文/沈昭 楊躍 焦凱旋
計算機網絡技術的發(fā)展,將人類帶入了信息時代,網絡技術在社會各領域的滲透,不僅為人們的生活提供了便利,也成為社會生產力進步的重要推動力量。近年來,網絡安全問題頻發(fā),由此導致的損失也逐年增加,這不僅威脅了廣大網絡用戶的信息安全,甚至影響了計算機網絡技術的進一步普及。為解決這一問題,研究人員通過大數(shù)據云計算環(huán)境下的數(shù)據安全分析,從源頭上尋求對策,降低網絡病毒、黑客入侵等安全隱患的影響。
網絡安全問題的出現(xiàn),是由于互聯(lián)網的開放性特點所導致,在計算機網絡技術不斷普及的情況下,數(shù)據安全問題也得到了一定程度的重視。
盡管,計算機與互聯(lián)網在我國的發(fā)展時間較晚,但是,在短短的十幾年時間里,計算機網絡在全國范圍內就得到了普及,在缺乏完善的計算機網絡安全防御機制的情況下,個人計算機網絡用戶的數(shù)據信息將處于風險之中。以剛剛施虐全球的“勒索病毒”為例,該病毒能夠通過互聯(lián)網在用戶計算機中進行傳播,并具有較高的隱蔽性,經過一段時間之后,該病毒可獲取計算機操作系統(tǒng)管理權限,如果被感染的計算機用戶拒絕支付相應費用時,其存儲與計算機中的數(shù)據將會被永久性刪除,甚至導致系統(tǒng)崩潰。
針對來自于互聯(lián)網的威脅,計算機網絡用戶需要通過科學的計算機信息安全管理手段,對硬件、軟件、數(shù)據、資料等進行保護,降低因互聯(lián)網外部因素導致的數(shù)據丟失、篡改等現(xiàn)象。
隨著網絡數(shù)據總量的不斷增加,大數(shù)據云計算作為一種新的計算模式,在社會發(fā)展中的部分領域得到了有效利用,并且,這一技術的發(fā)展,將推動人類信息化水平的不斷提高。
隨著分布式處理技術研究的不斷深入,大數(shù)據云計算在技術實現(xiàn)方面有了一定的積累,不僅如此,作為大數(shù)據云計算的技術支撐,并行處理、網絡存儲、虛擬化等技術的融合也起著關鍵的作用。利用互聯(lián)網的遠程鏈接特征,計算機網絡用戶可以對所屬“云”內的資源進行檢索,并通過專用身份驗證信息下載相關資源。
大數(shù)據云技術的出現(xiàn),將原本相互的獨立的計算機進行整合,在實現(xiàn)其資源共享性的同時,也充分利用了虛擬云中計算機的性能。在此情況下,對于計算量較大的用戶來說,不僅節(jié)省了時間,也減少了高速處理數(shù)據對計算機性能的過度開發(fā)。
相比較傳統(tǒng)計算機網絡架構體系來說,大數(shù)據云計算是在計算機技術與互聯(lián)網技術不斷發(fā)展過程中對其功能的進一步開發(fā),具體優(yōu)勢表現(xiàn)在以下兩個方面。
隨著接入互聯(lián)網的計算機終端數(shù)量不斷增加,以及計算機性能的快速提升,對于大多數(shù)計算機來說,其性能并未得到充分利用,這就形成了較大的資源浪費。為此,研究人員利用虛擬云網絡,將協(xié)議范圍內的計算機納入IDC服務體系,在突破傳統(tǒng)網絡資源搜索限制的同時,也提高了計算機信息處理速度。例如,利用大數(shù)據云計算,能夠將傳統(tǒng)計算機需要十幾天才能處理好的圖片縮短至一個小時,這就是對虛擬云中計算機性能充分利用所形成的優(yōu)勢。
雖然,互聯(lián)網對廣大計算機網絡用戶來說是開放的,但是,大數(shù)據云計算服務卻屬于一個較為封閉的網絡空間,其根植于互聯(lián)網,卻需要提供正確的訪問口令才能夠享受其中資源與服務。其中,用戶只要將需求提供給大數(shù)據云計算平臺,就能夠得到相應的服務,如此一來,計算機用戶就可以降低對自身計算機性能的需求,不僅降低了相關成本投入,且隨時獲得較為全面的資源和服務。
隨著互聯(lián)網數(shù)據的不斷增加,大數(shù)據云計算的優(yōu)勢愈發(fā)明顯,在大數(shù)據云計算應用范圍不斷擴大的情況下,其安全問題也引起了人們的廣泛關注。盡管,基于傳統(tǒng)互聯(lián)網技術的大數(shù)據云計算屬于封閉的虛擬網絡,但是,由于數(shù)據存放位置的不確定性,導致部分數(shù)據存在“丟失”的可能。因此,對于大數(shù)據云計算的安全問題研究,有助于提出可操作性的解決方案。
數(shù)據是計算機網絡用戶信息的重要存在形式,雖然,大數(shù)據云計算對數(shù)據存儲的后臺操作較為復雜,但是,對于計算機網絡用戶來講,前段資源的存儲操作卻較為簡便,為加快數(shù)據存儲效率,在大多數(shù)情況下會將數(shù)據進行封裝后的多方存儲。一旦大數(shù)據云計算服務平臺遭到外部攻擊時,容易對原有數(shù)據存儲地址造成破壞,各節(jié)點均存在被攻擊的可能,如此一來,數(shù)據完整取出的可能也就會大大降低。不僅如此,由于大數(shù)據云計算平臺的數(shù)據存儲依靠軟件進行數(shù)據地址編碼,一旦相關軟件算法遭到破譯后,不法分子可以將其中存放的數(shù)據依次取出,增加了“云”端數(shù)據的風險指數(shù)。
