[摘 要] 主要對云計算環(huán)境下數(shù)據(jù)安全風(fēng)險的類型進(jìn)行分析,并對云計算環(huán)境下數(shù)據(jù)安全的防范對策進(jìn)行研究,以能夠更好地保障數(shù)據(jù)在云計算環(huán)境中的安全性。
[關(guān) 鍵 詞] 云計算;數(shù)據(jù)安全;防范措施
[中圖分類號] TP309.2 [文獻(xiàn)標(biāo)志碼] A [文章編號] 2096-0603(2016)12-0067-01
云計算主要是指在網(wǎng)絡(luò)環(huán)境中以服務(wù)的形式為客戶提供大量的資源以滿足客戶的需求。在提供服務(wù)的環(huán)節(jié)中,用戶必然會讓相關(guān)的數(shù)據(jù)通過傳輸形式進(jìn)行數(shù)據(jù)的輸送,這就導(dǎo)致數(shù)據(jù)的安全性很容易出現(xiàn)問題。目前,人們在致力于數(shù)據(jù)安全保護(hù)技術(shù)的研究中,并且已經(jīng)有所成績,雖然不能夠完全地避免數(shù)據(jù)安全問題,但是卻能夠大量減少數(shù)據(jù)丟失現(xiàn)象的發(fā)生,更好地保證數(shù)據(jù)的正常使用。
一、云計算環(huán)境下數(shù)據(jù)安全風(fēng)險的類型
云計算的數(shù)據(jù)安全風(fēng)險,主要有三種類型,其一是數(shù)據(jù)在傳輸過程中的風(fēng)險。在云計算的環(huán)境中,一旦網(wǎng)絡(luò)出現(xiàn)了弊端或者技術(shù)上的失誤,就很有可能導(dǎo)致云計算的數(shù)據(jù)傳輸出現(xiàn)病毒感染,黑客入侵等風(fēng)險;其二是數(shù)據(jù)應(yīng)用和存儲風(fēng)險。云計算的數(shù)據(jù)信息通常是有第三方來負(fù)責(zé)管理和維護(hù)的,云服務(wù)商僅具有數(shù)據(jù)的控制權(quán),在云技術(shù)不斷發(fā)展和普及的今天,數(shù)字信息的共享變得更加方便,這也導(dǎo)致了數(shù)據(jù)容易被非法的訪問和應(yīng)用,進(jìn)而引起法律問題。云計算的構(gòu)架雖然具有防火墻、訪問管理等裝置,但是,由于數(shù)據(jù)的分散性以及地理、空間的多變性,使得數(shù)據(jù)在收集、處理、存儲的過程中缺少一定的保護(hù)裝置,這就是用戶數(shù)據(jù)容易被竊、泄露、非法訪問的根本原因;其三是云終端的安全風(fēng)險。沒有哪一個服務(wù)器是完美的,云終端為用戶提供了大量的資源,這是令人欣喜的,但是終端的安全性同時也是人們所擔(dān)心的,雖然云終端系統(tǒng)在不斷升級,但是仍有漏洞被不斷地發(fā)現(xiàn),這些漏洞的存在無疑為云終端的穩(wěn)定性帶來威脅,增加了云終端被感染和供給的風(fēng)險,讓其中的數(shù)據(jù)也變得岌岌可危。
二、云計算環(huán)境下數(shù)據(jù)安全的防范對策
隨著信息化建設(shè)的不斷提高,我國的信息化程度不斷提高。在信息化建設(shè)的環(huán)節(jié)中,云計算的出現(xiàn)為我國數(shù)字化、信息化的社會建設(shè)提供了很大的技術(shù)支持,將云計算應(yīng)用于商業(yè),能夠更好地進(jìn)行經(jīng)濟的計算;將云計算應(yīng)用于教育,能夠更好地對教學(xué)環(huán)境和資料進(jìn)行管理;將云計算應(yīng)用于網(wǎng)絡(luò),能夠很大程度地促進(jìn)網(wǎng)絡(luò)空間的增加和服務(wù)的轉(zhuǎn)變。由此可以說明云計算對人們的生活有著重要的影響,但是,云計算主要是依據(jù)手機、電腦連接網(wǎng)絡(luò)進(jìn)行應(yīng)用的資源,這就讓云計算的安全性并非特別高,所以,保障云計算環(huán)境下的數(shù)據(jù)安全就成為如今相關(guān)人員重點關(guān)注的課題。
