摘要:隨著經濟的發展,科學水平不斷的提高,互聯網技術已經融入到人們的生產生活中,云計算技術的應用也越來越廣范。云計算技術實現了信息數據的共享,為用戶提高了便利的同時,其網絡安全問題也給用戶帶來了困擾。云計算平臺在使用的過程中主要問題是數據信息缺乏保護和黑客對計算機系統的入侵。立足于以上問題,本文講解云計算在計算機網絡環境下的特性及重要性,分析了云計算安全現狀及存在的問題,并提出了相應的安全防護措施,希望可以在保證資源共享的前提下,其運行環境更加安全、穩定,為用戶提供更加快捷的服務。
關鍵詞:云計算技術;計算機網絡;安全防護措施
一、引言
在如今的大數據時代,云計算作為網絡的新技術,在數據的處理、存儲等方面起著舉足輕重的作用。云計算極大地方便了人們的信息處理,同時也帶來了全新的網絡使用體驗。但是,新技術的出現所引發的一系列網絡安全問題已經成為計算機發展的一個障礙,如果處理不及時,將會給個人及社會帶來巨大的損失,為此必須要妥善處理好計算機網絡的安全問題,并分析其成因,找到解決方案,讓云計算在安全的網絡環境下工作。
二、云計算概念及其特點
(一)云計算概念
云計算是指在不斷增加使用互聯網服務交付模式的前提下,通過分布式計算,將龐大的計算程序,分解為小型軟件,再通過云服務器進行運算,最終得出結果的過程。在通過對網絡中的數據庫信息進行分化處理的過程中,保證各個信息處理節點所具備的數據傳輸效用,同時反饋到整個數據運行體系中。這種以系統為核心的計算形式,可以實現數據信息終端與數據信息云端之間的對接,進一步分化物理服務器以及存儲器的工作壓力,提高整體的計算效率[1]。
(二)云計算特點
1.可操控性。云計算的虛擬平臺,必須要有用戶的授權,才能建立起數據通道。且整個數據的傳輸是按照一定的邏輯程序進行運算,每個步驟都在可操控的范圍之內,即在數據傳輸的時候,用戶可以通過手動下達指令,實現對數據的實時變化。
2.精密性。在數據的傳輸時,系統的安全性是保證整個數據傳送的保障。通過云計算技術,可以對數據進行全面監控,從而解決在傳輸過程中的數據缺失問題,為用戶和企業間的數據信息提供了安全防護。
3.完整性。傳統的電腦設備在進行數據傳送時,常常會出現丟幀、失幀等問題,導致數據傳輸的不完整。而通過云計算技術則可以根據數據的傳送指令進行授權,確保用戶的指令和數據所提供的服務機制完美地結合在一起,在不受外部因素影響的情況下,保持邏輯上的一致性。
4.整合性。云計算將海量的計算資源聚集在一個共同的資源環境中,并通過多主機來實現計算資源的共享。盡管在云計算平臺上,單個用戶的服務質量會受到各種因素的影響,但總體上來說,通過對資源的調整,可以減少部分區域的負荷,提高一些閑置主機的運行效率。
5.獨立性。虛擬化層在云端平臺之上與底層的設備相分離。技術裝置的維護人員不能在裝置內查看特定的應用程序。同時,對于軟件層的使用者來說,底層的設備是透明的,使用者只能在虛擬化層中看到各種不同的設備。這樣的體系結構可以降低設備的依賴,并且可以進行動態的資源分配。
6.靈活性。云平臺管理軟件會根據不同的應用存取需求,動態地調整集成的計算資源。在云計算環境中,可以對規律性需求通過事先預測提前分配,讓整體操作更加靈活,云服務可幫助用戶滿足任何需求的計算服務。
三、計算機網絡在云計算中的重要性
1.在計算機網絡環境相對安全的前提下,云計算可以減少對用戶端設備的需求,提高運算速度。當用戶對云計算環境進行調試后,數據將會被自動傳輸,在高速運算下與其它設備進行數據交換,為用戶提供一個巨大的存儲空間[2]。如果網絡環境不安全,云計算服務器就不能對信息數據進行保護,無法保證數據的完整性,甚至導致用戶發送的信息被盜取,對用戶終端設備造成損害。為了保證云計算的安全,需要加強對用戶數據完整性和非竊取性的保護。
2.在云計算時代,使用信息數據,需要對計算機網絡進行信息共享。通過計算機的加密技術,能夠保證用戶的信息在安全的狀態下進行傳輸,并由管理員授權、身份信息驗證等方式進行監管,用戶信息都是在加密的狀態下進行的傳輸的。
3.云計算下的計算機網絡安全,除了要強化自身的安全系統外,還要引進其它相關的維護和監管軟件,對環境的安全狀況進行有效的監控,并對具有一定的危險性的軟件進行及時的處理,保證數據的完整性和準確性。
4.在云計算環境中,計算機的網絡安全,是大量的網狀客戶端被監視和檢測后得到的結果。比如,網絡中的軟件,往往會遭到病毒和木馬的攻擊,如果沒有及時的處理,則有可能導致用戶和客戶端被感染,而云計算環境則可以防止用戶的感染,從而確保計算機的信息和數據的安全傳遞。
