前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的云计算的相关概念主题范文,仅供参考,欢迎阅读并收藏。
【关键词】 计算机 网络技术 云计算 信息安全风险
随着计算机技术和网络技术的发展,大数据、云计算、万物互联等相关概念广受社会关注,成为IT界的热门话题。随着云计算的发展,社会越来越多的数据信息和大多数应用软件信息转移到云计算服务商提供的网络数据中心,网络数据中心的管理和维护工作也全部委托给了云计算服务商。近年来频繁爆发的网络安全事件,云端网络数据中心被黑客或者病毒侵入,造成数据的丢失,给用户带来了极大的经济损失。因此,云计算信息安全问题也越来越受到社会各界的关注。
一、云计算的概念和特征
1.1云计算的概念
“云计算”这个概念是2006年谷歌的一名工程师克里斯托夫・比希利亚提出来的,同年谷歌公司向美国的华盛顿大学提供40台个人电脑,在华盛顿大学建成一个小型的云。2008年云计算迅速成为了互联网最热门的技术和关键词,随后,微软、雅虎、亚马逊等国际知名的企业也陆续开始开展了对云计算的研究和推广工作,进一步推动了云计算的发展。目前国际上对云计算概念定义比较准确的是美国国家标准与技术研究院给出的:云计算是一种按使用量付费的模式,这种付费模式能够提供快速、可用、按需的网络访问,用户就可以进入到可配置的计算机资源共享池。这种模式最大的好处是不需要用户耗费大量的时间进行管理,或者与云计算服务商进行交互工作。
1.2云计算的特征
根据云计算的定义,云计算的特征主要有以下五种:第一云计算资源共享性。利用云平台,将信息资源集中在一起,能够为用户提供更多的服务,然后根据客户的需求,对数据信息进行分配和管理,客户进入云系统,可以快速找到想要的数据信息;第二自助服务,云系统服务商只需要向用户提供账号和密码,用户就可用直接在云端找到自己所需要计算、存储的数据信息,用户不需要耗费时间对云端进行管理或者与服务商进行复杂的交互工作,因此大大便利广大计算机用户;第三是具有广泛的网络访问,用户可以通过PC、手机、PAD等各种类型的终端平台就可以实现对云端的网络;第四具有延展性,云计算通过监控系统,能够每一个服务按照不同的策略动态分配到各种移动设备上,用户不需要对它进行管理或者处理,只要把设备在云计算系统上做登记,就可用纳入云计算的服务分配资源上,从而实现对资源的扩展,它改变了传统计算机固定资源配置的模式,能够最大限度的提高资源的利用率;第五可度量性,云计算本身就是一种按使用量进行付费的模式,因此它有明确的收费价格和收费政策,并通过系统控制及时向用户告知,实现资源使用的透明化。
二、 云计算安全风险分析
2.1云计算服务的对外接口存在漏洞
云计算服务商往往会通过软件接口让客户进入到云平台,在云端进行查找、存储、计算等工作。而这些软件接口控制了大量的虚拟机,并混合了远程访问机制或者web访问,如果软件接口存在一些漏洞或者携带了病毒,那么这些漏洞可能被黑客或者一些居心不良的人利用,他们侵入用户的数据中心,随意篡改用户信息。2011年,亚马逊系统EC2服务的一个控制接口出现了漏洞,这个漏洞被黑客利用随意修改和删除了亚马逊网络的用户。
2.2存储与传输中数据丢失或泄露的风险
云计算作为一种新型的互联网应用模式,它改变了传统互联网的以桌面系统为中心的应用模式,逐渐形成了一种以网络为中心的模式,它极大了改变了人们信息生产、交流、开发的方式,降低了人们管理数据信息的时间、人力成本,也改变了国家控制信息的模式。因此很多政府、企业和个人将大量的数据信息上传到云平台上,这些数据信息可能包含了国家政府的重要数据、企业客户资源和业务记录等等,如果企业在没有备份的情况下,一旦黑客侵入到云系统中,他们可能随意将数据进行修改和删除,或者更改用户密码,导致用户下一次使用过程中密钥无法解密,给用户带来严重的经济损失。2011年10月阿里云服务器磁盘出现错误,结果修复以后发现TeamCola公司存储在云端的数据信息丢失。云计算采用分布式架构,它的数据信息分布更广更多,如果云计算系统的加密技术不够强大,那么数据信息在传输的过程中,可能遭受黑客等一些不法分子的攻击,对数据进行篡改。
2.3云计算被不法分子利用
随着云计算的发展,越来越多的企业认识到它的发展前景,因此大量的企业涌入到云计算的研究和发展,为了抢占更多的市场和用户,一些云计算商不按照相关的云计算登记流程和提供分层次服务。因此一些不法之徒以低成本获取了云服务密钥,利用云计算平台向用户发送大量的垃圾邮件和恶意代码、破坏系统的密码、制造网络僵尸。2015年5月20,苹果云包括电子邮件在内的11项苹果服务系统中断了7个小时的服务,很多服务系统完全瘫痪,其他一些程序运行的非常缓慢。
随着互联网的发展,越来越多的人在网上进行消费、投资理财。这也成为不少黑客攻击的对象,黑客利用系统漏洞侵入用户的个人计算机,窃取用户个人信息以后,登录用户个人网上银行,将用户的资金转移,
三、提高云计算信息安全风险的策略
3.1加快推荐云计算信息安全法律法规的建设
国家应该尽快建立云计算信息安全的相关法律法规,制定国家、企业以及个人的数据云端管理规范,并解决云计算的IP、用户隐私和商业保密等相关问题;其次是建立云资格许可服务制度和云计算技术的相关技术标准。此外,涉及国家安全的政治、经济、社会公共安全的信息系统应该建立相关的审核制度,进一步规范云计算市场。
3.2加大云计算的研发
虽然我国云计算与西方发达国家相比还存在不少问题,云计算的核心技术被国外企业垄断,国内企业在系统操作、底层硬件的开发比较少,大多偏重云计算的建设应用。因此必须加大云计算关键技术的培育和研究,提高我国云计算技术的自主性。
四、结语
随着云计算技术的发展和应用,未来云计算一定会是IT成为廉价的公共资源。然而云计算在发展的过程中,它的安全性已经成为制约它发展的一个重要因素。目前信息安全风险依然是云计算攻克的主要技术难点。
参 考 文 献
[1] 臧超.电子政务SaaS云计算信息安全风险解析[J].科技创新导报,2015,(34):148,171.
[2] 李洋,张阳,陶锐等.云计算模式下信息安全风险管控与法规制定探讨[J].硅谷,2014,(10):160-161.
[3] 魏光禧.云计算时代个人信息安全风险与防控措施[J].重庆理工大学学报(社会科学版),2016,(2):92-97.
