鄭恒
鎮(zhèn)江高等??茖W校
云計算背景下如何提升移動互聯(lián)網(wǎng)安全防護能力
鄭恒
鎮(zhèn)江高等專科學校
云計算是計算機技術發(fā)展到一定的階段的產(chǎn)物,其能夠通過資源共享的方式,提升計算機的性能,保證數(shù)據(jù)信息的安全。本文對云計算背景下移動互聯(lián)網(wǎng)面臨的安全問題進行了分析,并就如何提升其安全防護能力進行了探討。
云計算 移動互聯(lián)網(wǎng) 安全防護能力
云計算是一種基于互聯(lián)網(wǎng)的全新計算方式,可以通過將共享的信息資源和軟硬件資源提供給相應的計算機和設備,使得有限的網(wǎng)絡資源發(fā)揮出最大效益。云計算的出現(xiàn),顛覆了傳統(tǒng)IT資源的管理和運營模式,實現(xiàn)了資源的按需分配,使得移動互聯(lián)網(wǎng)的應用深度和廣度得到了前所未有的拓展。
云計算作為一種新的計算方式,具有非常顯著的特點,如資源的統(tǒng)一管理和動態(tài)調整,服務功能的提升、云端統(tǒng)一管理等,對于移動互聯(lián)網(wǎng)產(chǎn)生了巨大的影響,不僅在很大程度上擴展了移動互聯(lián)網(wǎng)的應用深度及廣度,也引發(fā)了一些新的安全問題。
首先,移動終端上存在的病毒以及惡意軟件會對云服務的終端數(shù)據(jù)進行竊取,導致信息的丟失或者云服務的破壞,黑客也越來越多的通過移動互聯(lián)網(wǎng)對云服務進展開攻擊,使得云計算服務面臨的威脅不斷增大;其次,移動互聯(lián)網(wǎng)的使得云服務面臨著的越發(fā)嚴峻的挑戰(zhàn),在移動互聯(lián)網(wǎng)用戶數(shù)量迅猛增長的現(xiàn)在,一旦多個用戶同時訪問云服務,將會給服務器帶來巨大的負擔。以2015年“雙十一”為例,天貓在一天內接到的訂單超過3億,其中有一半以上來自移動互聯(lián)網(wǎng),使得后臺云服務的負載達到了平時的數(shù)十倍,面臨的壓力不想而知;然后,云計算環(huán)境下,企業(yè)逐漸將自身的業(yè)務遷移到的移動互聯(lián)網(wǎng)上,借助無線網(wǎng)絡可以實現(xiàn)移動辦公,便利性大大增加,但是同時也使得業(yè)務流程和業(yè)務數(shù)據(jù)暴露在移動互聯(lián)網(wǎng)中,面臨著巨大的風險隱患。
針對上述問題,相關技術人員應該立足云計算的大背景,分析移動互聯(lián)網(wǎng)對于安全防護的需求,采取切實有效的安全防護措施,保證云服務以及相關數(shù)據(jù)信息的安全,確保移動互聯(lián)網(wǎng)的穩(wěn)定可靠運行。
2.1 強化終端安全防護
終端系統(tǒng)的安全是移動互聯(lián)網(wǎng)安全的核心所在,一旦系統(tǒng)出現(xiàn)安全問題,所帶來的影響和損失都是非常巨大的,必須得到足夠的重視。一方面,應該強化對于硬件設施的安全防護,確保中心服務器處于相對安全可靠的環(huán)境中,設置完善的安全防護措施,安排專人進行定期管理和維護,消除環(huán)境中存在的安全隱患,避免設備的損壞和丟失問題;另一方面,應該強調軟件系統(tǒng)的安全防護,通過安裝防火墻、殺毒軟件等措施,提升終端對于病毒和惡意軟件的防護能力。例如,可以通過嚴格的權限管理,結合相應的資源訪問控制策略,對網(wǎng)絡資源進行隔離和保護;可以引入數(shù)據(jù)加密技術,減少信息的泄露;應該及時對終端系統(tǒng)中存在的漏洞進行修補,強化操作系統(tǒng)、應用軟件等的安全性,杜絕利用系統(tǒng)漏洞攻擊云服務的情況。
2.2 關注網(wǎng)絡通信安全
移動互聯(lián)網(wǎng)本身的網(wǎng)絡制式眾多,終端計算能力差,加上2G網(wǎng)絡和Wi-Fi網(wǎng)絡的安全性較低,相比較傳統(tǒng)網(wǎng)絡,在網(wǎng)絡通信安全防護方面更加不如。在移動互聯(lián)網(wǎng)中,許多云應用都沒有采取數(shù)據(jù)加密等網(wǎng)絡通信安全防護措施,很容易導致信息的丟失或者泄露,進而引發(fā)相應的損失。對此,為了切實保證云服務的網(wǎng)絡通信安全,應該在移動互聯(lián)網(wǎng)中對一些安全協(xié)議進行普及,如HTTPS、IPSec、VPN等,提升網(wǎng)絡通信的安全防護能力,減少通信過程中的信息泄露問題,保證數(shù)據(jù)信息的安全。
2.3 強化云端安全防護
伴隨著云計算的普及,通過移動互聯(lián)網(wǎng)對云端進行的攻擊越發(fā)頻繁,云端面臨著巨大的安全風險,必須進一步強化其安全防護能力,做好安全管理工作,通過信息加密以及信息隔離等方式,減少信息的濫用以及隱私的泄露問題。從強化云端安全防護能力出發(fā),可以利用專業(yè)的云漏洞掃描技術,及時找出其中存在的漏洞,并對漏洞進行修補;結合全新的入侵檢測防護系統(tǒng),可以對連接到云端的數(shù)據(jù)流量進行檢測,區(qū)分正常流量和異常流量,強化云端對于撞庫、SQL注入以及DDoS等攻擊的抵御能力。同時,應該加強對于云端的管理維護工作,提升云端架構的靈活性,確保資源的合理配置和利用,提升云服務的可用性。
在信息技術飛速發(fā)展的帶動下,IT資源的集中化以及服務化可以說是大勢所趨,云計算作為時代發(fā)展的產(chǎn)物,具有非常廣闊的發(fā)展前景。針對云計算環(huán)境下移動互聯(lián)網(wǎng)暴露出的安全問題,相關研究人員應該重視起來,采取切實有效的措施,提升移動互聯(lián)網(wǎng)的安全防護能力,保障移動互聯(lián)網(wǎng)運行的安全性和可靠性。
[1]劉權,王濤.云計算環(huán)境下移動互聯(lián)網(wǎng)安全問題研究[J].中興通訊技術,2015,(3):4-6
[2]房秉毅,張云勇,吳俊,徐雷.云計算應用模式下移動互聯(lián)網(wǎng)安全問題淺析[J].電信科學,2013,(3):41-47
[3]程高飛.基于云計算環(huán)境的移動網(wǎng)絡安全問題分析[J].計算機光盤軟件與應用,2013,(21):152.154