亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺談云存儲的安全性

        2014-04-29 23:39:51張瑜白璐贠永剛
        電腦迷 2014年13期
        關(guān)鍵詞:服務(wù)供應(yīng)商公鑰服務(wù)器端

        張瑜 白璐 贠永剛

        摘 要 云計(jì)算帶來的云存儲服務(wù),為用戶帶來了新的數(shù)據(jù)存儲方式和資源共享模式,方便了人們的生活和工作,但云環(huán)境面臨的挑戰(zhàn)還很多,如何確保云存儲的安全是必要的,本文介紹了幾種云存儲的安全策略。

        關(guān)鍵字 云計(jì)算 云存儲 安全 策略

        中圖分類號:TP3 文獻(xiàn)標(biāo)識碼:A

        在云計(jì)算方式中,如果軟硬件的信息和資源是共享的,那么就可以按照所設(shè)定的命令進(jìn)行信息和資源的傳遞,將信息和資源傳遞給其他的計(jì)算機(jī),由于云計(jì)算的活動是依賴于互聯(lián)網(wǎng),所以大部分的時間都會涉及到由互聯(lián)網(wǎng)進(jìn)行提供很多動態(tài)易擴(kuò)展的資源,而且通常這些資源都是虛擬的。通過這種模式可以充分發(fā)揮了云計(jì)算的幾大優(yōu)勢和特點(diǎn):(1)虛擬化。云計(jì)算支持用戶在任意位置、使用各種終端獲取應(yīng)用服務(wù)。所請求的資源來自“云”,而不是固定的有形的實(shí)體。(2)高可靠性?!霸啤笔褂昧藬?shù)據(jù)多副本容錯、計(jì)算節(jié)點(diǎn)同構(gòu)可互換等措施來保障服務(wù)的高可靠性,使用云計(jì)算比使用本地計(jì)算機(jī)可靠。(3)通用性。云計(jì)算不針對特定的應(yīng)用,在“云”的支撐下可以構(gòu)造出千變?nèi)f化的應(yīng)用,同一個“云”可以同時支撐不同的應(yīng)用運(yùn)行。(4)可擴(kuò)展性。“云”的規(guī)??梢詣討B(tài)伸縮,滿足應(yīng)用和用戶規(guī)模增長的需要。(5)按需服務(wù)。“云”是一個龐大的資源池,可按需購買,自來水,電,煤氣那樣計(jì)費(fèi)、使用。(6)極其廉價。由于“云”的特殊容錯措施可以采用極其廉價的節(jié)點(diǎn)來構(gòu)成云,“云”的自動化集中式管理使大量企業(yè)無需負(fù)擔(dān)日益高昂的數(shù)據(jù)中心管理成本,“云”的通用性使資源的利用率較之傳統(tǒng)系統(tǒng)大幅提升,因此用戶可以充分享受“云”的低成本優(yōu)勢。

        云存儲是基于云計(jì)算的一種數(shù)據(jù)訪問服務(wù),可以通俗的理解為配置了超大存儲空間的云計(jì)算系統(tǒng),它將網(wǎng)絡(luò)中大量不同類型的存儲設(shè)備通過相應(yīng)軟件集合起來協(xié)同工作,共同為用戶提供數(shù)據(jù)存儲和訪問業(yè)務(wù),它的核心便是數(shù)據(jù)存儲和管理。隨著云存儲服務(wù)的發(fā)展,越來越多的企業(yè)和個人享受到了其高效、快捷、低成本的服務(wù),但是它的安全問題也值得人們的關(guān)注??梢圆捎靡韵聨追N安全策略:

