云计算环境中计算机网络安全技术探讨

2022-06-03 02:51张有刚
电脑知识与技术 2022年8期
关键词:云计算数据中心网络安全

张有刚

摘要:为探讨云计算环境中计算机网络安全技术,采用理论结合实践的方法,立足云计算的相关概念和特征,分析了云计算环境中计算机网络安全发展现状,提出云计算环境中计算机网络安全技术的应用要点。分析结果表明,云计算环境下,企业数据、政府信息数据、个人数据等,实现了最大化的利用,同时对计算机网络安全技术提出了更高的要求,需要加大计算机网络安全技术的应用力度,采取更加全面、先进的网络安全技术,才能保证云计算环境下,各项数据和信息的安全性,值得高度重视。

关键词:云计算;计算机;网络安全;数据中心

中图分类号:TP393      文献标识码:A

文章编号:1009-3044(2022)08-0029-02

云计算技术的出现,有效解决大数据时代,数据产量大、数据种类多、数据处理难度大的问题。同时对计算机网安全技术也提出了更好的要求,仅凭网络防火墙、计算机系统密码、硬件和软件方面的安全防护,难以有效保证信息数据的安全性。需要创新出更加完善、先进的计算机网络安全技术,才能更好地保障云计算环境下各种数据的安全性。基此,开展云计算环境中计算机网络安全技术的探讨就显得尤为必要。

1云计算相关概述

云计算是在互联网基础上发展而来一种新型数据计算和服务的方式,可让网络用户仅凭很少的成本投入,就能实现网络资源的共享,可大幅度提升网络资源的使用率和传统计算方法相比,云计算中融入了并行处理技术和云存储技术,在使用全过程中,无须用户亲身参与到数据管理中,用户和提供云计算服务的服务商之间的交互也比较少,会大幅度降低计算成本和研发成本。

和其他计算技术相比,云计算有很多显著的特征,比如:云计算具有很高的可靠性,功能强大,由于云计算构建的数据存储平台安全等级非常高,几乎不会发生数据丢失或者数据出错的问题。此外,云计算具有宏大的规模特征,由于云计算具有超强的计算能力,可同时支持多台计算机使用,存储数据的量也非常庞大,可满足数以万计网络用户同时使用。另外,云計算还有极强的共享性,用户无须下载数据,按照用户的需求,实现海量资源的在线共享,降低下载成分和数据存储成本。

2云计算环境中计算机网络安全的发展现状

2.1云计算在计算机网络的应用情况

自从进入大数据时代以来,云计算在我国计算机网络中就占据一个非常重要的地位,就目前发展现状和发展趋势来看,未来网络数据将会呈现出爆炸式增长,传统数据处理技术难以处理海量数据。云计算的重要性将会更加突出。在计算机网络中应用云计算的主要条件包括:用户、供应商、服务器、协议等。其中供应商可利用计算机技术,依托服务器,通过各种各样的协议来满足不同用户对云计算的需求。这几个方面具很强的联系性,任何一个环节发生问题,都会影响云计算的应用效果。

2.2云计算对计算机网络安全造成的影响

云计算看作是一种分布式并行网络计算方法,因此,云计算和传统计算机网络计算方法相比,能够处理更多的数据,同时参与数据计算的程序也会随之增多,再加上云计算运行环境复杂,而网络环境自身也具有一定的脆弱性,这些因素的存在,为云计算环境下网络安全埋下很多隐患。环境越复杂,越容易发生问题,在数据计算过程中,即便一个细微的错误,可能引起连锁反应,形成蝴蝶效应,危及整个云计算环境的安全性,一些不法分子可能会借助这一错误或者系统自身存在的漏洞,盗取网络信息和数据。

2.3云计算环境常见的网络安全威胁

在云计算环境下常用的网络安全威胁比较多,如:黑客、病毒、资源冒用、隐私窃取等。其中黑客是计算机网络诞生以来就存在的安全隐患,黑客通常都具有极高的计算机操作技术,能够破译登录密码或者利用系统漏洞,入侵到云技术系统中,对系统中的数据进行破坏或者盗取。病毒也是威胁计算机网络的主要隐患,病毒具有很强隐秘性,可依附在数据包中、软件中等,一旦云计算网络被病毒感染,病毒会快速复制,轻者无法正常操作,重则会导致整个系统陷入瘫痪,无法正常运行[1]。云计算大环境中,有大量用户数据和信息参与运作,会为不法分子提供一些机会,窃取他人的信息和隐私,冒用用户信息,达到不可告人的目的,这些安全威胁,不但威胁到云计算网络安全,而且会导致用户造成巨大的经济损失。因此,研究和分析云计算环境中计算机网络安全技术就显得势在必行。

3云计算环境中计算机网络安全技术的应用要点

3.1计算机网络安全防护思路

国家对计算机网络安全有严格要求,云计算系统运行中为保证各种数据的安全性,避免发生泄漏和被盗取问题,需要有完善的系统结构,同时拥有物理层、网络层、系统层、应用层、数据层等方面。其中物理层的安全技术包括:云计算系统的位置选择、防火防雷、防水防潮、防静电、电力供应、电磁防护等;网络层的安全技术包括:分域防护、边界防护、访问控制、入侵防范等;系统层的安全技术包括:身份鉴别、访问控制、安全审计、资源控制等;应用层的安全技术包括:身份鉴别、安全审计、抗抵赖、剩余信息保护等;数据层的安全技术包括数据加密、通用协议转换、数据完整性校验、数据恢复、异地备份、冗余技术等。

