云計算環(huán)境與計算機網(wǎng)絡(luò)安全技術(shù)探討
時間:2022-03-14 09:55:18
導(dǎo)語:云計算環(huán)境與計算機網(wǎng)絡(luò)安全技術(shù)探討一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
摘要:計算機技術(shù)與網(wǎng)絡(luò)技術(shù)的組合,開辟了全新的網(wǎng)絡(luò)信息時代,賦予了社會發(fā)展更大的便利性,達(dá)到了信息融合的全新高度。云計算的橫空出世,進(jìn)一步深化了互聯(lián)網(wǎng)與計算機的應(yīng)用,解決了海量信息數(shù)據(jù)計算、存儲、管理及應(yīng)用的問題。但在創(chuàng)造技術(shù)契機的同時,云計算環(huán)境下的計算機網(wǎng)絡(luò)安全形勢日益復(fù)雜,各類安全隱患伺機而動,給計算機網(wǎng)絡(luò)安全造成極大威脅。據(jù)此,結(jié)合云計算發(fā)展應(yīng)用背景,探討計算機網(wǎng)絡(luò)安全面臨的主要問題,并嘗試提出與之相應(yīng)的安全防范技術(shù),以推動云計算環(huán)境下優(yōu)質(zhì)環(huán)境的營造,確保信息數(shù)據(jù)應(yīng)用安全。
關(guān)鍵詞:云計算;計算機;網(wǎng)絡(luò)安全
在云計算的技術(shù)支撐下,可以賦予社會更高效的工作、生活和學(xué)習(xí)模式,達(dá)到技術(shù)與應(yīng)用之間的平衡,這也成為云計算跨越式發(fā)展的關(guān)鍵所在。但由于計算機網(wǎng)絡(luò)安全問題,使其在技術(shù)革新的同時也面臨著困擾,尤其是隨著計算機網(wǎng)絡(luò)技術(shù)應(yīng)用的深入,所面臨的安全威脅也將越來越大,因此必須予以研究和解決,借助豐富的網(wǎng)絡(luò)安全技術(shù)手段,切實營造出良好的網(wǎng)絡(luò)環(huán)境,還網(wǎng)絡(luò)虛擬世界以清新。
1云計算的概念與特點
云計算屬于網(wǎng)絡(luò)信息時代的新名詞,它主要基于網(wǎng)絡(luò)技術(shù)為用戶提供技術(shù)服務(wù),以動態(tài)化計算與虛擬資源計算為核心的技術(shù)。云計算源自于對于該技術(shù)的形象比喻,如“云”即屬于一種寬泛而抽象的表達(dá),即利用網(wǎng)絡(luò)將計算機全面鏈接,將海量的信息數(shù)據(jù)上傳至云平臺,以融合化數(shù)據(jù)庫的方式滿足資源的處理、存儲與訪問的需求,并且這種遠(yuǎn)程的數(shù)據(jù)庫降低了用戶的管理成本,大幅提升了信息數(shù)據(jù)的管理效益,因此受到了廣泛的青睞與喜愛[1]。就其特點而言,主要包括四個方面:第一,方便快捷。規(guī)避了以往復(fù)雜的操作和繁瑣的流程,使其應(yīng)用的范圍與場景更加豐富。第二,功能性強。能夠滿足不同類型用戶的需求,包括個人、單位及企業(yè)等。第三,高保密性。能夠借助豐富的技術(shù)手段,強化數(shù)據(jù)存儲、傳輸及處理等階段,均能夠確保信息數(shù)據(jù)的安全。第四,完整性高。能夠規(guī)避絕大多數(shù)的不利因素,使信息數(shù)據(jù)的穩(wěn)定性、完整性得到全面提升。
2云計算環(huán)境下計算機網(wǎng)絡(luò)安全問題
2.1網(wǎng)絡(luò)虛假信息泛濫
