楊家娥
(云南機(jī)電職業(yè)技術(shù)學(xué)院 云南省昆明市 650203)
1983年美國Sun 公司就提出了“網(wǎng)絡(luò)就是計算機(jī)”的思想。隨著Internet 的發(fā)展和計算機(jī)技術(shù)的發(fā)展,越來越多的計算機(jī)與Internet 相結(jié)合,這些計算機(jī)的大部分計算能力和存儲容量都沒有被充分的利用,發(fā)達(dá)國家的計算機(jī)院校開始考慮如何利用技術(shù)充分組織閑置資源,并按需使用通過一個友好統(tǒng)一的計算資源界面,這可以看作是云的雛形,在用戶眼中云是一個多對一的概念。所有連接到網(wǎng)絡(luò)的云資源被聚合起來,從而向個人或企業(yè)提供高效的服務(wù),然而,對于這些服務(wù),一個服務(wù)被分配給多個計算資源同時進(jìn)行處理,從而獲得驚人的計算能力。以上討論我們可以得出結(jié)論:云計算的好處是毋庸置疑的。
(1)降低實施和維護(hù)成本;
(2)增加全球勞動力的流動性;
(3)靈活可擴(kuò)展的基礎(chǔ)設(shè)施;
(4)迅速投放市場;
(5)專注于創(chuàng)新和實施(IT 部門);
(6)綠色數(shù)據(jù)中心;
(7)為中小企業(yè)提供更高效的應(yīng)用程序。
近一兩年來,發(fā)達(dá)國家的信息政策制定了政府推動云計算的計劃,并對云計算的好處和安全挑戰(zhàn)進(jìn)行了深入分析。雖然很多用戶對云計算的安全性還有顧慮,相關(guān)的數(shù)據(jù)保護(hù)問題也阻礙了云計算的實施,但這些擔(dān)憂并不鮮見。它可以逆轉(zhuǎn)。提供了許多云計算的成功例子,從小型組織到風(fēng)險承受能力低的大公司,如美國海軍。
云計算數(shù)據(jù)存儲(以下簡稱云存儲)也是云計算中非常重要的應(yīng)用服務(wù)計算。要想支持云計算,存儲基礎(chǔ)設(shè)施必須具有以下特點(diǎn):即存儲系統(tǒng)需要嵌入式自動管理功能,以減少操作和管理中的手動干預(yù),”3Par 副總裁Craig 說存儲系統(tǒng)應(yīng)智能地滿足服務(wù)需求,即存儲系統(tǒng)依賴于管理員,手工分配內(nèi)存資源,不能滿足云計算環(huán)境II 的要求。第二,云計算的存儲架構(gòu)應(yīng)該靈活而有能力,快速調(diào)整云服務(wù)需求的變化。云存儲通過提供存儲服務(wù)將存儲資源的使用提升到一個新的水平云存儲最早的概念來自Amazon S3,它是Amazon last Cloud(EC2)中的一個簡單存儲服務(wù),它提供了一個web 服務(wù)接口,允許用戶隨時隨地在Internet 上存儲大量數(shù)據(jù),并進(jìn)行呼叫。云存儲的實現(xiàn)類似于計算云。它是指利用分布式磁盤陣列虛擬化計算等技術(shù),將分布在網(wǎng)絡(luò)上的各類異構(gòu)存儲系統(tǒng)組織起來,以服務(wù)的形式提供數(shù)據(jù)存儲服務(wù)的系統(tǒng)。存儲是通過軟件將存儲設(shè)備和服務(wù)相結(jié)合。
云計算作為提供和使用資源的平臺,云計算用戶可以通過網(wǎng)絡(luò)(包括五大互聯(lián)網(wǎng)和內(nèi)聯(lián)網(wǎng))使用必要的基礎(chǔ)設(shè)施、平臺和軟件服務(wù),這種交付方式具有隨需應(yīng)變和易于擴(kuò)展的特點(diǎn)。在云端的各種資源依賴于基礎(chǔ)網(wǎng)絡(luò)的延伸被看作是可以無限擴(kuò)展的,同時可以向用戶提供隨時獲取、按需使用、動態(tài)擴(kuò)展、按使用付費(fèi)的服務(wù)。云計算服務(wù)的內(nèi)容包括基礎(chǔ)設(shè)施即服務(wù)(IaaS)、平臺即服務(wù)(PaaS)、軟件即服務(wù)(SaaS)等。