亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        云存儲環(huán)境下數(shù)字檔案信息資源安全保障研究

        2019-12-20 09:47:24黃書書楊兵廖芳
        檔案天地 2019年12期
        關(guān)鍵詞:資源服務(wù)信息

        黃書書 楊兵 廖芳

        自2006年Google首席執(zhí)行官埃里克·施密特首次提出云計(jì)算概念后,云計(jì)算技術(shù)以其獨(dú)有的數(shù)據(jù)計(jì)算和資源共享優(yōu)勢,迅速成為全球?qū)W者關(guān)注的焦點(diǎn)。2010年國家檔案局發(fā)布《數(shù)字檔案館建設(shè)指南》,提出數(shù)字檔案館建設(shè)要以先進(jìn)的信息技術(shù)為手段,優(yōu)化數(shù)字檔案信息資源的網(wǎng)絡(luò)化管理和社會共享服務(wù)。2016年《中華人民共和國國民經(jīng)濟(jì)和社會發(fā)展第十三個五年規(guī)劃綱要》提到,要加強(qiáng)行業(yè)云服務(wù)平臺建設(shè),支持行業(yè)信息系統(tǒng)向云平臺遷移。云存儲技術(shù)作為一種新的技術(shù)手段和服務(wù)方式被引入檔案行業(yè),并進(jìn)行了廣泛的探索研究。如2015年10月,紹興市政府將檔案登記備份系統(tǒng)平臺和部分備份數(shù)據(jù)遷移至政務(wù)云平臺。王春葉以國家博物館圖書館為例對數(shù)資概況以及云存儲現(xiàn)狀進(jìn)行了梳理和回顧, 提出了采用云存儲的必要性,構(gòu)建了基于云存儲技術(shù)的數(shù)字資源保存系統(tǒng)并提出了此類圖書館云存儲解決方案和相應(yīng)建設(shè)策略。密歇根州檔案館于2012年與英國的Tessella公司合作,選擇該公司的Preservica服務(wù)進(jìn)行電子文件云存儲。多塞特歷史中心檔案館、牛津大學(xué)圖書館、英國國會檔案館等都進(jìn)行了云存儲模式的積極嘗試。然而,數(shù)字檔案信息資源對云存儲服務(wù)提供商的依賴性增強(qiáng),對服務(wù)的可靠性、可用性要求更高,面臨的安全風(fēng)險(xiǎn)更加復(fù)雜,遭遇的安全損失更大。因此,探討在云存儲環(huán)境下影響數(shù)字檔案信息資源安全的主要原因、制定相應(yīng)的可行性對策,是十分有意義的。

        一、云存儲環(huán)境對數(shù)字檔案信息資源的主要威脅

        數(shù)字檔案信息資源云存儲是指通過一定的技術(shù)手段和特定載體,將數(shù)字化的檔案信息永久存儲在云端虛擬空間中的過程。由于數(shù)字信息的不穩(wěn)定性與易修改性等特點(diǎn),存儲于云端的檔案信息資源的真實(shí)性、完整性、可用性、安全性及其數(shù)字知識產(chǎn)權(quán)面臨嚴(yán)峻考驗(yàn)。

        1.真實(shí)性

        數(shù)字檔案信息資源存儲于云端后,數(shù)據(jù)被托管至第三方進(jìn)行保存,可能由于操作系統(tǒng)的遷移及存儲技術(shù)的不穩(wěn)定性導(dǎo)致數(shù)字檔案信息面臨被篡改、被竊取、被刪除的風(fēng)險(xiǎn),且被修改刪除后,很難發(fā)現(xiàn)痕跡,因而對數(shù)字檔案的真實(shí)性造成了極大威脅。

        2.完整性

        電子文件存儲介質(zhì)和格式種類繁多,同一電子文件內(nèi)的文字、圖像、音頻、視頻等內(nèi)容,可能連續(xù)或不連續(xù)地存儲在相同或不同的載體內(nèi),其物理結(jié)構(gòu)和邏輯結(jié)構(gòu)關(guān)系也經(jīng)常變化。當(dāng)遷移至云端存儲時,可能由于存儲格式的變化或元數(shù)據(jù)的丟失造成數(shù)字檔案信息的不完整、不可讀,甚至丟失。

