• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      檔案資源建設(shè)中云計(jì)算安全問題及對(duì)策研究綜述①

      2014-03-30 19:23:45黃佳慧
      關(guān)鍵詞:檔案館服務(wù)

      黃佳慧

      (湛江師范學(xué)院綜合檔案室,廣東湛江 524048)

      檔案資源建設(shè)中云計(jì)算安全問題及對(duì)策研究綜述①

      黃佳慧

      (湛江師范學(xué)院綜合檔案室,廣東湛江 524048)

      云計(jì)算作為檔案資源建設(shè)發(fā)展的必然趨勢(shì),有利于檔案資源的有效管理與共享,但其涉及的云安全問題一直是學(xué)界關(guān)注的熱點(diǎn)。對(duì)國(guó)內(nèi)學(xué)者探討的有關(guān)云計(jì)算應(yīng)用于檔案資源建設(shè)中存在的安全問題與對(duì)策進(jìn)行總結(jié)與分析,為進(jìn)一步部署云基礎(chǔ)平臺(tái),構(gòu)建安全、穩(wěn)定、可靠的云服務(wù)模式奠定基礎(chǔ)。

      檔案資源建設(shè);云計(jì)算;安全問題;對(duì)策

      1 研究的基本概況

      經(jīng)研究發(fā)現(xiàn),國(guó)內(nèi)學(xué)者對(duì)云計(jì)算安全問題的研究始于2008年,其中從2010年開始,國(guó)內(nèi)學(xué)者對(duì)云計(jì)算應(yīng)用于檔案領(lǐng)域以及檔案領(lǐng)域中云計(jì)算安全問題的研究不斷增多。究其原因有:

      其一,云計(jì)算服務(wù)安全故障頻繁發(fā)生。據(jù)CIO時(shí)代網(wǎng)披露,在2008年出現(xiàn)的10個(gè)最糟糕的Web2.0網(wǎng)絡(luò)故障事件中,其中至少有多項(xiàng)與云計(jì)算應(yīng)用有關(guān),例如GoogleApps(在線辦公應(yīng)用軟件)的中斷服務(wù)、Gmail服務(wù)的中斷等,使得多數(shù)業(yè)內(nèi)人士和用戶對(duì)云計(jì)算的可靠性和安全性再度產(chǎn)生了憂慮和懷疑。

      其二,“云安全”應(yīng)用在我國(guó)的不斷推廣與深入探討。如2008年5月趨勢(shì)科技正式推出“云安全”技術(shù);2008年7月瑞星推出了“云安全”計(jì)劃;2010年9月,云安全聯(lián)盟高峰論壇在北京召開,其主要圍繞云安全這一熱點(diǎn)問題探討了云安全的內(nèi)涵及發(fā)展趨勢(shì),交流與分享了國(guó)內(nèi)外云安全最新技術(shù)、解決方案和研究成果,以及云安全應(yīng)用的實(shí)踐經(jīng)驗(yàn)。

      其三,相關(guān)政策的出臺(tái)及如何構(gòu)建安全檔案云的探討。2010年10月18日發(fā)布的《國(guó)務(wù)院關(guān)于加快培育和發(fā)展戰(zhàn)略性新興產(chǎn)業(yè)的決定》指出,把促進(jìn)云計(jì)算研發(fā)和示范應(yīng)用作為發(fā)展新一代信息技術(shù)的重要任務(wù)。同時(shí),工信部、發(fā)改委聯(lián)合印發(fā)的《關(guān)于做好云計(jì)算服務(wù)創(chuàng)新發(fā)展試點(diǎn)示范工作的通知》中確定在北京、上海等五個(gè)城市先行開展云計(jì)算服務(wù)創(chuàng)新發(fā)展試點(diǎn)示范工作,如北京市的“祥云工程”、上海市的“云海計(jì)劃”等。

      2 主要研究觀點(diǎn)述評(píng)

