前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇云計(jì)算的可靠性范文,相信會(huì)為您的寫作帶來(lái)幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:計(jì)算機(jī)系統(tǒng);可靠性技術(shù);研究
當(dāng)前,計(jì)算機(jī)的設(shè)計(jì)規(guī)模以及達(dá)到了百萬(wàn)億次的數(shù)量級(jí),同時(shí)計(jì)算機(jī)的計(jì)算能力還在不斷擴(kuò)大,隨著計(jì)算機(jī)硬件系統(tǒng)的升級(jí),其運(yùn)行可靠性也相應(yīng)的下降,發(fā)生故障的概率不斷增大,從而影響了計(jì)算機(jī)的計(jì)算功能,造成重要的經(jīng)濟(jì)損失,因此加強(qiáng)計(jì)算機(jī)系統(tǒng)運(yùn)行的可靠性技術(shù)研究至關(guān)重要。
1 干擾因素
在計(jì)算機(jī)系統(tǒng)中,影響其正常運(yùn)行的元素主要有兩種,即硬件因素和軟件因素,系統(tǒng)內(nèi)的空間輻射干擾、信號(hào)干擾、電源干擾都會(huì)引起計(jì)算機(jī)的運(yùn)行故障,因此其可靠性技術(shù)研究的重點(diǎn)是強(qiáng)化其抗干擾能力,針對(duì)不同干擾因素的性質(zhì)和傳播途徑來(lái)設(shè)置有效的抗干擾措施,消除干擾源,有效抑制耦合通道,減少電路干擾的敏感性,從而全面提高計(jì)算機(jī)系統(tǒng)的運(yùn)行可靠性。
2 硬件抗干擾技術(shù)分析
2.1 合理選擇計(jì)算機(jī)元器件
計(jì)算機(jī)電路系統(tǒng)的基本組成是元器件,其抑制干擾的能力之間決定了計(jì)算機(jī)的運(yùn)行可靠性,因此要合理選擇元器件,優(yōu)先選擇高質(zhì)量的元件,首先是對(duì)微處理器的選擇,常用的抗干擾技術(shù)有降低外時(shí)鐘頻率、低噪聲系列單片機(jī)、時(shí)鐘監(jiān)測(cè)電路、“看門狗”技術(shù)與低電壓復(fù)位等幾種技術(shù),先進(jìn)技術(shù)的應(yīng)用有效提高了計(jì)算機(jī)的可靠性。再者是電源的合理選擇,要優(yōu)先選擇波動(dòng)電壓范圍大,供電電源功率充足的電源,減少電源自身產(chǎn)生的紋波和諧波干擾;此外是電子元件的選擇,要根據(jù)電器參數(shù)選擇功能符合的元件,優(yōu)先選擇集成度高、抗干擾能力強(qiáng)的元件。
2.2 冗余技術(shù)的應(yīng)用
在計(jì)算機(jī)系統(tǒng)中,冗余技術(shù)分為兩種:工作冗余和后備冗余,前者是對(duì)關(guān)鍵設(shè)備進(jìn)行重復(fù)配置,一旦相關(guān)聯(lián)的系統(tǒng)設(shè)備中發(fā)生故障時(shí),故障設(shè)備就會(huì)自動(dòng)脫離系統(tǒng),避免面單個(gè)設(shè)備出現(xiàn)故障影響整個(gè)設(shè)備的運(yùn)行。而后備冗余技術(shù)則是采用后備設(shè)備投入運(yùn)行的方式來(lái)解決突然出現(xiàn)的技術(shù)故障。在計(jì)算機(jī)系統(tǒng)中,冗余技術(shù)采用最多的設(shè)計(jì)方式是并聯(lián)裝置,另外還有串并聯(lián)或并串聯(lián)混合裝置和多數(shù)表決裝置等。
2.3 通道抗干擾技術(shù)的應(yīng)用
為了提高信息輸出和測(cè)量的準(zhǔn)確性,要強(qiáng)化信號(hào)線上的抗干擾處理,常用的通道抗干擾技術(shù)有以下幾種:①磁珠的應(yīng)用,磁珠可以是最為有效的抑制干擾電流的設(shè)備,同時(shí)其結(jié)構(gòu)簡(jiǎn)單,適用范圍較廣,磁珠選擇時(shí)要匹配信號(hào)頻率,磁珠的應(yīng)用不能影響信號(hào)傳輸,避免磁珠處于飽和的工作狀態(tài);②雙芯互絞屏蔽電纜,這種處理方式可以有效減小空間交變變電磁場(chǎng)的影響,提高線路的抗干擾能力;③雙絞線應(yīng)用,信號(hào)線采用均勻的雙絞線,是電磁感應(yīng)的電壓大致相同,實(shí)現(xiàn)兩端電壓的相互抵消;④光電隔離技術(shù)應(yīng)用,利用發(fā)光二極管和光敏三極管組成的光電耦合器件,將輸入輸出端口與主機(jī)采取光電耦合方式,使得主機(jī)免受外部設(shè)備的許多干擾。
2.4 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的應(yīng)用
當(dāng)前計(jì)算機(jī)系統(tǒng)中存在著的問(wèn)題較多,尤其是其網(wǎng)絡(luò)結(jié)構(gòu)不合理,網(wǎng)絡(luò)之間的協(xié)調(diào)性較差,因此,要合理劃分虛擬局域網(wǎng),實(shí)現(xiàn)局域網(wǎng)的靈活性運(yùn)轉(zhuǎn),從而提高各個(gè)部門的危險(xiǎn)抵抗能力。通常而言,計(jì)算機(jī)網(wǎng)絡(luò)功能分為接入網(wǎng)部分和內(nèi)部局域網(wǎng)部分,這種劃分方式縮短了的問(wèn)題范疇,有助于網(wǎng)絡(luò)安全的監(jiān)管,減少了網(wǎng)絡(luò)中的安全漏洞。
3 軟件抗干擾技術(shù)分析
3.1 強(qiáng)化軟件工程技術(shù)開(kāi)發(fā)
軟件工程技術(shù)開(kāi)發(fā)要從軟件設(shè)計(jì)的各個(gè)階段入手,從問(wèn)題定義、需求、設(shè)計(jì)、編碼、測(cè)試和維護(hù)等方面開(kāi)展工作,提高軟件的適用性。首先,軟件設(shè)計(jì)技術(shù),軟件設(shè)計(jì)要分為詳細(xì)的子系統(tǒng),由這些子系統(tǒng)完成最高層次的功能,再以每個(gè)子系統(tǒng)為基礎(chǔ)設(shè)計(jì)一系列更為詳細(xì)的子系統(tǒng);其次,結(jié)構(gòu)化程序設(shè)計(jì),采用模塊式的程序設(shè)計(jì),分別注明程序接口的匹配,提高信號(hào)輸入和輸出的能力,對(duì)于更小級(jí)別的程序,可以采用編程的方式來(lái)提高程序之間的獨(dú)立性;再者,容錯(cuò)技術(shù),由于軟件在運(yùn)行過(guò)程中不可避免的出現(xiàn)錯(cuò)誤,因此要設(shè)計(jì)容錯(cuò)軟件來(lái)調(diào)整錯(cuò)誤,避免軟件發(fā)生錯(cuò)誤時(shí)出現(xiàn)崩潰的現(xiàn)象,同時(shí)可以采用不同算法和編程語(yǔ)言來(lái)提高軟件的獨(dú)立性,避免發(fā)生軟件的關(guān)聯(lián)性錯(cuò)誤;最后,強(qiáng)化軟件的測(cè)試,優(yōu)化軟件的運(yùn)行方式,最大限度的降低軟件的出錯(cuò)率,同時(shí)提高軟件的完備測(cè)試流程,提高計(jì)算機(jī)軟件在系統(tǒng)中的兼容性。
