湯勇峰
(江蘇省徐州醫(yī)藥高等職業(yè)學(xué)校,江蘇 徐州 221116)
近年來,網(wǎng)絡(luò)用戶數(shù)量的增加,用戶發(fā)生信息泄露的風(fēng)險也在不斷增大,因此,人們對計算機信息安全的要求越來越高,傳統(tǒng)的管理方法已經(jīng)滿足不了現(xiàn)代人們對其需求,應(yīng)在計算機網(wǎng)絡(luò)安全存儲中運用云計算技術(shù)[1]。
在網(wǎng)絡(luò)技術(shù)快速發(fā)展的同時,也出現(xiàn)了很多信息安全問題。比較常見的是客戶的身份信息發(fā)生泄露,在不安全的環(huán)境下填寫個人隱私,由于客戶身份信息被泄露,為一些不法分子所利用。近年來,人們越來越關(guān)注信息安全問題,該領(lǐng)域也需要大量的相關(guān)技術(shù)人才。個人隱私的泄露和企業(yè)間知識產(chǎn)權(quán)被竊取等網(wǎng)絡(luò)安全問題,不但影響了科技的發(fā)展,也給信息保護技術(shù)增加了一定的難度,對信息保護的要求也越來越高[2]。
導(dǎo)致計算機出現(xiàn)網(wǎng)絡(luò)安全問題的原因主要包括以下兩點:(1)計算機病毒入侵個人計算機;(2)黑客入侵個人計算機系統(tǒng)。從技術(shù)和計算機系統(tǒng)方面來看,也就是沒有加密計算機中的數(shù)據(jù),網(wǎng)絡(luò)管理人員沒有充分重視密鑰的安全問題,用戶沒有進行數(shù)據(jù)備份,計算機用戶沒有進行身份認(rèn)證。為了能夠有效地降低用戶在使用計算機過程中數(shù)據(jù)丟失的概率,有效提高用戶在工作過程中調(diào)取計算機信息的效率,應(yīng)在計算機網(wǎng)絡(luò)安全存儲中應(yīng)用云計算技術(shù),給提高網(wǎng)絡(luò)安全存儲水平起到良好的推動作用[3]。
大數(shù)據(jù)時代的出現(xiàn)是受到云計算技術(shù)的推動,云計算以互聯(lián)網(wǎng)相關(guān)服務(wù)的增加和使用以及交付模式為基礎(chǔ),使互聯(lián)網(wǎng)所提供的資源是動態(tài)、擴展、虛擬化。規(guī)模超大和虛擬化以及較高的可靠性是云計算的主要特點。其中規(guī)模超大指的就是較大的網(wǎng)絡(luò)規(guī)模和較高的覆蓋率,數(shù)據(jù)處理中應(yīng)用云計算技術(shù)可以有很多臺服務(wù)器。虛擬化指的就是云計算技術(shù)以互聯(lián)網(wǎng)技術(shù)為基礎(chǔ),為用戶在不同的地點使用多樣的終端提供支持。較高的可靠性指的是使傳統(tǒng)計算機在進行數(shù)據(jù)處理時發(fā)生數(shù)據(jù)丟失和破損的風(fēng)險得到有效降低,數(shù)據(jù)保存有很多個副本,而且還可以進行容錯操作,具有保障性的服務(wù)[4]。
3.2.1 身份認(rèn)證
身份認(rèn)證能夠使網(wǎng)絡(luò)存儲的安全性得到有效保障,關(guān)口防御是其主要的作用,體現(xiàn)在以下幾方面:(1)核對口令。用戶只有輸入和通過口令驗證才可以使用網(wǎng)絡(luò),從而對用戶的合法性進行了解。(2)智能IC卡。在卡中錄入用戶的信息,用戶在驗證身份時服務(wù)器能夠?qū)χ悄芸ㄖ械男畔⑦M行相應(yīng)的獲取,從而對用戶的身份進行判定。(3)kerberos。用戶個人的口令以密鑰k的形式進行儲存,服務(wù)器授權(quán)通過,用戶只有在通過身份認(rèn)證的情況下才可以使用網(wǎng)絡(luò)。(4)公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure,PKI)。運用密鑰進行加密處理,而且信息進行及時的更新,使網(wǎng)絡(luò)的安全性得到保障[5]。
