云計(jì)算服務(wù)報(bào)告范文

時(shí)間:2023-12-25 17:51:57

導(dǎo)語:如何才能寫好一篇云計(jì)算服務(wù)報(bào)告,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

云計(jì)算服務(wù)報(bào)告

篇1

他就是英特爾IT工程計(jì)算團(tuán)隊(duì)信息技術(shù)經(jīng)理周翔,他所上鏡的這份報(bào)告全稱為《2010〜2011年英特爾IT部門業(yè)績報(bào)告》(見下圖)。報(bào)告封面除了有周翔和同事的照片外,還有一行大字――“通過IT提供競爭優(yōu)勢”。

綠色環(huán)保全球先行

當(dāng)記者拿著這份報(bào)告問周翔時(shí),他有些不好意思地說,當(dāng)時(shí)拍攝照片的時(shí)候,自己也不知道會(huì)用于這份報(bào)告的封面。至于為何會(huì)選中這張照片,周翔認(rèn)為可能還是和自己的工作有一定的關(guān)系。

周翔的工作地點(diǎn)位于上海閔行紫竹的英特爾亞太研發(fā)中心。據(jù)了解,這里約有1800名英特爾員工,未來這里的工作人員還會(huì)進(jìn)一步增加。周翔管理著位于英特爾亞太研發(fā)中心內(nèi)的數(shù)據(jù)中心,這個(gè)數(shù)據(jù)中心不但支持整個(gè)英特爾大中華區(qū)的業(yè)務(wù),例如各種數(shù)據(jù)庫、關(guān)鍵業(yè)務(wù)等,也擔(dān)負(fù)著英特爾內(nèi)部云計(jì)算平臺(tái)的重任。

談到自己的工作,周翔有些自豪地說:“這里不但是一個(gè)高性能數(shù)據(jù)中心,同時(shí)也是一個(gè)綠色的數(shù)據(jù)中心?!?/p>

周翔所在的數(shù)據(jù)中心面積達(dá)到了340平方米,部署有330多臺(tái)服務(wù)器,整個(gè)數(shù)據(jù)中心的PUE值達(dá)到了1.3。

周翔形容以前在數(shù)據(jù)中心工作時(shí)的狀態(tài)是“設(shè)備前面穿棉襖,設(shè)備后面吃冰棍”。為了今天整個(gè)數(shù)據(jù)中心的PUE值能夠達(dá)到1.3,周翔和它的團(tuán)隊(duì)進(jìn)行了多方面的嘗試。“為了提高能效,我們的確做了不少工作。像規(guī)定人員離開數(shù)據(jù)中心必須關(guān)燈、盡量減少人員出入數(shù)據(jù)中心,這都是已經(jīng)很普通的一些措施?!敝芟枵f,“我們針對(duì)數(shù)據(jù)中心制冷的特點(diǎn),將制冷風(fēng)建成了地板出風(fēng),同時(shí)將熱風(fēng)道與冷風(fēng)道隔離,大大減小了冷熱風(fēng)交換所帶來的能效損失。同時(shí),我們還邀請(qǐng)專業(yè)人士對(duì)數(shù)據(jù)中心內(nèi)的線纜布局進(jìn)行了調(diào)整,以免雜亂的線纜遮擋出風(fēng)通道,影響制冷效果。我們還嘗試調(diào)高了整個(gè)數(shù)據(jù)中心的工作溫度,原來數(shù)據(jù)中心將工作溫度定在攝氏18度,但后來經(jīng)過我們測算,發(fā)現(xiàn)攝氏22度也不影響數(shù)據(jù)中心正常工作,因而現(xiàn)在就將室溫上調(diào)到了22度,這就大大降低了制冷的能耗?!?/p>

除了上述這些措施,周翔和他的團(tuán)隊(duì)還嘗試了采用自然風(fēng)作為數(shù)據(jù)中心冷卻風(fēng)?!皬?009年開始,當(dāng)室外溫度低于18度時(shí),我們就利用自然風(fēng)制冷。運(yùn)行這兩年來看,只要在這個(gè)過程中做好空氣的過濾除塵,采用自然風(fēng)制冷的效果還是不錯(cuò)的。”周翔說。

正是周翔和其團(tuán)隊(duì)的努力,整個(gè)數(shù)據(jù)中心的能耗得到了有效控制,他們的一些經(jīng)驗(yàn)甚至被英特爾內(nèi)部在全球范圍內(nèi)的數(shù)據(jù)中心推廣。這大概是“封面人物”誕生的一個(gè)重要原因吧。

云計(jì)算的先行者

其實(shí)除了在數(shù)據(jù)中心節(jié)能降耗方面的努力外,在周翔看來,中國軟硬件團(tuán)隊(duì)在英特爾內(nèi)部云計(jì)算實(shí)踐中,已經(jīng)走在了其他地區(qū)團(tuán)隊(duì)的前列,這也是讓自己登上“封面”的一個(gè)很重要的原因。

英特爾在2010年提出了自己的“2015云計(jì)算愿景”,云計(jì)算成為英特爾數(shù)據(jù)中心戰(zhàn)略的重要組成部分。作為英特爾內(nèi)部IT部門的一員,周翔也在踐行著云計(jì)算,甚至可以說已經(jīng)成為云計(jì)算的先行者。

周翔表示,英特爾內(nèi)部IT團(tuán)隊(duì)實(shí)踐云計(jì)算,主要原因來自于業(yè)務(wù)驅(qū)動(dòng)?!案咝?、靈活、安全和可用”是英特爾企業(yè)私有云的目標(biāo),在這個(gè)目標(biāo)下,英特爾IT部門通過加速虛擬化,創(chuàng)建多用戶的辦公和企業(yè)應(yīng)用環(huán)境;部署全新的服務(wù)器,淘汰陳舊的服務(wù)器,提高能耗效率;通過資源池和整合,提高利用率;提供對(duì)經(jīng)過驗(yàn)證的設(shè)備和用戶進(jìn)行安全訪問;利用一致的災(zāi)難恢復(fù)架構(gòu)等技術(shù),支持關(guān)鍵應(yīng)用的高可用性。

周翔所在的英特爾IT部門為什么能夠在云計(jì)算應(yīng)用上先人一步?周翔認(rèn)為有很大一部分原因是由于之前在網(wǎng)格計(jì)算中積累了大量的寶貴經(jīng)驗(yàn)?!袄缇W(wǎng)格研究中的硬件抽象化、地點(diǎn)抽象化、服務(wù)管理、提高服務(wù)部署速度、增強(qiáng)業(yè)務(wù)靈活性,這些都成為寶貴的經(jīng)驗(yàn)?!?/p>

雖然英特爾了“云愿景”,但是在英特爾內(nèi)部,仍舊還是自內(nèi)向外推動(dòng)云計(jì)算的發(fā)展?!澳壳坝⑻貭栆苍谑褂霉性?,例如人力資源管理方面。關(guān)系到英特爾核心業(yè)務(wù)的一些應(yīng)用,目前還是主要集中在英特爾內(nèi)部私有云平臺(tái)上。未來的目標(biāo)是逐漸將外部和內(nèi)部云計(jì)算進(jìn)行更多的整合?!?/p>

篇2

“這次與IBM的合作,把IBM SCE+企業(yè)級(jí)高價(jià)值的云計(jì)算引入中國,為本土客戶提供與國外一樣的服務(wù),將使中國的云計(jì)算產(chǎn)業(yè)能力提高一大步?!笔兰o(jì)互聯(lián)數(shù)據(jù)中心有限公司總裁孟說。IBM SCE+高價(jià)值云計(jì)算服務(wù)在中國落地,促成了IBM與世紀(jì)互聯(lián)牽手,而世紀(jì)互聯(lián)的主要任務(wù)是在其數(shù)據(jù)中心中托管IBM的物理基礎(chǔ)設(shè)施資源池POD(Point Of Delivery)和服務(wù)。

高價(jià)值云

IBM SCE+是針對(duì)企業(yè)級(jí)客戶,可以承載企業(yè)的核心應(yīng)用。IBM SCE+是一套提供從基礎(chǔ)架構(gòu)到管理的端到端服務(wù)的解決方案,提供每臺(tái)虛機(jī)都高達(dá)到99.9%的高可用性,能夠滿足企業(yè)最高級(jí)別的安全需要,并擁有云的高度靈活性和效應(yīng)?!癐BM SCE+的技術(shù)架構(gòu)是和全球十多個(gè)節(jié)點(diǎn)同步的,它的技術(shù)始終保持在高度的領(lǐng)先性?!盜BM大中華區(qū)副總裁全球信息科技服務(wù)部整合科技事業(yè)部總經(jīng)理陶說。

對(duì)于很多企業(yè)所擔(dān)心的數(shù)據(jù)安全問題,IBM SCE+提供了很多增強(qiáng)型的安全特性,比如物理安全、入侵防御、檢查掃描等,IBM可以對(duì)每一個(gè)跑在IBM SCE+上的服務(wù)器定期進(jìn)行安全掃描,為用戶提供安全報(bào)告。還可以幫助客戶掃描在平臺(tái)上運(yùn)行的各種軟件是否有漏洞,是否需要安裝補(bǔ)丁,比如數(shù)據(jù)庫、中間件或者Web服務(wù)器等。如果授權(quán)IBM,IBM會(huì)自動(dòng)打補(bǔ)??;如果沒有,IBM會(huì)報(bào)告客戶哪里需要打補(bǔ)丁。

基于以上特性,企業(yè)的ERP系統(tǒng)、銀行業(yè)務(wù)都可以安全、穩(wěn)定地運(yùn)行在IBM SCE+平臺(tái)上。IBM和世紀(jì)互聯(lián)用共享模式,共同搭建了一個(gè)POD供多個(gè)企業(yè)使用,也有企業(yè)在內(nèi)部植入POD的方式。而在國外IBM已經(jīng)幫助金融企業(yè)成功將IBM SCE+嵌入到企業(yè)內(nèi)部IT架構(gòu)中,開始享用云計(jì)算帶來的經(jīng)濟(jì)效益。

高度定制化

目前云計(jì)算市場正處于白熱化競爭階段,市場上充斥著模塊化的公有云服務(wù)?!暗髽I(yè)的實(shí)際需求很復(fù)雜,經(jīng)過多年積累,從現(xiàn)有應(yīng)用中,IBM可以看到企業(yè)一些不同的需求,這是模塊化的云服務(wù)不能滿足的,而IBM SCE+的定制化云服務(wù)可以很好滿足?!盜BM大中華區(qū)全球信息科技服務(wù)部管理服務(wù)及云計(jì)算總經(jīng)理余忠寧介紹。IBM SCE+的另一大特點(diǎn)是能夠根據(jù)企業(yè)需要,提供定制化的云計(jì)算服務(wù)。

IBM SCE+有很多標(biāo)準(zhǔn),比如操作系統(tǒng)、中間件都有標(biāo)準(zhǔn)的配置,客戶可以快速的安裝部署,根據(jù)自己的需求選擇服務(wù)器、存儲(chǔ),服務(wù)目錄、軟件鏡像,管理服務(wù)。利用這些基本服務(wù),IBM還可幫助企業(yè)管理操作系統(tǒng)、補(bǔ)丁,撰寫安全報(bào)告,如企業(yè)有要求,還可以提供安全審批報(bào)告。除此之外還有很多附加服務(wù),如數(shù)據(jù)備份、應(yīng)用監(jiān)控、應(yīng)用管理等,都是根據(jù)企業(yè)需求定制化的。

