時間:2023-07-31 09:21:35
序論:速發表網結合其深厚的文秘經驗,特別為您篩選了11篇簡述云計算的關鍵技術范文。如果您需要更多原創資料,歡迎隨時與我們的客服老師聯系,希望您能從中汲取靈感和知識!
中圖分類號:G250.76文獻標識碼:A文章編號:1007-9599 (2012) 04-0000-02
一、引言
隨著計算機技術的發展與商業運營的結合,云計算機已經被大家所熟悉,云計算帶來的全新的資源共享和應用模式給軟件服務方面帶來了新的突破。本文在介紹云概念和功能的基礎上,討論了數字圖書館的構建過程和方法,重在分析數字圖書館用戶對于協同工作也有著較高的要求,工作流管理與各種數字用戶終端交互等功能,云技術充分利用了三種框架各自均有自己的目標領域的優勢,并且將它們無縫地整合起來應用到數字圖書館建設開發中。云計算是現代科學技術的一次新的突破,同時也給在化圖書館信息資源建設帶來了變革。
二、數字圖書館
數字圖書館是在圖書情報學,網絡通信技術應用,存儲信息技術和多媒體計算技術以及數據挖掘發展起來的新型電子圖書業務,云計算偏好特征數字圖書館服務未充分利用,云計算偏好特征在云環境中的遠程服務識別中具有重要作用。
三、云計算的相關理論與形式
云計算的核心思想是將大量用網絡連接的計算資源統一管理和調度, 通過網絡把多個成本相對較低的計算實體整合成一個具有強大計算能力系統借助IaaS(基礎設施即服務),PaaS(平臺即服務),SaaS(軟件即服務)等先進的商業模式把強大的計算能力分布到終端用戶手中用戶只要通過簡單的個人終端就可以共享資源成超級計算這樣的任務。在現代社會,云計算識別對整個數據服務組功能的詮釋具有重要作用。
(一)云計算的內涵。云計算是在互聯網中,提托分布式計算,并行與網格技術的發展,利用非本地和遠程服務器的分布式計算機信息終端服務,云技術是全新的數據處理技術,云計算應用在圖書館數字資源中將得到充分的數據共享和資源應用。
(二)云服務的資源方式。云資源服務包括了服務器,存儲介質,交換器與路由器,可以有效的將網路資源網路化,虛擬化,以多樣服務的形式提供,這是云的底層功能,即服務 LAAS。典型的云服務主要由云端數據應用、索引與搜索、文檔排序及用戶呈現界面等部分組成。
(三)云的動態數據服務。直接查看屬于這一類別的結果,詞頻特征及統計特征等,這些特征選取方法分別為分類器提供了不同的分類信息,具有很好的信息互補作用。因此,對云計算信息提取特征的不同將會直接影響分類器的性能。
(四)提供軟件平臺的云。這種形式的云計算采有移動、用戶架構, 包括提供SAAS服務、軟件API、開發環境、應用工具等。云技術充分利用了軟件平臺實現了目標領域的優勢,并且將它們無縫地整合起來應用到數字圖書館建設開發中。
四、建設數字圖書館中的云技術
建設具有云計算技術的數字圖書館需要提高信息資源的高度整合,應用云計算可以讓全世界的數字圖書館聚合在云端的存儲器中,云技術是將IaaS、PaaS和SaaS三個云框架整合應用在一個Web應用系統中:IaaS框架應用在表現層的框架,PaaS用于完成表示層的表現邏輯和業務邏輯,SaaSg框架應用于各層關聯,完成持久訪問對象的注入和業務邏輯的事務管理,HIBERNATE框架應用在數據持久化層,實現關系數據庫的對象化。云技術充分利用了三種框架各自均有自己的目標領域的優勢,并且將它們無縫地整合起來應用到數字圖書館建設開發中。
(一)提高信息資源存儲能力,應用云計算技術,云計算模式為在PaaS框架中Action Servlet所起的作用是接收由客戶端發起的云端數據請求,Action取到網絡請求數據對數據級別和業務級別進行校驗,鏈接所帶有的簡單描述性文字,即為錨文本,實際上就是鏈接文本。
(二)若數據中涉及相關業務操作的則控制通過調用云端數據實現邏輯接口調用,最終實現調用服務組件。業務邏輯組件主要是一些網絡分散文件,正式此類文件實現著業務服務接口。服務接口當接收到Action的服務調用時,首先服務接口通過一定業務流程進行邏輯判斷。若Action的服務傳入的是涉及云端操作。
五、云計算的數字圖書館建設
(一)建立基于云計算的信息檢索平臺
圖書館應結合云計算的理念, 采取適合的檢索方法Web信息量飛速增長,如何從大量信息中迅速有效地檢索出所需的信息成為了人們關注的問題,數字圖書館搜索引擎也因此走入了人們的生活。
(二)云計算數字圖書館的信息資源的聚類
云計算數字圖書館的信息資源使得任何兩個詞之間都有相似度的聚類分析能力;文本檢索過程利用這個相似度矩陣來計算詞語之間的語義關聯乃至查詢和文本之間的語義關聯,計算效率:搜索結果聚類在線實時進行的,需要迅速的計算并返回結果,關鍵的步驟在搜索結果的獲取,而聚類的構建算法的效率不太重要,因為輸入的結果數量很少。
(三)云計算數字圖書館中的智能處理
云計算數字圖書館概念層次上實現分類查詢擴展。該方法先利用云計算數字圖書館挖掘技術對數字圖書館按主題分類并與用戶交互,在構建智能處理時,根據特征的關聯相似度值對特征進行首次特征篩選,保留強相關的特征,將一些不相關的特征和弱相關特征過濾掉,然后依據特征與類的期望進行特征的二次選擇,所以基于云計算的數字圖書館更好的應用了云技術,可以限制搜索范圍,明確搜索目的使文檔查找更容易,查詢擴展更精確。
(四)云計算數字圖書館中在線文檔處理和協同工作
云計算環境中的數字圖書館信息資源整應用了于分布式存儲,分布式訪問技術,在網絡用戶需要檢索數據庫信息可以利用多態的數據庫檢索系統,信息資源的整合需要SOA和Web2.0的融合,SOA提供了構建平臺,在數字圖書館中云計算技術屏蔽了網絡數據庫的異構化,有效消除信息孤島,實現多方快速的信息共享,用戶可以在任何時間和地點進行需求檢索,圖書館控制員需要對數據資源進行整合到云端的存儲服務器中,制定訪問規則。云計算在提供強大計算能力的同時,也提出了軟件即服務(SaaS) 平臺即服務(PaaS) 基礎設施即服務(IaaS)等思想在這些功能中,數字圖書館的中應用云技術可以有效避免因為數據丟失帶來的不便,也不用擔心病毒的干擾,云中服務器中為我們提供了快速克隆技術,可以給圖書館提供一個安全,可靠的數據中心。圖書館用戶迫切需要的是能夠提供便捷而強大的在線文檔處理機制,首先利用云計算分類技術將網絡信息數據按主題分類,并建立主題分類語料庫。
六、云計算數字圖書館的資源建設和數據存儲
云計算數字圖書館的資源建設中使用的搜索引擎會通過文本信息來確定所指向網站的內容,一方面,錨文本可以用來評估錨文本所在的頁面的內容,通常一個頁面中增加的鏈接都會與頁面自身內容有一定的關系利用數據挖掘及知識發現工具為用戶在云海中利用信息資源提供指導。在云環境下, 同質的或者異質的圖書館結成聯盟, 加強資源建設合作, 能夠實現資源共建基礎上的共享。數據挖掘是通過分析每個數據,從大量數據中尋找其規律的技術,從相關的信息數據源中篩選出所需的數據并將其整合成數據集用于數據挖掘;規律尋找是對數據準備整合出來的數據集進行分析,將其所含的規律找出來,數據倉庫和數據挖掘的關系若將DataWarehousing(數據倉庫)比喻作圖書館,DataMining就是在為圖書館的藏書編制索引的工作。
七、結束語
對于數字圖書館來說云計算技術是構建現代數字圖書館體系的新的思維方式,云計算通過提高云處理的能力可以有效減少圖書館終端的查閱負擔,網絡用戶可以便捷掌控大量信息資源,云計算的出現使得人們能更方便地從數字圖書館獲得更多的知識、信息、資源。
參考文獻:
[1]金勝勇,張興,呂亞娟.試論我國數字圖書館的發展趨勢[J].新世紀圖書館,2009
中圖分類號G271 文獻標識碼A 文章編號 1674-6708(2011)48-0038-02
在信息化時代,計算機技術得到長足的發展,各類信息管理技術與數據檢索系統的發展非常迅速。隨著時間的推移,包含海量應用數據的數據庫系統在現代社會中發揮著越來越重要的作用。動輒數十萬的數據量使得數據庫檢索速度與查詢結果的可靠性越來越難以得到有效的保證,數據庫的優化逐步成為數據庫系統管理的一個主要方面。針對優化數據庫搜索查詢功能的瓶頸,云計算被大多數數據庫運用到系統個人數據的管理中,本文將對此做一個深入的探討。
1 當前我國互聯網數據管理發展現狀及云計算的基本概況
眾所周知,數據庫系統的核心是信息管理,基本工作包括聯機的分析處理、聯機的事務處理、突發事件的應對等,是計算機技術在具體的社會活動中得到運用的一個重要表現。大型的數據庫管理系統在對企事業單位、金融機構、政府工作部門等進行高速信息化管理的同時,高速的增長信息量影響數據庫系統的檢索速度和響應效率,要提高系統的終端信息處理的管理性能與效率,云計算應運而生。數據量處理要求與五年前的相比呈現出幾何級數的增長趨勢,這就對終端電腦提出非常高的要求,“云計算”對個人終端的處理能力有著劃時代的改革意義。云計算是一種分布式的處理、并行處理和網絡計算的綜合發展,當你把個人信息上傳到互聯網相冊、在優酷等視頻網站上看電影、將大量的數據保存在網絡郵箱時,就都是云計算的使用,可以說云計算正在不知不覺中影響著我們的生活。根據可靠數據顯示,五年之內,中國的互聯網用戶在數量上應該會實現翻倍增長。規模如此大的用戶群,我們網絡的工作面臨的是一個以視頻流和電子商務等做處理的知識經濟時代。
很明顯,在實際的數據應用環境下,具體的個人數據應用情況是我們選擇系統的設計與優化方案最基本的根據。而且,考慮到很多優化策略的實施有著非常大的制約作用,實際的應用過程中還必須綜合地考慮到問題的不同方面。傳統的網絡數據管理系統的運用,大多是裝在個人用戶端,進行獨立運行的。但是,我們今天則一般通過互聯網服務于大規模數據的集中來實現這個功能,而且不在再是只有大的企業才有條件使用數據中心,廣大的中小企業和個人消費者也開始應用。
