前言:想要写出一篇令人眼前一亮的文章吗?我们特意为您整理了5篇云计算服务的概念范文,相信会为您的写作带来帮助,发现更多的写作思路和灵感。
关键词:关键词:云概念;云技术;IT服务;服务模式
中图分类号:TP39 文献标识码:A 文章编号:
0引言
“云概念”就是云计算概念的一个外延,是一种新的服务模式。云计算作为一种新的网络服务方式,它将以桌面为核心的任务处理变成了以网络为中心的工作处理方式,利用远程服务器的分布式计算机给整个企业局域网络中的互联用户提供了IT服务(基础设施服务,主要包括计算、存储以及软硬件的服务)。基于“云概念”的企业IT服务能够将传统IT服务模式进行完全的改变,实现IT基础设施资源的自动、按需分配,明显的节省了人力资源的消耗。同时,基于“云概念”的服务模式在技术上能够将一台服务器虚拟出多个具有不同计算能力、相互隔离开来的服务器,供具有不同需求的用户使用。俄而且这些虚拟机器能够容易的实现资源的分配与回收,极大的提高资源的利用效率,降低使用成本。
1. 基于“云概念”的企业IT服务模式需求分析
基于“云概念”的IT服务模式能够根据企业用户的需求来自动的提供各种IT服务,包括软硬件资源以及计算能力等,而整个具体的实现过程则完全由系统来予以完成和实现。使用过程中,用户只需要将需要申请的资源完全准备完毕,之后通过远程登录到其所申请的资源上就可以进行正常的使用。
为了能够满足更多的用户对服务器资源的不同需求,包括各种资源的定制和管理等,该模式在制定的过程中根据用户角色的不同,使得不同的用户能够通过Web界面登录到远程服务器,然后根据自己账户的所有权限来进行定制和管理。这里根据企业用户对IT服务的总体需求、用户的角色、角色划分以及功能等流程进行分析。
该服务模式形成的方案可以分为这样四个主要的部分和功能模块:针对用户角色的管理、云管理(Cloud Management)、项目管理(Project Management)以及操作系统的部署(Provisioning)。IT服务模式的总体需求功能模块如下图1所示。
图1 模式总体需求功能模块图
在这个服务模式当中,针对用户角色进行的管理包括用户注册、登陆、角色的具体判断以及根据角色用户需求等而分别确定的用户管理权限等。而云管理功能则主要是整个模式,即系统的管理员与云管理员(Cloud admin)在其管理界面才能够看到,并且能够使用的,该部分功能主要是负责云计算服务器区域当中的所有计算资源和项目的管理工作。而项目管理功能则主要是针对用户角色、项目成员用户使用,或者是具体的项目执行与参与人员才能够看到并使用的,该部分的功能主要是负责对项目中计算资源与预订时间的管理。额自动化部署功能则主要是项目成员或者是项目管理人员才能够可见和私用,该部分功能主要是实现对计算资源操作系统的部署。
2. 基于“云概念”的企业IT服务模式的实现
2.1 物理硬件层的实现
该层的主要硬件包括PC机、数据存储产品、IBM X Series服务器以及交换设备等。其中,PC机主要是给提供直接的物理计算资源;数据存储产品则是给虚拟化层提供一个虚拟的存储空间,实现各个特定的虚拟格式文件的存储;IBM X Series服务器则是虚拟化物理硬件的载体给虚拟化设备提供诸如CPU、内存资源等的虚拟化。
2.2 虚拟层的实现
虚拟化层的实现主要是利用VMware公司设计的相关产品,包括:ESX Serve与Virtual Center。下图2是虚拟化层的体系结构示意图。
图2 虚拟层体系结构