3.2 軟件的自動(dòng)診斷技術(shù)
軟件的自動(dòng)診斷技術(shù)包含對(duì)計(jì)算機(jī)系統(tǒng)的全方位監(jiān)測(cè),包括電腦CPU元算功能檢查,對(duì)特定的存儲(chǔ)區(qū)域數(shù)據(jù)進(jìn)行診斷,把參加運(yùn)算的數(shù)據(jù)按預(yù)定的運(yùn)算規(guī)律進(jìn)行計(jì)算,以此檢測(cè)數(shù)據(jù)的正確性。再者對(duì)輸入和輸出通道的檢查,計(jì)算機(jī)向檢查通道的輸出通道輸出一個(gè)隨機(jī)數(shù),再?gòu)妮斎胪ǖ雷x取回來(lái),然后對(duì)輸出的輸入數(shù)作比較。其次是對(duì)定時(shí)器的監(jiān)視,每一個(gè)計(jì)算機(jī)中都設(shè)置了固定的監(jiān)視定時(shí)器,當(dāng)計(jì)算機(jī)運(yùn)行正常時(shí),其定時(shí)發(fā)出是脈沖信號(hào),并有上位機(jī)來(lái)評(píng)估信號(hào)的正常性,對(duì)于發(fā)現(xiàn)的異常及時(shí)發(fā)出報(bào)警信號(hào)。最后是數(shù)據(jù)有效性的檢查,由于過(guò)程通道采集的數(shù)據(jù)和運(yùn)算結(jié)果的數(shù)據(jù)總是在一個(gè)有限的范圍內(nèi),通過(guò)檢查這些數(shù)據(jù)是否超限,便可判斷相關(guān)部分硬件是否出現(xiàn)故障。
4 結(jié)語(yǔ)
總之,隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)在社會(huì)各個(gè)領(lǐng)域中扮演著不可取代的作用,因此,對(duì)計(jì)算機(jī)的可靠性要求也不斷提高,尤其是避免計(jì)算機(jī)運(yùn)行部可靠影響正常的工作和生活,造成嚴(yán)重的經(jīng)濟(jì)損失。當(dāng)前計(jì)算機(jī)系統(tǒng)運(yùn)行可靠性技術(shù)主要從硬件和軟件抗干擾技術(shù)入手,優(yōu)化硬件的選擇,提高計(jì)算機(jī)系統(tǒng)的安全性,同時(shí)加強(qiáng)軟件技術(shù)的研發(fā),提高軟件運(yùn)行的可靠性。
參考文獻(xiàn)
[1] 黃永勤.高性能計(jì)算機(jī)的可靠性技術(shù)現(xiàn)狀與趨勢(shì)[J].計(jì)算機(jī)研究與發(fā)展,2010(04).
[2] 丁 健.計(jì)算機(jī)控制系統(tǒng)的可靠性技術(shù)研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2007(8).
[3] 吳 翔.計(jì)算機(jī)系統(tǒng)可靠性研究[D].電子科技大學(xué),2012年5月.
【關(guān)鍵詞】檢測(cè)裝置 系統(tǒng)安全 可靠性
在現(xiàn)代企業(yè)生產(chǎn)過(guò)程控制中,自動(dòng)化系統(tǒng)不僅能按人的指令工作,隨著工業(yè)自動(dòng)化水平的不斷提高,越來(lái)越多的自動(dòng)化系統(tǒng)更能依據(jù)生產(chǎn)系統(tǒng)最終產(chǎn)出來(lái)協(xié)調(diào)各設(shè)備間的工作,那么能否安全的將系統(tǒng)投運(yùn)和在緊急狀態(tài)下安全停機(jī)也即成為衡量一個(gè)自動(dòng)化系統(tǒng)優(yōu)劣的重要指標(biāo)。
1 檢測(cè)裝置對(duì)系統(tǒng)安全的影響
在實(shí)際生產(chǎn)中,系統(tǒng)重要設(shè)備的安全控制難度遠(yuǎn)大于生產(chǎn)控制,這些設(shè)備大多是主體設(shè)備,集中著大量工藝材料、動(dòng)力介質(zhì)的輸入輸出,設(shè)計(jì)備用主體設(shè)備不但不經(jīng)濟(jì)、而且操作性不強(qiáng),即使投入,原主體設(shè)備本身的安全仍為要處理的重點(diǎn),一般導(dǎo)致設(shè)備處于危險(xiǎn)的物理量具有非常大的慣性,可以說(shuō)一旦設(shè)備處于這種狀態(tài),事故不可避免,那么這樣的設(shè)備安全保護(hù)只能采取預(yù)防控制。
事先預(yù)防控制首先要知道表征設(shè)備處于或即將處于這種危險(xiǎn)狀態(tài)的物理量有哪些,他們之間是否存在相關(guān)性;可以說(shuō)檢測(cè)裝置發(fā)出的保護(hù)信號(hào)就是自動(dòng)化系統(tǒng)的眼睛,控制系統(tǒng)就是大腦,而執(zhí)行機(jī)構(gòu)就是雙手,系統(tǒng)的每一步動(dòng)作都取決于檢測(cè)信號(hào)的反饋,檢測(cè)裝置能否發(fā)出準(zhǔn)確的信號(hào)對(duì)系統(tǒng)安全起著決定性因素。
然而,檢測(cè)裝置因?yàn)橘|(zhì)量、安裝方式、環(huán)境等影響不可避免的會(huì)出現(xiàn)故障,一旦檢測(cè)裝置本身出現(xiàn)問(wèn)題,那么系統(tǒng)就會(huì)接收到錯(cuò)誤信息或接收不到信息,這會(huì)給生產(chǎn)效益和系統(tǒng)設(shè)備安全帶來(lái)不期望的嚴(yán)重后果。
2 檢測(cè)裝置信號(hào)可靠性的提高
