◆周海波
(鹽城機電高等職業(yè)技術(shù)學(xué)校 江蘇 224000)
云計算技術(shù)在計算機安全存儲中的應(yīng)用
◆周海波
(鹽城機電高等職業(yè)技術(shù)學(xué)校 江蘇 224000)
在大數(shù)據(jù)時代,如何將海量數(shù)據(jù)信息進行有效地存儲、分析,并有效地利用呢?這是當下我們社會經(jīng)濟發(fā)展的需求。而云計算技術(shù)改變了傳統(tǒng)的主機時代,其擁有更高超的計算能力、分析能力和儲存功能,使互聯(lián)網(wǎng)技術(shù)和計算機技術(shù)進行有效地結(jié)合,引發(fā)計算機信息技術(shù)的變革。與此同時,隨著網(wǎng)絡(luò)信息時代的發(fā)展,信息的安全性也越來越受到大家的關(guān)注。本文系統(tǒng)闡釋了云計算技術(shù)的概念和特點,計算機網(wǎng)絡(luò)安全問題以及云計算技術(shù)如何應(yīng)用在計算機網(wǎng)絡(luò)安全存儲中,以供參考。
云計算技術(shù);大數(shù)據(jù)時代;網(wǎng)絡(luò)安全存儲
云計算技術(shù)作為計算機技術(shù)和互聯(lián)網(wǎng)技術(shù)的結(jié)合體,潛藏著巨大的經(jīng)濟價值和市場價值,它實現(xiàn)了讓互聯(lián)網(wǎng)技術(shù)和服務(wù)能夠像商品一樣進入流通領(lǐng)域,引起互聯(lián)網(wǎng)產(chǎn)業(yè)技術(shù)變革。然而,當前計算機網(wǎng)絡(luò)的安全問題也逐漸引起大家的關(guān)注。特別是各種商業(yè)詐騙、個人信息泄露等事件頻繁發(fā)生,已經(jīng)嚴重威脅到人們的生命財產(chǎn)安全。
云計算是一種基于互聯(lián)網(wǎng)的相關(guān)服務(wù)的增加、使用和交付額模式,一般用于互聯(lián)網(wǎng)動態(tài)擴展并提供虛擬資源。云計算比傳統(tǒng)的計算機運算的能力更強,它的運算達到了每秒10萬億次。因此,被廣泛應(yīng)用在預(yù)測天氣變化、模擬核爆炸和市場發(fā)展趨勢,用戶只需要用手機、電腦連接數(shù)據(jù)中心就可以根據(jù)自己的需求進行計算。目前,云計算服務(wù)形式有三種:IaaS:基礎(chǔ)設(shè)施即服務(wù),用戶可以通過因特網(wǎng)獲得完善的計算機基礎(chǔ)設(shè)施服務(wù),比如租用硬件服務(wù)器;PaaS:平臺即服務(wù),其實就是將軟件研發(fā)的平臺作為一種模式,比如用戶個性化定制開發(fā)軟件或者系統(tǒng);Sass:軟件即服務(wù):云計算開發(fā)商通過因特網(wǎng)提供軟件,用戶不用購買軟件,只需向供應(yīng)商租用軟件。這兩年來,云計算發(fā)展迅速,很多網(wǎng)絡(luò)運營商都積極發(fā)展云服務(wù),私有云服務(wù)的市場也不斷擴大。2015年,云服務(wù)的市場規(guī)模達到了522.4億美元,增長了20.6%。預(yù)計未來幾年內(nèi)將會持續(xù)增長。
云計算與傳統(tǒng)計算機不同在于,它是通過互聯(lián)網(wǎng)進行傳輸?shù)?,它在大量的分布計算機進行計算,而不是通過本地計算機或者遠程服務(wù)器進行。它的數(shù)據(jù)運行中心與互聯(lián)網(wǎng)一樣,企業(yè)或者個人只要將資源切換到所需應(yīng)用上就能按需進行存儲和計算了。它具有超大規(guī)模、費用低廉、取用方便、虛擬化、可靠性、通用性、可擴展性以及潛在巨大的風(fēng)險性特點。
