999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于云計算的信息安全防護(hù)策略分析

2016-05-14 04:40:03張曉義馬兆銘
網(wǎng)絡(luò)空間安全 2016年7期
關(guān)鍵詞:云計算

張曉義 馬兆銘

【 摘 要 】 論文基于云計算信息安全的現(xiàn)狀,對云計算信息的常見安全隱患進(jìn)行了系統(tǒng)分析與探究,并提出了相應(yīng)的信息安全防護(hù)策略。

【 關(guān)鍵詞 】 云計算;信息安全;防護(hù)

【 Abstract 】 Based on the status of cloud computing information security, cloud computing security risks common information system analysis and exploration, and the corresponding information security policy.

【 Keywords 】 cloud computing; information security; protective

1 引言

就目前的實際情況來看,在全球范圍內(nèi)已經(jīng)有多個標(biāo)準(zhǔn)組織加入了云計算標(biāo)準(zhǔn)的制定中。在這其中,部分組織開展了大量有意義的研究,對進(jìn)一步推進(jìn)計算機(jī)信息安全的發(fā)展帶來了重要作用。

截止到目前為止,安全業(yè)界的各大公司都推出了各種各樣的云計算安全解決方案。其中,CSA基于云服務(wù)模型的角度提出了一個云計算安全參考模型,此模型準(zhǔn)確描述了對三種基本云服務(wù)之間的關(guān)系以及各自的層次結(jié)構(gòu)。

IBM公司站在企業(yè)信息安全框架的基礎(chǔ)上提出了一個科學(xué)的云計算安全架構(gòu),并且該公司在2013年8月26日發(fā)布了一款專門針對云計算服務(wù)的處理器,即Power 8處理器,此處理器在云計算的部署以及大數(shù)據(jù)的挖掘與分析等方面具備了極高的性能,并且在安全性上也有了極大提升,真正將云計算的性能與安全性推向了一個嶄新的高度[1]。

2 云計算信息的常見安全隱患

2.1 數(shù)據(jù)傳輸方面的安全隱患

眾所周知,企業(yè)的機(jī)密數(shù)據(jù)將直接關(guān)系到企業(yè)的核心競爭力,機(jī)密數(shù)據(jù)的泄漏、丟失無疑將對企業(yè)帶來巨大損失。基于機(jī)密數(shù)據(jù)的重要性,信息化時代下的企業(yè)往往都將其保存于數(shù)據(jù)中心,以此來降低機(jī)密泄漏、丟失現(xiàn)象的發(fā)生率。

但不可否認(rèn)的是,在云計算環(huán)境下,這些核心數(shù)據(jù)在上傳到云計算服務(wù)器的傳輸過程中難免會面臨諸多問題,比如在數(shù)據(jù)傳輸?shù)倪^程中,如果數(shù)據(jù)加密不嚴(yán),就很有可能被第三方篡改或竊取。

又比如云計算服務(wù)商在獲取企業(yè)上傳的數(shù)據(jù)之后,在一定程度上存在數(shù)據(jù)泄露的風(fēng)險。

再比如數(shù)據(jù)在云端存儲時,如何合理分配訪問權(quán)限才能保證用戶訪問的合法性等等。顯然,要想確保企業(yè)機(jī)密數(shù)據(jù)的安全,我們有必要對數(shù)據(jù)傳輸方面的這些常見安全隱患引起足夠重視。

2.2 數(shù)據(jù)存儲方面的安全隱患

2.2.1 數(shù)據(jù)隔離

由于虛擬化技術(shù)是實現(xiàn)云計算的核心應(yīng)用技術(shù),所以倘若惡意用戶利用非法手段來實現(xiàn)了對虛擬機(jī)操作權(quán)限的獲取,那么就極有可能對同一臺物理服務(wù)器所有虛擬機(jī)中的儲存數(shù)據(jù)的安全帶來威脅。

2.2.2 數(shù)據(jù)隱私風(fēng)險

由于云計算下云服務(wù)器是分布于世界各地的,因此企業(yè)所上傳到云端的數(shù)據(jù)也將被隨機(jī)分布存儲到各個服務(wù)器之中。在這樣的情況下,用戶就并不了解自己所上傳數(shù)據(jù)的具體存儲位置。

與此同時,用戶數(shù)據(jù)一旦上傳到云端之后,云計算服務(wù)商即享有優(yōu)先訪問的權(quán)利,而這也就形成了巨大的數(shù)據(jù)隱私泄漏或被篡改的風(fēng)險。

2.2.3 數(shù)據(jù)審計

在云計算環(huán)境下,云計算服務(wù)商要想在不影響企業(yè)數(shù)據(jù)安全的情況下來為第三方機(jī)構(gòu)提供必要數(shù)據(jù)支持,并且協(xié)助第三方機(jī)構(gòu)完成數(shù)據(jù)審計工作儼然具有較大的難度。而企業(yè)在評估云計算服務(wù)商長期合作可能性的時候,也需要重點考慮安全問題,將服務(wù)商所提供數(shù)據(jù)的有效性、安全性作為潛在安全方面的因素之一[2]。

