前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡安全環(huán)境現(xiàn)狀主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:虛擬化環(huán)境;網(wǎng)絡安全;監(jiān)控技術
引言
現(xiàn)階段,虛擬化技術被廣泛應用,其在解決企業(yè)發(fā)展過程中遇到的IT環(huán)境欠佳以及服務器整體投資較大等問題方面作用明顯。在虛擬化技術廣泛應用的背景條件下,加強虛擬化環(huán)境下的網(wǎng)絡安全監(jiān)控被極大程度地重視,而這也是本文討論與闡述的重點內(nèi)容。
1虛擬化技術的概述
虛擬化技術屬于云計算技術,整體來看該技術占據(jù)核心主導地位,先進性明顯。虛擬化技術的出現(xiàn),很好地解決了計算機硬件資源不足的窘?jīng)r,并且隨著技術的不斷發(fā)展與完善,虛擬化技術安全可靠,利用率高的特點使得服務器的應用水平進一步提升,服務效果得到改善。現(xiàn)階段,虛擬化技術主要被分為三個方面,即完全虛擬、部分虛擬和操作系統(tǒng)虛擬。而根據(jù)抽象層次的差異性,虛擬技術又可以被分為硬件級、指令級、編程語言級、操作系統(tǒng)級和運行庫級五個層面。五個層面存在差異性,但是本質(zhì)上都是對資源進行合理分配,以供上層使用。
2虛擬化環(huán)境下的網(wǎng)絡安全監(jiān)控技術應用現(xiàn)狀
現(xiàn)階段,虛擬化環(huán)境下網(wǎng)絡安全監(jiān)控技術的應用被廣泛接受與重視,隨著使用程度的不斷深入,網(wǎng)絡中的數(shù)據(jù)信息量不斷增大,重要等級不斷提升,伴隨網(wǎng)絡系統(tǒng)功能性與便利性的提高,也出現(xiàn)了一些能夠威脅數(shù)據(jù)信息安全的系統(tǒng)因素。傳統(tǒng)的網(wǎng)絡安全監(jiān)控技術更新較慢,自適應能力不足,很難過濾或防御如今的威脅因素,因此使得網(wǎng)絡安全監(jiān)控技術形同虛設,不能起到良好地安全監(jiān)控作用。虛擬化環(huán)境下網(wǎng)絡安全監(jiān)控技術的應用,很好地解決了傳統(tǒng)網(wǎng)絡安全監(jiān)控技術的不足,強大的信息數(shù)據(jù)分析能力,使得虛擬化環(huán)境下網(wǎng)絡安全監(jiān)控技術能夠自適應用戶,從而不斷提高對網(wǎng)絡威脅的過濾與防御水平,防火墻、入侵檢測技術等都是基于虛擬化環(huán)境下網(wǎng)絡安全監(jiān)控技術的具體應用形式。在進行虛擬化環(huán)境下網(wǎng)絡安全監(jiān)控技術的應用設計時,要遵循安全性與有效性原則,防止虛擬管理器自身出現(xiàn)漏洞或受到外界攻擊的基礎。具體區(qū)分,可以將虛擬化環(huán)境下網(wǎng)絡安全監(jiān)控技術的應用分成內(nèi)部與外部兩個方面。其中內(nèi)部監(jiān)控主要是針對內(nèi)核模塊的異常情況,對異常事件進行攔截,虛擬管理器在管理多個虛擬機加載內(nèi)核時,以此保證絕對的網(wǎng)絡安全。外部監(jiān)控更加強調(diào)對虛擬機的合理使用,以提高對異常事件的攔截效果與異常事件的檢測效率[1]。
3虛擬化環(huán)境下的網(wǎng)絡安全監(jiān)控技術應用問題及對策
現(xiàn)階段,虛擬化環(huán)境下的網(wǎng)絡安全監(jiān)控技術應用存在的問題主要來自于兩個方面,即內(nèi)核可加載模塊與應用進程。具體來說,當網(wǎng)絡入侵發(fā)生時,內(nèi)核可加載模塊被默認為存在狀態(tài),入侵程序會對內(nèi)核的數(shù)據(jù)與信息進行修改,從而達到改變內(nèi)核控制流的目的。一般情況下,內(nèi)核可加載模塊的隱藏屬性,使用戶無法及時發(fā)現(xiàn)與察覺其的存在,這也就導致入侵發(fā)生時網(wǎng)絡安全受到的威脅性提高。在應用進程方面,當網(wǎng)絡入侵發(fā)生時,應用進程會在網(wǎng)絡系統(tǒng)中被感染,從而使得網(wǎng)絡系統(tǒng)中出現(xiàn)異常情況,正常行為發(fā)生變化。由于網(wǎng)絡安全監(jiān)控工具普遍與被監(jiān)控對象屬于同層次水平,甚至有些被監(jiān)控對象的使用權限層次水平要高于網(wǎng)絡安全監(jiān)控,一旦這部分程序受到入侵,那么網(wǎng)絡安全監(jiān)控工具將被繞開,無法發(fā)揮作用,使得網(wǎng)絡系統(tǒng)內(nèi)部遭受破壞,直接導致網(wǎng)絡安全監(jiān)控的癱瘓失效。為了解決上述問題,提高內(nèi)核安全,改善內(nèi)核可加載模塊數(shù)據(jù)信息完整度至關重要,這是由內(nèi)核在計算機操作系統(tǒng)中的核心地位所決定,也是由內(nèi)核由代碼和數(shù)據(jù)組成有直接關系。在具體進行虛擬化環(huán)境下的網(wǎng)絡安全監(jiān)控技術應用時,要注意通過建立并不斷優(yōu)化完善完整的內(nèi)核可加載模塊保護系統(tǒng)以降低內(nèi)核不穩(wěn)定性帶來的影響,避免出現(xiàn)內(nèi)核核心數(shù)據(jù)被篡改導致的網(wǎng)絡安全監(jiān)控系統(tǒng)失效的情況。再者,多數(shù)“惡性”內(nèi)核可加載模塊具有隱藏性,使得其入侵的行為極為隱蔽,其隱藏的途徑大致可以概括為先將模塊加載至內(nèi)存中,在保存不卸載的狀態(tài)下,將自身從內(nèi)核可加載模塊列表中刪除,由此制造網(wǎng)絡安全監(jiān)控的盲區(qū),造成網(wǎng)絡安全監(jiān)控系統(tǒng)的真空地帶[2]?,F(xiàn)階段,解決這一問題的主要技術方法是交叉視圖對比法,該技術也被看做解決內(nèi)核可加載模塊隱藏性的最佳對策。具體使用方法是在虛擬機監(jiān)控器權限下,對網(wǎng)絡安全監(jiān)控系統(tǒng)中的文件進行訪問,以獲取不可信內(nèi)核可加載模塊信息列表視圖,而可信內(nèi)核可加載模塊信息列表視圖即為虛擬機監(jiān)控器層次視圖。在內(nèi)核模塊的創(chuàng)建與卸載操作中,系統(tǒng)會經(jīng)調(diào)用實現(xiàn)資源的獲取與分配,這也就證明了虛擬機監(jiān)控器的攔截作用可以構建層次視圖。在此操作下,可以將可信與不可信視圖進行交叉對比,以此發(fā)現(xiàn)隱藏的內(nèi)核可加載模塊,從而及時發(fā)現(xiàn)入侵行為,解除安全威脅,確保網(wǎng)絡環(huán)境安全,使得網(wǎng)絡安全監(jiān)控技術發(fā)揮作用。
4虛擬化環(huán)境下的網(wǎng)絡安全監(jiān)控技術應用的創(chuàng)新方向
隨著科學技術的不斷發(fā)展,虛擬化環(huán)境下的網(wǎng)絡安全監(jiān)控技術應用也出現(xiàn)了新的研究方向,具體可以分為以下兩個方面[3]:4.1實現(xiàn)虛擬化環(huán)境下的控制與轉(zhuǎn)發(fā)分離實現(xiàn)虛擬化環(huán)境下的控制與轉(zhuǎn)發(fā)分離,其本質(zhì)是解耦,即對轉(zhuǎn)發(fā)分離架構進行有效控制,并將控制所用到的系統(tǒng)邏輯從網(wǎng)絡設備中引出。在此基礎上實現(xiàn)的虛擬化環(huán)境下的控制與轉(zhuǎn)發(fā)分離,反映到網(wǎng)絡交換設備運行方面即意味著集中控制器將主要參與到網(wǎng)絡地址的學習當中,并最終由網(wǎng)絡交換設備實現(xiàn)數(shù)據(jù)信息的下發(fā)至相應路由器。
