關(guān)于網(wǎng)絡(luò)工程專(zhuān)業(yè)論文
隨著計(jì)算機(jī)的遠(yuǎn)程信息化處理應(yīng)用的高速發(fā)展和廣泛應(yīng)用,網(wǎng)絡(luò)已成為經(jīng)濟(jì)發(fā)展的強(qiáng)大動(dòng)力。下文是學(xué)習(xí)啦小編為大家整理的關(guān)于網(wǎng)絡(luò)工程專(zhuān)業(yè)論文的范文,歡迎大家閱讀參考!
關(guān)于網(wǎng)絡(luò)工程專(zhuān)業(yè)論文篇1
電力企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)安全研究
摘要:隨著科技生產(chǎn)力的發(fā)展,電力企業(yè)的運(yùn)維逐漸實(shí)現(xiàn)了網(wǎng)絡(luò)信息化,然而電力企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)安全還存在一些風(fēng)險(xiǎn)。文章首先闡述了計(jì)算機(jī)網(wǎng)絡(luò)安全的重要意義,其次對(duì)電力系統(tǒng)計(jì)算網(wǎng)絡(luò)存在的風(fēng)險(xiǎn)進(jìn)行分析,最后提出了有針對(duì)性的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施。
關(guān)鍵詞:電力企業(yè);計(jì)算機(jī)網(wǎng)絡(luò);安全
隨著信息化時(shí)代的來(lái)臨,計(jì)算機(jī)網(wǎng)絡(luò)在電力企業(yè)應(yīng)用日益廣泛,可以在電力系統(tǒng)自動(dòng)化、監(jiān)控、保護(hù)、電費(fèi)收繳等方面實(shí)現(xiàn)集成管理,發(fā)揮越來(lái)越重要的作用。同時(shí),國(guó)家電力數(shù)據(jù)通訊網(wǎng)也將各個(gè)不同級(jí)別的電力企業(yè)連接起來(lái),實(shí)現(xiàn)了信息共享。然而,由于受到各種因素的影響,電力企業(yè)信息網(wǎng)絡(luò)安全風(fēng)險(xiǎn)日益增加,網(wǎng)絡(luò)數(shù)據(jù)丟失,操作系統(tǒng)被破壞,網(wǎng)絡(luò)癱瘓等時(shí)有發(fā)生。電力企業(yè)的安全、可靠運(yùn)行是確保社會(huì)生產(chǎn)和生活正常運(yùn)行的基本保障,如何確保電力企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)安全是電力行業(yè)亟待解決的重要課題,基于此,筆者對(duì)此問(wèn)題進(jìn)行探討。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的重要意義
計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括2個(gè)方面:信息安全和物理安全。信息安全是指網(wǎng)絡(luò)安全,確保各種網(wǎng)絡(luò)數(shù)據(jù)信息的完整性和保密性。計(jì)算機(jī)網(wǎng)絡(luò)的威脅來(lái)源包括病毒、黑客等,其中黑客攻擊造成的危害已經(jīng)超過(guò)病毒影響,部分攻擊甚至是致命的。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全十分必要,只有采取有針對(duì)性的保護(hù)措施,才能確保網(wǎng)絡(luò)信息的安全性和完整性。根據(jù)美聯(lián)邦調(diào)查可知,美國(guó)每年由于計(jì)算機(jī)網(wǎng)絡(luò)安全造成的經(jīng)濟(jì)損失每年高達(dá)270億元。國(guó)內(nèi)互聯(lián)網(wǎng)的安全威脅也十分嚴(yán)重,根據(jù)國(guó)家網(wǎng)絡(luò)應(yīng)急中心2013年評(píng)估數(shù)據(jù)可知,全球“僵尸”電腦有58%都發(fā)生在國(guó)內(nèi)。由此可知,確保計(jì)算機(jī)網(wǎng)絡(luò)安全勢(shì)在必行。
