收信息集合了全國各企業、事業單位、個人等的稅務申報數據,數據眾多且繁雜。以前的數據存貯系統SAN與NAS以及不能滿足我國稅收數據的發展。云計算擁有龐大的數據存儲空間的特點,有效的解決了我國稅收系統數據存儲問題。

(二)云計算為稅收信息化提供了的數據處理功能。國民經濟的發展離不開數據信息。稅收是我國國家收入的主要來源。稅收集合了全國納稅人的信息,能夠反映國民經濟狀況以及資源的配置問題,為國家政策的執行與反饋提供相應的數據信息。云計算有強大的數據處理功能,能夠快速,有效,準確的計算出相應的數據,反映經濟情況的變化。稅務機關可以根據分析出來的數據,合理調整稅收政策,促進經濟健康發展。

(三)云計算提高了稅收信息化數據安全性能。稅收數據能夠反映我國的經濟發展情況,且稅收數據具有保密性。云計算能夠保障稅收數據的存儲安全問題。云計算能夠對數據進行安全的備份,當數據遺失時,可以從云計算后臺處理器將數據找回,保障了數據的完整性。云計算能夠設置一些簡單的數據加密程序,從而進一步保障了數據的安全存儲。

(四)云計算具有便利的資源共享程序。云計算通過終端服務器,能夠使數據的共存及共享變得更加快捷及安全。云計算可以進行一些簡單的用戶權限設置,用戶只要能夠進行一些簡單的操作,便能夠進入云計算下稅收數據系統,從而瀏覽以及使用相關的稅收數據。這既滿足了數據共享的要求,同時也保障了共享時數據的安全問題。

三、云計算下稅收信息化存在的問題

(一)稅務數據共享傳送間存在安全問題。云計算是通過互聯網的鏈接,進行數據的傳送,云計算的安全依賴于所處的網絡技術的安全。但是我國現在存在很多因素威脅著網絡技術安全比如木馬病毒,以及黑客。很多黑客對云計算的攻擊主要集中于數據傳送過程。因為云計算下數據傳送過程缺乏實時監控以及安全保障系統。所以稅收信息在云計算下數據傳送的時候,極易在中途被不法分子所截取。

(二)我國缺乏統一的稅務數據共享平臺。我國國家稅務局眾多,分了區、縣、市等,各稅務局之間缺乏交流,信息分散,每個稅務局對云計算進行稅收信息化采用程度不同以及云計算在使用過程中的處理標準也有所不同。處于城市化水平越高的稅務局,其對稅收信息化的利用率以及成熟率較城市化水平低的稅務局高。同時納稅人文化程度也會影響大家對稅務信息化接受程度。這對于我國建立一個稅務共享平臺是一個極大的挑戰。而這一狀況也阻礙了我國稅務數據的共享。

(三)缺乏統籌云計算與稅務知識的專業人才。缺乏綜合性人才一直是我國經濟發展的一個現狀。云計算是近幾年新發展起來的新技術,很多人對此還并不了解,所以對云計算精通的人才還比較少、同時稅收信息化也是近幾年快速發展,稅收信息化建設人員配置還存在很大的缺口。我國缺乏對云計算精通同時對稅務體系了解的專業型人才。我國稅收信息化的現狀還處于一些簡單基礎操作以及數據錄入。我國稅收信息化建設過程中廣泛的運用云計算以及大數據進行數據存儲、處理、分析等,急需要能夠兩者統籌的建設性人才。

(四)云計算下稅務數據對政策的制定的指導作用較差。稅務數據之所以重要是因為他可以反映出我國的資源配置問題以及經濟發展過程逐漸突出的問題。通過云計算對我國稅務數據進行分析處理,得出重要信息。但是我國對稅務數據的分析利用率較低。我國稅務工作人員還處于一些基本的稅務工作處理,沒有及時接受先關專業知識的培訓,對數據的敏感度較低,缺乏用數據反映問題,在反饋中得到政策實施狀況的思維。

