基于云计算的移动应用系统体系研究与应用技术方案汇报.doc
《基于云计算的移动应用系统体系研究与应用技术方案汇报.doc》由会员分享,可在线阅读,更多相关《基于云计算的移动应用系统体系研究与应用技术方案汇报.doc(19页珍藏版)》请在沃文网上搜索。
1、目 录一、云计算介绍31.1 云计算定义31.2 云计算分类5二、工作内容52.1云计算环境下资源负载均衡调度算法72.2云计算服务安全性82.3云服务和云终端适配152.4移动云终端服务器端改造和终端接口解决方案152.5最终实现16三、具体方案16四、工作计划18五、2012年经费预算.19六、项目完成后的推广、应用方案.20随着智能移动终端的普及与应用,移动互联网应用市场已经成为一个日益繁荣的生态系统,采用云计算技术实现移动互联网应用成为主流,即通过移动网络以按需、易扩展的方式,获得所需基础设施、平台、软件(或应用)等的一种IT资源或(信息)服务的交付与使用模式。利用移动云计算的各种移动
2、互联网服务正逐渐深入到人们的生活中,而人们对移动互联网各类服务的大量使用又将反过来进一步推动“移动云计算”市场与技术的发展。 一、云计算介绍云计算有很多有优点,它可望提高应用程序部署速度、促进创新和降低成本,同时还增强经营敏捷性。云计算通过将各种互联的计算、存储、数据、应用等资源进行有效整合并实现多层次的虚拟化与抽象,有效地将大规模的计算资源以可靠服务的形式提供给用户,从而将用户从复杂的底层硬件逻辑、网络协议、软件架构中解放出来。1.1 云计算定义云计算是一种商业计算模型。它将计算任务分布在大量计算机构成的资源池上,使各种应用系统能够根据需要获取计算力、存储空间和信息服务。云计算将所有的计算资
3、源集中起来,并由软件实现自动管理,无需人为参与。这使得应用提供者无需为繁琐的细节而烦恼,能够更加专注于自己的业务,有利于创新和降低成本。云计算是并行计算(Parallel Computing)、分布式计算(Distributed Computing)和网格计算(Grid Computing)的发展,或者说是这些计算机科学概念的商业实现。云计算是虚拟化(Virtualization)、效用计算(Utility Computing)、IaaS(基础设施即服务)、PaaS(平台即服务)、SaaS(软件即服务)等概念混合演进并跃升的结果。云计算有下面几个特点:(1) 超大规模。“云”具有相当的规模,G
4、oogle云计算已经拥有100多万台服务器, Amazon、IBM、微软、Yahoo等的“云”均拥有几十万台服务器。企业私有云一般拥有数百上千台服务器。“云”能赋予用户前所未有的计算能力。(2) 虚拟化。云计算支持用户在任意位置、使用各种终端获取应用服务。所请求的资源来自“云”,而不是固定的有形的实体。应用在“云”中某处运行,但实际上用户无需了解、也不用担心应用运行的具体位置。只需要一台笔记本或者一个手机,就可以通过网络服务来实现我们需要的一切,甚至包括超级计算这样的任务。(3) 高可靠性。“云”使用了数据多副本容错、计算节点同构可互换等措施来保障服务的高可靠性,使用云计算比使用本地计算机可靠
5、。(4) 通用性。云计算不针对特定的应用,在“云”的支撑下可以构造出千变万化的应用,同一个“云”可以同时支撑不同的应用运行。(5) 高可扩展性。“云”的规模可以动态伸缩,满足应用和用户规模增长的需要。(6) 按需服务。“云”是一个庞大的资源池,你按需购买;云可以象自来水、电、煤气那样计费。(7) 极其廉价。由于“云”的特殊容错措施可以采用极其廉价的节点来构成云,“云”的自动化集中式管理使大量企业无需负担日益高昂的数据中心管理成本,“云”的通用性使资源的利用率较之传统系统大幅提升,因此用户可以充分享受“云”的低成本优势,经常只要花费几百美元、几天时间就能完成以前需要数万美元、数月时间才能完成的任
