于英濱
天津市南開區(qū)房產(chǎn)登記制證中心
計算機網(wǎng)絡(luò)云計算一般被定義為利用計算機網(wǎng)絡(luò)技術(shù)實現(xiàn)發(fā)布功能的一種形式,包含許多硬件系統(tǒng)和軟件系統(tǒng),其是基于web的一種服務(wù)形式,通過整合、管理、調(diào)配散布在網(wǎng)絡(luò)各處的資源信息,統(tǒng)一向用戶展示,提供服務(wù)。云計算既實現(xiàn)了云平臺,提供資源的功能;又實現(xiàn)了云服務(wù),基于基礎(chǔ)設(shè)施提供擴展服務(wù)的功能。
按照服務(wù)對象的不同可以分為公有云和私有云。公有云是供企業(yè)、政府等集體使用的,私有云是僅供個人單獨使用的。按照服務(wù)類型還可以分為基礎(chǔ)架構(gòu)服務(wù),平臺即服務(wù),以及軟件即服務(wù)。
1.3.1 資源配置動態(tài)化。根據(jù)消費者的需求動態(tài)劃分或釋放不同的物理和虛擬資源,當(dāng)增加一個需求時,可通過增加可用的資源進行匹配,實現(xiàn)資源的快速彈性提供;如果用戶不再使用這部分資源時,可釋放這些資源。云計算為客戶提供的這種能力是無限的,實現(xiàn)了IT資源利用的可擴展性。
1.3.2 需求服務(wù)自助化。云計算為客戶提供自助化的資源服務(wù),用戶無需同提供商交互就可自動得到自助的計算資源能力。同時云系統(tǒng)為客戶提供一定的應(yīng)用服務(wù)目錄,客戶可采用自助方式選擇滿足自身需求的服務(wù)項目和內(nèi)容。
1.3.3 以網(wǎng)絡(luò)為中心——云計算的組件和整體構(gòu)架由網(wǎng)絡(luò)連接在一起并存在于網(wǎng)絡(luò)中,同時通過網(wǎng)絡(luò)向用戶提供服務(wù)。而客戶可借助不同的終端設(shè)備,通過標準的應(yīng)用實現(xiàn)對網(wǎng)絡(luò)的訪問,從而使得云計算的服務(wù)無處不在。
1.3.4 服務(wù)可計量化。在提供云服務(wù)過程中,針對客戶不同的服務(wù)類型,通過計量的方法來自動控制和優(yōu)化資源配置。即資源的使用可被監(jiān)測和控制,是一種即付即用的服務(wù)模式。
1.3.5 資源的池化和透明化——對云服務(wù)的提供者而言,各種底層資源(計算、儲存、網(wǎng)絡(luò)、資源邏輯等)的異構(gòu)性(如果存在某種異構(gòu)性)被屏蔽,邊界被打破,所有的資源可以被統(tǒng)一管理和調(diào)度,成為所謂的“資源池”,從而為用戶提供按需服務(wù);對用戶而言,這些資源是透明的,無限大的,用戶無須了解內(nèi)部結(jié)構(gòu),只關(guān)心自己的需求是否得到滿足即可。
由于云計算服務(wù)中用戶的數(shù)據(jù)資料均儲存在云計算技術(shù)提供商,并不是存儲在用戶自身的硬盤或者計算機上,因此如果要調(diào)用資料則需要通過對應(yīng)的注冊賬號與密碼。該方式保證了資料的保密性,但是也導(dǎo)致用戶無法直接有效的控制資料所有權(quán),服務(wù)商才是資源的控制者,甚至?xí)a(chǎn)生越權(quán)訪問的問題,進而也為信息安全造成一定影響。
技術(shù)保密仍舊存在一定漏洞,在個人或者企業(yè)對資源做共享操作中,網(wǎng)絡(luò)環(huán)境可以相對自由的獲取資源,進而導(dǎo)致資源泄露,保密性不足,甚至由此帶來損失。
用戶信息資源處于離散狀態(tài)的分布存儲在云計算數(shù)據(jù)中心中,存儲位置不同,進而導(dǎo)致資源整體性造成一定影響,甚至服務(wù)商在無法有效規(guī)范管理信息是會導(dǎo)致數(shù)據(jù)不完整等問題。
