發(fā)布時間:2023-09-21 16:53:14
序言:寫作是分享個人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的云計算的主要技術(shù)樣本,期待這些樣本能夠為您提供豐富的參考和啟發(fā),請盡情閱讀。
關(guān)鍵詞:云計算;虛擬集群;概念;核心技術(shù)
中圖分類號:TP391 文獻標(biāo)識碼:A 文章編號:1671—7597(2012)0510020—01
0 前言
云計算技術(shù)就是借助網(wǎng)絡(luò)技術(shù)來將分散的計算資源有效的聚合在一起,從而構(gòu)建一個規(guī)模巨大的計算資源系統(tǒng)。云計算具有三個層次的服務(wù),分別軟件服務(wù)、平臺服務(wù)以及設(shè)施服務(wù)。而在云計算平臺上進行集群管理就構(gòu)成了虛擬集群。目前,云計算和虛擬集群技術(shù)廣泛的應(yīng)用到計算機等相關(guān)行業(yè)領(lǐng)域。
1 云計算以及云計算的核心技術(shù)說明
1.1 云計算說明
云是網(wǎng)絡(luò)、互聯(lián)網(wǎng)的一種比喻說法。通俗的理解,云計算就是一種基于互聯(lián)網(wǎng)技術(shù)的相關(guān)服務(wù)的增加、使用和交付模式,在云計算技術(shù)的基礎(chǔ)上,可以通過互聯(lián)網(wǎng)為相關(guān)行業(yè)或人員來提供動態(tài)性強,容易擴展,而且實用性強的虛擬化資源。過去在圖中往往用云來表示電信網(wǎng),后來也用來表示互聯(lián)網(wǎng)和底層基礎(chǔ)設(shè)施的抽象。其中云計算的定義可以從狹義和廣義兩個方面來理解。云計算的狹義定義是指IT基礎(chǔ)設(shè)施的交付和使用模式,即是指通過網(wǎng)絡(luò)以按需、易擴展的方式獲得所需的各種網(wǎng)絡(luò)資源;云計算的廣義定義是指服務(wù)的交付和使用模式,即是指通過網(wǎng)絡(luò)以按需、易擴展的方式獲得所需的各種網(wǎng)絡(luò)服務(wù)。這種服務(wù)可以是與IT、軟件以及互聯(lián)網(wǎng)等相關(guān)的服務(wù),也可以是其他服務(wù)。它意味著計算能力也可作為一種商品通過互聯(lián)網(wǎng)進行流通。
1.2 云計算的核心技術(shù)說明
其中云計算平臺的構(gòu)建主要是基于虛擬化技術(shù)和Eucalyptus平臺實現(xiàn)的。以下就分別對其進行詳細(xì)的說明。
1.2.1 虛擬化技術(shù)。其中當(dāng)前在云計算平臺中應(yīng)用最為廣泛的虛擬化技術(shù)主要有KVM虛擬機技術(shù)以及Xen虛擬機技術(shù)。
1)KVM虛擬機技術(shù)。KVM虛擬機是一個開源的系統(tǒng)虛擬化模塊,它主要集成在Linux操作系統(tǒng)中,KVM虛擬機是使用Linux系統(tǒng)的調(diào)度器來進行作業(yè)調(diào)度管理的,另外由于KVM虛擬機是一直基于硬件的完全虛擬化技術(shù),所以它對硬件的要求比較高。
2)Xen虛擬機技術(shù)。Xen虛擬機是一個開源的虛擬機監(jiān)視器,由于Xen虛擬機即支持硬件系統(tǒng)的半虛擬化也完全支持硬件系統(tǒng)的全部虛擬化,與KVM虛擬機相比,其對硬件的需求比較低,這使得Xen虛擬機對硬件的兼容性比較好。
1.2.2 Eucalyptus平臺。Eucalyptus平臺是一個用于實現(xiàn)云計算平臺的開源軟件,其中Eucalyptus平臺主要依靠KVM虛擬機和Xen虛擬機技術(shù)來實現(xiàn)的,其中Eucalyptus平臺的體系結(jié)構(gòu)主要由云控制器、節(jié)點控制器以及集群控制器這三部分實現(xiàn)的。以下就Eucalyptus平臺在虛擬機中的配置和使用作詳細(xì)的說明。
1)主節(jié)點的配置問題。Eucalyptus平臺主節(jié)點的配置主要是通過在主節(jié)點上安裝云控制器、集群控制器以及存儲服務(wù)器來實現(xiàn)的。
2)計算節(jié)點配置問題。Eucalyptus平臺中在計算節(jié)點配置問題中是通過安裝節(jié)點控制器來實現(xiàn)的。
3)網(wǎng)絡(luò)配置問題。Eucalyptus平臺的網(wǎng)絡(luò)配置主要采用的是以主節(jié)點和計算節(jié)點之間的網(wǎng)絡(luò)通信模式為基礎(chǔ)的橋接模式,使用這種網(wǎng)絡(luò)配置方式還需要對計算節(jié)點處網(wǎng)絡(luò)鏈接的方式進行橋接模式的更改。
4)主節(jié)點以及計算節(jié)點的身份認(rèn)證問題。Eucalyptus平臺通過產(chǎn)生系統(tǒng)生成的密鑰,然后將公鑰復(fù)制到計算節(jié)點上,來實現(xiàn)主節(jié)點與計算節(jié)點之間的無密碼連接,通過這一機制來實現(xiàn)主節(jié)點以及計算節(jié)點的身份認(rèn)證問題。
2 虛擬集群概念分析
2.1 虛擬集群的定義
當(dāng)前對虛擬集群使用的最為廣泛的定義是這樣的,所謂的虛擬集群就是通過采用虛擬化技術(shù)來虛擬出多臺計算節(jié)點,從而構(gòu)建出與物理集群相似的而且規(guī)模巨大的一個集群系統(tǒng)。也就是說,虛擬集群就是將那些協(xié)同完成特定任務(wù)的多臺同構(gòu)或異構(gòu)的計算機連接起來的系統(tǒng)就是一個虛擬集群系統(tǒng)。顯然,虛擬集群系統(tǒng)是一種并行處理的系統(tǒng)。
2.2 虛擬集群作業(yè)管理系統(tǒng)說明
虛擬集群作業(yè)管理系統(tǒng)作為虛擬集群的核心組成部分,其在虛擬集群系統(tǒng)中的地位是至關(guān)重要的。其中當(dāng)前市場上的集群作業(yè)管理系統(tǒng)的種類比較多,其中應(yīng)用最為廣泛的就是PBS。其中PBS主要由資源管理器、調(diào)度器以及PBS執(zhí)行器組成的。由于PBS屬于開源軟件,比較容易獲取,而且PBS還有效支持作業(yè)的多種運行模式,同時由于PBS還為用戶提供了完整的API應(yīng)用程序接口,所以這非常有利于對系統(tǒng)新的調(diào)度策略的設(shè)計和開發(fā)。
2.3 虛擬集群作業(yè)管理系統(tǒng)各功能模塊分析說明
虛擬集群作業(yè)管理系統(tǒng)主要包括三個功能子模塊,分別是用戶作業(yè)提交功能子模塊、虛擬集群彈性構(gòu)建功能子模塊以及虛擬集群信息監(jiān)控功能子模塊。
1)用戶作業(yè)提交功能子模塊。用戶作業(yè)提交功能子模塊主要用來實現(xiàn)對用戶通過作業(yè)提交頁面遞交到虛擬集群里的作業(yè)進行資源的計算,并在作業(yè)運行完后返回計算結(jié)果。
2)虛擬計算彈性構(gòu)建功能子模塊。當(dāng)虛擬集群的計算資源不能滿足作業(yè)所需的計算資源時,虛擬計算彈性構(gòu)建功能子模塊就會動態(tài)的虛擬出作業(yè)所需的虛擬機計算資源,并能夠?qū)⑵鋭討B(tài)的添加到虛擬集群中來滿足作業(yè)的資源需求。
3)虛擬集群信息監(jiān)控功能子模塊。虛擬集群信息監(jiān)控功能子模塊主要用來實現(xiàn)對虛擬集群各虛擬計算節(jié)點信息的監(jiān)控,一旦有作業(yè)提交并運營后,虛擬集群信息監(jiān)控功能子模塊采用就會通過網(wǎng)頁的方式來動態(tài)的顯示各虛擬計算節(jié)點的運行狀態(tài)。
3 云計算和虛擬集群技術(shù)的優(yōu)勢
3.1 云計算技術(shù)的優(yōu)勢
1)快速啟動,搭建應(yīng)用。云計算最大的好處就是能夠快速搭建我們的企業(yè)應(yīng)用,比如我們現(xiàn)在要開發(fā)一個網(wǎng)站,我們不必再花費巨資購買硬件集群、不必再耗資組建軟件,只需把一切需要的搭建在云上,方便快捷還省錢,這對企業(yè)來說絕對是一個不錯的選擇。
2)成本低廉,投資靈活。因為云的規(guī)模是可以動態(tài)伸縮的,易于擴展也易于靈活處理,所以企業(yè)可以不加大硬件投資力度來滿足應(yīng)用以及用戶的規(guī)模增長(降低成本),也無需因項目中斷而沮喪(損失較少)。對大企業(yè)而言,船大有時也好調(diào)頭;對中小企業(yè)來說,項目運作成本驟減,競爭大企業(yè),可望可及。
3.2 虛擬集群技術(shù)的優(yōu)勢
與傳統(tǒng)的集群管理技術(shù)相比,虛擬集群的優(yōu)勢主要體現(xiàn)在如下幾個方面:
1)將云計算平臺和集群管理技術(shù)有效結(jié)合在一起所構(gòu)建的虛擬集群,可以更加快速方便地構(gòu)建高性能的集群系統(tǒng)平臺。
2)虛擬集群利用云計算平臺的虛擬化技術(shù)可以非常靈活地創(chuàng)建虛擬的計算資源,可以有效減少作業(yè)的等待時間,非常方便用戶的使用。
3)基于云計算平臺的虛擬集群可以實現(xiàn)計算資源利用的最大化,從而可以從根本上解決因計算資源不足而引起的作業(yè)排隊等待時間過長的問題。
4 結(jié)論
云計算和虛擬集群技術(shù)以及基于云計算平臺的虛擬集群構(gòu)建在計算機相關(guān)行業(yè)的應(yīng)用有效的解決了各種技術(shù)難題,對促進行業(yè)的發(fā)展發(fā)揮了非常重要的作用。
參考文獻:
[1]曾龍海、張博鋒、張麗華,基于云計算平臺的虛擬集群構(gòu)建技術(shù)研究[J].微電子學(xué)與計算機,2010(27).