利用邏輯運(yùn)算與狀態(tài)趨勢(shì)組合可減小檢測(cè)裝置本體故障時(shí)系統(tǒng)誤停機(jī)的概率,利用這種組合運(yùn)算,并依據(jù)保護(hù)對(duì)象的重要性大小選擇檢測(cè)裝置的數(shù)量和信號(hào)邏輯組合方式。這種方式可從測(cè)量裝置外部排除、判斷信號(hào)本身的可靠性和準(zhǔn)確性,不再控制或研究測(cè)量裝置本身故障原因, 測(cè)量裝置的數(shù)量一方面取決于現(xiàn)場(chǎng)測(cè)量區(qū)域,以能全面代表區(qū)域狀態(tài)為宜;另一方面取決于安全考慮,即為每一個(gè)測(cè)點(diǎn)增加多個(gè)相同測(cè)量裝置,以便通過(guò)軟硬件邏輯組合來(lái)減弱或排除檢測(cè)裝置單體故障的影響,硬件組合在現(xiàn)場(chǎng)就可以實(shí)現(xiàn),軟件組合需要程序?qū)崿F(xiàn),也可以互相結(jié)合,冗余保護(hù),多個(gè)相同量檢測(cè)信號(hào)邏輯“與” 、“或”處理方式要依據(jù)裝置電氣連接、信號(hào)選取而定。當(dāng)現(xiàn)場(chǎng)選取了常開(kāi)觸點(diǎn),那么相同裝置的硬件連接就可以使用邏輯“或”處理,現(xiàn)場(chǎng)接線采用多組信號(hào)并聯(lián)連接;如果現(xiàn)場(chǎng)選用常閉觸點(diǎn),那么相同裝置的硬件連接就可以使用邏輯“與”處理,現(xiàn)場(chǎng)接線采用多組信號(hào)串聯(lián)連接;這兩種方式的效果相同,當(dāng)任何一個(gè)裝置達(dá)到設(shè)定動(dòng)作值時(shí)信號(hào)即可采用,唯一不同的是常閉觸電連同信號(hào)傳遞的線路故障也包括在內(nèi)了,所以選用常閉點(diǎn)對(duì)系統(tǒng)安全來(lái)說(shuō)更可靠,但系統(tǒng)軟件設(shè)置邏輯組合時(shí),不存在常開(kāi)與常閉的安全性區(qū)別。
現(xiàn)場(chǎng)檢測(cè)裝置并不是越多越好,隨著檢測(cè)裝置數(shù)量的增加,檢測(cè)裝置本身的故障率不僅不會(huì)下降,反而會(huì)因取樣、信號(hào)傳遞等因素導(dǎo)致加入性干擾增大,如果使用多個(gè)相同測(cè)點(diǎn)信號(hào)進(jìn)行先“與” 后“或”的邏輯組合,就可以實(shí)現(xiàn)檢測(cè)裝置的在線試驗(yàn),不僅能最大可能的確保裝置可靠,而且還能在線檢修、調(diào)試、更換檢測(cè)裝置,單獨(dú)操作任意一臺(tái)檢測(cè)裝置,均不會(huì)對(duì)系統(tǒng)產(chǎn)生影響,有利于檢測(cè)儀表的在線調(diào)試和維護(hù)。
在實(shí)際生產(chǎn)中,將模擬量的趨勢(shì)和數(shù)字量的變化結(jié)合起來(lái)判斷,就可以避免系統(tǒng)因儀表故障或檢修而造成連鎖動(dòng)作誤停機(jī);如以溫度這一常用熱工量為檢測(cè)對(duì)象,利用溫度變化趨勢(shì)不可能瞬變和斷點(diǎn)跳躍即可排除溫度開(kāi)關(guān)和溫度變送器本身故障而發(fā)出的錯(cuò)誤信號(hào)。
3 系統(tǒng)保護(hù)分析改造實(shí)例
酒泉鋼鐵集團(tuán)燒結(jié)自動(dòng)取制樣系統(tǒng),工藝為PLC控制中部取機(jī)對(duì)生產(chǎn)皮帶運(yùn)輸?shù)臒Y(jié)礦取樣,為了保證樣品的代表性,取樣方式為單次長(zhǎng)間隔取樣,樣品落入有計(jì)量裝置的儲(chǔ)料斗暫時(shí)存儲(chǔ),達(dá)到取樣量后取樣結(jié)束;取樣機(jī)橫跨燒結(jié)皮帶,由電機(jī)直驅(qū),通過(guò)單葉片式與料流方向垂直旋轉(zhuǎn),刮取皮帶運(yùn)輸?shù)臒Y(jié)礦至儲(chǔ)料;控制工藝為PLC接到取樣指令驅(qū)動(dòng)電機(jī)旋轉(zhuǎn)取料,電機(jī)旋轉(zhuǎn)一周觸發(fā)接近開(kāi)關(guān)動(dòng)作,PLC接到開(kāi)關(guān)動(dòng)作信號(hào)即斷開(kāi)電機(jī)驅(qū)動(dòng),后由電機(jī)抱閘克服慣性而停止。
一旦檢測(cè)信號(hào)故障或抱閘磨損嚴(yán)重,取樣頭的停機(jī)位置無(wú)法確定,就可能造成高溫?zé)Y(jié)礦堆料、撒料,造成嚴(yán)重生產(chǎn)事故,而現(xiàn)場(chǎng)環(huán)境高溫干燥、金屬粉塵大,若使用跟隨旋轉(zhuǎn)位置檢測(cè)不僅環(huán)境條件不允許,成本也高,且現(xiàn)場(chǎng)維護(hù)就需要燒結(jié)皮帶停機(jī),維護(hù)被動(dòng),維護(hù)機(jī)會(huì)小。
現(xiàn)增加一個(gè)檢測(cè)裝置,利用檢測(cè)信號(hào)邏輯運(yùn)算與趨勢(shì)組合進(jìn)行改造:
(1)將兩個(gè)檢測(cè)裝置的信號(hào)邏輯“或”運(yùn)算,降低檢測(cè)裝置故障后不發(fā)信號(hào)的影響。
(2)利用取樣旋轉(zhuǎn)周期耗時(shí)趨勢(shì)與檢測(cè)信號(hào)對(duì)比,排除檢測(cè)裝置本身故障。
(3)將信號(hào)判斷設(shè)為雙周期,以排除料流大小對(duì)周期時(shí)間的影響而造成報(bào)警信號(hào)誤發(fā),實(shí)現(xiàn)了機(jī)構(gòu)對(duì)檢測(cè)裝置的反偵察,從而確保即使檢測(cè)裝置故障,設(shè)備依然能停在安全位置。
(4)增加從啟動(dòng)到接收停止信號(hào)的時(shí)間檢測(cè),以保證對(duì)抱閘磨損的監(jiān)控,因磨損為慢趨勢(shì)單向改變型,故可安排計(jì)劃維修而不會(huì)導(dǎo)致事故。
通過(guò)以上分析可以看出,保護(hù)設(shè)計(jì)不僅要考慮環(huán)境和工藝,更要對(duì)影響工藝的不確定、不可控以及設(shè)備的損耗性等諸多因素加以考慮;在保護(hù)措施上,不僅要使其能提供報(bào)警,同時(shí)更要考慮提高系統(tǒng)本身安全處置的能力。
通過(guò)運(yùn)用邏輯運(yùn)算與趨勢(shì)組合的設(shè)定,提高了系統(tǒng)安全保護(hù)信號(hào)的可靠性;以實(shí)例分析闡述了如何在系統(tǒng)設(shè)備高效經(jīng)濟(jì)運(yùn)行的同時(shí),分析系統(tǒng)工藝,利用邏輯運(yùn)算與趨勢(shì)組合實(shí)現(xiàn)系統(tǒng)安全。
參考文獻(xiàn)
[1]陳海群,王凱全.安全檢測(cè)與控制技術(shù)[M].中國(guó)石化出版社,2011.
[2]張宏建,黃志堯,周洪亮,冀海峰.自動(dòng)檢測(cè)技術(shù)與裝置[M].化學(xué)工業(yè)出版社,2008.
[3]施仁.自動(dòng)化儀表與過(guò)程控制[M].電子工業(yè)出版社,2005.