云計算安全模型的建立有助于云服務(wù)和架構(gòu)的控制,這可以被映射到可操作控制、風(fēng)險評估、管理架構(gòu)、安全設(shè)置等在內(nèi)的統(tǒng)一模型中。建立統(tǒng)一性技術(shù)規(guī)范和標(biāo)準(zhǔn),采用集中化的身份和訪問管理,對于云服務(wù)商采取權(quán)限控制,從而避免產(chǎn)生用戶數(shù)據(jù)通過云服務(wù)商中某人就能獲取的現(xiàn)象。云維護(hù)和管理人員不能越權(quán),同時要限制對云中應(yīng)用的可見性。采用數(shù)據(jù)隔離、數(shù)據(jù)加密、數(shù)據(jù)切分的方式,由于云存儲對用戶數(shù)據(jù)可以采用統(tǒng)一的共享設(shè)備或提供單獨的存儲設(shè)備這兩種方式,所以數(shù)據(jù)隔離的方式也有所不同,以不同方式的數(shù)據(jù)隔離形式來保護(hù)云計算環(huán)境下的數(shù)據(jù)安全。
也可以將云計算的流量模型向著高性能安全防護(hù)系統(tǒng)中調(diào)整,在調(diào)整的同時還要考慮到云計算環(huán)境業(yè)務(wù)的長期性,可以以配置同步、風(fēng)扇冗余以及捆綁聚合的方式來實現(xiàn)數(shù)據(jù)的安全防護(hù)。此外,也可以提高移動設(shè)備的安全性,移動設(shè)備因為其便捷性而廣泛地受到人們的喜歡,但是也正是因為這種便捷性,才會讓移動設(shè)備容易被外力所破壞,對于外力破壞的數(shù)據(jù),其恢復(fù)會很難,所以可以對移動設(shè)備中的數(shù)據(jù)進(jìn)行備份,這樣就能夠有效增加數(shù)據(jù)的安全性。如果設(shè)備中的數(shù)據(jù)是十分重要的,還可以通過矩陣加密的方式來提高數(shù)據(jù)的安全性能,矩陣加密是一種保證數(shù)據(jù)安全的有效對策,通過分塊進(jìn)行數(shù)據(jù)的加密,能夠在很大程度上抵御外界的分析和密文的破解,更好地保證其中數(shù)據(jù)的安全性和可靠性。
在如今這個信息化的時代,云技術(shù)已經(jīng)成為人們?nèi)粘9ぷ骱蜕钪休^為常見的一項技術(shù),所以,一旦相關(guān)管理人員對云技術(shù)的安全措施做不到位就會導(dǎo)致很嚴(yán)重的后果。為了能夠在云計算環(huán)境中保證自身數(shù)據(jù)的安全性,有很多用戶會選擇現(xiàn)有的內(nèi)部系統(tǒng)以減少云計算的應(yīng)用和推廣,也有通過將云計算數(shù)據(jù)保護(hù)技術(shù)將其他科技相結(jié)合的方式來做好數(shù)據(jù)的安全防范措施,無論是哪一種的保護(hù)方式,只有在根本上提高云計算技術(shù)對數(shù)據(jù)的保護(hù)應(yīng)用,加強云計算技術(shù)各個方面的安全性,才能夠有效促進(jìn)云計算的發(fā)展,保障數(shù)據(jù)的安全。
參考文獻(xiàn):
[1]肖澤.云計算環(huán)境下網(wǎng)絡(luò)安全防范技術(shù)分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(1).
[2]白堃.基于云計算環(huán)境下的數(shù)據(jù)安全保護(hù)技術(shù)分析[J].電子設(shè)計工程,2015(10).
[3]李勇.云計算環(huán)境下的計算機網(wǎng)絡(luò)安全分析[J].科技資訊,2015(17):9-10.
[4]王竹芳.基于云計算的數(shù)據(jù)安全風(fēng)險及防范策略探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(10).