時間:2023-12-14 10:03:45
引言:易發表網憑借豐富的文秘實踐,為您精心挑選了九篇云計算的網絡安全問題范例。如需獲取更多原創內容,可隨時聯系我們的客服老師。
引言
云計算的出現標志著計算機網絡的發展進入一個新的領域。云計算的應用在一定程度上滿足了用戶對計算機硬件以及軟件的要求,從而促進了網絡技術的進一步發展。然而,在應用云計算的過程中,由網絡資源共享所帶來的網絡安全在日益加深,使得我國萬羅性習受到嚴重威脅,需要相關技術人員加強對云計算環境下網絡安全問題的重視程度,通過全面探討,提出有效解決這些問題的應對措施,保障我國網絡信息化技術在云計算環境下得到長期穩定的發展。
1.云計算的基本概念極其特征
狹義上的云計算指的是通過使用易擴展的方法獲取網絡資源,其支付和使用是建立在IT設施的基礎上的;而廣義上的云計算指的是通過擴展的方式在網絡上收索并獲取所需服務信息,在狹義云計算定義的基礎上,加入服務與相關軟件、互聯網或者其他任意服務之間的聯系定義,體現的是超大規模、虛擬化和安全可靠等特點[1]。一般,云計算具有如下幾方面特征:
第一,云計算系統具有超大的運行規模。本地計算機管理系統的運行規模十分復雜,而云計算管理系統的運行規模相較于本地計算機管理系統而言,其規模遠遠強于后者。大多數企業的云計算管理系統擁有成千上萬臺服務器,以確保企業資源信息的安全。
第二,云計算管理系統是一個虛擬化的系統。應用云計算管理系統的用戶可在任意終端的任意位置處獲取所需服務,用戶無需確定準確的云計算位置,只需要一個用戶終端即可實現用戶借助網絡獲取服務的需求。
第三,具有較高的安全可靠性。云計算采用的是數據多副本容錯以及網絡節點之間可進行互換同構的分支,提高系統的安全可靠性。
第四,云計算管理系統還具有一定的通用性。不同的應用程序之間被允許在同一云計算中同時運行,并構造出其他類型的應用。
第五,云計算提供按需服務。在云計算中可以實現按需購買等服務,只是需要像日常用水用電一樣付費處理,才能確保企業具有龐大的網絡資源池[2]。
2.云計算存在的計算機網絡安全問題
云計算管理系統促進了我國計算機網絡信息技術的發展。但由于網絡信息資源的共享性和開放性,使得云計算網絡安全受到威脅,主要體現在以下幾個方面。
2.1 網絡通信因素
網通通信因素對云計算網絡產生安全性威脅主要表現為當云計算網絡受到攻擊時,服務器會立即拒絕提供用戶服務,且在傳輸數據過程中容易遭受到安全性威脅。
首先,云計算環境下,當計算機網絡受到攻擊時,用戶的數據信息有可能會受到監聽或竊取,使得用戶的基本信息受到安全性威脅。
其次,云計算環境下如果對用戶數據進行修改、刪除、增加等篡改處理,且沒有獲得權限,那么就有可能會造成用戶數據的損壞。
最后,拒絕服務攻擊方式。主要是運用云計算來處理瓶頸問題,當發送過量的通信請求給云計算服務器時,系統會自動拒絕正常服務請求,使得用戶的數據信息再次遭到破壞。
2.2 訪問控制因素
訪問控制因素對云計算網絡產生安全性威脅主要表現為借助非法手段獲取合法用戶的訪問權限,實現竊取數據信息的目的。首先,通過不斷非法攻擊合法用戶的第三方授權服務器,使得授權系統錯誤的將訪問權限授權給非法用戶,造成數據的泄露,由于系統的損壞,有可能會拒絕合法用戶的正常操作。其次,當合法授權用戶使用非法手段對用戶的數據進行修改、刪除或增加等篡改處理時,會造成用戶信息的泄露,嚴重影響用戶數據的安全性[3]。最后,推理通道。聰明的非法用戶利用自己的邏輯推理能力,使得自己能夠對用戶的數據進行越權操作處理,降低了用戶數據的安全性。
2.3 存儲因素
存儲因素對云計算網絡產生安全性威脅主要表現為云計算環境中數據的存儲容易受到威脅,使得用戶數據的保密性下降。首先,對數據存儲時并未做加密處理,使得當云計算網絡受到攻擊時,用戶數據的保密性會受到威脅,從而加大了信息泄露的風險。其次,攻擊者如果直接與存放數據的介質相互接觸,那么就能直接對數據進行修改、刪除處理,甚至能夠竊取用戶信息,造成用戶數據的泄露,降低了用戶信息的保密性以及完整性。最后,缺乏健全的數據備份機制,使得當遭受到攻擊時,無法及時進行恢復數據處理,降低了用戶數據的可用性。
2.4 身份認證因素
身份認證威脅對云計算網絡產生安全性威脅主要表現為云計算環境下黑客通過攻擊系統的認證服務器,來竊取用戶信息,降低用戶數據的安全性。首先,攻擊者利用非法手段竊取合法用戶的相關認證信息,并將信息泄露,使得用戶數據失去安全保護。其次,通過攻擊第三方認證服務器,達到竊取用戶認證信息的目的,也使得用戶數據的安全遭受到威脅。最后,某些用戶在使用非法手段完成相關操作后,不想對其非法操作行為負責,而采取身份認證抵賴,使得自身的數據信息難以受到保護。
【關鍵詞】云計算 計算機網絡 安全問題
近年來由于網絡技術的飛速發展,很多網絡隱患都浮出水面。其中基于云系統呈現出來的通訊上的問題,則主要集中在商業信息的交流上,通過快捷便利的形式進行商業活動的籌備,或者通過相應的計算體系,來完成計算機服務方面的儲存,但是安全銀花仍舊成為人們的關注對象。
1 云計算環境下的網絡安全問題
1.1 數據的儲存安全隱患
在云計算的模式下,決定客戶信息的安全問題,就取決于云計算的模型數據儲存安全。因現在的云系統的最終安全就存在于其終端的IT設備上,對于資源的整合上,也會體現出其中的各種便利,這對于越來越多的數據來說,其依懶性也越發的明顯。而一旦云端的數據出現了損壞或者丟失,那么給用戶帶來的損失將是沉重的。所以在云計算的終端,其在儲存系統的要求上也更嚴格。
1.2 數據傳輸過程中的安全隱患
通常情況下,在企業的IDC中,都保存有大量的企業數據,而其中一些私密數據是代表了這個企業的核心競爭力的存在,比如客戶的信息以及財務方面的信息等,一旦流失,那么對于企業的生存方面,將造成沉重的打擊?,F在的企業數據存在的問題主要就集中在以下幾點:第一,在進行數據的網絡傳輸中,進行加密,確保其數據不被黑客竊??;第二,加強云計算的服務商方面的數據保障,確保企業在進行數據傳輸和保存中,能夠更好的確保其數據的安全;第三,通過云計算的服務處進行存儲的過程中,則需要嚴格的進行全向方面進行合法的數據訪問,保證其企業在任何狀態下,都能夠確保其自身的數據安全有效。
1.3 數據的審計安全隱患
在云系統的環境下,云計算往往在提供商業情況下,針對其不受企業管理方面的數據計算,進行數據安全性和精確性進行審計,在實現企業的信息規范上,能夠做到相應的數據支持;與此同時,在針對企業提供的相關數據上,進行可持續發展的持續認證,確保其計算服務方面的數據提供,這對于整體的損害程度上,都應該針對客戶的利益結構來進行企業的長期有效性發展,不僅在技術上確保其商務交付,對于安全潛在風險做最后的審計。
2 云計算環境下的網絡安全防御策略
2.1 數據加密技術
