時間:2023-04-06 18:46:22
序論:在您撰寫云計算技術(shù)論文時,參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導(dǎo)您走向新的創(chuàng)作高度。
下面我們首先要了解一下各位大師對于云計算的一些很經(jīng)典的看法,比爾蓋茨曾經(jīng)在1989年的計算機科學(xué)的過去現(xiàn)在與未來的研討會中提出用戶只需要640K內(nèi)存就足夠用了的觀念,因為在那個時候,所有開發(fā)的程序所需要的內(nèi)存要求是非常小的,那時候100MB的硬盤是非常大的,大得簡直就已經(jīng)用不完的程度了。由Google、IBM等專業(yè)的網(wǎng)絡(luò)運營公司來更加細致的搭建運算中心以及計算機的存儲方面的應(yīng)用,云計算已經(jīng)帶來了一場全新的變革,實現(xiàn)的結(jié)果是用戶只需要一根網(wǎng)絡(luò)線就能夠借助瀏覽器進行很方便的瀏覽以及訪問。那時候就把云作為了資料存儲以及應(yīng)用服務(wù)的中心位置。其實云計算的基本原理是很簡單的,它主要是通過使計算分布于大量的分布式的計算機上面,而不是一些非遠程服務(wù)器以及本地計算機上面,而企業(yè)數(shù)據(jù)中心的整體運行和現(xiàn)在的互聯(lián)網(wǎng)非常相似。這樣的設(shè)置就使得企業(yè)能夠很方便的將需要的資源很快速地切換到說需要的應(yīng)用上來,根據(jù)自身的需求來訪問一些存儲系統(tǒng)以及計算機。雖然原理簡單,但要實行起來卻會遇到很多的現(xiàn)實阻礙,那么實現(xiàn)這個需求就是一個革命性的行為。舉個最簡單的例子,這就好像是從很古老的單臺發(fā)電機轉(zhuǎn)向了集中供電的電廠一樣的模式。它的出現(xiàn)也表示計算能力其實可以當(dāng)做是一種商品進行一定渠道上面的流通,這就好像我們平時日常生活中的水電煤氣一樣取用都很方便,而費用也是很廉價的。只是與上述最大的不同點就是,它必須是通過互聯(lián)網(wǎng),才能進行很好地傳輸?,F(xiàn)如今,云計算的設(shè)計觀念以及實際效果已經(jīng)呼之欲出,在以后,我們只需要一個手機或者一個上網(wǎng)本就能通過實現(xiàn)的網(wǎng)絡(luò)服務(wù)技術(shù)來實現(xiàn)我們需要的一切服務(wù)。甚至于像超級計算這樣類似的任務(wù)都能夠很好地完成。那么從這個角度來說的話,云計算的最后的真正擁有者是那些最終用戶。而云計算的應(yīng)用其實也包括了把所有的力量全部先結(jié)合起來然后再分給其中每個提供能量的成員使用的這么一種思想。
2云計算的特點
現(xiàn)在所謂的云,實際上一些可以進行自我管理以及自我維護的虛擬計算機的資源,這些資源通常是一些大型的服務(wù)器的整體集合,這其中也包含了一些存儲服務(wù)器以及寬帶資源等等。應(yīng)用一定的技術(shù)處理,云計算可以把這些計算所擁有的資源集合在一起,并且可以運用軟件進行實現(xiàn)自動化的管理處理,而不需要人為的參與。這些的設(shè)置就使得應(yīng)用的提供者不再需要為繁瑣的細節(jié)無法很好的處理而煩惱,因此也能夠更加專注地對自己的業(yè)務(wù)進行很好的處理,從而降低成本以及進行一定的創(chuàng)新。云計算現(xiàn)在都具有很大的規(guī)模,比如說Google云計算到目前為止已經(jīng)擁有了100W多的云計算服務(wù)終端。而一般的企業(yè)私有云也擁有數(shù)百或者上千的云計算服務(wù)器。因此,我們可以得到結(jié)論,云計算能夠賦予一個用戶前所未有、難以想象的計算處理能力。第二方面,云計算的特點就在于它具有虛擬化的性質(zhì)。目前來說,云計算所支持的用戶可以在任何的位置以及各種不同的終端進行應(yīng)用服務(wù)的獲取。而說請求的資源本身是來自于云的,而不再是有形狀并且固定的實體了。還有最重要的一點就是云計算還有非常高的可靠性。
3云計算的應(yīng)用風(fēng)險
那么下面我們來研究下云計算主要會給我們帶來哪些威脅,現(xiàn)在通信產(chǎn)業(yè)的云計算已經(jīng)進入了一個落實的階段,因為云計算的巨大作用,所以現(xiàn)在很多的企業(yè)已經(jīng)開始逐步考慮云計算的研究引入。盡管如此,但是很是會有不少的企業(yè)對于云計算一片空白,也不知道如何更好地應(yīng)用云計算來發(fā)展自己的公司。IDC公司曾經(jīng)表示目前國內(nèi)的很多企業(yè)在實施云計算項目的過程中總是會陷入幾個常見的誤區(qū)。比方說重視云計算的實施卻輕視咨詢,重視云計算的概念卻輕視其本質(zhì)以及重視云計算的硬件卻輕視云計算的軟件。那么在這么一個云計算引入實施的過程當(dāng)中,其中咨詢是一個極其重要的步驟,所以企業(yè)在實施云計算之前必須要很好的理清云計算的一些基本以及常見的問題,從而更好地做好其風(fēng)險的預(yù)估。而當(dāng)涉及到云計算數(shù)據(jù)中心存儲或者是其安全級別問題的時候,信息的缺乏就會導(dǎo)致對云計算的實施造成一些負面的影響,這里主要還是缺乏云計算的一個統(tǒng)一標準,因為我們知道這兩個問題的解決方案都是一致的。其中云計算的標準雖然說是由全球的一些最知名的組織機構(gòu)進行嚴格細致地商議以后所定下來的,但是他們在這其中都會提高SLA這項服務(wù)協(xié)議。那么這里我們建議一些企業(yè)在實施云計算的程序以及簽訂一些類似的服務(wù)水平的協(xié)議的時候,必須要非常仔細的進行查看,一定要保證其協(xié)議的詳細性以及完整性,因為只有這樣才能夠保證你自己掌握的數(shù)據(jù)到底在哪里,也會更清晰的了解到這些數(shù)據(jù)到底是如何被管理以及應(yīng)用的。
