袁兵
摘 要 云計(jì)算就是指運(yùn)用一系列的計(jì)算資源共享池進(jìn)行的計(jì)算。云計(jì)算的優(yōu)勢(shì)非常明顯,云計(jì)算的基本應(yīng)用場(chǎng)景直接面向互聯(lián)網(wǎng),通過(guò)同一個(gè)相對(duì)集中的計(jì)算資源池,以服務(wù)來(lái)盡量滿(mǎn)足大量的、分散的終端用戶(hù)的需求。隨著云計(jì)算規(guī)?;图s化的發(fā)展,云安全問(wèn)題成為云計(jì)算領(lǐng)域亟待面臨和解決的重要問(wèn)題。
【關(guān)鍵詞】云計(jì)算 云安全
在經(jīng)歷了從大型計(jì)算機(jī)到客戶(hù)端-服務(wù)器的轉(zhuǎn)變后,計(jì)算行業(yè)進(jìn)入第三階段:云計(jì)算。近幾年來(lái),云計(jì)算的發(fā)展非常迅速,在國(guó)際上Google、Amazon、IBM、微軟,國(guó)內(nèi)的阿里巴巴、騰訊、百度等互聯(lián)網(wǎng)IT巨頭紛紛把云計(jì)算定位為未來(lái)核心戰(zhàn)略。
根據(jù)美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)的定義:云計(jì)算就是指運(yùn)用一系列的計(jì)算資源共享池進(jìn)行的計(jì)算。一般來(lái)說(shuō),我們認(rèn)為:云計(jì)算(Cloud Computing)是分布式處理(Distributed Computing)、并行處理(Parallel Computing)和網(wǎng)格計(jì)算(Grid Computing)的全新發(fā)展,或者說(shuō)是這些計(jì)算機(jī)科學(xué)概念的商業(yè)實(shí)現(xiàn)。
云計(jì)算的基本原理是通過(guò)使計(jì)算分布在大量的分布式計(jì)算機(jī)上,而非本地計(jì)算機(jī)或遠(yuǎn)程服務(wù)器中,企業(yè)數(shù)據(jù)中心的運(yùn)行將與互聯(lián)網(wǎng)的方式類(lèi)似。這些都使得企業(yè)能夠?qū)①Y源切換到需要的應(yīng)用上,并且根據(jù)實(shí)際的需求訪(fǎng)問(wèn)計(jì)算機(jī)和存儲(chǔ)系統(tǒng)。
1 “云計(jì)算”及其優(yōu)勢(shì)
云計(jì)算傾向于利用互聯(lián)網(wǎng)上某些節(jié)點(diǎn)強(qiáng)大的計(jì)算資源(包括計(jì)算能力、存儲(chǔ)能力和交互能力等),以服務(wù)的方式將這些資源變成可被廣大用戶(hù)使用的動(dòng)態(tài)、可伸縮的虛擬資源。云計(jì)算強(qiáng)調(diào)用戶(hù)主導(dǎo)、按需服務(wù)、即用即付、服務(wù)完即散。云計(jì)算的基本應(yīng)用場(chǎng)景直接面向互聯(lián)網(wǎng),通過(guò)同一個(gè)相對(duì)集中的計(jì)算資源池,以服務(wù)來(lái)盡量滿(mǎn)足大量的、分散的終端用戶(hù)的需求。
在云計(jì)算的世界里,大型網(wǎng)絡(luò)服務(wù)器的每個(gè)部分都成為了一種服務(wù),可供執(zhí)行每項(xiàng)特別任務(wù)使用。這些服務(wù)在獨(dú)立的硬件上運(yùn)行,在其他計(jì)算機(jī)上運(yùn)行的軟件也能按需訪(fǎng)問(wèn)服務(wù)。當(dāng)所有大型系統(tǒng)作為整體在網(wǎng)絡(luò)上鋪展開(kāi)來(lái)協(xié)同工作,這樣形成的系統(tǒng)池就被稱(chēng)為云。
對(duì)于用戶(hù)來(lái)說(shuō),云計(jì)算無(wú)疑優(yōu)勢(shì)明顯,因?yàn)橥ㄟ^(guò)云的方式,他們的軟件就可以在大型系統(tǒng)上運(yùn)行,這種系統(tǒng)功能強(qiáng)大,每天處理的交易量可以達(dá)到數(shù)百萬(wàn);這樣用戶(hù)就不必非要購(gòu)買(mǎi)屬于自己的物理硬件。他們也不必訂購(gòu)在數(shù)據(jù)中心的物理臺(tái)式機(jī)中擁有一個(gè)虛擬區(qū)域的托管服務(wù)。而結(jié)果就是他們的軟件功能可以和大型廠(chǎng)商的一樣強(qiáng)大。雖然對(duì)大眾來(lái)說(shuō)“云計(jì)算”更多只是一個(gè)生澀的技術(shù)詞匯,但我們已經(jīng)無(wú)時(shí)無(wú)刻不在享受著它帶來(lái)的好處。
“云計(jì)算”的優(yōu)勢(shì)顯而易見(jiàn):
云計(jì)算的第一大優(yōu)勢(shì)是極高的容錯(cuò)率和安全性:因?yàn)樵朴?jì)算的數(shù)據(jù)會(huì)在同一時(shí)間被備份在各個(gè)數(shù)據(jù)節(jié)點(diǎn)上,因此具有很高的容錯(cuò)率,這樣可以避免因?yàn)閭€(gè)別數(shù)據(jù)中心崩潰或遭黑客攻擊而損害計(jì)算結(jié)果。
