前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的云安全發展前景主題范文,僅供參考,歡迎閱讀并收藏。
未來3年,隨著國際信息安全局勢的馱穎浠,政府依然高度重視信息化和網絡安全投入,電信、金融、能源等行業不斷加強其信息安全建設,關鍵行業和領域信息安全產品國產化替代不斷推進,信息安全產品將更具自主創新性和多元化。2019年,中國信息安全產品市場規模將達到602.0億元,未來三年的復合增長率為21.2%。
2016年,隨著政策的提出和市場的關注,信息安全資本市場依然活躍,信息安全的初創公司明顯更受資本青睞,融資額從500萬元到5億元不等,涉及安全的各個領域,尤其是云安全與大數據安全領域。浪潮與思科合資公司成立、紫光與HPE成立新華三、南陽股份并購天融信、啟明星辰收購賽博興安等大型并購事件不斷發生,一方面說明國外大型企業利用合作的方式進入中國市場,另一方面說明為了處理新的安全威脅,安全企業正在吸納那些提供單點解決方案的同行,整合成更安全的產品。2016年,海天煒業、信元網安、以太網科等安全企業在新三板掛牌,安全廠商在各自細分領域專注提升創新能力,增強市場競爭力。
云安全方面投入將數倍增加
2017年,我們將看到更多針對云管理平臺、工作負載和企業SaaS應用的攻擊,這也會變相導致企業會比使用傳統的臺式機和服務器,更多地對權限管理和預算進行投入。因此,各安全企業紛紛布局云安全防線,切實提供云服務安全應用,保護包含用戶信息的應用和服務免受勒索軟件及其它惡意軟件的侵擾。隨著我國行業云、政務云的逐步落地,云計算產業開始爆發式增長,對云安全的重視程度也不斷提升,針對云環境的虛擬化安全產品具有廣闊發展前景。中國云安全整體的市場規模會隨云計算市場增長而快速崛起。
物聯網安全將成市場爆發點
物聯網世界存在各種協議和標準的問題,過于復雜的架構,以及設備廠商對安全方面的忽視,令汽車、醫療設備、智能家居等物聯網設備安全風險劇增。
2017年,利用物聯網在通信和數據收集鏈中的缺陷,以及針對物聯網設備的攻擊將會更加復雜,規模也會越來越大。因此,那些能夠確保產品安全的物聯網廠商將在2017年借此贏得市場青睞,為物聯網廠商提供身份認證、可信芯片、機密通信等安全技術將是安全領域的重要布局點。
自動攻擊迫切需要智能防御
近年來,安全威脅變得更加智能,攻擊執行趨于自動化。在如今高度動態、多平臺的網絡中,安全廠商必須重視防范,利用基于成功的學習機制提升攻擊效率的自適應惡意軟件,重新思考他們傳統的孤立開發安全工具的方法,需要從深度學習開始,打造智能防御的安全體系。因此,在2017年,許多安全廠商和服務提供商將應用人工智能、機器學習和深度學習、高級算法和數據可視化等功能,幫助企業識別和響應攻擊。
【關鍵詞】網絡安全;防范措施;安全管理;開放性
【中圖分類號】TP393.08
【文獻標識碼】A
【文章編號】1672—5158(2012)10-0094-01
一、網絡安全的概述
網絡安全是一門涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論等多種學科的綜合性學科。在網絡發展初期,人們比較看重的是網絡的方便性和可用性,卻忽略了網絡的安全性。當時的網絡使用范圍較小,其安全并沒有受到重視。隨著科技發展,以及人類需求的更新,網絡已經遍布了全世界。由于網絡的關聯性導致此時在傳送敏感性信息時,信息安全就受到了極大威脅。
網絡最根本的特征就是開放性,整個因特網就是建立在自由開放的基礎上的。當今網絡的資源日益廣泛應用,同時也為黑客的侵入提供了可乘之機。資源共享與網絡安全之間的矛盾也日益尖銳化。此外,網絡的控制管理性較差,隨著網絡遍布世界,私有網絡也因需求不可避免地與外部公眾網直接或者間接地聯系起來。由于網絡的關聯性,導致只需攻擊網絡鏈條中最薄弱的環節就可以使整個安全體系崩潰。
二、網絡安全面臨的威脅
當前網絡所面臨的威脅總結起來可分為四點:第一,人為的疏忽大意,如操作員因配置不當造成安全漏洞,用戶安全意識不強,口令選擇不慎,或者不及時更新防護系統,都會造成網絡安全的威脅。第二,人為惡意攻擊,可分為主動攻擊與被動攻擊,主動攻擊是指攻擊者通過修改、刪除、插入一些數據流,有目的的破壞信息。被動攻擊則是對信息進行截獲,偷聽或者監視。第三,網絡軟件的漏洞和“后門”,軟件在設計和編程時,難免都會有漏洞,這就成了黑客下手攻擊的對象。第四,管理不當,造成網絡設施無意或惡意的損壞。
三、網絡安全的傳統防御措施
(一)防火墻
防火強是一種專屬的硬件,也可以是架設在一般硬件上的一套軟件。防火墻的運用可最大限度的提高內外網絡的正常運行,但局限性是不能防止從LAN內部的攻擊。常用的防火墻有天網、瑞星,還有360防火墻等。
(二)網絡防病毒技術
病毒可以是程序,也可以是可執行碼,能破壞計算機的正常運行,甚至使整個操作系統或硬盤損壞,可以大量自我復制并傳播,造成大面積的網絡安全問題。防病毒技術可分為病毒防御技術、病毒檢測技術、病毒清除技術等。
(三)數據加密技術
數據加密技術是指在數據傳輸時,對信息進行一些形形的加法運算,將其重新編碼,從而達到隱藏信息的作用,使非法用戶無法讀取信息內容,有效保護了信息系統和數據的安全性,是網絡安全核心技術之一。
(四)訪問控制技術
訪問控制技術是通過設置訪問權限來限制訪問主體對訪問客體的訪問,阻止未經允許的用戶有意或無意地獲取數據的技術。這項技術是網絡安全防范和保護的主要策略之一,它的主要任務是保證網絡資源不被非法使用和訪問。
(五)容災技術
一切影響計算機正常工作的事件都稱為災難,容災就是在災難發生時,在保證生產系統的數據盡量少丟失的情況下,保持生產系統的業務不間斷運行。數據容災就是建立一個異地的數據系統,該系統是本地關鍵應用數據的一個實時恢復;應用容災是在數據容災的基礎上,在異地建立一套完整的與本地生產系統相當的備份應用系統。在災難發生后,將應用迅速切換到備用系統,使生產系統的業務正常運行。
四、網絡安全的性新防御技術
(一)虛擬專用網技術
