前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇云計算技術的關鍵技術范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關鍵詞:云計算;數(shù)據(jù)安全;模型架構
中圖分類號:TP309
互聯(lián)網(wǎng)技術發(fā)展一直都很迅速,近年也不例外。隨著時間的推移,網(wǎng)絡基礎硬件設施在不斷地更新?lián)Q代,互聯(lián)網(wǎng)的應用深度和廣度都在不斷地深化,對于互聯(lián)網(wǎng)的重要一環(huán)――數(shù)據(jù)存儲,其成本也已經(jīng)變得較低,互聯(lián)網(wǎng)的用戶數(shù)量也已經(jīng)有了顯著升高。因而,當今的世界也變得越來越信息化,大量的數(shù)據(jù)需要處理,傳統(tǒng)的數(shù)據(jù)計算技術以及網(wǎng)絡通信技術的簡單結合遇到了瓶頸,數(shù)據(jù)的安全也受到了威脅,從而傳統(tǒng)結構的數(shù)據(jù)中心滿足不了當下的需求。隨著研究人員的不懈努力,這個問題終于得到了極大地緩解,這也就是云計算以及預期相對應的云計算數(shù)據(jù)中心的相關理論的提出及應用。本文在介紹云計算的相關概念及理論之后,簡單的地分析研究了數(shù)據(jù)安全的策略問題。
1 云計算數(shù)據(jù)中心概述
1.1 云計算的定義
云計算所涉及的內(nèi)容非常廣泛,總體來看主要包括以下三個部分:分布式處理、并行處理以及網(wǎng)絡信息海量計算。云計算的概念是十分廣泛的,目前所講的云計算的標準是美國國家標準提出的:使用云計算的費用主要是流量的費用,只要有流量用戶就可以隨時隨地的在云計算終端上查閱自己的資料,流量的費用可以在運營商那里進行購買,而且用戶可以訪問可配置的網(wǎng)絡計算資源共享池。訪問網(wǎng)絡的用戶如果想要使用這些網(wǎng)絡資源,只需要通過一些簡單的操作,即可以方便的得到。現(xiàn)如今,很多工業(yè)生產(chǎn)過程均涉及了云計算這項技術,而且經(jīng)過長期的實踐經(jīng)驗積累,云計算技術所能夠提供的服務范圍也大大拓展。
1.2 云計算的原理介紹
云計算的運行原理是將所需要計算的海量數(shù)據(jù)分別在不同的計算機上進行運算,也就是說將任務分開同步執(zhí)行。企業(yè)數(shù)據(jù)中心的運行過程中實際上與網(wǎng)絡極其相似,企業(yè)資源由需求大小來決定,按照需求量來訪問計算機以及存儲系統(tǒng)。互聯(lián)網(wǎng)近些年的發(fā)展已經(jīng)遇到了瓶頸,云計算的出現(xiàn)打破了這一阻礙,讓互聯(lián)網(wǎng)技術有了新的突破方向。目前比較流行的網(wǎng)絡交易手機查詢等業(yè)務,都是根據(jù)云計算技術而進行發(fā)展的,總的來說云計算就是利用網(wǎng)絡對用戶的數(shù)據(jù)進行運算存儲從而最大限度的擴展互聯(lián)網(wǎng)的應用范圍及內(nèi)容。
2 云計算安全的相關研究
當前社會是信息技術的社會,信息技術飛速的發(fā)展,計算機逐漸普及,計算機的風險問題也慢慢的被重視,其中最主要的就是存儲數(shù)據(jù)的安全,這一方面一直是專家們研究的重點,很多研究機構都慢慢的了他們自己的研究成果,計算機所承受的不同的風險主要有以下7個方面:
(1)特權用戶的接入:主要是工作人員在進行云計算服務操作時,對敏感的數(shù)據(jù)要進行加密,防止數(shù)據(jù)的泄露。這樣管理員就必須認真的記下每次操作的日志,方便操作;
(2)數(shù)據(jù)位置:數(shù)據(jù)的位置就是相關信息在計算機中存儲的位置,這個位置對用戶而言是未知的,因此云計算的服務商必須允許用戶查詢存儲的位置,這個權利是受到法律保護的;
(3)數(shù)據(jù)隔離:云計算的服務商提供了一個巨大的數(shù)據(jù)存儲場所,這些數(shù)據(jù)都被存儲在數(shù)據(jù)中心,但數(shù)據(jù)中心必須進行數(shù)據(jù)隔離服務;
(4)可審查性:用戶在云計算中心的數(shù)據(jù)是不可控的,因此服務商必須要有相關機構的認證才能博得用戶的信任,同時服務商要遵守國家的相關法律。
