公务员期刊网 精选范文 基于云计算的解决方案范文

基于云计算的解决方案精选(九篇)

基于云计算的解决方案

第1篇:基于云计算的解决方案范文

戴尔的三个核心

戴尔信息基础架构策略的三个核心是开放、性能出色和高性价比。“以前,用户主要关注的是购买了多少硬件设备。因此,产品的价格是一个非常重要的指标。”Steve Schuckenbrock表示,“现在戴尔谈的产品,不是指硬件设备,而是指一个整体解决方案。在此背景下,单纯谈论产品价格没有意义。问题的关键在于,某一解决方案是否经济实用,是否能够解决用户的实际困难。”

一个成功的解决方案提供商首先必须是一个耐心的倾听者。“通过与5000多个用户的深入交流,我们找出了用户真正的应用痛点。”Steve Schuckenbrock概括说,“业务以及基础架构的改变与不断紧缩的IT预算是一对矛盾。用户需要构建更加灵活、安全、动态和具有成本效益的基础架构,以实现IT交付。用户希望IT基础架构变得更加开放、简化和经济实用。”针对用户的需求,戴尔给出了自己的解决方案,即智能化的架构、简化的架构管理、改进的应用和工作流管理以及智能化的数据管理。这也是戴尔构建企业信息基础架构的四大支柱。

Steve Schuckenbrock强调说:“戴尔不仅可以提供从单个服务器到基于云端计算(Hyper Scale)的服务器的全系列产品,而且可以提供从移动设备虚拟化到数据中心虚拟化的解决方案,同时可以实现嵌入式、集成、简化的管理。在虚拟化时代,用户更加重视效率和数据管理成本的降低。戴尔可将各种系统、软件和服务集成到一个开放的解决方案之中,帮助客户构建高度虚拟化的数据中心和云计算平台。”

随着数据量的增长,特别是非结构化数据的快速增长,用户在数据存储和管理领域面临着前所未有的挑战。以智能化数据管理为例,戴尔在对象存储、重复数据删除和统一存储三方面进行了创新和增强。Steve Schuckenbrock表示:“戴尔希望提供一个开放、可扩展和经济实用的信息管理方法,帮助用户实现集成化的设计和自动化的数据管理。”

即将于2010年5月供货的DX6000存储系统是戴尔在对象存储技术领域的创新之作。DX6000基于x86架构,在2U空间里可以放置24个驱动器,能够自动、安全地实现基于策略的信息保留、复制、分发和删除等。DX系列对象存储主要适用于归档、分层存储、内容管理等应用。DX对象存储可提供多个容量扩展选项,能够扩展到几十亿个文件和 PB 级存储容量。为了降低设置和管理的复杂性,DX对象存储平台采用对等扩展体系结构,不需要 LUN 或 RAID 组。DX对象存储平台采用基于行业标准的硬件和集成软件,提供了一个端到端的解决方案。

满足云端计算需求

“戴尔是一家云服务提供商和云端计算数据中心运营商,已经为包括大型互联网公司在内的多家企业提供私有云和公共云解决方案。”Steve Schuckenbrock表示,“云计算是一条革命之路。在云计算时代,用户需要构建更加灵活、动态的IT环境。”为了构建灵活、动态的IT基础架构,用户必须两手抓,而且两手都要硬:一方面可以采用渐进的方式,从虚拟化入手,构建以架构为导向的信息系统平台;另一方面,可以采用革命性的技术手段,构建基于平台的、以应用为导向的云计算基础设施。

戴尔的云计算解决方案主要包括以下内容:新型的集成式云基础设施解决方案,包含预测试、预装配和全套硬件、软件及服务,可帮助公共云和私有云构建者轻松、快速地部署和管理云基础设施;新型的戴尔PowerEdge C系列服务器采用基于云端计算的设计,具有更高的密度和计算性能以及更低的能耗和运行成本;通过云合作伙伴计划(Dell Cloud Partner Program),戴尔与领先的独立软件厂商(ISV)合作提供和部署专为戴尔平台优化的云解决方案;新的戴尔云服务包括咨询、部署和支持服务,能够降低部署云计算模型的复杂性。

特别值得关注的是戴尔为满足云端计算需求推出的PowerEdge C系列服务器。PowerEdge C系列服务器专为高性能计算、Web 2.0、游戏、社交网络、能源等行业客户以及SaaS提供商、公共云与私有云构建商设计,在性能、功耗、密度和整体拥有成本等方面进行了特别的优化设计。PowerEdge C系列服务器包括三种机型:优化集群的低功耗计算节点服务器PowerEdge C1100、支持高性能数据分析的云计算平台和云存储服务器PowerEdge C2100、专门优化云和集群的4节点共享型基础设施服务器PowerEdge C6100。

全面的解决方案

微软公司大中华区企业合作伙伴总经理潘迪表示:“以前,戴尔在我的印象中就是一家硬件公司。但是最近几年,我发现戴尔确实在改变。从桌面设备到虚拟化,从数据中心到云计算,戴尔有足够的能力为行业用户提供全面的基础架构解决方案。”

标准化且极具价格优势的硬件产品,再加上独一无二的直销模式,这让戴尔成为一个无法复制的经典。从销售模式的创新者到简化IT策略的倡导者,从互联网时代的技术领导者到虚拟化集成解决方案的提供者,戴尔经过了一个从量变到质变的过程。从产品的角度讲,戴尔不仅拥有服务器、存储,而且融入了更多软件、网络和服务产品。戴尔拥有一套完善的企业信息基础架构方法论,包括顾问咨询、采购、实施、运维和服务。戴尔完全有能力为用户提供一站式服务。Steve Schuckenbrock在多个场合谈到了戴尔对佩罗系统公司的收购。事实上,收购佩罗有助于戴尔转型为服务提供商,实现产品和服务的多元化。对于以产品见长的戴尔来说,佩罗的加入消除了戴尔在服务方面的短板。佩罗在政府、卫生医疗等领域拥有强大的优势,这使得戴尔轻而易举地进入了行业用户市场。

独木难成林。在云计算时代,厂商间的协作是必不可少的。以虚拟化集成解决方案为核心,戴尔公司与Brocade、Citrix、EMC、Microsoft、VMware等合作伙伴间的关系更加紧密。比如,戴尔与EMC在重复数据删除产品方面加强了合作。戴尔还十分重视建立生态系统。比如,戴尔正在积极建立一个ISV生态系统,目的是让更多ISV围绕其对象存储平台开发相关的解决方案。为此,戴尔将推出一个可供合作伙伴使用的解决方案开发工具套件 。戴尔目前正与CommVault、EMC、Symantec、StoredIQ、OpenText、Teramedica、Acuo等厂商合作, 以增强其对象存储解决方案的集成能力。

第2篇:基于云计算的解决方案范文

5月20日,用友软件与IBM公司签署备忘录,携手打造云计算联合实验室,以提升双方在云计算领域的影响力和云计算相关解决方案的服务能力。据了解,该合作实验室将依托IBM与用友长期的战略合作伙伴关系,充分利用双方在软件领域领先的技术和方案优势,致力打造中国云计算领域领先的IT应用解决方案,共同应对云计算以及物联网时代的挑战。

