云计算的单位数据中心设计与安全保护

来源 :科学与财富 | 被引量 : 0次 | 上传用户:czw6243579
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着我国信息技术快速发展,根据当前我国数据中心安全保护现状,将传统的数据中心安全防范体系作为基本框架,根据云计算特点与要求为数據中心安全体系提出新的解决方案,通过运用关键技术和模块来对数据中心安全性加以控制,确保数据中心安全,为数据中心安全体系发展奠定了坚实的基础。
  关键词:云计算;数据中心;设计;安全保护
  数据中心主要是为用户提供服务器资源、网络资源、宽带接入和主机专业化托管等网络服务信息,是数据交换与信息系统资源最频繁、最密集的地区,是安全事件多发地区,一旦系统出现安全防护漏洞,则会给用户带来巨大的损失[1]。与此同时,随着我国互联网应用的深化,数据中心运行环境从服务器转换为中央服务器,应用程序和操作系统及网络系统等的关系更加复杂,同时也为数据中心的环境带来安全隐患,数据中心的信息安全机制和防御措施等都面临着挑战,因此就需要提出一种切实可行的安全解决方案来构筑安全防护体系,为数据中心建设安全提供保障。
  一.云计算的单位数据中心安全体系设计方案
  (一)系统结构
  根据云计算技术的要求,将信息安全技术作为其基础框架,构建数据中心安全防范体系,首先将某一区域中的相关数据分布在各个云数据中心端中,各个数据中心承载着云安全子模块,云安全控制中心对各个云数据中心的动态进行实时监控,一旦发生安全隐患事件则应立即通过远程制止程序,并制定安全规则与相关标准,将其下发到各个云数据中心的子模块中,为了维护数据中心安全促使云安全控制中心和子模块两者的相互合作[2]。
  (二)控制中心架构
  云安全控制中心的设计主要是由四大模块组成,即远程控制、管理设置、远程监视和通信控制,其中远程控制又包括主机开关机控制、终端接口控制和主机锁定;管理设置由参数设置和用户管理两部分组成;远程监视则是通过远程主机显示界面来对主机信息进行查看;通信控制则包括有规则管理和即时通信。
  (三)子模块架构
  云安全子模块架构是在层次模型的基础上考虑到计算机系统安全、应用安全、物理环境安全、网络安全与链路安全等,在计算机系统安全中主要分为数据库与操作系统的安全性;应用安全的主要内容体现在用户认证、登录,数据加密、保护与隔离,分级控制等;物理环境安全则主要指的是计算机硬件设备的安全性和灾备管理;网络安全与链路安全则是对网络进行隔离和入侵防御系统的设计。
  二.方案的实现与安全保护
  (一)物理安全
  在云计算数据中心建设中主要是由大容量存储设备、高密度高端服务器共同组成基础设施,为了确保设施安全运行,就需要确保云计算数据中心的基础设施具有良好的可靠性,且硬件的运行环境稳定[3]。在电力系统的运行维护中,应考虑到电源系统对设备可能产生的影响,如短路、过流、过压等,应做好电源系统的安全管理工作。首先应配备冗余电源系统,为设备运行供电。同时还要将电源负荷有效分配,在设备运行中应考虑到静电防护工作,避免因雷电感应导致电磁脉冲过电压,造成设备损坏或产生干扰。其次,加强对机房环境的管理,做好机房内的通风、照明、温度与湿度、防尘、接地等各项系统的布置;再次,应加强对硬件设施的管理,将机房中的多台服务器用集群等虚拟化技术进行处理,避免因单点故障带来较大范围的影响。另外还要对数据存储安全等级进行设置,用远程镜像、快照等技术来对本地存储进行备份,网管对物理电路与设备工作状态进行实时监测。最后,要加强对灾害的安全预防措施。对于不可预测性风险,如自然灾害应做好应急预案,
  (二)应用系统安全
  应用系统的运行稳定性可以有效确保用户终端、系统数据存储和服务器的运行安安,设置用户访问权限,网管监控与病毒防护等各项安全防护措施来确保系统安全。在用户访问控制中,通过设置安全访问权限和账号管理确保访问安全,管理员通过自定义设置系统访问权限控制措施,对用户账号删除、新增及修改权限等功能进行严格管理。主机通过用户访问权限设置来对访问用户的身份进行鉴别,将身份可疑或是不具备权限的用户禁止进入系统[4]。其次,病毒防护控制,在应用系统中应具备系统管家或是防病毒软件,对系统进行定期杀毒、实时防护,定期进行垃圾清理和对病毒库进行自动更新。另外在云数据中心中还要设置入侵防御系统,对非法入侵行为进行实时监测,在造成损坏前应阻断不法分子的入侵。
  (三)可信云节点安全
  在各个防护系统中可信云节点是一种网关类型的系统,在可信节点运行可信组间,包括有防火墙、防病毒软件、入侵防御软件等,根据不同安全域防护需求通过虚拟主机管理中心将可信防护组间下发到各个可信节点中去,并针对不同的安全防护需求来对安全事件加以防护[5]。虚拟安全防护中心则通过在主机中提取主机防护策略模板,对安全域中的虚拟主机实际情况及网络运行情况便宜为可运行的安全防护组间,并执行安全防护措施,将各个安全防护措施下发到安全防护组间中,通过网络通信流量来对其进行获取、分析与处理,从而达到安全防护效果。
  结语:
  总而言之,在云计算单位数据中心中,为了确保系统总体的安全防护能力,确保各项系统的稳定运行与业务数据可靠,就需要加强对数据中心的安全设计。本文首先对云计算单位数据中心进行设计,并在此基础上提出相应的安全保护措施,从物理安全、应用系统安全和可信云节点安全这三个方面制定安全防护策略,消除数据中心在运行中的安全隐患问题,为实现云数据中心的安全提供技术支持,也为数据中心建设安全提供保障。
  参考文献:
  [1]谈永奇,焦留宏,赵勇,朱晓梅.基于云计算的军队医院战备物资管理及调度平台的研究和应用[J].东南国防医药,2016,18(05):559-560.
