□宋 鈺
( 山西廣播電視大學(xué),山西 太原 030027)
云計算的浪潮席卷著全世界,作為當(dāng)今全社會關(guān)注的焦點和熱點,有降低成本、隨時隨地獲取服務(wù)、節(jié)能降耗等的優(yōu)勢,在社會各領(lǐng)域發(fā)展方面有著越來越重要的作用,推動著生產(chǎn)方式的變化,被看做是新一代信息技術(shù)變革和業(yè)務(wù)應(yīng)用模式變革的核心。
1.云計算的基本概念
云計算是一種計算模式,在這種模式中,應(yīng)用、數(shù)據(jù)以及IT資源以服務(wù)的方式通過網(wǎng)絡(luò)提供給最終用戶使用,云計算也是一種基礎(chǔ)架構(gòu)管理的應(yīng)用模式,將大量可供計算的資源組成資源倉庫,再動態(tài)地構(gòu)建成高度虛擬化的資源,提供給終端用戶使用。隨著云計算技術(shù)在我國各行業(yè)應(yīng)用的不斷深入,其核心技術(shù)應(yīng)用主要分為三個層次,由上至底分別是:
軟件即服務(wù)(SaaS;SoftwareasaService)。將應(yīng)用程序以服務(wù)形式通過瀏覽器提供給用戶。其中一部分由公共云供應(yīng)商提供,另一部分由企業(yè)私有云平臺提供。平臺即服務(wù)(PaaS;PlatformasaService)。將應(yīng)用程序研發(fā)平臺以服務(wù)形式通過互聯(lián)網(wǎng)提供給研發(fā)人員?;A(chǔ)架構(gòu)即服務(wù)(IaaS;InfrastructureasaService)。以服務(wù)形式向終端用戶提供各種基礎(chǔ)架構(gòu),例如服務(wù)器、存儲設(shè)備和其它硬件。
2.云計算技術(shù)的發(fā)展現(xiàn)狀
(1)在我國,隨著云計算技術(shù)逐漸成熟和“十二五”規(guī)劃的共同促進,云計算在各地政府發(fā)展得如火如荼。對政府而言,云計算不僅能夠提高辦公效率、節(jié)約信息化成本,還能夠幫助其實現(xiàn)管理創(chuàng)新和服務(wù)型政府轉(zhuǎn)型。因此在公共教育、就業(yè)服務(wù)、社會保障、醫(yī)療衛(wèi)生、人口計生、住房保障、公共文化、基礎(chǔ)設(shè)施及環(huán)境保護等領(lǐng)域云計算發(fā)揮出巨大的技術(shù)推動力。國家工信部聯(lián)合發(fā)改委印發(fā)《關(guān)于做好云計算服務(wù)創(chuàng)新發(fā)展試點示范工作的通知》,決定在北京、上海、深圳、杭州、無錫五座城市率先發(fā)展云計算服務(wù)創(chuàng)新發(fā)展試點示范工作。
(2)在國外,據(jù)了解,IaaS平臺已經(jīng)開始整合,云計算受到各國政府的大力推進。美國政府一直著力推進云計算的發(fā)展,并積極考慮出臺相關(guān)政策、法律,正確引導(dǎo)云計算。2009年3月5日,奧巴馬總統(tǒng)提名VivekKundra擔(dān)任聯(lián)邦CIO,而Kundra上任之后,一直把云計算技術(shù)作為重點推進的工作之一。國家互聯(lián)網(wǎng)中心相關(guān)分析表示,美國政府對于云計算的主要興趣點在于:成本優(yōu)勢、綠色環(huán)保,而反對意見關(guān)注最多的是隱私與安全?!俺笠?guī)?!?、“多樣化云計算”成為美國云計算的主要特點?!鞍踩浴?、“隱私性”問題成為美國云計算發(fā)展壯大的瓶頸。在云計算的規(guī)模方面,美國從事云計算領(lǐng)域的主要代表公司為Google和Amazon公司等美國大型公司。Google為云計算配置的服務(wù)器數(shù)量已經(jīng)達到100多萬臺, Amazon與IBM、微軟及Yahoo等公司用于運行“云計算”的服務(wù)器也均達到幾十萬臺的規(guī)模。 “云計算”技術(shù)能為用戶帶來前所未有的計算能力。云計算的多樣化方面,主要體現(xiàn)在IBM公司于2008年提出的“藍云”計劃。計劃提出了共有云和私有云的不同概念。私有云解決方案的提出是為了減少數(shù)據(jù)和信息安全方面在共有云上目前存在的問題,以便搶占企業(yè)級市場。
