新一代云安全技術(shù)探析論文
1 、云計(jì)算與云安全
1.1 云計(jì)算
作為一種新興計(jì)算模式,云計(jì)算展現(xiàn)出強(qiáng)大的應(yīng)用價(jià)值。云計(jì)算通過將計(jì)算任務(wù)分布在計(jì)算機(jī)構(gòu)成的資源池之上,為各種應(yīng)用系統(tǒng)提供所需的存儲(chǔ)空間、計(jì)算能力等。其中,資源池稱之為“云”。云是一種虛擬計(jì)算資源,具備自我管理功能。一般情況下,“云”就是存儲(chǔ)服務(wù)器或計(jì)算機(jī)服務(wù)器,或者是大型服務(wù)器集群。因此,云計(jì)算最大的特點(diǎn),在于實(shí)現(xiàn)對(duì)資源的有效集中,無需人參與,而是在軟件的自動(dòng)管理之下,實(shí)現(xiàn)資源的有效管理及應(yīng)用。
1.2 云安全
隨著云計(jì)算的不斷發(fā)展,其應(yīng)用領(lǐng)域不斷拓展,云安全問題隨之而生。一方面,云安全是網(wǎng)絡(luò)時(shí)代信息安全的最新體現(xiàn);另一方面,云安全融合了當(dāng)前新興的技術(shù)和概念,通過對(duì)網(wǎng)絡(luò)軟件異常行為的檢測(cè),及時(shí)有效的獲取有關(guān)惡意攻擊行為的程序、木馬,并在自動(dòng)分析、處理之后,向客戶端發(fā)送木馬病毒解決方案。但面對(duì)快速發(fā)展的云技術(shù),殺毒軟件在很大程度上無法滿足現(xiàn)實(shí)的需求。互聯(lián)網(wǎng)安全從過去的電腦病毒轉(zhuǎn)變?yōu)橐阅抉R和惡意程序威脅。這說明,依托傳統(tǒng)特征庫(kù)判斷,已無法滿足當(dāng)前網(wǎng)絡(luò)安全的需求。在云安全技術(shù)的不斷發(fā)展與應(yīng)用中,病毒識(shí)別和查殺不僅僅以病毒庫(kù)為依托,而應(yīng)更多地依托網(wǎng)絡(luò)服務(wù),實(shí)現(xiàn)對(duì)病毒識(shí)別和查殺的實(shí)時(shí)采集、處理,提高了病毒識(shí)別、查殺的有效性。
云安全構(gòu)建思想依托整個(gè)互聯(lián)網(wǎng),將其作為殺毒軟件,參與者越多,所構(gòu)建的殺毒軟件功能越強(qiáng)大,網(wǎng)絡(luò)越安全。如圖1所示,是“云安全”的立體結(jié)構(gòu)防御體系圖。在龐大的互聯(lián)網(wǎng)用戶中,只要某一網(wǎng)站出現(xiàn)新的病毒或木馬,就會(huì)在第一時(shí)間內(nèi)在網(wǎng)絡(luò)上被截獲。當(dāng)前,在云安全技術(shù)快速發(fā)展的大背景之下,卡巴斯基、瑞星、360、金山等,紛紛推出了云安全解決方案,迎接“云”時(shí)代的到來。
文件靜態(tài)掃描
虛擬機(jī)技術(shù)
數(shù)據(jù)挖掘
程序行為檢測(cè)
自動(dòng)分析處理服務(wù)器集群
防病毒分析師
惡意程序挖掘服務(wù)器集群
智能查殺服務(wù)器集群
即時(shí)升級(jí)服務(wù)器集群
木馬、病毒、惡意代碼
黑名單
白名單
海量個(gè)人客戶端
智能手機(jī)客戶端
圖1 “云安全”的立體結(jié)構(gòu)防御體系
2 、云安全技術(shù)
“云”的出現(xiàn),推動(dòng)了新一輪信息技術(shù)的改革發(fā)展,基于云計(jì)算、云服務(wù)平臺(tái)下的信息技術(shù)發(fā)展,正走入人們的生產(chǎn)生活之中。云服務(wù)帶給了我們極大地便利,也為網(wǎng)絡(luò)信息安全的構(gòu)建,提供了新的技術(shù)支撐。但是,隨著“云”的不斷發(fā)展,其所面臨的安全問題也日益突出,惡意攻擊、不合法的技術(shù)人員等,也開始以“云”作為攻擊的`重點(diǎn)目標(biāo)。因此,新一代云安全技術(shù)的實(shí)現(xiàn),是確!霸啤卑l(fā)展的必然需求,也是面對(duì)復(fù)雜的網(wǎng)絡(luò)環(huán)境所采取的必要措施。
開放的互聯(lián)網(wǎng)環(huán)境,讓成千上億的用戶收集、分析并共享信息。這就是說,云安全技術(shù)將互聯(lián)網(wǎng)作為巨大的殺毒軟件,讓惡意攻擊、木馬病毒無從下手。相比于傳統(tǒng)的安全防范機(jī)制,云安全技術(shù)避免了傳統(tǒng)殺毒軟件需要及時(shí)更新,無法實(shí)現(xiàn)對(duì)所有病毒的有效攔截。因此,云安全技術(shù)的防范工作,是在以整個(gè)互聯(lián)網(wǎng)環(huán)境為基礎(chǔ)下完成的。這不僅提高了安全防范能力,而且節(jié)省了硬件資源,契合新時(shí)期網(wǎng)絡(luò)信息技術(shù)發(fā)展的需求。
2.1 Web信譽(yù)服務(wù)
在云安全技術(shù)中,全信譽(yù)數(shù)據(jù)庫(kù)的作用在于對(duì)網(wǎng)站頁(yè)面和可疑活動(dòng)跡象等的信譽(yù)評(píng)定,進(jìn)而追蹤網(wǎng)站可信度。隨后,采取相應(yīng)的安全技術(shù),防止其他用戶訪問網(wǎng)站而感染問題的發(fā)生。此外,為了可信度評(píng)定的準(zhǔn)確性,為網(wǎng)站指定信譽(yù)分值,而非簡(jiǎn)單的攔截,強(qiáng)調(diào)不同網(wǎng)站網(wǎng)頁(yè)的分類處理。
在信譽(yù)分值的比對(duì)之下,可以對(duì)網(wǎng)站前瞻性的進(jìn)行風(fēng)險(xiǎn)定級(jí)。一旦有用戶訪問風(fēng)險(xiǎn)網(wǎng)站,便會(huì)及時(shí)提醒或阻止,引導(dǎo)用戶安全操作。因此,在Web信譽(yù)服務(wù)之下,不僅防治惡意程序發(fā)生,而且能有效預(yù)防惡意軟件的下載行為,提高用戶進(jìn)入網(wǎng)絡(luò)前的防護(hù)能力。
【新一代云安全技術(shù)探析論文】相關(guān)文章:
信息技術(shù)的歷史探析論文01-18
探析運(yùn)動(dòng)控制新技術(shù)論文12-19
圍堰技術(shù)水利施工探析論文11-14