◆趙文正 王在云 李阿芳
基于云計算的大數(shù)據(jù)安全隱私保護的相關(guān)分析
◆趙文正 王在云 李阿芳
(山東信息職業(yè)技術(shù)學院 山東 261061)
科學技術(shù)蓬勃發(fā)展的今天,云計算技術(shù)應用越來越廣泛、越來越重要,越來越多的人利用云計算平臺來計算大數(shù)據(jù)、存儲大數(shù)據(jù)、保護大數(shù)據(jù)等。但是,云計算平臺的提供商為用戶提供的云服務的可靠性不高,導致大數(shù)據(jù)安全隱私問題發(fā)生。那么,如何加強對基于云計算的大數(shù)據(jù)安全隱私的保護呢?本文將著重分析基于云計算的大數(shù)據(jù)安全隱私問題,進而探討以上問題,并探究可行性較高的意見。
云計算;大數(shù)據(jù);安全隱私
云計算服務是我國近些年來興起的一種服務模式,經(jīng)過近幾年的發(fā)展己被我國業(yè)界普遍認定為是我國信息產(chǎn)業(yè)進步的發(fā)展方向之一,我國信息產(chǎn)業(yè)在其領(lǐng)導下將迎來一輪新的技術(shù)革命。但通過對近些年我國云計算平臺運行實際情況的了解與分析,發(fā)現(xiàn)云計算平臺各項服務的相關(guān)發(fā)展之中,容易受到某些因素的影響和制約,導致云計算平臺相關(guān)服務的可靠性不高,在具體服務大數(shù)據(jù)的過程中,容易導致大數(shù)據(jù)安全隱私問題發(fā)生,給用戶帶來嚴重的負面影響。為了盡可能的避免此種情況持續(xù)發(fā)生,應當探尋行之有效的措施來加強對基于云計算的大數(shù)據(jù)安全隱私的保護。
所謂云計算是指一種以互聯(lián)網(wǎng)為基礎(chǔ),但卻有別于傳統(tǒng)計算機模式的新型計算模式,對其予以有效運用可以通過自身的云計算平臺將相關(guān)軟硬件資源與信息提供給需要的計算機與其他網(wǎng)絡設備。正式因為如此,才使得云計算技術(shù)應用越來越廣泛,給我國諸多行業(yè)創(chuàng)造較高的運行效率。所以,我國一直致力于云計算技術(shù)的研究與發(fā)展。
所謂的大數(shù)據(jù)則是指數(shù)據(jù)擁有者所涉及的數(shù)據(jù)是非常巨大的,常被稱之為海量數(shù)據(jù)或者巨量資料。目前,現(xiàn)有的數(shù)據(jù)庫管理工具和傳統(tǒng)數(shù)據(jù)處理已經(jīng)不能有效的處理大數(shù)據(jù),這需要我國研究者研究更加先進的、可行的管理工具。
云計算的大環(huán)境中,云計算的隱私變得日益復雜化。這里所說的“隱私”包括相關(guān)數(shù)據(jù)的結(jié)構(gòu)、用戶訪問模式、訪問歷史、內(nèi)容等。另外,針對性不同的云計算中,相關(guān)服務對用戶隱私予以保護的側(cè)重點也有所不同。就比如說運用云計算提供搜索相關(guān)服務時,需要對使用者所搜索的內(nèi)容隱私予以保護;運用云計算提供相關(guān)存儲服務時,需要對使用者所存儲的內(nèi)容隱私予以保護;運用云計算提供相關(guān)計算服務時,需要對使用者所計算的內(nèi)容隱私予以保護。
為了保證云計算平臺數(shù)據(jù)的安全性,越來越多的云計算機平臺服務商會為用戶提供相關(guān)安全隱私服務。回顧分析近些年我國云計算平臺應用實際情況,確定云計算服務中所包含的安全隱私服務有兩種模式,即使用者可以將相關(guān)數(shù)據(jù)資料存儲在云計算平臺上,由云計算平臺來負責保護數(shù)據(jù)的安全,并且只有通過使用者授權(quán),其他人士才能下載使用數(shù)據(jù);相關(guān)云計算平臺服務商通過自身計算資源,對相關(guān)數(shù)據(jù)進行計算,進而保相關(guān)數(shù)據(jù)的安全性。無論是那種模式的應用,都極大程度上提高安全隱私服務質(zhì)量,讓當下民眾能夠相信并且應用云計算平臺。
的確,基于云計算的數(shù)據(jù)的安全隱私服務水平較高,但在對大數(shù)據(jù)進行存儲和保護的過程中,已就容易出現(xiàn)一些安全問題,如若不加以控制,將會給人們帶來嚴重的負面影響。為此,應當先明確基于云計算的大數(shù)據(jù)安全隱私問題及造成問題產(chǎn)生的原因。
(1)安全隱私問題
參考相關(guān)資料并總結(jié)以往云計算應用實際情況,確定基于云計算的大數(shù)據(jù)相關(guān)安全隱私問題有:
①遠程數(shù)據(jù)完整性難以實現(xiàn)。也就是使用者在具體利用云計算平臺上傳數(shù)據(jù)的過程中可能受到某些因素的影響,導致數(shù)據(jù)上傳不完整。而在數(shù)據(jù)上傳后,使用者有沒有可行的方法來檢測海量數(shù)據(jù)的完整性。所以,很多時候基于云計算的大數(shù)據(jù)是否完整難以確定,這使得很多用戶對云計算平臺失去信心。
