互联网下的云计算数据安全研究(共4642字).doc
《互联网下的云计算数据安全研究(共4642字).doc》由会员分享,可在线阅读,更多相关《互联网下的云计算数据安全研究(共4642字).doc(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、互联网下的云计算数据安全研究(共4642字)摘要:针对在云计算领域数据丢失与泄露产生的损失和影响不断加剧,研究分析了云计算框架的安全策略,讨论常用的数据加密算法。依据云环境的特性,提出了在保证服务质量与数据完整的前提下,对云计算中使用的数据进行加密,同时使用各类工具进行身份验证,为各类使用者制定相关云计算安全服务体系。在对已有安全保护的技术对比分析和加密算法深入讨论的基础上,指出了云计算中数据安全的未来发展方向。关键词:云计算;云存储;数据安全;隐私保护;数据加密云计算作为21世纪互联网时代最重要的高新技术之一,引发了全球各大企业对云计算领域的研发,但随着研究的深入,云计算数据的安全性越来越引
2、起广泛的重视,研发者开始进军数据安全领域,着重于数据的隐私保护与加密,提升用户体验,打造企业的知名度,同时在国家层面,提高互联网国际竞争优势。在互联网发展的大环境下,政府部门,企业或者个人用户将私人信息或者公共信息存入云端,对云计算数据的安全保护显得尤为重要。当云端数据出现风险时,会导致数据泄露,数据信息不完善,数据冒用等情况,会给个人和机构带来巨大的经济损失。但是通过数据安全技术的应用,能够实现对使用者信息数据的安全保护,提高数据的安全性,大幅度降低信息数据丢失和出错,可以防止用户自身的利益或者企业的集体利益受到重创。所以,提高数据的安全性,对数据进行加密保护不仅是项目团队研发的需要,也是国
3、家实力提升的象征。同时随着事物之间的共享,互联等特性1,更要极力保证数据的真实性,可靠性,防止垃圾信息占据过多的公共资源空间,通过将信息安全引入云计算领域,保证网络环境的将抗,积极向上。1云计算框架的安全策略分析云计算技术主要面临三大层面的安全威胁:以操作系统等基础部件为主的基础设施即服务层(IaaS)1,以网络平台开发环境和资源为主的平台即服务层(PaaS)2,以软件实际应用为主的软件即服务层(Saas)3。依据三大层面可将云计算租户责任和云服务商责任模式划分如表1所示。由表1可知:软件即服务层的数据信息是既是租户应承担的责任,同时也是运服务商的负责领域,只有IaaS层的数据信息是租户负责的
4、。由此,我们针对以上三大层面数据的保障与应用进行详细探讨并对现阶段我国在该领域的突破进行说明。1.1Joyent智慧云技术在IaaS层的应用在数据安全方面,Joyent智慧云技术法使root用法户执行每台机器管理的同时,无法再去操控操作系统的内核。通过隔离的方式,将内存独立成一个整体;采用关闭网络或者使用其他网络的方式进行网络隔离;并通过对处理器的隔离操作,阻止网络的开启配置任务,并有效阻止流量的探测,保证用户使用的云应用程序是相互隔离的,由此确保数据的安全性。1.2GAE在PaaS层的应用在数据安全方面,PaaS层的应用必须有具体的客户标识符,通常由一个键值确定,避免与其他用户的数据信息发生
5、冲突。GoogleAppEngine可以通过虚拟化应用程序,来进行开发和托管,主要针对Web网页的应用程序。GAE提供了一套帮助机制,帮助用户获取互联网资源并将其保存,也可以使用这套机制发送邮件或者对图文信息进行操作,同时也有部分使用者用这套机制缓冲数据。此外,开发人员使用该平台不用考虑内存等难以控制的问题,但GAE对文档的操作以及数据的应用(如查询信息)要求严格,必须以索引形式进行,而且不支持同时两个不等式做条件的查询。针对用户体验而谈,用户只需要使用供应商提供的资源,就可以进行开发或者委托管理,解决了硬件设施问题,选择的委托管理方安全问题以及其他运维资金问题。1.3SaaS层数据安全保障与
6、应用大部分企业选择使用基于网络的加密方式保证数据的安全。此外,在云计算领域还有两种常见的数据加密方式:第一种方式是用户在客户端发送数据后在本地接收密钥,系统对数据进行加密并保存在云存储空间中,密钥始终在用户手中;第二种方式是在发送数据之前在本地进行加密。这两种方式对软件要求较高且具有很难管理,只有少部分企业使用。2云计算数据加密技术的算法研究研发团队使用的加密技术,一般是以加密盘或存储加密为主的加密方式,这类加密技术的工作区域在存储后端,但从加密位置看,一般分为应用层加密、网关层加密、存储系统加密和后续研发的加密硬盘技术4。这四类加密方式具体信息如表2所示。因为应用层加密方式在网络层和存储系统
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 互联网 计算 数据 安全 研究 4642
限制150内