前言:本站為你精心整理了云計算下數字檔案資源安全管理范文,希望能為你的創作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
1云計算的核心理念
下面簡單介紹云計算的核心理念,以便于對于云計算的安全保管模式的理解。云計算是當今信息領域的熱門話題,它體現了“網絡即時計算機”的思想,成功的將大量計算資源、存儲資源與軟件資源連結在一起、云計算的思想衍化經歷了四個階段:
(1)電廠模式:的意思是利用電廠的規模效應來降低電力價格。
(2)效用計算:就是人工智能之父麥肯錫提出的,即整合分散在各地的服務器、存儲系統以及應用程序來共享給多個用戶,讓用戶能夠像燈泡插入燈座一樣來使用計算機資源,并且根據其所使用量來付費。
(3)網格計算:如何將一個需要非常巨大的計算能力才能解決的問題分成許多小部分,然后把這些部分配給許多低性能計算機來處理。
(4)云計算:在電廠模式、效用模式、網格計算思想的推動下,云計算應運而生,它與前者的核心思想如出一轍。
1.1在安全管理層面
使用云計算能擺脫之前IT數據中心常見的異構性和復雜性,并且所有服務都通過一個云系統提供,這樣能簡化管理復雜度,統一監管服務從而降低了缺陷和漏洞的存在幾率。
1.2在安全服務提供商信譽層面
雖然現在云供應商大多以大型IT企業和傳統IDC供應商為主,但是隨著云計算的不斷發展,今后的運供應商將轉向以傳統的電信企業為主的格局。
1.3在數據容災方面由于資金等原因,大多數數字檔案資源中心不會為容災而建立多個數據中心,但對于云計算供應商而言,多個數據中心是一個非常標準的配置。
2云計算的安全機制簡介—以為例
當然,云計算同時面臨許多關鍵性問題,而安全問題首當其沖。下面以為例,來介紹云計算是如何保證數字檔案資源安全的。與大多數系統在開發后期才開始添加安全功能不同,在最初設計的時候,就已經將安全模塊整合到總體的設計的各個模塊之中。
2.1整體監管
實時監控整個平臺的事件,來發現多種的惡意事件,威脅和入侵。比如使用最新的IDS系統來偵察幾種常見的外部攻擊。另外,系統也會監管數據庫和用戶管理的時間來糾正用戶的行為。
2.2用戶管理
首先,默認使用用戶的用戶名和密碼來建立連接,但它不允許使用客戶端cookie來存儲機密的用戶信息和會話信息,其次,它支持兩種登陸機制:其一是集合認證的單點登錄;其二是授權認證的單點登錄
2.3數據管理
為了避免用戶將一些機密內容暴露給不合適的用戶,推出了靈活、有層次的共享機制只允許機構暴露特定的應用和數據給特定的用戶。這個機制主要包括4個部分:用戶概要、共享設置、共享法則和手動共享。
3結語
對于大中型企業而言,可以嘗試直接購買云計算公司提供的云安全服務,來經濟、安全的構建企業數字檔案資源體系。而基于檔案的政治性特征,對于國家級、省級的檔案館在對待云計算上更須謹慎,采用云計算存儲數字檔案資源,將意味著關乎國家的安全信息將散布在世界各地。面對國際政治變動,將會產生不過預想的后果。
作者:宋加輝單位:四川大學