時間:2022-08-10 10:35:16
序論:好文章的創(chuàng)作是一個不斷探索和完善的過程,我們?yōu)槟扑]十篇云計算技術論文范例,希望它們能助您一臂之力,提升您的閱讀品質,帶來更深刻的閱讀感受。
2云存儲未來發(fā)展趨勢
云存儲已經成為存儲將來發(fā)展的方向,目前多家供應商把不同類型的搜索、技術和云存儲的應用程序相結合,提供一系列的企業(yè)數(shù)據(jù)服務,使得其更好、更安全。云存儲的發(fā)展趨勢,主要是未來發(fā)展的安全性、便攜性和兼容性等。
2.1云存儲的安全性
現(xiàn)在安全問題是用戶都在關注最有潛力的云存儲。傳統(tǒng)的計算機用戶都適應了這樣的機器上運行安裝軟件,增加對“云”的發(fā)展機會,掌上電腦、智能手機等高智能產品不斷出現(xiàn)。然而,云服務的開發(fā)是基于真實、快速的網(wǎng)絡,因此網(wǎng)絡基礎設施的發(fā)展,以及無線網(wǎng)絡的廣泛覆蓋了良好的“云”技術服務,為發(fā)展帶來了機遇。安全和自由是個人用戶的存儲空間的根本要求,但同時會帶來不安全,由于用戶自己擔心數(shù)據(jù)傳輸可能被截獲或更改,因此使用者不放心把他們的隱私和重要文件放進去。對于用戶的敏感信息,如賬戶名、密碼應受到保護,其中,因為安全問題一般通過電子郵件和CRM應用程序提供的服務。云存儲現(xiàn)在也是在一些較大的文件傳輸,數(shù)據(jù)共享,以及音樂文件的收集。
2.2云存儲的便攜性
便攜式數(shù)據(jù)存儲也是一些用戶需要思考的事情。有很多大型ISP承諾提供的本地存儲相媲美的優(yōu)良傳統(tǒng)數(shù)據(jù)便攜性的解決方案。構建私有云,或VPN,是部分一些企業(yè)用戶的云存儲,尤其是對設計的要求,合資公司的分支機構的大型項目中,除了云存儲作為云計算平臺提供存儲資源,可以使用數(shù)字資產的集中管理,而且還可以保護不同站點之間數(shù)據(jù)的一致性,促使更好地完成工作。便攜的特點可以幫助用戶轉移為他所選擇的任何媒體,甚至是專門的存儲設備中的全部數(shù)據(jù)。
2.3云存儲的兼容性
對于企業(yè)來說,一個主要的問題是如何能使現(xiàn)有業(yè)務系統(tǒng)轉移到云平臺,尤其是企業(yè),一個小錯誤的發(fā)展,可能會導致無法承受的經濟損失,因為他們有限的容忍錯誤能力。因為不同云服務提供商的接口是不同的,結構是不一樣的,因此有兼容性問題。云和云之間的溝通問題,但還需要一個解決方案。將不能夠將數(shù)據(jù)遷移到一個較低的水平,傳統(tǒng)的ILM沒有部署到市場上的云計算平臺。這些都需要現(xiàn)在能夠部署云計算平臺,采取適當?shù)拇鎯Ξa品。在實際使用中,用戶的部署往往發(fā)現(xiàn)后續(xù)擴展,往往只需要最低的成本最低的擴展存儲介質,它提供了傳統(tǒng)的云計算平臺的整體性能無法相比的優(yōu)勢。
二、計算機網(wǎng)絡云計算技術的分類
從網(wǎng)絡云計算技術的發(fā)展情況來分析,按照云計算技術的不同特點,性質以及其他因素,能夠將云計算技術分成不同的方面。從其不同類別的服務特點來看,可以將云計算技術分為公有云和私有云。所謂私有云是說,從用戶的自身的實際情況入手,進行獨立的應用,同時進行建立平臺,具有非常良好的操作性和實用性;而公有云是指因為用戶自身的局限性,對一些其他用戶的云資源進行利用開發(fā)。一般來說,在公有云和私有云的分類上,必須要注意一下幾個方面的內容:首先,服務的連續(xù)性。一般來說,公有云服務非常容易受到外部要素的直接影響,但是反觀私有云卻沒有這方面的困擾;其次是數(shù)據(jù)安全性。在這方面,公有云的安全可靠等級沒有私有云的等級高;再其次是成本費用。從自身的成本費用來分析,公有云的費用成本較低,而私有云成本的費用相對較高,但穩(wěn)固性較好;最后是監(jiān)測能力。公用云具有非常強大的監(jiān)測能力,能夠按照用戶的需求,對所需對象進行嚴格詳細的監(jiān)測。
三、計算機網(wǎng)絡云計算技術的實現(xiàn)
在目前的計算機系統(tǒng)中,為了能夠把系統(tǒng)的整個處理過程變得更加簡潔化,通常都需要將系統(tǒng)劃分為兩個層次,也就是功能實現(xiàn)過程,以及預處理過程。在這兩個過程當中,具有不同的處理效果和作用,能夠將系統(tǒng)的功能順利發(fā)揮和實現(xiàn)。使用這種方法和原則,在很大程度上能夠幫助計算機系統(tǒng)進行簡潔化,進而提升計算機系統(tǒng)的整體運行效率。隨著目前信息化程度的不斷加深,云計算技術也逐漸在實際的生活當中慢慢實現(xiàn)。一般來說,計算機網(wǎng)絡云計算的實現(xiàn)形式大致有下面一些情況:首先,利用軟件程序,在很多企業(yè)的管理程序中使用程度非常高的云計算應用實現(xiàn)方式,具體的原理是利用網(wǎng)絡瀏覽器,將用戶所需的管理程序具體信息傳遞給用戶,這樣能夠避免過大的資金費用的浪費;其次是網(wǎng)絡服務,這也和軟件程序具有非常重要的聯(lián)系。其主要的原理是利用一定程度的實際軟件程序,讓研發(fā)者更多的參與到計算機網(wǎng)絡實際應用的開發(fā);最后是管理服務提供商,這在云計算實現(xiàn)形式中歷史非常淵源,和其他一些云計算實現(xiàn)形式相比較,其基本上都是向信息技術行業(yè)提供一些專業(yè)的服務,譬如病毒處理等等。
四、計算機網(wǎng)絡云計算技術的發(fā)展遇到的問題
在探討云計算廣泛的應用的同時,也要關注到云計算發(fā)展中存在的問題,考慮該怎么保障數(shù)據(jù)的安全性,這是至關重要的。主要表現(xiàn)在以下方面:首先,如果云端借助瀏覽器接入,而瀏覽器又是計算機中非常薄弱的環(huán)節(jié),那么自身的漏洞很容易讓用戶的證書,以及認證秘鑰遭泄露;其次是在云端中。不同的應用都必須進行認證,那么在這個過程中,該怎樣保證高效安全的認證機制;再其次是在應用服務層中,必須使用有效安全可靠的手段來保護用戶的隱私安全;最后是在基礎設施層中,該怎樣確保數(shù)據(jù)的安全性,保密性都是具有非常大的風險性。