4總結(jié)
在云計算的網(wǎng)絡(luò)信息中,存在這許多的虛假網(wǎng)絡(luò)信息和網(wǎng)路地址等,這些虛假的網(wǎng)絡(luò)信息和網(wǎng)絡(luò)地址對云計算的計算機系統(tǒng)安全有著嚴重的威脅。而在當(dāng)前的云計算安全防護措施中,缺乏對源代碼或者網(wǎng)絡(luò)源地址的安全性篩查,這就導(dǎo)致這些虛假的網(wǎng)絡(luò)信息和地址對服務(wù)器的軟件和硬件的運行造成破壞,威脅計算機云計算的安全。網(wǎng)絡(luò)信息的安全問題嚴重制約這云計算技術(shù)的向前發(fā)展。
2云計算技術(shù)的安全防控對策
2.1選擇信譽度高的云服務(wù)供應(yīng)商
用戶在使用云計算技術(shù)的過程中,要正確地選擇信譽度較高的與服務(wù)供應(yīng)商[1]。云服務(wù)供應(yīng)商對云計算安全系統(tǒng),承擔(dān)主要的責(zé)任。信譽度較高的云服務(wù)供應(yīng)商擁有較為完備的數(shù)據(jù)安全維護手段和措施,其主要通過對信息安全的領(lǐng)域劃分,在各個領(lǐng)域設(shè)置相應(yīng)的映射手段,使云服務(wù)的整體和局部能夠產(chǎn)生良好的配合,進而對用戶的信息進行有效的保護,而對于信息的泄漏,其重視程度和追查手段都特別嚴格,極大地減少了服務(wù)器端的信息泄漏問題。因此,在云計算服務(wù)供應(yīng)商的選擇過程中,選擇信譽度高的云服務(wù)供應(yīng)商能夠有效保證云計算技術(shù)的安全。
2.2采用加密技術(shù),保證數(shù)據(jù)信息的傳輸安全
在云計算技術(shù)的信息數(shù)據(jù)傳輸?shù)倪^程中,在客戶端與云計算服務(wù)供應(yīng)商之間進行傳輸信息數(shù)據(jù)的加密,以保證傳輸信息和數(shù)據(jù)的安全性[2]。在一些信譽度教導(dǎo)的云服務(wù)供應(yīng)商都會在數(shù)據(jù)加密這一方面采取相應(yīng)的措施。例如,可以運用TrueCrypt、PGP等計算機軟件程序,對用戶的文件進行加密,而這種加密的方法可以使用密碼,這就可以實現(xiàn)客戶端與供應(yīng)商對加密文件的讀取。另外,在數(shù)據(jù)加密中,可以根據(jù)信息數(shù)據(jù)的安全級別,設(shè)置不同的信息數(shù)據(jù)安全訪問級別。所以,在信息數(shù)據(jù)傳輸?shù)倪^程中,通過信息數(shù)據(jù)加密技術(shù),能夠有效防止信內(nèi)容的泄漏,保證用戶的信息安全。
2.3數(shù)據(jù)的備份與恢復(fù)
在虛擬網(wǎng)絡(luò)環(huán)境中,用戶在計算操作過程中,由于操作步驟不夠規(guī)范以及其他因素,很容易導(dǎo)致計算機信息數(shù)據(jù)的丟失[3]。因此,云計算技術(shù)必須要具有自定義數(shù)據(jù)恢復(fù)功能,并對數(shù)據(jù)進行備份,保證數(shù)據(jù)信息的完備性。而在云計算的虛擬環(huán)境中,信息數(shù)據(jù)的存儲重要是以離散的方式進行文件的存放,相對與傳統(tǒng)的災(zāi)難恢復(fù),云計算的災(zāi)難恢復(fù)更加簡單,恢復(fù)所需要的時間也更加短暫。所以,在云計算環(huán)境中,積極對信息數(shù)據(jù)進行定時備份和定期備份,可以有效保證信息數(shù)據(jù)的安全。即使信息數(shù)據(jù)發(fā)生丟失的問題,也可以通過數(shù)據(jù)的恢復(fù)迅速找回,讓用戶能夠正常得使用信息數(shù)據(jù)。
2.4采用虛擬技術(shù)進行隔離
虛擬技術(shù)在云計算技術(shù)的應(yīng)用發(fā)展過程中,起著至關(guān)重要的作用。在云計算系統(tǒng)的環(huán)境下,物理隔離的方式很難對信息數(shù)據(jù)的安全起到實質(zhì)性的作用。所以要積極采用虛擬技術(shù),設(shè)置邏輯安全邊界。用戶在裝置云計算虛擬服務(wù)器的過程中,要為每一臺虛擬服務(wù)器分配一個獨立的硬盤分區(qū),從邏輯上對各個虛擬服務(wù)器進行隔離。另外,虛擬服務(wù)器系統(tǒng)還可以通過安裝防火墻、殺毒軟件以及數(shù)據(jù)恢復(fù)軟件等,構(gòu)建一個多層次的安全防控體系,保障云計算的信息安全。
