999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云計算環境下虛擬網絡的安全防護探究

2022-08-03 02:32:36楊亦然
通信電源技術 2022年6期
關鍵詞:網絡安全用戶信息

楊亦然

(河北中源會計師事務所有限公司,河北 石家莊 050000)

0 引 言

虛擬網絡是一種包含至少部分是虛擬網絡鏈接的計算機網絡。虛擬網絡鏈接改變了兩個計算機設備間的物理連接方式,通過網絡虛擬化實現。虛擬網絡安全技術則是在公共數據網絡中科學搭建私有數據網絡,并且形成虛擬的專用網絡,使得用戶可以在專用的虛擬網絡中享受資源,確保網絡環境的安全。根據調查,虛擬網絡安全防護措施主要包括以下內容。(1)用戶身份安全。用戶身份安全主要是針對虛擬網絡使用者的登入權限而言,虛擬網絡需要對通過短信認證、用戶名與密碼以及數字證書等方式對用戶的使用權限進行認證,以此確保虛擬網絡使用者身份的準確性。(2)密鑰管理。密鑰是用來加密、解密的一些特殊信息,其管理主要應用在計算機數據操作和處理環節,目的是為了增加傳遞信息的安全性。(3)隧道技術。對于虛擬網絡威脅最大的因素就是數據信息安全,而且多數集中在信息傳輸環節。“隧道”可以看成是從源端到目的端(統稱“隧道端點”)通過公共網絡專門建立的一條虛擬、專用通道,但通道所采用的線路仍是公共網絡中實際的線路。當前隧道協議主要包括二層隧道協議和三層隧道協議,其中二層隧道協議應用于構建遠程訪問虛擬專網,三層隧道協議應用于構建和擴展企業內部虛擬專網[1]。

1 云計算虛擬網絡的特點

結合多年實踐研究,云計算環境下的虛擬網絡具有以下特點。(1)對配置設備的要求不高。由于虛擬網絡信息傳遞主要是通過虛擬網絡通道實現,因此其對于設備性能要求相對較低,只需要對設備的部分參數進行優化調整就可以實現信息傳遞。這樣不僅可以有效節約網絡通信資源,而且還提升了網絡信息傳遞的安全性。例如,用戶可以通過與總部機構建立的虛擬網絡傳遞通道實現安全、快速的信息傳遞,減少了因硬件設備建設不足的局限性問題。(2)運營成本低。不同于其他網絡通信模式,虛擬網絡實現了無設備化的信息傳遞模式,用戶可以利用公共網絡進行信息傳遞,從而減少了相關單位硬件設備的建設費用。(3)可擴展性。由于虛擬專用網絡(Virtual Private Network,VPN)為邏輯上的網絡,物理網絡中增加或修改節點不影響VPN的部署[2]。

2 云環境下虛擬網絡安全防護體系的構建

考慮到用戶對虛擬網絡管控能力薄弱的問題,在做好虛擬網絡外部風險防范的基礎上要重點從內部入手,采取集成化、模塊化以及虛擬化的理念構建虛擬網絡安全防護體系。具體就是構建一種基于虛擬網絡設備的數據轉發控制策略,利用軟件定義網絡(Software Defined Network,SDN)控制器實時監測虛擬網絡,避免外界不法分子對虛擬網絡進行非授權操作。與此同時,構建行為追溯的內部風險監測體系,通過不同環節的信息對比,發現其存在的安全問題,采取相應措施提升虛擬網絡安全性能。

2.1 虛擬網絡設備數據轉發控制策略

SDN是一種新型網絡創新架構,是網絡虛擬化的實現方式,其核心技術OpenFlow通過將網絡設備控制面與數據面分離開來,從而實現了網絡流量的靈活控制。基于SDN的虛擬網絡設備數據轉發控制實現了對虛擬網絡設備數據流表的控制,這樣便于對虛擬網絡資源進行優化配置與使用,能夠根據虛擬網絡的適應性能要求對流量進行靈活管理,進而滿足虛擬網絡故障快速修復的目的。虛擬網絡設備數據轉發控制實現需要以下構件作為支撐:一是交換機,主要是通過安全通道與socket相連接,并利用流表控制數據包的轉發操作,基于Open Flow協議進行流表內匹配字段、計數器及動作字段的有序執行;二是控制器,主要是對流表監控進行管理,防止運維管理人員的非法操作行為。例如,在對Open Flow交換機設備進行監測時,可以通過SDN控制器檢查其流量變化等,并且與生成的正常流量進行對比,以此分析流表的變化狀態。SDN控制器的流表控制流程如圖1所示。

