第一篇:云計算及其安全技術學習心得
云計算及其安全技術學習心得
作為一個云計算技術研究的工作人員,通過本課程的學習加深了我對云計算及其安全技術的認識。主要的心得體會如下:
隨著科學技術的迅速發展,現代信息化建設對信息量的要求越來越高,傳統IT技術已不能滿足要求,高效率、低成本地對海量數據進行存儲和處理的云計算技術就應運而生。云計算[1]是基于互聯網的相關服務的增加、使用和交付模式,通過互聯網來提供動態易擴展虛擬化的資源。云計算將賦予互聯網更大的內涵,更多應用能以互聯網服務的方式交付和運行;同時也擴大了IT軟硬件產品應用的外延和改變了軟硬件產品的應用模式。云計算是一種新的商業模式,帶動IT產業格局的變化,為全球信息技術產業帶來全新的發展機遇,同時也深刻影響世界經濟的發展。
我國政府高度重視對云計算的發展,把云計算列為重點發展的戰略性新興產業。2012年9月,為了加快推進云計算技術創新和產業發展,科技部發布了《中國云科技發展“十二五”專項規劃》。權威機構預測,未來三年中國云計算產業鏈的產值規模將達到2000億元。《2013-2017年中國云計算產業發展前景與投資戰略規劃分析報告》指出,近年來企業在不斷增加其云服務資產,并已經準備好開始集成工作;調查發現超過74%的企業客戶計劃用服務提供商來實現系統集成。同時,隨著我國智慧城市建設的鋪開,以及各地方的公有云和大型企業私有云建設的快速開展,中國云計算市場規模將進一步增大。
云計算技術的快速發展,用戶對其可靠性和安全性有了越來越多的需求。根據美國研究公司Gartner發布的《云計算安全風險評估》的報告稱云計算服務存在著如下七大潛在的安全風險[8],安全問題依然不容忽視:可審查性、特權用戶的接入、數據隔離和加密、數據恢復、數據位置、長期生存性以及調查支持持特定的調查。
云計算安全技術主要表現在身份的保護、基礎設施的保護和信息數據的保護三個方面。第一個方面就是身份的保護。對于身份安全來說,用戶需要強認證機制,一般考慮ID和密碼的保護。在云環境中需要身份認證技術,才能實現云服務和應用的安全遷移;第二個方面是基礎架構的安全保護。基礎架構主要包括軟硬件、網絡設備、操作系統和應用環境等。對基礎架構安全來說,要確保基礎架構的安全是一項非常大的挑戰。這就需要非常強的可信鏈條,這個可信鏈條不僅包括硬件安全,還有因特網、操作系統、虛擬化等,整個鏈條都要有非常強的可信性;第三個方面就是數據和信息的安全保護。對于數據和信息的安全保護也有兩個方面,既數據的完整性和信息的保密性。數據的完整性主要指數據在被訪問的時候,不應該被隨意篡改、增加或刪減。信息的保密性指信息只能是有權限的人才能閱讀。這方面的技術主要有分布式的密鑰管理技術、密鑰的加密技術以及DLP技術等。
云計算作為一項新興的技術,特點突出、優勢明顯,得到了眾多人的追捧。云計算技術高速發展給互聯網帶來了新的機遇與挑戰,各大IT公司加入到云計算行業,推出自己的云服務。但與此同時,云計算還面臨諸多安全隱患,尤其是云安全問題,有待云計算相關安全技術的進一步研究解決。
第二篇:云計算學習心得
過去對云計算的概念一直不了解,總感覺云計算就是云山霧罩、霧里看花,而且對云計算還存在著某些方面的疑惑和誤解。通過這次繼續教育的學習,才了解到,原來云計算的理論已經落地生根,并且得到了實際應用的成果。云計算作為在原來it技術基礎上發展起來的一門新技術,必將引領it技術的發展方向。因此,學習和了解云計算的理論并付諸實踐都是非常必要的。意識到這一點,也是非常必要的,而這恰恰是本在工大參加繼續教育學習的最大收獲。
一、對云計算的認識與了解
通過在工大繼續教育網站下載學習材料,并觀看老師高水平講解的視頻,使我對一向概念比較模糊的云計算,有了一定的認識和了解,并取得了很大的收獲。
1.什么是云計算
按照wiki的定義:云計算是一種通過internet以服務方式,提供動態可伸縮虛擬化資源的計算模式。可見,這是一種按需提供資源的服務,“云”中的資源在使用者看來可以隨時獲取、按需使用、隨時擴展、按使用付費;提供虛擬的資源,包括計算虛擬化、存儲虛擬化、網絡虛擬化,虛擬化是實現云計算最重要的基礎;所提供的資源是動態可伸縮的,根據每個租用者的需要,在一個超大的資源池中動態分配資源,而不需要為每個租用者預留峰值資源;是一種分布式計算模式,把一個大的應用程序分解成可以并行處理的若干個子程序,基于互聯網,由許多計算機分別計算;最主要的是,通過internet公網提供服務。