由于網(wǎng)絡(luò)環(huán)境的虛擬性,伴隨著大量虛假信息的傳播,大量的虛假信息、危險鏈接等內(nèi)容,使得網(wǎng)絡(luò)安全受到嚴(yán)重挑戰(zhàn),并誘發(fā)嚴(yán)重的信息安全問題。目前而言,云計算仍然處于完善優(yōu)化階段,在安全防護(hù)的措施上亟待優(yōu)化,尤其是缺乏對網(wǎng)絡(luò)源地址以及源代碼的安全性檢測、篩查,使各類虛假信息難以被及時甄別,給服務(wù)器、軟件等帶來壓力、干擾和損壞,給云計算的深度應(yīng)用帶來威脅。
2.2計算機客戶端漏洞
云計算的屬于網(wǎng)絡(luò)資源與節(jié)點的融合體,在實際的應(yīng)用環(huán)節(jié)中要求云計算需要面對無數(shù)的個體端口,當(dāng)用戶在使用計算機網(wǎng)絡(luò)訪問時,便能夠完成與云數(shù)據(jù)庫的連接融合,成為云計算中的重要部分,用戶也可以依據(jù)需求進(jìn)行數(shù)據(jù)訪問。但在此過程中由于缺乏相應(yīng)的防范或限制,導(dǎo)致部分?jǐn)?shù)據(jù)在不規(guī)范的操作中,造成信息數(shù)據(jù)的丟失、損壞匱或竊取,使信息的安全性受到影響,甚至誘發(fā)嚴(yán)重的后果。因此,計算機客戶端使用漏洞值得警惕。
2.3網(wǎng)絡(luò)安全問題復(fù)雜
雖然云計算屬于最新的技術(shù)平臺,其對于信息安全方面的把控更為嚴(yán)格,能夠在相對安全的前提下提供便捷服務(wù),對于社會的應(yīng)用而言極為可貴。但必須注意到的是,在復(fù)雜的網(wǎng)絡(luò)環(huán)境中,安全威脅無處不在,其更新迭代的速度不可小覷,特別是各種新型網(wǎng)絡(luò)攻擊方式的介入,使得計算機網(wǎng)絡(luò)安全形勢不容樂觀,一旦網(wǎng)絡(luò)安全網(wǎng)絡(luò)出現(xiàn)漏洞或問題,將導(dǎo)致系統(tǒng)的全面失守,使海量的信息數(shù)據(jù)資源面臨威脅。
2.4安全審計信息不夠透明
安全審計信息是保障網(wǎng)絡(luò)安全的重要方式之一,為營造良好的網(wǎng)絡(luò)應(yīng)用環(huán)境,基于監(jiān)管層面來說,需要立足于我國信息安全的國情,綜合現(xiàn)階段網(wǎng)絡(luò)安全中存在的風(fēng)險因素,加強云計算下的安全審計工作。但從當(dāng)前的安全審計形勢來看,無論是網(wǎng)絡(luò)監(jiān)管方還是網(wǎng)絡(luò)使用方,在安全審計信息上均有所忽視,對于信息數(shù)據(jù)的維護(hù)與管理處于較低水平,且由于信息數(shù)據(jù)維護(hù)主要由云計算服務(wù)平臺來完成,在信息透明上仍然有較大差距,難以保障網(wǎng)絡(luò)環(huán)境的整體安全。
3云計算環(huán)境下計算機網(wǎng)絡(luò)安全技術(shù)分析
3.1強化網(wǎng)絡(luò)服務(wù)器的安全防范
云計算是基于計算機網(wǎng)絡(luò)而誕生的,因而其高度依賴于計算機網(wǎng)絡(luò)技術(shù),要想全面提升云計算的安全性、穩(wěn)定性,尤其是服務(wù)器功能上的優(yōu)化,使其能夠及時、自動地識別入侵信息數(shù)據(jù),并借助安全技術(shù)手段將其隔離防范,避免計算機病毒及其他攻擊手段對云計算的影響。服務(wù)器作為計算機網(wǎng)絡(luò)技術(shù)的核心,應(yīng)當(dāng)在實際的運行過程中,掌握信息數(shù)據(jù)入侵的形式與途徑,如利用服務(wù)器的自動安全防御功能,對用戶瀏覽的網(wǎng)頁等行為進(jìn)行監(jiān)測,確保用戶始終處于規(guī)范的操作和安全的使用,用以提升云計算的應(yīng)用安全性[2]。