(江西財經(jīng)大學(xué) 江西 330013)
眾所周知,在我國進(jìn)入二十一世紀(jì)以來,發(fā)展最為迅速的其實就是互聯(lián)網(wǎng)的發(fā)展,并且隨著時間的推移,互聯(lián)網(wǎng)的適用范圍已經(jīng)從小范圍到廣泛使用的轉(zhuǎn)變,并且現(xiàn)如今的互聯(lián)網(wǎng)的整體環(huán)境的開放性和共享性都是比較強(qiáng)的,但是在這種情況之下,遇到的網(wǎng)絡(luò)安全問題也不在少數(shù),這一點從相關(guān)的調(diào)查和資訊當(dāng)中也能夠看出來。所以,本文就將對面向云計算的計算機(jī)實驗室網(wǎng)絡(luò)安全技術(shù)進(jìn)行系列的研究和分析,使得國內(nèi)的互聯(lián)網(wǎng)環(huán)境向安全有效的方向進(jìn)行轉(zhuǎn)變,這對于整體的社會經(jīng)濟(jì)的發(fā)展也是非常的重要的。
圖1為江西財經(jīng)大學(xué)當(dāng)中的計算機(jī)網(wǎng)絡(luò)系統(tǒng),雖然已經(jīng)進(jìn)行了實際應(yīng)用,但是在實際的應(yīng)用過程中依舊具有非常多的問題發(fā)生,從另一方面來說,也就是傳統(tǒng)的計算機(jī)實驗室網(wǎng)絡(luò)系統(tǒng)的問題沒能得到解決。
圖1 江西財經(jīng)大學(xué)當(dāng)中的計算機(jī)網(wǎng)絡(luò)系統(tǒng)
其實,經(jīng)過相關(guān)的調(diào)查就能夠知曉,近些年來,國內(nèi)的網(wǎng)絡(luò)安全問題發(fā)生的概率和數(shù)量都在不斷的攀升,面對著這種情況不采取相關(guān)的措施的話,是不利于國內(nèi)的互聯(lián)網(wǎng)環(huán)境的發(fā)展的,在此就對其中發(fā)生的網(wǎng)絡(luò)安全問題的類型進(jìn)行一定的匯總。
(1)云計算自身包含一定的安全隱患
就云計算目前的使用范圍來說,其實是非常的廣泛的,其中最主要的一個原因就是能夠有效提升服務(wù)商對于各種數(shù)據(jù)的利用率,由此可以看出,云計算的互聯(lián)網(wǎng)環(huán)境的開放性比較強(qiáng),但是這種情況對于實驗室的網(wǎng)絡(luò)安全方面就造成了一定的隱患,使得實驗室的網(wǎng)絡(luò)不能正常且穩(wěn)定的進(jìn)行。
對互聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境知識進(jìn)行了解之后就能夠發(fā)現(xiàn),云計算技術(shù)在應(yīng)用的過程當(dāng)中會使用一定的用戶的網(wǎng)絡(luò)信息,在這一工作狀態(tài)之下,如果網(wǎng)絡(luò)的服務(wù)器出現(xiàn)了斷聯(lián)或者故障的話,就會對用戶的使用造成不同程度的限制,目前計算機(jī)實驗室網(wǎng)絡(luò)安全的問題主要來源也是云計算自身。而且,現(xiàn)如今的科技領(lǐng)域當(dāng)中,TCP/IP相關(guān)協(xié)議的技術(shù)是互聯(lián)網(wǎng)環(huán)境當(dāng)中主要的實用技術(shù)[1],盡管隨著時間的推移,這項技術(shù)已經(jīng)取得了不俗的改革和創(chuàng)新,但其中一些網(wǎng)絡(luò)安全的細(xì)節(jié)問題依舊沒有解決,例如比較常見的虛假地址等等,這項安全隱患嚴(yán)重影響了用戶對于云計算技術(shù)的應(yīng)用。
(2)殺毒軟件進(jìn)行不徹底