虛擬專用網(VPN)是一種基于公共數據網,給用戶一種直接連接到私人局域網感覺的服務。VPN技術是依靠Internet服務提供商(ISP)和其他網絡服務提供商(NSP),在公用網絡中建立專用的數據通信網絡技術。在虛擬專用網中,任意兩節點問的連接并沒有傳統專用網所需的端到端的物理鏈路,而是利用某種公眾網的資源動態組成的。虛擬專用網的作用很多,比如:實現網絡安全,簡化網絡設計,降低成本,容易擴展,連接靈活,完全控制主動權等等。目前,VPN主要采用四項技術來保證信息安全,分別是隧道技術、加解密技術、密鑰管理技術、使用者與設備身份認證技術。通過這些技術能有力地抵制不法分子篡改、偷聽、攔截信息的能力,保證數據的機密性。
(二)云安全
云計算是一個新興的商業計算模型,它利用高速互聯網的傳輸能力,將數據的處理過程從個人計算機或服務器移到互聯網上的超級計算機集群中。云計算是一個虛擬的計算資源池,它通過互聯網為用戶提供資源池內的計算資源。對用戶而言,云計算具有隨時獲取、按需使用、隨時擴展、按使用付費等優點。云安全是網絡時代信息安全的最新體現,隨著云計算成為了網絡發展的熱門話題,相繼提出了“云安全”的概念。云安全通過網絡的大量客服端對網絡中軟件行為的異常監測,獲取互聯網中木馬、惡意程序的最新信息,推送到服務端進行自動分析和處理,再把病毒和木馬的解決方案分發到每一個客服端。云安全技術應用后,識別和查殺病毒不再僅僅依靠本地硬盤中的病毒庫,而是依靠龐大的網絡服務,實時即時采集、分析以及處理。
(三)入侵檢測系統技術
入侵檢測技術在很大程度上它彌補了防火墻的不足。它是通過對網絡或者計算機系統中若干關鍵點收集信息并分析,檢測其中是否有違反安全策略的行為,是否受到攻擊,能夠有效發現入侵行為、合法用戶濫用特權的行為,是一種集檢測、記錄、報警、響應于一體的技術,能主動保護自己免受攻擊的動態網絡安全策略,也是P2DR的核心部分。但是,入侵檢測系統也存在著一些問題,比如誤報。從總體上來講,入侵檢測系統的發展趨勢可以概括為分布式入侵檢測與CI-DF、應用層入侵檢測、智能層入侵檢測、與網絡安全其他相結合的入侵檢測、建立入侵檢測系統評價體系。
五、加強網絡安全管理
“三分技術七分管理”,一直都是安全界的名言,網絡安全管理也不例外,即使有了再好的技術,沒有妥善的管理措施和立法保護措施,網絡安全同樣也會受到不小的威脅。只有當安全技術和計算機安全管理措施緊密結合時,才能使計算機網絡安全達到最好成效。加強網絡安全管理,首先要加強對設備的管理,按標準建立機房并定期檢查維護。其次,開展網絡安全教育和網絡道德教育,增強網絡安全防范意識。第三,嚴格制定并遵守網絡安全規章制度。第四,加強法律監管,結合我國實際情況,制定出一套適用于我國的網絡安全法律。
——曙光信息產業股份有限公司高級副總裁聶華
“每個城市都在講云計算,都在花很多的資源來建數據中心。我覺得整體來講可能是一件好事,是正確的趨勢。但是目前云計算可能過熱,炒作的成分稍微多了一點。”面對城市云計算中心建設熱潮,微軟公司全球資深副總裁、微軟亞太集團研發副主席張亞勤如是說。
不可否認,城市云計算中心對區域傳統產業的轉型升級有著重要作用。例如,物聯網產業作為新一代信息技術,可以被應用到公共安全、城市運行管理、公共交通等領域,是政府推動新技術發展的引擎。國內眾多公司都十分看重這一機遇,以曙光公司為例,這個由設備提供商向云服務提供商轉型的企業,已在成都、無錫、南京、包頭、新疆、深圳、哈爾濱等10多個城市部署了云計算中心。通過城市云計算中心的部署,市民可以在未來追溯到每一塊生豬肉的來源,包括幼崽產地、防疫情況、飼料喂養情況、分銷渠道等。
但是,一個強大的城市云計算中心如何堅實地構建起來,并發揮出最大功效尚需要理性思考。
告別炒作
“安全”是城市云計算中心首要攻克的難題,用戶對于云安全的恐懼和懷疑是云計算發展的必然。技術和管理上的投入對于一家有責任感的云服務提供商來說必不可少,服務器、存儲產品及硬件和軟件是云安全的基礎保障。云服務提供商必須保證自己符合國家安全等級保護標準,將技術人員按需充足配置,將安全滲透到從設備、防火墻到漏洞掃描,從日常檢查到身份驗證的每一個細節。其次,在反思華為、中興等企業接連遭到美國“封殺”之后,自主可控的國產設備越來越成為云計算中心構建的首選設備。
除了“安全”這一因素,城市云計算中心的構建還需要哪些必備因素?“首先,企業構建云計算中心不能盲目投資,要注重市場回報率,踏實推進;其次,要堅信云計算一定是產業發展的趨勢,進行理性建設;第三,企業做云計算應該尋找自身的特點和定位,避免同質化競爭。”這是曙光無錫云計算中心主任袁偉的觀點。對于曙光而言,自主研發的產品和技術是企業構建云計算中心的核心競爭力。
目前國內云計算的推廣模式有互聯網模式、電信IDC機房、土地建設等,與之不同,曙光信息產業股份有限公司高級副總裁聶華認為:“曙光云計算的推廣模式強調從應用出發,根據城市對云計算的需求,合理地規劃建設規模和速度。”聶華認為:“使云計算回歸其本來面目,一定要明確云計算的實質,即不斷降低企業成本的同時,無需擁有軟硬件等設備就能享受彈。”曙光公司在各城市建立的云計算中心,擁有幾大特點:其一,以企業建設為主體,這與以往以業主為建設主體,企業參與其中大為不同,在IT設備、存儲等方面,曙光公司有了更多的自主選擇權;其次,曙光公司針對各地區不同特色,有針對性地展開了不同的運營模式。例如,憑借無錫較高的經濟活躍度,曙光與云計算廠商合作落實了很多“商業云”項目:在包頭,以城市基礎信息的整合為切入點;在成都大力推行電子商務。
聶華認為:“盡管城市云計算與互聯網云計算有很大的不同,但應該是云計算的一個重要子集。城市是整合云計算資源的一個重要單位,以城市為單位,可以很好地整合一個地域的信息,從街道、地下管網、交通到衛生的高度整合,海量數據可以在整合后對城市發展貢獻出巨大力量。”
效果落地