IBM公司2007年11月推出“蓝云计划”至今,已经结出累累硕果。对于此次和用友的牵手,IBM云计算实验室与高性能解决方案中心副总裁Willy Chiu博士表示,此次IBM和用友软件的牵手,是以合作创新为起点,实践应用是台作实验室成功的关键所在。

用友与IBM云计算的合作可以追溯到去年五月,当时用友基于IBM Systems Director VMControl,将用友伟库的应用部署在System X架构上。同年八月,用友NC产品进行了云计算实验与验证,用友NC产品全面支持云计算模式。

此次合作,双方将以用友旗下的“伟库”和IBM中国开发中心(CDL)作为云计算合作实验室合作的先行载体与资源平台。相关合作将涉及技术验证和合作创新、新产品试用和反馈以及相关云计算解决方案的开发等三个方面。

作为合作创新的起点,IBM提供最新的云计算技术,使用伟库的样例数据,进行新技术验证,以驱动技术创新,加速新技术在中国的落地,为以后进一步的引进新技术,共同开拓新市场打下基础。为此,IBM提供数据库多租户,应用服务器多租户等技术,在伟库的CRM等SaaS系统测试环境中,双方将共同进行关于细粒度多租户的新技术验证,以实现技术创新;进行伟库CRM等SaaS系统与IBM Cloudburst的集成开发和测试,开发SaaS m a Cloud Box解决方案,以加速双方针对市场云计算需求的快速交付能力。

在新产品试用和反馈方面,IBM将邀请用友伟库作为其最新云计算产品的内部发行版本的试用用户。用友则将通过用户实际使用情况,向IBM反馈用户产品应用状况,切实反映中国客户的真实需求,从而促进和优化IBM云计算产品的设计。

第3篇:基于云计算的解决方案范文

2009年,NVC联盟刚成立时推出了动态数据中心解决方案,让客户把注意力转到通过虚拟化技术提高数据中心的效率上。2010年3月9日,NVC联盟再次发力,创新性地推出了端到端的安全多租户设计架构(Secure Multi-tenancy Design Architecture),朝着云计算的最终目标迈出了坚实的一步。

数据中心动态化

服务器虚拟化技术的普及改变了应用程序的提供和管理方式。通过在计算、网络和存储层面上实现虚拟化,企业数据中心正在向着高效率、高弹性、高可用的方向发展。2009年,NVC联盟的成立正好顺应了企业数据中心转型的浪潮。NVC联盟一成立就推出了联合的动态数据中心解决方案。VMware的虚拟化软件、Cisco的统一计算产品以及NetApp的统一存储产品构成了一个以虚拟化为核心的灵活、高效的数据中心基础设施解决方案。

埃森哲公司大中华区技术咨询事业部资深总监李晓东将数据中心基础设施的发展归纳为三个阶段:第一阶段,实现数据中心设备的整合与标准化,通过实现包括服务器、存储、网络等设备在内的数据中心IT架构的标准化,在逻辑上实现数据中心的动态化;第二阶段,迁移到虚拟化平台,在企业内部实现以应用程序为核心的计算;第三阶段,打造动态基础设施架构。

两年前,NetApp就向企业用户做出了这样的承诺:使用NetApp具有虚拟化功能的统一存储解决方案,并配合VMware的虚拟化软件,整个系统的效率可以提高50%。“服务器的整合是大势所趋。对服务器进行整合后,系统的部署时间可以从3天缩短到几分钟。”VMware 公司大中华区总裁宋家瑜举例说,“某客户对服务器进行大规模整合后,将70个应用集中到一台服务器上。全球每减少一台服务器,二氧化碳的排放量可以减少4吨。”思科中国副总裁兼数据中心业务负责人冼超舜表示,思科一直致力于帮助客户开发基于统一体系结构的下一代数据中心解决方案,这样可以充分发挥虚拟化的强大力量。

与动态数据中心解决方案相比,NVC联盟最新推出的端到端安全多租户设计架构更强调在一个开放的平台上实现服务器、存储和网络的集成与优化,使得数据中心更高效、更安全和动态化。经过一年的磨合,三家厂商在动态数据中心和云计算基础架构的研发、销售和服务方面实现了步调一致。

NetApp 公司大中华区总经理陈文俊表示:“NVC联盟的目标是为用户提供一个整合的服务器架构、一个融合的数据中心网络和一个统一的存储架构,最终打造一个共享的动态数据中心,使得用户可以轻松管理一个统一的数据中心基础架构。”

保证多租户的安全

数据中心用户面临的最严峻的挑战是如何提高数据中心的整体效率,同时降低成本。对于数据中心用户来说,何时与如何实现虚拟化及数据中心的转型是不能回避的问题。NVC联盟提供的虚拟基础架构软件和统一的存储、服务器、网络解决方案,能够根据用户特定的业务需求进行部署。实践证明,此方案具有良好的集成性与互通性,并且在全球多个数据中心得到成功应用。

追根溯源,NetApp、VMware和Cisco早在2003年就为实现共享的虚拟化数据中心这一目标展开了合作。三方定义并测试了构建在灵活、经济高效、高性能以太网框架基础上的动态数据中心基础架构。陈文俊表示,该架构的四大IT支柱是高可用性、安全隔离、服务保证和简化管理。

李晓东表示:“云计算是企业实现跨越式发展的驱动力。云计算的服务属性决定了云计算基础架构必须具有更高的弹性。”虚拟化的动态数据中心是云计算和实现IT即服务最有效的基础之一。NVC联盟推出的端到端安全多租户设计架构成了动态数据中心与云计算架构之间的纽带。端到端安全多租户设计架构能够隔离那些共享一个通用IT基础架构的不同客户、业务单位和部门所使用的IT资源和应用,从而增强云环境的安全性。无论是企业内部的私有云还是公共云,都不是只为一个客户服务,而是为有不同需求的多个租户服务。一个云计算系统就像一家饭店,分住在不同房间的客人就像是云计算系统中的租户,在享受饭店提供的多种服务的同时,还要求饭店保证每个客人的安全和隐私。共享虚拟基础架构要求在交付承诺的服务级别时,能够隔离不同租户或部门的资源。NVC联盟提供的端到端安全多租户设计架构通过隔离服务器、网络和存储层,不仅能够确保每个租户的数据安全,而且能够达到租户认可的服务水平。

NVC联盟提供的动态数据中心方案的主要组件包括:NetApp统一存储架构可以支持多种协议和主存储、二级存储、归档;VMware vSphere为基础架构虚拟化提供平台,VMware vCenter为集中管理所有的虚拟化服务器、网络和存储资源提供通用平台;Cisco统一计算系统(UCS)减少了网络交换机的数量,并围绕统一的I/O网络集成计算资源。采用动态数据中心解决方案的用户,可以通过虚拟化和整合服务器、存储、网络资源,达到节省成本的目的;通过统一基础架构,集中管理和自动化例行任务,从而简化管理;通过快速部署新的应用程序和调整资源大小,以便对新需求做出快速反应。

坚持开放性

第4篇:基于云计算的解决方案范文

如果说过去两年,业内还在热炒云计算概念,鲜见实际案例,2010年,我们已经可以充分感受到云计算的真实魅力了。无锡软件园、东营软件园、北京工业大学、首都经贸大学、国家地震局都已经建立起云计算中心。

众多的应用和服务也都放到了云上,到底哪些应用是云计算的“杀手级”应用?IBM在6月11日的云计算高峰论坛上提出了物联网云,物联网云为各种不同的物联网应用提供统一的服务交付平台。