      崔海莉、張惠達(dá)總結(jié)了云計(jì)算服務(wù)中存在的三個(gè)層面的安全問題,即云計(jì)算用戶的數(shù)據(jù)安全和應(yīng)用安全;提供云計(jì)算服務(wù)的平臺(tái)自身的安全和服務(wù)的持續(xù)性;云計(jì)算資源的安全。分析探討了云基礎(chǔ)設(shè)施服務(wù)中運(yùn)行、管理中可能遇到的管理和技術(shù)風(fēng)險(xiǎn),其中管理風(fēng)險(xiǎn)包括組織策略和準(zhǔn)入、退出機(jī)制;技術(shù)風(fēng)險(xiǎn)包括服務(wù)中斷、數(shù)據(jù)失真、敏感信息泄露等[1]。

      楊茜雅、趙中新和季德超強(qiáng)調(diào)數(shù)字檔案云的安全關(guān)注點(diǎn)應(yīng)包括數(shù)據(jù)安全、應(yīng)用安全、平臺(tái)安全、管控安全、容災(zāi)規(guī)范與標(biāo)準(zhǔn)規(guī)范。其中,數(shù)據(jù)安全指根據(jù)數(shù)據(jù)在不同時(shí)期的不同數(shù)據(jù)(在線數(shù)據(jù)、近線數(shù)據(jù)和離線數(shù)據(jù))采用不同的技術(shù)手段進(jìn)行安全保護(hù)。應(yīng)用安全包括存儲(chǔ)加密、備份加密、交換加密、身份認(rèn)證與訪問控制、接口安全、移動(dòng)終端安全與云端數(shù)據(jù)安全。管控安全主要對(duì)身份認(rèn)證過程中的密鑰及數(shù)據(jù)的加密進(jìn)行管理和控制[2]。

      徐鴻飛探討了“檔案云”部署存在的安全與保密問題,包括三個(gè)方面:一是檔案云服務(wù)提供商的選擇,包括云服務(wù)提供商實(shí)力和信息主權(quán)兩方面;二是云服務(wù)保密問題,強(qiáng)調(diào)了檔案數(shù)據(jù)信息的傳輸過程的重要性,應(yīng)對(duì)現(xiàn)有的檔案信息進(jìn)行保密級(jí)別的重新鑒定和篩選,其傳輸環(huán)節(jié)仍需要采用較為安全的加密方式;三是冗余備份,認(rèn)為應(yīng)建立一個(gè)或多個(gè)獨(dú)立的檔案數(shù)據(jù)備份體系[3]。

      黃正鴻提到云計(jì)算模式存在數(shù)據(jù)隱私問題,認(rèn)為應(yīng)在云計(jì)算平臺(tái)中融入隱私增強(qiáng)技術(shù),譬如,在傳統(tǒng)手段方面,可以增加隱私管理與匿名工具、健全安全在線訪問機(jī)制等;除傳統(tǒng)手段之外,還可以采用數(shù)據(jù)挖掘、數(shù)據(jù)擾亂技術(shù)、數(shù)據(jù)回復(fù)技術(shù)等新手段。同時(shí),還應(yīng)將檔案安全管理與網(wǎng)絡(luò)隱私保護(hù)方面的相關(guān)法律法規(guī)結(jié)合起來,為檔案信息安全應(yīng)用提供依據(jù)[4]。

      茍俊杰對(duì)云計(jì)算環(huán)境下建設(shè)數(shù)字檔案館存在的安全風(fēng)險(xiǎn)進(jìn)行了探討,主要包括信息安全風(fēng)險(xiǎn)、長(zhǎng)期保存風(fēng)險(xiǎn)、云計(jì)算平臺(tái)運(yùn)行風(fēng)險(xiǎn)、服務(wù)商經(jīng)營(yíng)風(fēng)險(xiǎn)、法律風(fēng)險(xiǎn)等。提出在保障數(shù)字檔案館的正當(dāng)權(quán)益及檔案信息安全中,一要注重云計(jì)算服務(wù)商的選擇,可以從基礎(chǔ)設(shè)施、服務(wù)內(nèi)容、技術(shù)水平、法律法規(guī)、標(biāo)準(zhǔn)認(rèn)證、商業(yè)信譽(yù)、經(jīng)營(yíng)狀況、服務(wù)費(fèi)用等方面進(jìn)行考察選擇;二要注重合同內(nèi)容談判,需要明確自身安全需求,同時(shí)注意監(jiān)督檢查、違約責(zé)任等方面的內(nèi)容;三要完備安全管理策略,如內(nèi)部管理、用戶管理、系統(tǒng)日志、應(yīng)急預(yù)案等;四要推動(dòng)法律體系建設(shè),完善標(biāo)準(zhǔn)制定[5]。

