政府信息系统应对云安全问题的解决方案

来源 :数字化用户 | 被引量 : 0次 | 上传用户:hufei1984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近年来,随着“云”概念的出现,互联网得到了更高层次的发展,通过云计算为用户提供一种可用的、便捷的、按需的网络访问模式。它不仅为政府部门、金融、保险、电力、能源、医疗、教育、制造等行业提供较大的支持外,也成为了信息技术进步的标志之一。然而云计算发展背后的阻碍却不能忽视,特别是安全和隐私则成为云计算发展的最大障碍。本文就是针对政府信息系统在云时代下所要解决的安全问题。
  一、云时代下我国政府信息系统发展现状
  由于云计算所提供的强大的网络支持,我国政府近年来高度重视云计算的发展,《国家十二五规划纲要》和《国务院关于加快培育和发展战略新兴产业的决定》都把云计算列为重点发展的战略性新兴产业。为了配合与落实国务院决定,2010 年10 月,工信部与国家发改委联合下发《关于做好云计算服务创新发展试点示范工作的通知》,确定了北京、上海、杭州、深圳和无锡五个城市先行开展云计算服务创新发展试点示范工作。
  2011年,华为在深圳市信息网络中心多功能厅举行了主题为“打造高效、灵活、安全的政府云业务 ”的发布会,宣布“深圳市信访云技术产品”正式上线。这是国内第一个基于云计算技术、云计算应用的国家机关信息化系统。陕西省通过电子政务公共平台建设和运行,减少了省级部门机房和数据中心30多个,节省信息化基础设施投资约55%,节省运行维护服务费约50%。北京、上海、广州等地方依托统一的电子政务公共平台,实现人口、法人、地理空间等基础信息资源跨地区、跨部门、跨层级共享,提高了政府部门间协同工作能力。可以看出各地政府大力推动的信息系统云计算平台,有力的支撑各级政府部门业务开展,取得明显成效。但是云计算服务当前大部分垄断在私人机构手中,而他们仅仅能够提供商业信用。对于政府机构选择云计算服务应保持足够的警惕。一旦政府用户大规模使用私人机构提供的云计算服务,无论其技术优势有多强,都不可避免地让这些私人机构以“数据”的重要性挟制整个社会。对于信息社会而言,“信息”是至关重要的。另一方面,云计算中的数据对于数据所有者以外的其他云计算用户是保密的,但是对于提供云计算的商业机构而言确实毫无秘密可言。所有这些潜在的危险,政府机构选择云计算服务、特别是国外机构提供的云计算服务时,不得不考虑的一个重要的前提。
  二、云计算所带来的安全问题
  (一)数据丢失/泄漏:云计算中对数据的安全控制力度并不是十分理想,API访问权限控制以及密钥生成、存储和管理方面的不足都可能造成数据泄漏,并且还可能缺乏必要的数据销毁政策。
  (二)共享技术漏洞:在云计算中,简单的错误配置都可能造成严重影响,因为云计算环境中的很多虚拟服务器共享着相同的配置,因此必须为网络和服务器配置执行服务水平协议(SLA)以确保及时安装修复程序以及实施最佳做法。
  (三)内奸:云计算服务供应商对工作人员的背景调查力度可能与企业数据访问权限的控制力度有所不同,很多供应商在这方面做得还不错,但并不够,企业需要对供应商进行评估并提出如何筛选员工的方案。
  (四)帐户、服务和通信劫持:很多数据、应用程序和资源都集中在云计算中,而云计算的身份验证机制如果很薄弱的话,入侵者就可以轻松获取用户帐号并登陆客户的虚拟机,因此建议主动监控这种威胁,并采用双因素身份验证机制。
  (五)不安全的应用程序接口:在开发应用程序方面,企业必须将云计算看作是新的平台,而不是外包。在应用程序的生命周期中,必须部署严格的审核过程,开发者可以运用某些准则来处理身份验证、访问权限控制和加密。
