□宋 鈺
( 山西廣播電視大學(xué),山西 太原 030027)
云計(jì)算的浪潮席卷著全世界,作為當(dāng)今全社會(huì)關(guān)注的焦點(diǎn)和熱點(diǎn),有降低成本、隨時(shí)隨地獲取服務(wù)、節(jié)能降耗等的優(yōu)勢(shì),在社會(huì)各領(lǐng)域發(fā)展方面有著越來(lái)越重要的作用,推動(dòng)著生產(chǎn)方式的變化,被看做是新一代信息技術(shù)變革和業(yè)務(wù)應(yīng)用模式變革的核心。
1.云計(jì)算的基本概念
云計(jì)算是一種計(jì)算模式,在這種模式中,應(yīng)用、數(shù)據(jù)以及IT資源以服務(wù)的方式通過(guò)網(wǎng)絡(luò)提供給最終用戶(hù)使用,云計(jì)算也是一種基礎(chǔ)架構(gòu)管理的應(yīng)用模式,將大量可供計(jì)算的資源組成資源倉(cāng)庫(kù),再動(dòng)態(tài)地構(gòu)建成高度虛擬化的資源,提供給終端用戶(hù)使用。隨著云計(jì)算技術(shù)在我國(guó)各行業(yè)應(yīng)用的不斷深入,其核心技術(shù)應(yīng)用主要分為三個(gè)層次,由上至底分別是:
軟件即服務(wù)(SaaS;SoftwareasaService)。將應(yīng)用程序以服務(wù)形式通過(guò)瀏覽器提供給用戶(hù)。其中一部分由公共云供應(yīng)商提供,另一部分由企業(yè)私有云平臺(tái)提供。平臺(tái)即服務(wù)(PaaS;PlatformasaService)。將應(yīng)用程序研發(fā)平臺(tái)以服務(wù)形式通過(guò)互聯(lián)網(wǎng)提供給研發(fā)人員。基礎(chǔ)架構(gòu)即服務(wù)(IaaS;InfrastructureasaService)。以服務(wù)形式向終端用戶(hù)提供各種基礎(chǔ)架構(gòu),例如服務(wù)器、存儲(chǔ)設(shè)備和其它硬件。
2.云計(jì)算技術(shù)的發(fā)展現(xiàn)狀
(1)在我國(guó),隨著云計(jì)算技術(shù)逐漸成熟和“十二五”規(guī)劃的共同促進(jìn),云計(jì)算在各地政府發(fā)展得如火如荼。對(duì)政府而言,云計(jì)算不僅能夠提高辦公效率、節(jié)約信息化成本,還能夠幫助其實(shí)現(xiàn)管理創(chuàng)新和服務(wù)型政府轉(zhuǎn)型。因此在公共教育、就業(yè)服務(wù)、社會(huì)保障、醫(yī)療衛(wèi)生、人口計(jì)生、住房保障、公共文化、基礎(chǔ)設(shè)施及環(huán)境保護(hù)等領(lǐng)域云計(jì)算發(fā)揮出巨大的技術(shù)推動(dòng)力。國(guó)家工信部聯(lián)合發(fā)改委印發(fā)《關(guān)于做好云計(jì)算服務(wù)創(chuàng)新發(fā)展試點(diǎn)示范工作的通知》,決定在北京、上海、深圳、杭州、無(wú)錫五座城市率先發(fā)展云計(jì)算服務(wù)創(chuàng)新發(fā)展試點(diǎn)示范工作。
