前言:尋找寫作靈感?中文期刊網用心挑選的云計算下網絡安全技術實現路徑探究,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
摘要:云計算具有瞬時性、高效性的普遍特征,隨著云計算技術的發展,社會對云計算背景下的網絡安全問題更加重視。本文對云計算的特點進行了探討,針對云計算下網絡安全隱患問題,提出了云計算背景下網絡安全技術的實踐路徑。
關鍵詞:云計算;網絡安全;技術;計算機
在現代化社會經濟建設進程不斷推進的時代背景下,我國的互聯網技術、信息技術等快速發展,云計算作為必然的時代新型產物之一,體現了較強的前沿性和科學性。云計算下的網絡安全成為社會各界高度重視的重要課題,在云計算技術使用的更進一步普及和發展中,人們有必要加強對網絡安全技術深層次探索,致力于實現云計算下網絡環境的安全運行,解除云計算下網絡安全面臨的威脅和隱患問題。結合實際的云計算使用現狀,制定切實可行的安全策略,推動現代化網絡安全技術向未來的更進一步探索。
1云計算的特點
云計算是一種新型的計算機運算技術,具有并行處理、網格計算、分布處理等多種先進功能,通過對超大規模分布式運算環境的運用,達到分類存儲數據信息的目的,具有較強的交互讀取功能。云計算將互聯網和安全平臺與用戶連接在一起,組建成檢測網絡,能夠有效對抗垃圾郵件、計算機病毒等,使用云計算的過程便捷、高效,只需要簡單地操作交互式的界面,即可以實現云計算的功能,目前受到了廣大用戶的普遍喜愛。云計算的功能離不開計算機的支撐作用,因此,云計算的功能之一就是計算機服務,具有共享數據信息的作用,云計算體現了交互性較強的特征,能夠快速地檢索信息,與此同時,在云計算環境中可擴展性更高。用戶可以在網絡中獲取大量的跨區域數據信息資源,使用數據信息的過程更加便捷、高效,云計算環境下通過多種網絡設備的運用,可以搭建起數據信息平臺,達到應用程序共享數據的目的。大數據時代背景下,面對海量、復雜的用戶數據信息,當發生信息安全隱患問題時,可能會給用戶帶來嚴重的經濟損失。云計算下,安全技術應用是值得關注的重點課題,為了保證云計算的安全性和可靠性,應加強對應用基礎設施和數據信息的有力保護[1]。
2云計算下網絡安全隱患問題分析
(1)拒絕服務攻擊。拒絕服務攻擊是網絡攻擊方法中十分常見的一種,針對目標電腦中的網絡資源和系統資源,采取頻繁攻擊的方式消耗資源,停止或中斷云計算中的服務作用,對用戶的訪問造成了阻斷和影響。云計算通過寬帶網絡和Web服務,主要為用戶提供的功能就是寬帶網絡、數據化服務和Web服務,服務商的網絡資源、服務器等規模較大,結合服務需求的變化,云計算服務商會進行動態調整,進行相應的決策,靈活、適當地增加網絡寬帶以及運行的服務器數量。一旦遭受拒絕服務攻擊的情況,將會嚴重影響原有的服務器功能,使服務器處理效率大大降低,對計算機的使用和穩定運行形成不利影響。以現代化企業的經營和管理工作為例,其中涉及大量的數據信息,需要進行相應的處理,當服務器功能受到損壞時,無法及時恢復,將會嚴重影響企業的日常經營活動[2]。
(2)編程與網絡接口不安全。云計算具有自動化、開放性的顯著特征,因此結合云租戶的實際需求,云提供商需要提供大量的應用和服務接口以及網絡接口,云計算在使用過程中不可避免的會面臨多種接口調用所帶來的安全隱患問題。一旦編程與網絡接口被不法分子所掌握,將會引起用戶信息發生泄露問題,受到當前測試工具和測試方法的限制,編程與網絡接口的不安全性所帶來的隱患難以評估,甚至可能帶來嚴重的損失[3]。
(3)數據存儲的安全隱患?;ヂ摼W技術應用過程中,用戶對于云數據的存儲是否安全十分重視,當前云系統下的數據信息存儲通常是以終端的IT設備為主,隨著信息資源愈發豐富,數據存儲的路徑體現出了一定的依賴性特征,當出現云數據丟失或損壞的情況時,將會給用戶的數據使用和信息安全帶來不便影響,降低用戶的使用體驗。傳輸數據的過程中也存在安全隱患問題,黑客可能會在數據信息缺少保護時進行網絡攻擊,導致數據信息的安全性大大降低。
(4)人員使用安全隱患。云計算會受到人員使用的影響出現安全隱患,因為云計算是外包型服務的一種,客戶數據信息在讀取、訪問、存儲的過程中,若是出現了系統人員操作不合理的情況,將會給數據使用安全造成不利影響。云計算具有共享性的特點,通過虛擬化平臺的運用,達到共享目的,當出現虛擬化軟件穩定性不足的情況時,非法分子可以攻擊云計算主機,利用虛擬化平臺盜取數據信息[4]。