四、云計算網絡安全現狀及存在的問題
(一)開放的網絡結構,影響了數據和信息的安全性
在云計算的網絡安全環境中,開放的網絡環境將會對其產生重要的影響。在使用的過程中,網絡數據的安全很容易受到威脅,進而影響到用戶的網絡信息安全[3];其次,由于計算機軟件的發展滯后,使得網絡信息安全得不到有力的保障,導致了數據庫的安全性大大降低。
(二)缺乏有效管理機制
在云計算中,數據信息的傳輸和存儲是處理數據的有效途徑。互聯網上儲存的大量信息,一些黑客和不法之徒會在數據的傳輸和存儲中,對云計算的終端和設備進行攻擊,造成信息的泄露。因此缺乏有效的管理和安全機制,導致了網絡遭到外來黑客的惡意攻擊。
(三)技術方面存在的問題
當前,我國的云計算技術中的主要問題是用戶在利用云計算進行數據分析時,往往會出現信息不能及時獲取的情況。同時,由于缺乏技術支持,使得用戶在云服務的過程中,存在著安全隱患。目前互聯網上的網站都是開放式的,在使用的過程中沒有技術方面的支持很難辨別出網站性質而遭到惡意攻擊,導致信息的泄露。
(四)安全證書
用戶的信息安全要從各個方面進行維護,同時也要對用戶的信息進行相應的驗證,需要加大對安全證書的使用力度。然而,在實際操作中,并不是所有的信息都經過認證,某些不正規的應用程序會對相關的信息產生一定的影響,并存在泄露的風險。
(五)電腦病毒
隨著計算機的普及和軟件的不斷強大,人們在生活和生產中已經離不開電腦的使用,但是在安裝使用軟件的過程中并沒有進行嚴格的安全測試,導致了網絡病毒的不斷延伸。網絡病毒的出現,為用戶資源泄露提供了許多有利的環境,同時也給網絡的安全帶來了極大的威脅。當用戶無意中在互聯網上打開了不安全的頁面,或在瀏覽網頁下載軟件時,導致病毒入侵電腦并竊取電腦中的信息,從而造成個人的財產損失,甚至會出現利用用戶的個人資料進行非法操作,影響用戶的個人信譽,有的更會對電腦發動大規模的攻擊,讓電腦系統癱瘓,影響互聯網的正常使用。
(六)軟體問題
電腦的資料來源主要是在軟體使用中獲得,計算機軟件的使用極大的方便了用戶,但是在安裝期間,由于系統的存貯不穩定,導致了硬件中的文件不能被還原,數據信息也無法被保護,信息安全時刻面臨著軟件安裝的威脅。
五、云計算環境下計算機網絡的安全防護措施
云計算環境下的計算機網絡安全問題,是一個涉及技術、管理、使用、安全等諸多方面的問題。加強計算機網絡安全技術的建設,加強對網絡安全的宣傳,加強計算機科技應用安全程序的使用,嚴厲打擊黑客等危害網絡安全的行為,并制定和完善有關的法律、法規,規范計算機網絡系統安全,從而營造一個健康、安全、科學管理的網絡環境,促進我國計算機科學事業良性發展。
(一)建立完善的防護系統
云計算環境下的計算機網絡安全技術的基本原理是:在保證用戶信息安全的前提下,盡可能地防止用戶的個人信息丟失和竊取。為了減少電腦黑客對用戶進行惡意攻擊的可能性,有關部門要改進和完善電腦網絡的安全保護體系,以保證用戶信息的安全。同時,對數據資源的傳送和共享進行嚴格的監控,嚴禁無關人員擅自修改,保障用戶的信息安全。在云計算環境中,計算機網絡安全保護體系的建設對于提高網絡的安全具有非常重要的意義。通過對計算機網絡安全技術的改進和更新,進一步研究和開發計算機網絡的安全技術,以防止不斷更新的電腦病毒攻擊計算機網絡。
(二)虛擬環境的安全保護
雖然云技術的發展提高了用戶的數據存儲能力,但由于其運行模式等原因,存在著數據丟失等問題,從而使用戶的利益受到損害。云服務平臺還需要進一步研究和開發用戶的數據安全和加密傳輸技術,并根據數據傳輸中常見的問題,對數據的安全進行重建,其中包括對稱和節點加密,并利用特定的加密技術,對數據進行有效的保護,減少數據被損壞的可能性。在云計算平臺的選擇上,用戶也應該選擇更大的服務平臺來進行資源的存儲,這樣才能確保數據的安全性。
(三)提高客戶端安全防范意識