4.2實現(xiàn)網(wǎng)絡安全監(jiān)控的獨立服務
現(xiàn)階段,網(wǎng)絡安全監(jiān)控多數(shù)是集成于交換機或者路由器之上,常見的集成網(wǎng)絡安全監(jiān)控功能包括網(wǎng)絡數(shù)據(jù)統(tǒng)計、NAT、防火墻等。而在未來的創(chuàng)新應用當中,虛擬化環(huán)境下的網(wǎng)絡安全監(jiān)控技術需要將網(wǎng)絡安全監(jiān)控服務進行獨立,獨立于交換機與路由器之外,從而在解耦控制與轉(zhuǎn)發(fā)的條件下,提升控制的靈活程度與數(shù)據(jù)轉(zhuǎn)發(fā)的更加高效。而且,基于此,基本可以實現(xiàn)對虛擬機網(wǎng)絡連接狀態(tài)下的獨立安全管理,實現(xiàn)流量監(jiān)測、數(shù)據(jù)信息分析、狀態(tài)持續(xù)跟隨。分區(qū)隔離等功能。
隨著我國信息技術水平的不斷提升,使計算機網(wǎng)絡在社會眾多行業(yè)領域中有著廣泛的應用。但是,在計算機網(wǎng)絡的應用中,可能存在黑客攻擊、木馬病毒等,致使網(wǎng)絡安全問題產(chǎn)生,逐漸暴露出網(wǎng)絡脆弱的特點。所以,國家相關部門人員應對網(wǎng)絡安全風險評估、控制、預測技術加以深入的研究,以規(guī)避網(wǎng)絡安全隱患問題。本文主要針對網(wǎng)絡安全風險隱患問題而提出研究風險評估、控制和預測技術的必要性,并對其技術進行有效研究。
【關鍵詞】網(wǎng)絡安全 風險評估 風險控制 風險預測
網(wǎng)絡在人類社會中有著廣泛的應用,對國家經(jīng)濟發(fā)展有著積極的推動性作用。然而,隨著計算機網(wǎng)絡技術水平的不斷提升,網(wǎng)絡安全風險隱患逐漸增多,使網(wǎng)絡環(huán)境相對不具安全性。所以,有關人員有必要對網(wǎng)絡安全風險的評估技術、控制技術、預測技術加以深入的研究,以實現(xiàn)預測和防控網(wǎng)絡安全風險,并對風險進行評估,確保網(wǎng)絡環(huán)境的安全性,為我國網(wǎng)絡安全工作的深入開展創(chuàng)造良好條件。
1 網(wǎng)絡安全風險評估、控制與預測技術研究的必要性
針對網(wǎng)絡安全問題而加強風險評估、風險控制、風險預測技術的研究具有必要性,能夠為計算機用戶營造良好的網(wǎng)絡環(huán)境,推動國家科技的發(fā)展進程。首先,風險評估、風險控制、風險預測技術能夠從綜合角度確保網(wǎng)絡安全。如黑客入侵、木馬病毒是威脅網(wǎng)絡安全的重要因素,在風險預測技術和控制技術的作用下,可以規(guī)避安全威脅因素,以加強網(wǎng)絡防御。其次,通過風險評估技術,可以根據(jù)網(wǎng)絡運行現(xiàn)狀,對未來可能產(chǎn)生的風險隱患而加以預測,有助于相關部門建立和完善預警體系,在精確數(shù)據(jù)信息的基礎上,其預測評估更具有效性。由此可見,相關人員加強對網(wǎng)絡安全風險評估、風險控制、風險預測技術的研究尤為重要。
2 網(wǎng)絡安全風險評估、控制、預測技術
隨著我國網(wǎng)絡信息技術的快速發(fā)展,網(wǎng)絡安全風險隱患逐漸增多,人們能夠通過單一的網(wǎng)絡安全產(chǎn)品,對系列風險隱患因素加以規(guī)避,但屬于被動式的管理方式,不能滿足維護網(wǎng)絡安全環(huán)境的實際需求。所以,相關科技部門人員針對網(wǎng)絡安全而提出風險評估、風險控制、風險預測技術。
2.1 網(wǎng)絡安全風險評估技術
對網(wǎng)絡安全進行有效的風險評估尤為重要,因而應建立具有層次性的風險評估框架,將網(wǎng)絡安全風險分成脆弱點、攻擊兩種類型,進而使技術人員根據(jù)層次而對網(wǎng)絡安全風險進行有效的評估。在風險評估過程中,主要分為兩個步驟進行。首先,使用網(wǎng)絡安全脆弱點掃描工具對網(wǎng)絡中的脆弱點信息進行掃描,而技術人員對獲取的信息點加以標識,并根據(jù)實際脆弱環(huán)節(jié)而制定攻防圖,對信度向量加以計算,以明確脆弱點的危險指數(shù)、攻擊危害系數(shù)等數(shù)據(jù)信息?;诖?,技術人員可以對網(wǎng)絡中任一脆弱點的安全風險值加以正確評估。其次,在計算各脆弱點的安全風險值之后,通過對各脆弱點進行權重,能夠?qū)θW(wǎng)的安全風險加以量化。在此過程中,為增強風險評估的有效性,可以遵循歐氏空間向量投影思想,對算法加以確定,可以提高風險評估的精確性。
2.2 網(wǎng)絡安全風險控制技術
在維護網(wǎng)絡安全環(huán)境過程中,加強風險控制技術的研究尤為重要,可以對網(wǎng)絡安全隱患進行有效控制。風險控制技術是建立在攻擊者和防御者的博弈理論基礎之上,因而可以建立網(wǎng)絡安全博弈模型,對攻防之間的博弈關系加以闡述。在博弈模型的作用下,相關人員通過最優(yōu)風險控制策略的算法對網(wǎng)絡安全現(xiàn)狀問題加以反映,在狀態(tài)攻防圖模型的映射下,可以為相關人員提供不同攻擊路徑來源,有利于相關人員針對攻擊而做出合理的應對策略。例如,在風險控制技術應用中,攻防博弈模型可以對不同攻擊路徑的危害指數(shù)、控制成功幾率等方面而利用矩陣加以反映,有助于技術人員根據(jù)現(xiàn)有的網(wǎng)絡安全狀態(tài)而提出風險控制對策,其決策具有合理性。基于博弈模型的風險控制技術策略而傳統(tǒng)進行對比之后,前者更能夠在攻防成本、收益之間尋求平衡,為風險控制提供有力依據(jù),在規(guī)避風險控制盲目的同時,降低網(wǎng)絡安全風險。
2.3 網(wǎng)絡安全風險預測技術
在研究網(wǎng)絡安全風險預測技術過程中,提出馬爾可夫時變模型理論,基于該模型的風險預測技術,能夠彌補傳統(tǒng)馬爾可夫預測模型的不足,可以對網(wǎng)絡風險加以實時的預測。在網(wǎng)絡安全環(huán)境維護中,相關人員可以將該模型應用于網(wǎng)絡攻擊環(huán)境下,對惡意的網(wǎng)絡攻擊行為加以阻止。通常,在模型應用過程中,可以對DARPA的入侵檢測數(shù)據(jù)進行提取,為相關人員提供積極的借鑒,同時有助于相關人員對不同安全風險等級在未來網(wǎng)絡中出現(xiàn)的概率加以預測,其信息數(shù)據(jù)更具可靠性,可以作為參考依據(jù)。
3 結論
現(xiàn)階段,網(wǎng)絡信息技術水平得以提升,逐漸在社會眾多行業(yè)領域中有著廣泛的應用。近年來,我國網(wǎng)絡安全風險隱患逐漸增多,使計算機互聯(lián)網(wǎng)環(huán)境更為復雜,對計算機網(wǎng)絡用戶產(chǎn)生不同程度的威脅隱患。所以,我國有關部門人員有必要針對網(wǎng)絡安全而加強風險評估技術、風險控制技術、風險預測技術的研究,以規(guī)避網(wǎng)絡安全風險隱患,維護計算機網(wǎng)絡的良好環(huán)境,對推動我國網(wǎng)絡的發(fā)展進程發(fā)揮著積極的作用。
參考文獻
[1]宋文軍,韓懌冰,尚展壘.大數(shù)據(jù)時代背景下網(wǎng)絡安全風險評估關鍵技術研究[J].網(wǎng)絡安全技術與應用,2016(03):59-60.
[2]楊萍,田建春.Wireshark網(wǎng)絡安全風險評估關鍵技術研究[J].網(wǎng)絡安全技術與應用,2015(09):54+56.
[3]顧晟.基于防火墻技術的網(wǎng)絡安全風險評估體系構建策略[J].廊坊師范學院學報(自然科學版),2010(03):19-20+23.
