◆史曉瑩 田 園
?
云計算環境下的計算機網絡安全性探討
◆史曉瑩 田 園
(河南省鄭州市公安局 河南 450000)
隨著我國經濟的進一步發展,網絡技術將獲得更好的發展。當前我們已經進入信息時代,信息在社會生活中的作用更加重要,云計算就是在此背景下產生的。云計算使人們的生活、學習、工作方式發生了一定的改變,為人們的生活帶來了便利。但是,在云計算環境中,存在的網絡完全問題不同忽視,每一個人都需要進行面對。因此,在日常的生活中,用戶應當提高自身的安全意識,而有關部門應當加大對網絡黑客的打擊力度,保障計算機網絡的安全性。本文重點分析云計算環境下的計算機網絡安全性。
云計算;計算機;網絡安全
云計算進行工作的基礎原理包括網絡計算、并行計算以及分布式計算3個,因此,云計算具有分時系統的特征,可以同時對多個程序進行計算。云計算對網絡數據進行相關處理時,工作內容包括搜尋和集合整理,其中整理工作包含數據分析以及分析結果的上傳,另外,它還可以對數據進行保存。在云計算下,用戶的使用感受將更為舒適,這主要是因為,其一,它對用戶端機器要求很高,在實際的使用中十分方便高效,最大程度的節約用戶的時間;其二,與同等程度的其它網絡技術水平相比,云計算的存儲以及分析功能更強大;其三,云計算可以使不同終端之間便利的進行信息共享。
首先,云計算可以提供安全穩定的數據存儲中心。通常情況下,普通的數據存儲平臺不可避免的遭受病毒的威脅,而且具有丟失或者耗損數據的風險。但是云計算則不同,它會隨時對數據進行備份,并將其備份至數據安全中心,以此保證數據的完整和安全。
其次,在云計算中存儲的網絡數據信息,用戶調取和使用起來十分便利,用時十分短,而且用戶也可以就自己需要的數據信息進行保存或者備份,以便對數據進行更為多樣化的處理。另外,用戶將數據保存至云平臺,將會降低計算機故障等因素造成的數據安全問題。
最后,云計算的加密程序十分成熟和完善,用此檢測網絡環境時,可以及時發現其中存在惡意病毒,并采取有效的措施處理,保證用戶數據交換工程中的安全。
盡管云計算對于使用者的要求不高,但是一旦由于技術問題暫停服務后,基本上絕大多數用戶都無法進行問題解決的。另外,在服務暫停時,云計算將面臨很多的網絡風險,無法很好的保障其運行的安全性。而且絕大多數計算機用戶并沒有相關的計算機專業知識,無法準確的鑒定相關網址和標識的合法和真實。
限于技術層面的原因,云計算的保密程度是有一定的限制的,無法做到完全保密。另外,在實際的操作中,保密功能和數據完整程度均需要進一步的考量。在云計算環境中,數據信息和相關的網絡資源十分豐富,因此很多黑客將其視為攻擊目標,其面臨的安全壓力遠遠高于一般的數據存儲工具。
在進行網絡安全維護時,最基本的手段就是身份認證。在實際的網絡安全維護是,應當不斷增加網絡安全的防范意識,確保數據的安全性、完整性、機密性。具體來說,針對數據使用者采取更為嚴格的管理和監控措施,確保管理和控制數據的人具有確定的權限和適合的身份,進而降低由于人為失誤導致的數據丟失。在進行相關的操作和計算時,應當對使用者進行嚴格的要求,使其基于一定的安全知識進行操作,促進數據安全系數的提高。在登陸云平臺時,需要保證計算機的安全性,盡量避免使用公共電腦,另外,進行數據存儲時,應當提高密碼的保密度,并且經常進行密碼更換。
對計算網絡安全進行防護時,防火墻等安全工具十分有效,可以很大程度提高計算機網絡的安全性。但是,由于網絡技術的快速發展,對計算機網絡安全造成威脅的病毒、侵犯手段不斷升級,與此相對應,防火墻等安全工具應當與時俱進,進行及時的更新和補充。在實際的使用過程中,用戶可以根據自己的實際需要添加專業防火墻,這些組件和工具可保障網絡安全,并促進防護效率的提升。另外,用戶還可以使用數字簽名技術等其它手段,促進計算機網絡安全性的實現。云計算指的就是將大量網絡計算資源實現虛擬化存儲及抽象計算網絡運算模式,圖1為云計算環境下網絡安全的估計結構。

