谷崢征 廊坊職業(yè)技術學院
在新時代背景下,人們的生活已經離不開大數據云計算,該技術給人們提供了性能較高、成本較少的計算服務。但是,在實際應用過程中,除了給人們帶來良好的效益外,還帶來了一定的數據安全問題,這主要是因為大數據云計算技術具有資源共享、虛擬化等特點。人們在通過云端保存重要數據時,如何可以保證云計算服務安全和數據安全,是當下相關領域思考的熱點問題。如果人們的重要數據外泄,會給個人、企業(yè),甚至是國家?guī)聿涣嫉挠绊憽R虼?,我們需要結合實際情況,不斷對大數據云計算技術進行完善,并通過科學合理的手段,不斷提升數據安全性。
在大數據云計算背景下,因為系統(tǒng)和應用程序邊界已經進入到了相應服務上提供的范圍內,有一些數據的控制權已經被分散,者嚴重影響到控制和管理質量。如果無法有效處理存在在其中的信息和數據,會嚴重阻礙機構對云計算服務進行更好的使用[1]。因此,可以適當的提升身份認證水平。身份認證水平主要方法是指把底層基礎構架作為依據,把不同用戶賬戶的數據,在普通文件中進行保存,進而更好的進行身份驗證和密碼驗證。想要有效提升身份認證水平,需要創(chuàng)建同意的身份證與授權系統(tǒng)。首先,需要利用硬件信息綁定方法與生物技術識別方法,集中認證用戶的信息和數據。其次,劃分各個級別用戶的網絡區(qū)域,并定義不同級別的用戶,最終集中授權云計算資源訪問。最后,針對長時間不使用的賬號,可以激活或取消,在同一時間內用戶登錄賬號時僅可以在同一個地點登陸。
在新時代背景下,數據存儲的形式呈現多樣化的特點,各種類型的移動設備在廣大用戶中得到了廣泛的應用,進而大幅度提升了數據被破壞的可能性。在一些使用情況下,數據難以很快的被回復。因此,需要注重移動設備的數據備份工作和安全管理工作。如果用戶把相關數據提前傳送到云服務器中,并且可以對數據安全進行很好的保證,那么便可以避免使用數據時被破壞。從結構方面來看,云服務器中有很多數據發(fā)散中心,部分備用端口較為陳舊,因此不是特殊情況不利用數據備份的手段,保證數據安全?,F階段,百度云數據對數據備份的方案進行了退出,用戶們可以把自己覺得重要的數據進行備份。
如果云計算系統(tǒng)控制較為復雜,可以利用相應的訪問控制技術,維護和控制整個環(huán)境,在必要的情況下可以完整的隔離不同類型的信息。在訪問和控制云數據時,一些安全功能支持變得非常重要。訪問在中主要有以下幾種模式,其一,自主訪問;其二,用戶決定訪問策略;其三,強制訪問。自主訪問,主要是指由客體所有者決策所有的控制權,用來決定主體是否具備訪問權限、其他類型權限。在訪問模式中,大多應用在穩(wěn)定環(huán)境中,常見于小戶群體管理中。但是該種訪問模式擴展性相對較差,難以被維護,因此使用范圍相對較為狹窄。用戶決策訪問策略,又被稱為角色訪問策略,適用于在機構中執(zhí)行用戶需要功能時對用戶角色進行獲取使用。為了可以有效提升管理效果,用戶可以通過相同角色管理。強制訪問模式通常都是在前兩種訪問模式效果不好時使用,主要是由系統(tǒng)決定,在使用時可以通過敏感性標簽分級指定實施。在該過程中,如果主體要對客體進行訪問,主筆標簽需要由支配客體權利。針對上述三種訪問模式來講,強制訪問具有較強的數據安全擴展能力,更加符合大數據云計算環(huán)境。
受到大數據云計算環(huán)境的影響,無論是數據存儲,還是數據提取,都需要利用加密手段,全面保護所有數據和信息。在處理數據時,用戶可以先加密數據,并把這些數據打包,發(fā)動給云計算數據中心。在該過程中,需要注意的是,要隔離處理不同的用戶區(qū)別,加強對元數據的加密。在操作時,需要先利用密鑰,加密相關明文,在所有數據都轉變成為密文后,利用專用揭秘密鑰實施解密。密鑰的使用范圍相對較廣,若需要用多方面通信時,在整體通信過程中需要保證密鑰的獨立性,每個加密密鑰都需要對應解密密鑰,進而有效提升數據的安全性。
總而言之,在大數據云計算環(huán)境下的數據安全是非常重要的,不僅可以減少安全隱患的發(fā)生,還可以促進大數據云計算技術的長期穩(wěn)定發(fā)展。最近幾年,大數據云計算在人們的生活、工作、學習中均有著廣泛的應用,給人們帶來和諸多便利。與此同時,也給人們帶來了一些數據安全問題。想要有效保證數據安全,我們需要對大數據云計算技術進行不斷完善,利用多種安全技術,避免數據安全問題發(fā)生,進而有效提升數據傳遞的安全性,使大數據云計算可以得到更好的發(fā)展。