其中,Virtual Center是一种虚拟机管理软件,通过具体的配置可以对多个ESX Server中的虚拟机进行管理。它架构于C/S(客户端/服务器)之上,通过客户软件与之相连,这样就能够在同一个界面上对多个虚拟机进行管理,其操作包括虚拟机的创建、启动、删除、停止、挂起与恢复等。而ESX Server则主要是用来对虚拟化的功能予以实现,其在各个虚拟化的IBM XSeries服务器上进行安装,在各个系统之间嵌入一个虚拟化层,在多台虚拟机实现了物理服务器资源的共享,大大提高了硬件的使用效率,节约了成本。
3. 基于“云概念”的企业IT服务模式应用前景
采用基于“云概念”形成的企业IT服务模式,用户只需要在客户的使用终端登陆上这个系统,在Web页面上对需要的计算资源进行申请,并向操作系统部署对应的请求,系统就能够自动的对计算资源进行响应、分配,而且用户还能够对部署与配置的状态进行实时的监测,绝大多数的工作都是由系统来自动完成的,管理员基本不需要加以干预。
应用该模式可以有效降低管理的复杂程度,将所有的IT服务项目都交由系统来进行统一的管理,各个用户只需要在其客户端进行操作就能够进行预订、使用等,而不需要管理员的介入。同时,IT服务在用户所申请的时间到达之后将自动的归还给系统,管理员只需要定期的对系统进行维护与监控,保证其正常运行即可。
基于“云概念”IT模式中的虚拟计算资源处理通常在5~10分钟之内就能够完成,这根据虚拟机文件的大小而具体的决定,同时也和虚拟机的硬盘大小以及ESX Server的处理能力相关。
最后,该模式下,服务器的CPU具有极高的利用效率。可以根据计算能力的大小而将之分割成为很多个相互独立的虚拟机工多个用户同时使用,当不再被使用时可以对这些资源予以及时的回收。实现动态的调节,极大的提高了设备的使用效率。而且这种模式还极大的降低了人力成本,系统能够根据用户的需求自动的响应需求,不需要人工参与。
4. 结语
文章基于“云概念”提供了一个企业IT服务的基本模式,并为其具体的实现提供了一个途径,并针对其优点分析了其应用的前景。随着计算机技术的迅速发展,这种模式必将得到更大范围的推广。
参考文献:
说概念:前景俨然十分美好
云制造并非很容易让人接受的一个词。作为一个概念,它显得虚幻而不可捉摸,而目前可供参考的实践也并不多。
该如何理解云制造?首先看其定义。所谓云制造,就是利用网络、互联网平台,按用户需求组织网上制造资源/制造能力(制造云),为用户提供各类制造服务的一种网络化制造新模式。它将各类制造资源和制造能力虚拟化、服务化,进行统一、集中的智能化管理,提供一系列标准、规范、可共享的制造服务。
从这个定义可以得出云制造的本质,那就是——云制造就是“制造即服务”理念的体现。这与云计算的理念是一脉相承的。不同的是,云计算面向的是计算资源,而云制造面向的则是制造资源,是不同的领域和分支。理想情况下,云制造将实现对产品开发,生产、销售,使用等全生命周期的相关资源的整合,提供标准,规范,可共享的制造服务的制造模式。这种制造模式可以使制造业用户像使用水、电,煤气一样便捷地使用各种制造服务。
业界认为云制造来源于并超于云计算。周平处长曾多次强调,云制造不是凭空想出来的新名词,而是在借鉴了云计算思想而发展起来的。云制造作为云计算在制造业应用的分支,其出现恰恰证明了云计算行业化的发展脉络。“不求所有,但求所用。”这是周平对云制造核心内涵的概括,而这恰恰也正是云计算的基本思想。中国航天科技集团公司总工程师杨海成进行了更具体的解释:“云制造是先进的信息技术,制造技术以及新兴物联网技术等交叉融合的产品,是制造即服务理念的体现。”他认为,云制造是希望采取包括云计算在内的当代信息技术前沿理念,把“软件印服务”的理念拓展至“制造即服务”,支持我国制造业在广泛的网络资源环境下,为产品提供高附加值,低成本和全球化制造的服务。
