在傳統(tǒng)方式的軟件開發(fā)和使用中,用戶建立—套系統(tǒng)不僅要購置硬件設(shè)施還要開發(fā)軟件系統(tǒng),需要專人負(fù)責(zé)維護(hù),根據(jù)需求的變化還要對(duì)設(shè)備和軟件進(jìn)行適當(dāng)?shù)纳?jí)改造。而用戶真正需要的只是完成工作,達(dá)到目的,那么,能不能有這樣的服務(wù),讓用戶通過“租用”的方式獲得所需功能的軟件和資源的使用權(quán)來完成自己的工作?云計(jì)算技術(shù)就是在這種形勢(shì)下出現(xiàn)的。將服務(wù)、應(yīng)用和存儲(chǔ)等作為一種公共設(shè)施提供給用戶,使用戶像使用水和電一樣使用計(jì)算機(jī)資源是云計(jì)算的終極目標(biāo)。
一、云計(jì)算及云計(jì)算模式下的電子文件中心
中國網(wǎng)格計(jì)算、云計(jì)算專家劉鵬給出如下定義:“云計(jì)算將計(jì)算任務(wù)分布在大量計(jì)算機(jī)構(gòu)成的資源池上,使各種應(yīng)用系統(tǒng)能夠根據(jù)需要獲取計(jì)算力、存儲(chǔ)空間和各種軟件服務(wù)。”
云計(jì)算是通過集中的高性能和較低的成本來解決用戶無限增長的海量信息的存儲(chǔ)和應(yīng)用問題的,使得IT基礎(chǔ)設(shè)施能夠?qū)崿F(xiàn)資源化和服務(wù)化,讓用戶可以按需定制,靈活合理地實(shí)現(xiàn)自己的應(yīng)用目標(biāo)。其本質(zhì)就是應(yīng)用主體(包括企事業(yè)、大專院校或者個(gè)人等等)將應(yīng)用程序和數(shù)據(jù)集中存放到—個(gè)數(shù)據(jù)中心,然后通過各種途徑(例如有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò))訪問這些應(yīng)用程序和數(shù)據(jù)。
電子文件中心是在電子文件數(shù)量急劇增加的情況下,順應(yīng)電子文件保管和利用的需要而建立起來的,是能夠?qū)崿F(xiàn)在線接收、保管、存取功能的電子文件保管和利用中心。在電子文件中心系統(tǒng)網(wǎng)絡(luò)中存儲(chǔ)著海量的信息,而且時(shí)時(shí)都在進(jìn)行著傳輸、交流和更新。云計(jì)算技術(shù)的日益發(fā)展和廣泛應(yīng)用,對(duì)于電子文件中心的系統(tǒng)開發(fā)和管理也產(chǎn)生了巨大而深遠(yuǎn)的影響。
1.隨著對(duì)電子文件中心業(yè)務(wù)需求的不斷拓展,系統(tǒng)需要支持更多用戶的更大量的并發(fā)服務(wù)請(qǐng)求,而且還要享受迅捷的電子文件查詢利用服務(wù)。在云計(jì)算模式下,性能極度強(qiáng)大的數(shù)據(jù)中心完全能滿足電子文件中心當(dāng)前并且未來一段時(shí)間內(nèi)不斷增長的業(yè)務(wù)需求。
2.電子文件中心由單一的局域網(wǎng)擴(kuò)展到全世界范圍內(nèi)的廣域網(wǎng)成為必然,而云計(jì)算技術(shù)是建立在網(wǎng)絡(luò)技術(shù)飛速發(fā)展的基礎(chǔ)之上,因此云計(jì)算能完美實(shí)現(xiàn)電子文件中心全世界范圍內(nèi)的網(wǎng)絡(luò)支持。
3.電子文件中心的采集、分類、查詢、統(tǒng)計(jì)、存儲(chǔ)等業(yè)務(wù)活動(dòng),會(huì)涉及多種數(shù)據(jù)來源或數(shù)據(jù)庫,而云計(jì)算系統(tǒng)采用分布式存儲(chǔ)的方式存儲(chǔ)數(shù)據(jù),因此可以完全支持多數(shù)據(jù)系統(tǒng)平臺(tái)和多數(shù)據(jù)源的數(shù)據(jù)處理。
二、電子文件中心在云計(jì)算模式下的安全問題
云計(jì)算模式和傳統(tǒng)模式下信息系統(tǒng)安全保障既有相同點(diǎn)又有不同點(diǎn)。首先目標(biāo)都是為了保證數(shù)據(jù)和信息的完整及安全;其次所面對(duì)的對(duì)象都是相同的,例如軟硬件、網(wǎng)絡(luò)、存儲(chǔ)系統(tǒng)等;再次是會(huì)采用一些相似的技術(shù),比如各種安全檢測(cè)技術(shù)、解密加密技術(shù)等。而不同點(diǎn)則包括諸如虛擬化所引起的管理和技術(shù)方面的問題、轉(zhuǎn)變到云計(jì)算服務(wù)模式后導(dǎo)致的安全問題等。