2.云計算的特點
云計算是一種商業模式,雖然不符合標準,但是一個已經實現的技術產品,并且得到了廣泛的應用。云計算在很多方面,都非常類似于tcp/ip協議在計算機網絡中的地位。事實上,我們大家現在就經常生活和工作在云端,享用著云計算的成果,比如google搜索、google地球等。
云計算的特點主要包括:超大規模、虛擬化、通用性、高可用性、高可伸縮性、按需服務、付費,但極其廉價。這樣的特點,使得用戶使用云計算提供的服務,可以獲得幾乎無限的資源。資源是虛擬的,可動態伸縮的,由云端進行管理,用戶只需提出要求并付費,就可以得到任何服務。人們形容這種模式,就如同使用電、水和煤氣等公用設施一樣,打開開關,就可以立刻使用。也就是說,人們今后使用高性能計算機的計算,不必由自己配置任何資源,只需繳費,打開開關,就可以立刻得到所需要的計算服務。
3.云計算技術發展
云計算是在并行計算、分布式計算、網格計算的基礎上發展起來的一種非常重要的計算模式。云計算在提供服務時,采用并行計算和分布式計算技術進行tb級,甚至pb級海量數據的計算,例如對tb級數據的排序僅僅需要幾十秒的時間。云計算的分布式文件系統,用冗余存儲的方式,保證數據存儲的高可靠性和高可擴展性。
4.云計算服務
云計算主要提供三種服務形式,其中iaas,是一種“基礎設施即服務”的方式,典型的是通過租用虛擬機獲得所需要的服務;paas,是一種“平臺即服務”的方式,典型的是通過租用服務商提供的操作系統、數據庫管理系統和編程語言環境的平臺獲得所需要的服務;saas是一種“軟件即服務”的方式,典型的是,用戶不必購買軟件,而是向服務商租用基于web的軟件。
5.云計算環境
智能手機、移動計算、3g無線寬帶網、物聯網和三網合一是云計算的發展環境。手機用戶必將成為云計算的粉絲用戶群,因為手機的資源配置比較低,迫切需要云的資源,包括計算和存儲;3g為手機、移動設備入網,也即接入云提供方便;物聯網的海量數據處理需求將為云計算提供穩定的應用需求;而三網合一將為云計算提供強大的底層支持。
二、云計算對it技術發展的影響
云計算涵蓋了計算機系統結構、計算機網絡、并行計算、分布式計算和網格計算等各種技術。云計算的需求,還將融合包括智能手機、3g、物聯網、移動計算以及三網合一等各種網絡及終端技術。因此,云計算是當今it技術發展的一個相對高級的階段,必將引領和促進it技術的全面發展,甚至是引發某種理論上的突破。
1.云計算的原始理念
早在上世紀60年代,麥卡錫就提出了把計算能力作為一種像水和電一樣的公用事業提供給用戶的理念,這成為云計算思想的起源。
1980年代美國sun微系統公司提出了一個非常著名的口號:網絡就是計算機。作為一種理念,人們一直試圖研究一種網絡應用模式,即瘦客戶端模式,并研制出了網絡終端-nc。但是由于各種原因,這種模式沒有取得成功。原因是當初的網絡帶寬還不夠寬;而且后來pc技術迅速發展的事實,也使人們認識到,網絡終端沒有足夠的市場需求,網絡計算機也不可能形成一種產業。雖然nc沒有取得成功,但是,當初所提出的口號卻在20年后得到了實現。
2.google云計算發展的起源
自1998年以來,谷歌一直在默默地做著一件事:通過聚合的力量實踐著某些規則,這就是云計算的雛形。在此基礎上,google研究成功著名的并行計算模式mapreduce、分布式文件系統gfs和分布式數據庫bigtable等軟件技術。再后來,這些技術發展成為云計算的技術基礎。hadoop就是在google云計算技術基礎上發展起來的一個開源項目,使人們可以輕松構建云計算的應用平臺,奠定了云計算發展的應用環境技術基礎。
3.對網絡技術發展的影響
云計算必將促進網絡技術的發展。事實上,云計算來源于計算機網絡,云的本身就是計算機網絡。沒有計算機網絡,就不會有云。云的發展要依靠網絡的發展,反過來云計算也必將促進網絡技術的發展,包括基礎網絡和互聯網。因為云需要高網絡帶寬,需要借助于ipv6等技術。