圖1 SDN控制器的流表控制流程

通過圖1的流程操作后,如果流表監測發現異常情況,則SDN控制器就會對流表轉發行為進行阻斷控制。具體流程是:當SDN控制器發現存在惡意流表時,其就會將發現的異常信息發送給轉發控制單元,轉發控制單元將接收的異常信息發送給虛擬交換機,由虛擬交換機對原有流表修改情況進行修正,刪除不屬于正常流表的信息,確保流表信息數據的準確性。同時控制系統及時做好流表的備份工作,確保用戶信息的安全傳遞。

2.2 基于可信調用層次關聯的用戶行為構建

虛擬網絡安全的關鍵就是要描述和分析用戶的行為,如果用戶不規范操作就會容易出現安全隱患。因此,為了防止惡意調動虛擬網絡服務接口操作,需要構建基于可信調用層次關聯的用戶行為體系,及時發現安全風險,規避用戶惡意操作行為的發生。

用戶在使用虛擬網絡時首先需要通過認證授權平臺獲得唯一的令牌(Token),進入到虛擬網絡管理界面中,調動虛擬網絡平臺的各種接口,并且在相應的控制節點創建私有網絡通道。根據相應權限更改、刪除或者接觸映射等操作,以此實現對虛擬網絡的獨立操作。一般用戶在進行上下層接口操作時可將其視為調用,而惡意操作人員則利用自身權限對虛擬網絡設備進行間接操作,以此創建額外的網絡地址,從而達到非法目的。

另外,在對虛擬網絡用戶行為的分析中需要結合運用基于源碼的分析手段。具體就是要構建虛擬網絡用戶正常行為模型,設置用戶正常行為的流程(有限狀態機流程),將正常流程中的各個狀態點與用戶當前層次行為相對應,并且采集與分析各節點狀態信息,以此判定用戶的行為狀態。例如,在Open stack云平臺管理中,為了加大對用戶操作行為的管理,需要構建用戶正常狀態下的數據結構[3]。數據結構需要定義各層次源代碼的行為關鍵詞,然后對應行為關鍵詞設置用戶正常行為的特點以及規律等,構建對應層次的數據庫。當用戶進行操作時,數據庫就可以根據用戶的操作軌跡信息判斷其操作行為是否合規。

2.3 基于行為追溯虛擬網絡內部風險監測策略

內部監測防范是降低虛擬網絡風險的重要舉措,為了提升對虛擬網絡的實時在線監測,設置一種行為追溯風險監測體系。(1)采集內部威脅行為信息。對虛擬網絡內部進行監測的前提就是要設置內部威脅行為信息采集模塊。信息采集模塊覆蓋虛擬網絡的各個單元,其中要在服務代理、管理接口、控制模塊以及遠程過程調用等方面著重建設,然后利用調用時間和行為作為關鍵詞生成用戶當前的調用流程,發現用戶的非法操作行為。(2)匹配內部威脅行為信息。內部威脅行為信息的采集主要是利用行為追溯算法對采集的調用行為進行分析,然后將其與正常操作可信行為進行對比,判斷用戶的可信行為是否合規、合法。但是在虛擬網絡中,由于導致內部威脅行為的因素比較多,如虛擬網絡可能存在惡意行為或者非授權惡意行為,因此在對內部威脅行為進行判斷時,需要采取自上而下的匹配算法,將實際操作行為最底層的行為與正常行為進行匹配,如果實際可信調用行為與用戶正常操作行為不符,則表明當前的配置管理命令不是由用戶正常發出的,而是由非授權者惡意操作導致的,因此將其認定為惡意行為[4]。

3 云計算環境下虛擬網絡安全防護的保障措施

3.1 提高虛擬網絡管理人員專業技能,樹立風險防范意識

管理人員是虛擬網絡安全運行的重要保障,為了有效降低虛擬網絡的安全隱患,需要做好以下工作。(1)加強虛擬網絡管理人員的技能培訓工作。隨著云計算技術的發展,虛擬網絡已經融入到社會各個領域,因此相關部門要做好人員教育培訓工作,利用業余時間開展技能訓練培訓。例如,基于虛擬網絡在資產評估平臺中的應用要求,資產評估人員不僅要掌握扎實的資產評估知識,而且還要學習虛擬網絡相關的知識,為此資產評估企業要及時聘請高校計算機方面的專家深入到企業開展專題培訓,提升他們的計算機操作技能,滿足工作要求。(2)加強宣傳,增強虛擬網絡操作人員的風險防范意識。為了切實提升虛擬網絡安全防范措施,相關部門必須要強化相關人員的安全防范意識培養工作。實踐證明,只有增強操作人員的安全防范意識才能從根本上降低虛擬網絡安全隱患的發生,為此網絡安全管理部門要依托自媒體平臺開展警示教育,通過介紹大量關于操作人員不規范操作導致虛擬網絡安全風險的案例,讓廣大網絡管理人員樹立較高的網絡安全管理意識。

