云计算数据安全策略研究

来源 :硅谷 | 被引量 : 0次 | 上传用户:zemo283167
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 文章首先针对云计算的相关概念以及行为特征做出了必要分析,而后从几个重要方面就如何提高云环境中的数据安全问题做出了讨论。
  关键词 云计算;数据;安全
  中图分类号:TP309 文献标识码:A 文章编号:1671-7597(2013)11-0000-00
  云计算(Cloud Computing),是目前炙手可热的新型技术,并且在早些年也已经引起过研发热潮和社会的广泛关注。云计算在不同的领域中呈现出不同的应用特征,从整体状况看,这是一种通过Internet以服务的方式提供动态可伸缩的虚拟化的资源的计算模式,并且对于网络环境下更多资源的优化配置有着积极意义。
  1 云计算的相关概念以及特征
  2007年,IBM首次在技术白皮书中对云计算的概念进行了阐述,此后虽然云计算受到了广泛的关注,但是一直都没有一个更为明确的概念界定,一直到2011年,美国国家标准与技术研究院(NIST,National Institute of Standards and Technology)才进一步给出明确定义,指明云计算是一种按使用量付费的模式,这种模式提供可用的、便捷的、按需的网络访问,进入可配置的计算资源共享池(资源包括网络,服务器,存储,应用软件,服务),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互。
  从云计算的执行过程看,其中的数据生命周期可以大致划分为六个阶段,即明确数据所有权和保证其安全属性的数据生成阶段;针对数据进行加密并且执行传输的数据迁移过程;被PaaS以及SaaS等模型调用并且实现索引以及查询等功能的数据使用阶段;而后是扩大数据使用范围使其提升价值的数据共享阶段;为数据完整性和再次迁移做出必要准备的数据存储工作;以及最后经常被忽视的数据销毁过程。
  从云计算领域数据的生命周期过程看,可以发现数据在进行云计算的过程中,面临传输、共享等多个安全挑战,总结起来,其安全挑战主要来源于如下三个方面:
  首先是由边界不确定引发安全隐患。云计算过程中所涉及到的资源池技术,能够有效地将网络中所涉及到的运算存储能力以及其他硬件基础性资源整合成为一个有机整体为网络成员提供服务,及大地提升了相应资源的利用效率,同时也为用户提供更快的响应,但是这种做法却模糊了传统意义上网络的边界,使得以往以网络边界作为安全保护重要手段的安全技术也随之褪色。
  其次在于数据本身面临的风险,通常指数据处于传输以及存储状态下面临的风险,这两类风险对于传统网络而言同样存在,但是在云计算背景之下更为突出。由于在云计算环境下所有的数据处理和存储都是借由云端完成,因此数据必然会面临更为频繁的传输,以及非本地存储,尤其是当数据需要进行集中存储的时候,一旦产生数据遗失或者泄露事件,势必会比传统网络产生更大的危机,伤害到更多用户的利益。
  最后,云服务器自身安全是云计算环境下的又一种新的危机。在云计算的实施执行过程中,整个网络环境中需要处理和共享的数据都需要由云服务器进行统一的安排和调度,因此云服务器的健康与否直接影响到整个云计算环境的安全以及云计算的展开的有效性。而且同时必须注意到在多用户多终端的开放性网络环境中,云服务器比常规服务器面对更多的安全隐患。
  2 切实提升云计算数据安全
  目前云计算应用水平的不断提升,应用领域逐渐拓宽,其安全性越来越关系到更为广泛的用户利益。针对于此种情况,结合云计算环境自身的显著行为特征,可以重点从如下几个方面进行安全度的提升。
  2.1 边界安全
  云计算环境中,其工作方式模糊了传统网络中边界的概念,因此既有的硬件安全手段也随之削弱甚至失效,包括网关在内的安全手段都难以依赖,而相应的网络安全手段应当向软件方向倾斜。包括防火墙以及入侵检测和病毒查杀在内的诸多软件层面的安全防范手段必须予以充分重视和加强。与此同时,还应当根据网络本身的特征展开相应的安全工作,对于安全度要求比较高的数据使用而言,可以考虑构建起网内网,借此实现网络边界概念和传统网络安全,在必要的情况下,还可以考虑针对网络用户展开必要的培训,降低病毒等安全威胁的存在可能。
  2.2 传输安全
  在云环境中,传输成为安全防范的重点工作,无论是用户端到云端的数据传输,还是云端内部不同云服务器之间的数据传输,都相对于传统网络环境更为频繁,也必然会面临更大的安全隐患。针对于此类问题,应当着力于加强传输过程中的数据加密,必要的时候可以建立起相应隧道借以增强安全性能。如果出现对于安全级别要求较高的应用环境,还应当考虑同台加密机制提升用户终端通信安全,即不对用户加密数据进行解密,而直接对密文进行相应的处理,最终返回密文处理结果给用户,这种数据加工方式目前并不十分成熟,当时其安全性能已经得到广泛认可。
  2.3 存储安全
  在云环境中存储的数据,面临多用户网络环境,因此更需要注重安全问题。加密作为有效提升云环境存储安全的手段,主要有两种,即对象存储加密以及卷标存储加密。对象存储加密相当于专用的文件服务器,其将对象存储系统配置为加密状态,借以实现其中全部数据的加密。如果用户还需要更高级别安全,则可以由用户自行加密并上传到云存储设备中。而对于卷标存储加密而言,具体可以通过串行在计算实例和存储卷标之间的加密设备进行加密,也可以仅对实际的物理卷标数据进行加密。
  2.4 服务器安全
  云服务器关系到整个云计算环境的安全以及工作能否顺利展开,事关重大,因此其安全必须引起重视。但是究其安全防范手段而言,云服务器与传统服务器有着很多共同之处,对于其操作系统的以及病毒防范软件等,同样需要及时的更新和补丁。除此以外,云服务器通常还需要为防范病毒配置虚拟服务器,允许在系统需要的时候通过当地引擎向云服务器提出病毒查杀请求并完成相应动作。
  3 结论
  云计算是当前互联网发展的趋势所在,并且随着云计算应用的不断深入,其安全相关问题也必将日益突出。针对于这一情况,必须深入分析当前云环境下存在的数据安全特征,有的放矢提出针对性的改进建议,及时关注相关技术进展,才能获取到良好效果,为用户提供安全稳定的云计算环境。
  参考文献
  [1]陈丹伟,黄秀丽,任勋益.云计算及安全分析[J].计算机技术与发展,2010.