4.對分布式和并行計算的影響
如前所述,并行計算、分布式計算和網格計算是云計算發展的技術基礎,同時,云計算又是對這些技術基礎的綜合并促進各項技術的發展。如果離開了并行計算和分布式計算,那么云計算是不可能實現的。并行計算、分布式計算、網格計算和云計算的發展,將會形成你中有我、我中有你,相互促進、共同發展的態勢。
5.對it技術發展的影響
云計算是一門綜合的計算機技術,涵蓋了計算機技術發展的各個方面,必將引領、推動計算機和it技術的發展。比如促進計算機系統結構、計算機軟件設計技術、基礎網絡通信技術、internet技術的發展,推動并行計算、分布式計算和網格計算的發展,使這些曾經在我們印象中還是空中樓閣的思想變成實實在在的現實。
三、狂熱后的冷靜思考
最近幾年,云計算獲得了快速的發展,并實現了扎扎實實的應用。但也應該看到,有關云計算的概念也存在著商業炒作的成分。云計算固然應該引起人們的注意和重視,但是如果不進行認真思考,也容易使人們陷入到一種盲目追求項目投資的狂熱中。
1.存在的問題
第1是網絡帶寬問題。云計算必然要在云與端之間進行大量交互,而且要求網絡帶寬必須足夠寬,網絡傳輸速度必須足夠快,否則云計算技術就失去了存在的意義。因此,云計算對網絡帶寬的要求必然非常高,而云計算所賴以存在的internet還不能提供如此高的帶寬,至少是現在。
第2是云的安全問題。安全問題又包括兩個方面:一個是云可靠性的問題,是否會因為各種硬件或者軟件的原因導致在需要的時候,云不能提供正常服務,影響用戶的正確業務;還有一個是信息安全問題,是否能夠提供個人隱私的保護,尤其是商業敏感信息的保護問題,使得用戶能夠安心。
如果這些問題不能解決,那么云計算就是一句空話。
2.人們真的需要云計算?
中小企業所需要的信息量、計算量本來就不大,計算也沒有那么復雜,也不會有那么多大數據處理的需求。依現在的硬件技術,中小企業自己建立一個小型的數據中心并不是什么難事,也不會投入太多的資金。大型企業、科研機構和大學也可能需要云計算,但這些機構,建立計算中心的能力、資源和人才都不是大問題。
對于個人來說,現在個人電腦終端性能如此發達,包括運算速度、存儲容量,已經完全可以滿足人們的各種需要。即使是在存儲方面,硬盤也已經可以達到tb級的容量。把數據存儲在云端,網盤等,都不是非常必需的。
尤其是目前,云計算安全技術并不是非常完善,一定還存在著一些個人隱私,甚至安全和可靠性等方面的漏洞。試想,哪個企業會因為經濟方面的考慮,把企業的商業機密上傳到云中?哪些個人,會把記錄自己與家人共同生活的視頻節目上傳到云端存儲,而甘冒隱私泄露的風險?
3.對云計算發展思路的建議
對于云,也可能有需要,但不宜建太多。如果要建立云,就必須有規模,這樣,才能體現云計算的優勢。可以按照地域,也可以按照行業建立一些公有云,但是應該循序漸進。尤其是,必須要有安全、可靠性甚至法律法規等方面的保證。對于大型企業、科研機構和大學,過去,一般都設有自己的大型計算中心,通過云計算技術進行改造和升級,實施云計算的策略,才更有實際意義。把大型計算中心或者是數據中心向云計算進行遷移,是今后云計算的發展方向。而由行政機構盲目投資,上項目,上硬件,建立所謂的云谷,則是不可取的。
其實,云計算代表了一種技術發展的趨勢,可以引領it技術的發展,可以使人們對于it技術站得更高,看得更遠,僅此而已。但是,這些并不意味著一定需要和能夠實現產業化和市場化。不能排除一些商業公司不負責任的炒作,影響人們利用信息技術的思路。
四、云計算對個人發展的啟發
作為一名it人,作為一名從事it高職教育的教師,應該時刻關注it技術發展的方向和趨勢。云計算代表了目前it技術發展的重要方向,我們必須有足夠的認識,有充分的思想準備,學習和掌握這項技術,跟上it技術快速發展的形勢。
1.云計算代表了it技術發展方向
it技術總要有新技術的引領和驅動,總要有一個發展的方向。現在,云計算就是這樣的一種技術驅動力,并代表了it技術發展的方向。
2.云計算可以帶動it教學工作
既然云計算能夠代表it技術發展的方向,當然,作為教育機構,我們必須跟上和適應這種技術發展變化的步伐和潮流。研究并行計算,分布式計算、網格計算和云計算,正是目前的一種需要,因為現在社會上必然會有這樣的人才需求。而且,這些技術,也是一個it從業者必須具備的知識和能力。
