李冰
有關云計算,其是網絡技術與計算機技術有機結合形成的產物,現已廣泛應用在我國諸多領域,相關專家學者同時也在深入研究,如何實現云計算的資源有效應用、基礎設施建設等。基于云計算技術,尤其是安全技術的進一步完善,在很大程度上促進互聯網金融的快速發展。對此,本文將著眼云計算及互聯網金融基本內涵,并簡要分析互聯網金融領域中相關云計算技術的應用。
基于高速發展的云計算技術,在越來越多人認可其商業價值的同時,也增大對于互聯網的依賴,互聯網金融也是在此背景下得以快速發展的。依托互聯網搜索、云計算等相關互聯網工具的互聯網金融,逐漸出現信息中介、資金融通等一系列新興業務模式。由互聯網金融所引發的新融資模式,在一定程度上行削弱了銀行、各種中介機構、券商的作用,可直接于網上進行資金融通。
一、簡析云計算與互聯網金融基本內涵
(一)云計算
所謂云計算,是指依托網絡的且能實現配置的共享計算資源,同時可以隨需訪問的模式。對于配置的共享計算資源而言,主要包含服務器、網絡、應用、存儲與服務,以和服務提供方之間的交換、最小化管理實現快速地釋放、提供。該資源池也被稱之“云”,屬于自行管理與維護的一類虛擬化計算資源,不僅能無限擴展而且可以按需使用隨時獲取。資源提供的網絡也被劃分成相互獨立的資源池,而且可將資源快速地釋放、提供,能夠被控制與監控。有關云計算的主要原理為在大量分布式計算機上分布計算分布,而不是分布在遠程服務器或者是本地計算機。該系統被劃分為兩大部分即前端與后端,可通過網絡實現前后端的連接。其中前端是終端延伸,即無線接入設備和各種云終端。至于后端是系統當中的計算機群,組成要素為數據庫、控制結點、計算機網絡和應用服務器。其中用戶所需要的應用程序不是在手機、個人電腦等終端運行,而是在互聯網中的服務器集群中運行,用戶需要進行處理的數據也不是在本地存儲,是在互聯網平臺上的數據中心加以保存。云計算相關服務的提供企業可以把資源切換至所需應用,依據實際需求訪問存儲系統與計算機。
(二)互聯網金融
針對互聯網金融,其主要指的是將互聯網作為服務平臺所進行的所有金融活動,無論是金融活動的進行還是完成都是將互聯網作為基礎,突破以往金融在地域以及時間因素上的限制,實現資源更有效、快捷地配置。將金融和互聯網相結合形成新的金融中介模式,該模式能扮演資金中介以及信息中介的雙重角色,通過技術專長與規模經濟可以避免信息不對稱、交易成本過高等問題,資金的時空分配率也在互聯網金融時代獲得質的提高。通過云計算技術、計算機網絡以及大數據處理等,在一定程度上拓展了互聯網金融領域邊界。而以聯網平臺為依托、準入門檻低、全天候營業的特征擴大了互聯網金融提供金融服務的波及面。資金融通是金融的本質,同樣也體現在互聯網金融上,在傳統金融業務中融入互聯網思維的共享、合作、開放等特點,有利于以往金融活動的創新與改革,在減少交易成本投入的同時,為市場提供優質且豐富的金融產品及服務。依托互聯網平臺的互聯網金融交易,可以節省建設大量物理網點所需的建設資金與管理成本,而且通過計算機的自主操作不會需要過多人力成本投入。例如手機銀行,則能通過自助操作實現轉賬匯款、快捷支付、理財產品購買等業務,而在具體操作過程中不需要人工服務成本。同時,優化互聯網金融的運營模式,借助第三方支付平臺在可實現多個賬戶的連接,而且其具備的去中介化、渠道眾多的特征減少資金融通雙方之間的距離。
二、簡析常見的云計算技術下互聯網金融形式
第一,互聯網企業所開發的有關金融業務,和銀行相獨立的金融機構以及電子商務企業,通過專用或者是公共網絡,積累并挖掘其數據信息直接朝著小微企業信貸、供應鏈融資等相關領域擴展,業務的主要模式為第三方支付,例如支付寶等。該平臺的前端和網上客戶直接對面,而后端則和家商業銀行相連,或者是基于人民銀行支付系統和具體商業銀行相連。這一平臺為第三方的一個服務中介,一方面可進行資金傳遞另一方面則能監督與約束交易雙方,屬于在交易過程中買賣雙方的“中間平臺”。此外,支付網關出于銀行專網與互聯網兩者之間,重點作用為專網與互聯網的安全連接,具備保護與隔離專網的重要作用。
第二,后端和多家商業銀行相連。對于各類商業銀行而言,其核心業務是借助網上銀行所提供相關信用評級減少向中小企業貸款所承擔的風險,在減少提供貸款成本的同時有效凝聚各類中小企業。通過網上銀行進行支付結算業務,不僅快捷方便而且不會受限于時間地點因素,銀行在降低經營成本的基礎上能提升高工作效率。
