王海燕
摘要:云計(jì)算作為計(jì)算機(jī)技術(shù)與互聯(lián)網(wǎng)有效結(jié)合的里程碑,引領(lǐng)IT界和信息領(lǐng)域的進(jìn)一步技術(shù)變革。云計(jì)算的問世是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的跳躍性發(fā)展,云計(jì)算在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的瓶頸期為廣大網(wǎng)絡(luò)用戶提供了實(shí)際性便利,在計(jì)算機(jī)硬件和軟件方面有了重大突破。除此之外,云計(jì)算的出現(xiàn)為后續(xù)計(jì)算機(jī)網(wǎng)絡(luò)研發(fā)技術(shù)提供了可靠的后盾。但是云計(jì)算也并不是只造福于計(jì)算機(jī)用戶,也會(huì)帶來許多安全問題。云計(jì)算中資源的共享容易引發(fā)安全問題,存在較大的安全風(fēng)險(xiǎn)。其安全問題在技術(shù)、法律、監(jiān)管方面都有著很多的漏洞,并且嚴(yán)重威脅我國(guó)網(wǎng)絡(luò)用戶的信息安全,可以說,對(duì)云計(jì)算安全性的研究是云計(jì)算發(fā)展的首要任務(wù),其重要性和緊迫性已經(jīng)刻不容緩。對(duì)此,技術(shù)工作人員一定要對(duì)云計(jì)算下的相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全有深入的了解,并且有足夠的辦法解決這些安全問題。文章對(duì)此進(jìn)行-探討。
關(guān)鍵字:云計(jì)算;計(jì)算機(jī);網(wǎng)絡(luò)安全
1 云計(jì)算的含義
云計(jì)算是一種建立在互聯(lián)網(wǎng)基礎(chǔ)上的服務(wù)模式,也可以說是一種計(jì)算機(jī)數(shù)據(jù)運(yùn)算和處理模式,云計(jì)算的這種方式可以為廣大用戶提供網(wǎng)絡(luò)上共享的軟硬件資源和信息。云計(jì)算機(jī)系統(tǒng)簡(jiǎn)稱云系統(tǒng),是云計(jì)算后天數(shù)據(jù)中心的整體管理運(yùn)營(yíng)系統(tǒng),云系統(tǒng)的架構(gòu)其實(shí)也比較簡(jiǎn)單,它主要由2個(gè)部分構(gòu)成:云計(jì)算和云儲(chǔ)存。云計(jì)算也就是分布式運(yùn)算,通過各地的數(shù)據(jù)庫(kù)設(shè)置計(jì)算機(jī)服務(wù)集群,通過網(wǎng)絡(luò)數(shù)據(jù)的傳輸和分配為用戶提供不同需求的服務(wù)。云儲(chǔ)存也是同樣的道理,將用戶的數(shù)據(jù)信息存儲(chǔ)在計(jì)算機(jī)云端,避免使用本地資源存儲(chǔ),達(dá)到異地使用和異地存儲(chǔ)的目的。計(jì)算機(jī)用戶只需要交付少量的費(fèi)用即可享用可配置的、虛擬化的大數(shù)據(jù)和信息資源,不需要人為的與資源供應(yīng)者進(jìn)行付費(fèi)和過多的交流,大大地降低了使用成本。用戶也不用了解云計(jì)算基礎(chǔ)設(shè)施的細(xì)節(jié),不必具有相應(yīng)的專業(yè)知識(shí),也無(wú)需直接控制。云計(jì)算描述了一種基于互聯(lián)網(wǎng)的新的IT服務(wù)增加、使用和交付模式,通常涉及通過互聯(lián)網(wǎng)來提供動(dòng)態(tài)易擴(kuò)展而且經(jīng)常是虛擬化的數(shù)據(jù),它意味著計(jì)算能力也可作為一種商品通過互聯(lián)網(wǎng)進(jìn)行流通。云計(jì)算的出現(xiàn)改變了互聯(lián)網(wǎng)的技術(shù)基礎(chǔ),甚至?xí)绊懻麄€(gè)互聯(lián)網(wǎng)產(chǎn)業(yè)的格局。
