我國(guó)云計(jì)算信息安全的理論與對(duì)策研究


時(shí)間:2014-02-25





  1.云計(jì)算信息資源管理模式

  1.1 云計(jì)算的起源、定義和特征

  “云計(jì)算”的思想由來(lái)已久,早在1961年美國(guó)麻省理工學(xué)院的計(jì)算機(jī)專(zhuān)家約翰·麥卡錫John Mccathy就曾預(yù)言計(jì)算機(jī)最終將成為一種全球公共資源。2006年,谷歌公司正式提出了“云計(jì)算”Cloud Computing術(shù)語(yǔ),并向美國(guó)華盛頓大學(xué)提供40臺(tái)PC組成一個(gè)小型的云,開(kāi)啟了云計(jì)算研究和實(shí)踐的序幕。隨后,亞馬遜、雅虎、微軟、國(guó)際商用機(jī)器公司等國(guó)際知名IT企業(yè)相繼加入了云計(jì)算的研究和推廣,云計(jì)算迅速?gòu)囊粋€(gè)技術(shù)概念演變成技術(shù)革命,開(kāi)啟了一片全新的IT商業(yè)“藍(lán)?!薄D壳?,關(guān)于云計(jì)算比較權(quán)威的定義出自美國(guó)國(guó)家標(biāo)及技術(shù)研究所NIST,即云計(jì)算是一種模型,用戶(hù)可以方便地通過(guò)網(wǎng)絡(luò)按需訪(fǎng)問(wèn)一個(gè)可配置的計(jì)算資源如網(wǎng)絡(luò)、服務(wù)器、存儲(chǔ)、應(yīng)用和服務(wù)的共享池,同時(shí)實(shí)現(xiàn)管理成本或服務(wù)供應(yīng)商干預(yù)的最小化。根據(jù)上述定義,云計(jì)算將包括以下五大特征:

  1按需自助服務(wù)on-demand self-service。用戶(hù)能夠直接根據(jù)需要獲取所需計(jì)算、存儲(chǔ)或應(yīng)用能力,而不必和服務(wù)提供商進(jìn)行復(fù)雜的交互。

  2廣泛的網(wǎng)絡(luò)訪(fǎng)問(wèn)broad network access。客戶(hù)端可以通過(guò)各種類(lèi)型的終端平臺(tái)訪(fǎng)問(wèn)網(wǎng)絡(luò),如筆記本電腦、移動(dòng)電話(huà)、PDA等。

  3資源共享resource pooling。計(jì)算機(jī)資源被集中起來(lái)為多客戶(hù)提供服務(wù),根據(jù)客戶(hù)需要,動(dòng)態(tài)分配或再分配不同的物理和虛擬資源。

  4可伸縮性rapid elasticITy。云計(jì)算提供的服務(wù)具有自動(dòng)、快速的拓展和收縮的特點(diǎn)。對(duì)客戶(hù)來(lái)說(shuō),這種服務(wù)是無(wú)限的、靈活的和動(dòng)態(tài)的。從而改變傳統(tǒng)模式下固定的資源配置模式,最大程度提高資源配置效率。

  5可度量性measured service??啥攘啃允枪操Y源服務(wù)的基本要求之一。云計(jì)算所提供的服務(wù)可度量,有明確的價(jià)格與收費(fèi)政策,可自動(dòng)控制并通過(guò)服務(wù)報(bào)告,實(shí)現(xiàn)資源使用的透明化。

  1.2 云計(jì)算下的國(guó)家信息資源管理模式的擅變

  作為一種嶄新的互聯(lián)網(wǎng)應(yīng)用模式,云計(jì)算正改變傳統(tǒng)的互聯(lián)網(wǎng)應(yīng)用模式,從一個(gè)以桌面系統(tǒng)為中心的模式向以網(wǎng)絡(luò)為中心的模式轉(zhuǎn)變。它不僅將改變?nèi)藗冃畔⑸a(chǎn)、交流和開(kāi)發(fā)的方式,更將逐步改變國(guó)家的信息控制的方式,進(jìn)而推動(dòng)全球權(quán)力資源的重構(gòu)和流動(dòng)。具體表現(xiàn)為:

  云計(jì)算環(huán)境下的國(guó)家信息資源管理的全新特征:

  1信息內(nèi)容的豐富化。云計(jì)算最大限度地降低了網(wǎng)絡(luò)信息資源的使用成本和應(yīng)用門(mén)檻,釋放了用戶(hù)進(jìn)行信息內(nèi)容創(chuàng)造和傳播的潛能,推動(dòng)了全社會(huì)范圍內(nèi)信息資源內(nèi)容的不斷豐富,信息資源管理對(duì)象的不斷擴(kuò)展。

  2信息組織的集聚化。云計(jì)算使得原本分散在國(guó)家不同地域、系統(tǒng)和平臺(tái)中的異構(gòu)信息資源不斷向少數(shù)云計(jì)算服務(wù)提供商集聚,為海量信息資源的整合應(yīng)用和深度開(kāi)發(fā)提供了可能。

  3信息環(huán)境的模糊化。云計(jì)算的網(wǎng)絡(luò)化和虛擬化技術(shù)突破了以國(guó)家、組織、地域?yàn)楣芾磉吔绲膫鹘y(tǒng)模式,用戶(hù)無(wú)需也無(wú)法了解信息資源的存儲(chǔ)位置和運(yùn)行環(huán)境,云計(jì)算下的信息資源管理環(huán)境呈現(xiàn)“黑箱化”和“模糊化”的趨勢(shì)。

  4信息開(kāi)發(fā)的個(gè)性化。云計(jì)算“按需提供服務(wù)”的特性使得信息開(kāi)發(fā)必須以用戶(hù)為中心,通過(guò)深度挖掘用戶(hù)需求和特性,提供用戶(hù)各類(lèi)信息服務(wù)產(chǎn)品,云計(jì)算環(huán)境下的信息開(kāi)發(fā)更具個(gè)性化和互動(dòng)性。



  5信息傳播的無(wú)縫化。云計(jì)算以定制和推送為主要特征的信息傳播模式,減少了信息傳播的中介環(huán)節(jié),實(shí)現(xiàn)了信息與用戶(hù)的無(wú)縫對(duì)接,極大地提高了全社會(huì)信息傳播的精確性和實(shí)時(shí)性,充分發(fā)揮信息傳播的效率和效力。

  綜上所述,云計(jì)算的普及應(yīng)用將顯著提高各國(guó)信息生產(chǎn)和交流的能力,全面促進(jìn)全球信息空間的拓展和交融,由此也將產(chǎn)生全新的信息安全問(wèn)題。

  2.云計(jì)算信息安全的發(fā)展趨勢(shì)

  2.1 云計(jì)算信息安全的正向效應(yīng)

  信息安全的實(shí)質(zhì)就是要保護(hù)信息系統(tǒng)或信息網(wǎng)絡(luò)中的信息資源免受各種類(lèi)型的威脅、干擾和破壞,保證信息的機(jī)密性,完整性、可用性等安全屬性。云計(jì)算技術(shù)的出現(xiàn)對(duì)信息安全帶來(lái)的機(jī)遇與挑戰(zhàn)并存。其中,云計(jì)算對(duì)信息安全正向作用的效應(yīng)和機(jī)理表現(xiàn)為:

  1云計(jì)算可以提供低成本安全保障

  對(duì)于個(gè)人或中小企業(yè)來(lái)說(shuō),信息安全的水平往往受制于信息安全的投人成本。云計(jì)算服務(wù)提供商采用專(zhuān)業(yè)化的安全策略和產(chǎn)品保障海量用戶(hù)的信息資源,可以充分發(fā)揮規(guī)?;瘍?yōu)勢(shì),大幅度降低用戶(hù)的安全成本,節(jié)約全社會(huì)信息安全保障成本。

  2云計(jì)算推動(dòng)客戶(hù)端安全管理的標(biāo)準(zhǔn)化

  云計(jì)算提供商可以根據(jù)不同的業(yè)務(wù)需求和信息資產(chǎn)重要性制定各類(lèi)信息安全標(biāo)準(zhǔn)化服務(wù),其中也包括了安全管理的標(biāo)準(zhǔn)化。客戶(hù)端功能的弱化,可以更有針對(duì)性的制定實(shí)施客戶(hù)端的安全管理標(biāo)準(zhǔn),提升客戶(hù)端安全控制效果。

