云計算架構下網站群安全性的設計

時間:2022-10-21 03:31:48

導語:云計算架構下網站群安全性的設計一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

云計算架構下網站群安全性的設計

摘要:云計算在網站群當中應用,能夠有效提高網絡系統資源利用整合的效率和質量,促進網站群系統運行技術水平的提升。但是云計算架構網站群的安全還存在一些問題。而云計算架構下網站群的安全性設計,主要的目的是對網站群系統的各項運行活動進行監督與管控,保障系統運行的安全,強化系統內信息數據及資源的安全性,避免系統資源遭受破壞。本文就對云計算架構下網站群安全性的設計相關內容進行探究。

關鍵詞:云計算技術;網站群;安全性;設計

云計算技術在現代網站管理當中應用的覆蓋面較為廣泛,云計算技術的先進性進一步提升,安全可靠性更強。在網站群建設與管理當中應用云計算技術能夠全面提升其安全性,并改善以往網站群運行管理中的存在的安全度低、運行技術水平低等問題,優化網站群信息共享應用,強化網站運行及信息應用的安全度。因而對云計算技術在網站群當中應用設計的合理性,是其技術應用有效性提升的重要途徑。

1云計算技術的主要特征

云計算技術是現代最為先進的網絡數據處理、應用服務技術,云計算技術具有綜合性與系統性的特征,能夠對互聯網當中不同來源的數據信息進行綜合的整體與處理,在現代大數據時揮著重要的作用與功效。云計算技術通過互聯網,利用技術手段將網絡中分散化的軟硬件資源、數據等進行集中整合,并使其能夠共同形成協調的系統,保持有序、高效的狀態運行。云計算技術應用的靈活性較強,能夠根據網站用戶的不同需求,構建高質量、高效率的網站運行服務模式,滿足不同層次和不同需求的用戶要求,并且云計算技術還具有智能化的特點,能夠自動識別與分析用戶在網站中活動的信息數據,以此為其提供更加個性化的服務。

2云計算的核心技術應用主要特征

2.1云計算核心技術種類。云計算技術是利用網絡技術,將互聯網中的資源進行整合,構建大規模的計算資源系統,并在系統內部形成協調運行機制。云計算核心技術的應用主要是在互聯網中建立不同的服務體系,包括軟件服務、平臺服務以及設施服務,而云計算的核心技術包括兩種,分別為虛擬化技術和Eucalyptus平臺,這兩種技術結合應用,共同組建云計算技術運行平臺。當前在云計算平臺中應用最為廣泛的虛擬化技術主要有KVM虛擬機技術以及Xen虛擬機技術。Eucalyptus平臺是一個用于實現云計算平臺的開源軟件,其中Eucalyptus平臺主要依靠KVM虛擬機和Xen虛擬機技術來實現的,其中Eucalyptus平臺的體系結構主要由云控制器、節點控制器以及集群控制器這三部分實現的。2.2云計算虛擬化技術的應用。云計算虛擬化技術在網站集群管理當中應用廣泛,云計算虛擬化技術與集群管理進行合理的融合運行,共同構建虛擬集群結構,對網站集群系統進行全面的管理,促使集群系統運行性能的提升。利用云計算虛擬集群技術,將集群統一放在云計算虛擬平臺當中,能夠根據不同的需求,隨時創建新的虛擬計算資源,大大提高了計算資源應用服務的效率和便捷性,明顯縮短了用戶應用服務操作期間的等待時間。云計算技術平臺能夠建立大規模的計算資源系統結構,虛擬集群同樣可以發揮這一優勢,有效提高計算資源的利用率,使各種不同形式的計算資源能夠充分的運用,網站的計算資源應用的高效性得以顯著提升,進行資源利用操作時不再需要長時間的排隊等待。