3.2 建立完善的虛擬網絡管理制度,落實風險評估檢測機制

虛擬網絡安全防護關鍵技術的實施必須要建立在完善的管理制度基礎上。一方面,要建立完善的虛擬網絡安全檢測制度,構建可信調用層次關聯的用戶行為體系主要是對用戶的操作行為進行判斷,根據用戶行為的判斷采取相應措施,可見用戶正常操作的重要性。虛擬網絡管理部門要建立完善的虛擬網絡操作管理制度,規范操作人員的行為,防止發生違反操作管理制度的行為。另一方面,要落實風險評估檢測機制。基于虛擬網絡的特殊性,在使用虛擬網絡時需要對用戶端口的安全性進行檢測,如果有非授權用戶通過非法手段進入到虛擬網絡中則會給用戶帶來巨大損失。因此,相關部門要嚴格落實風險評估檢測機制,不定期對虛擬網絡接入端口、虛擬信息傳輸通道等進行評估檢測,發現問題后要及時進行修復,最大程度保障用戶隱私安全[5]。

3.3 加大資金投入,完善基礎配套設施

雖然虛擬網絡對于硬件設施的要求不高,但是隨著5G技術的普及,為了提升虛擬網絡運行的安全性與穩定性,相關部門要加強資金投入,進一步完善基礎配套設施建設。一是政府部門要加大財政支持力度,建立完善的網絡基礎配套設施。調查顯示,由于網絡通信資源建設配置不均,導致我國虛擬網絡建設水平相對不高。例如,我國西部地區受限于地形、資金等諸多因素影響致使網絡基礎配套設施不完善,對此我國政府部門要加大資金投入力度,進一步完善基礎配套設施的建設力度。二是改善虛擬網絡設備狀況,實現IPv4向IPv6過渡。目前,我國IPv4仍然占據主導地位,與6G技術的應用與發展不符,因此我國要加快部署IPv6協議,其中至關重要的一點就是要對相關設備進行更新換代,如在IPv6通信網絡前增加相對應的網關設備,以此滿足IPv4向IPv6的過渡需求[6]。

4 結 論

總之,基于云計算技術的發展,虛擬網絡已經融入到社會各領域中,加強虛擬網絡安全防護工作意義重大。由于虛擬網絡不僅受到外部威脅,還存在內部威脅,因此完善構建內部安全防護管理體系至關重要,以此提升虛擬網絡的運行安全。

猜你喜歡
網絡安全用戶信息
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 国产女同自拍视频| 人人91人人澡人人妻人人爽| 午夜在线不卡| 伊人久久久久久久| 国产96在线 | 91精品网站| 男女精品视频| 91视频首页| 中文字幕日韩视频欧美一区| 97国产在线播放| 国产一区二区三区在线观看免费| 婷婷六月天激情| 日本欧美在线观看| 欧美精品1区| 亚洲综合18p| 国产黄网永久免费| 污网站在线观看视频| 欧洲欧美人成免费全部视频| 亚洲国产精品国自产拍A| 国产精品亚洲一区二区三区z| a亚洲天堂| 国产av无码日韩av无码网站 | 欧美日本激情| 无码网站免费观看| 免费 国产 无码久久久| 日本午夜影院| 狠狠亚洲五月天| 国产精品永久在线| 911亚洲精品| 青青热久麻豆精品视频在线观看| 国产在线高清一级毛片| 老司机午夜精品网站在线观看| 秘书高跟黑色丝袜国产91在线| 国产制服丝袜无码视频| 91久久夜色精品| 97亚洲色综久久精品| 综合色88| 97国产在线视频| 国产成人无码久久久久毛片| 午夜毛片免费看| 四虎在线观看视频高清无码 | 欧美人在线一区二区三区| 欧美一级大片在线观看| 久久精品视频一| 久久久久免费精品国产| 91在线免费公开视频| 色综合手机在线| 国产av剧情无码精品色午夜| 欧美一区二区人人喊爽| 538精品在线观看| 久久网综合| 久久久久久高潮白浆| 国产精品尤物铁牛tv| 99久久精品免费看国产免费软件 | 日日噜噜夜夜狠狠视频| 中文字幕在线永久在线视频2020| 亚洲综合九九| 亚洲制服丝袜第一页| 国产黄色爱视频| 大陆精大陆国产国语精品1024| 国产女人在线| 不卡午夜视频| 日本欧美午夜| 国产欧美日韩在线一区| 欧洲高清无码在线| 激情乱人伦| 国产成人8x视频一区二区| 欧美 国产 人人视频| 久久久亚洲国产美女国产盗摄| 亚洲第一区欧美国产综合| 国产午夜福利片在线观看| 日韩精品一区二区三区免费| 69视频国产| 综合色在线| 嫩草国产在线| 国产成人免费高清AⅤ| 一本久道久久综合多人| 高清精品美女在线播放| www.狠狠| 呦系列视频一区二区三区| 亚洲精品亚洲人成在线| 亚洲中文字幕国产av|