趙洪強(qiáng)
【摘要】? ? 當(dāng)今社會(huì),計(jì)算機(jī)網(wǎng)絡(luò)被廣泛應(yīng)用于人們的生產(chǎn)生活之中,信息的快速傳播為人們的工作生活提供了非常大的便利,與此同時(shí)計(jì)算機(jī)網(wǎng)絡(luò)安全也嚴(yán)重威脅著人們的信息安全。云計(jì)算技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)有著十分重要的作用,如何應(yīng)用云計(jì)算技術(shù)保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全,成為當(dāng)下計(jì)算機(jī)網(wǎng)絡(luò)安全工程師需要認(rèn)真研究的課題。本文從計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素入手,闡述云計(jì)算技術(shù)應(yīng)用于計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)所面臨的問(wèn)題,分析提高云計(jì)算技術(shù)防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的方法,以供相關(guān)行業(yè)從業(yè)人員參考。
【關(guān)鍵詞】? ? 計(jì)算機(jī)網(wǎng)絡(luò)? ? 安全防護(hù)? ? 云計(jì)算技術(shù)應(yīng)用
引言:
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,人類(lèi)社會(huì)已進(jìn)入一個(gè)信息化的時(shí)代。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)被應(yīng)用到各行各業(yè),與人們的社會(huì)活動(dòng)產(chǎn)生了千絲萬(wàn)縷的聯(lián)系,時(shí)刻影響著人們的工作生活。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在給人們的生活帶來(lái)極大的便利的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)中的安全問(wèn)題也愈發(fā)嚴(yán)重,特別是我國(guó)正處在向無(wú)現(xiàn)金社會(huì)轉(zhuǎn)變的過(guò)程中,一旦計(jì)算機(jī)用戶(hù)的信息遭到破壞,被不法分子盜取,用戶(hù)的切身利益就可能受到嚴(yán)重的損害。將云計(jì)算技術(shù)運(yùn)用到計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)中,可有效清除計(jì)算機(jī)網(wǎng)絡(luò)中存在的漏洞,提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性,避免人們的信息利益和財(cái)產(chǎn)利益受到侵害。
一、影響計(jì)算機(jī)網(wǎng)路安全的相關(guān)因素
1.1非法授權(quán)訪(fǎng)問(wèn)
非法授權(quán)訪(fǎng)問(wèn)是一些網(wǎng)絡(luò)黑客或者不法分子利用遠(yuǎn)端操控變更用戶(hù)計(jì)算機(jī)中的相關(guān)程序,以非法的方式獲取用戶(hù)計(jì)算機(jī)程序的訪(fǎng)問(wèn)權(quán)限及其他特殊權(quán)限的一種網(wǎng)絡(luò)攻擊手段。由于此種授權(quán)并未受到計(jì)算機(jī)用戶(hù)的允許,通常都帶有不利于用戶(hù)的目的,一旦非法授權(quán)得以實(shí)現(xiàn),就會(huì)對(duì)用戶(hù)的計(jì)算機(jī)系統(tǒng)進(jìn)行破壞,給用戶(hù)帶來(lái)利益受損的風(fēng)險(xiǎn)。
