云计算在校园网中的应用与研究毕业论文.doc
《云计算在校园网中的应用与研究毕业论文.doc》由会员分享,可在线阅读,更多相关《云计算在校园网中的应用与研究毕业论文.doc(23页珍藏版)》请在三一办公上搜索。
1、 毕业论文(设计)题 目: 云计算在校园网中的应用与研究 完 成 人: 班 级: 1班 学 号: 101131015 专 业: 计算机科学与技术 指导教师: 完成日期: 2012年3月20日 目 录摘要 31.引言32.云计算的概念和原理32.1云计算的概念32.2云计算的原理52.3云计算的主要服务形式和典型应用63.经典云计算供应商73.1.Google的云计算83.1.1.Google的安全问题83.1.2.两步认证机制83.2 IBM93.2.1.IBM“蓝云”计算平台93.2.2 蓝云 计算平台中的存储体系结构113.2.3.IBM打出“组合拳” 确保云计算安全123.2.4IBM安
2、全机制的分析143.3.Amazon的弹性计算云143.3.1.Amazon的云机制143.3.2 Amazon的安全分析164 .云计算的安全性及在校园网中的应用与研究164.1云计算安全参考模型164.1.1 云安全基础模型174.1.2 CSA(cloudsecurityalliance云安全联盟)的模型174.1.3 JerichoForum的云立方体模型184.2云计算在校园网中的应用与研究194.2.1云计算的社会优势194.2.2 校园网应用与研究205总结21参考文献22云计算在校园网中的应用与研究摘要 :云计算的商业价值被迅速证明,其凭借各种供应商提供更高的服务水平和提供给关
3、键业务应用的平台,已经在企业中获得了巨大的动力。与此同时,这些“云”也开始成为黑客或各种恶意组织和个人为某种利益而攻击的目标更为严重的安全漏洞,正在一步步侵蚀云计算服务提供商及大型互联网厂商的安全防线。 本文意从围绕云计算引发的网络安全展开研究,通过分析现在互联网的几大云计算供应商的安全策略,并结合经典网络安全策略找出一条更有效的云计算安全策略,构建安全云环境。1.引言继个人计算机、互联网变革之后, 云计算被看作第三次IT浪潮,它成为了全球IT战略性新兴产业的重要组成部分。它将带来生活、生产方式和商业模式的根本性改变,是当前全社会关注的热点。 伴随着云计算的发展,越来越多有关其安全性的问题逐渐
4、浮出水面,调查显示,50%以上的企业正在考虑使用云计算服务。其中12%看重的是云计算服务的成本效益。然而,安全问题却成为这些企业选择云计算的主要阻力。在IDC的一次关于“您认为云计算模式的挑战和问题是什么”的调查中,安全以74.6%的比率位居榜首,可见安全问题是人们对云计算最大的担心。关键词:云计算 网络安全 云计算供应商 安全措施AbstractCloud calculative commercial value was quickly proof, it relies on various suppliers to provide higher service level and prov
5、ide key business application platform, has been in the enterprise to make a great power. Meanwhile, these cloud also begins to become hackers or all kinds of malicious organizations and individuals for a certain benefits and the target. Like using the operating system or application service agreemen
6、t loophole in the hole, or target in attack clouds of user privacy malicious attacks, steals, illegal use various means. More serious security flaws is step by step erosion cloud computing services provider and large Internet manufacturers of security perimeter. This paper means triggered from aroun
7、d cloud computing network security, through the analysis of the researches on the Internet now several major cloud computing vendors security strategy, combining classical network security strategy find a more effective cloud computing security strategy, setting up a safe cloud environment. Keywords
8、: cloud computing network security cloud computing vendors security and used and explored by the net of campus2.云计算的概念和原理2.1云计算的概念云计算(Cloud Computing)是网格计算(Grid Computing )、分布式计算(Distributed Computing)、并行计算(Parallel Computing)、效用计算(Utility Com putting)、网络存储(Network Storage Technologies)、虚拟化(Virtuali