2011年1月無錫城市云計算中心注冊成立,注冊資金1億元,由曙光公司、中科院計算所、無錫政府部門合作建設。該中心在國內率先將曙光“星云”系列高效能計算機、龍芯防火墻、Cloudview云計算操作系統等用于構建云計算中心后端支撐平臺,具備完全的自主知識產權,提供“自主、安全、可控、高效”的云計算服務。目前,曙光無錫云計算中心已有近100個商業用戶,其中包括江西一保通健康醫療覆蓋6個縣的醫療衛生云應用、以創新工場孵化的“點心OS”為代表的移動互聯網應用、泰州市高港區衛生局的健康醫療物聯網云應用等。袁偉介紹道:“云計算很好地解決了中小企業實力弱,在上項目、上設備等方面的成本問題,相關數據推測,在運維、能源消耗等方面云計算建設比企業自建能夠節約50%的成本。同時,在云計算使用的安全性、可靠性上也給企業以足夠的保證。”目前,依托無錫云計算中心,紅豆集團這一老牌服裝企業正在試水戰略轉型,開通電子商務賣場,使軟硬件及人力成本大大降低。
關鍵詞:云計算;網絡安全;現狀;安全措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2017)07-0053-02
“云計算”在2007年以后,開始成為IT界的流行用語。在當今這個不能缺少計算機的信息時代,不僅為當前最受矚目的“人工智能”打下堅實基礎,給人們帶來了極大的便利,但是同時,其安全隱患也成了“標桿”問題。所以,本文以網絡安全作為出發點,根據云計算網絡安全現狀,對其解決方案等做出了闡述,提高云計算網絡環境的安全性,進一步推動今后信息社會的發展。
1何為云計算
“云計算”是一種基于多方面計算為基礎的計算模型,是傳統計算機技術與網絡技術發展融合的產物,旨在通過一個網絡,將多個小型計算機整合為一個近乎完美的、擁有強大計算能力的系統,并借助眾多的商業模式把它的能力分布到終端用戶手里,“云計算”提供的動態虛擬化資源、寬帶資源等,能為用戶帶來客觀的經濟效益,并為用戶減少投入成本,通過互聯網,可以讓用戶輕車熟路的運用云平臺上的各種應用服務。總體來說,“云計算”包括三大方面特點:1)對用戶終端的設備要求低且使用便捷;2)提供強大的儲備功能和計算功能;3)網絡數據共享可以在不同設備之間實現。它具有三大服務模式:1)軟件即服務;2)平臺即服務;3)基礎設施即服務。
2云計算網絡安全現狀
專家預測,未來兩年內,將會有更多的大企業開始使用“云計算”,2015年之前,中國的“云計算”處于成長期,2015年之后,則一直往成熟期這個方向發展,“云計算”這個服務模式也漸漸被更多用戶接受。但同時因為安全因素,“云計算”的使用率還是低于歐美等國家,創建私有云比公有云的次數更多。
1)安全性方面
“云計算”牽扯到的范圍太廣,所以對于黑客來說,“云計算”成為了他們攻擊的對象,包括PC機上的一些病毒軟件同樣對“云計算”造成很嚴重的影響,現在的“云計算”保密性不完全,同時它在完整性等各方面存在著太多的不確定性。一個公司,最重要的就是不要對外泄漏出公司文件,否則,損失不是一個人可以彌補的。所以,云計算被攻擊,成為了在網絡安全性方面的最為重要的問題之一,需要進行解決。
2)相關法律法規方面
憲法是國家的根本大法,具有最高的法律地位,每個人都必須依照憲法行使權利,履行義務。而對于計算機互聯網管理中的這部分,卻沒有一個正規的法律法規來對互聯網等“云計算”的保護、管理等采取一系列措施,這也是為何在當今社會下,形形的人在網絡的環境中肆意猖獗,卻沒人能真正出面管制的原因了。這個弊端需要立即進行調整,否則會讓“云計算”的網絡環境不斷遭受破壞。
3)技術方面
技術方面的欠缺,會導致大量安全性問題的暴露,比如,數據刪除的不徹底,對“云計算”的安全風險極大,這時可以采用虛擬化的網絡來應用于保護數據。但是大量云中的數據因為服務中斷,就會無法處理和獲取信息,對此,我們只能是束手無策,同時,因為技術性的問題,“云計算”的開放性和可見性,一些虛假的標識和信息是很難辨認出來的,因此需要做技術上的調整,來彌補信息的流失等問題。
4)個人意識方面
2016年,說過“綠色網絡,需要大家共同搭建”。網絡安全性的問題,遍及到了世界,每個人需要的是一種默契意識,這種意識可以改變互聯網對人們的消極影響,通過搭建一個國內外共有的交流平臺,來就網絡問題展開溝通。但是卻依然有各種黑客對網絡進行攻擊,這足以說明人類的網絡安全意識太過淡薄。
所以,對上述問題應當采取有效的安全措施。
3云計算網絡安全的措施
針對上述問題,本文提出了以下幾點整合策略措施:
1)技術、安全方面
第一,保證網絡安全的門戶和基礎是身份認證,也是免受黑客侵入的第一道防護線。同時為了防止“云計算”的信息流出,安全認證必不可少,例如一次性密碼、生物識別等方式。
第二,為了確保數據的安全性和保密性,其數據在網絡的傳輸過程中,要使用不同的傳輸方式。
第三,對一些聲譽較好的云服務提供商進行選擇,因為他們在云服務提供中的口碑自不必說,貢獻也是很多的。他們都是以自己的品牌為保證,背后有著專業的技術人員支撐,平時他們泄露的信息較少,所以也降低了“云計算”的風險性。
第四,注意防火墻和其他保護屏幕的使用,可以平時多注意一些虛擬專業的防火墻等,保證計算機網絡在使用時的安全性,在“云計算”安全問題得到保證之后,“云計算”的網絡安全環境才能被營造。
第五,“云計算”中的服務器,可很好的阻擋外來的不明信息和數據的侵入,起到一定的緩沖作用,在對內網隱藏的同時,使得公網IP得到節省。可以說,“云計算”中的服務器,是一種提高“云計算”環境中的計算機網絡安全性的有效手段。
2)法律法規方面
國家的立法機關一定要制定統一的法律條文,符合技術標準的規范,不管是讓技術人員,云服務的提供商,還是共享者都可以根據法律,承擔相應的法律責任,建立良好的誠信關系。
3)個人意識方面
提高計算機網絡安全的意識,就要做到實處,將計算機網絡信息的機密性、完整性等給予高度的保護,并嚴加監控,以免造成不必要的危害、損失。當用戶具備了基礎的安全常識和一些電腦基本操作的習慣,那么“云計算”中的安全就會得到提高。
在運營管理方面上,運營商因為合同原因,不得不遵守條款,進行自我約束之外,還可以通過第三方認證,通過企業的良好信譽以及合約約束對自己進行約束。
4云計算安全環境的預測趨勢
未聿荒言ぜ,如果不及時彌補技術等方面的漏洞,那云安全所面臨的惡意程序和病毒會越來越多,這樣的情況是非常嚴峻的,當前,越來越多的網絡攻擊者都集中在網絡的應用領域,入侵的主體是用戶終端。在很多公司,員工在儲存公司文件的時候,多選擇網絡云盤時,其實就會使原本嚴密的企業信息的防線上露出缺口。云計算未來的安全趨勢,必然會涉及終端及移動終端的各個方面,包括家電、汽車、手機等都可能會面臨攻擊者的挑戰,而從云端判斷安全趨勢,可以很容易發現終端存在的隱患。