在分析云計算技術(shù)的特性時,假設(shè)云計算是對分布式計算思想的借鑒。云計算用戶之所以能夠像水電一樣在日常生活中按需使用云計算資源,是因為云計算利用計算機(jī)集群構(gòu)建數(shù)據(jù)中心,并以面向服務(wù)的方式向用戶提供數(shù)據(jù)中心。到目前為止,云計算與網(wǎng)格計算非常相似。但區(qū)別也很明顯:首先,云計算根據(jù)工作負(fù)載的大小動態(tài)組織資源。在云平臺上使用的應(yīng)用服務(wù)應(yīng)該能夠自動適應(yīng)并同時對資源交換做出反應(yīng);其次,網(wǎng)格計算強(qiáng)調(diào)異構(gòu)資源的交換,而云計算則側(cè)重于共享密集的資源池,降低運(yùn)營成本,提高第三方資源重用率云計算可以捆綁性價比高、功能強(qiáng)大的基礎(chǔ)設(shè)施資源,并綜合考慮成本、可用性、可靠性等因素。在以上比較的基礎(chǔ)上,結(jié)合云計算的應(yīng)用背景,可以總結(jié)如下:
(1)資源池化:不同的計算資源集中在一起,由共享資源池管理。虛擬化技術(shù)使資源以分布部件的形式存在于物理中的不同用戶,但邏輯上它們是作為一個整體呈現(xiàn)給用戶的。
(2)虛擬化:云計算支持用戶使用不同的終端訪問任何接收到的應(yīng)用服務(wù)。請求云中不同資源的管理和分配策略對分頁是透明的。
(3)彈性服務(wù):可以快速擴(kuò)展服務(wù)規(guī)模,自動適應(yīng)業(yè)務(wù)負(fù)載的動態(tài)變化定制。服務(wù)提供計算、存儲、帶寬、軟件應(yīng)用等IT 資源可以根據(jù)用戶的數(shù)量和資源的多少而增減,這樣既能適應(yīng)用戶規(guī)模的變化,又能有效避免對服務(wù)器提供的服務(wù)資源的浪費(fèi)。
(4)點(diǎn)播服務(wù):用戶可以依托網(wǎng)絡(luò),根據(jù)自己的需要方便地計算和存儲數(shù)據(jù)。內(nèi)存、基礎(chǔ)設(shè)施和其他資源的應(yīng)用、配置和傳輸。
(5)服務(wù)可衡量:云計算系統(tǒng)可以使用特定指標(biāo)的服務(wù)收費(fèi),如使用的時間和資源。
(6)廣泛的訪問:用戶可以使用各種設(shè)備(如個人電腦、筆記本電腦、智能電腦移動電話等)廣泛使用互聯(lián)網(wǎng)或內(nèi)聯(lián)網(wǎng)提供云計算服務(wù),而無需使用復(fù)雜的硬件和軟件基礎(chǔ)設(shè)施。
云安全有兩個含義。首先保護(hù)云計算本身的安全,簡言之就是云計算安全。為了解決云計算的安全風(fēng)險,需要我們研究相應(yīng)的安全措施并制定相應(yīng)的解決方案,如云計算安全架構(gòu)、云計算應(yīng)用服務(wù)安全、云計算環(huán)境隱私等。云計算安全是云計算安全的重要前提。第二,云計算的安全性是云計算健康、可持續(xù)發(fā)展的重要前提。云支付安全又稱安全云計算,以云支付安全的形式出現(xiàn),即云計算技術(shù)在信息安全領(lǐng)域的具體應(yīng)用,提供并主要接管云計算架構(gòu)和云服務(wù)模式,實現(xiàn)安全服務(wù)或統(tǒng)一的安全監(jiān)控和管理。由于資源更新和服務(wù)的獨(dú)特性,與傳統(tǒng)安全相比,云計算帶來了一些新的安全問題
安全限制的消失是云計算安全的新特性之一。具體體現(xiàn)在傳統(tǒng)物理邊界的消失上。相較于傳統(tǒng)的IRI 系統(tǒng)完全封閉的體系,云計算安全下,防火墻,網(wǎng)段以及訪問控制都暴露無遺。這些數(shù)據(jù)和信息的暴露使得黑客對云的供給變得十分輕而易舉。除此之外,物理邊界的消失,還使得基于物理安全的防護(hù)機(jī)制的失效,同樣也對云計算安全造成一定的侵?jǐn)_。