1.2計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是目前影響計(jì)算機(jī)網(wǎng)絡(luò)安全最重要的因素之一,對(duì)計(jì)算機(jī)系統(tǒng)具有十分嚴(yán)重的破壞性。計(jì)算機(jī)病毒通過(guò)在網(wǎng)絡(luò)中傳播的方式進(jìn)入用戶(hù)的計(jì)算機(jī)系統(tǒng),對(duì)系統(tǒng)程序造成侵襲,從而獲得計(jì)算機(jī)內(nèi)的重要數(shù)據(jù)或者用戶(hù)信息,影響計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,嚴(yán)重的還會(huì)導(dǎo)致系統(tǒng)癱瘓,給用戶(hù)造成經(jīng)濟(jì)損失。
1.3木馬程序和后門(mén)技術(shù)
木馬程序是早期計(jì)算機(jī)網(wǎng)絡(luò)黑客比較常用的一種攻擊計(jì)算機(jī)系統(tǒng)的手段,屬于后門(mén)技術(shù)的一種表現(xiàn)形式[1]。通常木馬程序進(jìn)入到用戶(hù)的計(jì)算機(jī)系統(tǒng)后會(huì)偽裝成系統(tǒng)程序中的某一個(gè)文件潛伏下來(lái),在滿(mǎn)足一定的條件后就會(huì)自動(dòng)運(yùn)行,對(duì)計(jì)算機(jī)系統(tǒng)的管理員權(quán)限進(jìn)行控制,獲得訪(fǎng)問(wèn)計(jì)算機(jī)加密文件權(quán)限,達(dá)到竊取計(jì)算機(jī)系統(tǒng)內(nèi)重要文件及信息的目的。木馬程序具有遠(yuǎn)端控制計(jì)算機(jī)程序的功能且有著非常高的隱藏性和潛伏性,不容易被計(jì)算機(jī)用戶(hù)發(fā)現(xiàn),是構(gòu)成計(jì)算機(jī)網(wǎng)絡(luò)安全威脅的罪魁禍?zhǔn)字弧?/p>
1.4系統(tǒng)漏洞問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展迅速且應(yīng)用范圍廣泛,使得計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)技術(shù)始終存在各種各樣的新問(wèn)題,防護(hù)措施跟不上安全隱患的更新速度導(dǎo)致我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)在信息的傳輸與管理方面仍面臨著較大的傳輸風(fēng)險(xiǎn)及危害;應(yīng)用軟件的不斷開(kāi)發(fā)與更新,導(dǎo)致軟件系統(tǒng)中仍然存在著比較多的系統(tǒng)漏洞,雖然這些系統(tǒng)漏洞對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全本身沒(méi)有什么危害,但是會(huì)給網(wǎng)絡(luò)黑客及不法分子提供入侵用戶(hù)計(jì)算機(jī)系統(tǒng)的機(jī)會(huì)。網(wǎng)絡(luò)黑客和不法分子可以通過(guò)這些漏洞更為簡(jiǎn)單的獲得用戶(hù)計(jì)算機(jī)的系統(tǒng)授權(quán),植入木馬或病毒,給計(jì)算機(jī)用戶(hù)的網(wǎng)絡(luò)安全帶來(lái)嚴(yán)重的威脅。
1.5人為安全因素
影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素非常復(fù)雜,不僅僅是計(jì)算機(jī)系統(tǒng)漏洞等系統(tǒng)性問(wèn)題會(huì)影響到計(jì)算機(jī)網(wǎng)絡(luò)的安全,一些人為因素也會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全受到嚴(yán)重的安全威脅。在平時(shí)計(jì)算網(wǎng)絡(luò)的使用中,一些用戶(hù)的網(wǎng)絡(luò)安全意識(shí)不強(qiáng),可能會(huì)無(wú)意識(shí)的泄露自己的個(gè)人信息,導(dǎo)致網(wǎng)絡(luò)安全產(chǎn)生隱患,被不法分子利用造成經(jīng)濟(jì)利益受到損失。比如現(xiàn)在很多應(yīng)用軟件在使用時(shí)都會(huì)要求用戶(hù)提供姓名、電話(huà)、照片、甚至身份證號(hào)等個(gè)人信息,計(jì)算機(jī)用戶(hù)在沒(méi)有對(duì)應(yīng)用軟件足夠了解的情況下就對(duì)應(yīng)用軟件提供安全認(rèn)證,提交自己的個(gè)人信息,這種情況極易造成計(jì)算機(jī)用戶(hù)的信息泄露而被不法分子利用,侵害用戶(hù)的計(jì)算機(jī)網(wǎng)絡(luò)安全;網(wǎng)絡(luò)中存在很多非法網(wǎng)站,例如色情、賭博類(lèi)的網(wǎng)站,這種網(wǎng)站的運(yùn)營(yíng)本身就是非法性質(zhì)的,其中更存在著很多木馬和病毒軟件。計(jì)算機(jī)用戶(hù)為了獲取此類(lèi)網(wǎng)站上的信息,明知存在網(wǎng)絡(luò)安全隱患問(wèn)題,仍然進(jìn)行使用,導(dǎo)致計(jì)算機(jī)系統(tǒng)受到病毒、木馬軟件的攻擊使計(jì)算機(jī)用戶(hù)的經(jīng)濟(jì)利益受到損失。