(5)數(shù)據(jù)恢復:很多用戶的數(shù)據(jù)存在云計算中心中,而在自己的計算機中是沒有備份的,因此數(shù)據(jù)中心必須對用戶的數(shù)據(jù)進行備份。以免出現(xiàn)一些突發(fā)事件時能夠及時的恢復用戶的數(shù)據(jù),減少損失;
(6)調(diào)查支持:一直有很多用戶對云計算服務商持有懷疑的態(tài)度,針對這種現(xiàn)象云計算服務商可以開放一些調(diào)查的權限,使得用戶對其不當?shù)男袨檫M行監(jiān)督;
(7)長期生存性:云服務服務商能夠長期的為用戶存儲數(shù)據(jù),使得用戶的數(shù)據(jù)不能遷移,一直存在一個固定的位置,保證用戶的數(shù)據(jù)的安全。
雖然現(xiàn)階段云計算有安全問題,但是相對于傳統(tǒng)的計算模型來說還是具有一定的優(yōu)勢,云計算的參與者主要有云端和客戶端組成,客戶端主要是針對用戶,云端則主要針對服務商,用戶可以通過通信設備進行瀏覽,云端則具有很龐大的服務器,這也使得云計算在安全上有優(yōu)勢。
云計算的管理模式是獨特的,是高度集中的,這種模式使得管理者很容易控制系統(tǒng),雖然云端自身也有不安全的因素存在,這是無法避免的。在世界上任何一個架構都不是十全十美的,都多少會受到一些威脅。由于客戶的數(shù)據(jù)比較集中這樣就能便于查找危險漏洞進行監(jiān)控。
其次,云計算主要是提供數(shù)據(jù)的存儲,這些數(shù)據(jù)存儲服務器都要專業(yè)的技術人員進行維護,還要對一些用戶的數(shù)據(jù)進行備份,以免會出現(xiàn)一些數(shù)據(jù)丟失的可能,云計算支持用戶隨時獲取數(shù)據(jù),只要有網(wǎng)絡覆蓋的地方用戶就能獲取自己的數(shù)據(jù)。
云計算的服務商服務很周到,其隨時能提供高效的日志記錄,而且還能夠應對緊急情況的發(fā)生,在突發(fā)事件發(fā)生時云計算能夠用最短的時間進行危機處理,速度驚人,這也能夠最大限度的減少用戶的損失。
用戶大多都是通過計算機中的瀏覽器進行操作,自己的隱私能夠得到保護。也使得一些人利用不正當?shù)氖侄伪I取別人的個人隱私。同時也允許用戶進行數(shù)據(jù)加密,與傳統(tǒng)的方式相比具有很大的靈活性。
3 云計算安全防護策略
(1)多安全域防護:云計算與傳統(tǒng)的計算模式不同,其主要采用多層次的安全域設置,這就需要對不同的安全域進行必要的隔離;
(2)可靠的接入認證:如今,云計算用戶不斷的增長用戶的身份驗證以及維護顯的更加重要,如今很流行的認證方式是手機認證或者證件認證,還有一些認證方式比如密碼認證、生物認證等,這些認證都很方便快捷,安全性基本差不多;
(3)安全的數(shù)據(jù)維護:云計算服務商必須保證用戶數(shù)據(jù)的安全,必須有能力保證用戶數(shù)據(jù)的完成和保密,除此之外還要能夠提供一些驗證功能;
(4)高效的服務:云計算服務商不僅要提供安全可靠的服務還要提供實時的服務,避免由于自身服務器的原因使得服務延遲,使用戶能夠迅速的獲取自己的數(shù)據(jù),提高辦事效率;
(5)可信的審計監(jiān)管:云計算中心如果只有服務商和用戶是遠不夠的,必須有相關的機構提供相關的認證,或者政府出臺相關的政策和法律法規(guī)來約束云計算服務,使其能夠受到用戶的滿意,從而更好的發(fā)展。
4 結束語
云計算的迅速發(fā)展是不可避免的,其被大多數(shù)人認為是下一代計算機的核心構架,改變的人們使用計算機的習慣,如今人們使用的計算機時數(shù)據(jù)都是存在自己電腦中,云計算則不同,其用戶所有的數(shù)據(jù)都在一個龐大的服務器中,這也給用戶的安全造成了影響。雖然很多專家說云計算很安全,但是世界上沒有十全十美的東西,本文將基于云計算的數(shù)據(jù)安全作為研究課題,針對云計算的虛擬化、大規(guī)模、動態(tài)配置和可擴展等諸多特性,對云計算數(shù)據(jù)安全領域的關鍵技術進行了研究,最后給出了云計算安全防護的策略。
參考文獻:
[1]石磊,鄒德清,金海.Xen虛擬化技術[M].武漢:華中科技大學出版社,2009.
[2]吳吉義,傅建慶,張明西等.云數(shù)據(jù)管理研究綜述[J].電信科學,2010.
[3]陳龍,肖敏.云計算安全:挑戰(zhàn)與策略[J].數(shù)字通信,2010.
[4]陳康,鄭緯民.云計算:系統(tǒng)實例與研究現(xiàn)狀[J].軟件學報,2009.
