李美健
摘 要 云計算技術能夠為用戶提供便捷、高效、經濟的網絡服務,以其強大的性能深受人們的青睞。本文對基于云計算的計算機網絡安全的重要性及特征進行了介紹,指出了其中存在的計算機網絡安全問題,并提出了相應的對策。
關鍵詞 云計算 網絡安全 問題 對策
中圖分類號:TP309 文獻標識碼:A
0引言
隨著互聯網技術的快速發展及普及,越來越多的信息在網絡上進行儲存和交流,計算機網絡的安全問題也越來越受人們的重視。當前,云計算以其超大規模、可靠性高、通用性廣、高效、經濟等優點,為人們的生活帶來了極大的便利。但是,基于云計算的計算機網絡安全問題也日益突出,對其展開研究十分必要。
1云計算背景下計算機網絡安全的重要性
云計算遍布我們生活的每個角落,但是其安全性一直困擾著眾多使用者和研究者。網絡安全有著極其重要的作用。首先能夠為用戶提供安全可靠的數據存儲,用戶不用擔心數據是否丟失。云計算環境中計算機網絡中的數據能夠進行安全備份,通過構建起安全的數據中心對數據進行備份,確保用戶信息的安全和完整。云計算的安全性能正在逐步提高,越來越多的用戶將信息存儲在云中,避免電腦出現問題時信息的缺失,而只要有權限,便能實現隨時隨地的訪問。其次,云計算環境中的計算機網絡安全能夠保證用戶共享信息的安全性。
2云計算的計算機網絡安全相關問題分析
首先應當解決的是病毒軟件問題。當下,病毒軟件是一大難題。其次就是黑客。當下,違法黑客的比例逐年遞增,違法黑客受到利益的驅使,通過利用計算機技術進入用戶的系統中,對用戶的信息進行盜取和破壞,使得用戶對其安全性產生了很大的質疑。這些都嚴重的威脅了計算機的網絡安全。但是由于我國對網絡安全方面的法律法規還不健全,出現問題時用戶也無可奈何,因此必須進一步加強對云計算環境中計算機網絡安全的完善工作。
2.1云計算內部的安全隱患
互聯網是一個開放的大系統,這種開放性造成不法之徒可以趁虛而入。云計算服務商企業為商業提供可靠的保證,但是任何人都無法確保信息數據在傳輸過程中的安全性。用戶的私人信息是不能隨意對外人開放的,但是卻無法對企業內部人員實現其保密性。所以,一旦出現問題,就會造成用戶信息的外泄,對企業的信用產生很大的威脅。
2.2信息安全技術問題
互聯網和計算機基礎設施都屬于云計算的基礎設施。應當針對不同部分的云計算設施采取不同的應對策略。對互聯網而言,云安全主要反映在公有云和私有云的問題上。公有云的規模通常較大,涉及范圍較廣,擁有較多的網絡交叉點,在使用的過程中無法確保公有云的隱蔽性、完整性和可用性。公有云涉及大量的云節點,安全屏障工作無法落實到每個云節點上,及時將所有的云節點都覆蓋,也無法確保每個節點都發揮出其作用。私有云的收費較高,涉及的規模較小,用戶群較為集中,此外通過設立外聯網實現私有云安全性能的提高。
3加強云計算環境中的計算機網絡安全的策略
3.1強化網絡安全系統
用戶信息的安全是我們工作的重中之重。我們要避免用戶的信息被竊取和肆意修改,對網絡身份識別系統進行不斷強化,并且對系統進行定期更新,降低黑客違法進入的幾率。信息數據在傳輸的過程中極易被不法分子竊取,因此必須加強對信息傳輸的監控,禁止任何人對用戶的信息在傳輸過程中進行修改,避免給用戶帶來損失。
3.2強化網絡安全技術
防火墻對于確保計算機網絡安全有著積極的意義。防火墻能夠阻止木馬和病毒的進攻。防火墻技術實際上就是通過將內部服務器和外部服務器進行隔離來保證網絡安全的。防火墻在網絡防御系統中是不可缺少的一部分。因此要加強防火墻的安全技術探究,確保計算機網絡安全。對用戶的實際身份進行認證,通常采用認證和數字簽名的方式。通過加密技術的使用確保數據信息的完整和安全,防止其他人進入對網絡安全進行破壞。代理服務器能夠避免違法黑客的進攻。在計算機網絡中,必須通過應用必要程序來阻止病毒對信息數據的干擾。加密技術是確保用戶信息安全最基礎的技術,用戶在對程序進行選擇時會首先選取加密的程序,這樣能夠保證信息的安全。總之,只有真正將計算機網絡安全問題落實到位,才能為計算機網絡的使用營造一個安全有益的環境,才能真正促進我國計算機網絡事業的不斷發展,更好地為云用戶提供服務,不斷提升計算機對網絡安全威脅的處理能力。