篇3

云計(jì)算、大數(shù)據(jù)浪潮的一個(gè)表現(xiàn)是,IT市場從“以計(jì)算為中心”向“以數(shù)據(jù)為中心”轉(zhuǎn)變。以IDC的2012年第三季度市場分析數(shù)據(jù)為例,外部存儲(chǔ)市場增長3.3%,服務(wù)器市場卻下降4%。這是因?yàn)椋朴?jì)算讓廉價(jià)的X86服務(wù)器可以擔(dān)當(dāng)重任,“計(jì)算”的門檻便降低了。

“數(shù)據(jù)”方面的情況則是,數(shù)據(jù)量飛速增長。最近,IDC了2012數(shù)字宇宙研究報(bào)告,報(bào)告調(diào)高了對(duì)數(shù)字宇宙增長速度的預(yù)測。2010年,IDC預(yù)測到2020年,數(shù)字宇宙的規(guī)模為35ZB。在最新的報(bào)告中,這一數(shù)字變?yōu)?0ZB。

2013年,我們還將看到,云計(jì)算、大數(shù)據(jù)浪潮正在引發(fā)IT廠商格局的巨變。思科公司董事長錢伯斯最近做出預(yù)言,微軟、IBM、惠普、SAP、甲骨文和思科等科技巨頭,5年內(nèi)將有兩家或3家不在名單之列。同時(shí),EMC、VMware進(jìn)一步提出軟件定義數(shù)據(jù)中心的理念,將云計(jì)算的變革推向深入。

在IT產(chǎn)業(yè)中,EMC公司的規(guī)模并不算很大。2012年銷售收入預(yù)測為216億美元~217.5億美元,而它在IT業(yè)界的地位超過了很多規(guī)模大的公司。EMC之所以能夠引領(lǐng)云計(jì)算、大數(shù)據(jù)潮流,是因?yàn)楣緵Q策層能夠敏銳地洞悉行業(yè)技術(shù)趨勢,從產(chǎn)品、技術(shù)和解決方案上提前布局。

最近,EMC公司全球11位高管從技術(shù)的角度,對(duì)2013年全球技術(shù)趨勢進(jìn)行了預(yù)測。這11位高管分別來自信息安全、信息智能、企業(yè)存儲(chǔ)、閃存產(chǎn)品、備份恢復(fù)、大數(shù)據(jù)分析等部門。他們認(rèn)為云基礎(chǔ)架構(gòu)和大數(shù)據(jù)分析處理的最新需求趨勢是:

由于軟件智能、跨域基礎(chǔ)架構(gòu)管理軟件包以及對(duì)象存儲(chǔ)開放接口技術(shù)的廣泛采用,混合云模式將變成現(xiàn)實(shí);

大數(shù)據(jù)存儲(chǔ)將催生新型應(yīng)用,IT創(chuàng)新和變化的速度加快;

提供單點(diǎn)式工具的大數(shù)據(jù)初創(chuàng)公司前景不樂觀,客戶需要集成式解決方案;

信息安全需要基于大數(shù)據(jù)分析的深度防御戰(zhàn)略;

企業(yè)級(jí)存儲(chǔ)將更多采用行業(yè)標(biāo)準(zhǔn)組件、企業(yè)級(jí)閃存和領(lǐng)先的驅(qū)動(dòng)器技術(shù);

閃存將成為常態(tài)產(chǎn)品,相變存儲(chǔ)器將迎來投資熱潮;

統(tǒng)一存儲(chǔ)方面,從服務(wù)器、網(wǎng)絡(luò)到存儲(chǔ),將普遍采用閃存技術(shù);

“重復(fù)數(shù)據(jù)刪除技術(shù)+磁盤備份”的模式將進(jìn)一步替代磁帶備份,備份恢復(fù)朝著“IT即服務(wù)”方向發(fā)展;

企業(yè)內(nèi)容管理方面,基于云服務(wù)模式、以內(nèi)容為中心的解決方案將達(dá)到質(zhì)變點(diǎn);

由于人們越來越多地采用云和大數(shù)據(jù),企業(yè)在IT改造中,人、流程和技術(shù)的重要性凸顯。

篇4

關(guān)鍵詞:智慧教育;云平臺(tái);教育云;實(shí)踐教學(xué)

0引言

傳統(tǒng)時(shí)代的智慧教育通常是用一套公眾接受的帶有真理性質(zhì)的思維模式來啟發(fā)和教育學(xué)生。進(jìn)入信息化時(shí)代,人們對(duì)智慧教育的認(rèn)識(shí)又發(fā)生了改變:智慧教育是一種通過信息技術(shù)來改革傳統(tǒng)教育各個(gè)方面,目的在于培養(yǎng)學(xué)習(xí)者的創(chuàng)新能力、批判思維能力、問題解決能力等高階思維能力,即發(fā)展學(xué)習(xí)者的智慧[1]。信息時(shí)代的智慧教育是利用現(xiàn)代的科學(xué)技術(shù),來改進(jìn)或完善傳統(tǒng)教育的缺陷,通過對(duì)教育的不斷優(yōu)化來培養(yǎng)學(xué)習(xí)者終生學(xué)習(xí)的能力和發(fā)展學(xué)習(xí)者的智慧。智慧實(shí)驗(yàn)是智慧教育的一個(gè)分支。云計(jì)算作為分布式計(jì)算的一種,其在教育領(lǐng)域的遷移稱為“教育云”[2]。國外研究者在2009年前后開始關(guān)注教育云[3]。根據(jù)國家十二五規(guī)劃《素質(zhì)教育云平臺(tái)》的要求,各個(gè)地區(qū)涌現(xiàn)出了諸多教育云的教學(xué)應(yīng)用案例[4]。例如,2014年5月,重慶市召開了教育“云課堂”項(xiàng)目應(yīng)用推進(jìn)工作研討會(huì),會(huì)上展示了教育云課堂教師講授與同學(xué)學(xué)習(xí)和互動(dòng)的整個(gè)過程,整堂課利用云平臺(tái)+微課+PPT來呈現(xiàn),學(xué)生在課堂上利用平板電腦學(xué)習(xí),實(shí)現(xiàn)學(xué)習(xí)資源的共享。明確感受到了實(shí)驗(yàn)教育云未來發(fā)展的強(qiáng)勁趨勢及學(xué)校自身發(fā)展的需要和辦學(xué)定位,我校——長春工業(yè)大學(xué)計(jì)算機(jī)科學(xué)與工程學(xué)院的科研團(tuán)隊(duì)結(jié)合學(xué)院自身需要研發(fā)了實(shí)驗(yàn)教育云平臺(tái)。

1實(shí)驗(yàn)教育云平臺(tái)的功能設(shè)計(jì)、架構(gòu)設(shè)計(jì)及實(shí)現(xiàn)

1.1實(shí)驗(yàn)教育云平臺(tái)的功能設(shè)計(jì)

實(shí)驗(yàn)教育云平臺(tái)功能模塊主要包含系統(tǒng)管理模塊、實(shí)驗(yàn)教學(xué)管理模塊和實(shí)驗(yàn)進(jìn)度管理模塊。系統(tǒng)管理模塊包括班級(jí)管理、權(quán)限管理、課程管理和鏡像管理子模塊。班級(jí)管理子模塊主要是系統(tǒng)管理級(jí)以班級(jí)為單位導(dǎo)入學(xué)生的姓名、學(xué)號(hào)和密碼。權(quán)限管理子模塊是系統(tǒng)管理者為實(shí)驗(yàn)教師和學(xué)生分配不同的使用權(quán)限。課程管理子模塊為教師分配本學(xué)期的實(shí)驗(yàn)課程。鏡像管理子模塊為不同的實(shí)驗(yàn)課程分配不同的實(shí)驗(yàn)環(huán)境。實(shí)驗(yàn)教學(xué)管理模塊主要是教師進(jìn)行實(shí)驗(yàn)教學(xué)的管理,包括教師上傳實(shí)驗(yàn)指導(dǎo)書,課前布置每堂課使用的實(shí)驗(yàn)環(huán)境。教師可以查詢學(xué)生的實(shí)驗(yàn)報(bào)告完成情況,并對(duì)學(xué)生的實(shí)驗(yàn)相擬度進(jìn)行查詢,并最終給出學(xué)生的實(shí)驗(yàn)成績。實(shí)驗(yàn)進(jìn)度管理模塊的操作者是學(xué)生。首先學(xué)生完成實(shí)驗(yàn)教育云平臺(tái)的登錄,然后根據(jù)實(shí)驗(yàn)指導(dǎo)書的實(shí)驗(yàn)內(nèi)容對(duì)實(shí)驗(yàn)環(huán)境進(jìn)行實(shí)際操作或程序設(shè)計(jì),完成實(shí)驗(yàn)內(nèi)容后截圖并提交實(shí)驗(yàn)報(bào)告,最后由教師給出實(shí)驗(yàn)成績后,學(xué)生在學(xué)生端查詢實(shí)驗(yàn)成績。實(shí)驗(yàn)教育云平臺(tái)的功能設(shè)計(jì)如圖1所示。

1.2實(shí)驗(yàn)教育云平臺(tái)的架構(gòu)設(shè)計(jì)

在圖2中,Web服務(wù)器的主要功能是通過互聯(lián)網(wǎng)接入Web服務(wù),通過虛擬現(xiàn)實(shí)技術(shù)將虛擬實(shí)驗(yàn)環(huán)境移植到Web頁面和生成動(dòng)態(tài)網(wǎng)頁[5],這樣使用者就通過虛擬生成的實(shí)驗(yàn)環(huán)境進(jìn)行實(shí)驗(yàn)操作。將多個(gè)Web服務(wù)器組成了云端Web客戶群。應(yīng)用服務(wù)器端主要負(fù)責(zé)數(shù)據(jù)采集,并對(duì)采集后的數(shù)據(jù)進(jìn)行數(shù)據(jù)分析和處理,然后將處理后的數(shù)據(jù)的結(jié)果傳送到數(shù)據(jù)庫服務(wù)器進(jìn)行保存,同時(shí)將處理結(jié)果通過Web傳送到Web服務(wù)器端。由于此可,這種B/S結(jié)構(gòu)極大地簡輕了云端Web服務(wù)器的工作負(fù)荷,只需安裝Web瀏覽器作為云端的運(yùn)行平臺(tái)同時(shí)只負(fù)責(zé)一小部分的人機(jī)交互的業(yè)務(wù)邏輯處理工作,主要的業(yè)務(wù)邏輯處理工作由服務(wù)器群實(shí)現(xiàn)。所以這種“瘦客戶端/胖服務(wù)器”模式易于后臺(tái)管理和維護(hù),并具有良好的穩(wěn)定性、魯棒性和可擴(kuò)展性。

1.3實(shí)驗(yàn)教育云平臺(tái)的實(shí)現(xiàn)

按照實(shí)驗(yàn)教育云平臺(tái)的功能設(shè)計(jì)與架構(gòu)設(shè)計(jì),其教育云平臺(tái)的實(shí)現(xiàn)如圖3所示。圖3的左側(cè)為學(xué)生的實(shí)驗(yàn)指導(dǎo)書的內(nèi)容,圖的右側(cè)為R語言的實(shí)驗(yàn)環(huán)境。學(xué)生提交實(shí)驗(yàn)報(bào)告后,教師可以在后臺(tái)查詢實(shí)驗(yàn)報(bào)告提交情況和錄入實(shí)驗(yàn)成績。

