◎ 鄒延鼎 李雄標(biāo) 廣州通信中心
?
淺談云計算在南海航海保障事業(yè)的研究和運用
◎ 鄒延鼎 李雄標(biāo) 廣州通信中心
摘 要:云計算是二十一世紀(jì)重大的信息技術(shù)革命,它的研究和運用在近五年內(nèi)得到迅猛提速。交通部海事局已把云計算技術(shù)的研發(fā)應(yīng)用作為“十三五”期間航海保障事業(yè)的重點項目和主攻方向。本文就云計算概述、南海航海保障中心在信息化建設(shè)中需要解決的一些問題、云計算在南海航保事業(yè)運用的積極意義、云計算的安全等問題作了簡要陳述,就云計算技術(shù)如何在南海航保事業(yè)研究運用作了一些思考。因?qū)υ朴嬎慵夹g(shù)沒有太深研究,本人提出的只是一些膚淺的觀點,誠請專業(yè)人員批評指正。
關(guān)鍵詞:云計算 研究 運用 思考
交通運輸部海事局在“十三五”時期全國航海保障工作的總體思路和重點任務(wù)中,提出要“把智慧航保建設(shè)作為主戰(zhàn)場,把云計算技術(shù)的研發(fā)、推廣、應(yīng)用作為主攻方向”,南海航海保障中心也提出了“十三五期間”航保建設(shè)要“實施“互聯(lián)網(wǎng)+”行動計劃,促進(jìn)航保信息化、智能化”,何謂航保信息化智能化,如何建設(shè)信息化智能化,需要全體航保人認(rèn)真思考和積極研究。云計算作為二十一世紀(jì)重大的信息技術(shù)革命,正在得到迅猛發(fā)展。本人認(rèn)為,盡管云計算運用可能存在安全管理等諸多問題,全面運用時機(jī)不一定成熟,但云計算作為信息技術(shù)發(fā)展的一種趨勢,而且南海航海保障中心具有“點多面廣線長專業(yè)”等特點,全面開展云計算技術(shù)研究,并逐步運用到實際工作,或者以云計算研究和運用促進(jìn)航保其他技術(shù)的發(fā)展進(jìn)步,對于提升南海航保事業(yè)信息科技含量、促進(jìn)航保信息化、智能化建設(shè)具有積極意義。
云計算(cloud computing)是基于互聯(lián)網(wǎng)的相關(guān)服務(wù)的增加、使用和交付模式,通常涉及通過互聯(lián)網(wǎng)來提供動態(tài)易擴(kuò)展且經(jīng)常是虛擬化的資源。人們普遍采用美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)的定義:云計算是一種按使用量付費的模式,這種模式提供可用的、便捷的、安全的網(wǎng)絡(luò)訪問,進(jìn)入可配置的計算資源共享池(資源包括網(wǎng)絡(luò),服務(wù)器,存儲,應(yīng)用軟件,服務(wù)),這些資源能夠被快速提供,只需投入很少的管理工作,或與服務(wù)供應(yīng)商進(jìn)行很少的交互。2006年8月9日谷歌推出了“Google 101計劃”正式提出“云”的概念和理論,后來亞馬遜、微軟、IBM等大批公司強(qiáng)力跟進(jìn)制訂了自己的“云計劃”。云計算技術(shù)經(jīng)過五年多發(fā)展后,2015年進(jìn)入了成熟期,它以其具有超大規(guī)模、虛擬化、高可靠性、通用性、高可伸縮性、按需服務(wù)、極其廉價等七大特點或優(yōu)勢,以公共云、私人云和混合云形式在各行各業(yè)得到迅速發(fā)展和廣泛運用。
一是信息資源共享不充分。南海航海保障中心有138個內(nèi)設(shè)處(科)室和下屬機(jī)構(gòu),每個二級單位還有不少站點,如廣州通信中心就有無人站點近十個。這大量的處科室和站點,有大量的影視、圖片、文獻(xiàn)、資料, 各遠(yuǎn)端站點也有大量遠(yuǎn)程監(jiān)控數(shù)據(jù),這些資料大部分無法共享。二是技術(shù)含量不高,前沿技術(shù)研發(fā)較落后。軟件盜版較多,如視頻編輯高質(zhì)量等軟件缺少。三是數(shù)據(jù)存儲容量不夠。如OA辦公服務(wù)器無法存儲海量數(shù)據(jù)文件;四是信息傳輸不流暢。如視頻會議音像效果較差,圖像模糊聲音不清,重要的視頻會議難于在辦公室通信網(wǎng)絡(luò)觀看。五是設(shè)備網(wǎng)絡(luò)購置維護(hù)成本高。六是安全防患意識較淡薄措施欠缺。這些問題可以通過云計算的運用或在運用過程中推動給予解決。
