◆李海生
(濟(jì)源職業(yè)技術(shù)學(xué)校 河南 459000)
目前,影響計(jì)算機(jī)技術(shù)發(fā)展的首要問(wèn)題就是計(jì)算機(jī)的網(wǎng)絡(luò)存儲(chǔ)安全問(wèn)題,而云計(jì)算技術(shù)對(duì)于保障計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)具有重要作用。云計(jì)算結(jié)合了多種新穎的技術(shù)和傳統(tǒng)技術(shù),云計(jì)算可以滿足直接注冊(cè)登錄,以URL和PC的形式進(jìn)行訪問(wèn),更加便捷、安全。
目前,人們對(duì)網(wǎng)絡(luò)的依賴性越來(lái)越強(qiáng)。人們?cè)谑褂镁W(wǎng)絡(luò)時(shí),就會(huì)留下個(gè)人隱私,正常情況下不會(huì)造成數(shù)據(jù)信息的泄露,但是如果不法分子想盜取用戶的隱私信息,甚至想竊取商業(yè)機(jī)密,計(jì)算機(jī)的系統(tǒng)就會(huì)遭到攻擊,使計(jì)算機(jī)存儲(chǔ)的數(shù)據(jù)泄露。因此,提高計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)是計(jì)算發(fā)展面臨的重要問(wèn)題。
首先是計(jì)算機(jī)系統(tǒng)存在的安全問(wèn)題。計(jì)算機(jī)的系統(tǒng)分為硬件系統(tǒng)和軟件系統(tǒng)。一般硬件問(wèn)題為硬件出現(xiàn)的故障,也可能是人為原因所造成的硬件損壞;而軟件問(wèn)題一般為系統(tǒng)操作問(wèn)題,黑客會(huì)攻擊計(jì)算機(jī)系統(tǒng)存儲(chǔ)的數(shù)據(jù)庫(kù),通過(guò)變更軟件系統(tǒng)的用戶登錄權(quán)限,嚴(yán)重破壞計(jì)算機(jī)系統(tǒng)的運(yùn)行,導(dǎo)致信息的泄露。其次是計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)的影響。計(jì)算機(jī)病毒的傳播速度非???,通過(guò)網(wǎng)頁(yè)植入、文件下載等方式進(jìn)行傳播,這種情況一般就是不法分子惡意操縱計(jì)算機(jī)病毒,使其對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行入侵,盜取計(jì)算機(jī)數(shù)據(jù),并且在計(jì)算機(jī)內(nèi)大量復(fù)制,導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓。計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)的影響較大,如現(xiàn)在眾所周知的木馬病毒,它的破壞力強(qiáng),并且隱藏度高,不容易防范,而且一旦木馬病毒入侵,不會(huì)立刻使計(jì)算機(jī)系統(tǒng)癱瘓,此時(shí),操控木馬病毒的人能夠控制被入侵的電腦,進(jìn)而盜取信息。
只有在大量的數(shù)據(jù)存儲(chǔ)技術(shù)的支撐下,才能將云計(jì)算技術(shù)巧妙地應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)上。它涵蓋的范圍較為廣泛,包括任何形式的文檔文件、聲音視頻文件、和圖像資料等。它雖然可以按用戶的需求提供安全、穩(wěn)定的存儲(chǔ),但是云計(jì)算技術(shù)在計(jì)算網(wǎng)絡(luò)存儲(chǔ)上存在的安全問(wèn)題一直有待提高。因此,提升運(yùn)用云技術(shù)在網(wǎng)絡(luò)信息存儲(chǔ)的安全性是十分重要的,這樣就能使云技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)上發(fā)揮巨大的作用。利用副本冗余和編碼冗余的方式進(jìn)行存儲(chǔ)數(shù)據(jù),避免文件由于修復(fù)失敗而造成的文件丟失的情況。
應(yīng)用云技術(shù)提高計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ),行之有效的方法就是運(yùn)用加密技術(shù)。編制出特定的密碼,只有符合相關(guān)法律、規(guī)律規(guī)定的人員才知道密碼,這樣可以有效提高存儲(chǔ)數(shù)據(jù)的安全性。其中云計(jì)算技術(shù)在密碼技術(shù)上涉及兩個(gè)方面,一是密碼技術(shù),二是加密算法體系。
