時間:2023-07-21 17:27:26
開篇:寫作不僅是一種記錄,更是一種創造,它讓我們能夠捕捉那些稍縱即逝的靈感,將它們永久地定格在紙上。下面是小編精心整理的12篇云計算的具體運用,希望這些內容能成為您創作過程中的良師益友,陪伴您不斷探索和進步。
關鍵詞:計算機網絡;云計算技術;特點
計算機網絡技術得到較為廣泛的推廣,成為了人們生活不可分割的一部分。在傳統計算機形式上,需要將過大的投入集中在底層基礎設施建設,甚至由于投入過多而導致無法有效收回成本。這種傳統的計算模型缺乏相對靈活的服務平臺,同時不能有效及時的解決問題。而隨著時下網絡群體的逐步擴展,計算機網絡范圍逐步增大,傳統的計算網絡平臺無法滿足實際需求,因此云計算應運而生,其技術還在不斷完善改進,為大眾提供更優質的網絡技術服務。
一、云計算的主要類型
如果對云計算所提供給人們的服務性質與特性劃分,可以分為私有與公有兩種類型。在服務使用者上如果屬于經營性企業與政府類相關的大型規模單位,其運用的云計算一般歸屬為公有類型云。如果屬于一般居家性用戶,服務提供對象主要是單個個人或者少數人,其服務遠端歸屬為私有類型。在安全、成本等方面觀察,私有與公有云端服務有著各自的優缺點。公有云端具有更可靠性,同時服務更趨于穩定性。但是如果存在故障與外在環境的改變,則會導致公有云端所提供的信息服務全部遭到中斷,對私有云端而言,不容易受到相關干擾。其次,企業政府或者大規模部門所運用的公有云端服務具有較高的信息監控能力,私有云端容易產生信息泄露問題。其三,公有云端所需要耗費的成本來說,比私有云端更低。如果單位自身運用云端服務較少,那么就不需要開設專有私有云端。如果屬于管理系統更為嚴謹且規模大的集團公司而言,則需要做好私有云端建設。
二、云計算運用特點
1.虛擬性云端服務提供主要是由使用中配備專業設備,而后在其所在地接受相關信號,云端主要為用戶提供信息交互服務,用戶并不對云端實際運作區域與情況做有效了解,所有的操作存在一定虛擬性,尤其是信息的交互服務中,是一種超越時空局限的虛擬提供。2.規模大云計算技術所提供的對象廣泛,企業、政府、個人等都是其服務對象。需要通過規模較大的電腦信息中心做對應的信息存儲,其中涵蓋了較為復雜的部署工作。其在網絡中的具體結構與規模相對繁雜龐大。例如注明微軟公司所使用的云端服務是通過十萬計服務器所建設而成。3.適應能力好云端服務可以為大多數的電腦與收集使用者提供具體的信息服務,因此其云計算能有效的適應你多重不同的終端設備,具有較強的技術兼容性,適應能力較強,能有效的適應多種聯網差異性設備。4.技術科不斷升級開發網絡中云計算技術運用可以得到不斷的升級發展,從而有效的適應實際網絡用戶的需求。其規??梢圆粩嗟淖鰟討B性的延伸與縮小處理,同時可以依據用戶情況做具體規模的調整,可自動進行容量的開發與擴展操作。
三、云計算技術應用
在當下的計算機系統操作中,其過程操作更為簡潔,可以將其分為功能實現與預處理兩層面過程,兩方面有著不同的實際效果與公用,有效的保證系統保證順利運轉。計算機系統的不斷簡潔處理可以有效保證整體系統運轉效果。在常規情況下,計算機網絡云計算技術可以通過軟件程序、網絡服務與管理服務提供商來具體的操作展現,一般企業會采用相關軟件程序來達到云技術的服務實現,可以運用Web瀏覽器為用戶情況做對應的管理程序信息傳遞,該方式可以有效的防止高成本支出狀況。其二,網絡服務通過實際軟件程序來促使研發組更好的投入到計算機網絡使用中。其三,可以為用戶提供專業化的服務,例如軟件安全與病毒查殺等服務等。
四、云計算技術應用問題
1.訪問權限由于云計算服務中用戶的數據資料均儲存在云計算技術提供商,并不是存儲在用戶自身的硬盤或者計算機上,因此如果要調用資料則需要通過對應的注冊賬號與密碼。該方式保證了資料的保密性,但是也導致用戶無法直接有效的控制資料所有權,服務商才是資源的控制者,甚至會產生越權訪問的問題,進而也為信息安全造成一定影響。2.技術保密技術保密仍舊存在一定漏洞,在個人或者企業對資源做共享操作中,網絡環境可以相對自由的獲取資源,進而導致資源泄露,保密性不足,甚至由此帶來損失。3.數據完整性用戶信息資源處于離散狀態的分布存儲在云計算數據中心中,存儲位置不同,進而導致資源整體性造成一定影響,甚至服務商在無法有效規范管理信息是會導致數據不完整等問題。4.法律法規不健全由于云計算在我國乃至世界的運用時間不長,相關法律法規仍舊存在一定漏洞與不完善性,進而導致其技術的管理與創新受到局限性。例如,缺乏技術安全性標準,相關法律責任不清晰,相關責任與損失的評估標準不科學,缺乏較為匹配的法律法規。
五、結束語
云計算技術存在多種問題,對應對策多樣,但是在實際的操作中會由于云計算遇到的問題不斷多樣化而需要不斷地增強??梢猿浞值恼晢栴},而后針對實際情況與用戶需求做不斷的細節改良。
參考文獻:
[1]孫寧.計算機網絡云計算技術的研究[J].電子制作,2015(6):148-148.
[2]慈健,黃強.計算機網絡云計算技術研究[J].科技創新與應用,2015(32):88.
伴隨著我國電力行業的迅速發展,特別是南網、國網、華電等大型的電力企業,它們的發展速度更是非常迅速的,目前,電力行業在我國經濟的發展當中發揮著中流砥柱的作用,并且是確保整個社會穩定劑經濟健康迅速發展的根本性要素,可是,最近幾年隨著先進科學技術的不斷研發,電力企業信息開始面臨著泄漏、不可掌控等一系列的安全性威脅,并且,自云計算出現,其依賴于自身優質的性能與全新的有效計算、存儲模式受到了各行各業的喜愛,云計算電力與以往的電力企業信息儲存系統及運行性能相比具備非常明顯的優勢。為此,云計算環境下電力企業信息安全是目前整個電力行業急需探究的重要問題。
1 云計算的概念與基本原理
在分布式處理、并行式處理及先進網絡計算科學技術不斷發展的基本前提下形成的一種新型計算模式即云計算,其面對的是超大規模的分布式氛圍,主要發揮著將供應數據儲存及網絡服務的作用,并且具體的實現平臺、服務于應用程序都是在整個云計算環境下得以實現的。云計算能夠把全部的計算資源融合在一起,通過具體軟件促使自動化管理、無人為參與,并且能夠提供各種各樣的認為服務。
云計算的基本原理是把相關的計算逐一分布在多個分布式計算機當中,在遠程服務器的具體計算當中可以促使電力企業信息處于正常的運行狀態,有利于企業將資源更改為具體的需求得以運用,并且能夠按照實際需求對計算機進行訪問。云計算基本原理為一場歷史性的轉變創舉。
2 目前我國電力企業信息安全結構狀況
2.1 電力企業信息網絡結構
隨著電力企業逐漸進入網絡自動化及智能化階段,為此,目前電力企業信息安全結構一般是以公共網絡與專用網絡有效綜合的一種網絡結構形式,其中,專用電力信息網絡指的是在因特網進行連接的基礎上形成的一種電力企業信息網絡及調度信息網絡相互綜合的形式。
2.2 電力信息安全系統結構
以信息中的信息性能及信息業務為出發點將電力企業信息劃分為三種層面:自動化、生產管理、辦公室自動化及電力企業信息管理。其中,辦公室自動化及電力企業信息管理是與電力企業信息網絡結構緊密聯系在一起的,形成的是一個安全工作區域,在這個安全區域當中SPDnet支撐的一種自動化,可具備監控性能的實時監控,譬如,配電自動化、調度自動化、變電站自動化等,同時,安全生產管理區域同樣也是SPDnet來作為基本支撐的。
3 云計算環境下電力企業信息安全技術的運用
3.1 數據傳輸-存儲安全技術
在整個電力企業信息當中,涵蓋了大量的有關電力企業發展的資料及所有數據信息,譬如:電力企業的財務信息、用戶信息、經營管理信息等等,所以,對于整個電力企業而言,數據的傳輸-存儲安全技術在其中發揮著極為重要的作用。
一般情況下,云計算環境下,嚴格加密技術可促使電力企業信息數據在具體的傳輸過程中將會處于非常安全的一種狀態下,主要是由于云計算能夠利用加密技術將那些潛存的非法訪客完全的拒之門外,預防數據傳輸過程中發生竊取的事件。
從電力企業信息數據存儲技術的角度進行分析,其涵蓋了數據恢復、數據分離、數據備份、數據存貯位置的選擇等幾方面內容,而云計算環境下,電力企業便能夠利用私有云這一高度集中的存儲技術把相關的數據信息以基本性能、重要系數為依據來選擇不同的存貯方位,這樣可以促使不同種類數據間隔離的實現,并且可起到預防數據信息泄露的作用。
云計算的運用可促使電力企業信息能夠實現實時備份,使得電力企業信息在有突況出現的時候能夠在第一時間達到相關數據的及時恢復。
3.2 權限認證及身份管理安全技術
云計算能夠成功的預防非工作人員使用非法用戶對電力企業信息系統進行訪問,這主要是由于在私有云的內部全部的企業信息都能夠實現禁止訪問技術,電力企業信息管理工作者能夠通過私有云進行身份管理、權限認證技術的相關設置,按照企業工作人員的級別及具體的規定對于相關數據及應用業務作出明確的規定及權限的劃分,這樣可成功的預防了非法訪問的事件發生,同時實現合法用戶根據個人權限來進行企業信息的具體操作。
3.3 網絡安全隔離技術
對于整個電力企業信息來講,云計算實則是互聯網當中的一種內部性系統,通常情況下,電力企業信息網絡能夠從網絡安全的被動保護層面來促使入侵檢驗技術、防火墻設置等安全防火技術得以實現,可是,云計算環境下,電力企業信息安全采用的是防火墻技術、物理隔離技術、協議隔離技術等先進的科學技術,其中,防火墻技術是對于企業外部網絡及電力企業信息網絡而創建的一道安全性保護屏障,通過對個人信息的嚴格檢測、審核,將具有破壞性入侵的訪客實施的一種有效防護,能夠最大限度上將那些越過防火墻對電力企業信息安全網絡及正常運行造成破壞的數據流進行完全性的屏蔽;物理隔離技術指的是在云計算環境下對于電力企業內外部網絡實施的一種分割,這樣能夠有效的將內外部網絡系統的連接狀態完全阻斷;
協議隔離技術指的是在云計算環境下利用網絡配置隔離器對內外部網絡進行的一種隔離,在協議隔離技術的支撐下,內外部網絡是完全分離的一種狀態,而唯有云計算環境下的電力企業信息進行相互交換的過程當中,內外部網絡才能夠通過協議由隔離的狀態轉變為正常連接狀態。