因为云计算的作用,很多专家和企业家认为云制造能造就一个美好前景,他们认为云制造至少有以下三个方面的功能。
从最微观的角度来看,云制造可帮助企业破解一些管理难题。相较其他行业而言,制造业涉及用于生产制造的资源非常密集,而且目前制造业的产业链越来越长,其路径也日益广泛,因此制造业企业的管理变得非常复杂。用友软件股份有限公司副总裁、制造行业解决方案事业部总经理王健王健认为,制造业的复杂性和服务化趋势使得云计算这一理念有了新的用武之地。此外,与制造资源密切相关的物流技术,包含GPS、RFID、条码等在内的物联网技术的出现及交叉融合都为云制造奠定了基础。
云制造能盘活企业资源,提高利用率,减少浪费。数控机床制造商宁夏小巨人机床有限公司总工程师黄建文认为,云制造能够有效利用社会资源。很多企业购买了昂贵的制造设备,但是利用率并不高,造成一定的浪费,如果能通过云制造的方式向其他制造企业提供服务将有效盘活这些资源,企业也可提高经济效益。
宏观上云制造能抑制行业产能过剩。每个行业、每种产品都存在市场需求的周期性波动,如果每个企业都按照波峰需求安排生产就会造成浪费,而按照波谷需求安排生产又会供给不足。黄建文先生认为,如果借助云制造平台则可以按需定产,“波动状况下利用整个社会资源,有效适应市场周期波动,控制制造成本”。国家“863计划”先进制造技术领域专家组组长王田苗赞同此观点,他甚至认为,有效匹配市场需求与生产的关系,减少盲目预测所造成的需求与生产的不匹配,从而抑制产能过剩,可能是在云制造应用初期最容易实现的切实好处。
谈落地:“想说爱你不容易”
但是云制造的落地是否就能非常顺利呢?答案自然是否定的。概念到实现、研究到应用、成果到产业化,往往总是存在距离。正如黄建文所说:“云制造从概念上讲是好的,但存在问题。现在还不是真正实施的时候。”在业界看来,目前云制造的推广至少有以下4个难点无法避免。
制造资源整合难度大,成本高。云制造的首要目的是要整合制造资源,然而,制造资源/制造能力涵盖内容广泛,包括计算资源、设计资源、加工资源、协作资源、设备资源、物流资源、人力资源等,涉及到制造服务的方方面面,制造资源本身的流动性很差,如何去组织和协调?王田苗认为这种整合的难度非常大。云制造的推广必须要有低成本的良好的物流配送作为保障。但是另一个问题又出现了,进行如此大的资源的整合虚拟化成一种可以云端化应用的服务,并通过云服务平台提供服务,这肯定需要投入高昂的成本,那成本问题又怎么解决?
现有信息技术是否可支撑云制造的需求?楼氏电子(苏州)有限公司亚洲IT总监马方遒认为,云制造落地需技术支持。信息系统项目管理师胥军博士则担忧现有的信息技术是否足够支撑如此庞大的、复杂的制造服务需求?再者,云制造与其他技术同样面临着信用体系、物流配送、数据安全、资金安全等一系列根本问题。这些问题能否解决?
相关标准系统能否配套跟进?黄建文认为,标准问题是云制造的一个落地难点,制造装备这样的硬件平台就存在一个标准化的问题,如果标准不统一,要融入到一个大的制造平台里可能会存在困难。而且在云制造实施过程中还会牵扯到企业的投入,生产的调整,服务价格的设定,参与各方利益的分配等等,内容要更多更复杂。北京第一机床厂总工程师刘宇凌也认为,云制造模式的实现要先解决游戏规则的完善问题,否则这些资源虽然存在而且也能获取,但却不一定能真正用好。
能否实现产业和市场化?胥军博士提出疑问:作为云制造服务平台,其商业模式和市场化运作路在何方?如何生存和发展?再者,在这种新的技术模式、应用模式、商业模式中,政府应该发挥什么样的作用?中介、专家(专业人员)、云服务提供者、云服务需求者又该如何互动,扮演好各自的角色?