物联网云解决海量计算难题

物联网其实天生地需要云计算。建设物联网需要三大基础:1.传感器等电子元器件。2.传输通道,比如电信网。3.高效的、动态的、可以大规模扩展的计算资源处理能力。其中,打下第三个基础,云计算模式就是目前看来最好的路径。

更多的实体连接到互联网,形成物物相连,由此产生大量信息,需要分析和计算工作,传统的数据中心需要大量的硬件资源和维护成本,难以满足物联网的发展需求。物联网应用的集成和开发需要大量信息的共享和平台的统一,对传统的IT架构是巨大的挑战。

同时,云计算的服务交付模式,能简化服务的交付,增加物联网和互联网之间及其内部的互联互通,可以实现新商业模式的快速创新,促进物联网和互联网的智能融合。

IBM大中华区云计算中心总经理朱近之说,物联网云可以为物联网应用提供海量的计算和存储资源,提供统一的数据存储格式和数据处理及分析手段,还提供应用集成的接口,可以大大简化应用的交付过程,降低交付成本,建立一个由应用开发商、运营商和用户构成的生态系统,推动物联网产业的发展。

从IBM的物联网云的架构图中可以看到,物联网的各个层面都需要云计算,即IaaS、PaaS、SaaS三层架构。

“Isomething + 3G互联网+云计算=物联网”,无锡太湖云计算中心总经理陆建豪干脆给出了公式。Isomething代表Ipad、iPhone等终端,他认为物联网涉及到的所有数据和处理,都会在云计算里实现,云计算可以为分析及优化提供超级计算能力,使得更多的应用更容易地被创建。

无锡正在进行的名为“超级云计算”的项目正在为物联网云提供支撑。“无锡的物联网和云计算都非常有名,我们做了一些工作,希望把两种资源进行整合。” 陆建豪说,“无锡拥有江苏第一的超算中心,可以做20万亿次的计算。有了云计算以后,我们就想,为什么不用云计算改造一下,超级云计算项目完成后会给无锡的物联网提供一个强有力的后台处理系统。”

高校开放高性能计算云

除了提出物联网云,IBM云计算高峰论坛上,不少已经开始了云项目的用户现身说法。北工大云计算实验平台是基于云计算的高性能计算和数据中心的解决方案,被形象地称为科教云。这朵云面向学校、企业、政府以及开源社区提供高性能计算资源及服务,开创了中国教育科研机构的全新的IT资源服务及供应模式。今年4月,该平台进入试用期。

北京工业大学计算机学院教授、网格中心副主任邸瑞华介绍说,该平台一是服务教学科研,二是支撑服务北京。

在教学科研上,除了北工大自己的科研项目,其他高校的科研项目如基因研究等需要高性能计算的项目,都可以拿到这个平台上做。北京市每年投入大量的资金用于各个单位的信息化升级改造,通过云计算技术,能不能节省这些用于信息化建设的投资?北京工业大学接到了北京市经济和信息化委员会的研究课题――云计算趋势下的电子政务管理模式。电子政务,包括办公系统、业务系统,以及“首都之窗”等给大众服务的系统。这些业务哪些适合放在云上,如果放在云上,是放在公有云上还是放在私有云上,哪些业务索性就不放在云上,都是课题研究内容。

医疗成云计算新市场

新医改方案提出建设区域医疗及人人共享健康档案,这使医疗行业有可能成为最需要云计算的行业之一。

“人人享有基本医疗”的重点在社区基层和农村,我国人口的大多数集中在这里。2009年,卫生部《关于规范城乡居民健康档案管理的指导意见》中设立了2011年城市居民健康档案建档率50%、农村居民健康档案健康率30%的目标。但是很多农村地区没有资金和人力来上系统。

杭州创业软件股份有限公司(以下简称杭州创业软件)高级副总裁兼技术总监王雪峰对此深有感触。杭州创业软件从1997年进入医疗行业,目前国内员工数已超过800人,用户超过3000个。“大家都很看好医疗信息化,作为圈内人,我充分体会到了不易,2007年以前我们做得很累。2009年新医改政策出台以后,市场发生了很大的变化。就算市场起来了,目前这个行业还是存在很多的问题。”王雪峰说。

王雪峰将问题总结为三方面,第一,客户不成熟,应用标准不统一,需求整天改,工作量非常大。第二,资金也是一个大问题。医疗机构信息化资金不足,特别是中西部地区和广大农村。第三,医疗机构缺乏专业技术人员。“关于这些问题,作为企业,我们做了很多的思索和研究,想了很多土办法,后来我们非常惊喜地发现云技术简直就是为解决这些问题而生的。”

第5篇:基于云计算的解决方案范文

云计算的定义并不统一,目前主要是从狭义和广义两个方面对云计算进行定义。

狭义的云计算是指IT基础设施的交付和使用模式,指通过网络以按需、易扩展的方式获得所需资源(硬件、平台、软件)。提供资源的网络被称为“云”。“云”中的资源在使用者看来是可以无限扩展的,并且可以随时获取,按需使用;随时扩展,按使用付费。这种特性常被称为像使用水和电一样,使用IT基础设施。

广义云计算是指服务的交付和使用模式。这种服务可以是IT和软件、互联网相关的。

我们可以理解云计算是并行计算(ParallelComputing)、分布式计算(Distributed Computing)和网格计算(Grid Computing)的延伸。另外,值得一提的是云计算约等于IaaS(基础设施即服务)、PaaS(平台即服务)、SaaS(软件即服务)。云计算经常是与虚拟化、效用计算等概念混合演进并跃升的结果。

在云计算的后神话时代,微软、红帽、IBM、惠普、Oracle、瞻博网路、Cisco、华为等均在云计算领域推出了自己全新的技术和理念,丰富了云计算在各个层面的技术。国内超图数字城市的地理信息公共平台、上海亚太数据港、杭州云计算开发培训平台、苏州风云在线、苏州天地孵化平台、北工大科教云等等实质性云计算中心的落地,可谓百花齐放。云计算已经乌云尽散,曙光来临。

近日,当微软CEO史蒂夫・鲍尔默在华盛顿大学发表关于云计算的演讲,标志着微软正式吹响了向云计算大举进军的集结号。核心战略

微软亚太研发集团主席张亚勤表示,微软的云计算战略包括三大部分。

第一,微软运营:微软自己构建及运营公共云的应用和服务,同时向个人消费者和企业客户提供云服务。第二,伙伴运营:ISV/SI等各种合作伙伴可基于Windows Azure Platform开发ERP、CRM等各种云计算应用,并在Windows Azure Platform上为最终使用者提供服务。另外一个选择是,微软运营在自己的云计算平台的Business ProductivityOnline Suite(BPOS)产品也可交由合作伙伴进行托管运营。第三,客户自建:客户可以选择微软的云计算解决方案构建自己的云计算平台。微软可以为用户提优化大师供包括产品、技术、平台和运维管理在内的全面支持。核心优势

微软的优势很明显在两个方面。其一,用户使用习惯的掌控。近97%的桌面操作系统占有率是微软创造的一个神话,同时也是微软对用户使用习惯掌控的证明;其二,Microso Visual 2010的推出,为一般用户定制开发云应用提供了良好的基础。