(2)在國(guó)外,據(jù)了解,IaaS平臺(tái)已經(jīng)開(kāi)始整合,云計(jì)算受到各國(guó)政府的大力推進(jìn)。美國(guó)政府一直著力推進(jìn)云計(jì)算的發(fā)展,并積極考慮出臺(tái)相關(guān)政策、法律,正確引導(dǎo)云計(jì)算。2009年3月5日,奧巴馬總統(tǒng)提名VivekKundra擔(dān)任聯(lián)邦CIO,而Kundra上任之后,一直把云計(jì)算技術(shù)作為重點(diǎn)推進(jìn)的工作之一。國(guó)家互聯(lián)網(wǎng)中心相關(guān)分析表示,美國(guó)政府對(duì)于云計(jì)算的主要興趣點(diǎn)在于:成本優(yōu)勢(shì)、綠色環(huán)保,而反對(duì)意見(jiàn)關(guān)注最多的是隱私與安全?!俺笠?guī)?!薄ⅰ岸鄻踊朴?jì)算”成為美國(guó)云計(jì)算的主要特點(diǎn)?!鞍踩浴?、“隱私性”問(wèn)題成為美國(guó)云計(jì)算發(fā)展壯大的瓶頸。在云計(jì)算的規(guī)模方面,美國(guó)從事云計(jì)算領(lǐng)域的主要代表公司為Google和Amazon公司等美國(guó)大型公司。Google為云計(jì)算配置的服務(wù)器數(shù)量已經(jīng)達(dá)到100多萬(wàn)臺(tái), Amazon與IBM、微軟及Yahoo等公司用于運(yùn)行“云計(jì)算”的服務(wù)器也均達(dá)到幾十萬(wàn)臺(tái)的規(guī)模。 “云計(jì)算”技術(shù)能為用戶(hù)帶來(lái)前所未有的計(jì)算能力。云計(jì)算的多樣化方面,主要體現(xiàn)在IBM公司于2008年提出的“藍(lán)云”計(jì)劃。計(jì)劃提出了共有云和私有云的不同概念。私有云解決方案的提出是為了減少數(shù)據(jù)和信息安全方面在共有云上目前存在的問(wèn)題,以便搶占企業(yè)級(jí)市場(chǎng)。
伴隨著“云計(jì)算”這一新的網(wǎng)絡(luò)計(jì)算平臺(tái)核心技術(shù)的出現(xiàn),互聯(lián)網(wǎng)從以軟件為中心的時(shí)代邁進(jìn)了向以服務(wù)為中心轉(zhuǎn)變的“云”時(shí)代。近年來(lái)云計(jì)算倍受教育行業(yè)的青瞇。當(dāng)前在我國(guó)教育領(lǐng)域,云計(jì)算還處于初級(jí)階段,發(fā)展現(xiàn)狀受到區(qū)域分布、經(jīng)濟(jì)發(fā)展、教育程度等的制約與影響。云計(jì)算的研究機(jī)構(gòu)主要以高等院校為主,內(nèi)容集中在云的應(yīng)用開(kāi)發(fā)方面,而將云計(jì)算應(yīng)用于教育領(lǐng)域方面主要集中體現(xiàn)在繼續(xù)教育和終身教育中。作為繼續(xù)教育、終身教育的主力軍,廣播電視大學(xué)在這場(chǎng)技術(shù)革命中扮演著不可或缺的角色。
《國(guó)家中長(zhǎng)期教育改革發(fā)展規(guī)劃綱要》明確指出,將“辦好開(kāi)放大學(xué)”列為構(gòu)建靈活開(kāi)放的終身教育體系的一項(xiàng)重要措施。落實(shí)綱要,辦好開(kāi)放大學(xué),需要以信息化的視野做教育,配合國(guó)家信息化戰(zhàn)略的整體發(fā)展進(jìn)程,提前著手鋪設(shè)教育信息網(wǎng)絡(luò)。力爭(zhēng)在2020年左右基本建設(shè)成型,范圍覆蓋城市與鄉(xiāng)村,在相關(guān)院校建立體系,遠(yuǎn)程提供教育、培訓(xùn)服務(wù)。將優(yōu)秀的資源統(tǒng)合起來(lái),形成面向社會(huì)、面向公眾的教育共享服務(wù)平臺(tái)。