由于云計算在我國乃至世界的運用時間不長,相關(guān)法律法規(guī)仍舊存在一定漏洞與不完善性,進而導(dǎo)致其技術(shù)的管理與創(chuàng)新受到局限性。例如,缺乏技術(shù)安全性標準,相關(guān)法律責(zé)任不清晰,相關(guān)責(zé)任與損失的評估標準不科學(xué),缺乏較為匹配的法律法規(guī)。
1)合理設(shè)置訪問權(quán)限。用戶在利用云計算存儲資源時,應(yīng)該合理設(shè)置訪問權(quán)限,只有在具備相應(yīng)的權(quán)限要求后,才能有效獲取所需要的資源。采取有效措施約束服務(wù)提供商的行為,使他們不得獲取相應(yīng)的資源,避免修改、泄露相關(guān)信息,遵守計算機信息保密要求,為他們更為有效的獲取和使用資源創(chuàng)造便利。定期和不定期對云計算的資源進行檢查,預(yù)防存在的不足,達到確保數(shù)據(jù)資源安全可靠的目的,也方便用戶直接獲取。
2)注重相關(guān)技術(shù)保密。用戶和服務(wù)提供商應(yīng)該提高思想認識,注重對云計算技術(shù)的保密工作,為信息資源獲取創(chuàng)造良好條件,實現(xiàn)對資源的有效利用。采取相應(yīng)的加密技術(shù)措施,用戶和服務(wù)提供商都采用加密技術(shù),讓這些技術(shù)措施更為有效地發(fā)揮作用,避免信息資源任意泄露。設(shè)定密碼之后要認真記錄,使用時順利采用即可,從而滿足需要,防止因密碼忘記而影響對信息資源的獲取。
3)確保數(shù)據(jù)完整可靠。做好數(shù)據(jù)存儲工作,讓數(shù)據(jù)有效存儲于云計算系統(tǒng)當(dāng)中,避免因分散在不同存儲單元而影響信息資源的完整性。完成數(shù)據(jù)信息存儲后,日常工作中應(yīng)該加強管理和維護,做好安全檢查工作,避免受到不利影響,實現(xiàn)對云計算技術(shù)的有效掌握和靈活應(yīng)用。服務(wù)商還要加強信息資源管理,對信息資源開展有效維護,保障信息安全和完整,有效滿足實際工作需要。
4)完善相關(guān)法律法規(guī)。根據(jù)云計算技術(shù)發(fā)展和資源管理需要,完善法律法規(guī),使各項工作開展有制度約束和法律保障。明確云計算安全性標準、服務(wù)等級協(xié)議管理標準,明確安全問題責(zé)任,完善安全責(zé)任評估機制,制定相應(yīng)的工作明細,為各項活動順利開展奠定基礎(chǔ)。另外還要嚴格遵守相關(guān)的法律法規(guī),有效落實這些規(guī)定措施,結(jié)合云計算技術(shù)發(fā)展不斷修改和完善規(guī)定,促進這些規(guī)定作用的充分發(fā)揮,為云計算技術(shù)運行和資源獲取、管理提供保障。
5)加強技術(shù)安全管理。采取有效措施,確保云計算安全穩(wěn)定運行,使其更好發(fā)揮作用。例如,建立有效的監(jiān)控手段,對云計算實行分級、分類管理,推動技術(shù)創(chuàng)新發(fā)展,健全完善安全管理措施,加強安全技術(shù)研究和創(chuàng)新。通過采取這些措施,實現(xiàn)對計算機安全技術(shù)的有效應(yīng)用,促進云計算更好發(fā)揮作用。
云計算技術(shù)存在多種問題,對應(yīng)對策多樣,但是在實際的操作中會由于云計算遇到的問題不斷多樣化而需要不斷地增強??梢猿浞值恼晢栴},而后針對實際情況與用戶需求做不斷的細節(jié)改良。
[1]陳新文.計算機網(wǎng)絡(luò)云計算技術(shù)探討[J].電腦知識與技術(shù),2015,11(31):10-11.