◆榮喜豐
(新疆石河子職業(yè)技術(shù)學(xué)院 新疆 832000)
現(xiàn)代信息社會(huì)存在著較多的信息安全問(wèn)題,許多信息系統(tǒng)的漏洞若是無(wú)法及時(shí)修復(fù),往往會(huì)威脅到企業(yè)及個(gè)人的安全問(wèn)題,進(jìn)而導(dǎo)致信息安全的缺失,以至于造成對(duì)于個(gè)人及企業(yè)發(fā)展的毀滅性打擊,最終影響到社會(huì)個(gè)人的生活。簡(jiǎn)而言之,信息缺失和漏洞等問(wèn)題不僅僅是一種技術(shù)問(wèn)題,更是威脅到社會(huì)各方面的安全問(wèn)題,是對(duì)個(gè)人和企業(yè)發(fā)展存在著巨大影響的關(guān)鍵所在。
針對(duì)云計(jì)算網(wǎng)絡(luò)的定義和優(yōu)缺點(diǎn)筆者進(jìn)行簡(jiǎn)要的概述,以便于幫助讀者更好地掌握云計(jì)算的定義,了解云計(jì)算網(wǎng)絡(luò)環(huán)境下的信息安全研究的重要性。
所謂云計(jì)算是指近些年隨著計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展而產(chǎn)生的新型計(jì)算方式,是基于分布式處理和網(wǎng)絡(luò)計(jì)算技術(shù)快速發(fā)展而形成的新型計(jì)算模型,是通過(guò)共享基礎(chǔ)進(jìn)行架構(gòu)的新技術(shù),往往會(huì)采用超大規(guī)模分布式環(huán)境等技術(shù),實(shí)現(xiàn)對(duì)于數(shù)據(jù)的儲(chǔ)存和網(wǎng)絡(luò)服務(wù)等功能的新技術(shù)。云計(jì)算網(wǎng)絡(luò)的本質(zhì)便是“計(jì)算與服務(wù)”,其往往是運(yùn)用數(shù)量極大的計(jì)算機(jī),通過(guò)在互聯(lián)網(wǎng)上獲取資源,并在應(yīng)用界面統(tǒng)一完成服務(wù)的方式,幫助使用者能夠更方便地接入和使用功能強(qiáng)大的云計(jì)算機(jī),進(jìn)行數(shù)據(jù)處理工作。云計(jì)算機(jī)的原理便是將需要進(jìn)行運(yùn)算的數(shù)據(jù)和任務(wù)在網(wǎng)絡(luò)上進(jìn)行處理,同時(shí)通過(guò)數(shù)據(jù)處理中心統(tǒng)一地向多個(gè)用戶提供差異化的數(shù)據(jù)服務(wù)。云計(jì)算不僅能夠節(jié)約個(gè)人用戶的資源,還能夠通過(guò)遠(yuǎn)程服務(wù)器與本地計(jì)算機(jī)的協(xié)作,實(shí)現(xiàn)對(duì)于數(shù)據(jù)資源更為流暢的調(diào)動(dòng),并根據(jù)用戶個(gè)人需求調(diào)動(dòng)計(jì)算機(jī)的儲(chǔ)存系統(tǒng)[1]。
隨著云計(jì)算網(wǎng)絡(luò)的普及與發(fā)展,其在信息安全等方面展現(xiàn)出的優(yōu)勢(shì)與缺點(diǎn)也較為明顯。首先,云計(jì)算網(wǎng)絡(luò)擁有部署配置方便等優(yōu)勢(shì),其可以直接通過(guò)互聯(lián)網(wǎng)為用戶和使用者提供服務(wù),也可以實(shí)現(xiàn)真正的無(wú)縫擴(kuò)展,為使用者提供云端處理器以便于能夠同時(shí)處理幾千個(gè)節(jié)點(diǎn)資源。此外,云計(jì)算網(wǎng)絡(luò)的可用性極高,由于云計(jì)算網(wǎng)絡(luò)可以自動(dòng)忽略部分錯(cuò)誤節(jié)點(diǎn),并且在忽略節(jié)點(diǎn)的同時(shí)并不會(huì)造成系統(tǒng)的大規(guī)模崩潰,為云計(jì)算網(wǎng)絡(luò)的穩(wěn)定性和可用性提供了保障。最后,云計(jì)算網(wǎng)絡(luò)能夠通過(guò)云端實(shí)現(xiàn)資源的共享,這也是云計(jì)算區(qū)別于傳統(tǒng)互聯(lián)網(wǎng)技術(shù)的重要優(yōu)勢(shì)。