云计算中安全问题的分析
2014年4月02日 13:43 作者:李晓飞 辽宁石化职业技术学院 12100李晓飞 辽宁石化职业技术学院 121001
【文章摘要】
云计算因其在数据管理、存储和传输等方面的特殊功能,作为一类新型数据密集型超级的运算方式而引起的社会各界越来越高的关注度,那么云计算在实际应用中产生的数据安全问题自然成了人们关注的焦点。本文介绍了云计算的概况,并结合了我国云计算的现状,简单分析了云计算中出现的安全问题和相应的解决措施。
【关键词】
云计算;安全问题;解决措施
0 引言
云计算的应用是继计算机及互联网后信息领域内一次新的改革,云计算的运用可以使企业先进的信息技术得到更好的运用,降低企业前期运营成本,最大化企业可获利润。但是云计算在带来福利的同时,由云计算引起的计算机网络信息安全问题也愈加严重,会严重影响到客户对于云服务使用的信心,因此下文针对于网络用户信息安全及企业机密安全,对云计算时代面临的计算机网络安全问题和相应对策进行了研究和探讨。
1 对云计算的认识及其应用现状
1.1 对云计算的认识
云计算是集合于并行计算、效用计算、分布式计算、负载均衡、虚拟化、网络存储等网络技术和传统计算机发展的产物,而云指的是可分享资源的网络,是互联网的比拟说法。云计算即是将所有数据处理交与计算机网络进行处理,利用功能强大的数据处理中心处理客户电脑的所有数据,这样子可以利用一个数据中心可同时给予多个用户服务,大大节省了企业硬件类资源,与传统互联网应用相比,它可以确保服务的精准性灵活性及高效性,带给用户更好的网络体验,为企业创造更多的效益。
1.2 云计算的应用现状分析
全球信息化步伐的加快,计算机所要存储及处理的数量也相应增加,传统型互联网模式和网络系统已经不可以满足社会飞速发展的需要。在2007 年,谷歌首次将云计算概念提出,这类新的网络应用可以使企业更充分研究数据资源,使数据处理和收集可以在同一平台进行,彻底打破了地域性差距,实现跨地域存储。但是目前各公司可发及运营的云计算业务并不成熟及稳定,对于用户而言云计算的数据处理及存储就像黑匣子,用户并不清楚自己的信息所存储位置及数据怎样被处理,并且云计算的效率及处理方式并不那么稳定,可控性差,这对于数据机密性要求严格的用户来讲,云计算频繁所带来的安全性问题,为他们会带来太多安全性威胁及隐患。从目前的云计算的发展来看,用户隐私保、数据的安全和跨区域及云计算本身稳定和高效性等问题严重影响了云计算的发展,是否可以保障用户隐私及数据的安全是用户选择云计算服务的关键前提因素。
2 云计算中出现的各类安全问题分析
2.1 程序编程的接口安全威胁
云计算可确保用户的数据安全的基本是API 的安全性,而云服务的处理数据能力及安全性是和API 安全息息相关的,云计算服务方需提高大量网络接口来和API 整合上下游及寻求业务同伙或直接提供其业务,因此API 接口设计必须可以防御恶意和意外的信息泄漏,确保用户有效处理其认证和加密及访问控制。但是传统的API 性能并不成熟,一些运行在后台安全环境的被开放以后,会给云计算安全带来威胁。
2.2 云平台出现的不法行为
云计算给带给用户快捷运算体验同时,也增大了用户信息安全的威胁。病毒传播、黑客攻击及用户信息被窃等不法行为也会在云平台发生,并且云平台比传统互联网具备更大的动态性和开放性,因此影响程度也会更严重,若云平台受黑客攻击后会影响所有云服务,而且黑客还可以运用云计算类工具扩张受攻击范围。
2.3 云计算所处理的数据恢复难度系数大
云计算的运营环境中,用户的数据是在大量“云”粒子的终端被处理,用户并不知道数据所存储位置,而安全事故发生后,云服务方并为及时告知用户所存储数据所遭遇情况,导致用户无法及时处理其需运输数据,用户的数据因存放位置都尚未明确,那么更谈不上对它的恢复处理了,不法分子也会趁机盗取数据,使用户蒙受很大的损失。
2.4 云计算服务范围定位太过模糊
云计算的服务集成了数据存储、互联网的内容分发及服务等业务,其经营范围也被扩大,因其庞大的业务模式及服务范围,根本不能将云计算进行简单的业务分类,而与之对应的业务执行标准及服务体系也更无从可谈。同时云计算的服务发展并不统一,大至政府投资建设规模型大的云计算中心,小至某智能型终端企业所开发的云计算服务软件商店,都没有指定相对应管理规则和服务条例,使云计算的安全威胁大大增加。
3 解决云计算安全问题的措施
3.1 制定云服务分级分类管理
云计算服务范围广泛性强,使得对于其的管理也非常困难,但我们可以采取“模块化”的思想,将云计算的服务按照使用对象及范围和业务模式的不同划分不同安全等级的要求,比如依据服务对象的不同划为面向普通用户、企业及政府的晕服务,根据服务范围划分为公有云、私有云及混合云等。依据业务模式划分为提供基础设施、软件和信息的云服务,并根据不同等级的要求和特点制定对应的等级保护类制度和安全防护的标准。除此,还应建立信誉高的公共类云服务的第三方平台,比如由政府单独研发的公共类云服务平台及中小型企业供应的云服务的平台。
3.2 加强对于云计算服务的监控
云计算的服务使互联网业务开发及应用的门槛降低,为提供了更快捷和廉价的信息传输渠道,使用户更加便利也为企业带来了效益,但是因为其的有利可图性,因此更需要保障性强的技术监控手段,确保云计算服务的干净与和谐,比如用户的信息验证、数据的审计、违法信息过滤等系统的研发。
4 结语
云计算的出现为人们带来了灵活及高效的数据处理能力,同时也会人们带来很多未知的安全问题。对于服务方而言,怎样确保用户重要数据及私人信息安全问题,以及对于用户而言怎样相信云服务可以确保本身数据的安全问题是云计算发展必须要解决的问题。因此,对于云计算进行深入研究及不断完善,研发更多的新技术保证云计算服务给予用户更好的客户体验,可以确保云计算提供更高质量及稳定的服务。
【参考文献】
[1] 林兆骥, 付雄, 王汝传, 韩志杰. 云计算安全关键问题研究[J].信息化研究,2011,02:1-4.
[2] 王伟, 高能, 江丽娜. 云计算安全需求分析研究[J]. 信息网络安全,2012,08:75-78.
[3] 李立召, 梁宏伟, 郭洪成. 云计算及其安全问题的分析与研究[J].硅谷,2010,19:196+103.
[4] 蹇旭, 李雯雯. 云计算中的网络安全问题及对策研究[J]. 电脑知识与技术,2013,14:3253-3255+3260.
【作者简介】
李晓飞,女, 出生年月:1980 年4 月出生,民族:蒙古族,籍贯:辽宁省朝阳市人,学历:本科学历,讲师职称。主要研究方向:计算机科学与技术。