【關鍵詞】 網(wǎng)絡通信 安全技術 問題 應對策略
開放的網(wǎng)絡通信環(huán)境,便捷了現(xiàn)代人的生產(chǎn)生活,推動了現(xiàn)代社會的發(fā)展。但科學技術具有兩面性,隨之而來的網(wǎng)絡通信安全問題,日益成為制約網(wǎng)絡通信發(fā)展,影響其應用價值的重要因素。因此,在新的環(huán)境之下,優(yōu)化網(wǎng)絡通信安全技術,推動技術的發(fā)展與應用,是網(wǎng)絡通信自身發(fā)展的內(nèi)部需求,也是契合社會發(fā)展現(xiàn)狀的必然舉措。
一、網(wǎng)絡通信安全的影響因素
網(wǎng)絡通信技術的不斷發(fā)展,推動了現(xiàn)代社會的發(fā)展。但隨之而來的網(wǎng)絡通信安全問題也日益突顯,影響了網(wǎng)絡通信的可持續(xù)發(fā)展。當前,網(wǎng)絡通信安全的影響因素多樣化,但主要集中兩個方面:
1、硬軟件設施問題。在多元化的網(wǎng)絡環(huán)境下,網(wǎng)絡通信極易受到黑客或病毒攻擊,進而造成網(wǎng)絡通信安全問題。在軟件設計初期,雖然對各類安全威脅進行了全面考慮,但網(wǎng)絡技術的不斷發(fā)展,軟件中的漏洞和缺陷就會逐漸暴露,進而成為病毒或黑客的攻擊對象。并且,操作者缺乏安全意識,導致硬件設施存在安全隱患,進而影響到網(wǎng)絡通信安全。
2、人為破壞問題。在網(wǎng)絡運行的過程中,一些黑客惡意攻擊,通過不法手段,盜取他人的密碼或賬號,對網(wǎng)絡通信安全造成極大的危害。當前,網(wǎng)絡的基礎協(xié)議是TCP/IP,一方面,TCP/IP協(xié)議具有較強的實效性,符合當前的網(wǎng)絡通信需求;另一方面,TCP/IP協(xié)議安全因素的全局考慮,以至于安全隱患層次不窮,在很大程度上影響了協(xié)議的運行效率。
二、網(wǎng)絡通信安全技術的發(fā)展
面對日益突出的網(wǎng)絡通信安全問題,強化安全技術的發(fā)展與應用,是構建安全網(wǎng)絡環(huán)境的重要保障。當前,網(wǎng)絡通信安全技術發(fā)展迅速,特別是數(shù)據(jù)加密技術、防火墻技術等,已廣泛應用于網(wǎng)絡通信領域。那么,具體而言,主要在于:
1、防火墻技術。防火墻技術是當前使用最為廣泛的網(wǎng)絡安全技術,其目的就是防止外部網(wǎng)絡用戶未經(jīng)授權訪問內(nèi)部網(wǎng)絡。具體如圖1所示,是Internet/Intranet防火墻設置。近年來,防火墻技術不斷的發(fā)展,作為一種比較成熟的網(wǎng)絡安全技術,可以在很大程度上阻止人為的惡意攻擊與破壞,如降低黑客的入侵、防范病毒侵入,為網(wǎng)絡通信安全構建了安全的環(huán)境,確保用戶信息資源的安全。
2、數(shù)據(jù)加密技術。復雜的網(wǎng)絡環(huán)境,強調(diào)數(shù)據(jù)加密的必要性。當前,在網(wǎng)絡通信安全技術中,數(shù)據(jù)加密技術應用最為廣泛,且在安全防范中起到重要的安全作用。首先,開放的網(wǎng)絡通信環(huán)境,進行數(shù)據(jù)加密處理,可以有效確保數(shù)據(jù)的安全,防止被人惡意竊取,而影響網(wǎng)絡通信安全;其次,在電子商務時代,電子銀行等的廣泛使用,更加強調(diào)網(wǎng)絡通信安全的重要性。而數(shù)據(jù)加密技術,在很大程度上確保了網(wǎng)絡安全平臺的構建;再次,數(shù)據(jù)加密技術對于網(wǎng)絡通信系統(tǒng)的內(nèi)部安全直管重要,特別是數(shù)據(jù)加密技術與VPN技術的結合,提高網(wǎng)絡通信安全的有效保障,確保了網(wǎng)絡通信數(shù)據(jù)傳輸?shù)陌踩浴?/p>
3、p2p技術。p2p技術主要有網(wǎng)絡層、傳輸層等構成,是一種分布式的網(wǎng)絡機構。對于p2p技術而言,其在安全防范上具有進步性。一方面,p2p技術轉(zhuǎn)變了服務連接,可繞開服務器與其他計算機進行連接;另一方面,尊重用戶為本的原則,用戶的權利得到族中,轉(zhuǎn)變了為網(wǎng)站為核心的現(xiàn)狀。從實際而言,p2p技術的應用層,其主要用語對數(shù)據(jù)傳輸?shù)募用埽⑨槍嶋H情況,實現(xiàn)對數(shù)據(jù)信息的加密保護。因此,p2p技術的廣泛應用,有助于提高網(wǎng)絡通信安全,確保用戶信息加密保護。
結束語:當前,我國網(wǎng)絡通信技術發(fā)展迅速,而日益嚴重的網(wǎng)絡通信安全問題,也讓網(wǎng)絡通信面臨發(fā)展的挑戰(zhàn),強調(diào)網(wǎng)絡通信安全技術應用并發(fā)展的重要性。在網(wǎng)絡安全技術方面,如防火墻、數(shù)據(jù)加密技術、P2P技術等,已廣泛應用于網(wǎng)絡通信安全的構建之中,有效防止人為破壞、病毒攻擊,進而在很大程度上確保了網(wǎng)絡通信安全。
參 考 文 獻
[1]楊朝軍.關于計算機通信網(wǎng)絡安全與防護策略的幾點思考[J].硅谷,2014(02)
[2]沈立武.3G移動通信系統(tǒng)的網(wǎng)絡安全對策分析[J].中新技術新產(chǎn)品,2013(12)
【關鍵詞】云計算 計算機網(wǎng)絡 網(wǎng)絡安全
二十一世紀是科技信息化的新時代,伴隨著經(jīng)濟的迅速發(fā)展,科學技術也隨之有了十分巨大的發(fā)展空間,在科技信息時代,計算機和網(wǎng)絡應用是當前發(fā)展的新趨勢。在這樣的環(huán)境下,云計算開始出現(xiàn)了。云計算,它的產(chǎn)生是伴隨著當前不安定的網(wǎng)絡環(huán)境以及巨大的計算機運算需求而產(chǎn)生的,在產(chǎn)生之后,它幫助更多的數(shù)據(jù)計算、擴展了很大的存儲空間以及保障了網(wǎng)絡環(huán)境的安全,得到了使用者的認可。云計算雖然給傳統(tǒng)的互聯(lián)網(wǎng)運行帶來了巨大的轉(zhuǎn)變,但是,另一方面,云計算也產(chǎn)生了新的網(wǎng)絡安全問題亟待解決。所以,在云計算環(huán)境下,建立起安全的網(wǎng)絡環(huán)境是十分必要的。
1 概述云計算環(huán)境下的計算機網(wǎng)絡安全
1.1 云計算概念
云計算,是近幾年來出現(xiàn)的新概念,它是一種新型的互聯(lián)網(wǎng)計算方式。運用云計算,能夠根據(jù)具體的需求給電腦或者相關設施提供必要的軟硬件資源以及安全信息等,目的是做到資源共享,它的主要作用在于擴展計算機儲存量和利用相關技術來降低了使用者的投資成本,為網(wǎng)絡生活提供巨大的便利。一般而言,云計算有四種特點,首先云計算是安全程度高的數(shù)據(jù)庫,另外云計算還具有方便快捷的優(yōu)勢,網(wǎng)絡用戶能夠隨時查詢到所需資源,不但如此,它還具有數(shù)據(jù)共享的特點,可以給不同設備之間提供數(shù)據(jù)共享的平臺,做到資源共享,除此之外,云計算還可以幫助擴展網(wǎng)絡存儲空間,大大方便了用戶的使用。在當前運用云計算的情況下,有效的防止了網(wǎng)絡環(huán)境的不安定因素,曾經(jīng)經(jīng)常出現(xiàn)的計算機軟件硬件數(shù)據(jù)被盜或者惡意破壞的問題大大減少。但是,當前互聯(lián)網(wǎng)已經(jīng)遍布全球,其廣闊的應用空間和應用領域使得網(wǎng)絡環(huán)境的安全性不高,所以,利用正確的防范措施來確保計算機網(wǎng)絡環(huán)境的安全是當前亟待解決的事情。
1.2 云計算環(huán)境下計算機網(wǎng)絡安全的特征
