◆劉夢尼 劉鈺治 馬東昊
云計算的應用與安全性概述
◆劉夢尼 劉鈺治 馬東昊
(華北理工大學信息工程學院 河北 063009)
隨著信息化時代的到來,“云計算”從最初的提出,經歷迅速發展后逐漸形成了龐大規模,并應用于各行各業,為許多技術瓶頸帶來了新的希望。云計算利用自身的虛擬化、可靠性、實用性,給許多行業帶來曙光以及更大的巔峰。然而,因其具有強大的運算能力,也使得云計算安全問題更加突出,也備受關注。因此,云計算技術下網絡安全防御技術也應運而生。
云計算;人工智能;網絡安全
“云計算”一詞在2006年由Google首席執行官埃里克在搜索引擎大會上首次提出,之后迅速成為了全球研究的熱點。美國國家標準技術研究所認為:云計算是一種應用資源模式,它能夠根據需要用一種很簡單的方法通過網絡訪問已配置的計算資源[1]。《中國云計算產業發展白皮書》中談到:云計算是一種IT 資源模式,指通過包括互聯網(Internet )和企業內部網(Intranet)在內的網絡,以按需和易擴展的方式獲得所需的硬件、平臺、軟件及服務的資源[2]。中國網格計算、云計算專家劉鵬說到:“云計算將計算任務分布在大量計算機構成的資源池上,使各種應用系統能夠根據需要獲取計算力、存儲空間以及各種軟件服務”[3]。可以這樣概括:云計算是一種通常通過互聯網來提供的資源,且這種資源是虛擬化的,并且動態、易擴展。
云計算技術的特點表現在:規模龐大、可靠性高、可用性高、可擴展性高、虛擬化等幾方面。其在經歷了電廠模式、效用計算、網格計算和云計算這四個階段的發展后,達到了如今較為成熟的水平。21世紀以來,云計算作為一種新的技術趨勢得到了持續快速的發展,徹底改變了原有的工作方式。
目前,隨著云計算所帶來的計算和智能能力的提升,人工智能也得到了飛速發展。并且,人工智能和云計算越來越密不可分,可以說他們都是科技和時代發展的必然產物。
所謂人工智能,就是指一種新型機器,它能以智能的方式,做出人類期望的反應,例如語音識別、指紋識別、文字識別等。要實現這一系列功能,就要求計算機必須實現海量的高速數據計算。除此以外,云計算所帶來的強大的大規模數據處理能力,可以把不同的人工智能結合起來,應運出更強大的人工智能系統,發揮出獨特的功能。不僅如此,云計算還解決了傳統的物理設備人工配置、隔離性差和資源浪費的問題,利用集裝箱和隔離技術,實現了應用層和資源曾的完全彈性,讓整個人工智能產業的運算速度大幅提升,也成為人工智能的重要引擎。
目前,我國“看病難,看病貴”的問題仍非常嚴峻,并且結合我國人口基數大,藥品名稱和醫療詞條高達十萬甚至百萬,從而阻礙了我國醫療信息化發展的速度。云計算以更好的性價比、更高的可靠性、擴展虛擬環境簡單和采用分布式環境的特征,通過Web Service接口、TCP/IP傳輸XML文件和專線高速網從而鏈接各醫院服務器及Agent處理程序的總體云計算的架構,實現了各類醫療數據與區域醫療信息平臺的聯動,提供了現代區域醫療電子病歷管理和分析、醫療協同辦公、信息收集與統計分析和公共平臺醫療詞典等必須功能[4]。從性能上,區域醫療構建起醫療信息系統虛擬平臺,實現了醫療數據庫的虛擬化,減少維護費用,使系統集中管理,實現了遠程數據的隔離和對時局的集中托管。