2基于云計算技術的應用安全服務
云計算技術中的應用安全服務一般使用基于用戶分級等級制的方式進行控制,總體上來說,其基本的要求有:身份的驗證、訪問控制權限、安全的審查、數(shù)據(jù)的完整與加密、資源分配與控制等。以下就其中的身份驗證與訪問控制權限、數(shù)據(jù)的加密與完整進行詳細說明:
2.1身份驗證與訪問控制權限
傳統(tǒng)的身份驗證與訪問控制多采用動態(tài)口令驗證、靜態(tài)口令驗證、數(shù)字證書驗證等方式,而云計算技術下的驗證方式則與這些不同。(1)驗證的實體不同。在云計算技術下,由于接入云的實體不僅僅再是用戶,而是包含了大量的用戶、終端、手持設備、虛擬機、虛擬組、安全組等,所以驗證的實體與傳統(tǒng)只驗證用戶有很大的不同。(2)身份驗證的記錄與審查。在傳統(tǒng)的驗證方式下對于身份的驗證記錄與審查并沒有提出特殊的要求,但是在云計算模式下,對此有著嚴格的要求,對于各驗證實體的驗證的記錄是完成其它安全操作的基礎。(3)權限的動態(tài)管理與繼承。在云計算技術下對于權限的管理不再是一成不變的,會隨著時間、空間或其它各類的原因而發(fā)生改變,這就要求安全服務必須要能隨時進行更改,并且原有的權限可以繼承或是改變。
2.2數(shù)據(jù)的加密與完整
加密一直是保護數(shù)據(jù)的重要手段,而計算能力則一直是制約加密的一個重要因素,現(xiàn)在云計算的出現(xiàn)為加密技術的發(fā)展提供了最好的機遇,即可以利云計算的資源,在較低的成本下實現(xiàn)較高、較復雜的加密算法。云計算下的加密主要的特點有:高加密性能、多次加密、與需要相適的運態(tài)密鑰管理技術、自主發(fā)展等。
2柵格化信息網(wǎng)絡的資源管理策略
信息化柵格網(wǎng)絡在不改變原來通信網(wǎng)絡結構與體制的基礎上,將各種業(yè)務類型與傳輸標準的異構專用網(wǎng)絡集成。針對底層網(wǎng)絡拓撲狀態(tài),采用基于資源整合的虛擬化技術,實現(xiàn)“一網(wǎng)四域”的資源共享管理,具體體現(xiàn)在物理層面上一張網(wǎng)絡實施承載,上層3個邏輯網(wǎng)運行具體的業(yè)務,實施各通信子網(wǎng)連接狀態(tài)、交換路由、流量等監(jiān)視控制管理,達到網(wǎng)絡拓撲透明、統(tǒng)一計算流量分布和統(tǒng)一網(wǎng)絡資源配置。
2.1網(wǎng)絡資源管理架構
柵格化信息網(wǎng)絡的資源控制策略體現(xiàn)在運維支撐系統(tǒng)的資源管理與調度模塊。隨著通信裝備與柵格技術的發(fā)展需求,承載網(wǎng)絡帶寬得到大幅提升。因此,在資源管理方法上,采用了基于全IP技術,以集中控制為主、分布式管理為輔的分級分域資源控制策略,將網(wǎng)絡資源統(tǒng)一分為網(wǎng)元級和網(wǎng)絡運維級2個層次進行管理。網(wǎng)元級為網(wǎng)絡重要核心節(jié)點,如:通信業(yè)務控制系統(tǒng)、智能通信業(yè)務系統(tǒng)、資源策略控制系統(tǒng)以及核心承載層的網(wǎng)絡路由器、網(wǎng)絡交換機等設備,在網(wǎng)絡層與下面的各個通信處理單元間起承上啟下作用,負責處理網(wǎng)絡層操作系統(tǒng)與其他各個網(wǎng)元間交換的管理信息,并以集合的方式控制和協(xié)調下級網(wǎng)元子集。網(wǎng)絡運維級主要是針對底層網(wǎng)絡拓撲狀態(tài),采用基于資源整合的虛擬化技術,實現(xiàn)“一網(wǎng)四域”的資源共享管理(見圖1),具體體現(xiàn)為物理層面上一張網(wǎng)絡實施承載,上層3個邏輯網(wǎng)運行具體的業(yè)務,達到網(wǎng)絡拓撲透明、統(tǒng)一計算流量分布和統(tǒng)一網(wǎng)絡資源配置,并力爭在局部范圍內實現(xiàn)網(wǎng)絡資源負載的最優(yōu)。
2.2業(yè)務分級的資源管理模式
由于帶寬資源相對充裕,柵格化信息網(wǎng)改變了傳統(tǒng)的通信網(wǎng)絡,對上層業(yè)務類型不加以區(qū)分,業(yè)務在網(wǎng)內的傳輸采用先到先得的網(wǎng)絡資源占用方法,允許用戶在申請網(wǎng)絡資源時,對業(yè)務優(yōu)先級進行人工參數(shù)設置,運用資源預留協(xié)議(RSVP)在網(wǎng)絡節(jié)點預留報文的IP目的地址,確保經過路由協(xié)議選擇所轉發(fā)的數(shù)據(jù)包的QoS;運用多協(xié)議標簽交換技術(MPLS)使用短而定長的標簽(label)對報文封裝分組,實現(xiàn)在數(shù)據(jù)平面實現(xiàn)快速轉發(fā),使業(yè)務接入控制與路由選擇相結合,針對不同業(yè)務類型提供不同的QoS需求保障。具體的網(wǎng)絡資源管理與控制流程如2圖所示。由此可見,柵格化信息網(wǎng)絡一方面通過在網(wǎng)絡上層對網(wǎng)絡資源實現(xiàn)全局的管理和控制,另一方面運用核心承載網(wǎng)屏蔽底層異構網(wǎng)絡結構與資源的差異,較基于傳統(tǒng)的通信網(wǎng)絡資源管理策略增加了跨層間的QoS保障,資源預留等資源管理技術,增加了層間協(xié)作,實現(xiàn)了網(wǎng)絡資源的跨層融合管理。由于繼續(xù)采用了與指揮關系緊密耦合的樹狀層級式資源管理結構,故其網(wǎng)絡資源的柔性調度能力有待進一步提高。
3基于云計算技術的網(wǎng)絡資源管理架構
