关于云计算安全关键技术相关问题的研究

来源 :中国新通信 | 被引量 : 0次 | 上传用户:sondio
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】随着云计算的发展,导致有着极其深刻的变革在整个IT行业当中,这项技术虽然能够有着比较高的效率,可是很多的企业处于安全考虑依然没有选择云应用,如今这已经逐步成为应用云计算的瓶颈之所在,本文基于这种背景,对于云计算所存在的风险进行分析,相信本文对于相关课题的研究有着一定的借鉴作用。
  【关键词】云计算安全关键技术
  所谓的云计算这属于一种商业计算模型,这也就是在大量计算机所组成的资源地上分布计算任务,以便能够将各项应用系统按照需求获得信息服务、计算力以及存储空间,从而实现发展网格计算、分布式计算以及并行计算。通常来说,云安全所包含的关键技术与风险应对策略主要应该从以下三个方面进行详细阐述:
  首先是数据安全。一是数据传输安全。在云用户或者企业借助于网络将数据传输到公共云的过程当中,黑客随时都可以篡改与窃取数据,严重威胁数据的真实性、保密性、可用性、完整性,这就给予云用户造成严重的商业损失。而该阶段所采取的保护策略就是加密传输数据,在数据传输过程中使用安全传输协议;二是数据存储安全。云用户数据在对数据存储的过程当中,所存在的安全风险由数据审计、灾难恢复、隔离、数据滥用以后即存储位置等。为有效防范被云服务提供商、恶意邻居租户或者部分应用滥用,那么采取的做法是在应用IaaS加密静止数据,可是针对PaaS与SaaS这类的应用过程当中,由于不能加密数据,密文数据对于搜索与索引的应用造成妨碍,可是从目前的情况来看,尚未发明能够用于商用的算法来对数据同态加密实现,云用户并且应该把握对数据具体位置维持的基本原则,另外还应该使用数据标记,数据隔离在单租户专用数据平台当中实现,从而做到对数据非法访问的防止,而灾难恢复实现则是使用数据多备份;三是数据残留安全。所谓的数据残留安全就是说数据在被以某种形式擦除之后残留的物理表现,党擦除存储介质之后,存在着一定的可能借助于某些物理特性来重建数据,数据残留在云计算背景下,存在着一定的可能对敏感信息无意当中流露,这就使得云服务提供商为做到有效保证数据完整清除,往往使用内容发现、加密数据相关介质销毁、擦拭磁盘以及销毁存储介质等方法与技术。
  其次是应用安全。一是终端客户安全。云客户端为对应用安全进行保证,则应该做到对各项防御功能开启,并且对于IPS类型安全控件、反恶意软件、个人防火墙以及防病毒软件在云客户端进行部署,并且为做到避免浏览器遭受攻击,还应该积极使用各种必要保护措施,从而做到端到端的安全在云环境当中实现,这就要让云用户通过对自动更新功能的使用,从而对于浏览器更新与打补丁等定期完成,而其中的企业客户必须从制度上做出严格的规定连接云计算应用的PC机就严格禁止安装虚拟机,定期检查PC机;二是SaaS应用安全。在安全评估选择SaaS提供商的过程当中,应该按照相关保密协议要求,在一定情况下存在着一定的必要聘请第三方安全厂商做好黑盒安全测试这样的渗透测试,从而能够做到对详实安全信息的获得,并且对于SaaS提供商所供的访问控制与身份验证功能,这属于唯一性的安全控制措施在客户管理信息风险当中,对于云特定访问控制机制用户应该尽最大可能了解,通过采用必要步骤来对运载的数据进行保护;三是PaaS应用安全。基于云基础知识对用户采购或者创建的应用进行部署这属于PssS云提供给用户的能力,对于引擎在内的平台软件与地层安全由PssS提供商负责,当如果有Web服务、组件以及第三方应用在PssS应用使用,而那些部署在PaaS平台上面的应用的安全则是由客户负责,云用户部署的应用安全还应该得到PaaS应用开发商的积极配合,开发人员必须对平台被封装成安全对象与Web服务的安全特性熟悉。
