云计算安全问题研究综述
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2017年第9期
信息与电脑
China Computer&Communication信息安全与管理云计算安全问题研究综述
吴香兰
(武汉航海职业技术学院,湖北 武汉 430062)
摘 要:云计算是把计算、存储、交互等联系在一起的一种动态的服务方式,这种服务方式与一些传统的计算存在很大的差异,因此,在这种新的运算环境中如何保证用户计算数据的安全是目前面临的一个问题。
笔者详细分析了云计算中的一些安全问题,并且针对每个问题给出了一些建议,对云计算的发展和完善有着推动作用。
关键词:云计算;安全问题;加密
中图分类号:TP309 文献标识码:A 文章编号:1003-9767(2017)09-197-03
Summary of Research on Cloud Computing Security
Wu Xianglan
(Wuhan Maritime Institute, Wuhan Hubei 430062, China)
Abstract: Cloud computing is a dynamic service approach that combines computing, storage, and interaction. This kind of service approach is very different from some traditional calculations, so how to ensure the security of user computing data in this new computing environment is the problem. The author analyzes some security problems in cloud computing in detail, and gives some suggestions for each problem, which has a driving effect on the development and improvement of cloud computing.
Key words: cloud computing; security issues; encryption
1 概述
最近几年互联网技术发展十分迅速,使得数据量不断增加,这就造成了硬件成本增加,一些陈旧的互联网系统已无法满足现阶段的需求,因此,目前最为主要的问题就是如何解决这些问题,与此同时,一些大型互联网企业开始针对这一问题不断研发新的数据收集平台。
在这种背景下,“云计算”诞生了,在2007年谷歌首次提出了云计算的概念,在以后的几年里在互联网行业里掀起了一系列的变革。
云计算是现代社会的一种新的计算模式,它包括分布式计算、网络计算、并行计算等,它的不断发展带动了一些超大规模的分布式环境的发展,同时也不断完善了网络的服务,它的核心是提供数据存储和网络服务。
云计算的发展也改变了人们使用计算机的习惯,在以往是使用硬件存储数据,自从云计算诞生以后,一些大数据都可以存储在云中,同时也改变了人们获取信息的途径。
但是这种新兴的事物也带来了很多问题,比如安全问题,如果丢失数据,或者是被不法分子盗取将会对公司或个人造成一定的影响,因此,研究云计算的安全问题具有很重要的意义。
2 云计算概念
最近几年科技的不断进步带动了云计算的不断发展,作为一种新的数据处理平台深受一些用户的喜爱,它不仅能够为用户提供更加便捷的服务,还不断革新互联网,这也是一些大型企业争相研究的因素之一。
目前,对于云计算还没有一个公认的统一定义。
下面列举几个定义。
(1)提供资源的网络被称为“云”。
“云”计算是“计算即服务”(Computing as a Service,CaaS),即计算资源作为“服务”可以通过互联网来获取。
在“云”里可能有成千上万台计算机,但对于“云”外面的使用者来说,他看到的只是一个统一的“服务”(或接口)界面,就像在使用一台巨大的虚拟“计算机”,用户可以通过互联网像使用本地计算机一样使用“云”计算机。
云计算的应用模式如图1所示。
作者简介:吴香兰(1978-),女,湖北浠水人,硕士研究生,副教授。
研究方向:计算机网络、云计算、大数据。
2017年第9期
信息与电脑
China Computer&Communication
信息安全与管理
图1 云计算的应用模式
3 云计算的特点
云计算是最近几年才发展起来的一种新型的计算机技术,随着一些技术的融入使得云计算的发展非常快,目前云计算拥有很多优点,包括可靠性、存储能力、低成本等。
虽然云计算的优点众多,但是也面临一定危险。
目前很多的云计算服务商都是一些私人的商业机构,他们很难保证用户数据的安全。
一旦数据泄露会对用户造成很大的影响,特别是一些政府机构,如果一些国家的机密文件泄露将对整个社会造成很大的影响。
4 安全问题
目前云计算的发展非常迅速,这也是人们需求的一种表现,但是在发展的同时难免会出现一些问题。
其中最大的问题就是漏洞和安全问题,自从云计算诞生以来它就一直经受着安全问题的考验。
人们进行云计算得到的一些数据会聚集在云中,他们时刻担心这些数据被云破坏或者传播出去,因此,他们对云计算的安全非常重视。
一些调研数据显示,一些大的互联网公司的IT 精英在工作中最为担心的问题就是他们的数据落到坏人的手里,实际中这种风险一直存在,如果发生问题将会对公司造成很大的损失。