關鍵詞:云計算 分布存儲 技術探析
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2015)09-0000-00
網(wǎng)絡的大規(guī)模使用是目前的大時代環(huán)境。與時俱進是政府不斷強調(diào)的技術進步的核心,計算機相關技術廣泛應用在社會各個領域中,各種電子數(shù)據(jù)的數(shù)據(jù)量和數(shù)據(jù)類型均出現(xiàn)迅速增長。數(shù)據(jù)的存儲及傳輸在數(shù)據(jù)應用中是一個頗為重要的分類,云計算與分布存儲的結合應用是目前計算機技術的一個新的開拓方向。
1 云計算的定義及其特點
云計算是以互聯(lián)網(wǎng)為基礎發(fā)展的關于互聯(lián)網(wǎng)絡服務的交付與使用模式,通常是指一種虛擬化的資源。目前,對于云計算的基本定義仍然存在多種不同說法。對于云計算的定義,能夠找到高達約100種解釋。[1] 在現(xiàn)在這個階段多為社會各界所接受的一般概念是美國國家標準與技術研究院(NIST)共同進行定義的,云計算是指按照其總使用量為計費標準來付費的模式,它能夠有效快速地為用戶提供可用性較高、可靠性更高、針對性更強的網(wǎng)絡引擎訪問,能夠直接進入配備相關配置的資源共享池,使用戶所需的資源能夠更加快速、更加具有針對性的被搜索到,且由于是網(wǎng)絡控制,因此只需要投入較少成本的管理工作,或者與服務的供應商進行少量的交互即可。云計算具有以下幾個明顯特征,也是其優(yōu)勢所在。
(1)規(guī)模大。“云”并不是指某一個具體的東西,而是一個概念。而云最明顯的特征之一就是其超大的規(guī)模。Amazon、Yahoo等知名公司均擁有幾十萬臺服務器,Google云計算已擁有100多萬臺服務器。而一般企業(yè)的私有云基本擁有成百上千臺云計算服務器。成倍的擴大了用戶的計算機處理能力。(2)可靠性高。“云”采用了數(shù)據(jù)同時擁有多副本制,計算機節(jié)點同為可進行互換等措施,有效的防止了數(shù)據(jù)的丟失和錯漏,增加了其可靠性,也為用戶帶來更好的數(shù)據(jù)體驗。(3)通用性和可擴展性。“云”是一個虛擬的存在,不特指某一個硬件或軟件,具體來講,“云”是一種將私人數(shù)據(jù)上傳網(wǎng)絡但不一定共享的一個模式或者一種狀態(tài)。不同的“云”可以幫助締造萬千種數(shù)據(jù)應用,同一種“云”也可以同時支撐數(shù)種應用及多個數(shù)據(jù)的運行和應用。由于“云”的虛擬性,它的存在是動態(tài)可拉伸的,而不是固定不變的,因此具有較強的可擴展性與適應性。(4)成本低廉且針對性強。“云”計算采用的是特殊的容錯結構,由成本極其低廉的節(jié)點構成,且“云”采用的是自動化集中式管理模式,企業(yè)只需投入少量的人力資本和資金投入。由于“云”是根據(jù)用戶的實際需求來進行計費,因此其具有較強的針對性,同時也提高了資源利用效率,并有效地節(jié)約了企業(yè)在云計算方面的投資。[2]
2 分布式存儲
目前,社會活動中仍以集中式存儲技術為主要存儲方式,集中存儲,是指在建立一個大數(shù)據(jù)庫的基礎上,將各種信息存儲于數(shù)據(jù)庫,功能模塊圍繞其周圍對數(shù)據(jù)信息進行錄入、搜索等。區(qū)別于集中存儲的分布式存儲,則是利用網(wǎng)絡便于溝通交流的特點,使用分散存儲在企業(yè)個體計算機的磁盤空間的數(shù)據(jù)信息構成一個虛擬的存儲中心。這種結構使數(shù)據(jù)分散存儲在個體中,減少了成本投入,便于管理,同時可以幫助用戶可以按照其實際需求來進行數(shù)據(jù)的錄入、查詢及輸出下載。分布式存儲是以網(wǎng)絡為基礎存在以實現(xiàn)資源的存儲與共享。云計算技術背景下的分布式存儲最大的優(yōu)勢之一是強調(diào)了用戶能夠按需對數(shù)據(jù)資源進行購買或租賃,這樣可以使用戶最大可能的在節(jié)約成本投入的前提下滿足其對數(shù)據(jù)資源的需求。同時,由于分布式存儲的存儲是以各個單體計算機的硬盤存儲為基礎的,有效的減少了系統(tǒng)崩潰導致數(shù)據(jù)丟失的情況。
3 云計算環(huán)境下的分布式存儲
(1)產(chǎn)生背景。隨著社會各方面的深入發(fā)展,單獨的數(shù)據(jù)庫已不能滿足社會生產(chǎn)的要求。云計算就是在這種困境下為適應現(xiàn)代計算機的技術進步及各行業(yè)對數(shù)據(jù)資源需求而產(chǎn)生發(fā)展的。云計算背景下的分不存儲,強調(diào)的是用戶按需購買,以實現(xiàn)在滿足用戶數(shù)據(jù)資源需求的前提下盡量節(jié)約成本投入。(2)以交換機為結構核心。云計算背景下的分布存儲技術發(fā)展起來之前,多數(shù)用戶均采用交換機作為其數(shù)據(jù)中心。其采用的架構是樹形結構,包括核心層、聚合層、邊緣層三個層面。其主要優(yōu)勢體現(xiàn)在具有可操作性,連接簡單,擴展彈性大等特征,但其存儲空間有限,并不能滿足大數(shù)據(jù)環(huán)境下的今天人們對數(shù)據(jù)資源的要求。因此,云計算技術的發(fā)展可以很好地彌補這個缺陷。由于“云”是一個虛擬的存在,并沒有固定的容量及存儲空間,因此在存儲容量上,它具有無限的可能。以交換機為結構基礎的存儲技術的可操作性結合云計算在存儲空間上的優(yōu)勢,能夠更好地滿足用戶的數(shù)據(jù)資源需求。(3)擴展彈性大。在云計算技術支持下的分布存儲發(fā)展之前,用戶采用的數(shù)據(jù)存儲方式多以計算機服務器為主,這種方式的存儲方式主要通過不斷提高其擴展性增加存儲容量以滿足數(shù)據(jù)錄入及輸出功能。而云計算技術背景下的分布存儲擁有天然的存儲空間龐大的優(yōu)勢,在存儲模式選擇中具有相當大的競爭優(yōu)勢。現(xiàn)今,數(shù)據(jù)存儲中心的數(shù)據(jù)資料一般以BP及EB為計量單位來進行簡單運算。[3]云計算背景下的數(shù)據(jù)規(guī)模正在隨著社會的發(fā)展呈指數(shù)型函數(shù)出現(xiàn)爆發(fā)性增長。云計算背景下的分布存儲具有相當大的擴展彈性,能夠根據(jù)數(shù)據(jù)資源及用戶需求的實際情況對數(shù)據(jù)庫進行調(diào)節(jié)。
4 結語
云計算技術的不斷深入研究,帶來更多在計算機領域上的拓展思路。發(fā)散的思維幫助云計算實現(xiàn)更多的可能。基于云計算技術基礎的分布式存儲的核心技術是計算機的兼容問題及數(shù)據(jù)存儲的冗余問題,在探究這些問題的過程中,提高數(shù)據(jù)的篩選水平更是一個基礎問題。準確有效地為用戶提供數(shù)據(jù)服務是云計算環(huán)境下分布式存儲的發(fā)展目標。
參考文獻
[1]程宏兵.容淳銘.楊庚.曾慶凱.基于路徑映射加密的云租戶數(shù)據(jù)安全存儲方案[J].南京郵電大學學報(自然科學版),2015.06.02.