3云計算背景下網絡安全技術的實踐路徑
(1)強化云計算環境下的運營商管理工作。為了實現云計算下的網絡安全防護,需要從云計算環境下各運營商的管理工作著手,強化管理效果,建立有效的云計算環境下的網絡安全防護路徑。由于各大運營商之間面臨激烈的市場競爭,信息共享效率有限,各自獨立的信息服務平臺應用下,使得互聯網信息資源的利用率也受到了限制,同時增加了網絡使用的安全隱患風險。此背景下,各單位之間應構建起緊密關聯,建立系統的信息服務平臺,保證平臺使用的統一性,增加信息資源的共享效果,使互聯網的使用效率得到增強。建立健全的安全預警機制和風險評估體系,有針對性地解決不法分子盜取數據信息的問題,加強對不同運營商優勢力量的整合和運用,提高對安全問題的處理效率,營造起和諧的互聯網使用環境,保證數據信息的使用安全[5]。
(2)加強加密保護措施。云計算環境下,實現了信息共享的同時,也給信息造成了泄露風險隱患問題,因此要加強互聯網下信息技術的加密保護措施,提高對信息的保護效果,采取加密處理的方式保護互聯網下的信息內容,加密用戶使用信息。用戶應將正確的密碼輸入之后,完成識別才能夠達到使用信息的目的,將加密保護措施設置到數據傳輸的過程中,文件管理人員可通過數據傳輸指令的設置,要求接收者需要收到指令后才可接收文件,降低了文件被竊取的概率。針對黑客竊取數據信息的現象與問題,通過將應用程序編程接口密鑰設置到文件的傳輸過程中,有效提高對數據信息的安全保護效率,定期更新加密技術,保證加密過程的可靠、安全。云計算環境下,存儲在云端的數據加密,可以通過內容感知加密和保格式加密的方式,提高用戶信息使用安全[6]。
(3)配置完善的計算機基礎網絡設施。將相關的基礎設施配置完善,是保證云計算網絡信息安全的重要舉措,定期的檢測和維護基礎網絡設施中的服務器、IP地址和介質訪問控制等內容,設置防火墻,加強對數據的有效識別,提高訪問控制的有效性,避免出現數據被攻擊的情況。防火墻之所以具備訪問控制的功能,是因為防火墻具有較強的統計功能,在統計、決策、記憶和概率計算中,促進網絡使用安全性和智能性的提升,避免發生數據被惡意攻擊的情況出現,對病毒的惡意傳播形成有效的阻止作用。將高質量的防火墻安裝在不同的節點中,為信息傳輸的安全性提供切實的保障,構建起訪問控制權限,采取不同的訪問權限和訪問機制,控制不法分子的訪問活動。由于云計算環境下存在多種不同的角色,因此不同角色的數據信息也存在一定的差異性,對于不同角色訪問權限設置,應采取不同的方式落實可靠、有效的訪問機制,提高對不法分子訪問的控制效果,降低網絡訪問安全面臨的威脅和隱患風險,規避網絡訪問安全風險問題。建立病毒防護系統,保護服務器功能,以免發生拒絕服務攻擊等安全問題,結合云數據中心的防護要求進行病毒防護系統的部署和完善,做好病毒防護措施,尤其是對關鍵的虛擬化服務器,將殺毒軟件安裝其中,定期排查計算機設備的病毒風險,最大程度保證數據信息使用安全。
(4)加強對數據信息安全存儲的重視。結合云計算下的網絡安全問題,應從人員著手,加強人員對數據信息安全存儲的高度重視,這在云計算網絡安全防護中是重點內容之一,相關人員應積極參與到云計算、數據信息安全等專業的活動講座和培訓中,樹立起數據信息安全存儲的意識,加強對現有技術的有效運用,為數據的存儲安全提供保障。云計算環境下,在共享的資源環境中,設置服務商所提供的數據服務信息,需要對云存儲在解決網絡存儲安全中的重要性形成正確的認知,落實相應的數據加密措施和安全管理措施,為個人信息的使用安全提供保護。嚴格控制數據信息的存儲和數據信息的使用、傳輸等,全方位審查數據的合法訪問情形,定期檢查數據的存儲路徑,提高數據信息存儲的安全性和合理性[7]。綜上所述,在互聯網信息技術快速發展的新時期背景下,人們在生產生活中產生的數據信息愈發增多,云計算給信息傳播帶來了更便利的條件,提高了信息傳播的質量和效率,同時也使網絡使用面臨著不可避免的安全隱患問題。為了實現云計算下網絡安全技術的有效作用,人們應正視云計算下的安全隱患問題,結合數據信息的使用安全需求,對云計算下的網絡數據信息加強安全防護措施,切實保證用戶的使用安全。構建良好的互聯網技術發展環境,推動我國向著現代化、信息化的方向不斷探索與發展。
作者:段嘉兵 胡愛強 馮彥濤 吳進順 單位:甘肅天誠利信息技術工程有限公司