对于学术界和产业界提出的在未来云制造的推广上可能存在的障碍,周平处长并不感到意外,“希望大家不要过分炒作云制造,不要将云制造形而上,理解为深不可测的概念,其实云制造是借用‘云’的形象,它是一个很朴实的概念,不是前卫名词,它的核心就是如何盘活制造资源的存量。” 他特别强调。
观点交锋
云计算是跨国公司“洗脑术”
云计算的实质在很早之前就提出来过,现在只不过是几个IT行业垄断者把游戏规则制定得更好罢了。云计算、虚拟化,是为其卖下一代的产品奠定基础。我不是反对云技术。未来我们只能买几家国外垄断者的产品,而且你不得不买。虚拟化 、云计算都是国外创造的,然后给我们洗脑,让我们付钱。
不得盲目推崇云计算
云计算被过分热炒了。云计算是新技术理念,但其本质就是虚拟化的问题,它的标准很重要。对云的选择应考虑公司的信息化程度、CIO与IT团队的能力。因为这直接决定了企业上了云计算后的效果,否则时机不对或条件不合适,对云计算的盲目崇拜对企业来说将是毁灭性的打击。
【关键词】 计算机 网络技术 云计算 信息安全风险
随着计算机技术和网络技术的发展,大数据、云计算、万物互联等相关概念广受社会关注,成为IT界的热门话题。随着云计算的发展,社会越来越多的数据信息和大多数应用软件信息转移到云计算服务商提供的网络数据中心,网络数据中心的管理和维护工作也全部委托给了云计算服务商。近年来频繁爆发的网络安全事件,云端网络数据中心被黑客或者病毒侵入,造成数据的丢失,给用户带来了极大的经济损失。因此,云计算信息安全问题也越来越受到社会各界的关注。
一、云计算的概念和特征
1.1云计算的概念
“云计算”这个概念是2006年谷歌的一名工程师克里斯托夫・比希利亚提出来的,同年谷歌公司向美国的华盛顿大学提供40台个人电脑,在华盛顿大学建成一个小型的云。2008年云计算迅速成为了互联网最热门的技术和关键词,随后,微软、雅虎、亚马逊等国际知名的企业也陆续开始开展了对云计算的研究和推广工作,进一步推动了云计算的发展。目前国际上对云计算概念定义比较准确的是美国国家标准与技术研究院给出的:云计算是一种按使用量付费的模式,这种付费模式能够提供快速、可用、按需的网络访问,用户就可以进入到可配置的计算机资源共享池。这种模式最大的好处是不需要用户耗费大量的时间进行管理,或者与云计算服务商进行交互工作。
1.2云计算的特征
根据云计算的定义,云计算的特征主要有以下五种:第一云计算资源共享性。利用云平台,将信息资源集中在一起,能够为用户提供更多的服务,然后根据客户的需求,对数据信息进行分配和管理,客户进入云系统,可以快速找到想要的数据信息;第二自助服务,云系统服务商只需要向用户提供账号和密码,用户就可用直接在云端找到自己所需要计算、存储的数据信息,用户不需要耗费时间对云端进行管理或者与服务商进行复杂的交互工作,因此大大便利广大计算机用户;第三是具有广泛的网络访问,用户可以通过PC、手机、PAD等各种类型的终端平台就可以实现对云端的网络;第四具有延展性,云计算通过监控系统,能够每一个服务按照不同的策略动态分配到各种移动设备上,用户不需要对它进行管理或者处理,只要把设备在云计算系统上做登记,就可用纳入云计算的服务分配资源上,从而实现对资源的扩展,它改变了传统计算机固定资源配置的模式,能够最大限度的提高资源的利用率;第五可度量性,云计算本身就是一种按使用量进行付费的模式,因此它有明确的收费价格和收费政策,并通过系统控制及时向用户告知,实现资源使用的透明化。
二、 云计算安全风险分析
2.1云计算服务的对外接口存在漏洞