[2]劉月.云計算環(huán)境下分布存儲關鍵技術研究[J].江蘇科技信息,2015.03.30.
[3]郭蘋.基礎設施云關鍵算法研究與實現(xiàn)[J].信息與電腦(理論版),2015.01.08.
關鍵詞:云計算網(wǎng)絡;關鍵信息;安全聯(lián)動技術;模型
現(xiàn)代化社會背景下互聯(lián)網(wǎng)技術的快速發(fā)展,在一定程度上促進了信息技術的發(fā)展,但同樣由于其技術的廣泛應用,為網(wǎng)絡安全帶來一定的隱患。云計算技術的應用給互聯(lián)網(wǎng)行業(yè)帶來一次較大的變革,為經(jīng)濟市場下的各個行業(yè)的發(fā)展均提供了廣闊的發(fā)展空間[1]。同時網(wǎng)絡上突然涌現(xiàn)的大批量數(shù)據(jù)集全部被存儲在云端設備上,一旦存儲信息的云端被非法者入侵或云端遭到破壞,大量的數(shù)據(jù)集全部會受到損害,出現(xiàn)數(shù)據(jù)亂碼、丟失等現(xiàn)象出現(xiàn)。同時當用戶在互利網(wǎng)上進行數(shù)據(jù)傳輸時,常常由于安全保障措施落實的不到位造成的數(shù)據(jù)被盜取。一方面抑制了互聯(lián)網(wǎng)技術在市場內(nèi)的可持續(xù)發(fā)展,另一方面給使用者帶來了巨大的安全隱患,由于防火墻在預防網(wǎng)絡安全的實際應用中具有相對的局限性,因此以下將結合云計算網(wǎng)絡,開展關鍵信息安全聯(lián)動技術的研究。提升關鍵技術在網(wǎng)絡傳輸或存儲中的安全性,為使用者提供一個相對穩(wěn)定的網(wǎng)絡環(huán)境。
1基于云計算網(wǎng)絡的關鍵信息安全聯(lián)動技術研究
當下相關的電網(wǎng)行業(yè)已經(jīng)建設了內(nèi)網(wǎng)與外網(wǎng)的關鍵信息保護機制,外網(wǎng)設計了有關網(wǎng)絡入侵的隔離裝置,內(nèi)網(wǎng)設置了防火墻用來保障網(wǎng)絡的安全。但由于現(xiàn)階段的網(wǎng)絡維護機制之間缺乏一系列的聯(lián)動機制,使其每個網(wǎng)絡維護機制均處于獨立運行的狀態(tài)。以下將結合上述出現(xiàn)的問題,從構建安全聯(lián)動模型、設計安全聯(lián)動協(xié)議及分析聯(lián)動信息映射方法三個方面,結合信息化背景下提供的云計算技術,開展了網(wǎng)絡關鍵信息安全聯(lián)動技術的詳細研究。
1.1構建安全聯(lián)動模型
基于云計算層面分析,主要采用聯(lián)動組合的方式實現(xiàn)安全聯(lián)動模型的建設,整合內(nèi)網(wǎng)的防火墻抵御技術、非法入侵檢測技術等多種維護網(wǎng)絡安全技術,可有效提高網(wǎng)絡抵御外界干擾的能力及自身的防御功能,在進行安全聯(lián)動模型設計的過程中,根據(jù)云計算處理數(shù)據(jù)的能力,將多種技術相結合,實現(xiàn)對應模型的構建[2]。模型結構圖如圖1所示。如上述圖1所示,當關鍵信息在網(wǎng)絡中傳輸時,首先需要經(jīng)過防火墻、病毒防御機制及木馬檢測等外網(wǎng)的檢索,收集信息中的關鍵數(shù)據(jù),當發(fā)現(xiàn)信息中包含非法因素或其他安全事件時,聯(lián)動模型自動開始工作,結合云計算技術分析數(shù)據(jù)中包含的關鍵信息并對其進行及時備份,提取其中的異常信號。安全聯(lián)動模型自動轉換成“異常信息”模型,將收集的異常信號傳送給安全聯(lián)動決策區(qū)域,給予信息接收者一定的警告提示[3]。結合網(wǎng)絡檢索數(shù)據(jù)功能,決策區(qū)域可將異常信號與安全信息數(shù)據(jù)庫中內(nèi)容進行對比,判斷數(shù)據(jù)庫中是否包含相同的異常信號。若安全庫中包含相同信息,證明該決策需要立即執(zhí)行,結合聯(lián)動信息映射方法快速生成執(zhí)行決策。若不存在相同信號,立即提取信號中的關鍵信息數(shù)據(jù),對其進行區(qū)域劃分,存儲至指定的數(shù)據(jù)庫表格中,結合云計算網(wǎng)絡技術,生成新的聯(lián)動口令,建設安全聯(lián)動協(xié)議,執(zhí)行對應口令,確保最終輸出數(shù)據(jù)的安全性。同時,為了提升關鍵信息在網(wǎng)絡中傳輸?shù)某掷m(xù)穩(wěn)定性,結合分層設計方法,由下至上分別為調(diào)試層、關系分析層、信息展示層。調(diào)試層主要包多種型號的網(wǎng)絡適配器,為了確保信息傳輸時網(wǎng)絡的穩(wěn)定性,關系分析層主要負責提取數(shù)據(jù)中的關鍵信息、執(zhí)行安全聯(lián)動決策、生成聯(lián)動規(guī)則、異常信號的收集等,為了保證數(shù)據(jù)傳輸?shù)陌踩裕畔⒄故緦又邪踩畔?shù)據(jù)庫、異常信號數(shù)據(jù)庫,主要負責管理多種信息數(shù)據(jù)并及時的備份,避免數(shù)據(jù)出現(xiàn)丟失或損害等現(xiàn)象出現(xiàn)。同時將連接網(wǎng)絡的多個接口(例如:OPSEC端口、SNMP接口等)合理的設計,為安全聯(lián)動模型的運行提供后臺支撐。