【 關(guān)鍵詞 】 云計算;多維免疫;數(shù)據(jù)安全
【 Abstract 】 With the development of information technology in the electric power system, the requirement for data security is also more and more high. The problem of data security has become a common problem. This paper mainly analyzes the multidimensional immune cloud data security technology, analyzes the concept of cloud computing and data security, data security in cloud computing model, has made the thorough discussion on multidimensional immune security cloud data, for reference.
【 Keywords 】 cloud computing; multidimensional immune; data security
1 引言
云計算是目前計算機領(lǐng)域研究的重點課題,采用云計算技術(shù)可以設(shè)計出一種先進的信息應(yīng)用模式,充分利用計算機資源。隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,計算機技術(shù)促進了云計算的開發(fā)和應(yīng)用,使云計算的應(yīng)用更加廉價和強大?;诙嗑S免疫的云計算,可以給用戶的硬件使用帶來方便,云計算使用的是先驅(qū)簡單存儲服務(wù)和彈性云計算服務(wù)。隨著世界各大企業(yè)開始關(guān)注云計算,關(guān)于云計算安全的問題也出現(xiàn)了。只有保證云計算系統(tǒng)的數(shù)據(jù)機密性和完整性,才能促進云計算系統(tǒng)的科學(xué)性和安全性。云計算的安全正面臨著威脅,通過研究云計算技術(shù),建立云計算的數(shù)據(jù)安全模型,多維免疫的云計算模型,這個模型是建立在云計算技術(shù)架構(gòu)上的。運用免疫學(xué)原理,提出適合云計算架構(gòu)的多維免疫算法。這個算法的優(yōu)勢是以克隆算法為主要對象,是一種面向云計算的免疫算法。
2 云計算數(shù)據(jù)安全模型
云計算是下一代的IT架構(gòu)。運用云計算,可以把應(yīng)用軟件和數(shù)據(jù)遷移到很大的數(shù)據(jù)中心。云計算的這一特點帶來了很大的安全問題。要研究云計算數(shù)據(jù)的安全特征,就要首先了解云計算的數(shù)據(jù)安全模型。
2.1 云計算數(shù)據(jù)應(yīng)用系統(tǒng)模型
云計算的平臺構(gòu)架主要技術(shù)有并行編程的模式,分布式文件系統(tǒng),數(shù)據(jù)處理模型。其層次如圖1所示。
云計算的數(shù)據(jù)應(yīng)用共分為三個層次:應(yīng)用層、索引層和數(shù)據(jù)存儲層。同時要了解云計算數(shù)據(jù)應(yīng)用系統(tǒng)的三個要素:用戶、應(yīng)用服務(wù)器和數(shù)據(jù)中心。這三個要素各有著不同的功能,用戶的功能是存儲數(shù)據(jù),在數(shù)據(jù)計算的基礎(chǔ)上,計算個體用戶和組織用戶的數(shù)據(jù)。應(yīng)用服務(wù)器的功能是維護云計算的系統(tǒng)。數(shù)據(jù)中心的功能是存貯實際的數(shù)據(jù)信息。但是,在云計算數(shù)據(jù)應(yīng)用系統(tǒng)模型中,存在著很大的安全威脅,主要是來自傳統(tǒng)數(shù)據(jù)的威脅,容易受到影響的對象有客戶端、主從結(jié)構(gòu)和病毒的傳播,通信的安全性。其中,病毒的傳播主要是通過互聯(lián)網(wǎng)的數(shù)據(jù)交易服務(wù),病毒侵入計算機網(wǎng)絡(luò)系統(tǒng),它的破壞性遠(yuǎn)遠(yuǎn)大于單機系統(tǒng),用戶也很難進行防范?,F(xiàn)在的互聯(lián)網(wǎng)中,病毒一般有隱蔽性,傳播速度也很快。另外,病毒的制造技術(shù)也越來越高級,不僅可以破壞用戶的程序,還可以竊取信息,造成系統(tǒng)的交叉感染。這種感傳染性的病毒危害性非常大。對于通信故障,網(wǎng)絡(luò)中通常分為兩種類型的安全攻擊類型:主動攻擊和被動攻擊。常見的攻擊手段有偷竊、分析、冒充、篡改。對于數(shù)據(jù)安全來說,除了上述的數(shù)據(jù)安全,還有新數(shù)據(jù)的安全威脅,主要表現(xiàn)在幾個方面:保密失效威脅、分布式可用威脅、動態(tài)完整性威脅。
2.2 云計算數(shù)據(jù)安全模型
該數(shù)據(jù)安全模型主要分三個層次:第一層的功能是負(fù)責(zé)驗證用戶的身份,保證云計算中數(shù)據(jù)的安全;第二層的功能是負(fù)責(zé)對用戶的數(shù)據(jù)進行保密處理,保護用戶的隱私;第三層的功能是恢復(fù)用戶誤刪的數(shù)據(jù),是系統(tǒng)保護用戶數(shù)據(jù)的最后一道防線。這三層結(jié)構(gòu)是相互聯(lián)系,層層深入。首先要驗證用戶的身份,保證用戶的數(shù)據(jù)信息不被篡改。如果非法用戶進入的系統(tǒng),則進入系統(tǒng)后還要經(jīng)過加密保護和防御系統(tǒng)。最后是文件恢復(fù)的層次,這一層次可以幫助用戶在數(shù)據(jù)受損的情況下修復(fù)數(shù)據(jù)。
3 多維免疫的云數(shù)據(jù)安全
3.1 多維免疫算法
多維免疫算法的組成主要依靠生物原理、免疫系統(tǒng)的多維模型、多維免疫的基本原則組成。其中,生物原理是把生物學(xué)的理論應(yīng)用在云計算中。人工免疫系統(tǒng)發(fā)展到現(xiàn)在,在免疫能力的發(fā)揮方面有了很大的發(fā)展。免疫能力的增長是一個漫長的過程,后天的免疫的生成更是一個艱難的過程。在一個系統(tǒng)生成初期,完全沒有后天的免疫能力,但是隨著身體的成長,免疫細(xì)胞逐漸增多,免疫系統(tǒng)也開始形成。多維免疫系統(tǒng)的形成也是這樣的。
3.2 多維免疫的數(shù)據(jù)安全原理
阻礙多維免疫的數(shù)據(jù)安全的因素主要有不可靠網(wǎng)絡(luò)、節(jié)點故障、超大規(guī)模的用戶訪問、數(shù)據(jù)更新引起的數(shù)據(jù)不一致性等。為了提高數(shù)據(jù)管理的安全性,云計算為用戶提供了一個一致的入口,只有向用戶提供透明的文件,進行文件數(shù)據(jù)的定位數(shù)據(jù)選擇。對于數(shù)據(jù)管理服務(wù),應(yīng)該注意,這項服務(wù)是連接用戶和系統(tǒng)的。應(yīng)用服務(wù)器和數(shù)據(jù)中心共同組成了云計算數(shù)據(jù)應(yīng)用系統(tǒng)。應(yīng)用服務(wù)器主要目的是方便用戶訪問歷史和相關(guān)的文件信息。
3.3 多維免疫的云數(shù)據(jù)安全策略
