云计算大数据的安全问题与对策研究

来源 :中国电气工程学报 | 被引量 : 0次 | 上传用户:cerfa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:云计算是将计算任务利用算法分布在計算机构成的资源池中,通过大数据云计算技术的使用,可为用户提供大量资源。本文针对云计算大数据的安全问题及应对措施进行研究,从云计算环境特点出发,具体分析可能存在的数据安全风险,并从加强身份认证和访问控制等方面入手,提出相应的安全防护对策。
  关键词:大数据云计算;数据安全;虚拟化
  前言:云计算具有高度可靠性、大规模、扩展性等特点,为数据挖掘和收集提供技术支持,但是云环境下各类数据存在较大的安全风险,往往出现数据挪用、篡改等问题,使得云计算大数据安全问题受到社会广泛关注。为了促进大数据云计算技术不断改进,需要采取相应的数据安全保护对策,建立一个有效的安全保障体系,来保证大量数据存储和使用效果较好。
  一、云计算大数据安全问题
  分析云计算大数据存在的安全问题,我们发现主要体现在安全标准、技术保障、监管体系等方面,这里将具体分析数据安全问题,为大数据安全防护措施的设计和实施提供借鉴。
  (一)安全标准层面的挑战
   互联网时代下,使得云服务平台功能和类型多样化,因此,需要建立一个通用的安全标准,对云服务供应商的行为加以约束,确保大数据资源和用户信息安全性。一方面,应提出明确的云服务安全目标,从数据安全要求出发,设定具体的安全防护目标,细化不同类型数据资源的安全评价指标,并通过测试评估,采用规范的测评方法和度量方式,科学评价云平台服务质量,为云平台良好建设提供依据。另一方面,应规范大数据安全等级和评价方式。确定云平台大数据安全等级的划分标准,并进行有效评价,帮助用户掌握云服务平台的安全性能,使其根据自身业务需求选择适宜的云服务商。
  (二)技术层面的挑战
   首先,数据存储方面,大数据应用基础是具有大量数据资源,在系统运行中如何存储和整理这些数据资源是目前计算机领域研究重点。目前大数据存储技术还有待改进,要想发挥大数据资源在各项业务开展中的有效利用,提高数据检索及查询合理化,需要尽快改进存储技术,是保证大数据完整性的根本要求。其次,在权限划分上。云环境下大数据的使用涉及数据提供方、云服务商、用户三者,三者身份的有效认证及加强权限管理,是保证大数据不被恶意篡改、泄露的重要举措,因此,在考虑大数据云计算安全问题时,应从权限划分方面入手,明确数据安全影响因素,将数据安全保护措施落到实处。最后,在虚拟安全方面,大数据授权范围及保密级别的差异性,要为不同用户赋予相应的权限要求,还要注重对用户及管理者隐私信息的保护,是大数据安全保障的一个主要体现。利用虚拟安全技术,能实现用户数据的可靠性和安全性,但是从云计算大数据安全问题来看,由于数据存在受控迁移、安全隔离等安全问题,还需要不断完善虚拟安全技术。
  (三)监管体系的挑战
   云环境具有开放性、实时性、数据共享性的特点,相对来说大数据资源的监管难度较大,因此,需要不断完善监管体系,通过改进监管方法,防范大数据安全问题,逐渐形成一个完整的安全监管体系,从根本上解决数据丢失、失真等问题。相较于传统的监管方式,云服务平台能实现数据的实时传递,但是在虚拟环境中数据动态性较强,在互联网环境中大数据资源的不断迁移,造成数据资源安全管理难度较大[1]。新时代背景下,云平台构建打破了时空限制,为各国用户提供数据查询和存储服务,云环境数据资源管理主体不是单一性的。这就需要建立一个规范完整、标准统一的监管体系,将数据安全管理工作贯彻到云平台运行全过程,保障用户合法权益。
  二、云环境下大数据安全对策分析
   以上主要阐述了云环境下的大数据安全问题,应采取相应的安全防护对策,本文从加强身份认证和访问控制、数据存储安全保护、数据加密处理等方面入手,提出相应的安全对策。