1.2設計安全聯(lián)動協(xié)議
基于上述構建的安全聯(lián)動模型,下述結合模型運行時提供的功能,設計合理的安全聯(lián)動協(xié)議。首先采用開放式聯(lián)動接口的方式為網(wǎng)絡提供安全保護[4]。一旦發(fā)現(xiàn)網(wǎng)絡中傳輸?shù)男畔?nèi)含有異常信號或進入端口存在非法入侵跡象,經(jīng)過外網(wǎng)的聯(lián)動接口立即轉為開放式,并將聯(lián)動核查平臺與外部抵御機制、安全信息數(shù)據(jù)庫進行有效的關聯(lián)。根據(jù)網(wǎng)絡信息傳輸標準協(xié)議提出的要求,結合云計算分析數(shù)據(jù)的功能,利用MIB數(shù)據(jù)庫,對聯(lián)動模型進行標準化處理。其次,設置OPSEC為核心數(shù)據(jù)端口,在其端口上設置多個網(wǎng)絡安全傳輸通道,為數(shù)據(jù)傳輸提供其他進入入口,確保數(shù)據(jù)在規(guī)定時間內(nèi)的傳輸,該傳輸口以協(xié)同工作的方式保證數(shù)據(jù)的安全性,經(jīng)過公共秘鑰為路線,實現(xiàn)多種防御機制的聯(lián)動集成。最后,為了實現(xiàn)數(shù)據(jù)審查平臺與外網(wǎng)機制、數(shù)據(jù)庫的多方面聯(lián)動,在信息注冊階段將其設置為統(tǒng)一的名稱,傳輸中將其格式統(tǒng)一化處理,利用層次結構中適配層的“注冊-回調(diào)”功能模塊,將不同功能的聯(lián)動協(xié)議接口轉換為統(tǒng)一形式的接口,實現(xiàn)安全聯(lián)動協(xié)議的設計。
1.3聯(lián)動信息映射方法
為了實現(xiàn)將某個具體安全事件進行數(shù)據(jù)IP地址的匹配,更加適應聯(lián)動協(xié)議的運用規(guī)則,需要將網(wǎng)絡中的關鍵信息與外部網(wǎng)絡建立一定的聯(lián)系[5]。以下將進行聯(lián)動信息映射方法的分析,如下圖2所示。如上述圖2所示,當服務器端請求與外網(wǎng)建立連接時,應用服務器自動為每個傳輸?shù)臄?shù)據(jù)建立一個鏈接ID,以日志的格式發(fā)送ID地址,采用聯(lián)動模型與數(shù)據(jù)庫進行匹配,匹配成功的ID地址無須繼續(xù)創(chuàng)立鏈接,可直接傳輸,匹配存在錯誤的地址在數(shù)據(jù)庫中建立新的鏈接對話,轉換傳輸路徑進行傳輸,建立聯(lián)動信息與內(nèi)網(wǎng)的映射,滿足關鍵信息的高效傳輸。
2實驗論證分析
為確保文章設計的基于云計算網(wǎng)絡的關鍵信息安全聯(lián)動技術的有效性,設計如下對比實驗,為保障實驗的準確性,整體實驗均在同一網(wǎng)絡環(huán)境下進行,選取相同配置的服務器。隨機抽選100個具有不同關鍵信息且攜帶不同種類異常信號的日志文件,自定義實驗組與對照組檢測,首先采用傳統(tǒng)的關鍵信息安全聯(lián)動技術對100個信息進行檢索,其次采用文章設計的基于云計算網(wǎng)絡的關鍵信息安全聯(lián)動技術進行相同步驟的同樣操作,選取5組實驗數(shù)據(jù),對比5次實驗中的安全系數(shù),自定義“1”為網(wǎng)絡安全,對數(shù)據(jù)進行整理,如下表1所示。如上述表1所示,根據(jù)表中5組數(shù)據(jù),可得出結論:在同種網(wǎng)絡環(huán)境中,采用相同的數(shù)據(jù)傳輸方法,文章設計的基于云計算網(wǎng)絡的關鍵信息安全聯(lián)動技術的安全系數(shù)更高,可為數(shù)據(jù)傳輸時提供相對良好的網(wǎng)絡環(huán)境,因此應加大該技術在數(shù)據(jù)傳輸中的應用。
關鍵詞:云計算;數(shù)字圖書館;構建
中圖分類號:G250.76文獻標識碼:A文章編號:1007-9599 (2012) 04-0000-02
一、引言
隨著計算機技術的發(fā)展與商業(yè)運營的結合,云計算機已經(jīng)被大家所熟悉,云計算帶來的全新的資源共享和應用模式給軟件服務方面帶來了新的突破。本文在介紹云概念和功能的基礎上,討論了數(shù)字圖書館的構建過程和方法,重在分析數(shù)字圖書館用戶對于協(xié)同工作也有著較高的要求,工作流管理與各種數(shù)字用戶終端交互等功能,云技術充分利用了三種框架各自均有自己的目標領域的優(yōu)勢,并且將它們無縫地整合起來應用到數(shù)字圖書館建設開發(fā)中。云計算是現(xiàn)代科學技術的一次新的突破,同時也給在化圖書館信息資源建設帶來了變革。
