第一篇:淺談云計(jì)算環(huán)境下的隱私權(quán)保護(hù)
淺談云計(jì)算環(huán)境下的隱私權(quán)保護(hù)
崔之武 孟光勝
(河南科技大學(xué)林業(yè)職業(yè)學(xué)院河南洛陽 471002)
[摘要] 云計(jì)算是當(dāng)前計(jì)算機(jī)領(lǐng)域的一個(gè)熱點(diǎn)。它的出現(xiàn)宣告了低成本提供超級(jí)計(jì)算時(shí)代的到來。云計(jì)算將改變?nèi)藗儷@取信息、分享內(nèi)容和互相溝通的方式。此文闡述了云計(jì)算的簡(jiǎn)史、概念、特點(diǎn)、現(xiàn)狀、保護(hù)、應(yīng)用和發(fā)展前景,并對(duì)云計(jì)算的發(fā)展及前景進(jìn)行了分析。云計(jì)算受到產(chǎn)業(yè)界的極大推崇并推出了一系列基于云計(jì)算平臺(tái)的服務(wù)。但在已經(jīng)實(shí)現(xiàn)的云計(jì)算服務(wù)中,安全問題一直令人擔(dān)憂,以至于使得安全和隱私問題成為云計(jì)算普及過程中面臨的一個(gè)巨大挑戰(zhàn)。文章主要探討云計(jì)算的隱私問題。在概述網(wǎng)絡(luò)隱私權(quán)特點(diǎn)的基礎(chǔ)上,指出了云計(jì)算環(huán)境下隱私的特殊性,分別從客戶端、網(wǎng)絡(luò)傳輸、服務(wù)器端三個(gè)方面闡述了網(wǎng)絡(luò)隱私權(quán)存在的安全隱患。最后,從法律、技術(shù)、監(jiān)管等方面分析了云計(jì)算環(huán)境下隱私權(quán)保護(hù)的方案。
關(guān)鍵詞: 云計(jì)算特點(diǎn),云計(jì)算保護(hù),云計(jì)算應(yīng)用,云安全
云計(jì)算
云計(jì)算是一種基于互聯(lián)網(wǎng)的超級(jí)計(jì)算模式。它將計(jì)算任務(wù)分布在大量計(jì)算機(jī)構(gòu)成的資源池上,使各種應(yīng)用系統(tǒng)能夠根據(jù)需要獲取計(jì)算力、存儲(chǔ)空間和各種軟件服務(wù)。云計(jì)算實(shí)質(zhì)上是通過互聯(lián)網(wǎng)訪問應(yīng)用和服務(wù),而這些應(yīng)用或者服務(wù)通常不是運(yùn)行在自己的服務(wù)器上,而是由第三方提供。它的目標(biāo)是把一切都拿到網(wǎng)絡(luò)上,云就是網(wǎng)絡(luò),網(wǎng)絡(luò)就是計(jì)算機(jī)。云計(jì)算依靠強(qiáng)大的計(jì)算能力,使得成千上萬的終端用戶不擔(dān)心所使用的計(jì)算技術(shù)和接入的方式等,都能夠進(jìn)行有效的依靠網(wǎng)絡(luò)連接起來的硬件平臺(tái)的計(jì)算能力來實(shí)施多種應(yīng)用。云計(jì)算的新穎之處在于它幾乎可以提供無限的廉價(jià)存儲(chǔ)和計(jì)算能力。
1.云計(jì)算的特點(diǎn)和優(yōu)勢(shì)(1)服務(wù)提供的多元性。云就是龐大的計(jì)算機(jī)群,具備極高的計(jì)算、存儲(chǔ)能力,能夠完成單機(jī)所完不成的海量計(jì)算、存儲(chǔ)等工作。云將調(diào)用云中的計(jì)算機(jī)群,使用基于海量數(shù)據(jù)的數(shù)據(jù)挖掘技術(shù)來搜索網(wǎng)絡(luò)中的數(shù)據(jù)庫資源,并運(yùn)用各種方法為用戶反饋出盡可能詳盡、準(zhǔn)確的結(jié)果,極大的擴(kuò)展了而不是傳統(tǒng)意義上的基于某個(gè)具體服務(wù)器為用戶提供相應(yīng)服務(wù)的工作模式;同時(shí)云中的計(jì)算機(jī)可以通過相應(yīng)技術(shù)保持網(wǎng)絡(luò)數(shù)據(jù)庫信息的及時(shí)更新,用以保證用戶服務(wù)的快速、準(zhǔn)確。(2)使用的便捷性。在云計(jì)算模式中所有應(yīng)用和服務(wù)請(qǐng)求的數(shù)據(jù)資源均存儲(chǔ)在云中,用戶可以在任意場(chǎng)合、時(shí)間通過網(wǎng)絡(luò)接入云平臺(tái),使用統(tǒng)一的云服務(wù),按照自身的需求獲取所需信息,并可以實(shí)現(xiàn)不同終端、設(shè)備間的數(shù)據(jù)與應(yīng)用共享,為工作帶來極大的便利和效率。(3服務(wù)的安全性。分布式系統(tǒng)具有高度容錯(cuò)機(jī)制,云計(jì)算作為分布式處理技術(shù)的發(fā)展,依托據(jù)存儲(chǔ)中心可以實(shí)現(xiàn)嚴(yán)格、有效的控制、配置與管理,具有更好的可靠性、安全性和連接性能,同時(shí)高度集中化的數(shù)據(jù)管理、嚴(yán)格的權(quán)限管理策略可以讓用戶避免數(shù)據(jù)丟失、病毒入侵等麻煩。(4)用戶端設(shè)備成本低性。由于云計(jì)算模式下大量的計(jì)算及存儲(chǔ)工作都被放到了網(wǎng)絡(luò)上,作為個(gè)人的用戶端就完全可以簡(jiǎn)化到只有一個(gè)瀏覽器了。云計(jì)算模式中用戶只需通過網(wǎng)絡(luò)使用服務(wù)商所提供的相關(guān)服務(wù),并按實(shí)際使用情況付費(fèi),具體的計(jì)算機(jī)系統(tǒng)硬件配置、設(shè)備運(yùn)行維護(hù)開支和服務(wù)器系統(tǒng)軟、硬件升級(jí)都由云服務(wù)提供商來完成。云計(jì)算的端設(shè)
備和現(xiàn)在的PC機(jī)相比,云計(jì)算終端功耗低,成本低廉,終端用戶使用簡(jiǎn)單,維護(hù)方便。
2.云計(jì)算的現(xiàn)狀
云計(jì)算是個(gè)熱度很高的新名詞,由于它是多種技術(shù)混合演進(jìn)的結(jié)果,其成熟度較高,又有大公司推動(dòng),發(fā)展極為迅速。Amazon、Google、IBM、微軟和Yahoo等大公司是云計(jì)算的先行者。2008年5月10日,IBM在中國(guó)無錫太湖新城科教產(chǎn)業(yè)園建立的中國(guó)第一個(gè)云計(jì)算中心投入運(yùn)營(yíng)。2008年6月24日,IBM在北京IBM中國(guó)創(chuàng)新中心成立了第二家中國(guó)的云計(jì)算中心——IBM大中華區(qū)云計(jì)算中心;2008年11月28日,廣東電子工業(yè)研究院與東莞松山湖科技產(chǎn)業(yè)園管委會(huì)簽約,廣東電子工業(yè)研究院將在東莞松山湖投資2億元建立云計(jì)算平臺(tái);中移動(dòng)董事長(zhǎng)兼CEO王建宙認(rèn)為云計(jì)算和互聯(lián)網(wǎng)的移動(dòng)化是未來發(fā)展方向。
3、淺談云計(jì)算環(huán)境下的隱私權(quán)保護(hù)
目前,云計(jì)算受到產(chǎn)業(yè)界的極大推崇并推出了一系列基于云計(jì)算平臺(tái)的服務(wù)。但在已經(jīng)實(shí)現(xiàn)的云計(jì)算服務(wù)中,安全問題一直令人擔(dān)憂,以至于使得安全和隱私問題成為云計(jì)算普及過程中面臨的一個(gè)巨大挑戰(zhàn)。
3.1云計(jì)算環(huán)境下的隱私
關(guān)于網(wǎng)絡(luò)隱私權(quán),有的學(xué)者認(rèn)為網(wǎng)絡(luò)隱私權(quán)是指公民在網(wǎng)絡(luò)上的個(gè)人數(shù)據(jù)信息、隱私空間和網(wǎng)絡(luò)生活安寧受法律保護(hù),禁止他人非法知悉、侵?jǐn)_、傳播或利用的權(quán)利。隨著科學(xué)技術(shù)的飛速發(fā)展,人們的日常生活對(duì)網(wǎng)絡(luò)的依賴越來越強(qiáng)。但是,網(wǎng)絡(luò)為人們的生活帶來巨大的便利同時(shí),也為隱私權(quán)保護(hù)帶來了挑戰(zhàn),通過互聯(lián)網(wǎng)來披露、公開或傳播他人隱私的行為越來越多(如引起廣泛關(guān)注或日“嚴(yán)重關(guān)切”的“人肉搜索”就直接探測(cè)個(gè)人隱私)。這些行為的原因是多方面,有的是為了公眾利益,也有的是由于經(jīng)濟(jì)利益的驅(qū)動(dòng)而獲取網(wǎng)絡(luò)隱私的商業(yè)價(jià)值,還有的是為了個(gè)人精神的自我滿足等等。
3.2云計(jì)算環(huán)境下隱私權(quán)的特點(diǎn)
云計(jì)算環(huán)境下的隱私權(quán)面臨的問題具有網(wǎng)絡(luò)隱私權(quán)問題的一切特征,并增加了由于云計(jì)算環(huán)境所帶來的新的特點(diǎn),從資源管理的角度看,隱私權(quán)的特點(diǎn)可以概括為動(dòng)態(tài)、智能、隨需,即對(duì)資源合理的掌控與分配幾個(gè)方面。
3.3云計(jì)算環(huán)境下隱私安全隱患環(huán)節(jié)分析
云計(jì)算的核心目標(biāo)是提供安全可靠的數(shù)據(jù)存儲(chǔ)和網(wǎng)絡(luò)服務(wù)。為保證高可用、高可靠和經(jīng)濟(jì)性,云計(jì)算采用分布式存儲(chǔ)的方式來存儲(chǔ)數(shù)據(jù),采用冗余存儲(chǔ)的方式來保證存儲(chǔ)數(shù)據(jù)的可靠性.另外,云計(jì)算系統(tǒng)需要同時(shí)滿足大量用戶的需求,并行地為大量用戶提供服務(wù).因此,云計(jì)算的數(shù)據(jù)存儲(chǔ)技術(shù)必須具有高吞吐率和高傳輸率的特點(diǎn)。未來的發(fā)展將集中在超大規(guī)模的數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)加密和安全性保證、以及繼續(xù)提高I/O速率等方面.但在這種新的模式下,用戶的數(shù)據(jù)不是存儲(chǔ)在本地計(jì)算機(jī)上,而是存儲(chǔ)在防火墻之外的遠(yuǎn)程服務(wù)器中,這增加了數(shù)據(jù)保密性的隱憂。云計(jì)算是以現(xiàn)有的分布式網(wǎng)絡(luò)為基礎(chǔ)的,網(wǎng)絡(luò)上的每一臺(tái)計(jì)算機(jī)都可以被認(rèn)為是一個(gè)節(jié)點(diǎn)。當(dāng)計(jì)算機(jī)聯(lián)網(wǎng)以后,就成為互聯(lián)網(wǎng)的一部分,如果沒有有效的安全保護(hù),“云”中的每一臺(tái)計(jì)算機(jī)都可以通過一定的手段訪問到其他節(jié)點(diǎn)。比如一些商業(yè)性的公司利用cookies窺探用戶上網(wǎng)的活動(dòng)、瀏覽過的網(wǎng)頁;利用僵尸程序(bot程序)實(shí)現(xiàn)對(duì)別的電腦的控制;掌握用戶在云中使用了哪些服務(wù)等,可以說用戶的任何操作都會(huì)在自己的電腦上留下痕跡,并可以通過一定的途徑獲得。云計(jì)算的特點(diǎn)是對(duì)海量的數(shù)據(jù)存儲(chǔ)、讀取后進(jìn)行大量的分析,數(shù)據(jù)的讀操作頻率遠(yuǎn)大于數(shù)據(jù)的更新頻率,云中的數(shù)據(jù)管理是一種讀優(yōu)化的數(shù)據(jù)管理。由于云計(jì)算采用列存儲(chǔ)的方式管理數(shù)據(jù),如何提高數(shù)據(jù)的更新速率以及進(jìn)一步提高隨機(jī)讀速率是未來的數(shù)據(jù)管理技術(shù)必須解決的問題。