隨著各類異構網(wǎng)絡的融合發(fā)展之勢,網(wǎng)絡資源呈現(xiàn)出多樣化、復雜化等特點[5],傳統(tǒng)的資源靜態(tài)分配、負載靜態(tài)管理,應用與基礎設施緊耦合的資源管理方式已經不能適應一體化網(wǎng)絡資源管理的新要求。為解決網(wǎng)絡資源的最優(yōu)化配置問題,筆者基于“一切皆服務”的云計算理念,提出了一種“網(wǎng)絡即服務”(或“通信即服務”)的網(wǎng)絡資源管理架構,目的在于運用資源虛擬化、組件封裝等云計算技術實現(xiàn)一體化異構網(wǎng)絡資源的融合管理?!熬W(wǎng)絡即服務”的資源管理架構從上到下依次被劃分為3個層次:網(wǎng)絡接入平臺層、資源表示層和網(wǎng)絡基礎設施層。其中,網(wǎng)絡基礎設施層由超短波電臺網(wǎng)、高速數(shù)傳網(wǎng)、戰(zhàn)術互聯(lián)網(wǎng)骨干網(wǎng)、數(shù)據(jù)鏈等異構網(wǎng)絡組成,是整個網(wǎng)絡進行傳輸?shù)慕M成基礎,負責各類用戶的網(wǎng)絡接入。資源表示層作為核心部分連接網(wǎng)絡接入層和基礎設施層,通過虛擬化技術和中間件技術將物理網(wǎng)絡資源抽象成可承載、可管理、可調度的邏輯資源,并匯聚形成網(wǎng)絡資源池。區(qū)別于傳統(tǒng)的與網(wǎng)絡結構綁定緊密、樹狀層級式的資源管理方法,該架構通過對資源池內的資源實施統(tǒng)一的管理與調度,使資源管理與網(wǎng)絡結構松耦合,提高了網(wǎng)絡資源可擴展性與柔性管理能力。如圖3。
4“網(wǎng)絡即服務”的資源池構建方法
資源池化是云計算的核心概念[6],一體化網(wǎng)絡資源池動態(tài)融合了各個通信子網(wǎng)的網(wǎng)絡資源,通過跨網(wǎng)、跨層的資源優(yōu)化組合,為不同業(yè)務需求的用戶提供更高效的QoS保障要求。從根本上說,網(wǎng)絡資源池提供的是一種跨平臺互操作能力,統(tǒng)一分配目標,為多樣化業(yè)務提供底層平臺支撐。本節(jié)重點從資源虛擬化技術、網(wǎng)絡資源的模塊化封裝和資源的分類與監(jiān)測3個角度構建網(wǎng)絡資源池,描述基于云計算技術的一體化網(wǎng)絡資源管理方法。
4.1網(wǎng)絡資源虛擬化
網(wǎng)絡資源的虛擬化是對傳輸鏈路、網(wǎng)絡節(jié)點、網(wǎng)絡架構等物理資源和邏輯資源進行全面虛擬化[7],在共享底層的異構物理資源的基礎上,構建出多個共存但相互隔離的邏輯網(wǎng)絡,形成一體化網(wǎng)絡資源池,使物理網(wǎng)絡能夠根據(jù)動態(tài)變化的虛擬資源請求,向上層提供無差別的通信服務資源模塊,為實施高效的通信傳輸策略提供基礎。如圖4,在邏輯虛擬網(wǎng)絡可看作為邏輯上的共享資源池,是一系列基于虛擬鏈路相互連接的虛擬節(jié)點的集合,本質上可以看作是底層物理拓撲的一個抽象子集。每個虛擬節(jié)點托管在一個特別的物理節(jié)點上,而一條虛擬鏈路跨越物理網(wǎng)絡中的一條鏈路,并且包含了該鏈路上的一部分資源。邏輯虛擬網(wǎng)絡提供統(tǒng)一的服務應用與管理,聚合的底層物理資源可以具有多個通信協(xié)議與不同的傳輸標準。通過選擇自定義數(shù)據(jù)包格式、路由協(xié)議、轉發(fā)機制以及管理和控制功能,實現(xiàn)端到端服務。圖4網(wǎng)絡資源映射關系在針對邏輯虛擬網(wǎng)的資源調度過程中,由于在資源池中,服務是以切片(slice)的形式存在,一個服務即對應一個切片[8],因此,先將資源池中的資源以切片的形式分配;其次對功能相近的服務進行聚合(aggregate);最后將一系列的服務資源以組件(component)[9-10]的形式進行封裝,以封裝的通信服務模塊間動態(tài)按需組合為上層業(yè)務提供服務。
4.2網(wǎng)絡資源組件封裝
為提高資源利用率,有效屏蔽網(wǎng)絡資源異構性特征,實現(xiàn)快速靈活組織資源,需要對資源進行服務化封裝集成。資源的組件封裝是在虛擬化技術的支持下,通過選取恰當?shù)膮f(xié)議構建通信服務模塊,供上層業(yè)務調用并提供通信支持[11]。封裝技術要滿足網(wǎng)絡資源的多樣性與動態(tài)變化,采用統(tǒng)一的描述機制,將各式各樣的網(wǎng)絡資源抽象為統(tǒng)一規(guī)范的服務,同時對上層提供對應的操作接口,進而根據(jù)一定規(guī)則的業(yè)務需求構造相應的通信組件供上層業(yè)務調用。在進行網(wǎng)絡資源封裝時要重點考慮以下問題:1)網(wǎng)絡資源的封裝要滿足網(wǎng)絡資源動態(tài)性與多樣性的特點,封裝后共享服務資源的數(shù)量和可用性能夠隨著環(huán)境的變化而動態(tài)變化;2)網(wǎng)絡資源由于體制與標準、格式種類較多,具有異構性特征,在進行資源封裝描述時采用統(tǒng)一的資源描述機制;3)資源的封裝不僅是對資源的某功能模塊或者單一網(wǎng)絡資源進行封裝,需對網(wǎng)絡資源進行統(tǒng)一的分類,達到資源的集成應用和協(xié)同工作的效果;4)組件封裝的設計和構造應按照所承載業(yè)務的類別和使用頻率選建,封裝的組件需明確可支持的業(yè)務類型和可提供的通信服務能力等必要信息。
4.3網(wǎng)絡資源監(jiān)測與更新
由于網(wǎng)絡拓撲、節(jié)點狀態(tài)、鏈路的可用率等網(wǎng)絡資源都不穩(wěn)定,資源的初始分配往往很難達到最優(yōu)的配置布局,因此需要提供恰當?shù)墓芾硎侄螌崟r監(jiān)控資源的運行并支持資源的適應性更新。探測機制方面可以采用主動探測和被動檢測的方法進行資源的監(jiān)測與獲取[12],主動探測是主動向網(wǎng)絡服務器發(fā)送承載報文,通過探測所傳信息的相應傳遞需求、性能參數(shù)等指標計算得出所需調用的網(wǎng)絡資源;被動探測通過在網(wǎng)絡特定位置安放探針,記錄和匯總某鏈路上的流量信息分析得出可用網(wǎng)絡帶寬。如果監(jiān)測到網(wǎng)絡狀態(tài)的異常情況,則對資源池內組件資源進行更新,在資源更新過程中,由于網(wǎng)絡資源在各層表現(xiàn)形式不同,資源池中資源的表現(xiàn)形式也對應著相應的表現(xiàn)形式,因此,網(wǎng)絡資源應在各層次做相應的變化。為及時反映資源狀態(tài),系統(tǒng)應設置措施保證對資源信息的及時采集和匯總,并在確認的情況下及時更新其情況。資源監(jiān)測與更新流程如圖5所示。