3.高職教學關于云計算的思考
作為一名高職學院的教師,通過本繼續教育的學習,受到了很多的啟發。使我認識到,在高職學院,也可以考慮開設云計算的課程,包括并行計算,分布式計算和分布式數據處理方面的課程。可以開設云計算課程或者是新技術講座,指引學生學習的方向。作為教師,通過繼續教育學習、了解和掌握云計算基本知識和技能,也是很有必要的。這樣才能不斷提高自己的知識水平,并不斷引領學生站在一個新的高度。
建立一個云計算、并行運算、分布式文件系統教學的試驗環境,都是很有必要的,而且也是很有可能的。高職信息類院校,目前一般都開設計算機網絡、linux和java等類課程,這就為開設云計算課程打下了一定的知識基礎。重要的是,通過云計算課程的學習,可以帶動其他課程的學習。使it類課程的學習有更加明確的目標和方向,比如計算機網絡、程序設計語言等,從而帶動專業課程學習,提高學生的專業能力。
類似hadoop、mapreduce、hbase和hdfs這類課程,目前都可以在高職信息類專業開設。因為有基礎環境搭建的可能,有開源軟件的提供,還有各種教材和學習方案供參考。當然,合理安排課程,建立一個比較適合要求的課程體系、課程標準和課程計劃是非常有必要的。而當務之急是培養教師,建立一支能夠勝任云計算的理論和實踐教學的隊伍。
五、結束語
本的繼續教育,開設云計算的課程是非常及時的,也是非常必要的,受到了我們高職院校教師的歡迎。雖然開始感覺學起來比較吃力,但是由于有很好的教學大綱和教學資料,有工大高水平老師詳細的講解,使我們對云計算有了一定的了解,使這次it繼續教育的學習取得了很大的收獲。相信,通過這些課程的學習,一定能夠提高我們教師的水平,一定能夠帶動我們學院it類課程的教學,為盡快培養云計算人才起到很好的打基礎的作用。
第三篇:云計算學習心得
云計算課程學習心得
在沒學習本課程以前,對于“云計算”的認識僅僅是,它是一種商業服務計算技術和存儲技術,而對其他方面不甚了解。通過一段時間的深入學習后,我對云計算有了一定的了解,獲得了一些心得體會。
云計算作用十分突出,主要體現在四個方面:一是安全。二是數據共享。三是方便。四是無限可能。
一、云計算的概念
云計算是網格計算、分布式計算、并行計算、效用計算、網絡存儲、虛擬化、負載均衡等傳統計算機技術和網絡技術發展融合的產物。狹義云計算是指IT基礎設施的交付和使用模式,指通過網絡以按需、易擴展的方式獲得所需的資源;廣義云計算是指服務的交付和使用模式,指通過網絡以按需、易擴展的方式獲得所需的服務。這種服務可以是IT和軟件、互聯網相關的,也可以是任意其他的服務,它具有超大規模、虛擬化、可靠安全等獨特功效。
二、云計算的原理
通過使計算分布在大量的分布式計算機上,而非本地計算機或遠程服務器中,企業數據中心的運行將更與互聯網相似。這使得企業能夠將資源切換到需要的應用上,根據需求訪問計算機和存儲系統。
三、云計算的現狀
目前,云計算不僅引起各行各業的廣泛關注,還引起了各國政府的高度重視。美國、日本、英國等許多國家都在大力建立國家級云計算項目,試圖在這場IT技術的全新革命中搶占先機。
中國的云計算發展還處于初級階段,我們應該看到云計算巨大的發展潛力,要推動并加強云計算的研發和創新,培養相關的科研創新人才和團隊,幫助國內企業攻克在IT產業和信息服務領域的關鍵技術,加速信息化建設進程,進而提升工業化水平。
四、云計算的優勢
(一)具備規模經濟性
具有相當的規模,Google云計算已經擁有100多萬臺服務器,Amazon、IBM、微軟、Yahoo等的“云”均擁有幾十萬臺服務器。
(二)虛擬化能力強
云計算支持用戶在任意位置、使用各種終端獲取應用服務。所請求的資源來自“云”,而不是固定的有形的實體。只需要一臺筆記本或者一個手機,就可以通過網絡服務來實現我們需要的一切,甚至包括超級計算這樣的任務。
(三)高可靠性
“云”使用了數據多副本容錯、計算節點同構可互換等措施來保障服務的高可靠性,使用云計算比使用本地計算機可靠。
(四)通用性強 云計算不針對特定的應用,在“云”的支撐下可以構造出千變萬化的應用,同一個“云”可以同時支撐不同的應用運行。