所謂的云計算就是一種利用規模較大的數據中心或者超級計算機的集群,再通過互聯網絡將計算資源以免費或者按需租用的方式為使用者提供方便的方式。云計算的應用就是一種將網絡內的力量集中起來,為網絡中的每一位成員來使用。從最基本的意義上來說,“云計算”就是應用互聯網上已有的軟件與數據為個人用戶所用。可以說,我們要縮短個人數據管理所投入的時間、提高其管理效率、進行數據庫的優化,最重要的就是對系統的內部資源進行合理的優化和分配,要取得數據庫執行性能實質性的提升和系統管理有效的簡化,關鍵在云計算的運用。只有這樣才能更加充分地利用到管理系統為我們提供的科學高效服務。
2 基于云計算的個人數字圖書館建設的優勢和不足分析
個人數字圖書館信息系統的數據量極大,運行一段時間后會就會出現諸如系統速度太慢、管理系統死鎖等一系列問題。海量的個人數據集中導致網絡數據容量的不斷增大,但是運用云計算就可以實現個人數字檔案的在線文件夾和文件存儲的功能。云計算不僅可以為用戶提供安全可靠而又經濟方便的數據存儲中心,而且云計算因為其對用戶端的設備沒有很高的要求,可以很好地避免數據丟失、系統病毒入侵等不必要的麻煩。
同時,云計算還可以在不同的設備間實現數據與應用的共享,從而基本上將信息的孤島現象消除了,可以讓人們使用更加方便的網絡服務。云計算可以很好地彌補個人電子設備無法無限量地提供存儲空間與計算能力這個缺陷,它可以在另一端結集數千上萬臺服務器,組成一個龐大的集群為個人提供潛力無限量的存儲空間與計算能力。
然而,我們也應該看到現階段的云計算還存在一定的不足。云計算設立的根本用意在于建構一個供用戶來共享的資源池,以減少用戶的成本,提升使用的靈活性,但是在云計算的應用中也會隨之伴隨著一定的安全風險。這種風險在當前沒有出臺體系的安全模式構架與統一標準時是不可避免的。而且云計算系統內的用戶無法明確知道其私密數據在云上的存儲位置,其私密性與安全性有待加強,在個人的個性化服務方面也還難以盡如人意。
3 運用云計算建設個人數字圖書館
3.1 個人數字圖書館建設的基本概況
個人知識數據的管理包括5個基本的環節:個人知識的創造與整合、個人的知識加工和編碼、個人知識轉移和擴散、個人知識共享和交流、個人組織知識的創新。不同的個人數據就會有其不盡相同的優化過程,個人數字圖書館過程中差異性的把握往往依靠具體程序終端的操作經驗,個人知識的增長過程就是在其長時間的記憶系統中存貯一定的信息內容的增長過程,它是對社會個體在實踐中積累的一些具備個體的記憶價值與創新價值的信息資源進行的管理。這就導致個人數字圖書館的建設在極大程度上取決于實際的操作。
3.2 基于云計算的個人數字圖書館的建立構想
運用云計算在網絡中建立個人數字圖書館,對于我們建立民生檔案、集體檔案、平民檔案、集體檔案等個人者集體檔案有著至關重要的意義。我們可以針對網絡上個人形成的信息化檔案,配合使用傳統檔案組建起個人檔案系統。這類信息檔案的存儲信息與對象都是原始性的,其創建與維護的信息是具備多樣性、積極性和自覺性的。
4 結論
隨著現代信息技術的迅猛發展,信息在表現形式上越來越豐富,我們構建個人數字圖書館已經離不開圖像、文檔、音頻、視頻以及軟件等諸多多媒體的信息新形式。我們在個人數字圖書館應用系統的優化過程中,必須對云計算――一種全新型服務計算模式的積極運用做一個充分的分析,這些形式各異的信息可以對個人數字檔案實現安全而有效的利用與管理,建立起一個使用起來方便、內容形式豐富、信息能共享的個人數字電子檔案。
參考文獻
1.前言
云計算技術是科技創新的前沿領域,深刻改變著人類的生活方式,對世界政治、經濟、軍事、科技、文化、社會等領域產生著重要影響?,F代信息技術的迅猛發展為發展統計生產力、提升統計工作現代化提供了有力支撐。在科學技術日新月異的今天,如何充分應用云計算技術,實現統計工作電子化、網絡化,以適應社會現代化發展的需要,這是統計工作規范化建設的需要,在未來的統計工作中,云計算技術的廣闊發展前景,需要不斷與實踐結合,從而更好地為統計工作服務,這在當前統計工作中具有重大意義。
當前,網絡信息技術領域中云計算的發展和應用給政府統計信息化工作帶來了機遇和挑戰。本文基于云計算的理論和技術以及政府統計數據的特點,分析云計算在政府統計工作中的研究現狀以及具體應用,探索政府統計部門建設云計算中心的困難與問題,最后展望統計云的發展。
2.云計算在政府統計中的研究現狀
2.1 云計算定義
對于云計算,美國國家標準與技術研究院(MST)將其定義為一種按使用量付費的模式,這種模式提供可用的、便捷的、按需的網絡訪問,進人可配置的計算資源共享池(資源包括網絡,服務器,存儲,應用軟件,服務),這些資源只需投人很少的管理工作或者只需與服務供應商進行很少的交互就能夠被快速提供。根據該定義,云計算就是通過網絡提供可伸縮的廉價的分布式計算能力:云端就代表了互聯網,通過網絡的計算能力,取代使用原本安裝在自己電腦上的軟件,取代原本資料存在自己硬盤的動作,通過網絡龐大的虛擬空間來進行各種工作。
2.2 云計算特點
根據云計算的定義,其主要特點可歸納如下:
2.2.1計算資源的集成提高了設備計算能力。即使一般規模的“云”也至少擁有數百上千臺服務器,這造就了用戶能擁有前所未有的計算能力。云計算把大量計算資源集中在公共資源池中,通過多種租用方式讓不同用戶共享計算資源,為支持超大數據量計算提供有力保障。
2.2.2高可靠性。云計算中的分布式數據中心保證了系統的容災能力,“云”采取了數據多副本容災、容錯機制和相關計算節點同構可互換等措施,確保了服務的可靠性,從這個意義上講,使用云計算比使用本地計算機更可靠。
2.2.3虛擬化。云計算支持用戶在任意位置、使用不同的終端獲取應用服務。用戶所請求的資源來自“云”,而不是固定有形的實體,同時,獲取的應用運行在“云”中,用戶無須了解、也不用關心應用運行的具置,只需要一臺筆記本或者一部手機,就可以通過網絡獲得“隨需隨取”的人性化服務,甚至包括超級計算的應用。
2.2.4低成本。在云計算中,由于在整個用戶群中減少了大量價格極高的服務器等硬件設施的重復購置,不僅節約了成本,同時還減少了由于設備運轉帶來的電力耗費和碳排放量。
2.3 云計算在政府統計中的現狀
大多數政府統計信息化部門的建設模式是一個服務器運行單個應用,大多數時候,這些服務器的負載在15%以下。隨著各級政府對統計調查頻率的提高,同時統計調查與分析覆蓋面的迅速擴大,帶來以下問題:(1)報送流程長;(2)統計人員錄人等問題上花費太多時間,難以在統計分析方面做出貢獻;(3)數據易丟失,且難以共享,難以適應統計業務發展的需要,需要不斷購買新的應用系統及硬件設備。
因此,使用日臻成熟的云計算對現有的政府統計設備資源和數據資源進行整合,通過集群的方式組成系統資源池,可以有效解決基礎設施資源無法共享和協同調度、資源利用率低下、管理和維護成本高等問題,建設網絡化、開放化并具有高并發業務處理能力的政府綜合統計信息化平臺,實現更強的策略執行力度和更高的數據安全。
3.云計算在統計業務中的應用與問題
3.1 云計算在統計業務中的應用
政府部門的統計數據生產、處理過程涉及行業范圍廣,數據量大,對數據審核、匯總、分析等都要依賴于現代信息技術手段,隨著社會的不斷發展,統計數據也在爆炸式增長,要滿足分散的數據分布、海量的數據存儲、高效的數據運算等需求,而云計算在這方面體現出來的優勢,正好滿足統計業務這一需求。
關于云計算技術在政府統計中的應用,鄭慧勇(2011)提出在總結歷年使用的統計軟件、電子政務及辦公自動化系統經驗的基礎上,利用先進的云計算技術模式,以規范的統計業務流程、統計信息標準為前提,開發集網上直報、數據管理、統計查詢、業務自定義為一體的專業通用統計信息管理軟件平臺,從而構成一個面向統計調查對象、統計工作者、政府相關部門和社會公眾的“統計專業數據庫云計算平臺”。
國家統計局數據管理中心主任許劍毅(2011)提出要加快部署“統計云”。他認為國家統計局和地方政府統計部門需要建立一個國家統一的核心業務系統,即統計云。
近年來,統計系統已成功使用的企業聯網直報系統,及近期開展的第三次全國經濟普查數據采集、數據處理都是云計算的典型應用。由國家統計局的高性能服務器池與節點省份的服務器共同構架了云基礎設施平臺,在此基礎之上開發構建三經普數據采集處理平臺。
在數據采集階段,“三上”企業通過使用聯網直報平臺,其他單位和個體戶采用PDA移動終端分別將數據傳送到位于“云端”的三經普數據處理平臺。
在數據處理與開發階段,各級普查機構通過統計內網登錄三經普數據處理平臺,按照各自的權限進行本地區所有單位的排重、數據的審核與匯總等工作。對本地區的普查數據進行合庫、審核、匯總、數據評估和資料開發。這些數據最終經過國家統計局審核、匯總后分類存入國家基本單位名錄庫、國家統計地理信息系統和經濟普查數據庫。
這些相關工作的整個過程都是在國家統計局的云計算平臺上一氣呵成,所有的數據都直接存儲于該平臺之中。參與三經普數據采集、數據審核、數據匯總等各環節操作的不同用戶,都登陸這個平臺進行操作,每個操作都有日志記錄,從而保證數據的真實可靠,提高了統計數據的質量。
3.2云計算在統計業務中的問題
云計算由于技術寬廣性、實現綜合性導致企業從事云計算研發的技術、資金門檻很高,所以目前從事云計算的政府部門、企業還不是很多。地方政府統計平臺如何應用云計算技術尚在探索過程中,其中主要面臨以下問題:
3.2.1信息安全問題
作為統計數據的公共部門,數據對于統日來說就是生命。如何保證統計數據的安全性至關重要?!霸瓢踩卑▋蓚€層面的問題,一是內部層面的信息安全,二是外部層面的信息安全。
3.2.2行業標準缺乏
統計云的實施另一個很大的問題是國家、省、地、縣、鄉、村六級系統相互之間標準不統一,難以達成有效溝通。
3.2.3基礎設施不足
互聯網的帶寬、穩定性和數據長途傳輸的延遲,都會影響云服務發展和交付的問題。而現有的數據中心不能滿足云計算的發展需求。
4.結束語
近幾年,統計系統云計算基礎構架的覆蓋范圍逐步擴大,最終將形成以國家統計局的計算機資源為核心,分層次涵蓋全國各級統計部門的“統計云”。在“統計云”中,資源可以根據業務的需求實現橫向縱向調度,可以進一步深入開展以云計算為基礎的多種業務系統應用。當系統的資源匱乏時,可以隨時往里面加資源,實現對資源的高效使用。
參考文獻:
[1] 張為民,唐劍峰,羅治國,等.云計算:深刻改變未來[M].北京:科學出版社,2009.
