激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频

云計算時(shí)代的新聞傳媒行業(yè)信息安全實(shí)踐

時(shí)間:2024-08-22 07:59:42 論文范文 我要投稿

云計算時(shí)代的新聞傳媒行業(yè)信息安全實(shí)踐

       摘要:云計算是當前業(yè)界最受關(guān)注的技術(shù)和業(yè)務(wù)理念,特別是針對處于風(fēng)口浪尖的新聞傳媒行業(yè)來(lái)說(shuō),云計算的出現給傳媒業(yè)帶來(lái)了新的希望和曙光。以廣西日報傳媒集團信息安全建設為例,從云計算理念和規范入手,突破傳統的技術(shù)約束,以一種全新的技術(shù)架構來(lái)完成新聞傳媒行業(yè)的信息安全建設,使其更具有時(shí)代競爭力。
  關(guān)鍵詞:云計算;傳媒;信息安全

  隨著(zhù)知識經(jīng)濟以不可逆轉的力量推動(dòng)著(zhù)時(shí)代的車(chē)輪飛速前進(jìn),人類(lèi)社會(huì )也正經(jīng)歷這前所未有的快速變革,自從聯(lián)合國教科文組織提出知識經(jīng)濟的概念20年以來(lái),人類(lèi)創(chuàng )造的知識成果超過(guò)近5000年文明創(chuàng )造的總和;在新世紀剛過(guò)去的10年,經(jīng)合組織GDP50%以上是依賴(lài)于知識經(jīng)濟;科技進(jìn)步對經(jīng)濟增長(cháng)的貢獻率甚至超過(guò)了80%。
  正是在這樣的知識經(jīng)濟蓬勃發(fā)展大環(huán)境下,廣西日報傳媒集團(以下簡(jiǎn)稱(chēng)“廣西日報”)順應時(shí)代,抓住機遇,整合出版資源,做大做強經(jīng)營(yíng)性文化產(chǎn)業(yè)。努力開(kāi)創(chuàng )和發(fā)展包括平面媒體、網(wǎng)絡(luò )媒體、移動(dòng)媒體等全方位覆蓋的全媒體傳播和多元化產(chǎn)業(yè)發(fā)展的新格局。信息技術(shù)作為知識經(jīng)濟的核心驅動(dòng)技術(shù),成為引領(lǐng)傳媒業(yè)邁向新時(shí)代的關(guān)鍵因素。
  1 信息化建設的需求分析
  自從2009年底轉制為集團企業(yè)后,隨著(zhù)業(yè)務(wù)的快速增長(cháng)和技術(shù)日新月異,廣西日報在信息化工作深入應用時(shí)也遇到了一些挑戰,主要體現在以下幾個(gè)方面:
  第一、業(yè)務(wù)層面。隨著(zhù)廣西日報業(yè)務(wù)的不斷豐富和擴展,業(yè)務(wù)模式正在開(kāi)始逐步的轉型,主要是“傳播者本位”向“受眾本位”的轉型、從“組織媒介”向“大眾媒介”的轉型、從“宏觀(guān)內容”向“微觀(guān)內容”的轉型。業(yè)務(wù)模式轉變對信息系統支撐并適應業(yè)務(wù)轉型的要求提出了新的要求。
  第二、管理層面。企業(yè)化管理體制對業(yè)績(jì)和效率要求更為明確,同時(shí)對投入和成本的控制也較事業(yè)單位時(shí)期更為嚴格,信息科技工作量化管理本身就是個(gè)業(yè)界難題,如何有效地治理信息系統,規范管理,降低成本,也是信息化工作面臨的重要挑戰。
  第三、技術(shù)層面。WEB2.0時(shí)代,新一代互聯(lián)網(wǎng)發(fā)生了翻天覆地的變化,如P2P、RSS、博客、微博、WiKi、播客等資訊傳播技術(shù)如雨后春筍般涌現出來(lái),并將迅速成為推動(dòng)傳媒領(lǐng)域技術(shù)革命的關(guān)鍵因素,信息科技工作不僅要將如此眾多的新興技術(shù)學(xué)習、消化、吸收,更要將技術(shù)和實(shí)際業(yè)務(wù)工作結合,無(wú)疑為信息科技工作增加了工作壓力和難度。
  綜上所述,如果仍然延續傳統的信息科技工作模式,將不能適應集團業(yè)務(wù)轉型和發(fā)展的要求。為了從根本上解決信息科技工作存在的問(wèn)題,確保信息系統可持續發(fā)展,廣西日報決定整合IT核心系統,規范相關(guān)業(yè)務(wù)流程,打造先進(jìn)、靈活、安全的IT系統,具體需求如下:
  第一,采用創(chuàng )新的云計算模式取代傳統C/S或B/S計算模式,整合現有業(yè)務(wù)系統至統一運行平臺,并采用松耦合思路進(jìn)行協(xié)同整合,突破各IT系統的區域和邊界限制,為業(yè)務(wù)系統轉型提供技術(shù)支撐。
  第二,引入成熟先進(jìn)的IT管理體系和規范標準,結合業(yè)務(wù)實(shí)際情況制定包括系統生命周期、技術(shù)服務(wù)管理、信息安全管理等自身IT管控體系,為信息科技工作配套管理體系打下良好基礎。