在網路的安全保障中,數據加密技術,是最基礎的安全技術。其技術的本事是通過數據加密手段來將一些重要的傳輸數據進行加密,通過這些加密密文進行傳送,當到達另一個數據終端之后,則可以利用有效的手段進行密文方面的還原。這對于數據的安全方面,都能夠提供一個較之有效的安全保障。而加密不僅針對儲存的云服務,對于傳送中的客戶數據,也具有同樣的信息保障。所以說,在加密技術被廣泛使用的過程中,云計算也為現代的數據傳輸和儲存提供了良好的安全保障。
2.2 安全儲存技術
我們在實際的應用管理中,通過網路數據儲存來完成其數據的存儲位置和隔離任務,這對于整體中可能遇到的災難性問題,都能夠提供很好的云信息保障,對于整體的結構模式而言,也提供了有力的保障。如在進行云服務期間,供應商的數據,則可以通過獨立的隔離,才能夠更為有效的完成保障。在云計算環境下,服務商所提供的數據服務是處于一種資源共享環境下的,這對于數據的加密技術方面,都會有一定的要求,而伴隨著云計算服務的廣泛應用,對于儲備措施方面,也應該更注重網絡系統方面的保護,預先做好備份措施,只有如此,才能確保用數據是在不被破壞的情況下,完成的網絡數據的有效保護。
2.3 安全認證
在進行網絡云計算的客戶保護中,對于強制性的用戶信息保證,通常都是通過對方或用戶方等得到了有效認證以后,才實施的服務款項,這對于整體的結構維護以及利益保障方面,都提供了良好的信息數據,對于服務商方面的信息認證方面,也提供了相應的信息安全保障。在客戶中,通過結合強制性的認證系統,在一定程度上也確保了用戶在應用的結構認證中,保護了整體的系統安全信息,同時也避免了用戶的密碼信息沒有被泄露出去,而也只有這樣,才能杜絕被惡意第三方產生步伐侵害。
2.4 對數據進行安全防護集中
在進行云計算的安全模型建設中,主要就是通過對邊界進行防護,然后通過計算資源進行的高度整合,這對于用戶的申請服務方面,也提供了縝密的邏輯計劃分離,對于整體的物理結構方面,也提供了良好的基礎。通常在這種情況下,也對整體的系統安全方面,提供了物理上的邊界安全。如此對于整體的用戶方面,也為其流量以及數據交流方面部署了獨立的安全體系,對于整體的運轉方面,也提供了有效的安全防護措施。
3 結語
在信息發展如此迅速的時代背景下,對于即將面臨的數據威脅方面,如何做到云計算的安全進行,已經成為各開發商的主要發展方向。在應對現在日益復雜的網絡系統,其安全防御策略以及相應的手段,也成為了整體網絡安全發展中的主要應用信息,對于整體的交換技術發展來看,對于人類在這方面的生活,以及對防護墻、防入侵系統乃至病毒檢測系統等,都能夠提供有效的安全保障。我們通過制定相對完善的政策和法規來確保網絡系統的安全,而在進行規范化的行使中,則通過進行計算機的網絡系統安全等方面進行相應的健康安全管理,通過科學的網絡環境來進行計算事業的良性發展。而這對于整體的發展來說,也具備了順應時展的先決條件。
參考文獻
[1]宋焱宏.云計算環境下的網絡安全技術[J].網絡安全技術與應用,2014,(8):178-179.
[2]高銀屏.淺析云計算中的計算機網絡安全[J].中國電子商務,2013,(7):143-143.
[3]張長河.云計算背景下計算機安全問題及對策[J].信息系統工程,2014,(6):178-178.
[4]何永峰,談“云計算”環境中的計算機網絡安全[J]哈爾濱師范大學自然科學學報,2015(1):63-66.
[5]劉璇,云計算環境下的網絡技術中的應用[J]網絡安全技術與應用,2015(3):81-83.
作者簡介
生(1963-),男,江西省南昌市人。大學本科學歷?,F供職于南昌市工業技術研究院。研究方向為計算機技術應用。
關鍵詞:云計算;計算機網絡;安全問題
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2013)14-3253-03
云計算是繼計算機、互聯網出現后信息領域又一次改革,云計算的應用使各個企業能夠對先進信息技術進行更好更快的利用,能夠降低企業前期的運營成本,將企業的可獲利潤最大化。但是云計算在給各行各業帶來福利時,云計算安全事件也時有發生,由云計算問題引發的計算機網絡安全信任危機也愈演愈烈。如2011年3月大約有15萬Goolge Gmail用戶的郵件和聊天記錄被刪除和惡意使用,部分用戶賬戶信息被重置;2011年8月Microsoft和Amazon在歐洲的云計算網絡大規模停機,多家網站被同時關閉,數小時后才恢復正常,這些云計算安全事故嚴重地影響了用戶使用云服務的信心,據Morgan Stanley在2011年關于云計算的調查結果表明,將近80%的用戶對云服務的安全性表示擔憂。因此,在研究云計算的技術架構和面向社會服務模式的同時,也要從企業商業機密安全和網絡用戶私人信息安全角度,對云計算時代所面臨的計算機網絡安全威脅和相應的應對措施進行深刻的探討和研究。
1 云計算的基本概念和發展現狀
1.1 云計算的基本概念
云計算是分布式計算、并行計算、效用計算、網絡存儲、虛擬化、負載均衡等傳統計算機和網絡技術發展融合的產物,云是網絡、互聯網的一種比喻的說法,能提供資源的網絡即可稱為“云”,過去在圖形中往往用云來作為互聯網的一種抽象表示。云計算就是把所有的數據處理任務都交給計算機網絡來處理,有功能超級強大的數據處理中心負責處理客戶電腦上的一切數據任務,這樣就可以通過一個數據中心同時向多個用戶提供服務,從而節省了企業的硬件資源,與傳統的互聯網應用模式相比,云計算能夠從各個方面確保服務的靈活性、高效性和精確性,能夠為用戶帶來更完美的網絡體驗,能夠為企業創造更多的利潤。
1.2 云計算的發展現狀
隨著全球信息化的步伐逐漸加快,計算機所需存儲的數據和所需處理的數據也急劇增加,傳統的互聯網應用模式和計算機網絡系統已不能滿足社會飛快發展的需求。于是,在2007年,Goolge首次提出了云計算這個概念,這種新的網絡應用模式使企業能夠充分對數據資源進行研究,使得數據收集和數據處理能夠在同一平臺上進行,云計算的出現徹底打破了地域的概念,使得資源可以跨地域存儲。但是,目前各個公司所開發和運營的云計算業務還不夠成熟穩定,云計算的數據存儲和處理對于用戶而言,就像一個黑匣子,用戶不知道自己的私人信息到底存儲在哪里以及將以何種方式進行處理,而且,云計算的數據處理方式和效率相當不穩定,非常不可控,這對于數據私密性不強的用戶而言算不上問題,但對那些數據私密性要求較高的用戶來說,云計算頻繁出現的安全問題,會給他們帶來很多安全隱患和威脅。從目前云計算的發展情況來看,用戶數據的安全、用戶隱私的保護、數據的跨區域存儲以及云計算本身的穩定性和高效性等諸多問題是影響云計算發展的重要阻礙,而且能不能保證用戶的數據和隱私的安全,是用戶是否選擇云計算的重要前提條件。
2 云計算的服務系統架構
