王輝

摘要:在如今云計算網絡環境發展背景下,針對計算機信息安全需要有關部門以及相關工作人員能夠給予更多重視。對對稱與非對稱密鑰技術、鏈路加密技術、節點加密技術、端到端加密技術進行合理應用,保證計算機信息安全的同時,能夠避免信息丟失情況出現。
關鍵詞:云計算;網絡環境;計算機;信息安全
網絡技術的快速發展,推動云計算技術、物聯網技術以及大數據技術的進步與應用,將計算機內部封閉網絡狀態打破。通過對計算機運算功能、存儲功能、管理功能以及數據保護功能的應用,為人們日常生活與工作提供更多便利。在云計算網絡環境背景下,計算機中的信息安全受到一定威脅。一旦計算機中的信息出現泄漏情況,那么很有可能會對社會發展、企業發展產生嚴重影響。基于此,針對計算機信息安全管理,以及安全管理技術的應用給予更多重視,將安全隱患消除,促使信息安全可以得到保障。
1、云計算與信息安全分析
云計算對于數據端應用,以及用戶端應用可以起到良好推動作用,云計算也因為自身優勢,被廣泛應用在不同領域行業,以及人們日常生活中。云計算通過對高速網絡的應用,實現對不同獨立計算單元的有效連接,為計算單元提供可擴展性、高性能的計算服務。云計算有著屬于自身的特點,比如,用戶需求服務按需化、用戶使用資源虛擬化、云計算環境部署可擴展特點等。通常情況下,并非必須在本地計算機中,對用戶需求進行計算,也可以將用戶需求上交給云平臺軟件。該軟件通過算法分析方式分解成為不同小任務,而小任務由專門服務器負責,將不同服務器實際計算情況進行匯總,并對最后結果進行整理,返回給平臺用戶。隨著網絡用戶的不斷增多,使得云計算程序朝著復雜化方向發展,這對于保障信息安全會產生不同程度影響。在云計算程序升級背景下,需要技術人員能夠對不同技術方式有正確認識,了解用戶數據存儲處理功能區、云計算資源分配共享功能區等。對于不同功能區中的不同技術,比如,數據中心技術、軟件定義技術、云安全技術等要有正確了解。在這一過程中,還要對云計算安全防御體系進行合理應用,促使計算機中的信息安全可以在最大程度上得到保障,避免信息丟失等情況出現(如圖一)。
2、云計算網絡環境下計算機信息安全問題分析
對于云計算網絡環境下計算機信息安全問題,本文主要從以下幾點進行闡述與分析:
(1)病毒問題分析。隨著社會不斷發展,云計算已經被應用在不同領域,以及人們日常生活中,隨之而來的計算機信息安全問題也逐漸嚴重。在這一過程中,經常會受到病毒影響,病毒通常情況下會隱藏在文件中,通過自動觸發,或者外界事物刺激觸發,從而對計算機系統以及信息安全造成影響[1]。輕則網絡感染,重則計算機系統崩潰。還有部分病毒會通過遠程通信方式,將計算機系統鎖死,這屬于危險性病毒。此類病毒會使得用戶在系統訪問過程中出現錯誤,使用高級加密方式將計算機鎖死。該種病毒的處理,需要采用支付錢財方式解決。
(2)計算機攻擊手段問題。隨著社會的不斷發展,計算機設備使用數量正在逐年增加,這使得社會市場中對于云計算的需求不斷提升。計算機網絡系統因為受到自身漏洞問題影響,價值管理不到位,受到外界因素攻擊的頻次正在不斷提升,而攻擊方式也朝著多樣化方向發展。比如,拒絕服務器是較為常見的攻擊方式,計算機在受到攻擊后,無法正常使用,這對于信息安全會產生很大威脅。
3、云計算網絡環境下的計算機信息安全措施
3.1應用對稱與非對稱密鑰技術
在云計算網絡環境發展背景下,在保證計算機信息安全中,要對對稱與非對稱密鑰技術進行合理應用。在將數據加密技術應用在信息傳遞與信息接收過程中,需要對公用密匙進行指定,要確保除信息接收方與信息發送方明確這一密匙外,其他任何一名工作人員都要禁止了解這一密匙,通過該種方式,確保信息安全。在如今信息技術快速發展背景下,密鑰技術也得到一定完善,并且形成很多不同類型密鑰技術[2]。比如,在計算機信息加密中經常使用的DES數據加密技術,該種加密技術的應用,能夠避免計算機遭受攻擊與威脅,并對用戶身份進行嚴格驗證,這對于確保信息安全具有重要意義。DES數據加密技術可以與數字證書技術、數字簽名技術聯合使用,達到更好加密效果。