2采用云計算技術的網(wǎng)絡設備整合
采用云計算技術對網(wǎng)絡中的設備進行整合,通過互聯(lián)網(wǎng)這個必須的橋梁,將網(wǎng)絡中的每個設備直接連接至云計算中心,用戶只需通過服務接口(通常是Web瀏覽器)與云計算中心進行通信,完成用戶的注冊與登錄,此時即可獲取一個身份唯一標識。用戶通過這個唯一身份標識登錄成功后,云計算中心即會迅速處理用戶的需求操作。云計算中心相當于一個龐大的服務器集群組,它主要提供軟件服務SaaS、平臺服務PaaS、基礎設施服務IaaS以及虛擬化的資源和物理資源池。學校的合并,校園網(wǎng)的應用和網(wǎng)絡規(guī)模需求的不斷擴大,現(xiàn)有網(wǎng)絡規(guī)劃已經不能滿足網(wǎng)絡需求,數(shù)據(jù)沖突和資源浪費現(xiàn)象嚴重。同時,學校網(wǎng)絡中心機房由于托管的服務器數(shù)量不斷增加,大量的服務器資源既造成了電能的浪費,又增加了學校的開支成本。一個開放的資源集成、資源管理和資源服務等資源管理體系,是學校信息化發(fā)展與網(wǎng)絡整合的必然需求。
2.1現(xiàn)有設備及狀況
A校區(qū)網(wǎng)絡始建于2004年,實現(xiàn)了電信出口100M、教科網(wǎng)出口2M、三個校區(qū)的網(wǎng)絡互連,2011年進行了第二次網(wǎng)絡擴展和更新改造。近期,A校區(qū)與B校區(qū)合并,需要進行網(wǎng)絡的第三次整合、擴展和更新改造。核心交換機、匯集和接入層交換機、一臺城市熱點認證計費設備、一臺公安系統(tǒng)網(wǎng)絡監(jiān)控設備與后備電源系統(tǒng)。目前,網(wǎng)絡中心能實現(xiàn)路由、NAT、防火墻功能、數(shù)據(jù)交換、網(wǎng)絡日志、身份認證、教務系統(tǒng)、OA系統(tǒng)、精品課程等功能,見圖2。B校區(qū)網(wǎng)絡中心現(xiàn)有主要設備有:思科CIS-CO7609交換機,作為校園網(wǎng)絡的主要路由交換設備。身份認證系統(tǒng)、網(wǎng)絡設備管理系統(tǒng)、防火墻、網(wǎng)絡安全審計系統(tǒng)、精品課程系統(tǒng)等專用服務器36套。實現(xiàn)路由、NAT、防火墻、數(shù)據(jù)交換、地址映射、VPN、FTP服務、數(shù)據(jù)存儲系統(tǒng)、防病毒、身份認證、網(wǎng)絡分析等網(wǎng)絡功能,見圖3。
2.2規(guī)劃網(wǎng)絡架構
云計算包括多種模式,如果以云計算中的私有云模式來對A校區(qū)已有的大量的服務器等硬件資源進行整合,然后統(tǒng)一提供服務,既能夠通過對已有硬件資源的整合提升利用率,降低購置新硬件的成本,又能夠提高資源利用率,實現(xiàn)節(jié)能減排,一舉兩得。具體整合方法:(1)在維持原有配置功能不變的前提下,用CISCO7609核心交換機替換原有的CISCO6509核心交換機,第二臺CIS-CO7609上實現(xiàn)核心交換設備的雙機熱備功能,以滿足VLAN與DHCP等功能的使用;(2)實現(xiàn)用CISCOASA5520替代原有的CISCOASA5510增加VPN網(wǎng)絡訪問功能;(3)對原有的6506核心交換機進行整合,維護引擎和業(yè)務模塊,作為二級核心匯聚校園網(wǎng)的數(shù)據(jù)中心IDC、服務器群。將原網(wǎng)絡中的WWW、FTP、存儲、一卡通、在線教育系統(tǒng)、精品課程系統(tǒng)等25臺服務器加入到服務器群中。
2.3規(guī)劃網(wǎng)絡管理功能
整合后網(wǎng)絡管理功能為:(1)解決A校區(qū)網(wǎng)絡整合中部分匯聚交換機與接入交換機不能實現(xiàn)遠程發(fā)現(xiàn)與管理的問題;(2)利用堡壘主機技術提高主校區(qū)IIS服務器的安全性和可靠性;(3)建設DMZ區(qū),為不低于20套服務器架設服務器群,提高網(wǎng)絡服務質量。將指定的應用系統(tǒng)進行歸并。
2.4加強網(wǎng)絡遠程監(jiān)控與管理
利用遠程管理手段,增加A校區(qū)網(wǎng)絡中心機房的電源、溫度與濕度管理。利用B校區(qū)的門禁系統(tǒng),實現(xiàn)A校區(qū)門禁系統(tǒng)的網(wǎng)絡化遠程管理。綜合云計算技術手段,實現(xiàn)網(wǎng)絡統(tǒng)一認證、管理和調度的目標。從而實現(xiàn)一次認證,多點登陸,方便使用。
2.5解決學校服務器利用率低的問題
每個學院需要大量供教學和實驗使用的服務器,如何解決現(xiàn)存的服務器不足、資源利用低下、管理模式單一的問題,是通過云計算技術整合網(wǎng)絡資源重點要解決的問題。具體做法:運用云計算技術,整合服務器資源,創(chuàng)建云存儲空間,實現(xiàn)服務器資源的合理分配;利用虛擬化技術,構建必要的虛擬機,優(yōu)化服務器資源,滿足全校師生應用需求;按照數(shù)字化校園的要求,實現(xiàn)網(wǎng)絡空間資源有效的整合與集成,實現(xiàn)統(tǒng)一身份認證、統(tǒng)一資源管理和統(tǒng)一權限控制。
二、以私有云技術搭建基層檔案室信息服務平臺
在高度提倡加快企事業(yè)單位信息化建設步伐的今天,私有云技術至關重要。目前,企事業(yè)單位的檔案數(shù)據(jù)一般存儲于中心機房服務器和個人計算機中。儲存于服務器的數(shù)據(jù)一般采取磁帶脫機備份方式確保數(shù)據(jù)的物理安全。但是個人計算機數(shù)據(jù)備份會由于人為或移動介質出現(xiàn)問題等因素丟失甚至泄密,檔案信息安全始終存在隱患。有別于公共云全開放平臺,私有云能夠有效地提供可靠、安全和高速的資源存儲、整合和監(jiān)控技術。作為企事業(yè)單位私有檔案信息服務平臺,私有云不會因為市場需求、技術支持、公共服務器不穩(wěn)定等企事業(yè)外部因素的重大干擾而造成數(shù)據(jù)丟失甚至停止使用,可以有效地保護企事業(yè)單位檔案信息數(shù)據(jù)的安全與穩(wěn)定,從而有效提升數(shù)字化檔案室的建設與管理水平。此外,在私有云技術支撐下數(shù)字化檔案室可以強化內部信息資源管理、利用、共享、加密和備份等功能,如遇到突發(fā)事件可以作為重要應急措施之一,最大限度恢復檔案工作。