云計算及其發展而來的云安全就是云計算服務方式的改變,目前,國際大型IT公司已經陸續建立起自己的云計算服務終端以及向外提供各種云計算服務業務,如2011年7月,“盛大云”平臺正式開放公測;2011年10月,在阿里巴巴開發者大會上,阿里云計算正式旗下的云計算產品與服務;2012年初,華為cloud+個人云、HWcloud公有云服務開始測試等等,根據美國國家標準與計算機研究院的定義,當前的云計算服務體系架構可以分為3個層次:1)基礎管理層,基礎管理層主要是解決計算機資源的共享問題,主要可以分為集群系統、分布式文件系統、網絡計算、并行計算等幾個方面,它們可以將IT基礎設施以服務的形式供用戶自由使用,主要包含服務器、數據存儲和網絡等資源,如Amazon的彈性計算云、IBM的藍云等。2)應用接口層,應用接口層主要是解決以何種方式對外提供服務,包含網絡接入、用戶驗證、權限管理等幾個方面,是一種由云計算服務商集中部署的應用系統,客戶進行互聯網訪問的一種服務接口,如公用API接口、應用軟件、Web service等。3)訪問層,訪問層是指云計算所提供的一些具體的應用,它將滿足某種應用需求的平臺以服務的形式提供給用戶,如:個人空間服務、運營商空間租賃企事業單位或SMB實現數據備份、網絡大容量在線存儲等。
3 云計算的安全問題
云計算的吸引力主要在于其擁有高可靠性、動態可擴展性、超強計算和存儲、虛擬化技術和低成本等顯著性的優點。然而任何以互聯網為基礎的應用都存在著一定的危險性,云計算也不例外,云計算的安全問題可以從傳統安全問題和新出現的安全問題兩大方面入手。
3.1 傳統安全問題未能有效的解決
3.1.1 不安全的API
API(應用程序編程接口)的安全性是云計算保證用戶數據安全的基本保障,通常云服務的安全性和處理數據的能力與API的安全息相關,云計算服務商需要提供大量的網絡接口和API來整合上下游、尋找業務伙伴,甚至直接提供業務,所以這些API接口的設計必須能夠防御意外和惡意企圖的信息泄露行為,以確保用戶認證、加密和訪問控制的有效性。然而傳統API 的性能并不理想,在針對網絡接口和API上都還不夠成熟,在一些通常運行于后臺相對安全環境的功能被開放出來之后,就會給云計算服務帶來新的安全威脅。
3.1.2 審計功能不完備
傳統服務提供商需要對用戶信息進行外部審計和安全認證,但一些云計算提供商卻拒絕接受這樣的審計服務,而且,用戶只需要提交自身原始數據,數據的運算過程全部由云計算服務器處理,最終結果也直接通過云計算服務器提供,用戶無法參與數據運算過程也無法審計運算結果,使得原始數據提供者承擔了更多的責任和義務,除此之外,使用云計算的用戶對自己數據的完整性和安全性負有最終的責任。這種審計功能的不完備性,使得用戶要蒙受更多的損失,嚴重影響了用戶對使用云計算服務的信心。
3.1.3 非法用戶的侵入
云計算在給用戶帶來快捷運算的同時,也給用戶的信息安全帶來威脅。黑客攻擊、病毒傳播、用戶信息被盜等這些不法行為也同樣可以發生在云平臺上,而且云平臺相比傳統互聯網服務具有更大的開放性和動態性,所以其影響范圍也將遠遠高于傳統互聯網,當云計算平臺受到黑客攻擊時將對所有的云服務產生影響,并且黑客還可以利用云計算工具將攻擊范圍大大擴張。
3.2 云計算新出現的安全問題
3.2.1 業務定位模糊
云計算服務集成了互聯網內容服務、數據存儲、內容分發等業務,并擴大了經營范圍。由于其龐大的服務范圍和業務模式,所以根本無法簡單的將云計算進行電信業務分類,就更談不上與之相對應的業務服務體系和執行標準了。同時,當前云計算服務發展參差不齊,大到政府投資建設的、規模達數十億的云計算中心,小到某一智能終端廠商開發的云計算軟件商店,都沒制定出相應的服務條例和管理規則,導致云計算服務行業沒有一個統一的標準去執行,這也大大增加了云計算服務出現安全事件的可能性。
3.2.2 數據恢復難度大
云計算環境下,用戶數據在眾多“云”粒子終端運算,用戶不知道數據存儲的位置,在發生安全事故時,云服務商不能及時的告知用戶他們所存儲的數據遇到了怎樣的情況,用戶也就無法對所需運輸的數據進行及時的處理。如:當用戶的數據正在運算過程中,突然遭遇斷電等突發事件,用戶的數據將無法保證。由于數據存放地點不清楚,數據恢復更是無從談起。而且也有可能被不法份子趁機盜取,給用戶造成巨大損失。
3.2.3 復雜的合法規則性需求
云計算服務是面向全世界的一種計算機網絡服務,每個國家都有權利制定相應的法律對云計算業務進行監督管理,而不同國家所制訂和執行的法律之間,總會存在些許差異,這就對跨國運營的云計算提供商提出了比較大的挑戰,使得云計算的跨國合作更加困難。
4 云計算安全問題的解決措施
4.1 完善相應的法律法規和技術規范
理論是實踐的基礎,是實踐的指導軍師,所以必須基于云計算的技術發展和業務模式,盡快制定完善的法律法規和技術規范,使得云計算行業有統一的執行標準和服務條例。如出臺數據保護法、建立云計算平臺網絡安全防護制度與應急處置預案、明確云計算服務提供商信息安全管理責任等。
4.2 建設更有針對性的監控手段
云計算服務進一步降低了互聯網業務的開發和應用門檻,并為信息創造了更快捷、更廉價的傳播渠道,這不僅為用戶帶來了便利,同時也為企業帶來了福利。但是就是因為其有利可圖,所以需配套建設有力的技術管控手段,來確保云計算服務行業的和諧與干凈,如開發數據審計系統、違法信息和有害信息的發現和過濾系統、用戶信息驗證系統等等
4.3 建立云計算服務分級分類管理制度。
由于云計算服務范圍空前的廣泛,使得對其的管理難度也空前的巨大,但是我們可以采用“模塊化”思想,將云計算服務按照使用對象、使用范圍、業務模式劃分為不同的安全等級要求,如根據使用對象劃分分為面向政府、企業和普通用戶的云服務,根據使用范圍劃分為私有云、公有云、混合云等,根據業務模式劃分為提供信息、軟件和基礎設施資源的云服務,并根據每個等級的特點和需求制定安全防護標準和等級保護制度。除此之外,還可以建立誠實可信的第三方公共云服務平臺,如由中小企業提供的云服務平臺、由政府獨自開發的公共云服務平臺等等。
4.4 積極自主研發新技術
我國對云計算的研究與應用要晚于歐美發達國家,在云計算核心技術方面的研究也嚴重不足,擁有自主知識產權的技術也較少,所以我國應該建立相應的云計算研究部門,自主開發研究云計算新技術,在一些重要的信息技術和網絡設施要盡量使用我國自主研發的,這樣才能促進我國云計算技術的發展,才能縮短與先進國家的差距,使我國的云計算服務安全性能更高,使國內用戶能夠放心地、樂意地使用云計算服務。
5 結束語
在信息化時代的今天,云計算將會越來越普及,云計算的安全也會越來越受重視,云計算的發展在給人們帶來便利靈活、高效處理數據能力的同時,也給人們帶來了許多未知的安全威脅,對于服務商來說,如何保證用戶的重要數據和私人信息的安全?對用戶來說,如何相信云計算服務能夠保證自身數據的安全?這兩方面問題將是云計算發展道路上必須解決的問題。所以,我們需要對云計算不斷的深入研究,盡快完善云計算各個方面,讓云計算為我們提供高質量且穩定可靠的服務。
參考文獻:
[1] 錢煜明,陸平,趙培.云計算的開放架構設計[J].中興通訊技術,2011(2).
[2] 馮登國,張敏,張妍,徐震.云計算安全研究[J].軟件學報,2011(1).
[3] 韓勇剛.云安全與SaaS[J].網絡安全技術與應用,2009(7).