4 結語
通過上文針對云計算環境下電力企業信息安全的淺析,我們從當前電力企業信息安全的狀況進行分析,云計算環境下用戶信息安全依然是一個較為嚴峻的問題,一部分問題并未得到根本性的解決,在今后的工作當中,需要針對云計算環境下用戶信息安全供應相應的幫助,這樣才能夠促使用戶信息安全水平得到較為顯著的提高。我們堅信,在未來的工作當中,云計算環境下的電力企業信息將會更加安全,用戶信息的安全性能將會得到最大程度上的保障。
關鍵詞:云計算;教學資源;協作學習
中圖分類號:TP311 文獻標識碼:A 文章編號:1009-3044(2016)28-0107-02
隨著因特網應用高速發展及云計算( Cloud Computing)的普及推廣,教育機構也積極地投入云計算技術在圖書閱覽、協同辦公、檔案管理、教學科研等方面的研究和應用,現階段將低成本的云計算技術運用到教育教學中已經成為當今熱門課題,研究設計基于云計算環境的協作學習教學平臺,對提高教學效益,促進學生的主動學習,增強學生之間、師生之間的情感互動,促進學生素質的全面發展有著積極的現實意義。
1 云計算及協作學習
云計算(Cloud Computing)是由google公司2006年提出的,是傳統計算機技術和網絡技術的商業化產物,是一種按使用量付費、提供可用的、便捷的、按需分配的網絡訪問。該技術是計算機信息技術發展到一定的階段必然產物,也是互聯網應用發展到一定階段的客觀要求,充分體現了計算機的價值和功能,也將計算機應用技術和互聯網應用發揮到最佳狀態。在市場經濟不斷發展的今天,在互聯網應用越來越發達的時代背景下,各種信息呈現爆炸式增長,各種應用呈現分子裂變式催生。需求即市場,分享成共贏,互利為原則的互聯網新經濟時代,云計算便顯示其特殊的價值,也呈現出極大的市場需求,并顯現出超乎想象的市場發展前景。如今,國家層面積極推動云計算技術發展,互聯網企業更是將云計算應用到最大化,無論是百度基于云計算的搜集分類,還是阿里巴巴基于云計算的需求類型匯總,抑或騰訊基于云計算的客戶朋友互聯需求與趨勢,都能夠通過云計算為企業提供最為有效的信息,推出及時有效的服務。為用戶提供最具智能化的搜索和聯系需求,讓用戶得到更為方便快捷的體驗,更為商家提供了非常具體的市場需求和發展趨勢分析。
協作學習( Collaborative Learning) 是一種通過小組或團隊的形式組織學生進行學習的一種策略。 云計算支持的協作學習( Cloud Computing Supported Collaboration Learning,CCSCL) 是指利用云計算提供的云服務來輔助和支持協作學習教學的思想和手段,運用云計算技術建立的虛擬學習環境,使師生之間、學生之間地位平等,協作互助,增進情感,是傳統web協作學習方式的擴展,具有較大的應用前景。信息化網絡背景下,學習和工作也在發生著深刻變革,對傳統模式進行不同程度的改變甚至顛覆,協作學習和協同工作將成為未來發展的一大趨勢,且表現出前所未有的優勢。協作學習能夠為更多的求學者提供更好的學習平臺,讓有助于合作學習和教育的人在虛擬的環境里更為自由的交流,打破時空限制,做到方便快捷高效。
2 云計算環境下協作學習教學平臺設計
目前各大公司,企業提供的云服務日益增多,選擇性強,如亞馬遜(Amazon)云,IBM藍云、google云、商務阿里云、騰訊云等等。百會云平臺已經成為中國領先的云計算應用平臺,它提供超過十幾款云計算應用可以滿足多數課程教學需求,通常免費或低廉價格。這些平臺能夠為客戶提供更多的選擇自由,且有著不同的特點,能夠充分發揮自身的技術優勢,利用網絡和云計算技術,結合學習的環境和交互需要,提供了更加人性化和智能化的選擇,而且操作相對簡單,熟悉相關的步驟程序能夠很快搭建其適宜的協作教學應用平臺。且隨著這個市場被越來越多的互聯網企業所重視,投入的技術研發和設計不斷增多,平臺設計更具人性化和智能化。
本文通過對百會云服務及應用軟件的分析研究,結合建構主義、協作學習等教育理論,設計云計算環境下協作學習教學的平臺模型架構如圖1所示。
從圖1中可以看出該平臺處于internet區域即云端,由百會系統主要功能模塊、教學資源池和教學過程實施模塊組成。教學資源池主要由教師負責管理,將教學資源優化整合后部署到云計算平臺。老師和學生可以通過教學過程實施模塊完成基于協作學習輔助教學。該平臺有使用者: 教師、學生和訪客,訪客指的是家長、匿名者等。模型主要使用的百會系統應用有日歷、維基、項目、辦公系統、聊聊,記事本。百會日歷:制作教學進度表,教學事件提醒并可分享到指定人員和群組。百會維基:建立網站教學平臺,教學案例,在線互動協作等。百會項目:實施模塊化以項目主導任務驅動模式協作學習教學,嵌有論壇,博客等應用用來展示學生的作品,師生評價等。百會文件:用于安全存儲教學資源,設置資源屬性。百會聊聊:完成及時通信、組內討論、文件互傳等。百會辦公系統:與微軟Office功能相似,方便學生在互聯網環境中編輯文檔、數據管理,制作演示文稿等。該服務、軟件充分研究教學實際,從教師和學生雙項層面綜合考慮,能夠為教師提供更好地應用和操作,也為學生提供更加簡單易用的操作,充分考慮教學實際情境需要,以模塊化應用和技術應用軟件為支持,以此提供更加個性化的應用操作平臺。該設計已經超越了常規教學的僵化單調,為師生提供全天候、立體式交互寫作學習,教師能夠隨時隨地掌握學生的學習狀況,學生可以在任意時候向教師提出相關的問題,各種學習都可以在教師的掌控之下,且各種問題能夠第一時間得到有效解決。
3云計算環境下協作學習教學的具體實現
運用云計算環境下協作學習教學平臺,可以制作教學網站,資源共享,創建協作學習環境,開展計算機文化基礎課程的教學。
3.1背景
計算機文化基礎是職業院校為秋季入學的大一新生開設的公共課,教學任務重,課時短,結構較復雜、內容較多、理論抽象、實訓操作枯燥。通過問卷調查等發現,少數新生在高中階段有使用智能手機和微信、QQ等經歷,具備運用因特網的基礎知識及基本技能。因此對該課程的教學內容和輔助教學平臺進行了優化,教學知識組織成”模塊化、項目導向、任務驅動“的體系,使用基于云計算環境的協作學習輔助教學平臺,為師生提供良好的虛擬課堂,擺脫課程本身局限性,提高學生學習興趣及效果。在信息化時代和互聯網背景下成長起來的高校大學生已經具有了較好的應用基礎,很多學生能夠數量操作智能手機,電腦操作也非常熟練,尤其是對各種智能化設備能夠快速上路,迅速掌握企業操作應用模式。
3.2教學資源池
教師和學生注冊為百會用戶或與百會簽約的第三方賬號QQ號、新浪微博、百度用戶,通過百會登錄接口,進行合法身份驗證后即可享受快捷而豐富的云服務。注冊非常簡單,而且不用再另行設立賬號,大學生都有不止一個常用QQ號,每天都在刷微博,很多學生擁有百度賬號。且注冊登錄非常簡單,學生易學易用,沒有技術和操作上的障礙, 確保師生能夠迅速入門。
教師在百會日歷上安排計算機文化基礎教學計劃、課程模塊、項目學習進度等提醒事件,利用百會維基快速制作課程網站,上傳相關電子教案、圖片、視頻、教學案例等到百會文件系統,同時可以設置相應的共享、讀寫屬性、群組訪問權限等,完成教學資源的云部署,形成資源池。對于現在的計算機教師來說也是易如反掌,輕車熟路,不僅能夠快速適應平臺操作,而且能夠提供豐富的資源,且對資源進行更好的優化。學生登錄后可以根據分配的任務瀏覽資源池如計算機文化教學網站、已有的共享資源查找所需資料,也可以上傳私人資料,將作品、學習心得等存儲在平臺上分享。隨著教學進行深入,教學資源池不斷充實更新完善,共享利用?;ヂ摼W和云計算的就是有著如此大的優勢,每個人都在享受網絡資源,也在不斷地向網絡池中注入更多的資源,將這汪池水越蓄越多,讓更多的人享受和分享。云計算環境下協作學習平臺就是能夠為師生提供更好的資源,幫助每個教師充實材料,為學生提供更多個性化、智能化的選擇資源。
3.3 教學過程實施
教學過程實施是指教師、學習小組、學生個人在創設的云計算協作學習環境中,利用資源池進行的教學設計及教學活動。具體實踐是這樣的,登錄百會系統,教師根據百會日歷上的教學計劃及事件提醒,確定課程學習模塊及項目內容并在教學網站上,利用百會項目分解教學項目成多個任務,規劃進度,學生在教師的輔助下遵循組間同質、組內異質原則及有關規則利用百會聊聊合理建立群組,依小組內成員學習情況,分配任務選擇相應資源和工具開展組內協作學習,將階段性的學習成果、自我評價在百會項目blog 上,任務完成后在教師的幫助下各組之間互相投票評選優秀作品,到百會維基,再次接受教師和同學的審閱、反饋評價。另外,可以設立“明星”獎項,將優秀作品的作者評為“明星”,激勵其他學習者爭取更好成績。協作學習完成后,在教師指導下各組之間應進行必要的交互、考核和總結反思不斷提高。在過程實施中,協作學習是最重要的模塊,具體流程圖見圖2。 這是影響教學質量和學生學習效果的關鍵環節,應用中需要做到靈活組織、合理操作,確保高效率、實效性。
4 結束語
云計算環境下協作學習教學平臺具有高度靈活、拓展性強、協同創新等特點,有利于集體智慧的培養。隨著新課程改革的不斷推進,隨著教育創新越來越突出,基于云計算環境的協作教學平臺將會更加豐富,內容也將更為完善。同時,每個教師在教學實踐中也會不斷提升熟練應用程度,并在這個平臺上結合自己的實踐和感悟,不斷創新和發展。由于本文是在特定云計算平臺上進行的教學探討,有些局限性,還需要深入研究。
參考文獻:
[1] 周黎.云計算支持的協作學習[D].上海: 上海師范大學,2010.
[2] 霍麗榮,于淼,高義棟. 云計算支持的群體協作學習環境研究[J].信息技術教育,2010(5):77-80.
[3] 楊艷艷,黃純國,鐘柏昌. 基于云計算探析云學習[J].現代教育技術,2010(9):110.
