云計算架構(gòu)下網(wǎng)站群安全性的設(shè)計

時間:2022-10-21 03:31:48

導(dǎo)語:云計算架構(gòu)下網(wǎng)站群安全性的設(shè)計一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

云計算架構(gòu)下網(wǎng)站群安全性的設(shè)計

摘要:云計算在網(wǎng)站群當(dāng)中應(yīng)用,能夠有效提高網(wǎng)絡(luò)系統(tǒng)資源利用整合的效率和質(zhì)量,促進(jìn)網(wǎng)站群系統(tǒng)運行技術(shù)水平的提升。但是云計算架構(gòu)網(wǎng)站群的安全還存在一些問題。而云計算架構(gòu)下網(wǎng)站群的安全性設(shè)計,主要的目的是對網(wǎng)站群系統(tǒng)的各項運行活動進(jìn)行監(jiān)督與管控,保障系統(tǒng)運行的安全,強(qiáng)化系統(tǒng)內(nèi)信息數(shù)據(jù)及資源的安全性,避免系統(tǒng)資源遭受破壞。本文就對云計算架構(gòu)下網(wǎng)站群安全性的設(shè)計相關(guān)內(nèi)容進(jìn)行探究。

關(guān)鍵詞:云計算技術(shù);網(wǎng)站群;安全性;設(shè)計

云計算技術(shù)在現(xiàn)代網(wǎng)站管理當(dāng)中應(yīng)用的覆蓋面較為廣泛,云計算技術(shù)的先進(jìn)性進(jìn)一步提升,安全可靠性更強(qiáng)。在網(wǎng)站群建設(shè)與管理當(dāng)中應(yīng)用云計算技術(shù)能夠全面提升其安全性,并改善以往網(wǎng)站群運行管理中的存在的安全度低、運行技術(shù)水平低等問題,優(yōu)化網(wǎng)站群信息共享應(yīng)用,強(qiáng)化網(wǎng)站運行及信息應(yīng)用的安全度。因而對云計算技術(shù)在網(wǎng)站群當(dāng)中應(yīng)用設(shè)計的合理性,是其技術(shù)應(yīng)用有效性提升的重要途徑。

1云計算技術(shù)的主要特征

云計算技術(shù)是現(xiàn)代最為先進(jìn)的網(wǎng)絡(luò)數(shù)據(jù)處理、應(yīng)用服務(wù)技術(shù),云計算技術(shù)具有綜合性與系統(tǒng)性的特征,能夠?qū)ヂ?lián)網(wǎng)當(dāng)中不同來源的數(shù)據(jù)信息進(jìn)行綜合的整體與處理,在現(xiàn)代大數(shù)據(jù)時揮著重要的作用與功效。云計算技術(shù)通過互聯(lián)網(wǎng),利用技術(shù)手段將網(wǎng)絡(luò)中分散化的軟硬件資源、數(shù)據(jù)等進(jìn)行集中整合,并使其能夠共同形成協(xié)調(diào)的系統(tǒng),保持有序、高效的狀態(tài)運行。云計算技術(shù)應(yīng)用的靈活性較強(qiáng),能夠根據(jù)網(wǎng)站用戶的不同需求,構(gòu)建高質(zhì)量、高效率的網(wǎng)站運行服務(wù)模式,滿足不同層次和不同需求的用戶要求,并且云計算技術(shù)還具有智能化的特點,能夠自動識別與分析用戶在網(wǎng)站中活動的信息數(shù)據(jù),以此為其提供更加個性化的服務(wù)。