云計算環(huán)境下,計算機網(wǎng)絡環(huán)境的安全有了很大程度的提高,網(wǎng)絡環(huán)境的安全對于保證當前信息知識環(huán)境相當關鍵。云計算環(huán)境下,計算機網(wǎng)絡完全的特征主要體現(xiàn)在四個方面,首先,是保密程度高,在云計算這一新技術的使用下,用戶的個人的所有信息和數(shù)據(jù)都是保密性極高的,如果用戶沒有授權,用戶的信息和數(shù)據(jù)根本不會進行資源共享。另外一個特征是,完整性好,用戶的個人信息和數(shù)據(jù)是十分穩(wěn)定的,非用戶本人意愿,這些數(shù)據(jù)不會被更改和破壞。不但如此,云計算環(huán)境下,網(wǎng)絡的控制性也很好,用戶在使用的時候,是完全操控有關信息的,這也就意味著有關的數(shù)據(jù)不會被其他人所控制和處理。除此之外,網(wǎng)絡信息的審核力度也大大提高,如果網(wǎng)絡安全出現(xiàn)隱患,用戶個人享有利用和處理個人信息的權利,在此基礎之上來操控信息的傳播,再運用具體方式來審核與操控,最后達到維護網(wǎng)絡安全的目的。
1.3 探究云計算環(huán)境中計算機網(wǎng)絡安全的意義
網(wǎng)絡安全的重要性不可言喻,而在云計算這個背景之下,計算機網(wǎng)絡安全性應該是更高的,但是這不是普遍的,例如用戶的個人計算機安全性要求則不需要太高,因為這樣能夠保證計算機的使用效率,確保應用的便捷性。云計算的重要作用表現(xiàn)在于,當用戶接入云計算后,立刻能夠共享和傳輸信息和數(shù)據(jù),同時也為設備之間提供了交換數(shù)據(jù)的有效媒介,不但如此,云計算這種新技術還給計算機擴展了巨大的存儲空間以及高超的計算水平。云計算大背景之下,計算機網(wǎng)絡安全能夠給網(wǎng)絡信息安全性提供技術上和管理上的保護手段,能夠確保用戶的個人計算機與信息完整和安全,防止有人惡意破壞或者更改。因此,加強對云計算背景下網(wǎng)絡系統(tǒng)的安全性相當重要。在確保安全性的同時,云計算還能夠?qū)τ嬎銠C中的系統(tǒng)軟件給予定期檢查,當出現(xiàn)危險的程序時,便會自動將信息傳達至分析和處理系統(tǒng),再次保證用戶信息的安全性和完整性。
2 分析云計算環(huán)境下的計算機網(wǎng)絡安全問題
2.1 分析云計算環(huán)境中的計算機網(wǎng)絡安全現(xiàn)狀
當前,云計算環(huán)境下,我國的計算機網(wǎng)絡安全也存在一些不安定的因素。首先是云計算技術水平還處在發(fā)展時期,有很大的提高空間,因為當前有一部分用戶在使用的時候,有時會遇到網(wǎng)絡中斷的情況,這種情況下,數(shù)據(jù)在保存到云的過程中,也會發(fā)生存儲的中斷,這個時候云就不能對信息進行接收與處理,有時還會引起計算的終止甚至失敗。而且技術方面的問題也會對信息網(wǎng)絡安全性造成不小的影響,當遇到不真實的網(wǎng)絡地址時,云計算是無法識別的,這會對使用帶來不利的影響。另一個問題就是,當前,在云計算背景下,計算機網(wǎng)絡安全尚未做到全面保密,使得不法分子可以隨意的攻擊云計算環(huán)境,還有網(wǎng)絡病毒的趁虛而入。所以說云計算背景下關于安全加密技術應該努力做到全面性的保密。還有一個問題就是當前我國有關方面的法律監(jiān)管政策還不夠完善。當前,我國對于計算機網(wǎng)絡安全方面并沒有完善的法律法規(guī)和規(guī)范性文件,在出現(xiàn)漏洞或者問題時也沒有有效的措施予以懲罰,這方面的不足也是引起云計算環(huán)境中網(wǎng)絡安全隱患屢見不鮮的重要原因。所以,保障云計算環(huán)境的網(wǎng)絡環(huán)境安全迫在眉睫。
2.2 提高云計算環(huán)境中的計算機網(wǎng)絡安全的保護措施
提高當前云計算環(huán)境下計算機網(wǎng)絡安全是十分重要的,當前,針對不安定隱患,提出一些針對性的保護性方法。首先需要做的是增強計算機網(wǎng)絡安全的安全防范意識。人們的安全意識是促使網(wǎng)絡安全的基礎和先行軍。只有用戶自己有安全意識,在實踐的操作中才可以盡最大的注意義務,避免出現(xiàn)信息數(shù)據(jù)被盜用、被篡改等情況。云計算這種技術對安全的保障十分嚴格,需要用戶在最開始進入系統(tǒng)的時候,要從身份認證系統(tǒng)為起點,這樣可以避免其他用戶或者是不法分子隨意進入用戶的系統(tǒng),防止重要信息的丟失或者破壞。另一種方式就是重視開發(fā)和創(chuàng)新提高網(wǎng)絡安全的新技術,這種新技術就是為了應對當前計算機網(wǎng)絡不安全隱患這一情況的,新技術包括有效的身份識別、不安全事件的反饋和緊急情況的處理措施等方面,這些技術的最終目的都在于從技術層面增強對于云計算環(huán)境中的計算機網(wǎng)絡安全的保護。還有一個措施就是注意增強對于用戶信息、數(shù)據(jù)安全性和保密性的保護。這需要運用到加密技術和認證技術,加密技術是可以有效的提高云計算中管理服務、存儲服務以及客戶端之間的數(shù)據(jù)共享安全性的。認證技術則是云計算服務的提供者能夠通過云算法來構建與用戶之間的信任關系,按照用戶的實際需要幫助其定期的評估有可能發(fā)生的風險,目的同樣是為了構架安全機密的云計算環(huán)境。
3 結語
當前,科技信息時代的到來使得計算機網(wǎng)絡環(huán)境也越發(fā)復雜,與此同時,云計算這種計算機網(wǎng)絡技術給網(wǎng)絡環(huán)境的安全帶來了福音,云計算不僅具有強大的存儲和改善計算機性能的功能,最主要的是在當前的網(wǎng)絡環(huán)境不安定因素頻繁發(fā)生的狀況下,通過不斷的提高技術手段等方式來保證網(wǎng)絡環(huán)境的安全和穩(wěn)定運行。本文中,作者對于當前我國在云計算環(huán)境下網(wǎng)絡不安定的因素給予了相關的分析,并有針對性的提出了相關的處理措施,希望在應對當前計算機網(wǎng)絡安全漏洞頻出的情況之下,可以提供能夠提高網(wǎng)絡環(huán)境安全的理論措施。
參考文獻
關鍵詞:系統(tǒng)工程;預警機制;安全管理;安全服務
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2011) 19-0000-02
Research of the Early Warning Mechanism of Campus Network Security
Li Xia
(Network Center of Binzhou Medical University,Binzhou256603,China)
Abstract:Based on the campus network environment of Binzhou Medical University,from the view of system engineering,the research on early warning mechanism about technology, management,service and the other aspects of the campus network security is given.With the security policy as the core,technology as the support,security management and security services for the implementation of means,It emphasizes the close cooperation in administrators and users,points out the importance of safety training to enhance safety awareness,and how to improve the quality of network service.
