等级保护在云计算安全防护体系建设中的作用研究

来源 :科学导报·学术 | 被引量 : 0次 | 上传用户:mustache
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘  要:随着我国现代信息技术的快速发展,云计算应运而生,成为信息产业领域广泛应用的技术手段。毫不夸张的说,云计算的诞生,使各大领域的信息化发展成为了可能,对计算机网络技术的进步与创新意义重大。本文主要阐述了等级保护在云计算安全防护体系建设中的作用。
  关键词:等级保护;云计算安全;防护体系建设
  Absrtact:With the rapid development of modern information technology in China,cloud computing has emerged as the times require and become a widely used technology in the field of information industry. It is no exaggeration to say that the birth of cloud computing has made it possible to develop information technology in various fields,which is of great significance to the progress and innovation of computer network technology. This paper mainly elaborates the role of hierarchical protection in the construction of cloud computing security protection system.
  Key words:hierarchical protection;cloud computing security;protection system construction
  云计算属于分布式计算的其中一种,具体含义是借助互联网将巨大的数据计算处理程序细化为许多小程序,之后利用多部服务器组成的系统对这些小程序进行处理和分析,并将获得的结果返还给用户。云计算拥有适用性强及拓展性高等优势,得到了广泛的应用。但作为一种新型技术,云计算的技术体系尚未完善,不可避免的会存在一些安全方面的问题。如何建设云计算安全防护体系,已成为现代信息产业领域的重点研究内容。
  一、基于等级保护的云计算安全防护体系简介
  (一)等级保护及其存在的问题
  网络安全问题关系到国家的安全,对于社会经济的稳定发展意义重大,为了保证网络安全工作的顺利开展,我国于1994年出台了《中华人民共和国计算机信息系统安全保护条例》,制定了信息安全等级保护制度,并陆续出台了多部相关的法律法规对信息安全等级保护体系进行了完善。
  (二)云计算安全防护体系面临的挑战
  1.数据的挑战
  在云计算的体系中,实现个体用户与云计算数据中心之间的数据信息交流,需要借助互联网为媒介进行数据的传输,比起传统的数据传输方式而言,互联网的应用大大提升了传输的速度,但也会给一些别有用心之人以可乘之机。不法分子通过对数据库的恶意攻击或植入病毒,很有可能会导致云计算中心數据信息的损坏、丢失、泄露,同时会影响到用户与数据中心的数据传输以及数据信息的存储,对云计算的安全防护体系造成极为恶劣的影响。
  2.安全管理的挑战
  随着云计算技术的广泛应用,个人用户与云计算数据中心之间需要第三方的加入才能实现大量数据信息、应用程序以及网络系统的管理与控制,第三方提供商的加入虽然能够为用户提供便捷,但也为网络的运维管理工作以及数据信息的安全管理工作带来了更高的要求,增加了相关工作人员的负担,为云计算安全防护体系的安全管理带来了挑战。
  二、如何基于等级保护建立云计算安全防护体系
  (一)虚拟化安全防护策略