2電力企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)存在的風(fēng)險(xiǎn)
2.1技術(shù)安全風(fēng)險(xiǎn)
隨著信息化時(shí)代的來(lái)臨,電力企業(yè)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的依賴已經(jīng)達(dá)到了空前規(guī)模。由于計(jì)算機(jī)網(wǎng)絡(luò)存在巨大的安全隱患,也導(dǎo)致對(duì)計(jì)算機(jī)網(wǎng)絡(luò)過(guò)度依賴的電力系統(tǒng)運(yùn)行的安全性和穩(wěn)定性變得十分脆弱,一旦計(jì)算機(jī)網(wǎng)絡(luò)由于各種原因受到破壞,就會(huì)造成整個(gè)電力系統(tǒng)出現(xiàn)癱瘓?;诖耍娏ζ髽I(yè)必須制定全面的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施,以確保電力系統(tǒng)的安全、穩(wěn)定運(yùn)行。然而,現(xiàn)行的安全防護(hù)技術(shù)具有一定的針對(duì)性,通常是針對(duì)一種或者幾種問(wèn)題單獨(dú)設(shè)計(jì)的,難以有效解決運(yùn)行中出現(xiàn)的所有問(wèn)題,也難以對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行全方位的安全保護(hù),安全技術(shù)存在一定的不足之處。
2.2信息安全風(fēng)險(xiǎn)
目前,威脅電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)安全的原因主要包括幾方面:自然災(zāi)害、軟件漏洞、病毒及黑客等。計(jì)算機(jī)系統(tǒng)很容易受到自然災(zāi)害的影響,如火災(zāi)、雷擊、地震等各種因素,一旦出現(xiàn)這種自然災(zāi)害,若保護(hù)能力不足,極易導(dǎo)致電力系統(tǒng)信息丟失。由于應(yīng)用網(wǎng)絡(luò)軟件類(lèi)型多樣,不同類(lèi)型存在不同漏洞,黑客利用軟件漏洞攻擊軟件,并最終破壞整個(gè)系統(tǒng)的數(shù)據(jù)。病毒也會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成影響,網(wǎng)絡(luò)一旦干擾病毒,輕則可能導(dǎo)致整個(gè)系統(tǒng)運(yùn)行緩慢,嚴(yán)重的可能導(dǎo)致系統(tǒng)癱瘓和數(shù)據(jù)丟失。除此之外,還有部分不法分子通過(guò)竊取密碼等方法,故意破壞電力系統(tǒng)數(shù)據(jù),實(shí)施金融犯罪等,這些都使計(jì)算機(jī)網(wǎng)絡(luò)安全受到極大的威脅。
2.3管理安全風(fēng)險(xiǎn)
管理安全風(fēng)險(xiǎn)主要存在于2個(gè)方面:其一,網(wǎng)絡(luò)管理人員;其二,網(wǎng)絡(luò)使用者。管理人員和使用者安全意識(shí)不強(qiáng),隨意將自己的賬號(hào)給別人使用或者與別人共享,使用盜版應(yīng)用軟件及外部不安全的移動(dòng)存儲(chǔ)介質(zhì),無(wú)意中泄露了網(wǎng)絡(luò)口令及配置等關(guān)鍵信息,所有這些問(wèn)題都極易影響網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行。