3.2應用鏈路加密技術
鏈路加密技術是在數據傳輸線路基礎之上形成的一種加密技術,通過情況下會將其作用在協議層中,將其作為一種協議。往往是通過讀取數據鏈路方式,實現對整個數據傳輸過程加密,促使不同數據信息都可以得到保障。為促使鏈路加密技術可以將自身優勢與價值發揮出來,在具體應用中,需要加強對鏈路加密設備的應用,為傳輸服務給某鏈路上的全部報文進行提供。通俗來講就是,在經過不同節點機時,都要做好數據信息加密操作與解密操作。在此背景下,在不同節點中都要設置密碼裝置。在具體數據傳輸過程中,數據離開節點時會提前對其進行加密,因此,每個節點都能夠接收到相應的信息解密。在對數據信息加密后,才能會將數據信息傳遞到下一節點中。不同節點數據加密方法、數據解密方法存在一定差異,有的節點可以采用密鑰方式,而還有部分節點會采用加密算法方式。
3.3應用節點加密技術
節點加密技術是在數據加密原理基礎上形成的一種技術方式,屬于綜合分析,與鏈路加密技術之間存在一定相同之處。在節點加密技術過程中,需要將鏈路作為載體,這樣可以實現對數據信息而二次加密保護[3]。在具體應用期間,可以將節點加密技術應用在安全模塊中,該項技術本身存在一定缺陷問題,如果想要將節點加密技術優勢發揮出來,提升其安全性能。可以將節點加密技術與其他保密技術之間聯合使用,從而保證數據信息安全。
3.4應用端到端加密技術
端到端加密技術通常情況下會將其應用在大型計算機網絡通信系統中,在保證信息安全中發揮著不可替代的重要作用。端到端加密技術在應用中,能夠將其他加密系統存在的同步問題在最大程度上避免,采用獨立加密方式,這樣即便在報文包傳輸過程中出現崔武,也不會對后續工作造成影響,實現對不法分子計算機通信網絡侵入行為的有效制約,將客戶的信息安全需求在最大程度上滿足。
3.5應用訪問控制技術與身份驗證技術
審查是信息傳遞過程中的一個重要環節,為促使各環節工作質量與工作效率可以得到提升。在信息傳遞期間,會將身份認證應用到其中,促使審查工作可以得到進一步強化。利用身份驗證,系統可以實現對用戶的有效檢測,判斷用戶是否存在違法行為,并對信息方位安全性作出明確。在如今信息技術快速發展背景下,身份驗證方式也朝著多樣化方向進步,當前密碼、面容以及指紋等身份認證技術得到廣泛應用。通過身份驗證環節的設置,防止信息被盜取情況出現[4]。除此之外,身份驗證可以實現有效控制,訪問更加方便。針對不同用戶角色,要對計算機系統訪問權限進行合理設置,未經允許的用戶禁止對計算機進行訪問。而用戶通過身份驗證,計算機系統可以對實際訪問權限作出準確判斷。如果用戶想要對自身權限外的信息進行訪問,那么要獲取相應證明,否則將無法訪問信息或者應用信息。
結束語:
綜上所述,隨著網絡社會的不斷發展,計算機信息安全問題逐漸嚴重,保證計算機信息安全,是社會發展、企業發展中的一項重點工作。在確保信息安全中,需要工作人員對不同訪問控制技術與身份驗證技術、端到端加密技術等有正確認識,結合計算機系統實際情況,將不同技術優勢發揮出來。實現數據信息的有效傳輸與共享,提升數據信息利用率。此外,要對用戶行為進行約束與規范,定期做好計算機系統殺毒工作,并對信息進行加密,未經允許用戶無法訪問信息、應用信息。確保信息安全的同時,為我國社會穩定發展提供保障。
參考文獻
[1]王胤權.用戶身份認證技術在計算機信息安全中的應用[J].中國管理信息化,2021,24(14):168-169.
[2]李鵬舉.大數據背景下計算機信息安全體系研究[J].數字技術與應用,2021,39(06):183-185.
[3]朱曉晶.大數據視角下的計算機信息安全分析[J].數字通信世界,2021(03):128-129+125.