        3.可用性

        數(shù)字檔案信息資源的可用性要求在利用計(jì)算機(jī)技術(shù)的前提下,可以實(shí)現(xiàn)自動查找、定位所需的文件,并能將文件轉(zhuǎn)化為人可直讀的形式。然而,當(dāng)數(shù)字檔案信息資源被遷移至云端存儲后,除傳統(tǒng)的物理設(shè)備因素帶來的數(shù)據(jù)不可用外,云存儲服務(wù)商提供的操作系統(tǒng)、應(yīng)用程序等也可能無法適應(yīng)文件信息轉(zhuǎn)換的需要,從而導(dǎo)致數(shù)字檔案信息不可用。

        4.安全性

        數(shù)字檔案信息資源存儲于云端后,除面臨傳統(tǒng)的病毒攻擊、木馬攻擊、黑客攻擊等風(fēng)險(xiǎn)外,還面臨著多租戶共享環(huán)境、虛擬化技術(shù)和內(nèi)部管理人員泄密等威脅,容易導(dǎo)致服務(wù)中斷、數(shù)據(jù)破壞、信息被竊取和篡改。

        5.知識產(chǎn)權(quán)

        云端數(shù)據(jù)的所有權(quán)與控制權(quán)掌握在云存儲服務(wù)商手中,數(shù)字檔案信息資源極有可能被保存在異地或海外的數(shù)據(jù)中心與其他數(shù)據(jù)存儲在一起,用戶很難發(fā)現(xiàn)自己的知識產(chǎn)權(quán)被侵犯,或因?yàn)榈胤椒傻牟煌斐删S權(quán)困難。

        二、云存儲環(huán)境影響數(shù)字檔案信息資源安全的主要因素

        云存儲環(huán)境下,數(shù)字檔案信息資源不僅面臨著傳統(tǒng)網(wǎng)絡(luò)環(huán)境下外部攻擊的風(fēng)險(xiǎn),同時由于云存儲技術(shù)的特殊性和服務(wù)商內(nèi)部管理等原因,對數(shù)字檔案信息資源的長期、安全保管帶來極大的威脅。

        1.多租戶共享環(huán)境

        多租戶資源共享是云存儲的特征之一,其基本含義是通過數(shù)據(jù)隔離機(jī)制和虛擬化技術(shù)實(shí)現(xiàn)多個用戶能夠共享云平臺的物理資源或虛擬資源。

        如圖1所示,在多租戶資源共享環(huán)境下,一個租戶可對應(yīng)多個應(yīng)用,一個應(yīng)用也可對應(yīng)多個租戶,屬于典型的多對多關(guān)系。多租戶共同使用邏輯空間內(nèi)的所有資源,租戶的資料被存儲在共同的物理空間中。由于數(shù)字檔案信息資源在云平臺中是混合存儲且存在大量的數(shù)據(jù)冗余,如果缺乏有效的隔離機(jī)制和數(shù)據(jù)刪除機(jī)制,易導(dǎo)致存儲于云端的數(shù)字檔案信息資源的混同、丟失,甚至存在泄露重要商業(yè)機(jī)密的可能。

        2.技術(shù)原因

        云存儲主要利用虛擬化技術(shù)、加密技術(shù)以及身份認(rèn)證和訪問控制技術(shù)等為用戶提供相應(yīng)的存儲服務(wù),但這些技術(shù)也存在泄露數(shù)字檔案信息資源的風(fēng)險(xiǎn)。

        (1)虛擬化技術(shù)

