□宋 鈺
( 山西廣播電視大學,山西 太原 030027)
云計算的浪潮席卷著全世界,作為當今全社會關注的焦點和熱點,有降低成本、隨時隨地獲取服務、節能降耗等的優勢,在社會各領域發展方面有著越來越重要的作用,推動著生產方式的變化,被看做是新一代信息技術變革和業務應用模式變革的核心。
1.云計算的基本概念
云計算是一種計算模式,在這種模式中,應用、數據以及IT資源以服務的方式通過網絡提供給最終用戶使用,云計算也是一種基礎架構管理的應用模式,將大量可供計算的資源組成資源倉庫,再動態地構建成高度虛擬化的資源,提供給終端用戶使用。隨著云計算技術在我國各行業應用的不斷深入,其核心技術應用主要分為三個層次,由上至底分別是:
軟件即服務(SaaS;SoftwareasaService)。將應用程序以服務形式通過瀏覽器提供給用戶。其中一部分由公共云供應商提供,另一部分由企業私有云平臺提供。平臺即服務(PaaS;PlatformasaService)。將應用程序研發平臺以服務形式通過互聯網提供給研發人員。基礎架構即服務(IaaS;InfrastructureasaService)。以服務形式向終端用戶提供各種基礎架構,例如服務器、存儲設備和其它硬件。
2.云計算技術的發展現狀
(1)在我國,隨著云計算技術逐漸成熟和“十二五”規劃的共同促進,云計算在各地政府發展得如火如荼。對政府而言,云計算不僅能夠提高辦公效率、節約信息化成本,還能夠幫助其實現管理創新和服務型政府轉型。因此在公共教育、就業服務、社會保障、醫療衛生、人口計生、住房保障、公共文化、基礎設施及環境保護等領域云計算發揮出巨大的技術推動力。國家工信部聯合發改委印發《關于做好云計算服務創新發展試點示范工作的通知》,決定在北京、上海、深圳、杭州、無錫五座城市率先發展云計算服務創新發展試點示范工作。
(2)在國外,據了解,IaaS平臺已經開始整合,云計算受到各國政府的大力推進。美國政府一直著力推進云計算的發展,并積極考慮出臺相關政策、法律,正確引導云計算。2009年3月5日,奧巴馬總統提名VivekKundra擔任聯邦CIO,而Kundra上任之后,一直把云計算技術作為重點推進的工作之一。國家互聯網中心相關分析表示,美國政府對于云計算的主要興趣點在于:成本優勢、綠色環保,而反對意見關注最多的是隱私與安全。“超大規模”、“多樣化云計算”成為美國云計算的主要特點。“安全性”、“隱私性”問題成為美國云計算發展壯大的瓶頸。在云計算的規模方面,美國從事云計算領域的主要代表公司為Google和Amazon公司等美國大型公司。Google為云計算配置的服務器數量已經達到100多萬臺, Amazon與IBM、微軟及Yahoo等公司用于運行“云計算”的服務器也均達到幾十萬臺的規模。 “云計算”技術能為用戶帶來前所未有的計算能力。云計算的多樣化方面,主要體現在IBM公司于2008年提出的“藍云”計劃。計劃提出了共有云和私有云的不同概念。私有云解決方案的提出是為了減少數據和信息安全方面在共有云上目前存在的問題,以便搶占企業級市場。
伴隨著“云計算”這一新的網絡計算平臺核心技術的出現,互聯網從以軟件為中心的時代邁進了向以服務為中心轉變的“云”時代。近年來云計算倍受教育行業的青瞇。當前在我國教育領域,云計算還處于初級階段,發展現狀受到區域分布、經濟發展、教育程度等的制約與影響。云計算的研究機構主要以高等院校為主,內容集中在云的應用開發方面,而將云計算應用于教育領域方面主要集中體現在繼續教育和終身教育中。作為繼續教育、終身教育的主力軍,廣播電視大學在這場技術革命中扮演著不可或缺的角色。
《國家中長期教育改革發展規劃綱要》明確指出,將“辦好開放大學”列為構建靈活開放的終身教育體系的一項重要措施。落實綱要,辦好開放大學,需要以信息化的視野做教育,配合國家信息化戰略的整體發展進程,提前著手鋪設教育信息網絡。力爭在2020年左右基本建設成型,范圍覆蓋城市與鄉村,在相關院校建立體系,遠程提供教育、培訓服務。將優秀的資源統合起來,形成面向社會、面向公眾的教育共享服務平臺。