9、zation)、负载均衡(Load Balance)等传统计算机技术和网络技术发展融合的产物。它旨在通过网络把多个成本相对较低的计算实体整合成一个具有强大计算能力的完美系统,并借助SaaS、PaaS、IaaS、MSP等先进的商业模式把这强大的计算能力分布到终端用户手中。Cloud Computing的一个核心理念就是通过不断提高“云”的处理能力,进而减少用户终端的处理负担,最终使用户终端简化成一个单纯的输入输出设备,并能按需享受“云”的强大计算处理能力!狭义云计算提供资源的网络被称为“云”。“云”中的资源在使用者看来是可以无限扩展的,并且可以随时获取,按需使用,随时扩展,按使用付费。这种特性经
10、常被称为像水电一样使用IT基础设施。广义云计算这种服务可以是IT和软件、互联网相关的,也可以是任意其他的服务。 这种资源池称为“云”。“云”是一些可以自我维护和管理的虚拟计算资源,通常为一些大型服务器集群,包括计算服务器、存储服务器、宽带资源等等。云计算将所有的计算资源集中起来,并由软件实现自动管理,无需人为参与。这使得应用提供者无需为繁琐的细节而烦恼,能够更加专注于自己的业务,有利于创新和降低成本。 有人打了个比方:这就好比是从古老的单台发电机模式转向了电厂集中供电的模式。它意味着计算能力也可以作为一种商品进行流通,就像煤气、水电一样,取用方便,费用低廉。最大的不同在于,它是通过互联网进行传
11、输的。 云计算的核心思想,是将大量用网络连接的计算资源统一管理和调度,构成一个计算资源池向用户按需服务。2.2云计算的原理云计算(Cloud Computing)是分布式处理(Distributed Computing)、并行处理(Parallel Computing)和网格计算(Grid Computing)的发展,或者说是这些计算机科学概念的商业实现。 云计算的基本原理是,通过使计算分布在大量的分布式计算机上,而非本地计算机或远程服务器中,企业数据中心的运行将更与互联网相似。这使得企业能够将资源切换到需要的应用上,根据需求访问计算机和存储系统。 这可是一种革命性的举措,打个比方,这就好比是
12、从古老的单台发电机模式转向了电厂集中供电的模式。它意味着计算能力也可以作为一种商品进行流通,就像煤气、水电一样,取用方便,费用低廉。最大的不同在于,它是通过互联网进行传输的。 云计算的蓝图已经呼之欲出:在未来,只需要一台笔记本或者一个手机,就可以通过网络服务来实现我们需要的一切,甚至包括超级计算这样的任务。从这个角度而言,最终用户才是云计算的真正拥有者。 云计算的应用包含这样的一种思想,把力量联合起来,使每一个成员在使用时方便共享。2.3云计算的主要服务形式和典型应用云计算还处于萌芽阶段,有庞杂的各类厂商在开发不同的云计算服务。云计算的表现形式多种多样,简单的云计算在人们日常网络应用中随处可见
13、,比如腾讯QQ空间提供的在线制作Flash图片,Google的搜索服务,Google Doc, Google Apps等。目前,云计算的主要服务形式有:SaaS(Software as a Service), PaaS(Platform as a Service), IaaS(Infrastructure as a Service)。(1)软件即服务(SaaS)SaaS服务提供商将应用软件统一部署在自己的服务器上,用户根据需求通过互联网向厂商订购应用软件服务,服务提供商根据客户所定软件的数量、时间的长短等因素收费,并且通过浏览器向客户提供软件的模式。这种服务模式的优势是,由服务提供商维护和管理
14、软件、提供软件运行的硬件设施,用户只需拥有能够接入互联网的终端,即可随时随地使用软件。这种模式下,客户不再像传统模式那样花费大量资金在硬件、软件、维护人员,只需要支出一定的租赁服务费用,通过互联网就可以享受到相应的硬件、软件和维护服务,这是网络应用最具效益的营运模式。对于小型企业来说,SaaS是采用先进技术的最好途径。以企业管理软件来说,SaaS模式的云计算ERP可以让客户根据并发用户数量、所用功能多少、数据存储容量、使用时间长短等因素不同组合按需支付服务费用,既不用支付软件许可费用,也不需要支付采购服务器等硬件设备费用,也不需要支付购买操作系统、数据库等平台软件费用,也不用承担软件项目定制、
15、开发、实施费用,也不需要承担IT维护部门开支费用,实际上云计算ERP正是继承了开源ERP免许可费用只收服务费用的最重要特征,是突出了服务的ERP产品。目前,S是提供这类服务最有名的公司,Google Doc, Google Apps和Zoho Office也属于这类服务。(2)平台即服务(PaaS)把开发环境作为一种服务来提供。这是一种分布式平台服务,厂商提供开发环境、服务器平台、硬件资源等服务给客户,用户在其平台基础上定制开发自己的应用程序并通过其服务器和互联网传递给其他客户。PaaS能够给企业或个人提供研发的中间件平台,提供应用程序开发、数据库、应用服务器、试验、托管及应用服务。Googl
16、e App Engine, Salesforce的平台,八百客的800APP是PaaS的代表产品。以Google App Engine为例,它是一个由python应用服务器群、BigTable数据库及GFS组成的平台,为开发者提供一体化主机服务器及可自动升级的在线应用服务。用户编写应用程序并在Google的基础架构上运行就可以为互联网用户提供服务,Google提供应用运行及维护所需要的平台资源。(3)基础设施服务(IaaS)IaaS即把厂商的由多台服务器组成的“云端”基础设施,作为计量服务提供给客户。它将内存、I/O设备、存储和计算能力整合成一个虚拟的资源池为整个业界提供所需要的存储资源和虚拟