伴隨著“云計算”這一新的網(wǎng)絡(luò)計算平臺核心技術(shù)的出現(xiàn),互聯(lián)網(wǎng)從以軟件為中心的時代邁進了向以服務(wù)為中心轉(zhuǎn)變的“云”時代。近年來云計算倍受教育行業(yè)的青瞇。當(dāng)前在我國教育領(lǐng)域,云計算還處于初級階段,發(fā)展現(xiàn)狀受到區(qū)域分布、經(jīng)濟發(fā)展、教育程度等的制約與影響。云計算的研究機構(gòu)主要以高等院校為主,內(nèi)容集中在云的應(yīng)用開發(fā)方面,而將云計算應(yīng)用于教育領(lǐng)域方面主要集中體現(xiàn)在繼續(xù)教育和終身教育中。作為繼續(xù)教育、終身教育的主力軍,廣播電視大學(xué)在這場技術(shù)革命中扮演著不可或缺的角色。
《國家中長期教育改革發(fā)展規(guī)劃綱要》明確指出,將“辦好開放大學(xué)”列為構(gòu)建靈活開放的終身教育體系的一項重要措施。落實綱要,辦好開放大學(xué),需要以信息化的視野做教育,配合國家信息化戰(zhàn)略的整體發(fā)展進程,提前著手鋪設(shè)教育信息網(wǎng)絡(luò)。力爭在2020年左右基本建設(shè)成型,范圍覆蓋城市與鄉(xiāng)村,在相關(guān)院校建立體系,遠程提供教育、培訓(xùn)服務(wù)。將優(yōu)秀的資源統(tǒng)合起來,形成面向社會、面向公眾的教育共享服務(wù)平臺。
2012年5月第四屆中國云計算大會上,中央廣播電視大學(xué)校長楊志堅做了“云計算基礎(chǔ)下的教育模式創(chuàng)新”的講話。他在講話中說到對云的認識,認為“實際上它是在做資源的統(tǒng)一管理、調(diào)配,包括實現(xiàn)共享,包括降低成本提高效率,包括環(huán)保?!?/p>
高校有著強大、寶貴的資源庫,如何將資源通過互聯(lián)網(wǎng)的方式共享給更多的人,是目前教育云計算的重要建設(shè)目標,通過各高校聯(lián)合建立區(qū)域資源云,并通過同步的方式構(gòu)建資源共享云系統(tǒng),可以實現(xiàn)資源的共享,用戶通過終端即可隨時隨地、方便快捷地獲取其所需的教育資源。通過云計算架構(gòu),實現(xiàn)資源的共享。目前有很多高校以及教育技術(shù)單位正在聯(lián)合籌建該類型的云平臺。
云計算將給國內(nèi)教育領(lǐng)域帶來很大的應(yīng)用價值,這主要表現(xiàn)在以下兩個方面:
一是云計算為社會公眾提供更加便捷的信息服務(wù)環(huán)境。在云計算模式的推動下,國內(nèi)將形成多家以提供計算機資源與信息資源服務(wù)的運營商,并向社會公眾提供“信息資源檢索、計算存儲資源租用、在線系統(tǒng)使用”等相關(guān)云計算服務(wù)產(chǎn)品,進而不斷改進與完善社會公眾的信息服務(wù)環(huán)境。
二是云計算應(yīng)用大大降低信息化建設(shè)與運維投資。云計算為公眾提供便捷的應(yīng)用支持服務(wù)。它在教育領(lǐng)域中應(yīng)用,更新速度快,可根據(jù)應(yīng)用需求進行性能擴展與動態(tài)分配,保證上層應(yīng)用能夠高效、穩(wěn)定運行??梢园凑招枨笤O(shè)置,不斷開發(fā)需要的軟件供學(xué)校使用,自動升級,獲得最新最快資訊。對用戶端的設(shè)備要求低,用性能一般設(shè)置的老式電腦都能獲得“云”服務(wù),可以實現(xiàn)統(tǒng)一監(jiān)控、集中運維管理,各地分支機構(gòu)不需配備相關(guān)技術(shù)人員及基礎(chǔ)服務(wù)設(shè)施(包括機架、防火設(shè)備、空調(diào)等),節(jié)省硬件購買和維護,節(jié)約資源,進而降低了整體的運營成本。
1.安全性問題