      劉偉謙、李華瑩通過對(duì)公共云、私有云與混合云的比較和探討,認(rèn)為公共云模式中存在安全問題,即受第三方及社會(huì)用戶的信譽(yù)、能力、安全等因素影響較大,其檔案信息安全的不確定性大大增加[6]。

      謝亞飛認(rèn)為,為了方便共享,加強(qiáng)管理,減小安防工作量,大型重要的檔案部門可以建立自己的“檔案云”,但需加強(qiáng)“云”中信息共享中知識(shí)產(chǎn)權(quán)等系列問題的研究;一般小型的檔案館,檔案工作人員則必須根據(jù)自身的需求挑選合適的“云”服務(wù)商[7]。

      陶水龍?zhí)岬搅吮本┦袡n案館綜合管理系統(tǒng)將采用“云計(jì)算”的架構(gòu)模式,即利用政務(wù)網(wǎng)平臺(tái)與使用專門的數(shù)據(jù)鏈路,使各區(qū)縣檔案局館、檔案移交部門與社會(huì)公眾等通過預(yù)設(shè)的用戶權(quán)限訪問此套綜合管理系統(tǒng)。在訪問過程中,將從權(quán)限控制、管理制度、安全設(shè)施與人才隊(duì)伍等四個(gè)方面來保障檔案數(shù)字資源利用的安全[8]。

      王玉龍認(rèn)為,云環(huán)境下數(shù)字檔案館面臨的安全風(fēng)險(xiǎn)包括云服務(wù)提供商選擇的風(fēng)險(xiǎn)、檔案信息資源存儲(chǔ)的風(fēng)險(xiǎn)、檔案信息泄密的風(fēng)險(xiǎn)和云平臺(tái)服務(wù)不可靠、中斷的風(fēng)險(xiǎn)。提出應(yīng)正確選擇云服務(wù)提供商,采用先進(jìn)的安全技術(shù)、加強(qiáng)用戶的訪問控制管理、制定安全評(píng)估體系和應(yīng)急預(yù)案、制定檔案數(shù)據(jù)安全備份策略等[9]。

      卿斯?jié)h認(rèn)為,云計(jì)算中存在的安全問題包括風(fēng)險(xiǎn)管理與兼容性問題、身份證與訪問管理問題、服務(wù)與終端的完整性問題、虛擬機(jī)應(yīng)用的安全問題、數(shù)據(jù)保護(hù)與隱私保護(hù)問題等。提出應(yīng)加強(qiáng)云安全的整個(gè)理論和體系結(jié)構(gòu)的建設(shè),亟需建立底層、實(shí)用的云安全模型[10]。鄭奇茹提出密級(jí)管理、訪問權(quán)限設(shè)置、防范網(wǎng)絡(luò)攻擊等是高校檔案在云存儲(chǔ)平臺(tái)上將要遇到的安全問題[11]。李章書認(rèn)為,云計(jì)算應(yīng)用于高校檔案館包括涉密檔案防密、數(shù)據(jù)安全性存儲(chǔ)和網(wǎng)絡(luò)運(yùn)行環(huán)境等問題,其中防密工作主要指數(shù)據(jù)工作接觸防密和網(wǎng)上查閱利用防密[12]。蔡頲、胡欣薇提出了云計(jì)算任務(wù)下數(shù)據(jù)存儲(chǔ)安全問題。即用戶上傳數(shù)據(jù)安全性有效監(jiān)管的問題和由云服務(wù)中硬件故障所導(dǎo)致的云存儲(chǔ)安全問題[13]。張倩分析了創(chuàng)建“高校檔案云”需關(guān)注的安全問題,包括關(guān)于數(shù)據(jù)托管“居所”的潛在風(fēng)險(xiǎn)、關(guān)于數(shù)據(jù)管理權(quán)屬的潛在風(fēng)險(xiǎn)、關(guān)于數(shù)據(jù)訪問權(quán)屬的潛在風(fēng)險(xiǎn)、關(guān)于數(shù)據(jù)版權(quán)的潛在風(fēng)險(xiǎn)、關(guān)于數(shù)據(jù)恢復(fù)的潛在風(fēng)險(xiǎn)與關(guān)于數(shù)據(jù)調(diào)查的潛在風(fēng)險(xiǎn)[14]。趙海峰認(rèn)為,由于一部分檔案信息涉及保密性,因此,為確保重要的檔案信息不泄密,需要做好檔案信息的鑒定甄選工作[15]。