  再次是虚拟化安全。从一方面来看是虚拟化软件安全,这种软件层在裸机上进行直接部署,这样所能够提供的能力是对虚拟服务器进行创建、运行以及销毁。保持着可用性与完整性的虚拟化层这有着极其重要与关键的保持创建可用性与完整性的公有云;从另外一方面来看则是虚拟服务器安全,通常来说,在虚拟机软件之上的虚拟服务器,这就是在虚拟服务器上面运用物理服务器的安全原理和实践,并且要做到对虚拟服务器所具备的特点兼顾,所采取的措施对具备TPM安全模块的物理服务器进行选择,在对服务器进行构建当中,必须在所有的虚拟服务器分别分配出一个独立的硬盘分区,还应该严密监视虚拟服务器的运行状态,以便做到对各个虚拟器当中的防火墙日志与系统日志进行实时监控,从而能够做到对所存在的安全隐患及时发现,及时关闭不需要运行的虚拟机。
  参考文献
  [1]刘新华,胡纯蓉.云计算中数据安全关键技术和解决方案[J].全国商情(理论研究). 2011(04)
  [2]扈志峰.浅析云计算的安全性问题[J].科技经济市场. 2010(10)
其他文献
私有企业的诚信问题逐渐成为困扰其发展和壮大的障碍,对目前我国私有企业存在的诚信问题及成因及如何解决这些问题进行了一些具有建设性的探讨。
随着人们对交际能力的重视,越来越多的教师和学生都意识到了听力作为一种语言能力在交际中的重要性.但是传统的听力课堂教学并不能够帮助学生在课堂内外都成为成功的、有效的
【摘要】 移动信息平台和信息化建设是密不可分的,通过对当前移动流媒体业务平台的介绍,分析了其在高校信息化建设中的应用策略。  【关键词】 移动流媒体技术 移动通信 信息化建设  移动流媒体技术是网络音视频技术和移动通信技术发展到一定阶段的产物,随着3G技术的逐渐发展,流媒体业务正成为移动增值业务的热点。  一、移动流媒体业务平台  移动流媒体平台实现用户认证和为用户提供个性化的内容发现、播放及下载
洮河灌区管理局在进行灌区水利骨干工程项目建设的同时,积极推进灌区管理体制改革和水费改革。确定了改革的模式和改革目标,成立了用水者协会试点,并对管理机构内部进行了优化组
【摘要】随着信息技术的迅猛发展,计算机网络已经渗透到社会生活的各个角落,成为各行各业不可或缺的信息交换媒介。在享受网络带来的快速便捷的同时,网络自身特性带来的安全性问题也日益突显。因此,了解网络安全,认清网络的脆弱性和潜在威胁的严重性,采取强有力安全策略,做好防范措施,尤为重要。  【关键词】计算机网络安全网络威胁  AbstractWith the rapid development of co
【摘要】本文对企业传统固网平滑演进方式和难点进行分析,探讨如何根据实际业务需求、网络现状及投资状况,优化现有网络,实现到IMS的平滑演进,满足企业用户个性化通信需求。  【关键词】IMS增值业务  一、概述  IMS继承固网现有业务特别是智能增值业务,是固网进行IMS改造过程中的关键环节,对于企业网继承方案的选择需站在全局的角度,综合考虑建设投资、用户体验、工程规模、业务流程等多方面因素,切合实际
【摘要】 随着运营商市场日趋激烈,用户对通话质量的要求也越来越高,网络质量成为市场竞争的最主要因素。本文尝试使用不同的语音编码策略,来提升MOS值。做好 PESQ指标优化对于提高市场竞争力将具有重要意义。  【关键词】 成本 MOS 信道编码 TFO PESQ  一、引言  引入MOS评估体系评价网络质量,实践证明较贴近用户的真实感知。传统的MOS值提升手段主要有覆盖、 容量和质量控制等,而用传统