四、云計算下稅收信息化發展過程中的建議

(一)加強云計算下稅收信息共享監控程序。我國現在網絡技術安全性能還處于發展與建設當中,云計算安全依賴于網絡技術的安全。首先,提高網絡安全技術水平,防止不法分子惡意襲擊,讓互聯網擁有一個健康的環境;其次,在使用云計算共享稅務信息的過程中,通過設置加密技術以及用戶使用權限,在一定程度上加強了信息傳輸的安全;最后,稅務局要定期對稅收數據庫進行檢查更新,并定期對終端數據處理器進行病毒查殺,保證網絡安全。

(二)建立全國統一的稅務信息處理平臺。我國稅務局眾多且分散,可以由我國稅務總局統領,定期召開稅務工作交流會,以上領下,傳達新的稅收信息處理標準。同時著急人才簡歷統一的稅務工作處理平臺,并全國推廣使用,并逐步追蹤各稅務局使用情況,根據反饋結果完善稅務平臺。使各地方積極接受云計算稅收信息話發展要求,推動稅收信息化發展。

(三)培養云計算下高級稅務工作人才。高薪酬聘請統籌云計算與稅務知識的高級人才,為我國云計算下稅收信息化發展提供建設性意見并帶領實施,促進我國稅收信息化的發展。其次,大力鼓勵稅務工作人員學習云計算,了解云計算的基礎操作,數據分享等系統。定期邀請專家對稅務工作人員進行培訓。最后,鼓勵云計算人才學習稅務知識,了解稅收信息化,為我國稅收信息化發展做出貢獻。

(四)加強利用云計算下稅收數據對經濟的指導與反饋。增強稅務工作人員對數據的敏感度,了解稅務數據的重要性。云計算能夠從海量的數據中提取關鍵的信息,進行稅收數據分析以及處理計算,為稅務人員的稅收報表分析提供正確有效的數據。稅務工作人員應從先關數據結合經濟現象,分析出經濟發展中存在的問題,制定正確的政策以保證經濟健康發展。

云計算下的網絡安全問題范文5

關鍵詞:云計算;計算機網絡;網絡安全;問題;措施

中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2016)35-0059-02

1 引言

21世紀進入了信息化時代,科技的發展速度也是不斷增加,隨著全球計算機的普及,信息和網絡科技的廣泛使用,提供大量互聯網服務和信息化資源,這也就使更多數據需要被計算和存儲以及應用,這些計算機的基本功能在社會中得到應用,使人們的工作和生活得到極大的方便。但是,因為云計算是以互聯網為基礎的新型計算機科技,雖然其能夠在某種程度上為人們帶來更加便捷的服務,保證相關數據信息的可靠與安全,但是還存在較多關于網絡安全性的問題。在這種背景下,就需要對云計算環境下計算機網絡安全進行詳細研究,進而提升網絡的安全性。

云計算是以互聯網為基礎的新興計算機科技,借助這種計算的方式,能夠根據用戶需要為計算機或其他設備提供軟件硬件資源與信息數據等,進而實現資源的共享,其分布式處理方式、虛擬化技術和云存儲等都極大地降低成本,使人們的網絡活動變得更加便利。

云計算通常具備下面幾個特點:首先,具有可靠性和安全性比較高的信息存儲中心。其次,快捷便利,用戶和消費者能夠隨時得到想要的資源,并按照需求使用,不管什么時候都能夠用量化方式購買相關資源。再次,實現數據的共享,云計算可以為不同設備間的應用和數據提供共享平臺。最后,無限擴展的性能,云計算可以為地域不同數量不同的用戶使用互聯網提供無限的可能。盡管云計算具有很多優點,但是全球網絡的發展也使互聯網的安全性不斷降低,所以需要采取有效措施提升云計算環境下計算機網絡的安全性[1]。

2 云計算環境下強化計算機網絡安全的重要性

1)強化云計算環境下計算機網絡安全技術建設有助于確保用戶數據信息的安全,防止數據丟失或者被盜等問題的出現,借助計算機局域網和廣域網的結合生成的網絡化數據庫,可以同一時間內對不同區域的網絡進行有效備份,這就能夠極大提升用戶數據信息安全的性能,保證用戶數據的安全,防止因為計算機的崩潰或者硬盤損壞而出現丟失數據的現象,有效避免用戶信息數據泄露現象的出現。

