韓宇鵬
摘 要 云計算的運用推廣,不僅能夠滿足用戶在計算機硬軟件方面提出的各項需求,也有助于進一步發展網絡技術。但在網絡資源共享背景下,網絡安全問題也層出不窮,嚴重威脅著我國網絡信息安全。為了確保云計算背景下我國網絡信息的安全,相關技術人員必須要重視起對各項安全問題的研究。
關鍵詞 云計算;網絡安全問題;策略探究
中圖分類號 TP2 文獻標識碼 A 文章編號 2095-6363(2017)16-0142-02
作為知識信息時代高速發展的產物,云計算的產生與應用,不僅有效突破了傳統用戶的各種使用局限,也在一定程度上推動了我國信息化建設事業的進一步發展。而任何事物的發展都存在兩面性,云計算在給人們生活工作帶來極大便利的同時,也因為發展不成熟等因素的影響,產生了一系列網絡安全問題,使得云計算使用者經常會受到一系列潛在風險的威脅,對此,相關業界人士應給予足夠重視與深入探究。
1 云計算的網絡安全問題分析
首先,數據存儲、通信安全是云計算環境下存在的比較典型的網絡安全問題,直接影響著網絡的健康、穩定發展,且存儲安全、云服務提供商存在的密切聯系,一旦提供商出現信譽度、技術水平下降,必然會給數據存儲安全性帶來不利影響;其次,使用環境給網絡安全帶來的影響也是不容忽視的,云計算對使用環境也有著較高要求,同時虛擬環境安全、身份認證等方面若不給于及時維護、科學管理,也會帶來諸多影響;最后,在技術應用上,其產生的影響著重體現在傳統信息安全領域方面,云計算服務提供、數據管理等方面若出現問題,都可能會給用戶帶來很大損失[1]。
2 解決云計算網絡安全問題的對策
2.1 適當增加云計算投資
相比于普通計算機來講,云計算在配置方面要求相對較低,一般普通計算機都需要不斷更新升級相關軟硬件設備,這也在一定程度上對用戶經濟條件提出了較高要求,要想保障計算機軟硬件的及時更新與穩定運行,就必須要擁有足夠的資金支持。但是云計算管理系統僅僅在用戶終端設備中進行能運行,可以為互聯網傳輸提供必要的數據信息內容,這樣可以順利完成相關操作和運算,沒有對于相關計算機硬件配置的高要求。與此同時,運算段可以靈活的根據真實情況,為用戶創設有效的數據存儲安全中心。確保用戶計算機在受到黑客攻擊后,所存儲的相關數據信息不會受到損壞。云計算管理系統可以將用戶存儲的相關信息放置于相應的互聯網平臺上,有專業技術人員給予妥善管理,能夠為數據信息安全提供有力保障。此外,云計算也可以簡單的傳輸、操作相關數據信息。用戶可以利用與互聯網相互連接的終端設備,獲取存儲于互聯網平臺上的相關數據信息,可以為用戶的查詢、使用提供極大便捷[2]。
2.2 實施多種安全控制手段
首先,對于網絡環境方面。在傳輸相關數據之前,應針對當前網絡具體運行情況,制定符合實際需求的安全協議,這樣可以保障數據的安全性以及數據保密度,可以為用戶負責。與此同時,有效實施加密機制來處理各方面的數據信息內容,這樣可以避免數據在傳輸中出現安全問題,防止竊取和損壞數據問題的發生。同時,構建綜合性較強的網絡系統安全防范體系,創設有效的過濾機制,設置必要的網絡安全管理工具,確保整體云計算網絡的安全系數符合標準,穩定運行提供一定保障。