主要包括文件分布的策略,HDFS 文件冗余度計算,多維免疫的文件分布,數(shù)據(jù)塊選擇機制等。對于云計算中的用戶文件,需要考慮到數(shù)據(jù)塊的數(shù)量分布、數(shù)據(jù)塊的顆粒度和數(shù)據(jù)庫的創(chuàng)建時間。多維免疫的文件分布中,首先要掌握文件分布的原理,多維免疫算法和云計算中文件的創(chuàng)建和文件塊的分配法是一致的。
4 結(jié)束語
多維免疫算法及其數(shù)據(jù)安全應(yīng)用非常重要,首先需要制定科學(xué)的多維免疫算法的實現(xiàn)方案,通過研究云計算技術(shù),建立云計算的數(shù)據(jù)安全模型,多維免疫的云計算模型,這個模型是建立在云計算技術(shù)架構(gòu)上的。運用免疫學(xué)原理,提出適合云計算架構(gòu)的多維免疫算法。然后全面了解多維免疫算法的數(shù)據(jù)安全的原理,掌握云計算的數(shù)據(jù)安全要素的特征。采用定量分析的方法,才能完善多維免疫的云計算數(shù)據(jù)安全管理內(nèi)容。只有保證云計算系統(tǒng)的數(shù)據(jù)機密性和完整性,才能促進云計算系統(tǒng)的科學(xué)性和安全性。
云計算的安全正面臨著威脅,通過研究云計算技術(shù),建立云計算的數(shù)據(jù)安全模型,多維免疫的云計算模型,保證云計算數(shù)據(jù)的安全性。
參考文獻
[1] 戴躍發(fā).基于多維免疫的云計算數(shù)據(jù)安全技術(shù)研究[D].國防科學(xué)技術(shù)大學(xué),2010.
[2] 李志勇,易燦,劉彥姝等.云計算數(shù)據(jù)保密與安全問題研究綜述[J].硅谷,2014,(19):52-52,66.
[3] 趙莉,王魁t.基于加密機制的云計算數(shù)據(jù)可靠存儲方案研究[J].信陽師范學(xué)院學(xué)報(自然科學(xué)版),2014,(4):593-596.
[4] 葉志偉.面向云計算數(shù)據(jù)隱私保護的訪問控制策略研究[D].哈爾濱工業(yè)大學(xué),2012.
關(guān)鍵詞 虛擬化技術(shù);云計算平臺;架構(gòu);服務(wù)器云
中圖分類號TP39 文獻標(biāo)識碼A 文章編號 1674-6708(2011)56-0188-02
1 虛擬化技術(shù)研究
虛擬化技術(shù),可以把一個物理單元虛擬成多個邏輯單元,這樣,一個物理單元就可以運行多個應(yīng)用。這對于資源使用效率的提高,有著不可估量的作用,并且各種資源的管理也更加方便。目前云計算模式主要分為:私有云、公有云和混合云。無論是哪種云,其目標(biāo)都是整合資源為客戶服務(wù),系統(tǒng)資源具備高性能的處理能力成為了必然要求。
目前,傳統(tǒng)處理器的利用率普遍低下,很大部分資源都被白白浪費,哪怕最昂貴的處理器的利用率也僅在20%左右。面對這一問題,虛擬化技術(shù)應(yīng)運而生,有效的解決了服務(wù)器處理能力的利用率問題。虛擬化技術(shù)包括:內(nèi)存虛擬化、存儲虛擬化、硬件虛擬化、軟件虛擬化等各項技術(shù)。本文研究的基于虛擬化技術(shù)的云計算平臺主要實現(xiàn)了服務(wù)器的虛擬化,將一個服務(wù)器當(dāng)成多個服務(wù)器使用,大大提高了處理能力。
比如說,一般的服務(wù)器,3個獨立的物理服務(wù)器可以運行3種不同的應(yīng)用,但是在采用服務(wù)器虛擬化之后,這3種不同的應(yīng)用可以運行在3個獨立虛擬的服務(wù)器上,而這3個虛擬化的服務(wù)器只需要用一個物理服務(wù)器來托管。由此可見,服務(wù)器虛擬化大大提高了服務(wù)器處理能力的利用率,節(jié)約了大量資源。
目前應(yīng)用最廣泛的虛擬化技術(shù)分為全虛擬化和半虛擬化,研究表明,虛擬化的特性為云計算平臺抽象了硬件資源。這樣,云計算平臺的彈性設(shè)計就可以獲得大量的便利,基于SOA的云計算平臺的可擴展性也大大增強。針對全虛擬化來說,采用的是DBT技術(shù),在虛擬機運行的時候,在敏感指令前插入指令將執(zhí)行陷入到虛擬機監(jiān)視器中,這種技術(shù)的優(yōu)點在于代碼的轉(zhuǎn)換是動態(tài)的。本文中提出的基于虛擬化技術(shù)的云計算平臺就是采用全虛擬化技術(shù)構(gòu)建的,而且是采用全虛擬化的KVM。
2 服務(wù)器云的構(gòu)建
云計算平臺的功能實現(xiàn)和子系統(tǒng)運行都要依賴于服務(wù)器云,因而,服務(wù)器云對于整個云計算平臺的重要性不言而喻。近年來,計算機逐漸從大型機向微型個人計算機過渡,但是用戶對于獲得異構(gòu)類型的操作系統(tǒng)和應(yīng)用程序仍然比較困難。目前來說,用戶在輕量級的設(shè)備上選擇應(yīng)用比較茫然和混亂,難以得到完善的服務(wù)。云計算平臺依托其自動性,可以為用戶對服務(wù)的選擇提供極大的便利。虛擬化技術(shù)使得底層差異封裝為統(tǒng)一的應(yīng)用接口,用戶在使用時,只需要通過云計算平臺選取自己需要的服務(wù)即可。這大大方面了用戶,也提高了系統(tǒng)的利用率。
3 云計算模式的特性研究
與分布式計算和網(wǎng)絡(luò)計算相比,云計算具有其他兩者無可比擬的優(yōu)勢。主要表現(xiàn)在以下幾個方面:
首先,云計算具有超大的規(guī)模。以Google為例,目前的Google云計算已經(jīng)擁有了100多萬臺服務(wù)器,超大規(guī)模的基礎(chǔ)模塊決定著云計算無可比擬的計算能力。IBM、微軟、Yahoo等的云計算平臺也擁有海量的服務(wù)器,平均達(dá)到了幾十萬臺。
其次,云具有擴展性。云計算的擴展性主要體現(xiàn)在計算資源、存儲能力和負(fù)載均衡這三個方面。而云計算平臺構(gòu)建所采用虛擬化技術(shù),不僅滿足了云計算平臺的擴展,更大大提高了平臺的處理能力,能夠為用戶提供更加全面的服務(wù)。
同時,針對用戶不斷增長和變化的需求,云計算平臺可以通過規(guī)模的動態(tài)伸縮來滿足。在進行復(fù)雜的工作時,云計算能夠?qū)⒇?fù)載分成小塊,并將工作分配到可逐漸擴展的云計算中心,這個過程所需要的管理費用幾乎為零。
云計算的優(yōu)越性不僅體現(xiàn)在其處理計算能力上,管理上的自動性也使得云計算優(yōu)于其他類型的計算。在應(yīng)用中,不需要云計算平臺管理員的干預(yù),用戶可以通過用戶接口按照自己的需要申請計算資源和應(yīng)用,方便的建立起資源環(huán)境。
另外,云計算模式基于SOA的架構(gòu),動態(tài)的分配共享的計算資源,具有高靈活性、高可用性以及虛擬性。在物理層面上,云計算平臺可以支持的硬件包括:PCServer、PC機和小型機等。
總結(jié)以上幾點云計算的優(yōu)勢可以看出,云計算跟網(wǎng)絡(luò)計算和分布式計算相比,更加具有商業(yè)性和適應(yīng)性,應(yīng)用范圍也更加廣泛。云計算的這些功能要實現(xiàn),理論上來說需要高性能的服務(wù)器來支撐,這需要高昂的設(shè)備費用。但是,基于虛擬化技術(shù)的云計算平臺很好的解決了這個問題。在保證云計算平臺高可用性和高可靠性的前提下,大大降低了設(shè)備成本,使其能更好更廣泛的服務(wù)于客戶。
4 云計算平臺總體架構(gòu)