2012年5月第四屆中國(guó)云計(jì)算大會(huì)上,中央廣播電視大學(xué)校長(zhǎng)楊志堅(jiān)做了“云計(jì)算基礎(chǔ)下的教育模式創(chuàng)新”的講話。他在講話中說(shuō)到對(duì)云的認(rèn)識(shí),認(rèn)為“實(shí)際上它是在做資源的統(tǒng)一管理、調(diào)配,包括實(shí)現(xiàn)共享,包括降低成本提高效率,包括環(huán)保?!?/p>
高校有著強(qiáng)大、寶貴的資源庫(kù),如何將資源通過(guò)互聯(lián)網(wǎng)的方式共享給更多的人,是目前教育云計(jì)算的重要建設(shè)目標(biāo),通過(guò)各高校聯(lián)合建立區(qū)域資源云,并通過(guò)同步的方式構(gòu)建資源共享云系統(tǒng),可以實(shí)現(xiàn)資源的共享,用戶(hù)通過(guò)終端即可隨時(shí)隨地、方便快捷地獲取其所需的教育資源。通過(guò)云計(jì)算架構(gòu),實(shí)現(xiàn)資源的共享。目前有很多高校以及教育技術(shù)單位正在聯(lián)合籌建該類(lèi)型的云平臺(tái)。
云計(jì)算將給國(guó)內(nèi)教育領(lǐng)域帶來(lái)很大的應(yīng)用價(jià)值,這主要表現(xiàn)在以下兩個(gè)方面:
一是云計(jì)算為社會(huì)公眾提供更加便捷的信息服務(wù)環(huán)境。在云計(jì)算模式的推動(dòng)下,國(guó)內(nèi)將形成多家以提供計(jì)算機(jī)資源與信息資源服務(wù)的運(yùn)營(yíng)商,并向社會(huì)公眾提供“信息資源檢索、計(jì)算存儲(chǔ)資源租用、在線系統(tǒng)使用”等相關(guān)云計(jì)算服務(wù)產(chǎn)品,進(jìn)而不斷改進(jìn)與完善社會(huì)公眾的信息服務(wù)環(huán)境。
二是云計(jì)算應(yīng)用大大降低信息化建設(shè)與運(yùn)維投資。云計(jì)算為公眾提供便捷的應(yīng)用支持服務(wù)。它在教育領(lǐng)域中應(yīng)用,更新速度快,可根據(jù)應(yīng)用需求進(jìn)行性能擴(kuò)展與動(dòng)態(tài)分配,保證上層應(yīng)用能夠高效、穩(wěn)定運(yùn)行??梢园凑招枨笤O(shè)置,不斷開(kāi)發(fā)需要的軟件供學(xué)校使用,自動(dòng)升級(jí),獲得最新最快資訊。對(duì)用戶(hù)端的設(shè)備要求低,用性能一般設(shè)置的老式電腦都能獲得“云”服務(wù),可以實(shí)現(xiàn)統(tǒng)一監(jiān)控、集中運(yùn)維管理,各地分支機(jī)構(gòu)不需配備相關(guān)技術(shù)人員及基礎(chǔ)服務(wù)設(shè)施(包括機(jī)架、防火設(shè)備、空調(diào)等),節(jié)省硬件購(gòu)買(mǎi)和維護(hù),節(jié)約資源,進(jìn)而降低了整體的運(yùn)營(yíng)成本。
1.安全性問(wèn)題