其次,在技術控制方面。可以在云計算環境中進行相應安全框架的構建,不斷提高安全性,若存在必要,還可以通過有效措施的執行來監測云計算網絡。一方面,應及時更新云計算環境軟件,避免由于軟件存在漏洞而給用戶相關數據信息帶來一系列安全威脅。同時,構建安全框架系統的各項工作也要給予足夠重視,以此來不斷增強網絡安全穩定性;另一方面,對于虛擬環境帶來的各種安全威脅,可以通過用戶數據各類機制的構建來妥善解決,以此來盡可能降低空間內部出現相互攻擊的情況。云計算安全網絡知識研究工作的落實要給予著重考慮,著重云加密等技術的靈活運用。數據安全存儲機制也要給予不斷完善,以此來盡可能解決存儲方面帶來的一系列安全威脅,保障用戶數據的安全性[3]。
最后,在實際的訪問控制中。首先,提升訪問機制的實際可信度,避免在訪問控制方面出現嚴重的安全問題,切實保障云環境的可信度。同時,因為云計算環境復雜性較強,每個用戶角色的不同所形式的權限也存在一定差異,所以,對于不同用戶角色分配、授權管理工作的落實可以通過訪問機制的構建來實現,以此來盡可能消除訪問上的各類安全問題。
2.3 有效實施身份認證對策
在身份認證方面,可以通過對第三方認證體系的不斷完善,以及多重認證方式的構建來有效消除其存在的各類安全威脅。比如:可以通過指紋、語音認證等方式來實現,主要是因為每個生物擁有的指紋特點都不同,通過利用這種唯一特點,能夠大幅度增強數據安全可靠性。此外,也可以通過動態電子口令系統的構建,利用智能卡來提升數據安全性。對于實施審計失敗的一系列認證行為,可以通過追蹤機制的構建,通過實時警報措施來做出科學處理。
2.4 改進當前的安全運營管理措施
在云計算環境下,高效的網絡技術運營管理需要把合同協議當作重中之重,合理的導入審計機制和第三方認證等手段,這樣可以切實為云計算服務企業帶來信譽度,獲得廣大用戶的認可。所謂的第三方認證系統,指的是使用標準化技術手段,應用高科技措施來處理和檢驗服務方的服務內容,這樣其實可以最大程度地避免安全漏洞的出現。同時,為了完善安全運營管理策略,用戶能輕松的把重要數據信息內容轉移到相對安全的區域中,這樣就為整體云計算管理系統的穩定、高效運行提供了一定的保障。
2.5 加大服務器端控制力度
首先,可以運用多項計算機網絡技術的科學運用來為云計算服務器端用電環境安全提供保障,避免由于短路、斷路等現象的出現而威脅到云計算網絡安全。或者是通過集群技術的科學運用,整合多臺物理服務器,以此來促進服務器拓展性、可用性與可維護性的不斷提升;其次,可以充分利用用電環境保護技術來維護好用戶數據信息的存儲,保障用戶可以安全、高效的進行信息提取。同時,對于不同品牌的存儲設備,也可以采用虛擬技術來實施統一管理,有助于云計算網絡資源的高效、合理調配。此外,在操作管理云計算管理系統過程中,應對應用程序、系統方面存在的漏洞給予及時有效處理,進行安全補丁的下載,避免系統、軟件受到黑客攻擊,充分保障系統性風險的產生。
3 結論
綜上所述,云計算在使用推廣過程中,給人們生活工作帶來的便捷與積極影響是不容忽視的,但同時其產生的一系列網絡安全問題,應要給予足夠重視與妥善解決,不然不僅會導致用戶一些重要信息的泄露,還可能會導致計算機整體癱瘓,并帶來無法挽回的損失。因此,相關工作者應不斷增強自身責任意識,適當加大宣傳、指導力度,并針對當前存在的比較典型的網絡安全隱患,探究出更科學有效的應對策略,從而真正為用戶營造一個健康、穩定的網絡環境。
參考文獻
[1]劉威.云計算背景下的信息安全問題探究[J].數字通信世界,2016(11):109.
[2]高建.云計算環境下的信息安全問題探究[J].長江大學學報(自然版),2014(12):59-61.
[3]孔慧峰,吳婭婷.芻議云計算應用背景下的網絡信息安全問題探究[J].科教導刊(電子版),2013(3):128.endprint