第三,供應鏈金融。其主要是指將客戶作為中心,通過自償性貿易融資模式為處在供應鏈上游、下游企業相應的貿易融資需求,供給一定的綜合性金融服務及產品。其本質是最大限度滿足產業鏈條當中所涉及的信用融資需求。在當前的互聯網時代下,京東、阿里巴巴等,是電商通過數據積累這一優勢成為供應鏈金融新貴代表。精準化、網絡化以及數據化是互聯網供應鏈金融的重要優勢。以云平臺、大數據等優勢為基礎的聯網供應鏈金融模式,可以實現商流、物流、資金流以及信息流之間的統一。而電商平臺則是供應鏈金融優勢的最好證明,例如電商交易行為對支付場景的創建,可依托旗下第三方支付工具進行相應的支付操作,對于支付行為而言,會帶來的資金流、商流、信息流等,那么電商平臺則可借助云計算和大數據分析實現結合。
三、簡析云計算金融風險及安全防控建議
(一)風險
在金融領域運用云計算技術可能出現的風險具體表現如下。(1)中斷業務的風險:借助冗余備份的云計算技術可以充分利用系統資源,可實際上核心的金融機構系統卻不適合采取多副本備份的方式,在云平臺由于容災備份技術所引起的服務器宕機問題,極易造成服務中斷。(2)新舊系統不適配:以往金融機構通常需要很長時間建立IT系統,且較為復雜,在融合分布式云計算系統時相對困難。另外,一些金融機構會同時采取行業云與私有云進行不同系統地部署,這針對多云管理提出更進一步的要求。(3)技術外包風險:由云服務供應方所提供的共有云、行業云,服務商若是存在不正當操作、數據儲存混淆、安全防護漏洞等問題,基于對金融機構的網絡、業務及數據安全造成威脅,部分金融領域中的核心云計算供應商,其所承擔的風險還可能會變成系統性的金融風險。
(二)安全防控建議
因為云計算自身具備無邊界、虛擬化以及流動性等特點,與此同時多元化的互聯網金融業務,為互聯網金融帶來全新的安全威脅。私有、公有以及混合云是云計算部署模型,在一定程度能夠有效處理互聯網金融存在的安全問題。越來越多的中小型金融企業出于降低投資選擇構建公有云,通過該平臺搭建各類應用環境,由云計算服務商負責完成硬件、軟件設備以及技術問題。而對于大型金融企業而言,其針對可靠性、安全性、IT的可監控性具有特別要求,通過私有云隔離公眾互聯網,這樣可較好防止數據信息的非法運營、泄露、丟失和確保信息的可靠真實。可是處在大數據時代的今天,無論是數據存儲還是數據管理均面臨諸多挑戰,例如軟件病毒、硬件故障、人為操作等均會嚴重威脅數據。但是混合云模式則能為企業建設災備中心提供所需資源,如果有故障發生,則可以實現本單位數據及時切換至公有云中的災備中心,以此為連續性業務提供保障。基于技術層角度,處理互聯網金融安全問題應關注以下幾點:
(1)具有防護內外網攻擊的能力,例如部署入侵防御檢測、防火墻等系統;(2)性能強大的安全管控功能,在關鍵位置部署安全網關設備,這針對設備的吞吐率和轉發性能均具有較高的要求;(3)性能強大的應用層管理控制能力,檢測經過的數據包實際狀態,依據IP地址數據和應用特征加以限制,并對網絡效能進行優化;(4)強大的病毒防護功能;(5)帶寬靈活高效地管理,其中QoS應對于每一個IP地址設定相應的速率,針對應用程序必須嚴格限速與阻斷,針對彈性QoS功能可有效支持,且具備流量報表、流量監控以及會話控制等相關功能;(6)網絡結構可做到冗余備份,讓軟、硬件系統更具可靠性及穩定性;(7)采取可靠安全的集中化管理。針對互聯網金融,其所需要的網絡不僅巨大而且會涉及跨平臺、地區,若是采用集中的設備部署、維護、升級平臺,會簡化一點的管理工作量并提高管理效率。借助集中的生命周期的“端至端”管理,達到精細化的網絡、設備、VPN以及安全控制效果。(8)構建嚴格的認證管理機制并實現VPN的安全靈活應用,控制網絡資源的特殊訪問者,或者是安全網關服務器定義的RADIUS認證、本地認證或是CA認證等。借助認證且加密的VPN部署,能夠確保傳送數據不會遭到篡改或者是竊聽。
四、結語
作為新型技術的云計算在近些年獲得高速發展。該技術也在滿滿地改變著我們的生活及工作方式,而也是在此環境下才讓互聯網金融得以有效發展。我們應清楚認識到,未來基于不斷變化的網絡威脅及互聯網金融具體應用需求,應將使用需求作為云安全的導向,這樣才能更好地滿足安全防護互聯網金融的需求。
(作者單位:廣西交通職業技術學院)