云计算的安全问题研究

来源 :中国电子商情 | 被引量 : 0次 | 上传用户:shuixi000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  引言:随着不断发展进步的信息技术,我们已经进入了云计算时代。云计算中的云安全问题理所应当的成为人们议论关心的问题,它是保障云计算的重要技术。
  云计算(Cloud Computing),是当前炙手可热的新型技术,并在前些年也已经收到过研发热潮和社会的关注。云计算在不同领域中展现出不同的特征,从整体看,这是一种通过互联网以服务的方式提供动态可扩展性的虚拟化的资源的计算模式,并且对于网络这个环境下优化配置更多资源具有积极意义。
  一、云计算的概念
  云计算是一种计算方式,其中动态可扩展性和虚拟化往往是资源的提供在互联网上的服务的风格。云计算是一种使无处不在的,方便的模式,按需的网络访问配置的计算资源共享池(例如,网络,服务器,存储,应用,服务),可以快速配置和发布以最小的管理工作或服务供应商的互动。
  作为一种以虚拟化为基础、以服务为特征、以按需使用为业务模式的新型信息化形态.云计算诞生后迅速引起了业界和学术界的关注。Google、Intel、Microsoft、Oracle、腾讯、百度、阿里巴巴等知名IT企业集团都在大力发展云计算。云计算同时也引起政府的重视.把云计算作为信息重点发展的方向.并指出需要增强具备自主知识产权的应用软件程序的研发目标.以确保与高端的计算机系统协调平衡发展。
  云计算以其高效、经济、便利、可扩展等因素吸引着越来越多的企业、政府部门的目光。它使这些个部门、企业从繁重的计算机升级维护中解放出来,从而有更多的时间精力去关注核心业务的发展。但是,云计算在其发展过程中也遇到了很多问题,而安全问题首当其冲。并且随着云计算的发展进步,安全问题逐渐成为阻碍云计算规模继续壮大的第一重要因素。
  二、云安全
  云计算出现以后,云安全也出现了。云安全是我国企业创造的概念,在国际云计算领域独树一帜。“云安全(Cloud Security)”计划是网络时代信息安全的最新体现,它融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,传送到Server端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。
  云安全技术是P2P技术、网格技术、云计算技术等分布式计算技术混合发展、自然演化的结果。云安全的策略构想是使用者越多,每个使用者就越安全,因为如此庞大的用户群,足以覆盖互联网的每个角落,只要某个网站被挂马或某个新木马病毒出现,就会立刻被截获。
  三、云计算下的安全防范措施
  (一)数据加密与备份保护
  为了防止用户信息被盗,或者隐私信息被内部人员非法泄露,多数情况下,会使用加密的方法。但是,一般的加密技术,又会给数据搜索,密钥管理带来很大的压力,因此采用登录身份的加密方式。利用登录身份加密,将用户的个人识别信息作为公钥,而用户的私钥则由一个可信的第三方PKG发放给用户。这样,不管有多少云服务,都使用同样的识别信息和私钥,既避免了因为云服务过多而导致的密钥过多的问题,还有利于用户的信息加密。考虑到大多数人都是根据关键字进行搜索,所以可以先进行关键字解密匹配,如果有符合的搜索结果,再解密全部内容发送给用户,从而降低敏感信息的泄密概率。
