王治宇
摘要:作為計算機運用中的重要組成部分,網(wǎng)絡(luò)存儲給人們帶來了巨大的便利,可以實現(xiàn)信息的快速存儲和應(yīng)用,幫助人們更好地進行信息交流。但是在實際中,由于各種木馬程序等原因,使得網(wǎng)絡(luò)存儲出現(xiàn)了很大的安全隱患,如數(shù)據(jù)信息的泄露等,給人們生活帶來了不良的影響。為了保證數(shù)據(jù)信息的安全存儲,加強云計算技術(shù)的應(yīng)用是勢在必行的,相關(guān)部門需要根據(jù)當前一些安全問題,對云計算技術(shù)進行優(yōu)化和完善,使其能夠更加充分地發(fā)揮其作用,實現(xiàn)我國計算機網(wǎng)絡(luò)信息技術(shù)的安全發(fā)展。
關(guān)鍵詞:網(wǎng)絡(luò);安全存儲;云計算;運用
近年來,計算機大數(shù)據(jù)及云計算技術(shù)的快速發(fā)展,使得網(wǎng)絡(luò)數(shù)據(jù)信息的訪問、讀寫、傳輸與存儲更加方便,但也導(dǎo)致網(wǎng)絡(luò)數(shù)據(jù)安全存儲問題的日益嚴重。而云計算技術(shù)作為一種以用戶數(shù)據(jù)服務(wù),包括分布式數(shù)據(jù)計算、網(wǎng)絡(luò)存儲為中心的運算技術(shù),可以通過海量數(shù)據(jù)資源的整合、分類處理與存儲,對網(wǎng)絡(luò)數(shù)據(jù)訪問、加密等的安全性進行控制,最終保證云計算平臺中數(shù)據(jù)信息存儲系統(tǒng)的安全管理。
一、云計算技術(shù)具有的特征
云計算技術(shù)是以用戶服務(wù)數(shù)據(jù)為主要數(shù)據(jù)傳輸內(nèi)容的運算技術(shù),其能夠通過分布式計算、網(wǎng)絡(luò)存儲計算等,對計算機網(wǎng)絡(luò)中的數(shù)據(jù)資源進行分類、整合。計算機網(wǎng)絡(luò)安全存儲中引入云計算技術(shù),可以在云后臺服務(wù)器支持下,加強網(wǎng)絡(luò)“云”規(guī)模、虛擬化應(yīng)用資源的動態(tài)調(diào)整,來滿足不同用戶數(shù)據(jù)信息處理、存儲需求,所以云計算技術(shù)具有資源的虛擬化、擴展性強、數(shù)據(jù)訪問與存儲加密等特征。
1、云計算技術(shù)有著良好的通用性、可擴展性。由于不同用戶有著差異化的數(shù)據(jù)服務(wù)、存儲需求,利用云計算技術(shù),可以對現(xiàn)有后臺服務(wù)器、網(wǎng)絡(luò)存儲端口等進行動態(tài)調(diào)整,以盡可能匹配用戶相應(yīng)的數(shù)據(jù)處理、存儲服務(wù)需求,提高網(wǎng)絡(luò)計算機平臺的運算效率、數(shù)據(jù)安全存儲服務(wù)質(zhì)量,保證海量數(shù)據(jù)信息的有效傳輸、共享與存儲。
2、資源虛擬化。云計算技術(shù)中存在著一系列虛擬化資源,包括虛擬化服務(wù)器、虛擬化應(yīng)用程序、虛擬化服務(wù)等,用戶可以通過任何網(wǎng)絡(luò)終端設(shè)備,登錄至云計算服務(wù)的客戶端平臺,享受到云平臺提供的Kerberos授權(quán)身份認證、數(shù)據(jù)加密傳輸、密鑰管理等各種服務(wù)。在這一過程中,需要運用計算節(jié)點同構(gòu)與容錯算法,對大量的數(shù)據(jù)信息進行處理,因此即使某一云后臺服務(wù)器出現(xiàn)故障,也不會影響計算機數(shù)據(jù)的訪問、存儲與管理。