在云計(jì)算模式下,服務(wù)用戶(hù)的數(shù)據(jù)全部放在云服務(wù)商的數(shù)據(jù)中心內(nèi),調(diào)查表明:在電信、聯(lián)通等大型托管數(shù)據(jù)中心內(nèi),以往多次出現(xiàn)了數(shù)據(jù)丟失、數(shù)據(jù)被盜等問(wèn)題,造成用戶(hù)的數(shù)據(jù)安全性得不到根本保障,導(dǎo)致用戶(hù)對(duì)云服務(wù)的滿意度下降,這一定意義上影響了后期服務(wù)深化推廣工作。近日有媒體報(bào)道了一項(xiàng)針對(duì)127個(gè)云提供商的調(diào)研結(jié)果,其中包含65%的公共云提供商。然而調(diào)研結(jié)果讓人擔(dān)心,有一半的云計(jì)算服務(wù)商表明,云環(huán)境的安全問(wèn)題不是他們的重要職責(zé),這些云提供商平均分配給云安全方面的技術(shù)投資只占到所有投資的10%,甚至更少,而且他們也沒(méi)有信心確??蛻?hù)會(huì)不會(huì)遇到安全方面的問(wèn)題。這些被采訪的云提供商們自己也承認(rèn),他們并沒(méi)有去委派一些技術(shù)人員去隨時(shí)監(jiān)督云環(huán)境當(dāng)中的云應(yīng)用、架構(gòu)與平臺(tái)的運(yùn)行情況。
云計(jì)算及跨平臺(tái)IT管理領(lǐng)先供應(yīng)商CA Technologies日前公布了一項(xiàng)獨(dú)立調(diào)查結(jié)果顯示,幾乎所有 (95%) 接受調(diào)查的公司都承認(rèn),他們?cè)谏弦荒臧l(fā)生了應(yīng)用和數(shù)據(jù)丟失的現(xiàn)象。IT系統(tǒng)故障是導(dǎo)致這些事故的最常見(jiàn)原因,包括網(wǎng)絡(luò)、存儲(chǔ)器或軟件故障,近四分之三(74%)的受調(diào)查企業(yè)都受到其影響。顯然,如何保護(hù)用戶(hù)個(gè)人隱私材料的不外泄和確保數(shù)據(jù)保存的機(jī)密持久性,制約著云計(jì)算發(fā)展的重要問(wèn)題之一。在接受調(diào)查的公司被詢(xún)問(wèn)改進(jìn)數(shù)據(jù)保護(hù)和災(zāi)難恢復(fù)措施所面臨的障礙時(shí),45%的企業(yè)表示,他們所面臨的障礙在于缺少預(yù)算,42%的公司表示困難來(lái)自公司管理層不夠支持。
加強(qiáng)云安全,需要結(jié)合云計(jì)算的特點(diǎn)進(jìn)行改進(jìn)。集中管理是云計(jì)算顯著優(yōu)點(diǎn)之一。它可以對(duì)整個(gè)系統(tǒng)集中管理和監(jiān)控,這也就使我們?cè)诎踩詫用嫔夏軌蚋?、便捷地查找漏洞,監(jiān)控攻擊,保護(hù)用戶(hù)的隱私,提高數(shù)據(jù)的保存力度。
技術(shù)方面:
(1)網(wǎng)頁(yè)信譽(yù)服務(wù)。借用域信譽(yù)庫(kù),對(duì)所打開(kāi)網(wǎng)頁(yè)進(jìn)行惡意軟件行為分析,通過(guò)網(wǎng)站頁(yè)面、位置變化和活動(dòng)軌跡進(jìn)行綜合分析,從而考察網(wǎng)頁(yè)的可信度。通過(guò)該技術(shù),對(duì)用戶(hù)所打開(kāi)網(wǎng)頁(yè)進(jìn)行信譽(yù)分析,并向用戶(hù)進(jìn)行系統(tǒng)提醒或阻止,幫助用戶(hù)快速確認(rèn)所訪問(wèn)的目標(biāo)網(wǎng)頁(yè)的安全性。為了提高識(shí)別率、降低失誤率,網(wǎng)頁(yè)信譽(yù)服務(wù)為特定網(wǎng)頁(yè)或鏈接指定了信譽(yù)評(píng)分,并不是對(duì)整個(gè)網(wǎng)頁(yè)進(jìn)行攔截或設(shè)定信譽(yù)分值,而且信譽(yù)度可以隨時(shí)間有不斷變化。設(shè)計(jì)網(wǎng)頁(yè)威脅防御工具,在電腦上簡(jiǎn)單安裝即可使用。工具內(nèi)建網(wǎng)頁(yè)信譽(yù)服務(wù),安裝后就可攔截惡意網(wǎng)頁(yè)或鏈接,有效地預(yù)防惡意軟件的初始下載,為用戶(hù)上網(wǎng)提供防護(hù)能力。