本文研究的服務(wù)器云的主要構(gòu)成為:硬件服務(wù)器HP、IBM3650、Red Hat Enterprise Linux Server操作系統(tǒng)和KVM。通過Red Hat云計算平臺管理軟件,將所有的服務(wù)器整合為一個統(tǒng)一的云計算服務(wù)器平臺,然后把統(tǒng)一的硬件資源抽象出來,這些硬件資源包括CPU資源池、memory資源池、network資源池和storage資源池。根據(jù)需要,任意云都可以在統(tǒng)一的資源池中獲取硬件資源并運行。
5 結(jié)論
云計算是一種新型的計算模式,能夠為面向市場的資源管理方式提供強有力的支持。但是,目前的云計算還存在一些問題,其中最主要的問題就是云計算系統(tǒng)的耗能太大。因此,如何減少能耗,提高能源的利用率,建造高效的冷卻系統(tǒng)是現(xiàn)在主要的研究方向。此外,為了更加方便的創(chuàng)建云計算應(yīng)用,拓展應(yīng)用范圍,開發(fā)出更容易使用的編程環(huán)境和編程工具也亟待解決的問題。總的來說,云計算以其無可比擬的優(yōu)越性確定了其廣闊的發(fā)展前景,但是我們不能盲目樂觀,要深知云計算,特別是基于虛擬化技術(shù)的云計算平臺的成熟,還有一個漫長的過程,我們的研究工作依然任重而道遠(yuǎn)。
參考文獻
[1]楊勇.基于虛擬機的虛擬計算環(huán)境研究與設(shè)計[J].軟件學(xué)報,2007.
【關(guān)鍵詞】云計算移動綜合網(wǎng)管應(yīng)用
一、移動網(wǎng)綜合網(wǎng)管現(xiàn)狀
隨著3G業(yè)務(wù)的發(fā)展,移動網(wǎng)綜合網(wǎng)管起著越來越重要的作用。運營商集團級管理機構(gòu)除了對各省網(wǎng)絡(luò)上報的告警進行全網(wǎng)監(jiān)測以外,還需要對各省上報的話務(wù)數(shù)據(jù)進行整體或局部的分析,以便及時掌握全網(wǎng)用戶行為的變化。3G網(wǎng)絡(luò)中的網(wǎng)元數(shù)量遠(yuǎn)遠(yuǎn)大于GSM網(wǎng)絡(luò),3G網(wǎng)絡(luò)中的告警數(shù)量、網(wǎng)元數(shù)量、分析數(shù)據(jù)激增導(dǎo)致綜合網(wǎng)管的數(shù)據(jù)量越來越大,加上新增PS域的話務(wù)及原有2G網(wǎng)絡(luò)的各類數(shù)據(jù),綜合網(wǎng)管數(shù)據(jù)傳輸和存儲的負(fù)擔(dān)變得越來越重。
為了適應(yīng)新需求網(wǎng)管軟硬件需要隨著業(yè)務(wù)量增大不斷擴容,這樣就出現(xiàn)了一方面網(wǎng)絡(luò)擴容需要較高的投資和維護成本,另一方面資源利用率又普遍偏低、資源使用又不均衡現(xiàn)象。這種不均衡有的是服務(wù)器間不均衡,有的是峰值與非峰值間不均衡,任何一套系統(tǒng)均要具備面對周期性高峰壓力的能力,忙時或峰值時的應(yīng)用需求對服務(wù)器配置提出了很高的要求而在非忙時資源又呈閑置狀態(tài)。在這種普遍存在的既不能滿足使用又存在資源浪費的情況下,將所有的計算資源集中起來統(tǒng)一使用,合理分配和利用資源解決現(xiàn)網(wǎng)問題變得越來越突出,云計算虛擬化技術(shù)恰恰可以解決這個問題。
二、云計算介紹
2.1云計算的概念
云計算是一種基于互聯(lián)網(wǎng)的,通過虛擬化方式共享信息資源的計算方式,它融合了并行處理、分布式計算、網(wǎng)絡(luò)計算等新興技術(shù)和概念,對超大規(guī)模的分布式環(huán)境提供數(shù)據(jù)存儲和網(wǎng)絡(luò)服務(wù)。
2.2云計算的技術(shù)特點
云計算的主要計算方式是面向數(shù)值和信息處理的,在數(shù)據(jù)存儲、數(shù)據(jù)管理、并發(fā)控制、系統(tǒng)管理方面都有著獨特的技術(shù)。其特點主要如下:1.海量分布式存儲;2.并行編程模式;3.數(shù)據(jù)管理技術(shù);4.分布式資源管理技術(shù);5.虛擬化技術(shù)。
2.3云計算的優(yōu)勢
云計算采用的分布式計算,與傳統(tǒng)計算模式相比具有如下優(yōu)勢:1.稀有資源可以共享;2.通過分布式計算可以在多臺計算機上平衡計算負(fù)載;3.可以把程序放在最適合運行的計算機上。
三、云計算在移動綜合網(wǎng)管中的應(yīng)用
3.1構(gòu)建網(wǎng)管云的思路設(shè)想
云計算是將所有的計算資源集中起來統(tǒng)一使用,這種使用是通過虛擬化技術(shù)實現(xiàn)的。主要思路如下:首先,整合開放測試環(huán)境及接口服務(wù)器等利用率較低的服務(wù)器,將高端服務(wù)器劃分成多個虛擬服務(wù)器,提供給開放測試和接口服務(wù)器等使用。這樣一方面可以降低采購和維護成本另一方面可以減少閑置資源,替換下的服務(wù)器也可派做他用。其次,通過虛擬化技術(shù)實現(xiàn)計算資源池化共享。通過資源共享,可以把工作負(fù)載封裝并轉(zhuǎn)移到空閑或使用不足的系統(tǒng),從而使閑置資源得到充分利用,提高資源利用率。最后,通過構(gòu)建云網(wǎng)管平臺,可以使業(yè)務(wù)脫離具體的計算機硬件,維護精力可以重點放在業(yè)務(wù)創(chuàng)新和業(yè)務(wù)使用上。
3.2云架構(gòu)的實施步驟
(1)構(gòu)建云架構(gòu)的物理基礎(chǔ),包括服務(wù)器、存儲和網(wǎng)絡(luò)設(shè)施。(2)數(shù)據(jù)虛擬化。通過虛擬化軟件對物理設(shè)施虛擬化,獲得相對合理靈活的網(wǎng)絡(luò)運行環(huán)境。(3)操作系統(tǒng)?,F(xiàn)在很多虛擬化的廠商都提供云計算操作系統(tǒng)。業(yè)界首款云計算操作系統(tǒng)是VMware vShere。(4)數(shù)據(jù)庫和運行環(huán)境。云計算和云存儲對海量的數(shù)據(jù)進行處理,傳統(tǒng)的有些數(shù)據(jù)庫不適應(yīng)這種易擴展、易并行的特點可能會逐漸淡出。目前常用的兩種一種是Nosql數(shù)據(jù)庫(如Bigtable、Hbase),另一種是并行關(guān)系數(shù)據(jù)庫。適應(yīng)下一代的數(shù)據(jù)庫需要非關(guān)系、分布式、水平可擴展、架構(gòu)靈活、易復(fù)制,支持海量數(shù)據(jù)。(5)中間件和面向服務(wù)的架構(gòu)。中間件(Middleware)屬于可復(fù)用軟件范疇,處于操作系統(tǒng)、網(wǎng)絡(luò)和數(shù)據(jù)庫之上,應(yīng)用軟件之下。其作用是為處于上層的應(yīng)用軟件提供運行與開發(fā)環(huán)境,幫助用戶靈活、高效地開發(fā)和集成復(fù)雜的應(yīng)用軟件。(6)自助管理服務(wù)。云環(huán)境搭建之后,可以將應(yīng)用程度運行在云上,各省對各自的數(shù)據(jù)和程度具有控制權(quán)。
3.3實施小型云計算系統(tǒng)的方案