        虛擬化技術(shù)指使用虛擬機(jī)監(jiān)視器(Hypervisor)將一臺物理機(jī)虛擬化為一臺或多臺虛擬機(jī),每臺虛擬機(jī)都能獨(dú)立運(yùn)行,并復(fù)用物理機(jī)的CPU、網(wǎng)絡(luò)、內(nèi)存、硬盤等資源。虛擬化技術(shù)是實(shí)現(xiàn)多租戶存儲空間共享的技術(shù)基礎(chǔ)。

        如表1所示,當(dāng)虛擬機(jī)或虛擬機(jī)監(jiān)視器(Hypervisor)受到虛擬機(jī)跳躍、逃逸,拒絕服務(wù),不安全應(yīng)用程序接口和非法竊取訪問權(quán)限時,將對存儲于云端的數(shù)字檔案信息資源造成極大的威脅。

        (2)加密技術(shù)

        云存儲服務(wù)商均聲稱采用加密技術(shù)來保障用戶上傳的資料安全,但用戶無法準(zhǔn)確得知服務(wù)商所使用的密碼協(xié)議,也無法確保云端數(shù)字資料真正做到加密存儲。云存儲服務(wù)商作為數(shù)字檔案信息資源的實(shí)際控制者,可以輕而易舉地獲取加密密鑰。云存儲服務(wù)商一般采用的是單方密鑰安全協(xié)議,即只要求加密水平達(dá)到避免第三方非法獲取數(shù)據(jù)隱私的程度,不限制服務(wù)商掌握密鑰。這種安全協(xié)議雖然能保障云端數(shù)據(jù)資料不被黑客竊取,卻無法杜絕云存儲服務(wù)商內(nèi)部管理人員的篡改、竊取數(shù)據(jù)資料的風(fēng)險(xiǎn)。

        (3)身份認(rèn)證與訪問控制技術(shù)

        身份認(rèn)證與訪問控制管理是為了安全、有效訪問IT資源而進(jìn)行的身份認(rèn)證、授權(quán)和身份數(shù)據(jù)集中管理與審計(jì)的過程及技術(shù)手段。云存儲平臺通常采用“用戶名+密碼”的單點(diǎn)登錄身份認(rèn)證技術(shù),而用戶為方便記憶,往往設(shè)置較為簡單的用戶名和密碼,或?qū)⒍鄠€應(yīng)用系統(tǒng)的密碼設(shè)為相同的形式,加大了用戶身份泄露的風(fēng)險(xiǎn)。攻擊者通過暴力破解的方式獲取合法用戶的用戶名和密碼,竊取云端的存儲資料,客觀上降低了云存儲平臺的安全性。

        3.管理因素

        云存儲技術(shù)使數(shù)字檔案信息資源的所有權(quán)與控制權(quán)相分離,檔案部門無法掌握數(shù)據(jù)存放的位置和實(shí)際控制權(quán)。因此云存儲服務(wù)商對云平臺的管理手段對數(shù)字檔案信息資源的安全起著決定性作用。

        (1)法律法規(guī)

        云存儲環(huán)境下,數(shù)字檔案信息資源的安全保存不僅需要技術(shù)與方法的支持,更需要相關(guān)法律法規(guī)、標(biāo)準(zhǔn)的約束。然而,目前我國唯一一部涉及云計(jì)算服務(wù)安全問題的標(biāo)準(zhǔn)是2014年由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會制訂的《信息安全技術(shù):云計(jì)算服務(wù)安全指南》。2015年國內(nèi)云計(jì)算首個行業(yè)安全標(biāo)準(zhǔn)《數(shù)據(jù)保護(hù)倡議書》誕生。其他相關(guān)數(shù)據(jù)保護(hù)規(guī)定散見于《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》《計(jì)算機(jī)網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等司法解釋條款中。云存儲環(huán)境下,保護(hù)用戶數(shù)據(jù)安全的專門性法律法規(guī)尚顯空白。而數(shù)字檔案信息資源還面臨著保密性和特殊性等管理要求,因此檔案機(jī)構(gòu)在采納云存儲技術(shù)的過程時必須協(xié)同立法、司法等相關(guān)部門制定涉及檔案領(lǐng)域云安全的相關(guān)法規(guī)和政策。