Keywords:System engineering;Early warning mechanism;Safety management;Safety service
校校園網(wǎng)作為學校重要的基礎設施,擔負著學校教學、科研、管理和對外交流等許多重要任務;在推動教育改革發(fā)展、促進思想文化科技交流、豐富師生精神文化生活和加強大學生思想政治教育等方面起到了積極作用。但是我們也要看到,在健全制度、形成機制、網(wǎng)絡安全、職責劃分等方面還存在問題和薄弱環(huán)節(jié)。因此,我們應該進一步采取有效措施,加強管理,不斷促進校園網(wǎng)絡健康發(fā)展和良性運行。建立一套切實可行的校園網(wǎng)絡安全預警機制,已成為校園網(wǎng)絡建設中面臨和亟待解決的重要問題。
一、校園網(wǎng)安全現(xiàn)狀分析
要構建有效可行的校園網(wǎng)絡安全預警機制必須了解網(wǎng)絡安全現(xiàn)狀和存在的主要問題。
以濱州醫(yī)學院校園網(wǎng)為例,我校校園網(wǎng)絡自2000年成立以來,形成了初步的安全管理制度。技術方面,根據(jù)校園網(wǎng)絡現(xiàn)狀,采用了瑞星殺毒軟件網(wǎng)絡版的分級管理、多重防護體系作為校園網(wǎng)絡的防病毒管理架構,為我校校園網(wǎng)絡建立起一個比較完善的防病毒體系。為打造網(wǎng)絡整體安全,如在濱州校區(qū)Internet與校園網(wǎng)的接口處采用了天融信防火墻,對Internet與校園網(wǎng)之間進行隔離。針對網(wǎng)絡用戶盜用IP現(xiàn)象,采用城市熱點軟件,進行IP綁定和賬戶維護。網(wǎng)絡安全技術方面做了必要的防御措施。
通過近幾年的網(wǎng)絡運行,隨著網(wǎng)絡數(shù)字化教學與辦公的應用,網(wǎng)絡規(guī)模不斷擴大,網(wǎng)絡建設和管理方面不可避免的暴露了一些問題:硬件設施日趨老化,網(wǎng)絡規(guī)模不斷擴大,而網(wǎng)絡資金投入有限;管理制度不完善,如在安全角色的定義上,我們設立了專門的人員負責相關操作的安全維護和安全檢查。但實際上因為人員明確但人員的任務不明確,造成了安全角色劃分模糊。網(wǎng)絡用戶教師和學生網(wǎng)絡水平不一,安全意識不夠,基本防護措施掌握不到位等,被動攻擊、亡羊補牢。
二、校園網(wǎng)安全預警機制模型
校園網(wǎng)中針對網(wǎng)絡安全的預警機制研究不僅是一個非常重要的技術問題,還是一個較為復雜的系統(tǒng)工程。校園網(wǎng)安全問題不僅涉及技術、產(chǎn)品;還要有安全管理和安全服務,校園網(wǎng)安全預警機制不僅考慮網(wǎng)管員的技術支持,重要的是網(wǎng)絡安全預警機制的構建是以安全策略為核心,以安全技術作為支撐,以安全管理作為落實手段,并通過安全培訓加強所有人的安全意識,完善安全體系賴以生存的大環(huán)境。
實踐一再告訴我們,僅有安全技術防范,而無嚴格的安全預警機制相配套,是難以保障網(wǎng)絡系統(tǒng)安全的。必須制訂一系列安全管理制度,對安全技術和安全設施進行管理。校園網(wǎng)網(wǎng)絡安全預警機制,必然要求網(wǎng)絡管理員、用戶相配合,多層次、多方位的分析、診斷校園網(wǎng)絡安全可能存在的問題,做到防患、預后相結合。由此我們提出如圖模型:
安全策略是整個校園網(wǎng)安全預警機制的核心,安全技術是整個機制的支撐。常見的安全技術和工具主要包括防火墻、安全漏洞掃描、入侵檢測,重要數(shù)據(jù)的備份恢復,最基本的病毒防范等。這些工具和技術手段是網(wǎng)絡安全中直觀的部分,缺少任何一種都會有巨大的危險。這就要求單位必須加大相應的網(wǎng)絡投入,對網(wǎng)絡管理人員進行相應的培訓,對設備進行更新?lián)Q代,對應用系統(tǒng)及常用軟件進行必要的升級,做好網(wǎng)絡安全管理的技術支撐。
安全管理貫穿整個安全預警機制,是落實手段。代表了安全預警機制中人的因素。安全管理不僅包括行政意義上的安全管理,更主要的是對安全技術和安全策略的管理。實現(xiàn)安全管理必須遵循可操作、全局性、動態(tài)性、管理與技術的有機結合、責權分明、分權制約及安全管理的制度化等原則。單位專門設置主管領導、專管領導和使用部門分級負責,按塊管理的模式,逐步加強,步步落實。
安全培訓:最終用戶的安全意識是信息系統(tǒng)是否安全的決定因素,因此對校園網(wǎng)絡用戶的安全培訓是整個安全體系中重要、不可或缺的一部分。根據(jù)學校實際情況,對師生進行網(wǎng)絡安全防范意識教育,使他們具備基本的網(wǎng)絡安全知識。制定相關的網(wǎng)絡安全管理制度(網(wǎng)絡操作使用規(guī)程、人員出入機房管理制度、工作人員操作規(guī)程和保密制度等)。安排專人負責校園網(wǎng)絡的安全保護管理工作,對學校專業(yè)技術人員和用戶定期進行安全教育和培訓,提高技術人員和用戶的網(wǎng)絡安全的警惕性和自覺性。
安全服務:這是面向校園網(wǎng)絡管理的一個重要方面,通過網(wǎng)絡管理員對校園網(wǎng)各個網(wǎng)絡用戶進行技術解答、對網(wǎng)絡設備進行安全檢查,對發(fā)現(xiàn)得的問題及時解決,采取上門服務,問卷調(diào)查,定期回訪等方式,取得網(wǎng)絡用戶對網(wǎng)絡安全問題的積極反饋,分別在系統(tǒng)級、應用級、用戶級等各個方面提高網(wǎng)絡服務質(zhì)量,做好網(wǎng)絡安全防護工作,真正發(fā)揮校園網(wǎng)絡服務教學的作用。
三、結論
一套可行有效的校園網(wǎng)安全預警機制必須不斷的實踐與探索。在可能獲得的設備和條件的基礎上,整合資源,多層次、多方位的分析、診斷校園網(wǎng)絡安全可能存在的問題,從技術、管理、服務等幾方面來來不斷的驗證并進行質(zhì)量的提升。長期來看,沒有絕對安全的網(wǎng)絡系統(tǒng),只有通過綜合運用多項措施,加強管理,建立一套真正適合校園網(wǎng)絡的預警機制,提高校園網(wǎng)絡的安全防范能力與應急處理能力,才能更好的給校園網(wǎng)用戶提供安全可靠的網(wǎng)絡運行環(huán)境。
參考文獻:
[1]馮登國.國內(nèi)外信息安全研究現(xiàn)狀及發(fā)展趨勢(摘編)[J].信息網(wǎng)絡安全,2007,1:15-17
[3]王曉軍.公共機房針對ARP欺騙的診斷分析與防御[J].實驗室研究與探索.2009,8(28):8,56
[4]劉欽創(chuàng).關于高校校園網(wǎng)安全若干問題的思考[J].網(wǎng)絡安全技術與應用.2006,1(2):30-31
[5]楊尚森.網(wǎng)絡管理與維護技術[J].電子工業(yè)出版社,2006
1局域網(wǎng)環(huán)境背景下的計算機網(wǎng)絡安全的現(xiàn)狀
目前,隨著網(wǎng)絡技術的發(fā)展,全球已經(jīng)進入到信息化和數(shù)字化時代。但在普及計算機網(wǎng)絡技術的過程中,出現(xiàn)了一些問題,尤其用戶隱私和機密文件等相關網(wǎng)絡信息的安全問題。隨著廣域網(wǎng)的建立,計算機的安全防御體系也逐漸建立起來,并且在不斷發(fā)展和完善中,同時在網(wǎng)絡入口端創(chuàng)建許多的安全監(jiān)控措施,降低外來的網(wǎng)絡威脅。但相對局域網(wǎng)來說,局域網(wǎng)環(huán)境下的計算機網(wǎng)絡安全受到人們的關注,但由于局域網(wǎng)環(huán)境下計算機網(wǎng)絡條件的一些限制,許多用于廣域網(wǎng)的監(jiān)控安全管理手段在局域網(wǎng)環(huán)境中并不能完全發(fā)揮其作用[1]。
2局域網(wǎng)環(huán)境背景下計算機網(wǎng)絡安全存在的潛在威脅
2.1計算機病毒