  (一)加强身份认证和访问控制
  身份认证和访问控制技术的提出和应用,为云环境下大数据安全管理提供了条件,可保证各个用户在数据查询过程中,行为的规范性,减少数据安全隐患,同时明确划分用户权限,能加强数据管控效果[2]。通过建立有效的登录入口以及完整的身份认证平台,可减少用户身份多次验证造成的效率低下问题,还能节省运行能耗,保证云服务平台功能性较好,便于用户利用数据资源完成各项业务。统一的认证系统中,用户在应用系统不同功能时不需要重复登录,由此降低操作中用户信息被盗取的概率,为大数据传输提供安全、可靠的传输渠道。同时,单点登录入口和身份认证系统的配合使用,可在用户首次登录后,确定用户在云平台各个系统中拥有的权限,避免造成效率低下和用户信息泄露等。而在访问控制方面,要首先对用户的系统权限进行明确界定,建立一个完成的权限体系,当用户越级访问时,要求进行再一次认证,在认证通过后允许用户进行之后的访问操作。针对不同类型的云服务平台,制定针对性访问控制对策,以免数据传输过程中受到破坏。
  (二)数据加密技术
  当大数据资源被传输到云平台后,会受到多种因素影响,造成数据泄露或破坏等。第一,云平台是不可信的三方平台,当服务器发生故障时,会引起数据泄露问题;第二,当云平台存在非法接入问题时,会提高数据窃取、篡改风险,对数据安全造成严重威胁。针对上述问题,需要针对数据传输过程制定安全保护措施。在数据上传至云平台前要进行加密处理,用户使用解密方法才可使用,数据加密技术作用下,尽管数据传输或存储环节出现丢失问题,但不会出现泄露情况,是提高大数据安全的有效举措。目前大数据云计算数据加密技术主要包括代理加密和属性加密两类。例如,在数据安全保护中运用基于密钥属性加密的和基于密文属性加密的数据安全策略,利用树结构访问策略,只有在密钥正确的情况下才能解开密文,能保证数据安全防护有效性。数据安全是云计算平台建设的核心,尤其是数据加密是重要的安全保障内容,对于不同的共享模式、数据机密要求和平台运行机制,应采取适宜的加密技术,加强数据安全性和可靠性。
  (三)加大数据存储环境的安全保护
   云计算环境中,加大数据安全保护的根本原则在于分类管理,首先对数据资源进行安全等级的划分,对其实施不同程度的安全保护,根据评价结果确定数据资源的重要程度[3]。通常将大数据分成公开数据、重要数据、一般数据、核心数据、关键数据五类。对于公开数据来说,要在平台中完成数据备份和存储,对其进行系统性保护;对于重要数据而言,由于数据具有较高的参考价值,保密等级较高,因此应实施重点保护,去除冗余数据,对关键数据进行备份;对于一般数据来说,这类数据具有一般性使用价值,为了保证数据安全,应定期进行数据备份,能达到数据安全保护效果;在核心数据保护上,考虑到这类数据具有较高的保密性质和使用价值,因此要进行全方位保护,进行数据备份时,遵循一式多份的保护原则,提出较高标准的数据安全保护措施,缩短日常备份间隔,并进行备份管理日志的记录,将数据安全保护对策落到实处;在关键数据保护上,这类数据的保密性质和应用价值较高,应进行特别保护,通过异地存储,提高数据安全保护力度。
  结论:综上所述,分析云环境下大数据安全问题,并提出安全防护措施是十分重要的,本文讨论了云环境中大数据在安全标准、技术、监管体系上面临的安全风险,从实践经验出发,设计一系列安全保障策略,提出相应的监管策略和安全保准策略,以便实现云计算环境中各类数据的可靠性和完整性。
  参考文献:
  [1]王建徽.探讨云计算大数据的安全问题与应对措施[J].网络安全技术与应用,2019(11):72-73.
  [2]耿文凤.基于云计算的大数据安全隐私保护的研究[J].中小企业管理与科技(下旬刊),2019(10):92-93.
  [3]李刚.浅谈云计算与大数据环境下的信息安全技术[J].计算机产品与流通,2019(10):125.