      綜上,學(xué)者們對(duì)云計(jì)算應(yīng)用于檔案領(lǐng)域中出現(xiàn)的安全風(fēng)險(xiǎn)及一系列安全問題給予了高度的關(guān)注,但對(duì)于這方面的研究還處于認(rèn)識(shí)與了解的階段,有關(guān)云計(jì)算對(duì)檔案實(shí)踐工作的變革、云安全的實(shí)施方案、云安全模型的構(gòu)建及后續(xù)的實(shí)際應(yīng)用模式研究涉及不多,尚需要進(jìn)一步開展更深層的跨學(xué)科融合研究。

      3 研究展望

      第一,檔案資源建設(shè)中應(yīng)對(duì)云計(jì)算安全問題的對(duì)策研究將是學(xué)界需要繼續(xù)研究的一個(gè)重點(diǎn)。譬如加強(qiáng)有關(guān)云計(jì)算中安全和隱私標(biāo)準(zhǔn)化的建設(shè),規(guī)范檔案信息管理工作;促進(jìn)相關(guān)法律法規(guī)的出臺(tái)與施行,為保障檔案信息的安全性提供法律支撐;考慮建立應(yīng)用于檔案領(lǐng)域的云安全評(píng)估體系,防范檔案信息安全風(fēng)險(xiǎn)。

      第二,對(duì)建設(shè)何種云服務(wù)模式(公有云、私有云、混合云等),以及對(duì)由誰擔(dān)任主導(dǎo)者的探討將越來越引起關(guān)注。部分學(xué)者認(rèn)為,選擇國(guó)家或政府主導(dǎo)的服務(wù)模式更有利于檔案信息資源的保管、利用和共享。如徐鴻飛認(rèn)為,應(yīng)建設(shè)一個(gè)專門的、由國(guó)家出資、政府管理的“官方”云服務(wù)提供方為數(shù)字化檔案館提供云服務(wù)[3];劉偉謙、李華營(yíng)認(rèn)為,檔案領(lǐng)域的云計(jì)算服務(wù)模式應(yīng)選擇政府主導(dǎo)的混合云模式,由于這種云計(jì)算服務(wù)是依靠國(guó)家實(shí)力,由國(guó)家所有的統(tǒng)一的“云”提供的,因此從國(guó)家層面上保證了云服務(wù)的標(biāo)準(zhǔn)化和安全性,有利于不同機(jī)構(gòu)、不同檔案館之間的信息資源共享[16]。還有一些學(xué)者認(rèn)為,只需將所有數(shù)字檔案交予選定的云服務(wù)提供商,并與提供商簽署信息安全協(xié)議即可。但無論選擇何種云服務(wù)模式,都應(yīng)將安全問題放在首位來考慮,才能提高云服務(wù)的可靠性和可用性,其遭遇的安全損失才會(huì)盡可能降到最低。

      [1]崔海莉,張惠達(dá).云計(jì)算環(huán)境下檔案信息管理系統(tǒng)風(fēng)險(xiǎn)分析[J].檔案學(xué)通訊,2013(1):56-60.

      [2]楊茜雅,趙中新,季德超.云計(jì)算助推檔案信息化的跨越式發(fā)展[J].中國(guó)檔案,2013(1):69-71.

      [3]徐鴻飛.“檔案云”部署存在問題探略[J].云南檔案,2013(3):22-25.

