1、引言
雲計算採用虛擬化技術,使用者不需要瞭解它具體的運行機制,而只需要簡單通過網路連接到雲計算服務端來獲取自己所需要的服務,實現更大程度上的網路資源共 享。 中國網格計算、雲計算專家劉鵬對雲計算定義如下:「雲計算將計算任務分佈在大量電腦構成的資源池上,使各種應用系統能夠根據需要獲取計算力、存儲空 間和各種軟體服務」。 雲計算是分散式運算、並行處理和網格計算的進一步發展,它以互聯網為基礎,借助于互聯網高速的傳輸能力將大量的資料和計算資源分佈在 大量電腦構成的資源池上,將資料的處理過程從個人電腦或伺服器移到互聯網上的電腦集群中, 把存儲和計算作為一種服務提供給雲使用者。
2、雲環境資料庫的特點
雲資料庫把各種關聯式資料庫看成一系列簡單的二維表,和傳統資料庫相比,雲環境中資料庫具有以下優點:
2.1 透明性
雲計算提供的是軟、硬體的服務。 使用者無需瞭解雲計算的具體機制,就可以獲得所需要的服務,服務的實現機制對使用者來說是透明的,具有很強的易用性
2.2 高效性和可靠性
雲計算提供了硬體共用、流程自動化和技術熟練的好處。 使用者可以從任何地方、使用任何電腦、行動裝置或瀏覽器訪問資料庫。 它還能從整體上降低資源的使用。 在技術策略上實現了自治處理,自我控制,體現了雲計算的高效性、良好的容錯功能。
2.3 強大的計算能力和存儲空間
雲計算資料庫採用的是分散式存儲系統的方式,雲計算將大量的計算任務與存儲資源分佈在雲端強大的電腦集群上,通過匯總每個電腦的運算結果得出最終結果,在資源充分得到利用的同時,也大大提高了雲運算速度。
2.4 經濟性和擴充性
雲資料庫實施方案從硬體、軟體許可以及服務實施等方面大幅降低運營成本和支出。 從終端設備與使用者要求的層面來看,使用者只要加入「雲環境」就會享受雲計算所提供的服務,並實現了計算與存儲資源的最大共用。
2.5 通用性和伸縮性
雲計算平臺同時支援不同的應用在其服務端運行,並根據不同的使用者需求,構造出各種各樣的應用。 雲電腦可以大規模的擴展其子節點,甚至幾千個節點同時處理不同的應用。 根據使用者規模的增長以及應用規模的增加,它具有動態的伸縮性。
3、雲環境中資料庫的安全問題
由於雲計算發展時間短,技術不成熟,雲環境資料庫在安全方面面臨嚴峻的挑戰,主要有以下問題:
3.1 非授權訪問
非授權訪問是指沒有獲得許可權而訪問網路和電腦資源一種行為。 在雲計算環境下,具有資料優先訪問權的是雲服務商,這是雲計算面臨最大的安全問題,如何解決雲計算服務商對資料的存取權限問題將是目前一個重中之重的問題。
3.2 資料完整性與保密性
由於技術的不成熟性,資料在傳輸過程中存在被惡意的刪除、修改、而干擾使用者的正常使用的情況,也可能由於服務商的問題而出現機密資訊的洩露事件發生。
3.3 資料一致性
無論傳統資料庫還是雲環境中的資料庫,通常都需要考慮三個因素:可靠性(Reliability)、可用性(Availability)和一致性 (Consistency)。 雲環境資料庫中經常採用冗余存儲的方式,保證資料庫的可靠可用性。 即對每個使用者的資料產生多個副本,並存儲于不同伺服器和數 據中心,那麼如何解決冗余副本之間資料的「一致性「便成為雲環境資料庫著力解決的問題。
3.4 規章制度
雲計算中所有資料由雲服務商保管,雲服務提供者有超級許可權,經常需要重新配置和域移動虛擬伺服器託管的資料,這可能會跨越若干個資料中心的位置。 如何在雲服務過程中保護雲中資料資訊的版權和擁有權問題,急需國家建立協力廠商監管審計相關法律。
4、雲端資料庫安全問題的解決策略
4.1 安全認證機制
運用雙重安全機制的身份驗證和存取控制清單的方式對訪問者進行控制是一種有效的防止駭客破壞系統資料庫的方式。
(1)身份驗證。 常見的身份驗證主要有:密碼認證、證物認證和生物認證,其中密碼認證的安全性相對差一點,有被破解的因素。 而生物認證成本又比較高,所以證物認證使用廣泛,例如網路購物所使用的U 盾就是證物認證的例子。
(2)存取控制清單。 訪問期間控制清單包括入網存取控制、網路許可權控制、目錄級控制以及屬性控制等多種手段,通過控制清單對資料來源、目的位址和埠號等特定指示條件拒絕非法資料而保護資料的完整性與真實性。 這種雙重安全機制確保使用者的合法性。
4.2 保護資料的完整性
我們可以在一次連接開始時使用對等實體鑒別服務,通過對等實體鑒別的方法[5]可以在使用者建立連接後有效的保護資料的完整性。 在通信鏈路和網路中引入對 比糾錯、碼組錯與順序錯的檢測相關聯,也能檢測消息流的篡改,同時保證使用者需要在連接的存活期內使用完整性服務並進行訛誤檢測。
4.3 資料庫審計
審計跟蹤可以獲知哪些物件被訪問或改變,何時何人進行非法訪問。 將使用者運算元據庫的所有記錄存儲在審計日誌(Audit Log)中,它對將來出現問題時可以方便調查和分析有重要的作用。 啟用雲資料庫的審計功能,能夠在資料丟失或者被盜前,對可疑的活動進行識別。 另外通過可 信的協力廠商進行審核,也可以發現資料庫和雲環境的脆弱性。 從軟體工程的角度上看,審計方式是安全的資料庫系統不可缺少的一部分,也是資料庫系統的最後一道 重要的安全防線。
5、結束語
雲時代,資料庫防護是資訊安全至關重要的環節。 伴隨雲資料庫軟體相繼增加,傳統資料庫會逐漸相容雲資料庫的應用。 本文分析雲資料庫存在的安全問題,通過 比較傳統資料庫與雲計算下的資料庫對安全問題提出若干較為妥當的安全管理方式。 由於雲計算的安全問題存在廣泛行和複雜性,僅採取這些措施還遠遠不夠,還需 要更多學者的進一步研究。