  第三,建設嚴密、協(xié)同、靈活的信息安全體系,切實(shí)有效保障業(yè)務(wù)連續性,為業(yè)務(wù)健康可持續發(fā)展保駕護航;同時(shí),提升資源利用率,優(yōu)化系統性能價(jià)格比,降低系統總擁有成本,真正實(shí)現少花錢(qián),多辦事。
  2 信息安全建設總體思路及安全實(shí)踐
  2.1 信息安全建設總體思路
  根據總體規劃、分步實(shí)施的總體思路,廣西日報的信息安全建設分為兩個(gè)階段,第一期項目以建設私有云為主要內容,第二期則是在一期的基礎上,建設私有云和社區云的混合云為主要內容?傮w建設思路如圖1所示。
  2.2 總體技術(shù)架構
  在傳媒集團信息安全建設中,云計算的最關(guān)鍵技術(shù),就是如何整合計算處理、數據存儲和網(wǎng)絡(luò )傳輸三大子系統。在傳統的C/S或B/S計算模式中,往往這三者是松耦合的,而在云計算環(huán)境中,這三者是緊耦合的——通過(guò)高速的寬帶網(wǎng)絡(luò )虛擬化技術(shù),將處理資源及存儲資源緊密有機地整合在一個(gè)完整的系統中。要實(shí)現真正意義上的云計算,必須使處理、存儲、網(wǎng)絡(luò )三大子系統實(shí)現以下關(guān)鍵功能:
  第一、處理資源虛擬化和網(wǎng)絡(luò )化。處理資源主要包括CPU、內存及系統總線(xiàn),通過(guò)虛擬化技術(shù)將CPU、內存抽象出來(lái),作為虛擬資源池,再通過(guò)虛擬化網(wǎng)絡(luò )將各資源池聯(lián)通,并通過(guò)管理系統進(jìn)行統一資源調度,做到即可多個(gè)物理資源整合一個(gè)邏輯資源,又可將一個(gè)物理資源分割成多個(gè)邏輯資源,如現在流行的InfiniBand技術(shù)就是將傳統封閉的PCI/PCI-X/PCI-E總線(xiàn)網(wǎng)絡(luò )化的實(shí)例。
  第二、存儲資源虛擬化和網(wǎng)絡(luò )化。存儲資源主要包括各種在線(xiàn)、近線(xiàn)甚至離線(xiàn)存儲資源,主流存儲產(chǎn)品均支持各種網(wǎng)絡(luò )化解決方案,包括SAN、ISCSI、NAS等,可以非常便捷地用網(wǎng)絡(luò )管理的思路來(lái)管理存儲系統。先進(jìn)的存儲產(chǎn)品可以支持虛擬化或云計算環(huán)境中的數據無(wú)縫遷移、災備、數據消重等重要功能,如現在流行的FCOE技術(shù)就是將封閉式存儲數據傳輸遷移到高速以太網(wǎng)的實(shí)例。
  第三、網(wǎng)絡(luò )傳輸寬帶化和標準化。和傳統計算環(huán)境相比,云計算環(huán)境中,網(wǎng)絡(luò )傳遞的不僅是傳統的IP業(yè)務(wù)數據,更多的將是各種處理資源和存儲資源的數據,這些數據具有極強的實(shí)效性(納秒級)、高可用性(99.999999%),并且要求網(wǎng)絡(luò )具備極高的吞吐能力(萬(wàn)兆級)。同樣重要的是,在傳統網(wǎng)絡(luò )中,IP數據是無(wú)連接的,而云計算環(huán)境中,網(wǎng)絡(luò )傳輸應保障端到端業(yè)務(wù)的可靠性,所以要求網(wǎng)絡(luò )面向連接特性更為嚴格。這使云計算環(huán)境中核心網(wǎng)絡(luò )和傳統的局域網(wǎng)、廣域網(wǎng)、園區網(wǎng)有本質(zhì)的區別。如現在流行的零丟包非阻塞式網(wǎng)絡(luò )就是云計算核心網(wǎng)絡(luò )的實(shí)例。圖2為廣西日報私有云建設總體技術(shù)架構圖。
 2.3 安全的云計算環(huán)境
  在論述云計算環(huán)境的安全性時(shí)候,有必要明確的是“安全云”還是“云安全”的概念!霸瓢踩笔切畔踩I(lǐng)域最近炒得比較熱話(huà)題,但是,“云安全“是各安全廠(chǎng)家借鑒了云計算的共享協(xié)作基本理念和思路,用在各自的信息安全產(chǎn)品的更新和協(xié)作上。使其產(chǎn)品能夠更快速靈活的應對各種潛在和突發(fā)的安全威脅。因此,“云安全”只是一種理念,在業(yè)界有相當一部分資深人士認為“云安全”原理上甚至只是分布拒絕式服務(wù)攻擊或僵尸網(wǎng)絡(luò )攻擊的反其道而行之。而“安全云”的概念和范圍則要比“云安全”要廣得多,技術(shù)深度也不可同日而語(yǔ)!鞍踩啤笔峭暾脑朴嬎悱h(huán)境中的信息安全體系,不僅是理念,還包括了各種管理標準、技術(shù)架構。因此,在建設安全的云計算環(huán)境光考慮云安全是遠遠不夠的,要結合管理、技術(shù)、業(yè)務(wù),建設并完善整個(gè)云計算安全體系。圖3是廣西日報的安全云體系架構。