2)有助于提升信息的共享程度與數據的機密強度。網絡安全技術是計算機能夠正常運行的前提和基礎,借助這一技術能夠有效降低用戶計算機性能的標準,提升用戶間信息的共享程度,為人們帶來更加便利的網絡生活[2]。而且,信息的共享能夠使用戶在進行操作時使用更加復雜的組合與加密技術,這就是信息安全得到有效提高,保證數據信息安全。

3)有助于強化客戶端軟件的追蹤和監控。云計算可以同時對眾多數據進行追蹤和分析,以此為基礎就能夠對客戶端軟件運行狀況開展詳細監控和跟蹤,這就能夠有效找到網絡內存在的病毒和木馬等具有威脅的程序,然后對這些程序進行及時的處理,進而提升網絡的運行安全,保證用戶數據的安全[3]。

3 云計算環境下網絡安全技術中存在的問題

1)網絡的環境相對復雜,運行也有待提高。云計算的使用使計算機在社會中有了更大的普及,網絡用戶的數量也急劇增加,但目前網絡還存在較多問題。和傳統網絡環境有很多不同,目前,云計算環境下網絡的用戶資源信息通常源自云平臺,并不是一些固定實體化的網絡,這就使信息復雜程度得到有效提升,提高人們辨別信息的難度。目前一些網絡用戶會臨時租借網絡,這雖然可以在某種程度上使計算機硬件的存儲空間不夠以及運力不足的問題得到改善,但是云計算是整合虛擬化的網絡系統,數據庫內缺乏保護臨界數據的手段,這就使檢測難度得到增加,也無法有效確保數據安全。

2)沒有完全實現保密[4]。云計算環境下計算機的安全還沒有完全實現保密,所以就造成某些黑客對計算機進行攻擊的現象,而且還有一些網絡木馬和病毒也對云計算環境開展惡意攻擊,主要的原因就是用戶端設備的安全性有待提高,所以需要提升信息的加密技術。

3)云系統內身份的認證存在缺陷。身份的認證是現代化網路強化自我防范的重要技術之一,但是因為技術的水平原因,目前網絡內身份認證系統很容易就受到入侵和攻擊,造成用戶信息的流失,經常出現數據受到威脅的現象。通常,黑客都是借助攻擊云平臺管理器竊取信息和數據,并進行非法登錄,為用戶帶來很大損失。

4)云計算的內部安全隱患[5]。因為互聯網是全球性開放的,這就為一些不法分子帶來機會,盡管云計算的服務機構或者企業都提供商業信用的保障,但是也不能確保信息數據在傳輸時不出現被截取的現象。雖然用戶私人信息對其他的用戶來說是保密的,但是對機構或者企業內部人員來說這種保密的性能是沒用的,所以如果機構或企業內部出現問題,就很可能造成用戶個人信息數據的泄露,進而使這一機構或企業出現信用危機,也為用戶帶來很大傷害。

4 強化云計算環境下計算機網絡安全的具體措施

1)需要提升安全防范意識。強化云計算環境下計算機網絡安全,需要從系統身份認證出發,這是確保網絡安全的基礎,也是防止黑客或者不明用戶入侵的首要防線[6]。需要把提升云計算安全防范意識落到實處,對計算機數據和信息的一致性、C密性和完整性等進行高度的保護,避免非授權訪問與傳播使用,并嚴格進行監控,防止出現不必要的危害和影響。