[關(guān)鍵詞]云計(jì)算;機(jī)密性;數(shù)據(jù)完整性;身份認(rèn)證;可靠性;可移植性;合規(guī)性;可追責(zé)性;體系結(jié)構(gòu)
[中圖分類號(hào)]TP309 [文獻(xiàn)標(biāo)識(shí)碼]A [文章編號(hào)]1672-5158(2013)05-0001-02
1 引言
云計(jì)算具有快速伸縮(Rapid elasticity)、按需自助服務(wù)(On-de mand self-service)、無(wú)所不在的網(wǎng)絡(luò)訪問(wèn)(Broad network access)、資源池(Resource pooling)、服務(wù)可度量(Measured service)等獨(dú)特優(yōu)勢(shì),對(duì)于企業(yè)用戶而言可顯著降低計(jì)算和存儲(chǔ)的維護(hù)成本;對(duì)個(gè)人用戶而言通過(guò)將信息的存儲(chǔ)和計(jì)算放在云端,降低了自身存儲(chǔ)和計(jì)算資源有限所帶來(lái)的很多約束。云計(jì)算提供商以自己強(qiáng)大的經(jīng)濟(jì)和技術(shù)實(shí)力,在法律法規(guī)的約束下保障云計(jì)算的高度可靠性。云計(jì)算高速發(fā)展,但安全問(wèn)題卻日益突出。據(jù)有關(guān)調(diào)查,70%以上受訪企業(yè)認(rèn)為近期不采用云計(jì)算的首要原因在于存在數(shù)據(jù)安全性與隱私n生的憂慮。文章對(duì)云計(jì)算安全面臨的挑戰(zhàn)進(jìn)行研究,對(duì)安全需求進(jìn)行深入探討,最后提出云計(jì)算的安全體系結(jié)構(gòu)。
2 挑戰(zhàn)與風(fēng)險(xiǎn)
云計(jì)算是信息技術(shù)領(lǐng)域發(fā)生的重大變革,這種變革為信息安全領(lǐng)域帶來(lái)了巨大挑戰(zhàn):(1)在云平臺(tái)中運(yùn)行的各類云應(yīng)用沒(méi)有固定不變的基礎(chǔ)設(shè)施,沒(méi)有固定不變的安全邊界,難以實(shí)現(xiàn)用戶數(shù)據(jù)安全與隱私保護(hù);(2)云服務(wù)所涉及的資源由多個(gè)管理者所有,存在利益沖突,無(wú)法統(tǒng)一規(guī)劃部署安全防護(hù)措施;(3)云平臺(tái)中數(shù)據(jù)與計(jì)算高度集中,安全措施必須滿足海量信息處理的需求。
云安全聯(lián)盟與惠普公司共同在對(duì)29加企業(yè)、技術(shù)供應(yīng)商和咨詢公司的調(diào)查結(jié)果進(jìn)行研究分析后,共同列出了云計(jì)算面臨的數(shù)據(jù)丟失/遺漏、共享技術(shù)漏洞、供應(yīng)商可靠n生不易評(píng)估、身份認(rèn)證機(jī)制薄弱、不安全的應(yīng)用程序接口、不正確的使用、對(duì)供應(yīng)商的未知安全的安全七宗罪。國(guó)際著名IT咨詢研究機(jī)構(gòu)Gartner早在2008年就在文中描述了云計(jì)算存在的7大安全風(fēng)險(xiǎn);ENISA(歐洲網(wǎng)絡(luò)與信息安全局)在其的《云計(jì)算安全風(fēng)險(xiǎn)評(píng)估》中也提到了云計(jì)算安全所面臨的7大關(guān)鍵性問(wèn)題;
3 云計(jì)算的安全需求
3.1可靠性
云計(jì)算通過(guò)整合分散的、甚至是閑置的資源來(lái)提供服務(wù),這種分散的、閑置的資源可能不是穩(wěn)定“在線”的,所以,要求云計(jì)算系統(tǒng)要具有較強(qiáng)的數(shù)據(jù)容錯(cuò)和單個(gè)計(jì)算節(jié)點(diǎn)故障恢復(fù)措施來(lái)保障服務(wù)的高可用可靠性。云計(jì)算是以互聯(lián)網(wǎng)為基礎(chǔ)的,而互連網(wǎng)是脆弱和不可靠的。系統(tǒng)的高可靠性是云計(jì)算系統(tǒng)設(shè)計(jì)時(shí)的基本要求。Goog~電子郵件服務(wù)中斷、微軟云計(jì)算平臺(tái)window s A zu re運(yùn)作中斷、亞馬遜的“簡(jiǎn)單存儲(chǔ)服務(wù)”(simpleStorage Service,s3)中斷等問(wèn)題都可歸結(jié)為是由于云計(jì)算系統(tǒng)可靠性設(shè)計(jì)的不足而發(fā)生的。除了對(duì)設(shè)備、資源云系統(tǒng)可靠性考慮外,對(duì)可靠性需求的另外一個(gè)方面是提供商在選用員工時(shí)對(duì)員工背景的調(diào)查,選用可靠的員工。
3.2保密性
用戶數(shù)據(jù)和應(yīng)用程序都在第三方云提供商提供的基礎(chǔ)平臺(tái)中運(yùn)行,云服務(wù)提供商可能隨意處置用戶的數(shù)據(jù)與代碼,容易造成用戶數(shù)據(jù)的泄露和丟失;服務(wù)提供商還可以通過(guò)數(shù)據(jù)挖掘及推理分析等技術(shù)發(fā)現(xiàn)用戶的使用習(xí)慣,用戶與其他用戶之間存在的交易關(guān)系等私密信息,造成用戶隱私泄露;在云端,應(yīng)用程序要對(duì)處于加密狀態(tài)的數(shù)據(jù)進(jìn)行處理,應(yīng)用程序需要首先解密數(shù)據(jù),然后再完成運(yùn)算,但是加密的方式又帶來(lái)了運(yùn)算上的開(kāi)銷,提高性能要求需要服務(wù)器能夠在密文上面直接進(jìn)行操作。在最理想的情況下,服務(wù)器在密文上的任何操作都能夠直接對(duì)應(yīng)到明文上的相應(yīng)操作,這種加密方法稱為完全同態(tài)加密。在完全同態(tài)加密不能高效實(shí)現(xiàn)的情況下,利用同態(tài)函數(shù)的特性保護(hù)隱私,研究基于密文的操作是云計(jì)算實(shí)現(xiàn)保密性的一個(gè)很重要的需求。
3.3數(shù)據(jù)完整性
完整性指系統(tǒng)內(nèi)信息在存儲(chǔ)或傳輸過(guò)程中不被偶然或蓄意地刪除、修改、偽造、亂序、重放、插入等以造成破環(huán)和丟失的特性。云計(jì)算安全完整性需求主要包括云用戶存儲(chǔ)在云中的靜態(tài)數(shù)據(jù)的存儲(chǔ),在存取過(guò)程中需要完成的完整性檢測(cè)要求,以及應(yīng)用程序在處理數(shù)據(jù)時(shí),在從存儲(chǔ)介質(zhì)中存取數(shù)據(jù),在對(duì)數(shù)據(jù)流中數(shù)據(jù)包的完整性檢測(cè)校驗(yàn)。
3.4服務(wù)有效性
在云計(jì)算中,可能由于各種原因?qū)е碌挠脩粼谛枰獣r(shí)不能得到云服務(wù)商提供的及時(shí)有效服務(wù)。如云虛擬機(jī)因漏洞或系統(tǒng)更新等而導(dǎo)致的進(jìn)程崩潰、宕機(jī);攻擊者破壞了用戶應(yīng)用程序的完整性使得用戶程序部分或全部不能正常運(yùn)行;由于虛擬機(jī)控制權(quán)丟失而致使用戶失去對(duì)主機(jī)/月艮務(wù)器的控制和使用權(quán),云內(nèi)部或用戶接人端受到黑客攻擊導(dǎo)致大面積的DDoS/DoS;如此等等,這些都要求云服務(wù)提供商要預(yù)備各種應(yīng)急災(zāi)備措施和設(shè)備保障,對(duì)數(shù)據(jù),平時(shí)要為用戶做好災(zāi)備考慮,要有足夠的實(shí)力,為用戶提供可供選擇的備用帶寬、存儲(chǔ)及計(jì)算資源。