3.4網(wǎng)絡(luò)傳輸?shù)碾[私安全問題
當(dāng)用戶使用云計(jì)算服務(wù)時(shí),可以直接像調(diào)用本地資源一樣方便,而網(wǎng)絡(luò)傳輸?shù)倪^程是必不可少的,如果由于技術(shù)原因?qū)е路?wù)中斷,幾乎所有的數(shù)據(jù)都存放在云中,用戶也只能束手無策。網(wǎng)絡(luò)傳輸?shù)姆€(wěn)定和安全是云計(jì)算普及要關(guān)注的重要問題。
3.5服務(wù)器端隱私安全問題
目前,云計(jì)算的標(biāo)準(zhǔn)尚未統(tǒng)一,國(guó)外研究機(jī)構(gòu)Gartner發(fā)布的一篇名為《云計(jì)算安全風(fēng)險(xiǎn)評(píng)估》的報(bào)告中,列出了云計(jì)算技術(shù)存在的七大風(fēng)險(xiǎn),即:特權(quán)用戶的接人;可審查性;數(shù)據(jù)位置;數(shù)據(jù)隔離;數(shù)據(jù)恢復(fù);調(diào)查支持;長(zhǎng)期生存性。從這七大風(fēng)險(xiǎn)中可以清楚地看出,云計(jì)算的隱私安全問題大部分在服務(wù)器端。將保存在本地、為自己所掌控的數(shù)據(jù)交給一個(gè)外部的云計(jì)算存儲(chǔ)服務(wù)中心,這樣一個(gè)改變讓人不得不考慮數(shù)據(jù)的安全和保密問題.然而,如同早已習(xí)慣地將錢存在銀行一樣,未來的數(shù)據(jù)銀行也必將會(huì)出現(xiàn)。其實(shí),技術(shù)還不是最主要的障礙,制度、法規(guī)、誠(chéng)信、習(xí)慣、觀念等等這些非技術(shù)的因素反而將成為其主要因素.在云計(jì)算的關(guān)鍵技術(shù)中還應(yīng)考慮“云安全”問題,“云安全”作為云計(jì)算技術(shù)的一種應(yīng)用,其實(shí)質(zhì)是通過安全廠商自建的數(shù)據(jù)中心這個(gè)“云”與位于用戶的客戶端相互合作,共同對(duì)用戶訪問Web內(nèi)容進(jìn)行防護(hù),通過“云”對(duì)互聯(lián)網(wǎng)進(jìn)行掃描,對(duì)有毒網(wǎng)頁進(jìn)行標(biāo)記.其具體操作流程是用戶在訪問網(wǎng)頁之前,先與“云”取得聯(lián)系,如果網(wǎng)頁安全就順利訪問,否則就終止行為。另外服務(wù)器端隱私權(quán)存在問題,比如:(1)用戶管理。(2)存儲(chǔ)安全。一旦將數(shù)據(jù)存儲(chǔ)在云中,對(duì)數(shù)據(jù)的控制權(quán)就轉(zhuǎn)移到了云計(jì)算提供商手中,某些不法商業(yè)機(jī)構(gòu)有可能強(qiáng)迫(或以不正當(dāng)手段換取)云計(jì)算提供商檢查用戶記錄,以獲取客戶的隱私資料。在云計(jì)算環(huán)境下,所有數(shù)據(jù)的存儲(chǔ)和操作都要涉及到“云端”的資源,安全由云計(jì)算提供商負(fù)責(zé),對(duì)他們的監(jiān)管和審計(jì)顯得尤為重要。首先,云計(jì)算為客戶提供的服務(wù)難以達(dá)到完全的透明。其次,云計(jì)算服務(wù)法律保障有待完善。因此,客戶在選擇云計(jì)算服務(wù)時(shí),要充分考慮服務(wù)的質(zhì)量,同時(shí),云計(jì)算服務(wù)提供商也要根據(jù)各地隱私法律的不同,提供權(quán)限不同的隱私保護(hù)。
3.6云計(jì)算環(huán)境下隱私權(quán)保護(hù)的對(duì)策分析
從上述的有關(guān)網(wǎng)絡(luò)隱私的安全隱患分析來看,隱私權(quán)保護(hù)問題是云計(jì)算發(fā)展的一個(gè)極大的挑戰(zhàn)。實(shí)際上,對(duì)于隱私權(quán)的保護(hù),通過單一的手段是遠(yuǎn)遠(yuǎn)不夠的,需要有一個(gè)完備的體系,涉及多個(gè)層面,我們可以從以下幾方面進(jìn)行初步地分析:第一、完善立法及相關(guān)的法律制度,為了適應(yīng)時(shí)代發(fā)展的需要,更好的保護(hù)網(wǎng)絡(luò)隱私權(quán),立法機(jī)關(guān)應(yīng)盡快加強(qiáng)隱私權(quán)方面的相關(guān)立法,明確隱私權(quán)的法律地位,建立一套完善的網(wǎng)絡(luò)隱私權(quán)保護(hù)體系。加強(qiáng)執(zhí)法力度,做到違法必究,而在隱私的公開方面,應(yīng)該遵循“不公開是原則,公開是例外”。第二、運(yùn)用隱私增強(qiáng)技術(shù)。當(dāng)前研究的隱私保障的主要技術(shù)還有數(shù)據(jù)挖掘、數(shù)據(jù)加密、數(shù)據(jù)擾亂技術(shù)、數(shù)據(jù)恢復(fù)技術(shù)等。第三,云計(jì)算與可信計(jì)算結(jié)合保證云安全的有效措施。第四、設(shè)立監(jiān)管機(jī)構(gòu),要實(shí)現(xiàn)對(duì)云計(jì)算服務(wù)的有效監(jiān)管,可設(shè)立以政府為主導(dǎo)的可信的第三方監(jiān)管機(jī)構(gòu)。第三方監(jiān)管機(jī)構(gòu)除了進(jìn)行監(jiān)督與管理外,還可對(duì)云服務(wù)提供商進(jìn)行審計(jì)、評(píng)估等。
4、小結(jié)
云計(jì)算能為信息化提供所需的基礎(chǔ)設(shè)施和軟件環(huán)境,幫助擺脫資金不足、專業(yè)技術(shù)人員匱乏等各種困擾,其在教學(xué)、科研中的應(yīng)用前景十分廣闊。云計(jì)算的發(fā)展趨勢(shì)已經(jīng)呈現(xiàn),一定會(huì)為科研等方面的提升貢獻(xiàn)出自己的力量,但是由于云計(jì)算環(huán)境下的數(shù)據(jù)對(duì)網(wǎng)絡(luò)和服務(wù)器的依賴,隱私問題尤其是服務(wù)器端隱私的問題比網(wǎng)絡(luò)環(huán)境下更加突出,隱私權(quán)保護(hù)問題雖是云計(jì)算普及過程中需要解決的一大難題,但隨著云計(jì)算的發(fā)展及相關(guān)標(biāo)準(zhǔn)的成熟,相信隱私權(quán)會(huì)得到更好地保護(hù)。
[參考文獻(xiàn)] [1]李德毅,張海粟.超出圖靈機(jī)的云計(jì)算[J].中國(guó)計(jì)算機(jī)學(xué)會(huì)通訊,2009(12).[2] 劉勝飛,張?jiān)迫圃朴?jì)算技術(shù)及應(yīng)用.計(jì)算機(jī)應(yīng)用[J],2010(8)
[3] [中國(guó)云計(jì)算網(wǎng)。http://004km.cn/wiki/Cloud_computing? 地址:河南省洛陽中州東路2號(hào)河南科技大學(xué)林業(yè)職業(yè)學(xué)院
電話:***
第二篇:云計(jì)算環(huán)境下的網(wǎng)絡(luò)技術(shù)研究
云計(jì)算環(huán)境下的網(wǎng)絡(luò)技術(shù)研究
摘要:隨著互聯(lián)網(wǎng)的普及應(yīng)用,使得人們生活內(nèi)容更加豐富多彩,并且從根本上改變了人們傳統(tǒng)的生活習(xí)慣,網(wǎng)絡(luò)已經(jīng)成為日常生活中不可或缺的組成部分。特別是在云計(jì)算環(huán)境下,網(wǎng)絡(luò)技術(shù)在國(guó)民經(jīng)濟(jì)發(fā)展、社會(huì)進(jìn)步中所發(fā)揮的作用更是與日俱增。如何更好的把握時(shí)代脈搏,創(chuàng)新研發(fā)符合世界經(jīng)濟(jì)發(fā)展規(guī)律的網(wǎng)絡(luò)技術(shù)成為當(dāng)前研究領(lǐng)域重要課題之一。為此,本文將針對(duì)當(dāng)前云計(jì)算環(huán)境下網(wǎng)絡(luò)新挑戰(zhàn)作為切入點(diǎn),深入分析并探尋未來網(wǎng)絡(luò)技術(shù)發(fā)展方向,以豐富現(xiàn)有研究成果,推動(dòng)相關(guān)研究進(jìn)一步發(fā)展。
關(guān)鍵詞:云計(jì)算;網(wǎng)絡(luò)技術(shù);國(guó)民經(jīng)濟(jì);社會(huì)進(jìn)步;時(shí)代脈搏
前言:網(wǎng)絡(luò)技術(shù)的發(fā)展可以說是日新月異,自從上個(gè)世紀(jì)40年代中期計(jì)算機(jī)誕生以來,網(wǎng)絡(luò)逐步成為日常生活中的重要娛樂方式。云計(jì)算通過虛擬化技術(shù)、分布式計(jì)算等方式將網(wǎng)絡(luò)信息資源整合,形成一個(gè)資源池,動(dòng)態(tài)的將網(wǎng)絡(luò)資源分配給具有使用需求的用戶,繼而創(chuàng)造良好的社會(huì)效益及經(jīng)濟(jì)效益的一種服務(wù)模式,并且隨著世界經(jīng)濟(jì)一體化趨勢(shì)不斷發(fā)展,網(wǎng)絡(luò)資源在各國(guó)競(jìng)爭(zhēng)中發(fā)揮的作用愈加明顯。因此,如何應(yīng)用更新、更具前瞻性的網(wǎng)絡(luò)技術(shù)來搶占市場(chǎng)先機(jī),壯大本國(guó)相關(guān)產(chǎn)業(yè)成為一個(gè)不容忽視的問題。1 云計(jì)算環(huán)境下網(wǎng)絡(luò)技術(shù)面臨的新挑戰(zhàn)解析 1.1海量數(shù)據(jù)信息對(duì)寬帶及延遲提出更高要求
