精品文档可编辑 值得下载
云操作系统的安全性思考
摘要随着云时代的到来云操作系统得到了广泛的关注。文章基于云计算的概念和服务架构对云操作系统的内涵及发展进行了系统论述并对未来云操作系统发展的瓶颈和前景做出了思考。
关键词云计算云操作系统安全性
中图分类号 G434文献标识码A文章编号1006-8937201524-0080-02
1云操作系统概念
云操作系统又称云计算中心操作系统、云OS是运营管理维护的系统平台同时又是建立在云计算中心的整体基础软件环境它是云计算模式的适应性扩展更是传统单机操作系统面向互联网应用。它不同于传统意义上的操作系统管理控制单台计算机中软件和硬件资源而是负责云计算中心的基础软件、硬件资源管理提供一整套基于网络和软硬件的服务从而更好地在云环境中快速搭建各种应用服务。
2云操作系统主要实现功能及技术
云操作系统的实现依托于云计算技术和云服务架构。通过基础软硬件监控、分布式文件系统和虚拟计算实现了I nfrastructure层内容通过安全管理中心实现资源多用户共
精品文档可编辑 值得下载
享的数据和信息安全通过节能管理中心有效实现基础资源的绿色、低碳运维。而通过业务与资源调度中心则实现了P latform层的部分内容。
2.1大规模基础软硬件管理
基础软硬件资源主要包括对数据库、 中间工具、单机操作系统在内的软件资源以及网络交换机、路由器、计算服务器、存储设备等硬件资源。大规模基础软硬件管理能够对上述资源进行统一规划管理并且提供对基础资源的实时统计分析从而更加精确地为管理、决策提供判断依据。同时还承担者整个系统有关资源调度等高级应用的决策信息实施对基础软硬件资源的性能监控和运作监控。对于检测出的异常突发情况及时触发报警并提供恢复方案及提醒用户进行数据转存、维护设备。
2.2虚拟计算管理
虚拟化计算管理的优势在于对资源的管理和使用并不是以物理角度来看而是从逻辑角度入手利用单一的逻辑视角对待不同的物力资源处置。
虚拟技术包含三种主要应用形式有虚拟整合、虚拟迁移和虚拟分拆。其中虚拟分拆是最为常用的技术它的主要目的提高物理资源的利用率通过将一台物理机分拆为多个虚拟机协作完成计算机任务。虚拟迁移则能够使用户忽略物理资源的分布性对待异地物理资源如远程桌面、
精品文档可编辑 值得下载
网络共享目录可以像使用目的资源一样。虚拟整合通过将众多性能中等的计算机集合成一台性能高端的计算机实现系统优化如常见的高性能计算机系统等其中尤以虚拟分拆技术应用最为广泛。
2.3分布式文件系统
基于块设备的分布式文件系统是依存于分布式计算机系统和数据库系统将客户资源及数据冗余部署在普通、大容量储存上。通过分布式计算、并行技术的利用从而提供出色的高性能数据存取和数据冗余的存取功能。不仅可以提供安全控制、节能降耗和资源调度的多项管理功能而且可以避免云数据的存储隐患以及远程数据传输的效率问题使整个云操作系统的客户使用体验更加完善和成熟。
2.4业务/资源调度管理
业务/资源调度管理中心的主要功能是实现云资源的多用户远程共享大幅提高资源的利用率。云操作系统可以根据业务的负载实时情况 自动将需要的资源调度到需要的地方从而减轻系统负担和承载降低能源消耗。业务/资源调度中心实现了云操作系统的数据低碳运行是云计算数据中心绿色开展业务的必然要求现已是云操作系统的高级应用模式。
然而尽管云计算面向用户提供的服务模式不同但其后台都拥有资源多租户技术这一共同特征。虽然云计算数据
精品文档可编辑 值得下载
中心占有大量的基础软硬件资源初步实现了基础资源的规模化。但同时资源利用效率问题、单位资源的消耗成本仍是云平台服务商亟待解决的问题。
3云操作系统的安全性
目前实现云计算和云操作系统地具体设备技术仍不成熟基础设施配置有待改善。针对云操作系统未来发展可能遇到的瓶颈笔者做出以下思考。
3.1与传统操作系统及软件的兼容问题