比如,采用InternetProtocolSeeurity技術(shù)、安全審計、身份驗證等方式進(jìn)行數(shù)據(jù)保護(hù),同時對傳輸至云端的相關(guān)數(shù)據(jù)進(jìn)行加密處理,從而防止入侵者對用戶數(shù)據(jù)信息的竊取,有效提升云端數(shù)據(jù)存儲的可靠性和數(shù)據(jù)傳輸?shù)谋C苄?,強化計算機網(wǎng)絡(luò)安全防護(hù)工作,通過網(wǎng)絡(luò)服務(wù)器的安全防范,將有助于提升其安全性,達(dá)到最佳的安全應(yīng)用效果。
3.2加強客戶端網(wǎng)絡(luò)的安全管理
伴隨信息時代的發(fā)展,每個基于云計算環(huán)境下的計算機網(wǎng)絡(luò)用戶,均需要不斷強化安全防范能力,在實際使用的過程中能夠采取規(guī)范、安全的操作,同時定期對安全軟件及設(shè)備進(jìn)行維護(hù),做好信息數(shù)據(jù)的管理與備份,避免數(shù)據(jù)庫受到攻擊而損壞。比如,借助網(wǎng)絡(luò)安全管理系統(tǒng)中的異常行為分析模塊,主要負(fù)責(zé)對系統(tǒng)客戶端的操作實施監(jiān)測與分析,并與數(shù)據(jù)庫中的權(quán)限及數(shù)據(jù)進(jìn)行對照,及時掌握異常情況動態(tài),確定操作中是否存在違規(guī)行為,一旦確認(rèn)其屬于違規(guī)問題,將由防御決策生成模塊進(jìn)行處理,特別是針對所產(chǎn)生的異常行為實施分析,快速生成科學(xué)的防御決策,包括USB接口封閉決策、網(wǎng)絡(luò)切斷決策、病毒隔離決策及網(wǎng)絡(luò)警告決策等,防止云平臺中的信息數(shù)據(jù)被USB接口或者網(wǎng)絡(luò)渠道竊取,從而自動完成對客戶端網(wǎng)絡(luò)安全問題的應(yīng)對。利用制度進(jìn)行使用約束,與云計算一道做好上下游的安全銜接,使網(wǎng)絡(luò)攻擊無所遁形,全面提升信息數(shù)據(jù)的安全性。
3.3建立計算機網(wǎng)絡(luò)安全防護(hù)系統(tǒng)
計算機網(wǎng)絡(luò)安全防護(hù)系統(tǒng)是規(guī)避安全風(fēng)險的基礎(chǔ)方式,也是至關(guān)重要的安全管理環(huán)節(jié)。在云計算深度應(yīng)用的環(huán)境下,必須依賴高質(zhì)量的安全防護(hù)系統(tǒng),以應(yīng)對不同節(jié)點、不同場景、不同特性的安全問題,最大程度地保障用戶的信息數(shù)據(jù)安全,避免用戶信息丟失或被肆意盜取。具體而言,計算機網(wǎng)絡(luò)安全防護(hù)系統(tǒng)包括漏洞掃描技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、網(wǎng)絡(luò)訪問控制技術(shù)、加密授權(quán)訪問等。