【关键词】云计算 办公自动化 创新技术
随着社会经济不断发展,企业办公及管理工作的重要性愈发突出,并且企业办公工作量日益繁重,相应提高了对于企业办公时效性和科学性的实际要求。办公自动化起源于通信技术和微电子技术的发展,其根本目标是借助现代信息技术提高办公质量和工作效率,进而实现企业的信息化管理。云计算是当前高端信息技术的代表,在此基础上构建办公自动化系统,可进一步提高信息的有效利用率,加强企业部门间的信息交流,促进企业信息化管理的进一步发展。因此,从云计算相关概念入手,探讨企业办公自动化系统发展需要的创新技术,具有重要的现实意义。
1 国内办公自动化系统的发展现状分析
办公自动化(Office Automation,OA)起源于上世纪七十年代,是一项综合性的应用技术,我国对于办公自动化技术的研究和应用由上世纪八十年代开始,在九十年代得到了迅猛的发展。随着时代不断发展,无论是政府机关或是企业,均需要处理信息量庞大的工作文案,安排复杂的工作流程,同时进行内部的工作管理,对于信息的处理和分析提出了更高的要求,办公自动化就是在这种发展需求中提出的技术概念。
国内办公自动化的发展历程主要可分以下几个阶段:
1.1 文件型OA阶段
文件型OA属于办公自动化的初级阶段,这一时期的发展重点在于无纸化办公,侧重于电子文档的实践应用。
1.2 流程型OA阶段
流程型OA在文件型OA的基础上,引入了互联网技术,并依靠互联网实现了流程审批、公文流转、会议管理等现代化办公功能,提高了企业的组织管理效率。
1.3 知识型OA阶段
流程型OA已经具有较高的自动化功能水平,知识型OA主要是在流程性OA基础上,强化了系统的信息整合功能,满足了企业发展的更高层次要求。
1.4 智能型OA阶段
智能型OA是办公自动化未来的主要发展方向,在传统功能上,智能型OA将更加关注信息挖掘、智能决策等功能。
办公自动化对于企业发展的重要性是不言而喻的,但办公自动化系统构建所需成本及系统维护成本高昂,多数中小型企业无法承担。云计算是一种以互联网技术为基础的计算方式,由此构建的办公自动化系统,可在网络环境下完成相应的业务操作,并且在信息处理方面更具有优势。
2 云计算办公自动化系统中的创新技术分析
2.1 云计算技术
“云”是现代信息技术发展所提出的一种概念,具体是指由互联网将复杂的计算处理程序分解,再通过多个服务器形成规模庞大的系统,对信息进行搜索和分析,最终将结果反馈给用户的技术。“云”概念的提出,极大地提高了信息处理效率,服务供应商可在短时间内(通常在数秒内)完成远程的信息处理工作,从而达到一种类似“超级电脑”的效果。
云算概念常与网络计算、自主计算以及效用计算等概念相混淆,虽然云计算依靠计算机集群实现信息的处理,但在网络组成、工作模式以及目的等方面,与上述其他计算模式有着本质的区别。从硬件结构的角度分析,云计算具有一对一的特性;从信息服务的角度分析,云计算则具有一对多的特性。
根据发达国家对于云计算的定义,其部署模型主要分为以下几类:
2.1.1 公用云
首先,公用云可能是免费的,但并不一定是免费的,同时“公用”也不代表着用户数据的公开;其次,公用云模式下的信息服务,主要由第三方服务者通过网络渠道提供,为提高用户个人数据的隐秘性,保护用户相关权益,服务提供者通常会对用户的访问权力进行控制。公用云在成本效益和服务弹性方面,具有一定的优势。
2.1.2 私有云
与公用云相比,私有云在弹性和信息服务方面有着较高的一致性,二者的主要差别在于,私有云模式下其程序和数据均由组织内部进行管理,并不会受到安全疑虑、网络宽带等因素的影响。
2.1.3 社区云
通常模式下,社区云的掌控者是多个利益相仿的机构或组织,包括宗旨相近、安全要求相近等。
2.1.4 混合云
2.2 J2EE平台
J2EE平台是一种开发式公布规范,在企业级应用中有着良好的应用。J2EE平台可以提供应用需要的模型和相管开发技术规范,模型具有多层次分布特征,可以实现对应用逻辑的合理分层,不同层次对应不同的组件和服务器,不同组件间的协调运用及管理由相应的管理协议实现。
2.3 SSH架构
SSH架构主要由Struts架构、Spring架构、以及Hibernate架构组成,分别对应表示层、业务逻辑层和数据持久层。Struts框架提供了相应的标准框架,是整个系统软件的开发基础。
Spring架构则是一个相对轻量级的框架,用于满足企业不同的复杂性要求。Spring架构的模块化性能优良,用户可以根据自身实际需求有针对性地进行模块选择。
Hibernate架构可在封闭JDBC的基础上,实现对关系型数据库的有效访问,并且其应用范围广泛。
3 结语
综上所述,基于云计算概念构建的办公自动化系统,是办公自动化信息化、数字化发展的未来方向。在云计算技术、J2EE平台以及SSH架构等现代创新技术的支持下,将进一步提高企业的信息处理效率和有效利用率,促进现代企业办公的进一步发展。
参考文献
[1]云计算给企业带来的转变[J].办公自动化(办公设备与耗材),2010(10).
[2]创新驱动云时代三大计算安天下[J].办公自动化:办公设备与耗材,2012(01).
[3]吴彦华.基于云计算的电子政务应用研究――以青岛市电子政务云平台为例[D].首都经济贸易大学,2014.
[4]苏奎.云计算平台下的电子政务基础设施研究[D].山东师范大学,2012.
[5]翟路.企业办公自动化系统应用的几点思考[J].科技创新与应用,2013(28).
说概念:前景俨然十分美好
云制造并非很容易让人接受的一个词。作为一个概念,它显得虚幻而不可捉摸,而目前可供参考的实践也并不多。
该如何理解云制造?首先看其定义。所谓云制造,就是利用网络、互联网平台,按用户需求组织网上制造资源/制造能力(制造云),为用户提供各类制造服务的一种网络化制造新模式。它将各类制造资源和制造能力虚拟化、服务化,进行统一、集中的智能化管理,提供一系列标准、规范、可共享的制造服务。
从这个定义可以得出云制造的本质,那就是——云制造就是“制造即服务”理念的体现。这与云计算的理念是一脉相承的。不同的是,云计算面向的是计算资源,而云制造面向的则是制造资源,是不同的领域和分支。理想情况下,云制造将实现对产品开发,生产、销售,使用等全生命周期的相关资源的整合,提供标准,规范,可共享的制造服务的制造模式。这种制造模式可以使制造业用户像使用水、电,煤气一样便捷地使用各种制造服务。
业界认为云制造来源于并超于云计算。周平处长曾多次强调,云制造不是凭空想出来的新名词,而是在借鉴了云计算思想而发展起来的。云制造作为云计算在制造业应用的分支,其出现恰恰证明了云计算行业化的发展脉络。“不求所有,但求所用。”这是周平对云制造核心内涵的概括,而这恰恰也正是云计算的基本思想。中国航天科技集团公司总工程师杨海成进行了更具体的解释:“云制造是先进的信息技术,制造技术以及新兴物联网技术等交叉融合的产品,是制造即服务理念的体现。”他认为,云制造是希望采取包括云计算在内的当代信息技术前沿理念,把“软件印服务”的理念拓展至“制造即服务”,支持我国制造业在广泛的网络资源环境下,为产品提供高附加值,低成本和全球化制造的服务。
因为云计算的作用,很多专家和企业家认为云制造能造就一个美好前景,他们认为云制造至少有以下三个方面的功能。
从最微观的角度来看,云制造可帮助企业破解一些管理难题。相较其他行业而言,制造业涉及用于生产制造的资源非常密集,而且目前制造业的产业链越来越长,其路径也日益广泛,因此制造业企业的管理变得非常复杂。用友软件股份有限公司副总裁、制造行业解决方案事业部总经理王健王健认为,制造业的复杂性和服务化趋势使得云计算这一理念有了新的用武之地。此外,与制造资源密切相关的物流技术,包含GPS、RFID、条码等在内的物联网技术的出现及交叉融合都为云制造奠定了基础。
云制造能盘活企业资源,提高利用率,减少浪费。数控机床制造商宁夏小巨人机床有限公司总工程师黄建文认为,云制造能够有效利用社会资源。很多企业购买了昂贵的制造设备,但是利用率并不高,造成一定的浪费,如果能通过云制造的方式向其他制造企业提供服务将有效盘活这些资源,企业也可提高经济效益。
宏观上云制造能抑制行业产能过剩。每个行业、每种产品都存在市场需求的周期性波动,如果每个企业都按照波峰需求安排生产就会造成浪费,而按照波谷需求安排生产又会供给不足。黄建文先生认为,如果借助云制造平台则可以按需定产,“波动状况下利用整个社会资源,有效适应市场周期波动,控制制造成本”。国家“863计划”先进制造技术领域专家组组长王田苗赞同此观点,他甚至认为,有效匹配市场需求与生产的关系,减少盲目预测所造成的需求与生产的不匹配,从而抑制产能过剩,可能是在云制造应用初期最容易实现的切实好处。
谈落地:“想说爱你不容易”
但是云制造的落地是否就能非常顺利呢?答案自然是否定的。概念到实现、研究到应用、成果到产业化,往往总是存在距离。正如黄建文所说:“云制造从概念上讲是好的,但存在问题。现在还不是真正实施的时候。”在业界看来,目前云制造的推广至少有以下4个难点无法避免。
制造资源整合难度大,成本高。云制造的首要目的是要整合制造资源,然而,制造资源/制造能力涵盖内容广泛,包括计算资源、设计资源、加工资源、协作资源、设备资源、物流资源、人力资源等,涉及到制造服务的方方面面,制造资源本身的流动性很差,如何去组织和协调?王田苗认为这种整合的难度非常大。云制造的推广必须要有低成本的良好的物流配送作为保障。但是另一个问题又出现了,进行如此大的资源的整合虚拟化成一种可以云端化应用的服务,并通过云服务平台提供服务,这肯定需要投入高昂的成本,那成本问题又怎么解决?
现有信息技术是否可支撑云制造的需求?楼氏电子(苏州)有限公司亚洲IT总监马方遒认为,云制造落地需技术支持。信息系统项目管理师胥军博士则担忧现有的信息技术是否足够支撑如此庞大的、复杂的制造服务需求?再者,云制造与其他技术同样面临着信用体系、物流配送、数据安全、资金安全等一系列根本问题。这些问题能否解决?
相关标准系统能否配套跟进?黄建文认为,标准问题是云制造的一个落地难点,制造装备这样的硬件平台就存在一个标准化的问题,如果标准不统一,要融入到一个大的制造平台里可能会存在困难。而且在云制造实施过程中还会牵扯到企业的投入,生产的调整,服务价格的设定,参与各方利益的分配等等,内容要更多更复杂。北京第一机床厂总工程师刘宇凌也认为,云制造模式的实现要先解决游戏规则的完善问题,否则这些资源虽然存在而且也能获取,但却不一定能真正用好。
能否实现产业和市场化?胥军博士提出疑问:作为云制造服务平台,其商业模式和市场化运作路在何方?如何生存和发展?再者,在这种新的技术模式、应用模式、商业模式中,政府应该发挥什么样的作用?中介、专家(专业人员)、云服务提供者、云服务需求者又该如何互动,扮演好各自的角色?