2 云計(jì)算的特征
2.1 規(guī)模龐大
由于云計(jì)算的先進(jìn)性,它的計(jì)算功能十分強(qiáng)大,能夠處理規(guī)模龐大的數(shù)據(jù)操作和運(yùn)算,也能承擔(dān)起大規(guī)模服務(wù)器的同時(shí)運(yùn)轉(zhuǎn)和配合。
2.2 可靠性高
云計(jì)算擁有極其復(fù)雜的網(wǎng)絡(luò)構(gòu)架和運(yùn)算程序,由于這些程序和構(gòu)架的復(fù)雜,給云計(jì)算提供了極強(qiáng)的可靠性,如果多個(gè)冗余站點(diǎn)被使用,還可以繼續(xù)提高它的可靠性。
2.3 通用性強(qiáng)大
一個(gè)云計(jì)算數(shù)據(jù)庫(kù)可以供應(yīng)無(wú)數(shù)個(gè)計(jì)算機(jī)用戶的使用數(shù)據(jù)和信息,用戶具有通用性這是其一。第二,云計(jì)算可以針對(duì)不同用戶和不同軟件的需求,構(gòu)造出不同的應(yīng)用和數(shù)據(jù),方便各種途徑的使用。
2.4 服務(wù)可計(jì)量化
云計(jì)算在提供云服務(wù)的過程中,不斷傳輸數(shù)據(jù)和信息,針對(duì)不同的用戶、不同的服務(wù)類型,通過計(jì)量的方法自動(dòng)控制和優(yōu)化資源分配以及利用。資源的使用可以通過監(jiān)控和控制來避免非法使用,同時(shí),元計(jì)算也是一種即付即用的服務(wù)模式。
2.5 資源的透明和池化
云計(jì)算提供者所提供的資源是透明化的,也是相當(dāng)龐大的,用戶可以隨時(shí)查閱任何數(shù)據(jù),但用戶也無(wú)須了解云計(jì)算服務(wù)的內(nèi)部結(jié)構(gòu),只要了解自己所需要的數(shù)據(jù)信息即可。所謂池化就是云計(jì)算提供者將數(shù)據(jù)、所有的資源統(tǒng)一管理調(diào)配,徹底打破資源的局限性和邊界化,形成所謂的“池化”。
3 目前的云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)的安全問題
3.1 網(wǎng)絡(luò)虛假信息充斥著云計(jì)算平臺(tái)
中國(guó)目前網(wǎng)絡(luò)用戶量過億,云計(jì)算網(wǎng)絡(luò)用戶紛繁復(fù)雜,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境也非常復(fù)雜。隨著云計(jì)算服務(wù)下的資源數(shù)據(jù)的不斷共享,其中必定存在許多虛假信息和人為破壞,也存在著許多虛假的網(wǎng)絡(luò)地址等,這些虛假的網(wǎng)絡(luò)地址和網(wǎng)絡(luò)信息會(huì)嚴(yán)重威脅到云計(jì)算下的網(wǎng)絡(luò)計(jì)算機(jī)安全。在目前的云計(jì)算的計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)系統(tǒng)中,缺乏對(duì)網(wǎng)絡(luò)用戶地址或者是網(wǎng)絡(luò)資源的全程監(jiān)控和檢測(cè),無(wú)法判斷信息和數(shù)據(jù)的真假,一旦虛假信息和數(shù)據(jù)傳輸?shù)接脩舻碾娔X會(huì)產(chǎn)生各種木馬程序甚至病毒,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)和各種程序軟件產(chǎn)生干擾,給用戶帶來了巨大的損失,也給云計(jì)算抹上了一層厚厚的黑布。
3.2 用戶客戶端信息沒有安全保障