2)提升數據安全性與保密性。提升云計算環境下計算機網絡的安全,關鍵就是提升數據安全性與保密性[7]。具體有以下兩個方面:第一,使用數據加密技術。這一技術是最基礎的方式,借助加密技術的使用,可以使云管理、云客戶端以及云存儲之間數據的傳輸更加安全。可以使用RSA非對稱加密算法,對客戶端特定的密匙在客戶端和存儲服務器間開展非對稱加密的傳輸,對數據進行傳輸時使用DES對稱加密算法。如果用戶的數據要存儲至云計算數據庫內,可以使用用戶端的對稱密匙加密,然后再虛擬化環境中使用眾多驗證身份的方法進行驗證,這樣可以確保密匙傳輸時的安全,可以確保重要、敏感數據存儲和傳輸的安全,提升數據保密性和安全性。第二,使用過濾器技術??梢允褂胿ericept或者websense等過濾器,對已經離開的用戶數據進行監控,然后對一些敏感數據進行阻止和攔截,進而使數據的操作與使用安全得到保護[8]。

3)使用數據認證技術??梢栽谠朴嬎悱h境內架構云計算提供商提供的可信可利用的算法,然后建立和架構其從底層至高層之間信任的關系,接著對安全服務的等級進行確定,并根據用戶的需求層面開展風險的評估,按照評估的結果向不同用戶提供安全等級不同的服務,最后建立起可信、安全的云計算環境。第一,身份驗證。云計算環境下會有很多用戶信息的共享,這就需要對用戶身份進行管理,并對訪問進行控制,保證不同用戶間數據隔離和訪問安全。第二,數字簽名技術。當前在互聯網時代和電子商務的興起,網上銀行和購物等各種業務也都深刻影響著人們的生活,數字簽名技術就成為互聯網中保證身份、數據和資金等交易安全的重要技術。首先是動態靜態密碼,這是一種按照用戶了解的信息對用戶身份進行證明的技術,比如靜態密碼,應用也比較廣泛。另外一種就是按照用戶擁有的物品對用戶身份進行證明,比如動態口令等。此外,還有按照用戶自身獨特特征對用戶身份進行驗證,比如語音和指紋等。

4)國家和政府要加強網絡安全的保護力度。國內目前出現了很多篡改、泄露或者偷竊等破壞用戶信息的現象,從根本上來說是因為國內還沒有建立起完善的法律政策對網絡數據信息安全進行保護,要想使云計算環境下計算機網絡的安全得到有效保護,國家和政府也需要采取一些措施,最重要的就是出臺一些相應的法律和政策對網絡安全進行保護,并對有可以破壞他人信息的不法人員進行懲戒,建立起和諧的計算機網絡環境。

5)建立健全訪問控制制度。因為訪問權限的不當控制導致網絡安全受到威脅也是非?,F實的問題,云計算環境下包含大量用戶資源,不同用戶都會設置和其他用戶相區別的使用權限,即便是相同用戶也會在不同的環境中設置多種不同的訪問權限。因此,需要建立起針對用戶的訪問控制機制保證授權體系的運行,進而對訪問控制導致的安全威脅進行防范[9]。

6)強化反病毒技術的設計,提升云計算預防網絡病毒的能力。隨著網絡科技的不斷發展和進步,計算機病毒的數量和種類也在隨之增加,病毒性能也有了不同程度的提高,防范也更加困難。這就需要提高警惕,使用靜態或者動態技術來提升網絡防病毒的能力,加強對反病毒技術的研究和設計,進而有效提高處理病毒的能力,使計算機網絡的安全性得到全面提高。

7)實現技術控制。為了使云計算環境下網絡的安全得到保障,需要建立起系統的安全框架,相關人員需要對網絡安全進行深入的研究,進而更好地進行使用[10]??梢圆扇「鞣N技術手段,確保計算機網絡的安全,提升可靠性和安全性。

5 結語

綜上所述,在云計算環境下,加強計算機網絡安全技術具有重要的意義,有助于確保用戶資料信息的安全,防止計算機和網絡受到病毒的侵害,避免受到惡意的攻擊,維護用戶權益。因此,需要引起相關人員的重視,不斷對網絡安全技術進行改進和完善,切實發揮出云計算的作用。云計算機構或者企業可以加強和國際同行業的交流與溝通,學習國外先進經驗和理念,取長補短,然后結合國內市場環境,開發符合國內的安全保護技術。這里還需要政府的配合,需要加強對網絡的監管,出臺一系列的法律對網絡進行整治,確保網絡安全。

參考文獻:

[1] 哈貴庭. 淺談云計算環境下的計算機網絡安全技術[J]. 電子技術與軟件工程, 2015(18):206-207.