計算機病毒不僅侵擾計算機內(nèi)部的數(shù)據(jù)編制程序、內(nèi)部核心數(shù)據(jù)處理系統(tǒng),還會破壞計算機指令和程序代碼等,是威脅計算機安全的來源之一。并且隨著網(wǎng)絡技術的發(fā)展,各種新型的計算機病毒層出不窮,不僅具有破壞性,而且還有復制功能和傳染性,這給計算機網(wǎng)絡安全造成非常大的影響,影響到局域網(wǎng)環(huán)境下的計算機網(wǎng)絡安全。
2.2缺乏計算機網(wǎng)絡安全意識
隨著通訊技術的發(fā)展,應用計算機網(wǎng)絡的人群和行業(yè)越來越多,但是人們普遍缺乏計算機網(wǎng)絡安全意識。許多用戶在應用計算機網(wǎng)絡時不使用密碼,而且沒有內(nèi)外網(wǎng)切換安全意識,并且在使用計算機過程中沒有安裝殺毒軟件,進入不健康的網(wǎng)站等,這些操作都屬于不規(guī)范的上網(wǎng)行為,給計算機病毒創(chuàng)造入侵的條件,從而導致數(shù)據(jù)丟失和信息泄密等,嚴重影響了用戶使用計算機的安全,同時在很大程度上影響網(wǎng)絡正常秩序[2]。
2.3沒有完善的局域網(wǎng)管理制度
由于我國計算機網(wǎng)絡技術起步較晚,相對局域網(wǎng)的管理方面還不夠完善,無法保障計算機網(wǎng)絡安全,也給計算機網(wǎng)絡安全帶來威脅。另外,由于我國局域網(wǎng)建設處于起步階段,很多技術建設不足,缺乏先進的硬件設施和監(jiān)控技術等。此外,由于我國沒有完善的局域網(wǎng)管理制度,局域網(wǎng)環(huán)境下的計算機網(wǎng)絡存在很大的安全威脅。
3局域網(wǎng)環(huán)境背景下的計算機網(wǎng)絡安全技術應用
3.1應用計算機防毒技術
首先通過計算機對未知病毒進行查殺,借助人工智能和網(wǎng)絡虛擬技術有效地查殺未知的病毒;其次,通過搜索引擎技術加快掃描病毒的速度,及時有效查找計算機病毒,降低對信息的破壞度;同時還可以通過壓縮智能還原技術,在還原解壓文件時快速查找計算機病毒來源。通過運用計算機防毒技術能夠有效預防計算機病毒的入侵和及時查找已入侵的計算機病毒等。
3.2應用數(shù)據(jù)加密技術
首先,在使用計算機的過程中,應該對用戶的個人信息以及機密文件等進行加密設置,從而保證網(wǎng)絡數(shù)據(jù)下傳輸過程中的安全,在一定程度上避免數(shù)據(jù)受到他人惡意騷擾、偷聽竊取等;其次,在使用計算機過程中應該運用加密機制的雙重密鑰,能夠有效增加數(shù)字傳輸?shù)陌踩?保證用戶隱私不外漏。
3.3強化人們網(wǎng)絡安全意識
人們在使用計算機訪問網(wǎng)絡過程中,許多人都缺乏網(wǎng)絡安全意識。因此,在局域網(wǎng)環(huán)境下強化人們的網(wǎng)絡安全意識,定期對一些單位和個人進行網(wǎng)絡安全技術培訓,使人們及時安裝計算機殺毒軟件,培養(yǎng)人們防護計算機網(wǎng)絡安全的意識。3.4構建完善的局域網(wǎng)管理制度為了保障計算機網(wǎng)絡安全,應該構建完善的局域網(wǎng)管理制度。因此,這就要求相關部門應該制定嚴格的計算機網(wǎng)絡安全管理制度,規(guī)范外網(wǎng)與內(nèi)網(wǎng)的訪問,規(guī)范網(wǎng)上行為,建立網(wǎng)絡監(jiān)管機制,避免不規(guī)范網(wǎng)上行為將病毒帶入破壞局域網(wǎng)的網(wǎng)絡安全,從而保障局域網(wǎng)環(huán)境下計算機網(wǎng)絡的安全。
4結語
網(wǎng)絡信息安全關乎著每個人的信息安全。因此,針對在局域網(wǎng)環(huán)境下計算機網(wǎng)絡存在的病毒入侵、安全意識差、沒有完善的局域網(wǎng)管理制度等潛在威脅,相關部門應該運用相應的網(wǎng)絡安全技術,減少數(shù)據(jù)信息的外漏。通過運用計算機防毒技術、信息加密技術、構建完善的局域網(wǎng)管理制度等網(wǎng)絡安全技術措施,能夠有效地保證網(wǎng)絡信息的安全,給人們營造安全、舒心的上網(wǎng)環(huán)境。
作者:關云飛 單位:白銀礦冶職業(yè)技術學院
參考文獻
關鍵詞:云計算;計算機網(wǎng)絡;保密性;安全
當今社會處于信息時代,計算機網(wǎng)絡中分布的大規(guī)模數(shù)據(jù)是信息時代高速發(fā)展的重要體現(xiàn),信息時代萌生的云計算技術是高效處理與分析大規(guī)模數(shù)據(jù)的關鍵途徑[1]?;ヂ?lián)網(wǎng)是云計算發(fā)展的重要載體,基于云計算處理數(shù)據(jù)為當代社會生產(chǎn)與生活提供了極大便利。但是云計算運行過程中,計算機網(wǎng)絡的安全問題日益顯露,導致用戶數(shù)據(jù)丟失、遭受黑客入侵等現(xiàn)象。為解決上述問題,必須全面掌握云計算環(huán)境下計算機網(wǎng)絡安全存在的問題,尋找提升計算機網(wǎng)絡安全性能的可靠途徑。
1云計算與計算機網(wǎng)絡特性論述
互聯(lián)網(wǎng)是云計算運行與發(fā)展的重要載體,云計算向計算機以及其他設備供給多方面資源信息,構建了一種資源共享的模式[2]。分布式是云計算處理信息的一種方式,提升數(shù)據(jù)處理效率,基于云存儲與虛擬化技術有效縮減數(shù)據(jù)處理的資金投入,是利于社會進步與發(fā)展的高科技手段。云計算架構包括基礎設施層、平臺層以及軟件服務層,即IaaS、PaaS、SaaS三部分。IaaS作為云計算架構的基礎設施層,主要功能是供給用戶計算能力、存儲能力和網(wǎng)絡能力,該部分包括通信與存儲設備、計算機服務器。PaaS即為平臺層,以互聯(lián)網(wǎng)為中介發(fā)揮開發(fā)工具和提供操作系統(tǒng)的功能。SaaS即軟件服務層,是以互聯(lián)網(wǎng)為載體的軟件應用模式,用戶通過租賃的方式節(jié)省組建軟硬件開發(fā)團隊的費用,享受相同的互聯(lián)網(wǎng)服務。安全性、快捷性、無限擴展性以及共享性是云計算的四個顯著優(yōu)勢,用戶具備任意時間查詢信息的權利,并且構建了一個信息共享平臺,在云計算平臺下存儲數(shù)據(jù)有效提升數(shù)據(jù)的安全性與完整性[3]。為充分發(fā)揮互聯(lián)網(wǎng)與云計算結合的作用,必須優(yōu)化云計算環(huán)境中計算機網(wǎng)絡的安全問題。計算機網(wǎng)絡在云計算支持下服務能力得到優(yōu)化,表現(xiàn)為以下特性:第一,數(shù)據(jù)全面性。云計算技術支持下的計算機網(wǎng)絡只有得到用戶的授權才會傳輸云服務器中的信息資源,否則不會隨意傳輸、修改、破壞。第二,信息審核功能。當計算機網(wǎng)絡數(shù)據(jù)安全面臨隱患時,用戶可依據(jù)授權執(zhí)行審核等安全處理措施,避免數(shù)據(jù)安全威脅、降低損失。第三,保密特性。云計算技術應用于計算機網(wǎng)絡過程中,在沒有用戶授權的情況下,計算機網(wǎng)絡服務不具備共享與公開用戶數(shù)據(jù)信息的權利,提升計算機網(wǎng)絡服務的保密特性。
2云計算環(huán)境中計算機網(wǎng)絡安全現(xiàn)狀剖析