      [4]黃正鴻.云計(jì)算在檔案信息化領(lǐng)域的應(yīng)用啟示[J].中國(guó)檔案,2013(5):61-63.

      [5]茍俊杰.云計(jì)算環(huán)境下數(shù)字檔案館建設(shè)的安全風(fēng)險(xiǎn)[J].科技風(fēng),2012(10):273.

      [6]劉偉謙,李華瑩.云計(jì)算在檔案館中的應(yīng)用模式初探[J].檔案學(xué)研究,2012(2):73 -76.

      [7]謝亞飛.對(duì)數(shù)字檔案云計(jì)算管理的思考[J].檔案時(shí)空,2012(4):7-9.

      [8]周峰林.區(qū)域性數(shù)字檔案館建設(shè)——專訪北京市檔案局副局長(zhǎng)陶水龍[J].浙江檔案,2013(4):7-9.

      [9]王玉龍.云環(huán)境下數(shù)字檔案館面臨的安全風(fēng)險(xiǎn)及其應(yīng)對(duì)措施[J].檔案管理,2012(2):10-13.

      [10]卿斯?jié)h.保障云安全,發(fā)展云計(jì)算[J].保密科學(xué)技術(shù),2012(12):6-10.

      [11]鄭奇茹.云存儲(chǔ)在高校檔案工作中的應(yīng)用[J].辦公自動(dòng)化,2012(24):49-50.

      [12]李章書.淺析高校檔案“云”的應(yīng)用[J].蘭臺(tái)世界,2012(12):37-38.

      [13]蔡 頲,胡欣薇.云計(jì)算在網(wǎng)絡(luò)課程建設(shè)中的應(yīng)用探討[J].電子商務(wù),2010(3):50-53.

      [14]張 倩.“云時(shí)代”的高校檔案網(wǎng)絡(luò)應(yīng)用模式探究[J].檔案與建設(shè),2010(1):37 -38.

      [15]趙海峰.檔案館應(yīng)用云計(jì)算技術(shù)的可行性分析[J].蘭臺(tái)世界,2012(20):23-24.

      [16]劉偉謙,李華瑩.云計(jì)算在檔案館中的應(yīng)用模式初探[J].檔案學(xué)研究,2012(2):73-76.

      (責(zé)任校對(duì) 朱正余)

      G27

      A

      1674-5884(2014)06-0183-02

      2013-12-30

      黃佳慧(1989-),女,湖南道縣人,碩士生,主要從事政務(wù)信息管理與利用研究。

      猜你喜歡
      檔案館服務(wù)
      云南省檔案局辦公室關(guān)于表彰2018年度《云南檔案》優(yōu)秀通聯(lián)組及發(fā)行先進(jìn)單位的通報(bào)
      云南檔案(2019年8期)2019-12-16 11:52:48
      服務(wù)在身邊 健康每一天
      服務(wù)在身邊 健康每一天
      服務(wù)在身邊 健康每一天
      服務(wù)在身邊 健康每一天
      服務(wù)在身邊 健康每一天
      招行30年:從“滿意服務(wù)”到“感動(dòng)服務(wù)”
      商周刊(2017年9期)2017-08-22 02:57:56
      關(guān)于縣級(jí)檔案館館藏檔案開發(fā)利用的思考
      全省部分檔案館新館掠影
      浙江檔案(2017年10期)2017-03-31 06:27:31
      太倉(cāng)市數(shù)字檔案館成為“全國(guó)示范數(shù)字檔案館”
      汶川县| 龙州县| 鲁甸县| 邹城市| 大宁县| 龙州县| 康马县| 新河县| 莱州市| 鄯善县| 叶城县| 四平市| 陆丰市| 冷水江市| 印江| 大兴区| 定南县| 林州市| 德阳市| 安西县| 类乌齐县| 秀山| 鞍山市| 商河县| 慈利县| 十堰市| 华容县| 和平县| 黄山市| 内黄县| 板桥市| 衢州市| 明溪县| 昭苏县| 桐乡市| 威远县| 抚远县| 乌拉特中旗| 奉贤区| 花垣县| 门头沟区|