(2)郵件信譽(yù)服務(wù)。通過(guò)收件箱內(nèi)尋找垃圾郵件來(lái)源的IP地址,通過(guò)電子郵件信譽(yù)服務(wù)的信譽(yù)數(shù)據(jù)進(jìn)行分析評(píng)估,對(duì)IP地址的“行為”、“活動(dòng)頻率、范圍”以及以前歷史進(jìn)行不斷的分析細(xì)化,及時(shí)通過(guò)信譽(yù)服務(wù)將惡意電子郵件在云中攔截,防止惡意郵件造成的計(jì)算機(jī)內(nèi)資料泄密或癱瘓現(xiàn)象。
(3)文件信譽(yù)服務(wù)。此安全技術(shù)需要檢查網(wǎng)關(guān)處、服務(wù)器、端點(diǎn)的每處文件信譽(yù),高性能的將內(nèi)容共享于網(wǎng)絡(luò)和本地緩沖服務(wù)器,在檢查過(guò)程中將延誤時(shí)間降到最低,確保了用戶(hù)的使用速度。惡意信息被保存在云中,用戶(hù)可以實(shí)時(shí)獲得可用信息。此技術(shù)同以往占用空間的傳統(tǒng)防病毒特征文件相比,降低了內(nèi)存的占用率和系統(tǒng)的消耗。
(4)行為分析技術(shù)。將有威脅活動(dòng)的行為進(jìn)行關(guān)聯(lián)分析,確定其是否屬于惡意攻擊。單一活動(dòng)并不能體現(xiàn)有何害處,如果同時(shí)進(jìn)行多項(xiàng)活動(dòng),可能會(huì)導(dǎo)致惡意后果。因此需要判斷行為是否存在威脅,檢查出潛在危險(xiǎn)之間不同組件中的相互關(guān)系。把威脅的不同部分同不斷更新的威脅數(shù)據(jù)相聯(lián)系、分析,組建數(shù)據(jù)庫(kù),即可實(shí)時(shí)做出響應(yīng),針對(duì)惡意攻擊電子郵件和網(wǎng)頁(yè)的行為進(jìn)行及時(shí)提醒、自動(dòng)保護(hù)。
(5)自動(dòng)反饋技術(shù)。自動(dòng)反饋技術(shù)是云安全技術(shù)中的重要組成部分。用戶(hù)與技術(shù)中心全天候進(jìn)行著雙向更新交流。通過(guò)檢查用戶(hù)的路由信譽(yù)來(lái)確定新型威脅,實(shí)現(xiàn)實(shí)時(shí)監(jiān)控和智能共享保護(hù),得到全面最新的威脅數(shù)據(jù)。自動(dòng)反饋功能很像我們?cè)诂F(xiàn)實(shí)生活中的“互相監(jiān)督”、“鄰里監(jiān)督”方式。通過(guò)對(duì)通信源的信譽(yù)進(jìn)行收集,將新的威脅數(shù)據(jù)共享于云中,用最快速度得到最新的數(shù)據(jù),實(shí)時(shí)快速地保護(hù)用戶(hù)的私密性。
我們可以看到“云安全”將原來(lái)的被動(dòng)殺毒變?yōu)橹鲃?dòng)防毒,不再是被動(dòng)防御,而是主動(dòng)出擊。在安全隱患萌芽狀態(tài)就予以鏟除。它的好處是基本不占內(nèi)存,節(jié)省資源。云的共享性,使得所有的用戶(hù)都是云安全中的主動(dòng)參與者和技術(shù)革新者??梢哉f(shuō),如果發(fā)現(xiàn)一個(gè)受害者,那么所有的其他用戶(hù)就將幸免于難。只要云端的用戶(hù)越多,“云安全”的數(shù)據(jù)庫(kù)就會(huì)越龐大,“云安全”性能就會(huì)越強(qiáng)大,更新速度也就越快。在云端,構(gòu)建網(wǎng)絡(luò)安全體系是每個(gè)用戶(hù)需要共同努力和維護(hù)的,用戶(hù)既是“云安全”的參與者,也是受惠者。