3結(jié)語
所需的數(shù)據(jù)必須是安全的和真實的。這意味著,對于云計算的要求,提供安全和真實的數(shù)據(jù)存儲中心,如果有病毒或意外的數(shù)據(jù)丟失等,用戶無需擔(dān)心。在運用的進程中,由于用戶不謹慎而損壞了計算機或計算機受到病毒的襲擊,硬盤上的磁盤數(shù)據(jù)不能再次恢復(fù),這使黑客的入侵會有更多的機會,從而盜取用戶的數(shù)據(jù)。但是,如果網(wǎng)絡(luò)上的用戶可以保存文檔,那么可以避免出現(xiàn)丟失或損壞信息的現(xiàn)象出現(xiàn)。然而,可以通過云的另一端,由專業(yè)小組完成,經(jīng)由真實的、安全的數(shù)據(jù)存儲中心,管理信息和存儲信息數(shù)據(jù)。此外,擬定出合理正確的權(quán)限管理策略,可以協(xié)助用戶更好地共享數(shù)據(jù)和具體信息,用戶不需要消耗多少錢,就可以享受安全、優(yōu)質(zhì)的服務(wù)??蛻舳诵枨蟮?,很多人在PC中有各種應(yīng)用軟件的維護經(jīng)驗。但是,要使用新的操作系統(tǒng),或正在使用軟件的最新版本,用戶應(yīng)經(jīng)常更新和升級電腦硬件和軟件。我們要打開各種形式的文檔,還需要下載每個品種對應(yīng)的應(yīng)用軟件,在計算機上安裝。下載進程中,要盡可能防止病毒進入計算機,我們需要安裝一些殺毒軟件和防火墻軟件。對于初次接觸電腦的人,這些信息放在一起,會成為一個棘手的事。然而,由于云計算機的進一步發(fā)展,只要計算機可以訪問,那么用戶就可以根據(jù)自己的喜好下載一個瀏覽器,安裝完成后,用戶結(jié)合自己的需求進入瀏覽器的URL,這樣就可以享受云計算服務(wù)。比如,在瀏覽器中,用戶可以文檔編輯和歸檔在云的另一端,可以與朋友分享信息,無論軟件是不是新的版本,也不用擔(dān)心電腦被感染病毒。在云的另一端,由專門的IT人員來維護和管理網(wǎng)絡(luò)的硬件資源,這樣就可以避免網(wǎng)絡(luò)襲擊??梢暂p松共享數(shù)據(jù),經(jīng)過云計算,我們可以很容易的在不同的設(shè)備和應(yīng)用程序之間共享數(shù)據(jù)。更好的保存?zhèn)€人信息,情況最常見的類型是:用戶常常會在規(guī)定的時限儲存數(shù)千信息在電腦或手機上的聯(lián)系人,只能同步聯(lián)系人。然而,由于不同的方法來同步該設(shè)備具有的各種數(shù)據(jù),并且操作是非常復(fù)雜的,因此有對不同的信息裝置之間的更新的聯(lián)系人的保存和維護,一定有足夠的時間和精力解決,但是,如果使用云計算,那么它可以使這些問題變得很容易。云計算網(wǎng)絡(luò)模式應(yīng)用程序,只需要有一個數(shù)據(jù),在云的另一端進行保存,對于所有的電子設(shè)備,網(wǎng)絡(luò)用戶簡單的連接到同樣的數(shù)據(jù)。然而,有一個更全面的安全管理機制,只有可以訪問權(quán)限的人,可以分享所存儲的數(shù)據(jù)。云計算為用戶提供了額外的數(shù)據(jù)存儲和管理控制,同時還為用戶提供了強大的運算能力,所以要保證完成各種應(yīng)用。駕車出行時,人們只需要連接手機和網(wǎng)絡(luò),他們可以很直觀地看到實際的交通情況和自己的區(qū)域衛(wèi)星圖,然后結(jié)合自己的行車路線,能夠在最快的時間里到目的地,充分利用網(wǎng)絡(luò)和周圍的朋友推薦的較好的餐廳和風(fēng)景名勝區(qū)的位置。此外,還可以預(yù)訂酒店目的地,可以從遠處將照片與朋友分享。這些是其他電子設(shè)備很難實現(xiàn)的,但在云中的另一部分,是一個很大的大型集群服務(wù)器的組合,要做到上述各點是非常容易的。實際上,單個設(shè)備的能力是固定的,但是云計算的潛力是無限的。
2云存儲未來發(fā)展趨勢
云存儲已經(jīng)成為存儲將來發(fā)展的方向,目前多家供應(yīng)商把不同類型的搜索、技術(shù)和云存儲的應(yīng)用程序相結(jié)合,提供一系列的企業(yè)數(shù)據(jù)服務(wù),使得其更好、更安全。云存儲的發(fā)展趨勢,主要是未來發(fā)展的安全性、便攜性和兼容性等。
2.1云存儲的安全性
現(xiàn)在安全問題是用戶都在關(guān)注最有潛力的云存儲。傳統(tǒng)的計算機用戶都適應(yīng)了這樣的機器上運行安裝軟件,增加對“云”的發(fā)展機會,掌上電腦、智能手機等高智能產(chǎn)品不斷出現(xiàn)。然而,云服務(wù)的開發(fā)是基于真實、快速的網(wǎng)絡(luò),因此網(wǎng)絡(luò)基礎(chǔ)設(shè)施的發(fā)展,以及無線網(wǎng)絡(luò)的廣泛覆蓋了良好的“云”技術(shù)服務(wù),為發(fā)展帶來了機遇。安全和自由是個人用戶的存儲空間的根本要求,但同時會帶來不安全,由于用戶自己擔(dān)心數(shù)據(jù)傳輸可能被截獲或更改,因此使用者不放心把他們的隱私和重要文件放進去。對于用戶的敏感信息,如賬戶名、密碼應(yīng)受到保護,其中,因為安全問題一般通過電子郵件和CRM應(yīng)用程序提供的服務(wù)。云存儲現(xiàn)在也是在一些較大的文件傳輸,數(shù)據(jù)共享,以及音樂文件的收集。