在云計算時代,要提高用戶的安全意識首先做好用戶的身份驗證,通過實名和短信的身份驗證,可以有效地防止身份不明者、不法分子和電腦黑客的攻擊。對非授權用戶進行嚴密監控,并有效地對不良信息進行集中管理,防止信息泄露。其次,用戶要掌握基本的網路安全常識,并養成良好的使用網絡的習慣,避免在公共電腦上設定資料密碼及對應的儲存口令。定期檢查電腦的安全,清除病毒,修復漏洞,安裝補丁,以阻止非法用戶的入侵。企業用戶要針對自己的特點,制訂專門的安全保障措施,例如通過云計算平臺的服務,可以有效的防范并提升計算機系統的安全保護。最常見的方法是使用開放源碼加密軟件 TrueCrypt來對硬盤進行加密,使用 RSA、 DES對用戶的信息進行加密,加入 Websense來阻止惡意程序,使用 Vontu來保護保密軟件,使用 Vericept對個人電腦中的數據進行監測,及時發現存在的安全隱患,對惡意信息進行過濾和攔截,確保數據的安全[4]。
(四)加強信息技術應用
目前,為了使云計算在計算機網絡的安全保護中得到有效的應用,企業必須高度重視網絡的信息技術應用。大部分的數據都具有很高的安全等級,如果數據泄漏,將會對個人及企業造成很大的負面影響。加強信息技術應用,即使出現信息泄露,也能保證信息的安全,并能建立偵測系統,有效地阻止不法的侵入與攻擊。同時做好網絡數據的備份,提高存儲的可靠性與安全性。
(五)應用數據認證技術
在云計算的背景下,計算機網絡可以對數據進行全程追蹤。當數據信息在傳輸過程中出現異常情況時,系統會立即識別出問題并進行處理,從而改善網絡的安全性。在實際應用中,數據認證技術主要采用了基于云技術的結構和分布,確保了在底層和上層之間的數據信息傳遞中,能夠建立起一條由數據驗證組成的信息通道。同時,基于數據驗證的基本原理,可以構建一個基于信息指數的風險評價體系,讓計算機網絡系統能夠對各種業務進行獨立的身份驗證,從而增強系統中的數據信息的安全,以防止由于用戶操作不當造成的數據丟失。
(六)提高網絡安全技術
面對網絡環境的安全管理,在使用的過程中要不斷提升網絡安全技術,開發更具科學性的識別技術、訪問技術和虛擬化安全技術。在網絡安全受到威脅時及時做出反應并控制、消除威脅隱患,增強應急計劃的管理能力、增強云計算的可用性和共享性。在技術架構上,應著重于高安全性、高效能性,并對其技術架構進行重新設計。例如引入認證授權機制、多級虛擬職業防護墻等,以控制網絡信息的流向和搭建網絡結構等,避免網絡遭到黑客的攻擊。為了確保網絡更加安全,使用者必須殺掉防護,并安裝病毒偵測,防止攻擊者使用網路攻擊系統的漏洞。在安裝反病毒軟件的同時,更新反病毒軟件,搭建防火墻阻止病毒的入侵。
(七)加強對計算機軟件的管理
在云計算環境下,要保證計算機網絡的有效性和安全性,就必須加強計算機軟件的管理,并對下載殺毒軟件的安全性進行實時監控。如果系統監控有病毒入侵,用戶可以自行修復和刪除病毒,并利用系統的規避功能和保護功能對所有非法訪問網站和可疑數據進行安全有效隔離[5],起到對計算機網絡的保護作用。
(八)完善相關法律制度
在法制社會,法律能夠有效規范個人行為。我國的云計算發展相對于西方發達國家來說相對滯后,盡管有關部門制定了相應的法律法規,但是有關云計算網絡安全系統的相關規定不夠完善,網絡系統犯罪活動中的漏洞依然存在,致使經常出現計算機中的重要信息、資料丟失。在現行的法律體系中,有關部門對于竊取和破壞使用者資料等違法行為的懲罰相對較輕,目前還缺少有關計算機網絡安全的法律和其他有關的政策保護。當前,我國的立法機構應盡快建立完善的計算機網絡安全的法律和政策,對相關人員的犯罪行為進行相應的懲罰。
六、結束語
云計算以其快速、準確和高效的特點,使計算機網絡發生了革命性的變化。隨著云計算的快速發展,云計算系統的安全問題已經成為了一個困擾著開發者和用戶已久的問題。云計算系統中的計算機網絡環境仍然有很多缺陷,因此必須加強對云計算系統的維護,利用高科技手段來保證網絡的安全,同時建立健全的網絡安全系統,保證用戶的信息和個人資料的完整性。目前,云計算業務仍處于發展階段,云計算的安全性問題必須得到妥善的解決,才能為大數據時代提供更好的服務,為此需要我們共同努力,為創新云計算網絡安全技術貢獻自己一份力量。
作者單位:潘麗君" " 中國人民解放軍31131部隊
參" 考" 文" 獻
[1]張曉海.云計算環境中的計算機網絡安全分析[J],信息與電腦(理論版),2018(18):310-311
[2]張宇寧.基于云計算環境下計算機網絡安全問題研究[J].電腦迷,2018(10):29.
[3]萬波,龍全圣.“云計算” 環境中的計算機網絡安全及保障對策[J].無線互聯科技,2018(17):24-25.
[4]朱理森,張守連.云計算環境下的計算機網絡應用技術[M].北京:專利文獻出版社,2001.
[5]謝希仁.計算機網絡(第4版) [M].北京:電子工業出版社, 2003.