3電力企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施
3.1采用交換機(jī)和虛擬局域網(wǎng)技術(shù)實(shí)現(xiàn)訪問(wèn)控制
為了提高電力企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)的安全性,可以采用交換機(jī)和虛擬局域網(wǎng)技術(shù),將電力企業(yè)根據(jù)不同業(yè)務(wù)種類(lèi)和安全要求分為多個(gè)子網(wǎng),同時(shí)采用防火墻實(shí)現(xiàn)內(nèi)、外網(wǎng)的有效隔離。例如,可將電力企業(yè)的數(shù)據(jù)庫(kù)、電子郵件等劃分為一個(gè)VLAN1,將電力企業(yè)外網(wǎng)劃分為另外一個(gè)VLAN2,同時(shí),控制兩者之間的單向信息流向,前者可以訪問(wèn)后者,而后者不能訪問(wèn)前者。為了確保管理安全,可將電力企業(yè)統(tǒng)一部門(mén)的節(jié)點(diǎn)劃分在同一個(gè)虛擬網(wǎng)絡(luò)內(nèi),對(duì)于不同的管理人員賦予不同的管理權(quán)限,通過(guò)采用三層交換機(jī)支持統(tǒng)一網(wǎng)絡(luò)的配置訪問(wèn)權(quán)限,通過(guò)這種模式不僅能夠有效隔離廣播風(fēng)暴,也能夠完成路由尋徑,降低時(shí)延。具體來(lái)說(shuō),可采取幾種措施:第一,控制MAC地址端口;第二,在網(wǎng)絡(luò)層采用IP分組進(jìn)行過(guò)濾;第三,對(duì)電力系統(tǒng)全部用戶機(jī)器的MAC地址進(jìn)行注冊(cè),確保只有授權(quán)用戶才能進(jìn)入。
3.2信息加密傳輸
電力企業(yè)信息在傳輸過(guò)程中很容易受到黑客的攻擊,計(jì)算機(jī)網(wǎng)絡(luò)的路由器、交換機(jī)等都極易成為黑客的攻擊對(duì)象,基于此,為了有效防止數(shù)據(jù)信息在傳輸過(guò)程中不被竊聽(tīng)、修改及泄露等,可以對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行加密,使其能夠以密文的方式傳輸和存儲(chǔ)。對(duì)于電力系統(tǒng)不同數(shù)據(jù)信息的安全組網(wǎng)要求,可將數(shù)據(jù)傳輸通過(guò)不同的網(wǎng)絡(luò)層次實(shí)現(xiàn)。若數(shù)據(jù)信息在物理層傳輸,就可以采用鏈路加密,即在每個(gè)通信鏈路端口都安裝相應(yīng)的加密設(shè)備。如在網(wǎng)絡(luò)及傳輸層,報(bào)文在進(jìn)入分組交換機(jī)時(shí),必須對(duì)相關(guān)信息進(jìn)行解密,以便能夠正確確定鏈路的路由,在這個(gè)解密過(guò)程中數(shù)據(jù)也很容易受到攻擊,基于此可以在網(wǎng)絡(luò)及傳輸層實(shí)施端到端加密,以確保信息解密過(guò)程中的安全。
3.3數(shù)字簽名和身份認(rèn)證
電力系統(tǒng)在網(wǎng)絡(luò)運(yùn)行環(huán)境下,系統(tǒng)與系統(tǒng)、系統(tǒng)與用戶、用戶之間等持續(xù)不斷地頻繁進(jìn)行信息的傳輸過(guò)程中,極易存在幾種安全隱患:第一,有假冒源點(diǎn)身份將報(bào)文插入到網(wǎng)路中;第二,發(fā)假確認(rèn)或者不接受;第三,篡改報(bào)文內(nèi)容和序號(hào)等。出現(xiàn)這種情況,最有效的解決方法就是對(duì)數(shù)據(jù)修改人員進(jìn)行身份認(rèn)證,可通過(guò)使用數(shù)字簽名、證書(shū)技術(shù)確保用戶的真實(shí)性和有效性,實(shí)現(xiàn)對(duì)分發(fā)者身份的認(rèn)可,接收方面也可以通過(guò)數(shù)字簽名等方式辨別數(shù)據(jù)是否來(lái)源于指定用戶和數(shù)據(jù)信息的完整性。除此之外,數(shù)字簽名也能夠有效防止本文傳輸?shù)姆穸▎?wèn)題。