要適應銀行和信用社面臨著越來越多的挑戰,包括監管法規的變化、客戶預期的變化、交付集成式多渠道體驗的壓力以及來自非傳統市場參與者的新競爭等,就要利用云計算運用分布式設計。在任一臺發生故障時,云服務利用特殊克隆技術,把所有信息在非常短的時間內復制到其他服務器,保證了銀行服務的有效進行和保證數據完整性。
不僅如此,銀行利用云計算整合集中資源,實現各網點業務的所有數據集中,把資產業務和負債業務等信息資源集中處理,使數據資源統計更高效、更靈活、更集中。同時,云計算實現虛擬化技術中多臺邏輯計算機相互獨立地同時運行,將合適的設備放在共享的計算機中,實現資源的高效調度和分配,解決了特定服務器處理特定應用效率低的問題,避免重復[5]。
現如今互聯網產業的不斷發展變革,云計算技術已經廣泛地應用于計算機客戶端以及服務器的密集區域,為用戶提供大量共享資源,使用戶更加便捷地使用計算機。由于云計算并非一個靜態的環境,時時刻刻都會有新的用戶接入,因此用戶和用戶之間、用戶與系統之間的交互頻率增大,存在著巨大的潛在安全隱患。在現代的云計算環境中,保障用戶的個人信息安全以及避免用戶在使用互聯網的過程中產生的數據和創建的文件意外地被威脅和破壞就顯得尤為重要。
(1)漏洞掃描技術:對本地主機或利用遠程控制技術對主機進行遠程自動檢測工作。漏洞掃描技術可以抵御黑客進入計算機系統,防止黑客破壞和篡改用戶存儲的數據信息。
(2)完善網絡接入系統:用戶通過無線接入和有線接入兩種接入方式接入到不同區域內的終端。為了避免數據被侵入或被黑客惡意竊取和利用,可采用身份嚴查、安全審計、IPSEC VPN等技術來實現網絡算數加密工作。
(3)服務器冗余備份:為了避免因其中一套系統或設備出現故障而導致的問題,可建立多備份、多冗余的操作系統,保證備份系統及時運行,為云計算技術能夠正常工作保駕護航。
(4)數據挖掘技術:云計算技術下的網絡安全審計工作可根據既定的審計方式對數據的內容、異常情況進行分析,甄別出非法行為和供給數據。可以通過數據挖掘技術中的神經網絡、遺傳算法、K均值等技術更加精準地找到非法數據,強化安全審計的過程。
對于廣大互聯網用戶:可以利用防火墻保護技術對計算機自身以及重要數據進行有效保護,及時更新以保證其可以阻隔最新的攻擊技術;養成定期備份和整理數據的習慣,避免信息丟失或失誤等網絡安全問題。對于網站運營者:加強對準入互聯網用戶的身份認證,對無授權訪問現象進行阻止,以保證計算機網絡用戶信息的真實性及安全性,也加強了互聯網用戶信息安全的第一道屏障。對于國家有關機構:強化法律保障體系和法律法規,加強對互聯網安全問題的重視,建立更加完善的監管體系和制度,為用戶數據信息安全提供最有效地保護。
云計算是繼1980年代大型計算機到客戶端-服務器的大轉變之后的又一種巨變,目前已應用于人工智能、醫療、金融等領域,改變了用戶對計算資源的使用方式。但云計算安全性亟待提高,互聯網行業要求、國家相關法律法規,應進一步完善,才能保證云計算環境下計算機網絡的安全。
[1]戴麗榮,戴舒,云計算綜述[J].西安航空學院學報,2013.
[2]賽迪顧問股份有限公司.中國云計算產業發展白皮書(摘錄) [M].中國計算機報,2011.
[3]苑立娟,汪濤.云計算綜述及其我國發展現狀[J].科技天地,2011.
[4]韓冬博,于瑞萍.云計算在區域醫療信息系統建設中的應用[J/OL].電子技術與軟件工程,2018.
[5]杜坤.云計算技術在銀行業中的應用[J/OL].電子技術與軟件工程,2018.