[4] 陳尚義.云安全的本質和面臨的挑戰[J].信息安全與通信保密,2009(11).
關鍵詞:云計算 網絡環境 信息安全
中圖分類號:TP393 文獻標識碼:A 文章編號:1674-098X(2014)11(c)-0032-01
信息社會出現了許多信息系統上的漏洞,這些漏洞如果沒有得到及時修復,就會威脅到國家的安全,而國家信息系統安全性缺失,就會導致社會發展遭到毀滅性打擊,甚至引起政治動蕩、國防危機等問題。在信息化社會中,信息安全不僅是一種技術問題,而是每個國家都需要解決的安全問題,對國家平穩發展有著非常重要的影響。
1 云計算概述
1.1 云計算原理
云計算(Cloud Computing)是近幾年研發出的新型計算方式,是基于分布式處理、并行處理、網格計算技術上發展出的新型計算模型,是一種共享基礎的新型架構方式,通過超大規模分布式環境,實現數據存儲與網絡服務功能。云計算的根本就是“計算即服務”,在互聯網上獲得服務資源。云計算中包括數量極大的計算機,但是對于使用者來說,只需要應用統一服務界面就可以完成操作,用戶通過互聯網可以直接使用功能強大的云計算機。云計算的原理就是將數據處理任務通過網絡進行處理,根據企業級數據處理中心處理用戶的數據,之后通過統一的數據中心向多個用戶提供數據服務,為個人用戶節約資源。云計算通過計算分布模式,在大型分布計算機上存儲或發送數據,而不是僅僅局限在遠程服務器與本地計算機上,企業級的數據處理中心,可以更加流暢的調動數據資源,用戶根據個人需求調動計算機存儲系統。
1.2 云計算優缺點
(1)云計算優點。云計算的部署與配置十分方便,可以直接通過Internet為用戶訪問提供服務;可擴展性極強,云計算可以無縫擴展到大規模集群上,甚至可以共同處理幾千個節點;可用性極高,云計算可以忽略部分錯誤節點,甚至大多數節點失效也不會造成程序崩潰;可以實現資源共享,告別了傳統的互聯網技術只能實現軟資源共享,通過云計算,完全可以實現軟資源與計算機硬資源的共享;減小投入費用,全部的管理與維護皆由云計算供應商提供。
(2)云計算缺點。云計算的安全性問題時有發生,服務質量存在問題,其中包括性能、可用性等。與傳統業務無法快速平穩過渡,容易發生壟斷問題。
2 云計算信息安全防護措施
2.1 正視云計算的發展潛力
近幾年云計算技術不斷成熟,而云計算網絡環境下的信息安全防護問題,已經成為信息防護技術的主要發展方向之一,所以互聯網監督部門必須了解云計算的發展潛力,正確認識云計算信息防護的重要性,積極促進云計算環境下的信息防護能力發展。面對信息化發展的大環境,為了提高云計算網絡環境下的信息防護水平,有關部門必須了解云計算技術中存在的問題與需要優化的部分,針對問題制定解決措施,這樣才能有效的加強信息安全保護水平,實現云計算網絡環境下的信息安全防護。
2.2 建立運營商信息保障平臺
我國互聯網行業競爭十分激烈,運營商之間的競爭使市場環境更加復雜,運營商幾乎都有獨特的云計算平臺,這種情況使信息保障無法形成統一的平臺,也無法加強運營商之間的溝通與交流。分散的信息保障平臺,根本無法完全發揮出互聯網信息平臺的全部效用,這也使得云端信息價值下降,最終造成云計算網絡環境資源嚴重浪費。計算機技術使信息傳輸與儲存更加快捷,而在互聯網環境下的信息存儲總量要超過歷史各個時代信息的總和,這種情況說明了運營商如果繼續采取各自為戰的方式,那么將無法完成互聯網大環境下的信息保障工作,而且也會影響運營商的日常運營狀態。為了有效提高云計算網絡環境的信息安全水平,各大運營商應當破開隔閡,共同建立統一的云計算信息管理平臺,實現不同運營商的信息高度整合,最大程度的發揮云計算信息保障優勢。通過高度整合的信息管理平臺,可以有效的提高云計算技術發展,使云計算在網絡環境下擁有更多信息保障技術的支持。
2.3 信息內容加密處理
為了提高信息安全等級,應當對云計算網絡環境下的內容加密處理,在信息完成加密后,如果用戶想要獲取正確的信息,必須輸入對應的密碼才能獲得信息資料。使用加密技術處理云計算網絡環境下的數據內容,可以有效提升信息安全等級,即使文件被非合法用戶發送到網絡上,其內容也無法直接調出,可以使信息安全維持在可控范圍內。一旦文件被破解或者脫離掌控,控制者可以采取PGP對信息進行保護,以這種方式,可以使信息在傳輸過程加密,使信息安全性得到有效加強。在云計算網絡環境下,信息在傳輸階段,控制者就可以對數據進行加密處理,通過加密后,可以使信息內容在傳輸過程中更加安全。為了解決云計算網絡環境中存在的非法入侵者,需要處理API密匙,控制者在文件傳輸過程設置多個API密匙,可以有效降低黑客入侵幾率,保證信息內容不會被盜取。
2.4 備份云計算信息內容
在云計算網絡環境下,通過數據備份提高信息安全性,是非常重要的信息保護方法,可以為控制者提供多級別的信息防護。不同級別的數據防護在多個服務及上皆有數據備份,數據中心可以根據不同級別的安全要求調整服務級別,用戶根據使用需求決定信息備份等級。
3 結語
信息化時代已經到來,為了在新的競爭中取得優勢,我國必須加強云計算的研究與建設,通過云計算產業鏈的控制,提高云計算安全監控水平,積極參與國際合作,確保我國不會在云計算競爭中落后。
參考文獻
[1] 蹇旭,李雯雯.云計算中的網絡安全問題及對策研究[J].電腦知識與技術,2013(14):323-326.
[2] 馮登國,張敏,張妍,等.云計算安全研究[J].軟件學報,2011(22):45-48.
