云计算数据安全关键技术和解决策略初探
2019-10-21田宇琼宋杰
田宇琼 宋杰
【摘 要】在我国计算机信息技术创新发展的大背景下,云计算技术成为现阶段炙手可热的技术形式,并且,这种技术形式在不同行业领域中的应用呈现出不同的特征形式,能够有效的实现资源的优化配置。
【关键词】云计算技术;数据安全技术;数据安全问题;数据安全方案
引言
所谓云计算主要是通过共享基础架构的形式,为用户提供资源池化服务,在这个云计算服务中,主要是由网络、信息、存储等诸多方面组成。云计算技术在各个行业中的应用,对促进企业的长久发展具有重要意义,但是,同时也带来了诸多的应用问题,其中,最严重的是企业数据信息的泄露问题,这个问题严重影响了企业的未来发展。
一、基于云计算技术下的数据安全问题
传统的通信运营商业务平台在运营过程中,主要是依靠服务系统的运行来为用户提供相应的服务,并且,在建设这个服务系统时,相关工作人员需要充分考虑主机安全、系统安全、网络安全等诸多问题。而在云计算时代下,大部分的云计算平台都是建立在现有的基础设施和信息系统之上,这种模式不仅能够降低安全事故的发生,还能够将受到信息安全威胁的目标进行集中,但同时,这种集中形式也会为信息安全的破坏者提供更多的资源信息,从而产生严重的信息安全威胁。总体上来说,云计算技术在通信行业中的推广普及,主要面临着虚拟化的安全问题、数据集中化的安全问题、云平台的可用性问题等诸多方面。
二、基于云計算技术下的安全关键技术
(一)数据的传输安全技术
通常情况下,企业数据中心存有大量的企业机密数据信息,这些数据信息代表了企业自身的核心竞争实力,如客户信息、业务流程、财务信息等。而且,在云计算模式下,企业可以利用云计算服务商来处理经过网络传递的数据信息,但是,在这个过程中,主要面临着以下几方面问题:首先,如何保证数据信息在网络传递中不被窃取;其次,如何保证数据信息在云计算服务商的处理过程中不被泄露;最后,在信息数据的存储时,如何保证用户的访问是经过权限认证的,以及访问的相关数据是合法的,从而保证用户在访问过程中能够安全且有效的访问到所需的数据信息。
(二)数据的存储安全技术
数据存储主要包含存储位置、相互隔离、问题恢复等。在云计算的处理模式下,云计算服务商能够对存储空间进行整合,为企业提供存储使用空间。但是,企业并不清楚自己的数据信息被存放在哪台服务器中,是否能够保证数据信息的安全性。与此同时,在这种数据资源存储共享的大背景下,即使企业知道数据信息存储的准确位置,也要要求云计算服务商做出安全承诺,并对这些存储数据做好备份工作,避免因故障问题而导致数据信息无法恢复,而且,云服务系统在进行空间释放时,要保证数据信息清除干净,避免因数据残留而导致相关敏感信息泄露。
(三)数据的审计安全技术
在对数据信息进行管理时,为了保证数据信息的准确性,大部分云服务系统会在服务的提供过程中,引入第三方认证机构,来开展审计工作和认证工作,但是,在云计算服务系统中,如何保证其他企业数据信息安全的同时,提供必要的数据信息支撑,便于第三方机构对数据的安全性和准确性进行审计,从而实现企业经营发展的合规性要求。与此同时,企业在对云计算服务商进行可持续发展认证时,不仅要保证数据信息的有效提供,还要避免损害他人的利益,促使企业能够选择有实力的云计算服务商进行长期的数据信息交付合作,降低安全风险问题的发生。
三、基于云计算技术下的数据安全方案
基于上述分析,诸多的云计算服务供应商开始针对数据安全问题进行发展战略部署,强化数据信息的安全性,如身份认证、身份核实、安全审查、系统冗余、数据加密等技术方式,对提高云计算业务平台的服务水平起到积极的推动作用。同时,电信运营商针对上述问题也提出了“云安全特色服务模式”,这个模式主要是以数据为中心的安全解决方案,在满足客户实际需求的同时,降低企业组织的安全使用顾虑。
(一)智能化的身份认证
针对云计算服务提供者和使用者而言,整个服务过程中的关键是保证只有系统授权的用户才能够访问这些企业内部的信息数据资源。因此,云计算平台要积极建立智能化的身份认证方式,经过严格授权的用户才可以访问企业内部的敏感信息,在加强业务服务管理的同时,对数据进行全面保护,通过降低IT行业的经济成本,来提高企业的生产力。
(二)使用高安全的密钥
云计算平台可以安装具有集中管理作用、高安全特性的虚拟化硬件设备,通过它来对密钥进行严格管理、访问控制,并且,这个硬件设备通过对数据信息访问人员的相关行为的控制,如复制、粘贴等,来强化信息数据的安全使用。在这个密钥的使用过程中,安全管理人员通过发布相关指令,来保证只有经过系统授权的用户,才能够访问敏感数据。
(三)保护云计算模式下的数据信息
为了满足用户对数据信息存储安全的需要,云计算平台可以将企业存储在平台中的相关数据信息进行保护,针对这些数据信息进行备份存储,即使是出现故障问题,也能够及时进行数据恢复,而且,在此基础上,可以进行加密处理,逐渐将云计算模式下的数据信息安全保护工作集中到专业设备上面,通过对这个模式下的文件、程序、数据等进行保护,来提高整体安全性能。
结语
综上所述,在新时代下,计算机信息技术的创新发展,促使云计算技术成为企业软件应用发展的主要趋势,并且,世界各国对云计算服务系统安全性能重视程度在不断提高,因此,为了满足用户对云计算平台安全性的需求,要注重将智能化的身份认证、使用高安全的密钥,保护云计算模式下的数据信息进行综合运用,提高数据信息安全效果。
参考文献:
[1]刘邵星.云计算中数据安全关键技术的研究[D].青岛科技大学,2014.
[2]武健.面向云计算的数据安全保护关键技术研究[J].无线互联科技,2014(6):176-176.
[3]沈淑涛.云计算数据安全风险及防范策略[J].软件导刊,2015(3):125-127.
[4]董鑫.云计算中数据安全及隐私保护关键技术研究[D].上海交通大学,2015.
[5]魏诚.云计算数据安全风险与防范策略探讨[J].河北企业,2018,No.348(7):101-102.
(作者单位:中国移动通信集团设计院有限公司内蒙古分公司)