logo好方法网

一种云计算网络安全服务方法


技术摘要:
本发明公开了一种云计算网络安全服务方法,包括数据安全防护模块、数据加密模块、数据备份模块、防火墙、安全监测系统、权限设置模块、服务模式模块、通信即服务模块、基础设施即服务模块、平台即服务模块、软件即服务模块、按需自服务模块,所述数据安全防护模块的输  全部
背景技术:
云计算是分布式计算的一种,指的是通过网络“云”将巨大的数据计算处理程序分 解成无数个小程序,然后通过多部服务器组成的系统进行处理和分析这些小程序得到结果 并返回给用户。现阶段的云计算通过不断进步,已经不单单是一种分布式计算,而是分布式 计算、效用计算、负载均衡、并行计算、网络存储、热备份冗杂和虚拟化等计算机技术混合演 进并跃升的结果。 网络安全包含网络设备安全、网络信息安全、网络软件安全,是指网络系统的硬 件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄 露,系统连续可靠正常地运行,网络服务不中断。具有保密性、完整性、可用性、可控性、可审 查性的特性。 现有的云计算网络安全服务具有以下不足:1、数据隐私问题:如何保证存放在云 服务提供商的数据隐私不被非法利用,需要技术的改进。2、数据安全性:有些数据是企业的 商业机密数据,安全性关系到企业的生存和发展。云计算数据的安全性问题还需完善,否则 会影响云计算在企业中的应用。3、用户的使用习惯:如何改变用户的使用习惯,用户适应网 络化的软硬件应用,是服务的不足。
技术实现要素:
本发明的目的是为了解决现有技术中存在的缺点,而提出的一种云计算网络安全 服务方法。 为了实现上述目的,本发明采用了如下技术方案:包括数据安全防护模块、数据加 密模块、数据备份模块、防火墙、安全监测系统、权限设置模块、服务模式模块、通信即服务 模块、基础设施即服务模块、平台即服务模块、软件即服务模块、按需自服务模块,所述数据 安全防护模块的输出端与数据加密模块的输入端电性连接,所述数据安全防护模块的输出 端与数据备份模块的输入端电性连接,所述数据安全防护模块的输出端与防火墙的输入端 电性连接,所述数据安全防护模块的输出端与权限设置的输入端电性连接,所述权限设置 模块的输出端与数据修改的输入端连接,所述权限设置模块的输出端与数据删除的输入端 连接,所述权限设置模块的输出端与数据删除的输入端连接,所述数据修改的输出端与重 复验证模块的输入端连接,所述数据删除的输出端与重复验证模块的输入端连接,所述数 据删除的输出端与重复验证模块的输入端连接。 在一优选的实施方式中:所述服务模式模块的输出端与通信即服务模块的输入端 电性连接,所述服务模式模块的输出端与基础设施即服务模块的输入端电性连接,所述服 务模式模块的输出端与按需自助服务模块的输入端电性连接,所述按需自服务模块的输出 端与资源共享服务模块的输入端电性连接,所述资源共享服务模块的输出端与快速弹性可 4 CN 111600889 A 说 明 书 2/4 页 扩展模块输入端电性连接,所述快速弹性可扩展模块的输出端与广泛的网络接入模块的输 入端电性连接,所述服务模式模块的输出端与平台即服务模块的输入端电性连接,所述平 台即服务模块的输出端与多用户模块的输入端电性连接,所述服务模式模块的输出端与软 件即服务模块的输入端电性连接,所述软件即服务模块的输出端与弹性伸缩模块的输入端 电性连接,所述软件即服务模块的输出端与故障恢复模块的输入端电性连接,所述软件即 服务模块的输出端与安全沙箱模块的输入端电性连接。 在一优选的实施方式中:所述数据加密模块是通过加密算法对其进行加密,加密 算法的输入信息为明文和密钥;密文,明文加密后的格式,是加密算法的输出信息。所述数 据备份模块是容灾的基础,是指为防止系统出现操作失误或系统故障导致数据丢失,而将 全部或部分数据集合从应用主机的硬盘或阵列复制到其它的存储介质的过程。所述防火墙 是一种位于内部网络与外部网络之间的网络安全系统。一项信息安全的防护系统,依照特 定的规则,允许或是限制传输的数据通过。,安全监测系统是由布置在大坝或工程结构物上 的监测仪器及采集系统组成,用于监测工程安全运行的系统。 在一优选的实施方式中:所述权限设置模块是通过每一次数据修改、数据删除和 数据添加都需要在重复验证模块内重新验证,通信即服务模块是基本云概念的一种延伸, 集通讯相关的IaaS(基础设施即服务)、PaaS(平台即服务)以及SaaS(软件即服务)为一体, 面向政府、企事业单位以及社会公众提供IP语音服务、即时消息和视频会议等应用服务。所 述基础设施即服务模块是消费者通过Internet可以从完善的计算机基础设施获得服务,这 类服务称为基础设施即服务。 在一优选的实施方式中:所述平台即服务模块是是指将一个完整的软件研发和部 署平台,包括应用设计、应用开发、应用测试和应用托管,都作为一种服务提供给客户。 在一优选的实施方式中:所述软件即服务模块是是随着互联网技术的发展和应用 软件的成熟,而兴起的一种完全创新的软件应用模式。所述弹性伸缩模块是根据实际消耗 自动调整CPU、内存、网络流量、服务运行实例等资源,可按需购买资源,无须一次性大投入。 在一优选的实施方式中:所述故障恢复模块是实例并行,任一实例宕机不会影响 应用可用性,系统自动完成运行实例与数据的恢复。 在一优选的实施方式中:所述故障恢复模块是实例并行,任一实例宕机不会影响 应用可用性,系统自动完成运行实例与数据的恢复。 本发明具有如下有益效果: 1、该发明在有防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件, 用于保护内部网免受非法用户的侵入,在权限设置模块内,只要数据发生修改、删除、添加 都会触动重复验证模块进行验证,保证存放在云服务提供商的数据隐私不被非法利用,技 术已改进。 2、该发明在通过数据安全防护模块对云计算网络进行安全防护,具体是数据加 密,对已有数据进行加密,数据进行备份以防数据丢失,数据安全得到完善。 3、该发明在平台即服务模块在这种服务模式中,客户不需要购买硬件和软件,只 需要利用PaaS平台,就能够创建、测试和部署应用和服务,软件即服务模块主要包含一说 (即时通讯)、一信(邮箱)、一盘(文件云存储及在线编辑)、联系人(名片、好友动态、个人主 页),记事本、表格等在线编辑工具及图片查看器、PDF阅读器等辅助性工具,用户的使用习 5 CN 111600889 A 说 明 书 3/4 页 惯在服务下得以补足。 附图说明 图1为本发明提出的一种云计算网络安全服务方法的数据安全的系统流程图; 图2为本发明提出的一种云计算网络安全服务方法服务模式的系统流程图。
分享到:
收藏