資源描述:
《云計(jì)算論文云環(huán)境下的數(shù)據(jù)安全分析》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在應(yīng)用文檔-天天文庫(kù)。
1、云計(jì)算論文:云環(huán)境下的數(shù)據(jù)安全分析[摘要]云計(jì)算是一種新興的計(jì)算模式,它將計(jì)算任務(wù)分布在大量的計(jì)算機(jī)構(gòu)成的資源池上。借助于云計(jì)算,用戶可以獲取近乎無(wú)限的資源。國(guó)家“十二五”規(guī)劃中云計(jì)算已經(jīng)成為重要的關(guān)鍵詞。先簡(jiǎn)單介紹了云計(jì)算,又分析了云計(jì)算的優(yōu)點(diǎn),最后重點(diǎn)探討了云環(huán)境下的數(shù)據(jù)安全問(wèn)題及對(duì)策。[關(guān)鍵詞]云計(jì)算云安全虛擬化一、前言上世紀(jì)90年代,隨著網(wǎng)絡(luò)的迅速發(fā)展,導(dǎo)致互聯(lián)網(wǎng)上的數(shù)據(jù)量以驚人的速度增長(zhǎng)。龐大是數(shù)據(jù)量要求有更高的數(shù)據(jù)處理速度。同時(shí),隨著社會(huì)、經(jīng)濟(jì)的發(fā)展,計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)起著越來(lái)越重要的作用。但是現(xiàn)在的個(gè)人計(jì)算機(jī),只有不到30%的計(jì)算能力被利
2、用,而其余70%的實(shí)際上是被閑置的。一方面,一些應(yīng)用需要大量的計(jì)算資源和存儲(chǔ)資源;另一方面,大量的計(jì)算機(jī)資源被浪費(fèi),如何才能使計(jì)算機(jī)資源得到有效的利用?在這樣的背景下,云計(jì)算成為當(dāng)前最熱點(diǎn)的研究之一。二、云計(jì)算介紹云計(jì)算是一種新的計(jì)算模式,是分布式處理、并行處理和網(wǎng)格計(jì)算、網(wǎng)絡(luò)存儲(chǔ)、虛擬化、負(fù)載均衡等傳統(tǒng)計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)發(fā)展融合的產(chǎn)物。云計(jì)算將計(jì)算資源分布在由大量計(jì)算機(jī)構(gòu)成的資源池上,而非本地計(jì)算機(jī)或遠(yuǎn)程服務(wù)器中,用戶根據(jù)需求通過(guò)網(wǎng)絡(luò)訪問(wèn)計(jì)算機(jī)和存儲(chǔ)系統(tǒng)。在遠(yuǎn)程的數(shù)據(jù)中心里,成千上萬(wàn)臺(tái)計(jì)算機(jī)和服務(wù)器連接成一片計(jì)算機(jī)云。利用這些“云”,用戶通過(guò)終端接入
3、數(shù)據(jù)中心,按自己的需求進(jìn)行運(yùn)算。目前,云計(jì)算有三種服務(wù)模式:saas(softwareasaservice)軟件即服務(wù),paas(platformasaservice)平臺(tái)即服務(wù),iaas(infrastructureasaservice)基礎(chǔ)設(shè)施服務(wù)。云通過(guò)網(wǎng)絡(luò)把多個(gè)計(jì)算機(jī)整合成一個(gè)具有強(qiáng)大計(jì)算能力的完美系統(tǒng),并借助saas、paas、iaas等先進(jìn)的商業(yè)模式把這強(qiáng)大的計(jì)算能力分布到終端用戶手中。云計(jì)算的核心理念就是通過(guò)不斷提高“云”的處理能力,進(jìn)而減少用戶終端的處理負(fù)擔(dān),最終使用戶終端簡(jiǎn)化成一個(gè)單純的輸入輸出設(shè)備,并能按需享受“云”的強(qiáng)大計(jì)算處理能力
