云计算环境下数据中心网络安全防护措施分析_第1页
云计算环境下数据中心网络安全防护措施分析_第2页
云计算环境下数据中心网络安全防护措施分析_第3页
云计算环境下数据中心网络安全防护措施分析_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、    云计算环境下数据中心网络安全防护措施分析    依扎提布·艾则孜摘 要 云计算是一种新型的计算机技术。云数据中心通常由大量物理单元组成。目前,大型企业、高校和研究机构已经开始将业务转移到云计算数据中心。云数据中心最大的特点是服务的多样化,其实现离不开虚拟技术的支持,同时对网络安全技术的要求也很高。本文分析了数据中心云计算环境中存在的主要网络安全风险,并提出了相应的安全防护措施,以期为云计算数据中心网络安全防护能力的建设提供参考。关键词 云计算;数据中心;风险;防护措施引言云数据中心离不开云计算和虚拟化技术,各种技术相互支持。网络云数据之

2、所以普及如此之快,主要是因为它具有智能、高效、虚拟化和融合等几个优势。目前,服务器虚拟化在云数据中得到了广泛的应用,云数据中心的软硬件安全面临挑战,其中比较突出的一个问题是云存储中大数据的数据安全问题。因此,我们应该对安全突出问题提出解决方案。1云数据中心安全面临的挑战1.1 物理网络安全问题物理网络安全问题主要表现在通信过程中遇到的ddos攻击。由于云计算的处理瓶颈,云计算服务器会收到大量的ddos请求,导致服务器超负荷运行,阻碍或延迟正常的访问请求。一些犯罪分子利用这种方式监听或窃取用户数据,威胁用户的个人信息安全1。1.2 虚拟网络安全问题云计算数据中心采用传统的防火墙模式,是一个基于虚

3、拟化技术的环境,不能有效保障云数据的网络安全。云计算环境中的用户可以按需调用资源,并且可以在单个物理主机中创建多个虚拟服务器。在这样的多用户环境下如果监管不到位,用户的数据安全将受到严重威胁。1.3 虚拟机防护和虚拟安全域的隔离云数据中心的网络虚拟化将带来网络边界的动态性,使得云数据中心的网络安全更加依赖于网络安全系统对流量的感知和安全策略的动态部署。虚拟交换层是网络虚拟化后添加到云数据中心的网络层。由于虚拟交换层的出现,使得网络管理边界变得模糊,虚拟服务器难以被原有的网络系统感知。因此,数据中心很难安全地隔离租户的虚拟域。2云计算环境下的数据安全技术2.1 建立数据中心安全系统确保数据安全是

4、云计算的关键。为了保证云中心的数据安全,首先要建立一个安全的数据中心系统,通过云计算技术实现数据共享。在保证数据安全的前提下,对数据进行有效、全面的控制。其次,加密方法的选择和策略规则的使用。当用户需要访问或修改数据时,只有在满足规则的条件下才能进行相关操作。2.2 完善认证身份管理体系完善的身份管理系统是提高数据安全性和保密性的关键。用户可以在保证数据安全的前提下,适当放宽条件,选择合适的身份,实现更好的用户请求。身份管理系统的认证可以有效提高管理系统的科学性,增强云计算的安全性。2.3 对数据进行加密数据加密有两种方法。第一种是对数据操作进行加密,主要体现在用户对数据的查询操作方面。用户可

5、以通过匿名身份验证的方式对服务器进行访问、查询、解密、查看明文等操作,从而达到加密的目的。第二种是对数据的存储进行加密。在数据加密的过程,用户开展加密工作时,必须首先要利用初始算法得到密文,然后通过匿名身份验证方法,将加密后的数据传输到云端服务器中,最后利用服务器对密文进行存储,从而达到理想的存储效果,提高数据的安全性2。3云计算安全防护策略3.1 搭建算法可信的云架构目前,从服务的角度来看,云计算可分为公有云、混合云、私有云、移动云和行业云。无论用户使用哪种云服务,超文本傳输协议都是必不可少的。以互联网交易支付为例,如,为了加强的安全传输,在https添加ssl通道层,使用提供的身份验证和加

6、密通信,分析研究发现ssl https私钥是最重要的数据,如果泄露私钥,通信的整个过程可能被劫持,签名可以伪造,所以https传输过程是不安全的。传统的私钥与应用程序绑定在一起,私钥部署在云端存在较大的安全风险,容易造成信息泄露。在云端通过无密钥加载架构,迫使云端接触不到私钥,从而保证了用户私钥,减少了泄露的风险3。3.2 加强云端安全管理首先是对服务器安防的选择,必须建立严格的物理访问控制;其次是对自然灾害的预防,要防雷、防水、防火、防静电;最后要确保通信线路安全,防止云端服务器遭到内部破坏。3.3 加强威胁发现管理互联网最常见的安全防护是通过防火墙措施,它会事先制定好规则,然后对进出内部网

7、络的数据进行一一比对,比对成功的则放行通过,对比失败的则认为是有害数据予以拦截,从而起到安全防护作用。但是,防火墙只能对来自外部的数据包进行检测和分析,对内部数据则束手无策。入侵检测系统则可以解决此类问题,保护云端数据安全。入侵检测系统先收集信息,然后对其进行分析,进而发现是否有恶意攻击的行为。由于传统的ids 对未知入侵行为检测效果不理想,因此在云端部署ids,让其与主机入侵检测相结合,形成一个新型分布式检测结构,以保障云计算的信息安全4。4结束语总之,伴随着计算机网络技术的不断发展,云计算能够给群众的生活带来极大的便利,信息网络安全环境也会面临严峻的挑战。为了能够尽快解决这些问题,必须构建起一套更加全面的云计算网络体系,同时,网络安全工作需要不断检查、改进和优化,进而使网络能够保持平稳的状态持续运营。参考文献1 陈鹏州.对云数据中心网络安全服务架构的研究j.网络安全技术与应用,2018(8):11.2 杨秀云,王玉军,刘露. 高校云计算数据中心网络安全问题及防护措施j.网络安全技术与应用,2018(7):

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论