唐功衛(wèi)
煙臺(tái)檢驗(yàn)認(rèn)證有限公司 山東 煙臺(tái) 264000
隨著近年來(lái)科學(xué)技術(shù)的飛速發(fā)展,計(jì)算機(jī)技術(shù)也取得了持續(xù)的進(jìn)步,云計(jì)算技術(shù)已在全社會(huì)中得到廣泛的應(yīng)用。但是,在使用云計(jì)算技術(shù)時(shí),通常存在許多威脅用戶信息安全的問(wèn)題,這可能會(huì)損壞用戶的財(cái)產(chǎn)和機(jī)密數(shù)據(jù)。因此,有必要對(duì)云計(jì)算技術(shù)進(jìn)行更深入的研究,最大化提升計(jì)算機(jī)網(wǎng)絡(luò)存儲(chǔ)的安全性。
所謂的云技術(shù)實(shí)際上是網(wǎng)絡(luò)和信息技術(shù)不斷發(fā)展的衍生。云技術(shù)使用虛擬技術(shù),云存儲(chǔ)和分布式計(jì)算機(jī)技術(shù)來(lái)集成網(wǎng)絡(luò)中的各種資源有效的整合,使用戶可以根據(jù)自己的實(shí)際需求選擇相應(yīng)的服務(wù),使的信息領(lǐng)域得到進(jìn)一步發(fā)展,同時(shí)在一定程度上也提高了信息技術(shù)的創(chuàng)新效率??茖W(xué)地使用云計(jì)算技術(shù)不僅可以顯著提高網(wǎng)絡(luò)存儲(chǔ)的安全性能,而且可以促進(jìn)中國(guó)信息產(chǎn)業(yè)的發(fā)展。
(1)身份認(rèn)證。云計(jì)算技術(shù)中的身份認(rèn)證技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)的基本技術(shù)。身份認(rèn)證技術(shù)有很多種。這里有些例子。第一種是使用密碼進(jìn)行身份驗(yàn)證。這就要求用戶根據(jù)系統(tǒng)提示進(jìn)行身份認(rèn)證,輸入正確的賬號(hào)和密碼。大部分的認(rèn)證方式為口令認(rèn)證,不僅可以保證用戶信息的準(zhǔn)確性,還可以保證登錄用戶的合法權(quán)益[1]。其次,智能IC卡用于身份認(rèn)證。這種身份認(rèn)證的方式是使用智能IC卡進(jìn)行認(rèn)證,這要求用戶使用包含個(gè)人信息的智能IC卡。它具有很強(qiáng)的穩(wěn)定性,但是存在被盜的風(fēng)險(xiǎn),并且安全性不高。此外,Kerberos身份驗(yàn)證。此身份驗(yàn)證方法基于第三方協(xié)議安全性。它使用第三方資源訪問(wèn)授權(quán)服務(wù)器,然后生成與賬戶密碼匹配的密鑰。授權(quán)后,服務(wù)器將提供票證,用戶在獲取有效票證后即可完成身份認(rèn)證過(guò)程。另外,KPI可以用于身份認(rèn)證。這種身份驗(yàn)證技術(shù)使用個(gè)人信息的匹配密鑰和公共密鑰進(jìn)行計(jì)算和解密,可以更好地確保計(jì)算機(jī)網(wǎng)絡(luò)和個(gè)人身份認(rèn)證的安全性。
(2)數(shù)據(jù)加密技術(shù)。在計(jì)算機(jī)網(wǎng)絡(luò)存儲(chǔ)中,算法不是單一的,對(duì)稱(chēng)加密算法在加密技術(shù)和解密技術(shù)上具有很大的優(yōu)勢(shì),可以有效地保證數(shù)據(jù)傳輸?shù)陌踩?。但是,?duì)稱(chēng)加密算法強(qiáng)大的加密和解密技術(shù)是犧牲傳輸效率的結(jié)果[2]。如果僅使用對(duì)稱(chēng)加密算法,將大大影響數(shù)據(jù)傳輸?shù)男?。另一種方法是非對(duì)稱(chēng)加密算法。非對(duì)稱(chēng)加密算法的優(yōu)勢(shì)與對(duì)稱(chēng)加密算法的優(yōu)勢(shì)正好相反。非對(duì)稱(chēng)加密算法具有更快的數(shù)據(jù)信息傳輸速度和更高的安全性。但是,非對(duì)稱(chēng)加密算法在加密和解密數(shù)據(jù)時(shí)會(huì)相交,因?yàn)樗惴ㄝ^為復(fù)雜,在數(shù)據(jù)存儲(chǔ)的速度上也有一定的缺陷。
(3)備份技術(shù)和恢復(fù)技術(shù)。云計(jì)算技術(shù)中的備份和恢復(fù)技術(shù)對(duì)于云計(jì)算網(wǎng)絡(luò)數(shù)據(jù)存儲(chǔ)也非常重要。通過(guò)網(wǎng)絡(luò)數(shù)據(jù)中心的備份,可以有效減少各種不可控條件造成的信息和數(shù)據(jù)丟失,并可以最大限度地減少數(shù)據(jù)丟失帶來(lái)的負(fù)面影響。云計(jì)算數(shù)據(jù)備份技術(shù)還可以有效保護(hù)意外刪除的信息和數(shù)據(jù)。刪除保護(hù)技術(shù)是許多云計(jì)算軟件中使用最廣泛的技術(shù),可以保護(hù)回收站中的數(shù)據(jù)完整性,并在用戶需要時(shí)方便用戶進(jìn)行恢復(fù)。