[2] 董俊伶. 淺談云計算環境下的計算機網絡安全技術[J]. 信息化建設, 2016(9):43-44.

[3] 葉東華. 淺析云計算下的計算機網絡安全技術[J]. 電子技術與軟件工程, 2016(10):228-228.

[4] 張潔. 基于云計算環境下的計算機網絡安全問題的探討[J]. 網絡安全技術與應用, 2016(8):51-52.

[5] 韓景紅. 云計算環境中的計算機網絡安全[J]. 網絡安全技術與應用, 2015, 31(3):45-50.

[6] 王金京. 云計算環境下的計算機網絡安全問題探析[J]. 網絡安全技術與應用, 2015(8):37-38.

[7] 葉嬌. 云計算環境中計算機網絡安全問題研究[J]. 網絡安全技術與應用, 2015(10):39-39.

[8] 劉維平. “云計算”環境中的安全支持技術[J]. 網絡安全技術與應用, 2016(4):59-59.

云計算下的網絡安全問題范文6

【關鍵詞】云計算 銀行 數據信息 安全

市場競爭日益加劇,沖擊了銀行業的發展。隨著各銀行之間的競爭增多,多數銀行開始了以客戶為中心,提高服務質量的經營理念,這就更多的要求銀行提供信息系統的支持。隨著云技術在銀行中的應用,提高了對信息數據的處理效率,但是由于云計算的剛剛興起,面臨著一定問題,如果不進行相關處理,后果難以想象。

1 云計算的解析

1.1 云計算的含義

目前來說,對于云計算的定義相對比較模糊,并沒有形成準確的概念。大家對于云計算比較統一的說法是:云計算也叫云端運算,通過高速互聯網提供的資源的虛擬化計算方式。是通過網絡為平臺,以按需、易擴展的方式獲得所需資源或服務。它是動態的、易擴展的。它的服務可以和互聯網、軟件、IT相關,同時也可以和其他任意服務相關。

1.2 云計算的特點

(1)虛擬化、規模大。云計算具有超大規模的服務器、超強的計算能力。通過網絡采用虛擬化的方式進行。對于云計算資源、數據的獲取,用戶僅僅需要簡單的終端設備進行登錄就可得到。不需要對具體運行方式進行了解。

(2)易擴展、通用性。 同一個云計算可以滿足多個應用的需要,它可以根據不同的用戶需求構造不同的應用,這就說明它具有通用性,并不需要特別設定。同時對于其規模也是動態性的,根據不同應用環境與用戶規模發展的需要,云計算的規模可以伸縮。

(3)靈活、可靠性。云計算在數據的使用中,為了保證其可靠性,采用了多副本容錯與計算節點同構可互換等相應措施,同時提供任意點都可以恢復的方法。對于云計算的靈活性主要體現對不同硬件產品和低配置主機的兼容性,并從中能夠得到更高性能的計算。

(4)數據共享。在其應用模式中,在云端只保存了一份數據資源,用戶只要進入網絡就可以對數據進行瀏覽、使用。相對更便捷,操作不繁瑣。

(5)按需服務、終端退化。終端功能隨著云計算的出現而逐漸減退,數據資源幾乎都儲存在云內,同時作為企業或是個人只需要根據需要的服務進行支付就可。

(6)按需調配。云計算能夠根據需要的情況、應用環境變化自動增減服務數量。

2 云計算下銀行數據安全問題分析

2.1 關于數據資源的可用性及其安全性問題

云計算從多角度采用適當的措施避免了服務質量出現問題,也是為了防止了信息出現泄漏,但是仍沒有避免信息泄漏事件的出現。根據近年來的數據顯示,在各種多發網絡故障事件中,云計算應用的失誤比例很大,例如微軟云計算平臺停服22小時之久、亞馬遜的S3 服務中斷以及GoogleApps的服務中斷等,這不得不使業內人士與云計算的用戶對它技術安全產生疑問。那么針對銀行的數據資源系統來說,安全性是最重要的保障,一旦出現問題,后果難以想象。