篇5

【關(guān)鍵字】計(jì)算機(jī)安全檢查 檢查技術(shù) 云計(jì)算

前言

為滿足單位信息安全保密管理要求,落實(shí)終端計(jì)算機(jī)信息設(shè)備安全使用和管理策略,終端計(jì)算機(jī)檢查成了信息安全保密建設(shè)工作的重要環(huán)節(jié),計(jì)算機(jī)信息系統(tǒng)使用和管理是信息安全保密管理工作的重點(diǎn)。

隨著信息化程度的提升,企事業(yè)單位各項(xiàng)科研、項(xiàng)目工作中產(chǎn)生、存儲(chǔ)、處理和傳輸?shù)暮A繑?shù)據(jù),給計(jì)算機(jī)終端安全檢查工作帶來了很大的難度。另外,電子數(shù)據(jù)具有易刪除、易篡改,數(shù)據(jù)量大,結(jié)構(gòu)復(fù)雜等特點(diǎn),使得終端數(shù)據(jù)的采集獲取工作,成了計(jì)算機(jī)信息檢查的難點(diǎn)。

保密管理工作的重點(diǎn)和計(jì)算機(jī)信息檢查的難點(diǎn),促進(jìn)了計(jì)算機(jī)終端安全檢查技術(shù)的發(fā)展。

一、終端檢查技術(shù)概述

終端計(jì)算機(jī)檢查是計(jì)算機(jī)取證技術(shù)在信息安全保密工作中的具體應(yīng)用,終端檢查獲取的數(shù)據(jù)更加具體,涉及的檢查項(xiàng)目更加有針對(duì)性,檢查結(jié)果能直接指導(dǎo)保密管理工作,是軍工保密單位迎檢采用的主要檢查方法。

終端計(jì)算機(jī)取證過程分為以下幾個(gè)步驟:1主機(jī)數(shù)據(jù)的獲取2統(tǒng)計(jì)分析與匯總3違規(guī)事件的確認(rèn)4整改與復(fù)查5違規(guī)問題的關(guān)閉。

但計(jì)算機(jī)信息數(shù)據(jù)的易篡改、易偽裝,使得取證檢查并非一勞永逸,為保證檢測效率和效果,另需制定循環(huán)檢查機(jī)制,逐漸杜絕泄密違規(guī)事件,同時(shí)不斷改進(jìn)終端安全檢查技術(shù)以適應(yīng)新的檢查需求。

二、終端檢查技術(shù)沿革

一般而言,終端安全檢查技術(shù)經(jīng)歷了以下幾個(gè)主要的階段。

第一階段,硬盤鏡像拷貝階段。對(duì)要進(jìn)行檢查的終端計(jì)算機(jī)的磁盤進(jìn)行物理拆除,并通過技術(shù)手段把整盤數(shù)據(jù)鏡像到另外磁盤中,然后掛載到另外的計(jì)算機(jī)系統(tǒng)上,再利用常用的查看工具軟件檢查操作系統(tǒng)緩存文件、注冊表、系統(tǒng)日志等操作記錄,并人工分析出違規(guī)操作事件。該階段的主要缺點(diǎn)是硬盤鏡像速率低,檢查工具的集成化低,嚴(yán)重影響檢查效率。

第二階段,外接存儲(chǔ)式檢查階段。以計(jì)算機(jī)常用接口(USB、SATA)為突破口,外接大容量存儲(chǔ)設(shè)備、光盤驅(qū)動(dòng)器等設(shè)備,啟動(dòng)WindowsPE(Windows PreInstall Environment)系統(tǒng),并集成更為成熟的工具軟件,將檢查結(jié)果形成檢查報(bào)告,導(dǎo)入到可存儲(chǔ)移動(dòng)介質(zhì)完成檢查取證步驟。該階段同時(shí)集成了文件信息恢復(fù)技術(shù),可以搜索已經(jīng)刪除或者格式化后的數(shù)據(jù)痕跡,對(duì)違反保密管理規(guī)定的行為起到威懾作用。

第三階段,基于網(wǎng)絡(luò)的終端檢查階段。在信息化進(jìn)程中,各單位根據(jù)工作需要建設(shè)了內(nèi)部非密網(wǎng)絡(luò)和網(wǎng)絡(luò),隨之而來的網(wǎng)絡(luò)終端設(shè)備也越來越多,需要檢查的項(xiàng)目內(nèi)容也越來越復(fù)雜。仍采用前兩種單機(jī)終端檢查方案,不僅需要投入大量人力、時(shí)間,后期的數(shù)據(jù)統(tǒng)計(jì)和報(bào)告量化也是難題。如今基于網(wǎng)絡(luò)的終端檢查方案應(yīng)運(yùn)而生,采用星型拓?fù)浣Y(jié)構(gòu),對(duì)接入網(wǎng)絡(luò)的終端計(jì)算機(jī)并行地下發(fā)檢查指令。同時(shí),在網(wǎng)內(nèi)設(shè)置保密管理員、系統(tǒng)管理員、安全審計(jì)員,實(shí)現(xiàn)終端檢查、系統(tǒng)參數(shù)設(shè)置、審計(jì)策略的權(quán)限分割,達(dá)到安全保密要求。

該階段的終端檢查系統(tǒng)高度集成,能完成多種信息數(shù)據(jù)的獲取,優(yōu)勢有:

1并發(fā)檢查,服務(wù)器并發(fā)下發(fā)檢查指令,各客戶端獨(dú)立運(yùn)行;

2靜默檢查,檢查客戶端可以在后臺(tái)進(jìn)行,不影響計(jì)算機(jī)的正常使用;

3增加統(tǒng)計(jì)分析功能,待檢查結(jié)果可對(duì)檢查組內(nèi)結(jié)果進(jìn)行簡單統(tǒng)一匯總。

三、亟待解決的技術(shù)問題

依靠目前技術(shù)手段和管理政策,在終端計(jì)算機(jī)檢查實(shí)踐中,仍遇到了不少亟待解決的問題,這些問題按性質(zhì)可歸為技術(shù)問題和管理問題兩大類。

其中技術(shù)層面上有:

1數(shù)據(jù)恢復(fù)和信息搜索技術(shù),根據(jù)敏感關(guān)鍵字可以實(shí)現(xiàn)文件信息的常規(guī)檢索,也能通過磁盤扇區(qū)掃描進(jìn)行非常規(guī)文件信息檢索。但這種通過扇區(qū)內(nèi)ASCII碼進(jìn)行信息識(shí)別的技術(shù),在掃描過程中會(huì)出現(xiàn)大量的亂碼等不可識(shí)別信息,系統(tǒng)識(shí)別到的僅僅是文件碎片中的個(gè)別敏感關(guān)鍵字,沒有根據(jù)掃描結(jié)果的前后關(guān)系進(jìn)行信息過濾的功能。

2多數(shù)檢查工具統(tǒng)計(jì)分析功能太弱,目前終端計(jì)算機(jī)檢查技術(shù)重點(diǎn)在于取證,而疏于統(tǒng)計(jì)分析。

3移動(dòng)介質(zhì)檢查分析技術(shù),因移動(dòng)介質(zhì)種類繁多,有U盤、打印機(jī)、掃描儀、讀卡器、光盤驅(qū)動(dòng)器、USB KEY等設(shè)備,只憑“序列號(hào)”已不能唯一確定一個(gè)移動(dòng)介質(zhì),因此會(huì)造成誤判。

4客戶端程序不支持?jǐn)帱c(diǎn)續(xù)傳,因客戶端在終端機(jī)上運(yùn)行時(shí)占用一定的本地CPU、內(nèi)存資源,導(dǎo)致系統(tǒng)卡頓甚至死機(jī)、藍(lán)屏現(xiàn)象發(fā)生,這種非人為原因的重啟計(jì)算機(jī),會(huì)造成客戶端程序無法繼續(xù)執(zhí)行。

四、云服務(wù)一下一代終端安全檢查解決方案

保密管理職責(zé)的加強(qiáng),人員保密意識(shí)的增強(qiáng),不能單方面提高整個(gè)終端檢查的質(zhì)量,仍需要關(guān)鍵技術(shù)的突破和方案的演進(jìn)。筆者認(rèn)為,云計(jì)算可以為下一階段終端計(jì)算機(jī)安全檢查技術(shù)方案提供強(qiáng)有力的支撐。

云計(jì)算服務(wù)是指基于互聯(lián)網(wǎng)的新型交付模式,這種模式提供可用的、便捷的、按需的訪問。特點(diǎn)是規(guī)模巨大、虛擬化、高可靠性、高可擴(kuò)展性、按需服務(wù),根據(jù)應(yīng)用范疇可分為私有云和公共云。

企業(yè)可以根據(jù)自身規(guī)模和需求,搭建用于企業(yè)內(nèi)部服務(wù)的私有云,并數(shù)據(jù)中心和計(jì)算中心一起,組成強(qiáng)有力的、智能信息檢索和統(tǒng)計(jì)分析平臺(tái),在全民保密意識(shí)提高的同時(shí),能夠主動(dòng)、按需進(jìn)行終端計(jì)算機(jī)的接入和檢查,并獲取可信的統(tǒng)計(jì)分析報(bào)告。

基于云服務(wù)的終端計(jì)算機(jī)安全檢查技術(shù)體系架構(gòu)原理為,使用大量高性能服務(wù)器組成服務(wù)器集群,通過虛擬化服務(wù)構(gòu)建共享式基礎(chǔ)設(shè)施,部署分布式操作系統(tǒng)、非結(jié)構(gòu)化數(shù)據(jù)庫系統(tǒng),應(yīng)用高端的數(shù)據(jù)處理模型,搭建統(tǒng)一服務(wù)平臺(tái),終端計(jì)算機(jī)客戶端只要接入云即可按需享用計(jì)算與處理資源,相對(duì)于目前單服務(wù)器運(yùn)行,這種檢查方案的優(yōu)勢主要在于:

1分布式存儲(chǔ)與計(jì)算的可靠性高,服務(wù)器集群報(bào)告解析能力強(qiáng),智能化高。在集群內(nèi)可部署智能分析工具,如神經(jīng)網(wǎng)絡(luò)算法,進(jìn)行多方面的統(tǒng)計(jì)分析和報(bào)表生成。

2服務(wù)器端和客戶端同時(shí)保存檢查進(jìn)度,支持隨時(shí)接入隨時(shí)檢查,并支持?jǐn)帱c(diǎn)續(xù)傳。

篇6

工業(yè)和信息化部信息通信發(fā)展司謝雨琦在致辭中表示,作為戰(zhàn)略性新興產(chǎn)業(yè),云計(jì)算正向著更加穩(wěn)健、務(wù)實(shí)的方向邁進(jìn)。目前,工信部正在從三個(gè)方面大力推進(jìn)云計(jì)算發(fā)展:一是推動(dòng)云計(jì)算信任體系的建立;二是引導(dǎo)和優(yōu)化云計(jì)算基礎(chǔ)設(shè)施布局;三是推進(jìn)云計(jì)算在各領(lǐng)域的應(yīng)用示范。數(shù)據(jù)中心聯(lián)盟和云計(jì)算發(fā)展與政策論壇聯(lián)合組織的可信云服務(wù)認(rèn)證自2013年推出以來,覆蓋的云服務(wù)業(yè)務(wù)形態(tài)日漸廣泛,通過認(rèn)證的云服務(wù)種類和數(shù)量不斷增多,有力地推動(dòng)了我國云服務(wù)企業(yè)技術(shù)和服務(wù)水平的提升,為我國云計(jì)算信任體系的建立奠定了堅(jiān)實(shí)基礎(chǔ)。