隨著互聯(lián)網(wǎng)的普及應(yīng)用,網(wǎng)絡(luò)經(jīng)濟(jì)正以飛速發(fā)展,人們每天都可以從中感受出網(wǎng)絡(luò)技術(shù)的變化。特別是在云計(jì)算環(huán)境下,個(gè)人信息、企業(yè)及政府職能部門敏感數(shù)據(jù)通過云存儲(chǔ)技術(shù)進(jìn)行保存已經(jīng)成為網(wǎng)絡(luò)技術(shù)發(fā)展的主流趨勢(shì)。然而,由于網(wǎng)絡(luò)的觸角已經(jīng)延伸至社會(huì)經(jīng)濟(jì)生產(chǎn)生活的方方面面,每天互聯(lián)網(wǎng)中都會(huì)生成海量的數(shù)據(jù)信息,并通過網(wǎng)絡(luò)傳輸方式上傳至云端進(jìn)行存儲(chǔ)。在此過程中,受到網(wǎng)絡(luò)延遲以及寬帶帶寬的影響,敏感數(shù)據(jù)容易發(fā)生丟失或者損害,造成用戶無法正常使用,并且相關(guān)數(shù)據(jù)恢復(fù)難度較大,造成了一定的不利影響。因此,云計(jì)算環(huán)境下,海量數(shù)據(jù)面前,網(wǎng)絡(luò)延遲以及寬帶帶寬問題已經(jīng)成為限制網(wǎng)絡(luò)技術(shù)發(fā)展的重要因素,由此產(chǎn)生的數(shù)據(jù)安全數(shù)據(jù)存儲(chǔ)問題亟待解決。1.2二層網(wǎng)絡(luò)亟待建立
眾所周知,由于采用虛擬機(jī)動(dòng)態(tài)遷移技術(shù)能夠使得數(shù)據(jù)中心的操作具有更大的靈活性及快捷性,大幅提升其工作效率而被廣泛認(rèn)可及接受,成為當(dāng)前網(wǎng)絡(luò)技術(shù)中應(yīng)用范圍較廣的一種應(yīng)用技術(shù)。然而,當(dāng)前采用的虛擬機(jī)動(dòng)態(tài)遷移技術(shù)無法改變虛擬機(jī)的IP地址、MAC地址,帶來的最明顯問題即在于當(dāng)虛擬機(jī)發(fā)生遷移之后,虛擬機(jī)自身原有網(wǎng)絡(luò)配置將與新環(huán)境無法適應(yīng),正常通信得不到有效保障,因而最終釀成業(yè)務(wù)連續(xù)性受到影響的不利結(jié)果。因而,云計(jì)算環(huán)境下要想實(shí)現(xiàn)跨域場(chǎng)情境下的虛擬機(jī)實(shí)時(shí)運(yùn)轉(zhuǎn),就需要將所有發(fā)生動(dòng)態(tài)遷移的虛擬機(jī)納入到一個(gè)統(tǒng)一的二層網(wǎng)絡(luò)中,以滿足用戶的上網(wǎng)需求。而二層網(wǎng)絡(luò)的建立在目前尚未展開,進(jìn)一步降低了云計(jì)算環(huán)境下網(wǎng)絡(luò)技術(shù)所帶來的便利性。2 云計(jì)算環(huán)境下網(wǎng)絡(luò)技術(shù)研究方向
針對(duì)云計(jì)算環(huán)境下網(wǎng)絡(luò)技術(shù)面臨的挑戰(zhàn),本文在綜合總結(jié)了國(guó)內(nèi)外關(guān)于該領(lǐng)域及該可以的研究成果后,總結(jié)出了如下幾方面網(wǎng)絡(luò)技術(shù)研發(fā)應(yīng)用方向,以供相關(guān)研究借鑒參考。2.1接入技術(shù)
接入技術(shù)被業(yè)界形象的稱之為“最后一公里”技術(shù),意指本地網(wǎng)絡(luò)運(yùn)營(yíng)商與用戶之間的一段連接[1]。當(dāng)前應(yīng)用前景比較明朗的接入技術(shù)如下:
2.1.1ADSL ADSL又被稱作為非對(duì)稱數(shù)字用戶線,是DSL家族系列中應(yīng)用范圍最廣的一種,除了ADSL外,其他DSL接入技術(shù)包括:HDSL、VDSL、IDSL等。ADSL主要是利用現(xiàn)有的電話雙絞線作為網(wǎng)絡(luò)傳輸?shù)慕橘|(zhì),具有成本低廉等優(yōu)勢(shì),經(jīng)過不斷豐富及完善,當(dāng)前ADSL傳輸峰值已經(jīng)達(dá)到了115Kbps,完全能夠滿足企事業(yè)單位、政府職能部門、個(gè)人用戶的使用需求。并且ADSL的非對(duì)稱性與終端用戶的網(wǎng)絡(luò)訪問特點(diǎn)具有較為明顯的一致性:個(gè)人用戶多數(shù)應(yīng)用都是以客戶方式從網(wǎng)上去獲取數(shù)據(jù),如WWW、FTP,只在個(gè)別時(shí)候才向網(wǎng)絡(luò)大量發(fā)送數(shù)據(jù),如發(fā)送附帶多媒體信息的電子郵件,因此下行數(shù)據(jù)量大、上行數(shù)據(jù)量小。隨著固定電話走入千家萬戶,ADSL的應(yīng)用前景將會(huì)更加明顯,其技術(shù)改進(jìn)方向也集中于提高網(wǎng)絡(luò)數(shù)據(jù)傳輸速率及穩(wěn)定性等方面。
2.1.2線纜調(diào)制解調(diào)器 線纜調(diào)制解調(diào)器的客戶群體主要集中于家庭用戶,是在當(dāng)前電纜基礎(chǔ)上將分配網(wǎng)絡(luò)的主干部分改為光纜通信,繼而在各個(gè)節(jié)點(diǎn)位置實(shí)現(xiàn)光電轉(zhuǎn)化,再經(jīng)由通州電纜將網(wǎng)絡(luò)信號(hào)傳輸至用戶家里。線纜調(diào)制解調(diào)器可以廣泛應(yīng)用于Internet訪問、電視節(jié)目點(diǎn)播、數(shù)據(jù)電話等拓展業(yè)務(wù),其市場(chǎng)應(yīng)用前景極其廣闊。當(dāng)前現(xiàn)有技術(shù)條件下Internet訪問的最高峰值可以達(dá)到30Mbps,而上行速率可到到2M左右。盡管線纜調(diào)制解調(diào)器是一個(gè)共享網(wǎng)絡(luò),隨著用戶的增加、寬帶及節(jié)點(diǎn)數(shù)量的激增而會(huì)產(chǎn)生網(wǎng)絡(luò)延遲現(xiàn)象,但是其較高的帶寬在目前尚可以滿足用戶使用需求,其所享受的寬帶資源仍然是所有接入技術(shù)中最高的網(wǎng)絡(luò)數(shù)據(jù)傳輸方式。
2.1.3無線接入技術(shù)(WLAN)
無線接入技術(shù)是近些年來隨著網(wǎng)絡(luò)通信技術(shù)快速發(fā)展而形成的一種新型數(shù)據(jù)傳輸、通訊方式。相較于ADSL、線纜調(diào)制解調(diào)器,無線接入技術(shù)是通過無限介質(zhì)將用戶與網(wǎng)絡(luò)節(jié)點(diǎn)相連接,以實(shí)現(xiàn)用戶與網(wǎng)絡(luò)間無障礙數(shù)據(jù)惜惜傳遞的目的,其需要遵循一定的網(wǎng)絡(luò)協(xié)議,并且該協(xié)議內(nèi)容也成為無線接入技術(shù)的核心及關(guān)鍵內(nèi)容[2]。其最明顯的特征即為可以向用戶提供實(shí)時(shí)的移動(dòng)接入業(yè)務(wù),不管用戶是在鬧市區(qū)還是鄉(xiāng)村郊外,隨時(shí)可以將自身感觸、心得體會(huì)上傳至網(wǎng)絡(luò)空間,網(wǎng)絡(luò)共享具有極大的便利性,因而該技術(shù)成為當(dāng)下網(wǎng)絡(luò)技術(shù)研究中的重要領(lǐng)域及方向,是今后網(wǎng)絡(luò)業(yè)務(wù)開展的重要保障之一。2.2IPv6技術(shù)
虛擬機(jī)動(dòng)態(tài)遷移技術(shù)不能改變IP地址、MAC地址的問題已經(jīng)困擾人們多時(shí),該問題的存在使得移動(dòng)網(wǎng)絡(luò)技術(shù)應(yīng)用受到很大程度影響,加劇了網(wǎng)絡(luò)服務(wù)商與用戶之間的對(duì)立形勢(shì)。IPv6技術(shù)的出現(xiàn)幾乎完美的解決地址不能及時(shí)變更的問題,使得網(wǎng)絡(luò)連接更加快捷。當(dāng)前IPv6技術(shù)為用戶提供了128位的IP地址,使得地址數(shù)量得到大幅提升,有效的解決了IP地址資源危機(jī)。并且其所使用的“可聚集全球統(tǒng)一計(jì)算地址”構(gòu)造與當(dāng)前網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)較為一致,使得線纜調(diào)制解調(diào)器能夠最大化發(fā)揮功用[3]。但是當(dāng)前IPv6技術(shù)的應(yīng)用尚無法廣泛推廣,主要原因在于其升級(jí)存在諸多困難。因此,IPv6技術(shù)今后研究的重點(diǎn)方向即為構(gòu)建以下三種機(jī)制:兼容IPv4的IPv6地址、雙IP協(xié)議棧和基于IPv4隧道的IPv6。結(jié)論:綜上所述,云計(jì)算環(huán)境下網(wǎng)絡(luò)技術(shù)研究領(lǐng)域在當(dāng)前乃至今后一段時(shí)期內(nèi)主要集中于網(wǎng)絡(luò)數(shù)據(jù)傳輸技術(shù)及動(dòng)態(tài)地址分配技術(shù)兩個(gè)方面。本文中所分析的網(wǎng)絡(luò)技術(shù)研究?jī)?nèi)容比較切合實(shí)際應(yīng)用需求,對(duì)研究工作能夠起到一定的指導(dǎo)作用,希望通過本文能夠促使網(wǎng)絡(luò)技術(shù)研究邁上一個(gè)更高的發(fā)展階段。參考文獻(xiàn):
[1]周志勇.云計(jì)算環(huán)境下網(wǎng)絡(luò)信息安全技術(shù)發(fā)展研究[J].中國(guó)高新技術(shù)企業(yè),2014,12(25):40-41.[2]宋焱宏.云計(jì)算環(huán)境下的網(wǎng)絡(luò)安全技術(shù)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,25(08):178-179.[3]王麗敏.云計(jì)算環(huán)境下的網(wǎng)絡(luò)信息資源管理[J].信息與電腦(理論版),2014,33(10):92-93.