4、!三、云計(jì)算的優(yōu)點(diǎn)1.采用虛擬化技術(shù),管理方便,使用靈活云計(jì)算把將計(jì)算資源連接起來(lái),由軟件自動(dòng)管理,人們可以在任何時(shí)候任何地點(diǎn)登陸云。用戶通過(guò)虛擬的平臺(tái)使用資源,而不用關(guān)心資源究竟在哪里,只需要將自己的需求提交給云,云返回用戶所要的結(jié)果就可以了,用戶只需用一個(gè)終端就可以隨時(shí)獲得想要的資源和服務(wù),使用起來(lái)非常方便,而且對(duì)計(jì)算機(jī)硬件要求不高,降低了用戶的成本。在云計(jì)算的大趨勢(shì)下,整個(gè)it信息服務(wù)業(yè)將進(jìn)行大的調(diào)整,人們依據(jù)云實(shí)現(xiàn)虛擬化,讓用戶脫離技術(shù)上的復(fù)雜性而直接獲得應(yīng)用。畢竟,絕大多數(shù)人只想和應(yīng)用打交道,而不想和技術(shù)打交道。2.較低的成本獲得較高的處理能力
5、云存儲(chǔ)通過(guò)集群應(yīng)用、網(wǎng)格技術(shù)、分布式處理等功能將網(wǎng)絡(luò)中的設(shè)備調(diào)用起來(lái)協(xié)調(diào)工作,云將終端與龐大的數(shù)據(jù)中心相聯(lián),用戶可以通過(guò)統(tǒng)一的標(biāo)準(zhǔn)的應(yīng)用接口登陸云,獲取云資源。人們因此得以突破資源的限制,在近乎無(wú)限量的資源上以近乎無(wú)限快的速度獲得信息,可以使得用戶在極低的成本下獲得極高的運(yùn)算處理能力,從而實(shí)現(xiàn)將計(jì)算作為一種公用設(shè)施來(lái)提供的夢(mèng)想。四、云計(jì)算的安全問(wèn)題分析云計(jì)算的優(yōu)勢(shì)是明顯的,它的發(fā)展也非常迅速,但是仍然有人對(duì)云計(jì)算的前景擔(dān)憂,主要出于對(duì)安全問(wèn)題的憂慮。安全是每個(gè)用戶要面臨的重要問(wèn)題。云計(jì)算是建立在通信網(wǎng)絡(luò)的基礎(chǔ)上的,網(wǎng)絡(luò)本身就有很多不安全因素。當(dāng)我們把數(shù)據(jù)
6、放在云上時(shí),云是一個(gè)虛擬的環(huán)境,我們并不知道數(shù)據(jù)究竟在哪里,誰(shuí)在使用云,誰(shuí)在控制云,應(yīng)用環(huán)境和數(shù)據(jù)脫離了用戶可控范圍,這些都是云的不安全因素。云安全可以從兩個(gè)角度來(lái)看。對(duì)客戶來(lái)說(shuō),云安全意味著企業(yè)要面臨不確定的因素和風(fēng)險(xiǎn),不管是對(duì)公有云和私有云來(lái)講,數(shù)據(jù)在虛擬機(jī)和共享資源中流動(dòng)時(shí)都會(huì)暴露在外,這些數(shù)據(jù)會(huì)不會(huì)被惡意竊取,畢竟并不是每個(gè)社會(huì)成員都是友善的。對(duì)于云廠商來(lái)講,云安全可以想象為一個(gè)超大規(guī)模的擴(kuò)展架構(gòu),需要在無(wú)休止的威脅當(dāng)中不斷地加強(qiáng)安全防護(hù)技術(shù)。另外,當(dāng)我們把我們的數(shù)據(jù)放在共享的存儲(chǔ)設(shè)備上時(shí),我們還要考慮到的一個(gè)問(wèn)題就是:我們的數(shù)據(jù)會(huì)不會(huì)丟失。五、
7、云環(huán)境下安全對(duì)策的探討1.不要把一切交給云不應(yīng)該完全信賴云,云服務(wù)提供商說(shuō)他們的服務(wù)時(shí)安全的,但是如何驗(yàn)證呢,it系統(tǒng)本來(lái)就有很多缺陷和漏洞。重要的數(shù)據(jù)不要放在云上,或者是加密后在放到云中,將安全性的主動(dòng)權(quán)控制在自己手中。同時(shí),用戶可以建立自己的私有云,私有云只面向自己的客戶或者是內(nèi)部的用戶,它是一種更安全穩(wěn)定的云環(huán)境,用戶必須要確定究竟那些數(shù)據(jù)可以放到云上,同時(shí)要做好保護(hù)措施,并決定哪些應(yīng)用適合公有云,哪些應(yīng)用適合私有云。2.加強(qiáng)訪問(wèn)控制和身份認(rèn)證云本身是虛擬的,云里的數(shù)據(jù)是共享的,云的安全性很大程度上已經(jīng)超出了云用戶的控制,云服務(wù)提供商必須要考慮的一
8、個(gè)問(wèn)題就是如何為企業(yè)的數(shù)據(jù)中心、服務(wù)器群組、以及端點(diǎn)提供強(qiáng)制的安全防御支持。這里