- 相關(guān)推薦
電子商務(wù)中云計算安全及關(guān)鍵技術(shù)分析論文
摘要本文主要就電子商務(wù)中云計算的安全及其關(guān)鍵技術(shù),展開(kāi)了相關(guān)的分析與研究工作,首先對云計算的概念,與云計算發(fā)展研究現狀進(jìn)行了簡(jiǎn)要的介紹,而后就電子商務(wù)中云計算的安全風(fēng)險評估問(wèn)題,進(jìn)行了深入研究,結合本次研究,最終提出了實(shí)行接入認證,加強訪(fǎng)問(wèn)控制,提高隱私數據的保護等措施,來(lái)搭建起電子商務(wù)中的云計算安全框架技術(shù)。最終希望通過(guò)本文的分析研究,能夠為電子商務(wù)的安全發(fā)展保駕護航。
關(guān)鍵詞電子商務(wù);云計算;安全;關(guān)鍵技術(shù)
近些年來(lái),伴隨著(zhù)互聯(lián)網(wǎng)信息技術(shù)的快速發(fā)展,與大范圍的應用普及,相應電子商務(wù)經(jīng)濟模式也應用二審。電子商務(wù)是一種依賴(lài)于互聯(lián)網(wǎng)技術(shù)的在線(xiàn)商務(wù)模式,毋庸置疑的是其顛覆性的導致了傳統商品交易方式發(fā)生了改變,所隨之產(chǎn)生的是在線(xiàn)網(wǎng)絡(luò )平臺的商品交易方式。對于任何商業(yè)模式而言交易的安全性至關(guān)重要,對于電子商務(wù)模式而言則由于虛擬性等特點(diǎn),在安全性方面其要求更高。因此開(kāi)展相關(guān)的研究工作,便具有十分重要的作用與意義,應當引起人們的重視與思考,據此下文之中,將主要就電子商務(wù)模式中的云計算安全框架搭建,展開(kāi)詳細的分析與論述。
1.云計算概念
當前在世界計算機技術(shù)的發(fā)展應用當中,對于“云計算”這一互聯(lián)網(wǎng)技術(shù)內容還未形成統一的認識標準,只是存在有一個(gè)大致的寬泛概念來(lái)對其做以注解,即為:云計算首先是計算模式的一種,并且此種計算模式的依據經(jīng)濟發(fā)展的推動(dòng)而產(chǎn)生的,并且其能夠對于虛擬性的、可管理的并且能夠拓展延伸的動(dòng)態(tài)儲存于計算,所有的用戶(hù)在對其進(jìn)行外部訪(fǎng)問(wèn)時(shí),均是通過(guò)互聯(lián)網(wǎng)當中的信息資源而進(jìn)行的。在云計算的概念當中,具有規模大、虛擬化、穩定性、可拓展性以及對資源優(yōu)化配置等五個(gè)特性。
2.云計算發(fā)展研究現狀
當前在國際上紛紛組建了相關(guān)的云計算研究組織,諸如InfoWorldcloud-computing、NIST等,而我國也建立起了許多的云計算研究組織,諸如中國云計算聯(lián)盟社區、中國電子學(xué)會(huì )云計算委員會(huì )等。此外在IT企業(yè)當中各類(lèi)的云計算研究組織,其數目則更多,諸如美國的微軟、谷歌、IBM,以及我國的百度、騰訊等公司,均投資了大量的人力與物理,開(kāi)發(fā)自身的云計算平臺。就在云計算快速發(fā)展的同一時(shí)期,在對其進(jìn)行實(shí)踐應用的過(guò)程當中,也表現出了許多缺陷漏洞,其中尤其以安全問(wèn)題居多,這在一定程度上限制了云計算的發(fā)展速度。例如在2014年的7月有國外媒體報道,Facebook泄露了超過(guò)1億用戶(hù)的個(gè)人信息等數據,其中所產(chǎn)生的各類(lèi)安全問(wèn)題影響范圍之廣,遭受損失之大難以估量。因此人們在享受云計算所帶來(lái)的巨大發(fā)展機遇時(shí),對其所帶來(lái)的安全隱患也要引起足夠的重視。