[2] 王慶波,金何樂,等.虛擬化與云計算 [M].北京: 電子工業出版社,2009.
[3] ARRASJID J, EPPING D, KAPLAN S. Foundation for Cloud Computing with VMware vSphere 4 [M].Berkeley,CA,USA: USENIX Association,2010.
[4] 房秉毅,張云勇,程瑩,徐雷.云計算國內外發展現狀分析[J].電信科學,2010年S1期.
[5] John W. Rittinghouse,JamesF.Ransome. Cloud Computing: Implementation,Management, and
Security[M].2009.08.
[6] 劉鵬.云計算的關鍵技術與應用實例[M].上海:人民郵電出版社,2010.01.
基金項目:
中圖分類號:TP3 文獻標識碼:A 文章編號:1007-9416(2013)08-0242-01
1 引言
隨著計算機和網絡技術的不斷發展深入,各種新興的應用也開始逐漸興起。計算資源、數據資源、軟件資源等等資源的累積雖然豐富了整個網絡資源,但是還是存在著利用率較低的情況。為了解決這一問題,經過了網格計算整合大量閑散資源的歷程,現今的提高數據中心的利用率,增強服務質量的云計算開始成為了網絡計算新模式。
2 何謂云計算
云計算實質上最早出現于John McCrthy這位計算機先驅者的語言中,正是由于這一預言,計算機研究者們開始進行了大量的計算模式,最終形成了云計算技術。對于云計算的定義,并沒有一個規范性的標準。例如以美國國家標準與技術研究院對其的定時是認為云計算是一種通過互聯網來對資源共享池的訪問,并進行大量計算的模式。維基百科對云計算的基本定義為云計算是一種基于互聯網的計算方式,通過這種方式,共享的軟硬件資源和信息可以按需求提供給計算機和其他設備[1]。云計算首先提供的是一種“服務”,用戶能夠快速的獲取自身所需;其次是保證了數據冗余和分布式存儲的數據的準確性;再則則是通過云計算系統來提高整個編程模型。云計算能夠根據工作負荷的大小來動態的分配資源,通過大規模資源池的共享,來提高資源的利用率,保證了運行成本的下降。
3 云計算的關鍵技術
云計算作為一種新型的計算方式,給互聯網技術領域的發展提供了強大的基礎。云計算極大降低了互聯網建設及其運用維護成本,降低了資源的浪費,推動了各個行業信息化的發展建設。云計算為了實現其功能,在數據中心、數據存儲、云安全上擁有其關鍵的核心技術。
3.1 數據中心節能技術
云計算中的資源數量龐大,消耗電能的數量據不完全統計50000個計算節點每年的耗電量大約在1億千瓦時。為了響應綠色節能號召,解決能耗利用率問題,實施綠色環保節能技術。云計算數據中心的能耗主要在設備和冷卻裝置中,針對這一想象,計算機設備可以通過數據中心虛擬化的自適應能耗管理系統來解決能耗的管理能力,另外也可以提高和控制CPU的頻率來達到;冷卻裝置則可以通過建立多層次的數據中心來實現冷卻裝置的設計,考慮到空氣流、空間大小、熱交換等因素,提高數據中心布局的合理性。
3.2 數據存儲技術
云計算是一種采用分布式、并行和網格是來存儲數的一種計算方式,同一份數據通過多個副本的方式進行存儲[2]。云計算能夠滿足大量用戶需要,同時向用戶提供服務。云計算的數據存儲技術基本上都是以HDFS的數據存儲技術,其中GFS是比較經典的數據存儲技術。GFS采用分布式數據密集型計算來形成文件系統,通過冗余存儲的方式,確保數據的準確性,運用數據的多個副本,保證數據的一致性,從而達到高性能服務。
3.3 云安全技術
作為計算技術體系演進的新階段,云計算時代的到來正在打破以往形成的產業格局甚至是政府監管的傳統方式,特別是棱鏡門暴露出來的數據安全問題尤其讓人擔憂。云安全融合了網格計算、并行技術、未知病毒判別等最新的信息安全概念和技術,成為了信息安全的全新體現。云安全通過網狀的客戶端對網絡中的異常行為進行實時監測,并把這些問題及時地輸送到服務端進行處理,把處理結果發送到客戶端,保證操作的安全性。
云計算是一個龐大的計算系統,關于云計算的關鍵技術還有數據管理技術、人物管理技術、虛擬機技術等,本文不一一列舉說明。
4 云計算的發展前景分析
云計算作為互聯網變革的核心組成部分,對于整個產業的發展起到了至關重要的作用。云計算的推廣普及已逐漸形成規模,尤其是其關鍵技術所促進的虛擬化、存儲和安全,促進了云計算的更加成熟與廣泛應用。云計算不僅對企業、個人,甚至對于社會都造成了巨大的影響。云計算把互聯網公司的商業模式逐漸變為軟件的服務型服務,帶動了商業理念的改變。同時為個人的應用提供了較多的便利,多人協作辦公、任何地點隨時訪問、訪問網絡條件的PC等都可以通過云計算實現。但若干對于整個社會來說,云計算促進了整個信息化時代的到來,為提供企業信息化,推動信息系統向高效低能的綠色環保方向發展[3]。
參考文獻
1 云計算給數字化圖書館帶來的機遇
1.1 實現資源共享
云計算機的應用服務通常分為三種,SaaS(Software as a Service,云計算軟件服務)、PaaS(Platform as a Service,云計算平臺服務)、IaaS(Infrastructure as a Service,云計算設備服務)[1]。云計算產業細分后,各類云計算服務商可以聚焦自己的核心領域,最終形成了強強聯合、協作共生的關系。這將加快全球化信息技術快速發展,從而真正實現全球化的信息共享。云計算為數字化圖書館提供了海量數據存貯的能力,使用者只要能接入互聯網,就能享受到數字化圖書館,實現了網絡虛擬環境下最大化的資源共享。
1.2 實現使用便利
云計算在數字化圖書館的應用使得數字化圖書館更加的便捷和方便,使用者既不需要受時間和空間上的限制,更不需要在個人終端上安裝任何軟件,甚至可以不用使用常規的計算機,由提供云計算的服務商為使用者提供一個虛擬的計算機,使用者只需要在任何一個云終端登錄到自己的云虛擬電腦上即可以獲得云時代的數字化信息。
1.3 低成本
針對“云”的特殊措施,數字圖書館技術采用極其廉價的節點來構成云,“云”的自動化集中式管理使很多圖書館無需負擔日益高昂的數據中心管理成本,“云”的通用性使資源的利用率較之傳統系統大幅提升,因此用戶可以充分享受“云”的低成本優勢,經常只要花費很少的成本和時間、就能完成以前需要數萬元、數月時間才能完成的任務。云計算下的數字圖書館,也為行業提供了全新的潛在市場,將云計算技術充分應用到數字圖書館中會對數字圖書館的產業發展產生深遠影響,相信云計算的發展必將成為圖書館行業里程碑。
2 云計算的關鍵技術
2.1 數據存儲方式
云計算系統的主要組成部分是很多的計算機服務器,并且能夠為很多的用戶提供全方面的信息服務,為了能夠為“云”用戶提供可靠的服務,云計算系統中存儲數據采用的是分布式存儲以及冗余存儲方式。Google的GFS以及Hadoop團隊開發HDFS是云計算系統中應用最為廣泛的數據存儲系統。
Google File System(GFS)是一個分布式文件系統,它由Google設計并實現,是指文件系統管理的物理存儲資源不一定直接連接在本地節點上,而是通過計算機網絡與節點相連。Hadoop是一個開源的分布式軟件平臺,Hadoop用于存儲的分布式文件系統Hadoop Distributed File System(HDFS)借鑒了GFS的設計理念。
首先在架構上,GFS和HDFS是一致的,都是采用的拓撲的結構,所謂的拓撲結構是指系統中各個服務器之間的物理或邏輯的互聯關系,這兩者都被設計為一個中心控制服務器為中心的星形結構的拓撲模型,這樣有利于服務器的動態分配和回收,在云計算系統中服務器資源有限的情況下,可以通過中心控制服務器控制和管理整個系統中其它節點的運行,從而保證系統運行正常以及資源的最大利用率。其次在塊大小、元數據等實現上,這兩者之間也是一致的。
在關鍵技術上這兩者之間還是存在很大的差異:首先,GFS最為復雜的部分是對多客戶端并發追加同一個文件,即多客戶端并發Append模型。GFS允許文件被多次或者多個客戶端同時打開以追加數據,而HDFS文件只允許一次打開并追加數據,客戶端先把所有數據寫入本地的臨時文件中,等到數據量達到一個Chunk的大小,一次性寫入HDFS文件系統。其次對快照的支持上兩這者之間存在差異,GFS通過內部采用copy-on-write的數據結構實現集群快照功能,而HDFS不提供快照功能,另外在文件的刪除上兩者也是存在差異的,GFS并不是在master上直接刪除文件,而是通過特殊標識的方式標識該文件,并控制該文件不再被普通用戶所訪問,同時master會定期對文件系統進行檢查,刪除一段時間前所隱藏的文件。而HDFS則是采用直接刪除但是更加容易實現的方式來刪除文件。
2.2 安全性