        (2)格式合同

        檔案部門在使用云存儲技術(shù)保管和利用數(shù)字檔案資源時,均不可避免需要與云存儲服務(wù)商簽署服務(wù)合同條款。檔案部門希望在服務(wù)合同中約束云存儲服務(wù)商確保數(shù)字檔案在其保管期限內(nèi)的真實(shí)性、完整性、安全性和可用性等。而云存儲服務(wù)商為了規(guī)避風(fēng)險(xiǎn)、免除責(zé)任,通常會采用具有定型化、附從性特點(diǎn)的格式合同。由于檔案信息資源本身的特殊性,且尚無相關(guān)標(biāo)準(zhǔn)指導(dǎo)檔案部門與云存儲服務(wù)商的制定行之有效的服務(wù)合同,而一旦合同的條款不明確或是缺少,就會導(dǎo)致云端檔案數(shù)據(jù)損毀、泄露及維權(quán)不力等問題。因此,要進(jìn)一步規(guī)范云存儲服務(wù)格式合同的制定與完善,在法律框架內(nèi)尋求檔案部門和云存儲服務(wù)商之間的利益平衡點(diǎn)。

        (3)內(nèi)部人員

        由于云存儲服務(wù)商直接掌握著海量的云端信息,很多服務(wù)商能夠通過監(jiān)聽或使用惡意軟件直接獲取云端數(shù)據(jù),普通的管理人員能夠直接從后臺訪問、推演用戶的訪問數(shù)據(jù),有意或無意的操作不當(dāng)很可能泄露云端數(shù)據(jù)。因此,云存儲服務(wù)內(nèi)部管理人員的信息素養(yǎng)和職業(yè)道德水平直接影響著存儲于云端的數(shù)字檔案信息資源的安全。

        三、云存儲環(huán)境下數(shù)字檔案信息資源的安全保障措施

        1.基礎(chǔ)環(huán)境安全保障措施

        基礎(chǔ)安全保障是指提供云存儲服務(wù)的平臺IT架構(gòu)層、基礎(chǔ)設(shè)施和物理環(huán)境的安全。①云平臺IT架構(gòu)層安全:為保證云存儲平臺的可用性和服務(wù)的連續(xù)性,需要保證存儲虛擬化技術(shù)的安全可靠,確保虛擬機(jī)和虛擬機(jī)監(jiān)視器的正常運(yùn)轉(zhuǎn);同時采用有效的多租戶隔離方案,避免可能出現(xiàn)的數(shù)據(jù)混同。②基礎(chǔ)設(shè)施安全:保障主機(jī)和網(wǎng)絡(luò)的正常運(yùn)作。存儲層中選用網(wǎng)絡(luò)連接式存儲(NAS)等IP存儲設(shè)備或服務(wù)器連接存儲(SAS)等直連式存儲設(shè)備。為保證這些數(shù)量龐大且分布于不同地域的存儲設(shè)備良好運(yùn)轉(zhuǎn),需對其進(jìn)行定期的保養(yǎng)和維護(hù),同時進(jìn)行防盜防毀、防電磁泄露、安全電源等保護(hù)。③物理環(huán)境安全:物理環(huán)境的安全是云存儲安全的最基本保障,物理環(huán)境的好壞直接影響著云存儲中心的安全可靠。因此,要保證其具有良好的機(jī)房選址、消防報(bào)警、電能供給、溫濕度控制系統(tǒng)等設(shè)施。

        2.技術(shù)安全保障措施

        技術(shù)是保障云端數(shù)字檔案信息資源安全存儲的重要手段,數(shù)據(jù)加密是現(xiàn)階段保證數(shù)據(jù)安全最基本和最有效的方式,數(shù)據(jù)加密存儲應(yīng)選擇安全性能較高的國際通用算法或我國國有商密算法等,積極探索最優(yōu)的加密方案、數(shù)據(jù)存儲模式,確保數(shù)據(jù)的安全存取,防止失泄密事件的發(fā)生。例如日本筑波大學(xué)JanAskhoj等學(xué)者創(chuàng)建的云存檔系統(tǒng)的整體模型、清華大學(xué)Zhang Guigang等學(xué)者開發(fā)的云數(shù)據(jù)存檔系統(tǒng)、微軟研究院的Kamara等人提出的面向公有云的加密存儲框架以及加拿大國家檔案館 Stuart等學(xué)者研究的云中加密數(shù)據(jù)的存儲技術(shù)等。