2.2云存儲的便攜性
便攜式數(shù)據(jù)存儲也是一些用戶需要思考的事情。有很多大型ISP承諾提供的本地存儲相媲美的優(yōu)良傳統(tǒng)數(shù)據(jù)便攜性的解決方案。構(gòu)建私有云,或VPN,是部分一些企業(yè)用戶的云存儲,尤其是對設(shè)計的要求,合資公司的分支機構(gòu)的大型項目中,除了云存儲作為云計算平臺提供存儲資源,可以使用數(shù)字資產(chǎn)的集中管理,而且還可以保護不同站點之間數(shù)據(jù)的一致性,促使更好地完成工作。便攜的特點可以幫助用戶轉(zhuǎn)移為他所選擇的任何媒體,甚至是專門的存儲設(shè)備中的全部數(shù)據(jù)。
2.3云存儲的兼容性
對于企業(yè)來說,一個主要的問題是如何能使現(xiàn)有業(yè)務(wù)系統(tǒng)轉(zhuǎn)移到云平臺,尤其是企業(yè),一個小錯誤的發(fā)展,可能會導(dǎo)致無法承受的經(jīng)濟損失,因為他們有限的容忍錯誤能力。因為不同云服務(wù)提供商的接口是不同的,結(jié)構(gòu)是不一樣的,因此有兼容性問題。云和云之間的溝通問題,但還需要一個解決方案。將不能夠?qū)?shù)據(jù)遷移到一個較低的水平,傳統(tǒng)的ILM沒有部署到市場上的云計算平臺。這些都需要現(xiàn)在能夠部署云計算平臺,采取適當(dāng)?shù)拇鎯Ξa(chǎn)品。在實際使用中,用戶的部署往往發(fā)現(xiàn)后續(xù)擴展,往往只需要最低的成本最低的擴展存儲介質(zhì),它提供了傳統(tǒng)的云計算平臺的整體性能無法相比的優(yōu)勢。
3結(jié)語
上述提到的問題是在集約化運營中面臨的難題,這些年,通過應(yīng)用云計算技術(shù),逐步建立了集約化運營的云資源池,得到很好的實際運營效果??紤]到目前云計算虛擬化技術(shù)的成熟度和業(yè)務(wù)特點,云資源池的重點在IT系統(tǒng)的WEB服務(wù)器、應(yīng)用服務(wù)器、中小規(guī)模數(shù)據(jù)庫、接口服務(wù)器等。新建云資源池時,需要新增完整基于x86平臺的云計算環(huán)境,新增的軟硬件包括了:超過300臺高性能PC服務(wù)器,冗余多臺SAN交換機、多套存儲設(shè)備、服務(wù)器虛擬化軟件以及云資源管理平臺,用于滿足以上應(yīng)用的云化遷移需求。每臺服務(wù)器配置4*8核CPU128G內(nèi)存,為保證管理網(wǎng)絡(luò)與生產(chǎn)網(wǎng)絡(luò)有效隔離,因此每臺服務(wù)器配置4塊千兆網(wǎng)卡,其中兩塊網(wǎng)卡綁定做為管理網(wǎng)卡,另外兩塊網(wǎng)卡綁定做為生產(chǎn)網(wǎng)卡,生產(chǎn)網(wǎng)卡以Trunk模式上連,不同的業(yè)務(wù)虛機封裝不同的VLANTAG標記,每臺服務(wù)器配置兩塊HBA卡,連接SAN交換機,識別存儲資源。對云計算服務(wù)而言,虛擬化是其核心技術(shù),是云資源池得以開展的基礎(chǔ)。通過虛擬化技術(shù)能將所有物理設(shè)備資源形成對用戶透明的統(tǒng)一資源池,并能按照用戶需要生成不同配置的子資源,從而大大提高資源分配的彈性、效率和精確性。目前主流的商用虛擬化平臺有VMWARE、WIN-DOWSHyper-v、CitrixXenserver等,開源的虛擬化技術(shù)主要有Xen和KVM。服務(wù)器虛擬化軟件一方面通過在一臺物理服務(wù)器上虛擬出多臺服務(wù)器虛擬機,提高資源提用率,大幅度削減物理服務(wù)器數(shù)量和運營成本;另一方面,通過利用服務(wù)器虛擬化中CPU、內(nèi)存、IO資源的動態(tài)調(diào)整能力實現(xiàn)對業(yè)務(wù)應(yīng)用資源需求的動態(tài)實時響應(yīng),提升業(yè)務(wù)應(yīng)用的服務(wù)質(zhì)量;此外,通過在線虛擬機遷移技術(shù)能實現(xiàn)更高的可用性、可靠性以及各種基于資源優(yōu)化或節(jié)能減排的策略調(diào)度等。以下對幾種主流的虛擬化的技術(shù)進行分析比較。KVM借鑒了Xen在半虛擬化上的技術(shù),雖然KVM是完全虛擬化的產(chǎn)品,但在關(guān)鍵的硬盤和網(wǎng)卡上支持半虛擬化I/O,達到最佳性能,并且以linux為核心的KVM虛擬化技術(shù)具有可靠的安全性。Hyper-V是微軟的一款虛擬化產(chǎn)品,是一種系統(tǒng)管理程序虛擬化技術(shù),采用微內(nèi)核的架構(gòu),兼顧了安全性和性能的要求。