3.4電力企業(yè)外部網(wǎng)安全訪問(wèn)控制
電力企業(yè)通過(guò)互聯(lián)網(wǎng)實(shí)現(xiàn)和外部的有效連接和訪問(wèn),為了確保在此過(guò)程中信息訪問(wèn)和傳輸?shù)陌踩?,通常都采用防火墻技術(shù)。在電力企業(yè)內(nèi)部和外部網(wǎng)絡(luò)之間,通過(guò)設(shè)置防火墻來(lái)實(shí)現(xiàn)雙方的隔離和訪問(wèn)控制;電力企業(yè)內(nèi)部不同網(wǎng)絡(luò)安全域的訪問(wèn)控制也要使用防火墻,以便能有效隔離不同網(wǎng)絡(luò)之間的訪問(wèn)控制,避免一個(gè)網(wǎng)絡(luò)的問(wèn)題通過(guò)局域網(wǎng)絡(luò)影響到另外一個(gè)網(wǎng)段。通過(guò)這種設(shè)置,能夠?qū)崿F(xiàn)對(duì)網(wǎng)絡(luò)活動(dòng)、事件和狀態(tài)的實(shí)時(shí)檢測(cè)、審計(jì),并對(duì)各種惡意訪問(wèn)控制、誤操作等進(jìn)行實(shí)時(shí)分析和控制;根據(jù)防火墻的監(jiān)控和漏洞探測(cè),得到相關(guān)的分析報(bào)告,根據(jù)報(bào)告內(nèi)容為電力系統(tǒng)用戶提供快速檢測(cè)非法入侵行為并提供反擊手段。因此正確設(shè)置防火墻,不僅能有效實(shí)現(xiàn)內(nèi)外網(wǎng)之間的安全防護(hù),也能為內(nèi)部不同網(wǎng)段之間提供安全防護(hù),能夠針對(duì)用戶的需求有效降低電力系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
3.5日志管理和備份數(shù)據(jù)
對(duì)電力系統(tǒng)而言,除了上述幾方面的安全防護(hù)外,日志管理和備份數(shù)據(jù)子系統(tǒng)是確保信息數(shù)據(jù)安全的關(guān)鍵,若缺少這2個(gè)系統(tǒng),就難以投入實(shí)際運(yùn)行,因此電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)一旦出現(xiàn)故障,必須首先分析產(chǎn)生的原因,并能夠在最短時(shí)間內(nèi)恢復(fù)系統(tǒng)的正常運(yùn)行,也就是網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)的關(guān)鍵環(huán)節(jié),日志管理主要是對(duì)進(jìn)入到電力系統(tǒng)進(jìn)行的操作進(jìn)行記錄,如數(shù)據(jù)庫(kù)操作、FTP文件服務(wù)器等。操作事件主要包括:點(diǎn)擊菜單項(xiàng),點(diǎn)擊窗口的控件、按鈕、下拉框等;日志表記錄主要包括:用戶名、登錄時(shí)間、地點(diǎn)、退出時(shí)間、操作內(nèi)容等,以便日后審計(jì)、核對(duì)時(shí)使用。電力企業(yè)數(shù)據(jù)是企業(yè)的生命,一旦數(shù)據(jù)丟失,給企業(yè)造成的損失不可估量,為防止數(shù)據(jù)丟失或損壞,必須及時(shí)對(duì)數(shù)據(jù)庫(kù)進(jìn)行歸檔和備份。歸檔是指永久性或者限制保存實(shí)踐,保存數(shù)據(jù)庫(kù)不需要的數(shù)據(jù)。數(shù)據(jù)備份是電力系統(tǒng)最基本的日常工作,在建立計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)時(shí),就必須首先設(shè)置好備份的時(shí)間、備份的數(shù)據(jù)選擇等,確保數(shù)據(jù)信息的安全。
