李冰
有關(guān)云計算,其是網(wǎng)絡(luò)技術(shù)與計算機技術(shù)有機結(jié)合形成的產(chǎn)物,現(xiàn)已廣泛應(yīng)用在我國諸多領(lǐng)域,相關(guān)專家學(xué)者同時也在深入研究,如何實現(xiàn)云計算的資源有效應(yīng)用、基礎(chǔ)設(shè)施建設(shè)等?;谠朴嬎慵夹g(shù),尤其是安全技術(shù)的進一步完善,在很大程度上促進互聯(lián)網(wǎng)金融的快速發(fā)展。對此,本文將著眼云計算及互聯(lián)網(wǎng)金融基本內(nèi)涵,并簡要分析互聯(lián)網(wǎng)金融領(lǐng)域中相關(guān)云計算技術(shù)的應(yīng)用。
基于高速發(fā)展的云計算技術(shù),在越來越多人認(rèn)可其商業(yè)價值的同時,也增大對于互聯(lián)網(wǎng)的依賴,互聯(lián)網(wǎng)金融也是在此背景下得以快速發(fā)展的。依托互聯(lián)網(wǎng)搜索、云計算等相關(guān)互聯(lián)網(wǎng)工具的互聯(lián)網(wǎng)金融,逐漸出現(xiàn)信息中介、資金融通等一系列新興業(yè)務(wù)模式。由互聯(lián)網(wǎng)金融所引發(fā)的新融資模式,在一定程度上行削弱了銀行、各種中介機構(gòu)、券商的作用,可直接于網(wǎng)上進行資金融通。
一、簡析云計算與互聯(lián)網(wǎng)金融基本內(nèi)涵
(一)云計算
所謂云計算,是指依托網(wǎng)絡(luò)的且能實現(xiàn)配置的共享計算資源,同時可以隨需訪問的模式。對于配置的共享計算資源而言,主要包含服務(wù)器、網(wǎng)絡(luò)、應(yīng)用、存儲與服務(wù),以和服務(wù)提供方之間的交換、最小化管理實現(xiàn)快速地釋放、提供。該資源池也被稱之“云”,屬于自行管理與維護的一類虛擬化計算資源,不僅能無限擴展而且可以按需使用隨時獲取。資源提供的網(wǎng)絡(luò)也被劃分成相互獨立的資源池,而且可將資源快速地釋放、提供,能夠被控制與監(jiān)控。有關(guān)云計算的主要原理為在大量分布式計算機上分布計算分布,而不是分布在遠(yuǎn)程服務(wù)器或者是本地計算機。該系統(tǒng)被劃分為兩大部分即前端與后端,可通過網(wǎng)絡(luò)實現(xiàn)前后端的連接。其中前端是終端延伸,即無線接入設(shè)備和各種云終端。至于后端是系統(tǒng)當(dāng)中的計算機群,組成要素為數(shù)據(jù)庫、控制結(jié)點、計算機網(wǎng)絡(luò)和應(yīng)用服務(wù)器。其中用戶所需要的應(yīng)用程序不是在手機、個人電腦等終端運行,而是在互聯(lián)網(wǎng)中的服務(wù)器集群中運行,用戶需要進行處理的數(shù)據(jù)也不是在本地存儲,是在互聯(lián)網(wǎng)平臺上的數(shù)據(jù)中心加以保存。云計算相關(guān)服務(wù)的提供企業(yè)可以把資源切換至所需應(yīng)用,依據(jù)實際需求訪問存儲系統(tǒng)與計算機。
(二)互聯(lián)網(wǎng)金融
針對互聯(lián)網(wǎng)金融,其主要指的是將互聯(lián)網(wǎng)作為服務(wù)平臺所進行的所有金融活動,無論是金融活動的進行還是完成都是將互聯(lián)網(wǎng)作為基礎(chǔ),突破以往金融在地域以及時間因素上的限制,實現(xiàn)資源更有效、快捷地配置。將金融和互聯(lián)網(wǎng)相結(jié)合形成新的金融中介模式,該模式能扮演資金中介以及信息中介的雙重角色,通過技術(shù)專長與規(guī)模經(jīng)濟可以避免信息不對稱、交易成本過高等問題,資金的時空分配率也在互聯(lián)網(wǎng)金融時代獲得質(zhì)的提高。通過云計算技術(shù)、計算機網(wǎng)絡(luò)以及大數(shù)據(jù)處理等,在一定程度上拓展了互聯(lián)網(wǎng)金融領(lǐng)域邊界。而以聯(lián)網(wǎng)平臺為依托、準(zhǔn)入門檻低、全天候營業(yè)的特征擴大了互聯(lián)網(wǎng)金融提供金融服務(wù)的波及面。資金融通是金融的本質(zhì),同樣也體現(xiàn)在互聯(lián)網(wǎng)金融上,在傳統(tǒng)金融業(yè)務(wù)中融入互聯(lián)網(wǎng)思維的共享、合作、開放等特點,有利于以往金融活動的創(chuàng)新與改革,在減少交易成本投入的同時,為市場提供優(yōu)質(zhì)且豐富的金融產(chǎn)品及服務(wù)。