第三篇:論文-淺談云計(jì)算環(huán)境下的等級(jí)保護(hù)思路
淺談云計(jì)算環(huán)境下的等級(jí)保護(hù)思路
林XX
(XXX科技有限公司,XXXX 570102)
摘要: 通過對(duì)云計(jì)算的技術(shù)特征與常規(guī)網(wǎng)絡(luò)集成系統(tǒng)的對(duì)比分析,結(jié)合當(dāng)前對(duì)云計(jì)算環(huán)境下的信息安全等級(jí)保護(hù)測(cè)評(píng)過程中遇到的問題,針對(duì)云建設(shè)、云轉(zhuǎn)移、云運(yùn)維過程中數(shù)據(jù)保護(hù)的重要性,找出其中的差異性,從政策、標(biāo)準(zhǔn)等技術(shù)層面進(jìn)行分析,并提出適用于當(dāng)前環(huán)境的參考建議,進(jìn)一步分析云計(jì)算等新技術(shù)的出現(xiàn)給目前的等級(jí)保護(hù)測(cè)評(píng)體系所帶來的沖擊,以及在提供相關(guān)支撐的政策、標(biāo)準(zhǔn)、法律法規(guī)等安全技術(shù)的進(jìn)一步研究完善的必要性。關(guān)鍵字:云計(jì)算;虛擬云;云安全
Summary: To reinforce the importance of protecting data in the process of Cloud Construction, Cloud Transfer and Cloud OPS and to highlight the diversity among it, we comparatively analyze differences between technical characters of Cloud Computing and traditional integrated network systems to find solutions based on the consideration of situations that may occur in the process of Measuring of the level protection of Cloud Computing information.From a multi-dimensional and technical perspective, include but no least from policy and standard, we apply analyses and offer advices which suit the contemporary situation most.Furthermore, we’re also devoted to enhancing the necessity of researching and perfecting safe practice in relevant aspects as policies, standards and laws by analyzing forces that affect the stability of the existing Measurement of level protection System with the emerging of new technology like Cloud Computing, and better solving the problems we’re encountering with in building up a safer environment for the development of Cloud Computing.Keyword: cloud computing;virtual cloud;Cloud security
1.引言
隨著美國(guó)棱鏡門等其他泄密事件以來,信息安全受到越來越多的國(guó)家和企業(yè)的重視,特別是2015年6月,第十二屆全國(guó)人大常委會(huì)第十五次會(huì)議初次審議了《中華人民共和國(guó)網(wǎng)絡(luò)安全法(草案)》。并與當(dāng)年7月6日將《中華人民共和國(guó)網(wǎng)絡(luò)安全法(草案)》向社會(huì)公開征求意見,可見國(guó)家層面對(duì)信息安全的足夠重視。
云計(jì)算經(jīng)過一段時(shí)間的技術(shù)積累和發(fā)展,已經(jīng)在各行各業(yè)中廣泛推廣和應(yīng)用,并得到業(yè)界的普遍認(rèn)可。作為一項(xiàng)新生事物,云計(jì)算的推廣剛開始也沒有想象的那么順暢,同樣遇到了很多困難,其中遇到的最大困難是如何消除用戶對(duì)云安全問題的擔(dān)憂。Gartner、IDC 等專業(yè)機(jī)構(gòu)的調(diào)研也表明,云安全問題已成為阻礙云計(jì)算推廣的最大障礙。鑒于云計(jì)算的復(fù)雜性,它的安全問題也應(yīng)該是一個(gè)涵蓋技術(shù)、管理,甚至法律、法規(guī)的綜合體。云計(jì)算環(huán)境下,信息系統(tǒng)的安全就成了一個(gè)不容忽視、不可繞過的嚴(yán)峻問題。如何保障云計(jì)算環(huán)境下安全問題,依然值得我們深入研究。
2.云計(jì)算
當(dāng)前,IT業(yè)界同行對(duì)于云計(jì)算的解讀并未形成統(tǒng)一的意見。簡(jiǎn)單地講,云計(jì)算可以從技術(shù)層面和運(yùn)營(yíng)服務(wù)層面來分析云計(jì)算的概念。從技術(shù)層面分析,云計(jì)算其實(shí)并不是一項(xiàng)技術(shù),而是代表一系列計(jì)算方式發(fā)展趨勢(shì)的綜合概念,是并行計(jì)算(parallel computing)、分布式計(jì)算(distributed computing)和網(wǎng)格計(jì)算(grid computing)的發(fā)展。事實(shí)上,云計(jì)算不是指一項(xiàng)獨(dú)立的技術(shù),而是在從C/S 結(jié)構(gòu)、分布式計(jì)算到網(wǎng)格計(jì)算、效用計(jì)算、SaaS 的計(jì)算方式發(fā)展大趨勢(shì)下,一系列包括虛擬化、按需服務(wù)在內(nèi)的概念總和。從運(yùn)營(yíng)服務(wù)層面分析,云計(jì)算只是提供了一種按需租用計(jì)算能力的服務(wù),對(duì)于外部使用者來說,這種服務(wù)就像天上的云一樣透明,不需要考慮自身服務(wù)性能的問題,也不對(duì)其背后的實(shí)現(xiàn)細(xì)節(jié)進(jìn)行過于關(guān)注,從而可以集中精力專注于自身業(yè)務(wù),有利于企業(yè)單位業(yè)務(wù)創(chuàng)新創(chuàng)新及節(jié)約成本。對(duì)整個(gè)IT行業(yè)來說,這是一次革命性的創(chuàng)新。可以說,云計(jì)算已經(jīng)不僅僅只是技術(shù)的進(jìn)一步發(fā)展,更是一種業(yè)務(wù)模式的創(chuàng)新發(fā)展。
有一個(gè)簡(jiǎn)單的公式可以很直觀地表達(dá)云計(jì)算的服務(wù)關(guān)系: 云計(jì)算 =(基礎(chǔ)設(shè)施+平臺(tái)+ 軟件+ 數(shù)據(jù))* 服務(wù)。
從該公式我們可以很直觀地看到,云計(jì)算通過基礎(chǔ)措施、平臺(tái)、軟件、數(shù)據(jù)構(gòu)成技術(shù)層面的基礎(chǔ)環(huán)境,既然有技術(shù),相應(yīng)的還要具備良好的服務(wù),兩者是互利的相乘關(guān)系。簡(jiǎn)單來講,就是在同等技術(shù)條件下,所能提供的服務(wù)越好,云計(jì)算的價(jià)值就會(huì)越大。
3.云環(huán)境下的等級(jí)保護(hù)問題探討
綜上所述,云計(jì)算在實(shí)際的推廣中遇到的最大阻礙是用戶對(duì)云安全問題的擔(dān)憂。數(shù)據(jù)依托云端來處理和存儲(chǔ),有利于用戶節(jié)約成本,但用戶本身數(shù)據(jù)的敏感性及重要程度同樣會(huì)加深用戶對(duì)云安全的擔(dān)憂。所以用戶在選擇云計(jì)算服務(wù)的時(shí)候首先會(huì)考慮其安全性。對(duì)于普通用戶來講,云計(jì)算的安全性在技術(shù)層面因其本身技術(shù)能力問題,不會(huì)做過于關(guān)注,普通用戶關(guān)注點(diǎn)在于云計(jì)算所提供服務(wù)的安全合規(guī)性是否達(dá)到相關(guān)政策標(biāo)準(zhǔn)。當(dāng)前,針對(duì)云計(jì)算服務(wù)的安全合規(guī)性規(guī)范主要由等級(jí)保護(hù)、ISO27001、CSA云計(jì)算聯(lián)盟的相關(guān)認(rèn)證。其中等級(jí)保護(hù)是一項(xiàng)基本政策,但與其他政策規(guī)范文件一樣,當(dāng)前的等級(jí)保護(hù)相關(guān)標(biāo)準(zhǔn)面臨新的挑戰(zhàn)。
傳統(tǒng)的等級(jí)保護(hù)標(biāo)準(zhǔn)主要面向靜態(tài)的具有固定邊界的網(wǎng)絡(luò)系統(tǒng)集成環(huán)境。然而,對(duì)于云計(jì)算而言,因其技術(shù)特點(diǎn),安全等級(jí)保護(hù)對(duì)象和保護(hù)區(qū)域邊界都具有動(dòng)態(tài)性。在具有動(dòng)態(tài)性的網(wǎng)絡(luò)環(huán)境中如何來確定等級(jí)保護(hù)對(duì)象及保護(hù)業(yè)務(wù),是當(dāng)前云計(jì)算下的信息安全等級(jí)保護(hù)需要面臨的一個(gè)挑戰(zhàn)。
云計(jì)算環(huán)境下,由于等級(jí)保護(hù)的對(duì)象和保護(hù)區(qū)域邊界具有動(dòng)態(tài)性,相應(yīng)的業(yè)務(wù)數(shù)據(jù)可能會(huì)在數(shù)據(jù)中心和物理主機(jī)之間移動(dòng),導(dǎo)致用戶無法知道數(shù)據(jù)真實(shí)存儲(chǔ)位置。另外,云平臺(tái)引入了虛擬抽象層,其覆蓋范圍可以涵蓋不同區(qū)域的物理設(shè)施,傳統(tǒng)的等級(jí)保護(hù)并沒有考慮這種情況。由于云計(jì)算的技術(shù)特點(diǎn),在云計(jì)算安全保障中,僅僅采用傳統(tǒng)的安全技術(shù)是不夠的,每一項(xiàng)新的技術(shù)都會(huì)帶來新的安全風(fēng)險(xiǎn),虛擬化也不例外。當(dāng)前,對(duì)云計(jì)算技術(shù)還不夠成熟,在等級(jí)保護(hù)測(cè)評(píng)層面缺少針對(duì)性的指導(dǎo)性的規(guī)范文件,對(duì)云計(jì)算的安全防護(hù)和保障技術(shù)測(cè)評(píng)已成為云環(huán)境等級(jí)保護(hù)的一大難題。
當(dāng)前,信息系統(tǒng)安全等級(jí)保護(hù)作為應(yīng)對(duì)云計(jì)算安全的重要手段,能一定程度降低云計(jì)算所面臨的安全風(fēng)險(xiǎn)。對(duì)于云計(jì)算環(huán)境下的等級(jí)保護(hù)建設(shè)問題,可參照GB/T 22239-2008《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》和GB/T25070-2010《信息系統(tǒng)安全等級(jí)保護(hù)設(shè)計(jì)技術(shù)要求》,按照傳統(tǒng)模式把云計(jì)算從用戶網(wǎng)絡(luò)接入、訪問應(yīng)用邊界、計(jì)算環(huán)境和管理平臺(tái)進(jìn)行劃分,構(gòu)建在安全管理中心支持下的可信通信網(wǎng)絡(luò)、可信應(yīng)用邊界和可信計(jì)算環(huán)境三重安全防護(hù)框架,并按照GB/17859《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》評(píng)估準(zhǔn)則進(jìn)行評(píng)估。