從現(xiàn)網(wǎng)的角度來看,目前可以實施的小型云計算系統(tǒng)方案有兩種,一種是把云端統(tǒng)一建在全國管理機構(gòu),各省的網(wǎng)管系統(tǒng)改造后統(tǒng)一接入云端。這種方案的優(yōu)勢就是設(shè)備統(tǒng)一,運維集中,缺點就是全國現(xiàn)有網(wǎng)絡(luò)改造工程量大,在改造過程中安全系數(shù)偏低;第二種就是把云端分別布署在集團和各省,這種方案的優(yōu)勢就是對現(xiàn)網(wǎng)可以平滑切入,對現(xiàn)網(wǎng)改造的工程量較小,接入過程網(wǎng)絡(luò)相對安全。缺點是投資大。
關(guān)于例舊改造問題:云計算的優(yōu)勢就是分布式計算,無論采用方案一還是方案二,對現(xiàn)有設(shè)備引入分布式計算模式都是必需的,目前常用的云計算分布式技術(shù)主要有如下幾個:1.中間件技術(shù)2.移動Agent技術(shù)3.P2P技術(shù)4.網(wǎng)絡(luò)計算技術(shù)5.Web Service技術(shù)6.普適計算7.云計算,這些分布式計算技術(shù)不論采取其中的哪一種或哪幾種,都需要對網(wǎng)管系統(tǒng)的軟硬件進行統(tǒng)一資源整合。
關(guān)于引入云計算后的安全問題:目前該運營商綜合網(wǎng)管主要使用內(nèi)部專網(wǎng)專用的形式,外部網(wǎng)絡(luò)的襲擊和泄密應(yīng)該不是主要安全的問題。主要問題應(yīng)該存在于“云計算”技術(shù)本身安全策略或技術(shù)沒落不到位造成的技術(shù)隱患。
四、云建設(shè)過程中可能存在的問題及其解決方法
在云建設(shè)過程中網(wǎng)絡(luò)運行是有風(fēng)險的,需要進行整體考慮。主要側(cè)重以下幾方面:(1)計算平臺統(tǒng)一規(guī)劃的考慮。第一步需要統(tǒng)一計算平臺,把現(xiàn)有的存儲設(shè)備、服務(wù)器設(shè)備、網(wǎng)絡(luò)等硬件捆綁后進行兼容性測試,由于要考慮設(shè)備利舊,在布署前需要統(tǒng)一考慮計算平臺的兼容問題,以避免將來出現(xiàn)不必要的麻煩。(2)集成現(xiàn)有資源問題。是否能有效集成現(xiàn)有資源是判斷云布署是否高效的關(guān)健之一,如果不能有效整合現(xiàn)有資源,不僅會造成巨大浪費而且也違背了云計算的本質(zhì)。(3)高度虛擬化和資源共享要求的統(tǒng)一考慮。高度資源共享是一個很難的問題,實現(xiàn)高度共享需要高度虛擬化,而高度虛擬化除了服務(wù)器虛擬化以外,還包括網(wǎng)絡(luò)虛擬化、存儲虛擬化等,因此在布署之前需要綜合考慮現(xiàn)有網(wǎng)絡(luò)是否具備相應(yīng)的架構(gòu)、技術(shù)儲備、人員條件和基礎(chǔ)環(huán)境。(4)提升用戶感受的統(tǒng)一考慮。根據(jù)有些運營商新建的云計算試驗網(wǎng),發(fā)現(xiàn)目前的云計算網(wǎng)絡(luò)在存儲能力方面確實有了一些增強,但在用戶使用感受方面并沒有明顯的變化。
五、結(jié)束語
當(dāng)前的云計算已經(jīng)形成一種蓬勃發(fā)展的驅(qū)勢,小型云計算網(wǎng)絡(luò)構(gòu)建將以一種新穎靈活的方式在企業(yè)中得到應(yīng)用。雖然到目前為止,云計算仍然存在著標(biāo)準(zhǔn)不統(tǒng)一、技術(shù)不夠成熟、異構(gòu)網(wǎng)絡(luò)解決問題,但云計算展現(xiàn)出來廣闊的應(yīng)用前景已經(jīng)得到了業(yè)界人士的普遍共識。
參考文獻
[1]葛澎.分布式計算技術(shù)概述.微電子學(xué)與計算機,2012.5
關(guān)鍵詞:計算機網(wǎng)絡(luò);云計算;技術(shù);分類;應(yīng)用
在計算機信息技術(shù)普及的過程中,為個人生活與企業(yè)的發(fā)展做出了重要的貢獻。但是在信息資源日益壯大的今天,僅僅依靠原有的計算機技術(shù)已經(jīng)不能夠有效的運作,需要通過技術(shù)的革新,為大數(shù)據(jù)運算提供基礎(chǔ),要改變以往的計算機使用方式,將傳輸信息、信息向應(yīng)用信息轉(zhuǎn)變,借助計算機的網(wǎng)絡(luò)使用優(yōu)勢,提高計算機的使用性能,實現(xiàn)單個計算機解決現(xiàn)實問題的局面。
一、計算機網(wǎng)絡(luò)云計算簡述
1、計算機網(wǎng)絡(luò)云技術(shù)的發(fā)展背景
計算機網(wǎng)絡(luò)云技術(shù)的出現(xiàn)及云技術(shù)的迅猛發(fā)展,使得Web2.0相關(guān)技術(shù)及相關(guān)理論得以不斷成熟、不斷應(yīng)用,計算機網(wǎng)絡(luò)云技術(shù)已經(jīng)逐漸的從商用的實驗性網(wǎng)站發(fā)展為普遍應(yīng)用的校園網(wǎng)和其它諸多應(yīng)用方面,在很大程度上帶動了網(wǎng)絡(luò)商業(yè)模式的變化。在計算機網(wǎng)絡(luò)云計算的技術(shù)發(fā)展中,主要是傳統(tǒng)計算機技術(shù)與現(xiàn)階段的使用困境促使的。在傳統(tǒng)的計算機技術(shù)應(yīng)用中主要有以下一種弊?。阂皇堑貙佑嬎銠C基礎(chǔ)設(shè)施的建設(shè)與費用問題。為了滿足居民用戶和企業(yè)的信息資源的使用需求,需要通過基礎(chǔ)設(shè)備支持信息的搜集與運算,而往往設(shè)備的建設(shè)體積較大,成本較高,并需要短期內(nèi)就施工完成,這就給企業(yè)帶來了資金周轉(zhuǎn)困難的問題。并且在居民的使用中,及時使用的用戶較少,對信息資源的應(yīng)用有限,但是在地層基礎(chǔ)建設(shè)中還需要大型基礎(chǔ)硬件的使用,投入的成本和使用的現(xiàn)狀不成比例,也間接了提高了使用的成本。二是傳統(tǒng)的計算機技術(shù)沒有伸縮使用性能,針對不同的業(yè)務(wù)量不能夠進行實施的運算調(diào)整,在少數(shù)的使用用戶中仍舊進行大規(guī)模的信息服務(wù),提高了服務(wù)成本,沒有有效的提高資源的利用效率。三是沒有開發(fā)新資源的時間。在傳統(tǒng)的計算機使用中,需要進行長期的管理維護才能夠保證計算機的正常使用,基于地層設(shè)備的大規(guī)模性,就耗損了大量的人力資員在維護管理上,沒有過多的時間與能力開發(fā)新資源和新業(yè)務(wù),制約了計算機技術(shù)的進步。
2、計算機網(wǎng)絡(luò)云計算內(nèi)容
云計算具體指的是通過計算機網(wǎng)絡(luò)加以的一種服務(wù)形式,其中全部涉及到的硬件系統(tǒng)和軟件系統(tǒng)的統(tǒng)稱。有關(guān)云計算的概念具體包括的是超級計算機、網(wǎng)絡(luò)計算以及集成技術(shù)等所存在的互相聯(lián)系而又互相區(qū)分的基本概念。云計算的基本原理是,借助于數(shù)據(jù)在分布式計算機上大量分布,保證用戶數(shù)據(jù)中心的運行能夠類似與互聯(lián)網(wǎng),進而將資源切換至需要的應(yīng)用中,并且按照需求訪問存儲系統(tǒng)和計算機系統(tǒng)。計算機網(wǎng)絡(luò)云計算以其自身服務(wù)形式提供所需的計算機網(wǎng)絡(luò)資源給用戶,由于該平臺能夠得到比以往集群系統(tǒng)更加大的規(guī)模以及更加廣泛的優(yōu)勢,因此,應(yīng)用計算機網(wǎng)絡(luò)計算的平臺有著較強的靈活性,而且有著明顯的技術(shù)優(yōu)越性。