在云計算模式下,服務(wù)用戶的數(shù)據(jù)全部放在云服務(wù)商的數(shù)據(jù)中心內(nèi),調(diào)查表明:在電信、聯(lián)通等大型托管數(shù)據(jù)中心內(nèi),以往多次出現(xiàn)了數(shù)據(jù)丟失、數(shù)據(jù)被盜等問題,造成用戶的數(shù)據(jù)安全性得不到根本保障,導(dǎo)致用戶對云服務(wù)的滿意度下降,這一定意義上影響了后期服務(wù)深化推廣工作。近日有媒體報道了一項針對127個云提供商的調(diào)研結(jié)果,其中包含65%的公共云提供商。然而調(diào)研結(jié)果讓人擔(dān)心,有一半的云計算服務(wù)商表明,云環(huán)境的安全問題不是他們的重要職責(zé),這些云提供商平均分配給云安全方面的技術(shù)投資只占到所有投資的10%,甚至更少,而且他們也沒有信心確保客戶會不會遇到安全方面的問題。這些被采訪的云提供商們自己也承認,他們并沒有去委派一些技術(shù)人員去隨時監(jiān)督云環(huán)境當(dāng)中的云應(yīng)用、架構(gòu)與平臺的運行情況。
云計算及跨平臺IT管理領(lǐng)先供應(yīng)商CA Technologies日前公布了一項獨立調(diào)查結(jié)果顯示,幾乎所有 (95%) 接受調(diào)查的公司都承認,他們在上一年發(fā)生了應(yīng)用和數(shù)據(jù)丟失的現(xiàn)象。IT系統(tǒng)故障是導(dǎo)致這些事故的最常見原因,包括網(wǎng)絡(luò)、存儲器或軟件故障,近四分之三(74%)的受調(diào)查企業(yè)都受到其影響。顯然,如何保護用戶個人隱私材料的不外泄和確保數(shù)據(jù)保存的機密持久性,制約著云計算發(fā)展的重要問題之一。在接受調(diào)查的公司被詢問改進數(shù)據(jù)保護和災(zāi)難恢復(fù)措施所面臨的障礙時,45%的企業(yè)表示,他們所面臨的障礙在于缺少預(yù)算,42%的公司表示困難來自公司管理層不夠支持。
加強云安全,需要結(jié)合云計算的特點進行改進。集中管理是云計算顯著優(yōu)點之一。它可以對整個系統(tǒng)集中管理和監(jiān)控,這也就使我們在安全性層面上能夠更集中、便捷地查找漏洞,監(jiān)控攻擊,保護用戶的隱私,提高數(shù)據(jù)的保存力度。
技術(shù)方面:
(1)網(wǎng)頁信譽服務(wù)。借用域信譽庫,對所打開網(wǎng)頁進行惡意軟件行為分析,通過網(wǎng)站頁面、位置變化和活動軌跡進行綜合分析,從而考察網(wǎng)頁的可信度。通過該技術(shù),對用戶所打開網(wǎng)頁進行信譽分析,并向用戶進行系統(tǒng)提醒或阻止,幫助用戶快速確認所訪問的目標網(wǎng)頁的安全性。為了提高識別率、降低失誤率,網(wǎng)頁信譽服務(wù)為特定網(wǎng)頁或鏈接指定了信譽評分,并不是對整個網(wǎng)頁進行攔截或設(shè)定信譽分值,而且信譽度可以隨時間有不斷變化。設(shè)計網(wǎng)頁威脅防御工具,在電腦上簡單安裝即可使用。工具內(nèi)建網(wǎng)頁信譽服務(wù),安裝后就可攔截惡意網(wǎng)頁或鏈接,有效地預(yù)防惡意軟件的初始下載,為用戶上網(wǎng)提供防護能力。
(2)郵件信譽服務(wù)。通過收件箱內(nèi)尋找垃圾郵件來源的IP地址,通過電子郵件信譽服務(wù)的信譽數(shù)據(jù)進行分析評估,對IP地址的“行為”、“活動頻率、范圍”以及以前歷史進行不斷的分析細化,及時通過信譽服務(wù)將惡意電子郵件在云中攔截,防止惡意郵件造成的計算機內(nèi)資料泄密或癱瘓現(xiàn)象。
(3)文件信譽服務(wù)。此安全技術(shù)需要檢查網(wǎng)關(guān)處、服務(wù)器、端點的每處文件信譽,高性能的將內(nèi)容共享于網(wǎng)絡(luò)和本地緩沖服務(wù)器,在檢查過程中將延誤時間降到最低,確保了用戶的使用速度。惡意信息被保存在云中,用戶可以實時獲得可用信息。此技術(shù)同以往占用空間的傳統(tǒng)防病毒特征文件相比,降低了內(nèi)存的占用率和系統(tǒng)的消耗。