“連續多個季度拿下全球PC冠軍頭銜,市占率超20%;智能手機在中國銷量上升38%,首次成為中國第一;9月中國區企業級業務核心策略“騰云計劃”;10月1日,完成對IBM X86的收購;10月30日完成對摩托羅拉移動的收購。”
這是聯想2014年的成績單。
如果說29億美元收購摩托羅拉移動業務寫下了聯想移動互聯歷史上濃墨重彩的一筆,21億美元收購IBM X86服務器業務擴張了聯想企業級業務,那么“騰云計劃”則加速了聯想的轉型。
再過10年,當人們回憶起聯想企業級業務時,或許已經不談PC業務,談得更多的是聯想如何普及、推動、建設中國云計算。就如同當年聯想曾讓PC在中國得到普及一樣,聯想也將讓云計算在企業級客戶中得到普及。
CIO要什么
一項針對CIO的調查結果顯示,高達58%的CIO表示云計算是未來的發展趨勢,29%的CIO表示云計算將徹底改變IT技術的現狀,僅有8%的CIO認為云計算是廠商曇花一現的炒作。可見,CIO們對云計算的發展前景持樂觀態度。
“過去數據中心或者說信息中心是CIO所關心的,也是聯想所關注的價值環節。” 聯想集團副總裁、云數據中心事業部總經理高文平表示,“但近幾年隨著服務客戶業務的發展以及技術的發展,在跟客戶交流過程中,我們發現客戶不再關心這些。”
Computer Economics的調查報告則顯示,企業充分利用云計算可平均節省15%以上的支出,節省的資金一方面來自于數據中心本身的花費,另一方面來自于數據中心人員成本的下降。所有這些,都吸引著企業CIO對云產生濃烈興趣。
如今,CIO經常問到的問題是:IT技術對于業務的決策、對于業務的模式、對于業務的流程有什么樣的貢獻?從哪個角度進行提升效率?甚至有的CIO直接問:“你覺得IT還能夠對我們企業或者業務帶來什么樣的影響?聯想在其中是什么樣的角色?”
CIO的疑問讓高文平等聯想人開始了深入的思考。高文平總結:“聯想應當以頂層設計的方式參與到客戶整體信息化的建設當中,從而能夠從更加深入的角度為客戶提升價值。”
由此,“CEMS2.0”誕生:CEMS 是Cloud(云)、Enterprises(企業級業務)、Mobility(移動互聯)及Service(服務)首個字母概括。而此前,CEMS指的是Cost(成本)、效率(Efficiency)、管理(Management)和安全(Security),即通過IT技術幫助商用客戶降低IT總體使用成本、增加企業運營效率、加強IT系統的可管理性、消除安全威脅,從而實現商用客戶IT應用價值的最大化。
未來,聯想一方面要發力云計算基礎架構與服務領域,還要不斷地強化在云計算構建及應用以及超大規模數據中心的建設以及數據中心運維的整體實力。而通過對IBM x86服務器并購實現在服務器、存儲、網絡以及融合系統等企業級硬件領域實力的突破。
此外,通過前端移動應用和后臺的設備以及云的應用協同,聯想希望為客戶帶來移動互聯的方便和價值。聯想將全程參與到中小企業、大型企業和超大數據中心的咨詢、規劃、部署、管理、運維,為客戶提供IT應用全程服務。
優勢疊加
2014年,聯想提出了“優勢疊加”戰略布局。“優勢疊加”的核心是以原有的傳統行業PC作為原點,不斷地向外延展。
移動互聯網時代,桌面級產品已不能滿足商業客戶的需求,移動終端的興起不僅給商業用戶帶來了便捷,并為他們開創新的業務模式打開了思路。所以第一個優勢疊加誕生,那就是由PC拓展到手機平板甚至可穿戴設備等移動終端。
而隨著智能移動終端的分布,大大提升了客戶的應用實踐。移動設備的普及和云服務的推廣產生了海量數據和信息,設備之間的協同也產生了海量的交互需求,終端提供可靠的后臺計算和存儲能力,于是第二個優勢疊加出現――后臺企業級設備,包括服務器、存儲、網絡產品等與前端設備構成完整全設備組合。
由于聯想最終優勢疊加的方向是不斷提升客戶體驗,因此又出現了第三層疊加――為客戶提供基于云計算的應用和服務,不僅包括各類云應用平臺、面向各行業的云計算應用,還包括在云計算架構的設計、部署、咨詢方面的服務能力。
2014年,聯想集團董事局主席兼CEO楊元慶提出了二級火箭助推聯想發展的策略,聯想將通過云計算、移動互聯網等業務的增長來推動聯想成為千億美元收入的公司。
聯想集團2014~2015財年第二季度企業級業務銷量同比增長35%,隨著正式完成對IBM X86服務器業務的收購,聯想已成為全球服務器市場的第三大廠商,企業級業務未來將被打造成聯想新的業務支柱。
聯想集團高級副總裁,中國及亞太新興市場總裁陳旭東表示:“2014年4月,元慶(楊元慶)首次提出了‘優勢疊加’戰略路線圖,希望通過PC+移動設備+企業級產品形成更為完整的全設備組合,并將其插上云服務的翅膀,最終形成更全面的‘聯想體驗’。”
云圖時代
要談聯想的云計算,就必須談“騰云計劃”。
“騰云計劃”宣告了聯想正式加入云計算市場競爭。“這是聯想企業級歷史上的重大里程碑,聯想在企業級市場的布局將推動聯想實現營業規模翻番,利潤增加兩倍以上。”陳旭東強調。
聯想集團副總裁、中國區大客戶事業部總經理童夫堯也表示:“在‘騰云計劃’里,聯想不光有夢想有產品,還有規劃:在中國新建50個云計算中心;在中國、美國、德國構建云計算解決方案中心,孵化新技術推廣到全球;針對合作伙伴培訓1000個云架構專家;發展扶持1000個云方案渠道伙伴;建立10個小的云方案中心協助渠道的轉型。”
據陳旭東介紹,聯想將與企業、地方政府和大學合作在國內建立50個云計算中心,位于貴州的第一個云計算中心已建好,聯想直接參與為貴州省政府提供云平臺的建設。未來聯想將不斷在這個領域里拓展。
童夫堯介紹,聯想正在針對不同類型的客戶打造不同的云產品:中小企業客戶、大企業市場以及超大規模數據中心市場。
在服務方面,聯想將針對不同類型的客戶提供不同層級的客戶專屬服務包。在基礎硬件層面,聯想從服務器、存儲、高密度產品、整機柜產品等提供不同的組合以及定制化的方案,為不同的客戶提供穩定、易于管理的基礎架構。