微软主要有三类云计算解决方案,即Live和Online解决方案、Windows Azure平台解决方案,以及动态数据中心解决方案。

(1)Live和Online解决方案。微软的云计算应用既有针对消费者的服务,也有针对企业的服务。微软当前提供的云计算解决方案已包括操作系统、办公软件、即时通讯、邮件、中间件、应用管理软件等系列产品,为消费者和企业用户提供了全面的云计算应用选择。

(2)Windows Azure Platform解决方案。作为一个运行在微软数据中心的云计算平台,它包括一个云计算操作系统和一个为开发者提供的服务集合。开发人员创建的应用既可以直接在该平台中运行,也可以使用该云计算平台提供的服务。相比较而言,Windows Azure platform延续了微软传统软件平台的特点,能够为客户提供熟悉的开发体验,用户已有的许多应用程序都可以相对平滑地迁移到该平台上运行。另外Windows Azure Platform还可以按照云计算的方式按需扩展,在商业开发时可以节省开发部署的时间和费用。

WindowsAzure platformlg WindowsAzure、SQL Azure和WindowsAzure platformAppFabric。Windows Azure可看成一个云计算服务的操作系统。SQL Azure是云端的数据库;AppFabric是一个基于Web的开发服务,它可以把现有应用和服务与云平台的连接和互操作变得更为简单。AppFabric让开发人员可以把精力放在他们的应用逻辑上而不是在部署和管理云服务的基础架构上。

(3)Dynamic Data Center Toolkit解决方案。该解决方案是微软面向云计算数据中心提供的优化和管理方案。企业可以基于该方案快速构建面向内部使用的私有云平台。服务提供商也可以基于该方案在短时间内搭建云计算服务平台对外提供服务。具体功能特点包括部署、24×7监控、优化、保护、灵活适配五个方面。其中,部署功能包括部署服务器、网络、存储、服务等资源,以及灵活的自我管理。24×7监控功能包括收集运行情况数据来更好地满足SLA需要,监控资源利用情况和客户自我监控。优化功能包括持续监控和在不影响或少影响的情况下主动根据运行情况来调整和迁移服务器,并且根据需要分配“合适”的资源,不超配和低配。保护功能包括防病毒、垃圾访问过滤、防火墙等,应用和数据备份,保证99.9%正常运行时间和基础设施的物理安全;灵活适配功能包括容易调整环境、部署新资源;存储、带宽等根据需要可以动态调整,支持不同虚拟技术,并可以管理不同类型的虚拟机。

红帽

“云计算将全部使用Linux",这是红帽的目标,也是整个开源社区所希望的。红帽公司的虚拟化产品正在成为云计算的中坚力量。核心战略

红帽软件公司副总裁Mark Enzweiler表示,虚拟化是云计算的基础技术,而云计算正是IT行业提供和消耗计算资源的最新方式。利用虚拟化可对计算资源加以整合,并且按需进行动态分配。作为一种业务变革解决方案,云计算使速度和成本效率得到了巨大的提升。

核心优势

红帽在虚拟化技术方面具有领先地位,其Hypervisor采用的是KVM(基于内核的虚拟机)技术,KVM将Linux内核变成Hypervisor,完全利用Linux现在已有的特性,在架构上有很好的优势。

另外,红帽Linux获得开源社区的支持,平台 Mercury产品在测试和优化领域的先进技术与经验,在向云计算领域拓展的过程中将会发挥重要的作用。

实施方案

惠普企业业务集团技术服务事业部基础架构咨询服务高级顾问经理张俊表示,作为云设计服务的一部分,惠普首先会与客户共同工作,了解客户需求和现有IT投资。之后,惠普服务团队会创建为客户特别定制的云基础设施设计蓝图和实施计划。这个计划包括了成本预估、部署指导、测试、运营管理、服务生命周期管理,以及监管和支持。

第一阶段的先期分析,强调了人员、流程和技术。为企业实现云计算提供目标及规范。这个服务是综合的,不仅仅是在操作与技术层面考察,是否实现了虚拟化,买很多刀片服务器判定是否实现了云,而更多强调的是云计算运营模型的设计,比如自服务网站、系统架构模板、虚拟化、自动化、存储池、支持资源调度,提供计费数据接口等要求,同时还会考虑到整体云计算流程的管理。作为一项综合服务,在分析中还会详细确定相关的云计算人员所需要的技能以及人员或者组织。

第二部分是详细的设计开发。在这一步骤中,惠普的技术服务专家会设计一个非常详细的云计算架构平台,包括服务器、存储、网络以及相应的上层操作系统应用。同时,会根据企业应用特性设计整个云架构。惠普本身的云架构对所有云计算来说是有一定通用程度,可以被任何云计算的架构所使用和参考,当然行业也会有一些行业的特性。

第三部分是实施规划。建一个新的云平台,要考虑这个服务是新建的,还是从旧有的系统迁移过去的,新建的怎么让系统上线,如果是迁移的要看应用的迁移是什么,数据的迁移是什么,相应的支持计划都在这部分。

遵循这样的设计规程,惠普为美国国防信息系统局设计了一个完整的云计算规划。这个规划在实施之后取得了良好的效果。美国国防信息系统局的IT系统上,有上千个应用系统,希望能够通过私有云的部署,实现更快服务交付,同时降低成本。因此,惠普设计了一个快速访问计算环境的私有云解决方案,客户的反响非常好。新应用从测试到所需要的时间从以前的6个月缩短到24个小时,每次更新间隔缩短到59秒,安全鉴定流程所需时间由原先的80天缩短至40天,同时通过一个自助服务终端提供服务,并按次计费,出色地实现了云计算的目标。

“所有的企业都急迫地想了解,如何建立特制云基础设施,既安全又有效,同时还能实现业务目标,”张俊表示,“惠普具备帮助客户确保其云基础设施设计与实施的经验,在现在及未来实现预期的收益。”

从“云计算”提出至今,许多企业都已经接受了它的概念,并开始认真考虑如何实施。然而,如何实现“云”的美好前景,令许多企业感到无从下手。惠普云设计服务为客户提供云服务所需的全部内容,其中包括惠普云参考架构及业务需求、技术、软件包和云服务需求。这项服务能够减少昂贵的技术冗余,同时帮助客户做出正确的战略投资决策。最后,它充分利用现有技术投资和惠普融合基础架构技术,实现惠普软件和第三方产品之间的无缝集成,实现了整体云基础设施设计。

瞻博网络

瞻博网络致力于帮助客户构建I T基础架构、致力于帮助客户前瞻性地处理网络用户和端点激增问题,同时构建高性能、可靠和绝对安全的网络来支持业务增长。

瞻博网络的核心能力体现在架构、硬件设计,以及业界一款运营商级专用“纯IP”模块化网络操作系统――Junos软件上。我们通过这种独特的定位始终保持业界的领导地位。瞻博网络提供广泛的产品系列,包括路由、交换、安全、应用加速、身份识别策略与控制以及管理产品,旨在为客户提供无与伦比的性能、更大的选择空间和更出色的灵活性,同时降低总体拥有成本。

核心战略

瞻博网络亚太区企业网架构师Greg Bunt表示,从云计算方面获取的宝贵经验将有助于为企业大幅提升企业数据中心的扩展性、灵活性、应用服务水平,同时降低成本。若要得到以上这些好处,企业就需要对其网络进行仔细检查,而这也是CloudReady数据中心的基础。