3.5可控性
計(jì)算機(jī)既是解放的技術(shù),又是控制的技術(shù)。云計(jì)算就猶如一臺(tái)更加龐大的和“泛在”的超級(jí)計(jì)算機(jī),所以,在云計(jì)算中的控制也顯得更為重要,云計(jì)算改變了互聯(lián)網(wǎng)時(shí)代依靠防火墻在物理上保護(hù)一個(gè)“安全域”的安全防護(hù)的模式已不存在,對(duì)每個(gè)云用戶的應(yīng)用程序進(jìn)程、數(shù)據(jù)隱私的訪問(wèn)及控制依賴用戶的身份,所以,要實(shí)現(xiàn)云計(jì)算的控制,首先做好用戶的身份管理,身份管理主要涉及身份的供應(yīng)、注銷以及身份認(rèn)證過(guò)程。在云環(huán)境下,實(shí)現(xiàn)身份聯(lián)合和單點(diǎn)登錄可以支持云中合作企業(yè)之間更加方便地共享用戶身份信息和認(rèn)證服務(wù)。其次,云訪問(wèn)控制服務(wù)的實(shí)現(xiàn)依賴于如何妥善地將傳統(tǒng)的訪問(wèn)控制模型(女口基于角色的訪問(wèn)控制、基于屬性的訪問(wèn)控制模型以及強(qiáng)制/自主訪問(wèn)控制模型等)和各種授權(quán)策略語(yǔ)言標(biāo)準(zhǔn)(如XACML,SAML等)擴(kuò)展后移植入云環(huán)境。此外,鑒于云中各企業(yè)組織提供的資源服務(wù)兼容性和可組臺(tái)性的日益提高,組合授權(quán)問(wèn)題也是云訪問(wèn)控制服務(wù)安全框架需要考慮的重要問(wèn)題。
3.6虛擬安全
虛擬化是云計(jì)算的重大技術(shù)特征。虛擬安全包括虛擬環(huán)境下,虛擬主機(jī)、虛擬通道、虛擬網(wǎng)絡(luò)連接設(shè)備的安全。虛擬安全主要包括虛擬機(jī)自身安全、虛擬機(jī)之間的安全、Hypervisor與虛擬機(jī)之間的安全、虛擬機(jī)鏡像安全、虛擬環(huán)境中的權(quán)限控制與認(rèn)證安全、虛擬機(jī)遷移安全、桌面虛擬化安全等。云計(jì)算多個(gè)虛擬設(shè)備(主機(jī)或網(wǎng)絡(luò)互連構(gòu)件)可能會(huì)別綁定到相同的物理資源上,可能導(dǎo)致信息泄露或數(shù)據(jù)的覆蓋。要防lkhypervisor被入侵從而控制虛擬機(jī)資源;虛擬機(jī)和Hypervisor通信時(shí),要防止可能包含敏感信息如特權(quán)賬號(hào)的用戶名和口令被嗅探竊??;要防止應(yīng)用程序繞過(guò)底層,利用宿主機(jī)進(jìn)行某些攻擊或破壞活動(dòng)。
3.7可移植性(portability)
數(shù)據(jù)“鎖入”(LOCK IN)是指在云計(jì)算中當(dāng)一個(gè)云計(jì)算服務(wù)提供商因種種原因不能夠?yàn)橛脩籼峁┓?wù),用戶需要將其數(shù)據(jù)信息以及應(yīng)用從一個(gè)云服務(wù)提供商遷移到另外的云服務(wù)提供商提供的云平臺(tái)上進(jìn)行存儲(chǔ)、部署時(shí),不同云平臺(tái)間沒(méi)有統(tǒng)一標(biāo)準(zhǔn)的配置、運(yùn)行環(huán)境接口,而使云用戶遭受損失。可移植性是指將數(shù)據(jù)或應(yīng)用程序從一個(gè)提供商搬移到另一個(gè)提供商,或?qū)⑺堪嵋频奖镜氐哪芰?。目前還不能提供統(tǒng)一的工具、規(guī)程、標(biāo)準(zhǔn)數(shù)據(jù)格式或服務(wù)接口來(lái)保證數(shù)據(jù)、應(yīng)用程序和服務(wù)的可移植性;原數(shù)據(jù)、數(shù)據(jù)的備份和日志、訪問(wèn)記錄的冗余拷貝,以及其他任何可能因法律或合規(guī)性原因而導(dǎo)致的信息、數(shù)據(jù)能否被完整遷移。
3.8合規(guī)性
不同的國(guó)家對(duì)信息系統(tǒng)建設(shè)、管理的相關(guān)規(guī)定、立法不同,許多國(guó)家或地區(qū)都有嚴(yán)格的隱私法,禁止將某些數(shù)據(jù)存儲(chǔ)在本國(guó)或本地區(qū)外的物理機(jī)器上,對(duì)違反這些法律的機(jī)構(gòu)通常將進(jìn)行嚴(yán)厲處罰。云服務(wù)提供商要對(duì)用戶數(shù)據(jù)的存儲(chǔ)及應(yīng)用的、運(yùn)行范圍進(jìn)行審查或限定,以滿足法律法規(guī)、處罰條例以及其他的法案的要求。同時(shí),云計(jì)算大大提升了計(jì)算的效率和能力,也給非法行為帶來(lái)了便利,如利用云計(jì)算資源破譯口令和系統(tǒng)密碼;云平臺(tái)對(duì)資源的動(dòng)態(tài)伸縮性管理和資源共享模式意味著云服務(wù)平臺(tái)擁有龐大的網(wǎng)絡(luò)資源、計(jì)算資源和用戶身份資源,如果這些資源被黑客或內(nèi)部人員非法利用,用于組織類似DDoS、僵尸木馬類的大規(guī)模攻擊。所以,云計(jì)算在使用用途上,也必須嚴(yán)格審定其使用的正當(dāng)合法性。
3.9可追責(zé)性
在云計(jì)算中,數(shù)據(jù)和應(yīng)用程序?qū)儆谟脩?,然而,?shù)據(jù)的存儲(chǔ)和應(yīng)用程序的運(yùn)行場(chǎng)所并不屬其所有者用戶所管轄和控制的區(qū)域,但是當(dāng)出現(xiàn)數(shù)據(jù)的保密性、完整性、有效性遭遇破壞或用戶隱私遭受到不法侵害,違反云用戶與云提供商事先的服務(wù)等級(jí)約定或其他法律法規(guī)時(shí),在用戶和云計(jì)算提供商之間可進(jìn)行相應(yīng)的責(zé)任追查。在云計(jì)算這種新的電子空間環(huán)境下,這種可追責(zé)性需要一定的環(huán)境保障,這種環(huán)境保障主要表現(xiàn)在有法可依、可電子取證、可審計(jì)三個(gè)方面。
3.10終端安全
云平臺(tái)中數(shù)據(jù)與計(jì)算高度集中,用戶接人呈現(xiàn)時(shí)間,地點(diǎn)的不確定性和訪問(wèn)終端類型多樣化的特點(diǎn),終端是攻擊的起源和人口,所以,云計(jì)算要為云用戶所安全利用,就必須包括終端安全,終端安全需求具體包括接口適配需求、身份安全和終端運(yùn)行環(huán)境安全需求等。
4 安全體系總體結(jié)構(gòu)
依照以上云計(jì)算安全需求,參考云計(jì)算定義,本章提出了面向架構(gòu)的云計(jì)算安全服務(wù)模型,在此基礎(chǔ)上,又給出了云計(jì)算安全體系。
3.1面向架構(gòu)的云計(jì)算安全模型
圖1是云計(jì)算安全參考模型??梢钥闯?,云計(jì)算安全模型是一種多層次的安全保障體系,安全服務(wù)是多方位和多層次的,我們把該模型作為云計(jì)算安全技術(shù)體系設(shè)計(jì)的基礎(chǔ)。