隨著計算機、移動互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)安全問題也顯得越來越重要。近年來,國際黑客組織和網(wǎng)絡(luò)恐怖組織等發(fā)起了多起網(wǎng)絡(luò)安全攻擊事件。2015年5月,美國10萬名納稅人的信息被盜,直接造成經(jīng)濟損失5000萬美元的損失。6月,日本政府的養(yǎng)老金信息系統(tǒng)被黑客入侵,泄露125萬份個人信息;10月,英國電信運營商Talk talk遭到黑客攻擊,造成400萬用戶信息泄露。由此可見,計算機網(wǎng)絡(luò)安全關(guān)乎個人、企業(yè)、社會和國家的信息安全。
當前,在互聯(lián)網(wǎng)經(jīng)濟的浪潮下,各種計算機軟件、手機APP層出不窮,而且更新?lián)Q代的速度非??臁_@其中某些軟件和手機APP本身存在不少缺陷卻被推薦安裝使用。因此,在使用過程中往往會出現(xiàn)網(wǎng)絡(luò)安全問題。與此同時,各種計算機病毒和手機病毒以短信、電話等方式發(fā)送給用戶,用戶在不知情的情況下中了病毒。計算機病毒是一種特殊的符號,它能夠快速復(fù)制和繁殖,所以能夠大面積的傳播,造成嚴重的后果。網(wǎng)絡(luò)黑客利用病毒入侵個人電腦或者手機,從而獲取用戶的個人信息:比如個人購物信息、銀行卡密碼,然后悄悄將用戶賬戶中的財物轉(zhuǎn)走,給用戶造成嚴重的損失。而云計算數(shù)據(jù)庫通過加密技術(shù),只有數(shù)據(jù)所有者通過密碼才能進入數(shù)據(jù)中心,對其他云計算用戶是實行保密的。但是對云計算機供應(yīng)商卻毫無秘密可言。近年來,我們國家在大力發(fā)展云計算的同時,也加強了互聯(lián)網(wǎng)安全與云計算技術(shù)的安全管理工作。2012年3月29日,國家工業(yè)信息產(chǎn)業(yè)部、科學(xué)教育部、國家自然科學(xué)基金會等7個部門聯(lián)合制定了《關(guān)于下一代互聯(lián)網(wǎng)“十二五”發(fā)展建設(shè)的意見》。2014年3月4日中國國際云計算技術(shù)和應(yīng)用展覽會上,工信部相關(guān)負責(zé)人透露,云計算綜合標準化技術(shù)體系草案形成。此外,全球在云計算技術(shù)安全研發(fā)方面也取得重要的進展。比如中國創(chuàng)建IBM云計算中心、國外的卡巴斯基和瑞星公司推出網(wǎng)絡(luò)安全解決措施,出現(xiàn)了微軟云、谷歌云等,將不斷推進云計算技術(shù)的安全應(yīng)用。
通過云計算大規(guī)模的分布式存儲技術(shù)可以將云計算技術(shù)應(yīng)用在計算機網(wǎng)絡(luò)安全存儲中,它適用當前互聯(lián)網(wǎng)的各種形式的文件、圖片、視頻、聲音等,并且能夠?qū)⑦@些文件進行擴展,提供穩(wěn)定的存儲環(huán)境,只需要向用戶收取少用的服務(wù)費用。為了增強云計算存儲數(shù)據(jù)的安全性,一般會將副本冗余和編碼復(fù)雜化的方式進行存儲,同時對數(shù)據(jù)進行備份處理。以便出現(xiàn)計算機網(wǎng)絡(luò)問題,不會造成數(shù)據(jù)丟失。
3.1 可取回性證明算法
這是挑戰(zhàn)—響應(yīng)—驗證機制下的一種計算機算法,它引進糾錯編碼的概念,云計算用戶在查詢的數(shù)據(jù)的時候,先對數(shù)據(jù)狀態(tài)進行驗證,向云端發(fā)出挑戰(zhàn),云端會根據(jù)用戶的挑戰(zhàn)進行響應(yīng),這個時候用戶通過計算機的響應(yīng)情況來判斷云端數(shù)據(jù)的安全狀態(tài),如果驗證沒有通過,那么證明數(shù)據(jù)中心的文件可能遭受了破壞,需要進行相關(guān)的修復(fù),如果破壞值在閾值以內(nèi),那么可以利用編碼恢復(fù)原始數(shù)據(jù)。如果驗證通過,用戶可以直接進入云端進行計算或者存儲。在網(wǎng)絡(luò)計算機在運行過程中,經(jīng)常由于計算機本身故障造成數(shù)據(jù)受損,編碼在復(fù)原數(shù)據(jù)信息方面有比較強的優(yōu)勢。通過這種挑戰(zhàn)、響應(yīng)、驗證的算法,能夠讓用戶對云端的數(shù)據(jù)庫完整性與安全性進行驗證,還可以實現(xiàn)對云端錯誤進行精準的定位和分析。