1計算機大數據分析中云計算技術作用分析
云計算技術可以給提供計算機數據傳遞與共享的條件,融合軟硬件數據保存,促進計算機處理工作更好的開展。云計算技術可以給用戶提供良好的網絡環境與保存空間,處理數據傳遞環節的各項問題。與傳統大數據分析技術相比,云計算計算可以提高大數據分析質量。人們借助云計算技術獲得云終端的數據,切實滿足人們對于數據的需求?,F階段計算機市場形成完善的結構體系,圍繞云計算技術推動計算機大數據分析工作的開展,奠定后期云計算技術發展的基礎。目前,人們生活中全面運用云計算技術,基于云計算技術研發的服務器及操作系統方便人們處理各類信息技術。同時,云計算技術數據保存有著較強的安全性,極小可能出現數據丟失情況,滿足人們的實際需求,直接體現出云計算技術的優勢。優化云計算環境下計算機的數據處理中心,就可以不斷提升計算機的云計算能力,讓云計算不僅為網絡信息所用,還在計算機網絡安全中發揮極為重要的作用。目前,計算機的使用人群更為注重的是在高速發達的信息社會,自己的信息,也就是使用計算機網絡的安全性能是否能得到保障,這時候考驗的就是云計系統的完善性。目前存在的最主要計算機安全問題就是黑客問題和系統漏洞問題。系統漏洞這一人為因素可以通過不斷檢索進行漏洞的發現和修補,面對黑客的攻擊,能夠做的就是防患于未然,不斷地升級和優化系統,最終達到完善的數據處理效果。
2云計算技術下計算機大數據分析面臨的問題
2.1網絡技術安全
由于相關技術的不斷發展,云計算環境下的網絡安全技術正在朝著穩定和成熟的方向發展,但在具體的應用過程中依然表現出一定的網絡安全問題,因此用戶在使用過程中應該做好相關的應對工作。網絡安全問題具體表現在用戶在使用信息傳輸的過程中,一旦出現服務性中斷問題,難以保證數據的安全性,啟動被動保護模式的情況使信息的安全性更加難以保障,這也成為云計算模式下的網絡技術安全中的重點問題,一旦得不到及時有效的解決,用戶在使用過程中就會受到不同程度的威脅。
2.2網絡環境安全
網絡環境安全是保證網絡正常使用,信息傳輸質量有保證的重要前提,一旦網絡環境存在不安全因素,將會引發病毒的入侵和黑客的攻擊。因此網絡環境安全也是云計算技術價值得以發揮的重要前提。計算機在使用過程中如果長期受到病毒的困擾和黑客的威脅,將會降低人們對計算機的信賴性,甚至在工作和生活中將會在網絡環境安全方面投入更多的成本。
3計算機大數據分析中云計算技術的具體應用
3.1數據傳輸安全分析
在云計算的作用下,云安全含義逐漸形成,具體來說,云安全主要指在用戶借助云計算技術來實現計算機大數據分析時,讓數據安全性得到了保證。用戶端數據和數據安全往往呈現出正比關系,隨著應用群體數量的增多,涉及的計算機數據范疇將不斷擴充,假設計算機遭受病毒的攻擊,可以在云計算技術的作用下實現病毒的攔截,以此讓計算機數據安全性得到保證。從云計算技術自身角度來說,其提供的各個服務均是由IaaS基礎設施級服務以及PaaS平臺級服務兩項內容構建而成。首先,IaaS基礎設施級服務其作用在于,可以給用戶提供對應的服務,也就是對各個計算機基礎設備進行操作和應用,其中包含了CPU處理、數據保存、數據傳遞等。其次,PaaS平臺級服務則是指,把云計算中各個服務器及開發環境當作服務,通過PaaS平臺用戶能夠結合自身需求實現對應操作流程的部署和應用。
3.2監督數據資源共享
網絡資源在傳輸過程中遭遇到的安全威脅是用戶時時刻刻關注的問題,因此在具體的工作和管理中,需要提高云計算網絡安全技術的應用程度,通過不斷創新安全模式,完善相應的防護體系,從而有效消除安全性問題,提升數據傳輸的安全性和穩定性。具體在應用過程中,可以借助云計算技術的優勢,對數據傳輸的整個路徑進行監控,保證傳輸通道環境的安全性,一旦出現問題及時進行預警,有效預防黑客的攻擊,降低網絡安全事故發生的概率。對此,有關部門應該提高重視程度,同時完善相應的監督管理制度,采用科學的管理方式,實現預期的監測目標。
3.3提高數據使用安全
計算機用戶本身的安全意識也是當前需要關注的重要方面,為了進一步提升用戶數據信息和計算機系統的安全系數,需要重視身份認證工作的提升,具體可以使用實名制的方式進行認證處理,從而不斷提升整個網絡結構的安全性。對于網絡應用過程中涉及到的安全問題,可以通過實名追蹤的方式進行可疑目標鎖定,從而有效控制惡意攻擊情況的發生。但在應用過程中也需要重視假人名情況的出現,提高網絡數據信息竊取的預防水平。計算機網絡環境算是一種相對開放的環境,在使用過程中會面向大量的用戶,通過重視用戶的身份認證,可以有效避免用戶對數據的非法訪問。同時在使用者進行計算機登錄和使用的時候,需要對用戶名和密碼進行核實。按照權限的不同,確保數據庫信息的安全有效性。通過對數據庫信息加密處理,可以確保數據庫信息的安全性。這種加密處理可以在原有數據信息的基礎上進行算法的處理改進,使用者可以通過自身的權限獲取想要了解的信息,如果沒有解密方式,不法分子將會難以獲取數據的原始信息。
3.4網絡安全等級防護
在云計算環境下的安全管理中心具備系統管理、安全管理和安全審計等功能,能夠滿足不同云計算環境下不同安全等級的保護要求,并且通過服務層的安全保護框架,實現對不同等級云服務客戶端的安全保護,為使用者提供安全可靠的資源訪問服務。在訪問云服務商時,用戶可通過通信網絡、API接口和Web服務方式訪問云服務器,但是用戶終端系統的安全防護不在網絡安全等級保護框架體系內。在保護框架體系內,資源層和服務層安全是云計算環境安全保護的重點,資源層包括物理資源安全和虛擬資源安全,應按照安全設計要求構建資源層安全保護框架。云計算環境下的網絡安全等級保護要針對不同等級云計算平臺確定不同的安全目標,一般情況下安全保護等級最低為二級,并根據安全目標和等級要求實施安全設計步驟,具體包括:第一步,根據云平臺的租戶數量和業務系統情況確定云計算安全保護標準,制定云計算平臺的安全保護策略,以避免在云計算平臺上發生安全事件;第二步,細化安全技術要求,針對安全計算環境、安全區域邊界、安全通信網絡以及安全管理中心制定出相應的安全保護策略;第三步,根據云計算功能框架中的各層功能和保護要求,制定安全技術機制,使其滿足云計算功能框架的安全保護要求。在完成云計算環境下的網絡安全等級保護設計之后,還應增加虛擬化安全、鏡像安全、接口安全等安全控制點,并采用訪問控制技術、身份識別技術等安全防護技術,實現與云計算平臺上各功能層次的對接,提出各層的安全保護措施。
3.5重視相應程序開發
網絡安全應用程序需要隨著技術的進步和人們生活和工作的需要進行逐步提升,從而及時對病毒程序進行開發和處理,確保計算機系統可以敏銳捕捉到病毒的活動跡象,提升自身的防御能力。通常情況下,對于計算機的服務,內網隱蔽處理,可以提升網站平臺的訪問速度,可以避免不安全網址帶來的不良效應,從而為計算機的安全防御提供一定的屏障。在計算機數據的使用中,由于安全性威脅導致的數據丟失問題,可以通過備份和恢復改善。這種恢復性功能也可以保證數據的一致性和完整性。通常由邏輯備份、動態備份以及靜態備份等幾種情況。計算機黑客數量增多,凈化網絡環境顯然存在較大難度,但通過必要的防范措施依然可以在數據庫信息的保護中起到關鍵作用。而使用防火墻保護工具就能很好的為計算機網絡提供一種安全保障。通過防火墻,可以在一定程度上防止黑客的侵害。
關鍵詞:云計算;數據中心;資源管理
中圖分類號:TP315
21世紀以來互聯網技術的發展十分迅速,隨著時間的增長,一些陳舊的網絡設施不斷的被淘汰,開始進行更新換代,換代的同時計算機技術的應用也不斷的被廣大的人們所熟知,互聯網技術中有一個重要的環節對網絡的發展起到承上啟下的作用,那就是數據的存儲,如今隨著計算機技術的不斷發展這種設備的成本也隨之降低,這也促使互聯網的用戶不斷的提高。人們慢慢的都進入了互聯網的時代,使得當今社會也變的越來越信息化,同時也有很多的數據要進行處理,使得傳統的一些數據的計算方法不再適合當今互聯網的發展速度,因此傳統的一些數據中心也滿足不了當今的需求。本文主要結合當今云計算的發展狀況,研究了云計算的基本理論和概念以后,深入分析了云計算的基本架構。
1 云計算數據中心的概述
1.1 云計算的概念。云計算的定義比較多,與之關聯的理論也比較多,但是總體來講主要有以下3個方面:第一分布式計算;第二信息海量計算;第三,并行數據計算。這些概念基本上都是美國標準語技術研究中心提出的,是國際上通用的概念。云計算并不是無償的服務,它是需要收取一定費用的,收取費用的計算主要是客戶使用網絡流量的費用。目前移動網絡也不斷的發展已經從2G發展到了4G網絡,互聯網時代開始更新換代。這也使得云計算技術運用越來越廣泛,用戶可以隨時隨地的通過訪問面來獲取自己想要的數據服務,或者計算的結果,并且獲取的過程是簡單而輕松的。與此同時工業的生產也不斷的運用云計算技術開展生產活動,隨著時間的推移,云計算在工業生產中的運用不斷的擴大和普及,也越來越成熟,涉及的工業領域也越來越多。
1.2 云計算的原理。云計算的原理和云計算涉及理論領域有著密切的關系。從這些領域我們可以看出云計算技術的主要目的是將需要處理的數據在網絡上的其他計算機上進行處理和計算。而對于企業的一些數據中心來講,云計算的運行原理和和網絡上的一些原理是相似的。唯一不同的就是企業的數據是根據需求來定的,隨著網絡的普及以及網絡速度的加快,移動客戶端數據也不斷的發展,云計算的服務也越來越廣泛,比如利用手機進行購物等都是云計算衍生的產品。這些技術與以往傳統的網絡相比變的越來越開放,不像以往使用單機進行數據處理,如今隨時隨地都可以操作,這樣也使得互聯網在一定的程度上越來越普及。
2 ITIL架構
目前應用最為廣泛的架構就是ITIL架構,這種架構主要分為6個不同的模塊這些模塊在一定的程度上有很大的聯系,它們并不是孤立的,在實際的工作中要相互作用的,這樣才能完成各自的任務,下面分開介紹這6個不同的模塊:
2.1 服務支持。該部分主要是對執行某項任務時,都由哪些人員參與,他們分別扮演何種角色,以及整個任務執行的具體細節進行描述,將聯系用戶以及細節的“服務臺”功能進行明確的定義。服務支持在整個云過程中所關注的重點是,IT組織是如何按照SLA標準向具體客戶提供IT服務的。
2.2 服務交付。該部分主要是用來對客戶開展某項業務所需要的服務,主要的服務內容就是對客戶的要求進行任務分工以及IT組織在提供這項服務時所需要具備的資源進行描述。在服務的過程中一些不同的人員要執行不同的工作內容,服務交付在整個云過程中所關注的重點是,IT組織如何與客戶簽訂具體的SLA等級協定,并在具體工作開展的過程中對SLA目標實施監控。
2.3 安全管理。安全就是保證用戶信息的安全,此模塊記錄很多用戶的數據,這些數據的主要內容是記錄一些具體的規劃和管理信息及IT服務所達到的安全流程水平,用以評估和控制所存在的風險,同時根據評估結果給予相應的解決。進行安全管理的目標就是要保證整個服務過程的保密性、完整性以及可用性。
2.4 IT基礎設施管理。IT基礎設施的管理十分重要,其關系到業務成本的問題,只有合理的對基礎設施進行管理才能保證最大的業務需求,創造更大的利潤,這個模塊最主要的任務就是保證IT架構的運行效率,以最小的運行成本保證最大的運行效率是其最主要的任務,可以有效的保證IT基礎設施的穩定建設。
2.5 應用管理。應用管理就是對客戶端上的應用進行管理,這個模塊的主要任務就是對各個應用的生命周期進行管理,并且對客戶進行管理的指導,以使他們能夠在最短的時間內從服務管理的角度對整個應用系統有著較為全面的了解。
2.6 服務管理規劃與實施。該部分主要是對服務的組織、實施以及改善服務管理流程,對整個過程中所出現的問題以及具體任務進行再規劃、設計,幫助客戶確立遠景目標,同時對服務改進方案進行全面的、持續的指導。
2.7 業務視角。所謂業務視角,是用來強調服務的開展應該從業務的角度觸犯,而不是只關注服務的交付者,讓IT服務人員明白其主要工作是為了實現具體的商業目標,是為了給用戶創造最大的價值,做出最大的貢獻。
3 ITIL的云計算數據中心管理理念
對于目前面向服務的數據中心架構來講,如果要是這些架構能夠穩定的、可靠的運行就必須有一些合理的管理模式,通過強大的管理模式把服務層的每個架構進行聯系起來,才能夠使得系統的運算結構有效的運行,也能使得網絡的基本結構得到很好的改善,目前面向服務的數據中心架構能夠最大的優化系統資源的配置。上一章詳細的講了ITIL的數據架構,這些架構在理論上是比較成熟的,也能夠經得住長期的實踐考驗,在具體的實際應用中還要根據客戶的需求進行設計,設計的標準很多,其中最主要的有;結果要能實施、對總體的需求能夠準確的表達,既然主要是面向客戶的架構,那么所有的設計都要根據客戶的需求來定,這樣才能滿足客戶需要的功能。
4 云計算資源的管理
4.1 云計算管理模型。主要分為兩個部分,一個是被動式部件一個是主動式的部件,這兩種系統的結構都具有層級的結構,其中主動式的部件就是系統的各種資源,就是對系統的數據進行反復的利用,作用的內容就是系統結構的內容,通俗的說就是執行傳統以及非傳統計算過程。而作業是整個層次結構的實體,調度的主要內容就是吧任務映像到資源,而不是將作業映像到資源。
4.2 云計算的資源調度。云計算中關鍵的系統就是云計算的資源調度系統,它直接影響著資源管理的有效性和可操作性,然而云計算的動態性能以及云計算的結構性能又直接影響著云計算資源的調度,直接影響云計算的系統復雜性。云計算資源的調度系統設計可分為3類,主要有集中式、分布式以及層次式等,在這3中調度的類型中,集中調度最為常見,它主要是通過一個中央的調度中心進行數據的交換,這種調度方式主要是通過一個程序進行的,其中所有能夠使用的信息都能夠在數據的中心體現。分布調度的原理主要是進行交互式的作業,主要把數據傳送到遠程的存儲器中,用戶可以通過網絡訪問這個服務器從而獲得相關的數據,這種操作并沒有中心的系統進行操作。
5 結束語
云計算技術越來越流行,都歸功于計算機技術的發展,人們對網絡的需求與日俱增,如今這種需求涉及到很多的方面和領域,不僅在企業中有所體現,在日常生活中都與人們息息相關,本文全面的接受了云計算的一些基本架構,分析了云計算的一些概念和原理,初步了解云計算技術有一定的作用,作者水平有限,沒能在云計算的硬件和軟件上深入分析,希望這以后的生活中繼續研究。
參考文獻:
[1]羅軍舟,金嘉暉,宋愛波.云計算:體系架構與關鍵技術[J].通信學報,2011(07):3-21.