2012年5月第四屆中國云計算大會上,中央廣播電視大學校長楊志堅做了“云計算基礎下的教育模式創新”的講話。他在講話中說到對云的認識,認為“實際上它是在做資源的統一管理、調配,包括實現共享,包括降低成本提高效率,包括環保。”
高校有著強大、寶貴的資源庫,如何將資源通過互聯網的方式共享給更多的人,是目前教育云計算的重要建設目標,通過各高校聯合建立區域資源云,并通過同步的方式構建資源共享云系統,可以實現資源的共享,用戶通過終端即可隨時隨地、方便快捷地獲取其所需的教育資源。通過云計算架構,實現資源的共享。目前有很多高校以及教育技術單位正在聯合籌建該類型的云平臺。
云計算將給國內教育領域帶來很大的應用價值,這主要表現在以下兩個方面:
一是云計算為社會公眾提供更加便捷的信息服務環境。在云計算模式的推動下,國內將形成多家以提供計算機資源與信息資源服務的運營商,并向社會公眾提供“信息資源檢索、計算存儲資源租用、在線系統使用”等相關云計算服務產品,進而不斷改進與完善社會公眾的信息服務環境。
二是云計算應用大大降低信息化建設與運維投資。云計算為公眾提供便捷的應用支持服務。它在教育領域中應用,更新速度快,可根據應用需求進行性能擴展與動態分配,保證上層應用能夠高效、穩定運行。可以按照需求設置,不斷開發需要的軟件供學校使用,自動升級,獲得最新最快資訊。對用戶端的設備要求低,用性能一般設置的老式電腦都能獲得“云”服務,可以實現統一監控、集中運維管理,各地分支機構不需配備相關技術人員及基礎服務設施(包括機架、防火設備、空調等),節省硬件購買和維護,節約資源,進而降低了整體的運營成本。
1.安全性問題
在云計算模式下,服務用戶的數據全部放在云服務商的數據中心內,調查表明:在電信、聯通等大型托管數據中心內,以往多次出現了數據丟失、數據被盜等問題,造成用戶的數據安全性得不到根本保障,導致用戶對云服務的滿意度下降,這一定意義上影響了后期服務深化推廣工作。近日有媒體報道了一項針對127個云提供商的調研結果,其中包含65%的公共云提供商。然而調研結果讓人擔心,有一半的云計算服務商表明,云環境的安全問題不是他們的重要職責,這些云提供商平均分配給云安全方面的技術投資只占到所有投資的10%,甚至更少,而且他們也沒有信心確保客戶會不會遇到安全方面的問題。這些被采訪的云提供商們自己也承認,他們并沒有去委派一些技術人員去隨時監督云環境當中的云應用、架構與平臺的運行情況。
云計算及跨平臺IT管理領先供應商CA Technologies日前公布了一項獨立調查結果顯示,幾乎所有 (95%) 接受調查的公司都承認,他們在上一年發生了應用和數據丟失的現象。IT系統故障是導致這些事故的最常見原因,包括網絡、存儲器或軟件故障,近四分之三(74%)的受調查企業都受到其影響。顯然,如何保護用戶個人隱私材料的不外泄和確保數據保存的機密持久性,制約著云計算發展的重要問題之一。在接受調查的公司被詢問改進數據保護和災難恢復措施所面臨的障礙時,45%的企業表示,他們所面臨的障礙在于缺少預算,42%的公司表示困難來自公司管理層不夠支持。
加強云安全,需要結合云計算的特點進行改進。集中管理是云計算顯著優點之一。它可以對整個系統集中管理和監控,這也就使我們在安全性層面上能夠更集中、便捷地查找漏洞,監控攻擊,保護用戶的隱私,提高數據的保存力度。
技術方面:
(1)網頁信譽服務。借用域信譽庫,對所打開網頁進行惡意軟件行為分析,通過網站頁面、位置變化和活動軌跡進行綜合分析,從而考察網頁的可信度。通過該技術,對用戶所打開網頁進行信譽分析,并向用戶進行系統提醒或阻止,幫助用戶快速確認所訪問的目標網頁的安全性。為了提高識別率、降低失誤率,網頁信譽服務為特定網頁或鏈接指定了信譽評分,并不是對整個網頁進行攔截或設定信譽分值,而且信譽度可以隨時間有不斷變化。設計網頁威脅防御工具,在電腦上簡單安裝即可使用。工具內建網頁信譽服務,安裝后就可攔截惡意網頁或鏈接,有效地預防惡意軟件的初始下載,為用戶上網提供防護能力。