圖1 云計算環境下網絡安全的估計結構
通過圖1可以看出來,大規模網絡無力資源及多源信息在交換機中能夠進行信息交互及數據的處理,假如云計算環境中m個終端中的病毒數據流表示為:

其中k指的是病毒感染通道,假如網絡病毒感染的數據屬于n維的隨機變量(x1,x2,...,xn),信息能夠相互結合成為聯合特征的函數,函數表達為:
云計算環境中網絡安全估計模型頻率及幅值為:

利用在s域和z域中創建分數階傅里葉變換,實現多通道平臺中網絡數據的空間此洪孔,從而能夠得到網絡病毒數據的特征空間矢量,表示為:
假如在云計算環境中具有M個全方向攻擊的偽隨機網絡諧振病毒數據,從而對網絡安全造成威脅,那么就要對網絡實時安全態勢預測。
在提升計算機網絡安全時,我們可采取的方法很多,其中,對網絡信息進入云平臺進行有效的管控是最容易實現的手段,同時也是最有效的手段。對網絡信息進行安全有效的管控,其重點在于組織和監管陌生信息進入云平臺,這樣做的主要目的是為了避免不安全信息或者攜帶病服的數據進入云平臺,進而對計算機網絡安全產生威脅。
在云平臺處理這個安全問題時,服務器可以對其進行緩沖性的保護。另外,服務器可將內網隱藏起來,進而減少使用公網IP的次數,更加方便網絡數據查詢和分析時的管控。另外,可以對用戶進行等級劃分,對不同等級的用戶進行權限界定。最簡單的劃分方式就是分為日常運行維護和核心操作管理人員。
為提升數據安全性,加密技術是十分重要的保證。使用加密技術時,一般可從用戶終端操作完成,用戶對于自己想要上傳的數據,可以首先在客戶端進行加密,然后再將其上傳。具體來說,用戶對數據進行加密時,可使用hushmail、pgp、truecrypt等程序輔助完成。在云計算平臺中,網絡數據信息的過濾可使用vericept,它可以將程序和病毒有效的區分開。另外,在云計算平臺中,諸如vontu或者websence等設備可以實時對數據進行監控。
綜上所述,隨著經濟的快速發展,信息化的普及程度在不斷的提高,我們當前已經進入信息時代。網絡數據是當下最重要的信息資源,云平臺是新發展起來處理網絡數據的平臺,它對于網絡安全具有很大的價值。本文首先分析了云計算的內涵,然后論述了云計算下網絡安全的現狀以及相關的網絡安全保護措施,以供參考。
[1]許偉,宮立圓.云計算中虛擬機安全性分析[J].信息記錄材料,2018,(5):87-88.
[2]葉衛,王桂蘭,龔小剛.云計算環境下基于離散余弦變換的網絡內部信息隱藏算法[J].科學技術與工程,2018,(7):166-171.
[3]李戰寶,張文貴.云計算及其安全性研究[J].信息網絡安全,2011,(1):5-7,14.
[4]唐衛國,廖大強.基于LabWindows的云計算環境安全框架研究[J].計算機測量與控制,2018,(2):142-145,149.
[5]黃海軍.基于云計算的網絡安全評估[J].電子設計工程,2016,(12):115-117,120.
[6]杜璞.云計算網絡下的網絡抗毀性估計模型仿真[J].現代電子技術,2017,(7):71-73,77.