对于学术界和产业界提出的在未来云制造的推广上可能存在的障碍,周平处长并不感到意外,“希望大家不要过分炒作云制造,不要将云制造形而上,理解为深不可测的概念,其实云制造是借用‘云’的形象,它是一个很朴实的概念,不是前卫名词,它的核心就是如何盘活制造资源的存量。” 他特别强调。
观点交锋
云计算是跨国公司“洗脑术”
云计算的实质在很早之前就提出来过,现在只不过是几个IT行业垄断者把游戏规则制定得更好罢了。云计算、虚拟化,是为其卖下一代的产品奠定基础。我不是反对云技术。未来我们只能买几家国外垄断者的产品,而且你不得不买。虚拟化 、云计算都是国外创造的,然后给我们洗脑,让我们付钱。
不得盲目推崇云计算
云计算被过分热炒了。云计算是新技术理念,但其本质就是虚拟化的问题,它的标准很重要。对云的选择应考虑公司的信息化程度、CIO与IT团队的能力。因为这直接决定了企业上了云计算后的效果,否则时机不对或条件不合适,对云计算的盲目崇拜对企业来说将是毁灭性的打击。
【关键词】 云计算 电信运营支撑系统
一、引言
随着电信业的飞速发展,电信运营商为更好地开展业务,建设各类运营支撑平台保证业务的实时监管,每年对平台的建设投入大量资金。同时,由于电信运营商的项目决策管理流程较长,需要快速实施的平台项目无法及时部署,在一定程度上降低了客户的体验度,间接导致客户流失。
二、概念阐述
2.1 云计算的概念及特点
维基百科将云计算定义为:云计算将IT相关的能力以服务的方式提供给用户,允许用户在不了解提供服务的技术、没有相关知识以及设备操作能力的情况下,通过Internet获取需要的服务。
目前比较公认的云架构分为能够提供基础设施即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS)三种类型的服务[1]。
2.2 电信运营支撑系统的概念
运营支撑系统是借助IT手段实现对电信网络和电信业务的管理,以达到支撑和改善运营的目标[2],主要包括交换网管系统、传输网管系统、数据网管子系统、移动网管系统等。
三、基于云计算的电信运营支撑系统分析
3.1 电信运营支撑系统现状
如今电信运营支撑系统涵盖了运营商业务开展的各个方面。出于安全性等考虑,各个平立建设,相关平台间部署业务接口,平台内的IT资源独享。
现有各类系统中除数据库服务器及核心应用服务器的CPU及内存占用率较高外,执行其他功能的服务器CPU及内存占用率普遍较低。另外,出于系统容灾等安全性考虑,需要热备或冷备一台服务器以防主用服务器宕机时的业务倒换使用。种种原因导致现有运营支撑系统中IT设备的处理能力无法得到充分发挥,造成了资源浪费。同时,由于各个平台的上线时间、中标厂家不同等原因,系统中的硬件设备型号各异,增加了维护难度。
3.2 部署方案建议
鉴于各类运营支撑系统现状为不同厂家独立建设,采用的操作系统及系统架构等各不相同,因此采用云计算IaaS上部署将更加适合。
现阶段IaaS中使用的虚拟化技术及运营管理技术在商业应用上已经比较成熟。同时运营商有丰富的网络资源和IDC资源,在开展IaaS所需的基础设施、网络资源以及运营管理经验等方面具有丰富经验,因此在项目实施的过程中具有自身优势。
通过IaaS可以将数据中心大量服务器的CPU、内存和硬盘等物理资源进行整合,以虚拟化的方式提供给架构在传统操作系统上的运营支撑系统。实现动态的基础架构,可以动态和智能的调配资源,方便业务快速部署,简化对现有IT基础设施的维护难度,降低建设和维护的资金投入。
3.3 存在问题分析
①安全性将多个系统部署在统一的云计算硬件平台上,设备高度复用,在高业务负载情况下可能会带来不可预期的连锁反应,并且系统中存储着运营商的用户信息和财务数据等敏感信息数据,系统及数据安全性尤为重要。对于系统硬件及部署的安全性,可建设容灾中心,多站点建设,并进行数据备份。对于网络攻击的安全性,系统应部署在运营商的私有云上,可大大降低外界的攻击影响,但对于来自运营商内部的安全威胁也不能忽视。综合考虑可采用分级授权用户访问权限、网络防护、建设审计系统、定期进行合规性检查等方式进行防范。②标准化。发展至今云计算软件商业化程度不高,产品和服务提供数量较少,未经大规模应用考验。云计算标准化工作起步不久,软件系统接口多数为私有,不同云之间缺乏互操作性,系统迁移存在困难,因此需要从公司集团或国家层面制定相关标准。③现有投资保护。运营商部署的各类运营支撑系统规模庞大,结构复杂。将系统迁移至云计算平台后,现网运行设备需要做利旧处理。
四、结束语
综上所述,未来运营商运营支撑系统向着集中化、易扩展的方向发展,云计算的特点很好地符合这种建设需求,只要云计算能满足运营支撑系统安全性,并制定出统一规范的行业标准,通过云计算将大大降低系统建设成本,提升IT资源利用率,降低资源消耗,缩减支撑系统的建设周期,为运营商带来更大的经济效益。
参 考 文 献
关键词:服务外包 云计算 云外包 第三次工业革命
引言
第一次工业革命浪潮让高楼大厦林立,第二次工业革命浪潮让分散郊区发展,第三次工业革命浪潮带来了数字技术与数字革命(Alvin Toffler,2006),他让我们变成一堆数字(Stephen Baker,2009)。第三次工业革命颠覆了很多从前习以为常的理论与概念,也让已经选择好的经济发展路径开始面临瓶颈(朱晓明,2012)。第三次工业革命时代被称为“大云平移”时代,即大数据、云计算、平台与移动互联网时代,其中尤以云计算最为抢眼。从数字技术与数字革命的角度来看,云计算将让数字科学家渗透到日常生活的每个领域,他们正面临新的挑战,不仅要描述网络用户的品味与嗜好,而且要洞悉人类不断变化的心情(Stephen Baker,2009)。云计算正在从一个热门的IT 概念扩展为“云空间”、“云搜索”、“云浏览”、“云服务”、“云平台”、“云社区”等终端应用(郁德强,2012)。
在云计算的平台上,一种基于云计算的新型服务外包模式―云外包正在逐渐成为服务外包领域发展的趋势,并且日益受到业界有关人士的重视。Joseph A. Schumpeter(1942)认为经济创新是对经济结构的一种创造性破坏,经济创新使经济结构不断革命化、不断地破坏旧结构、不断地创造新结构。按照Joseph A.Schumpeter的观点,云计算及云外包就是第三次工业革命浪潮带来的最新的创造性破坏。那么这种创造性破坏将会给人类生活带来哪些“破坏”呢?目前的答案模糊而不明确,随着这朵“云”的飘逝,清晰的答案或许就在不远的前方。
本文在阐述云外包内涵的基础上,较为全面地扫描了云外包发展现状,然后对云外包的研究文献进行了综述,最后展望了云外包的发展趋势,并扼要进行了相关讨论。希望通过本文的研究,能够为我国云外包的发展提供借鉴和帮助。
云外包的内涵
“云”(Cloud)是一个虚拟的形象比喻,指的是一些大型的计算资源,比如一些大型服务器集群,这些集群资源可以实行自我维护和自我管理功能,具体包括大型计算服务器集群、大型存储服务器集群与宽带资源等。
“云计算”(Cloud Powered Computing)旨在提高云端的大数据处理能力,指的是将各种计算本领、数据存储、网络虚拟化、电脑负载均衡等基本电脑功能与现行复杂网络技术融合在一起,借助SaaS(Software as a Service,SaaS,软件即服务)、PaaS(Platform as a Service,PaaS,平台即服务)、IaaS(Infrastructure as a Service,IaaS,设施即服务)等先进的商业模式为市场终端客户提供强大的数据计算、数据挖掘、数据处理等服务的一种应用计算技术,它是一个完全虚拟化的计算资源提供仓库,也是一种全新的动态计算资源提供理念。一些专家形象地把它比喻成一个大数据处理仓库,在这个大数据处理仓库中,所有的电脑都可以实行自我管理和自我维护资源功能,可以自动安装程序软件与开启响应,还可以动态地分配与再分配、部署与再部署、配置与再配置资源以及回收资源。
专家将云计算界定为具有以下几个典型特征:能够自动地监控计算仓库中各种资源,并根据设定的程序自动地分配资源;用户可通过真实的界面操作虚拟的计算资源,简单而有效;管理成本较低,而且当扩展的架构另外新增资源时,需要额外增加的管理费用极少;计算资源数据库中可以共享计算资源,而且完全按照用户需求将资源分配与再分配等;各种电脑可以兼容应用,而且同时支持个体消费者以及市场大型商业应用。
“云外包”(Cloud Powered Outsourcing)是一种基于云计算资源与平台的新型服务外包模式,由软件云、平台云、设施云及处于云端的各种终端服务组成(郁德强等,2012)。鼎韬咨询公司认为云外包模式应该包括三个基本层面,如图1所示:一是基于云平台的外包服务,即云计算+SaaS软件服务云模式;二是基于云模式的外包,即云计算+PaaS的平台服务云模式;三是基于云理念的外包,即云计算+IaaS设施服务云模式。综上所述:云外包=(SaaS+ PaaS+ IaaS)×服务。一般来说,云外包的基本服务对象可分为服务云、运营云与行业云三类。服务云即大众化云模式的外包服务,可为普通大众用户提供基于云计算资源平台的较为完整的应用外包服务。运营云即企业私有化云模式外包服务,主要针对一些企业内部提供基于云计算资源平台的具体外包服务。行业云为上述两者云外包模式结合的外包服务,即既可对行业内部提供全线资源整合的云外包服务,又可对行业外部提供全部流程的云外包服务。