4結(jié)語(yǔ)
電力企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)安全屬于一項(xiàng)復(fù)雜的系統(tǒng)工程,涉及先進(jìn)的安全技術(shù)、完善的制度管理等眾多方面,為了確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,必須建立多層次、全方位的安全防范體系。本文通過(guò)仔細(xì)分析電力企業(yè)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全需求,從電力企業(yè)的安全、高效和便捷等方面仔細(xì)研究,將數(shù)據(jù)加密、防火墻、病毒檢測(cè)等綜合利用,互相配合,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全。
關(guān)于網(wǎng)絡(luò)工程專(zhuān)業(yè)論文篇2
淺談云計(jì)算中的網(wǎng)絡(luò)安全問(wèn)題及措施
摘要:社會(huì)經(jīng)濟(jì)的發(fā)展和網(wǎng)絡(luò)技術(shù)的進(jìn)步催生出一個(gè)全新的名詞“云計(jì)算”。云計(jì)算這一概念始創(chuàng)于2007年,它以應(yīng)用計(jì)算機(jī)技術(shù)為基礎(chǔ),以互聯(lián)網(wǎng)發(fā)展為前提,為客戶提供更加安全可靠的數(shù)據(jù)儲(chǔ)存方式的同時(shí)以其強(qiáng)大的計(jì)算能力為人們的工作或?qū)W習(xí)提供了無(wú)限的便利。但是在網(wǎng)絡(luò)信息技術(shù)交互性和開(kāi)放性的特點(diǎn)下,云計(jì)算在實(shí)際運(yùn)用中不可避免地存在著一系列的網(wǎng)絡(luò)安全問(wèn)題。而要更大程度地發(fā)揮云計(jì)算的效力,就需要立足于云計(jì)算的發(fā)展現(xiàn)狀解決其中存在的問(wèn)題。文章首先對(duì)云計(jì)算的概念及特點(diǎn)進(jìn)行進(jìn)一步的闡釋?zhuān)治霈F(xiàn)階段云計(jì)算運(yùn)用時(shí)存在的網(wǎng)絡(luò)安全問(wèn)題及其相應(yīng)的解決措施。
關(guān)鍵詞:云計(jì)算;網(wǎng)絡(luò)安全問(wèn)題;概念特點(diǎn);解決措施
云計(jì)算(cloud computing)依托于網(wǎng)絡(luò)技術(shù)的進(jìn)步而發(fā)展,作為一項(xiàng)新興的技術(shù),云計(jì)算的出現(xiàn)不僅打破了用戶傳統(tǒng)使用計(jì)算機(jī)的方式,也進(jìn)一步推動(dòng)了信息化時(shí)代的發(fā)展。云計(jì)算的涉及領(lǐng)域很廣,由許多信息網(wǎng)絡(luò)技術(shù)相互融合而產(chǎn)生,但是因?yàn)槌霈F(xiàn)時(shí)間較短,其中很多技術(shù)比如Web數(shù)據(jù)集成、個(gè)人數(shù)據(jù)空間管理、數(shù)據(jù)外包服務(wù)以及移動(dòng)上網(wǎng)等還不是十分成熟,對(duì)于隱私的保護(hù)還不能盡如人意,但是相信隨著時(shí)間的發(fā)展,云計(jì)算將會(huì)改變現(xiàn)有用戶對(duì)網(wǎng)絡(luò)的認(rèn)知,將信息網(wǎng)絡(luò)發(fā)展推向一個(gè)新高潮。