二、計算機網(wǎng)絡(luò)云計算的種類與應(yīng)用
在計算機網(wǎng)絡(luò)云計算的應(yīng)用中主要有兩種形式,一是私有云,二是公有云。私有云主要是針對個人使用的,相反的公有云是針對企業(yè)或商業(yè)組織使用的。私有云和公有云在服務(wù)的連續(xù)性、安全性和成本費用等方面具有較大的差異,用戶在進行云計算的應(yīng)用中,要正對實際的使用情況進行分析,并結(jié)合兩種云計算的特性,選在一種或是兩種兼有的服務(wù)系統(tǒng),但是這種兩者兼有性知識針對企業(yè)中不同的使用環(huán)境建立的,在個人用戶中無法實現(xiàn)兩種云計算的共用。1、服務(wù)的延續(xù)性。私有云計算比公有云計算相比具有更好的連續(xù)服務(wù)使用性能,這主要是由于私有云計算中連接的服務(wù)器和網(wǎng)絡(luò)環(huán)境較少,減少了網(wǎng)絡(luò)故障發(fā)生的頻率,并且具有較少的用戶使用環(huán)境,避免了外界環(huán)境過多的干擾。2、安全性。計算機安全性是使用性能中的重點應(yīng)用問題,而公有云是安全性能較高的網(wǎng)絡(luò)服務(wù)系統(tǒng),這主要是由于公有云的使用用戶大部分都為企業(yè),在信息監(jiān)控和防火墻等技術(shù)的應(yīng)用中加強了服務(wù)支持,保證了用網(wǎng)環(huán)境中數(shù)據(jù)信息的安全使用性,并避免了共享平臺中信息的泄漏。3、使用成本。在計算機云計算使用成本的比較中是相對而言的,并且要根據(jù)使用信息資源的高低來決定,若是信息資源的使用量較大,并要求使用的質(zhì)量較高,那么就要通過私有云計算來提供服務(wù)。反之,則采用公有云的使用。4、監(jiān)控能力。為了保證企業(yè)和商業(yè)組織在使用計算機中的安全性,在云計算技術(shù)中采用了監(jiān)控能力的使用,針對龐大的公有云企業(yè)用戶,其監(jiān)控能力進行了優(yōu)化提高,促進了金融等行業(yè)的安全性使用。
三、計算機網(wǎng)絡(luò)云計算的關(guān)鍵技術(shù)及其優(yōu)勢
構(gòu)建云技術(shù)過程的首個步驟就是服務(wù)器架構(gòu)的建立,其對云計算中的IAAS部分加以充當(dāng)。就當(dāng)前來說,尚且沒有將針對云計算服務(wù)器架構(gòu)的專門、統(tǒng)一的標(biāo)準(zhǔn)制定出來,其實現(xiàn)離不開相關(guān)技術(shù)的支持,比如計算區(qū)域網(wǎng)SAN和附網(wǎng)NAS等,這些服務(wù)器架構(gòu)技術(shù)均是較為常見的。在NAS文件的系統(tǒng)集群當(dāng)中,各個節(jié)點均是互相影響及互補的,其中最小的單位就是文件,在集群中保存文件,那么便能夠計算出文件中的數(shù)據(jù),避免了在諸多節(jié)點上計算的冗余性。SAN是緊密結(jié)合型的集群,當(dāng)保存文件于集群中后,能夠分解成若干個數(shù)據(jù)塊。與集群中的節(jié)點相比,各個數(shù)據(jù)塊間能夠相互進行訪問。當(dāng)客戶將訪問請求發(fā)出后,節(jié)點借助于訪問文件的不同數(shù)據(jù)塊,進而對客戶請求做出處理。在SAN系統(tǒng)中,可用節(jié)點的數(shù)量的增減響應(yīng)請求,并且提升節(jié)點自身的性能。
四、結(jié)語
計算機云計算技術(shù)的應(yīng)用不僅解決了服務(wù)質(zhì)量問題,還通過對底層技術(shù)設(shè)備的改進,節(jié)約了服務(wù)的成本,實現(xiàn)了資源的高效利用。通過對計算機軟件和硬件技術(shù)的開發(fā),改善了傳統(tǒng)計算機中的應(yīng)用缺點,實現(xiàn)了通過大量數(shù)據(jù)信息的應(yīng)用,建立信息共享平臺,為今后的計算機信息技術(shù)的進一步革新奠定的運算基礎(chǔ)。計算機信息技術(shù)是當(dāng)今適用性最廣、應(yīng)用效果最佳的科學(xué)技術(shù)之一,云計算必然會帶來更快速的科技進步。
參考文獻:
[1]孫寧.計算機網(wǎng)絡(luò)云計算技術(shù)的研究[J].電子制作,2015(04).
基金項目:基于SaaS的 中小企業(yè)信息化模式研究,吉教科合字【2013】第401號
一、概述
在信息化發(fā)展的今天,每一個國家都經(jīng)歷了前所未有的發(fā)展機遇,而云計算技術(shù)也是在這一背景的沖擊下,由并行計算、網(wǎng)絡(luò)計算發(fā)展的必然結(jié)果。云計算是一項新興技術(shù),盡管云計算技術(shù)能為IT產(chǎn)業(yè)及其應(yīng)用開辟新的空間,但是云計算環(huán)境下的信息安全問題仍是我們亟需解決的一個重要問題。為此,積極尋求高效的信息安全策略已刻不容緩。
二、云計算的含義及原理
云計算的含義。云計算是在分布式處理、并行處理和網(wǎng)格計算發(fā)展的基礎(chǔ)上提出的一種新型計算模型,它面對的是超大規(guī)模的分布式環(huán)境,并以提供數(shù)據(jù)存儲和網(wǎng)絡(luò)服務(wù)作為核心任務(wù),平臺、服務(wù)、應(yīng)用程序等均位于“云端”。云計算將所有的計算資源集中起來,由軟件實現(xiàn)自動管理,無需人為參與,提供多種人為服務(wù),為云計算用戶帶來了便利。
云計算的原理。將計算分布在非常多的分布式計算機上,在遠(yuǎn)程服務(wù)器或非本地計算中,能使企業(yè)數(shù)據(jù)中心的運行與互聯(lián)網(wǎng)更為接近。這樣便能使企業(yè)把資源轉(zhuǎn)變成所需的應(yīng)用,同時再根據(jù)他們的需求去訪問存儲系統(tǒng)和計算機。從上述這一原理中,我們可以將其看成一種革命性的舉措,換而言之,就好比是從老一代的單臺發(fā)電機模式變換成電廠集中供電的模式,道理是類似的。
三、云計算環(huán)境下信息安全管理存在的風(fēng)險
云計算技術(shù)的興起,在降低IT管理成本方面發(fā)揮了很大作用。它能使公司將計算處理工作的一部分外包出去,信息主管無需在內(nèi)部服務(wù)器維護方面花費太多精力,也不需要配備額外的專業(yè)技術(shù)人員,基于這一點使云計算受到越來越多企業(yè)的青睞。但是,在使用的過程中也出現(xiàn)了又一個關(guān)鍵性問題,就是“信息安全”。在云計算環(huán)境下,運用了大量虛擬化技術(shù)、資源池化技術(shù),使網(wǎng)絡(luò)邊界防護手段、數(shù)據(jù)存儲、處理方式相繼都發(fā)生了改變,從而導(dǎo)致信息安全遭受的風(fēng)險越來越多,主要體現(xiàn)在以下幾個方面:
云計算用戶對自己的數(shù)據(jù)資源負(fù)有最終責(zé)任,所以為保證數(shù)據(jù)安全和云計算服務(wù)的有效性,應(yīng)在事前做好審查性工作,也就是對云計算提供商進行外部審計和安全認(rèn)證。但是,有很多提供商對于這種審查是持反對態(tài)度的。因此,這也是一個要解決的問題。