二、數(shù)字圖書館
數(shù)字圖書館是在圖書情報學,網(wǎng)絡通信技術應用,存儲信息技術和多媒體計算技術以及數(shù)據(jù)挖掘發(fā)展起來的新型電子圖書業(yè)務,云計算偏好特征數(shù)字圖書館服務未充分利用,云計算偏好特征在云環(huán)境中的遠程服務識別中具有重要作用。
三、云計算的相關理論與形式
云計算的核心思想是將大量用網(wǎng)絡連接的計算資源統(tǒng)一管理和調(diào)度, 通過網(wǎng)絡把多個成本相對較低的計算實體整合成一個具有強大計算能力系統(tǒng)借助IaaS(基礎設施即服務),PaaS(平臺即服務),SaaS(軟件即服務)等先進的商業(yè)模式把強大的計算能力分布到終端用戶手中用戶只要通過簡單的個人終端就可以共享資源成超級計算這樣的任務。在現(xiàn)代社會,云計算識別對整個數(shù)據(jù)服務組功能的詮釋具有重要作用。
(一)云計算的內(nèi)涵。云計算是在互聯(lián)網(wǎng)中,提托分布式計算,并行與網(wǎng)格技術的發(fā)展,利用非本地和遠程服務器的分布式計算機信息終端服務,云技術是全新的數(shù)據(jù)處理技術,云計算應用在圖書館數(shù)字資源中將得到充分的數(shù)據(jù)共享和資源應用。
(二)云服務的資源方式。云資源服務包括了服務器,存儲介質(zhì),交換器與路由器,可以有效的將網(wǎng)路資源網(wǎng)路化,虛擬化,以多樣服務的形式提供,這是云的底層功能,即服務 LAAS。典型的云服務主要由云端數(shù)據(jù)應用、索引與搜索、文檔排序及用戶呈現(xiàn)界面等部分組成。
(三)云的動態(tài)數(shù)據(jù)服務。直接查看屬于這一類別的結果,詞頻特征及統(tǒng)計特征等,這些特征選取方法分別為分類器提供了不同的分類信息,具有很好的信息互補作用。因此,對云計算信息提取特征的不同將會直接影響分類器的性能。
(四)提供軟件平臺的云。這種形式的云計算采有移動、用戶架構, 包括提供SAAS服務、軟件API、開發(fā)環(huán)境、應用工具等。云技術充分利用了軟件平臺實現(xiàn)了目標領域的優(yōu)勢,并且將它們無縫地整合起來應用到數(shù)字圖書館建設開發(fā)中。
四、建設數(shù)字圖書館中的云技術
建設具有云計算技術的數(shù)字圖書館需要提高信息資源的高度整合,應用云計算可以讓全世界的數(shù)字圖書館聚合在云端的存儲器中,云技術是將IaaS、PaaS和SaaS三個云框架整合應用在一個Web應用系統(tǒng)中:IaaS框架應用在表現(xiàn)層的框架,PaaS用于完成表示層的表現(xiàn)邏輯和業(yè)務邏輯,SaaSg框架應用于各層關聯(lián),完成持久訪問對象的注入和業(yè)務邏輯的事務管理,HIBERNATE框架應用在數(shù)據(jù)持久化層,實現(xiàn)關系數(shù)據(jù)庫的對象化。云技術充分利用了三種框架各自均有自己的目標領域的優(yōu)勢,并且將它們無縫地整合起來應用到數(shù)字圖書館建設開發(fā)中。
(一)提高信息資源存儲能力,應用云計算技術,云計算模式為在PaaS框架中Action Servlet所起的作用是接收由客戶端發(fā)起的云端數(shù)據(jù)請求,Action取到網(wǎng)絡請求數(shù)據(jù)對數(shù)據(jù)級別和業(yè)務級別進行校驗,鏈接所帶有的簡單描述性文字,即為錨文本,實際上就是鏈接文本。
(二)若數(shù)據(jù)中涉及相關業(yè)務操作的則控制通過調(diào)用云端數(shù)據(jù)實現(xiàn)邏輯接口調(diào)用,最終實現(xiàn)調(diào)用服務組件。業(yè)務邏輯組件主要是一些網(wǎng)絡分散文件,正式此類文件實現(xiàn)著業(yè)務服務接口。服務接口當接收到Action的服務調(diào)用時,首先服務接口通過一定業(yè)務流程進行邏輯判斷。若Action的服務傳入的是涉及云端操作。
五、云計算的數(shù)字圖書館建設
(一)建立基于云計算的信息檢索平臺
圖書館應結合云計算的理念, 采取適合的檢索方法Web信息量飛速增長,如何從大量信息中迅速有效地檢索出所需的信息成為了人們關注的問題,數(shù)字圖書館搜索引擎也因此走入了人們的生活。
(二)云計算數(shù)字圖書館的信息資源的聚類
云計算數(shù)字圖書館的信息資源使得任何兩個詞之間都有相似度的聚類分析能力;文本檢索過程利用這個相似度矩陣來計算詞語之間的語義關聯(lián)乃至查詢和文本之間的語義關聯(lián),計算效率:搜索結果聚類在線實時進行的,需要迅速的計算并返回結果,關鍵的步驟在搜索結果的獲取,而聚類的構建算法的效率不太重要,因為輸入的結果數(shù)量很少。