(五)高可伸縮性
“云”的規模可以動態伸縮,滿足應用和用戶規模增長的需要。
(六)按需服務
“云”是一個龐大的資源池,可以根據用戶需求定制;可以像自來水,電,煤氣那樣提供計量服務。
(七)價格低廉
由于“云”的特殊容錯措施可以采用極其廉價的節點來構成云,“云”的自動化集中式管理使大量企業無需負擔日益高昂的數據中心管理成本,“云”的通用性使資源的利用率較之傳統系統大幅提升,因此用戶可以充分享受“云”的低成本優勢。
(八)支持快速部署業務,快速開展服務
云計算的強大的管理系統可以快速地部署業務,并實現新業務需要的云計算平臺其他業務已有的數據庫和能力組件快速調用和整合。
五、云計算應運而生的原因
隨著互聯網的發展,Web 2.0的浪潮使得大眾可以參與信息制造和編輯,從而導致信息增長具有無限性的趨勢。而摩爾定律的終結,使得在技術上和經濟上都沒有辦法依靠硬件性能的提升而解決這一問題。怎樣低成本的高效快速解決無限增長的信息存 儲和計算問題是一個擺在科學家面前的命題。云計算是采用大規模低成本運算單元通過IP網絡相連而組成的運算系統以提供運算服務的技術。它具有高性能、低成本、通用性強的特點。
六、云計算對于技術的影響
(一)計算成為一種公共資源
過去,企業和個人的數據都存儲在計算機里,隨著海量數據的增長,高效且低成本地存儲和處理變得十分困難,不僅需要大帶寬的網絡基礎設施,還需要處理海量數據的計算與存儲的云計算平臺。云計算平臺正逐步成為一種社會公共資源,為企業和個人提供信息服務。
(二)云計算成為科學研究不可或缺的加速器
科學研究需要大理的計算和存儲能力,特別是新型的算法和軟件,需要利用海量數據來驗證和優化。云計算技術為大型算法的研究和難提供了一種廉價高效的方案。
(三)云計算可以極大降低企業IT成本
云計算服務最主要的吸引力在于企業能夠降低購買和維護硬件、軟件以及其他設備的成本。與一家云服務廠商簽訂合同,便可以云服務廠商的虛擬服務器基礎設施上運行選擇的系統或應用。
(四)云計算極大影響了互聯網應用模式和產品開發方向
通過云計算,更多的應用能夠以互聯網服務的模式交付和運行。利用強大的互聯網瀏覽器和通用的終端設備,用戶可以很方 便地操作各種軟件應用。
七、云計算對各產業的影響
(一)在互聯網領域,使得信息消費模式發生巨變
個人及企業用戶將不需要學習客戶端軟件的操作,只需要根據提供的簡潔的界面和窗口,訪問一下站點就可以得到服務。同時,網絡化的應用軟件能按需定制,收費靈活,并杜絕盜版。
(二)在工業領域,助力工業化和信息化的融合
目前,大多數工業領域企業都在著手利用云計算整合其現有的數據中心,實現對既往投資的IT資源的充分利用。通過云計算來處理電信運營商所擁有的海量數據,以期降低IT系統的成本,提高IT系統的效率和性能,加強經營決策的實時程度,將是電信運營商使用云計算的一個重要領域。
(三)在國家政府領域,助力構建獨立、安全的國家級公眾信息服務網絡
云計算的特殊優勢引起了各國政府的關注。日本內務部、美國國防部、英國政府都稱將建立大規模的云計算基礎設施,以支持所有政府運作所需的資訊科技系統,提高運營效率和降低成本。
八、云計算發展面臨的主要問題
(一)云計算標準尚無建立
目前,無論是云平臺還是云服務的國際標準都沒有形成,這就給云計算的發展帶來瓶頸。
(二)云計算的安全性
目前,安全性和隱私權可能是將服務遷移到云計算所面臨的最大風險。靈活性、易于使用的服務和易于共享基礎設施是云計算的優勢,但人們的云計算使用方式可能會讓很多公司的信息和知識產權面臨風險。
(三)政策法規不完善
云計算加速現有IT及信息服務業的變革,從而極大地改變著產業鏈格局和商業模式。面對新的產業鏈格局和新的商業模式,很多在政策法規領域的工作還沒跟上
(四)云觀念的接受不容易
云計算服務也許未能提供大企業需要的可靠性、可管理性和支持程度。目前,許多云服務主要以中小型企業和消費者為主,而不是以大企業為目標。
(五)云計算節省金錢的程度
目前,云計算并不昂貴,但是考慮到總擁有成本(包括重復性成本)、運營成本以及潛在的風險,這個問題則可能另有答案。
九、面對云計算,中國科技應如何發展?
