張倩茹 劉普幫 魏璐
摘 要:云計算是一種以互聯網為基礎的超級計算模式,這種計算模式特別重視用戶的需求,通過用戶需求來實現資源的配置和訪問,原計算的計算和存儲功能非常好,所以在互聯網領域云計算的應用十分廣泛,不過在該技術應用過程中也存在一些安全問題,本文針對油田企業云計算技術的安全應用進行分析。
關鍵詞:云計算技術;油田企業;安全應用
云計算在油田企業中的應用,可以將油田企業的有限信息化投資進行集中使用,將原本過于分散的基礎設施徹底改變,同時對分散的信息系統進行有效整合,在這樣的技術下,基礎資源信息資源以及關鍵應用都能夠實現有效管理,大大消除了在信息應用過程中可能存在的安全隱患,更重要的是油田企業應用云計算技術可以對專業信息系統的統一建設提供促進作用。
一、油田企業中云計算技術應用的安全問題
油田企業中很多領域都可以涉及到信息技術,例如,油田勘探開發、科研生產、經營管理等,這些領域中信息技術的應用為工作帶來了極大的便利,但伴隨著互聯網的不斷發展,信息技術也在不斷更新,信息系統實現了持續建設,信息化建設的投資架構等都是為了使某一階段的需求得到滿足,近幾年來的油田物聯網建設以及數字油田建設的開展,使油田企業相關管理工作的要求,有了更高的層次,因此過去的規模與架構已經難以滿足當下的需求,除此之外,在油田信息化建設階段投資的基礎設施在現階段出現了衰退或報廢,這些基礎設施亟待更新和更換,如果依舊保持原來的模式,那么硬件投資勢必會面臨難以保障的局面,那對于運行維護人才的要求很高,這大大增加了人工成本,不但數據的安全難以保障,信息系統的應用效率也不夠高。
關于云計算技術的應用,國內外信息技術研究機構對其做出的深入研究,特別是在應用過程中涉及到的幾點風險問題,從根本上看,云計算技術在應用過程中涉及到的風險問題,包括以下幾個方面。
第一,特權用戶接入的風險問題。造成這一風險問題出現的主要原因是由于供應商管理員對于敏感信息的處理存在紕漏,果然引發了風險發生的可能性;第二,可審查性的風險問題,該風險形成的原因是因為供應商在安全認證方面不能夠提供相應其有效的認證,外部審計也會引發可審查性風險問題的發生;第三,數據位置的風險問題。這一部分風險問題主要體現在存儲位置上,存儲位置所引發的風險問題也很關鍵;第四,數據的隔離風險。由于共享用戶資源,出現了多租戶的數據管理,因此產生了這方面的風險;第五,數據恢復的風險問題。當供應商在數據恢復能力上相對缺乏,那么數據備份就會出現風險問題;第六,調查知識的風險,該風險類主要包括一系列的違法行為,同時這一類型的風險問題沒有辦法及時舉證出現;第七,長期生存的風險。在云計算服務階段想要實現持續穩定的服務實際上也是存在風險的。以上便是云計算中可能涉及到的風險問題,關于這些風險問題,云安全聯盟做出了詳細的歸納與總結,認為在這些安全問題中以下幾種安全風險問題不但常見而且負面影響巨大,這些風險分別是濫用或惡意應用云計算存在的風險問題,關于這部分風險,主要是因為不法分子借助云服務,將垃圾郵件和惡意代碼進行傳播,這種不良行為造成了風險的生成,與此同時由于在云計算技術應用過程中,對安全和效率都有很高的要求,如果API接口和不安全接口存在風險問題,那么這方面的工作效率都無法保障,另外,企業中難免存在一些心思不純的工作人員,在云計算工作中往往會由于利益等問題導致風險的發生,造成基礎設施難以實現共享、數據丟失泄漏、賬戶與服務被劫持等等,除此以外,互聯網運行十分復雜,油田企業云計算應用過程中還包括很多未知的風險,這些風險問題都會對企業的技術應用產生影響。
二、油田企業的云計算技術應用安全方法分析
(一) 保證服務器和數據庫應用的安全性。