3.2面向服務(wù)的云計(jì)算安全體系
根據(jù)云計(jì)算安全參考模型設(shè)計(jì)的云計(jì)算安全體系結(jié)構(gòu)如圖2。
(1)基礎(chǔ)設(shè)施安全服務(wù)
基礎(chǔ)設(shè)施安全服務(wù)為上層云應(yīng)用提供安全的數(shù)據(jù)存儲(chǔ)、計(jì)算等資源服務(wù),保護(hù)業(yè)務(wù)連續(xù)性和數(shù)據(jù)的隱私性是其主要安全目標(biāo)?;A(chǔ)設(shè)施層面主要考慮的安全要素包括:物理安全 物理防護(hù)、網(wǎng)絡(luò)可靠、備用設(shè)施等;存儲(chǔ)安全一存儲(chǔ)加密和完整性,數(shù)據(jù)備份、災(zāi)難恢復(fù)等;虛擬化安全Hypervisor加固、鏡像加密、虛擬機(jī)隔離等;系統(tǒng)安全――則應(yīng)涵蓋虛擬機(jī)的管理和安全;網(wǎng)絡(luò)安全――FW/IPS/IDS、拒絕服務(wù)攻擊、程序漏洞、網(wǎng)絡(luò)監(jiān)控等。
(2)基礎(chǔ)平臺(tái)安全服務(wù)
基礎(chǔ)平臺(tái)云安全服務(wù)是支撐云應(yīng)用、滿足用戶安全目標(biāo)的重要手段,其中比較典型的幾類安全服務(wù)包括:云用戶身份管理服務(wù),主要涉及用戶身份認(rèn)證、管理,還包括云環(huán)境下的身份聯(lián)合管理、單點(diǎn)登錄等問(wèn)題;云授權(quán)服務(wù),研究適合云環(huán)境中的訪問(wèn)控制模型和授權(quán)策略,提高各企業(yè),組織資源管理的可靠性、兼容性和擴(kuò)展性;云審計(jì)服務(wù),滿足用戶安全管理與審計(jì)的需要,可信地提供包括操作系統(tǒng),數(shù)據(jù)庫(kù)管理系統(tǒng)和網(wǎng)路設(shè)備等重要資源的日志和記錄;云密碼服務(wù),除提供最典型的加、解密服務(wù)外,云密碼服務(wù)還包括秘鑰管理與分發(fā),證書管理等安全服務(wù)。
(3)應(yīng)用安全服務(wù)
云安全應(yīng)用服務(wù)是根據(jù)用戶的需求,提供信息安全服務(wù)和應(yīng)用安全服務(wù)。信息安全服務(wù)包括內(nèi)容過(guò)濾與殺毒應(yīng)用、內(nèi)容安全云服務(wù),應(yīng)用安全服務(wù)包括DDOS攻擊防護(hù)云服務(wù)、安全事件監(jiān)控與預(yù)警云服務(wù)、接人安全、終端安全等服務(wù)。
(4)云計(jì)算安全管理服務(wù)
云提供商需要提供透明的安全管理服務(wù),建立信任度。云計(jì)算在很大程度上取決于它的許多組件的安全,包括通用的計(jì)算組件,如部署的應(yīng)用程序、虛擬機(jī)監(jiān)視器、客戶虛擬機(jī)、數(shù)據(jù)存儲(chǔ)和次要的中間件之外,也包括了一些管理功能組件,如用于自行配置資源、資源計(jì)量、限額管理、數(shù)據(jù)備份和恢復(fù)等管理組件。因此,對(duì)一個(gè)安全的云計(jì)算解決方案的操作和維護(hù),強(qiáng)大的管理措施是必不可少的。對(duì)用于建立和維護(hù)信息系統(tǒng)資源的保密性、完整性、可用性的安全策略的管理、對(duì)主機(jī)和網(wǎng)絡(luò)的配置及關(guān)鍵文件的管理和監(jiān)控、對(duì)系統(tǒng)中有關(guān)安全的所有活動(dòng)的記錄和審查、防止惡意用戶攻擊的漏洞和補(bǔ)丁管理等管理措施都是必不可少的。
(5)云計(jì)算安全基礎(chǔ)設(shè)施服務(wù)
為了彌補(bǔ)網(wǎng)絡(luò)控制的丟失以及加強(qiáng)風(fēng)險(xiǎn)保障,云提供商將提供安全基礎(chǔ)設(shè)施服務(wù)。主要包括證書、密鑰的管理、身份管理、訪問(wèn)控制管理等。
5 結(jié)束語(yǔ)
云計(jì)算這一信息技術(shù)的新模式,目前已經(jīng)在廣泛應(yīng)用,但還沒(méi)有進(jìn)入到關(guān)鍵應(yīng)用的實(shí)質(zhì)性大規(guī)模運(yùn)用階段,究其原因,正在于它的安全性問(wèn)題。目前工業(yè)界云計(jì)算產(chǎn)品已經(jīng)使用的安全策略只能針對(duì)現(xiàn)有的安全攻擊技術(shù)進(jìn)行保護(hù),而對(duì)云計(jì)算中新產(chǎn)生的安全問(wèn)題還能沒(méi)有更多考慮。我們對(duì)云安全的需求做以總結(jié)和歸納,提出云計(jì)算安全的總體結(jié)構(gòu),旨在為云計(jì)算安全方面的研究做一個(gè)好的鋪墊和幫助。云計(jì)算作為一個(gè)新興的產(chǎn)業(yè)發(fā)展非常迅速,我們期待著其中的安全問(wèn)題能夠早日被完善解決并在實(shí)際產(chǎn)品中得以應(yīng)用。
參考文獻(xiàn)
[1] NIST.The NIST Definition of Cloud Computing.Special Publication 800-1 45.2011
[2]劉鵬.云計(jì)算(第二版).北京:電子工業(yè)出版社,2011
云計(jì)算是新一代高速網(wǎng)絡(luò)計(jì)算和服務(wù)平臺(tái),被IT業(yè)界認(rèn)為將引起計(jì)算機(jī)領(lǐng)域的革命性變革。大的IT廠商紛紛抓住機(jī)遇,加緊研發(fā)和推出了自己的云計(jì)算產(chǎn)品以搶占市場(chǎng)。微軟的Microsoft Azure、谷歌的GAE、亞馬遜AWS(Amazon Web Service)都是較為成熟的云服務(wù)產(chǎn)品,AWS與Microsoft Azure己分別于2013年12月和2014年3月進(jìn)駐中國(guó)。當(dāng)前中國(guó)云服務(wù)還剛剛起步,國(guó)內(nèi)的阿里云、百度云、騰訊云等也幵始發(fā)力,搶占市場(chǎng)。根據(jù)互聯(lián)網(wǎng)數(shù)據(jù)中心IDC的統(tǒng)計(jì)數(shù)據(jù),2011年全球云服務(wù)市場(chǎng)規(guī)模約280億美元,2012年達(dá)到1072億美元。而在中國(guó),2012年的云服務(wù)市場(chǎng)規(guī)模達(dá)到35億人民幣,2013年超過(guò)60億人民幣[1]。對(duì)云計(jì)算的研究也正在如木如荼的展開(kāi),主要的技術(shù)挑戰(zhàn)有:云計(jì)算的安全性問(wèn)題——云計(jì)算能否以及如何保證數(shù)據(jù)的安全性?云計(jì)算的可靠性問(wèn)題——在規(guī)模龐大的系統(tǒng)中如何保證客戶數(shù)據(jù)的可信和應(yīng)用平臺(tái)的可靠?云計(jì)算的管理性問(wèn)題——云計(jì)算平臺(tái)的管理非常復(fù)雜和龐大,如何才能有效的監(jiān)測(cè)服務(wù)資源以及高效動(dòng)態(tài)的調(diào)度部署資源?