  在物理层面上,首先应使用配备有安全模块的物理服务器,借助于安全模块,虚拟服务器在启动的过程中能够实现对于用户信息的检测,一旦出现账号与密码不符的情况,安全模块就会做出反应,禁止虚拟服务器的启动。与此同时,安装虚拟服务器的过程中,需要划分出不同的硬盘分区,便于将每台虚拟服务器进行分离,便于工作人员的管理。
  在虚拟化软件层面上,云计算安全防护体系必须严格控制系统用户的访问权限,在用户访问虚拟化软件层之前,必须获得相应的授权,未经许可的用户一律禁止其访问虚拟化软件层。对于获得权限的用户,系统应对其访问流程进行全方位的监控,并对访问过程进行详尽的记录,提升虚拟化软件层的安全系数。
  (二)应用安全策略
  1.软件即服务应用
  软件即服务,英文名称Software as a Service,简称SaaS,是一种通过互联网提供软件的模式。用户无需购买软件,而是通过向SaaS提供商租用软件,软件的管理与维护由提供商全权进行。为了保证SaaS应用的安全,提供商必须对应用的安全系数进行严格的审查,同时,用户必须了解SaaS的相关信息,以便妥善处理可能存在的安全隐患。
  2.平台即服务应用
  平台即服务简称PaaS,提供运算平台与解决方案堆栈即服务。对于PaaS应用,一方面提供商必须对安全套接层中可能存在的安全问题产生足够的认识,制定相关的风险预案,及时检测应用中的漏洞并开发补丁,确保PaaS应用的正常运行;另一方面,提供商应将不同的PaaS租户进行隔离。
  3.基础设施即服务应用
  基础设施即服务简称IaaS,是一种通过网络按需提供给对所有设施的利用,用户不参与云计算系统设施的管理,但可以自由使用各类系统程序。IaaS应用的安全管理主要依赖于用户本身,因此客户可参照配置物理主机的方法进行IaaS应用的安全管理。   (三)数据防护
  在云计算体系中,相同的物理区域中可能存储有许多不同用户的数据信息,因此加密工作对于保护用户数据信息的安全系数极为重要,避免用户的个人数据被恶意盗取并使用。
  (四)隐私保护
  为了加强云计算安全防护体系中对于客户个人隐私的保护工作,首先政府部门应出台完善的网络隐私安全保护的法律法规,坚决禁止擅自窃取云计算系统中用户个人隐私的行为,并制定相应的惩罚措施,使云计算安全防护体系能够有法可依;其次,云计算服务提供商应遵循保护用户个人隐私的原则,避免因操作不当导致的隐私泄露。
  三、等级保护在云计算安全防护体系建设中的作用
  (一)满足我国法律的规定
  2016年11月7日,我国全国人民代表大会常务委员会发布了《中华人民共和国网络安全法》,其中第二十一条规定网络运营者应严格遵守网络安全等级保护制度的规定,采取适当的手段避免网络中的数据信息被他人窃取。随着云计算技术的不断发展,基于等级保护建设云计算安全防护体系,能够保护用户的数据信息不被他人窃取,对于信息技术的发展以及法治社会的建设意义重大。
  (二)实现对云计算系统的检验和分析
  在建设云计算安全防护体系的过程中,通过分析等级保护制度的相关内容,工作人员能够从技术以及管理等多个层面对云计算系统进行科学完善的检查,排除系统中存在的安全隐患,并制定完善的云计算安全防护体系管理制度,进而保证云计算安全防护体系的正常运行,并提升了管理工作的效率与质量。
  结束语
  随着云计算技术的不断发展,其安全问题已得到人们的广泛关注。基于等级保护建设云计算安全防护体系,对于云计算技术的发展与创新起着举足轻重的作用,相关人员应加强云计算安全防护体系的研究工作,将等级保护应用于云计算安全防護体系中,推动我国现代信息技术的发展。
  参考文献
  [1]  贺海,李晨旸.基于IaaS模式的云计算平台安全能力评估方法[J].信息技术与标准化,2017(12):35-38.
  [2]  谭彬,杨明,梁业裕,宁建创.基于等级保护的云计算安全防护体系研究[J].网络空间安全,2017,8(Z4):12-15.
  [3]  陈雪秀,沈锡镛,李秋香.网络安全等级保护云计算安全防护技术体系设计[J].警察技术,2017(05):7-10.
