云計算技術(shù)在網(wǎng)絡(luò)安全儲存系統(tǒng)設(shè)計中的應(yīng)用
蔣棟 2022/3/28 20:42:52
(接上頁),將編號為32bit值作為第二波讀取數(shù)據(jù)。采用這種處理方式,可以跳過32bit字節(jié)。重復(fù)這個解密和讀取操作,可以解決云端數(shù)據(jù)存儲不全問題,以(N+1)×分包字節(jié)續(xù)傳。另外,數(shù)據(jù)傳輸過程中,為了提高數(shù)據(jù)安全性,用到了動態(tài)加密技術(shù),運用前文提出的動態(tài)加密保護方案,對此部分存儲數(shù)據(jù)采取加密處理,待成功接收后輸入密鑰,獲取原文件信息。為了加強防范管理,此處還增加了一個報警功能,如果數(shù)據(jù)在傳輸過程中遭受工具,系統(tǒng)檢測到動態(tài)密鑰攻擊,則自動發(fā)出警報,在監(jiān)控界面提示用戶。
網(wǎng)絡(luò)存儲數(shù)據(jù)下載的設(shè)計,以安全訪問作為設(shè)計思路,要求對用戶身份進(jìn)行核實,而后給予相應(yīng)的下載訪問權(quán)限。其中,重要文件不給予對外開放。所以,下載文件的密鑰并沒有全部發(fā)放,而是根據(jù)用戶身份不同進(jìn)行發(fā)放。如果用戶在下載資源過程中發(fā)生中斷情況,為了達(dá)到續(xù)傳的目的,以明文數(shù)據(jù)包信息作為收集對象,在客戶端加以計算分析。與此同時,將收集到的數(shù)據(jù)作為下一步處理參考信息,反饋給服務(wù)端,按照上一個節(jié)點處理方式獲取數(shù)據(jù)包。其中,該節(jié)點就是續(xù)傳的起始點,按照節(jié)點數(shù)據(jù)格式等多方面要求續(xù)傳即可。
三、系統(tǒng)測試分析
1、系統(tǒng)測試內(nèi)容
(1)云環(huán)境儲存數(shù)據(jù)信息連續(xù)性、下載信息連續(xù)性。觀察數(shù)據(jù)信息儲存和下載兩項操作遭受云環(huán)境影響情況下,是否可以連續(xù)作業(yè)。本次測試設(shè)置7個節(jié)點,分別測試這些節(jié)點在不同操作條件下的信息連續(xù)性。其中,操作變量1為云環(huán)境儲存數(shù)據(jù),操作變量2為云環(huán)境下載信息,測試期間只有單一變量發(fā)生改變,其他因素保持不變。
(2)信息被盜取情況,包括動態(tài)密碼是否被攻破、在沒有解密密鑰情況下是否會得到源文件數(shù)據(jù)信息2項測試內(nèi)容。同樣設(shè)置7個測試節(jié)點,組織兩部分實驗。第一組實驗,對動態(tài)密碼進(jìn)行攻擊,借助互聯(lián)網(wǎng)訪問通道攻擊云環(huán)境,嘗試讀取該環(huán)境下的數(shù)據(jù)信息。第二組實驗,解密數(shù)據(jù)信息,前提是沒有獲取解密密鑰,通過其他方法解密。
2、系統(tǒng)測試結(jié)果分析
本次測試以編號1到7節(jié)點作為測試對象,統(tǒng)計各個節(jié)點信息儲存連續(xù)性、信息下載連續(xù)性、動態(tài)密碼攻破情況、沒有密鑰生成原信息相關(guān)測試結(jié)果,如表1和表2所示。
表1 云環(huán)境數(shù)據(jù)信息儲存與下載連續(xù)性測試
項目名稱 節(jié)點1 節(jié)點2 節(jié)點3 節(jié)點4 節(jié)點5 節(jié)點6 節(jié)點7
信息儲存連續(xù)性 連續(xù) 連續(xù) 連續(xù) 連續(xù) 連續(xù) 連續(xù) 連續(xù)
信息下載連續(xù)性 連續(xù) 連續(xù) 連續(xù) 連續(xù) 連續(xù) 連續(xù) 連續(xù)
表1中,7個節(jié)點數(shù)據(jù)儲存和下載操作均滿足連續(xù)性要求,未出現(xiàn)數(shù)據(jù)信息間斷情況。由此可以判斷,本文設(shè)計的網(wǎng)絡(luò)安全儲存系統(tǒng)不會因云環(huán)境影響導(dǎo)致操作發(fā)生中斷,為數(shù)據(jù)信息的完整性提供了保障。
表2 云環(huán)境數(shù)據(jù)信息儲存安全性測試
項目名稱 節(jié)點1 節(jié)點2 節(jié)點3 節(jié)點4 節(jié)點5 節(jié)點6 節(jié)點7
動態(tài)密碼攻破情況 否 否 否 否 否 否 否
沒有密鑰生成原信息 否 否 否 否 否 否 否
表2中,云環(huán)境中的7個節(jié)點采用動態(tài)加密的方式保護儲存數(shù)據(jù)信息,均沒有出現(xiàn)被攻破的情況。另外,在沒有解密密鑰的情況下,用戶嘗試在7個節(jié)點訪問端口輸入編寫的密鑰,嘗試多次都沒有成功轉(zhuǎn)化生成原信息。因此,本文設(shè)計的網(wǎng)絡(luò)安全儲存系統(tǒng)中密鑰保護結(jié)構(gòu)具有較強的數(shù)據(jù)信息保護作用,符合系統(tǒng)開發(fā)需求。
總結(jié)
本文圍繞云環(huán)境下網(wǎng)絡(luò)安全儲存問題展開探究,選取云計算技術(shù)作為研究工具,嘗試開發(fā)一套網(wǎng)絡(luò)安全儲存系統(tǒng)。該系統(tǒng)設(shè)計方案建立在云架構(gòu)基礎(chǔ)上,合理分配節(jié)點資源,通過數(shù)據(jù)計算分析,下載信息儲存等命令。儲存期間對數(shù)據(jù)信息采取動態(tài)加密處理,只有輸入正確的解密密鑰,才可以獲取原文件。系統(tǒng)測試結(jié)果顯示,本系統(tǒng)能夠保證數(shù)據(jù)儲存連續(xù)性,并且操作安全性較高。
參考文獻(xiàn)
[1]趙國生,晁綿星,謝寶文,等.深度信念網(wǎng)絡(luò)在云安全態(tài)勢預(yù)測中的應(yīng)用[J].小型微型計算機系統(tǒng),2020,41(6):1195-1202.
[2]徐健,陳志德,龔平,等.基于區(qū)塊鏈網(wǎng)絡(luò)的醫(yī)療記錄安全儲存訪問方案[J].計算機應(yīng)用, 2019,39(5):1500-1506.
[3]田國雙,李桐.會計信息化技術(shù)在農(nóng)機現(xiàn)代化設(shè)計中的應(yīng)用—基于云計算系統(tǒng)[J].農(nóng)機化研究,2020,42(8):224-227,232.
[4]袁剛,溫圣軍.基于云計算架構(gòu)的短時延網(wǎng)絡(luò)攻擊路徑檢測系統(tǒng)設(shè)計[J].現(xiàn)代電子技術(shù),2020,572(21):72-75.
[5]閆龍川,白東霞,劉萬濤,等.人工智能技術(shù)在云計算數(shù)據(jù)中心能量管理中的應(yīng)用與展望[J].中國電機工程學(xué)報,2019,39(1):31(未完,下一頁)
|