  3云計(jì)算信息集中存儲(chǔ)提升安全監(jiān)測(cè)水平

  通過(guò)存儲(chǔ)在一個(gè)或者若干個(gè)數(shù)據(jù)中心,數(shù)據(jù)中心的管理者可以對(duì)數(shù)據(jù)進(jìn)行統(tǒng)一管理,深人挖掘信息內(nèi)容的變異過(guò)程、精準(zhǔn)定義信息內(nèi)容傾向性。例如可以極大的提升安全公司對(duì)新病毒的響應(yīng)速度,同時(shí)第一時(shí)間將補(bǔ)丁或安全策略分發(fā)到各個(gè)分支節(jié)點(diǎn)。

  2.2 云計(jì)算信息安全的負(fù)面效應(yīng)

  任何事物都有正反兩個(gè)方面,在認(rèn)識(shí)到云計(jì)算為信息安全帶來(lái)正向效應(yīng)的同時(shí),更應(yīng)該關(guān)注其對(duì)信息安全造成的威脅,尤其是由于信息資源的高度集中所帶來(lái)安全雙刃劍效應(yīng),具體表現(xiàn)為:

  1信息安全的風(fēng)險(xiǎn)效應(yīng)空前放大。由于信息資源、基礎(chǔ)設(shè)施、服務(wù)軟件等計(jì)算資源整體向云計(jì)算服務(wù)商集聚,信息安全呈現(xiàn)威脅目標(biāo)少但風(fēng)險(xiǎn)集聚的趨勢(shì),系統(tǒng)性故障將帶來(lái)信息安全的極化效應(yīng),對(duì)云計(jì)算服務(wù)商的安全保障提出更高要求。

  2信息安全的威脅呈現(xiàn)日趨隱性。云計(jì)算使得信息所有權(quán)和控制權(quán)出現(xiàn)分離,云計(jì)算使得人們逐步喪失了對(duì)自身信息的控制權(quán)和知情權(quán),用戶(hù)信息機(jī)密性等面臨云計(jì)算的“黑箱效應(yīng)”,對(duì)將法律應(yīng)用到廣泛的信息管理場(chǎng)景中提出了新的挑戰(zhàn)。

  3信息安全的國(guó)家控制力被削弱。信息源的普遍化和多樣化,弱化了國(guó)家對(duì)信息和公民個(gè)人行為的控制力。此外,跨境的云計(jì)算服務(wù)商支持信息的跨境流動(dòng),支持用戶(hù)在任意位置使用多元化終端獲取應(yīng)用服務(wù),加大了國(guó)家整體的信息安全風(fēng)險(xiǎn)。

  4行政法律管轄邊界受到挑戰(zhàn)。云計(jì)算中的信息流動(dòng)是全球性的,而每個(gè)國(guó)家都擁有自己的法律以及管理要求,云計(jì)算服務(wù)提供者顯然無(wú)法做到與所涉及的所有國(guó)家的規(guī)制相符,由此帶來(lái)信息安全的價(jià)值導(dǎo)向和目標(biāo)定位的沖突將進(jìn)一步衍生出新的安全風(fēng)險(xiǎn)。


來(lái)源:暢享網(wǎng)



  版權(quán)及免責(zé)聲明:凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時(shí)須獲得授權(quán)并注明來(lái)源“中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章,不代表本網(wǎng)觀點(diǎn)和立場(chǎng)。版權(quán)事宜請(qǐng)聯(lián)系:010-65363056。

延伸閱讀

熱點(diǎn)視頻

第六屆中國(guó)報(bào)業(yè)黨建工作座談會(huì)(1) 第六屆中國(guó)報(bào)業(yè)黨建工作座談會(huì)(1)

熱點(diǎn)新聞

熱點(diǎn)輿情

特色小鎮(zhèn)

版權(quán)所有:中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號(hào)-2京公網(wǎng)安備11010502003583