密碼技術(shù)就是通過(guò)給數(shù)據(jù)加密來(lái)提高數(shù)據(jù)安全性的一種方法,數(shù)字證書(shū)鑒別身份、數(shù)字簽名以及密碼技術(shù)驗(yàn)證等其他加密方式,對(duì)數(shù)據(jù)存儲(chǔ)的安全都起到了很大作用。加密簡(jiǎn)單來(lái)說(shuō)就是將明文轉(zhuǎn)換另一種表達(dá)方式,使只有合法的用戶才可知道密碼,這樣可以在數(shù)據(jù)傳輸和數(shù)據(jù)存儲(chǔ)時(shí)都能保障數(shù)據(jù)的安全。數(shù)字證書(shū)鑒別身份是通過(guò)標(biāo)記網(wǎng)絡(luò)溝通雙方的身份信息,進(jìn)而來(lái)保障數(shù)據(jù)的存儲(chǔ)安全。密碼技術(shù)驗(yàn)證是將原始數(shù)據(jù)轉(zhuǎn)化為消息驗(yàn)證碼,并將二者同時(shí)進(jìn)行存儲(chǔ),進(jìn)而提高數(shù)據(jù)的存儲(chǔ)安全,這種方式主要應(yīng)用于票據(jù)的防偽。
加密算法體系包括很多種,有對(duì)稱加密算法、非對(duì)稱加密算法、阿里云SSH密鑰對(duì)、Hash算法。這里的對(duì)稱加密算法是可以實(shí)現(xiàn)逆推的,但是非對(duì)稱加密算法的加密解密密鑰是不同的。而阿里云SSH是有兩個(gè)密鑰的,分為私鑰和公鑰,這在很大程度上確保了數(shù)據(jù)的安全。
POR算法是“挑戰(zhàn)-相應(yīng)-驗(yàn)證”機(jī)制的有效運(yùn)用,主要用于文件的歸檔。在用戶進(jìn)行文件歸檔時(shí),系統(tǒng)會(huì)自動(dòng)將此申請(qǐng)發(fā)送到云端進(jìn)行驗(yàn)證,驗(yàn)證成功則表明文件完整且是安全的,能夠進(jìn)行歸檔,用戶可以流暢地進(jìn)行下步操作。但是一旦文件出現(xiàn)損壞,就無(wú)法通過(guò)驗(yàn)證,這時(shí)可以采用編寫(xiě)剩余文件數(shù)據(jù)編碼來(lái)實(shí)現(xiàn)數(shù)據(jù)的恢復(fù)。但是回復(fù)的限度是有限的,如果損壞的部分超出了修復(fù)的范圍,就需要對(duì)損壞的數(shù)據(jù)進(jìn)行深層的分析。
加密技術(shù)時(shí)在計(jì)算機(jī)軟件上的防護(hù),在計(jì)算機(jī)硬件上,也要進(jìn)行相應(yīng)的防護(hù)。對(duì)于計(jì)算機(jī)硬件的防護(hù)可以采用災(zāi)難備份與恢復(fù)技術(shù),以及安全審計(jì)技術(shù)。這幾類(lèi)技術(shù)可以有效避免由于計(jì)算機(jī)硬件的突然損壞,而導(dǎo)致文件丟失,這幾種技術(shù)可以短時(shí)有效的恢復(fù)數(shù)據(jù);另外,身份認(rèn)證技術(shù)的應(yīng)用,還能夠有效提高數(shù)據(jù)存儲(chǔ)的安全性。
在云技術(shù)的背景下的災(zāi)難備份與恢復(fù)技術(shù),主要體現(xiàn)在主機(jī)失效技術(shù)和數(shù)據(jù)的備份與恢復(fù)技術(shù)上。主機(jī)失效技術(shù)依賴于主機(jī)集群技術(shù)、負(fù)載均衡、主機(jī)切換技術(shù),換言之,主機(jī)群技術(shù)正常工作時(shí)會(huì)對(duì)系統(tǒng)的主機(jī)進(jìn)行實(shí)時(shí)監(jiān)聽(tīng)監(jiān)控,一旦主機(jī)出現(xiàn)異常,就會(huì)將數(shù)據(jù)轉(zhuǎn)給負(fù)載均衡的災(zāi)難恢復(fù)系統(tǒng)上,然后主機(jī)上的負(fù)載就會(huì)將數(shù)據(jù)自動(dòng)切換到正常工作的主機(jī)上,完成對(duì)數(shù)據(jù)的保護(hù)工作。數(shù)據(jù)的備份與恢復(fù)技術(shù)包含異地備份與復(fù)制和異地保存。這三項(xiàng)技術(shù)都會(huì)對(duì)數(shù)據(jù)進(jìn)行依次保存,保證恢復(fù)的數(shù)據(jù)與原數(shù)據(jù)保持一致。