云操作系统是面向网络和全体用户的大规模异构资源的系统管理软件它最基本的是实现跨平台跨系统的操作和访问功能。如果云操作系统上运行的应用程序只能是专门基于“云”设计开发的那么它将与传统操作系统无恙也失去了它应有的价值。正如Windows的应用软件不能在Linux上运行支持桌面软件的操作系统不支持移动软件一般。 目前市场上存在包括Windows、 Linux、Android等在内的数十种传统操作系统及不同类型的应用软件海量异构数据为用户从网络上获得资源和服务带来了很多不便和风险也提高了成本和功耗。而现阶段云操作系统运行的应用程序主要是网络应用如何尽快保证海量异构数据的一致性实现快速搜索将是云操作系统推广发展面临的首要问题。
3.2数据的安全与保密问题
云计算环境中所有用户将数据存储在云端个人不再
精品文档可编辑 值得下载
拥有对自己数据的完全控制能力个人数据的区别弱化。云操作系统后台保存的是海量数据某一局部数据的破坏都有可能危及到整体数据的完整性。 因此相比于传统计算这种新的计算方式带来了更为突出的安全挑战。
同时云操作系统在提供服务的同时也将不可避免地出现诸如安全漏洞、病毒侵害、恶意攻击及信息泄露等既有操作系统中普遍存在的共性安全问题。随着云环境虚拟化、异构化、规模化程度加剧安全与保密问题的也在不断演化升级。 因此对于云操作系统来说用户信用认证、数据操作权限、存储安全和逻辑安全等机制建设需要格外地重视。
3.3云服务的可靠性问题
可靠性是系统在规定环境、规定时间内按照预定的方式和目的正确运行的概率大小。云操作系统的服务是面向大量用户并发式提供的当客户和处理事物频次急剧增长时从请求过载到常见的用户错误复制、删除问题都会影响系统的正常运行与用户数据的准确性保障。
同时流量也是云服务质量的关键。云操作系统的服务是通过互联网提供给客户对网络带宽提出了较高的需求。而目前我国宽带网络的普及率低接入速率低将会制约云操作系统在中国的发展。其他可靠性问题还包括代码问题、服务器崩溃、硬件等等都是今后云操作系统实际运行中不可忽视的可靠性保障工作。
精品文档可编辑 值得下载
3.4为法律监管增加了难度
云环境下的违法行为不容小觑。相较于传统计算环境脱离了硬件的云环境数据一般不能物理扣押只能在线取证并且难以确定某特定时间点确切的证据位置。在数据分析中海量数据中难以获得有效数据缺乏成熟规则与技术工具难以实现证据完整性和可重现性这些都给有关部门监管、取证工作增加了难度。
参考文献
[1]蔡柳青.基于MongoDB的云监控设计与应用[D] .北京北京交通大学 201 1 .
[2]陈明华.云计算时代与云操作系统概述[J].考试周刊
2014 82 .
[3]邓翔允.基于云操作系统的学习平台的设计与实现[D].成都电子科技大学 2013.
[4]郭锋王理想.云操作系统中资源池的构建方法[J].现代科学仪器 2012 4 .
[5]张尧学周悦芝.一种云计算操作系统TransOS基于透明计算的设计与实现[J].电子学报 201 1 5 .
[6]罗伟.分布式环境下的云操作系统[J].硅谷 2012 17 .
LOCVPS发来了针对元旦新年的促销活动,除了全场VPS主机8折优惠外,针对德国/荷兰KVM #1/美国KVM#2 VPS提供终身7折优惠码(限量50名,先到先得)。LOCVPS是一家成立于2012年的国人VPS服务商,提供中国香港、韩国、美国、日本、新加坡、德国、荷兰、俄罗斯等地区VPS服务器,基于KVM或XEN架构(推荐优先选择KVM),均选择直连或者优化线路,国内延迟低,适合建站或远程办公使...
bgpto怎么样?bgp.to日本机房、新加坡机房的独立服务器在搞特价促销,日本独立服务器低至6.5折优惠,新加坡独立服务器低至7.5折优惠,所有优惠都是循环的,终身不涨价。服务器不限制流量,支持升级带宽,免费支持Linux和Windows server中文版(还包括Windows 10). 特色:自动部署,无需人工干预,用户可以在后台自己重装系统、重启、关机等操作!bgpto主打日本(东京、大阪...
无忧云怎么样?无忧云,无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点。一、无忧云官网点击此处进入无忧云官方网站二...