4.云計(jì)算環(huán)境下等級(jí)保護(hù)工作開展
云計(jì)算虛擬化技術(shù)相對(duì)于傳統(tǒng)的基于物理計(jì)算資源的信息技術(shù)而言,在數(shù)據(jù)備份和快速恢復(fù)方面具有很強(qiáng)的優(yōu)勢(shì),通過以上分析得知,每一項(xiàng)新技術(shù)的誕生都會(huì)帶來相應(yīng)的安全問題,云計(jì)算也不例外。按照信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)的基本要求框架,參照傳統(tǒng)模式可以將云計(jì)算虛擬化新技術(shù)所帶來的新的安全問題歸類到五大技術(shù)保障類和五大管理保障類中,根據(jù)云虛擬化技術(shù)特點(diǎn)增加相應(yīng)的控制點(diǎn)中的要求項(xiàng),為虛擬機(jī)技術(shù)的安全評(píng)估提供新的思路。
在物理安全層面,可采用全備份結(jié)合增量備份的方式對(duì)云計(jì)算數(shù)據(jù)中心的數(shù)據(jù)、應(yīng)用、配置等關(guān)鍵資源進(jìn)行異地備份和恢復(fù)校驗(yàn),確保在異常災(zāi)難情況下實(shí)現(xiàn)數(shù)據(jù)中心的數(shù)據(jù)及服務(wù)的快速恢復(fù)。在備份冗余層面,可采用冗余設(shè)備、冗余鏈路、準(zhǔn)入控制等安全措施保障云計(jì)算虛擬化終端接入的鏈路安全性和可靠性。在物理安全區(qū)域規(guī)劃和數(shù)據(jù)存放層面,應(yīng)根據(jù)用戶等級(jí)、數(shù)據(jù)敏感性、應(yīng)用重要性、流量特征的不同,對(duì)虛擬化環(huán)境中的存儲(chǔ)區(qū)域進(jìn)行模塊化的劃分,并在數(shù)據(jù)的使用、存儲(chǔ)和傳輸過程中,在沒有任何加密及控制的情況下與其他客戶數(shù)據(jù)進(jìn)行隔離控制,以支持虛擬化環(huán)境下數(shù)據(jù)的安全存放及資源的快速分配、調(diào)度和回收。
在網(wǎng)絡(luò)安全層面,應(yīng)對(duì)物理網(wǎng)絡(luò)和虛擬網(wǎng)絡(luò)的劃分在相關(guān)標(biāo)準(zhǔn)文件的規(guī)范下提供明確的文檔說明,并符合實(shí)際的數(shù)據(jù)傳輸安全策略。在應(yīng)用“瘦客戶端”的模式下,應(yīng)在“瘦客戶端”與虛擬VM之間,虛擬VM與應(yīng)用之間部署防火墻,同時(shí)采用虛擬防火墻與物理防火墻相結(jié)合的方式,并配置嚴(yán)格的安全訪問控制策略,確保每個(gè)層的網(wǎng)絡(luò)流量都是可控的并且是安全的。邊界完整性檢查的范圍不僅僅只是物理網(wǎng)絡(luò)層面,還應(yīng)包括虛擬網(wǎng)絡(luò)。在同一臺(tái)物理主機(jī)上的虛擬VM之間的通信進(jìn)行入侵檢測(cè),避免因某一臺(tái)虛擬機(jī)存在高危安全漏洞,被攻擊者成功利用并被入侵該虛擬機(jī),并以此為跳板,跳過其他安全防護(hù)設(shè)備,入侵同一服務(wù)器同一網(wǎng)段內(nèi)的其他重要虛擬機(jī)。在用戶終端和數(shù)據(jù)中心虛擬機(jī)之間的網(wǎng)絡(luò)通信過程采用可靠的技術(shù)手段進(jìn)行加密傳輸,防止通過過程被竊聽,造成數(shù)據(jù)被篡改或破壞。同時(shí),部署相應(yīng)的網(wǎng)絡(luò)安全運(yùn)維平臺(tái)對(duì)整個(gè)物理網(wǎng)絡(luò)和虛擬網(wǎng)絡(luò)的運(yùn)行情況進(jìn)行有效監(jiān)控和管理,以便及時(shí)發(fā)現(xiàn)系統(tǒng)異常并及時(shí)處理。
在主機(jī)安全層面,應(yīng)根據(jù)物理主機(jī)性能情況,以及虛擬機(jī)實(shí)際使用需求,為每一臺(tái)虛擬機(jī)分配適當(dāng)?shù)馁Y源空間,并設(shè)置相應(yīng)的資源使用上限,避免虛擬機(jī)受到拒絕服務(wù)攻擊(Ddos),影響到其他虛擬機(jī)的正常使用。以及應(yīng)通過相應(yīng)的備份及更新策略,保障虛擬上的病毒庫代碼及系統(tǒng)補(bǔ)丁保持最新。最重要一點(diǎn),針對(duì)物理硬盤中的重要鏡像文件,要重點(diǎn)保護(hù)及數(shù)據(jù)備份,避免受到惡意代碼攻擊及破壞。
在應(yīng)用安全層面,這里要重點(diǎn)說的一點(diǎn)是關(guān)于Hypervisor的訪問控制。在整個(gè)虛擬環(huán)境中,Hypervisor是核心的管理控制程序,負(fù)責(zé)對(duì)硬件資源的調(diào)度,對(duì)整個(gè)系統(tǒng)的安全穩(wěn)定運(yùn)行至關(guān)重要,有必要將Hypervisor作為一個(gè)應(yīng)用進(jìn)行單獨(dú)的安全性核查,且Hypervisor本身的安全等級(jí)不能低于整個(gè)系統(tǒng)的安全等級(jí)。
在數(shù)據(jù)安全及恢復(fù)備份層面,針對(duì)數(shù)據(jù)安全的解決方案通常是采取數(shù)據(jù)隔離、數(shù)據(jù)加密、數(shù)據(jù)切分、數(shù)據(jù)屏蔽、數(shù)據(jù)刪除技術(shù)來保障數(shù)據(jù)的完整性、保密性和可用性。在數(shù)據(jù)完整性和可用性方面,可重點(diǎn)對(duì)虛擬鏡像文件進(jìn)行保護(hù),采取相關(guān)可靠技術(shù)對(duì)鏡像文件的完整性進(jìn)行檢測(cè),并在檢測(cè)發(fā)現(xiàn)異常的情況下能及時(shí)進(jìn)行快速恢復(fù)。在數(shù)據(jù)保密性層面,可采用可靠的加密技術(shù)手段對(duì)虛擬鏡像文件進(jìn)行加密保存及傳輸,確保鏡像文件的安全。
在五個(gè)管理安全層面(安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理以及系統(tǒng)建設(shè)管理),安全管理體系的側(cè)重點(diǎn)跟傳統(tǒng)的等級(jí)保護(hù)模式無太大區(qū)別,可在原來的基礎(chǔ)上針對(duì)虛擬化的技術(shù)特點(diǎn)做進(jìn)一步的完善和提升,并制定符合用戶實(shí)際情況的管理制度。最重要的一點(diǎn)是已制定的相關(guān)安全管理制度要切實(shí)落地執(zhí)行,不能當(dāng)成政績(jī)工程,以及要在實(shí)際的執(zhí)行過程中根據(jù)記錄信息進(jìn)一步完善制度體系。
5.結(jié)論
云計(jì)算的發(fā)展趨勢(shì)已經(jīng)有目共睹,并且已經(jīng)成為當(dāng)前IT 界關(guān)注的熱點(diǎn)話題,但云計(jì)算的發(fā)展也面臨許多關(guān)鍵性問題,而安全問題首當(dāng)其沖,并且隨著云計(jì)算的不斷普及和推廣,其重要性呈現(xiàn)逐步上升趨勢(shì),已成為制約云計(jì)算發(fā)展的核心因素。因此,對(duì)云計(jì)算的安全進(jìn)行系統(tǒng)研究顯得迫切而重要。
在傳統(tǒng)的網(wǎng)絡(luò),經(jīng)過長(zhǎng)久發(fā)展的網(wǎng)絡(luò)依然沒有絕對(duì)安全的網(wǎng)絡(luò),“沒有絕對(duì)的安全,只有相對(duì)的安全”,云計(jì)算的安全環(huán)境也一樣,沒有絕對(duì)安全的網(wǎng)絡(luò),但我們需要做的是使用一些現(xiàn)有的有效云安全技術(shù)來讓我們的云服務(wù)能夠達(dá)到相對(duì)的安全。對(duì)于云提供商,這是一個(gè)值得著重專研的一項(xiàng)技術(shù)。通過這些技術(shù)來促使信息安全建設(shè)與信息化建設(shè)同步發(fā)展。
云計(jì)算仍然是一個(gè)不斷發(fā)展的技術(shù),它在帶來我們諸多好處的同時(shí),也帶來了不少的隱憂。不過新的云安全技術(shù)也在水漲船高,在信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)層面,相關(guān)單位也在抓緊制定針對(duì)性云計(jì)算的等級(jí)保護(hù)標(biāo)準(zhǔn),以及去年發(fā)布的《中華人民共和國(guó)網(wǎng)絡(luò)安全法(草案)》,從技術(shù)及政策標(biāo)準(zhǔn)為云計(jì)算環(huán)境提供著越來越高級(jí)別的防護(hù)。從以上種種跡象表明,不論是公用網(wǎng)絡(luò)還是私用網(wǎng)絡(luò),云計(jì)算技術(shù)帶給我們的不僅僅是方便,而且比以往任何時(shí)候都更加安全,可以說云計(jì)算技術(shù)或許是當(dāng)前乃至未來最好的信息系統(tǒng)安全解決方案。關(guān)鍵在于我們?cè)趺慈ネ晟圃朴?jì)算的安全防護(hù)體系。
6.參考文獻(xiàn)
[1]王春海.VMware虛擬化與云計(jì)算應(yīng)用案例詳解[M].北京:中國(guó)鐵道出版社,2013 [2]馬博峰.VMware,Citrix和Microsoft虛擬化技術(shù)詳解與應(yīng)用實(shí)踐[M].北京:機(jī)械工業(yè)出版社,2012 [3]馬博峰.VMware,Citrix和Microsoft虛擬化技術(shù)詳解與應(yīng)用實(shí)踐[M].北京:機(jī)械工業(yè)出版社,2012 [4] 《虛擬化與云計(jì)算》小組.虛擬化與云計(jì)算[M].北京:電子工業(yè)出版社,2009 [5] [美] Michael J.Kavis(邁克爾·J·凱維斯)著;陳志偉 譯.讓云落地:云計(jì)算服務(wù)模式(SaaS、PaaS和IaaS)設(shè)計(jì)決策[M].北京:電子工業(yè)出版社,2016 [6] [美] Thomas ERL,[英] Zaigham Mahmood,[巴西] Ricardo Puttini 著;龔奕利,賀蓮,胡創(chuàng) 譯.云計(jì)算:概念、技術(shù)與架構(gòu)[M].北京:機(jī)械工業(yè)出版社,2014 [7] 陳馳,于晶.信息安全國(guó)家重點(diǎn)實(shí)驗(yàn)室信息安全叢書:云計(jì)算安全體系[M].北京:科學(xué)出版社,2014 [8] 李智勇,李蒙,周悅.大數(shù)據(jù)時(shí)代的云安全[M].北京:化學(xué)工業(yè)出版社,2016 [9] 趙國(guó)祥,劉小茵,李堯.云計(jì)算信息安全管理 CSA C-STAR實(shí)施指南[M].北京:電子工業(yè)出版社,2015 [10] [美] 戴夫.沙克爾福 著;張小云 等 譯.虛擬化安全解決方案[M].北京:機(jī)械工業(yè)出版社,2015 [11] 陳曉峰,馬建峰,李暉,李進(jìn).云計(jì)算安全[M].北京:科學(xué)出版社,2016 [12] 李虹,李昊.可信可信云安全的關(guān)鍵技術(shù)與實(shí)現(xiàn)[M].北京:人民郵電出版社,2010 [13] 邢利榮,何曉龍.從虛擬化到云計(jì)算[M].北京:電子工業(yè)出版社,2013 [14] Brendan Gregg(布蘭登·格雷格)著;徐章寧,吳寒思,陳磊 譯.性能之巔:洞悉系統(tǒng)、企業(yè)與云計(jì)算[M].北京:電子工業(yè)出版社,2015 [15] GB/T 22239-2008信息系統(tǒng)安全等級(jí)保護(hù)基本要求[S].北京.2008