3.2.2 數(shù)據(jù)加密
數(shù)據(jù)加密就是將明文的呈現(xiàn)形式是密文,這一過程涉及密鑰用途和相關(guān)的算法,解密和加密過程相反。現(xiàn)階段,在加密過程中使用的主要是對稱算法和不對稱算法,對稱算法是發(fā)送和接收的雙方都要有訪問的權(quán)限,這在一定程度上增加了處理過程的難度。組合成公和私這兩種類型的密鑰是不對稱算法的優(yōu)點,而且這兩種類型的密鑰都具有對應(yīng)性,雙方能夠彼此進行密文的解密。
3.2.3 數(shù)據(jù)備份
數(shù)據(jù)備份能夠保證數(shù)據(jù)的正常使用,而且還能夠防止發(fā)生數(shù)據(jù)缺失的問題。同時,為了增加存儲空間的容量,可以應(yīng)用快照技術(shù),快照技術(shù)可以在不同的物理設(shè)備中應(yīng)用,而且還使存儲的安全性得到保障。
3.2.4 密鑰管理
對存儲文件的管理存在一定的難度,在共享的過程中有些文件內(nèi)容會遇到一些阻礙。密鑰管理技術(shù)就能夠很好地處理這一問題,該技術(shù)不但使存儲服務(wù)更加安全可靠,還能保證整個管理工作順利地開展下去。
3.2.5 糾刪碼技術(shù)
糾刪碼具有較差的穩(wěn)定性,而且在很多方面都有不確定性,但糾刪碼技術(shù)能夠很好地處理這一問題,能夠?qū)o速率編碼等優(yōu)勢充分地發(fā)揮出來,顯著提升了編解碼的速度,進而有效保障了網(wǎng)絡(luò)的安全性[6]。
4.1.1 數(shù)據(jù)加密運用多步加密算法
該算法能夠使計算機存儲信息被竊取的概率有效降低,而且還能夠使計算機信息存儲的安全性得到有效保障,防止用戶和企業(yè)由于信息丟失產(chǎn)生損失。多步加密算法需要在排列數(shù)前,用表格的形式記錄數(shù)字的原始排列情況,之后生成數(shù)字加密技術(shù)的解碼表。數(shù)據(jù)加密就是運用這些解碼表,提升計算機信息存儲安全性,降低計算機信息被竊取的概率。
4.1.2 數(shù)據(jù)加密運用隨機序列方式
計算機數(shù)據(jù)加密采用隨機序列方式具有較強的隨意性。解密人員在不了解計算機隨機序列基本信息的情況下要想解密計算機中的數(shù)據(jù)存在很大的難度,這也充分說明該加密技術(shù)有效地提升了數(shù)據(jù)的安全性。具體操作方法如下:先打亂原本規(guī)則的序列碼,在重新排列序列碼時,要保證序列碼中的數(shù)字之間有密切的聯(lián)系。再采用隨機序列設(shè)計的方式進行序列的設(shè)計,不但顯著提升計算信息的解密難度,而且還能夠防止解密者對序列的長度有所了解。該序列設(shè)計方式存在較大的難度,但其安全性較高,使計算機中信息的安全得到保障,有效防止發(fā)生計算機信息泄露和丟失的情況[7]。
4.2.1 秘鑰的保護