1云計(jì)算的概念及其特點(diǎn)
客觀來(lái)看,云計(jì)算并非一個(gè)具體的技術(shù)而是多項(xiàng)技術(shù)的整合。之所以將其稱為云計(jì)算是因?yàn)楸旧砭哂泻芏喱F(xiàn)實(shí)云的特征:規(guī)模很大,無(wú)法確定其具體位置,邊界模糊,可動(dòng)態(tài)伸縮等。雖然現(xiàn)在對(duì)于云計(jì)算這一概念還沒(méi)有一個(gè)確切的定義,但是簡(jiǎn)單來(lái)說(shuō),云計(jì)算就是建立在網(wǎng)絡(luò)技術(shù)上的數(shù)據(jù)處理庫(kù),但是由于其規(guī)模極大,性能極強(qiáng),能夠通過(guò)一個(gè)數(shù)據(jù)中心向多個(gè)設(shè)備或者用戶提供多重?cái)?shù)據(jù)服務(wù),幫助使用者用以最少的空間獲得最大的信息來(lái)源。因此,云計(jì)算的核心所在便是資源與網(wǎng)絡(luò),由網(wǎng)絡(luò)組建的巨大服務(wù)器集群能夠極大地提升資源的使用效率與平臺(tái)的服務(wù)質(zhì)量。
從云計(jì)算的研究現(xiàn)狀來(lái)看,云計(jì)算大致呈現(xiàn)出幾個(gè)特點(diǎn):首先,規(guī)模極大且虛擬性極強(qiáng)。迄今為止,已經(jīng)有幾百萬(wàn)臺(tái)的服務(wù)器支撐著云計(jì)算的運(yùn)轉(zhuǎn)與數(shù)據(jù)的存儲(chǔ),同時(shí)通過(guò)網(wǎng)絡(luò)技術(shù)的即時(shí)傳播,用戶能夠在任何位置、任何地點(diǎn)獲取到服務(wù)。同時(shí),由于請(qǐng)求的“云”并非實(shí)體,云計(jì)算在實(shí)際運(yùn)行中也顯示出超強(qiáng)的虛擬性。其次,按需收費(fèi)但價(jià)格低廉。云計(jì)算能夠向終端提供各種資源,但是用戶需要向平臺(tái)繳納一定的費(fèi)用,但是在公用性與通用性極強(qiáng)的特點(diǎn)下,“云計(jì)算”的資源利用率極高,這也使得云計(jì)算的收費(fèi)極為低廉。當(dāng)然,云計(jì)算也具有極高的拓展性,不斷地進(jìn)行資源獲取與資源處理以便更好地滿足用戶及其應(yīng)用不斷增長(zhǎng)的信息需求。
2現(xiàn)階段云計(jì)算在實(shí)際運(yùn)用中面臨的網(wǎng)絡(luò)安全問(wèn)題
2.1客戶端信息的安全
就現(xiàn)階段云計(jì)算的運(yùn)作現(xiàn)狀來(lái)看,云計(jì)算是建立在現(xiàn)有網(wǎng)絡(luò)基礎(chǔ)上的大型信息處理庫(kù),而在系統(tǒng)中的每一臺(tái)計(jì)算機(jī)都被認(rèn)為云計(jì)算的一個(gè)節(jié)點(diǎn)。換句話說(shuō),一旦一臺(tái)計(jì)算機(jī)被接入網(wǎng)絡(luò),那么其中的信息就極有可能成為“云”資源的一部分。這就涉及隱私保護(hù)問(wèn)題,如果沒(méi)有做好信息安全防護(hù),造成一些私密信息泄露,對(duì)于一些特殊機(jī)構(gòu)如政府、醫(yī)院、軍隊(duì)等來(lái)說(shuō)將是極為沉重的打擊。同時(shí),如果大量的病患信息、軍事機(jī)密、政府信息等泄出,也會(huì)造成整個(gè)社會(huì)的不穩(wěn)定。
2.2服務(wù)器端的信息安全