6、务。1.2 云计算分类云计算可以按提供的服务类型进行分类,也可以按提供的服务范围进行划分。按提供的服务类型分为三个层次:基础设施即服务(Infrastructure as a Service)、平台即服务(Platform as a Service)、软件即服务(Software as a Service),其中:基础设施即服务,是指硬件服务提供商将内存、I/O设备、存储和计算能力整合成一个共享的虚拟资源池,向用户提供虚拟服务器、虚拟存储等服务;平台即服务,是指服务提供商把开发环境作为一种服务来提供给用户;软件即服务,是指服务提供商将应用软件统一部署在自己的服务器上,用户通过网络订购应用软件的
7、服务模式。按提供的服务范围可分为:公有云、内部云和混合云。其中:公有云是指通互联网向不确定对象提供云计算服务;内部云是指通过非公开网络向企业(或机构)内部用户提供云计算服务;混合云计算既提供公有云计算服务,又提供内部云计算服务。二、工作内容考虑到公有云的安全性得不到可靠保证,可以通过行业内部云xx烟草云计算模式(简称:烟草云),实现行业信息资源的整合。所谓烟草云,是指利用云计算技术,通过烟草行业内联网向行业内的单位提供基础设施、开发平台或者应用软件服务的一种内部云。图1 xx烟草支持移动应用云计算服务模式xx烟草云计算模式应具有规模性、开放性、统一性、伸缩性、动态分配和安全性等特征:规模性:指
8、xx烟草云计算是由具备一定规模的、分布在不同地域上的多个节点组成的IT集群系统,与单个烟草企业相比,其计算能力要大得多。开放性:指xx烟草云计算能够以一种或多种服务模式向行业内的企业提供云计算服务,可以根据实际的应用场景,自由选择。统一性:指xx烟草云计算由行业进行统一管理和维护。统一IT基础设施,统一开发平台和数据接口,对行业内具有共性的软件进行统一部署。伸缩性:指xx烟草计算云能够根据业务的发展,经济、快速地增加或减少硬件资源。动态分配:指xx烟草云计算能够根据不同企业的需要,动态分配IT资源,并按一定规则进行计费。安全性:指xx烟草云计算对外封闭,对内开放,信息资源安全可靠;节点之间分布
9、合理,能够实现异地存储和容灾备份。2.1云计算环境下资源负载均衡调度算法在动态、多维的云计算虚拟化资源中,提高资源利用率、负载均衡度是永恒的问题,而对用户而言,满足任务信任需求是最重要的。因此,研究信任驱动的资源负载均衡调度算法是研究云计算系统的重点内容。传统的基于信任需求的调度算法只能解决任务信任效益值而不能很好的解决资源负载均衡问题。针对云计算动态性、异构性和自治性的特点,通过对云计算环境下数据中心的实现机制和调度模型的研究,以及对现有算法的分析,项目设计了一种云计算环境下基于信任驱动的资源负载均衡调度算法TD_LBA(Trust-Driven_Load-Balance-Algorithm
10、)。该算法考虑了用户任务的信任需求,以资源负载均衡为目标,同时兼顾任务执行时间跨度,任务平均等待时间等因素。2.2云计算服务安全性云计算由于其用户、信息资源的高度集中,带来的安全事件后果与风险也较传统应用高出很多,总体来说,云计算技术主要面临以下安全问题:虚拟化安全问题:利用虚拟化带来的可扩展有利于加强在基础设施、平台、软件层面提供多租户云服务的能力,然而虚拟化技术也会带来以下安全问题:如果主机受到破坏,那么主要的主机所管理的客户端服务器有可能被攻克;如果虚拟网络受到破坏,那么客户端也会受到损害;需要保障客户端共享和主机共享的安全,因为这些共享有可能被不法之徒利用其漏洞;如果主机有问题,那么所