云计算服务商往往会通过软件接口让客户进入到云平台,在云端进行查找、存储、计算等工作。而这些软件接口控制了大量的虚拟机,并混合了远程访问机制或者web访问,如果软件接口存在一些漏洞或者携带了病毒,那么这些漏洞可能被黑客或者一些居心不良的人利用,他们侵入用户的数据中心,随意篡改用户信息。2011年,亚马逊系统EC2服务的一个控制接口出现了漏洞,这个漏洞被黑客利用随意修改和删除了亚马逊网络的用户。
2.2存储与传输中数据丢失或泄露的风险
云计算作为一种新型的互联网应用模式,它改变了传统互联网的以桌面系统为中心的应用模式,逐渐形成了一种以网络为中心的模式,它极大了改变了人们信息生产、交流、开发的方式,降低了人们管理数据信息的时间、人力成本,也改变了国家控制信息的模式。因此很多政府、企业和个人将大量的数据信息上传到云平台上,这些数据信息可能包含了国家政府的重要数据、企业客户资源和业务记录等等,如果企业在没有备份的情况下,一旦黑客侵入到云系统中,他们可能随意将数据进行修改和删除,或者更改用户密码,导致用户下一次使用过程中密钥无法解密,给用户带来严重的经济损失。2011年10月阿里云服务器磁盘出现错误,结果修复以后发现TeamCola公司存储在云端的数据信息丢失。云计算采用分布式架构,它的数据信息分布更广更多,如果云计算系统的加密技术不够强大,那么数据信息在传输的过程中,可能遭受黑客等一些不法分子的攻击,对数据进行篡改。
2.3云计算被不法分子利用
随着云计算的发展,越来越多的企业认识到它的发展前景,因此大量的企业涌入到云计算的研究和发展,为了抢占更多的市场和用户,一些云计算商不按照相关的云计算登记流程和提供分层次服务。因此一些不法之徒以低成本获取了云服务密钥,利用云计算平台向用户发送大量的垃圾邮件和恶意代码、破坏系统的密码、制造网络僵尸。2015年5月20,苹果云包括电子邮件在内的11项苹果服务系统中断了7个小时的服务,很多服务系统完全瘫痪,其他一些程序运行的非常缓慢。
随着互联网的发展,越来越多的人在网上进行消费、投资理财。这也成为不少黑客攻击的对象,黑客利用系统漏洞侵入用户的个人计算机,窃取用户个人信息以后,登录用户个人网上银行,将用户的资金转移,
三、提高云计算信息安全风险的策略
3.1加快推荐云计算信息安全法律法规的建设
国家应该尽快建立云计算信息安全的相关法律法规,制定国家、企业以及个人的数据云端管理规范,并解决云计算的IP、用户隐私和商业保密等相关问题;其次是建立云资格许可服务制度和云计算技术的相关技术标准。此外,涉及国家安全的政治、经济、社会公共安全的信息系统应该建立相关的审核制度,进一步规范云计算市场。
3.2加大云计算的研发
虽然我国云计算与西方发达国家相比还存在不少问题,云计算的核心技术被国外企业垄断,国内企业在系统操作、底层硬件的开发比较少,大多偏重云计算的建设应用。因此必须加大云计算关键技术的培育和研究,提高我国云计算技术的自主性。
四、结语
随着云计算技术的发展和应用,未来云计算一定会是IT成为廉价的公共资源。然而云计算在发展的过程中,它的安全性已经成为制约它发展的一个重要因素。目前信息安全风险依然是云计算攻克的主要技术难点。
参 考 文 献
[1] 臧超.电子政务SaaS云计算信息安全风险解析[J].科技创新导报,2015,(34):148,171.
[2] 李洋,张阳,陶锐等.云计算模式下信息安全风险管控与法规制定探讨[J].硅谷,2014,(10):160-161.
[3] 魏光禧.云计算时代个人信息安全风险与防控措施[J].重庆理工大学学报(社会科学版),2016,(2):92-97.