3、云計算的數(shù)據(jù)訪問與加密存儲。云計算技術(shù)可以向廣大行政機構(gòu)、社會企業(yè)提供服務(wù),包括通過一系列身份認證、數(shù)據(jù)加密、密鑰管理等技術(shù),對數(shù)據(jù)信息的訪問進行控制,以保證數(shù)據(jù)傳輸、處理與存儲過程的安全性、私密性。例如,對于社會企業(yè)面臨的黑客攻擊、病毒或木馬入侵風險,通常會采取相應(yīng)的云計算身份認證、數(shù)據(jù)訪問控制、加密存儲技術(shù),對用戶訪問、數(shù)據(jù)內(nèi)容存儲作出監(jiān)管,從而降低計算機數(shù)據(jù)信息泄露或流失的風險。
二、云計算技術(shù)中計算機安全存儲的關(guān)鍵技術(shù)
1、在用戶身份認證中的應(yīng)用。在網(wǎng)絡(luò)安全存儲中,身份認證是一項非常關(guān)鍵的技術(shù),用戶只有通過身份認證才能訪問云中存儲的信息,這無疑就大大提升了網(wǎng)絡(luò)存儲的安全性。目前基于云計算技術(shù)的身份認證技術(shù)主要有以下三種方式:第一,通過輸入口令進行認證。采用這種認證方式下,要求用戶在訪問云中數(shù)據(jù)時依據(jù)系統(tǒng)提示輸入正確無誤的用戶ID 名和相應(yīng)密碼,從而實現(xiàn)對用戶身份的核實。第二,通過智能IC 卡進行認證。這種方式要求用戶提前準備好IC 卡,并在驗證時利用IC 卡完成認證。這種方式的安全性和可靠性都較強。第三,PKI 身份認證。與前兩種認證方式相比,這種認證方式最為復(fù)雜,不過其安全性也最高。PKI 認證方式將公鑰作為驗證設(shè)施,通過匹配的密鑰將公鑰加密和解密,隨后在密鑰恢復(fù)、備份以及更新的系統(tǒng)機制下,確保了網(wǎng)絡(luò)的安全存儲。
2、在數(shù)據(jù)加密中的應(yīng)用。信息數(shù)據(jù)存儲在網(wǎng)絡(luò)云端的特點決定了以明文保存的數(shù)據(jù)必然會帶來較大的安全隱患,所以在網(wǎng)絡(luò)安全存儲系統(tǒng)中通過都會采用數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密的本質(zhì)是依據(jù)某種加密算法,將原本的明文信息轉(zhuǎn)變成無法識別的密文。然后在查看數(shù)據(jù)時,再利用對應(yīng)密鑰將其恢復(fù)成可讀的明文內(nèi)容。在基于云計算技術(shù)的網(wǎng)絡(luò)安全存儲中,常用到的數(shù)據(jù)加密技術(shù)主要有對稱加密技術(shù)和非對稱加密技術(shù)。前者具有很強的加密和解密性能,但在數(shù)據(jù)的傳輸和管理方面存在效率不高的缺點;后者不僅具有良好的安全性,而且在數(shù)據(jù)的傳輸和管理效率方面也表現(xiàn)出了較高耳朵性能,缺點是加密算法比較復(fù)雜,一定程度上制約了其推廣應(yīng)用。
3、在數(shù)據(jù)恢復(fù)和備份中的應(yīng)用。在信息數(shù)據(jù)的存儲服務(wù)中,數(shù)據(jù)恢復(fù)和備份技術(shù)發(fā)揮著重要作用?;谠朴嬎慵夹g(shù)的數(shù)據(jù)恢復(fù)和備份主要體系在兩個方面:第一,用戶的本地終端始終與云端相連,本地存儲的重要數(shù)據(jù)每隔一段時間都會自動上傳到云端進行更新備份,這樣就保證了用戶數(shù)據(jù)的安全性。比如手機通訊錄中的聯(lián)系人、手機相冊中的照片等,如果用戶終端中存儲的信息出現(xiàn)丟失,就可以通過與云端同步的方式在本地終端上進行恢復(fù);第二,在云中直接建立數(shù)據(jù)備份機制,用戶上傳到云端的數(shù)據(jù)都會自動進行備份,一旦發(fā)生數(shù)據(jù)誤刪除或存儲資源故障等問題,就可以利用在備份服務(wù)器上存儲的數(shù)據(jù)進行恢復(fù)操作。