(4)密匙管理技術(shù)。云計(jì)算數(shù)據(jù)存儲(chǔ)的安全性主要取決于密鑰,而密鑰管理技術(shù)是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)存儲(chǔ)中的重中之重。如何有效地管理密鑰也是大型云計(jì)算技術(shù)公司發(fā)展的關(guān)鍵和難點(diǎn)。通過(guò)共享合理的計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)是使用的關(guān)鍵,它可以有效地提高云計(jì)算技術(shù)的服務(wù)效率和業(yè)務(wù)水平。當(dāng)前,許多云計(jì)算存儲(chǔ)程序都使用CAPTCHA來(lái)保護(hù)密鑰和數(shù)據(jù)信息,這也有利于云計(jì)算網(wǎng)絡(luò)信息存儲(chǔ)安全的發(fā)展。
(5)刪除碼技術(shù)。刪除碼技術(shù)可以有效地應(yīng)用于對(duì)分布在計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)中的存儲(chǔ)錯(cuò)誤上代碼的解碼。當(dāng)該技術(shù)應(yīng)用于編碼技術(shù)時(shí),它可以選擇諸如碼字,分組代碼,代碼集和監(jiān)督代碼元素之類(lèi)的信息進(jìn)行編碼。在實(shí)際應(yīng)用中,它可以分為三種[3]:RS糾刪碼,無(wú)速率碼和級(jí)聯(lián)的低密度擦除碼。這些技術(shù)可以保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)并提高計(jì)算機(jī)網(wǎng)絡(luò)存儲(chǔ)技術(shù)的可靠性。
(1)應(yīng)用可取回性證明算法的策略。在計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)存儲(chǔ)的過(guò)程中,用戶難免遇到數(shù)據(jù)信息存儲(chǔ)不當(dāng)、效率低下、系統(tǒng)不穩(wěn)定的情況。這種情況可以用加入冗余糾錯(cuò)碼的方式來(lái)解決,通過(guò)使用冗余糾錯(cuò)碼驗(yàn)證云計(jì)算數(shù)據(jù)信息,用戶需要首先向云端提出服務(wù)需求,云端根據(jù)用戶需求提供相應(yīng)的信息驗(yàn)證,通過(guò)驗(yàn)證,用戶就可以保證云計(jì)算信息的安全性。如果在云端提出驗(yàn)證后用戶無(wú)法通過(guò)相應(yīng)驗(yàn)證,就表示文件已經(jīng)遭到了損壞,如果信息損壞的程度在可控范圍內(nèi),可以通過(guò)編碼恢復(fù)原始數(shù)據(jù)。這種方式可以準(zhǔn)確定位信息存儲(chǔ)錯(cuò)誤的位置,驗(yàn)證云端信息數(shù)據(jù)的完整性。在使用冗余編碼時(shí),需要將原始數(shù)據(jù)分別存放備份以保證系統(tǒng)穩(wěn)定的運(yùn)行。
(2)應(yīng)用MC-R的有效策略。MC-R技術(shù)是有效提升云計(jì)算數(shù)據(jù)管理水平的有效方式,可以對(duì)信息數(shù)據(jù)進(jìn)行控制和傳輸。MC-R策略主要應(yīng)用在兩個(gè)方面:第一是在客戶端使用MC加密算法對(duì)存儲(chǔ)的信息數(shù)據(jù)進(jìn)行數(shù)據(jù)加密,提高信息數(shù)據(jù)的可靠性。第二是在云端使用RSA算法對(duì)核心數(shù)據(jù)進(jìn)行第二次架次保護(hù),并防止在加密算法中造成損失和消耗。
當(dāng)前階段,網(wǎng)絡(luò)在人們的生活和工作中的地位越來(lái)越高。但是,由于網(wǎng)絡(luò)的開(kāi)放性和共享性,很容易出現(xiàn)各種有關(guān)信息安全的問(wèn)題,并且近年來(lái),這種問(wèn)題也已經(jīng)引起了社會(huì)各界的廣泛關(guān)注。云計(jì)算技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全存儲(chǔ)中的應(yīng)用不僅可以有效地提高系統(tǒng)的可擴(kuò)展性,而且可以顯著提高系統(tǒng)的性能,還有助于進(jìn)一步提高計(jì)算機(jī)網(wǎng)絡(luò)存儲(chǔ)的安全性能,這值得進(jìn)一步的研究。