在互聯網和計算機技術不斷發展進步的情況下,云計算已經成為當前非常主流的一種模式,其加強了互聯網終端之間的相互聯系,同時提升了網絡數據的集成。在云計算環境下,網絡安全技術得到了進一步發展,但是也表現出了一些問題,需要有效解決這些問題,才能保證其取得更進一步的發展。所以,本文首先分析了云計算下網絡安全技術的應用現狀,然后分析了在該過程中所表現出來的相關問題,最后提出了加強網絡安全技術在云計算環境下的運用策略,希望可以對業界人士起到一定參考。
【關鍵詞】
云計算;網絡安全技術;現狀;問題;對策
引言
網絡技術在本世紀得到了快速發展,在第一個十年中實現了網絡技術的全球化普及。在進入第二個十年以后,網絡技術向著更高的水平發展,由此推動了云計算的產生。云計算是一種全新的計算方式,其將網絡計算和分布計算作為基礎,以此構建起了一套全新的計算模式。不僅如此,云計算還可以實現數據信息的共享,可以實現大規模數據的計算和存儲,大大提升了信息處理的效率和質量。但是,隨之而來的安全問題也引起了各方關注,如何通過網絡安全技術保證云計算的安全,在業界已經展開了研究。
1.云計算下網絡安全技術的應用現狀
1.1網絡環境
網絡環境是云計算下網絡安全技術應用的著力點之一,糟糕的網絡環境必然影響到云計算及相關業務的展開,所以利用網絡安全技術構建一個良好的網絡環境是非常重要的。就當前的實際情況來說,木馬、病毒的侵擾是網絡環境方面存在的首要問題,此外還有黑客的惡意攻擊。這兩種形式都對網絡環境產生了嚴重的負面影響。不僅會影響到用戶的網絡操作體驗,更是直接威脅到了網絡安全,對網絡環境形成了不小的破壞和沖擊。這也對云計算的推廣造成了阻礙。因此,需要通過網絡安全技術加強對網絡環境的建設,更加可靠的識別木馬、病毒,加強對系統的安全維護,避免這些安全因素給云計算造成負面影響。
1.2安全技術
安全技術就是保證網絡安全的基本技術,依托這些安全技術,可以構建起立體化、多層次的安全防御體系,保證云計算的安全。目前,網絡安全技術的發展速度較慢,相較于云計算的發展而言,顯得有些脫節。這也就導致在云計算的實際普及過程中,某些用戶遭遇了一些安全問題,留下了不好的云計算體驗。另外,云計算的網絡安全問題很大程度上傾向了云計算的提供商。因為大量的數據信息都是儲存在服務提供商的終端服務器中,一旦服務商的終端服務器出現系統終端或是受到惡意攻擊的情況,那么用戶無法主動實現對個體數據的安全防護,由此在數據安全上就顯得比較被動。這也就要求必須要對網絡安全技術實現提升,在加強終端服務器安全性的基礎上,還需要強化用戶的主動性,確保用戶能夠主動保護自身的數據安全。
1.3法律法規
我國法律法規對網絡信息安全方面涉及甚少,目前還沒有形成有效的法律法規體系對云計算和網絡安全進行規范約束,導致其容易出現一些非常規問題。不僅如此,即便當前存在的部分法律法規,其條款也較為老舊,與日新月異的云計算技術和網絡安全技術存在脫節的問題。所以,要保證云計算下網絡安全技術效用的實現,必須要對法律法規進行完善,同時對其不斷進行更新,確保法律法規和云計算以及網絡安全技術的發展腳步相符。
2.云計算下網絡安全技術存在的問題
從當前的實際情況來看,云計算下網絡安全技術在不斷的發展過程中表現出了諸多問題,其中既有傳統類型的問題,也有新興類型的問題,這兩類問題為云計算網絡安全技術造成了不小的沖擊。從傳統類型的問題來看,API(應用程序編程接口)不安全是首要的問題。API的安全性和云計算網絡安全具有直接的關聯,也是數據安全的基本保證。一般情況下,云計算的服務商會提供大量的API和網絡接口對上下游的各項業務進行整合,或者是直接提供業務,這就對API防止信息泄露的能力提出了較高的要求。但是,傳統的API在這方面的性能上還是存在一些不足之處,在后臺運行中開放某些功能之后,就給云計算造成了安全威脅。此外,非法用于的侵入也是典型的傳統問題之一,病毒傳播、黑客攻擊和信息竊取這些行為在云計算的平臺上一直存在,而由于云計算平臺所具備的開放性和動態性,使得這些安全風險所能產生的后果更加廣泛和深遠。不僅如此,云計算平臺不僅成為了網絡安全問題產生的場所,同時其也為一些網絡攻擊提供了手段。如果黑客利用云計算平臺進行攻擊,所造成的攻擊范圍將大大超過以前。從新興問題來看,云計算下的網絡安全技術不斷發展,導致一些非常規問題出現。首先,網絡安全技術的發展在某種程度上也帶動了病毒、木馬和網絡攻擊這方面技術的發展,由此就給數據安全造成了更大的風險威脅,使得數據恢復難度增大。由于數據本身是被存儲在云端,用戶不知道數據具體存在哪里,服務商也不可能及時告知用戶其數據的具體情況,在遭遇安全風險之后,一旦數據出現破壞損失,那么恢復的難度是比較大的。其次,網絡安全技術的提升,也給相應的規則制定增加了難度。這是因為不同地區、不同國家之間對信息安全的標準存在差異,這就到云計算下的網絡安全技術在某些方面存在差異,導致全面的網絡安全防御難以實現。
3.云計算下網絡安全技術的對策
3.1加強服務和應用程序的研發
服務在網絡安全技術中是較為重要的存在,通過服務,可以對用戶訪問網站的速度進行提升,也可以降低其訪問網站的速度,由此實現對網絡安全的保護。而網絡應用程序主要目的是提升計算機對病毒的敏感性和識別能力,確保計算機可以快速識別存在安全威脅的病毒、木馬等,并對其實現及時處理,保證安全,為云計算創造安全的環境。
3.2加強實名認證和信息監控
實名認證是保證網絡安全的基礎,也可以有效減少用戶在云計算中的不正當行為。在實名認證之后,一旦由用戶個體引起的網絡安全問題,可以反向追蹤查找到引起安全風險的用戶,對其進行適當的警告或是處置,避免以后發生同類問題。除了實名認證之外,加強對信息共享的監控,才是最為根本的手段。因此某些用戶在云計算中存在不經意傳播危險因素或是不正當行為的問題,這并非用戶的目的,所以就需要加強信息監控,盡量減少甚至消除這部分安全問題。比如對于一些涉黃信息,就可以通過抓取關鍵詞和信息流的方式對其實現監控,避免其不正當傳播,影響網絡安全。
3.3構建網絡安全系統
不論是研發服務還是進行實名認證,相對而言都是一種較為被動的安全模式,缺乏對云計算網絡安全的主動防護。所以,可以通過構建網絡安全系統的方式,憑借一套完整的安全系統,切實保護網絡信息安全,為云計算提供安全的網絡環境。首先,可以設置鎖屏功能,通過屏保的方式保證計算機在進行網絡數據分享是具備更高水平的安全性。如果條件允許,還可以通過授權甑別機制,加強對黑客入侵的抵御,同時對信息在網絡中的流向進行控制。其次,可以開發出能夠實現內部IP地址隱藏的程序,對內部IP地址實現隱藏處理,避免出現IP被盜或是信息外泄的問題。
3.4加密技術的應用
加密技術在網絡安全技術中屬于非常重要的一種技術,也是保證云計算安全的關鍵。加密技術具體可以分為幾個方面,一是用戶密碼的設置。用戶密碼是網絡安全問題的第一道關卡,如果用戶的密碼設定過于簡單,那么很容易被竊取,從而造成信息泄露、被篡改等安全問題。二是數據傳輸的加密。數據傳輸過程不但容易遭到截取,也可能出現信息混亂失真等問題。因此,通過加密數據對傳輸數據進行加密處理,就可以提高數據傳輸的安全性,較小其發生被截取、遭破壞的幾率。比如量子加密技術,其通過量子加密技術對信息進行加密處理,憑借“測不準原理”,使得信息數據很難被精確竊取,從而大大保證了信息的安全,這也能為云計算的推廣普及創造良好的條件。三是數據存儲的加密。云計算下終端服務器所存儲的數據會越來越多,龐大的數據量不僅增加了服務器的壓力,也提升了信息安全風險。所以,需要對數據存儲進行加密,保證其在服務器中的安全。
4.結束語
云計算下網絡安全技術目前已經步入了發展的快車道,取得了越來越多的成果。但是也不能忽視,目前還是存在一些問題沒有得到解決,使得信息安全問題仍舊受到業界和用戶關注。因此,需要從加強研發、身份認證、安全系統和加密技術等方面,切實保證云計算下網絡安全技術發揮出切實作用。
作者:彭湘華 單位:湖南工業職業技術學院
【參考文獻】
[1]姜茸,馬自飛,李彤.云計算安全風險因素挖掘及應對策略[J].現代情報,2015,01:85-90.
[2]郭存麗,文蕊,肖麗娟.芻議云計算下網絡安全技術的現狀與對策[J].電子技術與軟件工程,2015,01:235-236.
[3]陳燕飛.計算機網絡安全技術的現狀及對策研究[J].企業技術開發,2014,21:72-73.