2.2 為用戶服務提供保障

為什么要對云計算的服務進行規范,做到對用戶風險承擔的保證。從亞馬遜公司的云服務合同中很清晰的發現了問題,很多合同內容規定比較不合理,其合同條款中有這樣規定:對于任何形式未經授權的訪問、破壞、刪除任何應用程序或內容不負有責任。在這樣的合同規定中,作為供應商明確的指出如果出現用戶數據泄露,他是不會承擔法律責任的。從這樣的事件中我們可以看到,云計算的安全性、合理性沒有得到保證,其供應商將風險問題推給用戶來躲避自身責任。

2.3 如何避免用戶信任危機

如果說云計算要在銀行系統中全面普及可能是一個漫長的過程,銀行是有法律保障和政府支持的,它是國有的,所以用戶放心把錢存放到銀行。但是作為云計算的運行商來說,它的數據中心并不具備有公信力、能夠為其安全擔保的第三方存在,制度不健全,難以取得用戶的信任感。

3 云計算下銀行數據安全策略

3.1 法律、法規制定與完善工作的落實

在銀行中實際進行云計算的運用時,首先銀行在應用前,對云計算的相關協議與標準進行有效分析,做到行業規范的統一性。因為涉及到了數據信息的安全、數據的保密以及政策等相關問題,從云計算的企業管理到企業信譽再到國家政策的發展變化,都會影響到云計算數據信息的安全。因此,在云計算應用中,作為一條產業鏈的各利益方需要不斷磨合、交流、談判,加快法律、法規制定與完善工作的落實,維護知識產權和各方權益,為責任追究提供保障。

3.2 保障銀行數據資源的存儲安全

如何做到云計算下的銀行數據安全,作為云計算提供商與銀行來說,采取切實有效的技術措施勢在必行。從服務商角度看,采用的是具有先進水平的虛擬化的海量存儲技術進行對數據資源的存儲與管理。該技術是利用數據副本作為容錯的方式,并不依靠大量的設備進行,對虛擬盤進行創建副本的方式達到數據可用性、訪問性能地提高。此技術更適用于在云環境下的海量存儲網絡系統中實現。從銀行的角度看,銀行本身也應確保數據資源的及時備份、長期保存。

3.3 做到數據資源保密性、完整性二者相統一

為了避免在云環境下出現銀行數據資源在傳輸時發生泄漏、篡改事件,對于數據信息安全性設施的建設應該加快進行。其中加快對PKI(核心內容公鑰基礎設施)的應用,它是公鑰加密服務進行的平臺,PKI應用與建設更加便于云計算下銀行進行數據與應用的加密工作,確保銀行數據資源的保密性、完整性。

3.4 對用戶設置訪問權限

由于用戶對數據信息的需求點不同,云計算下銀行可以將用戶進行等級劃分,同時加強對用戶資源訪問的權限控制,銀行可以通過PMI(特權管理基礎設施)開展授權管理工作,對于普通用戶來說,經過一次授權之后,它可以訪問規定權限內的數據信息。根據級別不同,設置的權限范圍也不同。這樣極大地提高了數據資源的安全性。

4 結束語

云計算理念的應用是對銀行業務的創新,推動了國內的銀行業的發展。但是云計算在銀行中的應用存在著問題,云計算下的銀行數據信息安全方面需要進行改進,云計算技術工作者需要在這方面進行積極探索,確保銀行數據信息安全,促進銀行業的長遠發展。

參考文獻

[1]程平,何雪峰.“云會計”在中小企業會計信息化中的應用[J].重慶理工大學學報(社會科學版),2011(01).

[2]潘鐳.云計算助推銀行業務流程再造[J].中國城鄉金融報,2010(01).

[3]謝世清.論云計算及其在金融領域中的應用[J].金融與經濟,2010(11).

亚洲精品一二三区-久久