大數(shù)據云計算服務平臺自投入運營之日起,相關技術也在不斷成熟,在平臺構建體系不斷完善的同時,相關數(shù)據也在發(fā)生著變化,與此同時,其安全保障體系也在隨之改變。例如,在大數(shù)據云計算平臺用戶不斷增加的情況下,存在部分用戶對大數(shù)據云計算服務平臺的惡意破壞,主要形式包括字典攻擊、阻斷攻擊等,當此類用戶的攻擊行為將會被平臺及時偵測到,并對入侵行為進行溯源,確認攻擊行為的具體來源。但是,當這一行為廣泛存在時,將占用大數(shù)據云計算平臺的處理能力和時間,降低平臺信息處理效率,增加了偵測難度。
計算機網絡用戶在使用大數(shù)據云計算服務的過程中,對數(shù)據安全的擔心最為直接,由于大數(shù)據云計算服務商并未公布其安全服務機制,且數(shù)據安全問題也僅僅是落實在服務協(xié)議之上,進而導致用戶對這一服務的安全性產生懷疑。
數(shù)據安全已經成為當前計算機網絡發(fā)展的關鍵問題之一,隨著計算機網絡在人們工作、生活和學習中的廣泛應用,以及結合大數(shù)據云計算實際應用中存在的問題加以分析,為構建安全的資源存儲和服務環(huán)境,則需要做到以下三個方面。
雖然,大數(shù)據云計算平臺提供的各種服務能夠為數(shù)據處理提供便利,但是,在實際使用過程中,大數(shù)據云也存在一定的漏洞和缺陷,為避免“云”端數(shù)據的丟失,則需要加強自身對數(shù)據的掌控。在數(shù)據處理過程中,應區(qū)分關鍵數(shù)據、重要數(shù)據等,對于較為重要的數(shù)據則應當避免在“云”端處理,并且,即便是需要在“云”端存儲的數(shù)據,也應當開設帶有個人身份識別的私有“云”,以保證個人數(shù)據的安全性。
大數(shù)據云計算平臺是在互聯(lián)網基礎上建立的虛擬網絡,在這一網絡層面內的數(shù)據共享并不具有絕對的安全性,互聯(lián)網的開放性依然會對大數(shù)據“云”產生威脅。例如,當大數(shù)據云計算服務平臺用戶身份信息遭竊后,不法分子則可以利用用戶身份賬號信息登陸“云”,進而對用戶數(shù)據進行破壞。
因此,為避免非法訪問行為的出現(xiàn),在以賬號、密碼為基礎的傳統(tǒng)身份認證方式以外,還可以利用綁定郵箱、手機的方式,對單次大數(shù)據云計算服務平臺訪問的驗證回復,則更加了個人用戶“云”端數(shù)據的安全性,且避免了因此所導致的風險進一步擴大。
大數(shù)據云計算平臺服務商在為用戶提供服務之前,需要通過一系列的資質審查,除硬件配置以外,還包括服務商的管理體制與安全相應機制等。對于大數(shù)據云計算平臺的運行過程,相關部門也應當加強監(jiān)控,實時監(jiān)控“云”端數(shù)據安全,對存在安全風險的數(shù)據處理行為,則立即進行報警。在此基礎上,可以利用監(jiān)控軟件的溯源技術,確定風險來源,并及時將信息列入監(jiān)控黑名單,拒絕風險源對其它“云”端的繼續(xù)訪問。
基于大數(shù)據云計算平臺服務的風險因素,在實際使用過程中,用戶應養(yǎng)成隨時備份數(shù)據的習慣,利用物理隔離的方式,保證備份數(shù)據的安全。除此之外,為簡化以物理隔離方式備份數(shù)據的過程,可以利用多個“云”端之間進行數(shù)據的相互備份,從而避免某一大數(shù)據云計算平臺數(shù)據丟失導致的嚴重后果。
雖然,大數(shù)據云計算是未來計算機網絡技術應用的趨勢,但是,將所有數(shù)據存放于“云”端卻又存在巨大的風險,因此,在考慮到其優(yōu)勢的情況下,科學規(guī)避大數(shù)據云計算環(huán)境下的風險才能夠保證數(shù)據的存儲安全。隨著大數(shù)據云計算技術的不斷完善,其數(shù)據存儲環(huán)境的安全系數(shù)將得到明顯提高,在使用這一技術的過程中,對于數(shù)據丟失的擔心也將不不復存在。
參考文獻
[1]邢偉,蘇圣魁.大數(shù)據云計算環(huán)境下的數(shù)據安全分析[J].通訊世界,2016(13).
[2]葉禮斌,張政.云計算環(huán)境下數(shù)據安全策略研究[J].信息與電腦(理論版),2016(11).
[3]薛永獻,王冬梅.云計算環(huán)境下的數(shù)據安全技術研究[J].信息通信,2014(05).
[4]柏強,許譯文,王應求.云計算環(huán)境下的數(shù)據安全應對策略研究[J].信息系統(tǒng)工程,2012(07).