2云計算的核心技術(shù)應(yīng)用主要特征

2.1云計算核心技術(shù)種類。云計算技術(shù)是利用網(wǎng)絡(luò)技術(shù),將互聯(lián)網(wǎng)中的資源進(jìn)行整合,構(gòu)建大規(guī)模的計算資源系統(tǒng),并在系統(tǒng)內(nèi)部形成協(xié)調(diào)運行機(jī)制。云計算核心技術(shù)的應(yīng)用主要是在互聯(lián)網(wǎng)中建立不同的服務(wù)體系,包括軟件服務(wù)、平臺服務(wù)以及設(shè)施服務(wù),而云計算的核心技術(shù)包括兩種,分別為虛擬化技術(shù)和Eucalyptus平臺,這兩種技術(shù)結(jié)合應(yīng)用,共同組建云計算技術(shù)運行平臺。當(dāng)前在云計算平臺中應(yīng)用最為廣泛的虛擬化技術(shù)主要有KVM虛擬機(jī)技術(shù)以及Xen虛擬機(jī)技術(shù)。Eucalyptus平臺是一個用于實現(xiàn)云計算平臺的開源軟件,其中Eucalyptus平臺主要依靠KVM虛擬機(jī)和Xen虛擬機(jī)技術(shù)來實現(xiàn)的,其中Eucalyptus平臺的體系結(jié)構(gòu)主要由云控制器、節(jié)點控制器以及集群控制器這三部分實現(xiàn)的。2.2云計算虛擬化技術(shù)的應(yīng)用。云計算虛擬化技術(shù)在網(wǎng)站集群管理當(dāng)中應(yīng)用廣泛,云計算虛擬化技術(shù)與集群管理進(jìn)行合理的融合運行,共同構(gòu)建虛擬集群結(jié)構(gòu),對網(wǎng)站集群系統(tǒng)進(jìn)行全面的管理,促使集群系統(tǒng)運行性能的提升。利用云計算虛擬集群技術(shù),將集群統(tǒng)一放在云計算虛擬平臺當(dāng)中,能夠根據(jù)不同的需求,隨時創(chuàng)建新的虛擬計算資源,大大提高了計算資源應(yīng)用服務(wù)的效率和便捷性,明顯縮短了用戶應(yīng)用服務(wù)操作期間的等待時間。云計算技術(shù)平臺能夠建立大規(guī)模的計算資源系統(tǒng)結(jié)構(gòu),虛擬集群同樣可以發(fā)揮這一優(yōu)勢,有效提高計算資源的利用率,使各種不同形式的計算資源能夠充分的運用,網(wǎng)站的計算資源應(yīng)用的高效性得以顯著提升,進(jìn)行資源利用操作時不再需要長時間的排隊等待。