核心优势

瞻博网络的优势在于这家公司在IT基础设施建设、网络设备和技术方面,拥有丰富的数据中心运维经验,这些都是云计算中心建设和运维的基础。实施方案

瞻博网络亚太区企业网架构师Greg Bunt表示。要突破这些障碍,就需要企业IT部门从根本上改变扩建原有数据中心的方式。成功构建可扩展的Cloud Ready数据中心网络需要分三步走:简化、共享和安全。

简化:简化的第一步就是要减少独立设备的数量。未来,只需要一台单一逻辑交换机就能在数据中心内安全可靠地扩展,以连接所有的服务器、存储和其他设备。在此之前,可以采取一些过渡措施,以便在不增加复杂性的情况下,实现巩固网络层、提升规模和性能、并降低成本的目标:调整设备密度,以减少物理设备的数量,采用新技术,使多个物理设备充当一个逻辑设备,将交换层减少至两层或更少;确保进出数据中心的路由连接可靠;维护一个通用操作系统(OS)和单一节点,用开放应用程序接口(API)监控并管理网络。

共享:在拥有能支持大量的资源的更简单、可扩展的网络之后,下一步就是要实现资源的动态共享,以获得更高的灵活性。这需要两个层次的虚拟化:服务器、存储和设备的虚拟化、网络自身的虚拟化。虚拟化最大程度地减少了对物理分割的需求,允许多用户高效、灵活地共享容量和带宽,进而提供更高的服务质量。VLAN、区、MPLS和VPLS是对企业数据中心内和企业数据中心之间的网络进行虚拟化的有效方式。

安全:另一个挑战则设计安全问题,即如何维护一个可信的环境以及如何提升存储资源的安全性。为了对前两个步骤加以补充,安全服务也应进行巩固和虚拟化。

使用以下及其它措施来确保数据和服务的安全是极为重要的,无论这些数据和服务是处于休眠状态或是在传输过程中。保证进入数据中心的数据流安全。在减少设备激增的同时,对于接入网络终端(sSL)和企业设备(IPSec)的连接,进行权限认证和加密。防止拒绝服务攻击(Dos)及部署防火墙,以保护边缘和周边的安全也是非常重要的。保证数据中心内的数据流安全。用VLAN、区、虚拟路由器和VPN分割网络,在服务器之间、虚拟机之间以及电脑之间使用防火墙,以保护应用到应用的流量安全。

还应采用应用感知和基于身份的安全策略。设置集中的网络策略,以确保符合安全规范。集中式的报告引擎将能够帮助用户以可视化方式了解应用和数据的历史及实时状况,使得IT作人员能够根据安全规范,对漏洞进行评估。

不知不觉,身在“云”中

超图数字城市地理信息公共平台

SuperMap SGS是超图数字城市地理 信息公共平台软件,是在SuperMapiServer Java 2008基础上专门针对我国测绘单位、信息服务中心建设区域地理空间框架需求提供的通用软件平台。公共平台是其他专业信息空间定位、集成交换和互联互通的基础平台,是数字城市地理空间框架的重要组成部分,依托基础地理信息标准数据,通过空间分析满足城市政府部门、企事业单位和社会公众的基本需求,具备实现个性化应用的二次开发接口和可扩展空间,具有“权威性”、“公共与基础性”、“共享服务性”的特点。其核心是为政府部门提供统一的政务电子地图服务和政务地理信息共享交换服务。公共平台包括“数据管理子系统”、“信息服务子系统”、“辅助应用子系统”和“运维管理子系统”4个子系统。

红帽软件云计算/RHEV虚拟化平台通过虚拟化技术、可视化管理技术,能够提升SuperMap SGS的能力:支持SuperMap SGS产品及其应用的快速部署,支持业务敏捷。实现软硬件的动态监控管理;满足应用系统的高并发请求,提供性能卓越的服务。

上海亚太数据港

上海亚太数据港的基本任务包括:完善服务功能,提高服务能力;加速知识传播,形成示范效应,研究服务标准,制定服务规范,提升信息化应用,降低营运成本,组织大型活动、提高业界地位,实施有效管理、创新监管模式。

在该地的体系结构中,以示范为主要目标,部署自下而上的三层架构的体系,包括最底层的1个基础设施服务平台(对应于IaaS),以上海市北高新技术服务业园区为主体;中间层是开放的开发环境平台(对应于PaaS);上层是由商业云、工业云和公用事业和政务云分别提供的近十项云的服务(对应于SaaS)。

主要包括以下功能模块区/平台:即国际云计算软件服务商(saaS)聚集带、国际云计算平台服务提供商(PaaS)聚集区、国际云计算中心(IaaS)基地、数字医疗云计算平台、数字媒体制作云计算平台、网络游戏运营测试云计算平台、科研开发测试云计算平台、国产基础软件研发云计算平台、国际信息外包服务商聚集区等。

杭州云计算开发培训平台

微软是“浙江省软件产业创新服务平台”的合作建设单位,也是杭州国家软件产业基地基于SaaS模式构建“软件开发创新服务平台”的技术支持单位。该平台采用微软最新的虚拟化技术,引入微软软件开发全生命周期解决方案,率先为中小软件企业和软件外包服务企业提供包括设计建模、代码开发、软件测试、项目管理在内的全程按需服务。通过“软件开发创新服务平台”提供的公共服务,提高企业软件研发创新能力,降低企业软件生产成本。

通过这个平台,杭州市中小企业可以租用计算资源、租用存储资源、租用软件进行应用。通过这个平台,中小企业不需要购买服务器,如果要开发软件只需上网接入“软件开发创新服务平台”,就能获得服务器、开发软件等资源。与其他的云计算服务相比,微软具有更丰富的资源和能力提供面向开发者的平台,该平台将直接提供基于微软全套的开发平台,初始阶段的服务对象主要是杭州的中小企业,以后也会逐步面对全国用户。杭州国家软件开发基地将与微软一起,根据平台用户的反馈以及云计算技术新的发展,从服务和技术的角度来持续提升平台能力。

苏州风云在线

2008年11月,由苏州工业园区、微软、江苏风云网络服务有限公司三方合力打造的SaaS服务平台――“风云在线”正式启动。

目前,用户可通过风云在线平台应用的微软产品包括:Exchange Server2007,Microsoft Dynamics 4.0,Win-dows SharePoint Services,以及统一通信软件等。苏州工业园区还将不断与优秀ISV合作、将其解决方案到风云在线平台,并与微软合作通过各种市场营销手段及渠道进行推广。

风云在线采用的是微软新SaaS架构技术与服务器端产品,这为平台高效安全地、高品质地运营软件服务提供了核心保障。其次,风云在线运营的软件服务,比仅定位于为客户提供基础工具应用为主的其他SaaS平台更为丰富,风云在线更加重视那些能为客户提升核心竞争力、带来真正价值的应用与解决方案。再次,风云在线上有定制功能极为强大的在线定制开发平台――FW086Sandbox,它能在较低技术甚至零技术要求下,快速定制出满足各行业、不同规模企业个性化需求的管理解决方案。最后,风云在线将自己定位为SaaS/S+S平台运营商。优势特点包括:优秀应用;强大的运营管理平台;完备IDC与运维服务机制;360度的客户服务。