2.3 其他方面的安全隱患

2.3.1 安全邊界消失問題

由于云計算環(huán)境下的網(wǎng)絡(luò)結(jié)構(gòu)與資源計算存儲呈現(xiàn)出了一種較高程度的集成化、統(tǒng)一化特征,所以這就使得傳統(tǒng)的安全邊界逐漸消失,所采取的安全防護(hù)策略往往都會缺乏針對性,這明顯會直接影響到網(wǎng)絡(luò)信息的安全性。

2.3.2 可靠穩(wěn)定性問題

因為云計算環(huán)境下的數(shù)據(jù)、業(yè)務(wù)都依賴于虛擬化服務(wù),所以當(dāng)前的事件處理審計、信息安全策略以及容災(zāi)恢復(fù)能力等都很難滿足云計算服務(wù)。

2.3.3 虛擬化技術(shù)的應(yīng)用問題

上述說道,云計算的實現(xiàn)始終都離不開一個核心技術(shù),即虛擬化技術(shù)。但不可否認(rèn)的是,雖然虛擬化技術(shù)能夠有效改善利用IT資源的效率以及靈活性,但由于虛擬設(shè)備(如虛擬機(jī)、虛擬網(wǎng)絡(luò)等)很難管理,極容易出現(xiàn)安全漏洞、電腦病毒等問題,而這些現(xiàn)象的出現(xiàn)儼然將引發(fā)信息共享風(fēng)險。

3 云計算環(huán)境下的信息安全防護(hù)策略

3.1 進(jìn)一步加強云計算基礎(chǔ)設(shè)施的安全管理

作為云計算的運行平臺,基礎(chǔ)設(shè)施的配置弱存在一定的安全風(fēng)險與漏洞,那么相應(yīng)的信息安全儼然就無法得到充分保障,所以說進(jìn)一步加強云計算基礎(chǔ)設(shè)施的安全管理也是主要的信息安全防護(hù)策略之一。

首先,應(yīng)該對其基礎(chǔ)網(wǎng)絡(luò)IP進(jìn)行統(tǒng)一的規(guī)劃,并且對相關(guān)節(jié)點中斷與服務(wù)器的MAC、IP進(jìn)行綁定操作,以此來有效預(yù)防地址欺騙的現(xiàn)象出現(xiàn)。其次,對于網(wǎng)絡(luò)核心設(shè)備而言,理應(yīng)采取措施來促使其能夠?qū)湘溌啡哂噙M(jìn)行有效備份,并且在異常流量監(jiān)控的基礎(chǔ)上來及時的發(fā)現(xiàn)并阻斷互聯(lián)網(wǎng)對DDOS的攻擊。與此同時,還應(yīng)該將防火墻分別設(shè)置在DMZ內(nèi)網(wǎng)與互聯(lián)網(wǎng)接入點與DMZ之間,以此來讓云計算服務(wù)的連續(xù)性、穩(wěn)定性、安全性得到充分保障。再次,針對應(yīng)用系統(tǒng)的主機(jī)設(shè)備而言,不僅要對其進(jìn)行安全加固處理,同時也要將那些不使用的服務(wù)端口、組件關(guān)閉,對數(shù)據(jù)庫、虛擬機(jī)以及操作系統(tǒng)等進(jìn)行補丁控制。當(dāng)然,還應(yīng)該在信息中心部署IDS/IPS設(shè)備中安裝各類軟件產(chǎn)品,如惡意代碼、實時監(jiān)測、病毒查殺等,以此來確保系統(tǒng)的安全[3]。

3.2 不斷優(yōu)化云計算服務(wù)系統(tǒng)運行環(huán)境

對于信息安全防護(hù)效果來說,云計算服務(wù)運行環(huán)境的優(yōu)劣無疑將起到直接影響。基于此,我們理應(yīng)在尋求防護(hù)策略的過程中對其運行環(huán)境的優(yōu)化引起高度重視,尤其是應(yīng)對不良用戶的蓄意攻擊,理應(yīng)在充分利用各種科學(xué)技術(shù)(如身份認(rèn)證、訪問控制以及信任管理等)的基礎(chǔ)上有效解決這些難題。

一是身份認(rèn)證。可在生物特征、數(shù)字證書以及硬件信息綁定等方式的基礎(chǔ)上來進(jìn)行集中用戶認(rèn)證,并且嚴(yán)格依據(jù)網(wǎng)域與服務(wù)來對用戶級別進(jìn)行劃分,從而予以集中授權(quán),然后再通過與賬號連續(xù)出錯自動鎖定、賬號退出檢測等功能的有機(jī)結(jié)合來對身份認(rèn)證進(jìn)行嚴(yán)格管理。

二是訪問控制。較之于角色訪問方式,強制訪問機(jī)制更利于對數(shù)據(jù)安全的維護(hù),所以其更適應(yīng)于云環(huán)境。

三是信任管理。可在核實、授權(quán)信任級別的基礎(chǔ)上,利用用戶跟蹤與獲取來實現(xiàn)對用戶行為的監(jiān)督與規(guī)范,從而有效完成對用戶行為數(shù)據(jù)等環(huán)節(jié)的評估與量化,最終完成信任管理,這樣的過程無疑將在很大程度上為信息安全帶來保障[4]。

4 結(jié)束語

總之,在云計算背景下,我們理應(yīng)建立健全標(biāo)準(zhǔn)化的云服務(wù)體系,從多個方面來讓云計算的信息安全得到充分保障。只有這樣,才能夠推動云計算的持續(xù)、健康發(fā)展。

參考文獻(xiàn)

[1] 董寧.云計算環(huán)境下的信息安全防護(hù)策略探析[J].電子測試,2014,(05):141-142.