(1)實現(xiàn)十三五規(guī)劃目標(biāo)的戰(zhàn)略需要。2015年11月在上海召開的2015年全國海事系統(tǒng)航海保障工作會議,提出了“十三五”時期全國航海保障工作的總體思路和重點任務(wù),重點提到云計算、大數(shù)據(jù)等項目建設(shè)問題:“要圍繞“四個交通”發(fā)展目標(biāo),把智慧航保建設(shè)作為主戰(zhàn)場,把云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)等現(xiàn)代信息技術(shù)的研發(fā)、推廣、應(yīng)用作為主攻方向,爭取在“航保+新技術(shù)”、“航保+新載體”、“航保+新模式”、“航保+新服務(wù)”、“航保+新空間”等一系列關(guān)鍵領(lǐng)域取得重大突破”。在《交通運輸部南海航海保障中心中長期發(fā)展戰(zhàn)略》(2013—2020)提出要推進(jìn)“高新化”管理:“…以信息化智能化為引領(lǐng),推動新新一代通信信息、物聯(lián)網(wǎng)、船聯(lián)網(wǎng)、北斗導(dǎo)航技術(shù)的集成成用”。要實現(xiàn)部海事局、南海航海保障中心這宏偉目標(biāo),需要超前理念指導(dǎo)和前沿技術(shù)支撐,云計算應(yīng)該是一個很好的結(jié)合點。
(2)實現(xiàn)資源與信息統(tǒng)一管理的需要。要加快信息化建設(shè),實現(xiàn)信息現(xiàn)代化,我們需要有較超前的管理理念和有效的管理措施。云計算能幫助我們實現(xiàn)這一目標(biāo)。一是統(tǒng)一的硬件管理。云計算采用“瘦終端”,即各辦公人員不需要電腦主機(jī),由虛擬主機(jī)替代。減少了電腦申購和管理環(huán)節(jié),也更有利于硬件的動態(tài)擴(kuò)展。二是統(tǒng)一的軟件管理。軟件虛擬化,云平臺集中所有運用軟件,辦公人員按需供應(yīng),保證軟件正版先進(jìn)穩(wěn)定。三是統(tǒng)一的業(yè)務(wù)管理。航標(biāo)、海測、通信各項業(yè)務(wù)、辦事廳在同一云平臺上辦理;四是統(tǒng)一的信息管理。航保各單位按照統(tǒng)一的格式對各自音像文字資料進(jìn)行檔案管理。五是統(tǒng)一的監(jiān)控管理。對所有的辦公進(jìn)行網(wǎng)絡(luò)監(jiān)控,有效保障網(wǎng)絡(luò)與數(shù)據(jù)信息安全。
(3)實現(xiàn)航保事業(yè)高效運作的需要。云計算在南海航海保障事業(yè)的運用,目的是實現(xiàn)航保事業(yè)高效運作。主要體現(xiàn)在如下四個方面。一是實現(xiàn)自動化管理和設(shè)備統(tǒng)籌,減少建設(shè)與運維成本。充分利用云的特殊容錯措施、自動化管理、公用性和通用性的資源利用。云計算運用使各辦公人員無電腦主機(jī)辦公,無需花費大量人力物力進(jìn)行主機(jī)設(shè)備的維護(hù)和運用軟件的更新,減少了運維成本和占用空間。二是實現(xiàn)軟硬件按需供應(yīng),優(yōu)化資源配置。云計算能使云資源與物理資源共存、存儲資源和軟件資源共享,構(gòu)筑起一朵融合的云,實現(xiàn)資源統(tǒng)一管理及自動化按需調(diào)度。