在云計算環(huán)境中,用戶數(shù)量和分類不同,變化頻率高,動態(tài)性和移動性強(qiáng)。因此,必下須動態(tài)調(diào)整安全保護(hù)裝置。大膽一點(diǎn)。此外,在云環(huán)境下,服務(wù)系統(tǒng)的更新和升級大多由遠(yuǎn)程用戶inch 提供。每一次升級都會給“隨身攜帶”原始安全策略帶來潛在的安全問題和挑戰(zhàn)。
當(dāng)前云計算對于運(yùn)作模式的參與主要體現(xiàn)在設(shè)計,開發(fā)和提供服務(wù)交互模式。服務(wù)的保密性和可用性是其運(yùn)作過程中必不可少的條件。這就在無形中造成了隱患。云計算模式中不對等的權(quán)利設(shè)計會導(dǎo)致用戶信息的泄露。在大多數(shù)的模式設(shè)計中,服務(wù)提供商有很大的權(quán)力讀取信息。在這一過程中,由于缺乏外部勢力的監(jiān)督,很容易產(chǎn)生各種弊端,最終對用戶的合法權(quán)益造成侵害,因此,需要開展第三方監(jiān)測。
云計算的顯著特點(diǎn)就是數(shù)據(jù)儲存的云端性。數(shù)據(jù)隔離、數(shù)據(jù)加密、數(shù)據(jù)隱私保護(hù)和數(shù)據(jù)恢復(fù)對于數(shù)據(jù)保護(hù)和數(shù)據(jù)安全更為重要。
云計算安全缺乏標(biāo)準(zhǔn),準(zhǔn)則和法規(guī)不完善,云計算具有的屬性,即數(shù)據(jù)存儲在世界的每個角落,國家的各項政策也對云計算安全提出了重大挑戰(zhàn)。
隨著云計算的快速發(fā)展,安全性是其中最重要的問題之一。另外,隨著云計算的不斷發(fā)展,云計算的重要性也越來越高。安全已經(jīng)成為了云計算發(fā)展云安全的一個重要因素。經(jīng)過美國著名市場研究公司Gartner 的一項調(diào)查,2009年IT 行業(yè)中70%以上的份額沒有開始使用云計算的主要因素是考慮如何保護(hù)企業(yè)信息和行為的安全I(xiàn)DC 一家國際數(shù)據(jù)公司,已經(jīng)對云進(jìn)行了深入的搜索和搜索。是的,根據(jù)IDS 高級副總裁兼首席分析師frankgens 的說法,云計算仍處于早期開發(fā)階段。在系統(tǒng)和安全方面還有很長的路要走。高德納發(fā)布的“云計算安全風(fēng)險評估”還包括云計算服務(wù)的安全風(fēng)險:超級用戶訪問控制、運(yùn)營和業(yè)務(wù)可審計性、信息存儲、用戶信息隔離、云存儲中的數(shù)據(jù)恢復(fù)、安全問題檢測和云可持續(xù)發(fā)展能力。
近年來,亞馬遜的云安全問題谷歌等云計算先驅(qū)者在2009年3月出現(xiàn)了云計算的安全缺陷,2009年3月很多亞馬遜基于云的存儲服務(wù)不得不提供“簡單”的云存儲服務(wù)。云計算技術(shù)和云計算平臺的大規(guī)模推廣和應(yīng)用,必須解決這一云安全問題,恢復(fù)公司對云計算服務(wù)提供數(shù)據(jù)安全的信心,我們必須系統(tǒng)分析云計算的安全問題,云計算存在的問題主要體現(xiàn)在以下幾個方面:
通過調(diào)查研究表明,黑客通過非法方式入侵并攻破對方的防火墻,從而盜取計算機(jī)數(shù)據(jù)信息管理系統(tǒng)中的數(shù)據(jù),對數(shù)據(jù)的安全性有十分嚴(yán)重的危害,使得信息保密工作無法有效完成,這樣帶來的后果十分嚴(yán)重。現(xiàn)如今,社會經(jīng)濟(jì)不斷發(fā)展,科學(xué)技術(shù)不斷進(jìn)步,促使互聯(lián)網(wǎng)在向著多元化的方向不斷發(fā)展,在網(wǎng)絡(luò)中保存的人們的信息和對應(yīng)的數(shù)據(jù)的安全無法得到保障。因此,在研究網(wǎng)絡(luò)安全時,要對計算機(jī)的信息數(shù)據(jù)管理系統(tǒng)的防護(hù)工作更加重視,將數(shù)據(jù)的安全性和保密性放在第一位。因為在計算機(jī)的數(shù)據(jù)信息管理系統(tǒng)被破壞時,人們的信息不僅會被盜竊,人們的生命財產(chǎn)安全都會受到威脅。
軟件漏洞不僅影響到了計算機(jī)網(wǎng)絡(luò)的安全,還會導(dǎo)致更加嚴(yán)重的后果。這是由于軟件設(shè)計人員在設(shè)計軟件時并未抱著對使用者負(fù)責(zé)的態(tài)度,沒有對軟件認(rèn)真的進(jìn)行檢查,從而使未達(dá)到安全標(biāo)準(zhǔn)的軟件在網(wǎng)絡(luò)內(nèi)運(yùn)行,為黑客入侵電腦盜竊、修改、破壞數(shù)據(jù)提供了可能。甚至,有部分軟件設(shè)計人員在對軟件進(jìn)行設(shè)計時,在技術(shù)上留有余地,但是,在軟件安全被侵犯,在信息被泄露時就會使更多的軟件弊端得以暴露,使計算機(jī)的網(wǎng)絡(luò)更加不安全,使人們的信息安全沒有一個有效的保障。
通過以上安全分析,我們可以得出結(jié)論,云計算的保護(hù)必須基于兩個方面:一是保證私有數(shù)據(jù)不被用戶或公司非法獲取,從而導(dǎo)致一些嚴(yán)重的損失。然而,同時也要保證在使用云終端時,合法用戶可以精確地訪問這些信息,這就是為什么有必要在傳統(tǒng)計算模式下,在云計算中插入一個數(shù)據(jù)傳輸和存儲的安全機(jī)制,用戶的個人計算機(jī)保留所有敏感的用戶信息,包括個人信息,經(jīng)濟(jì)信息;圖像信息。在將信息傳輸?shù)皆贫撕?,將通過網(wǎng)絡(luò)進(jìn)行存儲和處理到云端,因此我們需要解決以下問題:首先,我們需要實現(xiàn)安全傳輸,即云終端之間的數(shù)據(jù)傳輸過程更加可靠;另一方面,這是一個數(shù)據(jù)實現(xiàn)的問題存儲保護(hù)是為了保護(hù)云計算提供商不被有意或無意地泄露用戶隱私;另一方面,嚴(yán)格的數(shù)據(jù)安全和訪問控制得以實現(xiàn)。確保合法用戶可以安全地使用自己的數(shù)據(jù),但不同的用戶不能越權(quán)交叉訪問。
在云計算環(huán)境下,人們的網(wǎng)絡(luò)信息安全意識在逐步提高,信息安全的重要性也隨之上升。在云計算環(huán)境下,信息技術(shù)的發(fā)展已經(jīng)成為推動中國信息技術(shù)發(fā)展的重要途徑,是一項不可回避的措施,為了和諧的網(wǎng)絡(luò)生活,信息技術(shù)在云計算環(huán)境中的重要性特別體現(xiàn)在以下幾個方面:
在云計算環(huán)境下,個人數(shù)據(jù)和企業(yè)信息在網(wǎng)絡(luò)信息中的地位越來越重要。信息安全風(fēng)險;通過信息安全技術(shù)的應(yīng)用,可以實現(xiàn)對用戶信息的保護(hù),提高數(shù)據(jù)的安全性,減少數(shù)據(jù)泄露的可能性,避免用戶個人利益的風(fēng)險,給企業(yè)或個人帶來嚴(yán)重的影響,甚至造成經(jīng)濟(jì)損失。
信息安全技術(shù)可以通過安裝網(wǎng)絡(luò)系統(tǒng)保護(hù)軟件來提高用戶的網(wǎng)絡(luò)安全性。信息安全風(fēng)險的主要原因是,很容易發(fā)現(xiàn)信息安全的風(fēng)險,如果網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)不完善的話。通過信息技術(shù)的應(yīng)用,可以充分保護(hù)網(wǎng)絡(luò),提高用戶信息的安全性;同時信息技術(shù)還可以保護(hù)用戶的計算機(jī)等信息媒體和木馬的入侵,防止木馬受到設(shè)備不足的保護(hù),導(dǎo)致信息安全風(fēng)險。