        另外,除傳統(tǒng)的單點(diǎn)登錄身份認(rèn)證技術(shù)外,還可采取合適的生物特征識別技術(shù)來保障云存儲平臺的安全性。

        3.管理安全保障措施

        從管理角度來看,要依法制定相應(yīng)的保護(hù)信息安全的法律法規(guī)、規(guī)范云存儲服務(wù)合同、加強(qiáng)人員管理等手段來保證云端數(shù)字檔案信息資源的安全性。

        (1)完善信息安全法律法規(guī)

        數(shù)字檔案信息資源云存儲是數(shù)字檔案館建設(shè)的新一輪嘗試,涉及到較為復(fù)雜的網(wǎng)絡(luò)、技術(shù)環(huán)境,各方權(quán)責(zé)劃分也尚不清晰,缺乏針對性的法律保護(hù)條例。因此,檔案管理部門要積極與相關(guān)立法部門溝通、協(xié)調(diào),反映檔案信息安全保護(hù)訴求、提供合理化建議,明確數(shù)據(jù)存放和跨境遷移的具體規(guī)定以及侵權(quán)責(zé)任的界定、賠償,通過立法手段,確定數(shù)字檔案相關(guān)業(yè)務(wù)規(guī)范與工作條例,使數(shù)字檔案安全保障有法可依。例如,根據(jù)我國《保密法》以及其他相關(guān)法律規(guī)定,涉密檔案在境外存放涉嫌違法;根據(jù)歐盟保護(hù)個人信息的相關(guān)法案,個人信息不得遷移至歐盟境外。

        (2)規(guī)范云存儲服務(wù)合同

        由于云存儲服務(wù)的低成本、流動性等特點(diǎn),服務(wù)商為了規(guī)避風(fēng)險(xiǎn),在簽署服務(wù)合同時往往不愿承擔(dān)過多義務(wù)。根據(jù)《合同法》第四十條規(guī)定:“提供格式條款一方免除其責(zé)任、加重對方責(zé)任、排除對方主要權(quán)利的,該條款無效?!比绻品?wù)商在服務(wù)合同中明確免除自己的安保義務(wù),該條款屬于無效條款。因此,對于檔案部門來說,為確保托管的數(shù)字檔案信息的安全性,在要求云存儲服務(wù)商確保數(shù)據(jù)安全和系統(tǒng)安全的前提下,還可以根據(jù)數(shù)字檔案信息資源的特殊性,在合同中增加系統(tǒng)安全方面的需求性條款;增加檔案部門有權(quán)隨時監(jiān)督云服務(wù)商系統(tǒng)安全的條款;規(guī)定在發(fā)現(xiàn)云服務(wù)商的系統(tǒng)漏洞,或者系統(tǒng)改變的情況下,要求云服務(wù)商作出相應(yīng)的安保承諾、采取相應(yīng)的安保措施、變更合同、解除合同等條款,并就造成的侵權(quán)損失提出具體賠償方案。例如英國國家檔案館為保證文件檔案管理云平臺的安全性及自身的合法權(quán)益,在與云服務(wù)商簽訂服務(wù)合同時針對服務(wù)的可用性、安全性、數(shù)據(jù)保護(hù)、數(shù)據(jù)所有權(quán)、元數(shù)據(jù)等重要內(nèi)容提出了20條關(guān)鍵條款。