【关键词】云计算;云服务;互联网;网络;租用模式;软件技术
1、云计算的背景来源
从步入个人计算机时代开始,随着计算机越来越多,用户期望计算机之间能够相互通信,实现互联互通,由此,实现计算机互联互通的互联网概念出现。技术人员按照互联网的概念设计出目前的计算机网络系统,允许不同硬件平台、不同软件平台的计算机上所运行的程序能够相互之间交换数据。在计算机上实现互联互通以后,计算机网络上存有的信息和文档越来越多。目前全世界的计算机用户都可以依赖万维网的技术非常方便地进行浏览网页、交换文件等,万维网形成后,万维网上的信息越来越多,形成了一个信息爆炸的信息时代,使得用户在获取有用信息的时候存在极大的障碍,如同大海捞针。由此产生了在互联网或万维网上直接面向用户需要提供服务的需求,从而形成了云计算的概念。云计算的目标是在互联网和万维网的基础上,按照用户的需要和业务规模的要求,直接为用户提供所需要的服务。用户无需自己建设、部署和管理这些设施、系统和服务。用户只需要参照租用模式,按照使用量来支付使用这些云服务的费用。
2、云计算的定义
云计算(cloud computing)概念是由Google提出的,这是一个美丽的网络应用模式。狭义云计算是指IT基础设施的交付和使用模式,通过网络以按需、易扩展的方式获得所需的资源;广义云计算是指基于互联网的相关服务的增加、使用和交付模式,通常涉及通过互联网来提供动态易扩展且经常是虚拟化的资源。云是网络、互联网的一种比喻说法。过去在图中往往用云来表示电信网,后来也用来表示互联网和底层基础设施的抽象,因此,云计算甚至可以让你体验每秒10万亿次的运算能力,这么强大的计算能力可以模拟核爆炸、预测气候变化,甚至市场发展趋势等。并且用户可通过电脑、笔记本、手机等方式接入数据中心,按自己的需求进行运算。
2.1从不同角度认识云计算
当然我们还可以从不同的层面来理解云计算,即技术提供商、技术开发人员和用户三个方面。
2.1.1从技术提供商的角度认识云计算
技术提供商对云计算理解为:通过调度和优化的技术、管理和协同大量的计算资源;针对用户的需求,通过互联网和提供用户所需的计算机资源和软件服务;基于租用模式的按用计费方法进行收费。
2.1.2从技术开发人员的角度认识云计算
技术开发人员作为云计算系统的设计和开发人员,认为云计算是一个大型集中的信息系统,该系统通过虚拟化技术和面向服务的系统设计等手段来完成资源和能力的封装以及交互,并且通过互联网来这些封装好的资源和能力。
所谓大型集中的信息系统,指的是包含有大量的软硬件资源,并且通过技术和网络等对其进行集中式管理的信息系统。通常这些软硬件资源在物理上或者在网络连接上是集中或者相邻的,能够协同来完成同一个任务。
2.1.3从用户的角度认识云计算
从用户的角度考虑,主要是根据用户的体验和效果来进行描述,云计算可以总结为:云计算系统是一个信息基础设施,包含有硬件设备、软件平台、系统管理的数据以及相应的信息服务。用户使用该系统的时候,可以实现“按需索取、按用计费、无限扩展,网络访问”的效果。
简单而言,用户可以根据自己的需要,通过网络去获得自己需要的计算机资源和软件服务。这些计算机资源和软件服务是直接供用户使用而无需用户做进一步的定制化开发、管理和维护等工作。同时,这些计算机资源和软件服务的规模可以根据用户业务变化和需求的变化,随时进行调整到足够大的规模。用户使用这些计算机资源和软件服务,只需要按照使用量来支付租用的费用。
3、应用举例
3.1云计算在教育信息化中的应用