  (六)没有正确运用云计算:在运用技术方面,黑客可能比技术人员进步更快,黑客通常能够迅速部署新的攻击技术在云计算中自由穿行。
  三、政府信息系统解决云安全问题的方案
  (一)安全的虚拟化环境。虚拟化是作为云计算最重要的技术支持之一,也是云主机计算的标志之一。然而,虚拟化的结果,却使许多传统的安全防护手段失效。从技术层面上讲,云计算与传 统IT环境最大的区别在于其虚拟的计算环境,也正是这一区别导致其安全问题变得异常“棘手”。虚拟化的计算,使得应用进程间的相互影响更加难以捉摸;虚拟化的存储,使得数据的隔离与清除变得难以衡量;虚拟化的网络结构,使得传统的分域防护变得难以实现;虚拟化的服务提供模式,使得对使用者身份、权限和行为 的鉴别、控制与审计变得极其重要。
  (二)提高WEB安全防护。云计算模式中,WEB应用是用户最直观的体验窗口,也是唯一的应用接口。而近几年风起云涌的各种WEB攻击手段,则直接影响到云计算的顺利发展,因此要提高WEB的安全防护。
  (三)身份与权限控制。大数用户对于云主机租用缺乏信心,首先是因为对于云模式下的使用权限和管理权限有顾虑。在虚拟的、复杂的环境下,如何保证自己的应用、数据依然清晰可控,这既是用户的问题,也是云服务提供商的问题,而这一点也是信息安全界看得比较清楚的。因此,身份与权限控制解决方案成为云安全的核心问题之一。认证控制方面的解决方案已经能够基本覆盖全部业务流程和大多数业务方向,而简化认证管理、强化端到端的可信接入方面将会是下一阶段发展的方向之一。
  (四)专业的反病毒技术和经验。发现的恶意程序被探测到,应当在尽量短的时间内被分析,这需要安全厂商具有过硬的技术,否则容易造成样本的堆积,使云安全的快速探测的结果大打折扣。
  (五)大量的资金和技术投入。“云安全”系统在服务器、带宽等硬件需要极大的投入,同时要求安全厂商应当具有相应的顶尖技术团队、持续的研究花费。
  四、结束语
  云计算技术在我国政府信息系统中一开始得到广泛的应用,对提升行政效率,降低行政成本,更好的发挥社会行政管理起到了强有力的推动作用。但是,在确保政府信息系统安全的前提下,我们还需对云计算技术所带来的安全问题进行不断的完善和发展。
  
  参考文献:
  [1]欧阳景.SaaS重构商业模式[J].程序员.2007(10): 51-53.
  [2]黎加厚.走向教育技术“云”服务[J].远程教育杂志,2008,(3):17-18.
  [3]孙柏样.云计算——高校教育信息化建设和发展的新模式.中国电化教育总第280期2010.5
  [4]崔文王国勇.基于校冈网的云计算应用初探.软件时空,2010.06 3
  [5]任华.基于云计算的高校教学信息系统应用.电脑与电信,2010,(2)
  
其他文献
【摘 要】公路路基路面施工是当今公路、道路建设中不可忽视的问题,而雨季公路工程路基路面的施工将是一个挑战,它可能影响整个道路建设的整体。本文将结合盐城市试验路在雨季道路施工的案例,分析影响雨季公路路基、路面施工技术、影响因素及施工相关措施。  【关键词】公路工程 路基 路面 雨季施工技术  引言  随着经济社会的深入发展,人们出行需求越来越多,各类交通工具日趋活跃。这在无形中也提高了对公路、道路的
期刊
【摘要】文在总结分析气液两相流参数检测发展、数字图像处理技术、数学形态学、二维数字式粒子图像测速技术以及相机各种标定方法后,对透明垂直立方水槽中的单个或两个气泡的特征进行研究。并且通过测量空间距离误差对相机标定的结果进行了验证,通过气泡的质心坐标和相机标定模型计算出气泡的三维测量坐标,再根据两气泡之间的时间间隔计算出气泡的速度矢量。  【关键词】气液两相流;气泡特征;数字图像处理;三维测量  Ab
期刊