(1)虛擬性。云計算綜合而辯證地引入網(wǎng)絡虛擬技術,并結合網(wǎng)絡發(fā)展實際應用情況,著眼于日益增多的網(wǎng)絡用戶實際應用需求,以更加快速、更加高效地滿足用戶需求為服務目標,提供更為快速的信息資源部署與配置、更為寬松的數(shù)據(jù)信息存儲空間和更為高效便捷的數(shù)據(jù)處理傳輸?shù)刃畔⒎铡?/p>
(2)動態(tài)性。云計算運用了網(wǎng)絡分布式技術,實現(xiàn)網(wǎng)絡信息資源的動態(tài)化可伸縮延展配置,促使云端信息資源可以隨著用戶的實際應用需求而動態(tài)調整,以滿足用戶所需要的服務。
(3)靈活性。云計算著眼于為用戶按需提供數(shù)據(jù)信息存儲、處理和傳輸資源,因而本著“依需提供資源,依服務交付費用”原則,對由各云端綜合構建的資源池進行靈活機動地部署、配置、利用和釋放。
(4)透明性。基于云計算技術服務的各用戶并不需要明確自身信息獲取、傳輸、處理等過程中所應用的的資源來源情況,他們在具有應用時只需將各云端資源視為本地資源來使用,這種透明性有效地降低了用戶對專業(yè)知識依賴性,提升了信息服務品質。
2云計算的信息安全隱患
云計算技術所具有的虛擬性、動態(tài)性、靈活性和透明性這些優(yōu)良品質特性源于對網(wǎng)絡資源的豐富,然而網(wǎng)絡資源天生存在穩(wěn)定性、可靠性和安全性等方面的脆弱問題。云計算依賴于脆弱的網(wǎng)絡環(huán)境,各云端位于開放的網(wǎng)絡節(jié)點,云計算技術的所有用戶使用的信息處理終端(可能是計算機、手機、平板電腦等)不再是孤立的,而是分布于開放透明的網(wǎng)絡環(huán)境中的各云端節(jié)點,各個用戶所使用的數(shù)據(jù)文件同樣也不再孤立地存儲于本地終端內,而是存在于用戶并不確定的分布式網(wǎng)絡節(jié)點(云端)上。由此可見,基于云計算技術的各類用戶在進行業(yè)務數(shù)據(jù)處理時,他們的數(shù)據(jù)操作行為不再像傳統(tǒng)數(shù)據(jù)信息處理時那樣封閉,他們在進行業(yè)務處理時的數(shù)據(jù)獲取、訪問、存儲、處理、利用等都處理一種開放環(huán)境之中,這種開放性,必須導致用戶的所有數(shù)據(jù)安全難以得到真正意義上的絕對的安全保障。因而,基于云計算技術的信息安全問題不能不讓人感到擔憂,由其所帶來的信息安全問題似乎顯得更加突出,用戶數(shù)據(jù)信息被截取、篡改、盜用與濫用的風險似乎也變得大大增加。綜合分析基于云計算技術而引發(fā)的信息安全問題,突出表現(xiàn)在6個方面:①存在用戶數(shù)據(jù)信息被云計算技術掌控的超級管理員訪問、獲取、訪問與篡改的隱患危險;②存在數(shù)據(jù)信息存儲不明確不可靠的隱患風險;③存在數(shù)據(jù)信息合規(guī)合法性檢驗隱患風險;④存在數(shù)據(jù)信息傳輸難以有效管控而被散落、丟失與泄露的隱患風險;⑤存在數(shù)據(jù)存儲可靠性脆弱與數(shù)據(jù)恢復脆弱的隱患風險;⑥存在數(shù)據(jù)取證困難和司法調查難度劇增的隱患風險。
3風險防護的思考與對策
云計算技術具有許多優(yōu)良特性,但美中不足的是其在信息安全防護中也存在諸多問題,必須對所存在的信息安全隱患風險加以高度關注,并積極施以有效對策。對此,通過思考如何有效應對基于云計算的信息安全隱患風險,提出以下幾點對策建議,希望能夠為同仁們提供一些有益地參與,起到拋磚引玉的作用。
(1)積極加強網(wǎng)絡基礎環(huán)境安全管控。云計算技術應用的基礎是網(wǎng)絡環(huán)境,由于網(wǎng)絡基礎設施布置的分散性,構成了諸多安全隱患,因此,加強網(wǎng)絡基礎環(huán)境的安全管控是有效應對云計算技術所帶來的各類信息安全隱患的首要之策??梢詮墓芸孛恳粋€網(wǎng)絡節(jié)點的安全入手,對云計算技術所依托的“云端”數(shù)據(jù)實施數(shù)據(jù)信息安全監(jiān)控,比如,可以通過網(wǎng)絡流量或云計算技術處理負載量進行實時監(jiān)控,出現(xiàn)流量異常變化或云計算技術處理負載量突然爆增的情形,提出報警機制。又比如,對于一些高度敏感數(shù)據(jù)信息實施硬件審核隔離策略,以有效防患各類網(wǎng)絡攻擊而出現(xiàn)的信息安全問題。
(2)發(fā)揮云計算技術自身優(yōu)勢構建虛擬安全防護體系。云計算技術具有顯著的虛擬性特點,通過云計算的虛擬技術實現(xiàn)對云計算技術構建的存儲空間、計算資源、應用資源的綜合透明化集成,從而促使大量用戶可以獲得“按需服務”,達到有效解決網(wǎng)絡零散資源共享與用戶資源占用整體性之間的矛盾。對此,為強加云計算技術所帶來的信息安全隱患問題,可以借鑒其自身的虛擬性,構建出有助于有效保障用戶數(shù)據(jù)信息安全性與隱私性的虛擬安全防護體系。例如,對于云計算技術中的數(shù)據(jù)存儲安全性問題,可以通過加密云計算虛擬存儲空間統(tǒng)籌與派發(fā)構建算法,采用“陣相交叉”虛擬數(shù)據(jù)信息存儲策略,以提升數(shù)據(jù)信息存儲的安全性。
(3)積極構建具有較高安全級別的桌面應用終端。云計算技術的應用具有開放性與分散性,如果僅借助于類似于B\S體系架構的“瘦客戶端”的桌面應用終端,無疑增添了云計算技術的安全隱患風險。對此,可以通過借鑒傳統(tǒng)C\S體系架構的一些優(yōu)點,構建出具有較高安全級別的、輕量級的桌面應用終端,讓用戶終端與云計算技術應用平臺之間的連接具有較好的安全保障。例如,通過加密桌面應用終端和云計算技術應用通道,促使云計算技術用戶的應用處于加密狀態(tài),從而達到有效防患可能出現(xiàn)的信息安全風險。