比如,漏洞掃描技術(shù)即實施計算機網(wǎng)絡(luò)遠(yuǎn)程檢測,對TCP/IP服務(wù)端口進(jìn)行查詢,記錄主機的響應(yīng)及相關(guān)信息收集,將系統(tǒng)中的脆弱項查找出來加以完善;防火墻技術(shù)則利用互聯(lián)網(wǎng)訪問控制,對危險內(nèi)容進(jìn)行屏蔽,通過過濾控制方式阻止破壞行為對計算機網(wǎng)絡(luò)造成影響,保證信息數(shù)據(jù)的安全;病毒防護(hù)技術(shù)是在受到病毒入侵時,啟用病毒查殺軟件,對網(wǎng)絡(luò)及單機病毒進(jìn)行處理,將不安全隱患徹底清除;網(wǎng)絡(luò)訪問控制技術(shù)即通過網(wǎng)絡(luò)訪問控制,防止非法用戶的進(jìn)入和操作,并且控制訪問區(qū)域和資源等;加密授權(quán)訪問與防火墻技術(shù)比較近似,利用用戶授權(quán)權(quán)限對相關(guān)信息數(shù)據(jù)進(jìn)行加密,避免由于帳號、密碼被盜而引發(fā)的安全威脅[3]。
3.4嚴(yán)格落實審計與網(wǎng)絡(luò)環(huán)境監(jiān)測
面對日益復(fù)雜的網(wǎng)絡(luò)應(yīng)用環(huán)境,需要融合各方力量加強管控,將安全審計納入網(wǎng)絡(luò)安全管理的重要范疇。一方面,應(yīng)逐步建立相對完善的信息審計機制及入侵檢測機制,對網(wǎng)絡(luò)服務(wù)端及網(wǎng)絡(luò)使用端進(jìn)行全面管理,將用戶的操作行為以日志的形式進(jìn)行記錄,綜合分析網(wǎng)絡(luò)上所存在的異常行為,對所發(fā)現(xiàn)的非法操作進(jìn)行報警和追蹤,及時遏制網(wǎng)絡(luò)安全風(fēng)險問題。另一方面,需要突出網(wǎng)絡(luò)內(nèi)外部管理的整合,在基于用戶數(shù)據(jù)保密及保證數(shù)據(jù)完整性的基礎(chǔ)上,構(gòu)建更為高效和不可抵賴的安全防御機制,要求在數(shù)據(jù)傳輸及應(yīng)用中遵循網(wǎng)絡(luò)安全協(xié)議,保證網(wǎng)絡(luò)平臺數(shù)據(jù)不受影響和破壞。采取最新的技術(shù)防范手段保證數(shù)據(jù)安全,避免在網(wǎng)絡(luò)使用環(huán)節(jié)的安全問題。同時,要積極形成網(wǎng)絡(luò)信息過濾模式,對存在隱患的內(nèi)容進(jìn)行隔離,并利用新型網(wǎng)絡(luò)安全工具實現(xiàn)低風(fēng)險操作,大幅提升網(wǎng)絡(luò)安全審計能力。
4結(jié)束語
綜上所述,云計算作為信息時代的產(chǎn)物,其既要與計算機網(wǎng)絡(luò)技術(shù)保持發(fā)展的一致性,也要突出安全性的應(yīng)用特點,給予用戶提供更優(yōu)質(zhì)的信息數(shù)據(jù)環(huán)境,切實使之服務(wù)于社會發(fā)展,幫助實現(xiàn)社會生產(chǎn)方式的轉(zhuǎn)變。同時,針對計算機網(wǎng)絡(luò)安全防范問題,同樣需要給予高度的重視,充分借助技術(shù)優(yōu)勢、資源優(yōu)勢與管理優(yōu)勢,做好全方位的安全防范和治理,逐步形成行之有效的安全防范體系,使云計算的優(yōu)勢功能得到充分發(fā)揮。
參考文獻(xiàn)
[1]樊利敏,司鯤鵬,范銅川.云計算環(huán)境中的計算機網(wǎng)絡(luò)安全技術(shù)[J].信息與電腦(理論版),2020,32(15):191-193.
[2]譚倩芳,張四平.云計算環(huán)境中計算機網(wǎng)絡(luò)安全技術(shù)分析[J].電腦知識與技術(shù),2019,15(19):48-49,58.
[3]王照.試論云計算環(huán)境中的計算機網(wǎng)絡(luò)安全技術(shù)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2019(4):4-5.
作者:吳小青 單位:無錫南洋職業(yè)技術(shù)學(xué)院