云計算技術做為一種全新的服務模式,其安全性超過了任何常規服務模式,也是至關重要的[2]。一旦用戶把自己的個人數據提交到云服務平臺之后,用戶將無法對其安全性進行保證和監控,而是由云計算服務商提供安全保障策略。目前市場上云計算服務商數目巨多,都向用戶承諾數據的安全性,但目前看效果并不理想。云計算主要面臨著管理風險和技術風險,云計算面臨的管理風險:鎖定風險、失治風險、合規挑戰風險、商業信譽風險、云服務終止或故障風險、云提供商收購風險、供應鏈故障風險;云計算面臨的技術風險:資源耗盡、隔離故障、管理接口漏洞、傳輸中的數據截獲、數據泄露、密鑰丟失。這些安全性問題急需解決,這是關系到云計算技術能否普遍應用的決定性因素。
2.3 數據挖掘
數據挖掘技術主要是依賴人工智能、模式識別、機器學習、數據庫、統計學、可視化技術從大量的、不完全的、模糊的、有噪聲的、隨機的數據中,提取不易為人知的但是有巨大價值的關聯信息,是數據庫中的知識發現的核心。數據挖掘技術主要分為數據整理、數據集成、數據篩選、數據轉化、數據挖掘、模式評估和知識表達幾個步驟。該技術的目的是從大量的雜亂無序的數據中自動分析數據,做出歸納統計,從中挖掘出潛在的模式,為用戶提供價值信息。數據挖掘技術在數字化圖書館中的應用可以優化圖書館期刊的布局,提高效率節省資源。也可以為讀者提供個性化服務,通過對讀者借閱量的統計分析讀者的周期借閱習慣,結合現有資源向讀者推薦其喜好圖書,提高圖書館的服務質量。
2.4 海量數據搜索
隨著云計算技術的不斷發展和使用性的普及,云服務器上的數據幾何級增長。云計算,它能處理的數據量已不再是MB、GB,而是成TB、PB的增加。并且會伴隨著大量的大數據出現,大數據被認為是未來發展的戰略走向。在云計算中如何快速的從這些大量的數據提取和搜索關鍵字快速找出用戶需要的數據是一個非常關鍵的技術。
2.5 用戶認證
用戶和云之間的相互認證是保證云數據被合法訪問的前提,云是一個廣闊的分布式系統,擁有海量用戶,其動態性和不可預知性使得其違法行為不易被追蹤和管理。如果不對云用戶的身份認證進行嚴格的識別和管理,會給黑客和不法分子以可乘之機,危害到合法用戶的權益和云計算技術的普及。目前在云計算中最常用的認證方式是口令的認證方式和基于KPI數字證書認證方式??诹钫J證方式快捷簡單,但是這種認證方式容易遭受網絡攻擊;基于KPI的認證方式有較高的認證強度,但是在云環境下證書的認證基礎設施建立的難度比較大和復雜度比較高。文獻[3]提出一種基于橢圓曲線的3PAKE認證方案,該算法能有效的防止口令攻擊且容易部署。
2.6 版權保護
移動圖書館建設的重要意義與可行性分析
數字圖書館的核心理念是實現人類對所有知識的普遍訪問,其實質就是突破傳統圖書館時間、空間限制,為用戶提供無所不在的信息服務。隨著通信技術進步和手機、ipad等大眾化移動終端的快速普及,手機已經成為除報紙、電臺、電視、互聯網以外的第五媒體。眾所周知,手機市場的發展非常快,手機用戶直線上升,2011年用戶將超過10億戶,隨著3G的實現,使文字信息專遞不再是簡單的短信文本,而是豐富的圖文、聲畫并茂的文檔。同時,以蘋果公司ipad為代表的移動終端開始廣泛應用,為基于移動終端設備的移動圖書館應用奠定了良好的技術基礎(葉愛芳,2011)。
圖書館作為社會信息交流與傳遞的服務機構,完全可以利用移動通信網絡與手持終端這個新媒體平臺來拓展和改造自己的服務,為用戶提供更實時更方便的信息服務,把圖書館的信息服務隨時隨地推送到用戶身邊,進一步提升圖書館的管理和服務水平。所以,移動圖書館不僅可行,而且是勢在必行的,也必將再次將現代圖書館發展推向更加廣闊的領域,為經濟社會與人類文明發展提供更加快捷、個性化的信息交流環境(曾莉,2011)。
基于云計算的移動圖書館建設思想
云計算技術與移動通信技術的結合是一種新的趨勢所向。移動通信技術和移動互聯網的發展,讓越來越多的傳統互聯網用戶開始使用移動互聯網服務,甚至于一些不用互聯網的用戶也開始享用移動互聯網服務。在過去的2012年,人們通過iphone和ipad體驗到了三網融合帶來的移動互聯生活。云計算簡化了IT架構的實施,應用云計算模式將從根本上改變圖書館信息獲取、保存的方式及服務理念,基于傳統互聯網的圖書借閱、瀏覽服務以及一些個性化服務,完全可以延伸到讀者的移動終端上(朱朝暉等,2011)。2000年至今,國內外的很多圖書館都已開通了手機圖書館服務,作為數字圖書館服務功能的延展和擴充,它以強大的活力和巨大的潛力吸引人們的眼球,使讀者接受的圖書館數字化服務更加充滿自主性和特色性。提供個性化服務的手機圖書館一般包括手機終端、無線移動通信網和圖書館數字化系統。
(一)設計理念
移動圖書館設計應該以移動無線通訊網絡為支撐,以圖書館集成管理系統平臺和基于元數據的信息資源整合為基礎,以適應移動終端一站式信息搜索應用為核心,以云共享服務為保障,通過手機、iPad、Kindle、Mp3/Mp4、PSP等手持移動終端設備,為圖書館用戶提供搜索和閱讀數字信息資源,自助查詢和完成借閱業務,為實現數字圖書館最初的夢想:任何人在任何時間、任何地點獲取所需要的任何知識構建現代圖書館信息移動服務平臺。
(二)設計原則
以需求確立定位。讀者使用手持移動終端有兩個特點:檢索和碎片化閱讀。檢索是獲取信息的基礎。因此,應特別重視平臺的搜索功能,將在互聯網上廣泛應用的基于元數據整合的一站式搜索引擎移植到移動圖書館平臺。碎片化閱讀是手持移動終端使用的主要形態。為此,設計的時候就應該緊緊圍繞為讀者查到并閱讀到所有圖書的章節和主題片段提供支持。同時,在資源方面,還加入大量有價值、有品味,適合碎片時間用手機方式閱讀的純文本電子圖書,滿足平臺用戶休閑閱讀的需要。
以技術支持選擇。手持終端多種多樣,系統設計充分考慮應用終端的兼容性。讓讀者根據自己使用的普通手機、觸摸屏手機、iphone、ipad、kindle、基于android的移動終端等各類手持設備自由選擇適合自己的應用環境。
以體驗引領功能。手機等手持終端的屏幕大小、訪問速度、功能操作、全文閱讀格式和流量費用等方面具有與計算機非常不同的特殊要求。為此,精心優化操作流程和頁面布局,去除一切不必要的內容,讓用戶每一次操作只用最少的步驟就能達到目的。圖書、期刊等閱讀都提供純文本形式和圖片形式兩種閱讀選擇。
以共享增強保障。找到并得到全部有用信息是讀者的出發點和歸宿。把在互聯網上已經高效運行的云服務架構共享體系嵌入移動圖書館平臺,讀者不但可以查找本館館藏書和電子資源,還可以一站式查找全國范圍的資源分布情況;不但方便快捷訪問本館擁有的資源,更可以使用圖書館強大的云服務能力獲取館外數百家圖書館的資源傳遞服務。
以空間滿足個性。為了解決讀者個性化需要,每一位讀者都可定制一個個人中心。這樣,他可以自主完成館藏借閱查詢、續借、預約、借閱證掛失等自助服務,可以選擇獲得借書到期提醒、圖書館新聞、通告、專題新書通報、熱門書推薦等短信提醒和信息推送服務??梢灾匦略O置他的手持終端,修改基本信息,建立他的收藏,了解自己的檢索歷史、瀏覽歷史、收藏歷史等。把讀者的移動空間變成了一個隨時隨地可以使用的信息采集工具(朱朝暉等,2011)。
(三)功能構架
移動圖書館需要實現四大功能:與OPAC系統的集成,實現紙質館藏文獻的移動檢索與自助服務;與數字圖書館門戶集成,實現電子資源的一站式檢索與全文移動閱讀;與全國共享云服務體系集成,實現館外資源聯合檢索與文獻傳遞服務;構建讀者信息交流互動平臺,實現公告信息與讀者個性化服務定制。
移動圖書館整體架構分三層(高階應用層、業務層、數據層)實現,從實際應用角度入手,針對讀者和管理者,全面整合館藏內及館藏以外的各種學術文獻的應用、管理,架構圖如圖1所示。通過元數據索引技術將圖書館的各種數字資源、館藏資源進行統一服務,達到互聯網搜索引擎的檢索效果,具有檢索速度快, 檢索結果統一無重復。整合資源包括:本地鏡像資源、遠程可訪問資源;其種類包括中外文電子圖書、電子期刊、會議論文、學位論文、報紙、專利、標準、視頻等資源。
手機圖書館的實現模式
(一)基于短信的實現模式
手機短信是最基本的手機圖書館服務實現模式。目前,絕大多數的手機圖書館都能利用手機短信息進行推送服務和定制服務,我國的手機圖書館多采用此種實現模式。 總的來說,我國基于短信的手機圖書館服務主要有兩種:一是推送類服務,如圖書館向讀者發送的預約圖書到館提醒、圖書到期/逾期提醒、圖書歸還提醒、新書通報、館內新聞動態、通知講座等短信;二是定制類服務,如讀者向圖書館發送的書目查詢、圖書預約、圖書續借、參考咨詢、講座座位預定、活動場地預定等短信。
對于第一類服務,讀者只需主動在圖書館登記手機號同意接收圖書館的服務信息或發送請求短信開通手機圖書館服務,手機圖書館的后臺管理人員會定期不定期地往合法用戶手機發送免費/收費短信;而第二類服務則需要讀者調動主觀能動性,與圖書互動,編輯文本信息或服務項目代碼發送到圖書館要求的號碼,通過手機圖書館服務平臺的回復短信,主動獲取自己所需的信息,但是這類服務需要讀者向手機運營商支付一定的短信資費。國內的手機圖書館多只能單向地進行推送類服務,只有少數雙向地開展推送類和定制類服務,并且個別圖書館只限制某個手機運營商的讀者才能享受手機圖書館服務。