1.2國(guó)內(nèi)外研究現(xiàn)狀
如何保障云計(jì)算平臺(tái)的可用性是云計(jì)算面臨的重要技術(shù)挑戰(zhàn),對(duì)云服務(wù)資源進(jìn)行有效監(jiān)測(cè)則是其重要研究點(diǎn)。目前關(guān)于云服務(wù)資源監(jiān)測(cè)的研究很多。文獻(xiàn)[2]提出云計(jì)算平臺(tái)異構(gòu)服務(wù)整合環(huán)境下基于失效規(guī)律的節(jié)點(diǎn)資源動(dòng)態(tài)提供策略,可以有效提高動(dòng)態(tài)提供節(jié)點(diǎn)資源的可靠性。文獻(xiàn)[3]針對(duì)異構(gòu)分布式云計(jì)算平臺(tái)環(huán)境,提出資源信息和負(fù)載自適應(yīng)式監(jiān)控方案。文獻(xiàn)[4]引入社區(qū)模型,使用基于敏感因子的監(jiān)測(cè)方法解決數(shù)據(jù)繁冗和無(wú)效問(wèn)題。文獻(xiàn)[5]設(shè)計(jì)了一個(gè)確保云計(jì)算集群系統(tǒng)高效運(yùn)轉(zhuǎn)的方案。文獻(xiàn)[6]提出了支持進(jìn)程級(jí)資源監(jiān)控和面向多租戶計(jì)費(fèi)功能的機(jī)制。當(dāng)前的云服務(wù)資源監(jiān)測(cè)還存在種種問(wèn)題,比如監(jiān)測(cè)效率不高、監(jiān)測(cè)功能不完善等等。REST自提出以來(lái),由于其自身無(wú)狀態(tài)型、可利用緩存、簡(jiǎn)化客戶端等優(yōu)點(diǎn),越來(lái)越受到IT界重視,相關(guān)理論成果也很多。文獻(xiàn)[7]對(duì)REST與Web服務(wù)技術(shù)做了比較。文獻(xiàn)[8]詳細(xì)介紹了 RESTfol Web服務(wù)。文獻(xiàn)[9]以設(shè)計(jì)一個(gè)咖啡店訂單系統(tǒng)為例說(shuō)明RESTftil Web服務(wù)的具體實(shí)現(xiàn)過(guò)程。文獻(xiàn)[10]講述了基于REST的SOA設(shè)計(jì)如何實(shí)現(xiàn)。文獻(xiàn)[11]介紹了一些REST風(fēng)格的應(yīng)用。文獻(xiàn)[12]對(duì)REST現(xiàn)實(shí)應(yīng)用中的一些問(wèn)題進(jìn)行了釋疑。在國(guó)內(nèi)發(fā)表的有關(guān)REST的論文中,文獻(xiàn)[13]比較了 REST風(fēng)格與PRC風(fēng)格Web服務(wù)的異同。文獻(xiàn)[14]通過(guò)一個(gè)實(shí)例比較了不同資源表述方式對(duì)資源訪問(wèn)的性能差異。文獻(xiàn)[15]提出一種基于REST風(fēng)格的物聯(lián)網(wǎng)模型。文獻(xiàn)[16]采用REST適配器方法設(shè)計(jì)REST風(fēng)格的地理信息服務(wù)。隨著REST應(yīng)用的越來(lái)越廣泛,實(shí)際工作中的業(yè)務(wù)流程通常會(huì)使用多個(gè)不同的服務(wù),SOAP、REST等不同類型的服務(wù)組成了一種異構(gòu)服務(wù)環(huán)境。在這種異構(gòu)服務(wù)環(huán)境中,經(jīng)常需要大量的交互,缺乏原生支持的交互可能會(huì)顯著降低系統(tǒng)的性能。服務(wù)編制是利用現(xiàn)有的服務(wù)建立更大系統(tǒng)的重要服務(wù)組合機(jī)制,處在服務(wù)組合的中間層,異構(gòu)服務(wù)環(huán)境給服務(wù)編制帶來(lái)巨大挑戰(zhàn)?;诜?wù)的異構(gòu)服務(wù)編制和基于Web的異構(gòu)服務(wù)編制都有各其優(yōu)勢(shì),但是單一的編制方法在遇到服務(wù)數(shù)量很大時(shí),會(huì)導(dǎo)致系統(tǒng)性能急劇下降。本文探討一種將兩種編制方式組合起來(lái)的混合服務(wù)編制方式,可以充分發(fā)揮兩種編制方式的優(yōu)點(diǎn),減少其交互,從而提升系統(tǒng)的性能。
第2章云服務(wù)資源狀態(tài)監(jiān)測(cè)
2.1云計(jì)算和云服務(wù)
2.1.1云計(jì)算
在IT界,對(duì)“云計(jì)算”有很多解釋,當(dāng)前多采用美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(National Institute of Standards and Technology, NIST)定義:云計(jì)算是一種按使用量付費(fèi)的模式,這種模式提供可用的、便捷的、按需的網(wǎng)絡(luò)訪問(wèn),進(jìn)入可配置的計(jì)算資源共享池,這些資源可以被快速提供,只需投入很少的管理任務(wù),或與服務(wù)應(yīng)供商行進(jìn)很少的交互[20]。
云計(jì)算中,用戶不需要構(gòu)建數(shù)據(jù)中心,也不需要對(duì)這些數(shù)據(jù)中心進(jìn)行管理維護(hù),只需購(gòu)買提供的服務(wù)即可,以降低投入成本。也就是說(shuō),在云計(jì)算中,軟件和硬件都是資源,這些資源在物理上是分布式的共享的,可以根據(jù)需要?jiǎng)討B(tài)配置和擴(kuò)展,用戶根據(jù)需要購(gòu)買服務(wù),計(jì)量收費(fèi)。由于云計(jì)算具有虛擬化、動(dòng)態(tài)性、高可靠性、按需服務(wù)等特點(diǎn),所以在實(shí)際- 中得到廣泛的應(yīng)用。
2.2云服務(wù)資源狀態(tài)監(jiān)測(cè)技術(shù)
云服務(wù)資源可從不同的角度定義,從云服務(wù)提供商的角度看,他們把資源作為一種服務(wù),不同的用戶可以根據(jù)需要購(gòu)買并使用這種服務(wù)。
云服務(wù)資源按地域來(lái)分可以分為本地云服務(wù)資源和遠(yuǎn)程云服務(wù)資源。本地云服務(wù)資源主要為物理及虛擬的IT資源,遠(yuǎn)程云服務(wù)資源主要是Web服務(wù)。按構(gòu)建層次來(lái)分類可以把云服務(wù)資源映射到“計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)”的標(biāo)準(zhǔn):計(jì)算資源包括物理及虛擬服務(wù)器、數(shù)據(jù)中心、中間件、服務(wù)等;存儲(chǔ)資源包括共享存儲(chǔ)、虛擬機(jī)鏡像等;網(wǎng)絡(luò)資源包括交換機(jī)、路由器、VLAN、NIC、等。云服務(wù)資源的可靠性、性能和服務(wù)能力決定了上層應(yīng)用系統(tǒng)的服務(wù)質(zhì)量,因此,有必要對(duì)云服務(wù)資源狀態(tài)進(jìn)行監(jiān)測(cè)。云服務(wù)資源狀態(tài)監(jiān)測(cè)就是對(duì)云平臺(tái)內(nèi)各種資源的利用情況進(jìn)行監(jiān)測(cè),據(jù)此對(duì)云服務(wù)資源進(jìn)行動(dòng)態(tài)分配部署,確保云服務(wù)的正常運(yùn)行。
2.2.1云服務(wù)資源狀態(tài)監(jiān)測(cè)的指標(biāo)
關(guān)鍵詞:云計(jì)算;電力企業(yè)信息化管理;實(shí)際應(yīng)用研究
中圖分類號(hào):TM769文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9416(2015)12-0125-01
作者簡(jiǎn)介:李群(1985—),男,漢族,山東沾化人,職務(wù):專工,職稱:助理工程師,學(xué)位:理學(xué)學(xué)士
在現(xiàn)代企業(yè)管理中,管理人員已經(jīng)充分肯定了信息化技術(shù)帶來(lái)的便捷、高效的工作效率。在信息化進(jìn)程不斷推進(jìn)的社會(huì)體系之中,電力企業(yè)的管理方式也在不斷改變。在當(dāng)前的電力企業(yè)中,信息化技術(shù)在管理、生產(chǎn)、經(jīng)營(yíng)等方面都發(fā)揮著重要作用。云計(jì)算作為傳統(tǒng)計(jì)算機(jī)技術(shù)和互聯(lián)網(wǎng)技術(shù)的結(jié)合產(chǎn)物,無(wú)疑是對(duì)客戶端服務(wù)器的又一次大型沖擊。