其他文献
摘 要:九龙村是重庆市黔江区白石乡的一个贫困地区,该地区以农业为主,基础设施薄弱,在乡镇府“三兴战略”的引导之下“抢抓机遇,调整结构,以桑养蚕,科技兴畜,以贸兴镇”逐步走上了脱贫之路;在这条漫长的脱贫之路上,留守儿童教育这个社会性问题也不能够轻视,正因为九龙村是一个贫困区,经济发展较为滞后,年轻人在本地就业机会少,所以便选择远离家乡,出去务工。从而导致劳动力大量外流,村里老人和儿童的人数多,留守儿
期刊
摘 要:随着社会上性侵儿童事件的频繁发生,学前儿童性教育越来越多的受到人们的关注。本文通过在知网上对2009-2019年上半年有关学前儿童性教育文献的搜集筛选,从学前儿童性教育的必要性、内容、原则、现状和方法五个角度对其进行总结,并提出现有研究存在的问题以及今后努力的方向,以期为后续的学前儿童性教育研究有所启迪。  一、研究文献概况  中国知网是集国内外各类文献资源为一体的、具有国际领先水平的学术
期刊
摘 要:高校信息公开是当前高校发展与建设的大势所趋,从目前来看,绝大多数高校已经开始实行信息公开制度并取得了长足的发展。但从实际信息公开情况来看,仍然存在一定的问题,影响高校信息公开效率。本文主要针对陕西高校信息公开问题进行探究,希望能够在实现信息公开目的的同时,保证信息的安全性和可靠性,充分体现信息公开制度实行的价值。  关键词:高校信息;公开;问题探究  1前言  高校信息公开是高校加强信息监
期刊
摘 要:随着网络信息技术的高速发展,大数据技术、虚拟现实技术以及人工智能技术等智慧教育形式获得了快速的发展,这也使得智慧教育理念逐渐受到了社会的青睐与关注,其可以有效的弥补传统高职课堂教学过程中的一些弊端,对促进高职课堂教学效果与质量的提高发挥着积极的作用。因此,为了促进智慧教育在高职课堂教学中的发展,本文将对如何利用智慧教育推进高职课堂教学改革创新予以详尽研究,以供参考。  关键词:智慧教育;高
期刊
摘 要:“诗言志,歌咏言。”在血与火的革命战争年代,老一辈革命家用生命书写的诗词,给我们留下了宝贵的精神财富。诗词中展现出来坚定的共产主义信仰、积极乐观、艰苦奋斗、勇于担当的革命精神,铸就了革命文化的底蕴,丰富了革命文化的内涵,是激励党和人民在建设中国特色社会主义道路上奋勇前进的精神动力。  关键词:诗词;革命精神;体现;现实价值  一、老一辈革命家诗词中体现的革命精神  1、坚定的共产主义信仰 
期刊
摘 要:房屋建筑工程是我国重大的民生基础工程,对其工程质量的要求十分严格。由于我国房屋建筑工程具有起步较晚发展较快的明显特点,所以导致建筑工程的整体质量时常出现问题。因此,加强对工程施工质量的管理就凸显重要,论文通过对建筑工程施工质量管理中存在的弊端与问题进行系统分析,结合当下工程施工现场情况,提出了相应的优化措施与对策,为我国房屋建筑业的工程施工提供了相对的参考意见。  关键词:房屋住宅;工程质
期刊
摘 要:如今我国经济架构发生了转变,为适应社会需求,职业教育的教学模式也应在供给侧改革背景下做出一定的改变。这样可以极大地提高教学效率,为社会输送高素质人才。中职院校以培养专业人才为主要宗旨,因此中职院校要积极实行改革措施,尽力满足社会需求。但是很多老师对如何提高供给侧改革背景下中职学生能力感到苦恼。对此本文以焊接专业为例,进行了探讨。  关键词:供给侧改革;中职院校;焊接专业  供给侧改革是转变
期刊
摘 要:在小学高年级数学教学中,教师应基于学生年龄特点,以趣激情,吸引学生注意力,调动其能动性,继而通过参与实践来引发学习兴趣。  关键词:小学数学;高年级教学;数学;学习兴趣  义务教学范畴内的数学教学以推动学生实现持续、全面以及和谐发展为基本目的。作为一门逻辑严密、高度抽象和应用广泛的基础学科,数学在各学科教学中具有较高的难度。数学教学不进应对数学学科本身特点予以充分考虑,还应结合学生在学习过
期刊
摘 要:教师的教育科研能力是如今教师不断探索的问题之一,但教师想要提高自己的教育科研能力需要一定的方法,只有掌握了教育科研的意义和方法才能更好的提高能力,发挥教育研究的作用。本文旨在对教育研究能力的理解基础上,结合当下教育研究的现状分析,提出一些提高中小学教师教育研究的方法。  关键词:教育科研;中小学教师  一、教育科研能力的含义  首先我们应该去思考什么是教育科研能力,科研能力是指一个人在其所
期刊
摘 要:随着互联网使用的普及和发展,青少年网络成瘾已成为世界范围内严重的公共卫生问题。青少年网络成瘾会对其身心发展造成严重的消极影响。本研究综述了青少年网络成瘾的影响因素,旨在深入探究青少年网络成瘾的心理机制,为改善青少年网络成瘾提供理论依据。  关键词:青少年;网络成瘾;影响  1.青少年网络成瘾的影响因素  网络成瘾可以被定义为无法控制自己使用互联网,从而导致一个人在生活中的心理、社会、学校和
期刊