二、云計(jì)算技術(shù)的特點(diǎn)
2.1云計(jì)算技術(shù)具有高擴(kuò)展性的特點(diǎn)
云計(jì)算技術(shù)具有高擴(kuò)展性的特點(diǎn),云計(jì)算系統(tǒng)可以通過(guò)對(duì)計(jì)算機(jī)用戶(hù)系統(tǒng)數(shù)據(jù)進(jìn)行云計(jì)算分析,確定服務(wù)對(duì)象的計(jì)算機(jī)系統(tǒng)規(guī)模來(lái)調(diào)整保護(hù)計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)安全所需啟用的服務(wù)器數(shù)量。并且這種數(shù)據(jù)分析是與用戶(hù)的計(jì)算機(jī)系統(tǒng)同步進(jìn)行的,服務(wù)對(duì)象的系統(tǒng)規(guī)模發(fā)生改變,啟用的服務(wù)器數(shù)量就會(huì)發(fā)生改變[2]。
2.2云計(jì)算技術(shù)具有規(guī)模巨大的特點(diǎn)
一般情況下,組成云計(jì)算管理系統(tǒng)的服務(wù)器規(guī)模都非常龐大,即使是小型的云計(jì)算系統(tǒng)也至少會(huì)由數(shù)百或者上千臺(tái)服務(wù)器組成,大型的云計(jì)算管理系統(tǒng),服務(wù)器的數(shù)量更是會(huì)達(dá)到幾十萬(wàn),甚至上百萬(wàn)之多。這些服務(wù)器加總起來(lái)會(huì)形成非常強(qiáng)大的計(jì)算能力,不僅可以有效查找計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全漏洞,還可以使計(jì)算機(jī)網(wǎng)絡(luò)信息的傳遞速度更加流暢,提高人們使用計(jì)算機(jī)網(wǎng)絡(luò)的便利性。云計(jì)算管理系統(tǒng)具有強(qiáng)大的計(jì)算功能優(yōu)勢(shì),可以為計(jì)算機(jī)用戶(hù)提供更復(fù)雜的密碼系統(tǒng),增加網(wǎng)絡(luò)黑客攻擊計(jì)算機(jī)系統(tǒng)的難度,從而保證用戶(hù)數(shù)據(jù)信息的安全。
2.3云計(jì)算系統(tǒng)具有高速穩(wěn)定的特點(diǎn)
云計(jì)算系統(tǒng)采用分布式計(jì)算和分布式存儲(chǔ)技術(shù),通過(guò)網(wǎng)絡(luò)將龐大的數(shù)據(jù)分解成一個(gè)個(gè)獨(dú)立的網(wǎng)格,分發(fā)給不同的服務(wù)器進(jìn)行計(jì)算存儲(chǔ),下級(jí)服務(wù)器完成計(jì)算后,再將這些數(shù)據(jù)上傳到管理系統(tǒng)內(nèi)進(jìn)行數(shù)據(jù)整合最終得出準(zhǔn)確的計(jì)算結(jié)果。隨著云計(jì)算技術(shù)的發(fā)展日趨成熟,處理數(shù)據(jù)的速度也越來(lái)越快,成千上萬(wàn)條的龐大數(shù)據(jù)信息由云計(jì)算系統(tǒng)處理,在幾秒鐘內(nèi)就可以完成。
2.4云計(jì)算系統(tǒng)具有安全可靠的特點(diǎn)
云計(jì)算系統(tǒng)的管理與維護(hù)由云計(jì)算平臺(tái)進(jìn)行統(tǒng)一管理,具有完善的運(yùn)營(yíng)維護(hù)管理機(jī)制。云計(jì)算系統(tǒng)平臺(tái)會(huì)建立嚴(yán)格的權(quán)限管理?xiàng)l例并組建優(yōu)秀的網(wǎng)絡(luò)安全管理團(tuán)隊(duì),對(duì)服務(wù)客戶(hù)的數(shù)據(jù)信息進(jìn)行有效的管理[3]。及時(shí)查找解決網(wǎng)絡(luò)安全隱患,更新網(wǎng)絡(luò)安全保護(hù)程序,防止惡意入侵導(dǎo)致用戶(hù)的計(jì)算機(jī)信息和數(shù)據(jù)不被侵害;云計(jì)算可以通過(guò)虛擬硬盤(pán)技術(shù)將處理的數(shù)據(jù)副本保存在虛擬硬盤(pán)上,增加了計(jì)算機(jī)數(shù)據(jù)的讀寫(xiě)容錯(cuò)度,相比于傳統(tǒng)的計(jì)算機(jī)技術(shù),可靠性更高。
