郭斯夢
【摘要】 計算機網(wǎng)絡(luò)科學(xué)技術(shù)的不斷發(fā)展及互聯(lián)網(wǎng)用戶數(shù)量的不斷擴大,導(dǎo)致了網(wǎng)絡(luò)安全形勢也產(chǎn)生了巨大的變化。以我國現(xiàn)階段網(wǎng)絡(luò)現(xiàn)狀來看,木馬已呈現(xiàn)出大幅度的爆發(fā)及大面積的擴散,并且已走向了完全互聯(lián)網(wǎng)化的道路。病毒制造者利用了整個互聯(lián)網(wǎng)之間的產(chǎn)業(yè)鏈條,大力提高了傳播病毒的速度與效率,給社會市場與網(wǎng)絡(luò)安全造成了極大的破壞。云安全技術(shù)作為一種新興的網(wǎng)絡(luò)安全技術(shù),不但能夠?qū)鹘y(tǒng)模式的病毒被動查殺模式變?yōu)橹鲃臃烙J?,而且大大地提高整體計算機網(wǎng)絡(luò)病毒的查殺能力與效率。所以對網(wǎng)絡(luò)時代下的云安全技術(shù)進行分析,探討其應(yīng)用模式是非常重要的。
【關(guān)鍵詞】 網(wǎng)絡(luò)時代 云安全技術(shù) 計算機病毒
隨著我國政治經(jīng)濟、文化藝術(shù)與科學(xué)技術(shù)上的不斷發(fā)展,互聯(lián)網(wǎng)發(fā)展水平及更新?lián)Q代的速度越來越快,但同時計算機出現(xiàn)的病毒源或者問題也愈來愈多,甚至在網(wǎng)絡(luò)安全方面表現(xiàn)的較為嚴(yán)重。其主要原因就是計算機網(wǎng)絡(luò)消滅病毒木馬及惡意威脅技術(shù)上的缺失,通過互聯(lián)網(wǎng)傳播速度快、傳播方式廣泛便捷、借助互聯(lián)網(wǎng)變種更新特點,病毒分子在網(wǎng)絡(luò)環(huán)境中利用某一個平臺隨意傳播病毒,不但給計算機用戶的日常生活造成了極其惡劣的影響,而且給網(wǎng)絡(luò)環(huán)境帶來了較大的漏洞及負面影響。與此同時,普通大眾對網(wǎng)絡(luò)安全意識不斷提高,加上傳統(tǒng)的反病毒方式已不適用于現(xiàn)階段的網(wǎng)絡(luò)環(huán)境,所以對于普遍出現(xiàn)的病毒威脅,一定要研究出一個全新的解決技術(shù)來有效防范病毒在網(wǎng)絡(luò)中出現(xiàn)與傳播。隨著21世紀(jì)信息化時代的到來及安全新技術(shù)的不斷創(chuàng)新,云安全技術(shù)作為一種改善現(xiàn)階段病毒狀況的技術(shù)方式,給人們產(chǎn)生的作用及影響極其深遠。故本文就云安全技術(shù)的應(yīng)用背景及理論概念,對云安全技術(shù)應(yīng)用在網(wǎng)絡(luò)時代中的模式做出具體的闡述。
一、云安全技術(shù)的理論概念
云安全技術(shù)是在云計算、云存儲相繼被研發(fā)之后,由云計算技術(shù)、網(wǎng)絡(luò)技術(shù)與P2P技術(shù)等共同結(jié)合而發(fā)展起來的,成為了一種新興的互聯(lián)網(wǎng)技術(shù),不僅能夠?qū)W(wǎng)絡(luò)計算進行高效處理,對未知病毒行為進行有效分析判斷,而且能夠有效地保障網(wǎng)絡(luò)信息的安全。云安全技術(shù)的工作流程主要為:網(wǎng)絡(luò)的客戶端對網(wǎng)絡(luò)軟件進行監(jiān)督與檢測→ 獲取互聯(lián)網(wǎng)中木馬和惡意程序的信息及來源→ 將獲取的信息傳送到Swever端→Swever端自動進行分析與處理→將如何處理病毒和木馬等方法傳送到客戶端。