11、有的虚拟机都会产生问题。数据集中后的安全问题:用户的数据存储、处理、网络传输等都与云计算系统有关。如果发生关键或隐私信息丢失、窃取,对用户来说无疑是致命的。如何保证云服务提供商内部的安全管理和访问控制机制符合客户的安全需求;如何实施有效的安全审计,对数据操作进行安全监控;如何避免云计算环境中多用户共存带来的潜在风险都成为云计算环境所面临的安全挑战。云平台可用性问题:用户的数据和业务应用处于云计算系统中,其业务流程将依赖于云计算服务提供商所提供的服务,这对服务商的云平台服务连续性、SLA和IT流程、安全策略、事件处理和分析等提出了挑战。另外,当发生系统故障时,如何保证用户数据的快速恢复也成为一个
12、重要问题。云平台遭受攻击的问题:云计算平台由于其用户、信息资源的高度集中,容易成为黑客攻击的目标,由于拒绝服务攻击造成的后果和破坏性将会明显超过传统的企业网应用环境。云安全架构的一个关键特点是云服务提供商所在的等级越低,云服务用户自己所要承担的安全能力和管理职责就越多,云计算安全关键技术有:数据安全:云用户和云服务提供商应避免数据丢失和被窃,无论使用哪种云计算的服务模式(SaaS/PaaS/IaaS),数据安全都变得越来越重要。(1)数据传输安全:在使用公共云时,对于传输中的数据最大的威胁是不采用加密算法。通过Internet传输数据,采用的传输协议也要能保证数据的完整性。如果采用加密数据和使
13、用非安全传输协议的方法也可以达到保密的目的,但无法保证数据的完整性。(2)数据隔离:加密磁盘上的数据或生产数据库中的数据很重要(静止的数据),这可以用来防止恶意的云服务提供商、恶意的邻居“租户”及某些类型应用的滥用。但是静止数据加密比较复杂,如果仅使用简单存储服务进行长期的档案存储,用户加密他们自己的数据后发送密文到云数据存储商那里是可行的。但是对于PaaS或者SaaS应用来说,数据是不能被加密,因为加密过的数据会妨碍索引和搜索。到目前为止还没有可商用的算法实现数据全加密。PaaS和SaaS应用为了实现可扩展、可用性、管理以及运行效率等方面的“经济性”,基本都采用多租户模式,因此被云计算应用所
14、用的数据会和其他用户的数据混合存储(如Google的BigTable)。虽然云计算应用在设计之初已采用诸如“数据标记”等技术以防非法访问混合数据,但是通过应用程序的漏洞,非法访问还是会发生,最著名的案例就是2009年3月发生的谷歌文件非法共享。虽然有些云服务提供商请第三方审查应用程序或应用第三方应用程序的安全验证工具加强应用程序安全,但出于经济性考虑,无法实现单租户专用数据平台,因此惟一可行的选择就是不要把任何重要的或者敏感的数据放到公共云中。(3)数据残留:数据残留是数据在被以某种形式擦除后所残留的物理表现,存储介质被擦除后可能留有一些物理特性使数据能够被重建。在云计算环境中,数据残留更有可
15、能会无意泄露敏感信息,因此云服务提供商应能向云用户保证其鉴别信息所在的存储空间被释放或再分配给其他云用户前得到完全清除,无论这些信息是存放在硬盘上还是在内存中。云服务提供商应保证系统内的文件、目录和数据库记录等资源所在的存储空间被释放或重新分配给其他云用户前得到完全清除。应用安全:由于云环境的灵活性、开放性以及公众可用性等特性,给应用安全带来了很多挑战。提供商在云主机上部署的Web应用程序应当充分考虑来自互联网的威胁。(1)终端用户安全:对于使用云服务的用户,应该保证自己计算机的安全。在用户的终端上部署安全软件,包括反恶意软件、防病毒、个人防火墙以及IPS类型的软件。目前,浏览器已经普遍成为云
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 计算 移动 应用 系统 体系 研究 应用技术 方案 汇报