云外包的发展现状
服务外包3.0时代被称为云外包时代。云外包领域的先行者有Amazon、Google、IBM、Microsoft、Yahoo、Salesforce、Facebook、Youtube、Myspace等众多知名公司。Amazon利用EC2与S3等技术为用户提供云外包服务。Google推出GDrive为用户提供最新云外包服务,另外其搜索引擎有超过100万台服务器构建了云计算资源仓库,为用户源源不断地24小时提供云服务。IBM为用户提供蓝云计算平台服务。Microsoft推出SkyBox、SkyLine、SkyMarket等云外包服务。2008年以来,IBM已在我国建立多家云计算服务中心,对用户提供云外包服务。2009年阿里巴巴建立了首家基于电子商务平台的云计算中心,为电子商务企业提供云外包服务。中国移动完成云计算中心试验,正在向物联网的云外包进军。其他还有瑞星、江民、金山、奇虎360、卡巴斯基等多家软件科技企业都为互联网用户提供基于云安全的外包服务。
2010年5月的《国务院关于加强培育和发展战略性新兴产业的决定》中,明确将云计算确定为战略性新兴产业的重点发展项目,并提出加强云计算的研发和推广云计算的示范效应。2010年10月国家发改委联合工业和信息化部印发《关于做好云计算服务创新发展试点示范工作的通知》,批准设立我国首批云计算五大示范城市,分别为北京、上海、杭州、深圳、无锡。2010年与2011年两年时间,我国各地特别是服务外包基地城市纷纷开建云计算中心相关项目,具体如表1所示。
诚如前文所述,人们习以为常的理论与概念将会被新的云服务模式改变。基于云计算平台的云外包已经悄然改变着我们的日常生活。比如一些业务从传统的收费模式到现行的免费模式的改变。现在免费模式在一些平台行业已成为一种普遍现象。银行、软件科技公司、移动通讯公司、第三方互联网支付公司等提供的云服务包括交易平台服务、媒体平台服务、支付平台服务、软件平台服务等,他们通过免费模式吸引着大量顾客,为企业其他的业务争取到了难以想象的消费群体。数字技术与互联网时代决定着云外包业务将走入一个快速发展的飞跃时期。
云外包的研究理论
在中国全文期刊数据库输入“云”这个关键词,搜索到的直接与间接的研究文献不少,见表2所示。
在中国全文期刊数据库输入“云计算”关键词,搜索到的直接与间接的研究文献不算多,见表3所示。通过梳理不难发现,这些研究文献主要分为以下三个方面:第一,介绍云计算的概念以及描述云计算平台与传统IT平台的差异;第二,描绘云计算的未来前景;第三,介绍云计算与服务外包的关系以及利用云计算平台的益处。可以看出,学术界对云计算的研究目前还处于一种探索的状态,文献研究也没有出现涌现现象。
实际的状况是,学术界对云外包理论研究的步伐节奏完全赶不上企业对云外包探索的速度。在中国全文期刊数据库输入“云外包”关键词,搜索到的学术研究的文献仅有4篇,具体见表4与表5所示。即使在外文期刊数据库以及国外一些知名大学的图书馆电子数据库里进行搜索,也几乎没有与云外包的直接研究文献。在Baidu以及Google搜索引擎上也查询不到相关研究文献,但是企业关于云外包的热情介绍倒是不少,其中较为著名的研究报告为鼎韬咨询公司的《服务在云端―“云外包”概念白皮书》,遗憾的是该报告也只是泛泛对云外包做了介绍,并没有做更深层次的研究。
随着云外包这种服务外包新模式快速发展以及企业对云外包的大力推崇,学术界对云外包的关注度将会逐渐升温,届时能够掌握与收集到的云外包相关数据也会越来越多,越来越丰富,因此,本文认为未来关于云外包的理论研究可能会从多个角度展开。
云外包的发展趋势
从几个知名咨询公司对云外包未来发展前景的预测我们可以略知一二。Merrill Lynch保守预测今后3-5年内,全球云外包市场规模可能超过950亿美元;Gartner预测更为乐观,认为2013年全球云外包市场规模就会达到1500亿美元;IDC预计未来3-5年全球云外包市场规模将增长3倍以上,到2013年底,全球云外包的开支占整个IT外包领域的开支比例将达到1/3;Mckinsey & Company预计到2015年全球将有850亿美元用于云外包领域(鼎韬公司,2010)。虽然各机构预测数字不一,但是折射出的是大家对云外包市场的乐观而统一的认知―云外包市场发展潜力巨大。
第三次工业革命下的云外包将使得企业虚拟化成为常态。这些企业通过云外包一方面将非核心业务向全球进行发包,另一方面通过外包云与众包获得专业化资源服务。在云外包模式下,企业将服务部署在云端,不论是ITO(Information Technology Outsourcing,ITO,信息技术外包)、BPO(Business Process Outsourcing,BPO,业务流程外包)、KPO(Knowledge Process Outsourcing,KPO,知识流程外包)等都可利用云外包平台为用户提供个性化服务。
未来的云外包发展趋势可能集中在以下四个方面:
第一,SaaS模式云外包服务将通过专业化的云平台为用户提供零公里对接服务,它改变了传统意义上的人力资源外包、行政实务外包、金融财务外包等业务外包模式,提供即需即用式的基于流程开发与应用外包的云服务。
第二,PaaS模式云外包服务将通过专业化的云数据程序开发为用户提供互动式服务,它改变了传统意义上的软件开发外包、软件测试与维护外包等业务外包模式,提供协同式的基于数据挖掘、数据处理与数据管理外包的云服务。
第三,IaaS模式云外包服务将通过大型服务器、存储器等为用户提供基础,它改变了传统意义上的IT基础设施服务外包、IT技术服务外包等业务外包模式,提供基于硬件网络与远程基础设施虚拟管理外包的云服务。
第四,在云外包模式下,全球若干企业或是个人都可挤进云服务的快车道,他们将一起为云用户提供云服务与创造云价值,这改变了传统意义上的单一主体接包与发包模式,提供基于全球无边界的爆炸式众包模式云服务。
结论与讨论
综上所述,“云”的出现创造了一种新的服务外包模式―云外包模式,这种基于云计算平台的新型服务外包模式将成为引领服务经济时代的流行工具,成为深受用户喜爱的价值创造的日常手段。本文剖析了云外包的内涵,对云外包的研究理论进行了文献梳理,并展望与分析了云外包未来可能的发展方向。需要注意的是,在全球一片“云”笼罩之下,企业必须要有清醒的认识,那就是云外包模式还不十分成熟,尚存在不少问题亟待确认与解决,主要问题如下:
第一,在云外包模式下,企业经营与管理者们的传统理念是否已经转变为云理念,能否对传统服务与云服务结合的IT环境进行协调管理;第二,在云外包模式下,各云服务提供商能否提供规范的云外包服务,云服务提供商原先的传统系统能否适应现行的大数据云平台,能否承受海量数据存储与海量信息备份的压力;第三,由于云的边界是动态变化的,甚至是无界的,随着数据在云中的飘忽迁移,安全方案必须相应地动态与虚拟,即实现按需安全,因此迫切要求建立一套新的共享资源的安全方法;第四,云外包的服务性能依赖于延伸服务链中的每一个组成部分,包括数据仓库、虚拟网络、其他云服务提供商、用户终端硬软件设备等,这根链条是否动态兼容与匹配;第五,在云外包模式下,世界已经是平的,那么云端的知识产权保护与信息安全管理措施能否跟上,用户的云平台上的数据能否得到保密,万一信息泄露如何更快更好地处置等。
此外,云外包发展还面临着两个关键制约瓶颈:一是云数据使用,二是云用户能动性。云数据使用包括用户对云数据的处理权甚至涉及到国家信息安全,单靠云计算技术不能解决云数据使用问题,还需要配套制订相关的法律法规与政策,以及建立云用户和云服务提供商之间的信任。还有一个就是云用户的能动性,在云环境中,用户使用的云计算仓库的资源与数据,都是高度自动化的,云计算仓库会对资源与数据进行动态配置与部署,天长日久会逐渐降低云用户的能动性,甚至可能会影响到人口的综合素养与国家的经济发展。
最后需要指出的是,学术界对云外包的研究还处于原始的摸索阶段,鉴于缺少云外包发展的相关数据,因此目前的研究文献都是以一些定性分析为主,缺少对云外包的产生机制、动因与相关绩效的定量分析,特别是云外包的契约关系、云外包的规章制度、云外包的知识产权、云外包的信息安全与云外包模式的综合管理等研究还处于真空状态。未来进一步的研究将会从这几方面有序展开。
1.Alvin Toffler.黄明坚等译.The Third Wave[M].中信出版社,2006
2.Stephen Baker.张新华等译.The Numerati[M].中信出版社,2009
3.朱晓明.第三次工业革命及其战略思考[J].服务外包研究,2012(8)
4.郁德强等.一种基于云计算的服务外包模式:云外包[J].情报理论与实践,2012(8)
5.Joseph A. Schumpeter. Capitalism, Socialism and Democracy [M].Johns Hopkins University Press,1993.