關鍵詞:計算機 網絡 安全 防護策略
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2013)10-0210-01
1 計算機網絡安全的涵義
我們需要理解的就是,計算機網絡安全的定義并不是一成不變的。它隨著時代的發展,不同的使用者對于其涵義和認識都是不同的。基本上來說,計算機網絡是由其系統的硬件、軟件以及傳輸的數據來組成的,因此,其安全性也包含了這三方面。其中的各個環間都會因為偶然或故意的攻擊遭到破壞。
2 計算機網絡安全的現狀以及所面臨的問題
隨著互聯網的高速發展,我國很多重要的機構對于網絡的需求也越來越大。而近些年的黑客以及計算機病毒事件也經常發生,而且其技術手段也愈來愈隱蔽,我國的網絡安全形式比較嚴峻。一旦發生敏感信息的泄漏,后果將極其嚴重。因此,我國已經在立法和監管方面加大了管理力度,并投入大量的資金和人力進行計算機網絡安全維護。計算機網絡安全的道路任重道遠。
在我們的日常生活中,計算機網絡安全也正在面臨嚴重的威脅,具體表現在計算機病毒、計算機操作系統和軟件安全漏洞、計算機網絡協議、黑客攻擊等等多方面。在這里,我們重點論述這其中比較重要的兩個問題,就是計算機網絡的數據安全和安全管理。
2.1 計算機網絡的數據安全問題
在計算機網絡中,數據的傳輸安全問題尤為重要,當我們進行數據的傳輸時就面臨著被竊聽的危險,還有很多不法分子勾結內部人員,對一些敏感信息和登錄密碼進行竊取和篡改,造成了數據泄漏。如果我們對于數據安全問題不重視,那么一些不法分子以及黑客將輕易可以竊取到我們的重要信息,假如該信息涉及到國家安全,那么造成的影響和后果是極其嚴重的。
2.2 計算機網絡的安全管理問題
計算機網絡的安全管理是網絡安全維護中的重要組成部分,但是在很多情況下,這些安全管理制度并不完善,造成了目前的網絡安全風險。有些工作人員為了圖方便,將網絡的口令和密碼設置過于簡單,這樣黑客和不法人員可以非常容易的對其進行破解。還有很多網絡工作人員在進行登錄系統時,使用相同的用戶名和口令,加上管理混亂,如果出現問題更是責任不清不楚。計算機網絡安全本身就是利用各種方法阻止網絡的入侵,而這樣的安全管理制度以及責任不明確的管理體制是出現計算機網絡安全問題的重要原因所在。
3 計算機網絡安全防護策略
據上所述,針對計算機網絡安全的兩大問題,必須要采取有效的安全防護策略,以保護計算機網絡健康的運行和發展。
3.1 防火墻技術
顧名思義,防火墻就是在計算機網絡之外設置的一道關卡,任何經過這個關卡的信息和數據都要經過防火墻軟件的過濾和篩選,這樣我們就可以通過防火墻技術識別非法的數據,以及封鎖惡意的計算機病毒。另外,它還可以阻止計算機對于特殊網站或站點的訪問,防止任何外來信息對計算機網絡安全進行破壞,很大程度上保護了計算機網絡的安全性。
3.2 數據加密技術
數據加密技術對于數據的保護是顯而易見的。例如我們將一個數字的十進制改為二進制后,它的表面特征是發生了巨大的變化的。如果接收信息的人知道這個轉變,我們就可以成功地將這個數字安全的傳給接收信息的人。這個例子雖然很簡單,但是卻簡潔明了的說明了數據加密技術在計算機網絡安全中的重要性。我們可以對網絡中的數據或者文件通過一些自定的算法進行改變,使其成為一段不可讀的代碼,此時我們可以稱之為密文。只有在知道相應的算法后,第三人才能知道這其中的秘密。通過這樣一個過程,我們就可以保護數據不被黑客等不法分子閱讀。
3.3 云安全
“云安全”技術是一種全新的技術,是網絡時代信息安全的最新體現。這個概念是隨著“云計算”的提出而提出的安全概念。
云計算本身是一種新型的商業計算模型。與普通的計算模式不同,它是一種基于互聯網的超級計算模式。它利用計算機網絡,需要處理的數據并不是在本地進行,而是利用互聯網將這些數據傳輸到一個集中的超級計算機中心,利用虛擬的資源,為用戶提供高速、快捷的服務。
而隨著云計算的發展,云安全的概念也隨之被提出。顧名思義,云安全就是通過一個集中而龐大的數據庫對網絡中的行為和數據進行檢測,獲取的木馬或者惡意程序信息又可以被搜集到這個數據庫中供另外的客戶端使用。因此云安全技術在應用后,病毒和木馬的查殺不再僅僅是依靠本地硬盤的病毒庫,而是依靠龐大的網絡服務,實時對數據進行采集、分析以及處理。
任何一個新概念的提出,都會引發廣泛的討論,甚至有學者認為云安全這個概念只是一個不可信的偽命題。但隨著技術的發展,現在有很多殺毒軟件公司成功運用“云安全”技術對病毒實現了成功的查殺,云安全技術成為了不爭的事實。正是因為云安全是一個全新的技術,所以我們還需要對此進行更深入的探討和研究,為計算機網絡安全做出更巨大的貢獻。
3.4 完善計算機網絡安全立法,加強法律監管
除了新技術的使用,網絡安全的立法工作也不能放松。我國雖然已經出臺了一些相關的法律,但是在面對互聯網的高速發展,其發展還有些滯后,加上各部門之間缺乏協調,因此加快制訂和完善網絡安全的相關法律的同時,我們還需要加強網絡安全法律的監管力度。讓網絡安全相關法律也真正做到“有法可依,有法必依,執法必嚴,違法必究”的原則。
另外,我們在工作的過程中也要加強數據的備份和恢復工作,因為即使數據被不發分子破壞,我們也可以利用備份恢復相關的數據。因此數據的備份與恢復工作是應對計算機網絡安全問題的重要措施之一。
4 結語
隨著Internet的發展,計算機網絡的安全問題日益重要。我們在平時的日常生活中,也應該從自身做起,規范使用網絡,做一個計算機網絡安全維護的紅客,從而使整個計算機網絡逐步走向安全和穩定的良好環境。
參考文獻
[1]黃丹.關于計算機網絡安全問題分析及對策研究[J].信息與電腦,2011,10:54,56.
