分析云計(jì)算環(huán)境下信息資源的安全策略_第1頁(yè)
分析云計(jì)算環(huán)境下信息資源的安全策略_第2頁(yè)
分析云計(jì)算環(huán)境下信息資源的安全策略_第3頁(yè)
分析云計(jì)算環(huán)境下信息資源的安全策略_第4頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余1頁(yè)可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、分析云計(jì)算環(huán)境下信息資源的安全策略 【摘 要】作為一種新興的計(jì)算機(jī)技術(shù),云計(jì)算迅速在全世界迅速發(fā)展起來,在給社會(huì)發(fā)展帶來了巨大變革的同時(shí)也帶來了各種信息安全問題。本文對(duì)云計(jì)算環(huán)境下隱藏的信息安全問題進(jìn)行了分析和研究。并從提供商和用戶的角提出了相應(yīng)的技術(shù)對(duì)策,可以為云計(jì)算用戶的信息安全問題的預(yù)防提供可行的建議。 【關(guān)鍵詞】云計(jì)算 信息安全 安全策略 作為一種新興的計(jì)算機(jī)技術(shù),云計(jì)算滿足了個(gè)人、企業(yè)和政府對(duì)信息處理能力不斷加強(qiáng)、信息存儲(chǔ)容量不斷擴(kuò)大的需求而在全世界迅速發(fā)展起來。它是一種以數(shù)據(jù)信息為核心的計(jì)算服務(wù)模式,具有成本低、功能強(qiáng)大、效率高和操作便捷等優(yōu)勢(shì)。但是云計(jì)算技術(shù)卻存在不容忽視的信息安

2、全問題。云計(jì)算技術(shù)的信息安全問題能否得到有效控制和解決決定了該技術(shù)未來發(fā)展的方向和成敗。 一、云計(jì)算環(huán)境和信息安全概述 (一)云計(jì)算概念 云計(jì)算是一種以互聯(lián)網(wǎng)技術(shù)和計(jì)算機(jī)技術(shù)為基礎(chǔ)的計(jì)算服務(wù)模式,該模式下用戶可以方便地訪問任意可配置的如網(wǎng)絡(luò)服務(wù)器應(yīng)用程序或服務(wù)等計(jì)算資源。這些資源都是可以被提供商迅速提供的,同時(shí)還使得管理成本最小。當(dāng)前,較為常用的云計(jì)算應(yīng)用有亞馬遜網(wǎng)絡(luò)服務(wù)、中國(guó)移動(dòng)的“大云”、google app engine、ibm的“藍(lán)云”等。 (二)信息安全概述 信息資源的安全性實(shí)質(zhì)是保證系統(tǒng)正常連續(xù)的運(yùn)行狀態(tài),保證計(jì)算機(jī)硬件、軟件和數(shù)據(jù)等信息系統(tǒng)不受外界環(huán)境或外來事物任意威脅、干擾或者

3、破壞,保證用戶所需要的信息服務(wù)不發(fā)生中斷,從而保證最終實(shí)現(xiàn)業(yè)務(wù)的連續(xù)性和可靠性。云計(jì)算環(huán)境下的信息資源安全指的是用戶儲(chǔ)存在云端的數(shù)據(jù)信息的安全及隱私或保密性信息的安全。簡(jiǎn)單的來說就是要保證用戶儲(chǔ)存在云端的數(shù)據(jù)信息免于非法下載或篡改的威脅。 二、云計(jì)算所帶來的信息安全問題 云計(jì)算所帶來的安全問題一般表現(xiàn)在信息泄露、丟失和破壞、非法入侵、中斷或拒絕服務(wù)、內(nèi)部攻擊、信息竊聽等方面上。云計(jì)算服務(wù)環(huán)境的安全問題直接影響到個(gè)人、行業(yè)和政府的利益。近年來不少云計(jì)算服務(wù)爆出了嚴(yán)重的安全事故,引發(fā)了人們的擔(dān)憂。例如,2009年英國(guó)政府就丟失了數(shù)萬人的包括社會(huì)保障號(hào)碼等信息在內(nèi)的個(gè)人資料;google gmail