數(shù)據(jù)中心聯(lián)盟常務(wù)副理事長何寶宏在會(huì)上公布了第五批可信云服務(wù)認(rèn)證結(jié)果。在72家云服務(wù)商提交的87項(xiàng)云服務(wù)中,共有30項(xiàng)云服務(wù)通過了第五批可信云認(rèn)證,通過率為35%,較前四批又有所下降。何寶宏表示:“可信云服務(wù)認(rèn)證致力于推動(dòng)我國云服務(wù)信用體系的建設(shè),促進(jìn)市場的良性發(fā)展。第五批認(rèn)證通過率僅為35%,是可信云服務(wù)認(rèn)證堅(jiān)持嚴(yán)格認(rèn)證標(biāo)準(zhǔn)的結(jié)果。在已經(jīng)通過認(rèn)證的130項(xiàng)云服務(wù)中,92%的云服務(wù)通過了可信云服務(wù)認(rèn)證年檢,未通過年檢的云服務(wù)則是受到退出市場和轉(zhuǎn)型等因素的影響。截至目前,共有61家云服務(wù)商的122個(gè)云服務(wù)擁有可信云認(rèn)證?!?/p>

可信云認(rèn)證

涉及到云服務(wù)全流程

中國信息通信研究院可信云負(fù)責(zé)人、技術(shù)和標(biāo)準(zhǔn)研究所主任工程師栗蔚表示,云計(jì)算產(chǎn)業(yè)的發(fā)展,正在對(duì)可信云認(rèn)證提出更高的要求,可信云認(rèn)證已經(jīng)具備貫穿云計(jì)算生命周期,覆蓋企業(yè)級(jí)SaaS市場、多方支撐三大特點(diǎn)。這意味著可信云認(rèn)證已經(jīng)從原來的單一認(rèn)證發(fā)展成了今天的體系化認(rèn)證,有能力涉及云服務(wù)“事前認(rèn)證、事中監(jiān)測、事后保險(xiǎn)”全流程。更為重要的是,可信云認(rèn)證不僅能夠?yàn)檎芾聿块T提供支撐,也能夠?yàn)楫a(chǎn)業(yè)鏈上下游以及資本投資方提供支撐。目前,可信云認(rèn)證已經(jīng)打造了“可信云IaaS/PaaS服務(wù)認(rèn)證”、“可信云企業(yè)級(jí)SaaS認(rèn)證”、“可信云金牌運(yùn)維認(rèn)證”、“可信云云主機(jī)可用性和性能監(jiān)測”、“可信云云保險(xiǎn)”五大子品牌,未來還會(huì)根據(jù)產(chǎn)業(yè)的需求,進(jìn)一步優(yōu)化和提升品牌體系。

會(huì)上首次披露了可信云金牌運(yùn)維評(píng)估結(jié)果,華為、浪潮、中國移動(dòng)、騰訊云四家企業(yè)通過評(píng)估。作為可信云服務(wù)認(rèn)證推出的全新評(píng)估項(xiàng)目,可信云金牌運(yùn)維比可信云更加嚴(yán)苛,是可信基礎(chǔ)上服務(wù)商進(jìn)一步能力分類的依據(jù),為重視服務(wù)商運(yùn)維能力的政企客戶選擇云服務(wù)商提供支撐。評(píng)估重點(diǎn)認(rèn)證云服務(wù)企業(yè)的運(yùn)維完備性、規(guī)范性和自動(dòng)化水平,旨在引導(dǎo)云服務(wù)商建立完善、健全的運(yùn)維管理體系,為企業(yè)提高運(yùn)行效率和服務(wù)質(zhì)量提供有效指導(dǎo),提升企業(yè)的核心競爭力。

會(huì)上首次公布了可信云云主機(jī)可用性檢測情況,2015年9月至2015年12月,可信云云主機(jī)可用性監(jiān)測的平均可用性達(dá)97.7%-99.9%,31%的云主機(jī)連續(xù)6個(gè)月都達(dá)到自身承諾可用性。在具體方法上,可信云對(duì)通過認(rèn)證的云主機(jī)進(jìn)行模擬用戶實(shí)際可用性監(jiān)測,每個(gè)數(shù)據(jù)中心隨機(jī)選擇一臺(tái),目前共對(duì)61臺(tái)云主機(jī)進(jìn)行監(jiān)測,能夠部分反映云服務(wù)商云主機(jī)服務(wù)情況,該指標(biāo)也作為年檢的依據(jù)之一。

可信云云主機(jī)

可用性和性能監(jiān)測的方法

在談到可信云云主機(jī)可用性和性能監(jiān)測的方法時(shí),數(shù)據(jù)中心聯(lián)盟可信云工作組副組長陳屹力表示,可用性監(jiān)測是一個(gè)對(duì)可信云認(rèn)證評(píng)估體系的服務(wù)質(zhì)量進(jìn)行跟蹤的機(jī)制,模擬用戶通過可信云認(rèn)證的所有的IaaS云主機(jī)服務(wù)事后的跟蹤,驗(yàn)證SLA的承諾值。它還能為可信云年檢服務(wù)提供數(shù)據(jù)的支撐,對(duì)于不達(dá)標(biāo)的云服務(wù)進(jìn)行通報(bào),公開降低SLA的承諾值。

陳屹力還簡單介紹了監(jiān)測方法,可用性監(jiān)測模擬用戶對(duì)云服務(wù)的每一個(gè)IDC機(jī)房隨機(jī)測試一個(gè)節(jié)點(diǎn),包括海外的機(jī)房;性能監(jiān)測對(duì)云主機(jī)計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)三個(gè)方面進(jìn)行性能測試,每季度出具云主機(jī)性能報(bào)告給云服務(wù)商。后續(xù)將借鑒SPECVirt等第三方權(quán)威工具推出云主機(jī)服務(wù)整體專項(xiàng)評(píng)估。

企業(yè)級(jí)SaaS市場爆發(fā)式發(fā)展

當(dāng)前,企業(yè)級(jí)SaaS市場呈現(xiàn)出爆發(fā)式發(fā)展,企業(yè)級(jí)SaaS的可靠性、服務(wù)質(zhì)量、安全性受到業(yè)界的高度關(guān)注。可信云服務(wù)認(rèn)證在本次大會(huì)上了可信云企業(yè)級(jí)SaaS認(rèn)證結(jié)果,來自12家云服務(wù)商的17項(xiàng)云服務(wù)首批通過認(rèn)證。該認(rèn)證的類型包括OA 辦公自動(dòng)化 、網(wǎng)盤、郵件服務(wù)、CRM 客戶關(guān)系管理、ERP、安全、在線數(shù)據(jù)分析、在線通信和客戶服務(wù)。

作為此次會(huì)議的亮點(diǎn)之一,可信云服務(wù)認(rèn)證與UCloud公司簽訂了“可信云市場戰(zhàn)略”,雙方將在企業(yè)級(jí)SaaS認(rèn)證上展開合作,實(shí)現(xiàn)資源共享,共同推動(dòng)企業(yè)級(jí)SaaS市場健康、規(guī)范發(fā)展。

會(huì)上,數(shù)據(jù)中心聯(lián)盟向UDesk、Sendcloud、安全狗 、億方云四家公司頒發(fā)了“可信云SaaS創(chuàng)業(yè)進(jìn)步獎(jiǎng)”,作為這些公司的投資商的君聯(lián)資本、源碼資本、IDG資本和經(jīng)緯中國榮獲了“可信云SaaS投資貢獻(xiàn)獎(jiǎng)”。投資商表示可信云企業(yè)級(jí)SaaS認(rèn)證可以幫助創(chuàng)業(yè)企業(yè)規(guī)范化成長,獲得資本市場的認(rèn)可。來自中國信息通信研究院的專家牛曉玲、陳屹力、郭雪和閆丹在會(huì)上分別介紹了可信云金牌運(yùn)維、云主機(jī)可用性監(jiān)測、云保險(xiǎn)和企業(yè)級(jí)SaaS評(píng)估的方法。

相關(guān)鏈接

中國SaaS市場

篇7

醫(yī)療檢查檢驗(yàn)效率的提升,能對(duì)降低醫(yī)療費(fèi)用、減少醫(yī)療資源浪費(fèi)起到積極作用。建立一套具有區(qū)域內(nèi)標(biāo)本流轉(zhuǎn)、檢驗(yàn)報(bào)告共享、結(jié)果互認(rèn)的區(qū)域LIS系統(tǒng),可以節(jié)約小型醫(yī)院購買檢驗(yàn)設(shè)備的成本,減少重復(fù)檢查。目前行業(yè)中存在的區(qū)域LIS系統(tǒng),都是從單個(gè)醫(yī)院的檢驗(yàn)系統(tǒng)改造而來的,存在部署困難、維護(hù)不方便、權(quán)限管理混亂、數(shù)據(jù)標(biāo)準(zhǔn)不統(tǒng)一、數(shù)據(jù)同步穩(wěn)定性差等缺點(diǎn)。充分利用云技術(shù)優(yōu)勢、面向區(qū)域醫(yī)療和集團(tuán)醫(yī)院重新設(shè)計(jì)開發(fā)的基于云計(jì)算的區(qū)域LIS系統(tǒng),可以解決以上問題。

基于云計(jì)算的區(qū)域LIS系統(tǒng)為醫(yī)療機(jī)構(gòu)改善患者服務(wù)質(zhì)量提供了強(qiáng)有力的支持,“以患者為核心”這一理念得到了充分實(shí)現(xiàn),基于云計(jì)算的高效區(qū)域醫(yī)療信息服務(wù),會(huì)為醫(yī)療行業(yè)帶來跨時(shí)代的變革。目前,云計(jì)算區(qū)域LIS已經(jīng)開始在上海市金山區(qū)醫(yī)院進(jìn)行應(yīng)用,隨著應(yīng)用的擴(kuò)展,云計(jì)算必將在區(qū)域醫(yī)療中發(fā)揮更大的價(jià)值。

區(qū)域LIS的目標(biāo)定位

云計(jì)算模式區(qū)域LIS可以解決各醫(yī)院LIS建設(shè)水平參差不齊的現(xiàn)狀,并完善各醫(yī)院內(nèi)LIS系統(tǒng)的功能,實(shí)現(xiàn)數(shù)據(jù)標(biāo)準(zhǔn)統(tǒng)一、功能完善、性能可靠,提高區(qū)域?qū)嶒?yàn)室管理水平,實(shí)現(xiàn)整體數(shù)據(jù)集中管理和共享;可以將標(biāo)本檢測成本較高、時(shí)效性稍差的項(xiàng)目集中進(jìn)行檢測,快速出檢驗(yàn)報(bào)告,實(shí)現(xiàn)區(qū)域標(biāo)本流轉(zhuǎn)檢驗(yàn)的業(yè)務(wù)協(xié)同。這一方面可以為社區(qū)醫(yī)院、沒有高端檢驗(yàn)設(shè)備的醫(yī)院提供與商業(yè)實(shí)驗(yàn)室一樣的快速、專業(yè)的檢測報(bào)告;另一方面可以合理整合各醫(yī)療機(jī)構(gòu)的標(biāo)本檢測儀器資源。通過項(xiàng)目集中檢驗(yàn),既降低了儀器檢測成本,又縮短了報(bào)告周期,同時(shí),還提高了大型醫(yī)療機(jī)構(gòu)設(shè)備資源利用率。因此,推行區(qū)域標(biāo)本流轉(zhuǎn),構(gòu)建區(qū)域臨床檢驗(yàn)中心,符合國家新一輪醫(yī)改要求,有利于積極推進(jìn)新醫(yī)改目標(biāo)的實(shí)現(xiàn)。