在正常使用計算機(jī)的過程中,殺毒軟件是比較常見的,其應(yīng)用的范圍也比較廣泛,但是其殺毒效果卻并非十分的徹底,導(dǎo)致如今的計算機(jī)實驗室的網(wǎng)絡(luò)安全方面產(chǎn)生了比較多的安全隱患。另外,隨著互聯(lián)網(wǎng)信息技術(shù)的廣泛應(yīng)用,相關(guān)的數(shù)據(jù)和各種信息內(nèi)容都儲存在比較便利的云平臺當(dāng)中,但是這種方式卻不能躲避來自病毒的侵襲,現(xiàn)如今的多種殺毒軟件也正是在這種環(huán)境下誕生的,但是由于其殺毒效果的不理想,對于云計算的應(yīng)用環(huán)境造成了比較大的影響,使得用戶對云計算技術(shù)的安全性產(chǎn)生了比較大的質(zhì)疑。而且,經(jīng)過相關(guān)的調(diào)查就不難發(fā)現(xiàn),當(dāng)今時代多數(shù)殺毒軟件在安裝的過程中還會攜帶一些病毒對儲存信息的云平臺產(chǎn)生侵襲的情況,而利用殺毒軟件去截殺其本身帶來的病毒,本身就是一種比較荒唐的行徑,自然而然的也就很難取得實際的效果,對于云計算在當(dāng)今時代中的發(fā)展也產(chǎn)生了不利的影響。
(3)計算機(jī)網(wǎng)絡(luò)實驗室的病毒具備很強(qiáng)的擴(kuò)散性
對于計算機(jī)網(wǎng)絡(luò)實驗室來說,其影響最強(qiáng)的就是病毒的擴(kuò)散性[2],計算機(jī)一旦沾染上的病毒,其使用過程的安全性就很難得到保證,而且由于病毒具備比較強(qiáng)的擴(kuò)散性,很有可能會使得其他的計算機(jī)同樣沾染上病毒,輕則使得自身的使用效率大大降低,重則使得計算機(jī)產(chǎn)生死機(jī)或者損壞的情況,進(jìn)而形成比較嚴(yán)重的經(jīng)濟(jì)損失。在面向云計算的環(huán)境之后,網(wǎng)絡(luò)實驗室當(dāng)中最經(jīng)常出現(xiàn)的就是木馬病毒,這種病毒在擴(kuò)散之后能夠?qū)ζ渌挠嬎銠C(jī)或者局部的網(wǎng)絡(luò)造成比較嚴(yán)重的影響。例如,一些計算機(jī)網(wǎng)絡(luò)實驗室沾染了木馬病毒之后,會造成計算機(jī)出現(xiàn)反復(fù)重啟的現(xiàn)象,久而久之,計算機(jī)就失去了自身的作用,也就不能對云計算的技術(shù)進(jìn)行應(yīng)用了。
(1)常見的木馬病毒
對于比較常見的木馬病毒來說,首先可以利用一些軟件來對計算機(jī)出現(xiàn)的故障進(jìn)行正常的檢測工作,在這一過程當(dāng)中還需要對局域網(wǎng)的主題進(jìn)行處理工作,從而檢查計算機(jī)主機(jī)當(dāng)中的IP地址和Mac地址處于統(tǒng)一的狀態(tài)中。在檢測故障的過程中,一旦發(fā)現(xiàn)上述諸多信息的異常,例如網(wǎng)絡(luò)應(yīng)用的異常情況,相關(guān)的工作人員就需要對計算機(jī)實驗室的網(wǎng)絡(luò)進(jìn)行安全技術(shù)的分析,如果發(fā)現(xiàn)了木馬病毒的痕跡,就需要安裝殺毒軟件來進(jìn)行病毒的清除[3]。
(2)計算機(jī)病毒防護(hù)軟件的安裝
雖然前文對計算機(jī)殺毒軟件的負(fù)面效果進(jìn)行了一定的闡述,但是這一點并不影響其病毒防護(hù)效果的發(fā)揮,因此,必須要認(rèn)識到的一點是,即便是最普通的殺毒軟件,其實也是具有一定的病毒防護(hù)效果的,在安裝了軟件之后,計算機(jī)如果具有病毒的入侵,計算機(jī)的使用者就能夠第一時間得知,進(jìn)而完成殺毒工作,就避免了計算機(jī)病毒對于云計算技術(shù)的影響。
(3)蠕蟲類病毒
顧名思義,在計算機(jī)的各種病毒類型當(dāng)中,蠕蟲類病毒是比較難以實現(xiàn)徹底的清除的,在這種情況下,計算機(jī)實驗室網(wǎng)絡(luò)安全的負(fù)責(zé)者,就需要定期定時的進(jìn)行計算機(jī)的更新和維護(hù),例如,對于計算機(jī)的系統(tǒng)就要做到實時的更新,這樣就能夠提高計算機(jī)的安全性了[4]。
(1)狀態(tài)監(jiān)測技術(shù)