3云計算架構下網站群系統中安全性存在的不足

3.1網站群系統運行的安全性分析。地震局網站群系統當中的計算資源數量及種類都非常多樣化,并且有很多的重要信息,計算機設備在運行期間存在很多的不安全因素。電力系統供電突然停止、網絡突然斷開、病毒入侵等等都屬于突發事件,計算機系統會因此而出現很多的問題,正在操作中的數據信息處理可能沒有保存,系統中原有的資源也有可能因此產生損壞等情況。而且網站群系統操作人員的專業素養也有可能對系統運行安全產生影響,如果操作人員操作不當,可能引起系統死機或引入病毒等等,這些都會對網站群系統帶來嚴重不良影響,使系統中的信息無法保持安全性。系統文件的安全防護與恢復是網站群管理的重要內容,利用云計算技術在發生上述情況時,能夠將部分文件進行恢復,保障系統的完整性。3.2網站群系統的訪問權限安全。云計算技術能夠對網站群系統當中的所有資源進行管控與訪問,這樣雖然能夠對網絡信息資源進行有效的防護,防止重要的信息丟失或損壞,但是這同樣是云計算技術弊端之處。云計算技術在網站群系統中建立應用,能夠對用戶的個人信息進行無限制的訪問,這一方面屬于沒有尊重用戶的個人因素,另一方面云計算技術平臺運行是由服務器進行控制的,若是有人員控制服務器,就可以無限制的對用戶的個人信息進行瀏覽。因而在云計算構架下,網站群系統的訪問權限方面的安全防護也是非常重要的,需要同步設計系統訪問的監督與審核體系,避免安全風險出現。3.3網站群系統中的信息安全問題。由于系統訪問權限的無限制,導致云計算技術在信息的存儲和運輸上存在一定的風險,例如容易遭到惡意攻擊和盜取。同時云計算的系統不能很好地甄別公共信息和隱私信息,無法對惡意訪問進行禁止。這樣就導致云計算架構下網站群的信息安全度降低,容易出現信息泄露、信息被人惡意破壞等問題,這對地震局重要數據信息及網站用戶的個人信息等都會帶來安全性的威脅,這一問題是云計算構架下網站安全性設計需要重點強化的內容。

4云計算架構下網站群的安全性設計優化探究

4.1網站群用戶服務應用的安全性設計。針對網站群用戶,可以從用戶登錄網站系統的方式方面進行安全性強化設計,可以構建專屬地震局內部運行的網站全系統,網站群用戶可以利用計算機或智能設備在專用的客戶端或網頁進行登錄,然后在網站群當中進行信息數據的應用操作。這樣每一位網站群的用戶只需要保證自身的登錄賬號安全,還有登錄軟件或網頁的狀態是安全良好的即可,從而有效的隔絕系統外的不安全因素。4.2第三方審計機構的建立設計。關于云計算網站群運行的第三方審計機構的建立,是由政府部門進行監管權力給予,對云計算架構下網站群運行的所有活動進行監督和審核,網站群用戶可以對第三方審計機構進行信任,第三方審計機構的職責就是對網站群中的數據進行有效的安全防護,避免系統運行期間有不安全的因素生成。在云計算架構下的網站群結構包括網站群用戶、云計算數據服務商,第三方審計機構是通過網絡通信技術對這兩結構的運行操作進行嚴格的監管,全方位的保障系統內部數據的安全。4.3云計算數據服務商安全控制設計。云計算數據服務商是為網站群提供云計算服務的主體結構,云計算數據服務商需要同步對云計算軟硬件設備的應用及服務器運營進行安全控制。云計算需要為網站群提供數據儲存系統,用于網站群數據的應用途徑,在此過程中云計算數據服務商既需要對自身的服務行為進行約束,又要負責運行管理工作,保障系統運行的安全性。4.4網絡通信服務的安全防護設計。網絡通信服務是云計算、網站群、第三方審計機構整體協調運行的傳輸途徑,這三方結構利用網絡通信技術實現數據及資源的傳輸和管理,因而網絡數據資源在通過網絡通信通道的過程中,安全問題需要得到防護。網絡通信服務需要做好信息傳輸的安全隔離工作,防止傳輸流通的信息被竊取或破壞。在云計算構架下,網絡通信是通道結構,負責系統數據信息的傳輸工作,在傳輸功能運行期間安全穩定性是強化重點,要利用網絡監控技術對傳輸過程及傳輸操作進行把控,若有安全威脅因素要及時的控制與明確,進行合理的處理。

云計算構架下,網站群與云計算數據服務商通過網絡通信途徑進行連接,使網站群系統當中的軟硬件資源、數據信息等內容能夠通過云計算技術在虛擬集群平臺中更加高效、高質量的應用。而其中的安全防護問題是系統運行管理的重要內容,網站群、云計算數據服務商要聯合對融合系統運行的安全問題進行管控,并由可靠的第三方審計機構進行監管。

參考文獻

[1]方宇芳,宋一然.云計算架構下的信息化高校網站群建設[J].莆田學院學報,2014(5):34-38.

[2]伊洪磊,胡博.基于云計算架構的電力企業綜合軟件管理系統設計[J].計算機與數字工程,2018,46(5):1052-1057.

[3]周向軍.云計算數據中心的安全體系架構設計[J].江蘇理工學院學報,2015(2):27-34.

作者:羅勇 單位:山西省地震局