事實上,從云計算的歷史來看,正是由成千上萬低端服務器構成的“服務器農場”承載起了云計算最初的發展。但是,云計算的技術、應用演變才剛剛開始。隨著私有云、公有云、云存儲、云安全等細分形態的出現,最初的云計算基礎架構已經走到了十字路口。
大型服務器的第二個春天
云計算的本質是數據和應用的集中。在目前亞馬遜、Google的信息架構中,云計算承擔的大多是非核心應用,“服務器農場”的數據壓力并不大。但隨著云計算應用模式的普及,越來越多由個人終端、小型數據中心承載的應用和數據將加速向云集中。在這一趨勢下,作為云核心的數據庫應用對于硬件平臺處理能力、可靠性的要求將越來越苛刻,效率將成為大規模集群不可逾越的瓶頸。正如王恩東所言,并不是把成千上萬的小型發電機整合在一起就能構成大型發電站。
相對于集群,大型服務器具備高可靠、高性能、易管理、易拓展等技術優勢,相比低端服務器能更好地解決集中帶來的高壓力、高可用性等問題,是大型數據庫應用不可替代的承載平臺。在浪潮看來,在云計算時代,大型服務器將成為最優的平臺選擇,可望繼上世紀80年代后再次迎來黃金發展期。正因為看到這種趨勢,浪潮于4月2日正式推出8路服務器,為云計算時代做好技術儲備,并邁出了走向多路高端服務器市場的第一步。
眾所周知,上世紀80年代,分布式計算模式將數據和應用從大型機系統中解放出來, Unix服務器迎來了黃金發展期,這也是大型服務器的第一個繁榮時期。上世紀90年代,互聯網興起,信息從集中加速走向分享,基于x86處理器的通用服務器逐漸成為市場主流。隨著互聯網發展的深入,通用服務器主導下的分散、低效的信息化模式的弊端開始顯現,云計算應運而生。這一模式將引領信息化向集中、高效的方向前進,而在巨型信息系統中占據不可替代地位的大型服務器也將重新迎來廣闊的發展前景。
不過,與上世紀80年代相比,大型服務器的技術格局已經發生了翻天覆地的變化。隨著x86服務器的性能和可靠性日益提高,RISC小型機的壓倒性優勢正在被逐步蠶食。按照浪潮的定義,現在的大型服務器不應再按照RISC系統、x86系統進行區隔。大型服務器是具備強大數據處理能力的高可靠、高可拓展的8路及8路以上的大型服務器系統。天梭TS850就是采用8顆英特爾至強7500系列處理器的大型服務器。
自主設計的大型服務器
8路通常被看做是服務器高端與中低端的分水嶺。在性能、可靠性、拓展性方面,8路服務器都達到了x86服務器的最高水平,并能與低端小型機比肩。對于整機廠商而言,8路服務器是廠商技術能力、系統設計能力的試金石。
據浪潮集團技術總監胡雷鈞介紹,浪潮天梭TS850實現了從基礎架構、結構、原理到BIOS的全研發流程自主化。在系統級層面,天梭TS850的自主設計體現在以下8個方面:架構設計、結構設計、散熱設計、原理設計、PCB設計、BIOS代碼開發、高速信號仿真設計和監控管理模塊設計,涵蓋了前期用戶需求調研、成本預估、設計方案的構建與篩選、硬件實施、軟件運行環境模擬等多個環節。
從產品上看,天梭TS850大量采用高端服務器在可信、并行技術領域的關鍵技術,在產品技術規格上力爭實現高性能、高可靠、易管理、易拓展的目標。在高性能方面,它支持8顆基于Nehalem-EX級平臺的8核處理器,最多可提供64個計算內核、128線程,處理性能強勁;在高可靠性方面,它采用全模塊化設計,關鍵部件全冗余,能在40℃的極端環境下正常運行;在易管理性方面,它采用全光路診斷,處理器、內存、I/O均采用模塊化板載設計,不需停機便可更換硬件,而浪潮自主設計的管理卡配合浪潮睿捷管理套件和外置液晶顯示屏,可以支持遠程管理、能耗管理、遠程數據備份等業界主流管理功能;在易拓展方面,其全模塊化的設計使得硬件拓展十分簡單,只要添加相應的模塊即可。
天梭TS850還采用了小型機的硬件分區技術,能夠將一臺8路服務器不對稱地劃分成兩臺服務器來應用。用戶可以靈活地分配硬件資源,并且能在硬件層面實現雙機高可用。
3000萬元
vs 3000萬美元
高端產品已經研發成功,如何打開高端市場成為浪潮面臨的下一個挑戰。王恩東表示,浪潮一直在積極開展對外合作,同時進行天梭TS850的產品測試等相關工作。作為浪潮高效能服務器和存儲技術國家重點試驗室的研發成果,天梭TS850在性能與可靠性方面和國際同類產品相當,而研發成本具有很大優勢。國際品牌研發一款同類8路服務器成本約兩三千萬美元,而浪潮天梭TS850的研發成本只有兩三千萬元。
那么,浪潮如何在研發過程中有效地控制成本呢?胡雷鈞表示,浪潮天梭TS850要想在產品品質上比肩國外小型機,就一定要在產品的器件選擇、板機制作、系統性測試等方面做到位,確保與國外品牌產品具有一樣的水準。
據悉,在天梭TS850的整個設計過程中,浪潮技術人員閱讀了超過1000種基本電子器件的規格表。在天梭TS850系統中,各種板卡的零件數量高達1萬個,總引腳數超過5萬個,需要手動布線的網絡超過兩萬個,這種復雜的布局對廠商的設計實現能力有極為苛刻的要求。
那么,如此大的研發成本差異的秘密在哪里呢?浪潮認為,由于國內高端服務器市場上沒有同類的競爭產品,國外高端服務器廠商采取的是高額壟斷的市場策略。其次,人力資源成本較低是浪潮低成本研發的制勝之道。國外廠商研發經費中的很大一部分是人力成本,而中國的工程師和國外的工程師收入不同,分攤的研發成本比例較小。特別值得一提的是,浪潮在研發資源的高效利用方面有自己的一套做法。比如一套研發設備動輒花費數千萬美元,但是由于信息技術的更新淘汰率較高,一個新產品的生命周期可能只有幾年。為此,浪潮采用“歇人不歇馬”的研發模式,研發人員采用倒班制,設備則一天24小時運轉,使得設備的利用率最大化。
關鍵詞:物聯網;云計算;智能處理
中圖分類號:TP39
1云計算與物聯網
1.1云計算的含義
