云计算环境网络信息安全的实现路径研究

来源 :科学导报·科学工程与电力 | 被引量 : 0次 | 上传用户:ylwang8866
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘  要】云计算是通过分布式计算和虚拟化技术搭建数据中心,以按需方式提供数据存储、分析以及科学计算等服务,实现了用户对资源的按需获取。然而应用云计算会对网络信息安全带来更多的挑战,加强云计算环境网络信息安全实现路径的研究具备现实意义。
  【关键词】云计算;网络信息安全
  引言
  云计算使用硬件資源的集约性较高,用户既可采用租赁方式购买公有云服务又可自建私有云。但使用云也给用户带来更多网络信息安全方面的挑战。
  1、云计算环境下加强网络信息安全建设的重要性
  云计算环境中大量网络设备、服务器及存储设备、数据库及中间件软件、业务应用软件等软硬件集中部署、统一管理。一旦发生网络信息安全事故,可能造成应用系统大面积宕机、业务大面积中断、数据大面积丢失或泄露,给用户带来巨大的经济损失、造成巨大社会负面影响甚至危害公共安全和国家安全。我们应充分认识到对云计算环境加强网络信息安全防护的重要性和必要性,确保云计算环境中所有硬件设备的稳定运行、业务应用服务的不中断提供,所有业务数据的可用性、完整性、保密性。
  2、云计算环境面临的网络信息安全风险分析
  2.1物理层安全风险
  物理层安全指整个云计算环境最底层的信息机房、通信线路、硬件设备等基础设施的安全。其安全风险主要是对物理机房环境及设备稳定运行缺乏有效技术保障和管理。
  2.2网络安全风险
  2.2.1网络通信链路的安全风险
  网络通信链路面临的安全风险主要体现在传输线路被窃听,传输的业务数据被非法的第三方截获和篡改。
  2.2.2网络访问的安全风险
  没有进行适当的网络访问控制、没有对终端接入和网络地址的使用进行适当限制、对网络访问行为没有监管和审计措施。
  2.3主机安全风险
  主要指云计算环境中服务器及运行在其上的应用平台系统所面临安全风险:
  ●非法访问:非法用户通过网络监听、暴力破解或社会工程等手段获取系统访问权限甚至完全控制系统;
  ●拒绝服务攻击:利用网络通讯协议缺陷和操作系统开放端口,对服务器发动拒绝服务攻击,造成系统崩溃或无法提供服务;
  ●计算机病毒:服务器感染病毒对所有访问终端构成威胁;
  ●缺乏审计能力:对系统的运行情况和用户的操作行为缺乏有效审计手段。
  2.4应用安全风险
  业务应用系统的主要安全风险:
  ●用户身份假冒:应用系统的身份认证机制薄弱,账户密码信息被破解导致非法用户假冒合法用户的身份访问应用资源
  ●非授权访问:应用程序存在后门、隐通道、陷阱等导致非法用户或者合法用户访问在其权限之外的系统资源。
  ●互联网访问:对于云计算环境中需要提供互联网访问服务的业务应用系统,存在操作系统漏洞、数据库软件漏洞、第三方系统软件漏洞、应用程序漏洞被互联网黑客利用进而获取系统访问权限的风险。
  2.5数据安全风险
  关键数据的存储设备自身不可靠或设备无冗余,因存储设备物理损坏或其他原因导致在线数据丢失或破坏。
  存放数据的网络、系统平台自身缺乏控制和监视手段来防止信息被篡改;数据传输过程无加密措施,攻击者能够通过线路侦听等方式,获取传输的信息内容,造成信息泄露;非法用户利用“中间人攻击”或“会话劫持”的手段,对报文内容进行修改或者通过删减信息内容等方式,造成对信息的破坏和失真;通过重新发送收到的数据包的方式,进行重放攻击。
  3、云计算环境加强网络信息安全的实现路径
  3.1物理层面实现路径
  为确保部署在云计算环境的软硬件设备安全稳定运行,物理机房应满足防尘、防火、防水、保温等要求,应具有配电系统、UPS电源装置、防雷接地、过电压保护、机房专用空调、新风排风、照明系统、消防系统、火灾自动报警与联动系统、气体灭火系统、门禁保安系统和漏水检测系统等设施设备。配置集中监控系统对上述设备进行系统、实时、远程的管理。建立安全操作规程,基础设施的运行维护机制,对进出机房进行严格审批、登记管理。