将云计算应用到教育资源的开放和共享中来,在此之前用户都是从本地来获取计算资源、应用资源和存储资源。在云时代,可将本地的教育资源上传到云计算平台,转化为云服务,使得这些资源比自己所能提供和管理的资源更廉价。云计算除了成本低外,还有更大的灵活性和伸缩性。云计算提供者可以轻松地扩展虚拟环境,提供更大的宽带或计算资源。这样我们可以轻松地获取别人的教育资源。也可以将自己的资源与别人分享,实现教育资源的开放和共享。比如基于开源软件基础上的开源教育,Ubuntu开源操作系统在中小学信息技术课中的推广、Moodle课程管理系统的应用等,就是建立在云计算平台上的教育信息化的成功案例。另外,随着计算机的普及以及信息化社会的到来,各种类型的教育(甚至是高等教育)均可建立在云计算的基础上进行,以达到教学资源共享以及增进师生互动,从而提高教学效果。
3.2中国移动云计算IDC规划
中国移动认为,整个数据中心的发展趋势有三步,最初“卖资源”,出售的是机房、电源、机架等基础设施以及带宽;第二阶段“卖服务;“第三阶段“卖能力”,要求采用最先进的技术。而云计算与数据中心的结合可以实现向“卖能力”演进的发展步骤。据孙少陵介绍,中国移动对于云计算的研究在国内起步较早,研究院自2007年即成立了云的研究项目。工作重点一方面在于面向中国移动云计算引进策略、外部的信息服务等,比如研究如何引进云计算,自身内部如何去进行规范化、标准化;另一方面还开发了一套云系统。
4、总结
总而言之,云计算是继二十世纪八十年代大型计算机到客户端-服务器的大转变之后的又一种巨变。云计算(Cloud Computing)是分布式计算(Distributed Computing)、并行计算(Parallel Computing)、效用计算(Utility Computing)、网络存储(Network Storage Technologies)、虚拟化(Virtualization)、负载均衡(Load Balance)等传统计算机和网络技术发展融合的产物。
随着科技不断地发展,社会的信息化程度越来越高,其中的新生力量――云计算也在高速发展,并且不断地在技术和商业层面有新的创新。即使目前对云计算的定义没有一个统一的定义,但是可能正是因为这样,现在云计算发展空间和创新空间还非常大。
参考文献
[1]刘鹏.《云计算》(第二版).电子工业出版社,2011.5
[2]赵新芬.《典型云计算平台与应用教程》.电子工业出版社,2013.4
作者简介
张蓉,女,汉族,1980年出生,天津工程职业技术学院讲师,从事数学及计算机教学与研究工作。
【关键词】云计算;数据;安全
引言
云是一种比喻的说法,指的是网络、互联网。目前,云计算主要指计算机的各种能力通过网络以按需、易扩展的方式提供给所有需要的用户。它意味着远程用户可以以低廉的价格获得强大的各种计算机服务,而不用去考虑自己电脑的配置问题。云计算以其高效、经济、便利、可扩展等诸多因素吸引着越来越多的企业、高校、政府机构的目光。它使这些部门从繁重的计算机升级维护中解放出来,有更多的时间和精力去关注核心业务的发展。
但是,云计算在发展过程中也遇到了很多问题,而安全问题首当其冲。并且随着云计算的发展,安全问题也越来越成为困扰云计算规模继续扩大的首要因素。
1.云计算的相关概念以及特征
对云计算的概念进行了阐述,一直都没有一个更为明确的概念界定,直到2011年,美国同家标准与技术研究院(NIST)才进一步给出明确定义,指明云计算是一种按使用量付费的模式,这种模式提供可用的、便捷的、按需的网络访问,进入可配置的计算资源共享池(资源包括网络,服务器,存储,应用软件,服务),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互。
从云计算的执行过程看,其中的数据生命周期可以大致划分为六个阶段,即明确数据所有权和保证其安全属性的数据生成阶段;针对数据进行加密并且执行传输的数据迁移过程;被PaaS以及SaaS等模型调用并且实现索引以及查询等功能的数据使用阶段;而后是扩大数据使用范围使其提升价值的数据共享阶段;为数据完整性和再次迁移做出必要准备的数据存储工作;以及最后经常被忽视的数据销毁过程。云计算领域数据的安全挑战主要来源于如下3个方面。
