梁浩 周娟 王輝華
福建福清核電有限公司 福建福清 350300
云計算的出現滿足了廣大用戶對計算機硬件和軟件的需求,對信息網絡的發展也起到了巨大的促進作用。但是隨著云計算的廣泛應用,越來越多的安全問題逐漸暴露出來,云計算環境下的信息技術不僅是具有發展力的科學技術,也是推動社會發展的重要力量[1]。近年來,隨著互聯網時代的不斷發展,再加上各種網絡技術的成熟和應用,云計算漸漸成為很重要的網絡服務模式,盡管它帶來了很多便利,但是在使用過程中也受到了嚴重的威脅,逐漸暴露的信息安全問題也急需解決。
云計算就是利用各種虛假化的網絡資源然后組成一個龐大的資源池來統一地提供服務,由于云計算的安全性高且對設備的要求低,還能節省成本,所以被社會各領域所應用。信息安全其實就是計算機網絡安全,是利用網絡安全技術來保障計算機各個系統的數據資源在網絡環境下的安全性和有效性,防止在任何突發情況下遭到破壞和更改,造成網絡服務中斷。信息化技術是目前互聯網行業的重要技術,存在于社會的各個行業中,只有保障其管理系統不斷地更新改進并完善入侵防御機制,才能更高效地提供安全的信息。
隨著我國經濟發展水平的逐漸提高,我各項事業都趨于發展變革的重要階段,人民群眾對計算機網絡技術的使用頻率逐漸提高,但是也經常會出現各種各樣的網絡安全問題。因此,在今后應用計算機網絡技術時,應該首先對源代碼請安全檢查,一旦發現問題,應該及時解決,防止在后期使用時出現各種問題,便會對人們日常生活工作造成嚴重不利影響,主要包括以下幾個方面。
在云計算的實時環境下,以云計算網絡技術為基礎提供技術模型服務,使人們能夠通過計算機網絡狀態的連接,獨立存在于每一個端口,連接計算機端口與電腦端口時,這些端口的運算庫中的一部分時間較短,根據大量信息的數據,在這種情況下,用戶非常方便,獲得所需的信息,失去使用這些信息不足所必需的隱私的規定,對用戶使用不良信息造成破壞的重要資料或隱私,對用戶利益構成重大威脅。國家機關的信息,包括這些資料在內,如果是重要的信息內容或個人信息,網絡信息的流出將會嚴重,危及國家信息安全的社會和諧穩定[2]。
身份認證是每個用戶獲取某種資源的訪問和使用權限的身份認可證明,所以云計算下的身份認證安全問題也是被廣泛關注的問題之一。由于云計算環境具有動態性、異構性等特點,所以必須要求云服務界面設置身份認證、授權、管理和審計機制。有效應用安全訪問控制技術是保證云計算環境下信息安全的重要手段。在應用過程中為了遵循最小特權、多級安全、防止泄露等原則應采取兩方面策略:一是應用安全訪問控制技術中的入侵檢測功能;二是可以實施多重身份認證機制。
訪問控制策略是為了避免網絡數據資源被不法分子侵占以確保數據通信安全的重要手段。其主要包括網絡權限、服務器安全和網絡訪問的控制等。需要注意的是,在云計算環境下,為了保證云計算數據信息的安全,滿足各級訪問權限的需求,可以運用多種信息訪問手段相結合的方法。由于云計算環境下的信息控制大部分集中在數據傳輸方面,所以為了確保數據傳輸的安全性,可以引入網絡安全協議,通過對廣大用戶的數據加密,從而保證云計算環境下在數據信息傳輸過程中不會被非法篡改和竊取[3]。
建立云計算所需安全模型,整合計算機信息數據資源,進行全方位的管理。注重對邊界信息數據的管控,實行動態化資源管理,并對其分析研究,為信息數據的構建制定更合乎邏輯的流程,促進物理結構發展,在物理邊界安全性領域上保證系統安全,在云計算環境下更好保證相應操作的流量及信心安全。此過程中的數據管理實施兩級人員負責制,普通運維人員僅負責對服務器的日常維護、操作,核心人員則有更為嚴格的運維流程約束,控制其對用戶數據信息的篡改、刪除與使用,大大加強計算機網絡的安全,保證數據的安全性和保密性。
在計算機網絡安全技術實際應用過程中,想要為人們提供更加便利化的服務,應該加強對專業技術性人才的引進力度,只有這樣才能促使計算機網絡安全技術能夠順應新時期云計算環境,防止在后期使用時出現各種各樣的問題,主要措施可以包括以下幾個方面,第一定期召開工作人員展開技術交流培訓會,是工作人員積極學習他人存在的優點,及時改正自己在工作中出現的問題,使得計算機網絡安全技術在較短時間內取得重大突破。第二,不斷增強工作人員的責任意識和服務意識,在計算機網絡安全技術實際應用時,工作人員的工作態度也占據較為重要的地位,只有每個工作人員各司其職,密切合作,才能促使計算機網絡安全技術不斷取得突破性發展[4]。
云計算環境為數據的存儲、傳輸及處理帶來了極大的便利,同時也給用戶的信息帶來安全隱患。隨著云計算規模的進一步擴大和用戶數量的進一步增多,對于保護工作的要求也會越來越高。針對出現的問題,通過大力加強安全技術的研發以及應用,提高客戶端的安全防范意識,對信息數據實施集中管理以及加緊完善相關法律等措施,可有效保障云計算環境下的計算機網絡安全。