云计算中数据安全及隐私保护关键技术研究

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:anqiiqna
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]云计算是目前新型的计算机发展模式,其中云计算大大简化了客户端对系统和硬件的要求,将数据和计算放到服务端进行执行。这就要求服务端对数据安全和隐私的保护。本文研究了数据安全和隐私的保护措施和技术手段,并作出简要概述,对推广云计算的数据安全和保护有指导意义。
  [关键词]云计算;数据安全;隐私保护
  中图分类号:TP309 文献标识码:A 文章编号:1009-914X(2018)29-0327-01
  云计算是目前计算机发展的新兴方向。云计算的产生改变了传统WEB服务的客户端对服务端的运行模式,使得用户只需要浏览器就可以通过浏览器入口进行大多数WEB服务商提供的服务操作。这种方式大大简化了用户使用WEB服务的门槛,从而将计算转移到服务器。由于该方式的运行模式是将所有的计算和数据都保存在服务提供方的服务器上进行执行,因此这就要求服务端对用户数据的安全和隐私提供保护。能否对数据提供安全保护和隐私保护涉及到企业的发展和用户对企业的信赖,因此该方向研究意义重大。
  1 云计算安全问题分析
  云计算服务的特点就是多元化和多用户等,云计算的发展允许一台服务器服务多个用户,同样使得多用户的数据能够存储在同一个服务器上,为服务商降低了运营和管理的成本。但是由于云计算相对于传统的服务模式更加复杂,对服务端的要求也就更严格,几年来不断有大规模的用户登录数据密码泄露事件,甚至有的服务器对于密码采用了明文存储。还有用户网络文件的泄露等事件的发生,都说明了目前对于云计算安全问题的不重视,加大这一方面的研究力度十分有必要。目前云计算面临的安全问题主要有以下内容:
  1)数据隔离问题。云计算的特点是多用户,一般服务器采取Linux系统作为服务,用户通过远程登录系统,系统对用户进行权限的分配和本地目录的分配,用户根据系统给定的权限和目录进行操作,用户的数据存储在系统分配的目录下。这种方式如果某一个用户通过系统漏洞提升操作权限,便可以访问其他用户目录下的文件,安全隐患比较多。因此大多数服务商采取虚拟机的方式进行运行,对于每一个登录的用户,通过虚拟技术共享主机资源,根据用户的资源利用情况合理的分配虚拟机给用户进行操作,相对于多用户登录的方式,这种方式大大提高了安全性。
  2)数据恢复风险。由于服务端的数据大多存储在服务器硬盘上,如遇服务器的物理性破坏,如磁盘出现坏道,服务器异常断电等,都会造成用户数据的丢失,破坏数据的完整性。
  3)数据隐私风险。由于用户的关键数据例如密码和银行卡等都存储在服务器端,因此对于这些涉及到用户隐私的数据常常是攻击者们感兴趣的,对于这些数据的泄露往往比其他数据存在更大的风险。
  4)数据的残留风险。由于系统的操作机制,我们在磁盘上进行文件的删除并不是真正意义上的删除文件,而是仅仅在这些文件的磁盘扇区进行简单的标记,告诉系统这些数据已经被删除,相对应的硬盘区域可以写入新的数据进行覆盖,这时候旧的数据仅仅标记了可被替换的标签,并没有真正意义的删除,通过专业的数据恢复手段完全可以部分或完整的重构这些数据,因此对于用户已经删除的数据如何进行保护也是服务端需要考虑的问题。
  2 云计算数据安全保护方式
  云计算环境下的数据安全保护方式主要指数据的隔离问题和数据的完整性验证。无论是多用户登录服务的服务器还是提供虚拟机的服务器,其本质都是将用户的数据保存在服务器的物理硬盘中。这种方式容易发生用户非法提升权限或者进行非法的漏洞攻击,登录欺骗等,来访问其他用户的目录或者虚拟机,从而导致用户数据的泄露。针对这种方式,我们可以通过加强系统漏洞检测,针对用户登录的权限和操作进行监控,并从物理上将不同用户的数据进行隔离,从而保证用户数据的安全。对于数据的完整性,我们需要在服务端定期对数据进行完整备份和增量备份,以便出现意外情况下能够最大程度的保全用户数据的完整性。同样我们可以采取远程第三方服务器备份的方式将数据定期备份到其他服务器,在数据传输过程中可以采用加密传输协议,传输前可以采用压缩加密的方式进行传输。针对于加密的方式可以采用公用秘钥和私有密钥相结合的方式,即使数据遭到不法用户的拦截也无法打开读取文件的内容。
  3 云计算数据隐私保护措施
  对于用户数据的隐私保护,主要涉及到用户数据的安全问题和残留泄露的问题。针对于用户敏感数据的隐私问题,对于登录用户访问涉及到隐私的数据,需要再一次对登录用户的身份进行确认,以保证登录用户的身份。对于隐私数据在服务器的保存,可以采用密码技术,例如公用秘钥和私有密钥的结合使用,以及发给用户数字安全证书和随机短信验证码等不同的方式结合运用,最大程度上保证用户的隐私数据。对于用户数据残留的问题,首先需要在服务端进行提醒,以便告知用户删除数据不可恢复。同时在服务端设立彻底删除模块,即通过对删除文件硬盘区域进行无意义文件的简单覆盖,以便占用这些硬盘空间,然后将这个无意义文件进行删除。这样即便是其他人对用户数据进行恢复,也只能得到无意义文件而不能得到用户删除的关键文件。
  4 结论
  本文通过对云计算平台的服务形式进行分析和阐述,简要介绍了目前主流服务端的服务方式,针对不同的服务方式列举了可能造成用户数据丢失和泄露的安全隐患。同时针对不同的安全隐患,提出了相应的解决建议和具體的解决方案。对于推广云计算环境下的数据安全技术具有重要的参考意义。
  参考文献
  [1] 李治.雾计算环境下数据安全关键技术研究[D].北京科技大学,2017.