②用戶加密效果不佳。為了保證信息的安全性,用戶在使用計算機平臺來存儲大數(shù)據(jù)的過程中,通常會使用加密服務。但從計算機平臺使用實際情況來看,發(fā)現(xiàn)某些供應商提供的云計算平臺的加密服務質(zhì)量不高,導致用戶的數(shù)據(jù)容易被攻擊或者盜用。
③數(shù)據(jù)計算的隱私保護不到位。云計算的云計算平臺非常典型的、重要的服務模式之一。很多用戶運用云計算平臺就是看中這一服務,意在利用云計算來計算海量數(shù)據(jù),從而獲得精準的、安全的數(shù)據(jù)結(jié)果。但立足于現(xiàn)實層面,發(fā)現(xiàn)某些云計算平臺的云計算服務不佳,甚至缺乏這一服務,這使得云計算平臺的應用性大打折扣。
④數(shù)據(jù)計算的隱私保護不佳。云計算平臺的運用,除了需要借助云計算來進行數(shù)據(jù)計算,還需要該平臺對數(shù)據(jù)計算機過程中產(chǎn)生的訪問模式、訪問歷史等信息加以安全保護,盡可能的避免用戶數(shù)據(jù)泄露。但通過所運用的云計算平臺在數(shù)據(jù)計算的隱私保護方面做的還不到位,難以全方位的保護用戶相關(guān)數(shù)據(jù),相關(guān)數(shù)據(jù)泄露的可能性極大。
(2)造成安全隱私問題產(chǎn)生的原因
為什么基于云計算的大數(shù)據(jù)安全隱私程度不高呢?經(jīng)過進一步分析,確定主要是以下因素影響所致。即:
①個人無法控制。通常情況下,利用云計算平臺上的大數(shù)據(jù)過程中,數(shù)據(jù)的擁有者很可能對用戶的隱私造成侵害,而這一侵害行為是數(shù)據(jù)擁有者本身所無法控制和杜絕的。所以,為了盡可能地保護用戶數(shù)據(jù)安全隱私,需要對這一問題予以重視并且探究行之有效措施加以處理。
②相關(guān)服務的不可靠。云計算平臺能夠為用戶提供各種服務,如計算服務、存儲服務等。但在具體運用云計算平臺來對大數(shù)據(jù)進行處理的過程中,容易出現(xiàn)提供商所提供的云服務的可靠性不高,致使大數(shù)據(jù)計算不精準、大數(shù)據(jù)存儲不佳、大數(shù)據(jù)加密保護不到位等,導致數(shù)據(jù)泄露或者丟失極有可能發(fā)生。
為了切實保護數(shù)據(jù)安全,必須建立云計算數(shù)據(jù)安全隱私保護模型。該模型的建立應當與數(shù)據(jù)的虛擬化和多租戶聯(lián)系在一起。云計算數(shù)據(jù)安全隱私保護內(nèi)容非常廣泛,包括數(shù)據(jù)和隱私的安全手段以及安全屬性等內(nèi)容。
參考相關(guān)資料,確定云計算大數(shù)據(jù)隱私安全的本質(zhì)是保證生命周期中數(shù)據(jù)的安全。為此,將基于云計算的大數(shù)據(jù)存儲安全的環(huán)境之中,可以極大程度上保證大數(shù)據(jù)安全隱私,避免數(shù)據(jù)被盜取。另外,在數(shù)據(jù)傳輸?shù)倪^程中,要想盡可能的保證大數(shù)據(jù)的安全,注意保證傳輸安全,這需要我們有效利用加密方式。為了能夠真正做到以上兩點,最好采用訪問控制的方式,也就是分析基于云計算的大數(shù)據(jù)可能存在的危險,進而合理設置訪問權(quán)限,在其他用戶申請訪問數(shù)據(jù)的時候,明確用戶必須具備一定的條件,這樣做一方面能夠?qū)崿F(xiàn)數(shù)據(jù)和資源的共享,另一方面也能夠確保數(shù)據(jù)的安全性。
經(jīng)過本文一系列的分析,確定云計算平臺各項服務的相關(guān)發(fā)展之中,容易受到某些因素的影響和制約,導致云計算平臺相關(guān)服務的可靠性不高,在具體服務大數(shù)據(jù)的過程中,容易導致大數(shù)據(jù)安全隱私問題發(fā)生,如遠程數(shù)據(jù)完整性難以實現(xiàn)、用戶加密效果不佳、數(shù)據(jù)計算的隱私保護不到位等,給用戶帶來嚴重的負面影響。對此,筆者建議通過設置訪問權(quán)限的方式來保證大數(shù)據(jù)并非隨意的被共享,相應的基于云計算的大數(shù)據(jù)的安全隱私將得到保護。另外,需要特別說明的是,在訪問控制時建立盡可能全面的檢測訪問用戶資格的條件,并且對用戶能夠行駛的權(quán)限予以控制。
[1]戚建國.基于云計算的大數(shù)據(jù)安全隱私保護的研究[D].北京郵電大學, 2015.
[2]何迪.基于云計算下大數(shù)據(jù)安全隱私保護的分析[J].電子世界, 2017.
[3]崔繼仁, 張艷麗, 王越男等.基于云計算的大數(shù)據(jù)安全隱私保護分析[J].網(wǎng)絡安全技術(shù)與應用, 2016.
[4]高源, 雷瑩瑩.云計算環(huán)境大數(shù)據(jù)安全和隱私保護策略研究[J].網(wǎng)絡空間安全, 2017.
[5]胡艷.云計算數(shù)據(jù)安全與隱私保護[J].科技通報, 2013.
[6]李暉, 孫文海, 李鳳華等.公共云存儲服務數(shù)據(jù)安全及隱私保護技術(shù)綜述[J].計算機研究與發(fā)展, 2014.