【摘要】通过分析网络信息系统的构成,明确了网络信息系统的漏洞主要构成,初步研究了部分漏洞的攻击机理,并比较分析了各种漏洞对网络信息系统的影响,便于针对实际情况采取应对措施。  【关键词】网络信息系统;安全漏洞;权限  信息与网络涉及到国家的政治、军事、文化等诸多领域,其中有很多是国家敏感信息和国家机密,所以难免会吸引来自世界各地的各种网络黑客的人为攻击(例如,信息窃取、信息泄漏、数据删除和篡改、计
期刊
【摘要】随着当今科技的发展,我国各企事业单位都在不断的进行业务创新,从而极大的促进了计算机及网络技术在各种业务领域的广泛应用,不论是在服务层面或是管理层面都在逐步与世界接轨。随着综合业务系统等大量的投入使用,计算机及网络风险防范问题日益突出。本文分析了计算机与网络风险的表现形式,针对性的提出对计算机安全管理和风险防范的对策。  【关键词】计算机;网络风险;防范  一、计算机与网络风险的表现形式  
期刊
【摘要】提出了影响建筑工程监理企业面临的监理企业权力不到位、收费偏低、承揽业务方式扭曲、监理工作不到位、监理人员的素质等问题,采取了对监理企业的宏观管理、制定合理的监理取费标准、对执业人员的培训等对策。  【关键词】建筑工程;监理;问题;对策  监理单位在提高建设工程投资决策科学化水平、规范工程建设参与各方的建设行为、促使承建单位保证建设工程质量和使用安全、实现建设工程投资效益最大化方面发挥着巨大
期刊
【摘要】新形势下我国电力建设的水平不断提高,为实现电力建设管理与国际先进水平接轨奠定了基础。本文分析了目前电力工程项目管理存在的问题,并提出了一些处理方法,供大家参考。  【关键词】电力工程 管理问题 对策  一、工程项目管理中存在问题特点分析  我国电力基建市场基本上一直是国家电力系统独家垄断,所有电力基建项目主要由电系统内的电力基建企业参与竞争。随着我国电力管理体制改革的深化,电力基建项目将面
期刊
【摘要】微波辐射计,即用以检测物体微波辐射能量的仪器。因其自身不会发射信号,而只能被动接受各类物体所发出的辐射信号,因而很难被人类发现。微波辐射计具有优良的保密性,且其体积较小,功耗和成本较低,在国内外的应用前景极为广泛。文章基于上述背景,对微波辐射计检测绝缘子污秽的方法展开了初步探讨。  【关键词】微波辐射计;绝缘子污秽;检测方法  用微波辐射计来检测绝缘子时,污秽自身的辐射特性是极为关键的一大
期刊
【摘要】热引爆技术销毁日遗化武产生的液态污染物主要有被化学剂污染的液态污染物、废溶剂和废油等液体废物。本文介绍处理这些污染物的方法和设施。  【关键词】热引爆 实处理 硫化反应槽 废水  热引爆是销毁日本遗弃在华化学武器主要技术之一。销毁设施产生废水包括化学剂污染废水、废溶剂和废油等,废水处理分为预处理、实处理和后处理三个阶段。  一、预处理  将液体废物分别收集到污染废水槽、废溶剂贮槽和废油槽内
期刊
【摘要】该零件作为摩托车零件之一,具有质量要求高,生产批量大,材料厚度薄的特点,在成形前需对零件进行工艺补充面设计,采用拉深,冲孔,切边的成形工艺方案来成形,通过dynaform有限元软件对拉深工序进行模拟分析,通过观察零件成形后的减薄率,得出零件能够一次拉深成形,进而验证了该成形方案的有效性。  【关键词】板料成形;数值模拟;dynaform  冷冲压模具技术在当今社会有着广泛的应用,在整个模具
期刊
【摘要】为了满足各个专业学生对不同课程的学习需求,各个高校分别建立计算机实验室,其承载了大量繁重的教学任务,而高校实验室网络安全管理是一项系统性极强的长期工作,本文从高校计算机实验室应用入手,结合多实践经验,分析高校实验室网络常见安全隐患,并提出相应管理策略。  【关键词】高校实验室 网络安全 策略  高校教学、科研以及培训等大量繁重的教学任务均以其计算机实验室作为其基础平台,但由于其机器台数较多
期刊