6.鼎韬公司.服务在云端―“云外包”概念白皮书[R].中国服务外包网,2010
关键词:云计算;大数据;审计系统
本文系河北省审计厅2016年重点科研课题:“基于云计算服务平台的大数据审计系统研究”中期研究成果(项目编号:201604)
中图分类号:F239.1 文献标识码:A
收录日期:2016年12月27日
一、引言
审计体系是基于数据的系统,大数据时代的到来要求审计工作也要积极适应大数据环境带来的巨大变化并适时抓住机遇。随着互联网技术的快速发展,云计算技术也有了迅速发展的肥沃土壤。云计算可以通过互联网广泛获取、扩展和管理计算及存储资源,这为大数据审计系统的研究和发展带来了可靠的技术基础和巨大的推动力。巨量数据被放到“云”上之后,才会打破过去那种相互隔离的数据存储,更容易被收集和获得。这样大数据才能依靠云计算强大的数据处理能力从而实现大数据的使用价值。
云计算技术、大数据改变了传统审计工作中数据采集和数据处理方法,也改变了人们对传统审计工作模式的认知,从而也激发了新型审计模式的萌生。因此,研究基于云计算服务的大数据审计系统是现实的需要,也是审计工作发展的方向。
二、研究现状及背景知识
(一)研究现状。近年来,关于大数据、云计算的研究成果很多,各行各业探讨此热点话题,并将其纳入各自的专业领域。尤其是在审计工作领域,专家学者们从各个角度入手,分析了云计算、大数据对审计工作的推动作用,初步构建了新型审计的工作模式,同时也发现了可能存在的风险并提出了相应的应对措施。从作者们的研究思路和研究成果来看,此三者的结合必将为未来的审计工作带来革命性的进步。文峰(2011)是我国较早提出云审计概念的研究者之一,他认为云审计是利用互联网的云计算概念,通过数据的云存储,使得各种审计资源(参与审计的人员、程序和相关的硬件设备)通过云来协同,从而为审计人员提供更富有效率、更科学的审计过程。在这个过程中,审计人员无需关注使用何种计算机程序,也无需关注数据的存储、共享和工作时效性问题,审计人员唯一需要关注的就是审计任务本身。魏祥健(2015)根据云审计平台是基于云计算服务模式的事实,对云审计平台进行了如下定义:云审计平台在云计算服务的基本平台上,利用互联网审计技术和云计算技术实现的设施设备对审计资源、信息集中化和数字化,集成审计手段的网络化的一个审计实时管理平台。秦荣生(2014)认为大数据、云计算技术两者相辅相成,可以共同促进持续审计方式的发展、总体审计模式的应用、审计成果的综合应用、相关关系证据的用、高效数据审计的发展和大数据审计师的发展。陈伟、SMIELIAUSKAS Wally(2016)对大数据环境下电子数据审计面临的机遇与挑战进行了分析,并结合大数据的特点以及目前已有的大数据分析技术与工具,探讨了大数据环境下开展电子数据审计的方法并给出了相关建议。
(二)背景知识
1、云计算。“云计算”概念产生于Google和IBM等大型互联网公司处理海量数据的实践。2006年8月9日,Google首席执行官埃里克・施密特在搜索引擎大会首次提出“云计算”的概念。云计算主要提供三种服务模式:基础设施即服务IaaS、平台即服务PaaS和软件即服务SaaS。美国国家标准技术研究院(NIST)2009年关于云计算的定义是:“云计算是一种按使用量付费的模式,这种模式提供可用的、便捷的、按需的网络访问,进入可配置的计算资源共享池(资源包括网络、服务器、存储、应用软件、服务等),这些资源能够被快速提供,只需投入很少的管理工作,或与服务供应商进行很少的交互。”
2、大数据。“大数据”或称巨量资料,指的是所涉及的数据量规模大到无法利用现行主流软件工具,在一定的时间内实现收集、分析、处理或转化成为帮助决策者决策的可用信息。大数据是为了更经济、更有效地从高频率、大容量、不同结构和类型的数据中获取价值而设计的新一代架构和技术,用它来描述和定义信息爆炸时代产生的海量数据,并命名与之相关的技术发展与创新。大数据的特点可以用4V来表述:第一,Volume,数据体量巨大,从TB级别跃升到PB级别;第二,Velocity,处理速度快,这与传统的数据挖掘技术有着本质的不同;第三,Variety,数据种类多,有图片、地理位置信息、视频、网络日志等多种形式;第四,Value,价值密度低、商业价值高。
2012年,美国奥巴马政府高调宣布了“大数据研究和开发计划”,这标志着“大数据”时代真正开始进入社会经济生活。
3、云计算与大数据之间的关系。大数据时代,信息的采集、存储、分享能力极大提高,而海量的数据想要发挥更多的价值,就需要借助云计算高效的数据分析、挖掘和处理能力。大数据技术巨量多变的终端数据存储下来,云计算技术对此进行实时的计算分析,从而释放出数据的内在价值,两者相辅相成。同时,云计算强大的数据运算能力又可提供基础设施即服务IaaS、平台即服务PaaS和软件即服务SaaS。这是互联网、物联网等技术发展带来的科技革命,必将对各个领域的传统做法带来根本性的改革,对于审计业务也同样如此。
三、构建基于云计算服务的大数据审计系统
(一)云计算、大数据对审计的影响
1、推动审计模式进步。传统的抽样审计模式只能根据审计人员的职业判断和经验按照统计抽样方法抽取部分样本进行详细检查,由此导致了审计结论的局限性,使审计人员无法完全发现并揭示被审计单位的重大舞弊行为。而云计算服务的发展和大数据时代的到来,使得总体审计模式的执行变成了可能。审计人员可以对跨行业、跨企业、跨年度的数据进行搜集和分析,可以不用随机抽样方法,而采用搜集和分析被审计单位所有数据的总体审计模式,使这种新型审计获得革命性的变化。
2、综合分析替代单个问题分析。大数据环境下,审计人员可以充分利用采集来的各方面的数据建立集中统一的被审计单位数据中心。在此基础上,借助新的大数据分析技术,构建审计大数据分析平台和使用更智能的大数据分析技术,分析更大范围的数据来源,对被审计单位的电子数据进行系统、全面以及跨部门的综合分析,从而解决目前数据分析局限于查找单个问题的缺陷,获得更充分的审计证据。
3、相关关系替代因果关系。审计工作完成后,审计人员要对被审计单位的财务报告出具审计意见。传统的审计意见都是基于所采集信息的因果关系推断结论的,鉴于大数据审计的信息存在形式多为电子数据,而电子数据本身就较为繁多而复杂,因此分析电子数据之间的因果关系变得更加困难,从而导致结论的不准确。云计算和大数据技术使得有关审计问题的大量关联数据信息能够得以记录和计算分析,从而获得海量数据之间的相关关系。因此,从因果关系向相关关系的转变将是获得审计结论过程中一个质的蜕变。
4、推动审计人才的发展。云计算、大数据技术在审计工作中的推广和应用,客观上要求有专业人员来进行具体操作,因此这对具有较高专业技术和良好职业道德的新型审计人才的需求将大大提高。他们应该具有计算机科学、数学、统计学和审计学等领域的综合知识,应有大数据分析和预测的评估能力,应恪守职业道德,拥有公正的立场,面对海量的数据和复杂的相关关系,适当选取分析和预测工具,以及解读数据及数据计算结果是否真实、可靠。
(二)基于云计算服务的大数据审计系统框架构建。基于以上对云计算、大数据对审计系统的影响分析,以下将从三个方面对该系统的构建提出一些构建思路:
1、软硬件支撑平台的搭建。通过对云计算技术、大数据技术和审计理论的发展分析,要想构建一个完整的新型审计系统首先应搭建一个同时具有软件、硬件支撑的平台,提供良好的基础设施。从成本效益角度出发并结合我国国家审计中IT应用的实际情况,以省级审计机关为单位构建云审计服务系统比较合适,最终实现省、市、县三级审计机关的硬件资源、软件资源、服务共享。此平台的搭建需要有计算机、互联网、物联网等硬件平台和软件应用平台的共同支持。
2、审计数据云中心的建立。通过审计数据电子化和数据共享机制,利用大数据技术采集海量审计数据,实时进行数据预处理,使用云存储服务对数据进行存储更新,利用孤立点、关联规则、神经网络和决策树等常用的数据挖掘方法对数据进行筛选,为审计人员提供便利。审计数据云中心除了包括被审计单位的财务数据以外,还包括审计综合信息数据库、审计专家经验数据库、法律法规数据库等。其他审计机构无需再建设审计管理系统,只需要通过互联网接入云端应用系统,就能方便、快捷、完整地从审计数据云中心获取审计所需要的数据,大大提高了工作效率,整体上节约了审计成本。
3、建立安全管理平台。安全风险控制是确保审计系统运行安全、管理安全的有效技术途径,是审计有效参与国家治理、强化审计监督效能的内在要求,需要在采用自主软硬件平台、安装使用可信计算系统、健全容灾备份机制、实现安全风险预警功能等方面建立审计安全平台,确保基于云计算服务的大数据审计系统的运行更加安全,尽量避免由于技术漏洞导致的系统错误,真正达到提高审计质量和审计效率的目的。
四、结语
越来越多的审计相关部门开始探索基于云计算的大数据审计工作模式。四大会计师事务所之一的德勤已经在其审计实践中引入云计算和大数据技术,广州、沈阳、成都和贵阳等城市也已经设立了大数据管理局、大数据交易中心等部门负责大数据战略及规划管理等工作。中央政府还提出了推动大数据发展和应用在未来5~10年的总目标,而且在2018年建成政府数据统一开放平台。可见,云计算和大数据在各行各业的应用势在必行。
但是云计算服务和大数据技术毕竟是新事物,尤其是与审计工作的结合尚处于研究过程中,因此不可避免的存在一些问题。比如:数据的安全性是一个不可避免的问题,数据的云端集中管理导致数据管理风险加大,比如网络病毒、恶意程序、黑客入侵等都威胁着云端数据的安全。另外,由于该项审计体系尚在建设当中,因此能够全盘掌控、诊断和解决问题的专业技术人员较为缺乏;还有,在这种新型审计体系下,与之相关的标准体系和法律法也尚未健全。因此,要真正实施基于云计算服务的大数据审计系统,还需在数据安全性、人才培养、法律法规的设立等方面予以考虑。
主要参考文献:
[1]Viktor Mayer-Sch & ouml nberger、Big Data:A Revolution That Will Transform How We Live、Work and Think UK,2012.