防火墻中的狀態(tài)監(jiān)測技術(shù)是近幾年中采用的新技術(shù)種類,其采用的是一種給予連接的狀態(tài)檢測機(jī)制,這樣就能夠?qū)Ρ碇械母鱾€連接狀態(tài)因素加以識別,已完成“防火墻”的功能。就目前來說,狀態(tài)監(jiān)測技術(shù)當(dāng)中主要包含兩種技術(shù)種類,首先是包過濾技術(shù),其次是應(yīng)用代理技術(shù),這兩種技術(shù)在目前的市場當(dāng)中占據(jù)著主流的地位。
(2)Web 智能技術(shù)
這項技術(shù)其實就是計算機(jī)實驗室網(wǎng)絡(luò)安全的防火墻的一項重要體現(xiàn),對其進(jìn)行科學(xué)合理的運用之后,能夠?qū)⒉煌臅掃^程自動的生成一種狀態(tài)表格,這樣就能夠?qū)σ婧蛿?shù)據(jù)之間的關(guān)系進(jìn)行比較詳細(xì)的監(jiān)測,并且進(jìn)行處理的過程中需要按照智能化的相關(guān)標(biāo)準(zhǔn)來進(jìn)行,以此來實現(xiàn)計算機(jī)系統(tǒng)運行工作的安全[5]。
(3)漏洞掃描技術(shù)
在云計算的環(huán)境中,漏洞掃描技術(shù)是十分重要的一項網(wǎng)絡(luò)安全技術(shù),其對于計算機(jī)實驗室網(wǎng)絡(luò)安全也具有比較重要的意義。在實際的運行過程當(dāng)中,它能夠與防火墻技術(shù)當(dāng)中的狀態(tài)監(jiān)測技術(shù)進(jìn)行互相治安的配合,這樣網(wǎng)絡(luò)安全性能夠得到比較大的提升。另外,通過漏洞掃描技術(shù),網(wǎng)絡(luò)管理員能夠清晰知曉網(wǎng)絡(luò)的安全設(shè)置的狀況,一旦有漏洞發(fā)生,能夠進(jìn)行第一時間的處理,并且還能夠客觀的評價計算機(jī)網(wǎng)絡(luò)實驗室的網(wǎng)絡(luò)安全等級,做到真正意義上的防患于未然,這對于現(xiàn)如今的面向云計算的計算機(jī)實驗室網(wǎng)絡(luò)安全技術(shù)具有重要作用。
所謂的網(wǎng)絡(luò)訪問控制技術(shù),其實就是指對任何的資源、材料進(jìn)行未授權(quán)的訪問,但是還要使計算機(jī)的系統(tǒng)在合法的范圍內(nèi)進(jìn)行使用。一般來說,系統(tǒng)管理員的大部分行為都屬于這項技術(shù)的實際運用,例如比較常見的對目錄、文件等網(wǎng)絡(luò)資源的訪問其實都屬于網(wǎng)絡(luò)訪問控制技術(shù)[6]。在這一過程當(dāng)中,網(wǎng)絡(luò)控制需要完成以下兩個主要的任務(wù),首先是識別和群人訪問系統(tǒng)的用戶,其次就是決定該用戶是否能夠?qū)ο到y(tǒng)資源進(jìn)行訪問。這是一種有效的面向云計算的計算機(jī)實驗室網(wǎng)絡(luò)安全技術(shù)。
計算機(jī)網(wǎng)絡(luò)系統(tǒng)一旦沾染病毒,計算機(jī)系統(tǒng)的整體會發(fā)生比較明顯的變化,例如電腦運行速度變慢以及計算機(jī)的某些圖標(biāo)缺失等等,在這種情況下,采用外觀檢測法就能實現(xiàn)病毒的檢測。
所謂的比較法,其實就是采用正常的設(shè)備進(jìn)行比較,主要觀察的內(nèi)容就是內(nèi)存以及中斷向量的異常變化,這種檢測方式的優(yōu)點是比較快捷,適用于計算機(jī)實驗室網(wǎng)絡(luò)系統(tǒng)的異常檢測工作,根據(jù)相關(guān)的調(diào)查也能夠看出,目前比較法的應(yīng)用是比較廣泛的。
綜上所述,就是目前為止對于面向云計算的計算機(jī)實驗室網(wǎng)絡(luò)安全技術(shù)的相關(guān)研究和分析了,從文中敘述的內(nèi)容當(dāng)中不難看出,在云計算的環(huán)境之下,計算機(jī)實驗室網(wǎng)絡(luò)安全方面還是存在著比較多的問題的,而且,隨著互聯(lián)網(wǎng)在工作、生活中的深入,其中的數(shù)據(jù)變得越來越重要,相關(guān)的工作人員要重視這一問題,并在后續(xù)的發(fā)展過程中不斷地對其進(jìn)行優(yōu)化和完善,為云計算技術(shù)的應(yīng)用提供更多的便利、奠定更多的基礎(chǔ)。