云安全技術(shù)融合了并行處理、網(wǎng)格計算、未知病毒行為判斷等新興技術(shù)和概念,通過大量客戶端對網(wǎng)絡(luò)中軟件行為的異常監(jiān)測,獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,推送到Server端進行自動分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個客戶端。而當(dāng)硬體設(shè)備與軟件系統(tǒng)都能相應(yīng)的轉(zhuǎn)移到云安全技術(shù)上的云端服務(wù)時,計算機用戶便可以減少購買軟硬體設(shè)備和維護更新軟硬體設(shè)備的花費,除此之外還包含了額外的計算機基礎(chǔ)設(shè)施成本與計算機或者其他硬體設(shè)備中的電力資源消耗等。
綜上所述,云安全技術(shù)的整體研發(fā)思路就是利用網(wǎng)絡(luò)平臺,緊密聯(lián)系網(wǎng)絡(luò)用戶的電腦終端和安全廠商的生產(chǎn)技術(shù)[1],這樣就構(gòu)建了一個規(guī)模龐大的病毒查殺網(wǎng)絡(luò)體系,不但能對網(wǎng)絡(luò)中存在的惡意性軟件進行監(jiān)測,而且能夠有效查找和消滅木馬,每個計算機用戶能夠在其中獲取到一定的經(jīng)濟效益,且能夠貢獻出自己的一份力量,把云安全技術(shù)變?yōu)榫W(wǎng)絡(luò)化的防毒模式,從被動地位走向了主動地位。
二、云安全技術(shù)的應(yīng)用特點
云安全技術(shù)的應(yīng)用特點主要體現(xiàn)在,能夠提高病毒查殺能力、提升反病毒的工作效率及使服務(wù)更加到位,下文將對這三方面做出具體的闡述。
2.1提高了病毒查殺能力
云安全技術(shù)的研發(fā)及在網(wǎng)絡(luò)市場中運行后,大多數(shù)的安全生產(chǎn)商為了滿足市場上的需求,就以此為基礎(chǔ)來改進自家的病毒軟件,從而很大程度上提高了網(wǎng)絡(luò)軟件的病毒處理能力、收集病毒樣本能力及緊急抵御病毒和木馬的能力。
2.2提升了反病毒的工作效率
云安全技術(shù)的出現(xiàn)不但有效削減了抵抗病毒的時間,而且很大程度上為分析、處理和升級病毒的數(shù)據(jù)提供了有效的保障。
2.3服務(wù)更為到位
云安全技術(shù)的出現(xiàn)實現(xiàn)了智能化,并且為網(wǎng)絡(luò)用戶提供了更為妥帖及人性化的服務(wù)[2]。如為了幫助廣大的個人計算機用戶更好的抵御互聯(lián)網(wǎng)中存在的問題及安全威脅,2010年金山互聯(lián)網(wǎng)安全子公司通過自身的研究與分析,并通過對全新底層的架構(gòu),最終研發(fā)出新版的個人防火墻產(chǎn)品,即金山網(wǎng)鏢,并從中設(shè)置了一個全新的服務(wù)功能,即可信認證智能判斷,通過網(wǎng)絡(luò)智能的方式來為網(wǎng)絡(luò)用戶提供具體的查殺病毒與木馬的方案,大大減少了客戶使用網(wǎng)鏢的困擾,可見云安全技術(shù)為廣大計算機用戶提供了網(wǎng)絡(luò)安全的有效保護。
三、網(wǎng)絡(luò)時代下應(yīng)用云安全技術(shù)的作用
網(wǎng)絡(luò)時代下應(yīng)用云安全技術(shù)的好處是可以通過安全生產(chǎn)商、計算機用戶和網(wǎng)絡(luò)殺毒軟件三個方面來體現(xiàn),下文將作出具體的闡述。