苏州天地孵化平台

2009年7月28日,无锡(国家)软件园(iPark)和IBM共同在无锡庆祝“天地软件服务创新孵化平台”成功投运。

此次正式投运的“天地软件服务创新孵化平台”,由无锡软件产业发展有限公司建设,IBM中国研究院作为技术支撑,致力于为全球软件企业提供开放式软件信息孵化服务。“天地”的投运,首开国内SaaS(软件即服务)运营模式之先河,填补了国内公共技术服务平台在应用软件部署、系统和软件管理、运营模式等方面的空白,同时意味着无锡新区产业发展生态环境已覆盖“人才、资本、管理和技术”四大要素。

建设公共技术服务平台是降低企业运营成本、提升市场竞争力的有力举措。为推动软件和服务外包产业发展,加快实现产业转型和经济结构升级,在无锡市人民区政府和新区管委会的大力支持下,无锡(国家)软件园与IBM中国研究院合作,自2007年底规划启动实施无锡iPark“天地软件服务创新孵化平台”建设,并在公益平台建设领域,形成“联合研究、深度孵化、合作共赢”的独创理念,大胆创新,将在江苏乃至长三角范围起到良好的示范和带动效应,激荡和辐射全球软件服务创新领域。

北工大科教云

第6篇:基于云计算的解决方案范文

2011年,风起云涌。各地政府相继宣布启动云计算战略,并投入大量资金充当云计算产业的“领头羊”;电信、金融、医疗、物流等行业纷纷建设“电信云”、“金融云”、“医疗云”以及“物流云”等各种形态丰富的混合云,推动云应用落地;IT业界的并购活动持续增多,戴尔收购Force10,华为收购华为赛门铁克,他们为了同一个目标抢占云计算市场先机。

有中国特色的云

在中国云计算的发展过程中,政府成为主导力量。

北京的祥云,上海的云海,深圳的鲲云,重庆的云端,宁波的星云,无锡的云谷,杭州的云超市,广州的天云,这些耳熟能详的政府云形成了“有中国特色的云”。

2011年,政府相继加大了对云计算的投资。然而,投资热潮引发了业界对于云计算“”的担忧。

在赛迪顾问的2011中国云计算产业发展白皮书中指出,地方政府投入巨额资金建设云计算中心,购置大量硬件设备后,却发现缺乏有价值的实际应用,从而造成了云计算产业目前发展的“空中楼阁”景象。

为此,白皮书认为,政府应抓住云计算战略性机遇,严防利益群体利用云计算圈钱圈地。既需要通过特别的政策和规定促进云计算的发展,更要率先使用云计算提供特定的公民服务,推动切实可行的云服务的落地。

值得欣喜的是,2011年,云计算应用开始落地。基于“云计算”技术建立的信息化平台已开始为人民群众提供便捷服务,同时,企业建立的私有云已经帮助企业大幅度降低运营成本,并提高了工作效率。

在推动云计算落地的过程中,三大运营商担当了“急先锋”的角色。2011年,三大运营商相继启动“桌面云”试点工作,并开始提供云主机、云存储以及虚拟资源服务,真正改变过去传统的“托管”模式,使云计算的服务模式变为可能。

并购加剧

不管是“激进”还是“跃进”,不可否认,云计算作为继PC、互联网之后的第三次IT革命,一场盛宴正在拉开。

精明的设备商当然不会错过这笔大买卖。2010年年底,传统的电信设备制造商华为宣布大举进军云计算。华为副总裁、IT产品线CTO李三琦表示:“华为的云计算投入不设上限,但华为做云计算刚刚起步,还处于初期战略投入阶段,要做就必须耐得住寂寞。”

之后,中兴通讯声明战略性进军云计算领域、将云计算作为公司新的战略增长点之一。中兴通讯总裁史立荣表示,希望未来云计算相关收入能够在公司营收中三分天下有其一。

云计算涉及硬件、软件、操作系统、终端等方方面面,一般的设备商很少能够覆盖全产业链。为了抢占云计算先机,2011年,云计算并购持续进行。2011年8月,戴尔宣布收购Force10,全面转型云计算,10月,华为宣布以5.3亿美元收购赛门铁克持有的华为赛门铁克49%股权,为其云计算解决方案添砖加瓦。

“随着云计算的大规模发展,并购活动将会持续增多。”一位分析师向记者表示。

标准和安全需跟上

2011年4月,美国东部地区的亚马逊EC2服务出现严重故障,包括Reddit、Foursquare等众多知名网站在内的订阅用户受到不同程度的影响。此次事件的发生再次引发了业界对于云计算安全的热烈讨论。

其实伴随着云计算的发展,云安全一直被人“诟病”。目前,包括赛门铁克、趋势科技、东软在内的安全厂商已经推出了完善的云安全解决方案。

“云安全还需要进一步完善,这是云计算大规模发展的前提。”思科中国运营商网络首席架构师徐建锋向记者表示。

与此同时,由于没有统一的标准,各个厂商之间的产品或解决方案无法实现互通。针对此种弊端,工业和信息化部正在加紧制定云计算标准,一旦标准形成,云计算的发展将有章可循。

■一年回顾

2011年云计算那些事

1月、华为宣布调整业务架构,分为运营商、企业业务、终端和其他,标志着华为进军云计算的大旗正式拉开。

4月、美国东部地区的亚马逊EC2服务出现严重故障,包括Reddit、Foursquare等众多知名网站在内的用户受到不同程度的影响。

5月、中兴通讯声明战略性进军云计算领域、将云计算作为公司新的战略增长点之一。

6月、苹果宣布iCloud战略,向用户提供云服务。

8月、中国电信正式对外天翼云计算战略、品牌及解决方案,计划于明年正式推出云主机、云存储等系列天翼云计算产品。

9月、中国联通云计算首标出炉,为中国联通即将展开的桌面云试点做好了准备,华为和思杰各获半壁江山。

11月、华为宣布收购华为赛门铁克,押注企业业务。

惠普(微博)云计算解决方案

惠普云系统HPCloudSystem的核心理念就是把系统中所有的IT资源,包括服务器、存储、网络等资源,整合成一个大的资源池进行统一的管理,并由统一的管理软件进行统一部署和协调。

目前,HPCloudSystem支持的硬件平台包括惠普X86到Unix服务器,未来还将支持第三方X86服务器,并能实现统一的管理,是一个真正开放的云计算平台。

・编辑点评:惠普的CloudSystem是一套完全可视化的解决方案,通过虚拟化的方式来帮助企业构建自己的云平台,并助力企业向“瞬捷企业”转型。

华为桌面云解决方案

华为桌面云解决方案涵盖瘦终端、服务器、网络、存储、安全、虚拟化、云管理平台、业务软件、机房设计,是业界唯一端到端的解决方案。与比同时,华为桌面云解决方案提供端到端的安全,包括云平台安全、虚拟化安全、数据安全等。

・编辑点评:桌面云已率先在三大运营商落地。华为深刻理解电信业务,优化的桌面云更好满足了客服、营业厅、网管、办公各种场景。目前中国移动的江苏、浙江、内蒙,中国电信的上海、广东、辽宁、青海,中国联通的上海和北京都已经部署了华为桌面云。

IBM Power Cloud-Box

PowerCloud是处于IaaS层面的一个资源共享的云服务平台,能够快速响应业务需求变更、推动业务创新;能够快速供给IT资源、灵活扩展,实现动态服务管理;具有完整的安全架构,能够实现企业的IT管理标准化、自动化和灵活性,快速部署基础设施和应用,降低运营成本;同时,这一企业级基础云能够快速落地,从而提高企业的资源利用率,改进投资回报率。