  目前已有的云备份系统,比如“e”云,给用户提供多个恢复目标时问点,但由于其仍然采用传统的周期性备份方案,即每隔一段时间对业务数据进行备份,使得恢复目标时间点不连续且恢复粒度太粗,如果发生故障或灾难,会造成部分业务数据丢失。为了解决以上问题,在云备份系统中引入连续数据保护技术,实时地将客户端每一次数据更新保存到云备份服务器中,并能够实现任意历史时间点的恢复,保证在发生各种故障或者灾难的情况下用户数据都不会丢失,确保业务数据的连续性.提高云备份系统的可用性。此外,按照CDP捕捉更新数据的层次可分为:块级CDP、文件级CDP和应用级CDP,其中对于文件级CDP,不同的文件系统需要做不同的没计,应用级CDP是嵌入具体的应用软件当中,而块级CDP部署在文件系统下层,可以屏蔽异构文件系统。
  (二)虚拟机安全策略
  虚拟化安全是云计算安全的核心部分。虚拟化安全首先要保证数据的隔离性,包括同一台物理机上的不同云服务商之间的数据隔离,以及虚拟数据和物理设备之间的隔离。为了保证隔离性,在部署虚拟服务器时,因该给每一台虚拟机都配置独立的硬盘分区,从物理上避免不同虚拟机的数据访问,禁用不必要的共享。同时,尽可能地使用多核处理器,并对高速缓存进行划分使用,实现CPU和缓存的安全隔离。
  (三)动态防火墙策略
  为了防止外部和内部的入侵行为,可以采用动态防火墙技术。动态防火墙能够根据数据信息和运行状态智能检测,能够对网络各层数据进行主动的、实时的监测,然后在对这些数据加以分析,能够有效地判断出各层中的非法侵入。动态防火墙拥有更高的安全系数,不仅能够抵御来自网络外部的攻击,同时对来自内部的恶意破坏也有极强的防范作用。同时,再配合入侵检测系统,就可以更好地对整个网络进行检测和保护,防止大部分的恶意入侵和破坏。
  (四)平台安全策略
  要保证云计算的安全,那么云平台本身的安全也值得关注。为了保证云平台的安全,应该给所有服务器进行漏洞检查、补丁升级,对于一些脆弱端口,加强检测。要保证云平台所在物理设备的安全,避免火灾,水灾等自然灾害以及人为的破坏。要做好备份和灾难恢复工作,一旦有不可预料的灾难发生,能够在第一时间做出反应,并保证用户数据的安全。
  允许用户在登陆前对云平台进行检测和评估,而云平台则通过可信的软件和硬件来证明自己的可信度、安全度,之后用户根据结果在安全可信的情况下进行访问。
  四、结束语
  在标准和技术尚不成熟的现在,云计算的安全问题需要云服务供应商、云平台各方合作者的共同努力以及政府部门的监督。云计算安全道路任重而道远。
  参考文献
  [1]陈丹伟,黄秀丽,任勋益.云计算及安全分析[J].计算机技术与发展,2010.
  [2]陈康,郑纬民.云计算现状及案例[J].软件学报,2010,27.
  作者简介
  王文林(1967-)男,汉族,河南濮阳人,濮阳职业技术学院副教授,硕士研究生,研究方向:计算机应用技术、软件工程。
  
其他文献
引言:对于我国民航空管的运行想必都不陌生,这方面的监管也是极其严格的,在对运行中确保安全性是飞行中的首要任务,也是这个行业的基本品德,所以要想提升民航空管的安全管理,就要提升对危险源的识别以及处理技术,这才是目前我们所必须要做的事情。  作为本国的航空事业,这方面的发展也就预示着国家的先进性和技术的革新,这对整个国家与人民来说都是一项大跨越,在民航空管的运行中要建立一定的安全管理体系,要拟出对危险
期刊
引言:由于市场信息化程度不断加深,信息量的巨大化使得市场信息的处理愈发困难,而高效的信息处理类系统可大大加快信息处理速率。EPR是一种新型的现代管理手段,它能够有效地对企业的经营和管理方面的信息资源进行管理和整合,对于加强各部门之间的协作,提高企业的竞争力具有重要作用。本文针对出现的一系列问题提出了相应的解决措施。  ERP作为一种供应链的管理思想,可为企业的管理人员以及员工提供一个管理和决策的平
期刊