信息被泄露,也就是非授權(quán)用戶通過技術(shù)手段竊取系統(tǒng)中的信息資源。還有的信息遭到破壞,影響了自身的完整性,也就是數(shù)據(jù)遭到惡意刪除、修改等。
數(shù)據(jù)的存儲地點不明確。在使用服務(wù)時,用戶對自己的數(shù)據(jù)存儲地點還不了解,同時也不了解數(shù)據(jù)的存儲是否保存于專門介質(zhì)以及提供商是否遵循了當(dāng)?shù)氐碾[私協(xié)議。
來自數(shù)據(jù)隔離加密方面的問題也是應(yīng)該注意的。因為在云計算服務(wù)中,用戶的數(shù)據(jù)都存儲在一個共享環(huán)境中,盡管有加密措施,但是還遠(yuǎn)遠(yuǎn)不夠,還要求用戶弄清加密服務(wù)是不是由專家設(shè)計并已經(jīng)通過一定級別的安全測試,加密系統(tǒng)一旦出現(xiàn)了問題,那么用戶的所有數(shù)據(jù)都將報廢,進而帶來不利影響。
業(yè)務(wù)流分析:長期監(jiān)聽整個系統(tǒng),并采用統(tǒng)計分析方法,主要是研究通信頻度、通信的信息流向、通信總量的變化等參數(shù),通過研究從中可以發(fā)現(xiàn)一些有價值的信息及規(guī)律。
數(shù)據(jù)的有效性。一般在比較理想的狀況下,云計算提供商不會出現(xiàn)破產(chǎn)或者被收購等大的危機,但是用戶還是要認(rèn)真確認(rèn)一下,一旦發(fā)生此類問題,是否會影響到自己的數(shù)據(jù),如發(fā)生了影響,就要考慮該怎樣取回數(shù)據(jù),并保證取回的數(shù)據(jù)能繼續(xù)被使用。
四、云計算環(huán)境下保證信息安全的對策
多應(yīng)用邊界防護技術(shù)。邊界防護技術(shù)是計算機安全維護中最為常見的一種應(yīng)用類型。其中,防火墻技術(shù)、入侵檢測技術(shù)以及抗DDOS等系統(tǒng)技術(shù)都是被人們所熟知的。防護墻技術(shù)主要是維護安全的,主要應(yīng)用于內(nèi)部網(wǎng)和外部網(wǎng)之間。在受到防火墻保護的網(wǎng)絡(luò)中,能有效將網(wǎng)絡(luò)中的威脅和問題屏蔽。入侵檢測技術(shù)作為一種安全警報技術(shù),一般在電腦信息交往中處于“睜大眼”的狀態(tài),主要是監(jiān)視、分析信息,一旦計算機出現(xiàn)問題,能對整個計算機系統(tǒng)進行審計處理,查找出其中潛在的問題;與此同時,在平常的運行過程中,還可以對外來的入侵準(zhǔn)確識別,并將這些活動反饋出來,發(fā)出警報,從而避免更大問題出現(xiàn)??笵DOS主要是抗擊分布式拒絕服務(wù)攻擊的技術(shù),近幾十年來,DDOS是騷擾安全的一種常見問題,這一問題主要表現(xiàn)為拒絕服務(wù)攻擊。云計算用戶在受到DDOS的影響之后,就不能正常的訪問網(wǎng)絡(luò)資源,進而影響到信息安全。針對這些問題,抗DDOS技術(shù)可以保護主機不受DDOS的侵害,也保護了文件信息的安全。
加強操作和訪問權(quán)限的管理。第一,要根據(jù)不同用戶的不同需求以及信息的不同保密級別,對信息進行科學(xué)劃分,分類管理。第二,在用戶身份認(rèn)證方面要嚴(yán)格把關(guān),只有通過認(rèn)證的用戶,并且在協(xié)定期限內(nèi)才有訪問和操作權(quán)限。在云計算環(huán)境下,還要注意保護隱私數(shù)據(jù),對服務(wù)提供商服務(wù)器上的數(shù)據(jù)進行加密,還要保護好最終傳達(dá)給用戶的數(shù)據(jù),以免泄露信息。
做好云服務(wù)器的安全防護。主要可以采用清馬和修補漏洞兩種方法進行安全防護。清馬的步驟為:先將掛馬的標(biāo)簽和網(wǎng)馬的地址找到,之后找惡意代碼,開展清馬工作。如果是網(wǎng)頁被掛馬,那么用手動清理或批量清理的方式都可以。修補漏洞的一般步驟為:先對網(wǎng)站后臺的用戶名、密碼及后臺的默認(rèn)路徑進行一一修改,再更改數(shù)據(jù)庫名。之后對網(wǎng)站是否有注入漏洞或跨站漏洞進行仔細(xì)的檢查,如發(fā)現(xiàn)有漏洞,就要打上防注入或防跨站補丁。此外,網(wǎng)站的上傳文件也是重點檢查的項目,發(fā)現(xiàn)有上傳漏洞,就過濾相應(yīng)的代碼即可。為了防止被社會工程學(xué)猜解出管理用戶及密碼,就盡可能的不要暴露出網(wǎng)站的后臺地址。
建立起私有云、公共云和混合云多重防護??梢詫⒃朴嬎惴譃槿N形式,即私用云、公共云和混合云,第一種形式主要是用于企業(yè)內(nèi)網(wǎng),只要采取IT防護措施便可以收到較好的效果,但是也不可以太過大意,做一個數(shù)據(jù)備份是十分必要的。一般后兩種形式的安全防護比較復(fù)雜,涉及到提供商和用戶雙方兩方面,為了提高安全服務(wù)水平,及時處理好突發(fā)危機,供應(yīng)商和用戶需要密切的配合。
基于國內(nèi)外云計算發(fā)展情況,《指南》明確了云計算綜合標(biāo)準(zhǔn)化工作的指導(dǎo)思想,即按照《關(guān)于促進云計算創(chuàng)新發(fā)展培育信息產(chǎn)業(yè)新業(yè)態(tài)的意見》(國發(fā)z2015{5號)提出建設(shè)云計算標(biāo)準(zhǔn)規(guī)范體系的要求,廣泛借鑒國際云計算技術(shù)和標(biāo)準(zhǔn)研究成果,緊扣云計算服務(wù)和應(yīng)用發(fā)展需求,充分發(fā)揮企業(yè)主體作用,加強標(biāo)準(zhǔn)戰(zhàn)略研究和標(biāo)準(zhǔn)體系構(gòu)建,明確云計算標(biāo)準(zhǔn)化研究方向,加快推進重要領(lǐng)域標(biāo)準(zhǔn)制定與貫徹實施,夯實云計算發(fā)展的技術(shù)基礎(chǔ),為促進我國云計算持續(xù)快速健康發(fā)展做好支撐。
《指南》提出了由“云基礎(chǔ)”、“云資源”、“云服務(wù)”和“云安全”4個部分組成的云計算綜合標(biāo)準(zhǔn)化體系框架。
云基礎(chǔ)標(biāo)準(zhǔn),用于統(tǒng)一云計算及相關(guān)概念,為其他各部分標(biāo)準(zhǔn)的制定提供支撐。主要包括云計算術(shù)語、參考架構(gòu)、指南等方面的標(biāo)準(zhǔn);云資源標(biāo)準(zhǔn),用于規(guī)范和引導(dǎo)建設(shè)云計算系統(tǒng)的關(guān)鍵軟硬件產(chǎn)品研發(fā),以及計算、存儲等云計算資源的管理和使用,實現(xiàn)云計算的快速彈性和可擴展性。主要包括關(guān)鍵技術(shù)、資源管理和資源運維等方面的標(biāo)準(zhǔn);云服務(wù)標(biāo)準(zhǔn),用于規(guī)范云服務(wù)設(shè)計、部署、交付、運營和采購,以及云平臺間的數(shù)據(jù)遷移。主要包括服務(wù)采購、服務(wù)質(zhì)量、服務(wù)計量和計費、服務(wù)能力評價等方面的標(biāo)準(zhǔn);.云安全標(biāo)準(zhǔn),用于指導(dǎo)實現(xiàn)云計算環(huán)境下的網(wǎng)絡(luò)安全、系統(tǒng)安全、服務(wù)安全和信息安全,主要包括云計算環(huán)境下的安全管理、服務(wù)安全、安全技術(shù)和產(chǎn)品、安全基礎(chǔ)等方面的標(biāo)準(zhǔn)。