云計算是一種滿足資源使用和交付的形式的新奇的商業的計算模型,用戶在這個網絡里能獲取他們所需要的平臺或是軟硬件等資源。云計算將來有可能軟件產業,其應用能被隨意的收買,許可也能被隨時生效,然后應用到網絡上,來進行資源共享。云計算所運用的關鍵技術包括:分布式的計算技術能夠把龐大的任務分割成很多個子任務,同時把它們分別放在不同的計算節點上,然后再來運用與計算,這樣大大加強了平臺對大量數據的處理能力;彈性規模擴展技術能提供給各類應用框架以相應的集群類型,然后按照所需的擴展方式,增加一些資源;虛擬化技術能進行虛擬資源更換物理資源;分布式的存儲技術能使用網絡里的多臺服務器里所存儲的各種資源,來解決一臺服務器無法滿足存儲要求的現狀,同時統一的管理這些存儲資源,確保數據使用時的可靠、安全;多租戶技術滿足很多個用戶要同時使用相同的軟硬件資源的需求,還能給相應的客戶軟件服務提供數據隔離、性能定制、架構擴展、客戶化配置等功能。
1.2物聯網的含義
物聯網是一種新型的網絡,它利用全球定位系統、紅外感應器、射頻識別器等傳感設備,依照規定的協議,將事物與網絡連接起來,以此來交換信息和通信,從而達到識別、跟蹤、定位、管理和監控事物的目的。物聯網的服務對象不斷擴大,從人擴大到物,它是借助目前網絡,把全新的IT技術應用到各個行業中去,仔細研究,就是在電網、橋梁、鐵路、供水系統等各類社會設施中安裝傳感設備,然后通過RFID和無線數據通訊等技術手段,將人類社會環境和物理系統融合到一起,使信息資源得到充分利用,從而大大提高了生產力。現在,物聯網已經形成了相應的產業鏈和固定的商業模式:在政府的引導下,運營商供應服務的,把運用解決方式當作主要任務,保障傳輸通信和計算能力以及基本的傳感感知能力。有了政府的大力支持,很大程度地加快了物聯網的發展速度。如今,物聯網已經在各個領域得到應用。
2基于云計算物的物聯網運營平臺
2.1物聯網的發展對電信運營商的影響
物聯網的體系結構由感知層、傳輸層、存儲層和控制層四部分構成的。感知層是利用“鍵盤”、“鼠標”等器件來探索力、熱、電、光、位移等信息;傳輸層是用來給無線傳感網和電信網傳輸信息的總線;存儲層是用來將獲取的濕度、溫度以及電子標簽編碼等信息裝備到傳感網絡節點中的存儲設備;控制層是用來大規模快速處理信息的CPU。
傳統的電信運營商就相當于物聯網里面的傳輸層,它利用無線傳輸技術,給采集信息和接收信息牽線搭橋。但目前的運營商不僅能夠提供信息通道,運營商還希望借助現有的技術、資源,把業務擴展到網聯網里最核心部分控制層,把網絡的運營能力最大程度地釋放,然后供應給應用集成,為用戶提供更為方便的服務。運營商通過銷售信息所獲得的利潤遠遠大于傳統的通信費和流量費。
電信運營商要想更好的迎合物聯網的發展方向,就得好好發揮潛能,利用自己所擁有的網絡客戶,連接互聯網和無線傳網絡,搭建物聯網的運營平臺,集合所有的產業鏈,為客戶提供統一的電信級的物聯網服務。但要想做到這一點,必須要求物聯網有這些功能:(1)業務開通、受理、計費功能。作為客戶物聯網業務全面服務的供應商,必須制定針對廠商、客戶和第三方應用提供商的完善的運營服務體系,對所有包含的服務采用開通、受理、計費等功能。(2)信息采集、計算、存儲、顯示功能。與互聯網有所不同,物聯網會包含很多巨型的動態數據,對采集來的事物的信息來進行處理和運算。例如我們現在運用的GPS導航、Google地球模式等設備,它們需要提供實時監測數據和物理地址,并及時作出反饋的服務,而類似這種應用生成的大量數據,都決定了物聯網平臺必須具有信息采集、計算、存儲能力。(3)節點配置與控制功能。未來物聯網需要物與物的相連,世間每一樣東西都可能擁有獨立的IP地址被接入到電信運營商的網絡中,于是便建設了無數個傳感網絡節點,如果要對它們進行管理和監測,這時物聯網就必須具備節點狀態檢測、合理參數配置、節點升級和節點網絡拓撲等功能。
2.2云計算對物聯網運營平臺上的重要性
通過對物聯網運營平臺的特點和需求的分析,我們能看出物聯網需要有大規模的資源和很強的計算能力,而對這樣大數量數據的計算就需要運用到云計算技術。基于云計算的物聯網的運營平臺包括下面幾個部分:
2.2.1物聯網和云計算的基礎設備與服務。云計算所運用的基礎設備包括服務器、存儲設備、網絡設備和帶寬等出售的設備。采用虛擬化技術處理物理資源,讓物聯網運營平臺的行業間或是同一行業間各類客戶能共享資源,而且不受地點和設備的約束,這樣能夠更加合理的利用資源,避免資源的浪費,大大地降低了成本,并且在一定程度上提高了使用質量。
2.2.2物聯網和云計算的軟件與服務。物聯網和云計算利用虛擬的物理資源供應客戶所需要的具體服務,也可以專門被第三方使用。第三方提供軟件,然后云平臺利用虛擬化技術分租給多個商戶,同時讓這些租戶共享資源,按照所需來計費,大大降低了成本,提高了資源使用率。
2.2.3物聯網和云計算的平臺與服務。云平臺是物聯網的關鍵內容,具有配置與控制網絡節點,采集與計算信息的功能,它利用分布式的計算技術、分布式的存儲技術來分析大量的數據,提供大數據量數據實時處理服務。云平臺能處理多項任務和多項業務,還能根據不同行業的特性,分離計算功能,制定最合理的計算模型,然后供云調用利用。
2.3物聯網和云計算促進新產業的發展的表現
物聯網的前進依賴云計算的海量數據處理能力,而云計算的前進離不開于物聯網的拓展,它們二者密不可分。物聯網提供人和物、物和物的信息交換與無縫接入,從而滿足實時管理、控制世間萬物的需求;而云計算是依附在互聯網的基礎上,利用虛擬化技術來進行信息資源共享,是一種花費少、可靠性高、擴展性高的服務模式。
物聯網與云計算使人們的生活和生產方式煥然一新,讓生產步驟變得更簡單,讓生產效益變得更高,促進了新材料、新能源、新信息等很多產業的發展。新材料產業發展的推動:物聯網和云計算的硅材料產業;物聯網納米集成電路技術。新能源產業發展的推動:物聯網和云計算掌控風能和太陽能;物聯網與云計算的海洋能發電存儲技術。新信息產業發展的推動:物聯網和云計算的升天和落地模式;云安全技術引發的可信安全的知識產業萌發;促進智能交通、家居等產業的發展;促進增值服務產業的發展。
3小結
架構基于云計算的物聯網運營平臺,不僅讓物聯網滿足了目前電信運營商發展的需求,同時促進了其他新型產業的發展,完全證明了建立這個平臺是正確的。隨著科技的發展,云平臺不斷的優化,云計算能力不斷的提升,我們確信基于云計算的物聯網運營平臺的發展前景是很可觀的。
參考文獻:
[1]李新苗.物聯網牽手云計算的“兩大關鍵”[J].通信世界,2010,7.