(1)由边界不确定引发安全隐患。云计算过程中所涉及到的资源池技术,能够有效地将网络中所涉及到的运算存储能力以及其他硬件基础性资源整合成为一个有机整体为网络成员提供服务,及大地提升了相应资源的利用效率,同时也为用户提供更快的响应,但是这种做法却模糊了传统意义上网络的边界,使得以往以网络边界作为安全保护重要手段的安全技术也随之褪色。
(2)数据本身面临的风险,通常指数据处于传输以及存储状态下面临的风险,这两类风险对于传统网络而言同样存在,但是在云计算背景之下更为突出。由于在云计算环境下所有的数据处理和存储都是借由云端完成,因此数据必然会面临更为频繁的传输,以及非本地存储,尤其是当数据需要进行集中存储的时候,一旦产生数据遗失或者泄露事件,势必会比传统网络产生更大的危机,伤害到更多用户的利益。
(3)云服务器自身安全是云计算环境下的又一种新的危机。在云计算的实施执行过程中,整个网络环境中需要处理和共享的数据都需要由云服务器进行统一的安排和调度,因此云服务器的健康与否直接影响到整个云计算环境的安全以及云计算的展开的有效性。而且同时必须注意到在多用户多终端的开放性网络环境中,云服务器比常规服务器面对更多的安全隐患。
2.切实提升云计算数据安全
目前云计算应用水平的不断提升,应用领域逐渐拓宽,其安全性越来越关系到更为广泛的用户利益。针对于此种情况,结合云计算环境自身的显著行为特征,可以重点从如下几个方面进行安全度的提升。
2.1 边界安全
云计算环境中,其工作方式模糊了传统网络中边界的概念,因此既有的硬件安全手段也随之削弱甚至失效,包括网关在内的安全手段都难以依赖,而相应的网络安全手段应当向软件方向倾斜。包括防火墙以及入侵检测和病毒查杀在内的诸多软件层面的安全防范手段必须予以充分重视和加强。与此同时,还应当根据网络本身的特征展开相应的安全工作,对于安全度要求比较高的数据使用而言,可以考虑构建起网内网,借此实现网络边界概念和传统网络安全,在必要的情况下,还可以考虑针对网络用户展开必要的培训,降低病毒等安全威胁的存在可能。
2.2 传输安全
在云环境中,传输成为安全防范的重点工作,无论是用户端到云端的数据传输,还是云端内部不同云服务器之间的数据传输,都相对于传统网络环境更为频繁,也必然会面临更大的安全隐患。针对于此类问题,应当着力于加强传输过程中的数据加密,必要的时候可以建立起相应隧道借以增强安全性能。如果出现对于安全级别要求较高的应用环境,还应当考虑同台加密机制提升用户终端通信安全,即不对用户加密数据进行解密,而直接对密文进行相应的处理,最终返回密文处理结果给用户,这种数据加工方式目前并不十分成熟,当时其安全性能已经得到广泛认可。数据安全体系结构如图1所示。
2.3 存储安全
在云环境中存储的数据,面临多用户网络环境,因此更需要注重安全问题。加密作为有效提升云环境存储安全的手段,主要有两种,即对象存储加密以及卷标存储加密。对象存储加密相当于专用的文件服务器,其将对象存储系统配置为加密状态,借以实现其中全部数据的加密。如果用户还需要更高级别安全,则可以南用户自行加密并上传到云存储设备中。而对于卷标存储加密而言,具体可以通过串行在计算实例和存储卷标之间的加密设备进行加密,也可以仅对实际的物理卷标数据进行加密。
2.4 服务器安全
云服务器关系到整个云计算环境的安全以及T作能否顺利展开,事关重大,因此其安全必须引起重视。但是究其安全防范手段而言,云服务器与传统服务器有着很多共同之处,对于其操作系统的以及病毒防范软件等,同样需要及时的更新和补丁。除此以外,云服务器通常还需要为防范病毒配置虚拟服务器,允许在系统需要的时候通过当地引擎向云服务器提 病毒查杀请求并完成相应动作。
3.结论
云计箅是当前网发展的趋势所在,并且随着云计算应J}1的不断深入,其安全相关 题也必将日益突。针对于这一情况,必须深入分析当前环境下存存的数据安全特征,有针对性的改进建议,及时关注相关技术进展,才能获取到良好效果,为用户提供安全稳定的云计算环境。
参考文献