  3.2网络层面实现路径
  针对高可用性,确保网络设备和链路的冗余,避免因单点网络设备或单链路导致业务应用访问中断。
  通过划分安全区域实现业务隔离,保证业务应用的后端平台和数据库系统不被直接暴露在互联网上,并设置白名单进行访问控制,增加非法入侵的难度。
  采用防火墙技术,通过一系列安全策略(安全域隔离、访问控制、地址转换、应用控制、会话监控、日志审计、会话限制、地址绑定、身份认证)对所有流经防火墙的数据包按照严格的安全规则进行过滤,杜绝越权访问,防止非法攻击,抵御可能的DoS和DDoS攻击。
  应用虚拟专用网(VPN)技术在服务器和终端设备之间建立安全的数据通道,防止网络侦听、数据篡改、中间人攻击、重放攻击等网络层风险。
  应用入侵防护系统监控云环境内的计算机系统或网络中发生的事件,并进行分析,寻找试图绕过安全机制的入侵行为并主动进行有效拦截。
  应用病毒安全网关技术切断网络病毒传播途径,进行网关级的过滤控制,综合过滤病毒、蠕虫、网络攻击等行为。
  应用网络安全审计技术全面详实地记录网络内流经监听出口的各种网络行为,作为了解、发现、追查网络安全事故的取证与分析的工具。
  3.3主机安全实现
  从强化主机和系统安全、打补丁、维护数据完整性、监控系统状态、系统准入控制等方面入手,实现主机入侵防护、主机资源控制、边界完整性和恶意代码防护等安全防护。
  针对网站系统应用网页防篡改系统通过实时监控、实时报警和自动恢复等功能为用户Web站点提供实时安全保护,并通过日志实现对网站文件更新过程的全程监控。
  应用漏洞扫描技术主动扫描云计算环境中主机设备是否存在安全漏洞,清晰定性安全风险,给出修复建议和预防措施,实现安全自主掌控。
  应用主机审计技术(堡垒机),对登录主机资源的所有用户身份进行认证,所有的远程维护进行审计,服务器上的所有操作行为进行全记录、全审计。
  3.3应用安全实现路径
  对云计算环境中各业务系统统一部署PKI/CA系统集成PKI/CA系统,实现统一的身份认证和访问控制。增加数据签名功能,进一步的提高安全性。
  云计算环境中各应用软件开发商应持续对其应用程序运行的操作系统、开源软件框架进行升级、打补丁等工作。同时对自身开发的软件程序不断优化完善系统安全机制,如用户弱密码限制、口令多次错误账号锁定、使用HTTPS加密传输协议、账户权限最小化处理、使用多种方式相结合的登陆认证措施。
  3.4数据安全实现路径
  配备数据备份软硬件设备,制定可靠的数据备份与灾难恢复方案,确保数据可用性。
  应用数据库软件本身审计功能或第三方的数据库审计系统全面捕捉数据访问、数据库配置变化以实现对数据库非法行为的事前预防、实时告警、事后追查,确保数据变更的合法性,保持其准确性。
  应用程序开发商可在应用程序中使用HTTPS等数据加密传输协议对数据传输过程中的数据进行加密,使用数据加密算法对需要存储到数据库的数据进行加密存储,通过技术手段确保数据在传输和存储环节的保密性。
  结束语:目前云计算技术日益普及,但云计算环境下的网络信息安全面临更多挑战,只有采用更多技术手段不断加强网络信息安全的实现路径研究,才能让云计算技术更好的发挥其技术优势。
  (作者单位:重庆市通信产业服务有限公司中冉信息分公司)
其他文献
【摘 要】在互联网与计算机技术高度发达的今天,计算机网络安全已经成为了我们生活中不可忽视的一个问题,无论是企业还是个人,都必须要对计算机网络安全管理给予足够的重视,而防火墙技术正是当前应用最为广泛且效果做好的计算机网络安全管理手段。  【关键词】网络安全管理;防火墙技术;计算机  引言  网络的发展虽然给人们带来了很多的便利,但同时也带来了很大的网络安全威胁,而如果有效利用信息安全技术对当前的计算
期刊
【摘 要】无损检测是工业发展必不可少的有效工具,在一定程度上反映了一个国家的工业发展水平,无损检测的重要性已得到公认。超声检测是无损检测领域的一个重要分支。与其他检测方法相比,超声检测具有适用性强、穿透力好、设备便携、操作安全等优势,得到了最为广泛的应用。本文就超声相控阵技术在电力工业无损检测中的应用展开探讨。  【关键词】超声相控阵;常规超声;电力工业  引言  超声相控阵技术的基本思想来自于雷