VMwarevSphere虛擬化是一個單內(nèi)核的產(chǎn)品,特點是硬件的驅(qū)動程序集中在Hypervisor這一層,被Hypervisor上的所有的虛擬主機所共同使用,當(dāng)一個虛擬主機的OS需要訪問硬件時,它通過Hypervisor中的drivermodel來訪問,這種單內(nèi)核的Hypervisor能夠提供良好的性能,由于把底層物理硬件的驅(qū)動程序整合到Hypervisor管理層中,這種架構(gòu)的性能比較好。CitrixXenServer主要優(yōu)勢是全面的特性集╞與同類其它產(chǎn)品不相上下,系統(tǒng)管理程序提供了底層計算機系統(tǒng)的虛擬化抽象,在完全虛擬化環(huán)境中,虛擬機操作系統(tǒng)未修改地運行在管理程序上,利用標準(Linux/Windows/Solaris)驅(qū)動堆棧,為硬件輔助虛擬化而構(gòu)建,非常輕量級,多層的安全機制。通過對多種虛擬化軟件的功能特性比較,考慮維護云系統(tǒng)擴容,并綜合了技術(shù)及經(jīng)濟成本兩方面因素,采用Xenserver做為虛擬化軟件。
2.云資源池的安全管理
從本質(zhì)上說,云資源池和其他計算模式一樣,也是一種信息系統(tǒng),因此其和其他信息系統(tǒng)同樣存在一些共性的安全問題,包括:基礎(chǔ)設(shè)施安全、數(shù)據(jù)安全、應(yīng)用安全。同時,由于云計算應(yīng)用的信息高度集中性、無邊界性和流動性,以及基于虛擬化、分布式計算的底層架構(gòu)等特性,使得其面臨許多新的安全威脅。虛擬化之所以給網(wǎng)絡(luò)安全帶來新的隱患,從技術(shù)層面來分析,主要是由于傳統(tǒng)安全策略主要適用于物理設(shè)備,如物理主機、網(wǎng)絡(luò)設(shè)備、磁盤陣列等,而無法管理到每個虛擬機VM、虛擬網(wǎng)絡(luò)等,使得傳統(tǒng)的基于物理安全邊界的防護機制難以有效保護基于共享虛擬化環(huán)境下的用戶應(yīng)用及信息安全。一方面,結(jié)合云計算資源池技術(shù)及服務(wù)特點,以及傳統(tǒng)安全保障體系要求,綜合采用多種安全技術(shù)手段,從虛擬機管理器、虛擬機、虛擬網(wǎng)絡(luò)、虛擬存儲、高可用性以及虛擬化管理安全等多個層面規(guī)范虛擬化安全要求,全面保障虛擬化應(yīng)用及數(shù)據(jù)安全;另一方面,結(jié)合傳統(tǒng)安全防御機制要求,規(guī)范基礎(chǔ)設(shè)施、運營管理等安全要求,保障基礎(chǔ)設(shè)施及業(yè)務(wù)運營安全,進而構(gòu)建層次化的縱深安全防御體系,滿足云計算資源池服務(wù)運營安全需求,如圖1資源池安全體系架構(gòu)。
云計算包含了控制、分層架構(gòu)、虛擬、負載平衡等各種計算機常用的技術(shù),也融入了網(wǎng)絡(luò)技術(shù),將互聯(lián)網(wǎng)上大量擱置在一邊暫時不用的設(shè)備和資源合理利用起來,使得存儲空間指數(shù)被擴大。云計算論文的開拓為數(shù)據(jù)存儲帶來了福音,讓各種資源設(shè)備能夠體現(xiàn)自己的價值,是互聯(lián)網(wǎng)時代一個重要的里程碑。
1 云計算
云計算作為一種計算的模式,主要是基于網(wǎng)絡(luò)來實現(xiàn)的,在云計算技術(shù)發(fā)展中,將分布式與并行處理的思維充分融合到一起,結(jié)合網(wǎng)絡(luò)的計算與存儲功能,運用虛擬的方式來實現(xiàn)數(shù)據(jù)的存儲和運算。在云計算中,數(shù)據(jù)不再依賴于本地的計算機或其它的終端來進行存儲,而是運用網(wǎng)絡(luò)技術(shù),移駕到網(wǎng)絡(luò)上大量的閑置資源上,這是資源運用的改革創(chuàng)新,通過云計算大大解放了本地設(shè)備的資源占用率,釋放了大量的存儲運算空間。“云”作為一個資源共享的平臺,任何用戶都可以用手中的設(shè)備終端通過網(wǎng)絡(luò)與“云”相連,實現(xiàn)資源的管理,免去了購買更多存儲空間。“云”實際上包含了巨大的存儲空間,這些存儲空間都是由無數(shù)的計算機和服務(wù)器構(gòu)成的,云計算的方式相當(dāng)于一個資源合理分配的過程。
2 云計算體系結(jié)構(gòu)和服務(wù)模式
2.1 云計算的體系結(jié)構(gòu)
云計算的體系并不復(fù)雜,簡單來說可以通過各個結(jié)構(gòu)的功能不同將其分為三個層次。首先,最基層的就是提供資源共享的基礎(chǔ)管理層;其次,云需要與外界的設(shè)備進行連接,為其提供服務(wù),我們將這一層次稱為應(yīng)用接口層;再就是運用云計算來實現(xiàn)具體的操作層次——訪問層。這三個層次之間看似獨立運作,各自實現(xiàn)一定的功能,實則具備相互遞進的關(guān)系,由下到上依次深入云計算的核心功能。
2.2 云計算的服務(wù)模式
