- 相關(guān)推薦
虛擬化技術(shù)在信息安全的作用論文
摘要:本文針對現代信息安全中存在的數據泄密及數據損毀問(wèn)題,介紹了基于VMwarevSphere的虛擬化技術(shù)在信息安全中的應用,利用虛擬化技術(shù)的隔離效果和數據備份及恢復技術(shù)降低現代信息安全存在的問(wèn)題。
關(guān)鍵詞:VMwarevSphere;虛擬化;信息安全
近年來(lái),計算機網(wǎng)絡(luò )技術(shù)在全球迅猛發(fā)展,以網(wǎng)絡(luò )為載體的一些新事物已經(jīng)融入到人們的日常生活中,給人們的日常生活帶來(lái)了極大的便利。但隨之而來(lái)的各種網(wǎng)絡(luò )安全問(wèn)題也日益凸顯,各種網(wǎng)絡(luò )犯罪和網(wǎng)絡(luò )信息泄漏問(wèn)題讓人們感受到來(lái)自網(wǎng)絡(luò )的安全威脅。本文介紹了虛擬化技術(shù)在信息安全中的應用,從而降低現代信息安全中的風(fēng)險。
一、現代信息安全存在的問(wèn)題
1、信息泄露問(wèn)題
網(wǎng)絡(luò )技術(shù)近年來(lái)高速發(fā)展,給人們便捷的同時(shí),各種數據泄露事件層出不窮。年月,一名俄羅斯駭客盜20165取了億電子郵箱信息,其中包括萬(wàn)個(gè)雅虎郵2.7234000箱、萬(wàn)微軟郵箱以及2400萬(wàn)個(gè)谷歌郵箱。2016年月33001019日,烏云漏洞報告平臺發(fā)布的新漏洞顯示,網(wǎng)易用戶(hù)數據庫疑似泄露,事件影響到網(wǎng)易、郵箱過(guò)億數據,163126泄露信息包括用戶(hù)名、密碼、密碼密保信息、登錄以及ip用戶(hù)生日等。數據泄露事件中,駭客通過(guò)漏洞主動(dòng)攻擊占絕大部分。根據《年國內外信息安全漏洞態(tài)勢報告》2016可知,在國家信息安全漏洞庫發(fā)布的條漏洞信息中,8336信息泄露漏洞達到漏洞類(lèi)型總量的。用戶(hù)對物理10.76%1設備安全防范意識差,容易將重要數據和網(wǎng)絡(luò )口令存儲在主機操作系統中。網(wǎng)絡(luò )駭客通過(guò)計算機漏洞,采用非法手段入侵用戶(hù)計算機,對計算機系統的信息進(jìn)行數據破壞或竊取,導致用戶(hù)信息泄露,嚴重危害用戶(hù)利益。
2、數據損毀問(wèn)題
在大數據時(shí)代,面對越來(lái)越多、越來(lái)越大的數據,如何實(shí)現大數據的實(shí)時(shí)備份、防范數據的丟失,成為了亟待解決的難題。數據損毀的主要原因有一下幾點(diǎn):1)事務(wù)日志問(wèn)題。比如事務(wù)日志文件丟失;事務(wù)日志文件在操作過(guò)程中被誤刪;事務(wù)日志文件被損壞以及事務(wù)日志文件過(guò)大,導致硬盤(pán)的空間不足等;2)意外掉電或異常強制關(guān)機,造成數據文件損壞,主要數據庫正在被讀寫(xiě)過(guò)程中異常關(guān)機;3)數據庫的表被破壞或索引等被破壞,或者數據庫的其他對象被破壞或丟失等;4)刪除了數據文件,或者更改了它的名字;5)硬盤(pán)損壞,造成數據和日志文件讀寫(xiě)錯誤。這些數據是十分寶貴的資料,一旦丟失,其產(chǎn)生的后果是災難性的,甚至會(huì )引發(fā)社會(huì )性問(wèn)題。因此,數據中心服務(wù)器故障導致的服務(wù)中斷、管理維護復雜、數據備份困難等問(wèn)題給數據中心的建設與管理帶來(lái)了挑戰。
二、虛擬化技術(shù)應用于信息安全
虛擬化技術(shù)的主要思想是通過(guò)對底層進(jìn)行抽象,屏蔽物理網(wǎng)絡(luò )的實(shí)現細節,將網(wǎng)絡(luò )的控制管理與數據的轉發(fā)與交換進(jìn)行有效的分離。其實(shí)質(zhì)是一種物理資源封裝技術(shù),它屏蔽了軟硬件資源的差異性,對操作系統及應用軟件進(jìn)行統一管理,從而防范信息安全問(wèn)題。