三、云計(jì)算技術(shù)面臨的安全問(wèn)題
3.1數(shù)據(jù)存儲(chǔ)問(wèn)題
云計(jì)算管理系統(tǒng)雖然規(guī)模龐大,但隨著云計(jì)算技術(shù)不斷的應(yīng)用推廣,人們加載存儲(chǔ)到云計(jì)算平臺(tái)上的數(shù)據(jù)也會(huì)越來(lái)越多,云計(jì)算平臺(tái)服務(wù)器的計(jì)算壓力也隨之越來(lái)越大。當(dāng)服務(wù)器計(jì)算負(fù)荷瞬間增大的時(shí)候,就容易出現(xiàn)數(shù)據(jù)信息的丟失和泄露情況,影響用戶(hù)的切身利益。
3.2數(shù)據(jù)傳輸問(wèn)題
云計(jì)算平臺(tái)是通過(guò)為計(jì)算機(jī)用戶(hù)提供數(shù)據(jù)計(jì)算分析處理,整合有效數(shù)據(jù)信息的系統(tǒng)性服務(wù)平臺(tái),保護(hù)用戶(hù)數(shù)據(jù)信息安全的重要性可想而知。雖然平臺(tái)管理系統(tǒng)的安全性有專(zhuān)業(yè)的安全防護(hù)團(tuán)隊(duì)進(jìn)行維護(hù),也建立了嚴(yán)格的授權(quán)管理制度,但是在平臺(tái)與用戶(hù)進(jìn)行數(shù)據(jù)傳輸?shù)倪^(guò)程中,仍然面臨著非常大的數(shù)據(jù)傳輸安全風(fēng)險(xiǎn),一旦在數(shù)據(jù)傳輸中出現(xiàn)問(wèn)題,用戶(hù)不再信任平臺(tái)的安全性,就會(huì)阻礙云計(jì)算平臺(tái)的發(fā)展。
3.3數(shù)據(jù)審計(jì)問(wèn)題
保護(hù)云計(jì)算平臺(tái)網(wǎng)絡(luò)安全的關(guān)鍵還需做好數(shù)據(jù)審計(jì)的工作,再堅(jiān)固的網(wǎng)絡(luò)安全系統(tǒng),內(nèi)部如果出現(xiàn)問(wèn)題,被攻破的可能性就會(huì)大大增加。如果云計(jì)算平臺(tái)的數(shù)據(jù)審計(jì)系統(tǒng)出現(xiàn)違規(guī)操作,導(dǎo)致計(jì)算機(jī)用戶(hù)數(shù)據(jù)的泄露丟失,不僅會(huì)給用戶(hù)造成嚴(yán)重的經(jīng)濟(jì)損失,還會(huì)使用戶(hù)對(duì)云計(jì)算平臺(tái)的信任度下降,造成不利的負(fù)面影響。
四、計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中云計(jì)算的運(yùn)用措施
4.1運(yùn)用云計(jì)算技術(shù)提高計(jì)算機(jī)網(wǎng)絡(luò)安全的可靠性
云計(jì)算平臺(tái)應(yīng)將計(jì)算機(jī)用戶(hù)的網(wǎng)絡(luò)安全永遠(yuǎn)放在提供服務(wù)的第一位,將云計(jì)算技術(shù)有效應(yīng)用于集中系統(tǒng)的各個(gè)網(wǎng)絡(luò)群中。利用云計(jì)算管理系統(tǒng)強(qiáng)大的數(shù)據(jù)處理能力,將集群網(wǎng)絡(luò)劃分為T(mén)CP/IP和非TCP/IP兩個(gè)獨(dú)立的網(wǎng)絡(luò)群,保證服務(wù)器群的可靠性。具體運(yùn)用措施可以從TCP/IP和非TCP/IP兩方面同時(shí)進(jìn)行[4]。一方面,通過(guò)安全掃描對(duì)TCP/IP公共網(wǎng)絡(luò)進(jìn)行漏洞掃描,分析相應(yīng)的網(wǎng)絡(luò)數(shù)據(jù),找出數(shù)據(jù)中可能威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的不安全因素,防止不法人員利用系統(tǒng)漏洞入侵用戶(hù)的計(jì)算機(jī)系統(tǒng)和云平臺(tái)管理系統(tǒng),提高云計(jì)算平臺(tái)的可靠性;另一方面,可以利用被劃分出來(lái)的非TCP/IP私有網(wǎng)絡(luò)對(duì)云平臺(tái)管理系統(tǒng)的各個(gè)組成部分進(jìn)行實(shí)時(shí)的監(jiān)控,發(fā)現(xiàn)公共網(wǎng)絡(luò)平臺(tái)上數(shù)據(jù)傳輸中出現(xiàn)的問(wèn)題,及時(shí)提出解決方法。