先進(jìn)穩(wěn)定的軟件存放在云平臺里,辦公人員可在能訪問的情況下借取使用,改變以前使用盜版軟件性能不穩(wěn)質(zhì)量不高和優(yōu)質(zhì)軟件資源欠缺狀況。三是實現(xiàn)數(shù)據(jù)海量存儲,適應(yīng)項目拓展。云計算與大數(shù)據(jù)是統(tǒng)一體,相互伴隨不可分割。依托云計算的分布式處理、分布式數(shù)據(jù)庫、云存儲和虛擬化技術(shù)構(gòu)建的超大容量的數(shù)據(jù)中心,能迎應(yīng)日后項目數(shù)據(jù)擴(kuò)展、應(yīng)對用戶海量數(shù)據(jù)訪問和不同業(yè)務(wù)存儲需求。四是實現(xiàn)信息資源共享,打通信息溝通瓶頸。海量的文獻(xiàn)資料存放在遙遠(yuǎn)的檔案室里成為“睡美人”,云計算大數(shù)據(jù)的構(gòu)建,可實現(xiàn)各級各部門按設(shè)置的權(quán)限訪問不同保密等級的文件,實現(xiàn)信息資源共享。屆時我們看“海巡31”宣傳片不用長途驅(qū)車前往觀看;云計算的研究運用將推動信息技術(shù)硬件的投入和互聯(lián)網(wǎng)升級發(fā)展,我們參加視頻會議同時,聲音更清晰圖像更流暢,上級重大布署視頻,普通職工還可在辦公室觀看。總之,云計算在一定程度上可改善南海航海保障中心“點多面廣線長”信息資源難于共享的狀況。
云計算廣泛運用,人們擔(dān)心的主要是安全問題,有專家數(shù)列了云計算的“七宗罪”:一是數(shù)據(jù)丟失和泄漏;二是共享技術(shù)漏洞;三是供應(yīng)商可靠性不易評估:四是身份認(rèn)證機(jī)制薄弱;五是不安全的應(yīng)用程序接口;六是沒有正確運用云計算而易受黑客攻擊;七是未知的風(fēng)險。對于這“七宗罪”,本人認(rèn)為我們應(yīng)該積極應(yīng)對而不該消極回避,就象不能因太多網(wǎng)絡(luò)詐騙而不研究和發(fā)展網(wǎng)上銀行一樣,只能用發(fā)展眼光,在研究、運用和發(fā)展中不斷解決安全問題,有些安全防患手段已趨于成熟,我們可借鑒和利用。
世界各著名營運商都對云計算安全問題進(jìn)行了重點研究,攻克了很多難關(guān),在具體運用中取得較好效果。現(xiàn)行比較成熟的安全防患手段有:一是采用分布式存儲、數(shù)據(jù)加密等手段解決云平臺安全問題;二是采用指紋認(rèn)證、證書認(rèn)等多種手段解決終端安全問題;三是采用加密傳輸、VM安全組隔離進(jìn)行網(wǎng)絡(luò)安全防患;四是采用分權(quán)分域、三員分立等方式加強(qiáng)安全管理。此外,還有網(wǎng)絡(luò)狀態(tài)自動監(jiān)測、網(wǎng)絡(luò)停斷自動連接和業(yè)務(wù)容災(zāi)等各種措施,全方面提升云計算安全控制力。
做好云計算、大數(shù)據(jù)技術(shù)研究與運用,我們有必要做好如下工作:一是加強(qiáng)頂層設(shè)計,制定發(fā)展規(guī)劃。既然是作為”主攻方向”,那么,要確定云計算研發(fā)應(yīng)用目標(biāo)、項目和時間表,做好人力、財力、物力安排和規(guī)劃。二是加強(qiáng)人才培養(yǎng),儲備技術(shù)力量。云計算技術(shù)涉及知識面廣、專業(yè)性強(qiáng)、發(fā)展運用快,有必要成立機(jī)構(gòu)安排專業(yè)人員去跟蹤研究和參與建設(shè)。同時,可聯(lián)系知名營運商、大學(xué)院校、科研單位等部門聯(lián)合研發(fā)、培養(yǎng)隊伍、推加發(fā)展。三是加強(qiáng)試點效應(yīng),逐步拓展運用。云有公共云、私人云和混合云,在人員技術(shù)能力和單位管理水平未到達(dá)較高程度時,存在較大安全隱患。云計算在航保工作的運用,要結(jié)合實際,試點運用逐步拓展。