3云計算架構(gòu)下網(wǎng)站群系統(tǒng)中安全性存在的不足

3.1網(wǎng)站群系統(tǒng)運行的安全性分析。地震局網(wǎng)站群系統(tǒng)當(dāng)中的計算資源數(shù)量及種類都非常多樣化,并且有很多的重要信息,計算機(jī)設(shè)備在運行期間存在很多的不安全因素。電力系統(tǒng)供電突然停止、網(wǎng)絡(luò)突然斷開、病毒入侵等等都屬于突發(fā)事件,計算機(jī)系統(tǒng)會因此而出現(xiàn)很多的問題,正在操作中的數(shù)據(jù)信息處理可能沒有保存,系統(tǒng)中原有的資源也有可能因此產(chǎn)生損壞等情況。而且網(wǎng)站群系統(tǒng)操作人員的專業(yè)素養(yǎng)也有可能對系統(tǒng)運行安全產(chǎn)生影響,如果操作人員操作不當(dāng),可能引起系統(tǒng)死機(jī)或引入病毒等等,這些都會對網(wǎng)站群系統(tǒng)帶來嚴(yán)重不良影響,使系統(tǒng)中的信息無法保持安全性。系統(tǒng)文件的安全防護(hù)與恢復(fù)是網(wǎng)站群管理的重要內(nèi)容,利用云計算技術(shù)在發(fā)生上述情況時,能夠?qū)⒉糠治募M(jìn)行恢復(fù),保障系統(tǒng)的完整性。3.2網(wǎng)站群系統(tǒng)的訪問權(quán)限安全。云計算技術(shù)能夠?qū)W(wǎng)站群系統(tǒng)當(dāng)中的所有資源進(jìn)行管控與訪問,這樣雖然能夠?qū)W(wǎng)絡(luò)信息資源進(jìn)行有效的防護(hù),防止重要的信息丟失或損壞,但是這同樣是云計算技術(shù)弊端之處。云計算技術(shù)在網(wǎng)站群系統(tǒng)中建立應(yīng)用,能夠?qū)τ脩舻膫€人信息進(jìn)行無限制的訪問,這一方面屬于沒有尊重用戶的個人因素,另一方面云計算技術(shù)平臺運行是由服務(wù)器進(jìn)行控制的,若是有人員控制服務(wù)器,就可以無限制的對用戶的個人信息進(jìn)行瀏覽。因而在云計算構(gòu)架下,網(wǎng)站群系統(tǒng)的訪問權(quán)限方面的安全防護(hù)也是非常重要的,需要同步設(shè)計系統(tǒng)訪問的監(jiān)督與審核體系,避免安全風(fēng)險出現(xiàn)。3.3網(wǎng)站群系統(tǒng)中的信息安全問題。由于系統(tǒng)訪問權(quán)限的無限制,導(dǎo)致云計算技術(shù)在信息的存儲和運輸上存在一定的風(fēng)險,例如容易遭到惡意攻擊和盜取。同時云計算的系統(tǒng)不能很好地甄別公共信息和隱私信息,無法對惡意訪問進(jìn)行禁止。這樣就導(dǎo)致云計算架構(gòu)下網(wǎng)站群的信息安全度降低,容易出現(xiàn)信息泄露、信息被人惡意破壞等問題,這對地震局重要數(shù)據(jù)信息及網(wǎng)站用戶的個人信息等都會帶來安全性的威脅,這一問題是云計算構(gòu)架下網(wǎng)站安全性設(shè)計需要重點強(qiáng)化的內(nèi)容。