二、云計算服務在電大遠程教育中的應用
遠程教育本身就是一個依賴網(wǎng)絡而興起的一種教育模式,這種教育方式打破了過去老師和學員必須面對面進行教學的局限,將課堂搬到了網(wǎng)絡上面,學生可以在任何有網(wǎng)的地方接受教育和進行課程的學習,大大方便了教育的普及以及求職者的需求。進入到云計算時代,這種信息傳遞的形式和方式更加方便快捷,電大遠程教育為學生提供的服務更加的全面和系統(tǒng),學生和學校雙方對能夠切身感受到網(wǎng)絡的力量對于教學模式的顛覆。云計算服務對于教師資源、學生資源以及教學資源的整合都使得這些信息在快速傳播的過程中惠及整個社會中有求知欲的人群,使教育的成本成倍地降低,從而實現(xiàn)了知識傳播最好的效果,達到社會最大的收益。
1.云計算中教師資源的整合
教師資源的整合是電大遠程教育體系發(fā)展的一個重要瓶頸,一直以來,每一所學校都有自己的一套教師隊伍,但是這些教師的教學水平卻參差不齊,學生們很難通過有效的手段進行甄別,也就是無法找到最好的老師進行求學。并且,在傳統(tǒng)的網(wǎng)絡完成教育模式當中,電大遠程教育的教師資源相對比較分散,不利于優(yōu)質教學資源的整個和不同教育資源之間的競爭。在云計算服務時代到來之后,我們發(fā)現(xiàn)這一問題得到了很大程度的改善。例如,同樣的一門課程,在云計算整合平臺上會呈現(xiàn)出不同老師的講解,學生可以以較低的成本挨個聽取這幾個老師的講課,當學生的基數(shù)足夠大時,哪一位老師的課程更受歡迎,哪一位老師的課程還需要改進就通過統(tǒng)計數(shù)據(jù)給出了一目了然的答案,這一點類似淘寶網(wǎng)的店家信譽度。在這個例子中,云計算服務在進行資源整合的同時,也引入了教師資源內部的一個競爭機制,有利于整個電大遠程教育行業(yè)內老師通過自身的努力來提升自己的講課信譽度,使整個行業(yè)的水平得到整體提升。云計算服務在進行教師資源整合的同時,也通過另外一種方式擴大了教師資源的數(shù)目,甚至可以說改變了電大遠程教育老師的概念,使得具有知識的人們都可以成為一個老師,使更多的人參與進來,為知識的傳播而努力。一個十分典型的例子就是美國的可汗視頻,它將數(shù)學教材的每一個知識點當成一個單元來進行講解,最終將上百個視頻進行上傳。目前,整個美國的中小學生們都通過可汗的視頻進行數(shù)學學習。這正是云計算服務帶來的優(yōu)勢。不僅是電大的老師們可以通過網(wǎng)絡傳播自己的教學視頻,如果你對某一個知識點具有獨到的見解,都可以拍成視頻上傳到云計算服務的服務器中與全世界共享你的智慧。從這個意義上講,云計算服務對于電大遠程教育的改變就不僅是對教師資源的整合那么簡單,而是在很大程度上對各門課程的內容進行了知識點的重新分割,開創(chuàng)了一種新的教學模式,并且使更多有見地的人“好為人師”,在互聯(lián)網(wǎng)的世界里發(fā)光發(fā)熱,為整個社會的教育作出自己的貢獻。在這里,分散的資源進行了整理,而完整的教學體系又被分散成為一個個知識點。這里面的化學反應正在改變未來教育的面貌,也正在重新定義教師這個概念,也正在使單個人的智慧加入到全人類的智慧當中,使人類的生活和學習得到更大的改善。
2.云計算中學生資源的整合
云計算技術通過其強大的信息處理能力,已經實現(xiàn)了為每一個客戶量身定制套餐的功能,這也是云計算與傳統(tǒng)網(wǎng)絡最重要的區(qū)別之一。如果將之前的網(wǎng)絡環(huán)境比喻成為廣播或者傳統(tǒng)電視臺的話,那么云計算就像各大網(wǎng)絡視頻網(wǎng)站一般。傳統(tǒng)的廣播對于收聽者而言是沒有任何選擇權利的,也就是說廣播站播放什么聽眾就只能聽什么,晚八點播放評書,那么在這個時間段就只能聽評書。也就是說,我們之前在傳統(tǒng)網(wǎng)絡中瀏覽的網(wǎng)頁每一個用戶看到的都一樣。而在云計算服務的體系中,這一狀況得到了根本性的變革,對于電大遠程教學而言,每一個學生需要怎樣的課程,喜歡那種風格的講授,甚至在一天中的不同時間段的學習習慣等都會被計算機網(wǎng)絡通過復雜的運算計算出來并且保留下來,成為為這位學員進行自動教學資源配置的基礎和依據(jù)。例如,一名學員對于教授甲的課程十分感興趣,那么系統(tǒng)就會自動為學員推薦教授甲的各類教學視頻,而如果僅是對某一個知識點感興趣,那么系統(tǒng)就會自動為他推薦這個知識點講授的點擊率最高的幾段視頻。總之,云計算服務使網(wǎng)絡具備了“私人訂制”的功能,計算機通過對每一個學員的興趣愛好、學習習慣等來進行資源的配置,實現(xiàn)信息的有效和快速傳播。從另外的角度來講,作為電大遠程教育的校方,亦可以通過云計算服務和大數(shù)據(jù)的檢索對學生資源進行統(tǒng)計和分類,實時了解網(wǎng)絡動態(tài)以及社會和“市場”的需求,從而合理安排授課,對于某些需求大的課程在資源投入上進行一定程度的傾斜,以期用有限的資源實現(xiàn)收益的最大化。從這里我們不難看出,云計算服務作為一個基礎建設系統(tǒng),已經具備了很多的智能,能夠通過自身的邏輯計算能力為學員進行細致入微的個,同時也為服務方收集大量準確的數(shù)據(jù),使他們更加有的放矢,促進教育水平的整體提升。云計算的另一個特點是通過快速的信息交互技術實現(xiàn)學生與老師的隔空交流,這樣在很大程度上彌補了師生不見面帶來的一系列麻煩,使電大遠程教育的教與學不再相互獨立或者方向單一。在學習的過程中,學生通過對課堂內容進行提問來獲得更加準確的知識,而老師們也通過互動了解到自己的教學還有哪些缺陷或者漏洞并且在今后的教學活動中盡量避免??梢哉f,教師與學生的互動不是一個新生事物,但是卻在云計算服務時代被快速放大,成為遠程教學變革的一個重大項目。
3.云計算服務對教學資源的整合
2云計算技術信息化平臺設計
2.1服務提供方式設計