云計算,對于中國既是機遇,更是挑戰!它必將深刻改變IT及信息產業的格局,同時改變我們的生活。也可能會改變中國科技在全球的地位。作為中國的科技管理機構,應該直面挑戰,抓住機遇!需要從國家層面重視云計算的技術變革,在教育、普及、重點研發、示范工程等諸多領域統籌規劃,科學發展。
(一)助力國家信息基礎設施建設,推動國家信息化發展 隨著各行各業信息化進程的不斷深化,政府、大型企事業單位等重點客戶面臨著許多困境與挑戰:IT機房的建設和系統運維難,人工成本和能源消耗巨大等。云計算將可以提供可靠的基礎軟件、豐富的網絡資源、低成本的構建和管理能力,加速國家信息基礎設施的建設。
(二)促進節能減排,建設資源節約型、環境友好型社會
云計算的集中化資源整合可以有效地降低能源消耗,提高電能利用率。實踐表明,和傳統數據中心相比,云計算能夠節省約70%的電能消耗,節能效果顯著。
(三)發展我國云計算工業,保護中國的數據安全
以美國為代表的發達國家信息服務業的服務范圍是跨國界的,其全球強勢地位一時還難以撼動,其產業滲透在我國處處可見。我國大量互聯網數據被聚集在北美的數據中心上,使用Google、微軟、雅虎等搜索和郵箱的網民數量難以估計,國家的數據安全以及國民個人信息隱私的安全令人憂慮。同時,將公共事務處理任務部署到“云”中,可以更好地整合、共享有限的高性能計算資源,使其按需使用、靈活調配。借助云計算,我國將可能用較低的投入、較快的速度來創建自有的數據資源和知識資源,提高世界知識總量的擁有率、轉化率和使用率。
(四)促進產學研用相結合,加快科學技術創新
云計算是為了解決企業信息化發展的實際問題而由產業界推動的技術創新。海量數據處理是現代工業發展的一個標志。云計 算關鍵技術問題和瓶頸只有在大規模集群環境中才能顯現并獲得解決,需要企業投入大量資金,聯合高校、科研院所進行關鍵技術攻關。
(五)吸引并培養尖端人才隊伍,加快推進人才強國戰略
云計算是世界上最熱鬧的IT技術革命,是集硬件、軟件、中間件綜合的信息化尖端技術,需要大量的專業人才進行科技攻關。加強云計算的自主研發,有助于促進產學研用聯合創新,并在創新過程中培養學科帶頭人以及專業研發人員。不僅如此,云計算本身將是吸引全球高層次人才的“聚寶盆”,開展云計算的研發將大大加速杰出人才的引進及優秀團隊的培養。
雖然云計算的發展仍面臨著許多的難題,但是云計算這種方式的確有其不可取代的優勢,它被許多專家認為,會改變互聯網的技術基礎,甚至會影響整個產業的格局,云計算技術和基于云計算的服務的存在,會成為日后推動世界經濟發展的重大力量。
未來,目前的網絡技術必將被云計算技術所取代。當今云計算方興未艾,我們不能錯過以“云計算”帶動科技和產業發展的機遇,一定要迎難而上,大力推進云計算的發展。
第四篇:學習心得-云計算
學習心得
云計算是分布式處理、并行處理、和網格計算的發展,可以或許說是這些計算機 科學觀念的貿易實現。即把存儲于個人電腦、移動電話和此外裝備上的多量動靜 和處理器本錢齊集在一起,協同工作。在極大范疇上可擴展的動靜妙技才干向外 部客戶作為任事來供應的一種計算法子。云計算分為廣義云計算和廣義云計算。廣義云計算是指 IT 基礎裝備的寄予 和使用模式,經過網絡以按需、易擴展的法子失去所需的本錢。
廣義云計算是指任事的寄予和使用模式,指通 過網絡以按需、易擴展的法子失去所需 的任事。這種任事可以是 IT 和軟件、互聯網關連的,也能夠使任意此外的任事。云有三種類型:公有云、公有云和異化云。(1)公有云是指云計算任事供應 商經過過自己的基礎裝備直接向多個內部用戶供應任事,內部用戶經過互聯網訪 問任事,并不領有云計算本錢。本色是成本高貴,存在范疇經濟效益。數據安然 問題,任事品質易受內部網絡品質影響。(2)公有云是企業內部創建的專有云計 算機細碎,僅為企業內部使用,安排在企業數據焦點的防火墻內或安然的主機托 管場合,并能對其數據、安然性和任事品質發展無效地管制。本色是數據安然,任事品質高不受內部網絡影響,進步基礎裝備壟斷率,初始創建成本較高,管理 成本高。(3)異化云則是同時供應公有和公有任事的云計算細碎,它是介于公有 云和公有云之間的一種折中管理。比如企業的關頭貿易