傳統(tǒng)互聯(lián)網(wǎng)往往只能利用互聯(lián)網(wǎng)技術(shù)實(shí)現(xiàn)軟資源的共享,而云計(jì)算則可以實(shí)現(xiàn)軟資源和計(jì)算機(jī)硬資源之間的協(xié)調(diào),最終實(shí)現(xiàn)資源的共享。除此之外,投入費(fèi)用較少,運(yùn)營(yíng)與管理費(fèi)用較低等也是云計(jì)算所帶來(lái)的改變。但同樣不能忽略的是,云計(jì)算的安全性問(wèn)題較為常見,服務(wù)質(zhì)量也往往難以保證,性能與可能性之間的協(xié)調(diào)往往導(dǎo)致傳統(tǒng)的計(jì)算機(jī)業(yè)務(wù)無(wú)法快速且平穩(wěn)的實(shí)現(xiàn)過(guò)度,最終可能導(dǎo)致一系列信息安全的問(wèn)題。
針對(duì)云計(jì)算網(wǎng)絡(luò)的優(yōu)缺點(diǎn),筆者進(jìn)行了簡(jiǎn)要的信息安全防護(hù)措施分析,以便于幫助讀者更好地掌握云計(jì)算網(wǎng)絡(luò)安全的優(yōu)化方法。
云計(jì)算網(wǎng)絡(luò)在近些年的發(fā)展中變得越來(lái)越普遍,發(fā)展勢(shì)頭較猛,相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也不斷成熟,因此也難免存在這一系列的云計(jì)算網(wǎng)絡(luò)信息安全防護(hù)問(wèn)題。但這些問(wèn)題的存在依舊不能阻止云計(jì)算網(wǎng)絡(luò)成為未來(lái)信息技術(shù)發(fā)展的主要方向之一,因此必須直視云計(jì)算網(wǎng)絡(luò)存在的優(yōu)缺點(diǎn),針對(duì)云計(jì)算網(wǎng)絡(luò)環(huán)境下的信息安全防護(hù)問(wèn)題,深入發(fā)展信息防護(hù)技術(shù)已經(jīng)成為當(dāng)前信息技術(shù)發(fā)展的重中之重。因此,想要更好地強(qiáng)化對(duì)于云計(jì)算網(wǎng)絡(luò)信息安全的防護(hù)工作,便需要正視云計(jì)算網(wǎng)絡(luò)自身的優(yōu)缺點(diǎn),并正視云計(jì)算網(wǎng)絡(luò)的發(fā)展?jié)摿?,在互?lián)網(wǎng)監(jiān)督部門的監(jiān)督下,充分發(fā)揮云計(jì)算網(wǎng)絡(luò)技術(shù)的發(fā)展?jié)摿?,并正確認(rèn)識(shí)云計(jì)算網(wǎng)絡(luò)信息技術(shù)防護(hù)的重要性,大力推動(dòng)云計(jì)算網(wǎng)絡(luò)信息安全防護(hù)技術(shù)和防護(hù)能力的發(fā)展。而除此之外,還需要相關(guān)互聯(lián)網(wǎng)監(jiān)督部門能夠充分了解云計(jì)算網(wǎng)絡(luò)中存在的問(wèn)題和所面臨的苦難,并針對(duì)性地提高云計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的信息防護(hù)技術(shù)能力,為此需要能夠制定具有針對(duì)性的解決措施,并加強(qiáng)對(duì)于信息安全的重視程度,以便于更好地實(shí)現(xiàn)對(duì)于云計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下的信息安全防護(hù)工作[2]。
云計(jì)算網(wǎng)絡(luò)作為新生的信息時(shí)代生產(chǎn)力,其往往也伴隨著嚴(yán)重的互聯(lián)網(wǎng)競(jìng)爭(zhēng),甚至是互聯(lián)網(wǎng)企業(yè)競(jìng)爭(zhēng)中的重要技術(shù)支撐,因此所面臨的市場(chǎng)環(huán)境也就更為復(fù)雜和激烈。而由于市場(chǎng)經(jīng)濟(jì)的存在,運(yùn)營(yíng)商之間往往都擁有專屬于自己的獨(dú)特的云計(jì)算平臺(tái),不同云計(jì)算平臺(tái)之間技術(shù)手段不同,對(duì)于信息安全防護(hù)的水平也往往不同,甚至由于不同運(yùn)營(yíng)廠商之間的競(jìng)爭(zhēng)關(guān)系,往往無(wú)法形成統(tǒng)一的運(yùn)營(yíng)平臺(tái)和維持不同運(yùn)營(yíng)商之間的溝通交流。