云計算中,向用戶提供服務的方式是IT技術,包括諸多方面的內容,如基礎設施即服務、平臺即服務?;A設施即服務將IT基礎設施提供出來,這樣企業(yè)基礎硬件資源需求方可以得到滿足。平臺即服務將開發(fā)平臺和開發(fā)環(huán)境提供給企業(yè),這樣企業(yè)應用開發(fā)的效率就可以得到提高。
2.2轉移服務方案設計
企業(yè)在信息化建設中將云計算技術應用過來,也可以向云計算平臺來無縫遷移現(xiàn)有的業(yè)務數(shù)據(jù)或已有的企業(yè)內部系統(tǒng)。首先要科學分析企業(yè)的IT環(huán)境,按照核心業(yè)務系統(tǒng)和輔助支持系統(tǒng)來劃分企業(yè)現(xiàn)有業(yè)務系統(tǒng)。云計算集成,通過對開發(fā)實施和維護資源進行減少,這樣在核心業(yè)務上,企業(yè)就可以集中更多的精力。企業(yè)如果構建了IT系統(tǒng),就可以轉移現(xiàn)有系統(tǒng)或數(shù)據(jù),只需要向云計算平臺中轉移企業(yè)原有系統(tǒng)即可。
2.3運維設計
對于成熟的企業(yè),有著較為穩(wěn)定的生產流程和業(yè)務流程,通過IT服務,需要促使生產效率得到提升,競爭力得到強化,那么云服務中的計算資源是企業(yè)所需求的,也就是運行在平臺上的應用程序被企業(yè)所獨享,可以自主定制和管理獨享程序的相關流程。
3云計算信息化建設模式需要注意的一些問題
3.1安全問題
因為在云計算環(huán)境下,可以共享所有的用戶數(shù)據(jù),那么企業(yè)就需要將一系列的加密措施應用過來,以便有效隔離企業(yè)的數(shù)據(jù);其次是篩選安全數(shù)據(jù),在企業(yè)發(fā)展過程中,會有一些核心數(shù)據(jù)存在,為了保證可以安全轉移于云平臺中,企業(yè)需要首先向云平臺中轉移非核心數(shù)據(jù),沒有問題之后,方可以對其他核心數(shù)據(jù)進行遷移。最后是容災備份計劃,為了避免有崩潰風險出現(xiàn)于云計算提供商系統(tǒng)中,企業(yè)需要向自己的數(shù)據(jù)中心實時備份自己的數(shù)據(jù)。
3.2網(wǎng)絡問題
因此,在將云計算技術應用過來時,供應商就需要將離線應用方案提供給企業(yè),并且為了保證可以穩(wěn)定和可靠的使用,需要不斷的測試,這樣方可以不間斷的使用在線服務。
3.3內部管理問題
對于云計算部門的人員,企業(yè)需要大力培訓,豐富他們的知識,提升他們的專業(yè)技能,為了與互聯(lián)網(wǎng)的發(fā)展要求所適應,企業(yè)需要用扁平化的管理模式替代過去的金字塔式管理模式,將客戶或者服務對象的導向作用給充分發(fā)揮出來。如今越來越多的企業(yè)開始認識到這個問題,開始將單個功能的系統(tǒng)發(fā)展到大系統(tǒng)大業(yè)務,這樣就可以更好的共享資源和信息,整合業(yè)務流程,推動企業(yè)獲得更好的發(fā)展。
軟件云計算應用就是通過因特網(wǎng)為用戶提供基本的、具體的應用功能。當然,用戶也可以根據(jù)自身的需求,通過互聯(lián)網(wǎng)進行定制并使用能夠滿足其需求的軟件服務。服務提供商則需要根據(jù)用戶所定制的軟件的使用時間、數(shù)量等要求,收取與之相對應的費用。軟件云計算應用主要是針對那些需要直接使用某些特定應用程序的用戶群,他們使用這些應用程序的目的是為了節(jié)省軟件開發(fā)過程中所消耗的人力、物力以及時間等資源。他們不需開發(fā)任何應用程序,只需要根據(jù)自身對應用程序的使用情況付費即可。
2.平臺云計算應用
平臺云計算應用就是以應用作為中心,其目的是向用戶提供共享的中間件服務。用戶可以通過平臺云計算將自己的應用程序部署在云服務器中運行,同時,還可以提供平臺的各種共享服務。例如:應用消息服務、數(shù)據(jù)持久化等。使用平臺云計算可以讓應用程序具有更優(yōu)質的伸縮性,讓用戶有更多的精力專注于自己的應用,而不需要關注底層的中間件。平臺云計算應用主要適合于以自己的應用為中心的客戶群體,這些客戶使用的目的是為了使應用具有更加完美的伸縮性,節(jié)省采購和維護中間件所產生的時間和費用。
二、云計算技術對企業(yè)管理創(chuàng)新的影響
(一)對IT部門創(chuàng)新的影響
云計算技術的使用能夠引起IT戰(zhàn)略的變革。企業(yè)的IT戰(zhàn)略主要包括應用開發(fā)戰(zhàn)略、跟蹤學習戰(zhàn)略、系統(tǒng)維護戰(zhàn)略等。應用開發(fā)戰(zhàn)略的重點是IT技術的應用程度,IT能夠成為企業(yè)在競爭過程中的工具。一般來說,企業(yè)的經營機制具有較大的靈活性,能夠對業(yè)務流程進行重新規(guī)劃,因此,在云計算技術環(huán)境下,企業(yè)能夠通過云計算技術對業(yè)務進行整合,從而突破企業(yè)規(guī)模的限制,提高經營效率和企業(yè)競爭力。跟蹤學習戰(zhàn)略更加關注企業(yè)對IT的需求和IT技術的識別,云計算技術的應用能夠克服硬件上的限制,提高企業(yè)IT應用水平,而且,跟蹤學習的對象也從先進企業(yè)轉變?yōu)楸酒髽I(yè)的實際需求,從而使IT的投資水平對企業(yè)戰(zhàn)略目標的影響程度大大降低。系統(tǒng)維護戰(zhàn)略的重點是企業(yè)運作對于IT的依賴程度和IT系統(tǒng)的復雜程度。云計算供應商可以通過網(wǎng)絡實現(xiàn)對服務的傳遞,企業(yè)是云計算系統(tǒng)的終端,系統(tǒng)安全、軟件升級、防毒防護等工作都是由云供應商負責的,不僅減輕了企業(yè)的負擔,而且引起IT人員結構的變革。在云計算技術應用之前,企業(yè)的大多數(shù)IT人員都是技術人員,主要的工作任務是處理技術方面的故障、維護物理設備、開發(fā)軟件、搭建系統(tǒng)、維護網(wǎng)絡等。如今,云計算技術環(huán)境對IT人員的技術水平有了更高的要求。首先,企業(yè)的IT人員要對云計算系統(tǒng)有充分的了解,促進云計算供應商與企業(yè)的溝通,使云計算供應商所提供的服務能夠滿足企業(yè)的需求。其次,IT人員還要及時發(fā)現(xiàn)云計算系統(tǒng)中的故障,及時加以解決,以保證云計算終端的順利運行。最后,IT人員要熟練掌握計算機技術,對企業(yè)的業(yè)務程序要有明確的了解。
