網絡安全角度下網絡存儲研究與設計

時間:2022-09-21 08:39:52

導語:網絡安全角度下網絡存儲研究與設計一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

網絡安全角度下網絡存儲研究與設計

1網絡存儲的基本概念

1.1什么是網絡存儲

網絡存儲可以概括為:為了方便用戶查閱資料和應用資源,將特定的網絡結構與存儲設備進行連接,形成的一種可以顯著提高存儲容量的存儲方式。在網絡高速發展的時代,對于網絡存儲的定義可能不單只有這一種。例如用戶可以將各種有價值的資料傳入網絡硬盤中,進行共享,方便他人進行查閱和應用。這種行為也可以稱為網絡存儲。

1.2網絡存儲的特點

網絡存儲具有容量大、虛擬化、內容豐富、管理便捷等特點。網絡存儲雖然具有虛擬性,但是能夠方便用戶接收不同的信息和資源,用戶可以根據自己的需求,通過網絡服務器進行數據的傳輸,快速實現數據分享,提高數據的利用率。網絡存儲可以將不同國度、不同專業、不同方向、不同用戶的數據進行科學的管理,形成一個豐富、全面的數據庫。這樣既可以解決存儲設備面對大量數據的壓力,又可以使用戶很方便的得到自己需要的資料。對于用戶在網絡上存儲的資源,并非只能在一個特定的終端進行修改和查閱,完全可以在不同的終端上通過賬戶名和密碼登錄,就可以方便的進行操作。

2網絡存儲的安全性研究

2.1網絡存儲面臨的風險

當前網絡存儲所面臨的風險主要來自于用戶將數據傳輸到網絡存儲器之前,和數據傳輸的過程中,數據傳輸完畢后的問題。用戶在數據傳輸到網絡存儲器之前的風險,主要來自數據本身。不但要確定數據的價值性,同時還需要確定數據的合法性和安全性等。用戶在將數據傳輸到網絡存儲器的過程中,要確定數據的唯一性和不被破壞的可能性。用戶在將數據傳輸到網絡存儲器完畢后,一定要確定數據傳輸的完整性,還有可利用的高價值性。

2.2對于網絡安全的影響因素

木馬程序的植入、人為操作不當、網絡黑客的攻擊、網絡系統自身的漏洞都會對網絡安全構成威脅。木馬程序是比較普遍和頑固的一種計算機病毒,它對于計算機和用戶的危害特別大。用戶在瀏覽網頁或者下載軟件的過程中,它會以被攜帶者的身份進入用戶的計算機,然后以特定的方式向計算機系統發出不間斷的攻擊,導致計算機系統崩潰,重要數據丟失等嚴重后果。在進行計算機操作的過程中,由于用戶的疏忽和大意,可能在網絡環境不太安全的情況下進行不當操作,導致信息泄露等風險。網絡黑客的攻擊,主要是來自兩個方面。一方面來自網絡存儲系統內部,一些用戶通過非法手段,盜取別人的保密信息和資料,并對計算機系統等造成破壞;另一方面來自外部的一些不法之徒,他們為了謀取私利,惡意攻擊他人的計算機系統,盜取重要文件和信息。在進行網絡系統和計算機軟件等方面設計的時候,不可避免的會存在一些漏洞,這就給一些不法之徒帶來了可乘之機。這些漏洞是防衛系統的薄弱環節,不法之徒對網絡存儲系統進行攻擊,往往通過這些薄弱環節突破防御,進入用戶的計算機系統,盜取其信息和資源,給用戶帶來不可估量的損失。

3從網絡安全角度出發進行網絡存儲設計

3.1設計的目標

從網絡安全角度出發,對網絡存儲重新進行設計。本設計的目標是要提高網絡運行的安全系數,確保網絡存儲器中的數據不被盜取和破壞。為此需要把各種先進的技術應用到該系統中,為網絡安全保駕護航。

3.2設計的總規劃

從安全角度出發的本次網絡存儲設計,主要從網絡存儲安全體系的結構、安全策略、安全管理等幾個方面進行規劃。網絡安全、設備安全、數據安全、系統安全和信息安全等因素,構成了網絡存儲安全體系。網絡安全,主要是指通過采用合理的管理措施和高標準的技術參數,來確保傳輸數據的全面性、正確性和安全性;設備安全,是指為用戶進行數據傳輸的過程中進行不間斷的服務;數據安全,是指保證存儲的數據不被盜用和破壞;系統安全,是指在應用網絡存儲系統的過程中,不會出現系統崩潰的現象;信息安全,是指對將要進入網絡存儲系統的用戶進行身份驗證,杜絕非法分子的破壞。網絡存儲設計的安全策略,主要由技術策略和管理策略兩部分組成。從技術層面來考慮,可以引進一些先進的計算機網絡技術,對于網絡和存儲器系統進行保護,建立起安全系數更高的防御系統。網絡存儲的安全管理,可以采用互相監督、輪換調用、明確分工的原則來實施。安全策略只是進行安全保護的第一步,只有每個部門和單位嚴格執行各自的權利和職責,為保護網絡存儲安全盡心盡力,才能保障系統處在安全的環境之中。

3.3設計安全的管理方案

隨著人們對于大存儲的需求,網絡存儲備受關注,隨之產生的安全問題也受到了關注,因此很多計算機網絡安全技術被應用其中。常用的網絡存儲保護措施主要有身份認證、防火墻保護、殺毒軟件的保護等。針對在網絡存儲中出現的一些不可避免的問題,用戶可以對一些重要的數據采取備份、合理劃分區域等措施,建立一套行之有效的安全管理方案。安全的管理方案,是指針對當下的網絡環境,制定一套可以提高網絡和數據安全系數的,行之有效的方法。首先,要確定存儲數據的重要程度,制定出不同的等級;其次,對進入系統重地的人員進行嚴格的檢查,避免不法分子進入,以免其對系統進行破壞,造成損失;再次,要針對保護系統建立一套完善的規定,定期進行檢測和升級;最后,還要考慮到可能出現的一些突發情況,針對這些情況建立一套應急方案以備不時之需。

4結語

通過對基于安全考量的網絡存儲研究設計進行探討分析,介紹了目前網絡存儲的一些內容和特點,并對其安全性能進行概括,分析了現階段網絡存儲的優點和所面臨的幾種危險,同時還對影響其安全的一些因素進行了闡述。基于此,提出需要結合一些先進的計算機網絡安全技術和管理措施,設計具有更高目標,規劃更加全面的安全管理方案,才能為網絡存儲創建更加安全的環境,讓用戶更加放心、便捷的應用系統中的數據。

作者:魏立榮 單位:隴南師范高等專科學校