(二)基于WAP的實現模式
無線應用協議即WAP(Wireless Application Protocol)是一項開放的、通用的、全球性的網絡通信協議,目前廣泛應用在GSM、CDMA、TDMA等多種網絡中。只需手機終端和WAP服務器支持,WAP就可以把互聯網上HTML(Hypertext Markup Language即超文本標記語言)描述的內容轉換成WML(Wireless Markup Language即無線標記語言)描述的內容,最終變成能呈現在手機顯示屏上的可顯示內容。隨著手機制造技術的進步和移動互聯的推進,當前市場上的絕大多數手機都能WAP上網。因此,訪問基于WAP的手機圖書館對讀者來說更是一種新的時尚體驗。
現在,基于WAP的模式已逐漸超越短信模式,成為更多圖書館擴展其服務的新窗口。它集成了三個模塊,認證模塊、用戶管理模塊、圖書館后臺管理模塊。在我國,這種模式的手機圖書館基本包括以下幾項目務內容:我的圖書館/賬戶、圖書館OPAC、圖書館排行榜、圖書館通知和講座信息、館內資訊、在線參考咨詢、留言板、幫助等,其中“我的圖書館/賬戶”又包括個人信息查詢、借閱信息查詢、預約信息查詢、圖書到期/逾期信息查詢、圖書預約/續借等。相比國外,我國基于WAP的手機圖書館建設比較緩慢,但是已表現出蓬勃生機。并且WAP模式的服務平臺多是通過購買數據庫商的現成品,如書生之家的移動數字圖書館系統、江蘇匯文公司的手機圖書館系統等,自主開發的很少(清華大學的移動數字圖書館系統即TWIMS)。
(三)基于IDB的實現模式
IDB(Intemet Database)Engine是韓國WISEngine公司查詢多個不同數據庫的核心技術,并且其產品WISEMobileFusion可利用移動電話實現有線和無線互聯。2001年7月,韓國西江大學和WISEngine公司簽約,推出移動圖書館,它可以使西江大學圖書館用戶用手機上網查尋館藏資料、圖書位置等。
(四)基于手機客戶端的實現模式
手機客戶端是一種C/S模式,比WAP的B/S模式更方便快捷。在J2ME等技術平臺下,能夠把手機圖書館系統開發成如QQ、Angrybird、RealPlayer等可供讀者手機自由安裝和卸載的客戶端軟件。讀者通過賬號綁定在手機或每次認證的方式,運行該客戶端軟件即可暢游手機圖書館,訪問其廣闊的服務內容。這種方式的優點在于方便、快捷、易于上手、無需重復認證等。
基于云計算的移動圖書館需要解決的關鍵技術
(一)移動終端直接獲取圖書館IP限制的全文資源問題
目前大多數手機上網通過3G或GPRS網絡,這些網絡一般沒有固定的IP,或者整個縣級、市級地區的所有手機用戶都是一個IP段。因此,數據庫商無法對某一特定IP范圍的移動終端用戶群開放數據庫資源的權限。通過在用戶圖書館IP范圍內設置服務器,為圖書館注冊用戶解決移動終端訪問圖書館購買和自建的受IP控制的數據庫資源訪問問題,使讀者通過手機和其他移動終端訪問到圖書館的所有數據庫資源。
(二)各種數據庫的PC界面不適合手機等移動終端應用的統一操作界面問題
手機的使用界面和計算機的使用界面有著完全不同的界面。目前,數據庫廠商提供的界面都只適合在計算機上使用,而各個數據庫商提供的界面風格各不相同,幾乎都不適合在手機上使用。移動圖書館平臺,就將各個數據庫不同的界面,在尊重它們的數據加密措施基礎上,轉換為適合手機和移動終端使用的統一界面呈現給用戶。
(三)操作系統不統一問題
移動圖書館可以支持塞班(Symbian)、安卓(android)、WindowsMobile、linux、iphone甚至是山寨機等各類型的可上網手機,以及具有Wi-Fi功能的MP4、電子書閱讀器等手持終端設備。
參考文獻:
1.葉愛芳.移動圖書館在我國的發展現狀與展望.圖書與情報,2011(4)
中圖分類號:G47 文獻標識碼:A
Digital Library Construction Changing in Cloud Computing Environment
Abstract As information technology continues to progress, the development of cloud computing is becoming the focus of attention. Cloud computing construction of the context of digital libraries is an issue worthy of our consideration, starting from the status of digital library construction and analysis of relying on the contents of the cloud environments digital library building cloud computing technology and the promotion role of digital library construction.
Key words cloud computing; cloud service; digital library
1 數字圖書館發展現狀
自1996年初國家圖書館率先立項“數字式圖書館試驗項目”以來,各地、各高校已有越來越多的數字圖書館在建和建成。從整體情況來看,數字圖書館拓展了傳統圖書館的服務空間,豐富了傳統圖書館的服務內容,提高了傳統圖書館的服務能力,使圖書館的建設跟上了信息時代的發展。然而,在數字圖書館發展的過程中也存在著許多問題。
由于傳統圖書館建設的慣性思維和缺乏全局觀念,各數字圖書館的資源建設以自身為主,并與其他圖書館相互孤立,造成館藏資源建設重復、建設內容雷同,浪費了大量資金和精力。 在建設過程中各地、各學校數字圖書館建設水平參差不齊,所建成的數字圖書館自成體系,各系統之間的標準不同,使跨庫操作、共享互用難以實現,影響了數字圖書館的整體發展。
2 云計算與數字圖書館
2.1 云計算
云計算是由分布式計算、虛擬化、網絡存儲、負載均衡等新興的信息技術融合而成的技術集合,是互聯網技術向多元化、高效化、服務化發展的產物。云計算的核心是應用服務,云計算通過各種先進的信息技術和設備整合信息資源,實現平臺互通,并向不同的對象,如:學習者、教師、圖書管理員等提供不同權限的應用服務。其包括以下幾個層次:基礎設施即服務(IaaS),平臺即服務(PaaS)和軟件即服務(SaaS)。
(1)基礎設施即服務(IaaS)?;A設施即服務是將硬件資源當作服務內容提供給用戶,用戶無需購買、升級、維護這些設施,只需要按照自己的需求來購買硬件資源的使用權限,從而獲得數據存儲、數據處理性能、帶寬等。
(2)平臺即服務(PaaS)。相對于軟件即服務(SaaS)來說,平臺即服務(PaaS)是更自由化的軟件即服務。平臺即服務為人們提供應用程序的整體開發環境,人們可以按照組織特性、自身需求等來開發、部署、管理一些與眾不同的應用軟件,從而實現軟件的定制化。
(3)軟件即服務(SaaS)。軟件即服務是指把應用軟件作為服務提供給用戶。軟件即服務(SaaS)提供面向不同需求的多樣化、規范化的應用服務。用戶可以靈活選擇符合自身需求的軟件,將這些軟件集聚起來,形成個性化的應用軟件包。用戶購買這些軟件的使用權后所要專注的只是自身的工作,軟件的升級和維護等交由軟件提供商負責。
2.2 云計算與數字圖書館的聯系
從時代的發展來看,數字圖書館和云計算都是隨著信息技術的進步和互聯網應用的發展而產生的;從技術角度來看,云計算是當今各種新技術以提供應用服務為理念集合而成的,是互聯網技術發展和應用需求的有機結合。云計算可以從自身的三個層面為數字圖書館的建設提供助力(見圖1)。
從實際情況出發,對于數字圖書館的基礎設施建設來說,一些實力薄弱的圖書館相對吃力,通過云計算的基礎設施即服務(IaaS)可以與其他圖書館形成基礎設施的共建,也可以租賃使用基礎設施提供商的大型云計算中心,按需購買使用權限,大大節省了精力和財力的投入。對于基礎設施來說,云的虛擬化技術也可以更好地分配、調用硬件的物理資源,大大提高硬件的使用率。數字圖書館的系統建設也不用局限于軟件廠商的固定應用程序,通過平臺即服務(PaaS),開發人員可以根據數字圖書館的發展情況和現實特點來開發具有特色的應用程序,并在云平臺上部署和管理有自身特色的應用程序集合;云的建設者也可以靈活地選擇多元化的應用程序來構成數字圖書館的服務體系,當覺得一些應用不再適合數字圖書館使用時,可以取消應用程序,從而保證數字圖書館系統的成長性和活力。
3 云計算背景下數字圖書館建設的變遷
3.1 終端建設從公有到私有