當(dāng)前,云計(jì)算發(fā)展中存在的最大障礙便是安全性與隱私性的保護(hù)問(wèn)題。立足于服務(wù)器端的信息安全問(wèn)題來(lái)看,數(shù)據(jù)的擁有者一旦選擇讓別人儲(chǔ)存數(shù)據(jù),那么其中的不可控因素便會(huì)大為增強(qiáng)。比如一家投資銀行的員工在利用谷歌在做員工社會(huì)保障號(hào)碼清單時(shí),實(shí)際上進(jìn)行了隱私保護(hù)和安全保護(hù)職能的轉(zhuǎn)移,銀行不再保有對(duì)數(shù)據(jù)保密以保證數(shù)據(jù)不受黑客侵襲的職責(zé),相反這些責(zé)任落在了谷歌身上。在不通知數(shù)據(jù)所有者的基礎(chǔ)上,政府調(diào)查人員有權(quán)讓谷歌提供這一部分社會(huì)保障號(hào)碼。就最近頻發(fā)的各類(lèi)信息泄露事件以及企業(yè)數(shù)據(jù)丟失數(shù)據(jù)事件如2007年轟動(dòng)一時(shí)的TJXX零售商信用卡信息泄露等情況來(lái)看,云計(jì)算服務(wù)器端的信息安全現(xiàn)狀不容樂(lè)觀。
3解決當(dāng)前云計(jì)算安全問(wèn)題的具體措施
3.1建設(shè)以虛擬化為技術(shù)支撐的安全防護(hù)體系
云計(jì)算的突出特點(diǎn)就是虛擬性極強(qiáng),這也成為云計(jì)算服務(wù)商向用戶提供“有償服務(wù)”的重要媒介和關(guān)鍵性技術(shù)。同時(shí),在信息網(wǎng)絡(luò)時(shí)代下,基礎(chǔ)網(wǎng)絡(luò)架構(gòu)、儲(chǔ)存資源及其相關(guān)配套應(yīng)用資源的發(fā)展和完善都是建立在虛擬化技術(shù)發(fā)展的前提下的。因此,在解決云計(jì)算安全問(wèn)題時(shí)也需要緊緊圍繞虛擬化這一關(guān)鍵性技術(shù),以用戶的需求與體驗(yàn)感受為導(dǎo)向,為用戶提供更為科學(xué)、有效的應(yīng)用資源合理分配方案,提供更具個(gè)性化的存儲(chǔ)計(jì)算方法。同時(shí),在虛擬化技術(shù)發(fā)展運(yùn)用過(guò)程中還需要構(gòu)建實(shí)例間的邏輯隔離,利用基礎(chǔ)的網(wǎng)絡(luò)架構(gòu)實(shí)現(xiàn)用戶信息間的分流隔斷,保障用戶的數(shù)據(jù)安全。各大云計(jì)算服務(wù)商在優(yōu)化升級(jí)時(shí)要牢記安全在服務(wù)中的重要性,破除由網(wǎng)絡(luò)交互性等特點(diǎn)帶來(lái)的系列弊端。
3.2建設(shè)高性能更可靠的網(wǎng)絡(luò)安全一體化防護(hù)體系
云計(jì)算中的流量模型在運(yùn)行環(huán)境時(shí)在不同時(shí)段或者不同運(yùn)行模塊中會(huì)產(chǎn)生一定的變化,在進(jìn)行云計(jì)算安全防護(hù)時(shí)就需要進(jìn)一步完善安全防護(hù)體系,建設(shè)更可靠的高性能網(wǎng)絡(luò)節(jié)點(diǎn),提升網(wǎng)絡(luò)架構(gòu)整體穩(wěn)定性。但是在當(dāng)前的企業(yè)私有云建設(shè)時(shí)不可避免地會(huì)存在大流量在高速鏈路匯聚的情況,安全設(shè)備如果不進(jìn)行性能上的提升,數(shù)據(jù)極有可能出現(xiàn)泄漏。因此,要提升安全設(shè)備對(duì)高密度接口(一般在10G以上)的處理能力,安全設(shè)備要與各種安全業(yè)務(wù)引擎緊密配合,實(shí)現(xiàn)云計(jì)算中對(duì)云規(guī)模的合理配置。但是,考慮到云計(jì)算業(yè)務(wù)的連續(xù)發(fā)展性,設(shè)備不僅要具有較高性能,還需要更可靠。雖然近年來(lái)在這個(gè)方面已經(jīng)取得了可喜的成就,如雙機(jī)設(shè)備、配套同步等的引入與優(yōu)化,但是云計(jì)算實(shí)現(xiàn)大規(guī)模流量匯聚完全安全防護(hù)還有很長(zhǎng)一段路要走。
3.3以集中的安全服務(wù)中心對(duì)無(wú)邊界的安全防護(hù)