在醫(yī)療機(jī)構(gòu)內(nèi)部,院內(nèi)實(shí)驗(yàn)室主要負(fù)責(zé)本院臨床科室的檢驗(yàn),院內(nèi)LIS系統(tǒng)必須滿足實(shí)驗(yàn)室日常的標(biāo)本處理入庫、儀器聯(lián)機(jī)、檢驗(yàn)結(jié)果處理、報(bào)告打印、報(bào)告、檢驗(yàn)信息統(tǒng)計(jì)、檢驗(yàn)信息報(bào)告、標(biāo)本流程、外部醫(yī)療機(jī)構(gòu)檢驗(yàn)報(bào)告調(diào)閱等工作。院內(nèi)LIS系統(tǒng)的合理建設(shè)帶來的好處有:幫助醫(yī)院管理逐步實(shí)現(xiàn)信息化、科學(xué)化、規(guī)范化;幫助醫(yī)院實(shí)現(xiàn)信息和資源共享,適應(yīng)信息化社會(huì)發(fā)展;規(guī)范檢驗(yàn)報(bào)告單,確保檢驗(yàn)數(shù)據(jù)的準(zhǔn)確性、及時(shí)性;檢驗(yàn)數(shù)據(jù)的自動(dòng)采集和處理,幫助檢驗(yàn)實(shí)驗(yàn)室向自動(dòng)化方向發(fā)展;自動(dòng)多角度智能化審核數(shù)據(jù),減少外界隨機(jī)誤差,提高檢驗(yàn)結(jié)果的可靠性。

在醫(yī)療機(jī)構(gòu)間,一方面在區(qū)域衛(wèi)生信息平臺(tái)上構(gòu)建區(qū)域LIS應(yīng)用平臺(tái), 另一方面,在醫(yī)療服務(wù)應(yīng)用模式下成立區(qū)域臨床檢驗(yàn)中心,提供區(qū)域標(biāo)本流轉(zhuǎn)服務(wù),將整個(gè)區(qū)域檢驗(yàn)業(yè)務(wù)協(xié)同、聯(lián)動(dòng)流轉(zhuǎn)和醫(yī)療服務(wù)提升至一個(gè)全新的層面,具體目標(biāo)有:

1. 實(shí)現(xiàn)區(qū)域內(nèi)檢驗(yàn)數(shù)據(jù)集中管理和共享。通過對(duì)質(zhì)量控制的管理,實(shí)現(xiàn)區(qū)域內(nèi)檢驗(yàn)結(jié)果的互認(rèn),為區(qū)域醫(yī)療提供臨床實(shí)驗(yàn)室信息服務(wù);

2. 提高區(qū)域檢驗(yàn)中心實(shí)驗(yàn)室管理水平,促進(jìn)實(shí)驗(yàn)室管理變革。通過對(duì)儀器、方法、標(biāo)準(zhǔn)、人員、試劑、耗材等實(shí)驗(yàn)室資源的全面規(guī)范化管理,對(duì)儀器、人員的工作量統(tǒng)計(jì),對(duì)試劑、耗材等使用量的相應(yīng)統(tǒng)計(jì),實(shí)現(xiàn)成本嚴(yán)格控制和人員量化考核,優(yōu)化實(shí)驗(yàn)室資源,降低實(shí)驗(yàn)室各種成本費(fèi)用;建立全區(qū)醫(yī)療機(jī)構(gòu)實(shí)驗(yàn)室統(tǒng)一的資料信息庫,實(shí)現(xiàn)計(jì)算機(jī)管理,提高實(shí)驗(yàn)室管理水平;通過區(qū)域檢驗(yàn)數(shù)據(jù)中心平臺(tái),實(shí)現(xiàn)檢驗(yàn)數(shù)據(jù)的共享和標(biāo)本流程管理,及時(shí)有效地為臨床檢驗(yàn)提供優(yōu)質(zhì)服務(wù);

3. 遵循IHE基礎(chǔ)技術(shù)架構(gòu),采用開放式接入端方案,建立信息整合平臺(tái)體系的技術(shù)架構(gòu),為實(shí)現(xiàn)更大范圍可擴(kuò)展、可長遠(yuǎn)持續(xù)發(fā)展打下基礎(chǔ);

4. 遵從ISO15189:2003《醫(yī)學(xué)實(shí)驗(yàn)室:質(zhì)量和能力的專用要求》標(biāo)準(zhǔn),為實(shí)現(xiàn)其要求提供所需的現(xiàn)代化工具,在滿足實(shí)際需要的前提下,借鑒國外實(shí)驗(yàn)室的先進(jìn)經(jīng)驗(yàn),全面提高臨檢中心實(shí)驗(yàn)室的現(xiàn)代化管理水平,促進(jìn)臨檢中心實(shí)驗(yàn)室水平和國際水平接軌;

5. 通過醫(yī)學(xué)臨床檢驗(yàn)中心系統(tǒng)這一現(xiàn)代化的管理工具,及時(shí)響應(yīng)各醫(yī)療機(jī)構(gòu)的檢驗(yàn)需求,提高服務(wù)質(zhì)量,更好地為社會(huì)和服務(wù)客戶提供準(zhǔn)確可靠的監(jiān)測數(shù)據(jù)和檢測結(jié)果,提高實(shí)驗(yàn)室社會(huì)地位和整體經(jīng)濟(jì)效益。

系統(tǒng)采用云技術(shù)中SaaS模式,為區(qū)域或集團(tuán)內(nèi)的醫(yī)療機(jī)構(gòu)提供了很好的擴(kuò)展性,新的醫(yī)療機(jī)構(gòu)的接入非常簡單,只需要網(wǎng)絡(luò)連通以及工作站電腦。

BS系統(tǒng)架構(gòu)將程序和后臺(tái)數(shù)據(jù)庫部署在云端后, 中心醫(yī)院、衛(wèi)生院和社區(qū)服務(wù)中心等只需要在客戶端使用IE進(jìn)行訪問操作,而不用安裝任何專門的軟件。系統(tǒng)的擴(kuò)展性非常容易,只需要系統(tǒng)管理員分配一個(gè)用戶名和密碼,即可訪問和使用。系統(tǒng)升級(jí)和維護(hù)只需要在云端進(jìn)行,客戶端無需人為進(jìn)行操作維護(hù),實(shí)現(xiàn)客戶端零維護(hù)。后臺(tái)數(shù)據(jù)庫統(tǒng)一在中心端進(jìn)行管理和維護(hù),安全性更高。

區(qū)域LIS的功能特點(diǎn)

SaaS模式:利用云技術(shù)的SaaS模式特點(diǎn),輕松支持區(qū)域LIS、集團(tuán)LIS以及未來的租賃服務(wù)模式,硬件設(shè)備集中在云端部署,信息系統(tǒng)非常方便用戶業(yè)務(wù)的擴(kuò)展,同時(shí)又避免了硬件設(shè)備在各醫(yī)療機(jī)構(gòu)的重復(fù)投資。

統(tǒng)一數(shù)據(jù)標(biāo)準(zhǔn):檢驗(yàn)方面相關(guān)的基礎(chǔ)數(shù)據(jù)實(shí)現(xiàn)在云端進(jìn)行的統(tǒng)一管理和維護(hù),實(shí)現(xiàn)收費(fèi)項(xiàng)目標(biāo)準(zhǔn)化、檢驗(yàn)項(xiàng)目標(biāo)準(zhǔn)化和醫(yī)療機(jī)構(gòu)代碼標(biāo)準(zhǔn)化。各個(gè)醫(yī)療機(jī)構(gòu)根據(jù)自身情況下載配置需要的數(shù)據(jù),無需再次整理和維護(hù)基礎(chǔ)數(shù)據(jù),基礎(chǔ)數(shù)據(jù)標(biāo)準(zhǔn)的統(tǒng)一更利于報(bào)告數(shù)據(jù)的共享和結(jié)果互認(rèn)。

標(biāo)本流轉(zhuǎn):各醫(yī)療機(jī)構(gòu)維護(hù)各自的條碼規(guī)則,條碼生成由系統(tǒng)統(tǒng)一規(guī)劃和管理,保證條碼在整個(gè)區(qū)域中的唯一性。標(biāo)本采集完畢后,各家醫(yī)療機(jī)構(gòu)根據(jù)自身情況確定是否外送或在本醫(yī)療機(jī)構(gòu)完成。外送標(biāo)本可隨時(shí)查看到外送醫(yī)療機(jī)構(gòu)的檢驗(yàn)進(jìn)度及相關(guān)的報(bào)告情況,無需增加把數(shù)據(jù)同步到特定服務(wù)器的額外操作,與在本醫(yī)療機(jī)構(gòu)做檢驗(yàn)沒有任何區(qū)別,實(shí)現(xiàn)區(qū)域內(nèi)所有醫(yī)療機(jī)構(gòu)標(biāo)本無障礙流轉(zhuǎn)。

報(bào)告共享:患者的檢驗(yàn)報(bào)告可以方便地實(shí)現(xiàn)實(shí)時(shí)共享,無需將患者報(bào)告數(shù)據(jù)上傳至特定的服務(wù)器即可方便實(shí)時(shí)地調(diào)閱權(quán)限內(nèi)患者的報(bào)告數(shù)據(jù)?;颊咴诙鄠€(gè)醫(yī)療機(jī)構(gòu)做檢驗(yàn)時(shí),報(bào)告檢驗(yàn)項(xiàng)目數(shù)據(jù)可實(shí)現(xiàn)實(shí)時(shí)共享,并將當(dāng)前數(shù)據(jù)與上一次檢驗(yàn)數(shù)據(jù)進(jìn)行比較分析,將有問題數(shù)據(jù)提示給操作員以便醫(yī)生及時(shí)發(fā)現(xiàn)問題并對(duì)患者及時(shí)進(jìn)行治療。

部署、維護(hù)快速方便:區(qū)域LIS采用SaaS架構(gòu),只需要在云端部署數(shù)據(jù)庫服務(wù)和Web服務(wù)群,客戶端應(yīng)用只要在IE瀏覽器上訪問系統(tǒng)即可。實(shí)現(xiàn)客戶端零維護(hù),無需實(shí)施人員在客戶現(xiàn)場就能快速維護(hù)整個(gè)區(qū)域所有醫(yī)療機(jī)構(gòu)數(shù)據(jù)。對(duì)客戶的需求處理完成后,只需要在云端將需求對(duì)應(yīng)的內(nèi)容進(jìn)行升級(jí),客戶端只需刷新系統(tǒng)即可對(duì)需求進(jìn)行確認(rèn)和使用,達(dá)到及時(shí)響應(yīng)用戶需求的要求。

該系統(tǒng)只需在云端部署一套LIS系統(tǒng);各個(gè)醫(yī)療機(jī)構(gòu)不用部署LIS產(chǎn)品,只需普通的工作站;發(fā)揮云技術(shù)的優(yōu)勢,方便醫(yī)院站點(diǎn)的橫向擴(kuò)展和業(yè)務(wù)的縱向擴(kuò)展;數(shù)據(jù)集中存儲(chǔ)在云端,實(shí)時(shí)共享,安全性更高,也更加便于維護(hù)和區(qū)域數(shù)據(jù)統(tǒng)計(jì);數(shù)據(jù)集中抽取,易實(shí)施、易維護(hù)、易擴(kuò)展;各醫(yī)療機(jī)構(gòu)硬件投入少,減少重復(fù)投入,零維護(hù)。