第四篇:云計(jì)算環(huán)境下的網(wǎng)絡(luò)教學(xué)資源庫建設(shè)
云計(jì)算環(huán)境下的網(wǎng)絡(luò)教學(xué)資源庫建設(shè)
論文關(guān)鍵詞:云計(jì)算 網(wǎng)絡(luò)教學(xué)資源庫 教學(xué)資源庫建設(shè)
論文摘要:本文闡述了云計(jì)算的概念、特點(diǎn)和功能,并且總結(jié)了當(dāng)前網(wǎng)絡(luò)教學(xué)資源庫的建設(shè)現(xiàn)狀及問題,進(jìn)而討論了云計(jì)算環(huán)境下的網(wǎng)絡(luò)教學(xué)資源庫的建設(shè)。
一、云計(jì)算概念、特點(diǎn)及其功能
進(jìn)人21世紀(jì)以來,網(wǎng)絡(luò)技術(shù)不斷深入發(fā)展,作為分布式處理(Distributed Computing)、并行處理(ParallelComputing)和網(wǎng)格計(jì)算(Grid Computing)的最新發(fā)展,云計(jì)算已被越來越多的人們所關(guān)注。1.關(guān)于云計(jì)算的表述
學(xué)術(shù)界和不同的企業(yè)對(duì)云計(jì)算的表述各有不同,但大多基于充分利用網(wǎng)絡(luò)化計(jì)算和存儲(chǔ)資源、達(dá)成高效率低成本計(jì)算目標(biāo)的考量,希望能更好地整合互聯(lián)網(wǎng)和不同設(shè)備上的信息和應(yīng)用,把所有的計(jì)算、存儲(chǔ)資源連結(jié)在一起,實(shí)現(xiàn)最大范圍的協(xié)作和資源共享。而云計(jì)算對(duì)廣大用戶來說,更大程度上是在建立一種服務(wù)未來的具有無限能量的、便捷高效的云計(jì)算環(huán)境。
2.云計(jì)算的特點(diǎn)
(1)安全、可靠的數(shù)據(jù)存儲(chǔ)。云計(jì)算采用數(shù)據(jù)多副本容錯(cuò)、計(jì)算節(jié)點(diǎn)同構(gòu)可互換等措施來保障服務(wù)的高可靠性,使用戶不用再擔(dān)心數(shù)據(jù)丟失、病毒人侵等麻煩。
(2)按需服務(wù)、及時(shí)方便、費(fèi)用低廉?!霸啤笔且粋€(gè)龐大的資源池,它對(duì)用戶端的設(shè)備要求最低,云可以像自來水、電、煤氣那樣按需購(gòu)買和計(jì)費(fèi),使用十分方便。
(3)通用性強(qiáng),具有高可擴(kuò)展性和很強(qiáng)大的數(shù)據(jù)共享。云計(jì)算不針對(duì)特定的應(yīng)用,在“云”的支撐下可以構(gòu)造出千變?nèi)f化的應(yīng)用,可以輕松實(shí)現(xiàn)不同設(shè)備間的數(shù)據(jù)與應(yīng)用共享。“云”的規(guī)??梢詣?dòng)態(tài)伸縮,同一個(gè)“云”可以同時(shí)支撐不同的應(yīng)用運(yùn)行,滿足不同應(yīng)用和不同用戶規(guī)模增長(zhǎng)的需要。
(4)超大規(guī)模,無限可能。“云”具有相當(dāng)?shù)囊?guī)模,Google 云計(jì)算已經(jīng)擁有100多萬臺(tái)服務(wù)器,Amazon , IBM、微軟、Yahoo等的“云”均擁有幾十萬臺(tái)服務(wù)器。企業(yè)私有云一般擁有數(shù)百上千臺(tái)服務(wù)器?!霸啤苜x予用戶前所未有的計(jì)算能力,為我們使用網(wǎng)絡(luò)提供幾乎無限多的可能。
3.云計(jì)算的功能
令人捉摸不定的“云計(jì)算”,其實(shí)就是要把所有的計(jì)算應(yīng)用和信息資源都用互聯(lián)網(wǎng)連接起來,構(gòu)成一個(gè)云計(jì)算的虛擬環(huán)境,供個(gè)人和企業(yè)用戶隨時(shí)訪問、分享、管理和使用—相關(guān)的應(yīng)用和資源可以通過全球任何一個(gè)服務(wù)器和數(shù)據(jù)中心來獲取。在這樣的云計(jì)算環(huán)境中,可以實(shí)現(xiàn)的功能主要有:(1)提供資源,包括計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)資源。與現(xiàn)有軟硬件技術(shù)無限縫合,云服務(wù)提供商為用戶架設(shè)出規(guī)模巨大的全球化的數(shù)據(jù)庫及存儲(chǔ)中心,能夠?qū)崿F(xiàn)海量云存儲(chǔ)、出色的安全性、高度的隱私性和可靠性,而且還應(yīng)是高效、低價(jià)和節(jié)省能源的。
(2)提供動(dòng)態(tài)的數(shù)據(jù)服務(wù)。數(shù)據(jù)包括原始數(shù)據(jù)、半結(jié)構(gòu)化數(shù)據(jù)和經(jīng)過處理的結(jié)構(gòu)化數(shù)據(jù)。在未來以數(shù)據(jù)為王的時(shí)代,一個(gè)好的云計(jì)算架構(gòu)一定要有提供大規(guī)模數(shù)據(jù)存儲(chǔ)、分享、管理、挖掘、搜索、分析和服務(wù)的智能。能最大程度上解決并發(fā)訪問的瓶頸問題。
(3)提供計(jì)算平臺(tái),包括軟件開發(fā)API、環(huán)境和工具。只有如此,云計(jì)算才能真正形成一個(gè)有生命力、有吸引力、可持續(xù)發(fā)展的“生態(tài)系統(tǒng)”。4.當(dāng)前典型的云計(jì)算環(huán)境
(1)微軟公司的“藍(lán)天服務(wù)平臺(tái)”—Windows Azure Windows Azure是微軟基于云計(jì)算的操作系統(tǒng),和Azure Services Platform一樣,是微軟軟件和服務(wù)技術(shù)的名稱。Windows Azure的主要目標(biāo)是為開發(fā)者提供一個(gè)平臺(tái),幫助開發(fā)可運(yùn)行在云服務(wù)器、數(shù)據(jù)中心、Web和PC上的應(yīng)用程序。Azure服務(wù)平臺(tái)包括了以下主要組件:Windows Azure;Microsoft SQL數(shù)據(jù)庫服務(wù),Microsoft.Net服務(wù);用于分享、儲(chǔ)存和同步文件的Live服務(wù);針對(duì)商業(yè)的Microsoft SharePoint和Microsoft Dynamics CRM服務(wù)?!八{(lán)天”的重要性在于,它是繼Windows取代DOS之后,微軟的又一次顛覆性轉(zhuǎn)型—通過在互聯(lián)網(wǎng)架構(gòu)上打造新的計(jì)算平臺(tái),Windows真正由PC延伸到“藍(lán)天”上。(2)1BM的“藍(lán)云”計(jì)劃
2007年11月15日,IBM公司在上海推出了“藍(lán)云(Blue Cloud)”計(jì)劃。它包括一系列的云計(jì)算產(chǎn)品,使計(jì)算不僅僅局限在本地機(jī)器或遠(yuǎn)程Server Farms,而是通過架 構(gòu)一個(gè)分布的、可全球訪問的資源結(jié)構(gòu),使數(shù)據(jù)中心在類似互聯(lián)網(wǎng)的環(huán)境下運(yùn)行計(jì)算?!八{(lán)云”基于IBM Almaden研究中心(Almaden Research Center)的云基礎(chǔ)架構(gòu),包括Xen和PowerVM虛擬Linux操作系統(tǒng)映像以及Hadoop并行工作負(fù)載安排?!八{(lán)云”由IBM Tivoli軟件支持,通過管理服務(wù)器來確?;谛枨蟮淖罴研阅?。這包括通過能夠跨越多服務(wù)器實(shí)時(shí)分配資源的軟件,為客戶帶來一種無縫體驗(yàn),加速性能并確保在最苛刻環(huán)境下的穩(wěn)定性。
綜上所述,云計(jì)算無疑會(huì)引領(lǐng)IT行業(yè)走上劃時(shí)代的轉(zhuǎn)折,成為驅(qū)動(dòng)未來科技的重要力量。而在教育領(lǐng)域,云計(jì)算也為網(wǎng)絡(luò)學(xué)習(xí)提供新的思路和解決方案,云計(jì)算將是未來網(wǎng)絡(luò)教學(xué)的基本環(huán)境和平臺(tái),并通過“云服務(wù)”支持并推動(dòng)網(wǎng)絡(luò)教學(xué)和網(wǎng)絡(luò)教學(xué)資源的發(fā)展。
二、當(dāng)前網(wǎng)絡(luò)教學(xué)資源庫建設(shè)中存在的問題
網(wǎng)絡(luò)教學(xué)資源庫是指基于計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的,依據(jù)一定的規(guī)范和標(biāo)準(zhǔn)將多種媒體素材進(jìn)行收集和整合形成的數(shù)字化教學(xué)資源,是用以為教學(xué)提供支持性服務(wù)的多媒體材料和教學(xué)系統(tǒng)。目前,許多教育軟件機(jī)構(gòu)、企業(yè)、學(xué)校在網(wǎng)絡(luò)教學(xué)資源庫的建設(shè)上進(jìn)行著大量有益的探索,已有一些成效,但是還遠(yuǎn)遠(yuǎn)不能滿足實(shí)際教育教學(xué)的需求。主要問題表現(xiàn)在:(I)資源數(shù)據(jù)的生產(chǎn)不標(biāo)準(zhǔn)、不規(guī)范。數(shù)據(jù)不標(biāo)準(zhǔn)、不規(guī)范導(dǎo)致了“數(shù)據(jù)孤島”、“數(shù)據(jù)墳?zāi)埂钡漠a(chǎn)生,這樣一方面給數(shù)據(jù)的共享、交換與更新帶來極大的不便,同時(shí)也造成了資源的重復(fù)性建設(shè),浪費(fèi)了大量的人力、物力和財(cái)力。
(2)參與面不廣,教師和學(xué)生的積極性沒有很好地調(diào)動(dòng)。由于種種原因,學(xué)校資源庫的建設(shè)仍主要以網(wǎng)絡(luò)中心的管理工作人員為主,這就導(dǎo)致教師和學(xué)生的參與程度低,效率不高。(3)缺乏規(guī)范統(tǒng)一的管理,重?cái)?shù)量輕質(zhì)量,適用的資源庫不多,給資源庫的共享和使用帶來很大的限制?;趥鹘y(tǒng)的集中存儲(chǔ)和集中管理模式建設(shè)的資源庫只能滿足局部或少量用戶的使用,當(dāng)有大量用戶并發(fā)訪問時(shí),就會(huì)出現(xiàn)資源訪問的瓶頸,遠(yuǎn)遠(yuǎn)不能滿足教育教學(xué)資源發(fā)展的需求。免費(fèi)論文下載中心 http://004km.cn(4)用戶參與方式不靈活,交流性、交互性差。這是目前資源庫建設(shè)中存在的一個(gè)較為普遍的問題。(5)持續(xù)性建設(shè)得不到保障,創(chuàng)新不夠。資源庫建設(shè)并非“一次性”工程,要不斷更新和補(bǔ)充,做到健康、持續(xù)發(fā)展。
三、云計(jì)算環(huán)境下網(wǎng)絡(luò)教學(xué)資源庫建設(shè)