(2)郵件信譽服務。通過收件箱內尋找垃圾郵件來源的IP地址,通過電子郵件信譽服務的信譽數據進行分析評估,對IP地址的“行為”、“活動頻率、范圍”以及以前歷史進行不斷的分析細化,及時通過信譽服務將惡意電子郵件在云中攔截,防止惡意郵件造成的計算機內資料泄密或癱瘓現象。
(3)文件信譽服務。此安全技術需要檢查網關處、服務器、端點的每處文件信譽,高性能的將內容共享于網絡和本地緩沖服務器,在檢查過程中將延誤時間降到最低,確保了用戶的使用速度。惡意信息被保存在云中,用戶可以實時獲得可用信息。此技術同以往占用空間的傳統防病毒特征文件相比,降低了內存的占用率和系統的消耗。
(4)行為分析技術。將有威脅活動的行為進行關聯分析,確定其是否屬于惡意攻擊。單一活動并不能體現有何害處,如果同時進行多項活動,可能會導致惡意后果。因此需要判斷行為是否存在威脅,檢查出潛在危險之間不同組件中的相互關系。把威脅的不同部分同不斷更新的威脅數據相聯系、分析,組建數據庫,即可實時做出響應,針對惡意攻擊電子郵件和網頁的行為進行及時提醒、自動保護。
(5)自動反饋技術。自動反饋技術是云安全技術中的重要組成部分。用戶與技術中心全天候進行著雙向更新交流。通過檢查用戶的路由信譽來確定新型威脅,實現實時監控和智能共享保護,得到全面最新的威脅數據。自動反饋功能很像我們在現實生活中的“互相監督”、“鄰里監督”方式。通過對通信源的信譽進行收集,將新的威脅數據共享于云中,用最快速度得到最新的數據,實時快速地保護用戶的私密性。
我們可以看到“云安全”將原來的被動殺毒變為主動防毒,不再是被動防御,而是主動出擊。在安全隱患萌芽狀態就予以鏟除。它的好處是基本不占內存,節省資源。云的共享性,使得所有的用戶都是云安全中的主動參與者和技術革新者。可以說,如果發現一個受害者,那么所有的其他用戶就將幸免于難。只要云端的用戶越多,“云安全”的數據庫就會越龐大,“云安全”性能就會越強大,更新速度也就越快。在云端,構建網絡安全體系是每個用戶需要共同努力和維護的,用戶既是“云安全”的參與者,也是受惠者。
非技術方面:
加強云安全,除技術方面還應避免人為方面的因素。如工作人員麻痹大意、監守自盜等方面。而面對一系列人為因素,法律、管理、教育培訓等是有效的解決途徑。用法律的強制性、權威性作為保障,規定行為準則,起到防范和保護作用,做到有法可依,有法可循,切實強化云端數據的安全性。在管理中,以預防為主,從內部加強管理,防治并舉,以防為主,保障云數據的安全性。在教育培訓方面,定期舉辦培訓會,加強人員的自身覺悟,從源頭上遏制不規范行為,增強自身主動性和自覺性,確保云計算的快速發展。
2.規范性
缺乏技術標準,嚴重影響云計算技術的規范應用。我國在云計算技術標準與規范制定工作方面明顯滯后,相關的產業扶持政策也未及時出臺。無法正確引導我國開展云計算服務模式,進而制約了云計算在國內的良性健康發展。
縱觀20世紀90年代,社會的發展主要由信息技術產業的革新而引領。互聯網正在發生著變革,云技術正從多方面影響并改變著我們的生活與工作,云計算為互聯網發展注入了新的生機,也為遠程教育的發展創造了新的模式和發展機遇。通過云計算,建立共享教育云平臺,提高教育資源利用率;構建遠程教育平臺,加快打造學習型社會步伐;搭建個人網絡學習平臺,提高網絡教育學習效率。通過云,打造空中校園,促進遠程教育技術與理念的融合,合理高效的利用高等教育優質教學資源,結合我國國情,創建具有長久競爭力的終身教育體系。
參考文獻:
[1]雷萬云.云計算:企業信息化建設策略與實踐[M].北京:清華大學出版社,2010.
[2]雷萬云.云計算:技術、平臺及應用案例[M].北京:清華大學出版社,2011.
[3]張為民等.云計算深刻改變未來[M].北京:科學出版社,2009.