篇8

近年來,整個(gè)IT業(yè)界都掀起一股云計(jì)算的風(fēng)潮,眾多科技廠商紛紛上馬云計(jì)算項(xiàng)目,企圖從這一新的商機(jī)中分一杯羹;而已經(jīng)采用或計(jì)劃引進(jìn)這一新興概念的機(jī)構(gòu)和企業(yè),也不計(jì)其數(shù),且相關(guān)的創(chuàng)新應(yīng)用也在持續(xù)推出中。并且某知名市場研究機(jī)構(gòu)也曾預(yù)測,到2012年,財(cái)富前1000強(qiáng)企業(yè)中,80%的企業(yè)將部分采用云計(jì)算服務(wù),成為企業(yè)信息應(yīng)用環(huán)境的一環(huán)。

說到云計(jì)算,從字面意義來說,相信很多人都不能給出一個(gè)很確切的定義,并且實(shí)際上,各家廠商對(duì)于云計(jì)算概念,也是眾說紛紜、各執(zhí)一詞,但是不約而同地都是建立在自己的優(yōu)勢上。實(shí)際簡單來說,云計(jì)算是一種服務(wù)。擴(kuò)展開來云計(jì)算是分布式處理、并行處理和網(wǎng)格計(jì)算的發(fā)展,也是一種新興的共享基礎(chǔ)架構(gòu)的方法,可將巨大的系統(tǒng)池連接在一起以提供各種IT服務(wù)。通俗來說就是企業(yè)數(shù)據(jù)中心不需要通過本地計(jì)算機(jī)或遠(yuǎn)程服務(wù)器,而是讓計(jì)算分布在分布式計(jì)算機(jī)上,根據(jù)自己的需求來選擇不同的應(yīng)用。

說起來似乎很容易,但是面對(duì)當(dāng)前火熱的云計(jì)算態(tài)勢,以及云計(jì)算究竟會(huì)往哪個(gè)方向發(fā)展,很多人卻無法給出一個(gè)確切的答案。

ESG高級(jí)分析師Tony Prigmore對(duì)此有著自己的見解。尤其是在目前的經(jīng)濟(jì)放緩時(shí)期,企業(yè)會(huì)如何關(guān)注云計(jì)算,在預(yù)算緊縮的情況下,企業(yè)會(huì)如何制定自身的采購策略。Tony Prigmore以ESG調(diào)研報(bào)告的分析數(shù)據(jù)為依據(jù),就云計(jì)算對(duì)存儲(chǔ)的影響、云計(jì)算的經(jīng)濟(jì)驅(qū)動(dòng)力、云計(jì)算的技術(shù)驅(qū)動(dòng)力、市場對(duì)云計(jì)算的認(rèn)可、云計(jì)算的業(yè)務(wù)模式等相關(guān)問題進(jìn)行剖析。

云計(jì)算對(duì)存儲(chǔ)的影響

云計(jì)算已經(jīng)影響到IT行業(yè)的各個(gè)領(lǐng)域,而對(duì)存儲(chǔ)行業(yè)的影響尤為明顯。首先,以PC為中心的計(jì)算將轉(zhuǎn)向以互聯(lián)網(wǎng)為中心的計(jì)算。互聯(lián)網(wǎng)將變得無處不在,不僅僅在PC上出現(xiàn),也將在手機(jī)、智能終端等移動(dòng)終端上出現(xiàn)。再者,以硬件和軟件為驅(qū)動(dòng)力的商業(yè)模式,也將過渡到以HaaS(硬件即服務(wù))、SaaS、云計(jì)算為驅(qū)動(dòng)力的商業(yè)模式。

在經(jīng)濟(jì)不明朗時(shí)期,企業(yè)對(duì)存儲(chǔ)行業(yè)重點(diǎn)關(guān)注的領(lǐng)域和措施都將圍繞高效和降低成本來進(jìn)行,并且安全和備份是首要的存儲(chǔ)難題。在市場的動(dòng)態(tài)需求下,加之企業(yè)自身在資源方面的局限性,第三方提供的專業(yè)數(shù)據(jù)保護(hù)服務(wù)也是企業(yè)迫切需要的,如備份、恢復(fù)和容災(zāi)等。

而根據(jù)Tony Prigmore的理論――“服務(wù)器虛擬化+存儲(chǔ)和網(wǎng)絡(luò)虛擬化=云基礎(chǔ)設(shè)施”。云計(jì)算提供的東西實(shí)際上是虛擬的服務(wù)。因此,只有虛擬化得到充分的發(fā)展,云計(jì)算才能夠有發(fā)展的空間。

根據(jù)ESG的調(diào)查顯示,服務(wù)器虛擬化目前仍然存在大量的發(fā)展機(jī)會(huì),21%的受訪企業(yè)表示,他們2009年服務(wù)器虛擬化的投入力度大于2008年;27%的受訪企業(yè)表示與2008年持平。而ESG所進(jìn)行的調(diào)研也充分顯示出服務(wù)器虛擬化對(duì)所有類型IT企業(yè)的重要性。其中有50%的受訪企業(yè)已經(jīng)在生產(chǎn)環(huán)境中使用服務(wù)器虛擬化;18%的表示正在使用服務(wù)器虛擬化,但只在測試環(huán)境中使用;另外,還有18%的雖然未部署服務(wù)器虛擬化,但是已經(jīng)有部署計(jì)劃。

“ESG的調(diào)查指出,31%的受訪企業(yè)表示最大的難題是如何確保機(jī)密數(shù)據(jù)的安全性,還有31%的則表示改善備份和恢復(fù)進(jìn)程的需求是企業(yè)面臨的首要難題?!盩onyPrigmore在對(duì)企業(yè)所面臨的安全和備份等首要存儲(chǔ)難題做詳細(xì)分析時(shí)提到,“并且,在云計(jì)算迅速升溫的形勢下,企業(yè)對(duì)于關(guān)鍵的存儲(chǔ)標(biāo)準(zhǔn)也有所改變,據(jù)ESG報(bào)告顯示,41%的受訪企業(yè)表示企業(yè)目前關(guān)鍵的存儲(chǔ)標(biāo)準(zhǔn)是服務(wù)與支持?!?/p>

云計(jì)算的經(jīng)濟(jì)驅(qū)動(dòng)力

云計(jì)算這種共享式IT基礎(chǔ)架構(gòu),能夠把眾多計(jì)算機(jī)系統(tǒng)連接成大型資源庫,以提供IT服務(wù)。加之云計(jì)算使用的是“虛擬”資源,因此不受遠(yuǎn)程或近端計(jì)算機(jī)的限制。這種新一代的企業(yè)級(jí)信息中心,能像因特網(wǎng)一樣運(yùn)作,提供用戶極致的運(yùn)算規(guī)模與快速的存取,還能依照需求,以簡化且集中化的平臺(tái),協(xié)助用戶降低成本和能源耗量。

在經(jīng)濟(jì)全球化背景下,企業(yè)創(chuàng)新商業(yè)模式、加速普及新觀念等需求,都有力地推動(dòng)了云計(jì)算的發(fā)展,從而為IT各個(gè)領(lǐng)域打造類似的簡化效益。

對(duì)于那些資金有限、技術(shù)力量薄弱的中小企業(yè)而言,公司的所有精力都專注在業(yè)務(wù)上,根本無暇顧及存儲(chǔ)、服務(wù)器、網(wǎng)絡(luò)等資源的建設(shè)和維護(hù),而將這些交由外部代管,或以服務(wù)方式購買,則能解除他們的后顧之憂。當(dāng)然,對(duì)于有安全性及隱私權(quán)考慮的企業(yè)而言,這種外部托管存在一定的風(fēng)險(xiǎn),他們更傾向于在內(nèi)部建置云計(jì)算平臺(tái)。

云計(jì)算的技術(shù)驅(qū)動(dòng)力

除經(jīng)濟(jì)驅(qū)動(dòng)力外,Tony Prigmore對(duì)于云計(jì)算的技術(shù)驅(qū)動(dòng)力也做了詳細(xì)的解釋。Tony Prigmore認(rèn)為面向服務(wù)、虛擬化技術(shù)、網(wǎng)絡(luò)技術(shù),以及數(shù)據(jù)集中應(yīng)用的出現(xiàn)等都是云計(jì)算的技術(shù)驅(qū)動(dòng)力。其中,數(shù)據(jù)集中應(yīng)用的出現(xiàn),例如Web 2.0的互動(dòng)和實(shí)時(shí)溝通技術(shù),為云計(jì)算提供極大的助力,使其能運(yùn)用企業(yè)現(xiàn)有的架構(gòu),在短短幾分之一秒內(nèi),處理龐大的信息,滿足執(zhí)行因特網(wǎng)應(yīng)用時(shí)對(duì)運(yùn)算效能的高度需求。

除上述因素之外,非結(jié)構(gòu)化數(shù)據(jù)在網(wǎng)上的互傳也是云計(jì)算產(chǎn)生的主要驅(qū)動(dòng)力。主要有幾個(gè)現(xiàn)象,一個(gè)就是這種趨勢導(dǎo)致數(shù)據(jù)量飆升,互聯(lián)網(wǎng)的傳輸量也非常大,而且整個(gè)傳輸數(shù)據(jù)流浮動(dòng)特別大,白天是一個(gè)高峰,到晚上又會(huì)跌到谷底,這時(shí)候該是我們需要備份的時(shí)間了,而通過以太網(wǎng)進(jìn)行遠(yuǎn)程或異地存儲(chǔ)、備份將是最好的選擇。

首先,云計(jì)算可提升IT資源的使用效率,降低數(shù)據(jù)中心的用電量,并充分運(yùn)用多余的運(yùn)算資源,避免在閑置狀態(tài)下持續(xù)消耗能源。根據(jù)Info-Tech研究集團(tuán)的分析,多數(shù)服務(wù)器運(yùn)作時(shí)只用一至二成的系統(tǒng)容量,相較之下,云計(jì)算平臺(tái)可集中資源,適時(shí)向上或向下擴(kuò)充,節(jié)省可觀的能源及營運(yùn)成本。

其次,從經(jīng)濟(jì)的角度來說,服務(wù)供應(yīng)商能夠通過多個(gè)廠商的技術(shù)設(shè)施獲得擴(kuò)展的經(jīng)濟(jì)性,并且是可預(yù)測的、循環(huán)的收人流。對(duì)用戶而言,則可以將存儲(chǔ)轉(zhuǎn)化為運(yùn)營支出,且只需為所使用的容量支付費(fèi)用,還能將電力、冷卻和占地空間轉(zhuǎn)嫁到云服務(wù)供應(yīng)商那里,而隨需擴(kuò)展的容量和性能給客戶帶來更高的業(yè)務(wù)靈活性。

云計(jì)算的業(yè)務(wù)模式

Tony Pdgmore認(rèn)為云計(jì)算的業(yè)務(wù)模式主要包括兩個(gè)方面,即“云”廠商和“云”服務(wù)廠商。其中,“云”廠商主要是銷售能夠高效搭建“云”和提供“云”服務(wù)的產(chǎn)品和技術(shù)的廠商,例如華為、VMware、EMC、Cisco、NetApp等。而“云”服務(wù)廠商主要是能通過因特網(wǎng)提供應(yīng)用、平臺(tái)、基礎(chǔ)設(shè)施服務(wù)的廠商,如Amazon S3、Google、Iron Mountain等。

對(duì)于云計(jì)算來說,與其說是技術(shù)的創(chuàng)新,不如將云計(jì)算看作是一項(xiàng)在業(yè)務(wù)模式方面的創(chuàng)新。從技術(shù)上講,云計(jì)算由分布式計(jì)算、網(wǎng)格計(jì)算等技術(shù)發(fā)展而來,它融合了近年來的熱點(diǎn)技術(shù)。從本質(zhì)上講,云計(jì)算實(shí)際是服務(wù)器虛擬化技術(shù)和基礎(chǔ)架構(gòu)的結(jié)合。