  [2]刘川,李志伟,沈卫康.基于云计算及SDN的电力数据中心安全问题分析和防护策略[J].电子设计工程,2016,24(09):136-138+143.
  [3]申晋.云计算数据中心安全面临挑战及防护策略探讨[J].网络安全技术与应用,2016(03):65+67.
  [4]黄海峰.产业链企业支招 电信云安全防护技术走向成熟[J].通信世界,2013(30):38.
  [5]宋燕英.“云计算”在检察机关的应用前景及安全防护[J].法制与经济(中旬),2013(01):104-105.
其他文献
摘 要:随着工业化的发展,工艺美术以崭新的面貌适应着新的环境。日新月异的科技发展,带动着中国各行各业的振兴。由于人们生活方式和对生活需求的不断变化,使得传统工艺美术逐渐失去竞争力。传统工艺美术要想继续保持旺盛的生命力,必须借用品牌理念,确定一个合理的品牌定位,通过不同媒介和大众进行交流沟通并传递品牌价值,使人们了解该工艺美术品类的故事,进而产生信任感。品牌战略的导入从市场入手为中国当代工艺美术品重
摘 要:本文探讨了传统工艺美术的特点,并依据其特点,提出了传承,宣传,创新是当下传统工艺美术的主要问题的观点,并针对这些问题,提出了一些解决方案。  关键词:传统;工艺美术;问题分析  前言:随着近年来非物质文化遗产申报项目的增多,民间工艺美术的生存、保护和发展问题也日渐提上了议程。在这一情势下, 包括传统工艺美术在内的传统文化、非物质文化遗产等逐渐成为关注的热点。传统工艺美术行业不仅是满足生活之
摘 要:股权众筹的快速发展,一方面得益于2014年互联网金融的大爆发,另一方面得益于股权众筹具有低门槛、多样性、注重创意等特点。国内有关股权众筹的研究多集中在股权众筹的法律风险和政府监管等方面,对股权众筹案例的分析到目前为止几乎没有。文中通过YD公司为例介绍股权众筹项目的过程,发现股权众筹在一定程序上是可以有效地解决中小企业的融资约束,实现中小企业能够快速的发展,但是股权众筹也存在一些投后管理的问
摘 要:随着现代生态破坏以及环境污染问题的越来越严重,水环境监测问题已经引起了社会的广泛关注。而在如此的需求环境之下,以往的水环境监测的断面模式也面临着切实的优化需求,以此实现更好的监测效果,强化现代生态社会发展目标下的水环境管理需求。文章主要研究水环境监测断面优化设置方案的设置。  关键词:水环境监测;断面优化;生态管理  引言:对水环境进行监测的目的,就是获取等多的水资源信息,以此对水环境的类
摘 要:近年来我国正在进行必要的改革,将以往的问题加以解决可以加快我国社会主义社会的发展。测绘工程是我国的重要工程项目。质量管理与系统控制作为测绘工程的核心,始终是影响国家工程质量与建设成果的关键因素,是推动全面建成小康社会的重要力量。所以对于测绘过程中的质量管理与系统控制的研究以及如何解决此过程中出现的问题是现阶段我国的一项重要工作。本研究将介绍其基本概况,分析出现的问题,并提出相应的解决措施。
摘 要:本文在详细介绍了海外总承包项目勘察设计的工作特点的基础上,对当前国外设计企业在承担海外项目勘察设计当中存在的众多问题,同时就设计理念以及设计管理等方面提出了具有参考价值的建议,旨在提升企业海外总承包项目勘察设计工作质量。  关键词:海外项目;勘察设计;特点;策略  近年来,我国综合国力进一步增强,尤其是企业的发展更可谓是迅速。在经济全球化的背景下,我国有着越来越多的企业走出国门,海外总承包
摘 要:兽医制度是畜禽防疫中一项基本制度,对动物疾病防疫工作有着重要的影响。但是现阶段部分兽医由于受到文化水平的限制,加上没有受过系统专业的动物疾病防治培训,所以在疾病防治中还存在不少误区,影响动物疾病防治的成效。本文将围绕动物疾病防治,从兽医防治误区角度出发,结合我国当前兽医防治工作现状,对兽医在动物疾病防治中存在的误区进行探讨分析,并给出相应的解决对策,希望能给相关人员和工作提供参考。  关键
摘 要:在现阶段的发展中,环评工作的基础和前提是环境监测,环评工作可以通过环境监测及时的了解、掌握环境情况,有效的提升人们对于环境保护的质量。因此,环境监测的实施直接影响环评工作的结果,所以工作人员一定要重视环境监测在环评工作中的作用。为了更好地促进环评工作的开展,本文就环评种环境监测工作存在的一些问题进行分析。  关键词:环评;环境监测;问题;解决对策  近年来,随着我国社会经济的不断发展,人们