樊 鵬
(中國飛行試驗研究院,西安 710089)
云計算是基于互聯(lián)網(wǎng)技術而產(chǎn)生的一種計算機技術,它可以根據(jù)用戶的需求為依據(jù),對計算機提供各種相匹配的硬、軟件資源、大數(shù)據(jù)資源等,能夠高效實現(xiàn)網(wǎng)絡資源共享。首先,云計算具有強大的功能,不僅可以構建大數(shù)據(jù)儲存平臺,還可以確保安全性,不易出現(xiàn)數(shù)據(jù)紊亂問題。其次云計算具有很強的計算能力,因此可以滿足大量的用戶群體共同使用。最后云計算可以實現(xiàn)在線共享,進而能夠有效降低成本。圖1為云計算概念示意圖。
圖1 云計算的概念示意圖
網(wǎng)絡上的任何操作都離不開相應的技術,云計算同樣需要一定的技術支持。隨著云計算的快速發(fā)展,之前所使用的網(wǎng)絡安全技術已經(jīng)無法滿足現(xiàn)在的云計算環(huán)境,以前所存在的一些漏洞對于現(xiàn)在的云計算環(huán)境而言會產(chǎn)生嚴重的危害。當云計算在運行時,黑客會通過漏洞作為突破口,對用戶實行病毒攻擊。同時現(xiàn)在大部分的用戶網(wǎng)絡安全防范意識較低,很容易受到這些因素的影響,因此網(wǎng)絡安全防護技術方面需要亟待提高。
現(xiàn)階段計算機在我國已經(jīng)具有很高的普及率,無論是企業(yè)、學?;蛘呒彝ザ茧x不開計算機的使用。然而現(xiàn)在的網(wǎng)絡環(huán)境仍然較為復雜,在給人們日常生活帶來便利的同時,也存在著各式各樣的安全隱患,一些非法網(wǎng)站能夠在用戶訪問后直接植入木馬程序,進而對計算機內的信息進行竊取,甚至還有一些不法分子利用各種網(wǎng)絡手段對計算機進行攻擊,進而獲得非法利益。網(wǎng)絡環(huán)境中有著許多潛伏的病毒,能夠潛移默化的對計算機系統(tǒng)造成破壞。
在云計算環(huán)境下,使用頻率最多的網(wǎng)絡安全技術為加密技術。在云環(huán)境下所使用的安全加密技術一般可以分為兩種:一種是對稱加密技術,通過相同的密鑰對網(wǎng)絡信息進行加密與解密操作;另一種為非對稱加密技術,此技術是通過兩種不同的密鑰對網(wǎng)絡信息進行加密與解密操作。當使用網(wǎng)絡加密技術后,相應的數(shù)據(jù)會被轉化為不可讀取的數(shù)據(jù),進而確保網(wǎng)絡數(shù)據(jù)的安全。只有當使用與之配套的密鑰后,才可以對數(shù)據(jù)進行讀取。對稱加密技術主要運用的是DES 加密技術,在非對稱加密技術中主要運用DES 緩和技術與PKI 技術。
傳統(tǒng)使用的防火墻技術缺乏智能化,用戶在訪問每個進程前都會詢問是否進行攔截,只有當用戶具備較強的網(wǎng)絡安全知識才可以有效使用。智能防火墻技術則可以利用模糊數(shù)據(jù)庫,對需要防護的信息進行安全檢驗與計算。智能防火墻技術主要包括三大點:首先是入侵防御技術,它能夠對進入系統(tǒng)的信息進行全程保護,防止數(shù)據(jù)包內所隱藏的入侵程序從內部發(fā)起攻擊;其次是防欺騙技術,一些蘊含安全隱患的網(wǎng)站會偽裝成為安全的IP,此技術可以有效識別這些偽裝,進而組織非法的網(wǎng)站進行訪問;最后為掃描技術,主要是為了防止黑客通過掃描拷貝用戶數(shù)據(jù)而產(chǎn)生的技術,進而確保用戶的數(shù)據(jù)安全。
在云計算環(huán)境下,越來越多的網(wǎng)絡病毒通過各種途徑進行滲透,網(wǎng)絡中所存在的病毒數(shù)量與種類逐漸增多,進而會對云計算環(huán)境的安全產(chǎn)生重要的影響,在此背景下誕生了反病毒技術?,F(xiàn)階段的反病毒技術主要分為兩大類:動態(tài)與靜態(tài)反病毒技術,其中最為常用的為靜態(tài)反病毒技術,定期會更新升級系統(tǒng)內的病毒庫,通過手動的方式檢測是否遭受到病毒的侵害,屬于被動防御模式;動態(tài)反病毒技術系統(tǒng)會根據(jù)電腦的運行狀況,判斷是否遭受到病毒的侵害,屬于主動防御模式,在反病毒方面具有較好的效果。隨著反病毒技術的發(fā)展,靜態(tài)反病毒技術逐漸被動態(tài)反病毒技術所取代。
云計算環(huán)境下的應給予網(wǎng)絡安全高度重視,認真研究云計算環(huán)境下網(wǎng)路安全影響因素,加強各項安全技術的研究與開發(fā),積極更新網(wǎng)絡安全技術。同時用戶也應當養(yǎng)成良好的網(wǎng)絡安全使用習慣,只有這樣才可以讓云計算網(wǎng)絡的使用變得更加安全可靠。