[2]聶曉.基于云計算的物聯網安全研究[J].工礦自動化,2013,4.
[3]梅海濤.基于云計算的物聯網運營平臺淺析[J].電信技術,2011,5.
[4]楊珂,郭曉軍.云技術對物聯網應用的影響探討[J].現代物業(中旬刊),2012,6.
(一)云計算的概念 自從2006 年 Google 首席執行官埃里克?施密特首次提出“云計算”的概念后,各種和云相關的概念層出不窮,像云存儲、云管道、云應用、云政府、云制造、云安全、云融資、云會計等等。“云”作為一種隱喻,來自于信息技術教科書中對遠程環境的圖片描繪。廣義來看,云計算就是Internet上以服務形式提供的應用。通俗的講“云計算”就是將大家手中空閑的計算資源集中起來進行系統化的配置。 從技術上看,云計算是虛擬化和網絡計算等的延伸,但更為重要的是云計算理念本質上帶來的是服務模式的轉變。
(二)云計算的應用 經濟的迅猛發展必然會帶動企業不斷擴大規模以提升實力,這無疑會對企業信息化提出更高的要求,凡是需要使用信息的地方都可以找到云計算的用武之地。云計算是下一代互聯網的核心應用之一,發展前景很廣。(1)云計算在企業單位的應用研究。云計算使得計算資源成為一種專業服務,并通過信息化的方式提供出來。隨著云計算模式的提出和應用上的日趨成熟,企業也看到了云計算服務模式帶來的巨大利潤空間。張真昊(2013)從云計算對會計信息安全問題的影響提出了“云會計”、“云財務”的概念。(2)云計算在政府單位的應用研究。陳芳(2012)以歷史制度主義的視域邏輯推演出成熟的信息社會的政府全新管理模式:網絡平臺型政府模式即云政府模式。將云計算應用于政府的運作管理中,組建政務云。建立了云端和點端的雙層結構。其中,云端是以云計算為核心的決策、服務平臺,點端以互聯網為核心的執行、申請平臺。武日嘎(2012)根據云計算的優勢及關鍵技術,將云計算運用到我國基礎教育的信息化歷程中,構造一個實現資源共享的基于云計算的云教育平臺架構。云概念的引入較晚,相關的研究主要集中在2010年以后。現行的云計算的應用研究主要集中于企業單位,為財務、融資、管理、后續服務提供了技術支持、資源支持,由于技術等多方面的局限,現在的云應用大部分拘泥于理論研究階段,云概念的應用除了計算機、網絡公司外其他類型的企業涉及很少,在高校系統的研究及應用更是少有。
(三)現行高校財務軟件使用情況 從1999年、2013年兩次規模較大的擴招以后,各高校的在校學生及就業人員也越來越多,隨之帶來的就是高等學院區域空間的擴充。各大高校紛紛從市中心往市邊緣或周圍地區轉移,形成了總校區及各分校區的多地域存在,這樣對高校的管理尤其是財務管理帶來了挑戰。高校財務核算相對于企業簡單的多,業務單一化,會計核算采用收付實現制,高校比較常見的財務軟件是天翼軟件、天財軟件、用友軟件等等,在具體使用中存在很多的問題。(1)審批過程繁瑣,效率低下。高校作為一個社會實體、組織形式,具有一定的組織結構,規章制度。財務審批有完善的規定流程,簽字審批有先后順序。票據的粘貼,簽字都是人工進行的,所有的流程結束后最后在財務軟件里進行記賬核算。在具體執行中,往往出現前一個領導沒有簽字導致后續的流程無法進行,效率低下,業務總的辦理時間冗長繁瑣。(2)信息不透明,信息滯后,不能適時監控,不易于管理。現行的大部分高校財務軟件主要體現為事后的核算,體現的是傳統的事后監督,不能進行事前的以及事中的監控。
二、高校云財務框架構建
隨著云計算的擴展應用,云財務的使用推廣越來越廣泛。現在的云財務主要實現在企業組織中,常見的云財務服務系統,主要是天道誠編制的云財務軟件,它不同于用友、金蝶的財務軟件在線應用+SAAS+咨詢的做法,天道誠做了一塊實時財務外包。每個工作人員可以實時上傳自己的票據,不同權限的財務人員可以隨時查看,隨時處理。它通過客戶端和云端,將手機與業務結合起來,充當遠程財務資源和財務服務的財務中心。本文以天道誠云財務軟件的構建模式為參考,來構建高校的云財務軟件。
(一)構建原則
(1)及時性原則。會計準則的及時性原則要求對發生的交易性事項及時收集、及時處理、及時傳遞信息。在構建高效云財務時也要遵循及時性原則,對發生的學校收入及支出要及時收集,及時處理。像科研經費等管理涉及時間比較長的業務,在核算時應該分階段進行核算,對科研經費的使用做到實時了解實時掌控。
(2)重要性原則。高校的會計核算相對于企業比較簡單。大體分為兩塊:收入模塊、支出模塊。在上述業務中不是每一個模塊或單位都適合云操作的實現,在設置云財務的時候要根據重要性原則,對于學校經常性的、金額較大的業務加入云財務核算,相對的其他的非日常性的、金額較小的業務簡單處理,可以仍然采用原有的財務軟件系統。
(3)統一性原則。一是總校區與各分校區在管理上要統一。總校區與各分校區在財務管理上、日常管理上規章制度要一致。不能因為分校區的個體特征出現特殊化,從而能夠保證網絡信息的流通,操作程序的流暢。二是紙質文本信息與電子信息進度上要統一。報銷票據可以掃描,生成電子版的數據,進而進行下一步的審批。為了統一進度,要求網絡電子版在審批后,紙質版的票據及要及時匯總到會計核算部門,作為及時記賬的基本依據。三是網絡需求與手機信息傳遞時間上要統一。審批及其他需求通過網絡,比如QQ、微信等,傳遞給審批者,同時為了能夠保證審批信息的及時傳達,網絡信息傳遞與手機信息傳遞要做到同步,不至于出現信息傳遞空缺導致業務辦理滯后。
(4)成本效益原則。高校云財務的建立不僅需要相關的理論支撐,更需要相關的技術支撐。高校云財務的生態環境包括網絡層、云平臺、服務層、用戶層,各層次環境的建設需要一定的存儲系統、提供新型數據中心服務的 Amazon、GoGrid,電信運營商 AT&T、Verizon;在云計算的環境之下一切都是服務,軟件是服務,平臺是云平臺的服務,基礎架構是云架構的服務,提供運營的服務。 系統、平臺的建設是要付出成本的,所以在構建高校云財務時要考慮成本效益原則,要考慮沉沒成本的發生能不能帶來相應的效益。
(二)理論基礎與技術支撐