關(guān)鍵詞 微軟云計算平臺;云計算;云應(yīng)用程序
中圖分類號TP39 文獻標(biāo)識碼A 文章編號 1674-6708(2013)83-0180-02
在2007年年末,萬國商業(yè)機器公司提出了它云計算的計劃,進而云計算的概念被人們知道。萬國商業(yè)機器公司提出了云計算之后,很多大型的、具有雄厚實力的信息公司都想爭相開發(fā)云計算,比如萬國商業(yè)機器推出的“藍(lán)云”計算平臺、亞馬遜公司推出的彈性云計算、谷歌公司提出的云計算平臺等。于2008年10月,微軟公司也推出了自己的云計算平臺計劃。在2010年1月的時候,微軟公司正式推出了自己的云計算機平臺―Windows Azure Platform,在2008年2月的時候,Windows Azure Platform 收取使用費用,這意味著微軟云計算平臺已經(jīng)正式地使用。微軟公司中大部分員工的工作都與云技術(shù)有關(guān),這意味著微軟云技術(shù)平臺的發(fā)展前景是很大的。
1 微軟云計算平臺的技術(shù)介紹
云計算是把軟件和應(yīng)用平臺以及基礎(chǔ)設(shè)施編排統(tǒng)一于一個系統(tǒng)中,然后經(jīng)過信息技術(shù)根據(jù)需要的形式提供服務(wù)。云計算是容多種計算機技術(shù)以及網(wǎng)絡(luò)技術(shù)于一體的產(chǎn)物,主要有網(wǎng)格計算和分布式計算以及網(wǎng)絡(luò)存儲等技術(shù)。云計算把全部的信息資源容起來,并且不用人參加管理,而是由軟件自動管理。云計算提供的數(shù)據(jù)庫是保險的、可靠的,使用者不必再擔(dān)心出現(xiàn)數(shù)據(jù)丟失或者是有病毒入侵的問題;云計算還可以實現(xiàn)資源共同利用。而且它具有使用性高,根據(jù)需要進行服務(wù)等的特點。
在2009年3月的時候,把“云”產(chǎn)品分成三種:第一是云計算基本設(shè)施,第二是云計算平臺,第三是云計算等式:云計算等于(數(shù)據(jù)軟件+云計算平臺+基本設(shè)施)×服務(wù)。通過這個等式可以看,對于出云計算來講最重要的就是服務(wù),根據(jù)云計算的運算模式,微軟云計算運用“軟件加服務(wù)”和“云加端”的對策。Windows Azure Platform深刻地體現(xiàn)了微軟云計算的對策:第一為用戶供應(yīng)了一個可靠安全的平臺;第二是提供服務(wù)。
云計算分為私有云和公共云以及混合云三類。就云計算提供的服務(wù)角度來講,云計算又可以分為:基礎(chǔ)設(shè)施,平臺和軟件服務(wù)三類。
2 云計算平臺的構(gòu)成
微軟公司的數(shù)據(jù)分布于世界的各個角落,而凡是有微軟數(shù)據(jù)的地方就有云計算平臺的運行,為云計算提供了一定的設(shè)施以及一些服務(wù),而提供的服務(wù)既可以單獨使用,也可以把它們組合起來使用,以為應(yīng)用程序供應(yīng)較多的特性與較安全和較高效的運行氛圍。微軟云計算平臺主要由“云計算服務(wù)操作系統(tǒng)”、“云數(shù)據(jù)庫”、“云計算的基礎(chǔ)架構(gòu)”三個組件構(gòu)成。
1)“云計算服務(wù)系統(tǒng)”:在云計算系統(tǒng)中運行,對于云計算機系統(tǒng)的使用戶而言是虛擬的而且是透明的,云計算系統(tǒng)主要保障了計算,保存,和管理三個尤為重要的功能以及它的基層服務(wù)Fabric,它們?yōu)樵朴嬎銘?yīng)用程序供應(yīng)了運行和存儲服務(wù),F(xiàn)abric不僅管理與監(jiān)控云應(yīng)用程序,還監(jiān)控和管理“微軟和服務(wù)”平臺的運行環(huán)境。“云計算服務(wù)操作系統(tǒng)”中可以運行很多種種類的應(yīng)用程序。但是“云計算服務(wù)系統(tǒng)”主要還是支持具有眾多并發(fā)訪問云計算使用者的應(yīng)用程序。為了實現(xiàn)這個目的,“微軟和服務(wù)”的允許一個“微軟和服務(wù)”程序同時運行幾個實例,各個實例在一個虛擬機上運行。假如有很多的并發(fā)訪問用戶,程序的設(shè)計者可以通過增多實例的個數(shù)來提高應(yīng)用程序的使用效率。程序的設(shè)計者可以通過一定的手段為應(yīng)用程序建設(shè)一個主機的號碼,而且還要為數(shù)據(jù)庫建立存儲號碼。完成這些程序之后,程序設(shè)計者就可以把應(yīng)用程序傳上來,表明程序所需要的實例個數(shù),在此之后,“微軟和服務(wù)”就可以為程序建立與之相適應(yīng)的虛擬機,與此同時運行該程序。
2)SQLAZURE組件。很多用戶都比較喜歡使用高效的、安全的而且容易管理的數(shù)據(jù)庫系統(tǒng)的,云應(yīng)用程序也是如此。云的數(shù)據(jù)庫無論在什么時間都可以為客戶提供服務(wù)。云數(shù)據(jù)庫希望給用戶提供依云為依托的數(shù)據(jù)運行服務(wù),可以提供數(shù)據(jù)分析和數(shù)據(jù)轉(zhuǎn)換等服務(wù)。云數(shù)據(jù)庫是以“SQL服務(wù)”技術(shù)為基礎(chǔ)進行建構(gòu)的,但它并不是把它裝在數(shù)據(jù)庫中,是運用了更優(yōu)秀的設(shè)計,由微軟以云為基礎(chǔ),可提供的數(shù)據(jù)庫服務(wù)是具有多用戶和高使用的特點。云數(shù)據(jù)庫的使用很簡單,不用設(shè)計人員進行安裝和安置數(shù)據(jù)庫軟件,更不需要為其打補丁等;它也不需要使用者進行管理。但是到目前為止,只開發(fā)出了“SQL Azure 數(shù)據(jù)庫“,其它的軟件正在研發(fā)和檢測中,云數(shù)據(jù)庫是在“SQL 服務(wù)”數(shù)據(jù)庫管理系統(tǒng)基礎(chǔ)之上進行服務(wù)的,它也可以支持索引和視圖等功能;
3)云計算的基礎(chǔ)架構(gòu):它是一種以互聯(lián)網(wǎng)為基礎(chǔ)的服務(wù),它也能夠把現(xiàn)在應(yīng)用的程序和云計算平臺的連接等變得更加的簡單方便,為計算機軟件的本地應(yīng)用與云應(yīng)用提供了服務(wù)。對于云計算來講,存儲數(shù)據(jù)和運行是很重要的,但我們?nèi)孕枰粋€以云為基礎(chǔ)的架構(gòu)服務(wù)。他不僅能夠被使用者原有的軟件進行應(yīng)用,還可以為云服務(wù)使用,云計算的基礎(chǔ)架構(gòu)就可以實現(xiàn)這一目的。它用來提供交互的服務(wù)系統(tǒng),它主要是用來把基礎(chǔ)基礎(chǔ)程連接于云應(yīng)用程序當(dāng)中,主要提的服務(wù)是訪問控制以及服務(wù)總線的服務(wù)。
3結(jié)論
微軟云計算平臺是計算機技術(shù)與互聯(lián)網(wǎng)技術(shù)發(fā)展的融合。一個優(yōu)秀的云計算平臺可以為用戶提供良好的應(yīng)用體驗。微軟具有先進的云計算技術(shù)和產(chǎn)品,以及以良好的軟件平臺,豐富的經(jīng)驗和眾多的運行方式等為云計算提供解決方案。在不遠(yuǎn)的將來,會有越來越多的用戶參與到云計算中。
參考文獻
[1]高陽.云計算新的基石微軟Dryad分布式并行計算平臺解析[J].微型計算機,2011(9):89-92.