數字圖書館的終端一開始是由數字圖書館的建設者提供,一般是通過計算機實現電子閱覽。隨著技術的不斷進步和終端設備的不斷更新,數字圖書館的終端開始從計算機向移動設備、智能電視、投影儀等擴展。云計算技術加快了終端多樣化的發展速度。由于數據存儲和資源建設都在云上進行,只要終端能夠連接互聯網,就可以享受到云服務;在網絡連接的前提下,云服務具有隨時隨地可用的特性。云計算提供的這種便利性將促使人們更傾向于用自己的設備隨時隨地訪問數字圖書館。隨著時間的前進,數字圖書館建設者提供終端的局面將逐漸改變,用戶利用自己的終端訪問數字圖書館將成為主流趨勢。
3.2 應用服務組合方式的變更
以往的數字圖書館系統由軟件提供商建設并提供固定的應用內容,訪問者登錄數字圖書館所面對的總是自己權限內的應用集合。由于云平臺的開放性,數字圖書館的應用程序內容并不是固定的,建設者隨時可以開發或加入一些新的應用。
面向數字圖書館,云計算提供一個統一的門戶,即應用程序入口;按照管理員、教師、學生、其他訪問者的不同來分配登錄權限。門戶通過用戶登錄來識別用戶的身份,并提供相應權限的應用服務;在云平臺給予的權限范圍內,用戶可以靈活自由地選擇數字圖書館內的多種應用服務,用戶可以將這些應用服務組合在一起,并按照自己的使用習慣給予排序,形成應用集合;當用戶登錄數字圖書館門戶時,這些應用集合將顯示在用戶的界面上,從而形成快捷便利的個性化應用程序集合。
3.3 從單向傳播到多元互動
數字圖書館上的包括全文檢索、知識挖掘、信息推送、文獻傳遞等在內的服務內容通常以檢索和獲取的方式提供給讀者,這種從圖書館到讀者的信息傳遞遵循單向的傳播流程。然而,互聯網時代的讀者需求更多具有時效性的信息資源,需求自己所生產、組織和積累的信息資源的聚合,在一些科研和教學等方面,用戶與用戶之間的交流和溝通也被普遍需求,一些以服務咨詢和信息反饋為目的的數字圖書館工作人員與讀者的交流也是數字圖書館發展的需求所在。
3.4 信息資源的來源
云計算技術把數字圖書館服務從自身門戶網站擴大到整個互聯網,云計算技術消除了館內、館際、互聯網等各個層面的資源之間的障礙,提高了資源共享的有效性、靈活性和易管理性。在云環境下,來自不同層面的優質信息資源呈現在云上,數字圖書館的訪問者可以無障礙地獲取這些資源。
3.5 數據存儲的變遷
云計算中心是云時代數據存儲的歸宿,云計算中心具有高容量、高性能、低耗能等特點,虛擬化技術可以在集群服務器上虛擬出多個類似于獨立服務器的部分,每個部分均有云服務器的鏡像,任一服務器出現問題都不會影響到存儲備份的穩定,防火墻和組隔離技術也為數據存儲提供了保障?;谝陨显拼鎯Φ奶攸c,對于數字圖書館來說,云存儲大大提高了數據存儲的容災能力,云存儲的高容量特點能滿足數字圖書館TB甚至PB規模的海量數據,信息資源建設者可以集中精力進行內容建設,而不必將精力和時間花費在數據存儲硬件的管理和維護上。
3.6 數據利用的提升
數字圖書館為訪問者提供信息檢索傳遞,然而用戶在數字圖書館上瀏覽和檢索等行為所產生的數據并沒有被利用起來。云服務器可以容納海量的原始數據,云平臺具有對海量原始數據加工的能力,數字圖書館建設者通過云平臺提取海量原始數據并進行挖掘。通過分析資源流向、關聯文獻點擊率、用戶瀏覽量、頁面停留時間等,可以更好的分析用戶對數字圖書館的需求所在,掌握圖書館內容建設的走向,為資源建設提供決策依據,有利于為訪問者提供更好地內容服務。
4 結語
云計算技術是當前的互聯網技術的主流趨勢,利用新興的云計算技術將數字圖書館的建設與時展相結合,為人們提供優秀的數字化閱讀服務,是值得我們長久探索的課題。
參考文獻
[1] 孔凡娟.云計算帶給圖書館的影響與思考[J].圖書與情報,2010(2):93-95.
云計算環境下的數字圖書館是信息時代的新興產物,是主要以信息技術的集成為核心,包括數字化技術、安全保密技術、數據倉庫與聯機分析處理技術、自然語言理解技術等手段的新時代圖書館。
1 云計算的概念
1.1 云計算的定義
云計算是由網絡計算、分布式計算、并行計算、網絡存儲、效用計算等傳統計算機技術和網絡技術所組成的新型計算方式,代表著計算機技術的又一次發展。狹義的云計算是指網絡上按需、易擴展的方式獲得硬件、平臺等領域的資源的形式。為用戶提供資源的網絡就是“云”。云計算可以整合所有的計算資源,并無需人為參與,由軟件自行管理。云計算需要不斷提高“云”的計算處理能力,以減小應用提供者對繁瑣細節的處理,有利于創新和提高成本。
1.2 云計算的特點
云計算的特點有①云計算的規模宏大,如Google“云”的規模達到了100多萬臺服務器,Amazon、IBM、微軟、Yahoo等機構的“云”也達到了幾十萬臺服務器的數量,甚至一家企業的私有云的服務器就達到數百上千臺;②云計算的用戶所需要的資源來自于虛擬的“云”,用戶只需要在計算機或手機上運用網絡服務就可以將需要的資源從“云”中提取出來;③由于“云”的技術措施包括數據多副本容錯、計算節點同構可以互換等,所以對服務的可靠性有了高保障,甚至可靠性要遠遠高于本地計算機;④由于云計算不針對單一的應用,所以在同一個“云”的支持下可以構建出多個不同類型的應用,可以支持不同應用在各個終端運行;⑤“云”具有高度擴展性,它的規??梢噪S需要自動調整,能夠根據應用和用戶數量的變化進行動態伸縮;⑥云計算還具有按需購買的特性,用戶能夠根據自己的實際需要進行計費。
2 數字圖書館的概念及發展
數字圖書館不僅是互聯網上的圖書館主頁,還包括了所有數字化圖書資源的,是一套完整的、分布式的、面向網絡用戶的、與現實載體無關的數字化資源的集合。1988年,美國科學家W.Wulf在國際合作白皮書中正式提出“數字圖書館”的概念,其后由美國國家科學基金會等機構聯合發起了數字圖書館先導計劃,“數字圖書館”開始越來越廣泛地進入到公眾視野中,對數字圖書館的研究也開始火熱起來。目前,數字圖書館的研究重心主要是信息、知識的集成服務和增值服務。
3 云計算環境下的數字圖書館建設
3.1 云計算環境下的數字圖書館的資源建設
云計算環境下數字圖書館的最大的優點是資源豐富,形式多樣化。集成大量的信息資源,充分利用一切可用的資源和服務,建成內容豐富、服務多樣的數字圖書館是云計算環境下的數字圖書館的重要任務。云計算的PaaS平臺可以為數字圖書館的資源建設提供更大范圍。
3.2 云計算環境下的數字圖書館的資源儲存
浩如煙海的數據儲存是云計算的強大功能,“云”由成千上萬的服務器構成,能夠幫助需求越來越多的數字圖書館用戶實現各種資源的搜索和分享。云計算環境下的數字圖書館的館藏資源不再只是儲存在自己的單一服務器上,而是可是儲存在任何一臺連接“云”的電腦上。
3.3 云計算環境下的數字圖書館的服務對象分析
與傳統圖書館不同,云計算環境下的數字圖書館的服務對象是虛擬用戶,這種虛擬用戶可能是真實的一個人,也可能是一個團體、機構,甚至可能是一種自動運行的程序。這些用戶范圍廣泛,數量眾多,幾乎涵蓋了社會各階層的人,或者只是一個客戶設置的自動搜索應用程序。信息檢索是大多數使用數字圖書館的用戶最常用的功能,也是數字圖書館的基本目的。由于數字圖書館能將該專業的大量資源搜集匯合,所以在專業數字圖書館檢索是高效的方式。還有一部分是針對數字圖書館的學習娛樂的文獻和視頻在線點播的用戶。由于用戶類型不一,云計算環境下的數字圖書館所要提供的服務也應隨之改進。應該努力擴充館藏信息資源,并提供多樣化的信息表現形式以方便不同類型的用戶使用。
3.4 云計算環境下的數字圖書館的服務模式
云計算環境下的數字圖書館服務模式主要分為兩種,一種是虛擬參考咨詢服務,它的服務手段包括①通過用戶填寫DRS系統主頁上的Web表單,向系統發出搜索要求,然后系統采取將答案在Web頁面或通過E-mail的形式是用戶得到回答;②用戶和DRS系統專家都以E-mail的形式提問和解答,系統還可以通過對用戶的定期需求的記錄通過E-mail進行自動服務;③通過Chat、MSN、QQ等方式把傳統咨詢服務延伸到虛擬環境中的“面談”服務,實現實時交互參考咨詢,使虛擬參考咨詢系統更加人性化;④FAQ方式是一種把用戶需要頻率較多的一般性問題加以整理,形成問題與答案的文檔或系統學科導航模式,放在Web主頁的顯著位置,以使一部分用戶的需要得到快速解決。第二種是主動推送服務,是一種運用推送技術來主動對用戶提供服務的方式。
3.5 云計算環境下的數字圖書館基礎設施整合
云計算環境下的數字圖書館以云計算服務器為核心,通過動態部署的方式對虛擬的硬件服務器進行有序安排。用戶的動態請求驅動云計算服務器,然后由動態部署硬件提供計算和存儲。大型的數字圖書館可以將實體資源轉化為靈活度高的巨量資源,為其他數字圖書館提供可更新的交互服務。通過云計算整合各數字圖書館的資源,為各數字圖書館間提供了一種合作之外的交流方式。在云計算的支撐下,圖書館公共聯機檢索不僅可以搜索館藏資源,還可以實現新型服務的重組,成為資源與讀者匹配的核心組織。
3.6 加強云計算環境下的數字圖書館的信息安全和知識產權保護