第7篇:基于云计算的解决方案范文

在2009年RSA大会上,云计算的安全是许多厂家和学者们焦虑和讨论的话题,对云计算的乐观与对云安全的悲观形成了鲜明的反差。“沼泽计算”―RSA创始人Ronald Rivest的一句话,深刻地反映了这种情绪。当时,信息安全界还没有做好准备来认识、参与和帮助云计算的发展,甚至连云计算下安全保护的基本框架都提不出来。

然而在2010年RSA大会上,云安全成为了当之无愧的明星。无论是RSA总裁Art Coviello的开幕式演讲,还是CA、Qualys等厂家的主题发言,无不表现出为云计算保驾护航的坚定决心。参展的众多厂商更是百花齐放,基本上如果你不能为云计算做点什么,你都不好意思跟别人打招呼。这里面虽然有许多旧瓶装新酒的噱头,但也有很多产品和技术深入研究了云计算模式,显现出许多抢眼的亮点。

身份与权限控制

大多数用户对于云计算缺乏信心的原因,首先是对于云模式下的使用权限和管理权限有顾虑。在虚拟、复杂的环境下,如何保证自己的应用、数据依然清晰可控,这既是用户的问题,也是云服务提供商的问题,而这一点也是信息安全界看得比较清楚的。因此,身份与权限控制解决方案成为本次RSA大会的重头戏。

RSA公司带来了全套的认证管理解决方案,除传统的认证产品外,还特别展示了针对Web访问的认证产品,以及针对虚拟化环境的解决方案,并且强化了对GRC(公司治理、风险管理及合规审查)的支撑。此外,端到端的控制、双因素认证、针对应用和数据库的认证等方面也涌现出了很多新产品。

从本次大会看,认证控制方面的解决方案已经能够基本覆盖全部业务流程和大多数业务方向,而简化认证管理、强化端到端的可信接入方案将会是下一阶段的发展方向之一。

Web安全防护

云计算模式中,Web应用是用户最直观的体验窗口,也是惟一的应用接口。而近几年风起云涌的各种Web攻击手段,则直接影响到云计算的顺利发展。

本次大会上,众多厂家把目光聚焦到Web防护方面。几乎所有的国内外网络安全企业,都将安全网关的发展方向转到UTM等综合防护网关方面,单纯的防火墙(包括防火墙这个名词)已经基本见不到了。这应该是正式宣告了单一功能的防火墙时代的结束,综合防护的UTM时代来临了。据调查,参展厂商大多提出了端到端的解决方案,即安全网关不仅能够解决网关级的防护,同时能够兼顾部分终端的安全问题以及端到端的安全审计。

此外,针对目前几种典型的云计算模式,部分厂商采取了细化应用安全防护的手段,针对不同的应用提供专业级的网关安全产品。如专业UTM厂商Fortinet了分别针对邮件、数据库、Web等应用的UTM产品。

虚拟化的安全

虚拟化是云计算最重要的技术支持之一,也是云计算的标志之一。然而虚拟化的结果,却使许多传统的安全防护手段失效。虚拟化的计算,使得应用进程间的相互影响更加难以捉摸;虚拟化的存储,使得数据的隔离与清除变得难以衡量;虚拟化的网络结构,使得传统的分域防护变得难以实现;虚拟化的服务提供模式,使得对使用者身份、权限和行为的鉴别、控制与审计变得极其重要。

本次RSA大会上,我们看到了一些有益的尝试:思科公司提出无边界网络架构,力图通过将终端管理、安全访问、Web防护三者融合,提供端到端的防护控制措施,以解决云模式下传统分级分域防护框架失效的问题;EMC作为虚拟化最大的受益者,在其全部产品线上都加入了对虚拟化的支持,包括认证、数据安全等方面。此外,不少厂家也提出针对虚拟化环境下的数据存储、DLP(数据防泄露)解决方案,帮助用户控制他们的数据。

安全的虚拟化

为了适应XaaS的业务模式,除了应用、存储等能力需要虚拟化外,众多厂家也强化了自身安全产品的虚拟化能力,以适应云计算的特点。虚拟设备、虚拟网关等技术手段被大量使用。如联想网御带来的KingGuard UTM-9202,采用Netlogic的多核芯片,提供超过1024个虚拟UTM,最大可提供20G的处理带宽,是一款专门针对大中型企业和IDC的高性价比产品。而NeoAccel的SSL VPN产品,则可以直接在VMware等虚拟环境下运行。

因为云,所以安全

本次大会中,最具特色的是,一些企业独辟蹊径,借助云计算的模式和计算能力,发展出独特的云安全防护技术,利用云中几乎无限的计算能力和信息节点,转而共同为云的安全作贡献。如趋势科技的云安全防病毒技术、Cisco的云防火墙、联想网御的云防御,都是利用云中广泛的信息反馈节点,大范围地跟踪安全风险,并将防护能力快速分发到各个防护节点。

纵观本次RSA大会,安全厂商纷纷利用已有的技术,通过改良、改造、集成、融合,提出面向云计算、特别是面向用户侧的安全解决方案,基本上建立起了一条从用户到服务商的安全应用交付通道。然而对于云的建设者和运营者,则还有更长的路要走。特别是对于国内私有云建设者需要特别关注的数据隔离与管理问题,目前为止还没有看到符合国内安全规范的解决方案。不过,云计算已经上路了,不管路上有什么坎坷,云安全,我们已经在起跑线上了!

新 品

瞻博网络推新品

改变移动网络

本报讯 在今年的世界移动通信大会上,瞻博网络宣布推出五款新品,并预言要改变世界移动网络基础架构。这些产品分别是面向电信运营商推广应用的Junos Ready软件,适用于移动视频传输、定址广告、业务监控、服务交付与安全等;面向智能手机的Junos Pulse软件,是业内首款可下载的客户端软件,可使不同移动设备,包括智能电话、笔记本电脑和上网本等无缝地接入企业网;瞻博移动安全解决方案,采用了世界最快的SRX系列业务网关及Junos Pulse客户端软件,带来移动安全性;瞻博流量管理软件,可批量将电信数据流直接卸载至互联网中,从而实现更好的移动体验;瞻博媒体流,能在智能电话等移动设备上提供电视般流畅的观赏体验;瞻博移动核心演进方案,可在同一网络中提供3G和4G服务,从而为运营商带来收益。据悉,这次大规模的,是瞻博网络向移动基础架构平台供应商转变的重大举措。

诺顿360

第8篇:基于云计算的解决方案范文

摘 要:在云计算环境中如何安全地存储数据是云计算面临的挑战之一。加密是解决云计算中数据存储安全问题最主要的方法,而加密的一个保密性问题是密钥管理。提出了云环境下的基于属性和重加密的密钥管理方案。云服务提供商对不同用户进行重加密时,可以一次为一组用户重加密,从而减少了重加密的个数。数据拥有者可以对组用户生成和发送重加密密钥,而数据请求者可以使用属性集对应的一个密钥解密多个数据拥有者的数据,从而能减少两者的密钥发送量,降低密钥管理的难度,提高方案的效率。最后,对方案的安全性和性能进行了分析。