非技術(shù)方面:
加強(qiáng)云安全,除技術(shù)方面還應(yīng)避免人為方面的因素。如工作人員麻痹大意、監(jiān)守自盜等方面。而面對(duì)一系列人為因素,法律、管理、教育培訓(xùn)等是有效的解決途徑。用法律的強(qiáng)制性、權(quán)威性作為保障,規(guī)定行為準(zhǔn)則,起到防范和保護(hù)作用,做到有法可依,有法可循,切實(shí)強(qiáng)化云端數(shù)據(jù)的安全性。在管理中,以預(yù)防為主,從內(nèi)部加強(qiáng)管理,防治并舉,以防為主,保障云數(shù)據(jù)的安全性。在教育培訓(xùn)方面,定期舉辦培訓(xùn)會(huì),加強(qiáng)人員的自身覺(jué)悟,從源頭上遏制不規(guī)范行為,增強(qiáng)自身主動(dòng)性和自覺(jué)性,確保云計(jì)算的快速發(fā)展。
2.規(guī)范性
缺乏技術(shù)標(biāo)準(zhǔn),嚴(yán)重影響云計(jì)算技術(shù)的規(guī)范應(yīng)用。我國(guó)在云計(jì)算技術(shù)標(biāo)準(zhǔn)與規(guī)范制定工作方面明顯滯后,相關(guān)的產(chǎn)業(yè)扶持政策也未及時(shí)出臺(tái)。無(wú)法正確引導(dǎo)我國(guó)開(kāi)展云計(jì)算服務(wù)模式,進(jìn)而制約了云計(jì)算在國(guó)內(nèi)的良性健康發(fā)展。
縱觀20世紀(jì)90年代,社會(huì)的發(fā)展主要由信息技術(shù)產(chǎn)業(yè)的革新而引領(lǐng)。互聯(lián)網(wǎng)正在發(fā)生著變革,云技術(shù)正從多方面影響并改變著我們的生活與工作,云計(jì)算為互聯(lián)網(wǎng)發(fā)展注入了新的生機(jī),也為遠(yuǎn)程教育的發(fā)展創(chuàng)造了新的模式和發(fā)展機(jī)遇。通過(guò)云計(jì)算,建立共享教育云平臺(tái),提高教育資源利用率;構(gòu)建遠(yuǎn)程教育平臺(tái),加快打造學(xué)習(xí)型社會(huì)步伐;搭建個(gè)人網(wǎng)絡(luò)學(xué)習(xí)平臺(tái),提高網(wǎng)絡(luò)教育學(xué)習(xí)效率。通過(guò)云,打造空中校園,促進(jìn)遠(yuǎn)程教育技術(shù)與理念的融合,合理高效的利用高等教育優(yōu)質(zhì)教學(xué)資源,結(jié)合我國(guó)國(guó)情,創(chuàng)建具有長(zhǎng)久競(jìng)爭(zhēng)力的終身教育體系。
參考文獻(xiàn):
[1]雷萬(wàn)云.云計(jì)算:企業(yè)信息化建設(shè)策略與實(shí)踐[M].北京:清華大學(xué)出版社,2010.
[2]雷萬(wàn)云.云計(jì)算:技術(shù)、平臺(tái)及應(yīng)用案例[M].北京:清華大學(xué)出版社,2011.
[3]張為民等.云計(jì)算深刻改變未來(lái)[M].北京:科學(xué)出版社,2009.