4云計算架構(gòu)下網(wǎng)站群的安全性設(shè)計優(yōu)化探究

4.1網(wǎng)站群用戶服務(wù)應(yīng)用的安全性設(shè)計。針對網(wǎng)站群用戶,可以從用戶登錄網(wǎng)站系統(tǒng)的方式方面進(jìn)行安全性強(qiáng)化設(shè)計,可以構(gòu)建專屬地震局內(nèi)部運行的網(wǎng)站全系統(tǒng),網(wǎng)站群用戶可以利用計算機(jī)或智能設(shè)備在專用的客戶端或網(wǎng)頁進(jìn)行登錄,然后在網(wǎng)站群當(dāng)中進(jìn)行信息數(shù)據(jù)的應(yīng)用操作。這樣每一位網(wǎng)站群的用戶只需要保證自身的登錄賬號安全,還有登錄軟件或網(wǎng)頁的狀態(tài)是安全良好的即可,從而有效的隔絕系統(tǒng)外的不安全因素。4.2第三方審計機(jī)構(gòu)的建立設(shè)計。關(guān)于云計算網(wǎng)站群運行的第三方審計機(jī)構(gòu)的建立,是由政府部門進(jìn)行監(jiān)管權(quán)力給予,對云計算架構(gòu)下網(wǎng)站群運行的所有活動進(jìn)行監(jiān)督和審核,網(wǎng)站群用戶可以對第三方審計機(jī)構(gòu)進(jìn)行信任,第三方審計機(jī)構(gòu)的職責(zé)就是對網(wǎng)站群中的數(shù)據(jù)進(jìn)行有效的安全防護(hù),避免系統(tǒng)運行期間有不安全的因素生成。在云計算架構(gòu)下的網(wǎng)站群結(jié)構(gòu)包括網(wǎng)站群用戶、云計算數(shù)據(jù)服務(wù)商,第三方審計機(jī)構(gòu)是通過網(wǎng)絡(luò)通信技術(shù)對這兩結(jié)構(gòu)的運行操作進(jìn)行嚴(yán)格的監(jiān)管,全方位的保障系統(tǒng)內(nèi)部數(shù)據(jù)的安全。4.3云計算數(shù)據(jù)服務(wù)商安全控制設(shè)計。云計算數(shù)據(jù)服務(wù)商是為網(wǎng)站群提供云計算服務(wù)的主體結(jié)構(gòu),云計算數(shù)據(jù)服務(wù)商需要同步對云計算軟硬件設(shè)備的應(yīng)用及服務(wù)器運營進(jìn)行安全控制。云計算需要為網(wǎng)站群提供數(shù)據(jù)儲存系統(tǒng),用于網(wǎng)站群數(shù)據(jù)的應(yīng)用途徑,在此過程中云計算數(shù)據(jù)服務(wù)商既需要對自身的服務(wù)行為進(jìn)行約束,又要負(fù)責(zé)運行管理工作,保障系統(tǒng)運行的安全性。4.4網(wǎng)絡(luò)通信服務(wù)的安全防護(hù)設(shè)計。網(wǎng)絡(luò)通信服務(wù)是云計算、網(wǎng)站群、第三方審計機(jī)構(gòu)整體協(xié)調(diào)運行的傳輸途徑,這三方結(jié)構(gòu)利用網(wǎng)絡(luò)通信技術(shù)實現(xiàn)數(shù)據(jù)及資源的傳輸和管理,因而網(wǎng)絡(luò)數(shù)據(jù)資源在通過網(wǎng)絡(luò)通信通道的過程中,安全問題需要得到防護(hù)。網(wǎng)絡(luò)通信服務(wù)需要做好信息傳輸?shù)陌踩綦x工作,防止傳輸流通的信息被竊取或破壞。在云計算構(gòu)架下,網(wǎng)絡(luò)通信是通道結(jié)構(gòu),負(fù)責(zé)系統(tǒng)數(shù)據(jù)信息的傳輸工作,在傳輸功能運行期間安全穩(wěn)定性是強(qiáng)化重點,要利用網(wǎng)絡(luò)監(jiān)控技術(shù)對傳輸過程及傳輸操作進(jìn)行把控,若有安全威脅因素要及時的控制與明確,進(jìn)行合理的處理。

云計算構(gòu)架下,網(wǎng)站群與云計算數(shù)據(jù)服務(wù)商通過網(wǎng)絡(luò)通信途徑進(jìn)行連接,使網(wǎng)站群系統(tǒng)當(dāng)中的軟硬件資源、數(shù)據(jù)信息等內(nèi)容能夠通過云計算技術(shù)在虛擬集群平臺中更加高效、高質(zhì)量的應(yīng)用。而其中的安全防護(hù)問題是系統(tǒng)運行管理的重要內(nèi)容,網(wǎng)站群、云計算數(shù)據(jù)服務(wù)商要聯(lián)合對融合系統(tǒng)運行的安全問題進(jìn)行管控,并由可靠的第三方審計機(jī)構(gòu)進(jìn)行監(jiān)管。

參考文獻(xiàn)

[1]方宇芳,宋一然.云計算架構(gòu)下的信息化高校網(wǎng)站群建設(shè)[J].莆田學(xué)院學(xué)報,2014(5):34-38.

[2]伊洪磊,胡博.基于云計算架構(gòu)的電力企業(yè)綜合軟件管理系統(tǒng)設(shè)計[J].計算機(jī)與數(shù)字工程,2018,46(5):1052-1057.

[3]周向軍.云計算數(shù)據(jù)中心的安全體系架構(gòu)設(shè)計[J].江蘇理工學(xué)院學(xué)報,2015(2):27-34.

作者:羅勇 單位:山西省地震局