云計(jì)算主要是依靠計(jì)算機(jī)互聯(lián)網(wǎng)為廣大使用者提供服務(wù)的一種運(yùn)算模式,把一個(gè)個(gè)的計(jì)算機(jī)用戶通過數(shù)據(jù)和端口連接在一起,計(jì)算機(jī)端口和終端的連接、用戶與用戶的聯(lián)系,這些都是云計(jì)算下計(jì)算機(jī)資源庫(kù)或者是數(shù)據(jù)庫(kù)的一部分,巨大的資源、信息緊密地聯(lián)系在一起。這么巨大的信息資源還具有透明化和池化的特征,這就意味著巨大的資源暴露在互聯(lián)網(wǎng)當(dāng)中,很容易造成數(shù)據(jù)的遺漏和資源的人為損壞,給用戶帶來嚴(yán)重的損失,這些信息有些是個(gè)人財(cái)產(chǎn)、隱私和重要機(jī)密,也有些則是國(guó)家重大決策和軍事機(jī)密。網(wǎng)絡(luò)信息的泄露不僅給用戶個(gè)人帶來一定的隱私泄露和經(jīng)濟(jì)損失,而且對(duì)國(guó)家的信息安全造成嚴(yán)重的影響,也會(huì)造成社會(huì)動(dòng)蕩,導(dǎo)致不和諧的社會(huì)局面。
3.3 信息安全技術(shù)不完善
我國(guó)目前的云計(jì)算的計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)系統(tǒng)發(fā)展還不完善,仍處于一個(gè)雛形階段,在信息保護(hù)和資源安全上存在許多問題。例如一些用戶非常注重自己的個(gè)人信息安全有所保障,用戶實(shí)現(xiàn)信息網(wǎng)絡(luò)功能的過程中將自己的信息進(jìn)行管理和云存儲(chǔ),但是無(wú)奈云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)不夠完善,用戶的云存儲(chǔ)仍舊無(wú)法得到一定的安全保障。由于我國(guó)使用網(wǎng)絡(luò)的人數(shù)非常龐大,云計(jì)算數(shù)據(jù)庫(kù)超負(fù)荷運(yùn)營(yíng),給云計(jì)算網(wǎng)絡(luò)安全防衛(wèi)技術(shù)帶來了巨大的難題,一旦注意力不集中或是技術(shù)不過硬,信息安全就會(huì)受到嚴(yán)重的打擊。隨著網(wǎng)絡(luò)信息技術(shù)的發(fā)展,網(wǎng)絡(luò)黑客的發(fā)展也相當(dāng)迅猛,他們的惡意攻擊也越來越惡劣,這給網(wǎng)絡(luò)信息的使用者帶來十分嚴(yán)重的影響,同時(shí)也給網(wǎng)絡(luò)信息安全建設(shè)帶來一定的阻礙。
3.4 硬件設(shè)施不合格
良好的硬件設(shè)施有利于計(jì)算機(jī)用戶的網(wǎng)絡(luò)信息的安全防護(hù)。計(jì)算機(jī)的硬件設(shè)備主要包括系統(tǒng)服務(wù)器、存儲(chǔ)硬件設(shè)備以及其他一些網(wǎng)絡(luò)設(shè)備等。目前,廣大用戶者都喜歡小便宜,選用廉價(jià)的計(jì)算機(jī)硬件設(shè)備和網(wǎng)絡(luò)通訊設(shè)備,或者是計(jì)算機(jī)硬件設(shè)備制造者為了謀取利潤(rùn),選用劣質(zhì)設(shè)備進(jìn)行組裝,進(jìn)而導(dǎo)致部分計(jì)算機(jī)硬件設(shè)備存在運(yùn)行隱患,使得數(shù)據(jù)在傳輸過程中無(wú)法得到保護(hù),或者是計(jì)算機(jī)安全防護(hù)等級(jí)下降,更易招致網(wǎng)絡(luò)黑客的攻擊。
3.5 數(shù)據(jù)管理模式問題