按照云计算数据中心业务系统的安全等级以及网络结构情况,可细分为不同的安全区域,常用的安全区域有数据中心核心区、数据中心互联区、生产业务区等,不同区域需要采取不同的边界访问控制、网络通信监控等,以实现每项数据传输的可控性、可审计性,保证数据信息的安全性[2]。

3.2 选择合适的数据中心网络安全防护策略

为保证云计算环境中各种数据存储、使用、运输的安全性,需要结合实际运行情况,制定出更加科学合理的安全防护策略。具体而言,可从以下几个方面同时入手:

一是根据安全保护级别的不同,将与之相适的业务系统,布置在相应的安全区域内部,开展有针对性的安全保护。EFDF10DE-EE9D-4797-B41F-7B222586C564

二是在数据中心区域边界按照实际情况,增加访问控制措施,开展有针对性的保护,以保证只通过制定的安全数据。

三是针对云计算数据中心区边界,需要布置先进的入侵检测系统,并制定相应的出来对策和预防措施,对非法入侵进行全面检测,发现不安全入侵,及时处理,保证云计算系统数据的安全性[3]。

3.3完善数据中心网络安全物理架构设计

为保证云计算环境下计算机网络的安全性,需要设计出有针对性的网络防护方案,总体网络安全物理架构如图1所示:

为保证网络安全,在不同业务区域相互接入时,选择科学的安全防护措施,避免相互干扰和影响,保证各区域数据的安全性,为达到这一目标,需要从以下几个方面同时入手:

其一通过业务区域的MAC地址,对用户向云计算发送的访问请求进行全面分析和处理,此环节的安全防护措施,为降低运行成本,通常会选择防火墙安全防护措施,凡是没有达到防火墙设定要求请求不能访问云计算系统。

其二是各业务区域可布置不同的防火墙,但相互之间可通过网关方式连接,实现对跨业务区域访问的有效控制[4]。

3.4数据中心互联区安全防护技术

数据中心互联区安全防护是网络安全控制的重中之重,需要同时制定好各种安全策略,以保证网络信息数据的安全性。数据中心互联区安全防护架构示意图如图2所示:

通过数据中心互联区安全防护架构示意图可以看出,通过边界路由设备来完成异地数据的转换和连接使用,为保证数据的安全性,此方法还能在异地备份,保证了数据的安全性[5]。此外,在具體运行中,还可以通过流量控制宽带的方法,将数据通过可视化的方法呈现出来,按照具体的呈现情况,制定有针对性的解决方案和措施,以保证重要数据传输的稳定性,避免在传输中被窃取,保证数据传输的安全性。

3.5提升数据安全性和保密性

为提升云计算环境中计算机网络安全技术的应用效果,保证数据的安全性和保密性是非常重要等内容,可用的技术包括以下几种:

第一种,数据加密技术。这也是保证云计算环境中数据安全性和保密性最关键的技术。云计算使用用户在数据储存计算机网络中之前,就进行加密处理,比如:通过pgp、truecrypt、hushmail等可对数据进行加密处理,在提取使用之前,需要进行解密操作,避免其他人员使用数据。

第二种,通过过滤器,如vontu、websense等过滤器,对离开网络用户的数据进行实时监控,发现异常数据或者敏感数据,及时租来[6]。比如:在一个企业内部,为保证企业数据的安全性,避免被竞争企业盗取、篡改等,可以采用数位排列方法来开展,在企业内部可提升网络数据共享效率,而不会被泄露,保证数据操作效率和使用的安全性。

第三种,合理性选择云服务提供商。在条件允许的情况下,尽量选择综合实力强、信誉比较高的提供商,这是因为信誉高的云服务提供商,在云数据提供质量和安全保证方面具有更多的优势。

4结束语

综上所述,本文采用理论结合实践的方法,探讨了云计算环境中计算机网络安全技术,探讨结果表明,云计算在网络数据处理和使用方面具有明显的优势。但计算流程多,系统结构复杂,容易发生安全隐患。从计算机网络安全防护思路、选择合适的数据中心网络安全防护策略、完善数据中心网络安全物理架构设计、云计算数据中心互联区安全防护技术、提升数据安全性和保密性等方面同时入手,可大幅度提升云计算环境中计算机网络的安全性,值得大范围推广。

参考文献:

[1] 樊利敏,司鲲鹏,范铜川.云计算环境中的计算机网络安全技术[J].信息与电脑(理论版),2020,32(15):191-193.

[2] 王照.试论云计算环境中的计算机网络安全技术[J].网络安全技术与应用,2019(4):4-5.

[3] 谭倩芳,张四平.云计算环境中计算机网络安全技术分析[J].电脑知识与技术,2019,15(19):48-49,58.

[4] 刘欢笑.浅谈云计算环境下的计算机网络安全技术[J].信息与电脑(理论版),2020,32(1):215-217.

[5] 刘俊.新时期背景下云计算环境中的计算机网络安全策略研究[J].网络安全技术与应用,2020(5):82-83.

[6] 孙亚志.云计算环境下的计算机网络安全问题探析[J].科技创新导报,2020,17(5):136,138.

【通联编辑:光文玲】EFDF10DE-EE9D-4797-B41F-7B222586C564

猜你喜欢
云计算数据中心网络安全
酒泉云计算大数据中心
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
民航绿色云数据中心PUE控制
基于云计算的移动学习平台的设计
实验云:理论教学与实验教学深度融合的助推器
云计算中的存储虚拟化技术应用
基于云计算的交通运输数据中心实现与应用
Overlay Network技术在云计算数据中心中的应用