建設廣西日報安全云計算環(huán)境考慮了三方面,一是云計算技術(shù)架構,二是傳統信息安全體系架構,三是引入了國內外相關(guān)的信息安全法律、法規和先進(jìn)的安全標準的最佳實(shí)踐。這使得廣西日報私有云安全體系建設較有成效,切實(shí)保障了業(yè)務(wù)系統的安全穩定運行。
  2.3.1 云計算環(huán)境下面臨的安全威脅和風(fēng)險
  在廣西日報云計算環(huán)境中,主要存在以下的安全威脅和風(fēng)險,如表1所示。
  2.3.2 統一集中安全認證/授權/審記
  云計算環(huán)境中用戶(hù)最大顧慮可能是云計算打破了傳統信息安全的邊界概念,無(wú)邊無(wú)際,看不見(jiàn)摸不到,如采用傳統的基于邊界和各系統獨立的安全思路,可以設想下這樣的場(chǎng)景:云計算無(wú)邊界限制,入口眾多,各系統權限分立,安全標準不統一,缺乏事后追溯和跟蹤審記,必將給云計算環(huán)境帶來(lái)巨大的安全隱患。因此,在私有云計算環(huán)境中,統一入口、統一認證、統一授權、統一審記(即AAA安全體系)是極為關(guān)鍵的。
  統一入口可以通過(guò)建立統一云門(mén)戶(hù)實(shí)現,用戶(hù)在統一業(yè)務(wù)門(mén)戶(hù)登陸后,通過(guò)統一認證產(chǎn)品,集成LDAP和數字證書(shū)等多因強認證技術(shù),對用戶(hù)提供安全的單點(diǎn)登錄服務(wù);用戶(hù)成功登錄后,由統一認證系統根據用戶(hù)角色和業(yè)務(wù)系統安全規則進(jìn)行集中授權;用戶(hù)進(jìn)行業(yè)務(wù)操作時(shí)或者登出后,由統一認證系統在后臺記錄下用戶(hù)的操作行為,在必要的時(shí)候可支持操作回溯,通過(guò)對認證、授權、審記的統一集中,根本上改進(jìn)了云計算環(huán)境下存在的安全隱患。圖4為云計算環(huán)境下集成統一門(mén)戶(hù)、統一認證系統的系統示意圖。
  2.3.3 可信計算體系
  安全云可信計算體系包括可信身份確認、可信資源安全列表、異常操作行為檢測等內容?尚派矸荽_認可以采用PKI數字證書(shū)信任體系,確保參與云計算的各方的雙法身份;可信資源安全列表可采用云安全技術(shù),建立私有云可信安全列表,同時(shí),可通過(guò)安全云快速部署異常行為檢測功能至各主機和應用防火墻,通過(guò)云計算的靈活性和管理彈性,實(shí)現自適應、自防御的安全云。
  2.3.4 數據私密性完整性
  可借助基于開(kāi)放性較好的SSL或SSH等安全技術(shù),對云數據傳輸進(jìn)行加密,采用HASH-1對數據進(jìn)行校驗,如安全級別要求更高,可采用數字證書(shū)簽名對數據進(jìn)行完整性校驗。在實(shí)際云計算生產(chǎn)環(huán)境中部署要特別注意兩點(diǎn),一是如果用戶(hù)數比較多或業(yè)務(wù)流量大,SSL性能應通過(guò)硬件加速來(lái)提升,二是CA中心自身信息安全要特別注意,建議CA采用物理隔離的方式,通過(guò)RA來(lái)發(fā)布和吊銷(xiāo)證書(shū)。
  2.3.5 業(yè)務(wù)連續性保障
  對于生產(chǎn)業(yè)務(wù),云計算環(huán)境需要確保其業(yè)務(wù)連續性,業(yè)務(wù)連續性主要包括系統高可用性、災備和相關(guān)的業(yè)務(wù)切換管理體系。需要對涉及到所有環(huán)節,包括虛擬化的主機、存儲和網(wǎng)絡(luò )等各種資源和業(yè)務(wù)操作系統、中間件、數據庫、業(yè)務(wù)應用做完整的評估分析,制定有針對性的業(yè)務(wù)連續性計劃,實(shí)現系統無(wú)單一故障點(diǎn),同時(shí)需要制定出當嚴重故障發(fā)生時(shí)業(yè)務(wù)切換計劃,并采取定期演練驗證和改進(jìn)措施,云計算環(huán)境中業(yè)務(wù)的業(yè)務(wù)連續性架構如圖5所示。