云計(jì)算的核心是將某―個(gè)或某幾個(gè)數(shù)據(jù)中心的計(jì)算資源虛擬化后,向用戶提供以租用計(jì)算資源為形式的服務(wù)。同時(shí),通過云計(jì)算的帶動(dòng),尤其是云計(jì)算所帶來的虛擬化運(yùn)營的大發(fā)展,將會(huì)促進(jìn)互聯(lián)網(wǎng)業(yè)務(wù)的進(jìn)一步繁榮,具體表現(xiàn)為業(yè)務(wù)創(chuàng)新的門檻進(jìn)一步減低、互聯(lián)網(wǎng)網(wǎng)絡(luò)能力的進(jìn)一步增強(qiáng)以及用戶使用方式更加靈活多樣等。

篇9

關(guān)鍵詞:云計(jì)算; 云安全;安全策略

基金支持:廣州市科技計(jì)劃項(xiàng)目,《基于云計(jì)算的數(shù)據(jù)挖掘技術(shù)在電信業(yè)務(wù)中的應(yīng)用》(2011.1-2013.8, 項(xiàng)目編號(hào):2011J5100004)

云計(jì)算(cloud computing),是一種基于互聯(lián)網(wǎng)的計(jì)算方式,通過這種方式,共享的軟硬件資源和信息可以按需提供給計(jì)算機(jī)和其他設(shè)備。本文首先闡述云計(jì)算概念和面臨的安全問題,然后探討應(yīng)用安全的策略。

1.云計(jì)算的概念

2006年8月9日,Google在搜索引擎大會(huì)(SES San Jose 2006)首次提出“云計(jì)算”的概念。該概念是網(wǎng)格計(jì)算、分布式計(jì)算、并行計(jì)算、效用計(jì)算、網(wǎng)絡(luò)存儲(chǔ)、虛擬化、負(fù)載均衡等傳統(tǒng)計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)發(fā)展融合的產(chǎn)物。

云是網(wǎng)絡(luò)、互聯(lián)網(wǎng)的一種比喻說法,過去在圖中往往用云來表示電信網(wǎng),后來也用來表示互聯(lián)網(wǎng)和底層基礎(chǔ)設(shè)施的抽象。狹義云計(jì)算指IT基礎(chǔ)設(shè)施的交付和使用模式,指通過網(wǎng)絡(luò)以按需、易擴(kuò)展的方式獲得所需資源;廣義云計(jì)算指服務(wù)的交付和使用模式,指通過網(wǎng)絡(luò)以按需、易擴(kuò)展的方式獲得所需服務(wù)。這種服務(wù)可以是IT和軟件、互聯(lián)網(wǎng)相關(guān),也可是其他服務(wù)。它意味著計(jì)算能力也可作為一種商品通過互聯(lián)網(wǎng)進(jìn)行流通。

云計(jì)算的模式可以認(rèn)為包括以下三個(gè)層次的服務(wù):Infrastructure-as-a-Service (IaaS,基礎(chǔ)設(shè)施即服務(wù)),Platform-as-a-Service (PaaS,平臺(tái)即服務(wù)),Software-as-a- Service (SaaS,軟件即服務(wù))。

IaaS指消費(fèi)者通過Internet可以從完善的計(jì)算機(jī)基礎(chǔ)設(shè)施獲得服務(wù)。PaaS實(shí)際上是指將軟件研發(fā)的平臺(tái)作為一種服務(wù),以SaaS的模式提交給用戶。因此,PaaS也是SaaS模式的一種應(yīng)用。但是,PaaS的出現(xiàn)可以加快SaaS的發(fā)展,尤其是加快SaaS應(yīng)用的開發(fā)速度。SaaS是一種通過Internet提供軟件的模式,用戶無需購買軟件,而是向提供商租用基于Web的軟件,來管理企業(yè)經(jīng)營活動(dòng)。

2.云計(jì)算面臨的安全問題

美國知名市場研究公司Gartner的一份名為“云計(jì)算安全風(fēng)險(xiǎn)評(píng)估”的研究報(bào)告,該報(bào)告認(rèn)為雖然云計(jì)算產(chǎn)業(yè)具有巨大的市場增長前景,但對(duì)于使用這項(xiàng)服務(wù)的企業(yè)用戶來說,云服務(wù)存在著七大潛在的安全風(fēng)險(xiǎn),即特權(quán)用戶的接入、可審查性、數(shù)據(jù)位置、數(shù)據(jù)隔離、數(shù)據(jù)恢復(fù)、調(diào)查支持和長期生存性。

針對(duì)“云計(jì)算安全風(fēng)險(xiǎn)評(píng)估”中提出的七大風(fēng)險(xiǎn),可得出云計(jì)算用戶的安全需求:

(1)特權(quán)用戶的接入:云服務(wù)提供商(CSP)提供和監(jiān)管享有特權(quán)的管理員方面的具體信息以及控制訪問方面的具體信息。

(2)可審查性:CSP愿意而且有能力做到遵從相關(guān)法律法規(guī)。

(3)數(shù)據(jù)位置:CSP給出合同承諾,遵守相關(guān)數(shù)據(jù)管理法律法規(guī),提供數(shù)據(jù)存儲(chǔ)地點(diǎn)信息的查詢服務(wù)。

(4)數(shù)據(jù)隔離:CSP按照不同數(shù)據(jù),提供數(shù)據(jù)隔離存儲(chǔ)服務(wù)。

(5)數(shù)據(jù)恢復(fù):CSP有能力對(duì)數(shù)據(jù)進(jìn)行快速全面恢復(fù)。

(6)調(diào)查支持:CSP以合同承諾來支持特定的幾種調(diào)查。

(7)長期生存性:CSP提供長期發(fā)展風(fēng)險(xiǎn)的安全措施,譬如用戶如何拿回自己的數(shù)據(jù),以及拿回的數(shù)據(jù)如何被導(dǎo)入到替代的應(yīng)用程序中。

目前,各個(gè)公司所部署和開發(fā)的云計(jì)算業(yè)務(wù)運(yùn)行并不穩(wěn)定,部分云計(jì)算提供商比較頻繁地出現(xiàn)數(shù)據(jù)安全方面的問題。典型案例有:2009年2月24日,Google Gmail郵箱爆發(fā)的全球性故障,2011年3月,Google Gmail郵箱再次爆發(fā)的大規(guī)模用戶數(shù)據(jù)泄漏事件,及2011年4月22日,亞馬遜云數(shù)據(jù)中心服務(wù)器大面積宕機(jī)事件。這些事件讓用戶對(duì)云計(jì)算的安全性產(chǎn)生了質(zhì)疑?!霸瓢踩备拍?即“云計(jì)算的安全問題”)隨之也被提出、被關(guān)注和重視。

3.云計(jì)算應(yīng)用安全策略

因?yàn)樵朴?jì)算的安全問題是多方面問題綜合而產(chǎn)生的,因此,關(guān)于云計(jì)算安全問題的解決,需要考慮云計(jì)算安全的成因,需要多管齊下,需要從技術(shù)、標(biāo)準(zhǔn)、法律以及業(yè)務(wù)監(jiān)管等多個(gè)方面來進(jìn)行綜合考慮。

傳統(tǒng)的安全需求,如授權(quán)合法性、信息完整性、不可抵賴性、身份真實(shí)性等問題,但是云計(jì)算的操作模式是將用戶數(shù)據(jù)和相應(yīng)的計(jì)算任務(wù)交給全球運(yùn)行的服務(wù)器網(wǎng)絡(luò)和數(shù)據(jù)庫系統(tǒng)。用戶數(shù)據(jù)的存儲(chǔ),以及用戶數(shù)據(jù)的處理和保護(hù)等操作,都是在“云”中完成的。這樣,就不可避免地使用戶的數(shù)據(jù)處于一種可能被破壞和竊取的不安全狀態(tài),并且也有更多更詳細(xì)的個(gè)人隱私信息曝露在網(wǎng)絡(luò)上,存在非常大的泄露風(fēng)險(xiǎn)。

從云計(jì)算的發(fā)展來看,用戶數(shù)據(jù)的安全、用戶隱私信息的保護(hù)問題、數(shù)據(jù)的異地存儲(chǔ)以及云計(jì)算自身的穩(wěn)定性等諸多安全和云計(jì)算監(jiān)管方面的問題,直接關(guān)系到了云計(jì)算業(yè)務(wù)被用戶的接受程度,進(jìn)而成為了影響云計(jì)算業(yè)務(wù)發(fā)展的最重要因素。從技術(shù)、標(biāo)準(zhǔn)、法律以及業(yè)務(wù)監(jiān)管等多個(gè)方面來進(jìn)行綜合考慮后,可以從以下幾個(gè)問題上給出解決辦法:兼容性的風(fēng)險(xiǎn)管理、身份驗(yàn)證管理、服務(wù)完整性、信息安全等。

首先在兼容性的風(fēng)險(xiǎn)管理上,可以由企業(yè)內(nèi)部有經(jīng)驗(yàn)的團(tuán)隊(duì)和提供云服務(wù)的供應(yīng)商共同實(shí)施,將特定的級(jí)別流程透明化來實(shí)現(xiàn)。其次,在身份驗(yàn)證管理上,由于云計(jì)算的復(fù)雜性,所以需要了解身份提供者需要什么樣的安全級(jí)別,使用強(qiáng)證書的數(shù)字身份系統(tǒng)能夠驗(yàn)證來自于自有平臺(tái)和基于互操作聲明的云提供商的用戶,可以加大安全性和數(shù)據(jù)的完整性。然后,在服務(wù)完整性上,主要是在服務(wù)的設(shè)計(jì)與開發(fā)、服務(wù)的交付。那么設(shè)計(jì)與開發(fā)提供商在此階段如何將安全和隱私保護(hù)融入其中,是要考慮的問題所在。在交付方面,就要考慮服務(wù)要以怎樣的運(yùn)營方式才能滿足合同約定的可靠性與服務(wù)支持的級(jí)別。最后在信息安全上,對(duì)應(yīng)用數(shù)據(jù)的分類是非常重要,哪些是可以共享的,哪些是私有的,共享的也要讓被訪問者知道哪些信息被誰訪問過等等,這樣有助于確定云服務(wù)所需的那些數(shù)據(jù)在什么情況下,由誰來監(jiān)控和使用。

參考文獻(xiàn)

[1] 百度百科.云計(jì)算[EB/OL] baike.省略/view/1316082.htm

[2]J. Brodkin. Gartner: Seven Cloud-Computing Security Risks[R]. Network World 2008.