我國(guó)云計(jì)算數(shù)據(jù)管理模式數(shù)據(jù)資源管理權(quán)和接受網(wǎng)絡(luò)費(fèi)用是分開的,這就造成了一定的利潤(rùn)分配問題,資源管理無(wú)法得到利益保障,也就會(huì)導(dǎo)致資源泄露和分配不均等問題。如果用戶將自己的隱私和財(cái)產(chǎn)信息上傳至云計(jì)算服務(wù)平臺(tái),由于云計(jì)算安全防護(hù)的不明確,這些信息很有可能就被人竊取或者是被人肆意篡改。嚴(yán)重的是計(jì)算機(jī)使用者忽略了云計(jì)算背景下計(jì)算機(jī)網(wǎng)絡(luò)信息安全的問題,他們根本沒有任何計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)意識(shí),在這些方面他們是盲目的甚至是直接忽略的。有些用戶雖然認(rèn)識(shí)和了解網(wǎng)絡(luò)中所存在的風(fēng)險(xiǎn),以及計(jì)算機(jī)病毒給網(wǎng)絡(luò)造成嚴(yán)重的影響和損害,但是由于網(wǎng)絡(luò)知識(shí)的匱乏和對(duì)云計(jì)算的了解不夠,對(duì)于網(wǎng)絡(luò)信息的攻擊方式還是一無(wú)所知。在使用網(wǎng)絡(luò)信息的過程中,云服務(wù)不僅為用戶提供相應(yīng)的服務(wù),還可以通過其他的云服務(wù)商支持服務(wù),這就出現(xiàn)多元化、多層次的數(shù)據(jù)管理模式。這種多元化、多層次的數(shù)據(jù)管理模式在提供服務(wù)的過程中增加了網(wǎng)絡(luò)的復(fù)雜程度,同時(shí)給用戶的信息安全帶來了一定的隱患。要想用戶、企業(yè)甚至是國(guó)家在云計(jì)算背景下計(jì)算機(jī)網(wǎng)絡(luò)的安全使用,就必須將云計(jì)算設(shè)置得更加合理,更加有安全保障,根據(jù)用戶和企業(yè)的差異性要求實(shí)施不同的安全措施和服務(wù)方法。國(guó)家政府在計(jì)算機(jī)網(wǎng)絡(luò)的使用上,又要使用保密的云計(jì)算系統(tǒng)。根據(jù)移動(dòng)網(wǎng)絡(luò)的結(jié)構(gòu)特征,提供給客戶可靠、安全、動(dòng)態(tài)差異性的服務(wù)類型,通過采用不同級(jí)別的安全防護(hù)保證客戶的信息安全是目前需要解決的問題。
4 加強(qiáng)云計(jì)算背景下計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)措施
4.1 更新云計(jì)算數(shù)據(jù)中心
要想實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)就得從源頭做起,云計(jì)算背景下的計(jì)算機(jī)網(wǎng)絡(luò)的源頭就是云計(jì)算數(shù)據(jù)中心。計(jì)算機(jī)在不斷飛速發(fā)展,網(wǎng)絡(luò)安全問題也是層出不窮,要想在根本上解決問題就必須更新云計(jì)算數(shù)據(jù)中心。在云計(jì)算基礎(chǔ)設(shè)施上,云計(jì)算數(shù)據(jù)中心需要分掛機(jī)和交換機(jī)的配合使用才能傳輸數(shù)據(jù)。更新云計(jì)算數(shù)據(jù)中心的第一步就是擴(kuò)大數(shù)據(jù)規(guī)模,不僅要保障網(wǎng)絡(luò)內(nèi)外的數(shù)據(jù)傳輸,還要保障網(wǎng)絡(luò)內(nèi)部的數(shù)據(jù)傳輸,提高供應(yīng)量和儲(chǔ)存量。確保每個(gè)節(jié)點(diǎn)之間、節(jié)點(diǎn)和服務(wù)器之間的暢通和監(jiān)測(cè)。在云計(jì)算數(shù)據(jù)虛擬化上,要將虛擬化進(jìn)行得徹底,因?yàn)閿?shù)據(jù)的虛擬化不僅能夠減少數(shù)據(jù)的庫(kù)存量,還能降低數(shù)據(jù)傳輸和處理速率,更重要的是虛擬化數(shù)據(jù)能夠大大地減少成本和資源。
4.2 提高計(jì)算機(jī)用戶的網(wǎng)絡(luò)安全防范意識(shí)