第一,在安全生產(chǎn)商方面,云安全技術(shù)主要是通過網(wǎng)絡(luò)渠道來進行應(yīng)用,并借助了計算機的智能功能來達到查殺病毒的目的,所以不但有效削減了反病毒工程師的工作量及負擔(dān),而且一定程度上增強了解決病毒的能力。
第二,對于廣大的計算機用戶而言,利用傳統(tǒng)的病毒查殺方式不但會消耗掉大量的電腦資源,降低了查殺病毒的效率,而且極大地損耗了資源。但運用云安全技術(shù)可以規(guī)避這方面的局限[4],其將大部分的耗費資源自動保存在電腦的客戶端中,如此就不需要更換存在病毒的特征庫,從而提升了客戶端電腦的使用效率,降低了電腦資源的能源消耗,最終達到了有效查殺病毒的目的。
第三,殺毒軟件方面,在廣泛應(yīng)用云安全技術(shù)后,殺毒軟件從過去的被動殺毒逐步發(fā)展為主動抵御、自動查找并進行解決,如此便能在最短的時間內(nèi)最快速度的攔截住病毒,并且在存儲庫中找到病毒樣本,針對惡意威脅作出快速地回答并解決,實現(xiàn)整個殺毒過程的智能化,以此大大提高了反病毒的工作效率。
通過這三方面的作用,可以看出云安全技術(shù)作為一種反查殺病毒的新技術(shù)[3],不僅給廣大的計算機用戶傳播了一種防御、查找并解決病毒的理念,而且為互聯(lián)網(wǎng)提供了一個具有整體性質(zhì)的安全防御體系。
四、網(wǎng)絡(luò)時代的云安全技術(shù)的應(yīng)用模式
在提出云安全的理論概念后,大多數(shù)的安全生產(chǎn)商們就對其積極地進行了研發(fā),從而開發(fā)出了自家的云安全技術(shù)產(chǎn)品,并推出了相應(yīng)的云安全技術(shù)解決方法[5]?,F(xiàn)階段我國互聯(lián)網(wǎng)市場上瑞星、MCAFEE、奇虎360、SYMANTEC、趨勢、金山毒霸及卡巴斯基等殺毒軟件都提出了云安全的解決方案,如金山毒霸中的云安全,主要是為了解決木馬商業(yè)化的互聯(lián)網(wǎng)安全問題而研發(fā)出的一種安全體系技術(shù),同時金山毒霸于2008年以來引用了互聯(lián)網(wǎng)可信認證技術(shù),并逐步推出了三維互聯(lián)網(wǎng)絡(luò)的防御體系。又如江民科技打造的“云安全”+“沙盒”雙重安全體系及研發(fā)的“云安全”防毒系統(tǒng),不僅能夠有效應(yīng)對目前急劇增長的新病毒和互聯(lián)網(wǎng)威脅,而且能夠有效阻止病毒的迅猛增長[7]。
我國現(xiàn)階段的云安全模式主要分為兩種,第一是由趨勢科技云安全技術(shù)核心推出的最新云安全3.0解決方案,這種云安全主要是云客戶端上的一種具有安全效能的框架,以Web信譽服務(wù)、E-mail信譽服務(wù)和文件信譽服務(wù)為基本點,工作流程具體是:在互聯(lián)網(wǎng)云數(shù)據(jù)庫中保存好病毒特征碼的文件→ 端點數(shù)量最低時對該文件進行驗證。這樣的安全模式下在具有并行處理能力的服務(wù)器群上,使得云安全技術(shù)及時搭建了一個服務(wù)器群。趨勢科技的這種云安全技術(shù),能夠阻斷病毒感染達到一千萬次,不但有益于客戶端進行查詢,而且能夠有效阻攔威脅到計算機用戶的病毒,達到最有效的安全保護目的。