從密鑰自身角度來講,要做好密鑰的保護工作。有很多保護網(wǎng)絡(luò)安全密鑰的方法,其中包括保護計算機信息存儲、傳送和注入進行保護的密鑰等。在保護計算機信息存儲時,在計算機系統(tǒng)中注入密鑰后,就加密了計算機中保存的信息數(shù)據(jù),要想提取和瀏覽計算機中的數(shù)據(jù)只有進行解密。為了防止密鑰被泄露,必須采取一些物理措施以保護密鑰。當(dāng)計算機密碼出現(xiàn)被破解或者被盜取的情況時,計算機系統(tǒng)能夠記錄密碼被破解或者被盜取的相關(guān)信息,而且及時將警示信息發(fā)送給計算機用戶,用戶及時對密鑰進行更改。
4.2.2 主密鑰的恢復(fù)
主密鑰包含著很多的子密鑰,所以,要想對主密鑰進行恢復(fù),就需要先編號處理子密鑰,之后根據(jù)公式對主密鑰進行恢復(fù)。但有些不法分子會對計算機這一漏洞進行充分的利用,根據(jù)已經(jīng)獲取的子密鑰破解主密鑰,從而盜取計算機中的信息。因此,在管理密鑰的過程中,應(yīng)嚴(yán)格控制密鑰的持有權(quán),可以由不同的人員保管子密鑰,防止發(fā)生一個人保管多個子密鑰的情況,從而使計算機存儲信息的安全性得到提高[8]。
4.3.1 數(shù)據(jù)備份過程中常見的存儲方法
為了能夠使計算機網(wǎng)絡(luò)數(shù)據(jù)的安全得到保障,防止發(fā)生數(shù)據(jù)丟失的情況,保證生活和工作正常進行,應(yīng)充分重視應(yīng)用備份技術(shù),只有這樣才能在數(shù)據(jù)發(fā)生泄露或者丟失的情況下,使損失最大限度地減少。在存儲生活和工作中的文件數(shù)據(jù)時,以往用戶都會在計算機自帶的硬盤中存儲這些數(shù)據(jù),但該存儲方式存在一定缺陷,當(dāng)硬盤的容量滿足不了存儲的文件數(shù)量時,新的數(shù)據(jù)就不能存入硬盤中。數(shù)據(jù)備份技術(shù)能夠很好地解決這一問題,在存儲數(shù)據(jù)的過程中,先整合相關(guān)的數(shù)據(jù),有效防止存儲重復(fù)的數(shù)據(jù)對硬盤空間造成浪費,充分發(fā)揮有限的硬盤空間。
4.3.2 采取合理的措施保護計算機中存儲的數(shù)據(jù)
為了有效防止存儲在計算機中的備份數(shù)據(jù)發(fā)生丟失的情況,在加密數(shù)據(jù)的過程中,應(yīng)最大限度地確保數(shù)據(jù)的完整性和機密性。因此,在存儲計算機重要數(shù)據(jù)的過程中,需加密處理相關(guān)的數(shù)據(jù)。只有在輸入正確密碼的情況下才能夠獲取計算機中的重要數(shù)據(jù)。這樣不但大幅度提升了數(shù)據(jù)的安全性,而且還有效降低了信息泄露的風(fēng)險。所以,為了有效保障信息的安全,在傳輸式數(shù)據(jù)前,應(yīng)反復(fù)核對數(shù)據(jù)接收人員的身份,使信息傳輸?shù)臏?zhǔn)確性得到提升,防止在傳輸信息的過程中發(fā)生信息泄露或者數(shù)據(jù)丟失的情況,確保計算機信息數(shù)據(jù)的安全。
綜上所述,云計算技術(shù)應(yīng)用在計算機網(wǎng)絡(luò)安全存儲中不但彌補了傳統(tǒng)存儲方式的不足,而且還有效提升了計算機網(wǎng)絡(luò)信息數(shù)據(jù)的使用效率,充分發(fā)揮了相關(guān)數(shù)據(jù)的使用價值。為了有效提高計算機網(wǎng)絡(luò)存儲的安全性,用戶應(yīng)做好相應(yīng)的加密、密鑰管理和數(shù)據(jù)備份工作,防止發(fā)生數(shù)據(jù)丟失的情況。