一、網絡工程中常見的安全性問題分析
1、黑客攻擊。
在網絡工程運行的過程中,黑客攻擊是其最為突出性的安全隱患,其對網絡信息的安全性構成嚴重的威脅。黑客攻擊主要是通過計算機專業過硬的人才,利用網絡系統現存的漏洞和缺陷進行網絡目標的破壞行動,以盜取目標人員的信息,導致網絡系統陷入癱瘓,計算機用戶信息被盜用與窺探,信息的安全性受到嚴重威脅。作為網絡安全問題中的重大隱患,黑客攻擊是有目的性的攻擊,從中盜取所需的機密性文件,是對網絡安全技術提出的一項重大挑戰。
2、病毒侵入。
除了黑客之外,病毒侵入是另一項網絡重大安全隱患。病毒編制人員會通過編寫相關的程序,將該程序植入到計算機系統中,使得計算機內部的程序發生變更,且計算機會受到操縱者的操控,以達到破壞或盜取計算機內部信息的目的,對計算機系統的破壞性很大,且病毒的傳染性很強,以木馬、火焰為主。這些病毒的入侵,會破壞我們的生產網、辦公網,這會嚴重影響到我們的生產。
3、垃圾信息傳播。
網絡是一個巨大的資源庫,具有豐富的網絡資源,在滿足信息需求的同時,還會產生各類垃圾信息、不良信息,會對人們的心理、思想產生負面影響,垃圾信息對網絡環境造成了嚴重的污染,對社會造成惡劣的影響,尤其是對于正在成長的青少年。由于網絡垃圾信息的傳播,導致青少年的犯罪率在不斷提升,影響青少年的成長與社會的穩定。
二、加強網絡工程的安全防護策略
1、完善網絡工程運行系統。
網絡工程安全問題的不斷涌現,對社會造成消極的影響,解決安全隱患是當前面臨的主要問題。為此,應從網絡工程自身著手,強化網絡工程運行系統的完整性與穩定性,對網絡系統進行及時的升級,強化對網絡安全問題的重視,加大在安全宣傳上的投入力度,建立基本的網絡安全系統,防火墻、病毒入侵檢測、殺毒軟件、數據加密等,運用以上方式來強化對網絡工程的保護。最基本的網絡安全保護系統是加強工程保護的重要保障和盾牌,能夠達到與黑客襲擊、病毒侵入的目的,能保護信息的安全性和完整性,是網絡系統的優化與創新。
2、加大網絡安全宣傳力度。
現如今,人們在使用計算機網絡技術的同時,只意識到其積極性的一面,往往會忽視了對網絡安全性問題的關注,對系統的安全性重視程度不高,信息保護意識不強,缺乏對信息保護的重視。為了讓人們增強對網絡安全的重視,應加大網絡安全宣傳力度,借助網絡平臺開展宣傳工作,通過文本宣傳頁、視頻或圖片等方式進行宣傳,將其放置在各個網站的首頁,能夠讓用戶在使用網絡的同時提高警惕,隨時具備保護意識,在運用網絡的同時,也實現了對網絡安全性的宣傳,選擇以往網絡安全問題所產生的危害進行舉例說明,借助網絡的強大力量,實現對安全問題的全面宣傳。
3、優化計算機網絡安全技術。
軟件開發人員應發揮自身的專業素養,研發新型的網絡安全保護技術,發明預防、識別與阻礙一體化的安全技術,發揮安全技術的強大功能,實現對網絡工程的全面防護。云計算機技術是新產生的技術,對信息的發展與傳播具有積極影響,能夠讓用戶對信息的安全性進行有效的識別,也能保證個人數據的安全性與完整性,將相關數據上傳至云端,借助云技術來控制數據訪問權限,提高網絡信息存儲與數據傳輸保密性,將云計算機技術應用到網絡系統中,定會取得滿意的效果。
結束語:
關鍵詞:大數據時代;計算機;網絡安全
隨著社會的發展和科技的進步,大數據時代勢不可擋的襲來。大數據時代具有兩面性,它一方面可以為人們提供更高速、高效、便捷的網絡服務,另一方面也衍生了大量的網絡安全問題。基于此,我們必須明確這些問題,并采取科學有效的措施加以解決,以期促進信息技術的發展,最大程度的發揮大數據時代的積極影響。
1大數據時代下常見的計算機網絡安全問題
1.1自由化趨勢影響網絡安全
大數據時代為我們創造了一個開放式的網絡環境,越來越多的人利用計算機系統辦公、學習、傳輸數據,這種自由化網絡發展趨勢帶來便捷網絡服務的同時,也帶來了一定的網絡安全隱患。比如數據信息安全性的篩選不到位,讓不法分子抓住漏洞制造病毒,先侵入個人計算機系統,然后在互聯網范圍內大肆傳播,導致計算機網絡大面積癱瘓、無法正常使用。
1.2云數據經常受到黑客攻擊
大數據時代給人們帶來的重大利好之一就是云數據,云數據的云端存儲功能非常優越,既不占用系統內存,也可以一鍵下載和傳輸,還能對海量的信息數據進行智能化分類,給人們的網絡生活提供了極大的便利。但正是因為云數據的功能優勢,使它成為黑客的重點攻擊目標,一點云端的安全防護被黑客攻陷,很多重要的數據信息就會遺失或外泄,如何避免云數據遭到黑客攻擊,是當前計算機網絡安全亟待解決的問題。
1.3個人隱私信息得不到保障
在大數據時代,計算機網絡基本普及,人們使用計算機網絡辦公、學習已經成為常態。人們想要使用各種各樣的網絡軟件,就必須輸入個人信息才能注冊、登陸,這些個人信息都得不到保護。此外,還有一些不法分子通過用戶的Cookie瀏覽記錄竊取個人信息,然后販賣用戶的個人隱私信息進行非法盈利,相信很多人經常收到一些垃圾短信,這都是個人隱私信息被竊取導致的。
1.4網絡消費存在安全風險
在大數據時代,網絡消費已經成為人們的生活方式,人們利用計算機網絡購物、繳納各種生活費用,非常的方便。但是網絡消費必然涉及到資金,這正是容易發生網絡安全問題的重災區。很多不法分子會侵入用戶的消費賬號竊取個人資料,甚至利用一些個人隱私信息入侵資金賬號,比如轉走資金賬號中的錢或者盜刷銀行卡等等,這些計算機網絡安全問題都給人們的網絡生活、信息安全和資金安全帶來巨大威脅。
1.5供應鏈數據得不到有效防護
供應鏈將各個計算機網絡用戶緊密的聯結在一起,這些用戶有的是企業、有的是個人,他們通過供應鏈進行信息的傳遞和數據資料的傳輸,不僅可以提高信息的流轉效率,也為工作和生活帶來了極大的便利。但是目前的供應鏈數據缺乏可靠的防護,尤其是一些涉及到企業機密的數據信息,在供應鏈傳輸過程中經常遭到黑客攻擊,導致重要資料泄露、遺失,這不僅是計算機網絡安全問題,而且極不利于市場經濟的和諧發展。
2大數據時代下計算機網絡安全的防護措施
2.1利用防火墻構建基本的系統保護屏障
雖然計算機網絡系統本身具備一定的安全防護能力,但是對于應對層出不窮的計算機網絡安全問題來說還是遠遠不夠的。從本質上來說,計算機網絡安全問題就是不法分子運用網絡技術去破壞計算機防護系統,那么想要避免安全問題的發生,就必須從技術層面切入,不斷強化計算機的系統防護能力。防火墻是目前最常用的計算機防護技術,它既可以提高計算機的系統防護能力,也能滿足多數網絡用戶的安全防范需求。因此,在大數據時代應對計算機網絡安全問題過程中,我們建議企業和個人都安裝防火墻,一方面可以為計算機網絡構建最基本的系統保護屏障,另一方面也能定期檢測外部系統潛在的安全風險,從而做到防患于未然,將計算機網絡安全隱患隔絕在保護屏障之外。
2.2利用病毒檢測技術消除病毒威脅