云計算環境下的數字圖書館最大的擔心是館藏數字資料、書目數據、讀者數據和流通數據的安全性,一旦這些數據丟失,將帶來嚴重的損失。為了確保數據的安全,云計算服務商采用先進的海量虛擬化存儲技術,利用數據副本的形式實現容錯,通過對各個虛擬盤創建多個副本的方式提高數據的可用性和訪問體驗。另外,云計算環境下的整個熟悉圖書館產業結構都要對信息安全問題進行研究,形成政策層面上的共識和行業規范。為了保護數據的知識產權,應引進PKI公鑰基礎設施,在公鑰加密和數字簽名服務的系統平臺上,使云計算環境下的數字圖書館在網絡應用中更加高效、便捷地使用加密和數字簽名技術,使數據的保密性和完整性得到保障。
4 結束語
只要有一臺可以連入互聯網的設備就可以使用數字圖書館的資源,推動數字圖書館的建設有助于方便人們的生活,提高人們的綜合素質,云計算的出現數字圖書館建設創造了更好的環境。
參考文獻
[1] 毛丹. “云服務”環境下的圖書館數字資源共享平臺建設研究――以安徽省黨校圖書館為例[J]. 江西圖書館學刊. 2012,14(06):32-34
[2] 秦曉珠,張興旺,李晨暉. 移動云計算環境下的數字圖書館云服務模式構建研究[J]. 情報理論與實踐. 2012,25(05):65-66
[3] 倪煜佳. 基于云計算的圖書館聯盟服務平臺構建研究[D]. 東北師范大學 2012,13(42):11-13
中圖分類號:TP309.2
醫院信息系統是醫療服務的重要支撐體系,其數據信息記錄了包括各種檢查檢驗申請與結果、手術記錄、影像、病程、醫囑等在內的醫療活動內容,是現代化醫院建設和發展中不可缺少的重要組成部分。近年來,隨著醫院信息化發展進程的不斷推進,云計算作為一種借助Internet平臺提供動態可伸縮的虛擬化資源的計算模式,在醫院信息系統中得到了廣泛的應用,極大地滿足了醫療業務對信息數據高效性、實時性的需求。然而,云計算下,信息的高度集中化在提高醫院數據信息管理效率的同時,也使得核心數據的安全隱患也越來越突出,醫院數據安全威脅也日漸嚴峻。因此,采用有效的技術措施,加強云計算下醫療信息數據的安全保護成為當前醫院管理工作的重點。
本文筆者結合工作實踐,在分析云計算下醫院數據安全危險因素的基礎上,探討了相關數據安全保護關鍵技術。
1 云計算下醫院數據安全危險因素分析
傳統的醫院信息系統下,提供信息服務的主體為各應用系統,因而影響數據安全的主要危險因素在于主機安全、網絡安全、病毒攻擊等。而基于云計算下的醫院信息系統,除面臨上述數據安全危險外,且其安全威脅的對象由用戶轉移到云計算服務提供商。具體分析如下:
1.1 數據傳輸安全危險因素。云計算下,醫院信息系統中數據的傳輸主要是通過網絡將數據傳遞到云計算服務商,予以統計分析處理。而在該傳輸過程中,數據主要面臨如下安全危險因素:(1)竊取危險:即云計算服務提供商如何保證醫院信息系統在數據傳輸過程中不被竊??;(2)數據泄露危險:數據傳至給云計算服務商后,如何保證數據不被泄露;(3)數據訪問危險:云計算服務商在存儲數據能,如何保證訪問用戶經過嚴格的權限認證,屬合法訪問行為。
1.2 數據存儲安全危險因素。云計算下,在高度整合的大容量存儲空間中,其中一部分空間是提供給醫院信息系統用以存儲數據的。然而,在該存儲模式下,數據存儲安全危險因素主要有:(1)存儲位置危險;醫院并不準確知道系統內信息數據存儲于那臺服務器上,該服務器能否確保數據安全;(2)數據隔離危險:云計算下醫院數據存儲于資源共享的大環境中,即使醫院對數據進行了加密,但云計算服務商能否保證各數據間的有限隔離;(3)數據備份危險:云計算服務商能否對醫院所托管的數據進行有效備份,以防止重大事故發生時能夠對數據進行及時恢復。
1.3 數據審計安全危險因素。醫院信息系統在進行內部數據管理時,往往會引入第三方認證機構對數據的準確性進行審計。然而,在云計算環境下,服務商存儲空間中包含有其他組織或機構的大量數據,這不僅給醫院數據的審計工作增加了難度,同時也增加了審計安全危險:即如何在確保不對其他用戶數據帶來安全風險的情況下,最大限度的協助第三方機構對數據進行有效審計。
2 云計算下醫院數據安全保護關鍵技術探討
數據安全保護技術主要指通過一系列技術措施來保證數據的傳輸、訪問和存儲不被人為或者意外的損壞而露或更改。相較于傳統軟件系統,云計算技術有著明顯的技術架構,這就需要我們采用不同的思路探討數據安全的解決方案。
2.1 數據傳輸安全保護技術。針對云計算下醫院信息系統數據傳輸所面臨的安全危險因素,建立統一、集中的認證和授權系統,確保只有經過授權的用戶才能對基于的云數據資源進行訪問,并對傳輸數據進行安全加密是滿足云計算多租戶環境下復雜的海量訪問認證和用戶權限管理要求的關鍵。
一是用戶認證。采用令牌卡認證、LDAP、生物特征認證、硬件信息綁定認證、數字證書認證等主流認證方式進行醫院用戶認證。同時,在認證體系設計中,采用相應等級的一種或多種組合認證方式對醫院信息系統中不同類型和等級的系統、端口、服務組建認證策略,從而滿足云計算下不同子系統安全等級的平衡要求。另外,記錄醫院用戶登錄信息,提供醫院用戶訪問日志記錄,包括登錄用戶、登錄時間、登錄IP、系統標識及登錄終端等標識。
二是用戶授權。根據醫院用戶特征及級別來對云計算系統資源的訪問進行集中授權,保證云計算服務商訪問用戶經過嚴格的權限認證。集中授權設計中,可選擇集中授權機制或分級授權機制。同時,優化訪問授權策略設計。云計算下可采用身份認證策略和賬號認證策略兩種。其中,身份認證策略是將用戶的身份信息與終端綁定,而賬號策略則是設置賬號安全策略,包括口令連續錯誤鎖定賬號集用戶賬號未退出時禁止重復登錄等。
三是數據傳輸加密。數據傳輸加密是保障醫院數據傳輸至云技術存儲大環境過程中安全性的關鍵技術。目前,云計算下的數據傳輸加密技術主要包括:(1)在網絡層、鏈路層及傳輸層等采用網絡傳輸加密技術(如線路加密和端對端加密技術)保證數據傳輸的安全性,確保數據在傳輸過程中不被竊取;(2)采用SSL、SSH等加密技術為云計算系統內部的維護管理進行數據加密,確保數據傳至給云計算服務商后不被泄露。(3)采用SSL、IPSecVPN等VPN技術對醫院數據進行加密,提高醫院數據網絡傳輸的安全性。
2.2 數據存儲安全保護技術。針對云計算下醫院數據存儲面臨的存儲位置危險、數據隔離危險和數據備份危險。其主要安全保護技術如下:
一是設計基于云計算的安全數據存儲系統。(1)設計私有存儲云。存儲云負責對云計算下所有用戶的數據和操作進行保護,分公共存儲云和私有存儲云兩種。而私有存儲云則是對每個用戶而設計的一個獨有的數據存儲平臺。針對云計算下醫院數據面臨的存儲位置危險,可設計一個安全的醫院用用私有存儲云,其實現方式為:將Xen的Linux系統安裝于云計算集群中的物理機上,各物理機開啟 SSH 服務。云計算控制中心則通過 SSH 和 Xen中的xm命令來管理醫院用戶的私有云。(2)設計控制中心。云計算控制中心通過控制節點對醫院私有云的數據處理和計算進行管理控制,包括:數據壓縮,數據加解密及數據索引等。(3)設計數據傳輸模式。醫院用戶通過向云計算控制中心發送數據服務請求,控制中心則可將醫院用戶所需的數據返回給醫院用戶。
二是數據隔離設計。為在云計算這一大的存儲環境中實現醫院數據與其他用戶數據的隔離,可根據醫院用戶的具體需求,采用虛擬化、物理隔離、Multi-tenancy等技術方案實現醫院數據的安全隔離,從而對醫院數據的安全和隱私進行保護。
三是數據備份設計。為應對云計算平臺突發性的災難事件或系統性故障,加強數據備份設計是保證醫院數據安全尤為重要。目前云計算這一虛擬化環境下的數據備份技術主要包括虛擬機恢復、基于磁盤的備份與恢復和文件級完整與增量備份等。
2.3 數據審計安全保護技術。通過數據隔離設計,在云計算這一大的存儲環境中實現醫院數據與其他用戶數據的隔離已大大增強了數據審計的安全性。與此同時,云計算系統的分層架構體系使得其日志信息在醫院數據審計、安全事件追溯等方面顯得更為重要。因此,云計算系統可通過安全審計系統的建立來對醫院數據日志信息進行審計分析,以提高醫院數據違規事件的審查能力。具體實踐中,一方面,建立完善的云計算系統日志記錄,日志內容主要包括:醫院用戶ID、操作內容、操作時間等,并配合實施相應的審核機制;另一方面,則應采取有效的措施保證醫院用戶活動日志記錄的完整性和準確性,從而為醫院數據審計提供有效的、必要的數據審計信息支持,確保數據審計安全。
3 結束語
云計算下的醫院數據在數據傳輸、存儲及審計等方面均面臨與傳統信息系統不同的安全威脅。在云計算這一大的存儲環境下應采用有效的數據安全保護技術來保證云計算提供商內部的訪問控制機制符合醫院用戶的安全需求,通過數據傳輸加密保障醫院數據傳輸的安全性,通過數據存儲安全保護技術保證云計算下醫院數據存儲的安全有效,通過數據審計安全保護技術確保醫院數據審計安全。
參考文獻:
[1]周宇,劉軍,孫月新.基于云計算技術的數據安全管控平臺方案研究[J].移動通信,2014(01).