盡管云計算的優(yōu)點(diǎn)數(shù)不勝數(shù),已經(jīng)成為當(dāng)前主流的數(shù)據(jù)處理和儲存方式,但是云計算帶來的數(shù)據(jù)安全的風(fēng)險同樣也是不可忽視的。為了確保云計算環(huán)境下的數(shù)據(jù)的安全,云環(huán)境中的數(shù)據(jù)保護(hù)策略不僅應(yīng)考慮傳統(tǒng)的信息安全、存儲加密等技術(shù),也要考慮到整個云資源環(huán)境的安全性。
圖1:lambda plus 的數(shù)據(jù)鏈路圖
提高數(shù)據(jù)安全首先可以通過使用加密技術(shù)來對信息進(jìn)行加密來實現(xiàn)信息的保護(hù)。其中的核心技術(shù)是閉包選擇算法。首先我們可以利用軟硬件技術(shù)對傳輸連接進(jìn)行加密,直接將數(shù)據(jù)從端到端的加密傳輸連接實現(xiàn),主要是通過交換和傳輸設(shè)備上的物理連接來實現(xiàn)加密和解密操作,以實現(xiàn)在通信節(jié)點(diǎn)上傳輸?shù)臄?shù)據(jù)過低而對端加密的數(shù)據(jù)都是用于:通過密匙來對應(yīng)用層和原始數(shù)據(jù)進(jìn)行雙重加密。同時,要匹配好相應(yīng)的密匙分配算法來分配和解密操作。對于那些不掌握密匙的外部入侵勢力來說,想要破譯密文內(nèi)容成為一件非常困難的事。整個傳輸過程只在數(shù)據(jù)發(fā)送方和接收方之間進(jìn)行,不再由第三方的參與。所有需要傳輸?shù)臄?shù)據(jù)都應(yīng)以密文的形式存在,這大大提高了數(shù)據(jù)的安全性,將加密技術(shù)融入到信息安全系統(tǒng)中可以有效地為保障數(shù)據(jù)安全做出貢獻(xiàn)。要創(chuàng)建一個完整而實用的加密系統(tǒng),首先要檢查哪些數(shù)據(jù)必須加密,然后使用適當(dāng)?shù)姆治龇椒▽?shù)據(jù)進(jìn)行適當(dāng)?shù)姆诸惡瓦^濾,用加密的數(shù)據(jù)分析安全問題,找出可能存在的安全漏洞,提高整個云環(huán)境的安全性和穩(wěn)定性。
多線程是云計算的一個特點(diǎn),在我們使用時,多任務(wù)、多用戶是數(shù)據(jù)安全的潛在威脅。因此我們就應(yīng)該在數(shù)據(jù)訪問上下功夫,數(shù)據(jù)所有者將數(shù)據(jù)存儲在云平臺上。當(dāng)用戶要訪問數(shù)據(jù)時,必須通過數(shù)據(jù)所有者授權(quán)訪問。在實際應(yīng)用中,可以根據(jù)數(shù)據(jù)保護(hù)的敏感度和重要性定義不同的安全領(lǐng)域范圍的粒度可以根據(jù)信息保密要求的級別或重要性來確定,如果必須訪問不同級別的安全,應(yīng)使用相關(guān)軟硬件實現(xiàn)邊界保護(hù),以確保訪問控制規(guī)則實施的有效性,并且每個操作應(yīng)具有審計和協(xié)議協(xié)議;此外,Gen Dar,云環(huán)境中的軟件由云服務(wù)提供商使用虛擬化技術(shù)直接管理;并運(yùn)行。為了同時保證虛擬主機(jī)上運(yùn)行的多個操作系統(tǒng)的安全,虛擬化軟件應(yīng)采用訪問控制策略來管理虛擬化軟件的訪問權(quán)限,以確保虛擬化層的數(shù)據(jù)安全。