第二種云安全模式主要是由安全生廠商瑞星研發(fā)的“云安全”技術(shù),主要是利用互聯(lián)網(wǎng)來聯(lián)合計算機用戶和瑞星技術(shù)平臺,構(gòu)建木馬病毒和惡意軟件監(jiān)測的一個技術(shù)體系。瑞星的云安全技術(shù)主要是通過在客戶端上安裝相應(yīng)的軟件,來對網(wǎng)絡(luò)中軟件行為可能出現(xiàn)的異常進行實時監(jiān)控,最終將可疑病毒、疑似木馬和惡意程序等信息傳送到瑞星服務(wù)器中進行數(shù)據(jù)分析與實際處理,實現(xiàn)查殺網(wǎng)絡(luò)病毒的目標(biāo)。以瑞星公司的該種云安全解決方案來看,該種做法可有效截獲并處理掉二千萬個最新病毒的樣本,結(jié)合這些攔截下來和獲取的數(shù)據(jù)進行主體上的二次分析,將分析出來的結(jié)果應(yīng)用在云安全系統(tǒng)的第二次改正與完善中,以此來解決病毒木馬的多途徑傳播方式、泛濫的木馬下載器及滯后的防病毒軟件等問題。
以上兩種云安全模式都存在了較大的差異性,趨勢科技研發(fā)的云安全技術(shù)主要針對的是外來病毒和惡意軟件的威脅[8],其構(gòu)造基礎(chǔ)是龐大的服務(wù)器群,而瑞星研發(fā)出的云安全技術(shù)主要是對計算機用戶使用的計算機軟件商的病毒及威脅進行分析與解決,其構(gòu)造基礎(chǔ)主要是客戶端用戶的數(shù)量。
五、結(jié)束語
云安全技術(shù)在網(wǎng)絡(luò)時代下的廣泛應(yīng)用,不但突破了傳統(tǒng)的病毒防護模式,而且在互聯(lián)網(wǎng)上構(gòu)建了一個立體防御病毒體系。本文主要針對云安全技術(shù)的理論概念,對云安全技術(shù)的應(yīng)用特點進行了具體分析,即提高了病毒查殺能力、提升了反病毒的工作效率和服務(wù)更為到位,并在全生產(chǎn)商、計算機用戶和網(wǎng)絡(luò)殺毒軟件三個方面來體現(xiàn)了網(wǎng)絡(luò)時代下應(yīng)用云安全技術(shù)的作用。通過這樣全方面的使用云安全技術(shù),推動其發(fā)展,才能真正的使云安全中的“云”覆蓋在廣大的計算機用戶中,才能真正實現(xiàn)網(wǎng)絡(luò)安全的目的。
參 考 文 獻
[1]左博新,肖佳佳,胡文婷.云安全技術(shù)在信息安全專業(yè)教學(xué)實例的應(yīng)用[J].信息與電腦(理論版),2014,11:42-43.
[2]馮巧玲.云安全技術(shù)在電子政務(wù)系統(tǒng)安全防范中的應(yīng)用[J].遼寧高職學(xué)報,2015,02:92-94.
[3]馮宇.計算機網(wǎng)絡(luò)時代的云安全技術(shù)及其發(fā)展前景[J].計算機光盤軟件與應(yīng)用,2015,02:167-168.
[4]周昕.“云計算”時代的法律意義及網(wǎng)絡(luò)信息安全法律對策研究[J].重慶郵電大學(xué)學(xué)報(社會科學(xué)版),2011,04:39-47.
[5]李菊.基于私有云安全平臺的網(wǎng)絡(luò)安全部署研究與實施[J].信息網(wǎng)絡(luò)安全,2013,08:48-51.
[6]趙鵬,齊文泉,時長江.下一代計算機病毒防范技術(shù)“云安全”架構(gòu)與原理[J].信息技術(shù)與信息化,2009,06:67-71.
[7]陳軍,薄明霞,王渭清.云安全研究進展及技術(shù)解決方案發(fā)展趨勢[J].現(xiàn)代電信科技,2011,06:50-54.
[8]木子衂.云安全:云時代浪潮下的網(wǎng)絡(luò)“堤防”[J].信息安全與通信保密,2015,11:28-35.