[2]lyer,B.Henderson,J.Preparing for the future Under-standing the seven capabilities of cloud computing[J].MIS Quarterly Executive,2010.9.2.
[3]Michael Mille.姜进磊译.云计算[M].机械工业出版,2009.
[4]文峰.云计算与云审计――关于未来审计的概念与框架的一些思考[J].中国注册会计师,2011.2.
[5]秦荣生.大数据、云计算技术对审计的影响研究[J].审计研究,2014.6.
[6]秦荣生.云计算的发展及其对会计、审计的挑战[J].当代财经,2013.1.
[7]魏祥健.云计算环境下的云审计系统设计与风险控制[J].会计之友,2015.1.
[8]魏祥健.云审计――概念与系统框架[J].财会月刊,2015.13.
[9]彭启发,陈志朵.云计算对审计风险的影响[J].财会月刊,2015.28.
[10]谢倩娜.基于云计算的安全审计方案的分析和设计[D].电子科技大学,2015.
[11]黄思卡.云计算环境下审计研究――以惠州XX云审计为例[D].财政部财政科学研究所,2015.
【关键词】数据中心;云计算;经济发展
1 国内数据中心现状
在经历了2000年初两波数据中心建设后,数据中心建设在今天再次变得炙手可热。尤其是增加了云计算概念的数据中心。根据相关部门研究和预测,未来几年的国内企业级数据中心的投资规模复合增长率将超过20%——又一波数据中心建设即将到来。
国内“十二五”规划纲要提出,加快建设宽带、融合、安全、泛在的下一代国家信息基础设施,推动信息化和工业化深度融合,推进经济社会各领域信息化。截至2012年3月,我国各类数据中心总量约43万个,可容纳服务器共约500万台。而来自工信部电信研究院的数据显示,截至2011年年底,我国经营性数据中心机房921个,面积约88万平米,机柜数约17.7万个,可容纳服务器约200万台。中国现有数据中心约占世界数量的12%,超过500个机架的大型数据中心占全球大型数据中心的5%。
随着云计算的快速发展,未来5年我国对数据中心流量处理能力的需求将增长7-10倍,数据中心机房面积需要再翻一番才能满足云计算发展的需求。 因此,为抢占云计算发展先机,各地政府纷纷兴建大规模的云计算数据中心,或者紧锣密鼓地制定建设规划。目前,国家已批准北京、上海、无锡、深圳、杭州五个城市为云计算示范城市。全国各地政府已投资建设成规模的云计算中心超过10个。北京、广州、上海、重庆等城市都声称要在“十二五”期间打造亚洲或世界最大的数据中心。
但目前数据中心主要分布在北京、上海、浙江、广东等地区。中国数据中心空间布局不合理,东、中、西部尚未形成优势互补的产业格局。
2 建设数据中心的内在需求及外部需求
1)建设数据中心的内部需求
不同的主体的存在不同的内部需求:
政府建设数据中心有两个内在驱动力:一是政务协同需要。中国电子政务的发展长期缺乏顶层设计,规划滞后于建设,甚至出现信息化竖井,信息难以共享,不仅不能满足企业、公民一站式服务的基本需求,而且难以体现政府的集体意志与行动。建设大型数据中心可以有效整合IT架构与条状网络,形成统一的服务中心与支持平台,实现信息共享,并为政务协同提供高质量的基础支撑,最终实现向服务型政府转型;二是容灾与备份需要。信息化在政府中的作用越来越大,信息资产的价值也越来越高,尤其在灾害频发的情况下,数据中心越大,承载数据越多,风险就越大。作为控制数据中心风险最有效的技术手段,容灾与备份被广泛采用。因此,将多个部门数据统一灾备到一个中心,建设统一的容灾与备份中心不仅是信息化建设的必然要求,也是避免重复建设,减少投资的有效手段。
企业建设数据中心中心的内在需求是为了服务业务本身的发展。进入21世纪以来,金融、电信行业业务增长迅速,原有的数据中心已不能满足业务发展的需要,急需更新换代。因此建设新的数据中心是企业发展的内部需求。
2)建设数据中心的外部需求
建设数据中心,可以为当地发展制造新的经济增长点,提高信息化水平,引领相关软件行业发展,加速工业化与信息化融合,转变经济发展方式,推进产业调整转型升级具有重要意义。对有竞争力的企业来讲,作为政府的合作伙伴,可以有机会做大规模订单,以便占有更多商机与资源,在竞争中占领先机。因此,这是建设数据中心的外部需求。
3 建设数据中心的意义
1)从行业角度看,数据中心以行业为基础,最大程度地实现信息共享,消除“信息孤岛”;它集中云计算资源,能够实现计算资源的最大化利用;并且绿色环保,可有效降低运营成本。
2)从环境因素考虑,数据中心绿色环保,较好地避免对空气、河流的污染,基本属于无烟工业。打造数据中心产业链,比较容易获得政府相关部门政策扶持。
3)从降低企业成本角度考虑,高新技术园区建设数据中心对构建云计算产业链,带动周边产业发展具有重要作用,并且容易聚集高新技术企业、产业群。企业进驻园区的成本会大大降低。
4 目前建设数据中心存在的问题及隐患
1)数据中心建设盲目选址
在建设数据中心时,有的地方政府或企业仅从招商引资,拉动当地GDP等角度考虑,未从实际出发,缺乏长远规划,不惜浪费当地能源资源,大搞重复建设。在数据中心建设上,当地政府未从实际出发,一哄而上。未综合考虑当地气候状况及基础设施条件:在温度高又湿热,或电资源、水资源缺乏的地方建设数据中心。
据专家测算,数据中心初始投资仅仅占整体投资的18%,能源费用支出已经超过建设成本,如数据中心运营成本增加,将大大降低其招商引资的吸引力。
2)数据中心建设盲目扩大规模
有些地方政府及企业,不从当地实际出发,建设规模过大,对前景估计过于乐观,且设备购置过量,造成一定程度上土地、电、水等资源浪费。
企业或政府在建设数据中心时盲目追求体量及数据中心等级,这样造成数据中心建设成本少则几亿,多则几十亿,包括新建基础设施、IT系统采购、监控中心建设、配套管理改善等。而且,数据中心后续的灾难备份中心的建设、IT服务管理系统的建设都将需要企业长期的、持续的大量资金投入。一旦资金出现问题,相关政府及企业将陷入庞大的资金黑洞。在建的数据中心也成为了烂尾工程,浪费极大。沦为政府的“形象工程。
3)利用云计算数据中心建设概念开发房产
有些地方政府及企业出于宣传的考虑和政绩冲动,贪大求全,打着发展高科技的幌子,利用云计算数据中心概念,向有关部门争取财政资源、土地资源,实质上是开发房地产,将云计算数据中心变成了云地产。
5 数据中心建设存在问题的解决办法
1)地方政府积极响应国家的产业政策,充分利用当地能源、气候、水电等资源,超前规划,合理布局,加快当地经济结构转型。地方政府应该发挥政策引导作用,制订规范和标准,而数据中心建设则让企业根据市场需求大胆推进。
2)数据中心合理选址
建设数据中心应参照具有丰富数据中心建设经验的国家选址方式,,将数据中心建设在高原沙漠气候非常干燥,但又很少酷热的地区。建设时综合考虑当地的气候状况及基础设施条件,选择温度较低的地区建设数据中心,减少数据中心对电能的依赖。或选择电价优惠、税收优惠的区域,降低数据中心的运营成本。
3)数据中心规模控制
在数据中心建设上,并不是越大越好,地方政府或相关企业应从实际出发,合理规划,分阶段实施,预留未来发展的需要。以便节约当前的建设成本及运营成本。
3)杜绝云房产现象
政府及相关企业在建设数据中心时,应做到守法经营,不能擅自更改土地用途,坚决杜绝云计算数据中心成为云房地产。
关键词:云计算;安全性;可信云;安全云
中图分类号:TP393 文献标识码:A 文章编号:1007-9599 (2012) 15-0000-02
1 引言
随着网络带宽的提升、移动互联网的不断发展、数据中心对于全新的结构和管理理念的需求,以及各行业对于IT需求的增长和相关技术的不断成熟,基于云计算的各种应用在社会的众多领域不断被推广展开。很多企业和机构都部分或全部应用云计算技术来部署其信息系统并提供相关服务,如今云技术已经渗透到国家关键部门应用中。基于云计算的应用使得用户能够最大限度的利用计算、交互、存储乃至应用等IT资源,灵活的计算能力和高效海量数据管理分析方法,更方便的获取各类信息服务。然而尽管云计算系统功能强大,且可无限虚拟服务资源、可按定制服务需要进行交付服务计算,但假冒电子签名、木马攻击与病毒损毁、电子签名的抵赖等都在威胁着互联网云计算的安全性。因此从云计算诞生以来,国内外的众多学者便对云的安全性进行了很多研究。