1.云計(jì)算的非標(biāo)準(zhǔn)化導(dǎo)致的安全問題。云計(jì)算作為新興的技術(shù)僅處于起步階段,還沒有國際普遍承認(rèn)的標(biāo)準(zhǔn)體系,對(duì)于云計(jì)算的安全和隱私標(biāo)準(zhǔn)及數(shù)據(jù)的完整性、可用性、保密性在物理上和邏輯上的標(biāo)準(zhǔn)還不完善,各個(gè)廠商只能局限于自己的認(rèn)知范圍內(nèi)來實(shí)現(xiàn)云計(jì)算的安全保障,因此可能存在安全隱患。
2.?dāng)?shù)據(jù)傳輸?shù)陌踩浴?/strong>電子文件中心的核心是電子文件信息數(shù)據(jù)。在云計(jì)算模式下,這些非常重要的電子文件數(shù)據(jù)要通過網(wǎng)絡(luò)傳輸?shù)皆朴?jì)算的數(shù)據(jù)中心去存儲(chǔ)和處理,在此過程中就涉及幾個(gè)問題:如何保證文件數(shù)據(jù)在傳遞到云計(jì)算數(shù)據(jù)中心后不會(huì)被泄露出去;如何確定電子文件數(shù)據(jù)在網(wǎng)絡(luò)上傳輸?shù)臅r(shí)候沒有被竊;如何保證安全有效地訪問電子文件信息數(shù)據(jù)以及所有對(duì)數(shù)據(jù)中心進(jìn)行的訪問都是合法和無害的。
3.?dāng)?shù)據(jù)存儲(chǔ)的安全性。電子文件中心的數(shù)據(jù)存儲(chǔ)的重要性不言自明,包括存儲(chǔ)地點(diǎn),存儲(chǔ)方式及數(shù)據(jù)的災(zāi)難備份和恢復(fù)等。云計(jì)算數(shù)據(jù)中心的存儲(chǔ)空間具備高度整合和大容量的特點(diǎn),根據(jù)電子文件中心的應(yīng)用需求,開辟出一部分存儲(chǔ)空間作為電子文件存儲(chǔ)中心。因此備份包括整機(jī)的備份及相應(yīng)的電子文件中心存儲(chǔ)空間的備份。云計(jì)算數(shù)據(jù)中心應(yīng)確保備份確實(shí)有效,并在遇到重大意外時(shí)能迅速恢復(fù),防止數(shù)據(jù)丟失。
4.云計(jì)算服務(wù)平臺(tái)的可用性。在云計(jì)算服務(wù)模式下,不僅數(shù)據(jù),其業(yè)務(wù)應(yīng)用也是由云計(jì)算系統(tǒng)提供的,因此電子文件中心的業(yè)務(wù)流程也依賴于云計(jì)算系統(tǒng)所提供的服務(wù),進(jìn)而云計(jì)算平臺(tái)的服務(wù)連續(xù)性、安全策略、SLA(Service Level Agreement)和IT流程、時(shí)間處理和分析等都將接受考驗(yàn)。
5.計(jì)算平臺(tái)的防攻擊性能。電子文件中心數(shù)據(jù)區(qū)含有大量的敏感數(shù)據(jù)及涉密數(shù)據(jù),云計(jì)算服務(wù)平臺(tái)的功能和特點(diǎn)必然會(huì)造成其用戶和信息數(shù)據(jù)的高度集中,因此其必定會(huì)成為黑客攻擊的目標(biāo),而且所造成的后果及其破壞性會(huì)更大,范圍更廣,影響時(shí)間也更長。
6.云計(jì)算的虛擬化技術(shù)所帶來的安全問題。云計(jì)算依靠并利用虛擬化提供服務(wù),將基礎(chǔ)設(shè)施融合在一起,實(shí)現(xiàn)存儲(chǔ)、網(wǎng)絡(luò)和管理的虛擬化,虛擬化最重要的特長之一就是可擴(kuò)展性,可以加強(qiáng)云計(jì)算系統(tǒng)在各個(gè)方面的服務(wù)能力,也因此帶來了—些安全問題:如一臺(tái)有漏洞的虛擬機(jī)被攻陷,危險(xiǎn)就會(huì)通過網(wǎng)絡(luò)蔓延到其他的虛擬機(jī),威脅整個(gè)虛擬機(jī)系統(tǒng);如虛擬網(wǎng)絡(luò)受到破壞,可能客戶端也會(huì)受到損害。
三、云計(jì)算環(huán)境下電子文件中心的安全防護(hù)性能