期刊
【摘 要】处于经济高速发展的时代,电气自动化技术已经得到了普及,为我国经济发展贡献了较大力量。在电气工程中使用电气自动化技术能够使电力系统的稳定性和安全性得到保证,提高了电力系统供电的效率和质量。电气自动化技术加强了电气工程的科技性,为电气工程质量的提高做出了贡献,加快了经济社会生产的速度,满足了大众日常生活的需要。在推动电气工程不断发展的过程中,电气自动化技术扮演着日趋重要的角色。因此,本文分析
期刊
【摘 要】当前测量仪器的使用以及测控技术本身在工程专业的教学环节中涉及到多样化的因素,尤其是实践领域的应用案例和空间都相对较少,导致学生的相关技能培训不足,无法达到专业领域的操作标准要求。而通过工程专业对广学教育的课程内容进行总结实践的情况下需要著重提升实际应用的效果,校园环境下解决这一问题所能采取的方式相对单一。一般以强化师资队伍建设以及教学方法为主,但是同时对教学实践环节的工作也需要有所针对,
期刊
【摘 要】随着电厂建设规模的不断扩大,高效运行和安全生产成为电厂运行的工作内容。但是电厂机组容量的增加具有热控系统和系统日益复杂的功能,这是因为随着电厂机组内部的增加,内外干扰的概率也相应增加,带来了热量控制系统干扰因素增加,导致测量偏差失败和动作失效,影响电厂正常生产。因此,采用科学有效的抗干扰技术,有效避免热控系统造成的干扰信号干扰,分析热系统的干扰源,从根本上提高控制系统的抗干扰能力,通过选
期刊
【摘 要】为了有效的保证人们在日常生活中的电力稳定,提高广大人民的用电质量,使广大人民在进行生产和生活的过程中能够拥有良好的用电体验,借助于新时代的高新科学技术措施有效的改善工程技术从而提高电力工程电网建设质量,而是实现用电质量保证的基础。本文通过对我国智能电网建设发展过程中的特征及发展趋势进行研究和分析,详细阐述了电力工程技术在智能电网建设中的应用,以期从理论层面为广大电力工程电网建设人员提供指
期刊
【摘 要】电子信息工程的原理主要是建立在现代网络技术支撑上的,往长远来看,与人类社会未来发展的影响深远,并且在科研、国防等方面起到了至关重要的作用。电子信息技术的发展在我们日常学习中已经将计算机网络技术的学习作为一门基础学科。文章通过对电子信息工程与网络技术的主要内容进行简单概括,随后对计算机网络技术在电子信息工程中的主要应用情况进行分析,希望能够对日后学习有所帮助。  【关键词】计算机网络技术;
期刊
【摘 要】在电力系统的实际运行过程中,要结合实际情况来选择合理的运行方式,同时相应的继电保护系统和所选用电力系统运行方式具有相辅相成的作用,所以,在对电力系统的继电保护整定计算中,要结合实际情况来分析,进而有效提高继电保护系统的整定计算准确度。本文就对电力系统继电保护整定计算中的运行方式组合进行深入探讨。  【关键词】电力系统;继电保护;整定计算;探讨  随着我国经济飞速发展,社会各行业对于电力的
期刊
【摘 要】本文首先从国内用电技术现状出发进行分析,将智能用电新技术的发展现状作为重点研究对象,谈谈对智能用电技术未来发展的一些想法。  【关键词】智能用电;用电新技术;应用;  智能电网是电力经济和技术发展的必然结果,是保证电网安全、经济和优质运行的重要手段。而在能源危机出现以及环保要求越来越高的背景下,智能用电受到了越来越多的人的重视,各个国家都致力于对智能用电的开发工作,我国也同样开展了一系列
期刊
【摘 要】随着科学技术的快速发展,工业产业中理论实验方法的种类也得到极大的丰富。在众多理论实验方法中,气相色谱分析法是非常具有代表性的一種理论分析法。总结气相色谱分析法的特点以及在化工标准中的应用优势,并尝试分析有机化工标准中气相色谱分析法在各领域的应用与未来发展前景。  【关键词】有机化工;气相色谱;理论实验  引言  当今时代,气相色谱分析法被广泛应用在石油化工、低碳环保、医学制药等多个领域,
期刊