2 云计算安全性的相关概念
2.1 云安全概述
云安全(cloud secarity)是一个综合的概念和问题。研究的是云计算过程涉及的环境、流程、技术、管理、服务(service)等各个层面的安全问题,如果单纯从某一层面去定义,无意是片面的。云安全领域研究的努力目标是达成安全云或安全云计算。
2.2 云计算服务的安全现状
在云计算被企业接受使用的同时,一直困扰网络用户的安全性问题也被提上云计算使用用户的日程上来。安全性是一个很受争议的问题。根据IBM的调查显示,阻碍用户选择使用云计算的一个重要的原因就在于云计算的服务质量以及数据安全性、私密性。在这项调查中,48%的企业认为在使用云计算时数据的可用性和可靠性是很重要的,33%的企业用户认为云计算的法规限制是值得关注的。而在这些使用云计算的企业用户中80%的企业认为云安全是企业的第一优先考虑因素。而纵观Gartner、ENISA、CSA、IBM X-Force安全组织的调查报告可以发现,云计算的安全性问题涉及很多方面,其中包括:用户数据存取权限的管理;数据存放的物理位置管理,云计算的滥用、优先权问题、访问权限问题以及法规的适用性等。因此,在云安全问题方面,云安全技术不但要考虑技术层面的问题,还要关注管理、流程、法规等层面。
云安全面临的技术危机包括以下几个方面:假冒电子签名、伪造和变造电子签名、电子签名的抵赖、木马攻击和病毒损毁等。近些年来,云服务提供商频频出现各种不安全的事件。
云安全通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,推送到服务端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。云安全的策略构想是:使用者越多,每个使用者就越安全,因为如此庞大的用户群,足以覆盖互联网的每个角落,只要某个网站被挂马或某个新木马病毒出现,就会立刻被截获。据统计,云安全可以支持平均每天55亿条点击查询,每天收集分析2.5亿个样本,资料库第一次命中率就可以达到99%。借助云安全,现在每天阻断的病毒感染最高达1000万次。
3 可信云安全技术
虽然云计算产业具有巨大的市场增长前景,但对于使用云服务的用户而言,云计算存在着多方面的潜在风险和各种安全问题.在客观分析了当前云计算领域发展中面临的安全挑战问题基础上,总结了云安全领域的最新研究进展,最后指出了云安全领域的主要研究方向.云计算与可信计算技术的融合研究将成为云安全领域的重要方向.
可信云安全技术采用的技术路线是互联信息的可信云技术和安全云技术。这两项技术的支撑是可信模式识别技术、可信密码学技术、可信融合验证技术。可信云安全技术还涉及云用户端制作技术、云服务中心制作技术以及可信计算技术、云安全技术。
3.1 可信云技术
可信云技术及其可信根计算认证技术包括:针对可信云用户加密、解密密钥和算法的管理进行可信密码学技术计算;针对可信云用户端的用户身份进行可信模式识别技术计算;针对可信云、端互动的“零知识”挑战应答认证进行可信融合验证技术计算。
3.2 安全云技术
安全云技术包括:形成结合传统模式识别技术及行为密钥技术两大技术的可信模式识别技术;形成基于传统密码学技术并具有系列连续变换的可信密码学技术;形成结合“云端零知识证明”技术的可信融合验证技术。
3.3 可信云安全技术的关键技术
可信云安全的技术即可以是可信云技术、安全云技术的组合使用,又可以是两者的独立使用,可信云安全的关键技术支撑是:可信模式识别技术、可信密码学技术、可信融合验证技术,包括系统软、硬件及其应用层、驱动管理层、物理逻辑层,形成可信根计算认证的内容。
(1)可信模式识别技术。鉴于传统模式识别技术因为“拒识率”和“误识率”的缺陷而导致的认证误判,可信模式识别技术将传统模式识别技术和模式识别行为密钥技术相结合,从而使得可信云用户端只需要到可信云服务数据中心下载该可信云用户端软件即可达到零“拒识率”和零“误识率”以及防范假冒登录等功能。
(2)可信密码学技术。传统密码学在当今社会面临的危机是安全通信定义与密码学技术固有属性的矛盾冲突,加密方法的可认证性依赖于密钥的可认证性,而密钥的安全性又依赖于密钥的隐密性,在非对称密钥算法中,常用的一些算法又是潜在的攻击手段。可信密码学技术则对传统密码学技术结合点“拓扑群”变换运算技术进行扩展,从而具有了用户密钥管理和可信验证的功能。
(3)可信融合验证技术。可信融合验证技术将传统的融合验证技术作为一个子集,采用可信模式识别技术和可信密码学技术,结合“云端零知识证明”方法,具有云、端互动“零知识”挑战应答认证功能,并可实现云、端PKI技术的功能。
3.4 可信云安全的非技术手段
在云计算的使用过程中除了技术方面的因素会阻碍云计算的推广,还有一些非技术方面的因素,例如:云计算供应商与用户之间是否具备严格的安全保密协议,云服务商与用户的权利义务等等。针对这些因素,可信云安全可以采用一些非技术手段去加强云安全:选择信誉好、有公信力的公司作为云服务提供商,保障云端用户的数据安全;对于云计算的实施流程进行安全规划,每一个步骤都明确人员的权与责、制定合理的管理机制及响应办法;安排专职人员负责防护系统、安全审核、定制安全基础设施等。
3.5 可信云安全的发展历程
伴随着网格技术、云计算技术、物联网技术等的混合发展,可信云安全技术经历了三个阶段:可信计算与云安全技术初级发展阶段、可信计算与云安全技术高级发展阶段、可信云安全技术发展阶段。在可信云安全技术发展阶段可信计算被应用在云计算数据中心内网,可信模式识别技术、可信密码学技术、可信融合验证技术在云、端互动中实施。
4 结语
云计算自提出以来,因其依靠基于互联网的强大计算能力,使得成千上万的终端用户都能够云端互动、有效连接,同时依靠强大的管理平台和超级计算模式去实施多种应用,而安全性问题则是用户选择云计算的一大阻碍。因此,云计算的安全性研究对于云计算的推广应用有着极为重要的意义。物联网通信时代即将到来,而云计算技术、云安全技术也必将会随着这场技术变革逐渐完善。
参考文献:
[1]吴吉义,平玲娣,潘雪增.云计算:从概念到平台[J].电信科学,2009,12:23-30
[2]朱近之.智慧的云计算[D].电子工业出版社,2011,4
[3]Armbrust M.Fox A,Griffith R,et a1.Above the Clouds:A berkeleyview of cloud computing,2009[2010-l1-11]
[4]李虹,李昊.可信云安全的关键技术与实现[M].北京:人民邮电出版社,2010,6
[5]王舒榕.基于云计算平台的安全性及信任模型研究[D].南京邮电大学硕士论文,2011,2
【关键词】云计算;电信业;机遇;挑战;对策
一、云计算概念及发展现状
1990-2010年间,解决大型并行计算问题的网格计算(Grid Computing)概念、用类似电表计费模式提供IT服务的用电模式计算(Utility Computing)概念和基于网络订购应用和软件的使用的“软件即服务(Software as a Service)”等概念被相继提出和实际应用,这些都为云计算(Cloud Computing)概念的提出做了水到渠成的技术和应用铺垫。自然而然,云计算被视为继大型机、P C、互联网之后的又一次I T产业革命。
然而,迄今为止,云计算没有一个举世公认的定义。维基百科的定义是:云计算是一种基于互联网的计算新方式,通过互联网上异构、自治的服务为个人和企业用户提供按需即取的计算,软件和信息。中国联通的定义是:云计算是一种新的计算方法和商业模式,即:通过虚拟化、分布式处理和宽带网络等技术,按照“即插即用”的方式,自助管理运算、存储等资源能力,形成高效、弹性的公共信息处理资源,使用者通过公众通信网络,以及按需分配的服务形式获得动态可扩展信息处理能力和应用服务,也是电信运营商新的信息服务产品和ICT交付模式。