云計算有三種不同的服務(wù)模式,基礎(chǔ)設(shè)施、平臺和軟件?;A(chǔ)設(shè)施又可稱為服務(wù)IaaS,是最基礎(chǔ)的服務(wù)模式,它使用起來沒有特別的嚴格規(guī)范,適用于一些基礎(chǔ)設(shè)備,例如虛擬的服務(wù)設(shè)備;平臺服務(wù)即PaaS,用戶可以通過這個平臺提供的服務(wù)將自己的一些應(yīng)用進行托管,平臺服務(wù)不想基礎(chǔ)設(shè)施服務(wù)那樣自由,在使用中需要按照具體的細則要求來開展;軟件服務(wù)也稱SaaS,它通過瀏覽器將完整的軟件輸送到用戶,實現(xiàn)軟件資源的共享,在日常生活中有很多的應(yīng)用實例,例如人力資源管理就需要用到這樣的軟件服務(wù)模式。
3 云計算關(guān)鍵技術(shù)問題
3.1 訪問控制管理
訪問控制管理的主要目的是保障數(shù)據(jù)的匹配性,不同的用戶將數(shù)據(jù)存儲到云端,如果沒有相應(yīng)的管理技術(shù),那么云計算的安全性就岌岌可危,云計算所構(gòu)造的美好藍圖也將淪為泡影。為了控制訪問權(quán)限,需要對于每一位用戶做一個安全保障,這就需要密碼學(xué)的應(yīng)用,通過加密的方式將每一份數(shù)據(jù)資源存儲起來唯一面對一個用戶開放。在密碼鑰匙設(shè)置中還需要解決很多問題,如密碼忘記,有效時限等,這都需要有一個系統(tǒng)的管理。
3.2 數(shù)據(jù)安全問題
用戶需要通過云端來實現(xiàn)數(shù)據(jù)的存儲及運算,這就涉及到數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)清理、數(shù)據(jù)隔離等多種相關(guān)的關(guān)鍵技術(shù),這些技術(shù)的核心都是保障數(shù)據(jù)在云計算過程中的安全性。在數(shù)據(jù)傳輸過程中,為了保證數(shù)據(jù)傳輸過程中不會發(fā)生泄漏,需要進行加密處理,但是在加密保障安全性的同時數(shù)據(jù)可能會出現(xiàn)丟失情況;相反的,如果保證數(shù)據(jù)傳輸完整性,那么數(shù)據(jù)的安全性能又將降低。因此,如何協(xié)調(diào)安全保密與完整不丟失的關(guān)系式數(shù)據(jù)傳輸中需要解決的問題。目前主要采用的數(shù)據(jù)存儲技術(shù)有GFS和HDFS兩種,為了保證存儲的安全,以及數(shù)據(jù)在讀入與寫出之間的流暢有序,相關(guān)的存儲計算還需要不斷的改進發(fā)展。數(shù)據(jù)隔離技術(shù)是對數(shù)據(jù)動態(tài)變化過程的一個控制,可以有效的隔絕病毒的入侵,保證數(shù)據(jù)的安全,因為云計算利用成百上千的計算機及服務(wù)器,我們不能保證每一個空間都是絕對安全的,因此相應(yīng)的隔離技術(shù)是必須的。當(dāng)數(shù)據(jù)刪除之后,如果還存在殘留不但占用存儲空間,通過一定的技術(shù)手段還可以對其進行恢復(fù),這將導(dǎo)致用戶信息的泄露,因此,云計算技術(shù)發(fā)展需要開發(fā)一定的殘留鑒定并清除功能,使得用戶能夠放心的使用云計算。
3.3 虛擬技術(shù)
虛擬技術(shù)是云計算的支撐技術(shù),正是基于虛擬技術(shù)的使用才使得用戶能夠?qū)崿F(xiàn)數(shù)據(jù)的存儲及運算。在云計算中,用戶在實現(xiàn)資源的共享時,一些不法之徒可能利用虛擬技術(shù)的漏洞進行文件破壞,這將有損用戶的利益,使得云計算處于不安全的地位。因此,虛擬技術(shù)需要解決很多的問題,關(guān)于虛擬化軟件和虛擬化服務(wù)器都需要做很多的防護工作,虛擬化層在滿足云計算功能的同時,需要不斷提高自身的完整性,減少漏洞出現(xiàn)的可能性,即使出現(xiàn)漏洞也要能進行即時的恢復(fù)。虛擬技術(shù)是云計算可行性的保障,正是虛擬技術(shù)才使得廣大的資源空間能夠?qū)崿F(xiàn)充分利用,但是虛擬技術(shù)也帶來了一系列可攻陷的漏洞,因此,解決好可行性與完整性是云計算的關(guān)鍵問題,只有這樣才能充分保障信息的安全。
網(wǎng)絡(luò)云計算技術(shù)的提出,最早是由美國一家網(wǎng)絡(luò)公司發(fā)出,所謂“云”計算技術(shù),其實是能夠?qū)⒕W(wǎng)絡(luò),軟件等等相互之間進行融合,另外,其還具備規(guī)模化,安全性以及虛擬性等等特點。具體來說,首先,云計算中的不同云都被認為是一種計算機并行分布式體系,其服務(wù)基礎(chǔ)是網(wǎng)絡(luò)化的計算機,而且其和計算資源維持相應(yīng)的節(jié)奏;其次云計算是龐大的綜合體,一般情況下,在計算機軟件技術(shù)發(fā)展的道路上,必須經(jīng)過云計算的環(huán)節(jié),其注重的是對于計算機網(wǎng)絡(luò)云計算的特點的研究;最后是大多數(shù)網(wǎng)絡(luò)計算機用戶群體,沒有使用較長時間來制定方案安排基礎(chǔ)設(shè)施建設(shè),所以從另外一個方面來看,進而防止了網(wǎng)絡(luò)資源庫的過量下載和資源的浪費。計算機網(wǎng)絡(luò)云計算技術(shù),利用自身的優(yōu)勢,將用戶需要的資源傳輸給用戶,進而具有非常強大的靈活方便性,實用性非常強。