與傳統(tǒng)安全建設(shè)模型相比,云計(jì)算實(shí)現(xiàn)有效安全防護(hù)存在的一個(gè)突出的問(wèn)題便是“云”的無(wú)邊界性,但是就現(xiàn)代的科學(xué)技術(shù)條件來(lái)看,建成一個(gè)無(wú)邊界的安全防護(hù)網(wǎng)絡(luò)是極不現(xiàn)實(shí)的。因此,要盡快建立一個(gè)集中的安全服務(wù)中心,實(shí)現(xiàn)資源的高效整合。在集中的安全服務(wù)中心下,各個(gè)企業(yè)用戶在進(jìn)行云計(jì)算服務(wù)申請(qǐng)時(shí)能夠進(jìn)行信息數(shù)據(jù)的劃分隔離,打破傳統(tǒng)物理概念上的“安全邊界”。云計(jì)算的安全服務(wù)中心負(fù)責(zé)對(duì)整個(gè)安全服務(wù)進(jìn)行部署,它也取代了傳統(tǒng)防護(hù)體制下對(duì)云計(jì)算各子系統(tǒng)的安全防護(hù)。同時(shí),集中的安全服務(wù)中心也顯現(xiàn)出極大的優(yōu)越性,能夠提供單獨(dú)的用戶安服務(wù)配置,進(jìn)一步節(jié)省了安全防護(hù)成本,提升了安全服務(wù)能力。
3.4充分利用云安全模式加強(qiáng)云端與客戶端的關(guān)聯(lián)耦合
利用云安全模式加強(qiáng)云端與客戶端的關(guān)聯(lián)耦合,簡(jiǎn)單來(lái)說(shuō)就是利用云端的超強(qiáng)極端能力幫助云安全模式下安全檢測(cè)與防護(hù)工作的運(yùn)行。新的云安全模型在傳統(tǒng)云安全模型的基礎(chǔ)上增加了客戶端的云威脅檢測(cè)與防護(hù)功能,其具體運(yùn)作情況為客戶端通過(guò)對(duì)不能識(shí)別的可疑流量進(jìn)行傳感測(cè)驗(yàn)并第一時(shí)間將其傳送至安全檢測(cè)中心,云計(jì)算對(duì)數(shù)據(jù)進(jìn)行解析并迅速定位,進(jìn)行安全協(xié)議的內(nèi)容及特征將可疑流量推送至安全網(wǎng)關(guān)處進(jìn)一步處理??偟膩?lái)看,利用云安全模式加強(qiáng)云端與客戶端的關(guān)聯(lián)耦合可以提升整個(gè)云端及客戶端對(duì)未知威脅的監(jiān)測(cè)能力。
3.5在云計(jì)算中確保數(shù)據(jù)安全
對(duì)于普通云計(jì)算用戶可能缺少解決云計(jì)算安全漏洞的能力,但是在云計(jì)算使用過(guò)程中同樣可以采取一些措施對(duì)一些私密數(shù)據(jù)進(jìn)行保密。首先,可以在保存文件和信息時(shí)對(duì)其加密,加密雖然不能阻礙數(shù)據(jù)上傳但是可以有效減少數(shù)據(jù)信息泄露情況的發(fā)生。其次,要盡量使用信譽(yù)良好的服務(wù),大的平臺(tái)、大的服務(wù)抵御安全風(fēng)險(xiǎn)的能力較強(qiáng),也不屑于與營(yíng)銷(xiāo)商共享數(shù)據(jù)。同時(shí),采用過(guò)濾器對(duì)數(shù)據(jù)進(jìn)行監(jiān)控與檢測(cè),查看哪些數(shù)據(jù)離開(kāi)了網(wǎng)絡(luò),防止敏感數(shù)據(jù)泄露。
4結(jié)語(yǔ)
云計(jì)算是網(wǎng)絡(luò)技術(shù)不斷發(fā)展的產(chǎn)物,為人們的生活提供了很多的便利。但是作為新生的事物,其安全性還存在一定的爭(zhēng)議。進(jìn)一步完善云計(jì)算的安全建設(shè),確保用戶信息的安全與私密是云計(jì)算發(fā)展的重要前提之一。在新的時(shí)期,需要利用虛擬性技術(shù)、集中的安全服務(wù)中心、更可靠的高性能安全防護(hù)體系等提升云計(jì)算服務(wù)的安全可靠性,實(shí)現(xiàn)云計(jì)算技術(shù)的進(jìn)一步發(fā)展。