數據動靜寄存在公有云 中,壟斷公有云來發展數據運算處理。
云存儲 就比方是一個機器的硬盤存儲空間有限,而所重要存儲的數據較多,我們可 以決意將多個機器的硬盤連在一起,重要添加存儲空間時再添加機器就可。為了 防范由于某臺機器裝備阻礙而導致數據喪失,我們可以將一份文件拷貝到多臺機 器上備份。具體應用如:網絡硬盤、網絡視頻監控、網絡游戲、搜索引擎、郵件 存儲等。與古板的存儲裝備對比,云存儲不僅僅是一個硬件,而是一個網絡裝備、存 儲裝備、任事器、應用軟件、公用訪問接口、接中計、和客戶端步調等多個一部分 形成的煩復細碎。
云主機是新一代的主機租用任事,它整合了高效率任事器與優良網絡帶寬,無效規畫了古板主機租用代價偏高、任事品錯落不齊等害處,可全面滿足中小企 業、個人站長用戶對主機租用任事低成本,高靠得住,易管理的緊要。云主機任事 是云計算任事的緊要形成一部分,是面向種種互聯網用戶供應闡發業務才干的任事平臺。平臺整合了古板含義上的互聯網應用三大核心要素:計算、存儲、網絡,面向用戶供應公用化的互聯網基礎裝備任事。云主機任事包含兩個核心產品: 面向中小企業用戶與高端個人用戶的云主機 租用任事;面向大中型互聯網用戶的彈性計算平臺任事。
云計算是一個全新的理論,之前聽媒體和公司領導介紹過,但究竟什么是云計算,這個概念一直比較模糊。現在對云計算理論有了一些個人的理解。
首先作個對比,19世紀至20世紀初兩次新興工業革命帶來生
產力的極大提高,原先存在于家庭手工作坊中的生產方式逐步為規模經濟所取代。在美國,越來越多的企業不再自行安裝供電設備轉而向英薩爾的發電廠購買電力,使得企業生產成本大幅降低。同樣的道理,企業每個部門使用的計算機盡管存在與其他計算機和服務器的連接,但依舊作為一個獨立的計算單位,系統復雜、用途單
一、利用率低、耗能巨大、重復浪費現象嚴重。對此,云計算較好解決了摩爾定律和格魯夫定律之間的矛盾,即計算機的發展較之服務器處理能力有更快的增長速度,信息傳輸速度遠遠不能滿足用戶的需求。通過建立一個統一的服務器,成為各個人或企業計算機的信息“公共電廠”,個人或企業用戶則向云計算的“公共電廠”購買信息和計算服務,而個人計算機則不再作為單獨的計算單位,擺脫數字化傳動裝置。過去裝在電腦機箱里的各個單獨部件,可分散在世界各地,通過互聯網集成,個人和企業都可以使用到一臺“超級電腦”供存儲、計算、編程等服務。
其次,云計算理論對企業又有什么意義呢?海航集團擁有八大產業,涵蓋多個服務行業。我們數據中心的服務器存在大量相互獨立的應用系統和硬件設備,且硬件設備耗能較高、更新調配速度慢,因而管理和維護成本也較高。假如我們能夠建立一個基于業務的資源共享、服務集中和自動化服務中心運行平臺的“企業云”。則會形成以集團總部為核心,對各產業集團、分公司生產經營數據、市場需求、安全服務、財務、后勤管理等方面進行調配的經營管理體系。加強各產業集團之間信息的交流力度,同時提高業務的響應速度,滿足市場
需求,實現企業資源的優化配置。企業云還可以加強集團總部對各產業之間的管控能力,形成一個更加緊密、管理更加高效、資源消耗更低的群體。
現階段,國內已有利用IBM提供云計算服務的案例。例如,“黃河三角洲”云計算平臺,想要通過云計算搭建政府辦公信息平臺,完成對電子政務、公共醫療、數字化城市等應用服務部署工作。利用云計算模式提高資源利用率、減少能源消耗,幫助企業降低運營成本,使高新企業以較低的IT投資開展業務。另有“中化”企業云數據中心的建立,為“中化”帶來更多效益。
對云計算理論,我們需要首先了解云計算的概念和含義,以及從海航實際需要出發,理解它能給我們帶來什么,我們要達到什么效果,包括如何建立完善的云計算服務體系等等。我個人理解非常有限,有很多的疏漏,希望能得到更多的建議和指教。非常感謝!