二、計算機網(wǎng)絡(luò)云計算技術(shù)的分類
從網(wǎng)絡(luò)云計算技術(shù)的發(fā)展情況來分析,按照云計算技術(shù)的不同特點,性質(zhì)以及其他因素,能夠?qū)⒃朴嬎慵夹g(shù)分成不同的方面。從其不同類別的服務(wù)特點來看,可以將云計算技術(shù)分為公有云和私有云。所謂私有云是說,從用戶的自身的實際情況入手,進行獨立的應(yīng)用,同時進行建立平臺,具有非常良好的操作性和實用性;而公有云是指因為用戶自身的局限性,對一些其他用戶的云資源進行利用開發(fā)。一般來說,在公有云和私有云的分類上,必須要注意一下幾個方面的內(nèi)容:首先,服務(wù)的連續(xù)性。一般來說,公有云服務(wù)非常容易受到外部要素的直接影響,但是反觀私有云卻沒有這方面的困擾;其次是數(shù)據(jù)安全性。在這方面,公有云的安全可靠等級沒有私有云的等級高;再其次是成本費用。從自身的成本費用來分析,公有云的費用成本較低,而私有云成本的費用相對較高,但穩(wěn)固性較好;最后是監(jiān)測能力。公用云具有非常強大的監(jiān)測能力,能夠按照用戶的需求,對所需對象進行嚴格詳細的監(jiān)測。
三、計算機網(wǎng)絡(luò)云計算技術(shù)的實現(xiàn)
在目前的計算機系統(tǒng)中,為了能夠把系統(tǒng)的整個處理過程變得更加簡潔化,通常都需要將系統(tǒng)劃分為兩個層次,也就是功能實現(xiàn)過程,以及預(yù)處理過程。在這兩個過程當(dāng)中,具有不同的處理效果和作用,能夠?qū)⑾到y(tǒng)的功能順利發(fā)揮和實現(xiàn)。使用這種方法和原則,在很大程度上能夠幫助計算機系統(tǒng)進行簡潔化,進而提升計算機系統(tǒng)的整體運行效率。隨著目前信息化程度的不斷加深,云計算技術(shù)也逐漸在實際的生活當(dāng)中慢慢實現(xiàn)。一般來說,計算機網(wǎng)絡(luò)云計算的實現(xiàn)形式大致有下面一些情況:首先,利用軟件程序,在很多企業(yè)的管理程序中使用程度非常高的云計算應(yīng)用實現(xiàn)方式,具體的原理是利用網(wǎng)絡(luò)瀏覽器,將用戶所需的管理程序具體信息傳遞給用戶,這樣能夠避免過大的資金費用的浪費;其次是網(wǎng)絡(luò)服務(wù),這也和軟件程序具有非常重要的聯(lián)系。其主要的原理是利用一定程度的實際軟件程序,讓研發(fā)者更多的參與到計算機網(wǎng)絡(luò)實際應(yīng)用的開發(fā);最后是管理服務(wù)提供商,這在云計算實現(xiàn)形式中歷史非常淵源,和其他一些云計算實現(xiàn)形式相比較,其基本上都是向信息技術(shù)行業(yè)提供一些專業(yè)的服務(wù),譬如病毒處理等等。
四、計算機網(wǎng)絡(luò)云計算技術(shù)的發(fā)展遇到的問題
在探討云計算廣泛的應(yīng)用的同時,也要關(guān)注到云計算發(fā)展中存在的問題,考慮該怎么保障數(shù)據(jù)的安全性,這是至關(guān)重要的。主要表現(xiàn)在以下方面:首先,如果云端借助瀏覽器接入,而瀏覽器又是計算機中非常薄弱的環(huán)節(jié),那么自身的漏洞很容易讓用戶的證書,以及認證秘鑰遭泄露;其次是在云端中。不同的應(yīng)用都必須進行認證,那么在這個過程中,該怎樣保證高效安全的認證機制;再其次是在應(yīng)用服務(wù)層中,必須使用有效安全可靠的手段來保護用戶的隱私安全;最后是在基礎(chǔ)設(shè)施層中,該怎樣確保數(shù)據(jù)的安全性,保密性都是具有非常大的風(fēng)險性。
五、結(jié)語
在計算機技術(shù)與信息技術(shù)飛速發(fā)展的情況下,廣播媒體的國際傳播力也隨之得到了大幅度地提高,促進了三網(wǎng)融合進程的進一步推進。云計算技術(shù)在內(nèi)容制作、內(nèi)容播出、資源管理、業(yè)務(wù)支撐、數(shù)據(jù)監(jiān)測監(jiān)管等方面都有著廣闊的發(fā)展前景。云計算技術(shù)所具有的這些特性滿足了三網(wǎng)融合的需求,為三網(wǎng)融合的實現(xiàn)提供了可能與保障,具有較為光明的發(fā)展前景。
2實現(xiàn)了數(shù)字電視播出安全的強化
第一,云計算服務(wù)器中的CPU非常強大,能夠通過強大的計算能力來實現(xiàn)用戶授權(quán)管理的強化,例如當(dāng)用戶對節(jié)目授權(quán)進行申請的情況下,云服務(wù)器能夠?qū)τ脩舻奶攸c進行分析,針對不同的用戶群采用不同的加密體系授權(quán)方式。用戶需要通過特定的方式對授權(quán)進行解密,確認用戶身份之后才能夠?qū)崿F(xiàn)節(jié)目授權(quán)。第二,通過云計算技術(shù)能夠?qū)崿F(xiàn)對節(jié)目版權(quán)的集中化管理,當(dāng)用戶對存儲于前端服務(wù)器中的具有知識產(chǎn)權(quán)保護的節(jié)目進行點播時,如果用戶試圖對其進行翻錄時,云映射服務(wù)器會對文件的異常情況發(fā)出警告,并不再進行節(jié)目的播放,從而保護節(jié)目的版權(quán)。第三,在云平臺中,其具備的實時防護措施能夠?qū)?shù)字增值業(yè)務(wù)的安全進行保障。