云計(jì)算的提出,給現(xiàn)代的網(wǎng)絡(luò)教學(xué)資源庫建設(shè)提供了很多可以借鑒的地方。在未來的云計(jì)算環(huán)境下如何建設(shè)網(wǎng)絡(luò)教學(xué)資源庫成了我們不得不考慮的問題。資源庫建設(shè)是一項(xiàng)長(zhǎng)期性的工程,必須有長(zhǎng)遠(yuǎn)規(guī)劃,使之能健康、持續(xù)發(fā)展。教學(xué)資源庫應(yīng)以支持教學(xué)科研為最終目標(biāo),建設(shè)過程中要遵循統(tǒng)籌規(guī)劃、分工合作、重在應(yīng)用、機(jī)制創(chuàng)新的基本原則,充分利用現(xiàn)有資源,合理分類、整理并吸收最新的、外來的優(yōu)秀成果,結(jié)合云計(jì)算服務(wù)商提供的IT架構(gòu)思想和服務(wù),不斷創(chuàng)新,建構(gòu)科學(xué)優(yōu)質(zhì)、高效適用的教學(xué)資源庫。云計(jì)算環(huán)境中的教學(xué)資源庫應(yīng)該具有以下特征:一是穩(wěn)定、快速。運(yùn)行穩(wěn)定,具有強(qiáng)大、方便、快捷的搜索和查詢功能;二是數(shù)據(jù)資料存儲(chǔ)規(guī)范、門類清晰。標(biāo)準(zhǔn)統(tǒng)一,分類規(guī)范,方便用戶編輯和使用,利于資源庫的持續(xù)性建設(shè)。三是資源在安全的云端。所有信息數(shù)據(jù)均在云端,本地?zé)o需保留和備份。四是資源庫操作平臺(tái)具有友好的操作界面。各級(jí)各類用戶可以很快捷地找到需要的資源和相應(yīng)功能,并能在云端很容易地進(jìn)行控制和處理。為此,提出以下建議:(1)2008年,IBM提出會(huì)制定更多的相關(guān)流程和標(biāo)準(zhǔn)來保證客戶的數(shù)據(jù)安全,并提供云計(jì)算方案與終端,為企業(yè)建立屬于自己的云計(jì)算模型的數(shù)據(jù)中心。如此,各教學(xué)機(jī)構(gòu)和單位可以充分利用現(xiàn)有教學(xué)資源庫及云計(jì)算的思想和服務(wù),構(gòu)建自己?jiǎn)挝换騾^(qū)域的“私有資源云”并積極地與外部的“公共資源云”相連接。
(2)建立科學(xué)、嚴(yán)密、精細(xì)的教學(xué)資源庫的資源技術(shù)標(biāo)準(zhǔn)。SUN公司提出,未來的數(shù)據(jù)中心,不必再花巨資建設(shè)龐大的機(jī)房,而只需要花費(fèi)很小即可擁有。在對(duì)用戶終端最小要求的前提下,云計(jì)算環(huán)境具有同時(shí)也要求有很強(qiáng)的數(shù)據(jù)通用性,可以在最大程度上避免“數(shù)據(jù)孤島”的產(chǎn)生。所以資源庫的建設(shè)規(guī)范和標(biāo)準(zhǔn)是必須要考慮的??梢詮乃膫€(gè)方面規(guī)范:一是從資源的技術(shù)開發(fā)角度,提出一些最低的技術(shù)要求。二是從用戶的角度,為方便地使用這些素材,需要對(duì)素材屬性進(jìn)行標(biāo)注,并從可操作性考慮,規(guī)范屬性的數(shù)據(jù)類型及編寫類型。這一部分內(nèi)容主要參考國(guó)內(nèi)頒布的元數(shù)據(jù)模型,從制作素材簡(jiǎn)便性、使用素材方便性出發(fā)選取一些最為普通的元素。資源的屬性可以作為資源庫管理系統(tǒng)數(shù)據(jù)結(jié)構(gòu)的直接依據(jù)。三是從資源評(píng)審者的角度,提出教育資源的評(píng)價(jià)標(biāo)準(zhǔn),作為用戶篩選資源的直接依據(jù)。四是從管理者的角度,提出管理系統(tǒng)的體系結(jié)構(gòu)以及所應(yīng)具備的基本功能。
(3)與現(xiàn)有互聯(lián)網(wǎng)緊密縫合,實(shí)現(xiàn)最大范圍的共享。利用云計(jì)算環(huán)境中的動(dòng)態(tài)數(shù)據(jù)服務(wù),各類教學(xué)人員可以自主、方便地參與教學(xué)資源庫的建設(shè)、整理活動(dòng)中,從而解決了教學(xué)資源庫建設(shè)和維護(hù)中參與面窄的問題。運(yùn)用微軟的“藍(lán)天”計(jì)算平臺(tái),用戶可以很容易地共享教學(xué)資源,并結(jié)合自己的實(shí)際,利用提供的工具在“云”中對(duì)數(shù)據(jù)資源(結(jié)構(gòu)化的或半結(jié)構(gòu)化的,甚至是元數(shù)據(jù))進(jìn)行編輯和整理,使之適合自己或他用,而無需考慮自己機(jī)器的容量、運(yùn)算能力及軟件環(huán)境,從而使資源庫不斷增添能適用的鮮活的教學(xué)資源。(4)建立綜合的強(qiáng)大的資源庫管理平臺(tái),實(shí)現(xiàn)統(tǒng)一管理,提供用戶多種終端的“透明”檢索和多向的交流機(jī)制,增強(qiáng)交互性。充分利用云計(jì)算帶來的技術(shù)和服務(wù),建設(shè)開放的有透明度的資源庫,使用戶能很容易地檢索各種資料信息。設(shè)置資源入庫、編輯、調(diào)用、查詢、下載等服務(wù),提供個(gè)人用戶、單位用戶、管理員用戶以及超級(jí)管理員用戶和評(píng)價(jià)檢驗(yàn)等的不同權(quán)限,提高資源庫建設(shè)中的一系列管理問題,使用戶可以使用能運(yùn)行瀏覽器的最簡(jiǎn)單的終端設(shè)備(使用開源系統(tǒng)的個(gè)人電腦,OLPC,甚至支持無線局域網(wǎng)的掌上設(shè)備)和網(wǎng)絡(luò),就能隨時(shí)隨地進(jìn)行學(xué)習(xí)、資料處理和實(shí)驗(yàn)。而且在平臺(tái)上,用戶便可很方便地搜索、瀏覽所需的信息。充分利用已充分發(fā)展的Web2.0技術(shù),使用戶在使用過程中實(shí)現(xiàn)最大范圍的交流和交互。
四、展望
作為新興的概念,云計(jì)算還處在研究和實(shí)施的初級(jí)階段,還沒有統(tǒng)一的標(biāo)準(zhǔn)和實(shí)現(xiàn)方式,對(duì)現(xiàn)有資源、資源網(wǎng)站等如何進(jìn)行規(guī)劃、調(diào)整和分類,在云計(jì)算環(huán)境建設(shè)科學(xué)、高效的教學(xué)資源庫還存在一定的困難和問題。但是有理由相信,作為服務(wù)下一代網(wǎng)絡(luò)的有力武器,云計(jì)算必然會(huì)在網(wǎng)絡(luò)教學(xué)資源建設(shè)中發(fā)揮重要的作用。
第五篇:體育明星隱私權(quán)保護(hù)..
摘要
奧運(yùn)賽事空前激烈,人們對(duì)參賽運(yùn)動(dòng)員的關(guān)注熱情空前高漲。街頭巷尾、媒體網(wǎng)絡(luò),都在津津樂道運(yùn)動(dòng)員“背后的故事”,從身高、體重、到婚姻、戀愛,無所不談。這種自由而寬松的報(bào)道氣氛,彰顯了我們正在走向一個(gè)新聞自由的時(shí)代,在很大程度上滿足了普通民眾對(duì)資訊的渴望和獵奇心。但其中存在的問題是,媒體忽視了體育運(yùn)動(dòng)員的隱私權(quán)。作為公眾人物的體育運(yùn)動(dòng)員,對(duì)于必要的輿論監(jiān)督有接受和容忍的義務(wù),但是他們也應(yīng)該有屬于自己的不被打擾的空間。作為公眾人物的體育明星運(yùn)動(dòng)員隱私權(quán)保護(hù)的邊界問題是本文研究的出發(fā)點(diǎn)和核心。
本文主要分四個(gè)部分。第一部分介紹了隱私權(quán)的特點(diǎn)及我國(guó)對(duì)公民隱私權(quán)的保護(hù);第二部分介紹了公眾人物的概念、分類與公眾人物隱私權(quán)的限制;第三部分分析了公共利益、公共興趣與體育明星運(yùn)動(dòng)員隱私權(quán)限制程度。第四部分首先提出應(yīng)該對(duì)體育運(yùn)動(dòng)員的隱私權(quán)進(jìn)行保護(hù),并提出體育運(yùn)動(dòng)員的身體隱私、個(gè)人住宅、私生活以及一些與公共利益完全無關(guān)的個(gè)人信息都應(yīng)當(dāng)在保護(hù)之列,接著提出我國(guó)民事立法應(yīng)規(guī)定體育運(yùn)動(dòng)員隱私權(quán)保護(hù)的范圍,對(duì)于侵犯運(yùn)動(dòng)員的隱私權(quán)的行為應(yīng)予以懲戒,同時(shí)也要使媒體認(rèn)識(shí)到不應(yīng)一味迎合一部分人的低俗趣味,應(yīng)注重宣傳努力奮斗、團(tuán)結(jié)合作和積極向上的運(yùn)動(dòng)競(jìng)賽精神,尊重運(yùn)動(dòng)員的隱私。
體育運(yùn)動(dòng)員隱私權(quán)保護(hù)問題研究
一、隱私權(quán)的特點(diǎn)及我國(guó)對(duì)公民隱私權(quán)的保護(hù)
(一)隱私權(quán)的概念、起源
要了解什么是隱私權(quán),有必要先了解什么是隱私。隱私,英文為Privacy,有隱居、秘密、私下之意思,是指不愿為外人界入的私人生活,它是人類社會(huì)化的產(chǎn)物。最早提出隱私權(quán)概念的是美國(guó)法學(xué)家路易斯?布蘭蒂斯和塞繆爾?沃倫。他們?cè)?890年的《哈佛法學(xué)評(píng)論》雜志上發(fā)表了一篇著名論文《隱私權(quán)》。該文的面世標(biāo)志著隱私權(quán)理論的誕生。作者把隱私權(quán)界定為“生活的權(quán)利”和“不受干涉的權(quán)利”。認(rèn)為隱私權(quán)本質(zhì)上是一種個(gè)人對(duì)其自身事務(wù)是否公開給他人的權(quán)利,保護(hù)個(gè)人的隱私就是保障個(gè)人的“思想、情緒及感受”不受他人打擾的權(quán)利。
對(duì)于隱私權(quán)的客體,我國(guó)著名學(xué)者楊立新教授總結(jié)為“隱私權(quán)的客體包括私人活動(dòng)、個(gè)人信息和個(gè)人領(lǐng)域”,而筆者更偏向于隱私權(quán)的客體應(yīng)是私人生活信息和私人生活安寧。所謂私人生活信息,一般理解為包括所有個(gè)人的情報(bào)資料,諸如家庭成員、親屬關(guān)系、婚姻狀況、財(cái)產(chǎn)狀況,以及個(gè)人的身高、體重、女性的三圍、健康狀況、宗教信仰、住址、家庭電話號(hào)碼等等。私人生活安寧,是指自然人享有的、在法律許可的范圍內(nèi)按照自己的意志從事與公共利益無關(guān)的活動(dòng),不受他人的干擾、破壞。如日常生活、社會(huì)交往、夫妻關(guān)系等。即個(gè)人對(duì)其自身事務(wù)公開披露的決定權(quán)利,個(gè)人有權(quán)決定在何種范圍內(nèi)以何種方式來向他人傳遞個(gè)人思想與感情。
在世界各國(guó),美國(guó)的隱私權(quán)理論研究最為發(fā)達(dá),相應(yīng)的保護(hù)措施也最為有力。1940年美國(guó)法院出現(xiàn)了隱私權(quán)的判例。1965年美國(guó)最高法院正式承認(rèn)個(gè)人享有憲法規(guī)定的隱私權(quán),同時(shí)頒布了一系列專門保護(hù)隱私權(quán)的法律,如1974年的《隱私法》,以后公布的《家庭教育隱私權(quán)法》、《財(cái)務(wù)隱私法》等等。在法律中將侵犯隱私權(quán)的行為直接界定為侵權(quán)行為,并責(zé)令侵權(quán)行為人承擔(dān)精神損害賠償責(zé)任。
(二)我國(guó)對(duì)隱私權(quán)法律保護(hù)的現(xiàn)狀
我國(guó)憲法的第38條、39條和第40條規(guī)定了公民的人格尊嚴(yán)不受侵犯;公民的住宅不受侵犯;公民的通訊自由和通訊秘密受法律保護(hù)。這是對(duì)隱私權(quán)保護(hù)的原則性規(guī)定和依據(jù)。