以下就是云计算面临的一些安全问题。
4.1 技术问题
从目前的技术来看,人们在使用云计算时必须要联网,没有网络基本上无法使用云计算,比如人们使用云计算以后就不会将数据存储在电脑的硬盘中,会把大量数据存在云里,那么如果云发生一些技术问题导致与服务商的服务器中断,那么用户将无法使用云中的数据。
4.2 云对外部来讲其实是不透明的
目前很多云计算的服务商都是不透明的,很多用户根本不知道云计算服务商的具体地址和一些基本的情况,这就造成了很多服务商在为一些商家服务时可能会做出越权的行
为。
比如当一个服务商为一个商家提供计算服务时,这些服务商基本上不会让商家了解他们工作中的一些细节以及他们使用的一些技术,这就会对商家造成一定的风险,甚至一些服务商会通过不法手段去访问一些公司的机密文件。
目前也有一些服务商对用户的数据进行加密,但是这些加密仅仅局限于在数据传输的过程中进行加密,在处理数据时仍然没有进行加密,使得一些服务商就很容易盗取用户的
数据信息,那么如何来保护商家的数据信息已成为云计算发展面临的一个问题之一,同时服务商要开放他们的信息,只有这样才能赢得用户的信任。
5 云计算中安全问题的应对措施
5.1 对保存文件进行加密
加密不仅仅是在传输的过程中进行加密,应在全部的过程中都要进行加密,这样才能保证用户数据的安全,哪怕是数据被别人获取没有密码也是打开不了的,只有这样才能赢得用户的信任。
5.2 对电子邮件进行加密
电子邮件是以一种仍能够被偷窥者访问的格式到达你的收件箱。
为了确保邮件安全,可以使用Hushmail 或者M utemail 之类的程序自动对收发的所有邮件进行加密。
5.3 使用信誉良好的服务
在选择服务商时可以选择一些比较出名的企业,企业的信誉是它们生存的保障,一些大的服务商不可能拿自己企业的品牌来冒险,这样也能避免商家的数据信息泄露。
5.4 合理选择商业模式
一些比较重要的商家在选择服务商时可以适当提供一些存储费用,这样服务商就会不惜代价地帮助商家保密,因此,选择商业的模式也是比较重要的。
5.5 阅读隐私声明
目前互联网中的很多隐私声明都存在漏铜,因此,用户在使用云计算进行数据处理时一定要认真仔细阅读云计算环境中的一些隐私声明,可以根据声明来安排自己的数据放置位置,这样也能保证用户数据的安全。
5.6 使用过滤器
V ontu 、Websense 和Vericept 等公司提供一种系统,目的在于监视哪些数据离开了你的网络,从而自动阻止敏感数据。
2017年第9期
信息与电脑
China Computer&Communication信息安全与管理
5.7 安全传输
数据在网络传输到云中处理过程需要得到保护,在传输过程中可以使用SSL、PPTP或VPN等不同的方式。
除了以上措施以外云计算的服务商应想尽办法让用户放心使用云计算服务,这样才能不断推动云计算的发展,同时云计算的数据中心应放在本国,这样才能受本国的法律约束,才能得到用户的信任。
在中国,这样的企业或组织包括大型IT服务商和开发商、电信运营商、银行、保险公司、各个高新技术园区、政府机构等。
6 结 语
目前,云计算在世界各国都开始普及,也使得云计算的安全问题得到了很多专家的重视,在云计算中不能忽视每一个问题,不然会造成很大的损失。
最近的互联网大会、云计算大会中也都提到了关于云计算的一些问题,对于这些问题也都提出一些建议和看法,在不久的将来云计算将不断发展、不断完善,只有这样才能保证用户安全使用,才能使得云服务商得到更大的发展。
参考文献
[1]王于丁,杨家海,徐聪,等.云计算访问控制技术研究综述[J].软件学报,2015(5):1129-1150.
[2]卢小宾,王建亚.云计算采纳行为研究现状分析[J].中国图书馆学报,2015(1):92-111.
[3]秦荣生.大数据、云计算技术对审计的影响研究[J].审计研究,2014(6):23-28.
[4]罗亮,吴文峻,张飞.面向云计算数据中心的能耗建模方法[J].软件学报,2014(7):1371-1387.
(上接第196页)
子教材的格式多种多样,这对电子教材的流通带来很大的不便,而且硬件设备也不能很好兼容各种格式的电子教材,给学习者的学习造成了一定的影响。
(3)电子课本的成本构成问题。
开发一套电子课本,软硬件平台的搭建和发布、服务终端的产品、成品的出版等是其主要的成本,那如何使这些成本最小化、便于大众接受仍是一个没有解决的问题。
(4)电子化阅读的适应问题。
使用者对电子化阅读的适应程度和适应速度的快慢制约着电子课本全面使用推广,电子课本既要考虑使用者的阅读习惯和阅读喜好,又要结合现有媒体成熟的呈现方式,这样才能让使用者更好地适应电子化阅读。
(5)使用者的视力健康问题。
电子产品对学生视力的伤害是比较大的,屏幕越小,学生用眼就越疲劳,就会提高近视的概率,因此,对电子课本的屏幕有较高的要求。
5 结 语
虽然基于虚拟现实技术的电子课本全面推广使用仍需要更多技术的支持,仍有很多问题需要解决,但随着信息技术的发展,无纸化教学越来越盛行,因此,基于虚拟现实技术的电子课本的发展前景广阔。
参考文献
[1]潘英伟.电子课本解读[J].出版广角,2007(8):55-56.
[2]魏方田.基于Flex的电子课本设计与实现[D].上海:华东师范大学,2011.
[3]咏秋.电子课本在日本诞生[J].现代通信,1994(2).
[4]张海燕.对电子课本的使用与认识[J].电大理工,2010(3).
[5]林邦国,齐贵超.电子课本教学资源的设计和开发[J].南昌教育学院学报,2012,27(5):129-131.。