[2]張亞娟.云計算數據中心資源管理軟件設計[J].無線互聯科技,2014(04):90+94.
[3]羅興宇.淺析云計算數據中心的資源管理[J].計算機光盤軟件與應用,2014(05):40-41.
關鍵詞:云計算環境;信息資源;安全策略;研究
中圖分類號:TP311 文獻標識碼:A 文章編號:1009-3044(2013)27-6102-02
信息安全是發揮信息革命帶來的高效率、高效益的有力保證,是抵御信息侵略的重要屏障,是增強綜合國力、經濟競爭實力的重要技術之一。信息安全問關系到政府、行業及公司、個人的利益,尤其是云計算時代的到來,使得這一問題更加突出,尋求高效的信息安全策略已成為業界共識。
1 云計算技術環境以及信息資源安全概述
云計算是一種以互聯網計算機技術為基礎的,該項技術關注計算機相關服務的刪減增加情況、計算機網絡的服務使用狀況以及用戶對于資源的服務使用交付模式等等,一般來說,云計算常常是虛擬化的資源——云是網絡技術、互聯網存在的一種較為形象的、比喻化的說法。通俗來說,云計算環境就是互聯網技術的環境。云計算概念指的是IT基礎設施的交付和使用模式,具體來說,是指客戶端通過計算機網絡技術來獲得自己想要的網絡資源等等,也就是說,云視為客戶用戶等進行服務的,這種服務一方面可以代指與IT計算機技術和軟件技術、互聯網信息技術相關的服務,也可以代指其他方面的服務【1】。
近年來,網絡信息技術高速發展,給人們的生活和工作帶來便利的同時,信息安全也成為困擾人們的重要問題,如何保障信息安全,已成為信息科學的熱點課題。目前,我國信息安全技術方面的從業者較少,且安全技術方面的起點較低【2】,這就需要高校合理設置“信息安全”專業課程,加大對信息安全技術人員的培養,以滿足網絡信息時代對于信息安全技術人才的需求。
保障云計算環境下信息資源的安全具有重要意義:信息安全的實質是保證包括硬件、軟件、數據等在內的信息系統不受到偶然或惡意的威脅、干擾或破壞,保證系統連續正常的運行,使得信息服務不中斷,最終實現業務連續性。根據國際標準化組織的定義,信息安全性的含義主要是指信息的完整性、可用性、保密性和可靠性【3】。云計算環境下的信息安全主要是指用戶存儲在云端的數據及隱私的安全問題,也就是保證用戶儲存在云端的數據不受到非法下載或篡改。
2 云計算環境下信息資源安全管理的風險
云計算環境下,大量虛擬化技術、資源池化技術的運用,使得云計算環境內的服務器、存儲設備、網絡設備等硬件設施倍高度整合,使得網絡邊界防護手段以及數據存儲、處理方式都發生了改變,使得信息資源安全風險越來越多,主要有以下幾個方面:
首先是信息泄露,即數據遭非授權用戶竊取;第二是信息的完整性遭到破壞,即數據被惡意刪除、修改等操作;第三是拒絕服務,即用戶對數據等資源的合法訪問遭到拒絕,造成訪問失?。坏谒姆鞘跈嘣L問,系統或數據被他人非法入侵,使得信息被非法使用;第五是竊聽:通過技術手段竊取系統中的信息資源;第六是業務流分析:通過對系統進行長期監聽,利用統計分析方法對諸如通信頻度、通信的信息流向、通信總量的變化等參數進行研究,從中發現有價值的信息和規律。第七是假冒:非法用戶以欺騙的方式達到冒充合法用戶的目的,或權限小的用戶冒充成權限大的用戶,這也是黑客常用的攻擊方式。第八是旁路控制:攻擊者利用系統的安全缺陷或安全性上的脆弱之處獲得非授權的權利或特權?!?】第九是授權侵犯:被授權以某一目的使用某一系統或資源的某個人,卻將此權限用于其他非授權的目的,也稱作“內部攻擊”。最后是抵賴:這是一種來自用戶的攻擊,涵蓋范圍比較廣泛,比如否認自己曾經過的某條消息、偽造一份對方來信等。
3 云計算環境下信息資源安全管理的策略
3.1 加強邊界防護技術的應用
邊界防護功能技術是計算機安全策略的常見應用類型。較為被人們所熟知的是防火墻技術、入侵檢測技術以及抗DDOS等系統技術。防護墻技術是一種屏障技術,該技術主要是由軟硬件組合而成,應用于內部網和外部網之間,或者是專用網與公共網之間。防護墻顧名思義,就是起到維護安全的作用,它可以建立一種較為安全的網關技術,在受保護的網絡中,屏蔽外面網絡中的威脅和問題。具體來說,防火墻是由四個大構件組合而成的,這四個大構件分別是服務訪問規則、數據驗證的相關工具、包過濾以及應用網關【5】。凡是經過計算機網絡的所有數據,都需要進行這四個構件的審核,才能被放行,這樣就能夠在很大程度上保證信息的安全,流入流出的所有網絡通信和要經過此防火墻。入侵檢測技術是一種安全警報技術,入侵檢測系統在電腦信息交往中始終處于“睜大眼”的狀態,它可以進行對信息的監視以及分析等活動,在計算機出現問題的時候,會對整個計算機系統進行審計處理,發現潛在的問題;同時在平常的運行過程中,可以識別一些外來的入侵,并且將這些活動反饋出來,發出警報,避免出現更大的問題;在對計算機信息進行檢測的過程中,入侵檢測系統技術還會將其中的異常行為模式進行相關的記錄統計,并且進行分析,及時對其進行管理??笵DOS是抗擊分布式拒絕服務攻擊的技術,DDOS是近幾十年來較為常見的一種騷擾安全的問題,這個問題就是拒絕服務攻擊,具體來說,這個問題會直接阻止合法用戶在上網方面的應用,用戶收到DDOS的影響之后,就會造成不能對正常網絡資源進行訪問的后果,這樣,該項問題的發起者就可以進行一些違法違規的操作,影響整個信息的安全。DDOS具有很強的攻擊性,它還有一個形象的名稱叫做洪水式攻擊,原因在于該項不法技術的攻擊策略側重于大量的文件網絡包的攻擊,操作者向受害主機源源不斷的發送很多看似合法實際上會造成巨大安全信息損壞的網絡文件包,造成受害機器在網絡上的不暢通,甚至導致服務器資源耗盡,進而引起主機拒絕服務等后果,對于網絡信息安全造成極大的危害【6】??笵DOS技術恰好可以解決這個問題,保護主機不收DDOS的侵害,保護了文件信息的安全。
3.2 數據傳輸與數據存儲的加密與解密策略
除了在技術方面加強保護以外,還需要在信息資源的安全管理方面以及相關法律規定方面多下功夫,共同促進網絡安全信息的發展。
主要的技術方面有:DG圖文檔加密技術——該項技術能夠智能識別計算機所運行的數據,并自動強制對所有數據進行加密操作,而不需要人的參與。體現了安全面前人人平等的思想,從根源解決信息泄密問題。還有運用安全操作系統的方法——相關的安全管理人員給系統中的關鍵服務器提供安全運行平臺,構成安全服務網絡,確保信息資源的安全問題得到保障【7】 。
還要加強信息資源技術的安全管理。規定各計算機網絡使用機構、企業以及個人等應建立相應的網絡安全管理辦法,加強內部管理,建立合適的網絡安全管理系統,加強用戶管理和授權管理,建立安全審計和跟蹤體系,提高整體網絡安全意識。
3.3 云服務器的安全防護
這個可以運用修補漏洞和清馬的方法進行安全防護。
清馬的步驟:首先找到掛馬的標簽和網馬的地址,找到了惡意代碼后,就樂意進行清馬工作了,如果是網頁被掛馬,可以用手動清,也可以用批量清【7】。修補漏洞的步驟:修改網站后臺的用戶名和密碼及后臺的默認路徑,然后更改數據庫名。接著檢查一下網站有沒有注入漏洞或跨站漏洞,如果有的話就相當打上防注入或防跨站補丁。檢查一下網站的上傳文件,常見了有欺騙上傳漏洞,就對相應的代碼進行過濾。盡可能不要暴露網站的后臺地址,以免被社會工程學猜解出管理用戶和密碼。寫入一些防掛馬代碼,讓框架代碼等掛馬無效。或者進行網站部分文件夾的讀寫權限的修改設置等。
3.4 完善身份認證與身份管理體系
完善身份認證與身份管理體系最重要的一個環節就是屏蔽端口,防止個人的信息帳號被盜。如果一旦發生服務器的超級管理員帳號或者特權用戶的帳號被盜用的情況的話,那么服務器的信息都可能被惡意泄露和運用,所以只有保障管理員帳號或特權用戶帳號不被非法盜用,才能有效保護信息安全。那么完善身份認證與身份管理體系是非常必要的。一般來說,黑客或者非法攻擊者進行服務器管理員帳號的竊取工作的時候,常常運用服務器的3389端口來突破界限,這時候只有將經過這個端口的安全計算機信息進行屏蔽,才能保障安全【8】。具體的設置方法為:右擊系統桌面選項桌面中的“我的電腦”這個選項,右擊鼠標選擇“屬性”這個命令,然后在彈出的屬性設置對話框中,選中“遠程”選項卡,然后取消“允許用戶遠程連接到這臺計算機”“允許從這臺計算機發送遠程協助邀請”的選項即可。
4 結束語
云計算已經成為具有革命意義的計算模型,它是未來計算機行業發展的趨勢,解決云計算環境下的信息安全問題是云計算應用推廣的前提。因此,分析云計算環境下信息資源面臨的風險,積極研究安全策略,保障云計算環境的信息安全是當今IT界的重要課題。我們應結合中國國情,積極研究云安全技術,研發具有自主知識產權的云安全產品,為我國的信息化建設貢獻力量。
參考文獻:
[1] 馬苗苗.淺析網絡信息資源的安全及其防護[J].中國科技博覽,2011(32).
[2] 何紹華,梁春江.網絡環境下數字圖書館信息資源的安全問題[J].圖書館學刊,2008(2).
[3] 沈宏雷.病案信息資源的安全利用[J].中國病案,2008(10).
[4] 馮衛紅.論網絡信息資源的安全保障[J].決策探索,2009(8).
[5] 李麗施.網絡信息資源的安全隱患及對策研究[J].科技情報開發與經濟,2005,15(5):67-68.
[6] 吳隆基.圖書館信息資源的安全性及其數據庫加密實現技術[J].現代圖書情報技術,2010(5).