中圖分類號:TP309.2
云計算就是在網絡環境下,以服務的形式向用戶提供海量IT資源,滿足用戶使對數據使用的需求。在供應方向用戶提供用云計算服務時,用戶將數據與應用托管至云端。以用戶的角度來看,選擇相信服務方是必然的,雙方達成戰略合作關系后,共同參與安全機制的擬定,為數據安全提供有力保障。以服務方的角度來看,一旦信譽瓦解,則很難立足于市場。在這樣的市場背景下,云服務供應商應結合用戶需求,研制數據安全保護技術,既不會影響到數據的正常使用,又最大化降低數據安全事故的發生。
1 云計算模式下數據安全的現狀
眾所周知,云計算服務的提供商并不是唯一的,各提供商的性質與規模均存在一定差異,尤其是安全防范能力與風險處理能力。綜合實力不強的服務商會逐漸被淘汰,此時,用戶交予服務商管理的數據將何去何從還是未知數。所以一般情況下,用戶會格外留意數據的提供者以及保存者。
用戶在云計算模式下執行各項操作時,會非常重視服務的安全性。用戶認為,云服務的供應商有義務引進先進技術,提高監管力度,為服務的安全提供良好保障。然而,就筆者調查獲悉,目前市場上并未出現任何能夠對云計算供應商進行安全性能監管且具有公信力的服務方。另外,相關法律法規的嚴重匱乏,也導致云計算服務商在安全保護工作上不知該如何下手。
在云計算模式中,云端環境可突破地域的約束。所以,數據的儲存并不存在任何明確的位置或步驟,任何地方均有可能成為數據儲存的中心。也正因如此,數據的風險就此增加,數據安全性將會面臨嚴峻考驗。從法律的角度出發,數據安全的管轄機制上不明確,倘若直接將數據存放于其他國家,則非常有可能被他國人員或機構肆意濫用。而且,在用戶的重要數據無法正常使用時,根本無法利用法律武器捍衛自己的合法權益。倘若被盜取的是商業機密,將會給用戶帶來不可預計的嚴重損失。
2 云計算中數據安全的關鍵技術
隨著云計算的服務計算模式逐漸升級,動態虛擬化管理日趨成熟,租戶共享運營模式日益普及,數據安全與隱私保護工作面臨著嚴峻考驗。云計算的安全問題是云計算發展道路上最為突出的一大障礙,為使云計算突破發展瓶頸,務必結合實際需求,利用先進技術為數據安全提供可靠保障,為用戶提供更加優質的數據服務。
2.1 數據傳輸安全
在云計算模式中,用戶利用網絡,將數據輸送至云計算服務方,對其提出處理要求時,數據傳輸的安全問題至關重要。所以,云計算的安全關鍵技術可從以下幾方面著手:當用戶數據在網絡環境中傳輸時,對其進行加密處理,預防失竊;對云計算服務商進行監控,確保云計算服務商在獲得用戶數據后,規范執行正常操作,對數據進行妥善處理與保存,最大化降低數據泄露的可能性;云計算服務商在儲存數據的過程中,務必確保用戶經權限認證后,即可獲得訪問權限,同時訪問對象僅限于自身數據。
2.2 數據儲存安全
在云計算模式中,資源共享是數據儲存的重要前提。所以,云計算服務商應采取有效措施,對不同數據進行有效隔離,避免各類數據雜糅在一起,出現運輸錯誤或泄露情況;另外,就算用戶已完全掌握數據存放的服務器位置,云計算服務商仍有義務,對用戶交付的數據進行備份,避免重大安全事故的發生。即使發生意外情況,用戶也不會失去所有數據,用戶可在自身數據受損的情況下,向供應商索取備份數據。在云計算環境中,數據殘留問題十分嚴重,它是導致信息泄露的常見原因。為此,云計算提供商有必要在這一方面加強監管力度,及時妥善處理數據殘留問題,為數據的安全使用提供可靠保障。
2.3 數據審計安全
在云計算模式中,云計算服務商務必確保,在滿足用戶信息數據服務需求時,不會為其他用戶的數據使用帶來不利影響。另外,筆者建議,云計算提供商可聯合第三方機構,對數據的安全性與準確性進行審計。數據審計工作不但能有效保障用戶數據安全,還會對云計算服務的穩定發展產生積極影響。
3 云計算環境下的數據安全技術的應用
3.1 數據加密中的應用
數據的加密處理工作,需要在對稱加密算法密碼生成器的幫助下才能完成。具體流程為:隨機生成一個包含校驗信息的密鑰,利用非對稱加密算法對該密鑰進行加密。對經加密算法處理后的數據信息以及密鑰密文進行處理,最終將其作為一個數據包保存至云端。在這一加密過程中,系統需對規模龐大的用戶數據進行對稱算法處理,將加密鑰與密文數據同時保存至云端。相較之下,用戶只需保存非對稱加密算法以及解密秘鑰即可,十分便捷。
3.2 在數據解密中的應用
當用戶需要解密數據時,首先要利用對稱加密算法的密鑰,在非對稱加密算法解密鑰的幫助下完成解密。隨后,結合密鑰通過對稱加密算法,對數據包進行解密,實現對原文的還原。反復進行上述操作,直到所有數據包均成功解密,最終獲得原始數據。在這一操作過程中,對稱加密算法密鑰管理問題獲得妥善解決,就算是運算規模十分龐大,也不會對該工作的正常運行造成任何困擾。
3.3 在數據認證中的應用
就目前情況來看,認證技術被廣泛應用于數據訪問與控制工作中。通常情況下,認證技術會通過身份認證,對用戶的權限加以界定,同時對身份、權限認真進行動態監控,從根源上杜絕用戶間非法越權訪問行為的出現。PIK技術、動態口令技術、一次性密碼技術等,均為使用頻率較高的認證技術。
4 結束語
綜上所述,為有效避免數據安全與個人隱私遭到侵犯,大部分用戶均堅持使用現有內部系統,如此一來,云計算的應用與推廣受到一定局限性。引進科學、合理的云計算數據安全保護技術,才是推動云計算健康發展的關鍵。在本文中,筆者通過對相關技術的研究,為云計算環境中的數據安全保護機制提供理論基礎與實踐依據,為促進云計算的穩定發展奠定了良好基石。
參考文獻:
[1]劉新華,胡純蓉.云計算中數據安全關鍵技術和解決方案[J].全國商情(理論研究),2011(04):103-104.
中圖分類號:TP309 文獻標識碼:A 文章編號:1671―7597(2013)031-170-01
目前,云計算已經成為一種商業計算模型,它將任務進行分割,并將其派送到大量計算機構成的資源池中,使各種任務能夠根據需要獲取計算力、存儲空間和信息服務。簡單來說就是將數據存儲在網絡上,以便個人或企業等用戶根據自身需要即時、便利的查詢、存儲和自我服務。云計算具備了眾多的優勢和便利之處,使的虛擬信息存儲、查詢和使用擺脫了傳統模式的桎梏,然則,云計算同時也帶來了一些新的數據安全隱患。
1 云計算的數據安全隱患
云計算應用的特性是無處不在、即時、便利,用戶可以隨時通過網絡取得數據。然則,當前的互聯網存在諸多的安全隱患,如病毒、木馬程序的惡意攻擊,黑客入侵,賬戶劫持,不安全的API,程序漏洞等。如此便利、快捷的信息共享使的云計算服務租戶所存儲的信息數據的安全防護變得越來越重要。研究表明,各種規模的企業都受到過公共云應用的困擾,流氓的備份、復雜的恢復過程以及低效的云存儲程序都會對數據造成損傷和破壞。從某種側面來講,云計算模式下的數據安全問題制約了云計算的廣泛應用。
2012年索尼play station網絡被黑客入侵,使該公司超過1億客戶的個人資料失竊。2009年3月谷歌文件被非法共享。企業數據中心往往存儲著企業的核心技術、客戶信息、關鍵業務流程等等,而這些數據往往代表了企業的核心競爭力,一旦信息數據泄露給企業照成的損失都是不可磨滅的,不但對企業自身發展造成創傷,同時也云計算用戶對其帶來的安全隱患產生心理忌憚。但是,云計算技術作為信息時代在商業模式上的最炙手可熱的創新技術,在當前商業經濟中的應用是不可逆轉的。云計算技術對生活、生產方式和商業模式的改變是根本性的。因此,面對云計算技術運用中產生的數據安全問題,當前還沒有替代性的技術解決方案,用戶和服務提供商主要以防御的姿態應對這些數據安全隱患。但是鑒于各個企業的發展規模不一,并不是所有的企業都可以撥出預算購買IT系統的設備和軟件。同時,所購買的IT系統的設備和軟件也并不能一勞永逸的解決問題。
除企業信息數據在云計算技術應用中遇到安全隱患外,用戶的個人數據也面臨著安全隱患。云計算技術要求大量用戶的參與,不可避免的出現了隱私問題。用戶參與要搜集用戶的某些信息,而這些信息是否會泄露和被非法使用,也成為用戶的一個擔憂。而這種擔憂在各種信息數據泄露事件中顯得越發真實、可信。
在云計算模式下,數據的安全保障可從數據傳輸安全、數據存儲安全兩方面入手。
2 數據傳輸安全和數據存儲安全
通常情況下,云環境的數據中心保存有大量的私密數據,這些數據往往涉及到用戶的機密信息。在云計算模式下,用戶將數據傳送給元環境服務提供上的過程中,往往會面臨著如下安全問題:一是如何保證服務提供商在獲得用戶數據后確保數據的安全;二是如何確保服務提供商不會將機密數據販賣給競爭對手;三是如何確保數據安全的前提下,用戶能夠在身份驗證的基礎上行隨時隨地訪問數據。而解決這些問題的根本方法是對用戶數據進行加密。但是,如果僅使用簡單存儲服務進行長期的檔案存儲,用戶加密他們自己的數據后發送密文到云數據存儲商那里是可行的。而就PAAS和SAAS而言,因為加密后的數據會妨礙傳輸和搜索,所以往往PAAS和SAAS傳輸的數據是不經過加密的。為此,可以通過采用身份認證方案限制和備案數據訪問人群,同時運用高安全的密匙存儲設備對于敏感信息設置信息查詢、編輯的權限。對于在權限內的用戶,可以憑借私人密匙實現信息查詢,權限外的則不能查詢。而更改和編輯的權限也由此設置。
數據存儲安全主要分為數據存儲的位置、數據隔離、數據備份、數據殘留處理等。在云計算模式下,云計算服務提供商在整合的大容量存儲空間內劃分出一部分存儲空間以供企業使用。云計算服務商所劃分出的存儲空間所租給的用戶不是單一的某一個,而是多個用戶共同使用。因此,如何將各個租戶的企業數據和個人信息隔離備檔、分開存儲顯得格外重要。此外,當前瀏覽器已成為云計算服務的普遍客戶端,但是由于瀏覽器軟件本身的程序漏洞的問題給惡意程序提供了可乘之機,由此產生了數據破壞、丟失、賬戶劫持等風險。因此,云計算用戶也要要求云計算服務商對存儲數據進行備份處理。而數據殘留就是數據被擦出之后還保留殘留數據的一種物理特性。根據這些物理特性,被擦除的數據可以被重建、泄露。因此,云計算服務用戶應要求服務商在將存儲空間釋放或重新分配給其他用戶前將系統內的文件、目錄和數據庫記錄等資源完全清除。
3 結束語