服務器及前端數據庫安全性對于油田企業應用云計算技術是十分重要的,他們是云計算技術服務及應用的根基,只有保證其可信度才能夠支撐云計算技術為企業提供更好的服務。因此為保證云計算技術能夠在油田企業中發揮更加高效、全面的信息服務,使云計算技術能夠在油田企業中發揮最佳的效用,首先應建設安全、可信的服務器及前端數據庫。如此,油田企業在生產運營過程中,能夠有效地利用云計算服務在ISP提供的巨大儲存介質中完成對各項數據的儲存,從而減小油田企業的管理成本,實現最高效的信息管理。而服務器與前端數據庫的安全性也是云計算服務機密性與完整性的保證,從而能夠更好地保障身份驗證的有效性。
(二) 應用網絡安全防范技術。
云計算技術對應用十分依賴于網絡,它與網絡的融合也十分深入,因此,云計算應用的安全性與網絡的安全性息息相關,做好網絡安全防范是十分有必要的。而云計算應用與網絡連接的途徑主要有有限與無限兩種體現形式。而油田企業屬于大型企業,在這種企業中應用云計算服務時,所采用的連接方式一般為應用專線與租用線路模型兩種,此類方式是供應商與提供商所給予的最佳構建方式。而基于此種構建方式,若想保證云計算服務時信息的安全性,就必須就網絡增設加密系統與認證機制。同時,當云計算技術應用于油田企業后,所面臨的安全威脅因素不僅來自于外界,同時還存在著內部安全威脅隱患。因此,企業與云計算服務提供商應制定好合理的服務級別協議,在保證信息安全性的同時,提供最高指的服務。對于大部分油田企業而言,皆是通過應用虛擬專用網絡應用云服務技術,此種方式存在一定的弊端,若無法對信息完成加密傳輸,就要有選擇性應用互聯網,其安全指數較低,應選擇更高保障的傳輸渠道。
(三) 保證云端數據的安全性。
當在中低層的laaS中進行云計算技術的應用,首先應保障云端數據的安全性。因為云端數據的安全性直接影響著云儲存技術的應用。因此,在實際應用中,若想有效的保障云端數據的安全需要做到以下兩點:第一,保證系統正常運行。系統正常運行才能夠使云計算技術更加高效的服務于油田企業。若想降低系統運行存在的風險,避免系統發生重大的損壞,服務供應商應為企業提供儲存保護系統。第二,保證信息訪問安全。對于油田企業而言,信息的安全至關重要,防止在應用云計算技術時出現信息泄露狀況是保證云端數據安全性的核心。在運用云計算技術時,必須形成健全的信息保護系統,避免出現用戶未經授權自行訪問儲存信息現象的發生,即使是內部員工也必須在得到授權后才可訪問信息,從而規避入侵者入侵的風險。
三、結語
目前,云計算技術與企業運營管理的融合日漸緊密,它能夠為企業運營管理帶去的正向影響也是不容忽視的。而在油田企業中,云計算平臺的應用也逐漸步入正軌,尤其在油田企業科研、生產與業務一體化的構建方面,云計算技術發揮了極大的積極作用。它不僅能夠縮小生產的成本,還能夠推動一體化管理的落實。而在云計算技術應用的過程中存在一些安全隱患問題,這些問題威脅著企業的信息安全,使云計算技術無法在油田企業中完全發揮自身的效用。而針對應用過程中所存在的安全風險問題,相關專業人員也正在不斷的探索新的解決措施,逐漸提高云計算應用的安全水平,為油田企業應用云計算技術提供保障。
參考文獻:
[1]王磊.云計算技術在油田企業的安全應用探析[J].信息系統工程,2019(06):74.
[2]張瑞延.云計算技術對油田信息化建設的影響力研究[J].信息系統工程,2019(06):129.
[3]吉楓.淺析物聯網、大數據及云計算技術在油田生產中的應用[J].中國設備工程,2019(10):198-200.
[4]孫志鵬.云計算技術對油田信息化建設的影響力研究[J].建材與裝飾,2018(48):291-292.
[5]徐超.云計算技術在油田企業的安全應用[J].石油工業計算機應用,2017,25(04):27-30.