3云計算技術(shù)在廣電領(lǐng)域中進行應(yīng)用的原則
3.1首先在非核心業(yè)務(wù)中進行應(yīng)用
在廣電領(lǐng)域中,廣播電視節(jié)目的制作、播出以及廣告的運營等業(yè)務(wù)在安全性方面都具有非常高的要求,而且這些業(yè)務(wù)的系統(tǒng)規(guī)模都比較小。在對云計算技術(shù)進行運用的過程中,一方面要考慮業(yè)務(wù)的安全性需求,另一方面要考慮使用便捷因素。因此,應(yīng)該從非核心的業(yè)務(wù)開始對云計算技術(shù)進行應(yīng)用,例如以互聯(lián)網(wǎng)應(yīng)用為基礎(chǔ)的業(yè)務(wù)、資源需求拓展性較高的業(yè)務(wù)等。
3.2首先對云計算技術(shù)中的核心技術(shù)進行應(yīng)用
云計算技術(shù)能夠大幅度地提高效率與計算能力、動態(tài)擴展能力等,對于廣電領(lǐng)域中以網(wǎng)絡(luò)化為基礎(chǔ)的節(jié)目制作業(yè)務(wù)具有非常強大的吸引力。例如,在廣電領(lǐng)域中的轉(zhuǎn)碼、多媒體檢索、自動技審等業(yè)務(wù)中,對于云計算中的核心技術(shù)有著非常強烈的需求。因此,在廣電領(lǐng)域中首先應(yīng)該對云計算中的核心技術(shù)進行應(yīng)用,促進業(yè)務(wù)效益與質(zhì)量的提高。
3.3在云計算技術(shù)應(yīng)用的過程中重視規(guī)劃
在對系統(tǒng)進行建設(shè)與應(yīng)用的過程中,只有通過細致的規(guī)劃與設(shè)計才能夠取得良好的實際效果。因此,在云計算技術(shù)應(yīng)用的過程中,構(gòu)建云系統(tǒng)同樣離不開規(guī)劃與設(shè)計。
3.4注重云計算技術(shù)人才的培養(yǎng)
在對云計算技術(shù)進行應(yīng)用的過程中,云系統(tǒng)的規(guī)劃、運行、維護等都需要專業(yè)人才。因此,需要重視對云計算人才的培養(yǎng),構(gòu)建完整的云計算技術(shù)核心人才團隊,為云系統(tǒng)的構(gòu)建奠定基礎(chǔ)。
4廣電行業(yè)中對云計算技術(shù)進行應(yīng)用的重要領(lǐng)域
4.1在下一代廣播電視網(wǎng)進行建設(shè)的過程中應(yīng)用云計算技術(shù)
在《NGB戰(zhàn)略研究報告》中指出了對云計算的應(yīng)用。承載網(wǎng)需要對業(yè)務(wù)實現(xiàn)透明情況,在其提供機制中對云計算技術(shù)與透明計算技術(shù)進行引入,通過這些技術(shù)來實現(xiàn)業(yè)務(wù)便捷性、開放性與可信度的保持。
4.2在有線電視網(wǎng)絡(luò)進行整合的過程中應(yīng)用云計算技術(shù)
云計算技術(shù)的應(yīng)用能夠使NGB網(wǎng)絡(luò)中存在的互聯(lián)互通技術(shù)問題得到充分的解決,能夠?qū)ξ覈芯€電視網(wǎng)絡(luò)整合的實現(xiàn)提供新的思路與方法,從而促進網(wǎng)絡(luò)整合進程的進一步發(fā)展。
4.3在廣播影視內(nèi)容進行管理的過程中應(yīng)用云計算技術(shù)
在廣播影視節(jié)目發(fā)展的過程中,可以通過云計算技術(shù)來實現(xiàn)對內(nèi)容資源管理系統(tǒng)的改造工作,完成區(qū)域性的廣播電視內(nèi)容資源池,形成各個區(qū)域所獨有的“媒體云”。此外,在構(gòu)建區(qū)域“媒體云”的過程中要實現(xiàn)“媒體云”之間的聯(lián)通,使其最終形成整體的“媒體云”。
4.4在廣播電視內(nèi)容進行制作的過程中應(yīng)用云計算技術(shù)
電視、廣播媒體及新媒體當(dāng)前都面臨著新型節(jié)目形態(tài)的開發(fā)的新任務(wù)。在廣播地市節(jié)目制作的過程中,通過云計算技術(shù)的應(yīng)用來實現(xiàn)生產(chǎn)流程的改造,實現(xiàn)工作效率的提高、制作成本的降低,從而形成媒體單位新的競爭力。
4.5在廣電新業(yè)務(wù)形態(tài)中應(yīng)用云計算技術(shù)
三網(wǎng)融合的實質(zhì)就是對業(yè)務(wù)之間實現(xiàn)融合。因此,在新網(wǎng)建設(shè)的過程中需要將業(yè)務(wù)形態(tài)創(chuàng)新作為核心工作。在三網(wǎng)融合產(chǎn)生的新業(yè)務(wù)形態(tài)中應(yīng)用云計算技術(shù),能夠提高新業(yè)務(wù)推出速度,降低新業(yè)務(wù)開發(fā)成本。
5總結(jié)