要想實(shí)現(xiàn)云計(jì)算背景下的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)必須得廣大計(jì)算機(jī)用戶的網(wǎng)絡(luò)安全的保護(hù)意識(shí),理解相關(guān)網(wǎng)絡(luò)安全法律和規(guī)章制度,掌握一定的網(wǎng)絡(luò)安全防護(hù)技巧。必須讓計(jì)算機(jī)使用者對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行認(rèn)證身份,不隨意瀏覽一些垃圾網(wǎng)站和惡意彈窗,提高對(duì)網(wǎng)絡(luò)安全在用戶身份上的確認(rèn)保障,避免木馬和病毒等入侵,也要防范黑客的惡意攻擊。
4.3 數(shù)據(jù)的恢復(fù)與備份
加強(qiáng)云計(jì)算背景下的計(jì)算機(jī)網(wǎng)絡(luò)信息安全,應(yīng)該對(duì)用戶的數(shù)據(jù)進(jìn)行備份與恢復(fù),云計(jì)算服務(wù)是一些計(jì)算機(jī)數(shù)據(jù)不停的傳輸和處理,用戶使用云計(jì)算進(jìn)行操作的過程中,由于對(duì)數(shù)據(jù)不夠敏感和不屑一顧,再加上他們的計(jì)算機(jī)技術(shù)不合格,操作不規(guī)范,這些都很容易致使云計(jì)算信息數(shù)據(jù)出現(xiàn)丟失。根據(jù)這種情況,相關(guān)設(shè)計(jì)者就應(yīng)該意識(shí)到這一關(guān)鍵點(diǎn)所在,設(shè)置云計(jì)算數(shù)據(jù)有一定的自我恢復(fù)能力。要想實(shí)現(xiàn)數(shù)據(jù)的恢復(fù)必須事先進(jìn)行備份,在備份時(shí),要萬(wàn)無(wú)一失,確保數(shù)據(jù)信息的完整性。在云計(jì)算的虛擬環(huán)境下,對(duì)于信息數(shù)據(jù)的存儲(chǔ)主要是采用離散的方法對(duì)文件進(jìn)行存放,對(duì)比傳統(tǒng)的資料恢復(fù),云計(jì)算的資料數(shù)據(jù)恢復(fù)就相對(duì)簡(jiǎn)單,對(duì)于恢復(fù)所需要的時(shí)間也變得更短。所以,云計(jì)算數(shù)據(jù)庫(kù)的數(shù)據(jù)備份是計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的重要措施,有效地對(duì)數(shù)據(jù)信息進(jìn)行定期備份和更新,可以避免數(shù)據(jù)丟失,即使數(shù)據(jù)被更改,也可以根據(jù)備份數(shù)據(jù)恢復(fù)。
5 結(jié)語(yǔ)
進(jìn)入21世紀(jì),云計(jì)算遍布于人們生活、工作的各個(gè)角落,云計(jì)算是政治、經(jīng)濟(jì)、生活、娛樂必不可少的工具。但是云計(jì)算的飛速發(fā)展也醞釀出了計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)問題,云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全問題突出表現(xiàn)在人們生活和辦公的方方面面,是一個(gè)集合了技術(shù)、管理、使用、安全等諸多領(lǐng)域的問題。如果防護(hù)不得當(dāng),云計(jì)算將不再友善地服務(wù)于人類,而是無(wú)形之中坑害人類。所以,在大力推動(dòng)云計(jì)算計(jì)算機(jī)服務(wù)系統(tǒng)的同時(shí),我們一定要注重云計(jì)算背景下計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)系統(tǒng)的構(gòu)建,創(chuàng)造一個(gè)健康、安全的計(jì)算機(jī)云服務(wù)系統(tǒng)任重而道遠(yuǎn)。