第五篇:云計算安全
云計算安全
前些天去聽了下“中國計算機大會”的安全專場,在杭州的“第一世界大酒店”。
我前一天晚上記錯了,告訴老婆說,我明天要去“世界第一大酒店”開會,牛B的不行,到了才知道,原來是“第一世界大酒店”。
這次大會是我們公司的主場,主會場是討論云計算、物聯網。安全有個分會場,來了許多專家,估計是出于主辦方的要求,言必出“云安全”、“云計算安全”,云來云去的,搞的我也云里霧里了。
說來慚愧,我在公司的主要工作之一就是搞云計算安全,但是搞來搞去,我發現什么都沒有改變。
要說起云計算,至今業界都沒有一個非常標準的定義。每個企業都有自己定義的云計算。主要有兩類,一個是跑在Map/Reduce框架下的計算平臺,以此為代表的有hadoop,還有一些海量存儲的,比如google的bigtable等。另一類就是虛擬機平臺,以此為代表是Amazon、VMware。
云計算的另一個特征應該就是有“數據中心”,用土話來說就是要有一個超大規模的機房,規模沒上去,也不叫云計算。所以用個三到四臺服務器搭了hadoop,這個也不能叫云計算。
至今為止,很多人都搞不明白虛擬機類的云計算平臺比起那些賣虛擬空間的有啥區別,說句老實話,我也沒搞清楚。即便是后臺調度有些區別,我認為也是有限的,不具有突破性。可能最大的區別在于,“云”的價格會便宜點,不過這不是我們這些安全工程師所關心的。
嘗試著講明白了什么是“云”,那現在就來戳穿一下所謂的“云計算安全”。先講講所謂的“云安全”,現在很多安全廠商,都跟風把自己的產品叫云安全。什么是云安全?就是建個機房,然后有桌面產品的就把產品上抓到的木馬樣本發回中心機房,有IDC流量監控的就把數據抓了發回中心機房,這個就叫做“云安全”。
我靠,這玩意不是若干年前就有的嗎?很多軟件雖然沒說,但早就這么做了。原來這就是“云安全”,一個我們用了很多年的東西,現在終于可以光明正大的說出來了!更可怕的時候,在沒有所謂云安全的時候,我們的隱私還是自己的,有了云安全,個人電腦里的數據、文件會自動發給廠商,你不擔心嗎?
所以“云安全”這個東西,和“云計算安全”完全是兩碼事,跟云計算也不搭邊。當然,你要硬說你建了數據中心,也用了hadoop,所以你的云安全是真的,那我也無話可說了。
“云計算安全”這個概念,在我看來,和以前有一個概念很像。什么呢?“電子商務”。我大學是學這個專業的,我讀了個在職研究生,也是讀這個方向。但我至今沒搞明白學了什么,至今無法講清楚電子商務的概念。記得當初畢業的時候,我們專業的所有人都很迷茫,不知道這個專業能干嗎,沒人知道。
當沒有人能夠講清楚一個大家都在用的概念時,那么,肯定是有問題的。這并不是一個只有愛因斯坦才懂相對論的時代,這是一個賣冰棍的大媽都知道云計算的時代!
什么是電子商務?在中國,是淘寶,是阿里巴巴,在美國,是ebay,是amazon。
今天的所有概念,都在隨著實踐的改變而改變。所以今天沒有人能講清楚什么是“云計算安全”,是很正常的一件事情。我們看一張MAP:
什么是云計算安全?這就是云計算安全。從這張圖上的第一個直觀印象就是,所有的安全方法、安全產品,都沒有改變。我們以前是怎么做安全的,在云計算時代,還是怎么做。
我們要做代碼review,要做防火墻,要做WAF,要做XXX,這些都沒有變。
既然你什么都沒變,那你在折騰個什么勁?因為今天“云計算”被炒的太火了,很少有人能說清楚什么叫云計算,更沒有人可以說清楚什么叫“云計算安全”。但是你不這么說,好像就會落伍了,就會被鄙視了。陋習!
從字面上看,給云計算做安全,就叫云計算安全。從某種意義上來說,“云計算安全”是另外一種屠龍術,掛羊頭賣狗肉。如果有人要開個班,培訓“云計算安全”,那一定是騙人的。因為我今天見到的任何所謂“云計算安全”,無論國內的還是國外的,都不具有突破性,不需要專門開辟一個領域,叫做“云計算安全”,我們也不需要任何的神壇。
但是云是需要安全的,云需要什么樣的安全?我們不妨叫做:“云計算的安全”。從宏觀層面來說,和傳統安全沒什么變化,還是網絡策略,代碼實現安全,數據保護等等。
真要說云時代安全的特征,我認為有兩個,一個是在云中需要執行用戶代碼的時候,比較注重虛擬機技術以及各類sandbox技術,另一個就是用戶數據的保護。不過這些技術,都沒有突破傳統安全技術的范疇。局部有創新,總體沒改變。
會有些變化的領域,應該是“基于云計算的服務安全”,上層應用會帶來各種各樣的多變性。比如賣虛擬空間啊,比如云的終端放在手機上啊,再比如一些基于云的SAAS服務啊,都會帶來非常獨特的功能,所以基于云服務的安全怎么做,才是真正需要創新和定制化的地方。
我已經厭煩了整天云來云去的,這個安全產業出于對利益的追逐,太浮躁了。