3.電子商務(wù)中云計算的安全風(fēng)險評估
通過(guò)云計算技術(shù)的普及應用,能夠較為良好的推動(dòng)各項IT設備與用戶(hù)間的信息交互,從而取得用戶(hù)的認可產(chǎn)生價(jià)值收益,然而其所與生俱來(lái)的便利性,同樣也存在有巨大的安全隱患。因此在電子商務(wù)的發(fā)展過(guò)程中,便要加強對云計算的安全風(fēng)險評估。第一,云計算當中的物理安全防備模糊。企業(yè)無(wú)法獲知自身的數據存儲信息,僅能夠借助于云計算供應商的提供。第二,危險用戶(hù)的干擾。企業(yè)的數據信息內容具有公開(kāi)性,極易被網(wǎng)絡(luò )攻擊利用。第三,密鑰的安全系數。數據在云端存儲之時(shí)需要進(jìn)行加密處理,而密鑰的安全系數則直接決定了信息的安全程度。第四,云端存儲對于兼容性的要求。如果云端存儲服務(wù)商所提供的服務(wù)內容,無(wú)法滿(mǎn)足用戶(hù)對于數據存儲的需求,則應當將存儲數據轉移到能夠滿(mǎn)足需求的服務(wù)提供商處。第五,存儲數據的恢復需求。在云端存儲的數據若出現意外的損毀、丟失情況,必須要確保能夠有相應的恢復功能。
4.構建電子商務(wù)中的云計算安全框架技術(shù)
4.1接入認證
由于采用云計算服務(wù)的用戶(hù)群體總量較大,因此為了緩解服務(wù)器的通信壓力,提高云計算的安全性,就必須要對于所有訪(fǎng)問(wèn)用戶(hù)的身份信息,采取相應的接入認證措施,從而達到對于數據信息內容的安全性保障,并且還要定期的對于訪(fǎng)問(wèn)的用戶(hù)列表,予以更新并采取適當的維護措施。目前所較為常用的用戶(hù)驗證方式主要有:借助于用戶(hù)名與密碼的形式進(jìn)行安全認證、借助于指紋等生物驗證方式、借助于密碼保護卡亦或是U盾等實(shí)質(zhì)物體進(jìn)行認證。
4.2訪(fǎng)問(wèn)控制
在對于數據訪(fǎng)問(wèn)的目標問(wèn)題中,若采用傳統的認證方式即為,借助于訪(fǎng)問(wèn)目標的控制措施來(lái)實(shí)行對于訪(fǎng)問(wèn)的控制,然而在云計算的安全系統認證當中,無(wú)法獲知相應的系統服務(wù)提供商,是否宜居相應的訪(fǎng)問(wèn)標準予以實(shí)行,因而在云計算的系統當中,就必須要對于傳統的認證方式進(jìn)行革新,創(chuàng )建出適應當前云計算系統需求的訪(fǎng)問(wèn)控制體系,當前所普遍采用額控制方法主要為密碼法,此種方法通常包含有:依據相應的數據信息屬性,來(lái)確定相應的密鑰算法、規則等;通過(guò)將訪(fǎng)問(wèn)控制的數據內容,設置到用戶(hù)的密鑰之中;采用代理的方式實(shí)現逐層加密并且采用不同的密鑰層次,產(chǎn)生并配置不同的訪(fǎng)問(wèn)控制策略。
4.3審計安全
用戶(hù)可通過(guò)將自身的獨立數據內容,以及相應的審計內容放置到云端當中,所帶來(lái)的一個(gè)重大的安全隱患即為,用戶(hù)對自身的信息喪失了有效的控制,因此相應的云計算服務(wù)提供商,在對于數據的安全性保障方面,必須要加強保障的力度,在接到服務(wù)申請后必須要加強對于訪(fǎng)問(wèn)人員的安全審計,對于相關(guān)的云計算安全標準要落實(shí)到位,對于其中所存在的審計安全隱患,可將云數據內容進(jìn)行公有化與私有化的劃分,從而確保所存儲的數據內容安全性更高,同時(shí)也具備有更高的透明度與信用度。