(三)云計算數(shù)字圖書館中的智能處理
云計算數(shù)字圖書館概念層次上實現(xiàn)分類查詢擴展。該方法先利用云計算數(shù)字圖書館挖掘技術對數(shù)字圖書館按主題分類并與用戶交互,在構建智能處理時,根據(jù)特征的關聯(lián)相似度值對特征進行首次特征篩選,保留強相關的特征,將一些不相關的特征和弱相關特征過濾掉,然后依據(jù)特征與類的期望進行特征的二次選擇,所以基于云計算的數(shù)字圖書館更好的應用了云技術,可以限制搜索范圍,明確搜索目的使文檔查找更容易,查詢擴展更精確。
(四)云計算數(shù)字圖書館中在線文檔處理和協(xié)同工作
云計算環(huán)境中的數(shù)字圖書館信息資源整應用了于分布式存儲,分布式訪問技術,在網(wǎng)絡用戶需要檢索數(shù)據(jù)庫信息可以利用多態(tài)的數(shù)據(jù)庫檢索系統(tǒng),信息資源的整合需要SOA和Web2.0的融合,SOA提供了構建平臺,在數(shù)字圖書館中云計算技術屏蔽了網(wǎng)絡數(shù)據(jù)庫的異構化,有效消除信息孤島,實現(xiàn)多方快速的信息共享,用戶可以在任何時間和地點進行需求檢索,圖書館控制員需要對數(shù)據(jù)資源進行整合到云端的存儲服務器中,制定訪問規(guī)則。云計算在提供強大計算能力的同時,也提出了軟件即服務(SaaS) 平臺即服務(PaaS) 基礎設施即服務(IaaS)等思想在這些功能中,數(shù)字圖書館的中應用云技術可以有效避免因為數(shù)據(jù)丟失帶來的不便,也不用擔心病毒的干擾,云中服務器中為我們提供了快速克隆技術,可以給圖書館提供一個安全,可靠的數(shù)據(jù)中心。圖書館用戶迫切需要的是能夠提供便捷而強大的在線文檔處理機制,首先利用云計算分類技術將網(wǎng)絡信息數(shù)據(jù)按主題分類,并建立主題分類語料庫。
六、云計算數(shù)字圖書館的資源建設和數(shù)據(jù)存儲
云計算數(shù)字圖書館的資源建設中使用的搜索引擎會通過文本信息來確定所指向網(wǎng)站的內(nèi)容,一方面,錨文本可以用來評估錨文本所在的頁面的內(nèi)容,通常一個頁面中增加的鏈接都會與頁面自身內(nèi)容有一定的關系利用數(shù)據(jù)挖掘及知識發(fā)現(xiàn)工具為用戶在云海中利用信息資源提供指導。在云環(huán)境下, 同質(zhì)的或者異質(zhì)的圖書館結成聯(lián)盟, 加強資源建設合作, 能夠實現(xiàn)資源共建基礎上的共享。數(shù)據(jù)挖掘是通過分析每個數(shù)據(jù),從大量數(shù)據(jù)中尋找其規(guī)律的技術,從相關的信息數(shù)據(jù)源中篩選出所需的數(shù)據(jù)并將其整合成數(shù)據(jù)集用于數(shù)據(jù)挖掘;規(guī)律尋找是對數(shù)據(jù)準備整合出來的數(shù)據(jù)集進行分析,將其所含的規(guī)律找出來,數(shù)據(jù)倉庫和數(shù)據(jù)挖掘的關系若將DataWarehousing(數(shù)據(jù)倉庫)比喻作圖書館,DataMining就是在為圖書館的藏書編制索引的工作。
七、結束語
對于數(shù)字圖書館來說云計算技術是構建現(xiàn)代數(shù)字圖書館體系的新的思維方式,云計算通過提高云處理的能力可以有效減少圖書館終端的查閱負擔,網(wǎng)絡用戶可以便捷掌控大量信息資源,云計算的出現(xiàn)使得人們能更方便地從數(shù)字圖書館獲得更多的知識、信息、資源。
參考文獻:
[1]金勝勇,張興,呂亞娟.試論我國數(shù)字圖書館的發(fā)展趨勢[J].新世紀圖書館,2009
[2]謝薇.試論數(shù)字圖書館的發(fā)展趨勢及應對策略[J].情報理論與實踐,2009
【關鍵詞】云安全;安全測評;關鍵技術
美國NIST提出,云計算(CloudComputing)是一種在互聯(lián)網(wǎng)環(huán)境下按需付費、便捷地訪問共享資源池的新型計算模式,其具有按需服務、經(jīng)濟廉價、高擴展性、高可靠性、虛擬化、通用性及超大規(guī)模等優(yōu)勢。但隨著云計算的普及應用,潛在的隱患卻威脅到了云計算信息的安全。據(jù)此,為了進一步推廣云計算的應用,保障云安全是當前迫切需要解決的問題。
1云安全