在我國(guó)現(xiàn)行的民事基本法《中華人民共和國(guó)民法通則》中,規(guī)定了生命健康權(quán)、姓名權(quán)、名稱權(quán)、肖像權(quán)、名譽(yù)權(quán)、榮譽(yù)權(quán)等。隱私權(quán)沒有被列在人身權(quán)的保護(hù)范圍。這是由于當(dāng)時(shí)我國(guó)社會(huì)發(fā)展和立法者的認(rèn)識(shí)水平的局限所致。由于社會(huì)發(fā)展的需要,1988年最高人民法院在“關(guān)于貫徹執(zhí)行《中華人民共和國(guó)民法通則》若干問題的意見(試行)”中,規(guī)定對(duì)侵害他人隱私權(quán),造成名譽(yù)權(quán)損害的,認(rèn)定為侵害名譽(yù)權(quán)追究民事責(zé)任。這是對(duì)隱私權(quán)保護(hù)的一個(gè)重要的司法解釋,根據(jù)這個(gè)解釋,在對(duì)隱私權(quán)的保護(hù)上,適用了以名譽(yù)權(quán)的保護(hù)方法進(jìn)行保護(hù),這是一種所謂的間接保護(hù)的方法。
二、公眾人物的概念、分類與公眾人物隱私權(quán)的限制
公眾人物(public figure),是美國(guó)在20世紀(jì)60年代提出并在司法實(shí)踐中得到廣泛應(yīng)用的一個(gè)概念,首席大法官沃倫對(duì)公眾人物的概念界定為“公眾人物是指在關(guān)系到公共問題和公共事件的觀點(diǎn)與行為上涉及公民的程度,常常與政府官員對(duì)于相同問題和事件的態(tài)度和行為上涉及公民的程度相當(dāng)?!?/p>
公眾人物并不是一個(gè)政治概念,而是一個(gè)為了保護(hù)言論自由、限制名譽(yù)權(quán)和隱私權(quán)而創(chuàng)設(shè)的概念。美國(guó)沙利文訴《紐約時(shí)報(bào)》案中首次確立“公共官員”的概念,即是為了對(duì)公眾人物的人格權(quán)提供合理的限制。我國(guó)近年來出現(xiàn)的涉及公眾人物的案例中,也都提出了對(duì)公眾人物人格權(quán)的限制問題,比如2002年范志毅訴文匯新民聯(lián)合報(bào)業(yè)集團(tuán)侵犯名譽(yù)權(quán)案,首次在判決書中提出了公眾人物的概念。
從我國(guó)的實(shí)際出發(fā),王利明教授認(rèn)為根據(jù)公眾人物與公共利益的密切程度將其分為兩類:
一、國(guó)家工作人員類。主要包括國(guó)家機(jī)關(guān)工作人員(在國(guó)家權(quán)力機(jī)關(guān)、行政機(jī)關(guān)、司法機(jī)關(guān)以及黨和政協(xié)的機(jī)關(guān)中從事公務(wù)的工作人員)和因法律或國(guó)家機(jī)關(guān)授權(quán)行使權(quán)力的有關(guān)組織或個(gè)人,還包括國(guó)家工作人員的候選人;
二、非國(guó)家工作人員類。主要包括體育演藝類公眾人物、商界公眾人物、知識(shí)界公眾人物和新聞?lì)惞娙宋锏取?/p>
公眾人物隱私權(quán)的限制來源于對(duì)普通公民知情權(quán)的保護(hù)。知情權(quán)是指公民知悉、獲取信息的自由與權(quán)利,它包括政治知情權(quán)和社會(huì)知情權(quán)。知情權(quán)作為一種權(quán)利主張的法學(xué)概念,最早由美國(guó)的一位編輯首先提出來。他針對(duì)當(dāng)時(shí)美國(guó)政府權(quán)力不斷膨脹的狀況,呼吁官方尊重公眾的知情權(quán),這是政治知情權(quán),后來又增加了社會(huì)知情權(quán),就是公眾知曉他們所感興趣的或與他們利益相關(guān)的社會(huì)公眾人
物的情況。隱私權(quán)和知情權(quán)是一對(duì)相互沖突的權(quán)利。
隱私權(quán)和知情權(quán)的沖突,在很大程度上是公的權(quán)利與私的權(quán)利之間的矛盾,因此,有學(xué)者認(rèn)為在處理上必須考慮公法優(yōu)先和公共利益原則,即所謂“隱私權(quán)止于公共利益”。也有學(xué)者提出,面對(duì)侵犯?jìng)€(gè)人隱私的起訴時(shí),媒體強(qiáng)調(diào)公民的知情權(quán),他們最有效的兩大抗辯理由:一是出于公眾利益的需要,二是為滿足公共興趣。
三、公共利益、公共興趣與體育明星運(yùn)動(dòng)員隱私權(quán)限制程度
羅斯科·龐德認(rèn)為:公共利益是從政治組織社會(huì)生活角度出發(fā),以政治組織名義提出的主張、需要和愿望。恩格斯曾經(jīng)說過:“個(gè)人隱私一般應(yīng)受到保護(hù),但當(dāng)個(gè)人私事甚至隱私與最重要的公共利益---政治生活發(fā)生聯(lián)系時(shí),個(gè)人的私事就已經(jīng)不是一般意義上的私事,而屬于政治的一部分,它不受隱私權(quán)的保護(hù),而應(yīng)成為歷史記載和新聞報(bào)道不可回避的內(nèi)容?!?/p>
政府官員受公民授權(quán),以維護(hù)和促進(jìn)社會(huì)公共利益為職責(zé)和使命,因此其所享有的隱私權(quán)在內(nèi)涵和邊界上于普通公民的隱私權(quán)存在著差別。政府官員由于代表國(guó)家行事,其個(gè)人狀態(tài)直接影響到他對(duì)社會(huì)資源的利用,因此其個(gè)人隱私因涉及公眾利益而成為公眾應(yīng)該了解的內(nèi)容,他們的隱私權(quán)要受到一定限制,所謂“高官無隱私”,限制政府官員的隱私權(quán),有利于維護(hù)政府形象與社會(huì)公認(rèn)的價(jià)值標(biāo)準(zhǔn),有利于提高政治生活的質(zhì)量。
同為公眾人物,體育運(yùn)動(dòng)員的隱私保護(hù)與政府官員不同。雖然體育明星運(yùn)動(dòng)員可能有著很大的社會(huì)知名度、影響力,公眾對(duì)體育明星隱私有強(qiáng)烈的興趣,但是他們的婚戀、家庭等與公眾利益沒有關(guān)系,所以他們的個(gè)人隱私不應(yīng)該受到太多的限制。盡管公眾興趣會(huì)成為公眾知情權(quán)成立的原因而構(gòu)成對(duì)個(gè)人隱私權(quán)的對(duì)抗因素,但是媒體也應(yīng)該有獨(dú)立的價(jià)值判斷。公眾興趣會(huì)有獵奇、低俗的興趣傾向,但是新聞報(bào)道如果一味滿足觀眾的這種興趣,便喪失了媒體自己的價(jià)值判斷,還可能會(huì)被提起侵犯隱私權(quán)之訴。
四、體育運(yùn)動(dòng)員隱私權(quán)的保護(hù)
1、保護(hù)的范圍
(1)身體隱私
身體的隱私是私人生活中最私密、最敏感的領(lǐng)域,擅自暴露他人的身體隱私,不僅會(huì)造成他人隱私權(quán)的損害,而且會(huì)對(duì)他人的名譽(yù)造成損害,因此即使是名人,其人格中最隱秘的部分也應(yīng)受到保護(hù),無論采取何種手段,未經(jīng)他人同意暴露其身體隱私,構(gòu)成侵害隱私權(quán)。
(2)個(gè)人住宅隱私
凡是私人支配的空間場(chǎng)所,無論是有形的,還是虛擬的,都屬于個(gè)人隱私的范疇。在私人空間中,住宅空間具有尤為重要的意義,此處之住宅不僅指法定住所,也包括臨時(shí)居住、棲身的房間、工人臨時(shí)居住的工棚、無房戶居住的辦公室等。住宅是個(gè)人隱私的重要組成部分,公眾人物對(duì)個(gè)人住宅業(yè)享有隱私權(quán),任何人未經(jīng)其許可不得擅自闖入其私人所有的、合法占有的房屋以及其他空間,也不得非法采用高倍望遠(yuǎn)鏡探測(cè)等手段窺視個(gè)人空間,否則,即構(gòu)成對(duì)公眾人物隱私權(quán)的侵害。
(3)私生活等與公共利益完全無關(guān)的個(gè)人信息
私生活包括家庭成員、親屬關(guān)系、婚姻狀況、財(cái)產(chǎn)狀況以及日常生活、社會(huì)交往、夫妻關(guān)系等,這些都是個(gè)人享有的、與公共利益無關(guān)的個(gè)人生活空間,個(gè)人對(duì)其自身事務(wù)享有公開披露的決定權(quán)利,個(gè)人有權(quán)決定在何種范圍內(nèi)以何種方式來向他人傳遞個(gè)人思想與感情。被媒體或其他人知曉并披露會(huì)傷害自我唯一感、阻礙了個(gè)人獨(dú)立、侵犯了個(gè)人尊嚴(yán)、貶抑了個(gè)人榮譽(yù)。
2、保護(hù)的方式
(1)法律的健全和完善
奧運(yùn)會(huì)期間媒體對(duì)運(yùn)動(dòng)員全方位的報(bào)道之所以沒有引起侵犯隱私權(quán)訴訟,是因?yàn)槲覈?guó)目前對(duì)隱私權(quán)保護(hù)方面的相關(guān)法律還不完善。我國(guó)對(duì)隱私權(quán)的研究起步較晚,我國(guó)《民法通則》沒有規(guī)定隱私權(quán)為獨(dú)立的一項(xiàng)人格權(quán)。只是在最高人民法院《關(guān)于貫徹執(zhí)行〈中華人民共和國(guó)民法通則〉若干問題的意見(試行)》及以后的有關(guān)解釋中,將泄露宣揚(yáng)他人隱私,給他人聲譽(yù)造成不良影響的情況納入名譽(yù)權(quán)的范疇加以保護(hù)。但是名譽(yù)權(quán)和隱私權(quán)在保護(hù)的主體、權(quán)利內(nèi)容、侵害行為性質(zhì)和手段上都存在明顯的不同,是兩種不同的人格權(quán)。把隱私權(quán)納入名譽(yù)權(quán)范圍保護(hù),是一種間接保護(hù),是不全面的保護(hù),勢(shì)必縮小隱私權(quán)的保護(hù)范圍。
我國(guó)應(yīng)加快隱私權(quán)保護(hù)的法律建設(shè)。確立隱私權(quán)為公民的一項(xiàng)獨(dú)立人格權(quán),建立以憲法保護(hù)為統(tǒng)領(lǐng),以民法保護(hù)為重點(diǎn),輔以專門法的隱私權(quán)法律保護(hù)體系。對(duì)于公眾人物,在民法上同時(shí)作出公眾人物隱私權(quán)的限制性和保護(hù)性規(guī)定及公眾人物的層次性規(guī)定。立法上可劃定公眾人物受保護(hù)的核心隱私范圍,避免對(duì)公眾人物隱私權(quán)限制而造成過分的侵害的發(fā)生。
(2)媒體的自律
新聞自由是媒體的重要權(quán)利,也是滿足公眾知情權(quán)的保障。但是“新聞自由”不能濫用。由于激烈的市場(chǎng)競(jìng)爭(zhēng),為吸引更多的觀眾,提高收視率或銷售量,媒體樂于挖掘公眾人物的隱私。但這樣的結(jié)果使得新聞自由的社會(huì)公力價(jià)值受到貶損,公眾興趣會(huì)有獵奇、低俗的興趣傾向,但是我們的新聞報(bào)道如果一味滿足觀眾的這種興趣,便喪失了媒體自己的價(jià)值判斷。在這種發(fā)生了變異的價(jià)值觀的作用下,媒體很容易陷入對(duì)名人隱私過度侵?jǐn)_的泥沼。
作為媒體,在滿足公眾興趣的同時(shí),必須遵循一定的道德尺度,尊重公眾人物的個(gè)人隱私,引導(dǎo)社會(huì)向著健康、良好的方向發(fā)展。
結(jié)論:
1、人際交往的擴(kuò)大必然意味著個(gè)體獨(dú)享生活的縮小,人們就越覺得有必要保留只屬于自己的內(nèi)心世界的安寧。因而,隱私權(quán)作為普遍的社會(huì)心態(tài),是隨人類社會(huì)出現(xiàn)自始存在的,并隨著社會(huì)文明發(fā)展而日漸突顯。
2、隱私權(quán)和知情權(quán)是一對(duì)相互沖突的權(quán)利。在處理上必須考慮公法優(yōu)先和公共利益原則,即所謂“隱私權(quán)止于公共利益”。
3、同為公眾人物,體育運(yùn)動(dòng)員的隱私保護(hù)與政府官員不同,他們的婚戀、家庭等與公眾利益沒有關(guān)系,所以他們的個(gè)人隱私不應(yīng)該受到太多的限制。
4、體育運(yùn)動(dòng)員隱私權(quán)的保護(hù)范圍包括身體隱私、個(gè)人住宅隱私以及私生活等與公共利益完全無關(guān)的個(gè)人信息,而保護(hù)的實(shí)現(xiàn)依靠法律的完善以及媒體的自律。