其他文献
摘要:用电信息采集作为国家电网建设“三型两网”重要战略部署信息系统的重要组成部分,将为国网公司数据中心提供强大而可靠的数据支撑,具有很强的适应性和扩展性,使用电监察提升管理水平、联动用户需求、平衡电力供需矛盾等,保证电网安全运行,实现有序用电。  关键词:三型两网;用电信息采集;用电监察;管理模式  1 引言  我国社会发展与建设依托于电力资源的应用,而隨着我国综合国力的持续提升,各行业的用电需求
期刊
摘要:现代测绘技术使用较多的单位主要是测绘局、建筑公司、地勘院、设计院和地质队等。随着测绘技术的不断发展,目前也有了创新和突破,特别是在融入计算机技术后,测绘技术也走向了智能化、自动化。因此,现代测绘与计算机技术的融合在某些领域中有着重要的意义,那么如何应用则是目前需要研究的。  关键词:现代测绘技术;计算机  1 计算机技术在现代测绘技术中的影响分析  如今在网络技术和计算机技术快速发展的背景下
期刊
摘要:近年来,随着我国经济的快速发展,造纸厂的建设越来越完善。工厂日常工作中的电能使用,与供配电系统之间有着莫大的联系,一个稳定的供配电设计能够提供稳定的电力资源输出,从而保证工厂的顺利作业,提高工厂的生产效率,保证生产质量。文章对工厂供配电的设计进行了讨论以及分析,尤其是对其中的技术要点进行了讨论,旨在提高供配电设计的水平,推动工厂的健康发展。  关键词:工厂供配电设计的技术要点  引言  供配
期刊
摘 要:维修电工是指从事机械和电气系统线路及器件的安装、调试与维护、修理的人员。他们需要熟练掌握维修电工常识和基本技能,室内线路的安装,接地装置的安装与维修,常见变压器的维修与维护,各种常用电机的拆装与维修,常用低压电器及配电装置的安装与维修,电子线路的安装与调试,电气控制线路设计,可编程控制器及其应用。因此要成功地从事这门行业电工的维修技巧是必不可少的元素。   关键词:电工 维修技巧 条件 
期刊
摘要: 在配电自动化系统中,只有在配电终端完全离线、拒动等故障情况下,运维人员才能得知配电终端发生故障,而不能在可能导致故障的隐患初期进行诊断。针对这一问题,提出了一种基于状态序列进行故障自诊断的判定方法。根据检测配电终端的运行状态,生成状态序列; 依据状态判定规则和故障定义,对状态序列进行状态判定与故障识别,分别生成状态判别向量与故障信息向量,从而支持配电终端自诊断的远程监控与现场调试。根据配电
期刊
摘要:由自动化技术引入,根据企业IT运维当前遇到的阻力,引出企业IT运维现状,详细剖析自动化技术在企业IT运维中的具体应用,包括自动管理库建设、运维监控管理、运维支撑系统构建。同时,浅析新型运维手段的现实意义,围绕自动化运维这一点展开深入探讨。  关键词:自动化技术;企业;IT运维  引言:IT运维指的是部门制定专项制度,规范管控流程,引入先进技术对系统运行环境实施全面优化,如软件环境、硬件环境、
期刊
摘要:本文首先针对配电网检修工作特征展开比较深入的分析,而后进一步在此基础之上,就如何切实推进配网检修工作优化加以讨论。  关键字:配网;检修;要点  配网在我国电力系统中的作用不容忽视,其与用电消费环境的密切关系,使得二者形成互相影响得到紧密联系。一方面是配网的正常运行会成为关系到个各用电单位平稳工作的重要因素,另一个方面,复杂的用电环境,也成为影响配网自身运行的重要因素。从这个角度看,想要维持
期刊
摘要:人力资源管理对于一个企业在市场的竞争水平和发展转型都是不可缺少的一部分,尤其是在各方面竞争都很激烈的今天,这一方面的优化完善就显得极为重要。建立一个完善的人力资源管理系统,是所有企业共同奋斗的目标,需要紧跟时代的发展要求进行完善改进工作。文章就当前信息化发展背景,分被阐述了人力资源管理发展遇到的挑战和指定的措施,优化国内企业的人力资源管理系统。  关键词:信息化;人力资源管理;挑战与应对措施
期刊
摘要:经济的发展,城市化进程的加快,人们对电能的需求也逐渐增加。作为集中式发电的补充,分布式发电技术正变得越来越成熟。随着电能生产价格的不断下降和政府的扶持,当今社会分布式发电技术的应用越来越广泛,分布式电源逐渐增多,从而使电力系统的运行面临更高的挑战。一些分散的小容量分布式电源对电力系统运行人员是“不可控”和“不易控”的。所以,微电网的出现是大势所趋。一方面,作为一种小型的电力系统,微电网具有良
期刊
摘要:本文主要探究电力企业的大客户基本电费流失有关内容。首先,对当前大用户基本电费运行状况加以概述;其次,简要分析近几年,供电企业出现的大用户违约情况;最后,提出几点防止违约用电的管理措施。以供相关人士参考。  关键词:大客户;基本电费;违约用电  引言:各领域企业运行发展都离不开电能供应。目前,电力企业实施两部制的电价方式,致力于强化用户的电能使用效率,以起到控制电能消耗的作用。但在实际运行期间
期刊