依據(jù)美國NIST制定的云計算服務標準,云計算的常用服務模式包括基礎設施即服務(IaaS)、平臺即服務(PaaS)及軟件即服務(SaaS),詳見圖1。據(jù)此,不同的服務、服務供應商及用戶所處的層級并不相同,且要求其承當相應的安全責任。依據(jù)現(xiàn)行的云計算信息安全測評標準,云計算安全可按測評內(nèi)容劃分成物理與環(huán)境安全、應用安全、平臺安全、網(wǎng)絡安全、數(shù)據(jù)安全及虛擬化安全六個層次。綜上,對于云計算的IaaS、PaaS及SaaS服務模式,其服務提供商負責的安全任務涉及上述六個層次的安全,其中物理與環(huán)境安全、應用安全、平臺安全及網(wǎng)絡安全的安全問題已有可直接使用的安全測評機制,而因云計算具有多租戶共享、虛擬化及按需付費等特點,則在數(shù)據(jù)安全與虛擬化安全上面臨新的安全隱患。為此,筆者僅從數(shù)據(jù)安全、虛擬化安全的角度解析云計算信息測評中的關鍵技術。
2云計算信息安全測評中的關鍵技術
2.1數(shù)據(jù)安全測評
云計算數(shù)據(jù)安全主要包括數(shù)據(jù)的傳輸、訪問、存儲、刪除安全及備份、恢復。其中,傳輸安全測試要求通過數(shù)據(jù)抓取、分析和檢驗來測試通信中傳輸方法的安全,以減少或消除傳輸方法存在的風險問題;訪問安全測試涉及權限管理、身份認證與鑒別、訪問控制等內(nèi)容,即檢驗數(shù)據(jù)是否可能在傳輸中被未授權用戶截獲、訪問和獲取,其中對于訪問控制測評,其要求檢驗用戶只能訪問權限范圍內(nèi)的資源,同時要求由云計算平臺在用戶訪問系統(tǒng)時進行識別和驗證;訪問安全測評涉及權限控制、身份鑒別等內(nèi)容,以驗證無權限用戶在通信中無法篡改、截取數(shù)據(jù)等,其中對于權限控制,其要求檢測用戶僅可訪問云計算平臺的資源,同時要求云計算平臺具備身份認證功能及用戶標識具有唯一性;存儲安全的目標是保障數(shù)據(jù)的保密性、安全性及敏感數(shù)據(jù)不會在未授權用戶訪問數(shù)據(jù)時被篡改、獲取、移除等,而存儲安全測評涉及數(shù)據(jù)的保密性、完整性、備份及恢復等內(nèi)容,其中對于數(shù)據(jù)的完整性,要求云計算平臺校驗數(shù)據(jù)的完整性,同時要求校驗數(shù)據(jù)完整性的方法有效且與國家規(guī)范相符;刪除安全測試涉及數(shù)據(jù)清除機制的執(zhí)行;數(shù)據(jù)備份與恢復安全測試要求用戶不得在記錄備份時使用明文數(shù)據(jù),檢查備份數(shù)據(jù)的內(nèi)容、恢復周期及備份情況,同時通過記錄數(shù)據(jù)的恢復程序來驗證數(shù)據(jù)是否可用。
2.2虛擬安全測評
在云計算中,虛擬化技術主要包括服務器、存儲及網(wǎng)絡虛擬化,即其安全測評表現(xiàn)在下列方面:2.2.1服務器虛擬化服務器虛擬化安全測評關注的重點是安全審計、三權分離機制、軟硬件隔離、平臺監(jiān)控及平臺間隔離的有效性等內(nèi)容。其中,隔離有效性要求物理服務器與虛擬服務器間、不同用戶的虛擬服務器間及虛擬服務器在訪問外部公共網(wǎng)絡時加以控制;軟硬件隔離測評通過判斷若干臺虛擬服務器資源的相互隔離、干擾狀態(tài),可驗證其CPU、內(nèi)存等資源的彼此影響。2.2.2網(wǎng)絡虛擬化網(wǎng)絡虛擬化安全測評應涵蓋帶寬管理、訪問控制及網(wǎng)絡隔離等內(nèi)容。其中,網(wǎng)絡隔離測評涉及流量監(jiān)控、網(wǎng)絡結構探測及端口掃描等;帶寬管理安全主要驗證虛擬服務器流量控制的信息、帶寬管理與安全設計標準是否相符及對虛擬服務器帶寬的約束力;訪問控制安全的控制對象是虛擬網(wǎng)絡間采用的訪問方式。2.2.3存儲虛擬化存儲虛擬化安全測評應包括邏輯隔離、存儲限制、安全審計、剩余信息保護、備份恢復支持及數(shù)據(jù)訪問控制等內(nèi)容。其中,對于剩余信息保護,其要求在釋放虛擬存儲資源后,清除資源占用的內(nèi)存及物理存儲空間,以保障用戶數(shù)據(jù)的安全;對于邏輯隔離安全,其要求驗證若干臺運行中的虛擬服務器彼此間是否能互訪存儲空間,同時驗證當某一虛擬服務器被邏輯卷掛載后,其余虛擬服務器是否無法掛載。
3結束語
綜合前文,云計算的快速發(fā)展適應了現(xiàn)代科技發(fā)展的要求,但如何保障云計算信息安全卻異常緊迫。為了解決云計算信息的安全問題,深入探究云計算信息安全測評變得尤其關鍵,同時要求盡快完善云計算平臺及其軟件、基礎設施,從而創(chuàng)建一個有效、安全的云計算環(huán)境,這是促進云計算健康發(fā)展的必然要求。
參考文獻
[1]宋好好.云計算信息系統(tǒng)信息安全等級保護測評關鍵技術研究[J].信息網(wǎng)絡安全,2015(09):167-169.
[2]顧欣,徐淑珍,高員.云計算信息安全測評中關鍵技術研究[J].現(xiàn)代計算機(專業(yè)版),2017(09):74-77.
[3]蔡艷.云計算信息及數(shù)據(jù)中心安全關鍵技術研究[J].山東工業(yè)技術,2016(10):146-147.