[2] 韓帥.基于云計算的數(shù)據(jù)安全關(guān)鍵技術(shù)研究[D].電子科技大學(xué),2012.

[3] 單麗娟.云數(shù)據(jù)安全管理策略設(shè)計[D].大連理工大學(xué),2013.

[4] 周燦.多層次的云平臺安全防護(hù)體系[D].南京大學(xué),2014.

作者簡介:

張曉義(1982-),男,漢族,上海人,畢業(yè)于上海交通大學(xué),本科,學(xué)士,上海郵電設(shè)計咨詢研究院有限公司,工程師;主要研究方向和關(guān)注領(lǐng)域:互聯(lián)網(wǎng)信息安全咨詢與設(shè)計。

馬兆銘(1983-),男,滿族,重慶人,畢業(yè)于哈爾濱工程,研究生,碩士,上海郵電設(shè)計咨詢研究院有限公司,工程師;主要研究方向和關(guān)注領(lǐng)域:云計算及互聯(lián)網(wǎng)信息安全。

猜你喜歡
云計算
云計算虛擬化技術(shù)在電信領(lǐng)域的應(yīng)用研究
基于云計算的醫(yī)院信息系統(tǒng)數(shù)據(jù)安全技術(shù)的應(yīng)用探討
談云計算與信息資源共享管理
志愿服務(wù)與“互聯(lián)網(wǎng)+”結(jié)合模式探究
云計算與虛擬化
基于云計算的移動學(xué)習(xí)平臺的設(shè)計
基于云計算環(huán)境下的ERP教學(xué)改革分析
科技視界(2016年22期)2016-10-18 14:33:46
基于MapReduce的故障診斷方法
實驗云:理論教學(xué)與實驗教學(xué)深度融合的助推器
云計算中的存儲虛擬化技術(shù)應(yīng)用
科技視界(2016年20期)2016-09-29 13:34:06
主站蜘蛛池模板: 国产99免费视频| 97久久免费视频| 亚洲另类第一页| 亚洲国产日韩视频观看| 中文字幕日韩丝袜一区| 欧美激情网址| 福利片91| 自拍偷拍欧美| 色播五月婷婷| 精品自窥自偷在线看| 久久久久久久97| 久爱午夜精品免费视频| 成人夜夜嗨| 日韩区欧美区| 亚洲人在线| 日本成人一区| 国产亚洲欧美在线视频| 久久综合亚洲色一区二区三区| 九色综合伊人久久富二代| 午夜激情福利视频| 伊人婷婷色香五月综合缴缴情| 大乳丰满人妻中文字幕日本| 亚洲国产综合精品中文第一| 免费看av在线网站网址| 无码又爽又刺激的高潮视频| 91福利在线观看视频| 无码有码中文字幕| 国产成人1024精品下载| 国产AV无码专区亚洲A∨毛片| 亚洲九九视频| 久久精品无码一区二区国产区| 91精品网站| 亚洲性网站| 91娇喘视频| 日韩精品亚洲人旧成在线| 国产小视频在线高清播放| 国产一区二区三区日韩精品| 亚洲无码高清免费视频亚洲 | 一级毛片在线直接观看| 国产免费精彩视频| 亚洲一区二区无码视频| 国产视频欧美| 好久久免费视频高清| 国产18在线播放| 亚洲天堂.com| 韩国自拍偷自拍亚洲精品| 91精品啪在线观看国产91| 亚洲av无码片一区二区三区| 久久久噜噜噜久久中文字幕色伊伊 | 亚洲浓毛av| 欧美日韩国产高清一区二区三区| 欧美天堂久久| 国产主播福利在线观看| 精品国产一区二区三区在线观看| 日韩久久精品无码aV| 国产精品第页| 国产成人调教在线视频| 特级毛片免费视频| 18禁色诱爆乳网站| 欧美国产成人在线| 国产成人久视频免费| 亚洲欧洲日产国码无码av喷潮| 日韩高清在线观看不卡一区二区 | 亚洲欧美日韩久久精品| 青青草一区二区免费精品| 亚洲视频二| 亚洲精品自产拍在线观看APP| 色综合久久久久8天国| 久久人搡人人玩人妻精品 | 国产正在播放| 无码国产偷倩在线播放老年人| 69视频国产| 国产日本一区二区三区| 亚洲综合色区在线播放2019| 人人91人人澡人人妻人人爽| 一本大道东京热无码av| 国产精品美人久久久久久AV| 亚洲精品亚洲人成在线| 国产精品视频公开费视频| 青青久久91| 亚洲婷婷六月| 黄色网在线|