2.1用戶身份認證環(huán)節(jié)不完善。身份認證技術是優(yōu)化現(xiàn)代計算機網(wǎng)絡安全系統(tǒng)、提升自我防范能力的關鍵技術,受技術水平限制,現(xiàn)有的云計算環(huán)境下計算機網(wǎng)絡的身份認證系統(tǒng)具有不確定性,不能有效保障計算機網(wǎng)絡的數(shù)據(jù)安全[4]。黑客以云平臺管理器為工具盜取用戶登錄云平臺的信息,順利登錄云平臺賬號隨意使用和讀取用戶的私密信息,一定程度上降低了計算機網(wǎng)絡的安全性能。2.2病毒風險程度較高。云計算環(huán)境中的計算機網(wǎng)絡程序遭受破壞產(chǎn)生的風險即為網(wǎng)絡安全的病毒風險。破壞性、隱蔽性、復制性是網(wǎng)絡病毒的特點,一旦爆發(fā)網(wǎng)絡病毒對云計算環(huán)境中的計算機網(wǎng)絡造成深遠影響[5]。計算機網(wǎng)絡感染病毒后,病毒風險將在大范圍內(nèi)高速傳播,造成網(wǎng)絡運行癱瘓,修復網(wǎng)絡運行需要一定的時間與成本,并且危害網(wǎng)絡用戶資源與隱私?;谏鲜龇治?,在云計算環(huán)境中使用計算機網(wǎng)絡必須做好病毒風險的防范措施。2.3云計算技術保密性不足。目前云計算環(huán)境中的計算機網(wǎng)絡安全防護措施不夠全面,所以云計算環(huán)境中計算機網(wǎng)絡數(shù)據(jù)未實現(xiàn)充分保密。部分以“非常安全”為賣點的云計算供應商,在提供服務過程中仍然發(fā)生服務器被攻擊問題,恢復正常運行的耗時量仍然較大。另外,云計算環(huán)境中的網(wǎng)絡用戶偶爾被不知名的網(wǎng)絡病毒攻擊,這取決于用戶使用設備安全性與使用習慣;用戶端設備的風險因素導致云計算環(huán)境受不同類別網(wǎng)絡病毒的惡意性攻擊,但根本原因為云計算保密性不足。綜上所述,亟需健全云計算環(huán)境的保密技術與措施。2.4安全防護技術等級較低。云計算在開放的網(wǎng)絡環(huán)境中運行,透明性質(zhì)導致網(wǎng)絡安全隱患突出[6],提升識別虛假地址的難度。安全防護技術等級較低使黑客趁虛而入,以計算機網(wǎng)絡運行中的云計算技術漏洞為突破點實施攻擊?;谠朴嬎阌脩舳鄻踊奶匦?,提升了資源數(shù)據(jù)的敏感程度,也是黑客入侵的著重點。黑客入侵用戶隱私數(shù)據(jù)的方式多樣化,總結為如下內(nèi)容:一是密碼入侵,竊取用戶登錄賬號后獲取用戶私密性信息,尤其是對于PaaS、IaaS而言,用戶普遍通過遠程方式管理云計算平臺信息,為黑客入侵密碼創(chuàng)造有利條件。二是監(jiān)聽用戶個人信息,根據(jù)監(jiān)聽內(nèi)容破解用戶的密碼與登錄信息,復制通信業(yè)務郵件是最常見的方式。三是DDOS攻擊,黑客發(fā)起DDOS攻擊后,中斷云計算在計算機網(wǎng)絡中的服務,破壞用戶利益,以此威脅云計算服務商談判實現(xiàn)利于自身的目的。四是偽造用戶“證件”,包括口令認證、數(shù)字證書等,以造假銀行卡和身份證信息獲取非法利益。2.5相關法律法規(guī)體系不健全。對于全新的云計算技術形式,國家制定的法律條款不夠全面、有待完善,不法分子根據(jù)云計算環(huán)境中的計算機網(wǎng)絡的法律漏洞實施非法開發(fā),導致網(wǎng)絡安全事件頻繁發(fā)生,擾亂計算機網(wǎng)絡安全秩序。
關鍵詞:云計算;網(wǎng)絡安全;現(xiàn)狀;安全措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2017)07-0053-02
“云計算”在2007年以后,開始成為IT界的流行用語。在當今這個不能缺少計算機的信息時代,不僅為當前最受矚目的“人工智能”打下堅實基礎,給人們帶來了極大的便利,但是同時,其安全隱患也成了“標桿”問題。所以,本文以網(wǎng)絡安全作為出發(fā)點,根據(jù)云計算網(wǎng)絡安全現(xiàn)狀,對其解決方案等做出了闡述,提高云計算網(wǎng)絡環(huán)境的安全性,進一步推動今后信息社會的發(fā)展。
1何為云計算
“云計算”是一種基于多方面計算為基礎的計算模型,是傳統(tǒng)計算機技術與網(wǎng)絡技術發(fā)展融合的產(chǎn)物,旨在通過一個網(wǎng)絡,將多個小型計算機整合為一個近乎完美的、擁有強大計算能力的系統(tǒng),并借助眾多的商業(yè)模式把它的能力分布到終端用戶手里,“云計算”提供的動態(tài)虛擬化資源、寬帶資源等,能為用戶帶來客觀的經(jīng)濟效益,并為用戶減少投入成本,通過互聯(lián)網(wǎng),可以讓用戶輕車熟路的運用云平臺上的各種應用服務??傮w來說,“云計算”包括三大方面特點:1)對用戶終端的設備要求低且使用便捷;2)提供強大的儲備功能和計算功能;3)網(wǎng)絡數(shù)據(jù)共享可以在不同設備之間實現(xiàn)。它具有三大服務模式:1)軟件即服務;2)平臺即服務;3)基礎設施即服務。
2云計算網(wǎng)絡安全現(xiàn)狀
專家預測,未來兩年內(nèi),將會有更多的大企業(yè)開始使用“云計算”,2015年之前,中國的“云計算”處于成長期,2015年之后,則一直往成熟期這個方向發(fā)展,“云計算”這個服務模式也漸漸被更多用戶接受。但同時因為安全因素,“云計算”的使用率還是低于歐美等國家,創(chuàng)建私有云比公有云的次數(shù)更多。
1)安全性方面
“云計算”牽扯到的范圍太廣,所以對于黑客來說,“云計算”成為了他們攻擊的對象,包括PC機上的一些病毒軟件同樣對“云計算”造成很嚴重的影響,現(xiàn)在的“云計算”保密性不完全,同時它在完整性等各方面存在著太多的不確定性。一個公司,最重要的就是不要對外泄漏出公司文件,否則,損失不是一個人可以彌補的。所以,云計算被攻擊,成為了在網(wǎng)絡安全性方面的最為重要的問題之一,需要進行解決。
2)相關法律法規(guī)方面
憲法是國家的根本大法,具有最高的法律地位,每個人都必須依照憲法行使權利,履行義務。而對于計算機互聯(lián)網(wǎng)管理中的這部分,卻沒有一個正規(guī)的法律法規(guī)來對互聯(lián)網(wǎng)等“云計算”的保護、管理等采取一系列措施,這也是為何在當今社會下,形形的人在網(wǎng)絡的環(huán)境中肆意猖獗,卻沒人能真正出面管制的原因了。這個弊端需要立即進行調(diào)整,否則會讓“云計算”的網(wǎng)絡環(huán)境不斷遭受破壞。
3)技術方面
技術方面的欠缺,會導致大量安全性問題的暴露,比如,數(shù)據(jù)刪除的不徹底,對“云計算”的安全風險極大,這時可以采用虛擬化的網(wǎng)絡來應用于保護數(shù)據(jù)。但是大量云中的數(shù)據(jù)因為服務中斷,就會無法處理和獲取信息,對此,我們只能是束手無策,同時,因為技術性的問題,“云計算”的開放性和可見性,一些虛假的標識和信息是很難辨認出來的,因此需要做技術上的調(diào)整,來彌補信息的流失等問題。
4)個人意識方面
2016年,說過“綠色網(wǎng)絡,需要大家共同搭建”。網(wǎng)絡安全性的問題,遍及到了世界,每個人需要的是一種默契意識,這種意識可以改變互聯(lián)網(wǎng)對人們的消極影響,通過搭建一個國內(nèi)外共有的交流平臺,來就網(wǎng)絡問題展開溝通。但是卻依然有各種黑客對網(wǎng)絡進行攻擊,這足以說明人類的網(wǎng)絡安全意識太過淡薄。
所以,對上述問題應當采取有效的安全措施。
3云計算網(wǎng)絡安全的措施
針對上述問題,本文提出了以下幾點整合策略措施:
1)技術、安全方面
第一,保證網(wǎng)絡安全的門戶和基礎是身份認證,也是免受黑客侵入的第一道防護線。同時為了防止“云計算”的信息流出,安全認證必不可少,例如一次性密碼、生物識別等方式。
第二,為了確保數(shù)據(jù)的安全性和保密性,其數(shù)據(jù)在網(wǎng)絡的傳輸過程中,要使用不同的傳輸方式。
第三,對一些聲譽較好的云服務提供商進行選擇,因為他們在云服務提供中的口碑自不必說,貢獻也是很多的。他們都是以自己的品牌為保證,背后有著專業(yè)的技術人員支撐,平時他們泄露的信息較少,所以也降低了“云計算”的風險性。
第四,注意防火墻和其他保護屏幕的使用,可以平時多注意一些虛擬專業(yè)的防火墻等,保證計算機網(wǎng)絡在使用時的安全性,在“云計算”安全問題得到保證之后,“云計算”的網(wǎng)絡安全環(huán)境才能被營造。
第五,“云計算”中的服務器,可很好的阻擋外來的不明信息和數(shù)據(jù)的侵入,起到一定的緩沖作用,在對內(nèi)網(wǎng)隱藏的同時,使得公網(wǎng)IP得到節(jié)省。可以說,“云計算”中的服務器,是一種提高“云計算”環(huán)境中的計算機網(wǎng)絡安全性的有效手段。
2)法律法規(guī)方面
國家的立法機關一定要制定統(tǒng)一的法律條文,符合技術標準的規(guī)范,不管是讓技術人員,云服務的提供商,還是共享者都可以根據(jù)法律,承擔相應的法律責任,建立良好的誠信關系。
3)個人意識方面
