張菁菁
【摘要】 進(jìn)入信息化時(shí)代之后,云計(jì)算技術(shù)得到了廣泛應(yīng)用;計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)給人們的生活帶來(lái)了極大的便利,因?yàn)橹T多因素的影響,也有很大的安全隱患出現(xiàn)。針對(duì)這種情況,就需要采取相應(yīng)的安全技術(shù)。本文簡(jiǎn)要分析了云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),希望能夠提供一些有價(jià)值的參考意見。
【關(guān)鍵詞】 云計(jì)算環(huán)境 計(jì)算機(jī)網(wǎng)絡(luò) 安全技術(shù)
一、云計(jì)算概述
具體來(lái)講,云計(jì)算作為一種新型的計(jì)算方式,其發(fā)展基礎(chǔ)為因特網(wǎng),能夠結(jié)合需求,將軟硬件資源及信息提供給計(jì)算機(jī)和其他設(shè)備,從而共享資源;其將分布式處理技術(shù)、云儲(chǔ)存技術(shù)等運(yùn)用了過(guò)來(lái),成本得到了降低,網(wǎng)絡(luò)利用更加便捷。其具有一系列的優(yōu)勢(shì),首先消費(fèi)者用戶獲取資源需求能夠隨時(shí)滿足;借助于云計(jì)算提供的平臺(tái),不同設(shè)備之間能夠共享數(shù)據(jù)和應(yīng)用等。但是,因?yàn)榛ヂ?lián)網(wǎng)具有較強(qiáng)的開放性,會(huì)在一定程度上降低計(jì)算機(jī)網(wǎng)絡(luò)的安全性,那么就需要采取相應(yīng)的安全防范措施。
二、 云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全隱患
1、云計(jì)算技術(shù)隱患。云計(jì)算網(wǎng)絡(luò)技術(shù)由服務(wù)商提供,讓人們的生活工作更加的便捷,但是其會(huì)對(duì)用戶網(wǎng)絡(luò)生活產(chǎn)生直接的牽制作用,如果出現(xiàn)了服務(wù)器故障、中斷或者無(wú)響應(yīng)等狀況,用戶就比較的被動(dòng)。隨著科學(xué)技術(shù)的發(fā)展,因特網(wǎng)以TCP/IP協(xié)議為核心逐漸成熟,但是依然會(huì)出現(xiàn)一些問題,其中比較典型的為虛假地址和虛假標(biāo)簽。
2、云計(jì)算網(wǎng)絡(luò)環(huán)境下需要解決的問題。病毒軟件一直是困擾人們的一個(gè)大問題,特別是網(wǎng)絡(luò)環(huán)境下,經(jīng)常會(huì)有病毒軟件威脅到用戶PC端的安全。人們的網(wǎng)絡(luò)技術(shù)水平不斷提升,越來(lái)越多的業(yè)余黑客開始發(fā)展為違法黑客,因?yàn)樵朴?jì)算存儲(chǔ)著十分龐大的數(shù)據(jù)信息,對(duì)違法黑客來(lái)講無(wú)法拒絕這個(gè)誘惑,借助于高超的電腦技術(shù),竊入到用戶系統(tǒng)中,竊取或者破壞存儲(chǔ)的信息數(shù)據(jù)。這些因素都會(huì)直接威脅到云計(jì)算的網(wǎng)絡(luò)安全,并且現(xiàn)階段計(jì)算機(jī)網(wǎng)絡(luò)安全方面的政策法律體系還不夠完善,亟需完善云計(jì)算安全系統(tǒng)。
3、云計(jì)算內(nèi)部存在的安全隱患?;ヂ?lián)網(wǎng)具有較強(qiáng)的開放性,容易給不法分子提供機(jī)會(huì)。云計(jì)算服務(wù)企業(yè)都將商業(yè)角度的信用保障給提供了出來(lái),但是依然可能會(huì)竊取到傳輸過(guò)程中的信息數(shù)據(jù)。相對(duì)于其他用戶來(lái)講,保密性是用戶私人信息的一大特點(diǎn),但是其企業(yè)或者機(jī)構(gòu)內(nèi)部人員卻不遵守本保密約束,如果有內(nèi)部問題出現(xiàn),就很容易泄露用戶個(gè)人數(shù)據(jù)信息。
三、 云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)
1、漏洞掃描。本項(xiàng)技術(shù)主要是自動(dòng)檢測(cè)本地主機(jī)及遠(yuǎn)端主機(jī),通過(guò)查詢服務(wù)端口,對(duì)主機(jī)響應(yīng)及特定項(xiàng)目的相關(guān)信息進(jìn)行記錄和收集。其中,漏洞掃描技術(shù)的實(shí)現(xiàn),主要依據(jù)的是程序安全掃描,只需要花費(fèi)較短的時(shí)間,就能夠有效查找出計(jì)算機(jī)存在的安全薄弱點(diǎn);完成掃描之后,全部輸出系統(tǒng)格式,以便更加深入的分析。