依托互聯(lián)網(wǎng)平臺的互聯(lián)網(wǎng)金融交易,可以節(jié)省建設(shè)大量物理網(wǎng)點所需的建設(shè)資金與管理成本,而且通過計算機的自主操作不會需要過多人力成本投入。例如手機銀行,則能通過自助操作實現(xiàn)轉(zhuǎn)賬匯款、快捷支付、理財產(chǎn)品購買等業(yè)務(wù),而在具體操作過程中不需要人工服務(wù)成本。同時,優(yōu)化互聯(lián)網(wǎng)金融的運營模式,借助第三方支付平臺在可實現(xiàn)多個賬戶的連接,而且其具備的去中介化、渠道眾多的特征減少資金融通雙方之間的距離。
二、簡析常見的云計算技術(shù)下互聯(lián)網(wǎng)金融形式
第一,互聯(lián)網(wǎng)企業(yè)所開發(fā)的有關(guān)金融業(yè)務(wù),和銀行相獨立的金融機構(gòu)以及電子商務(wù)企業(yè),通過專用或者是公共網(wǎng)絡(luò),積累并挖掘其數(shù)據(jù)信息直接朝著小微企業(yè)信貸、供應(yīng)鏈融資等相關(guān)領(lǐng)域擴展,業(yè)務(wù)的主要模式為第三方支付,例如支付寶等。該平臺的前端和網(wǎng)上客戶直接對面,而后端則和家商業(yè)銀行相連,或者是基于人民銀行支付系統(tǒng)和具體商業(yè)銀行相連。這一平臺為第三方的一個服務(wù)中介,一方面可進行資金傳遞另一方面則能監(jiān)督與約束交易雙方,屬于在交易過程中買賣雙方的“中間平臺”。此外,支付網(wǎng)關(guān)出于銀行專網(wǎng)與互聯(lián)網(wǎng)兩者之間,重點作用為專網(wǎng)與互聯(lián)網(wǎng)的安全連接,具備保護與隔離專網(wǎng)的重要作用。
第二,后端和多家商業(yè)銀行相連。對于各類商業(yè)銀行而言,其核心業(yè)務(wù)是借助網(wǎng)上銀行所提供相關(guān)信用評級減少向中小企業(yè)貸款所承擔(dān)的風(fēng)險,在減少提供貸款成本的同時有效凝聚各類中小企業(yè)。通過網(wǎng)上銀行進行支付結(jié)算業(yè)務(wù),不僅快捷方便而且不會受限于時間地點因素,銀行在降低經(jīng)營成本的基礎(chǔ)上能提升高工作效率。
第三,供應(yīng)鏈金融。其主要是指將客戶作為中心,通過自償性貿(mào)易融資模式為處在供應(yīng)鏈上游、下游企業(yè)相應(yīng)的貿(mào)易融資需求,供給一定的綜合性金融服務(wù)及產(chǎn)品。其本質(zhì)是最大限度滿足產(chǎn)業(yè)鏈條當(dāng)中所涉及的信用融資需求。在當(dāng)前的互聯(lián)網(wǎng)時代下,京東、阿里巴巴等,是電商通過數(shù)據(jù)積累這一優(yōu)勢成為供應(yīng)鏈金融新貴代表。精準(zhǔn)化、網(wǎng)絡(luò)化以及數(shù)據(jù)化是互聯(lián)網(wǎng)供應(yīng)鏈金融的重要優(yōu)勢。以云平臺、大數(shù)據(jù)等優(yōu)勢為基礎(chǔ)的聯(lián)網(wǎng)供應(yīng)鏈金融模式,可以實現(xiàn)商流、物流、資金流以及信息流之間的統(tǒng)一。而電商平臺則是供應(yīng)鏈金融優(yōu)勢的最好證明,例如電商交易行為對支付場景的創(chuàng)建,可依托旗下第三方支付工具進行相應(yīng)的支付操作,對于支付行為而言,會帶來的資金流、商流、信息流等,那么電商平臺則可借助云計算和大數(shù)據(jù)分析實現(xiàn)結(jié)合。
三、簡析云計算金融風(fēng)險及安全防控建議
(一)風(fēng)險
在金融領(lǐng)域運用云計算技術(shù)可能出現(xiàn)的風(fēng)險具體表現(xiàn)如下。(1)中斷業(yè)務(wù)的風(fēng)險:借助冗余備份的云計算技術(shù)可以充分利用系統(tǒng)資源,可實際上核心的金融機構(gòu)系統(tǒng)卻不適合采取多副本備份的方式,在云平臺由于容災(zāi)備份技術(shù)所引起的服務(wù)器宕機問題,極易造成服務(wù)中斷。(2)新舊系統(tǒng)不適配:以往金融機構(gòu)通常需要很長時間建立IT系統(tǒng),且較為復(fù)雜,在融合分布式云計算系統(tǒng)時相對困難。另外,一些金融機構(gòu)會同時采取行業(yè)云與私有云進行不同系統(tǒng)地部署,這針對多云管理提出更進一步的要求。(3)技術(shù)外包風(fēng)險:由云服務(wù)供應(yīng)方所提供的共有云、行業(yè)云,服務(wù)商若是存在不正當(dāng)操作、數(shù)據(jù)儲存混淆、安全防護漏洞等問題,基于對金融機構(gòu)的網(wǎng)絡(luò)、業(yè)務(wù)及數(shù)據(jù)安全造成威脅,部分金融領(lǐng)域中的核心云計算供應(yīng)商,其所承擔(dān)的風(fēng)險還可能會變成系統(tǒng)性的金融風(fēng)險。