三、云計算技術(shù)在計算機安全存儲中的應(yīng)用
1、計算機安全存儲的云控制架構(gòu)。當前在計算機安全儲存系統(tǒng)中,引入云計算技術(shù)進行多種數(shù)據(jù)傳輸、訪問服務(wù)的控制,需要針對不同用戶多樣化的數(shù)據(jù)信息服務(wù)請求,進行云控制中心服務(wù)平臺的設(shè)計,才能有效實現(xiàn)數(shù)據(jù)處理或存儲、應(yīng)用程序運行的動態(tài)配置。因此由于云計算平臺具有可擴展性、可收縮性的特征,其所建構(gòu)的云計算服務(wù)與控制架構(gòu),也屬于星型拓撲結(jié)構(gòu),具體如圖1所示。云控制中心處于星型拓撲結(jié)構(gòu)的中間位置,負責計算機物理硬件、用戶之間的通信連接,首先用戶將相應(yīng)的數(shù)據(jù)傳輸請求,發(fā)送至云控制中心。之后再由云控制中心,對數(shù)據(jù)訪問請求作出處理,并將處理后的數(shù)據(jù)經(jīng)由信道通信節(jié)點,返回至云后臺客戶端,來實現(xiàn)計算機網(wǎng)絡(luò)安全存儲平臺、用戶之間的雙向通信。
2、計算機安全存儲云平臺的功能模塊設(shè)計。云計算網(wǎng)絡(luò)安全儲存系統(tǒng),在多種云服務(wù)模塊、安全存儲功能模塊的設(shè)計中,通常會根據(jù)不同用戶的現(xiàn)實需求,進行系統(tǒng)管理模塊、文檔加密/解密模塊等的組織設(shè)計。隨后再依托HTTPS網(wǎng)絡(luò)信息傳輸協(xié)議,對不同用戶的云資源訪問、數(shù)據(jù)加密傳輸?shù)茸鞒隹刂疲褂抿炞C服務(wù)器,對用戶發(fā)送的API請求包、數(shù)字簽名進行認證,提升網(wǎng)絡(luò)數(shù)據(jù)傳輸、存儲的安全性。
綜上所述,云計算技術(shù)在計算機安全存儲中具有重要的作用,可以大幅提高信息存儲的安全性。相對其他技術(shù),云計算技術(shù)可以更好地進行監(jiān)測,避免惡意攻擊情況的發(fā)生,同時在服務(wù)質(zhì)量上也更加的良好。因此在未來的發(fā)展過程中,這種技術(shù)將會得到更為廣泛的應(yīng)用。但是由于當前一些計算機病毒、人員操作失誤的因素,使得信息存儲安全性受到了很大的威脅。為了實現(xiàn)信息安全的管理,工作人員應(yīng)該對相關(guān)數(shù)據(jù)信息進行加密處理,同時優(yōu)化云計算信息庫的防火墻,通過這些方式來實現(xiàn)信息的安全存儲。
參考文獻:
[1]楊帆,張旭東.云計算技術(shù)在計算機網(wǎng)絡(luò)安全存儲中的應(yīng)用分析[J].信息與電腦(理論版),2019(11):18.
[2] 周海波.云計算技術(shù)在計算機安全存儲中的應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2019(10):78-79.
[3] 牛俊祝.大數(shù)據(jù)下云計算技術(shù)在計算機網(wǎng)絡(luò)安全存儲中的應(yīng)用[J].信息與電腦:理論版,2019(15):26.