第二是極大降低了成本:較高的容錯(cuò)率允許它調(diào)用一些特別廉價(jià)的設(shè)備。在傳統(tǒng)計(jì)算中,因?yàn)橐徊藉e(cuò)誤都可能引發(fā)大問(wèn)題,所以需要設(shè)備可靠性較高,但云計(jì)算類(lèi)似并行計(jì)算,一個(gè)錯(cuò)誤并無(wú)大礙,從而使設(shè)備成本降到非常低。
第三是高度的可拓展性:由于云計(jì)算可以調(diào)用計(jì)算資源共享池里的資源(包括網(wǎng)絡(luò),服務(wù)器,存儲(chǔ),應(yīng)用軟件,服務(wù)),所以云計(jì)算具有高度的可拓展性,可以隨意伸縮。云計(jì)算的性能可以調(diào)到非常高,甚至允許用戶(hù)進(jìn)行超級(jí)計(jì)算。另外,在突然遇到計(jì)算量較大時(shí)也可以及時(shí)拓展以應(yīng)對(duì)。
2 “云計(jì)算”所面臨的安全挑戰(zhàn)
云計(jì)算的本質(zhì)是依靠計(jì)算機(jī)和互聯(lián)網(wǎng)進(jìn)行的計(jì)算,網(wǎng)絡(luò)是它的基礎(chǔ)。眾所周知,互聯(lián)網(wǎng)具有開(kāi)放性和易于訪(fǎng)問(wèn)性,這注定了云計(jì)算具有諸多先天優(yōu)勢(shì),然而,這同時(shí)也決定了云計(jì)算最大的不足:安全性較差。計(jì)算機(jī)網(wǎng)絡(luò)的共享性很高,并具有較高的訪(fǎng)問(wèn)效率,且一般不受?chē)?guó)界和地域的限制,因此所帶來(lái)的安全問(wèn)題也給使用者帶來(lái)諸多困擾。
云計(jì)算在方便用戶(hù)的同時(shí),注定也面臨安全挑戰(zhàn)。近年來(lái),不法分子的犯罪手段和方式越來(lái)越隱蔽,通過(guò)利用先進(jìn)的計(jì)算機(jī)技術(shù)來(lái)實(shí)施犯罪,讓人們防不勝防,這不得不讓人們高度重視和關(guān)注計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題高度。只有不斷提高對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的防范意識(shí),降低信息被泄露和篡改的可能性,才能為人們提供一個(gè)健康安全的網(wǎng)絡(luò)平臺(tái)。
3 做好“云計(jì)算”的安全防范措施 確保信息安全
如何在云計(jì)算中確保信息安全?我們可以借鑒以下方法:
(1)政府相關(guān)部門(mén)需要盡快完善管理云計(jì)算的法律法規(guī)。在這方面上我國(guó)還相對(duì)滯后。要嚴(yán)格整頓不符合標(biāo)準(zhǔn)的云計(jì)算提供商,凈化市場(chǎng),同時(shí)保護(hù)數(shù)據(jù)安全,對(duì)竊取數(shù)據(jù)者用法律手段加以嚴(yán)懲。
(2)云計(jì)算廠(chǎng)商在確保云安全的問(wèn)題上責(zé)任重大,云計(jì)算提供者應(yīng)提供完善的防火墻配置,并且對(duì)提交的計(jì)算任務(wù)加強(qiáng)審核。同時(shí),云計(jì)算廠(chǎng)商要提高云計(jì)算體系的自我恢復(fù)能力,以應(yīng)對(duì)不同等級(jí)的錯(cuò)誤。
(3)由于云計(jì)算平臺(tái)是開(kāi)放的,各開(kāi)發(fā)者的程序在同時(shí)運(yùn)行,因此必須對(duì)自己的數(shù)據(jù)信息文件采用加密技術(shù),并且保管好自己的賬戶(hù)。由于云計(jì)算平臺(tái)魚(yú)龍混雜,用戶(hù)千萬(wàn)不能貪圖便宜購(gòu)買(mǎi)一些小平臺(tái)的服務(wù),否則可能對(duì)企業(yè)知識(shí)產(chǎn)權(quán)、企業(yè)聲譽(yù)等造成嚴(yán)重影響。
綜上,現(xiàn)在正是云計(jì)算發(fā)展的大好時(shí)機(jī),如果政府相關(guān)部門(mén)能完善相關(guān)法律法規(guī),加強(qiáng)對(duì)“云計(jì)算”項(xiàng)目的管理,云計(jì)算提供商能夠盡到自己的責(zé)任,云計(jì)算用戶(hù)的做好自我保護(hù)工作,共同營(yíng)造良好的云計(jì)算服務(wù)生態(tài),那么就一定能夠確保多方共贏,在云計(jì)算方面取得成功。
參考文獻(xiàn)
[1]張建勛,古志民,鄭超.云計(jì)算研究進(jìn)展綜述[J].計(jì)算機(jī)應(yīng)用研究,2010,27(02):429-433
[2]謝娜.淺談云計(jì)算技術(shù)現(xiàn)狀[J].福建電腦,2009,6(07):42-61.
[3]常浩.淺談云計(jì)算[J].太原大學(xué)學(xué)報(bào),2009,10(04)135-138.
作者單位
南京審計(jì)大學(xué) 江蘇省南京市 210036endprint