4.4隱私保護
在用戶(hù)將數據內容存儲至云端之中,直到相應的數據內容被徹底清除之時(shí),相應的服務(wù)提供商,均必須要對于相關(guān)的數據內容采取必要的保護措施,以避免出現用戶(hù)的機密數據與隱私泄露。在airavat隱私保護系統當中,對于云端數據的產(chǎn)生于計算當中,采用了差分隱私保護與集中信息控制的措施,從而來(lái)確保那些未經(jīng)授權的信息數據,被他人所利用或修改,并且此系統還能夠對于云端數據的運算結果,進(jìn)行自動(dòng)加密從而也就避免了數據信息的泄露,加強了用戶(hù)云端信息的安全性。
4.5虛擬安全
對于云端數據存儲的服務(wù)器資源,在進(jìn)行配置的調整與管理之時(shí),可借助于虛擬化的方式來(lái)實(shí)現對于云端數據信息的管理,從而致使用戶(hù)與用戶(hù)之間不存在重疊較差的現象,形成一道天然的隔離圍擋,確保了數據的安全性。采用虛擬化的安全保護措施,通常會(huì )牽涉到對于虛擬性網(wǎng)絡(luò )的安全、服務(wù)器的安全等,因此要確保云端信息的安全性,即就是要確保虛擬化的安全。虛擬安全架構最初的提出者為IBM公司,其所提出的虛擬安全架構,在進(jìn)行信息數據的交互之時(shí),能夠實(shí)現在不同的虛擬機當中實(shí)現信息數據的互聯(lián)互通,其所采用的技術(shù)主要是強制訪(fǎng)問(wèn)控制技術(shù)。此種技術(shù)能夠在信息隔離的狀況下,對于共享資源進(jìn)行強制訪(fǎng)問(wèn)。
5.結論
在當前信息時(shí)代的大背景下,人們在進(jìn)行電子商務(wù)的商業(yè)貿易往來(lái)時(shí),最為關(guān)心的問(wèn)題即為信息條件下的交易安全性與保密性,要解決好這一現狀難題,也便成為了當前電子商務(wù)模式在發(fā)展道路上的一個(gè)關(guān)鍵性問(wèn)題。伴隨著(zhù)信息技術(shù)的快速發(fā)展,云計算技術(shù)得到了長(cháng)足的發(fā)展,市場(chǎng)上相應的產(chǎn)品內容也越來(lái)越多,大量的用戶(hù)進(jìn)入到了云計算的使用領(lǐng)域當中。然而在其實(shí)際的發(fā)展過(guò)程當中,依然存在著(zhù)諸多的現實(shí)難題,在本次研究中主要就云計算技術(shù)當中的安全困境,與相關(guān)的技術(shù)難點(diǎn)采取了系統性的分析與探討,得出的結論為只有不斷提升核心技術(shù),才能夠不斷的適應快速變化的安全問(wèn)題,并給予客戶(hù)更加全面的安全保障。
參考文獻
[1]吳衛華.“云計算”環(huán)境下電子商務(wù)發(fā)展模式研究[J].情報雜志,2011(5).
[2]張冬青.云計算對未來(lái)電子商務(wù)發(fā)展的影響[J].學(xué)術(shù)交流,2010(4).
【電子商務(wù)中云計算安全及關(guān)鍵技術(shù)分析論文】相關(guān)文章:
電子商務(wù)安全分析03-08
電子商務(wù)安全論文07-21
[薦]電子商務(wù)安全論文05-28
(精選)電子商務(wù)安全論文15篇05-27
計算機信息安全論文05-21
電子商務(wù)畢業(yè)論文-跨國石化公司電子商務(wù)實(shí)證分析03-05
計算機技術(shù)在電子商務(wù)發(fā)展的地位論文11-20
分析工業(yè)分銷(xiāo)商中電子商務(wù)作用論文11-17
電子商務(wù)安全論文【精華13篇】07-21