提高計算機網(wǎng)絡安全的意識,就要做到實處,將計算機網(wǎng)絡信息的機密性、完整性等給予高度的保護,并嚴加監(jiān)控,以免造成不必要的危害、損失。當用戶具備了基礎的安全常識和一些電腦基本操作的習慣,那么“云計算”中的安全就會得到提高。
在運營管理方面上,運營商因為合同原因,不得不遵守條款,進行自我約束之外,還可以通過第三方認證,通過企業(yè)的良好信譽以及合約約束對自己進行約束。
4云計算安全環(huán)境的預測趨勢
未聿荒言ぜ,如果不及時彌補技術等方面的漏洞,那云安全所面臨的惡意程序和病毒會越來越多,這樣的情況是非常嚴峻的,當前,越來越多的網(wǎng)絡攻擊者都集中在網(wǎng)絡的應用領域,入侵的主體是用戶終端。在很多公司,員工在儲存公司文件的時候,多選擇網(wǎng)絡云盤時,其實就會使原本嚴密的企業(yè)信息的防線上露出缺口。云計算未來的安全趨勢,必然會涉及終端及移動終端的各個方面,包括家電、汽車、手機等都可能會面臨攻擊者的挑戰(zhàn),而從云端判斷安全趨勢,可以很容易發(fā)現(xiàn)終端存在的隱患。
在當今互聯(lián)網(wǎng)高速發(fā)展的時代中,互聯(lián)網(wǎng)通訊手段已經(jīng)變得十分重要,當下較為普及的通訊軟件中出現(xiàn)網(wǎng)絡安全事故的案例屢屢發(fā)生,微信外鏈詐騙,微博鏈接植入病毒等等,都是在互聯(lián)網(wǎng)通訊過程中發(fā)生的網(wǎng)絡安全問題。因此,對于當前通訊網(wǎng)絡而言,數(shù)據(jù)安全以及網(wǎng)絡安全已經(jīng)成為當下互聯(lián)網(wǎng)工程中的一個重要課題。維護網(wǎng)絡安全,營造安全和諧的互聯(lián)網(wǎng)環(huán)境在互聯(lián)網(wǎng)高速發(fā)展的今天已經(jīng)是涉及社會和諧發(fā)展的重要因素。曾經(jīng)的“勒索病毒”讓諸多企業(yè)在一瞬間癱瘓,所有中毒的電腦及局域網(wǎng)絡中的文件皆不能打開,需要有勒索病毒開發(fā)者提供的秘鑰才能進行訪問,因此多家中毒企業(yè)遭受到了巨大的商業(yè)損失。
2數(shù)據(jù)通訊網(wǎng)絡維護及網(wǎng)絡安全維護的幾項措施
2.1數(shù)據(jù)通訊網(wǎng)絡的維護
數(shù)據(jù)通訊網(wǎng)絡的的維護基本在手機及pc端,發(fā)生在通訊網(wǎng)絡上的安全問題基本是由于在使用通訊軟件過程中操作不當所導致的安全事故,當前人們常用的網(wǎng)絡通訊方式有微信、QQ、微博及郵件等。在做數(shù)據(jù)通訊網(wǎng)絡維護的時候,我們通常需要做好以下維護措施:(1)通訊設備的定期維護。在通訊設備上操作的過程中,我們往往會發(fā)現(xiàn)通訊設備有時候因為內(nèi)存、網(wǎng)絡安全、機器老化等問題出現(xiàn)反應遲鈍、操作反饋慢以及死機等設備故障,那么為了保證數(shù)據(jù)通訊網(wǎng)絡的安全問題,我們需要對通訊設備進行定期檢測和維護、如電腦內(nèi)存清理、手機文件清理、手機及電腦等設備的定期檢測及物理維護,設備網(wǎng)絡安全檢測、病毒檢測等維護操作。(2)通訊數(shù)據(jù)的定期備份及整理。數(shù)據(jù)通訊不同于其他通訊方式,其基于互聯(lián)網(wǎng)操作,當前很多通訊軟件都帶有軟件內(nèi)存清理的功能,在我們不知道通訊數(shù)據(jù)是否重要或安全的前提下,我們要定期對軟件當中接收到的信息及文件進行備份操作,通常備份為2~3份,一份可放置在一塊超大容量的硬盤之中,一份可備份在網(wǎng)絡云盤之中,尤其是網(wǎng)絡云盤,目前各大云盤產(chǎn)品的開發(fā)者都會對云盤數(shù)據(jù)進行維護,這個維護并非是個人,而是團隊對于云盤整體的服務器及相關數(shù)據(jù)的維護,其安全指數(shù)十分高,可以作為穩(wěn)定的備份工具來使用。這個操作是為了預防網(wǎng)絡完全問題出現(xiàn)的時候數(shù)據(jù)丟失或損壞。(3)對通訊設備的網(wǎng)絡環(huán)境定期檢測,查殺病毒。該操作可以通過網(wǎng)絡安全軟件進行操作,對通訊設備中的軟件、文件、網(wǎng)絡環(huán)境等進行定期檢測、查殺病毒。在安全軟件監(jiān)測全面開啟的情況下,他們可以實時對通訊設備進行監(jiān)控。一旦出現(xiàn)網(wǎng)絡安全問題,他們首先會向安全操作者進行安全預警,當收到預警的時候,需要對預警進行判定,如果是未知安全性文件,就需要啟動安全軟件對其進行及時的病毒查殺或安全隔離,這樣可以有效的將危險控制在掌握之中。
2.2網(wǎng)絡安全維護的措施
網(wǎng)絡環(huán)境的安全維護需要網(wǎng)絡使用者共同維護和創(chuàng)建,這也是為了我們能夠在安全的網(wǎng)絡環(huán)境下工作和學習。網(wǎng)絡安全的維護措施共分為以下幾點:(1)使用正版軟件植入電腦或手機等網(wǎng)絡通訊設備。使用正版軟件是為了防止非法分子有可乘之機,讓帶有病毒的軟件植入電腦或其他網(wǎng)絡設備,從而造成不必要的損失。盜版軟件不僅可能帶有病毒,還有可能因為軟件開發(fā)漏洞或服務器容量等問題出現(xiàn)軟件崩潰的情況出現(xiàn),這時對于操作者來說既費時,又費力。(2)不要點擊來歷不明的網(wǎng)址。有時候發(fā)生網(wǎng)絡安全問題的根本原因不是在于網(wǎng)絡環(huán)境出現(xiàn)問題,而是在于操作者點擊了一些帶有網(wǎng)絡病毒的網(wǎng)址造成的,因此,無論是網(wǎng)絡彈框出現(xiàn)的網(wǎng)址,還是通訊好友推薦的網(wǎng)址,如果不確定其安全性,都建議不要直接點擊進去,這樣可以避免一些網(wǎng)絡安全問題的出現(xiàn)。(3)操作系統(tǒng)維護。對于操作系統(tǒng)維護問題,在通訊網(wǎng)絡維護中談到了一些,在這里我們說一下關于網(wǎng)絡安全的自身系統(tǒng)維護的措施。首先需要定期檢查系統(tǒng)更新情況,如果有系統(tǒng)更新問題,就需要對操作系統(tǒng)進行評估,是否系統(tǒng)后臺出現(xiàn)漏洞,更新的指令是否是官方發(fā)出,當更新需求被評定為是安全操作,就需要及時對操作系統(tǒng)進行更新。這是系統(tǒng)開發(fā)者對系統(tǒng)出現(xiàn)的漏洞或部分功能的更新,因此,該更新操作也是對系統(tǒng)安全的一種維護性操作。(4)網(wǎng)絡安全意識的提升。當前互聯(lián)網(wǎng)上的任何一個操作都有可能引發(fā)網(wǎng)絡安全問題,因此提升網(wǎng)絡安全意識,是十分必要的,尤其是對于手機或電腦上的軟件權限問題,對于互聯(lián)網(wǎng)上的每個操作個體而言,有些社交或通訊軟件已經(jīng)侵犯了你的安全權限,可能你的一個操作,就會開啟軟件自動讀取手機通訊的驗證碼或者讀取你在手機上的任何一個有價值的操作。在前段時間爆出的國外facebook軟件侵犯使用者權限出賣情報的新聞,就是因為通訊軟件權限開啟后讀取了操作者在設備上的操作方式,從而建立數(shù)據(jù)庫,將數(shù)據(jù)出售給第三方公司,最終走向違法之路。在當前網(wǎng)絡環(huán)境復雜的情況下,我們在通訊設備上綁定的銀行卡、通訊軟件、以及金融、商業(yè)、休閑、娛樂等軟件,可能一個權限開放就會讓我們遭受到巨大的經(jīng)濟損失。因此,提高我們的網(wǎng)絡安全意識是十分重要的,在開放權限之前請仔細閱讀權限功能,保護好我們的指紋、虹膜等密碼信息。
3結語
綜上所述,當網(wǎng)絡環(huán)境復雜多變的時候,提高安全意識,做好網(wǎng)絡安全維護措施,就可以讓我們的網(wǎng)絡安全問題得到解決,讓我們一起通過努力,共同維護數(shù)據(jù)通訊網(wǎng)絡及網(wǎng)絡安全,共創(chuàng)和諧網(wǎng)絡環(huán)境。
【參考文獻】
[1]麻曉春.試論數(shù)據(jù)通信網(wǎng)絡維護與網(wǎng)絡安全的問題[J].中國新通信,2018(4):165.