  [2]张云勇等.云计算安全关键技术分析[J].电信科学,2010.
其他文献
目的 探讨精神病康复期开放管理前后心理及社会功能状况的变化,从理论上论证、在实践中证明开放管理是精神病人康复回归社会的重要途径,呼吁为精神病患者创造更多更好的康复
肾移植是解决终末期肾病的有效治疗手段.自从上世纪80年代环孢素A(CsA)广泛使用以来,肾移植患者1年人、肾存活率均有很大的提高,分别达到90%以上.但是其远期效果并未像近期效
目的:探讨颅脑等全身多器官损伤合并颌骨骨折患者的临床救治。方法:对56例颅脑等全身多器官损伤合并颌骨骨折患者的院前急救,入院时Glasgow昏迷评分,入院后的救治以及相关预
摘 要 本文总结了B/S架构在人力资源管理系统中的应用优势和应用特点,重点在系统业务流程、业务模块、其他功能和影响因素三个方面对基于B/S架构的人力资源系统设计与实现进行了研究。  关键词 B/S架构;人力资源管理;业务流程;业务模块;功能  中图分类号:F272 文献标识码:A 文章编号:1671-7597(2013)11-0000-00  人力资源管理是企业管理的主要内容之一,能否应用计算机等
摘 要 本文利用物料守恒和能量守恒关系,建立了三段式变换炉的拟均相一维数学模型,该模型描述了CO转化率随触媒高度变化和床层温度随触媒高度变化的规律。以Matlab作为数学处理工具,采用龙格-库塔法对该模型进行求解,确定了变换炉每一变换段出口变换气的组成,得到了经过变换炉各段的转化率如下:经过变换一段CO的段转化率为51.5%;经过变换二段CO的段转化率为41%;经过变换三段CO的段转化率为28.1
摘 要 随着人民生活水平提高,对电能的需求量急剧增长,电网规模也有了相应的扩大,以至于整个电力系统的供电压力增大,在此情况下,很容易出现故障,阻碍系统的正常运行,甚至危害工作人员的人身安全。因此,其安全保障问题成了人们关注的焦点。继电保护装置是系统安全的前提保障,能够有效地对出现的故障进行合理的处理,从而最大限度的减少损失,所以受到广泛应用。  关键词 电力系统;新型保护;继电保护装置  中图分类
摘 要 档案检索是档案馆的核心工作之一。建立档案检索平台,为用户提供高效的档案信息检索手段是档案馆发展的必经之路。档案计算机检索系统的开发利用为档案管理提供了管理平台,实现了信息化,促进了档案管理规范化和现代化的进程。面对现今严峻的发展形势,档案计算机检索系统的发展成为了主要研究对象。  关键词 档案;计算机检索;检索系统  中图分类号:G270 文献标识码:A 文章编号:1671-7597(20
摘 要 公钥基础设施(PKI)是现有网络中支持电子商务和数字通信的重要技术手段。在线证书状态协议(OCSP)是PKI中用于检索证书撤销信息的标准协议。本文介绍了一种基于隔离密钥签名模式的,使用单一公钥的新分布式OCSP,每个响应服务器都有不同的私钥,但对应的公钥是固定的。用户只需获得并保管一个证书,就可以使用这个单一公钥验证所有响应服务器。  关键词 公钥基础设施;认证中心;分布式在线证书状态协议
摘 要 本文简要介绍了信息安全纵深防护体系的作用,从功能模型和具体应用模型两个方面对完整的计算机网络信息安全纵深防护模型进行了研究,最后就该模型中的关键技术进行了分析和讨论。  关键词 信息安全;纵深防护体系;计算机网络;关键技术  中图分类号:TP393 文献标识码:A 文章编号:1671-7597(2013)11-0000-00  现代社会中信息具有重要的价值,保障信息传输、存储以及应用的安全
摘 要 东部过渡带套损井区注水井出砂严重,注水状况差,电泵井欠载问题突出,无法保证油井连续生产,影响单井产量,而且长时间停运后,极易发生卡泵事故,频繁启停,易引起保护器失灵和电机烧毁。而目前注水井出砂问题没有有效的治理手段,因此在井口安装电泵井回流装置,实现电泵井连续生产的目的。  关键词 回流装置;工作原理  中图分类号:TP2 文献标识码:A 文章编号:1671-7597(2013)11-00