安全審計(jì)技術(shù)是建立在數(shù)據(jù)倉(cāng)庫(kù)技術(shù)與挖掘技術(shù)上的。它會(huì)在系統(tǒng)的運(yùn)行過(guò)程中進(jìn)行監(jiān)聽(tīng),如果發(fā)生異常,會(huì)及時(shí)按照核定的相關(guān)程序向終端的管理者發(fā)出警告,自動(dòng)啟用恢復(fù)系統(tǒng)排查隱患,保證網(wǎng)絡(luò)安全運(yùn)行,如身份認(rèn)證技術(shù)就是用口令或者智能IC卡進(jìn)行身份驗(yàn)證,確保用戶登錄的安全合法性。
防火墻是保護(hù)計(jì)算機(jī)系統(tǒng)安全的重要屏障,隨著網(wǎng)絡(luò)環(huán)境的不斷復(fù)雜,只有不斷升級(jí)防火墻的功能,才能使其達(dá)到攔截惡意軟件,抵御病毒的攻擊和入侵的要求。這主要依賴于安全組技術(shù),安全組能夠?qū)?shù)據(jù)包進(jìn)行檢測(cè)和過(guò)濾,幫助云計(jì)算的數(shù)據(jù)存儲(chǔ)區(qū)分安全數(shù)據(jù)。防火墻可以借助輔助裝置,將計(jì)算機(jī)的硬件系統(tǒng)納入保護(hù)范疇,對(duì)計(jì)算的網(wǎng)絡(luò)運(yùn)行進(jìn)行整體的無(wú)漏洞的保護(hù)。加強(qiáng)云計(jì)算信息庫(kù)的防火墻功能是保護(hù)數(shù)據(jù)的重要舉措,可以通過(guò)其應(yīng)用于不相關(guān)聯(lián)的計(jì)算機(jī),形成終端監(jiān)控,讓多位管理員共同監(jiān)測(cè)系統(tǒng)的正常運(yùn)行,加大對(duì)云計(jì)算信息存儲(chǔ)的安全保障。
計(jì)算機(jī)技術(shù)已經(jīng)滲透進(jìn)了各個(gè)領(lǐng)域,實(shí)現(xiàn)了眾多技術(shù)的聯(lián)合。在云計(jì)算中成立一個(gè)具有中心控制作用的系統(tǒng)是非常重要的。這就需要工作人員在設(shè)定程序時(shí),設(shè)定一套統(tǒng)一多元化的機(jī)制,使之在發(fā)現(xiàn)問(wèn)題時(shí),可以迅速做出反應(yīng),并自動(dòng)進(jìn)行問(wèn)題處理。它能夠?qū)⒔鉀Q問(wèn)題的整個(gè)過(guò)程進(jìn)行程序編寫(xiě),并且自動(dòng)成為信息系統(tǒng)的一部分。這樣在解決問(wèn)題的過(guò)程中就能完善計(jì)算機(jī)網(wǎng)絡(luò)存儲(chǔ)的相關(guān)問(wèn)題,使其完成自我更新與優(yōu)化,從而使計(jì)算機(jī)安全存儲(chǔ)得到保障。
有效運(yùn)用云計(jì)算技術(shù)的安全服務(wù),能夠增加計(jì)算機(jī)網(wǎng)絡(luò)存儲(chǔ)的安全性,基礎(chǔ)安全服務(wù)能夠?qū)β┒催M(jìn)行掃描,對(duì)異常登錄的情況進(jìn)行監(jiān)測(cè)。通過(guò)這個(gè)系統(tǒng)可以隨時(shí)查看數(shù)據(jù)的安全情況,進(jìn)而保障數(shù)據(jù)的安全。DDoS基礎(chǔ)防護(hù)服務(wù)能夠防止病毒等對(duì)服務(wù)器惡意攻擊,保障服務(wù)器系統(tǒng)的穩(wěn)定運(yùn)行,不受干擾。還有 RAM的訪問(wèn)系統(tǒng),通過(guò)對(duì)用戶訪問(wèn)權(quán)限的限制,來(lái)保護(hù)數(shù)據(jù)存儲(chǔ)的安全。
對(duì)于云技術(shù)應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)存儲(chǔ)安全的研究是值得深入推進(jìn)的,這可以有效推進(jìn)計(jì)算機(jī)安全高效的服務(wù)。在防火墻不斷深入的前提下,還需要信息中心系統(tǒng)的不斷完善,以及對(duì)加密技術(shù)的應(yīng)用。加強(qiáng)對(duì)用戶合法登錄的審查過(guò)程,保障數(shù)據(jù)的安全存儲(chǔ),避免有泄露的風(fēng)險(xiǎn)。云技術(shù)具有規(guī)模大、可擴(kuò)展、多功能的優(yōu)勢(shì),可以為計(jì)算機(jī)的網(wǎng)絡(luò)安全存儲(chǔ)提供很好的發(fā)展空間。