2、防火墻技術(shù)。在計(jì)算機(jī)網(wǎng)絡(luò)安全防范中,防火墻技術(shù)得到了較為廣泛的應(yīng)用;本項(xiàng)技術(shù)主要是控制互聯(lián)網(wǎng)訪問,避免內(nèi)部網(wǎng)絡(luò)中進(jìn)入一些非法的外部用戶,能夠有效保護(hù)內(nèi)部互聯(lián)網(wǎng)操作環(huán)境。借助于防火墻能夠過(guò)濾所有網(wǎng)絡(luò)信息,對(duì)互聯(lián)網(wǎng)信息流的出入進(jìn)行控制。并且防火墻具有較強(qiáng)的抗攻擊能力,能夠?qū)诳偷娜肭钟行ё柚梗苊庥?jì)算機(jī)內(nèi)部數(shù)據(jù)信息等遭到竊取、篡改或者是破壞。
3、病毒防護(hù)技術(shù)。借助于病毒防護(hù)技術(shù),能夠準(zhǔn)確判斷和有效攔截入侵計(jì)算機(jī)的病毒,一般借助于互聯(lián)網(wǎng)防病毒和單機(jī)防病毒兩種技術(shù)來(lái)防范。前者的防范重點(diǎn)為網(wǎng)絡(luò)病毒,如果有病毒成分存在于網(wǎng)絡(luò)或者傳播的資源中,本軟件可以對(duì)其準(zhǔn)確檢測(cè),然后及時(shí)清除掉;而后者則是借助于掃描計(jì)算機(jī)遠(yuǎn)程資源,來(lái)徹底清除病毒。
4、網(wǎng)絡(luò)訪問控制技術(shù)。本種技術(shù)指的是對(duì)用戶訪問權(quán)限進(jìn)行限制,對(duì)沒有經(jīng)過(guò)允許的網(wǎng)絡(luò)訪問進(jìn)行控制,其也能夠有效保護(hù)和防范網(wǎng)絡(luò)安全;其中,權(quán)限控制、屬性控制、互聯(lián)網(wǎng)訪問控制等都是網(wǎng)絡(luò)訪問控制的重要方式,借助于入網(wǎng)訪問控制,可以將首層控制機(jī)制提供給網(wǎng)絡(luò)訪問,在本區(qū)域內(nèi)用戶網(wǎng)絡(luò)資源獲取需求不會(huì)受到影響,但是會(huì)控制到用戶入網(wǎng)站點(diǎn)及入網(wǎng)時(shí)間。
5、加密及授權(quán)訪問。數(shù)據(jù)加密處理、授權(quán)訪問權(quán)限等和防火墻有著基本類似的原理,通過(guò)加密處理計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù),或者控制用戶的授權(quán)訪問,能夠更加簡(jiǎn)單的操作,靈活性較強(qiáng),可以廣泛應(yīng)用到那些開放性較強(qiáng)的網(wǎng)絡(luò)中。目前,主要將數(shù)據(jù)加密處理技術(shù)應(yīng)用到計(jì)算機(jī)網(wǎng)絡(luò)中,將密鑰技術(shù)運(yùn)用過(guò)來(lái),其中,應(yīng)用較為廣泛的為公密鑰加密技術(shù),RSA技術(shù)就是非常重要的一種。
結(jié)語(yǔ):綜上所述,云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)具有更強(qiáng)的開放性,遭受不法攻擊及數(shù)據(jù)竊取的風(fēng)險(xiǎn)更大,威脅到計(jì)算機(jī)網(wǎng)絡(luò)用戶的信息安全。針對(duì)這種情況,需要積極采取相應(yīng)的網(wǎng)絡(luò)安全技術(shù),如加密技術(shù)、訪問控制技術(shù)、防火墻技術(shù)等,有效防范計(jì)算機(jī)網(wǎng)絡(luò)安全。
參 考 文 獻(xiàn)
[1]哈貴庭.淺談云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[J].電子技術(shù)與軟件工程,2015,6(19):55-57.
[2]高銀屏.淺析云計(jì)算中的計(jì)算機(jī)網(wǎng)絡(luò)安全[J].中國(guó)電子商務(wù),2013,6(18):66-68.
[3]韓景紅.云計(jì)算環(huán)境中的計(jì)算機(jī)網(wǎng)絡(luò)安全[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,6(18):133-135.