例如:當(dāng)計(jì)算機(jī)用戶(hù)持續(xù)傳輸?shù)焦簿W(wǎng)絡(luò)上的數(shù)據(jù)包出現(xiàn)丟失的情況時(shí),就可推斷出計(jì)算機(jī)用戶(hù)的系統(tǒng)出現(xiàn)不穩(wěn)定的情況,云計(jì)算平臺(tái)人員可以針對(duì)出現(xiàn)的問(wèn)題對(duì)計(jì)算機(jī)用戶(hù)進(jìn)行提醒并給出解決方案,防止用戶(hù)信息丟失外泄,造成利益損失。
4.2運(yùn)用云計(jì)算技術(shù)加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)工作
云計(jì)算平臺(tái)可以應(yīng)用云計(jì)算技術(shù)的虛擬盤(pán)存儲(chǔ)功能,建立可靠的云平臺(tái)存儲(chǔ)機(jī)制。利用數(shù)據(jù)中心數(shù)據(jù)備份及恢復(fù)技術(shù),保證當(dāng)計(jì)算機(jī)用戶(hù)在網(wǎng)絡(luò)環(huán)境下出現(xiàn)計(jì)算機(jī)死機(jī)或者忘記保存數(shù)據(jù)情況的時(shí)候,用戶(hù)的數(shù)據(jù)信息可以得到全面完整的恢復(fù)保留。
4.3運(yùn)用云計(jì)算技術(shù)保證計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)的安全性
計(jì)算機(jī)用戶(hù)應(yīng)合理利用云計(jì)算技術(shù)中的加密技術(shù),保護(hù)自己的數(shù)據(jù)信息不被泄露或丟失。云計(jì)算技術(shù)為云平臺(tái)的數(shù)據(jù)存儲(chǔ)提供了公鑰算法,能夠在多個(gè)方面對(duì)用戶(hù)的數(shù)據(jù)信息進(jìn)行加密。計(jì)算機(jī)用戶(hù)通過(guò)公鑰算法將數(shù)據(jù)信息存儲(chǔ)在云平臺(tái)系統(tǒng)中,將公鑰設(shè)置成密匙,既可以將密匙告知允許使用者進(jìn)行數(shù)據(jù)分享,又能防止數(shù)據(jù)分享時(shí)被其他人竊取,可以有效保證計(jì)算機(jī)用戶(hù)在進(jìn)行網(wǎng)絡(luò)活動(dòng)時(shí)的數(shù)據(jù)信息安全。
五、結(jié)束語(yǔ)
綜上所述,云計(jì)算技術(shù)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)具有非常重要的作用和意義,計(jì)算機(jī)安全防護(hù)人員和計(jì)算機(jī)用戶(hù)在使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中應(yīng)合理應(yīng)用云計(jì)算技術(shù),提高計(jì)算機(jī)系統(tǒng)數(shù)據(jù)信息的安全可靠性,保證自身利益不會(huì)受到損害。
參? 考? 文? 獻(xiàn)
[1]鄒航菲.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中云計(jì)算技術(shù)的運(yùn)用[J].科技資訊,2020(5):22-23.
[2]顧艷婷.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中云計(jì)算技術(shù)的運(yùn)用[J].信息記錄材料,2020,21(3):199-200.
[3]李盛.云計(jì)算技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)中的應(yīng)用分析[J].電子測(cè)試,2019,(1):117-118.
[4]王麗敏.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中云計(jì)算技術(shù)的應(yīng)用[J].科學(xué)技術(shù)創(chuàng)新,2020,(13):87-88.