社會經濟的發展和網絡技術的進步催生出一個全新的名詞“云計算”。云計算這一概念始創于2007年,它以應用計算機技術為基礎,以互聯網發展為前提,為客戶提供更加安全可靠的數據儲存方式的同時以其強大的計算能力為人們的工作或學習提供了無限的便利。但是在網絡信息技術交互性和開放性的特點下,云計算在實際運用中不可避免地存在著一系列的網絡安全問題。而要更大程度地發揮云計算的效力,就需要立足于云計算的發展現狀解決其中存在的問題。文章首先對云計算的概念及特點進行進一步的闡釋,分析現階段云計算運用時存在的網絡安全問題及其相應的解決措施。
關鍵詞:
云計算 網絡安全問題 概念特點 解決措施
云計算(cloudcomputing)依托于網絡技術的進步而發展,作為一項新興的技術,云計算的出現不僅打破了用戶傳統使用計算機的方式,也進一步推動了信息化時代的發展。云計算的涉及領域很廣,由許多信息網絡技術相互融合而產生,但是因為出現時間較短,其中很多技術比如Web數據集成、個人數據空間管理、數據外包服務以及移動上網等還不是十分成熟,對于隱私的保護還不能盡如人意,但是相信隨著時間的發展,云計算將會改變現有用戶對網絡的認知,將信息網絡發展推向一個新。
1云計算的概念及其特點
客觀來看,云計算并非一個具體的技術而是多項技術的整合。之所以將其稱為云計算是因為本身具有很多現實云的特征:規模很大,無法確定其具置,邊界模糊,可動態伸縮等。雖然現在對于云計算這一概念還沒有一個確切的定義,但是簡單來說,云計算就是建立在網絡技術上的數據處理庫,但是由于其規模極大,性能極強,能夠通過一個數據中心向多個設備或者用戶提供多重數據服務,幫助使用者用以最少的空間獲得最大的信息來源。因此,云計算的核心所在便是資源與網絡,由網絡組建的巨大服務器集群能夠極大地提升資源的使用效率與平臺的服務質量。從云計算的研究現狀來看,云計算大致呈現出幾個特點:首先,規模極大且虛擬性極強。迄今為止,已經有幾百萬臺的服務器支撐著云計算的運轉與數據的存儲,同時通過網絡技術的即時傳播,用戶能夠在任何位置、任何地點獲取到服務。同時,由于請求的“云”并非實體,云計算在實際運行中也顯示出超強的虛擬性。其次,按需收費但價格低廉。云計算能夠向終端提供各種資源,但是用戶需要向平臺繳納一定的費用,但是在公用性與通用性極強的特點下,“云計算”的資源利用率極高,這也使得云計算的收費極為低廉。當然,云計算也具有極高的拓展性,不斷地進行資源獲取與資源處理以便更好地滿足用戶及其應用不斷增長的信息需求。
2現階段云計算在實際運用中面臨的網絡安全問題
2.1客戶端信息的安全
就現階段云計算的運作現狀來看,云計算是建立在現有網絡基礎上的大型信息處理庫,而在系統中的每一臺計算機都被認為云計算的一個節點。換句話說,一旦一臺計算機被接入網絡,那么其中的信息就極有可能成為“云”資源的一部分。這就涉及隱私保護問題,如果沒有做好信息安全防護,造成一些私密信息泄露,對于一些特殊機構如政府、醫院、軍隊等來說將是極為沉重的打擊。同時,如果大量的病患信息、軍事機密、政府信息等泄出,也會造成整個社會的不穩定。
2.2服務器端的信息安全
當前,云計算發展中存在的最大障礙便是安全性與隱私性的保護問題。立足于服務器端的信息安全問題來看,數據的擁有者一旦選擇讓別人儲存數據,那么其中的不可控因素便會大為增強。比如一家投資銀行的員工在利用谷歌在做員工社會保障號碼清單時,實際上進行了隱私保護和安全保護職能的轉移,銀行不再保有對數據保密以保證數據不受黑客侵襲的職責,相反這些責任落在了谷歌身上。在不通知數據所有者的基礎上,政府調查人員有權讓谷歌提供這一部分社會保障號碼。就最近頻發的各類信息泄露事件以及企業數據丟失數據事件如2007年轟動一時的TJXX零售商信用卡信息泄露等情況來看,云計算服務器端的信息安全現狀不容樂觀。
3解決當前云計算安全問題的具體措施
3.1建設以虛擬化為技術支撐的安全防護體系
云計算的突出特點就是虛擬性極強,這也成為云計算服務商向用戶提供“有償服務”的重要媒介和關鍵性技術。同時,在信息網絡時代下,基礎網絡架構、儲存資源及其相關配套應用資源的發展和完善都是建立在虛擬化技術發展的前提下的。因此,在解決云計算安全問題時也需要緊緊圍繞虛擬化這一關鍵性技術,以用戶的需求與體驗感受為導向,為用戶提供更為科學、有效的應用資源合理分配方案,提供更具個性化的存儲計算方法。同時,在虛擬化技術發展運用過程中還需要構建實例間的邏輯隔離,利用基礎的網絡架構實現用戶信息間的分流隔斷,保障用戶的數據安全。各大云計算服務商在優化升級時要牢記安全在服務中的重要性,破除由網絡交互性等特點帶來的系列弊端。
3.2建設高性能更可靠的網絡安全一體化防護體系
云計算中的流量模型在運行環境時在不同時段或者不同運行模塊中會產生一定的變化,在進行云計算安全防護時就需要進一步完善安全防護體系,建設更可靠的高性能網絡節點,提升網絡架構整體穩定性。但是在當前的企業私有云建設時不可避免地會存在大流量在高速鏈路匯聚的情況,安全設備如果不進行性能上的提升,數據極有可能出現泄漏。因此,要提升安全設備對高密度接口(一般在10G以上)的處理能力,安全設備要與各種安全業務引擎緊密配合,實現云計算中對云規模的合理配置。但是,考慮到云計算業務的連續發展性,設備不僅要具有較高性能,還需要更可靠。雖然近年來在這個方面已經取得了可喜的成就,如雙機設備、配套同步等的引入與優化,但是云計算實現大規模流量匯聚完全安全防護還有很長一段路要走。
3.3以集中的安全服務中心對無邊界的安全防護
與傳統安全建設模型相比,云計算實現有效安全防護存在的一個突出的問題便是“云”的無邊界性,但是就現代的科學技術條件來看,建成一個無邊界的安全防護網絡是極不現實的。因此,要盡快建立一個集中的安全服務中心,實現資源的高效整合。在集中的安全服務中心下,各個企業用戶在進行云計算服務申請時能夠進行信息數據的劃分隔離,打破傳統物理概念上的“安全邊界”。云計算的安全服務中心負責對整個安全服務進行部署,它也取代了傳統防護體制下對云計算各子系統的安全防護。同時,集中的安全服務中心也顯現出極大的優越性,能夠提供單獨的用戶安服務配置,進一步節省了安全防護成本,提升了安全服務能力。
3.4充分利用云安全模式加強云端與客戶端的關聯耦合
利用云安全模式加強云端與客戶端的關聯耦合,簡單來說就是利用云端的超強極端能力幫助云安全模式下安全檢測與防護工作的運行。新的云安全模型在傳統云安全模型的基礎上增加了客戶端的云威脅檢測與防護功能,其具體運作情況為客戶端通過對不能識別的可疑流量進行傳感測驗并第一時間將其傳送至安全檢測中心,云計算對數據進行解析并迅速定位,進行安全協議的內容及特征將可疑流量推送至安全網關處進一步處理??偟膩砜矗迷瓢踩J郊訌娫贫伺c客戶端的關聯耦合可以提升整個云端及客戶端對未知威脅的監測能力。
3.5在云計算中確保數據安全
對于普通云計算用戶可能缺少解決云計算安全漏洞的能力,但是在云計算使用過程中同樣可以采取一些措施對一些私密數據進行保密。首先,可以在保存文件和信息時對其加密,加密雖然不能阻礙數據上傳但是可以有效減少數據信息泄露情況的發生。其次,要盡量使用信譽良好的服務,大的平臺、大的服務抵御安全風險的能力較強,也不屑于與營銷商共享數據。同時,采用過濾器對數據進行監控與檢測,查看哪些數據離開了網絡,防止敏感數據泄露。
4結語
云計算是網絡技術不斷發展的產物,為人們的生活提供了很多的便利。但是作為新生的事物,其安全性還存在一定的爭議。進一步完善云計算的安全建設,確保用戶信息的安全與私密是云計算發展的重要前提之一。在新的時期,需要利用虛擬性技術、集中的安全服務中心、更可靠的高性能安全防護體系等提升云計算服務的安全可靠性,實現云計算技術的進一步發展。
作者:蔡艷 蔡豪 單位:河南教育學院 河南廣播電視大學
[參考文獻]
[1]張超.云計算網絡安全態勢評估研究與分析[D].北京:北京郵電大學,2014.
[2]李菊茵.云計算環境下的網絡安全問題及應對措施探討[J].通訊世界,2015(9):15-16.
[3]荊宜青.云計算環境下的網絡安全問題及應對措施探討[J].網絡安全技術與應用,2015(9):75-76.