因此,如此分散的信息保障平臺(tái)往往會(huì)導(dǎo)致不同程度上的對(duì)于云計(jì)算資源的浪費(fèi),也無(wú)法充分發(fā)揮出互聯(lián)網(wǎng)信息技術(shù)的全部效能,最終造成云計(jì)算互聯(lián)網(wǎng)環(huán)境的惡化,防護(hù)能力也會(huì)隨之下降。因而,為了更好地實(shí)現(xiàn)云計(jì)算網(wǎng)絡(luò)環(huán)境下的信息安全防護(hù)優(yōu)化,需要監(jiān)管部門在不同的運(yùn)營(yíng)商間進(jìn)行調(diào)和并盡可能地使其破開隔閡,推動(dòng)建立統(tǒng)一的云計(jì)算信息安全防護(hù)與管理平臺(tái),實(shí)現(xiàn)對(duì)于云計(jì)算網(wǎng)絡(luò)資源的高度整合和資源的有效利用,盡可能地實(shí)現(xiàn)對(duì)于云計(jì)算網(wǎng)絡(luò)信息技術(shù)的開發(fā)與利用,最終實(shí)現(xiàn)對(duì)于云計(jì)算信息技術(shù)發(fā)展優(yōu)勢(shì)的保障。
信息技術(shù)的發(fā)展必然伴隨著加密技術(shù)的進(jìn)步,更成熟的加密技術(shù)能夠更好地實(shí)現(xiàn)對(duì)于信息安全的保障工作,更高級(jí)別的信息安全防護(hù)技術(shù),也能夠更好地實(shí)現(xiàn)對(duì)于云計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下的信息內(nèi)容的加密工作,從而能夠保證用戶自身的信息安全。簡(jiǎn)而言之,便是通過(guò)加密技術(shù)實(shí)現(xiàn)對(duì)于云端信息數(shù)據(jù)的多重加密,只有當(dāng)用戶輸入正確的密碼才能夠獲取對(duì)應(yīng)的正確信息,進(jìn)而獲得儲(chǔ)存在云端服務(wù)器中的信息資料。除此之外,即便文件被非法入侵或者發(fā)送到其他網(wǎng)絡(luò)上,若是沒有正確的密碼,也無(wú)法獲取正確信息,更無(wú)法直接調(diào)出相關(guān)內(nèi)容。綜上所述,通過(guò)信息內(nèi)容加密技術(shù),云計(jì)算網(wǎng)絡(luò)能夠?qū)⑿畔踩S持在安全可控的范圍內(nèi),避免文件被非合法用戶破解的危害,但這也意味著需要對(duì)信息內(nèi)容加密技術(shù)進(jìn)行深化研究和發(fā)展[3]。在云計(jì)算網(wǎng)絡(luò)的環(huán)境下上傳信息內(nèi)容,往往在傳輸?shù)碾A段便可以實(shí)現(xiàn)對(duì)于數(shù)據(jù)的加密處理工作,利用信息加密技術(shù),信息上傳者可以保證信息內(nèi)容在傳輸過(guò)程中的安全,同時(shí)實(shí)現(xiàn)對(duì)于信息的有效加密。而為了更好地避免非法入侵者對(duì)于云計(jì)算網(wǎng)絡(luò)環(huán)境中信息內(nèi)容的竊取,還需要采取API密匙的方式,在文件傳輸?shù)倪^(guò)程中設(shè)置多個(gè)API 密匙,以便于能夠更好地降低黑客入侵的概率,同時(shí)保證信息和數(shù)據(jù)的安全。
總而言之,信息缺失和漏洞等問(wèn)題不僅僅是一種技術(shù)問(wèn)題,更是威脅到社會(huì)各方面的安全問(wèn)題,是對(duì)個(gè)人和企業(yè)發(fā)展存在著巨大影響的關(guān)鍵所在。為此需要針對(duì)云計(jì)算網(wǎng)絡(luò)環(huán)境中的信息內(nèi)容防護(hù)工作進(jìn)行多重強(qiáng)化,包括正視云計(jì)算網(wǎng)絡(luò)自身的優(yōu)缺點(diǎn)和監(jiān)理運(yùn)營(yíng)商信息保障平臺(tái)等方式,除此之外對(duì)于信息內(nèi)容加密的處理也極為重要。
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2021年7期