引言:进入21世纪以来,我国的环境形势日益严峻,就大气而言,其主要的污染物就是烟尘、二氧化硫、氮氧化物,而环境污染的最大来源是燃煤排放物,火电厂成为重要的污染排放源。随着人口规模和经济规模的不断增长,我国的工业化进程对资源的依赖程度越来越高,对生态环境的影响也越来越严重。所以烟气脱销技术势在必行。  我国火力发电以燃煤发电为主。燃煤发电过程中产生的众多气态污染物中,氮氧化物危害很大且很难处理。煤燃
期刊
引言:改革开放使我国经济发生了根本的转型,计划经济被市场经济所取代。伴随着市场经济的不断完善和发展,我国各行各业的经济全都纳入到市场经济体系的大潮中来。供电企业做为国家电网的法人组织,同样面临着市场经济的巨大考验,市场经济就是要打破垄断使这一体系中的所有经济个体全部参与到优胜劣汰的竞争法则中来。然而,供电企业怎样才能做到在激烈的竞争中脱颖而出?加强企业内部的各项管理工作势在必行。那么,在企业内部的
期刊
引言:本文主要针对某地区供电企业所涵盖的城市配网规划进行分析,指出城市配网规划中存在的问题,提出改进措施,确保用户用电的质量,保证了供电的稳定性。    一、前言  由于近些年我国工业化进程的快速发展,早在1990到1999期间,供电企业就开始实行配电网自动化的建设。现今社会根据需求,需要对配电网实施改造,这就给配电网自动化技术提出了更高、更新、更符合现代发展的要求。不管是针对此技术专门研究的部门
期刊
引言:排污权交易制度作为一种新的治理企业污染的市场手段比政府行政管制手段具有更大的优势,它将市场机制充分地运用于环境资源的配置,在总量控制的前提下,通过排污权的交易,实现低成本治理污染,有利于环境保护和经济的可持续发展。我国已经具有了实施排污权交易的基本条件,根据我国的现实国情,设计了包括立法、信息公示、监控系统、总量控制、排污权的初始分配和市场交易等六部分构成的排污权交易制度,提出了我国实现排污
期刊
引言:10kV同杆架设线路在设计的时候要考虑多方面的因素,结合以往的经验,从已架设线路的实际效果、使用寿命、技术含量等多个方面来进行综合考虑,在原有的技术的基础上,设计规划出新的技术突破重点,本文将针对10kV同杆架设线路在设计时应该考虑的要点进行分析与讨论,从技术、安全和经济这三个方面,提出自己的看法。    35kV及35kV以上电压等级的输配电线路工程,在对其进行生产建设之初,都要有专业人员
期刊
引言  本文主要介绍的就是在供电所中常见的营销管理的问题,以及对应的解决方案。尽可能的保证供电所的营销管理规范化。    随着我国社会的发展,我国提出了城乡用电价格相同的政策,并且付诸于实际的实施中。由于这个政策的实行,使得在公司的内部展开了新的一轮变革。最突出的一点就是用电股和农电股消失了,合并为了市场营销部门。而原来是这些部门的职员,大多进入了生计股和财务股以及办公室等别的部门。开展这次变革的
期刊
引言:作为目前线路的主要配备,10kV配电线路的效果曾在过去的时间内饱受雷击线路事故频发,线路保护系统屡屡受挫,为整个供电系统带来了极大的安全隐患,同时威胁着人们的生命财产安全。如何在严峻的现实情况下改善这一状况值得深究。而绝缘材料作为新材料已在各种电器设备中广泛使用,得到了普遍好评,为绝缘化配电线路的的未来发展探索了一条新道路,本文就关于10kV绝缘化配电线路安装避雷器相关内容进行阐释研究。  
期刊
引言:新时期随着建筑行业的不断发展,建筑形式的多样化发展,不论从建筑的外观设计还是室内设计,人们对于这些方面的要求是越来越高,尤其是对室内装修的重视,代表着居住者的生活品质,生活舒适度,人们对室内装修的投入也是毫不吝啬,装修的档次也是随着装修材料使用变得高档,为人们提供了一个从实用性到美观性的双重结合居住环境,新型材料的使用,不仅使得室内装饰变得时尚,也满足了人们的自身的风格取向。但是随着装修行业
期刊