(二)安全防控建議
因為云計算自身具備無邊界、虛擬化以及流動性等特點,與此同時多元化的互聯(lián)網(wǎng)金融業(yè)務(wù),為互聯(lián)網(wǎng)金融帶來全新的安全威脅。私有、公有以及混合云是云計算部署模型,在一定程度能夠有效處理互聯(lián)網(wǎng)金融存在的安全問題。越來越多的中小型金融企業(yè)出于降低投資選擇構(gòu)建公有云,通過該平臺搭建各類應(yīng)用環(huán)境,由云計算服務(wù)商負(fù)責(zé)完成硬件、軟件設(shè)備以及技術(shù)問題。而對于大型金融企業(yè)而言,其針對可靠性、安全性、IT的可監(jiān)控性具有特別要求,通過私有云隔離公眾互聯(lián)網(wǎng),這樣可較好防止數(shù)據(jù)信息的非法運營、泄露、丟失和確保信息的可靠真實??墒翘幵诖髷?shù)據(jù)時代的今天,無論是數(shù)據(jù)存儲還是數(shù)據(jù)管理均面臨諸多挑戰(zhàn),例如軟件病毒、硬件故障、人為操作等均會嚴(yán)重威脅數(shù)據(jù)。但是混合云模式則能為企業(yè)建設(shè)災(zāi)備中心提供所需資源,如果有故障發(fā)生,則可以實現(xiàn)本單位數(shù)據(jù)及時切換至公有云中的災(zāi)備中心,以此為連續(xù)性業(yè)務(wù)提供保障。基于技術(shù)層角度,處理互聯(lián)網(wǎng)金融安全問題應(yīng)關(guān)注以下幾點:
(1)具有防護內(nèi)外網(wǎng)攻擊的能力,例如部署入侵防御檢測、防火墻等系統(tǒng);(2)性能強大的安全管控功能,在關(guān)鍵位置部署安全網(wǎng)關(guān)設(shè)備,這針對設(shè)備的吞吐率和轉(zhuǎn)發(fā)性能均具有較高的要求;(3)性能強大的應(yīng)用層管理控制能力,檢測經(jīng)過的數(shù)據(jù)包實際狀態(tài),依據(jù)IP地址數(shù)據(jù)和應(yīng)用特征加以限制,并對網(wǎng)絡(luò)效能進行優(yōu)化;(4)強大的病毒防護功能;(5)帶寬靈活高效地管理,其中QoS應(yīng)對于每一個IP地址設(shè)定相應(yīng)的速率,針對應(yīng)用程序必須嚴(yán)格限速與阻斷,針對彈性QoS功能可有效支持,且具備流量報表、流量監(jiān)控以及會話控制等相關(guān)功能;(6)網(wǎng)絡(luò)結(jié)構(gòu)可做到冗余備份,讓軟、硬件系統(tǒng)更具可靠性及穩(wěn)定性;(7)采取可靠安全的集中化管理。針對互聯(lián)網(wǎng)金融,其所需要的網(wǎng)絡(luò)不僅巨大而且會涉及跨平臺、地區(qū),若是采用集中的設(shè)備部署、維護、升級平臺,會簡化一點的管理工作量并提高管理效率。借助集中的生命周期的“端至端”管理,達到精細(xì)化的網(wǎng)絡(luò)、設(shè)備、VPN以及安全控制效果。(8)構(gòu)建嚴(yán)格的認(rèn)證管理機制并實現(xiàn)VPN的安全靈活應(yīng)用,控制網(wǎng)絡(luò)資源的特殊訪問者,或者是安全網(wǎng)關(guān)服務(wù)器定義的RADIUS認(rèn)證、本地認(rèn)證或是CA認(rèn)證等。借助認(rèn)證且加密的VPN部署,能夠確保傳送數(shù)據(jù)不會遭到篡改或者是竊聽。
四、結(jié)語
作為新型技術(shù)的云計算在近些年獲得高速發(fā)展。該技術(shù)也在滿滿地改變著我們的生活及工作方式,而也是在此環(huán)境下才讓互聯(lián)網(wǎng)金融得以有效發(fā)展。我們應(yīng)清楚認(rèn)識到,未來基于不斷變化的網(wǎng)絡(luò)威脅及互聯(lián)網(wǎng)金融具體應(yīng)用需求,應(yīng)將使用需求作為云安全的導(dǎo)向,這樣才能更好地滿足安全防護互聯(lián)網(wǎng)金融的需求。
(作者單位:廣西交通職業(yè)技術(shù)學(xué)院)