  2.4 云計算環(huán)境對異構客戶(hù)端的支持
  廣西日報由于新聞傳媒業(yè)務(wù)的特殊性,必定有較多的移動(dòng)用戶(hù)和各種異構終端需要隨時(shí)隨地訪(fǎng)問(wèn)各種前端業(yè)務(wù)應用,云計算的特色優(yōu)勢之一就是能夠完美地支持不同類(lèi)型的用戶(hù)和各種異構終端,包括傳統桌面PC、筆記本電腦,也包括各種操作系統的智能移動(dòng)終端。當然,完美支持iPad、iPhone等時(shí)尚數碼終端也必不可少的。通過(guò)私有云的桌面虛擬化技術(shù)將前端界面展示和后端數據I/O的職能分別剝離,讓統一的界面擴展到幾乎所有類(lèi)型的終端,顯著(zhù)的降低了應用開(kāi)發(fā)和部署的投入,規范了標準的用戶(hù)界面,簡(jiǎn)化了終端管理,對于二期擴展到混合業(yè)務(wù)云提供也了堅實(shí)的支持支撐。如圖6所示。
  3 云計算實(shí)施后的效益評估
  第一,利用云計算虛擬化技術(shù),充分整合前臺和后臺計算、處理、存儲資源,極大地提升了硬件資源的利用率,降低了硬件采購成本、管理維護成本和使用成本,進(jìn)而顯著(zhù)降低了總擁有成本(TCO)。
  第二,通過(guò)集成統一門(mén)戶(hù)和統一身份認證系統,從根本上改觀(guān)了云計算存在的安全性的隱患,確保不同安全級別的業(yè)務(wù)應用能夠在安全的區域內穩定可靠運行,結合數據保護和業(yè)務(wù)連續性保障,形成了云計算環(huán)境下信息安全體系,為業(yè)務(wù)提供了堅定穩固的信息安全保障。
  第三,統一了用戶(hù)界面,支持各種異構客戶(hù)端訪(fǎng)問(wèn),改善了用戶(hù)體驗,提升了用戶(hù)滿(mǎn)意度;通過(guò)先進(jìn)云計算的技術(shù)創(chuàng )新為廣西日報業(yè)務(wù)轉型提供有力地支撐,為廣西日報樹(shù)立了本地區乃至國內的行業(yè)領(lǐng)先形象打下了良好的基礎。
  參考文獻:
  [1] 周洪波.云計算:技術(shù)、應用、標準和商業(yè)模式[M].北京:電子工業(yè)出版社,2011.
  [2] 宋迪.“傳媒云”的暢想[J].中國傳媒科技,2011(2).
  [3] 本刊編輯部.漫步云端——共話(huà)云計算在傳媒領(lǐng)域的應用與建設[J].中國傳媒科技,2011(2).
  [4] 云安全聯(lián)盟.云計算關(guān)鍵領(lǐng)域安全指南V2.1.[DB/OL].https://cloudsecurityalliance.org/.2009.
  [5] IBM. IBM云計算2.0解決方案. http://www-935.ibm.com/services/cn/c-suite/cloud/.2009.
  [6] VMWare.云中的IT:使用vCloud實(shí)現可靠、靈活、共享的IT 資源

【云計算時(shí)代的新聞傳媒行業(yè)信息安全實(shí)踐】相關(guān)文章:

云計算與高校圖書(shū)館信息服務(wù)創(chuàng )新02-27

新聞學(xué)論文:從消費看新聞傳媒11-26

信息時(shí)代計算機通信技術(shù)論文02-23

計算機信息安全論文02-11

云計算信息存在風(fēng)險及應對策略論文02-24

云計算數據安全的防御措施論文03-12

新媒體變革--跨入人本傳媒時(shí)代02-05

新傳媒時(shí)代編輯工作探析01-17

云計算數據安全問(wèn)題研究論文02-27

  • 相關(guān)推薦
激情欧美日韩一区二区,浪货撅高贱屁股求主人调教视频,精品无码成人片一区二区98,国产高清av在线播放,色翁荡息又大又硬又粗视频