1、虛擬化技術(shù)的隔離效果
操作系統虛擬化是指在一臺物理設備上運行多個(gè)虛擬操作系統。這些虛擬的操作系統之間、與主機操作系統之間相互隔離,盡管在同一臺物理設備上運行、共享外設和網(wǎng)絡(luò ),但是它們之間不能直接通信。虛擬化技術(shù)的隔離3效果可以有效應對駭客攻擊,降低重要信息泄露的風(fēng)險。其原理為利用虛擬系統掩護主機操作系統,為主機資源提供保護。用戶(hù)在應用虛擬技術(shù)的主機上,可以把重要數據和網(wǎng)絡(luò )口令存儲在主機操作系統中,利用虛擬系統進(jìn)行網(wǎng)絡(luò )連接和應用程序下載安裝,將重要數據與存在安全風(fēng)險的新安裝應用程序相隔離,提高用戶(hù)數據的安全性。當虛擬系統及時(shí)遭到破壞,可以通過(guò)快照方式恢復,使用起來(lái)沒(méi)有技術(shù)難度。
2、虛擬化技術(shù)進(jìn)行數據備份和恢復
災備和高可用性是目前虛擬機企業(yè)應用中的重要方面。傳統備份主要通過(guò)拷貝、壓縮數據文件、日志文件進(jìn)行的,備份過(guò)程通常會(huì )消耗100%的服務(wù)器處理器和I/O資源,備份期間其它進(jìn)程想要正常運行是非常困難的。這種方式有兩個(gè)缺陷:數據恢復周期長(cháng),對數據恢復的軟硬件環(huán)境有一定的要求。利用虛擬化技術(shù)進(jìn)行數據備份和數據恢復可以有效降低恢復代價(jià),減短恢復周期。虛擬化備份過(guò)程首先由備份管理服務(wù)器發(fā)起,連接所需備份虛擬機所在的ESX主機,獲取虛擬機相關(guān)信息。備份代理VSA通知ESX主機為備份目標虛擬機創(chuàng )建備份快照,快照是虛擬機狀態(tài)和數據在某個(gè)時(shí)間點(diǎn)的視圖,虛擬機可以繼續運行,但快照上的數據是靜止不變的。備份服務(wù)器訪(fǎng)問(wèn)虛擬磁盤(pán)和快照文件,并將數據(已使用的磁盤(pán)數據和配置文件)備份到備份介質(zhì)中,最后通知ESX主機刪除備份快照。其實(shí)質(zhì)只是備份幾個(gè)映像文件,操作固定性強,需要恢復文件時(shí)通過(guò)加載映像文件,在幾分鐘之內即可完成。大大降低傳統備份方式對軟硬件的要求和恢復周期。VMwarevSphere現有的備份產(chǎn)品和云災難恢復產(chǎn)品均已經(jīng)很成熟。其中的AcronisBackup12針對于小企業(yè),可以達到15秒的恢復時(shí)間目標,安全算法是四種加密標準之一,并不固定;AcronisBackupAdvanced則應用于中型企業(yè)的備份和恢復解決方案,恢復速度可以達到幾分鐘,涉及到了異機還原等功能;AcronisBackupCloud則面向服務(wù)提供商的本地和云備份以及恢復服務(wù),可以講稅局存儲在本地和云中,可以將數據恢復到任何目標和系統。
目前虛擬化技術(shù)對于信息安全中的問(wèn)題可以比較有效的解決,但并非所有信息安全問(wèn)題都可以通過(guò)虛擬化技術(shù)解決,虛擬化技術(shù)在信息安全領(lǐng)域的應用還有很大的發(fā)展前景。
參考文獻:
[中國信息安全測評中心.年國內外信息安全1]2016漏洞態(tài)勢報告[].地址:網(wǎng)安測評.
[宋志.基于的高校數據中心建2]VMwarevSphere設[廣東石油化工學(xué)院學(xué)報.J].
[鄧志杰.虛擬化技術(shù)在信息安全領(lǐng)域的應用3][信息工程.J].
[袁菲.虛擬化技術(shù)在信息安全領(lǐng)域的應用[行4]J].業(yè)應用.
【虛擬化技術(shù)在信息安全的作用論文】相關(guān)文章:
自動(dòng)化技術(shù)在電子信息工程的作用畢業(yè)論文09-08
信息化管理手段信息技術(shù)論文09-25
關(guān)于現代化辦公信息的安全技術(shù)研究論文08-23
VR虛擬技術(shù)在影視藝術(shù)的應用論文07-21
企業(yè)信息化中計算機應用技術(shù)的作用論文06-08