(1)云計算理論。云計算是通過網絡將龐大的計算處理程序自動分拆成無數個較小的子程序,再交由多部服務器所組成的龐大系統經搜尋、計算分析之后將處理結果回傳給用戶。透過這項技術,網絡服務提供者可以在數秒之內,達成處理數以千萬計甚至億計的信息,達到和“超級計算機”同樣強大效能的網絡服務。
(2)局域網。信息的傳遞收發、云平臺的建立、信息的共享……無疑都要用到網絡。為了保證信息的安全性,建立云財務要在各校區之間建立局域網絡,連接各校區的信息設備,共享信息,無線處理,提高效率。
(3)掃描儀等電子設備。高校云財務的構建將會計核算處理全部虛擬化,網絡化,所有的資料要通過網絡上傳,電子化處理。根據會計處理原則的真實客觀性,會計核算需要以真實合法的會計憑證為依據,由此在進行業務審批時需要上傳原始票據。不可避免的要用到掃描儀等電子設備,將紙質的原始票據變成電子版并上傳云平臺。
(4)財務軟件。云財務建立的目的是提高效率,節省核算成本,并不會改變財務的目標。云財務最終要形成反映業務的會計信息,要填制憑證、登記賬簿、編制報表,這些仍然需要一定財務軟件的支持。
(三)構建思路及過程
(1)建立局域網絡――資源的共享平臺。云財務的實現需要網絡服務,需要信息的傳遞。在各校區之間建立局域網絡,將各校區辦公、學生上機、上課用的電腦以及學校員工手機鏈接在一起,共享服務信息。
(2)建立云平臺――信息的收發中樞。云平臺是云財務的核心部分,是虛擬化的數據中心,也是財務核算信息的收發平臺或中間環節。云平臺的建設根據財務核算的目標及操作流程,分為公有云與私有云的建設。公有云是局域網絡服務信息發送及接收的平臺,針對學校業務相關人員包括業務辦理人員、領導審批人員以及其他相關人員,通過網絡方式提供可擴展的彈,對公有云信息的操作不需要專有的軟件解析。私有云是學校數據中心內的專用云,是為財務部門人員單獨使用而構建的,其提供的服務能對數據、安全性和服務質量形成最有效的控制。私有云的建立需要高校擁有一定的基礎設施,對私有云信息的操作需要專用的軟件解析,譬如專業的用友軟件、金蝶軟件等等。私有云的構建可部署在企業數據中心的防火墻內,也可以將它們部署在一個安全的主機托管場所。
(3)建立用戶端――操作者的平臺第一是業務執行方。業務執行方是高校相關業務辦理的相關人員,不包括財務人員。以出差報銷為例,業務執行方是指出差的人員,歸程后按照及時性、真實性原則,按照規定流程審批簽字報銷的人員,是業務的實際參與者。業務執行方按照需求端的要求出示相關票據,票據等的信息要經過掃描儀等工具掃描上傳至需求端(圖示②),經需求端審核(圖示③)無誤后向審批方發送審批請求。第二是審批方。審批方是按照學校規章制度有權利對相關業務進行審核簽字的負責人。審批方通過微信、郵件、或手機提醒接收信息(圖示④),執行其審批權并反饋回需求端(圖示⑤)。
(4)建立需求端――財務核算的主體。需求端是高校的財務人員,是整個云財務核算的主題。是聯系各用戶端的中介,也是提供云財務信息提供的終結者。會計人員按照學校規章制度以及會計相關法則負責向業務執行方發出業務辦理信息(圖示①),在收到業務執行方上傳電子信息后審核,無誤后上傳至各審批方進行簽字審批,反饋回無誤后進行會計核算,登記憑證、賬簿,編制會計報表,提供財務信息(圖示⑥)。根據會計核算流程,需求端可以分為三個端口:全控方―― 一般由會計主管人員擔任),審核方――負責相關電子數據及審批文件的審核,核算方――負責最后信息匯總記賬。
高校云財務構建圖示如下:
(四)高校云財務使用實例――以科研經費管理為例 科研經費管理是高校財務的一個重要環節。及時了解科研的進度,掌控科研經費使用目的、用途及限額,要求在構建高校云財務科研經費管理模塊時拋開傳統的“三七報銷”模式,采用分階段的適時報銷模式。假設現在有一個科研項目經費一共是2萬元,根據科研經費使用預算,對預發生的各種可能的費用做出規劃,譬如說會議費2000元,交通費1000元,參考資料費3000元,調查問卷等5000元……等等,科研項目歷時2年,根據與科研負責人溝通,將科研報銷分為3個階段,在每一階段末期或者發生相關費用時進行報銷申請并核算。具體步驟如下:
(1)發出信息。高校財務方向科研負責人發出第一階段報銷信息,科研負責人根據第一階段的各項經費支出記錄對各經費支出經手人下達指令。
(2)上傳信息。各經費經手人將各自的原始憑證(發票、收據等)掃描并上傳。
(3)審核信息。財務人員收到上傳票據信息后審核其合法性、合理性,并作出下一步指示。如果審核無誤,交予下一步簽字審批;如果全部或部分不合要求,退回業務方重新處理。
(4)簽字審批。審批方根據需求端傳遞的經審核無誤的原始憑證,虛擬化簽字蓋章并返回財務人員再次審核。
(5)再次審核。財務人員根據返回的審批方簽字信息再次進行審核,審核無誤后匯總記賬會計端,進行最終的會計處理;如果審核有誤,返回審批方重新處理。
(6)會計核算。財務會計人員根據審核無誤的審批材料進行報銷處理。出納支付款項,會計人員記賬,輸出信息。
三、結論
高校云財務的構建是在“云計算”的理論基礎上,結合高校現在的軟件運行情況進行。本文僅僅是提出了有關的構思,具體的實施有待于進一步在的技術上進行可行性分析與研究。
(一)高校云財務的優點首先,分工協作,提高效率,減輕財務人員的工作壓力;其次,通過云平臺各分校、各部門之間建立信息平臺,避免了相關部門及單位之間信息不透明以及信息傳遞的不及時;最后,傳統的費用報銷過程是先收集發票,簽字,審核,報銷,通過云平臺的財務報銷模式能夠根據發生的事項及時掃描傳遞相關票據,及時審核,較快發現問題,并且能對相關業務進行實時監控,監督。
(二)高校云財務的不足之處 一是云平臺的建立需要各個環節相關人員均要參與在內,不可避免的會出現人員素質參次不齊的問題,導致在操作中出現原則或方法不當的問題,所以在實際使用中需要制定一定的規章制度及相關的操作培訓輔助。二是云財務概念的提出,需要有較強的信息平臺技術支持,網絡支持和軟件支持,成本大。需要隨時更新。高校可能會基于成本效益原則的考慮選擇不采用或不完全采用云財務模式。三是不能完全脫離紙質化,兩種模式需要共同存在。
參考文獻:
[1]張真昊、孫:《基于云的財務共享服務模式設計―― 以費用報銷流程為例》,《財務與會計》2013年第7期。