        (3)加強(qiáng)人員管理

        一方面,檔案部門在構(gòu)建數(shù)字檔案信息云存儲平臺時,要加強(qiáng)對數(shù)字檔案信息產(chǎn)品及其衍生產(chǎn)品的產(chǎn)權(quán)保護(hù),同時選用資質(zhì)較高、穩(wěn)定性強(qiáng)、發(fā)展前景廣闊的云存儲服務(wù)商;另一方面,云存儲服務(wù)商作為云端數(shù)據(jù)的管理者,在遴選運(yùn)維人員時,要審查其身份、背景,簽署保密協(xié)定,并對其進(jìn)行保密教育,提高信息素質(zhì)和道德修養(yǎng),降低數(shù)字檔案信息由于人為的誤操作而導(dǎo)致的信息泄露、侵犯知識產(chǎn)權(quán)的風(fēng)險(xiǎn)。

        四、結(jié)語

        云存儲技術(shù)能實(shí)現(xiàn)海量數(shù)字檔案信息資源便捷、高效的存儲管理及利用服務(wù),檔案部門可以租用或購買云存儲服務(wù)商提供的軟件、操作系統(tǒng)或應(yīng)用程序,從而節(jié)省人力、物力和財(cái)力,用戶可以利用云存儲技術(shù)的優(yōu)勢,進(jìn)入到云歸檔虛擬資源中心進(jìn)行檢索,從而打破館際之間的“信息壁壘”。從數(shù)字化發(fā)展的角度來看,數(shù)字檔案信息資源云存儲既是大勢所趨,也是數(shù)字檔案館建設(shè)的方向之一。要從技術(shù)和管理的角度加強(qiáng)對云存儲平臺和云存儲服務(wù)商的管控,保證數(shù)據(jù)存儲的安全性,促進(jìn)數(shù)字檔案信息資源共建共享目標(biāo)的實(shí)現(xiàn)。

        注:本文系湖北省青年檔案工作者學(xué)術(shù)論壇二等獎作品

        (作者單位:中建三局檔案室)

        猜你喜歡
        資源服務(wù)信息
        基礎(chǔ)教育資源展示
        一樣的資源,不一樣的收獲
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        服務(wù)在身邊 健康每一天
        資源回收
        招行30年:從“滿意服務(wù)”到“感動服務(wù)”
        商周刊(2017年9期)2017-08-22 02:57:56
        訂閱信息
        中華手工(2017年2期)2017-06-06 23:00:31
        資源再生 歡迎訂閱
        資源再生(2017年3期)2017-06-01 12:20:59
        展會信息
        中外會展(2014年4期)2014-11-27 07:46:46
        欧美俄罗斯乱妇| www国产亚洲精品| 国产69精品久久久久久久| 伊人久久综合精品无码av专区| 中文无码日韩欧免费视频| 亚洲综合小综合中文字幕| 久久精品国产免费观看三人同眠 | 18成人片黄网站www| 国产免费久久精品99re丫y| 男女后入式在线观看视频| 狠狠色噜噜狠狠狠狠97首创麻豆| 精品无码久久久久成人漫画| 亚洲AV激情一区二区二三区| 人妻系列少妇极品熟妇| 日本精品视频一区二区三区四区| 最近最新中文字幕| 一区五码在线| 草青青视频手机免费观看| 午夜不卡无码中文字幕影院| 88国产精品视频一区二区三区| 色婷婷精品综合久久狠狠| 日韩美腿丝袜三区四区| 色欲综合一区二区三区| AV无码最在线播放| 国产一区二区三区四区色| 国产一区二区三区在线蜜桃| 国产亚洲精品久久久ai换| аⅴ天堂国产最新版在线中文| 91热久久免费频精品99| 天天躁日日躁aaaaxxxx| 成人免费视频在线观看| 极品人妻少妇一区二区| 亚洲国产丝袜久久久精品一区二区 | 亚洲中文字幕日产喷水| 放荡成熟人妻中文字幕| 999国内精品永久免费观看| 97超在线视频免费| 久久精品国产福利亚洲av| 波多野结衣中文字幕一区二区三区 | 玩弄人妻奶水无码AV在线| 久久精品女同亚洲女同|