計算機網絡系統遭到病毒侵襲是最常見的網絡安全問題,隨著大數據時代的不斷發展,病毒的類型不斷增多、防護難度也越來越高,這些都加大了計算機網絡安全防護的阻力。與其在計算機系統遭到病毒破壞之后再進行修補,不如在病毒入侵之前就采取殺毒措施,將病毒扼殺在萌芽狀態。目前,我國的網絡病毒檢測技術已經較為成熟,可以檢測并殺滅大部分常見的網絡病毒。基于此,面對大數據時代頻發的計算機網絡安全問題,我們倡導企業和個人積極運用病毒檢測技術,一方面可以妥善消除病毒威脅,另一方面也能營造健康和諧的網絡環境。比如,企業和個人用戶可以在計算機系統中安裝殺毒軟件,利用殺毒軟件的檢測功能及時發現系統病毒,同時殺毒軟件還可以對計算機系統的薄弱環節加強防護,一旦發現網絡病毒的入侵痕跡,就會發出預警提醒并自動將其殺滅,使計算機網絡免受病毒的侵擾,從而提高系統的安全性與可靠性。
2.3使用正確方法操控計算機,嚴防網絡黑客
通常來講,計算機網絡系統如果安裝了防火墻和殺毒軟件,就具備了較為完善的安全防護能力,但世事無絕對,計算機網絡系統由人使用和操控,人的行為是不可控的,這種不可控性為計算機網絡安全帶來了很多不穩定因素,尤其是置身于當前的大數據時代,計算機網絡的用途趨向多元化和復雜化發展,網絡用戶也在不斷進行嘗試和摸索,嘗試的結果是未知的,摸索的過程也很容易碰壁,一旦觸發了系統漏洞,就會給計算機網絡安全造成威脅。大多數情況下計算機網絡安全問題的成因,并不是防護措施不到位,而是因為使用者采取的操控方法不當,導致計算機系統出現漏洞或者埋下安全隱患,進而為病毒入侵和黑客進攻提供了機會。面對這種不良局面,網絡用戶必須充分考慮到大數據時代的開發性和兩面性,在開發和利用各種數據優勢和軟件功能時,認真閱讀使用指導和注意事項,采取正確方法操控計算機,盡量不要涉足陌生的網絡領域或者嘗試使用冷門的操控手段,這樣一方面可以嚴防網絡黑客,使病毒和黑客沒有可趁之機,另一方面也能妥善規避可能發生的網絡安全風險,將安全問題限制在可控范圍內。在具體的策略實施方面,對于目前大部分使用Windows操作系統的網絡用戶來講,如果因為操作方法不當造成系統漏洞,可以運用下載系統補丁的方法修補漏洞,從跟不上提高計算機系統的安全性和穩定性,進而解除病毒和黑客的入侵危機。除此之外,下載補丁只是一種補救措施,對計算機網絡產生的安全防護作用也不是萬無一失的,特別是面對日益更新的系統病毒,有些系統漏洞一旦形成是無法修復的?;诖?,網絡用戶除了要注重使用正確的計算機操作方法之外,還應該定期對計算機系統進行維護和病毒檢測,通過多層次的安全防護,不斷完善系統的保護屏障,增強計算機系統安全性與可靠性的同時,也能營造健康的網絡生態。
2.4對數據信息的存儲和傳輸進行加密處理
數據信息的存儲和傳輸安全一直是大數據時代下計算機網絡安全防護的重點和難點,想要避免重要的數據信息被不法分子破壞和盜取,采取有效的加密處理措施是非常有必要的。目前大部分網絡用戶都使用靜態密碼對數據信息加密,雖然具有一定的效果,但還是容易被黑客破解?;诖?,升級信息數據加密技術刻不容緩,在靜態密碼加密的基礎上,我們建議網絡用戶疊加動態口令加密的處理方式,一方面可以讓信息數據的加密數據得到升級,另一方面也能給數據信息的存儲和傳輸再增設一道安全屏障,從而使大數據時代的科技優勢得到最大程度的發揮。
【關鍵詞】 網絡工程 安全問題 防護
信息技術的蓬勃發展,成為主導現代社會的支柱性產業,網絡已經成為人們生活中必不可少的工具,經濟、文化、政治、軍事等的發展已經離不開網絡技術,其中網絡安全問題備受關注。自信息時代來臨之后,網絡信息數據被窺探,系統被攻擊導致癱瘓、垃圾信息的傳播以及病毒的不斷侵入,此類問題愈演愈烈,嚴重威脅著網絡安全建設,首先了解當前網絡安全問題的現狀是基本工作。
一、網絡工程中常見的安全性問題分析
1、黑客攻擊。在網絡工程運行的過程中,黑客攻擊是其最為突出性的安全隱患,其對網絡信息的安全性構成嚴重的威脅。黑客攻擊主要是通過計算機專業過硬的人才,利用網絡系統現存的漏洞和缺陷進行網絡目標的破壞行動[1],以盜取目標人員的信息,導致網絡系統陷入癱瘓,計算機用戶信息被盜用與窺探,信息的安全性受到嚴重威脅。作為網絡安全問題中的重大隱患,黑客攻擊是有目的性的攻擊,從中盜取所需的機密性文件,是對網絡安全技術提出的一項重大挑戰。
2、病毒侵入。除了黑客之外,病毒侵入是另一項網絡重大安全隱患。病毒編制人員會通過編寫相關的程序,將該程序植入到計算機系統中,使得計算機內部的程序發生變更,且計算機會受到操縱者的操控,以達到破壞或盜取計算機內部信息的目的,對計算機系統的破壞性很大,且病毒的傳染性很強,以木馬、火焰為主。這些病毒的入侵,會破壞我們的生產網、辦公網,這會嚴重影響到我們的生產。
3、垃圾信息傳播。網絡是一個巨大的資源庫,具有豐富的網絡資源,在滿足信息需求的同時,還會產生各類垃圾信息、不良信息,會對人們的心理、思想產生負面影響,垃圾信息對網絡環境造成了嚴重的污染,對社會造成惡劣的影響,尤其是對于正在成長的青少年。由于網絡垃圾信息的傳播,導致青少年的犯罪率在不斷提升,影響青少年的成長與社會的穩定[2]。
二、加強網絡工程的安全防護策略
1、完善網絡工程運行系統。網絡工程安全問題的不斷涌現,對社會造成消極的影響,解決安全隱患是當前面臨的主要問題。為此,應從網絡工程自身著手,強化網絡工程運行系統的完整性與穩定性,對網絡系統進行及時的升級,強化對網絡安全問題的重視,加大在安全宣傳上的投入力度,建立基本的網絡安全系統,防火墻、病毒入侵檢測、殺毒軟件、數據加密等,運用以上方式來強化對網絡工程的保護。最基本的網絡安全保護系統是加強工程保護的重要保障和盾牌,能夠達到與黑客襲擊、病毒侵入的目的,能保護信息的安全性和完整性,是網絡系統的優化與創新[3]。
2、加大網絡安全宣傳力度。現如今,人們在使用計算機網絡技術的同時,只意識到其積極性的一面,往往會忽視了對網絡安全性問題的關注,對系統的安全性重視程度不高,信息保護意識不強,缺乏對信息保護的重視。為了讓人們增強對網絡安全的重視,應加大網絡安全宣傳力度,借助網絡平臺開展宣傳工作,通過文本宣傳頁、視頻或圖片等方式進行宣傳,將其放置在各個網站的首頁,能夠讓用戶在使用網絡的同時提高警惕,隨時具備保護意識,在運用網絡的同時,也實現了對網絡安全性的宣傳,選擇以往網絡安全問題所產生的危害進行舉例說明,借助網絡的強大力量,實現對安全問題的全面宣傳。
3、優化計算機網絡安全技術。軟件開發人員應發揮自身的專業素養,研發新型的網絡安全保護技術,發明預防、識別與阻礙一體化的安全技術,發揮安全技術的強大功能,實現對網絡工程的全面防護。云計算機技術是新產生的技術,對信息的發展與傳播具有積極影響,能夠讓用戶對信息的安全性進行有效的識別,也能保證個人數據的安全性與完整性,將相關數據上傳至云端,借助云技術來控制數據訪問權限,提高網絡信息存儲與數據傳輸保密性,將云計算機技術應用到網絡系統中,定會取得滿意的效果。
結束語:綜上所述,當前網絡工程面臨主要安全問題以黑客攻擊、病毒侵入以及垃圾信息的迅速傳播,成為網絡安全的重大隱患,網絡工程質量受到嚴重影響。無論是對于商業、文化還是軍事、經濟而言,網絡工程都將其優勢發揮到極致,但是由于網絡系統問題存在漏洞,技術不夠完善,導致信息丟失。為解決此項問題,應完善網絡運行系統,加大網絡安全宣傳力度,以增強對安全的重視,同時優化計算機網絡安全技術,以強化對網絡安全系統的保護。
參 考 文 獻
[1]畢妍.關于網絡工程中的安全防護技術的思考[J].電腦知識與技術,2013,21:4790-4791+4814.