1.保證云計(jì)算系統(tǒng)開發(fā)和設(shè)計(jì)的高可靠性。為保證電子文件中心各項(xiàng)業(yè)務(wù)正常應(yīng)用,降低系統(tǒng)單點(diǎn)故障率,服務(wù)器采用雙機(jī)熱備,其他設(shè)備采用冗余備份等可靠技術(shù);在網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)中要應(yīng)用網(wǎng)絡(luò)管理手段,保證接入網(wǎng)絡(luò)用戶身份和操作的合法性;采用各種先進(jìn)技術(shù)手段為系統(tǒng)提供較強(qiáng)管理、控制和事故監(jiān)控與網(wǎng)絡(luò)安全保密等保障,以提高整個(gè)電子文件中心所在的云計(jì)算系統(tǒng)網(wǎng)絡(luò)安全可靠性。
2.虛擬化的數(shù)據(jù)和設(shè)備整合是云計(jì)算的前提。為提供“按需付費(fèi)”服務(wù)模式,云計(jì)算必須采用虛擬化技術(shù),包括基礎(chǔ)網(wǎng)絡(luò)構(gòu)架、存儲(chǔ)資源、計(jì)算資源以及應(yīng)用資源。這樣才能根據(jù)不同用戶的需求,實(shí)現(xiàn)個(gè)性化的業(yè)務(wù)存儲(chǔ)計(jì)算和資源的合理分配,還可以通過虛擬化來實(shí)現(xiàn)不同用戶的邏輯隔離,只有實(shí)現(xiàn)安全的虛擬化才能實(shí)現(xiàn)安全的端到端的虛擬化計(jì)算。
3.制定電子文件中心的數(shù)據(jù)備份策略。虛擬化技術(shù)使物理空間邏輯的界限不是很清晰,如果虛擬化系統(tǒng)出現(xiàn)問題,那么云計(jì)算環(huán)境里的電子文件數(shù)據(jù)可能就會(huì)丟失,因此在用戶級(jí)別的數(shù)據(jù)備份是非常重要的,保證云計(jì)算服務(wù)中心在遭到攻擊、受到致命損害、數(shù)據(jù)丟失的情況下,電子文件中心數(shù)據(jù)能快速得到恢復(fù)。備份典型策略有:鏡像拷貝重作日志文件;鏡像拷貝控制文件;激活歸檔進(jìn)程,即以ARCHIVELOG模式操作數(shù)據(jù)庫;每天進(jìn)行數(shù)據(jù)庫的部分聯(lián)機(jī)備份;每隔一周或幾周進(jìn)行一次數(shù)據(jù)庫的邏輯備份。
4.電子文件中心的數(shù)據(jù)保存到云計(jì)算數(shù)據(jù)中心之前要進(jìn)行加密。通過用戶自己制定的加密算法將電子文件數(shù)據(jù)進(jìn)行加密,保存到云端后,即使數(shù)據(jù)被竊取也不會(huì)泄露原始數(shù)據(jù)內(nèi)容,保證各種數(shù)據(jù)的安全。例如使用透明加密技術(shù),強(qiáng)制加密上傳數(shù)據(jù),存儲(chǔ)在云計(jì)算數(shù)據(jù)中心的數(shù)據(jù)只能以密文存在,在進(jìn)行開發(fā)、維護(hù)及備份等操作的時(shí)候也不會(huì)造成泄密。如存在泄密風(fēng)險(xiǎn),立即更新加密算法,使用戶在系統(tǒng)的安全性上掌握一定的主動(dòng)權(quán)。
在不遠(yuǎn)的將來,電子文件中心系統(tǒng)建立在云計(jì)算環(huán)境下會(huì)成為一種常用框架。目前正處于云計(jì)算發(fā)展初期,在安全、技術(shù)、管理及法律法規(guī)等方面還有很多需要解決的問題。例如云計(jì)算相關(guān)標(biāo)準(zhǔn)制定、信息安全監(jiān)管、隱私保護(hù)等方面還存在法律風(fēng)險(xiǎn),這些都是解決云計(jì)算安全問題所面臨的挑戰(zhàn),云計(jì)算技術(shù)也終將成長、成熟。
核心關(guān)注:拓步ERP系統(tǒng)平臺(tái)是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請(qǐng)注明出處:拓步ERP資訊網(wǎng)http://www.oesoe.com/
本文標(biāo)題:云計(jì)算模式下電子文件中心安全問題探討
本文網(wǎng)址:http://www.oesoe.com/html/support/1112156188.html