關鍵詞:云計算 應用 服務模式 IaaS PaaS SaaS
一、云計算的概念與特點
云計算是一種能夠被運用于商業化運作的技術架構,它代表著新一代的計算機技術模式,是當前信息技術領域的熱點問題。不管人們從何種角度對云計算進行定義,但是,他們所要表達的云計算的特點是一致的,即集約構建彈。具體表現在以下幾個方面:資源系統化,云計算能夠聚合網絡、軟件、硬件等各方面的資源,并通過整合,使其成為一個龐大的資源系統,能夠滿足人們的需求;服務定制化,在對外服務上,云計算能夠為人們提供彈性的可定制的服務,這樣就能夠滿足人們不同層次的需求,提高適應性;管理透明化,在云計算的管理上,它是面向資源和服務的一種管理模式,管理十分方便,管理效率高。此外,從技術層面上來說,云計算在提供對外服務的時候,需要滿足性能高、可靠性高、實用性強、可伸縮性高的特點,以更好的滿足人們的需要,為人們提供滿意的服務。
二、云計算的應用模式
云計算是以服務為導向的,它的目的就是為人們提供高效便捷的服務,因此,云計算也有眾多層次的服務,包含從硬件設施到高層軟件的各個層次。由于服務對象不同,服務功能存在差異,因而一般來說,對云計算所提供的服務可以劃分為三個層次。
1、服務層次。云計算所提供的服務層次一般來說可以分為三種。第一、SaaS:該層次服務是將應用軟件統一部署在服務提供商的服務器上面,用戶通過互聯網就能夠向廠商定制應用軟件服務,大多數采用的是租用的方式。此外,廠商還能夠通過瀏覽器向客戶提供軟件的模式。比如google doc,google apps,zoho office等。第二、PaaS :在該服務層次中,能夠將應用運行環境和開發環境作為服務來提供,滿足客戶的需求,給人們帶來方便。比如amazon 的aws,salesforce 的平臺等等。第三、IaaS:在該層次服務中,將支撐軟件運行的基礎設施作為服務提供給客戶,具體來說包括以下內容:服務器、操作系統、磁盤存儲、數據庫、信息資源、內存、I/O設備等等。IaaS不僅能夠為客戶提供服務,還能夠將這些基礎設置整合成為一個虛擬的資源池,這樣就能夠為整個業界提供相應的服務,比如存儲資源、虛擬化服務等等。我們比較熟悉的是IBM的bluecloud,amazon的EC2等等。
2、部署模式。在部署模式上,云計算分為公有云、私有云和混合云三種模式。公有云主要面向中小型企業,服務于大眾化,建立統一的服務中心,基于網絡提供服務。私有云主要是面向大型企業,建立專門的服務中心,基于企業內網提供服務。而混合云模式是在私有云的基礎之上,拓展公網入口,并提供相應的服務。
對于一個標準的云計算來說,不管它是何種模式,都必須體現IaaS、PaaS、SaaS三層服務,然而在應用本身并非需要構建完整的服務層次,需要由硬件提供商、平臺服務提供商、集成商等按照層次提供相關的支持,由此就形成了云計算產業鏈。對于私有云來說,它更接近傳統的企業級應用,服務提供商往往結合云計算和企業應用技術,建立相關的運行維護機制,以支持大規模數據中心,并提供便捷靈活的業務服務。公有云需要對外運營,在服務評估和計費方面比較顯著,它最終服務的是個人或者租戶,并且通過SLA體系提供免費服務或者是收費服務,在對外體系服務中,公有云既可以是某個具體層次的,也可以是多個層次的?;ヂ摼W企業更傾向于公有云的實施,它能夠聚合中小企業、人力、資源,并使之形成資源池,面向特定的領域提供服務,進而通過網絡帶動傳統產業的發展,比如淘寶、騰訊等等。而對于政府、機構、大型企業來說,私有云更加適合。由于其內部資源豐富,并在一定的范圍之內可以實現資源共享,擁有較為完善的管理機制,并且有較多的企業應用需要統籌,因而私有云不僅能夠使企業長期的投資得以降低,還能夠加速內部資源的整合。
三、IaaS應用模型
1、服務模式。將物理資源進行整合,使之成為一個可統一管理的資源池,其中包括服務器、硬件、交換機等等,利用虛擬化技術進行資源分配,包括計算、存儲、網絡三個層面,構建虛擬網絡,從而形成虛擬的基礎設施環境。為IaaS運維管理建立監控管理服務器集群,并且提供相應的基礎設施統一管理平臺,其目的是管理硬件、綁定虛擬化設施。監控管理服務器集群需要滿足以下特征:故障可轉移、資源注冊與退出、資源負載動態均勻。
2、核心技術。其核心技術是虛擬化技術,是整個應用模型中最關鍵、最重要的技術,包括服務器、存儲、網絡、桌面虛擬化技術。虛擬化技術又可以分為兩類,全虛擬化技術和半虛擬化技術。
四、PaaS應用模型
1、服務模式。要實現云計算的應用,最為關鍵的部分是PaaS,它在整個服務體系中發揮著巨大的作用。理想中的PaaS應用模型應該在核心技術設施基礎上進行擴展,這樣便可以高效的負載上層的SaaS應用。在構成上,PaaS應用模型包括核心計算設施、分布式計算設施、云存儲設施、云管理監控設施、運營設施。
2、核心技術。PaaS應用模型的核心技術內容十分廣泛,主要包括運行支撐技術、管理支撐技術、開發支撐技術、業務支撐技術、運營支撐技術。事實上,PaaS技術是整合了傳統企業級框架技術,使其變得一體化,不同的是,云計算技術較為廣泛的引入分布式處理技術和云存儲技術。其中,云存儲技術又涉及到分庫分表技術和NoSQL技術。
五、SaaS應用模型
1、服務模式。SaaS的前身是ASP,它在云計算出現之前就得到了運用。SaaS直接向軟件最上層用戶提供服務,常常以租用的模式提供服務。根據SaaS的服務特征,可以分為四個級別的成熟度模型:level1:特設/定制:這個階段能夠解決可定制化問題,不過很難實現資源共享,也難以對其進行擴展。Level2:為每個租戶提供獨立的實例,并且這些實例都是一樣的,能夠進行代碼復用,不過增加了物理資源成本。Level3:在該層次實現了多種功能,包括可配置、多租賃、用戶自定義等等。Level4:它在Level3的基礎上實現可擴展功能,還可以為不同的客戶提供服務??傊?,SaaS應用模型具有多租戶、可伸縮、定制化、隨需應變等特征。
六、結束語
云計算代表著未來信息技術的發展方向,在理念和模式上給傳統的軟件硬件行業帶來了巨大的變革。文章主要探討分析了云計算的概念、特點、應用模式、實施策略等內容??梢灶A見,由于云計算能夠為信息資源利用和信息服務模式提供全面的支持,隨著云計算技術的發展,其應用服務模式也將不斷的豐富和發展,將為人們提供更加便捷的服務,進一步滿足人們的需要。
參考文獻:
[1]劉鵬.云計算[M].北京:電子工業出版社,2011
[2]俞乃博.云計算-IaaS服務模式探討]D].2011年信息通信網絡技術委員會年會征文
[3]劉威.云計算的安全服務體系和關鍵技術探討[J].中國金融電腦,2011(5)
關鍵詞:云安全模型;信息系統;安全等級;檢測保護
中圖分類號:TP311 文獻標識碼:A 文章編號:1009-3044(2016)19-0052-02
云計算作為一種易擴展而又具有動態性,且選用高速互聯網處理數據信息的過程。伴隨當前云計算技術水平的日益提升,與之結伴的云計算安全問題日漸凸顯,已然成為各相關部門及廠商所關注的重點內容。在云計算框架內,虛擬化乃是網絡環境主要的出現形式,以往開展測評工作所需要運用的網絡設備或物理服務器,在當前云計算環境下,存在諸多差異。當將云安全技術退出之后,設別及查殺病毒,已經并不僅僅依靠本地的病毒庫,而是利用更為廣泛的網絡服務體系,分析并處理所出現的各種病毒隱患。
1 云計算信息系統安全特性概述
與計算信息系統相比于傳統形式的互聯網信息系統,其利用服務端處理所有數據,并將其儲存起來,而對于終端用戶而言,則利用網絡對所需要的而各種信息和服務及時獲取,無需基于本地配置下,便可對數據實施儲存及處理工作。依據為網絡為基礎所設置的對應網絡安全防護設施,在系統服務端,可將安全審計系統和身份兼備進行統一設置,從而保證諸多系統所可能發生的安全問題,均可及時且有效的解決,但由于不斷更新的服務模式,又會帶來諸多新的安全問題,比如數據泄露、不安全的服務接口及濫用云計算等。
2 構建管理中心及云安全服務模型
構建云安全服務模型:對于現實當中已經出現的各種云產品而言,在諸如服務模型、資源位置及部署模型等各方面而言,其所展現的模式及形態各不相同,所形成的安全控制范圍存在差異,安全風險特征也各不相同。因此,需基于安全控制方面,對云計算模型完成創建,然后描述各屬性組合所具有的云服務架構,進行為云服務架至安全架構合理映射給予保證,進而為設備的風險識別及安全控制提供科學依據。
3 基于云安全模型的信息安全等級測評方法
基于云安全信息安全有關保護測評的方法,就是依據云安全中心模型以及云安全服務模型,結合用戶在云安全方面所存在的各種需求,首先,促使安全模型始終處于整個安全等級保護體系作用下的各個位置上。對于安全模型而言,其一段與等級保護技術相連接,而另一端則與則與等級保護相應管理要求相連接。
依據云安全信息中心相應建模狀況,全面分析云安全模型框架下的支撐安全及核心技術,最終取得企業在云安全領域范圍內的信息安全等級測評模型,以模型為參照,開展后續的檢測工作。
3.1 基于等級測評云安全模型下控制項
經過上述分析可知,在云安全等級保護模式框架內嵌套云安全模型,進而開展與云安全存在相關性的信息安全等級評價,另外,分析基于安全模型下相關控制項。然后查看授權狀況及云認證,并測評是否存在有諸如敏感文件授權、程序授權及登陸認證等狀況。最后依據訪問控制模型的差異,對訪問控制的目標進行選擇,即依據實際情況選擇為角色型訪問、自主性訪問或強制性訪問,然后運用切合實際的應對方法。為了對網絡訪問資源提供保障,可對開展分配及控制操作,需建立更為可靠的解決策略及執行辦法。當所運用的方式可靠而又統一,才能為安全策略的自動執行提供保障。針對網絡數據的加密狀況進行測量時,需以靜態或動態的方式,保護標準的服務類型及加密功能。針對數據的恢復及備份情況進行探測時,需檢查是否是安全的云備份,另外還需查看密碼鑰匙的管理狀況,磁帶有無加密以及數據實際銷毀狀況,而在所開展的各項檢查中,重點為供應商所提供的數據備份。還需對是否可控制管理用戶的身份進行查看,能否對用戶角色具體的訪問內容進行管理。另外,對用戶的審計日志及安全服務進行查看,即告警管理與維護、主機的維護以及網絡設備的監控管理等??刂祈椃治龇秶海?)云認證和授權。云認證與授權重點乃是查看是否有敏感文件授權、程序運行授權、服務認證及登錄認證等,(2)云訪問控制。依據所建立的相應訪問控制模型,以此來對其是否為角色型訪問控制、自主訪問控制策略及強制訪問控制策略予以確定,然后家用對應方法進行分析。(3)云安全邊界與隔離。知曉系統實施安全隔離的具體機制,安全區域的劃分方法以及硬件安全的相關技術支持等。(4)云安全存儲??蓪⑺袛祿Υ娉杉用芨袷?,而對于用戶而言,需分離出數據。(5)惡意代碼防范。首先需了解惡意代碼是否存在,并采取與之對應的防范舉措。(6)云安全管理。需對全面軟件資產、網絡及物理/虛擬硬件進行管理,管理當中相應測評要求需一致于等級保護管理要求。(7)網絡安全傳輸。需對網絡安全傳輸選用加密方式與否予以了解。(8)網絡配置及安全策略。如若想要獲取更為有效的訪問控制及資源,需對安全策略采取一種更為可靠且統一的方式執行。解決及定義。利用此種方式促進安全策略自動執行的實現。
3.2 等級測評云安全模型風險性分析
按照有關等級保護的具體要求,采用風險分析的相關方法,在分析信息系統過程中,需對如下內容給予重視。(1)訪問控制、授權及云身份認證。對于云安全而言,其不僅對于訪問控制及授權具有十分重要的作用,對于用戶身份的認證同樣重要,但其實際效果的發揮,需將現實實施狀況作為依據。(2)設置云安全邊界。針對基于云安全內部的具體的網絡設備而言,其需要利用諸如防火墻的措施,實施更為有效的安全防護舉措,但對于外部的云用戶而言,其則需采用虛擬技術,此技術自身便存在有安全風險,因此,必須對其實施有效而全面的安全隔離舉措。(3)數據信息備份及云安全儲存。通常情況下,云供應商所運用的數據備份方式,乃是最為有效且更具安全性的保護模式,盡管供應商在實施數據備份方面已經十分安全,但通常情況下依然會發生相關數據的丟失,因此,在條件允許的情況下,公司需選用云技術,對全部數據予以共享,并對其進行備份,或在還會發生數據徹底丟失的情況下,啟動訴訟程序,進而從中獲取有效的賠償。在云計算過程中,通常發生由于數據的交互放大,而造成數據出現泄漏或丟失狀況,如若出現安全時間,且用戶數據出現丟失狀況,此時,系統需將安全時間及時、快速的上報于用戶,避免更大范圍的數據丟失(4)賬戶與服務劫持。攻擊者從云服務用戶中獲取賬號,造成云服務客戶端產生相應安全風險。(5)不安全的API及接口。第三方插件存在安全風險,或較差的接口質量。(6)安全事件通報。如若發生安全事件,導致用戶數據出現安全風險,整個系統就會將數學信息及時上報,防止出現較大程度的損失。
4 結語
伴隨當今云計算技術的日益發展和完善,云計算信息系統今后必然成為整個信息化建設的重要構成。本文基于云安全等級保護檢測,對云計算信息系統所具有的安全特性進行簡要分析,并探討了云安全服務模型及構建管理中心,以此為依據提出切合實際需要的云安全模型的信息安全等級檢測方法。
參考文獻:
[1] 成瑾, 劉佳, 方祿忠. 面向電信運營商云計算平臺的安全檢測評估服務體系研究[J]. Computer Science\s&\sapplication, 2015, 05(4):83-91.