1云計(jì)算綜合概述
云計(jì)算是基于傳統(tǒng)計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)技術(shù)結(jié)合產(chǎn)生的一種模式,通過(guò)連接云計(jì)算的數(shù)據(jù)中心,用戶只需要輸入自己所掌握的相關(guān)數(shù)據(jù),就可以享受到高速、精準(zhǔn)的計(jì)算過(guò)程和計(jì)算結(jié)果。云計(jì)算的超常之處就在于,它不僅僅可以通過(guò)計(jì)算模擬現(xiàn)實(shí)情景,如天氣變化、市場(chǎng)趨勢(shì)等,最為重要的是,在應(yīng)用云計(jì)算獲取資源配置時(shí),用戶無(wú)須時(shí)刻分心進(jìn)行管理操作,也不必與服務(wù)商進(jìn)行頻繁的接觸也驗(yàn)證數(shù)據(jù)的可靠性。當(dāng)前社會(huì)普遍認(rèn)可的定義式由美國(guó)國(guó)家研究院頒布的,具體概括為云計(jì)算是一種按照使用量進(jìn)行收費(fèi)的模式,這種模式可以為用戶提供便捷高效、符合需求的網(wǎng)絡(luò)訪問(wèn)。由于云計(jì)算是一種虛擬化的資源,因此用戶可以不必?fù)?dān)心現(xiàn)實(shí)試驗(yàn)的制約同樣可以得到最真實(shí)的結(jié)果。在云計(jì)算不斷發(fā)展的過(guò)程中,其性能、可用性、工作效率都在穩(wěn)定提。從目前的情況來(lái)看,云計(jì)算的發(fā)展前景極為廣闊[1]。
2云計(jì)算的特點(diǎn)
2.1云計(jì)算的優(yōu)勢(shì)
簡(jiǎn)單來(lái)說(shuō),云計(jì)算可以算是一個(gè)能源集中地,分式式計(jì)算機(jī)在需要的情況下就可以通過(guò)與數(shù)據(jù)中心進(jìn)行連接獲取自己需要的能量,它的信息資源是交互的,也是流通的。基于云計(jì)算的這種特性,企業(yè)數(shù)據(jù)中心的運(yùn)行方式將會(huì)無(wú)限貼近網(wǎng)絡(luò)。云計(jì)算最為顯著的優(yōu)勢(shì)一個(gè)是規(guī)模,一個(gè)是可靠。規(guī)模是決定云計(jì)算計(jì)算性能的一個(gè)關(guān)鍵因素,云計(jì)算的存儲(chǔ)功能和訪問(wèn)功能的實(shí)現(xiàn)都是以服務(wù)器為基礎(chǔ)的,一些大型網(wǎng)站的云計(jì)算服務(wù)器至少需要幾十萬(wàn)臺(tái),甚至百萬(wàn)之多才可以滿足眾多用戶的需要,即便是企業(yè)設(shè)置的私有云也需要與企業(yè)內(nèi)部的諸多服器進(jìn)行相連才能夠保證企業(yè)的管理應(yīng)用。可靠性無(wú)疑是使得云計(jì)算受到廣大群眾歡迎的另一主要因素,為保證服務(wù)的可靠性,“云”采取了數(shù)據(jù)多副本容錯(cuò)、計(jì)算節(jié)點(diǎn)同構(gòu)可互換等措施。云計(jì)算的可靠性同樣體現(xiàn)在信息的精準(zhǔn)之上,作為掌控各行各界多種資源的儲(chǔ)存地,云計(jì)算會(huì)按照用戶的具體需要進(jìn)行相應(yīng)的服務(wù),在用戶收到的資源中基本不存在無(wú)效信息,而且收費(fèi)極其廉價(jià)。此外,虛擬化亦是云計(jì)算不可比擬的一大優(yōu)勢(shì),云計(jì)算沒(méi)有固定的表現(xiàn)形式,因此也不會(huì)對(duì)用戶的地理位置、終端性能提出過(guò)高的要求[2]。
2.2云計(jì)算的發(fā)展規(guī)劃
存儲(chǔ)功能是云計(jì)算的另一項(xiàng)吸引社會(huì)群眾目光的關(guān)鍵所在??陀^而言,計(jì)算與存儲(chǔ)之間本就無(wú)法做出清晰的界定,尤其是對(duì)信息化技術(shù)而言,利用信息技術(shù)進(jìn)行管理計(jì)算的前提就是要借助云計(jì)算所掌有的龐大的信息資源。但是在云計(jì)算當(dāng)前的形勢(shì)下,私人企業(yè)成為了壟斷云計(jì)算的主要機(jī)構(gòu),這在很大程度上弱化了云計(jì)算的功能,這也使得一些機(jī)構(gòu)企業(yè)在選擇云計(jì)算服務(wù)時(shí)會(huì)產(chǎn)生猶豫,因?yàn)樵朴?jì)算雖然具有較高的安全性能與可靠性,但是作為云計(jì)算的中心機(jī)構(gòu)仍然可以獲取到用戶的數(shù)據(jù)信息,這就成為了云計(jì)算一個(gè)潛在的危險(xiǎn)。眾所周知,在現(xiàn)代企業(yè)管理中,信息就代表了先機(jī)甚至是成敗。因此,在云計(jì)算的發(fā)展路線中,應(yīng)著重考慮這一問(wèn)題的處理措施。
3云計(jì)算在電力企業(yè)信息管理化中的應(yīng)用
3.1云計(jì)算的軟件系統(tǒng)
基于云計(jì)算環(huán)境的特殊性,與云計(jì)算相適應(yīng)的軟件系統(tǒng)必須要符合云計(jì)算軟件技術(shù)與設(shè)計(jì)架構(gòu)。因此,可以應(yīng)用云計(jì)算的軟件首先要保證能夠與虛擬化為核心的云平臺(tái)進(jìn)行結(jié)合,其次要具有一定的數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)計(jì)算、數(shù)據(jù)處理能力,還要保證在互聯(lián)網(wǎng)環(huán)境下的安全性能。此外,云計(jì)算的軟件系統(tǒng)還要保證可以在移動(dòng)終端等設(shè)備環(huán)境中正常運(yùn)行。目前在電力系統(tǒng)中SOA軟件的各方面性能都能夠達(dá)到云計(jì)算的硬性要求,是在當(dāng)前電力企業(yè)信息化管理中應(yīng)用較為普遍的一款軟件[3]。
3.2供電企業(yè)云計(jì)算管理的實(shí)現(xiàn)方案
在電力系統(tǒng)中云計(jì)算的實(shí)現(xiàn)需要通過(guò)互聯(lián)網(wǎng)與電力傳輸中的組成一個(gè)整體,以動(dòng)態(tài)分布的形式將不同計(jì)算任務(wù)分配給云計(jì)算平臺(tái),在各項(xiàng)子任務(wù)結(jié)束后,系統(tǒng)會(huì)重新進(jìn)行整合分析,然后完成反饋。將云計(jì)算應(yīng)用到電力企業(yè)信息化管理中,基本儲(chǔ)存層、基本管理層、應(yīng)用接口層、高級(jí)訪問(wèn)層是四個(gè)基本組成部分。四個(gè)部分分工明確,與之前單一的計(jì)算機(jī)信息化技術(shù)管理相比,電力企業(yè)的工作效率與信息安全性都有了較大提升[4]。
4結(jié)語(yǔ)
云集算以超強(qiáng)的計(jì)算能力、存儲(chǔ)功能與先進(jìn)科學(xué)的理論指導(dǎo),在發(fā)展之初便引起了廣泛的關(guān)注,事實(shí)證明,云計(jì)算是信息化技術(shù)中名副其實(shí)的超強(qiáng)存在。電氣行業(yè)與信息化技術(shù)都是工業(yè)革命之下的產(chǎn)物,同樣是現(xiàn)代社會(huì)的重要標(biāo)志,從某種程度上說(shuō),電力企業(yè)與信息化技術(shù)相輔相成,是可以共同發(fā)展、共同進(jìn)步的。將云計(jì)算應(yīng)用到電力企業(yè)信息化管理中無(wú)疑是一項(xiàng)高瞻遠(yuǎn)矚的決定。
參考文獻(xiàn)
[1]袁建軍.云計(jì)算在電力企業(yè)信息化管理中的應(yīng)用[J].中國(guó)電業(yè)(技術(shù)版),2012,09:41-43.
[2]李健華.云計(jì)算在供電企業(yè)信息化管理中的應(yīng)用[J].通訊世界,2014,24:184-185.
[3]劉椿楓,才華.電力企業(yè)信息化管理中云計(jì)算的應(yīng)用分析[J].科技與創(chuàng)新,2014,07:140+142.