4、 郵箱在2010年爆發(fā)全球性故障,導(dǎo)致提供服務(wù)中斷長(zhǎng)達(dá)4個(gè)小時(shí),2011年又發(fā)生了用戶數(shù)據(jù)泄露事件,被泄露數(shù)據(jù)的用戶人數(shù)達(dá)到15 萬;2011年,亞馬遜云數(shù)據(jù)服務(wù)中心大面積停機(jī),導(dǎo)致多項(xiàng)云計(jì)算服務(wù)受到影響。索尼的服務(wù)器在同一年遭到黑客入侵,7700多萬用戶的個(gè)人基本信息被竊取,涉及五十多個(gè)國(guó)家和地區(qū)??梢?,云計(jì)算服務(wù)帶來方便和更高經(jīng)濟(jì)效益的同時(shí)也帶來了嚴(yán)重的信息資源安全隱患。 三、云計(jì)算環(huán)境下信息資源安全的策略 如今尋求高效的云計(jì)算環(huán)境下信息資源安全策略已成為業(yè)界共識(shí)。云計(jì)算涉及多方面的的資源安全性策略,包括技術(shù)、立法、管理、商業(yè)和監(jiān)管等層面。本文將從提供商和用戶角度出發(fā),對(duì)技術(shù)策略展開討論。

5、 (一)提供商角度 (1)確保安全的外部硬件環(huán)境 對(duì)未經(jīng)授權(quán)的訪問、破壞和干擾系統(tǒng)和設(shè)備的行為進(jìn)行阻止。服務(wù)提供商應(yīng)當(dāng)建立相應(yīng)的數(shù)據(jù)容災(zāi)體系,例如對(duì)數(shù)據(jù)進(jìn)行冗余保存、備份保存和異地保存等策略防止由于物理層破壞而帶來的數(shù)據(jù)丟失、破壞和泄露問題,做好隨時(shí)對(duì)系統(tǒng)進(jìn)行監(jiān)視和切換準(zhǔn)備。如果某處系統(tǒng)意外停止工作,另一系統(tǒng)可以及時(shí)取代停機(jī)系統(tǒng)而進(jìn)入工作狀態(tài),從而可以維持云計(jì)算不間斷服務(wù)。 (2)確保云計(jì)算應(yīng)用程序的安全 云計(jì)算服務(wù)應(yīng)用程序主要包括三種模式 saas、paas和iaas。saas服務(wù)模式下,安全問題集中在服務(wù)提供商,用戶直接從服務(wù)提供商那里接收服務(wù)應(yīng)用程序,用戶只具有簡(jiǎn)單的訪問和操作權(quán)限,所以

6、應(yīng)用程序和組件的安全性要在開發(fā)階段得到保證。而paas服務(wù)模式下,安全問題集中在客戶端,針對(duì)該模式服務(wù)需要通過瀏覽器訪問的特點(diǎn),要保證訪問平臺(tái)和網(wǎng)絡(luò)程序的安全。為此,使用用戶授權(quán)和單點(diǎn)登錄就是最好的方法。另外paas允許開發(fā)者在平臺(tái)上開發(fā)應(yīng)用,所以必須解決提供商的開發(fā)接口的運(yùn)行安全,采取用戶授權(quán)和單點(diǎn)登錄后,接口可以免于外部攻擊。企業(yè)用戶一般采用iaas,且提供資源池內(nèi)的公共服務(wù)組件,但在處理數(shù)據(jù)時(shí)不會(huì)隔離不同的用戶信息,因而一個(gè)用戶受到攻擊后所有的服務(wù)器都跟著受到攻擊。為此,可以采取對(duì)數(shù)據(jù)分區(qū)進(jìn)行隔離的對(duì)策。 (二)用戶角度 (1)采取數(shù)據(jù)加密與解密的存儲(chǔ)和傳輸對(duì)策 數(shù)據(jù)加密和解密是對(duì)數(shù)據(jù)信

7、息進(jìn)行保護(hù)的一種最可靠有效的方法。在傳輸或儲(chǔ)存的時(shí)候?qū)π畔⑦M(jìn)行加密,只有知道秘鑰才能打開對(duì)應(yīng)的信息,所以有效的防止了信息泄露和破壞。 (2)采取數(shù)據(jù)備份和分地保存 用戶要有規(guī)避風(fēng)險(xiǎn)的意識(shí),對(duì)于重要的信息和資料要備份保存和分地保存。云計(jì)算服務(wù)下如果數(shù)據(jù)發(fā)生損壞或丟失,可利用備份信息恢復(fù)數(shù)據(jù)。 云計(jì)算的信息資源安全對(duì)其發(fā)展和使用至關(guān)重要。云計(jì)算的信息資源安全可靠的保障需要云計(jì)算服務(wù)提供商、用戶以及政府的共同努力。服務(wù)商需要在技術(shù)上進(jìn)行不斷更新和完善,這是解決安全隱患最基本和最重要的環(huán)節(jié)。用戶自身也要有安全防患的意識(shí),主動(dòng)采取風(fēng)險(xiǎn)規(guī)避的措施。 參考文獻(xiàn): 1陳獻(xiàn)輝.試論云計(jì)算環(huán)境下信息資源的安全策略研究j.電腦知識(shí)與技術(shù).2013:9(27). 2佟得天,劉旭東等.云計(jì)算信息安全分析與實(shí)踐j

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論