關鍵詞:電子商務;云物流;發展前景
信息技術的普及,實現了經濟全球化發展趨勢。基于物流的行業競爭力日趨嚴峻,為了能夠建立電子商務與物流之間的高效整合,并形成合作體系,就要應用計算機技術建立網絡共享平臺。電子商務交易系統中滲入“云物流”技術,不僅可以提高物流效率,而且還會適應時代商業環境而擴大物流運行規模,使得物流利用網絡快速運行的優勢,并對于物流信息實施遠程控制。在“云物流”技術的推動下,電子商務的未來發展成為需要深入探索的課題。
一、電子商務平臺
電子商務平臺是商家與企業之間在網絡上建立虛擬空間,運用一定的管理模式實施網上交易。在電子商務平臺上所展開的商業活動,主要是對商業信息資源在網絡上進行協調,不僅為用戶提供了更為完善的商業服務,而且還確保電子商務的各項經營活動順利展開。電子商務平臺運營中,所涉及的流動資源包括信息流、資金流和物質流,這些資源都在電子商務平臺上接受網絡化管理,在資源共享的同時,還優化了資源配置,特別是網上交易活動,實施有效的管理機制,也為電子商務的運行提供了安全保障。
二、“云物流”技術應用于電子商務的必要性
中國的互聯網技術已經在社會各個領域中普及,在一定程度上實現了信息資源的整合。但與其他國家相比,信息有效利用率并不是很高,其中的主要原因在于,在信息網絡管理系統運行的同時,并沒有實施必要的市場營銷,更沒有對于產品結構做出調整,而導致網絡管理體系更新,還是在具體操作中依然按照固有的模式來操作而缺乏形成人性化管理內容。為了使電子商務系統能夠滿足用戶需求而提供完善的服務,就要提高電子商務平臺的信息質量,且從技術上提供支持。將“云物流”技術應用于電子商務中,可以確保電子商務高校運行,且安全可靠。
三、云計算在物流中的運用
云計算是基于互聯網而建立起來的一種新型的計算模式,以網絡的形式呈現出來,進行分散的布局連接,建立基礎架構以為用戶提供信息資源。云計算的運行模式是在互聯網的“云”端。“云”端作為網絡資源的核心,其是通過互聯網而被接入到云中,包括瀏覽器和操作系統被接入到“云”端,采用云計算技術對有關數據進行處理。關于互聯網上應用程序的運行、數據中心的存儲以及服務器集群的維護和管理,都由云計算服務企業提供必要的服務,以使用戶只要能夠登錄網站,接入到云上面,就可以對“云”端信息隨時使用,由此而簡化了用戶終端。
將云計算技術應用與物流中,對于物流運行模式實施管理,由此而建立了云物流運行體系。具體而言,就是物流管理模式中的各個環節都在云計算服務平臺上運行,不僅要求實現信息共享,還要建立標準化的作業流程,對于業務靈活管理,通過云計算技術可以有效控制好物流運行的每一個環節的同時,還可以獲得智能化決策支持。從目前的物流發展趨勢來看,運物流具有直營和加盟快遞的優點,尚屬于是探索性物流管理模式。當物流運行被傳遞到運行,以云作為服務平臺對于終端進行管理,即便是物流公司需要處理的訂單量極大,也可以基于運物流而采用直營的方式實施有效管理。
四、云物流運行模式在電子商務運行中亟待解決的問題
建立電子商務平臺需要考慮的問題,就是建立最小群集服務器電子商務平臺,以提高信息傳輸速率。建立網絡系統,除了服務器、設備、網絡之外,還需要安裝電子商務平臺的網絡應用軟件。電子商務平臺在使用的過程中,系統服務器要提供不間斷的服務,其能夠確保運行的安全性。用戶登入電子商務平臺,只要能登錄到網站,都可以正常訪問和咨詢。電子商務平臺上的供貨信息、售后服務信息等都要實時更新,以滿足用戶的信息質量需求。
采用云物流運行模式,需要形成全球化的物流管理體系,實現物流各個環節的有機結合,以為用戶提供技術、安全、準確的服務。運用云計算整合物流資源,構成集成化的物流管理模式,不僅可以改善物流服務質量,還能夠推動物流的規范化發展。
物流行業的發展,電子商務起到了重要的推動作用。但是,中國還沒有在物流資源配置上采取物流外包的管理模式,不僅影響了物流運營效率,更不利于物流的未來發展。運物流的作用就是要求企業改變傳統的配送模式,將供應鏈的商業模式建立起來,以降低物流成本,提高物流運轉效率。
此外,物流行業要通過建立運物流體系而發展起來,還需要國家政策上的支持。國家根據物流市場運行需要出臺相關的制度和規定,以對物流規范化管理,促進電子商務的快速發展。
結論
綜上所述,國家對于構建產品電子商務平臺的高度重視,鼓勵其成為現代的流通方式并逐漸延伸。物流產業屬于是綜合行業,所涉及的服務環節包括信息、倉儲、運輸等等。由于物流行業覆蓋面廣,將云計算技術引入到物流管理當中,以其技術功能建立云物流,在降低物流管理成本的基礎上,提高物流運行效率。從商業價值的角度而言,將運物流運用于電子商務中,對于實現企業目標,發揮企業潛能極為重要。
參考文獻:
[1]關云珠.我國電子商務物流發展前景的探析[J].商品與質量,2011(04):300.
[2]張明,張秀芬,劉暉,朱衛鋒.基于“云倉儲”和“云物流”的電子商務大物流模式研究[J].商場現代化,2011(17):17-18.
[3]任永貴.電子商務時代云物流技術探討[J].商業經濟研究,2012(08):45-46.
【關鍵詞】虛擬化技術 云計算 應用
互聯網絡的興起,豐富了現下的網絡世界,虛擬技術也得以蓬勃發展.如今的虛擬技術應用范圍較廣,涉及類目較多,包括網絡虛擬化、存儲虛擬化、桌面虛擬化以及應用程序虛擬化等。由于虛擬化技術能顯著提升網絡資源的利用率。時至今日,虛擬化技術在云計算的應用范圍越來越廣,而且虛擬化技術的數據存儲和管理也更加的方便快捷。
1 虛擬化技術在云計算中的應用趨勢
目前虛擬化技術在云計算中的應用范圍越來越廣,它給用于帶來了一種全新的網絡體驗,也解決了之前網路服務器運行當中的一些弊端。比如,在之前的資源應用中,隨著網絡資源的豐富和應用軟件的增加,要實現不同資源之間的融合,就需要不同服務器的操作,這給服務器管理人員帶來了巨大的工作壓力。而虛擬化技術的應用大大改善了此種現象,它在云計算中既可以實現不同任務服務器的兼容也能保障每一個應用的正常運行。此外,由于虛擬化技術沒有實體的硬件要求,一切都是在虛擬化的環境中運用,所以它不需要占用太多的存儲空間。在云計算當中,用戶只需要對其進行簡單的下載,即可進行相關應用程序的操作。因而虛擬化技術在云計算中的應用得到廣大用戶熱切關注,這為虛擬化技術在云計算應用中的進一步拓展奠定了堅實的基礎,由此可見,虛擬化技術在云計算中有廣闊的應用前景。
2 虛擬化技術在云計算中的應用
2.1 服務器虛擬化技術
服務器虛擬化技術可以實現單一服務器上多個虛擬服務器的運行,而且可以為虛擬服務器提供必要的硬件資源,比如虛擬CPU、BIOS等等。與此同時,服務器虛擬技術可增加虛擬機器的安全性能。
在如今的云計算中,服務器虛擬技術是較為常用的一種虛擬技術,它可以將云計算的單一服務器虛擬成多個服務器給用戶提供對應的網絡服務。此外,服務器虛擬化技術具有封裝性、隔離性、多實例以及高性能的特點。
2.2 網絡虛擬化技術
網絡虛擬化技術是由虛擬專用網技術和虛擬局域網技術組成。因為虛擬專用網可以是網絡連接抽象化,而且虛擬專用網可以用于防止Internet中的網絡威脅,保證用戶在一個安全的網絡環境下,進行數據的訪問。虛擬局域網技術可以實現內部通信,具體表現為將多個局域網劃分到一個虛擬的局域網當中,進而實現局域網內部的通信交流。迄今為止,虛擬局域網和虛擬專用網技術在云計算平臺上的運用日漸頻繁,進而成為云計算服務的重要支柱。
2.3 存儲虛擬化技術
存儲虛擬化技術在云計算中的應用是一個存儲虛擬化、自動化的過程,在當前的云計算管理中,云計算用戶終端是沒有任何存儲設備,他們只能運用云計算當中的存儲服務,這樣既不需要了解存儲的詳細流程,也不用具體化的設備支持。云計算中存儲虛擬化技術的應用是將邏輯存儲單元一起整合到廣域網范圍內并且存一個磁盤陣列移動至另一個磁盤陣列。云計算存儲系統中使用存儲虛擬化技術可以大幅度的簡化云計算的存儲資源分配和管理,以此提升硬件利用率。其中,云計算存儲的數據管理人員只需借助管理界面即可進行存儲數據的管理制,減少了人機界面的交互性操作。
2.4 應用虛擬化技術
在互聯網絡系統當中,應用程序是必不可少的操作軟件。應用虛擬化技術是為應用程序提供一個虛擬的網絡運行環境,因為有應用虛擬化技術的存在,運行當中的硬件環境和軟件環境都可以被虛擬出來,這為網絡用戶和管理員的網路操作提供了巨大的便利。對于網絡管理員而言,在沒有使用虛擬化技術之前,管理員每一次應用程序的更新都需要處理客戶端不兼容的情況,會耗費管理員大量的時間精力,而且還給用戶的網絡操作造成不必要的阻礙。但是,在應用虛擬化技術之后,網絡管理員只需在虛擬環境當中應用程序的副本即可,不用考慮應用程序的兼容問題,這為管理員的應用程序管理節省了大量的時間。對于網絡用戶而言,應用虛擬化技術的應用也能提升用戶應用查找的工作效率,為其獲取更多的網絡需求資源。此外,因為應用程序并沒有安裝真實的硬盤,所以用戶只需在網絡上下載就可以直接使用虛擬化技術。在云計算當中采用應用虛擬化技術也為用戶的網絡操作帶來更好的便利,對于網絡發展而言也是一個全新的嘗試。
3 結語
綜上所述,隨著當前信息化技術的發展,推動了虛擬技術的快速化發展。如今的虛擬技術在數據存儲、應用管理等方面的應用都日趨成熟,而且虛擬化技術在云計算中的應用范圍越來越廣,涉及操作類目也越來越多,這給用戶的網絡操作帶來了極大的便利。由此可見,在今后的云計算管理中虛擬化技術所占據的應用位置會日益提升,其發展前景也會更加廣闊。
參考文獻
[1]楊鵬川.網絡虛擬化技術在云計算中的應用[J].科技風,2013,(14):114-114,125.
[2]張捷.淺談虛擬化技術在云計算中的應用[J].數字技術與應用,2015,(10):64-65.
[3]張殿奎.主機虛擬化技術在云計算中的應用研究[J].硅谷,2013,(11):132-132,80.
[4]王芳.虛擬化技術在數字校園云平臺系統建設的應用與實現[C].2014:30-33.