        (1)數(shù)據(jù)加密

        為防止云客戶端的數(shù)據(jù)信息被盜取,或者被內(nèi)部人員非法泄露,一般都會對數(shù)據(jù)的訪問采用加密技術(shù)。當(dāng)前比較成熟的加密技術(shù)一般分為對稱加密算法(DES)和非對稱加密算法(RSA)兩類。我們可以用兩者相結(jié)合的方式來保證云用戶數(shù)據(jù)的安全性。當(dāng)用戶向云服務(wù)器發(fā)出請求時,服務(wù)器首先生成一個 RSA公鑰/私鑰對,然后把公鑰發(fā)送給用戶。此時,用戶端已生成自己的 DES密鑰,并使用服務(wù)器端發(fā)送的 RSA公鑰加密自己的 DES密鑰,并把加密后的DES密鑰發(fā)送給服務(wù)器端,然后服務(wù)器端再用 RSA私鑰來解密用戶端發(fā)送的DES;密鑰。這樣,數(shù)據(jù)在傳輸過程中即使被截取,沒有DES密鑰便無法獲取原始數(shù)據(jù);假若 DES密鑰泄露,經(jīng)過 RSA公鑰加密,而解密私鑰仍保存在服務(wù)器端,截取者仍無法獲取原始數(shù)據(jù),這樣的雙重加密大大提高了數(shù)據(jù)的安全性。

        (2)身份認(rèn)證

        除了數(shù)據(jù)的安全,用戶身份的認(rèn)證也是必要的,這時,不僅要通過云存儲服務(wù)供應(yīng)商的身份認(rèn)證,還要遵循一定的訪問控制策略。云存儲服務(wù)供應(yīng)商采用基于多種安全憑證的聯(lián)合身份認(rèn)證。用戶可以先提供姓名和口令,然后再提供由云存儲服務(wù)供應(yīng)商提供的動態(tài)驗(yàn)證碼,確保用戶身份的合法性。此外,用戶使用多個云存儲服務(wù)供應(yīng)商提供的服務(wù),會產(chǎn)生很多的口令,而使用聯(lián)合身份認(rèn)證只需認(rèn)證一次,避免了數(shù)據(jù)頻繁穿梭云間帶來的不必要阻礙。

        (3)安全訪問

        我們要靈活區(qū)分和支持不同客戶的動態(tài)安全需求,首先要保證云端不同客戶之間數(shù)據(jù)的強(qiáng)隔離性,使得一個用戶不得越權(quán)訪問其他用戶的數(shù)據(jù);其次,還要保障云客戶自己內(nèi)部數(shù)據(jù)的適當(dāng)隔離,客戶可以根據(jù)自己的安全需求靈活制定訪問控制策略,隔離內(nèi)部不同部門和區(qū)域的數(shù)據(jù);同時也可以引入虛擬組織,實(shí)現(xiàn)不同用戶之間的數(shù)據(jù)共享或限制沖突用戶之間的數(shù)據(jù)共享。

        (4)虛擬化安全

        虛擬化安全的目標(biāo)是確保數(shù)據(jù)的隔離性,包括每個物理機(jī)上的不同云存儲服務(wù)供應(yīng)商之間的數(shù)據(jù)隔離以及虛擬數(shù)據(jù)和物理設(shè)備之間的隔離。為保證隔離效果,我們可從虛擬化軟件安全和虛擬服務(wù)器安全兩方面人手。虛擬化軟件一般直接部署在裸機(jī)上,它的主要作用是保障客戶的虛擬機(jī)在多用戶的情況下對重要數(shù)據(jù)進(jìn)行相互隔離,因此,要對所有授權(quán)用戶訪問虛擬軟件層時進(jìn)行嚴(yán)格限制。在安裝虛擬服務(wù)器時,為從邏輯上隔離各虛擬服務(wù)器,可為每臺虛擬服務(wù)器分配單獨(dú)的硬盤分區(qū)。同時,盡量使用多核處理器,并劃分高速緩存,以此來隔離CPU和緩存。其次,為保障傳輸過程的安全,需要建立互相通信的虛擬機(jī),其網(wǎng)絡(luò)連接方式選擇VPN方式。除了物理隔離方式,選用自動監(jiān)控策略也是虛擬機(jī)安全的一個必要環(huán)節(jié),監(jiān)控程序不僅要盡量避開用戶的隱私數(shù)據(jù),還要在虛擬機(jī)出現(xiàn)問題時發(fā)出警報或進(jìn)行糾錯。