篇10

關(guān)鍵詞: 云計(jì)算 物聯(lián)網(wǎng) 智慧地球

1云計(jì)算的概念及原理

云計(jì)算(Cloud Computing)是分布式處理(Distributed Computing)、并行處理(Parallel Computing)和網(wǎng)格計(jì)算(Grid Computing)的發(fā)展,或者說是這些計(jì)算機(jī)科學(xué)概念的商業(yè)實(shí)現(xiàn)。

云計(jì)算的基本原理是,通過使計(jì)算分布在大量的分布式計(jì)算機(jī)上,而非本地計(jì)算機(jī)或遠(yuǎn)程服務(wù)器中,企業(yè)數(shù)據(jù)中心的運(yùn)行將更與互聯(lián)網(wǎng)相似。這使得企業(yè)能夠?qū)①Y源切換到需要的應(yīng)用上,根據(jù)需求訪問計(jì)算機(jī)和存儲(chǔ)系統(tǒng)。

云計(jì)算中心的要點(diǎn)之一是:以大規(guī)模數(shù)據(jù)中心為代表的物理門戶成為今天IT和業(yè)務(wù)基礎(chǔ)架構(gòu)的主干。在數(shù)據(jù)中心,應(yīng)用和服務(wù)中間的緊耦合被打破。云計(jì)算平臺(tái)通過從物理服務(wù)器上創(chuàng)建和管理虛擬運(yùn)行環(huán)境,實(shí)現(xiàn)了由相同規(guī)模的物理數(shù)據(jù)中心支持更多的應(yīng)用和用戶,好比一個(gè)大的建筑被分成許多房間,可以根據(jù)用戶需要定制每個(gè)房間,通過可移動(dòng)的墻來實(shí)現(xiàn)調(diào)節(jié)。數(shù)據(jù)中心可以為用戶配備特定的服務(wù),并實(shí)現(xiàn)按需付費(fèi)的模式。

通過這種方式,云計(jì)算將會(huì)改變我們的生活,因?yàn)槲覀儗?duì)新服務(wù)的需求不再需要經(jīng)過漫長的等待,而是即刻就可實(shí)現(xiàn)和應(yīng)用??旖莺图磿r(shí)可用的孵化環(huán)境是我們的想法很快就得以實(shí)現(xiàn),從而實(shí)現(xiàn)更大的創(chuàng)新。這將是對(duì)傳統(tǒng)開發(fā)環(huán)境的一個(gè)突破。

2.物聯(lián)網(wǎng)的概念

物聯(lián)網(wǎng)是通過智能感知、識(shí)別技術(shù)與普適計(jì)算、泛在網(wǎng)絡(luò)的融合應(yīng)用,被稱為繼計(jì)算機(jī)、互聯(lián)網(wǎng)之后世界信息產(chǎn)業(yè)發(fā)展的第三次浪潮。與其說物聯(lián)網(wǎng)是網(wǎng)絡(luò),不如說物聯(lián)網(wǎng)是業(yè)務(wù)和應(yīng)用,物聯(lián)網(wǎng)也被視為互聯(lián)網(wǎng)的應(yīng)用拓展。因此應(yīng)用創(chuàng)新是物聯(lián)網(wǎng)發(fā)展的核心,以用戶體驗(yàn)為核心的創(chuàng)新2.0是物聯(lián)網(wǎng)發(fā)展的靈魂。

物聯(lián)網(wǎng)通過傳感器、射頻識(shí)別技術(shù)、全球定位系統(tǒng)等技術(shù),實(shí)時(shí)采集任何需要監(jiān)控、連接、互動(dòng)的物體或過程,采集其聲、光、熱、電、力學(xué)、化學(xué)、生物、位置等各種需要的信息,通過各類可能的網(wǎng)絡(luò)接入,實(shí)現(xiàn)物與物、物與人的泛在鏈接,實(shí)現(xiàn)對(duì)物品和過程的智能化感知、識(shí)別和管理。

3.智慧地球

我們賴以生存的地球就像有“智慧”的生命系統(tǒng),由越來越多的人、越來越多的組織機(jī)構(gòu)和自然系統(tǒng)互相連接而成,人類正在以前所未有的自由度來構(gòu)建、匯集、整合和連接存在于任何地方的各類資源。

智慧地球是把感應(yīng)器嵌入和裝備到電網(wǎng)、鐵路、橋梁、隧道、公路、建筑、供水系統(tǒng)、大壩、油氣管道等各種物體中,并且被普遍連接,形成所謂的“物聯(lián)網(wǎng)”。構(gòu)建“智慧的地球”,可以讓每個(gè)人、每個(gè)企業(yè)、每個(gè)組織和機(jī)構(gòu)更好、更高效地溝通。智慧地球可以理解為將物聯(lián)網(wǎng)和互聯(lián)網(wǎng)融合,把商業(yè)系統(tǒng)和社會(huì)系統(tǒng),與物理系統(tǒng)融合起來,形成新的、智慧的全面系統(tǒng),并且達(dá)到運(yùn)行“智慧”狀態(tài),提高資源利用率和生產(chǎn)力水平,改善人與自然間的關(guān)心。

4.云計(jì)算是物聯(lián)網(wǎng)發(fā)展的基石

4.1云計(jì)算促進(jìn)物聯(lián)網(wǎng)和智慧地球?qū)崿F(xiàn)

云計(jì)算作為一種新興的技術(shù)模式,可以從兩個(gè)方面促進(jìn)物聯(lián)網(wǎng)和智慧地球的實(shí)現(xiàn)。

首先,云計(jì)算是實(shí)現(xiàn)物聯(lián)網(wǎng)的核心。運(yùn)用云計(jì)算模式,使物聯(lián)網(wǎng)中以兆計(jì)的各類物品的實(shí)時(shí)動(dòng)態(tài)管理,智能分析變得可能。物聯(lián)網(wǎng)通過將射頻識(shí)別技術(shù)(RFID)、傳感器技術(shù)、納米技術(shù)等新技術(shù)充分運(yùn)用在各行各業(yè)之中,將各種物體充分連接,并通過無線等網(wǎng)絡(luò)將采集到的各種實(shí)時(shí)動(dòng)態(tài)信息送達(dá)計(jì)算處理中心,進(jìn)行匯總、分析和處理。建設(shè)物聯(lián)網(wǎng)的三大基石包括:(1)傳感器等電子元器件;(2)傳輸?shù)耐ǖ?、比如電信網(wǎng);(3)高效地、動(dòng)態(tài)的、可以大規(guī)模擴(kuò)展的技術(shù)資源處理能力。其中,第三個(gè)基石:“高效地、動(dòng)態(tài)的、可以大規(guī)模擴(kuò)展的計(jì)算處理能力”,正是通過云計(jì)算模式幫助實(shí)現(xiàn)。

其次,云計(jì)算促進(jìn)物聯(lián)網(wǎng)和互聯(lián)網(wǎng)的智能融合,從而構(gòu)建智慧地球。物聯(lián)網(wǎng)和互聯(lián)網(wǎng)的融合,需要更高層次的整合,需要“更透徹的感知,更全面的互聯(lián)互通,更深入的智能化”。這同樣也需要依靠高效的、動(dòng)態(tài)的、可以大規(guī)模擴(kuò)展的計(jì)算機(jī)資源處理能力,而這正是云計(jì)算模式所擅長的。同時(shí),云計(jì)算的創(chuàng)新型服務(wù)交付模式,簡化服務(wù)的交付,加強(qiáng)物聯(lián)網(wǎng)和互聯(lián)網(wǎng)之間及其內(nèi)部的互聯(lián)互通,可以實(shí)現(xiàn)新商業(yè)模式的快速創(chuàng)新,促進(jìn)物聯(lián)網(wǎng)和互聯(lián)網(wǎng)的智能融合。

4.2云計(jì)算的發(fā)展歷程

云計(jì)算是未來IT發(fā)展的趨勢,云計(jì)算將使信息技術(shù)行業(yè)發(fā)生重大變革,對(duì)改變?nèi)藗児ぷ鞣绞胶推髽I(yè)運(yùn)營產(chǎn)生深遠(yuǎn)的影響。云計(jì)算可以:

4.2.1隨時(shí)隨地提供可以大規(guī)模擴(kuò)展的計(jì)算資源

4.2.2簡化服務(wù)的交付

4.2.3實(shí)現(xiàn)新商業(yè)模式的快速創(chuàng)新

4.2.4為新一代數(shù)據(jù)中心提供動(dòng)態(tài)基礎(chǔ)架構(gòu)

事實(shí)上,云計(jì)算的演變從1990年左右就開始了,經(jīng)歷了網(wǎng)格計(jì)算、效用計(jì)算、軟件即服務(wù)(SaaS)幾個(gè)階段。我們可以這樣定義云計(jì)算:云計(jì)算是一種新型的計(jì)算模式:把IT資源、數(shù)據(jù)、應(yīng)用作為服務(wù)通過互聯(lián)網(wǎng)提供給用戶。云計(jì)算也是一種基于基礎(chǔ)架構(gòu)管理的方法論,大量的技術(shù)資源組成IT資源池,用于動(dòng)態(tài)創(chuàng)建高度虛擬化的資源。

4.3云計(jì)算的運(yùn)營模式

云計(jì)算按照運(yùn)營模式可以分為三種。

公共云:以Google、Amazon為代表,通過自己的基礎(chǔ)架構(gòu)直接面向用戶提供服務(wù)。用戶通過互聯(lián)網(wǎng)訪問服務(wù),并不擁有云計(jì)算資源。

私有云:企業(yè)自己搭建云計(jì)算基礎(chǔ)架構(gòu),面向內(nèi)部用戶或外部客戶提供云計(jì)算服務(wù)。企業(yè)擁有基礎(chǔ)架構(gòu)的自,并且可以基于自己的需求改進(jìn)服務(wù),進(jìn)行自主創(chuàng)新。

混合云:既有自己的云計(jì)算基礎(chǔ)架構(gòu),又使用外部公共云提供的服務(wù)。

在云計(jì)算模式下,計(jì)算工作由位于互聯(lián)網(wǎng)中的技術(shù)資源來完成,用戶只需要連入互聯(lián)網(wǎng),借助輕量級(jí)客戶端,例如手機(jī)、瀏覽器,就可以完成各種計(jì)算任務(wù),包括程序開發(fā)、科學(xué)計(jì)算、軟件使用乃至應(yīng)用的托管。提供這些計(jì)算能力的資源對(duì)用戶是不可見的,用戶無需關(guān)心如何部署或維護(hù)這些資源,因此,這些資源被比喻為“云”?!霸啤本拖袷且粋€(gè)發(fā)電廠,只是它提供的不是電力,而是計(jì)算機(jī)的計(jì)算、應(yīng)用和管理能力。只要通過網(wǎng)絡(luò)進(jìn)行連接,并得到授權(quán),就可以使用這些能力和資源了。比如一個(gè)研發(fā)單位需要一份研究分析報(bào)告,上云計(jì)算服務(wù)中心平臺(tái)購買就可以了,時(shí)間省了,成本也省了。一個(gè)廣告公司需要一份市場調(diào)查報(bào)告,只要上云計(jì)算服務(wù)中心平臺(tái)購買就可以了,因?yàn)樯厦妗拔锫?lián)”著所有你所需要的調(diào)查信息,以及所有的信息調(diào)查公司。

5.結(jié)語

云計(jì)算作為一種新興的計(jì)算模式,其高效、靈活、節(jié)能等特效可以幫助實(shí)現(xiàn)智慧地球的四大主題。放眼整個(gè)社會(huì)的發(fā)展,面對(duì)愈加復(fù)雜的應(yīng)用需求,云計(jì)算這一新的模式將會(huì)越來越多地推動(dòng)企業(yè)商業(yè)模式的變革和創(chuàng)新,推動(dòng)我們的社會(huì)向“智慧地球”這一美好愿景前進(jìn)。

參考文獻(xiàn):

[1]陳明,王鎖柱.物聯(lián)網(wǎng)的產(chǎn)生與發(fā)展[J].計(jì)算機(jī)教育,2010,(12):1-3.

[2]甘志祥.物聯(lián)網(wǎng)發(fā)展中的初析[J].中國科技信息,2010,(5):94-96

[3]韓燕波,趙卓峰,王桂嶺.物聯(lián)網(wǎng)與云計(jì)算[J].中國計(jì)算機(jī)學(xué)會(huì)通訊,2010.6,(2):58-62.