17、化服务器等服务。这是一种托管型硬件方式,用户付费使用厂商的硬件设施。例如Amazon Web服务(AWS), IBM的BlueCloud等均是将基础设施作为服务出租。IaaS的优点是用户只需低成本硬件,按需租用相应计算能力和存储能力,大大降低了用户在硬件上的开销。目前,以Google云应用最具代表性,例如GoogleDocs、GoogleApps、Googlesites,云计算应用平台GoogleApp Engine。3.经典云计算供应商3.1.Google的云计算3.1.1.Google的安全问题 Google作为云计算的提出者,在云计算的发展过程中有着先天的概念和时间优势,但google的
18、云计算安全吗,据报道google的文档在2009年3月7日发生了大批用户文件外泄事件。美国隐私保护组织就此提请政府对Google采取措施,使其加强云计算产品的安全性。云计算可以让用户在全球任何一个角落更新文档,并与他人共享。如果你是Google文档的用户,在不知情的情况下,你的许多文件突然出现在别人的账户里,别人可以随便查看,这时,你会有什么感受?当时的安全漏洞在于,google可能会将用户的信息分享给你曾经分享过,但现在已不再归于权利的其他用户。这个安全漏洞从现在的技术角度可以说是一个比较低级的漏洞,但对于庞大的,不透明的网络来说,这样的问题可以说无处不在,解决这逻辑,技术上的漏洞是云计算安
19、全方面的最最基础的问题。只有实现了者方面的保障,才能有云计算安全应用可言。3.1.2.两步认证机制继信息泄露事件以后,各界对google的安全问题方面的质疑就一直没有停过,google推出了自己的两步认证机制,两步认证机制是很容易建立、管理和使用的。当管理员建立了该认证机制以后,登录Google Apps 账户就需要经过两步鉴定,一个是你知道的:一个密码;还有一个是你所有的:一个移动电话。不需要任何特殊的密码或设备。输入密码以后,一个认证码就会发送到你的手机里,这个认证码是通过SMS、语音电话发送或通过一个安装在你的Android、黑莓或iphone上的应用程序自动生成的。这使得只有你自己才能
20、访问你的数据:就算是有人盗了你的密码,他们也访问不了你的账户。从表面上看起来,这是个很好的方案,然而,在福布斯发布的一篇博客中表示,两步认证机制或许只能降低黑客攻击的效率,并不能提供一个真正的安全防护盾。Google方面也承认两步认证机制不能阻止实时网络钓鱼和木马攻击。Google同样表示:我们不想让用户认为我们能够阻挡所有的网络攻击。他们提醒用户除了Google的电话认证诈骗意外,他们应该还要使用一个安全浏览器他提了所有的浏览器并运行反病毒的软件。我个人想听到Google将会如何解决那些不喜欢用移动电话、SMS或者是智能手机应用的用户问题的。或者是应用将会有多安全,特别是在手机被偷的情况下3
21、.2 IBMIBM公司的安全机制现有几大云计算供应商中做的比较好的。所以在此予以深入的介绍分析。3.2.1.IBM“蓝云”计算平台“蓝云”解决方案是由IBM云计算中心开发的企业级云计算解决方案。该解决方案可以对企业现有的基础架构进行整合,通过虚拟化技术和自动化技术,构建企业自己拥有的云计算中心,实现企业硬件资源和软件资源的统一管理、统一分配、统一部署、统一监控和统一备份,打破应用对资源的独占,从而帮助企业实现云计算理念。IBM 的“蓝云”计算平台是一套软、硬件平台,将Internet上使用的技术扩展到企业平台上,使得数据中心使用类似于互联网的计算环境。“蓝云”大量使用了IBM先进的大规模计算技
22、术,结合了IBM自身的软、硬件系统以及服务技术,支持开放标准与开放源代码软件。“蓝云”基于IBM Almaden研究中心的云基础架构,采用了Xen和PowerVM虚拟化软件,Linux操作系统映像以及Hadoop软件(Google File System以及MapReduce的开源实现)。IBM已经正式推出了基于x86芯片服务器系统的“蓝云”产品。下图为IBM “蓝云”的架构:由图可知,“蓝云”计算平台由一个数据中心、IBM Tivoli部署管理软件(Tivoli provisioning manager)、IBM Tivoli监控软件(IBM Tivoli monitoring)、IBM W
23、ebSphere应用服务器、IBM DB2数据库以及一些开源信息处理软件和开源虚拟化软件共同组成。“蓝云”的硬件平台环境与一般的x86服务器集群类似,使用刀片的方式增加了计算密度。“蓝云”软件平台的特点主要体现在虚拟机以及对于大规模数据处理软件Apache Hadoop的使用上。“蓝云”平台的一个重要特点是虚拟化技术的使用。虚拟化的方式在“蓝云”中有两个级别,一个是在硬件级别上实现虚拟化,另一个是通过开源软件实现虚拟化。硬件级别的虚拟化可以使用IBM p系列的服务器,获得硬件的逻辑分区LPAR(logic partition)。逻辑分区的CPU资源能够通过IBM Enterprise Work
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 云计算在校园网中的应用与研究 毕业论文 计算 校园网 中的 应用 研究

链接地址:https://www.31ppt.com/p-3934267.html