  [2] 刘建.云计算系统数据安全与控制关键技术研究[D].国防科学技术大学,2016.
  [3] 董鑫.云计算中数据安全及隐私保护关键技术研究[D].上海交通大学,2015.
  [4] 陈克非,翁健.云计算环境下数据安全与隐私保护[J].杭州师范大学学报(自然科学版),2014,13(06):561-570+558.
  [5] 程风刚.基于云计算的数据安全风险及防范策略[J].图书馆学研究,2014(02):15-17+36.
其他文献
[摘 要]我国大力发展新能源,不仅是从能源安全、环境保护和气候变化的需要出发,也是加快发展战略性新兴产业,转变经济发展方式,实现经济和社会的健康快速发展需要;我国将加快发展新能源,既符合国际能源发展趋势,也符合我国国情。我们应借鉴世界新能源发展战略,构建我国新能源发展战略。面对我国新能源发展面临的问题,必须制定有效的政策措施,抓住机遇,迎接挑战,加快追赶世界新能源发展的潮流。  [关键词]新能源;
期刊
[摘 要]水是人类赖以生存和发展的物质基础, 饮用水水源地安全、水质好坏直接决定了人民群众的身体健康。如何保障日益增长的城市生产生活用水需求已经成为我国水资源主管部门的主要工作任务之一, 而保护好饮用水源地是保障我国城市经济社会可持续发展的物质前提和重要基础。  [关键词]饮用水源 环境保护 管理 衔接问题  中图分类号:S102 文献标识码:A 文章编号:1009-914X(2018)29-03
期刊
[摘 要]大兴安岭南部地区以往工作程度低,仅有1:5万航磁资料和1:20万区域地质调查成果可供参考。该成果是由本公司承担的1:5万区域地质矿产调查中进行的1:5万地面高精度磁测总结而成,对区域岩石磁性特征规律总结以及区域成矿规律研究提供了地球物理依据。  [关键词]大兴安岭 岩石磁性 地质  中图分类号:P5 文献标识码:A 文章编号:1009-914X(2018)29-0322-01  一、前言
期刊
[摘 要]高速公路已经成为一个国家或地区经济发展水平高低的重要象征,在高速公路建设过程中随之产生的档案资料变得愈来愈多而且复杂,传统的档案管理方式显然已经难以支撑现代公路建设过程中的档案管理。运用通信、网络、计算机、电子等技术为支撑的新型信息化档案管理方式能很好的适应当前的形式,推动高速公路建设事业的发展。  [关键词]档案管理信息化;高速公路;档案管理;趋势  中图分类号:G270.7 文献标识
期刊
[摘 要]图像分类作为图像处理中的一个分支结构,是利用卷积神经网络(Convolutional Neural Network,CNN)的应用之一。使用caffe深度学习框架,一方面利用其接近人类大脑视觉系统的优势在图像像素中将图像特征提取出来;其次,利用其权值共享性和池化(pooling)层的特点,使得被训练数据参数减小,简化网络模型的同时也提高了训练的效率。本文围绕深度学习框架caffe展开对图
期刊
[摘 要]本文介绍了几种水处理的技术,希望能偶对实际工作起到一定的指導作用。  [关键词]水处理;给水;工艺;活性炭  中图分类号:TU991.2 文献标识码:A 文章编号:1009-914X(2018)29-0341-01  1.给水处理中去除有机物的方法  进入水体的污染物有许多种,有机物的污染最为普遍,危害最大。数十年来,国内外水处理工作者在有机物去除问题上做了大量的研究工作,探索了许多去除
期刊
[摘 要]站用电源系统是变电站最重要的工作电源,是稳定变电站低压供电系统电源设备可靠工作之本,其运行工况的正常与否,直接关系到变电站所有设备的安全稳定运行一旦站用电源系统出现问题,ATS的运行可靠性将能有校的保证站内的交直流的问题性。  [关键词]ATS、交流屏、改进措施  中图分类号:TM76;TM63;TM77 文献标识码:A 文章编号:1009-914X(2018)29-0336-02  1
期刊
[摘 要]在社会主义市场经济条件下,随着政治、经济体制的改革和用人制度的变化,人事档案工作面临着新的形势和任务,既有现实困难,又有发展机遇。因此,如何在新的历史条件下正确的分析审视人事档案管理机制存在的价值和问题,抓住发展机遇,改革现有的工作体系,以适应现代社会的进步与发展,充分发挥人事档案工作的作用,更好地为社会主义现代化建设服务,是摆在人事档案工作者面前的重要课题。  [关键词]人事档案 管理
期刊
[摘 要]文章首先对KPI绩效考核进行概述,继而列出KPI绩效考核在房地产开发项目中的关键性指标,最后通过案例分析的方式就KPI绩效考核在房地产开发项目中的实际运用进行深入且具体的分析。  [关键词]房地产开发项目;KPI绩效考核运用;关键性指标  中图分类号:S122 文献标识码:A 文章编号:1009-914X(2018)29-0332-02  前言:KPI绩效考核模式是目前在诸多企业绩效考核
期刊
[摘 要]本文主要针对电气控制及调整展开分析,并进一步思考了电气控制和调整在清梳联系统中的作用,总结了作用的几个重要的方面,希望可以为今后的电气控制及调整工作带来参考。  [关键词]电气控制,调整,清梳联系统,作用  中图分类号:S07 文献标识码:A 文章编号:1009-914X(2018)29-0348-01  前言  目前,在电气控制的过程中,还应该更加重视控制的要求,针对电气控制及调整在清
期刊