(4)行為分析技術(shù)。將有威脅活動的行為進行關(guān)聯(lián)分析,確定其是否屬于惡意攻擊。單一活動并不能體現(xiàn)有何害處,如果同時進行多項活動,可能會導(dǎo)致惡意后果。因此需要判斷行為是否存在威脅,檢查出潛在危險之間不同組件中的相互關(guān)系。把威脅的不同部分同不斷更新的威脅數(shù)據(jù)相聯(lián)系、分析,組建數(shù)據(jù)庫,即可實時做出響應(yīng),針對惡意攻擊電子郵件和網(wǎng)頁的行為進行及時提醒、自動保護。
(5)自動反饋技術(shù)。自動反饋技術(shù)是云安全技術(shù)中的重要組成部分。用戶與技術(shù)中心全天候進行著雙向更新交流。通過檢查用戶的路由信譽來確定新型威脅,實現(xiàn)實時監(jiān)控和智能共享保護,得到全面最新的威脅數(shù)據(jù)。自動反饋功能很像我們在現(xiàn)實生活中的“互相監(jiān)督”、“鄰里監(jiān)督”方式。通過對通信源的信譽進行收集,將新的威脅數(shù)據(jù)共享于云中,用最快速度得到最新的數(shù)據(jù),實時快速地保護用戶的私密性。
我們可以看到“云安全”將原來的被動殺毒變?yōu)橹鲃臃蓝?,不再是被動防御,而是主動出擊。在安全隱患萌芽狀態(tài)就予以鏟除。它的好處是基本不占內(nèi)存,節(jié)省資源。云的共享性,使得所有的用戶都是云安全中的主動參與者和技術(shù)革新者。可以說,如果發(fā)現(xiàn)一個受害者,那么所有的其他用戶就將幸免于難。只要云端的用戶越多,“云安全”的數(shù)據(jù)庫就會越龐大,“云安全”性能就會越強大,更新速度也就越快。在云端,構(gòu)建網(wǎng)絡(luò)安全體系是每個用戶需要共同努力和維護的,用戶既是“云安全”的參與者,也是受惠者。
非技術(shù)方面:
加強云安全,除技術(shù)方面還應(yīng)避免人為方面的因素。如工作人員麻痹大意、監(jiān)守自盜等方面。而面對一系列人為因素,法律、管理、教育培訓(xùn)等是有效的解決途徑。用法律的強制性、權(quán)威性作為保障,規(guī)定行為準則,起到防范和保護作用,做到有法可依,有法可循,切實強化云端數(shù)據(jù)的安全性。在管理中,以預(yù)防為主,從內(nèi)部加強管理,防治并舉,以防為主,保障云數(shù)據(jù)的安全性。在教育培訓(xùn)方面,定期舉辦培訓(xùn)會,加強人員的自身覺悟,從源頭上遏制不規(guī)范行為,增強自身主動性和自覺性,確保云計算的快速發(fā)展。
2.規(guī)范性
缺乏技術(shù)標準,嚴重影響云計算技術(shù)的規(guī)范應(yīng)用。我國在云計算技術(shù)標準與規(guī)范制定工作方面明顯滯后,相關(guān)的產(chǎn)業(yè)扶持政策也未及時出臺。無法正確引導(dǎo)我國開展云計算服務(wù)模式,進而制約了云計算在國內(nèi)的良性健康發(fā)展。
縱觀20世紀90年代,社會的發(fā)展主要由信息技術(shù)產(chǎn)業(yè)的革新而引領(lǐng)。互聯(lián)網(wǎng)正在發(fā)生著變革,云技術(shù)正從多方面影響并改變著我們的生活與工作,云計算為互聯(lián)網(wǎng)發(fā)展注入了新的生機,也為遠程教育的發(fā)展創(chuàng)造了新的模式和發(fā)展機遇。通過云計算,建立共享教育云平臺,提高教育資源利用率;構(gòu)建遠程教育平臺,加快打造學(xué)習(xí)型社會步伐;搭建個人網(wǎng)絡(luò)學(xué)習(xí)平臺,提高網(wǎng)絡(luò)教育學(xué)習(xí)效率。通過云,打造空中校園,促進遠程教育技術(shù)與理念的融合,合理高效的利用高等教育優(yōu)質(zhì)教學(xué)資源,結(jié)合我國國情,創(chuàng)建具有長久競爭力的終身教育體系。
參考文獻:
[1]雷萬云.云計算:企業(yè)信息化建設(shè)策略與實踐[M].北京:清華大學(xué)出版社,2010.
[2]雷萬云.云計算:技術(shù)、平臺及應(yīng)用案例[M].北京:清華大學(xué)出版社,2011.
[3]張為民等.云計算深刻改變未來[M].北京:科學(xué)出版社,2009.