作者單位
隨著網絡化、數字化的不斷發展,人文社科機構圖書館都不同程度的實現了資源的數字化,有些也建立起內部的私有云平臺。但是由于專業性及機構性質等因素,館際之間資源的交互極為貧乏,使機構間人文社科資料的共享發展面臨了兩大問題。首先是資源的重復購置,人文社科資料圖書館本來資金支持情況就緊張,如果用這些有限的資金去購買相同的數字資源,對整個人文社科機構圖書館界來說是一種浪費。其次是特色的資源無法共享,人文社科機構圖書館的資源專業性都很強,尤其是包含許多帶有學術特色和地方特色的信息資源,這些都是綜合圖書館所不具備的資源。要解決這些現實狀況,就要求人文社科機構圖書館來共同探討并搭建起云圖書館平臺,這樣才能節省資金,避免重復的資源購置,利于特色資源的共享,從而適應時代與科技的發展要求。
二、云計算及云圖書館的概念和優勢
要研究人文社科資料云平臺,首先要了解什么是云計算和云圖書館,以及他們各自具備哪些優勢。
1、云計算及其優勢
云計算是一種在并行處理、分布式處理、網格計算等基礎上提出的基于internet的計算,是一種新型的商業計算模型和共享基礎架構的方法。其核心思想是,在超大規模的分布式環境中,利用網絡把龐大的處理計算程序分拆成為無數個相對較小的子程序,然后由多個服務器組成的龐大系統進行計算分析,最后將處理結果傳遞給用戶。其目的是充分利用網絡資源建起功能強大的云計算中心,并將多種資源提供給用戶閱讀,使用戶可以在不同時間、空間里享受到便捷的閱讀服務。
對于非專業人士來說,云計算的內涵他們也許無法理解,但他們多少都已經體驗過云計算的便捷,例如使用google等。云計算實際上是一種數據運行和儲存的過程,它通過相應的技術保障獲取應用程序和數據,并把這些數據存儲在互聯網上。云計算與數字化生活密不可分,具備很多優勢:
①云計算具有超強的計算能力。在云計算環境中,云平臺通過聯合多部計算機來提供能與超級計算機媲美的超強計算能力,從而發揮普通計算機無法達到的功能。其中用戶在輸入指令獲取信息資源時,其信息渠道不是單一的信息源,而是整個互聯網云平臺,資源的共享得到質的飛躍。
②云計算能有效地節省資金。用戶在使用云計算服務時,只需要給云服務商繳納少量的資金即可,它的投入少回報大,用戶也不必擔心自己所購買的產品會淘汰,因為相關的云服務商都會及時進行硬件和數據的更新,用戶花費少量的資金就可以享受海量的信息和服務。
③云計算始終以用戶為中心。在云計算環境中,用戶可以隨時隨地利用各種設備來獲取存儲在云中的數據信息服務,在云平臺中有數以萬計的計算機在提供數據,用戶只需在其中的任一端口就可以使用云服務,這種方式安全、便捷。
④云計算是一種綠色的數據計算。云計算擁有非常強大的數據、資源利用率,這充分提高了單體計算機的計算效率,從而降低了計算機設備的能耗,實現了數據的綠色計算。
⑤云計算能保證用戶數據安全。在使用云計算技術之前,用戶的個人數據在網絡上很容易被盜,而云平臺給用戶提供了一個存儲數據的“云”,用戶可以隨時隨地存取,為用戶管理和使用數據提供了超大的空間。
2、云圖書館及其優勢
云圖書館是指信息時代館際之間實施協調合作的一種形式。從發展的角度看是當進入網絡時代,若干具有不同資源與優勢的圖書館為了共同開發網絡資源、共同開展服務、共同開拓信息市場、共同解決個性化和多樣化的社會需求,而組織建立在信息網絡基礎之上的共享技術與信息、共同發展、互惠互利的全方位合作的一種圖書館網絡聯盟。相較于傳統的圖書館,或者單獨的數字圖書館,云環境下的圖書館具有巨大的優勢。
①海量資源共享:用戶可以共享云圖書館內所有資源,不再局限于本館自有資源。
②數據安全性提高:信息資源采用數據多副本容錯,服務器群之間可以相互快速備份,避免了因一臺服務器故障導致數據丟失的現象。
③強大的計算能力:云平臺擁有龐大的服務器集群,為其提供強大的處理和計算能力,通過云計算模式協調提供資源,并合理配置資源提供方案。
④一站式搜索:用戶可以使用云圖書館提供的搜索引擎對館內所有資源進行一站式便捷搜索。
⑤資源獲取自由:用戶不再受地域、時間、技術等約束,可以通過網絡途徑獲取和使用網絡資源。
⑥降低資源成本:云圖書館避免了資源的重復購置情況,減少了軟硬件的資金開支。同時,可以以特色數據交換的方式低成本的獲得更多的信息資源。
三、云計算在國內外圖書館界的發展應用現狀
云計算在國外的圖書館研究雛形可以追溯到2000年,Serials Solutions公司將轉移到電子期刊的工作聚焦到SaaS平臺上。2009年,英國的圖書館自動化系統供應商Talis公司的Richard Wallis、Google的Frances Haugen和圖書館自動化領域專家Marshall Breeding提出了云計算圖書館概念,標志著云計算圖書館這一研究的進一步明確。2009年,美國國會圖書館國家數字信息基礎設施與保存項目(NDHPP)與DuraSpace公司聯合發起利用云技術進行數字內容永久存取情況的檢測,這一研究在檢驗云計算在數字圖書館中是否可行上起到了重要作用。聯機計算機圖書館中心(Online Computer Library Center,Inc ,簡稱OCLC)將“基于云”的服務引入了圖書館界,以取代當前圖書館的集成管理系統為目的開發云計算服務,研究推出了面向會員提供“基于云的”,“Web級協作型圖書館管理服務” 即WorldCat Local,其同時與世界1000多家大型圖書館聯手共同打造云計算服務。
云計算的實際應用在國內圖書館界還處于理論探討階段。2009年舉行的“2009第六屆數字環境下圖書館前沿問題研討會” 開始高度關注云計算。與會專家認為,圖書館既可以享受云計算,也可以作為云計算的提供者。同年,以“云計算與圖書館”為主題的“2009圖書館前沿技術論壇”成功舉行。這是國內圖書館界首次召開以“云計算”為主題的會議。這次論壇對圖書館界進一步研究云計算與圖書館的關系、基于云計算的圖書館管理與服務等問題具有重大意義。在具體實踐方面,國家科技圖書館建立了連接整合600多家圖書館信息資源的云圖書館,中國高等教育文獻保障系統(China Academic Library & Information System,簡稱CALIS)在“十一五”期間(三期)采用云計算技術構建新一代中國高等教育數字圖書館和云服務平臺,開啟高校云圖書館時代,實現了高校信息資源共建、共知、共享。
四、云環境下人文社科資料圖書館平臺研究
云計算環境下,數字圖書館讀者服務模式通??煞譃镾aaS(軟件即服務)、PaaS(平臺即服務)、IaaS(基礎設施即服務)三種類型。隨著云服務供應方式的轉變及提供商基礎設施架構的不斷變化,云計算服務模式間的界限逐漸模糊,SaaS、PaaS、IaaS三者之間不斷地交融、延伸,使它們在服務內容上出現很多共性和交集。云環境下人文社科資料圖書館要想具備較高的提供云服務的能力和效率,就必須利用SaaS、PaaS、IaaS來構建其云平臺邏輯模型,運用元數據技術進行信息資源數據的倉儲整合,再運用SOA進行云平臺架構技術研究。
1、云環境下圖書館邏輯模型構建
①服務層。服務層處于服務系統邏輯模型的最高層。該層中利用SaaS來構建云圖書館的統一服務平臺。該層提供的信息服務包括:信息瀏覽、一站式信息檢索、用戶交互服務、個性化服務、數字參考咨詢服務、書刊借閱、其他圖書館鏈接服務等。
②管理層。管理層是服務系統中各種管理與服務的具體體現,在系統中擔負著承上啟下的作用。該層中利用PaaS來構建圖書館的數據庫管理平臺、開發應用環境服務平臺,并且對信息服務平臺和數據層相關信息資源進行管理,通過互聯網向用戶提供所開發的程序和供應商的服務器。管理層包括:用戶管理、服務管理、資源管理、安全管理。
③基礎設施層?;A設施層處于系統的最底層,是系統的后臺,是保證各功能正常運行的必備模塊。該層利用IaaS構建圖書館的存儲及數據中心的應用環境。該層主要包括硬件和軟件。
2、基于元數據的資源整合及索引研究
①元數據的概念。元數據是數據的抽象,是被用來描述和規定數據特征、相互關系以及相應操作的數據集合。
②元數據的特征。元數據建立在傳統技術和現代技術兩個基礎之上,其呈現三個基本特征:首先,元數據是一種編碼體制,它根據自己所提供的方法和框架來表述數字化信息的基本特征,并使用一整套公用的編碼框架體系來促進數字化信息的傳播、組織、交流和管理; 其次,元數據是一種描述數字化信息資源的編碼體系,它不僅描述數字化信息的內容特征,更描述數字化信息的基本屬性,特別是網絡信息資源的編碼體系;最后,元數據最為重要的特征和功能是為數字化信息資源建立一種機器可理解的框架。
③基于元數據的資源整合。整合功能是指數字化圖書館元數據體系將外部各種元數據系統,通過建立映射、翻譯等方法整合成一個元數據系統的過程。
④基于元數據的索引。元數據索引是對每一條元數據建立相應的索引。索引就是為元數據建立一個快速查詢標識符。搜索引擎通過對該索引查詢來判斷與索引項對應的元數據是否是要查詢對象。元索引技術能將各種資源進行統一服務,以達到互聯網搜索引擎效果,具有檢索速度快、結果無重復,并能按照不同類型對結果進行聚類。
3、基于SOA的云平臺架構技術研究
面向服務的體系結構SOA(Service-Oriented Architecture)是為了滿足在互聯網環境下業務集成的需要,通過鏈接完成特定任務、獨立功能的實體來實現的一種軟件系統架構。是目前實現云計算的最好的技術支撐。
①SOA的概念。一般認為SOA是一個組件模型,它將應用程序的不同功能單元通過這些服務之間定義良好的接口和契約聯系起來。接口的定義方式獨立于實現服務的硬件平臺、操作系統和編程語言。這使得構建在各種系統中的服務可以以統一和通用的方式進行交互。
②SOA基本服務架構。SOA包括服務提供者、用戶、服務中心三個實體。SOA的基本服務框架實現了三者之間的綁定、執行、、授權、查找5個基本操作,是一種適合分布式計算環境中動態地描述、、發現和調用的架構。而云計算在架構上正好是SOA的一種擴展和深入應用。
③基于SOA架構的圖書館遵循的原則。
(1)遵循業務驅動服務、服務驅動技術的設計理念。
(2)構建SOA架構,是一個動態的并非一成不變的架構體系。
④基于SOA的云平臺體系結構框架設計。在基本的SOA云服務架構基礎上進行人文社科資料平臺架構設計,該體系結構設計為三方:
(1)服務提供者:服務提供者將自己的接口契約和服務到服務注冊中心,便于服務請求者可以訪問和發現該服務。
(2)服務請求者:即客戶端,發起查詢服務注冊中心的服務,通過傳輸綁定服務,并執行服務功能。
(3)服務注冊中心:服務注冊中心是發現服務的支持者,它包含了一個存儲庫,里面含有可用服務,服務請求者可以通過它查找服務提供者接口。
這三者之間通過、查找、綁定三個基本操作進行相互作用。
五、人文社科資料云圖書館未來的發展方向
云計算在改變了人文社科資料圖書館的管理模式、服務模式、工作流程的同時,其所面臨的挑戰也更加嚴峻。在云計算環境下,圖書館不僅要發揮云平臺上的資源優勢,還要保持固有的資源優勢,不能放任不管,要及時地了解用戶檢索資源的類別、數量等,以便隨時為用戶改進服務。同時,圖書館還應了解云服務商所提供的資源的安全系數,因為安全問題自始至終都伴隨著云圖書館的發展,如果出現安全問題對圖書館的損失將是巨大的。國際上許多知名的云服務商都出現過信息泄露等安全事故,因此,人文社科資料云圖書館在未來的發展道路上應以安全為基礎,不斷地革新服務模式,給用戶最佳體驗。
1、積極參與標準的制定。云計算在推出后,在數據的形式、運行的模式以及軟件接口方面尚未形成統一的標準,各云服務商都是根據自身利益來制定標準。2010年微軟等十幾家公司在香港協商成立了亞洲云計算協會,但不具備官方標準,安全問題得不到保障。這一問題既是挑戰也是機遇,圖書館可以充分發揮自己固有的資源優勢,來主導制定新標準,利用成熟的技術去參與到云計算服務中,逐漸轉變角色,成為云計算的內容提供商。目前國外許多圖書館已經開始嘗試這一方法,我國的圖書館也可以充分借鑒。
2、加強安全防護能力。在云計算環境下,不論圖書館是否參與云計算服務,都應加強信息安全的防護工作。首先要注意網絡安全,要充分了解黑客運用計算機病毒的手段和原理,運用技術手段加強防護。其次要對行業的發展進行評估,隨時掌握行業發展的風險系數。最后要注重云資源的安全,做到分門別類,防止資源在“云”中丟失。只有做到這些,才能為云圖書館的發展提供安全屏障。