尽管没有一个统一的定义,但是人们还是达成了一些共识,如将云计算的类型大致分为公共云(服务提供商 – 互连网)、私有云(数据中心 – 内部网)和混合云(公共和私有)三种;认为云计算发展总体趋势是:技术方面,关键技术从封闭向开源、开放方式发展;计算机从高档向简单机群发展;IT架构从分散烟囱式向扁平化发展;IT资源从独占向虚拟化共享方式发展;软件从单机系统向分布式并行架构发展;终端从复杂向简单、智能化发展。业务方面,计算资源将按高效、共享原则管理,物理位置与职能的联系趋小等。
二、主流厂商及其云计算研究和应用侧重点
从目前的情况看,IBM全面涉足云计算的厂商。在大规模计算系统构建、支持和运作方面有丰富经验和绝对优势。而且,20世纪转型后,IBM形成具有硬件、软件、服务结合的机构优势,致力于云计算概念的推广及开发标准的制定,有“蓝云”计划。微软与很多云计算厂商不同,微软一改数据中心租用的方式,在全球多处拥有自己的数据中心,虽然不是先发,但很可能是未来的领先者,这也符合微软等待技术达到一定成熟度再介入的后发制人风格。Amazon卖书,更卖云计算。Amazon提供的WEB服务受到企业欢迎。Google目前云计算应用最广泛的厂商,在互联网搜索方面的商业模式极为有效。Google的云计算目标野心在于覆盖个人和企业用户。Oracle收购Sun之后成为重要的云计算厂商。鉴于Sun擅长网格计算,Oracle的云计算旨在加强云计算的易用性。EMC是个实力强劲的虚拟化公司,拥有在信息管理方面的丰富经验,有人认为EMC正在朝云存储和信息服务方向发展。HP产品线全面,软硬件均可与IBM匹敌,公司风格务实且灵活,注重降低成本、缩短交付时间和简化用户体验。:具有一系列用于云计算的开发包,继欧美市场后在中国战略部署。Ctrix具有了足够的技术储备应对云计算挑战。思科关注云计算安全问题。国内的华为、中兴等厂家对云计算相关研究也正在深化,而且,有的已经具有国际水准,具备一定程度的专利交换条件。
三、国内外电信业云业务开展概况
中国云计算发展一直受到国家发改委的关注和支持,正接近爆发临界点,其巨大的发展潜力和价值越来越多为国内运营商所关注,国内运营商正逐步将云计算由一些令人困扰的概念转化为实际应用。国外的Rackspace、Joyent、AT&T、Verizon、Alatum和Starbus等公司都有开展云业务而且其云计算相关技术、业务和商业模式发展较为成熟,有较强的营收能力。
四、云计算给中国电信业带来的机遇及挑战
(一)机遇方面
国家提出“生态文明”建设,将加速实施新的经济增长方式和产业结构调整,而这些都离不开信息技术的支撑。我国发展移动互联网、三网融合、物联网,会催生海量信息运算、存储和开发应用,具有巨大的利润潜力。我国电信基础设施发展迅速,云计算相关技术基本和国际同步。在电信业的潜在外部云计算业务方面,如“云”资源租用服务、云应用服务(云应用商店和云终端及浏览器智能应用)、三网融合(数字化、智能化交互的三网融合、三屏统一应用)和物联网智能处理等方面可以大有所为。具体而言,中国联通的战略愿景是“聚焦增长,提升效率”成为“信息生活的创新服务领导者”,对此,云计算不仅能提供利于建设高效、精细、智能的IT支撑系统,实现业务快速响应的技术保障,而且符合国家生态文明政策;中国移动于2010年5月推出“大云”(Big loud)系统,打造全方位的云服务,同时在各大中省份建设省级云计算数据中心,为高性能、低成本、可扩展、高可靠性的移动计算和存储需要提供平台保障;而且,由于个人电脑、手机等终端设备数据处理能力的相对不足,云计算可以超越时空限制,使用户可以根据自己的需要,随时随地的将复杂的数据处理放在在网络上解决,以减少终端数据处理压力,使终端硬件的简化设计和低成本制造成为可能,减少了终端软件开发的难度,利于电信国产终端的推广和普及。从用户角度看,目前虽然很多中国人对云计算并没有深入的了解,但对其却充满了期盼,这就给云计算普及带来巨大拉动效应。
(二)挑战方面
缺乏全球化视野下对云计算产业布局的统筹规划;缺乏具有我国自主知识产权的关键技术、专利储备和统一的云计算产业行业规范和通用标准。
五、对策
(一)搞清云计算与其他超级计算的区别
首先,要搞清云计算与网格计算的区别:云计算是生产者—消费者结构,云计算系统通过以太网等网络将机群连接,用户作为消费者通过因特网获取云计算系统提供的数据服务。网格系统是一种资源共享模型,资源提供者亦可以成为消费者,网格关注的是怎样将分散的数据组合成动态虚拟库。云计算和网格计算的一个重要区别涉及资源调度模式。云计算采用机群来存储和管理数据资源,运行任务以数据为中心,调度计算任务到数据存储节点运行。而网格计算以计算为中心。将计算资源和存储资源分布在因特网上,不要求任务所需的计算和存储资源地理位置同一。当然,网络带宽的制约会使网格计算中的数据传输时间在总运行时间中占据较大份额。
其次是搞清云计算系统与传统超级计算机的区别:传统的超级计算机注重运算速度和任务的处理效率。计算机的研发以运算速度为核心。而云计算以数据为中心,兼顾系统的运算速度。传统的超级计算机资金耗费动辄超亿元,远超云计算系统。
(二)分阶段实现多业务云
由于移动通信的语音类业务对实时性要求非常高,计算资源集中建设后需要解决网络传输带宽、处理流程增加等方面带来的影响,对业务本身提出了更高的要求。所以,不推荐首先在语音类业务上实现多业务云。而数据类业务相对来说更接近互联网业务,其设备利用既不均衡也不充分,对云计算技术的需要更迫切,所以应将多业务云计算首先在数据业务方面应用。
(三)运用虚拟化技术有效降低程序跨平台需求,提升系统快速部署能力。
虽然计算资源和存储资源的分配和调度均比较复杂,但计算和存储可以通过脚本或API关联。因此,多业务云架构设计可以把计算资源和存储资源分开建设。业务处理是执行者,管理中心和调度中心是计算云的核心。也就是说,如果说云计算中资源是公共的,那么,调度中心和管理中心则一定是私有的。当然,逻辑上管理中心和调度中心是两个不同的功能实体,物理上可以合设。在此基础上,实现业务和逻辑的分离。
(四)合理设定调度单元
以某一定量的业务处理能力作为调度单元,增加调度中心,通过业务处理能力的分布来屏蔽业务流程集中带来的压力。
(五)重视低端设备并行研究
传统思路是尽量提升设备的单机处理能力,必要时用双机备份保障系统的稳定性,集群技术亦是如此。云计算技术则考虑用多台低端设备并行,考虑众多处理节点的横向可缩放性,而不是一个节点的效率,系统规模能快速地缩小和放大。
(六)需要高度关注“安全云”建设
云计算背景下,P2P网络中的安全问题是行业关注的一个焦点。P2P网络面临的主要安全威胁有:带宽消耗攻击、路由攻击、信任攻击、存取攻击和穿透防火墙攻击等。作为应对,需要建立数字版权等信任机制。
目前,趋势科技和瑞星等安全厂商纷纷提出了“安全云”计划,将病毒资料库放在“云”端,当“云”发现网络安全受到威胁,可以快速做出反应,这些成熟的做法应该为电信业运营商所借鉴和发展。
(七)重视云计算标准建设
目前云计算标准设置处于群雄争斗时期,云计算尚没有国际标准化组织,没有统一的国际标准或规范。各厂商的平台不兼容,使用私有的存储格式和接口,数据跨平台移植困难。IBM、Google和微软等实力较大的实体想建立主导地位,使自己的标准成为国际标准。如IT蓝色巨人IBM曾组织一批企业了云计算宣言,但对他者并没有合法性约束,而且没有取得微软、Google、Amazon这些巨头的认可。Google的AppEngine和微软的Azure都还需要进行应用检验。标准建设最终需要靠实力说话,从发展的角度看,云计算目前仍处于一个不成熟的阶段,这种不成熟的状态,为中国在国际标准争夺中占据一定位置带来了机遇。国内电信业厂商如果想挣得国际话语权,必须重视云计算的标准建设。积极参与国际标准建设。注意建立专利交换优势,力争成为云计算标准制定主导力量之一。
总之,虽然,云计算作为一种新型超算方式,在数据存储、数据管理、编程模式等方面具有自身独特的优势,但鉴于其系统的复杂性,其建设在面临机遇的同时也会遇到种种挑战,不可能一蹴而就,故在电信业推行云计算建设应该进行充分的技术、资金以及维护服务等方面的调研,持稳健的态度进行。
参考文献:
[1]宋凯.中国移动云计算的发展探索[J].电信技术,2011,(10).