(二)對技術研發(fā)創(chuàng)新的影響
云計算技術的使用增加了在技術研發(fā)方面的投入。云計算技術改變了硬件對計算機能力的限制,企業(yè)不必花大量資金進行高配置硬件設備的采購,也不需要對設備的更新?lián)Q代狀況給予關注,大大減少了企業(yè)在硬件設備方面的成本。因此,在云計算環(huán)境下,企業(yè)要減少在硬件設備和技術人員方面的投人,增加對技術研發(fā)、科研設備和技術人員的投人,進一步完善硬件設施,使企業(yè)的整體競爭力得到提升,建立和完善組織結構,提高科研效率。在云計算環(huán)境下,企業(yè)要進一步改善組織結構,逐步優(yōu)化企業(yè)業(yè)務流程,建立起共享的學習平臺,使云計算技術能夠實現(xiàn)對基礎設施的統(tǒng)一配置管理,將存儲器、運算器、信息系統(tǒng)平臺等進行整合和統(tǒng)一,組成統(tǒng)一的資源池,在對負載進行分析了解的基礎上,進行資源的分配,從而使負載達到平衡,合理利用網(wǎng)絡資源,為技術研發(fā)人員提供多項便捷的服務。
(三)對人力資源管理創(chuàng)新的影響
企業(yè)在進行人力資源管理時,要注意靈活性和規(guī)范化的結合,轉變傳統(tǒng)的管理理念,對現(xiàn)代化的管理軟件進行合理運用,對業(yè)務流程進行規(guī)范,從而增強人力資源管理的信息化和規(guī)范化。云計算技術需要資源平臺,而且服務模式是按需分配的,因此,在保證人力資源管理規(guī)范化的基礎上,要提高企業(yè)的靈活性。在云計算技術環(huán)境下,企業(yè)可以從自身的實際需求出發(fā),選擇合理的管理模塊,并且按照業(yè)務上的需求,定制所需要的管理模塊,增強個性化的服務。
三、提升云計算技術的策略
(一)掌握云計算核心技術
建設并逐步完善涵蓋企業(yè)的相關政務信息、電子商務、中介服務以及窗口服務等方面的數(shù)據(jù)資源庫,主要指完成企業(yè)的產業(yè)資源、招商引資、就業(yè)招聘、政策法規(guī)、信用檔案、人力資源、融資擔保、項目申報、技術專利和產權交易等基礎數(shù)據(jù)建設,重點進行企業(yè)政策信息庫、成長性企業(yè)信息庫以及企業(yè)重點項目庫的建設。同時,整合以上業(yè)務數(shù)據(jù)庫和綜合窗口服務平臺、產業(yè)集群窗口服務平臺應用數(shù)據(jù)庫,為業(yè)務應用提供數(shù)據(jù)支撐。注重平臺網(wǎng)絡涉及到的基礎數(shù)據(jù)庫包括企業(yè)、產品、專家、人才等基礎信息資源數(shù)據(jù)庫的建設,為項目的業(yè)務應用建設提供完備的基礎數(shù)據(jù)。在基礎與業(yè)務數(shù)據(jù)庫基礎上,建設形成主題數(shù)據(jù)庫,面向企業(yè)決策支持、組合分析以及預警預測等提供綜合數(shù)據(jù)服務支撐。數(shù)據(jù)交換服務平臺承擔省級服務平臺與窗口服務平臺之間的數(shù)據(jù)交換以及平臺網(wǎng)絡與外部信息系統(tǒng)之間的數(shù)據(jù)交換任務等。數(shù)據(jù)交換服務平臺是數(shù)據(jù)資源中心與其他系統(tǒng)的溝通紐帶,將平臺網(wǎng)絡的內部和外部系統(tǒng)有機地、緊密地聯(lián)系在一起,實現(xiàn)數(shù)據(jù)共享,消除數(shù)據(jù)孤島。建設具有可用性和可靠性的基礎數(shù)據(jù)存儲、交換、服務系統(tǒng),應用SAN,NAS等方式統(tǒng)一歸并業(yè)務流程,實現(xiàn)對數(shù)據(jù)的存儲和備份。建設數(shù)據(jù)管理工具集,實現(xiàn)元數(shù)據(jù)管理、數(shù)據(jù)統(tǒng)計分析、數(shù)據(jù)編輯、數(shù)據(jù)同步監(jiān)控等平臺的管理功能;建設數(shù)據(jù)中心安全認證體系,實現(xiàn)包括用戶身份驗證、訪問控制及權限管理、安全日志及審計、數(shù)據(jù)加密、數(shù)據(jù)摘要、數(shù)字簽名、時間戳驗證等在內的安全技術及其應用。
(二)構建云計算平臺
突破大規(guī)模數(shù)據(jù)計算與管理,大規(guī)模資源分享與調度、運行協(xié)調及安全保障等重大關鍵技術,建立EB級云存儲系統(tǒng)、云計算中心網(wǎng)絡大容量交換機,研制按需簡約的云操作系統(tǒng)、支持億級并發(fā)的云服務器系統(tǒng),形成云計算技術產品體系,研發(fā)相應安全防護產品與軟件,構建云計算公共服務與管理平臺。云計算平臺的研制包括四個方面:(1)云計算操作系統(tǒng)軟件、進程管理軟件、大數(shù)據(jù)分析軟件、數(shù)據(jù)安全控制軟件等的研制;(2)云服務器億級并發(fā)系統(tǒng)的研制;(3)云存儲系統(tǒng)EB級的研制;(4)大容量云計算網(wǎng)絡交換機的研制;(5)虛擬化平臺研制;(6)分布式存儲研制。
(三)核心技術的研發(fā)
要以公司現(xiàn)有的技術積累為基礎,以社會對云計算的需求為導向,以人才為中心,加強云計算硬件設備和關鍵算法的研究。通過建立專項資金,做到??顚S?,支持對應項目的研發(fā)和實驗。建立云計算的研究、開發(fā),試驗和工業(yè)化平臺。在不同的地區(qū)、不同的行業(yè)建立示范項目,帶動技術的發(fā)展,引導創(chuàng)新要素向企業(yè)靠攏,實施電子發(fā)展基金、“核高基”等重大項目,重點研發(fā)云計算、移動互聯(lián)網(wǎng)和物聯(lián)網(wǎng)方面的關鍵軟件技術,最終在關鍵技術上形成突破。發(fā)展軟件產業(yè)的試點示范,逐步完善產業(yè)鏈。