曹巍耀
(湖南省長沙市第一中學 410005)
移動云服務背景下的數據安全分析
曹巍耀
(湖南省長沙市第一中學 410005)
移動云服務為人們數據的儲存帶來了便捷,利用云服務,人們可以儲存視頻、圖象、文件等,但是數據儲存的安全性卻并不高。本文主要針對移動云服務背景下的數據安全性問題進行分析。
移動云服務;數據安全;分析
移動云服務是把移動應用連接到云服務的一種方式,它將傳統的云服務模式經由移動互聯網實現了云端到終端的轉換,可以向用戶提供靈活、方便的服務。它把傳統云服務的云端數據存儲的便捷、開放的軟件服務、強大的云計算的技術支持和移動互聯網的實時在線、自由靈活融合在一起,可以提供各種在線服務和遠程管理以及數據的運算、存儲和多語言平臺等服務。但這種基于互聯網而生的高科技應用技術由于互聯網絡應用的特性,具有很大的開放性,在網絡協議具有缺陷和網絡入侵頻繁的當今世界,許多個人信息和隱私數據被泄露,產生了比傳統的云服務更甚更復雜的安全隱患和隱私保護問題。
傳統的云服務升級到移動云服務以后,移動網絡的開放性和要求較低的終端硬件設備配置使得大部分移動云服務的用戶在沒有采取必要的安全保護措施的情況下就開始了云服務的使用。而用戶的通訊記錄、短信和彩信的讀取以及備忘錄的備份等數據和云平臺是默認為同步的狀態,而這些都將處于無防護的情境之下。低配置的移動終端可以讓應用程序很方便的捕捉并存儲記憶用戶的地理位置信息數據和通信錄等隱私信息數據,對用戶的隱私權造成了侵犯,甚至有可能造成企業用戶商業機密數據的泄露和非法讀取,給企業或個人造成巨大的經濟損失。此外,傳統數據是無法與大數據平臺中的數據類型相比擬的,在大數據儲存平臺上,云數據會呈現出爆炸性的增長趨勢,導致數據繁雜無序的運轉,影響了數據儲存的有序性。
移動云服務應用了大量的虛擬技術,這是云計算存在的重要基礎,有著獨立的應用運營環境,傳統的防護墻技術無法對這些虛擬的技術進行通信和數據的檢測、監察和控制。移動終端和各個端口都處于防護的薄弱環節,病毒和木馬都可以對虛擬環境下的數據和文件構成威脅,單機的防御行為也不能形成整個虛擬世界的防護聯動,惡意代碼的侵入,移動終端的數據丟失和惡意破壞操作系統和應用軟件的現象比比皆是。此種情況是移動云服務背景下的數據安全難以避免的問題,亟待科研力量對它的研究和解決。
移動云服務由于系統的開放性和虛擬性,惡意應用軟件的使用可能會造成云平臺的資源含有病毒或不良信息,面臨云計算在數據的存儲、交換以及提取問題的安全保障問題,如應用程序越權訪問敏感數據和個人信息、非法的費用和流量的產生以及山寨程序和惡意軟件造成的數據風險等。
互聯網分布式數據的儲存模式使得數據存儲、讀取的保護手段相對簡單,容易產生攻擊漏洞。而移動云服務背景下的服務用戶群體構成復雜,即使受到黑客攻擊,系統和云服務平臺也很難對攻擊者的身份進行實時的監控和身份的鑒定。黑客一旦入侵互聯網,就會造成計算機系統的癱瘓和客戶信息數據的丟失和破壞。
要做到移動云服務背景下數據的安全,我們首先應該做到網絡環境的安全可靠。
移動云服務的數據儲存在云端,但其數據的安全仍是以安全的網絡環境為基礎的。因而我們要做到數據的安全必須要保證有一個可以信賴的網絡環境。要做到這一點,我們應該定期進行網絡系統的維護和管理以及漏洞的檢測和優化。設置防火墻并及時更新升級,降低病毒入侵和網絡攻擊的機率。
我們應該完善數據的管理機制,增強口令的復雜性和安全性以加強數據和信息的安全性。加強移動云存儲和云計算的安全協議的設置和管理,提高文件和數據的存儲讀取的認證技術,盡力避免漏洞的產生。
用戶應該加強移動云服務使用過程中的安全意識和自律性。自覺使用加密技術對個人信息和隱私數據進行保護,盡力訪問具有安全認證的網站,使用正版應用軟件,盡量減少由于個人的不良網絡習慣造成的數據的丟失和隱私信息的泄露,共同創造和維護和諧的安全的網絡使用環境。
綜上所述,隨著移動互聯網概念的崛起和云服務使用領域的縱深發展,數據安全問題層出不窮,引起了人們的廣泛的關注和研究。這一安全隱患的產生和發展嚴重阻礙了移動互聯網云服務的進一步發展,人們應該盡快研制新的云計算網絡安全防護技術和措施來保障移動云服務背景下數據的安全和網絡平臺的安全運行。
[1]徐小龍,周靜嵐,楊庚.一種基于數據分割與分級的云存儲數據隱私保護機制[J].計算機科學,2013(02).
[2]劉宴兵,劉飛飛.基于云計算的智能手機社交認證系統[J].通信學報,2012(S1).
[3]呂慧,袁杰,肖悅,陳玉璽.改進的基于橢圓曲線加密的3G認證與密鑰協商協議[J].計算機應用,2012(S1).
[4]黃汝維,桂小林,余思,莊威.云環境中支持隱私保護的可計算加密方法[J].計算機學報,2011(12).
TP309
A
1004-7344(2016)35-0242-01
2016-12-2