- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
“云计算”时代数据安全策略研究
摘要:“云计算”时代大量数据存储于云端,在提供方便、快捷的运算、存储方式的同时,也面临着一定的数据安全问题。本文通过分析“云平台”面临的安全问题,提出“云计算”环境下信息安全防护的解决方案,为同类研究提供相关借鉴。
关键词:云计算 数据 安全
中图分类号:TP3092 文献标识码:A 文章编号:1009-5349(2017)05-0183-02
随着我国社会经济和科学技术的不断发展,“云计算”也有了长足的发展。“云计算”甚至可以让你体验每秒10万亿次的运算能力,拥有这么强大的计算能力可以模拟核爆炸、预测气候变化和市场发展趋势等。在“云计算”发展基础之上而形成的“云平台”,也被各大中企业所应用,“云平台”已成为互联网世界中最大的信息平台。但同时,“云平台”或者“云计算”时代数据安全问题也正在被越来越多的人所关注。
一、“云计算”的基本理论
“云”是网络、互联网的一种比喻说法。“云计算”按照美国国家标准与技术研究院给出的定义,它是一种“提供可用的、便捷的、按需的网络访问, 进入可配置的计算资源共享池(资源包括网络、服务器、存储、应用软件、服务等),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互” 的一种模式。它是基于互联网的相关服务的增加、使用和交付模式,通常涉及通过互联网来提供动态易扩展且经常是虚拟化的资源。
二、“云平台”面临的安全问题
“云平台”是在“云计算”的技术基础上发展而来的,“云平台”提供基于“云”的服务,供开发者创建应用时采用。目前,“云平台”所面临的问题主要有以下几个方面:
1.安全边界不清晰
“云计算”的关键技术是虚拟化技术,服务器虚拟化,终端用户数量非常庞大,实现共享的数据存放分散,无法像传统网络那样清楚地定义安全边界和保护措施。
2.数据安全隐患
“云计算”是将用户数据和相应的计算任务通过网络分配给全球范围内运行的服务器网络和数据库系统去处理,因此所有用户数据的存储、处理和交互等都是在“云”中实现的,这就导致将有更多的业务数据、更详细的个人隐私信息曝露在网络上,也必然存在更大的泄露风险。
3.系统可靠性和稳定性的隐患
“云”中存储大量数据,很容易受到来自窃取服务或数据的恶意攻击者、滥用资源的“云计算”用户的攻击,当遇到严重攻击时,“云”系统可能面临崩溃的危险,无法提供高可靠性、稳定的服务。
4.“云平台”易遭受攻击
由于“云平台”的开放性及信息资源的广泛性,因此极易受到黑客攻击。最近几年,世界范围内黑客恶意攻击公司和政府机关的网站盗取或者篡改信息的报道屡见报端。黑客通过攻击这些网络平台,能够窃取大量用户信息,用于不法目的,严重地损害了用户的利益。
四、“云”环境信息安全防护解决方案
(一)“云”服务提供商
从“云”服务提供商角度,安全防护方案可以从以下几个方面着手:
1.基础网络安全
基础网络是指地理位置不同的数据中心和用户终端的互联。采用可信网络连接机制,对检验连接到通信网络的设备进行可信验证,以防止非法接入设备。基础网络安全设备性能要满足与网络相匹配的性能的需求,可以实现随着业务发展需要,灵活地增减防火墙、入侵防御、流量监管、负载均衡等安全功能,实现安全和网络设备的高度融合。
2.虚拟化服务安全
按需服务是“云计算”平台的终极目标,只有借助虚拟化技术,才可能根据需求,提供个性化的应用服务和合理的资源分配。在“云计算”数据中心内部,采用VLAN和分布式虚拟交换机等技术,通过虚拟化实例间的逻辑划分,实现不同用户系统、网络和数据的安全隔离。采用虚拟防火墙和虚拟设备管理软件为虚拟机环境部署安全防护策略,采用防恶意软件、建立补丁管理和版本管理机制,及时防范因虚拟化带来的潜在安全隐患。
3.用户管理
实现用户分级管理和用户鉴权管理。每个虚拟设备都应具备独立的管理员权限,实现用户的分级管理,不同的级别具有不同的管理权限和访问权限。支持用?舯曛竞陀没Ъ?别,采用受安全管理中心控制的令牌、口令或者其他具有一定安全强度的多种组合机制来对用户身份进行有效鉴别,并对鉴别数据进行有效保护。
4.数据传输安全
为保证数据在传输过程中的安全性,可以通过在云端部署SSLVPN网关的方式,这样可以避免“云”环境下用户的数据信息在用户终端与“云计算”环境的交互传输过程中被恶意截获,从而能够有效保证用户端到云端数据的安全访问和接入。
(二)“云”服务终端用户
从终端用户角度,安全防护方案如下:
1.选择信誉高的服务商
这一点主要针对企业终端用户。企业用户首先应做关于采用云端服务的风险评估,通过评估
您可能关注的文档
- “四部曲奏响”文言文教学新乐章.doc
- “四个全面”与马克思主义中国化的“不解之缘”.doc
- “四个主动”甩掉环保被动的帽子.doc
- “四环节”做好初中数学自主教学.doc
- “四联张”勾勒10年社会生活细节.doc
- “四轮驱动”促进地方高校机械类大学生专业能力提升的探讨.doc
- “四师型”教师制度对职校师资队伍建设的作用.doc
- “四位一体”创新高职院校师德建设新模式.doc
- “四位一体”中职德育模式的构建与实施.doc
- “岁朝插花”与奇石.doc
- 高速铁路牵引供电系统课件.ppt
- 新媒体环境下图书出版营销策略研究.pptx
- 2025届高三一轮专题复习:文学类文本阅读之分析人物形象.pptx
- 2025届高考语文一轮复习之小说主题意蕴.pptx
- 2025年外研版中考英语二轮语法总复习课件--句子种类+上.pptx
- 2025届高考英语复习读后续写练习+从陌生到相连的器官捐赠暖心故事+课件.pptx
- 二轮复习下选择题高分技巧+课件--2025届高考统编版历史二轮复习.pptx
- 2025届高三英语一轮主题单元整合复习+Describe+an+Admirable+Person+课件.pptx
- Dream+it++Possible+听歌学英语课件-2025届高三英语一轮复习.pptx
- [杭州]浙江杭州市钱塘区教育局所属事业单位高层次人才引进20人笔试历年参考题库(频考点试卷)解题思路.docx
最近下载
- 新人教版三年级上册数学第八单元《分数的简单计算》名师教学设计.doc
- 第13课《社会治理与总体国家安全观》第一框《促进社会治理体系现代化》教案.docx
- 消防安全重点单位消防安全管理要求第1部分 总则.pdf VIP
- 太阳对地球的影响(教学设计).docx VIP
- 16S401 管道和设备保温、防结露及电伴热 (附条文说明).pdf VIP
- 2023年中国黄金企业招聘笔试真题.docx VIP
- QCR 749.3-2020 铁路桥梁钢结构及构件保护涂装与涂料 第3部分:附属钢结构.docx
- 全屋整装定制装修合同范本.docx
- 固体废物 可提取石油烃总量的测定 红外分光光度法.pdf VIP
- 养老机构院内感染控制检查记录单.docx
文档评论(0)