3.2 應(yīng)用在MC—R端
為了確保云端存儲數(shù)據(jù)的安全,一般可以采用MC—R,云端的MC—R和策略用戶的MC—R策略,從而達到對用戶數(shù)據(jù)的管理和安全控制。MC—R策略應(yīng)用主要體現(xiàn)在兩個方面:一個是用戶端MC的加密計算。云計算機網(wǎng)絡(luò)技術(shù)應(yīng)用在網(wǎng)絡(luò)安全存儲中,由于網(wǎng)絡(luò)環(huán)境的不安全因素,因此數(shù)據(jù)隱藏和數(shù)據(jù)偽裝性能比較差,特別是網(wǎng)絡(luò)上的一些黑客,能夠利用程序或者客戶端的漏洞入侵數(shù)據(jù)中心,造成數(shù)據(jù)信息外泄等。所以,為了提高網(wǎng)絡(luò)計算機云儲存的安全性,一般要對數(shù)據(jù)庫、云端進行加密。用戶端的MC加密計算方式能夠?qū)崿F(xiàn)數(shù)據(jù)隱藏模塊、數(shù)據(jù)偽裝模塊以及數(shù)據(jù)標記模塊的構(gòu)建。這三個模塊各有優(yōu)勢,三者在相互協(xié)同的狀態(tài)下,實現(xiàn)云計算技術(shù)的安全存儲功能;另一方面就是云端的RSA應(yīng)用。云計算擁有超強的計算能力,所以在實際應(yīng)用中它只需要對核心數(shù)據(jù)和關(guān)鍵數(shù)據(jù)進行加密就可以了,所以能有效地避免云端RSA進行大數(shù)據(jù)量的消耗狀態(tài)。它的加密和解密模塊的構(gòu)建,主要是:首先在用戶的需求下構(gòu)建一組RSA公司秘鑰,然后用戶自主保存,通過MC加密算法對數(shù)據(jù)進行處理,上傳到云端,云端再對數(shù)據(jù)進行加密。最后云端用戶下載加密文件,通過密鑰解鎖,找到隱藏的數(shù)據(jù),就可以恢復(fù)數(shù)據(jù)最開始的狀態(tài)了。
云計算是一個新興的商業(yè)計算模型。利用高速互聯(lián)網(wǎng)的傳輸能力,將數(shù)據(jù)的處理過程從個人計算機或服務(wù)器移到互聯(lián)網(wǎng)上的計算機集群中。作為下一代網(wǎng)絡(luò)計算平臺的核心技術(shù),它提供了可靠安全的數(shù)據(jù)存儲、方便快捷的互聯(lián)網(wǎng)服務(wù)和強大的計算能力。隨著互聯(lián)網(wǎng)的發(fā)展,計算機網(wǎng)絡(luò)安全顯得越來越重要,將云計算應(yīng)用在計算機網(wǎng)絡(luò)安全存儲,提高云計算存儲的安全性將很有必要。
[1]衡井榮.云計算技術(shù)在計算機網(wǎng)絡(luò)安全存儲中的應(yīng)用[J].中小企業(yè)管理與科技,2016.
[2]周華.云計算下的計算機網(wǎng)絡(luò)安全問題探討[J].工業(yè)設(shè)計,2015.
[3]陳釗男.基于云計算下的計算機網(wǎng)絡(luò)安全問題研究[J].信息與電腦,2015.
[4]王金京.云計算環(huán)境下的計算機網(wǎng)絡(luò)安全問題探析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015.
[5]梁興祥.計算機網(wǎng)絡(luò)安全管理實施與對策[J].中國管理信息化,2013.