关键词:云计算;云安全;基于属性的加密;重加密;密钥管理

0 引言

云计算是当前信息技术领域的热门话题之一,是产业界、学术界等各界均十分关注的焦点[1]。云计算是一种新近提出的计算模型[2],是分布式计算、并行计算和网格计算的发展。当前,云计算发展面临许多关键性问题,而安全问题首当其冲,并且随着云计算的不断普及,安全问题的重要性呈现逐步上升趋势,已成为制约其发展的重要因素。云计算已成为一种崭新的服务模式,针对云计算环境中的数据完整性和保密性等问题,都需要符合自身特点的安全模型[3]。为了避免敏感数据被恶意用户轻易拿到,除了对数据的存取和访问做严格的限制以外,还需要对其进行加密。加密提供了资源的保护功能,而密钥管理提供了对受保护资源的访问控制。密钥管理作为云计算环境下的数据安全问题之一,已成为云计算发展无法回避的重要问题。

国内外的云环境下的密钥管理的研究仍处于初级阶段。北京大学在云计算安全方面的标志性工作之一是研究、发展适合于物联网和云计算应用的下一代密码和密钥管理技术——基于标识的组合公钥密码[4]。在Bennani等[5]的云外包数据库的密钥管理方案中,根据角色分发密钥,能有效解决角色的撤销即密钥的撤销问题,实现了动态的密钥分发,能够有效地废除与用户相关的密钥而保护与角色相关的密钥。美国的微软公司也对云计算环境的密钥管理进行了探讨,其云环境下的公共可验证的密钥分享密钥管理方案[6]主要将云环境下的密钥存储在云环境中进行管理,以及处理密钥恢复问题。该方案具有非交互性,并且在标准模型下证明是安全的。在Fakhar等[7]提出的云环境中的对称密钥的管理方案中,主要对存储在云环境中的加密数据的搜索或操作等过程的密钥进行管理,使用增强的Shamir算法分离密钥将对称密钥存储在云环境中。Yang等[8]提出了基于可信平台的云存储密钥管理方案,这个方案基于可信平台模块,方便管理对称密钥和非对称密钥。这些密钥管理机制包括密钥的存储、密钥的备份和密钥的备份。Sun等[9]提出了云计算环境下的密钥管理框架,该框架面向各种云计算应用,可以实现统一、标准的密钥管理,同时该框架还具有简单和可扩展性的特点。在Tysowski等[10]提出的云计算下的安全可扩展的移动应用中的密钥管理方案中,主要使用了重加密的技术进行数据请求过程中的密钥管理,但是该方案存在重加密密钥和解密密钥量数量大,难于管理,存在安全隐患和效率瓶颈。本文主要针对Tysowski的方案进行改进,保留使用重加密技术的优点,结合基于属性的加密技术,从而减少重加密密钥产生的个数并降低其管理难度;同时重加密密钥由数据拥有者产生,增强了方案的安全性,提高了方案的效率。

第9篇:基于云计算的解决方案范文

电信企业面临转型

目前,我国大部分电信运营商都提供IDC服务器托管和租用等相关业务,尽管“出租机架+出租带宽+提供简单维护”这种服务模式利润率低的弊端已经显现出来,但在传统的IT建设和交付模式下,电信业的IDC业务转型举步维艰;同时,随着用户数量和新业务的迅速增长,数据和设备均已出现不断膨胀的局面,并直接导致后端的数据中心越来越庞大,其空间、能耗和人力成本居高不下。因此,电信运营商急需一种新的IT服务交付模式,以摆脱当前的不利局面,加强自身的市场竞争优势。

日前,IBM公司召开了主题为“成就智慧电信,致胜步步为云”的IBM电信行业云计算开发者大会,推出了Power Cloud云平台战略。IBM大中华区系统与科技部电信行业总经理侯淼认为,面对业务转型和降低成本的双重挑战,云计算技术和模式为电信运营商提供了一个非常适合的解决方案,他们可以依托自身规模化网络实力和客户资源,凭借高效的云平台提供的高度虚拟化和整合的计算资源,将简单的提供机架和带宽转变为出租计算能力,并提供数据保护和业务连续,以此向云服务商转型。而电信运营商向云服务提供商转型又恰恰具有天然的自身优势,他们拥有完整的网络资源、用户资源、品牌认知度,以及良好的服务保障体系和客户关系,具有广阔的市场发展空间。侯淼说:“IBM全新的Power Cloud战略涵盖系统资源池、管理平台和ISV服务,将有效帮助电信运营商快速部署、顺利转型、轻松驾云。”

Power彰显优势

IBM系统与科技部中国区行业及重点客户技术支持总经理梁建球认为,当前,云计算主要构建在x86和Unix两个主流系统平台上。x86架构入门简单、成本较低,但其在运算性能、安全性和可靠性方面不如Unix平台,难以达到电信行业“企业级关键业务应用”的需求。而基于IBM Power的云平台,其核心特征是能够提供企业级用户所需要的关键计算能力、高度的计算资源垂直扩展性,以及可靠性。

据介绍,IBM Power服务器已经被我国电信行业广泛应用,很多电信运营商都已开始或正在着手部署基于Power的基础架构云平台。在这方面,贵州移动和上海电信已经先走一步。中国移动通信集团贵州分公司以IBM Power服务器和XIV存储系统为基础架构,成功建成云计算平台,实现了按需分配的IT资源使用模式,有效解决了客户的信息化需求,同时缩短了业务建设周期,提高了资源利用率,降低了IT运维工作量及成本。贵州移动云平台建设始于2009年年底,去年2月上线,现已成功运营包括贵州省新农合信息系统、省卫生厅OA、居民健康档案、天气预报、高考查分、旅游电子门票、农机补贴系统等36个业务系统,实现了其经营模式和IT运营模式的成功转型。

上海电信去年开始与IBM开展合作,采用基于AIX平台的IBM Power Cloud,搭建了金融云专区,为那些业务量很小的银行提供低成本、高品质的服务,使5年的运营成本可以节省60%以上的投入,并使用户大大缩短了关键业务应用的部署周期。上海电信统一、动态、开放的数据中心云服务平台,目前已经吸引了大量的企业用户,不仅提升了自身的服务价值,还优化了区域投资环境。

三“1”模式

聚拢合作伙伴

在IBM Power Cloud中,IBM提出了“优化的服务器和存储系统构成云计算资源池、采用IBM系统与科技研发中心的云管理平台软件构建完整的基础架构云、结合具有Power云开发实力的ISV合作伙伴”,即前面提到的三“1”模式,形成了Power Cloud完整的战略体系。

在三“1”模式中,最引起合作伙伴关注的是IBM中国系统与科技开发中心专门推出的IBM基础架构云计算解决方案SKC(Starter Kit for Cloud,云计算快速部署工具包)。IBM大中华区系统与科技研发中心副总裁周谂畲说,为帮助合作伙伴和客户快速部署和实施云计算,该解决方案利用IBM VMControl的扩展方案和多虚拟机平台支持能力,基于REST开放架构,具有部署简单快捷、易于上手和使用的特点。该解决方案可利用已有的硬件和虚拟机环境,通过自助式按需获取计算资源,对操作系统和应用进行快速部署,其模块化架构非常易于二次开发,并且易于与企业已有的流程和系统整合,该基础架构云计算解决方案的推出,将使IT基础架构管理更加轻松和高效。