        (5)防火墻

        云防火墻不僅操作簡單,而且具有強(qiáng)大的抗攻擊能力,可抵抗200G以上的流量攻擊,同時它自身還帶有過濾和清洗功能,提高了數(shù)據(jù)傳輸?shù)陌踩?。為了抵御外部和?nèi)部的攻擊,我們可以采用動態(tài)防火墻技術(shù),即根據(jù)數(shù)據(jù)信息的傳輸狀態(tài)進(jìn)行主動和實(shí)時檢測,然后對這些數(shù)據(jù)進(jìn)行分析,發(fā)現(xiàn)其中的非法行為。動態(tài)的防火墻技術(shù)安全性能更高,不僅能發(fā)現(xiàn)外部的入侵行為,而且對來自內(nèi)部的非法和惡意破壞也有防范作用。

        隨著云存儲的廣泛使用,安全問題會越來越突出,需要解決的問題也是越來越多,等著我們?nèi)グl(fā)現(xiàn)和解決。

        猜你喜歡
        服務(wù)供應(yīng)商公鑰服務(wù)器端
        一種基于混沌的公鑰加密方案
        淺析異步通信層的架構(gòu)在ASP.NET 程序中的應(yīng)用
        成功(2018年10期)2018-03-26 02:56:14
        產(chǎn)品服務(wù)化供應(yīng)鏈協(xié)調(diào)的收益激勵機(jī)制
        HES:一種更小公鑰的同態(tài)加密算法
        服務(wù)供應(yīng)商參與煤炭交易中心平臺治理的方式
        中國煤炭(2016年1期)2016-05-17 06:11:30
        SM2橢圓曲線公鑰密碼算法綜述
        在Windows中安裝OpenVPN
        導(dǎo)游服務(wù)供應(yīng)商競爭下服務(wù)外包激勵契約設(shè)計(jì)
        基于格的公鑰加密與證書基加密
        網(wǎng)頁防篡改中分布式文件同步復(fù)制系統(tǒng)
        青草蜜桃视频在线观看| 国产极品粉嫩福利姬萌白酱| 国内国外日产一区二区| 成h视频在线观看免费| 国产精品国产亚洲精品看不卡| 久久久久亚洲av无码专区首jn| 一群黑人大战亚裔女在线播放| 国产成人一区二区三区影院免费| 制服丝袜人妻中出第一页| 精品少妇一区二区三区四区| 很黄很色的女同视频一区二区 | 欧美mv日韩mv国产网站| 91精品日本久久久久久牛牛| 日韩中文字幕一区二十| 开心久久综合婷婷九月| 看全色黄大色黄大片 视频| 日韩在线一区二区三区免费视频 | 国产精品久久久福利| 女人被狂c躁到高潮视频| 国产精品嫩草影院午夜| 国产激情视频在线观看首页 | 国产一区二区三区特黄| 国产精品久久久免费精品| 国产伦精品一区二区三区妓女| 欧美熟妇精品一区二区三区| 亚洲精品综合在线影院| 日韩五码一区二区三区地址| 小说区激情另类春色| 欧美天欧美天堂aⅴ在线| 91青青草久久| 女同性恋亚洲一区二区| 日韩av一区二区三区精品久久| 亚洲av午夜福利精品一区| 日韩a无v码在线播放| 狠狠色欧美亚洲综合色黑a| 精品人妻av中文字幕乱| 男人添女人囗交做爰视频| 无码成人aaaaa毛片| 国产精品成人无码久久久久久| 一级内射免费观看视频| 手机在线观看日韩不卡av|