增強(qiáng)安全防范意識是各項舉措能夠落到實處的前提。首先是用戶個人的安全意識要提升,認(rèn)識到云平臺也并不是萬無一失的,同樣存在著各種各樣的風(fēng)險,如計算機(jī)病毒的入侵等。提升對于不良信息的警惕,凈化網(wǎng)絡(luò)傳輸環(huán)境。所有用戶都必須有利用云計算平臺和使用不同云服務(wù)提供商的云計算平臺做好數(shù)據(jù)安全工作的習(xí)慣,實現(xiàn)數(shù)據(jù)的相互共享這是一種物理隔離的方法,可以有效地保證數(shù)據(jù)的安全性,并且不會導(dǎo)致不可逆轉(zhuǎn)的破壞性后果云平臺發(fā)生數(shù)據(jù)丟失。
為了保證計算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的安全。計算機(jī)網(wǎng)絡(luò)在安全運(yùn)轉(zhuǎn)時,對所要傳輸?shù)臄?shù)據(jù)或文件使用密文加密或解密。在經(jīng)過這項技術(shù)對數(shù)據(jù)進(jìn)行加密后,實際運(yùn)轉(zhuǎn)時是獨(dú)立的,但如果其中一個數(shù)據(jù)包在傳輸過程中產(chǎn)生了異常,但在傳輸路線中運(yùn)轉(zhuǎn)的數(shù)據(jù)包依然是正常的,整個過程并不會受到影響,最終使計算機(jī)網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)傳輸部分更加完善,同時能夠在一定的程度中節(jié)省計算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行成本。
節(jié)點(diǎn)數(shù)據(jù)加密技術(shù)能夠使計算機(jī)網(wǎng)絡(luò)系統(tǒng)處于一個效果最好的運(yùn)轉(zhuǎn)狀態(tài),使計算機(jī)信息數(shù)據(jù)處于一個更為良好的傳輸環(huán)境,這是通過一條已進(jìn)行加密的數(shù)據(jù)傳輸線路完成的。但這項技術(shù)有一個人員均熟知的不足,那就是無論是數(shù)據(jù)信息的發(fā)送者還是接收著,只有經(jīng)過了規(guī)定的特定加密方法才可完成數(shù)據(jù)信息的傳輸,外界存在的任何因素都會對加密的方式產(chǎn)生影響,所以,數(shù)據(jù)信息在傳輸過程中就會產(chǎn)生安全問題。
鏈路數(shù)據(jù)加密技術(shù)是十分常見的數(shù)據(jù)加密技術(shù),這項技術(shù)能夠規(guī)劃數(shù)據(jù)信息的傳輸路線、與網(wǎng)絡(luò)相關(guān)的數(shù)據(jù)的傳輸路線進(jìn)行詳細(xì)的規(guī)劃,接著再進(jìn)行加密。然后再將此時的數(shù)據(jù)信息以加密的形式進(jìn)行傳輸,接受方就會獲得已加密的數(shù)據(jù)信息,以此使得數(shù)據(jù)信息的安全性得以提升,即使有黑客對網(wǎng)絡(luò)實施入侵,儲存在計算機(jī)的數(shù)據(jù)也會十分安全,提升了系統(tǒng)的安全防護(hù)能力。這項加密技術(shù)的應(yīng)用可以在任意時間對數(shù)據(jù)信息進(jìn)行填充,對所有區(qū)段、線路中的信息長度進(jìn)行協(xié)調(diào),以此避免了黑客修改數(shù)據(jù)信息現(xiàn)象的發(fā)生,使計算機(jī)網(wǎng)絡(luò)傳輸信息更加安全。圖1 為lambda plus 的數(shù)據(jù)鏈路圖。
在云計算時代,信息安全的重要性與日俱增,人們越來越重視信息技術(shù)。云計算時代將永遠(yuǎn)是網(wǎng)絡(luò)信息中的重要的時代。為了保護(hù)數(shù)據(jù)和信息,必須使用專業(yè)信息技術(shù),以避免對企業(yè)或個人造成不利影響。