袁杰 顏之灝
隨著互聯(lián)網(wǎng)技術(shù)的高速發(fā)展,云計算時代悄然而至,對于的計算機(jī)執(zhí)行能力也提出了更嚴(yán)格的要求。為了有效提升數(shù)據(jù)的可行性和安全性,就需要創(chuàng)建健全的網(wǎng)絡(luò)存儲系統(tǒng)。大量研究調(diào)查顯示,在云計算環(huán)境中,網(wǎng)絡(luò)安全保護(hù)系統(tǒng)的防御方式主要是由安全防火墻以及系統(tǒng)登入密碼組成。當(dāng)前,在應(yīng)對網(wǎng)絡(luò)安全威脅過程中,傳統(tǒng)的防御措施已經(jīng)很難滿足云計算環(huán)境下計算機(jī)網(wǎng)絡(luò)安全的需求。文章講述了云計算環(huán)境下計算機(jī)網(wǎng)絡(luò)安全問題,然后從多方面探析基于云計算環(huán)境下計算機(jī)網(wǎng)絡(luò)安全存儲系統(tǒng)設(shè)計,意在為相關(guān)人員提供參考。
云計算環(huán)境下計算機(jī)網(wǎng)絡(luò)安全問題
1.計算機(jī)操作系統(tǒng)漏洞
在云計算環(huán)境下,計算機(jī)操作系統(tǒng)漏洞一直都是普遍存在的安全問題,通常情況下,一個新系統(tǒng)的產(chǎn)生會帶來多種系統(tǒng)漏洞問題。因此,修復(fù)計算機(jī)漏洞成為計算機(jī)工作人員常見且重要的工作。計算機(jī)操作系統(tǒng)漏洞的出現(xiàn),會被一些不法分子或黑客利用,將病毒引入計算機(jī)系統(tǒng),對系統(tǒng)中的數(shù)據(jù)實行惡意篡改,這些問題的出現(xiàn)將會破壞計算機(jī)系統(tǒng)的原始數(shù)據(jù),影響系統(tǒng)的正常運行,導(dǎo)致計算機(jī)用戶相關(guān)資料出現(xiàn)泄漏,甚至還會造成系統(tǒng)癱瘓。
2.木馬和病毒入侵
一直以來,計算機(jī)的木馬和病毒入侵對計算機(jī)用戶造成了極大程度的困擾,也是影響計算機(jī)網(wǎng)絡(luò)工程安全的常見因素。一旦出現(xiàn)計算機(jī)木馬和病毒入侵的情況,會引發(fā)電腦文件被莫名其妙刪除、篡改或加密的問題。例如,曾經(jīng)廣泛干擾到計算機(jī)用戶的永恒之藍(lán)病毒,其入侵并攻擊用戶的Windows系統(tǒng),該病毒作為一種惡性蠕蟲代碼,通過篡改Windows網(wǎng)絡(luò)共享協(xié)議,修改數(shù)據(jù)對計算機(jī)進(jìn)行惡意攻擊,要想最大程度上降低該病毒的破壞,需要計算機(jī)用戶付出高昂的解決費用。通常情況下,計算機(jī)的病毒和木馬會偽裝成瀏覽器的頁面,借助安全漏洞實行傳播。
3.黑客攻擊
黑客一詞由來已久,其主要是指為了一己私欲,利用自身高超網(wǎng)絡(luò)編程技術(shù)來惡意攻擊和破壞他人計算機(jī)系統(tǒng)的攻擊者和破壞者。通常情況下,黑客經(jīng)常會破壞或攻擊他人計算機(jī)系統(tǒng),盜取用戶的相關(guān)信息或機(jī)密文件,這正是網(wǎng)絡(luò)安全威脅逐年遞增的原因之一。近年來黑客的攻擊和入侵也愈加猖獗,在此情況下,構(gòu)建一個完善的計算機(jī)安全法律體系來對黑客進(jìn)行有效打擊已經(jīng)刻不容緩。
計算機(jī)網(wǎng)絡(luò)安全存儲系統(tǒng)的具體設(shè)計
1.節(jié)點管理模型的設(shè)計
節(jié)點管理模型能夠?qū)?jié)點進(jìn)行合理配置,并對其初始化,結(jié)合控制系統(tǒng)的實際運行特點,再借助針對性算法來調(diào)整相應(yīng)的云中節(jié)點。倘若云中節(jié)點缺乏足夠的數(shù)量,就不能夠?qū)π驴蛻舳酥械恼埱笮畔⒂枰蕴幚怼T诖诉^程中,控制系統(tǒng)將會實施新一輪的節(jié)點啟動模式,為服務(wù)系統(tǒng)的正常運轉(zhuǎn)提供有效支持,從而實現(xiàn)對上述節(jié)點的初始化配置,并對云中節(jié)點集權(quán)予以合理配置,進(jìn)一步拓寬和延伸云端運行中的負(fù)荷。如果云中某節(jié)點處于閑置狀態(tài),控制系統(tǒng)就會對節(jié)點進(jìn)行釋放處理,以進(jìn)一步捕捉節(jié)點信息。
2.負(fù)載均衡機(jī)制的設(shè)計
在云計算環(huán)境下,各個節(jié)點的運行情況都有著極大的差異性,因此,控制中心要想全面管理各個節(jié)點,就要科學(xué)合理地設(shè)計相應(yīng)的負(fù)載均衡機(jī)制。在此過程中,設(shè)計人員需要高度重視系統(tǒng)硬件性能對節(jié)點運行的影響,因為云中運行節(jié)點大多數(shù)是以多個或者一個需要處理信息的模式來進(jìn)行工作的,所以可以將節(jié)點剩余運算能力作為另外主要指標(biāo)。
3.加密上傳的設(shè)計
從目前來看,網(wǎng)絡(luò)安全存儲系統(tǒng)依然是以明文方式來實行數(shù)據(jù)傳輸,這也在很大程度上增加了信息泄露的風(fēng)險。所以,加密系統(tǒng)中的數(shù)據(jù)是基于云計算環(huán)境下計算機(jī)網(wǎng)絡(luò)安全的有力保證。目前,通常是先借助數(shù)字信封加密技術(shù)來實施對數(shù)據(jù)流的加密保護(hù),之后則是運用非對稱密鑰來加密對稱密鑰,這使得數(shù)據(jù)安全性得到有效保證。
綜上所述,本文立足于當(dāng)下計算機(jī)存儲信息安全問題,對現(xiàn)有的計算機(jī)網(wǎng)絡(luò)安全存儲技術(shù)予以分析,并結(jié)合實際工作,提出了基于云計算的網(wǎng)絡(luò)安全存儲系統(tǒng),意在為網(wǎng)絡(luò)信息儲存安全的設(shè)計提供新思路。