3.3提高數據的安全性和保密性
用戶自身必須建立起安全意識,避免出現網盲。云計算環境下的計算機網絡是一個綜合性系統,只依靠服務商或者用戶的力量是無法解決出現的各種各樣的問題,這就需要各方都進行積極協調、配合,通過對系統進行定期更新,切實加強對網絡的安全防護工作,為網絡營造一個安全的環境。采用加密技術是確保數據安全和保密的有效方式,所以用戶可以將數據存放在計算機網絡中并進行加密處理,目前可供使用的加密程序有pgp、truecrypt、hushmail。同時,也可以使用vontu、websense等過濾器實現對數據的監控,這些數據是脫離了網絡的數據,并且能夠對敏感數據進行阻攔。盡量選擇信譽度高的云服務提供商。這樣的服務商能夠為自身的行為負責,有著專門的技術團隊,信息數據泄露情況較少,降低用戶的使用風險。
3.4提升安全防范意識 (下轉第171頁)(上接第136頁)
切實提升計算機網絡安全,首先應當做好身份認證這項基礎工作,這也是能夠有效防止黑客違法侵入的重點。必須將安全防范工作切實做到位。對信息和數據的完整性、保密性和一致性進行保護,杜絕非授權的訪問,對網絡進行嚴格把控,避免產生不良后果。實際上,用戶具備一些安全方面的常識以及一些電腦安全操作,養成正確的習慣,就能避免一些危險情況的發生。用戶盡量避免使用公共場所的電腦或者網絡進行數據的操作,對數據存儲的密碼應當經常更改,這些都能有效提升計算機網絡的安全性。用戶需要對數據進行備份和整理,避免當服務器出現問題時數據丟失而造成無法彌補的損失。
3.5建立云計算數據中心
云計算數據中心與傳統的數據中心差別不大。由于用戶數量的增多,網絡應用程序開發速度的加快,這就對網絡數據處理提出了更加嚴格的要求。云計算數據中心的規模較之前相比有了大幅度的增加,大大提升了網絡外部傳輸和網絡內部服務器傳輸的數量。數據中心必須保證節點和服務器的傳輸暢通性。云計算數據中心能夠容納信息數據的存儲量大,并且只有建立起與大存儲量相關的處理能力,才能確保網絡的正常運行。服務量也較之前相比有了大幅度的提升,說明危險系數增加,這就對云計算安全性能提出了更高的要求。將云計算環境中的數據進行虛擬化處理,不僅節約了空間,而且提升了數據處理速度,使得運營成本降低。因此,網絡發展必然向著虛擬化的方向發展。隨著科技水平的不斷提高,網絡虛擬化技術也日趨成熟,計算機人才不斷涌現,人們對故障的處理水平日益提高,為云計算的發展打下了堅實的基礎。
3.6加強對防火墻的部署
計算機網絡安全防護過程中,防火墻是最佳選擇。不僅能夠對病毒、木馬進行攔截和查殺,而且能將安全防護性能進一步擴展,從而完善各方面的安全保障工作。安全性能的擴展不會因為增加的設備而下降。因此加強對防火墻的部署有著非常重要的現實意義。實現防火墻的虛擬化有三種方式。一是通用化。防火墻的通用化是指對防火墻不進行升級處理,在保證基礎工作的前提下實現對計算機網絡的安全防護工作。但這與一般的安全軟件不同,服務器需要根據實際的需要對防火墻進行專項保護,不同的服務器采取不同的保護方式。二是虛擬化。防火墻虛擬化的目的就是為了更好確保多個獨立用戶的需求,為其提供安全保障。
4結語
綜上所述,云計算在給人們的生活帶來便利的同時,其潛在的安全問題也對人們的信息安全構成了威脅。因此,要重視基于云計算的計算機網絡安全,對其中存在的安全問題進行分析,并采取有效的技術措施,完善計算機網絡安全防護系統,確保數據的安全性和保密性,為人們提供安全的計算機網絡環境。
參考文獻
[1] 何永峰.談“云計算”環境中的計算機網絡安全[J].哈爾濱師范大學自然科學學報,2015(01).
[2] 田麗.云計算環境中的計算機網絡安全路徑初探[J].當代教育實踐與教學研究,2016(11).