李冰
有關云計算,其是網絡技術與計算機技術有機結合形成的產物,現(xiàn)已廣泛應用在我國諸多領域,相關專家學者同時也在深入研究,如何實現(xiàn)云計算的資源有效應用、基礎設施建設等。基于云計算技術,尤其是安全技術的進一步完善,在很大程度上促進互聯(lián)網金融的快速發(fā)展。對此,本文將著眼云計算及互聯(lián)網金融基本內涵,并簡要分析互聯(lián)網金融領域中相關云計算技術的應用。
基于高速發(fā)展的云計算技術,在越來越多人認可其商業(yè)價值的同時,也增大對于互聯(lián)網的依賴,互聯(lián)網金融也是在此背景下得以快速發(fā)展的。依托互聯(lián)網搜索、云計算等相關互聯(lián)網工具的互聯(lián)網金融,逐漸出現(xiàn)信息中介、資金融通等一系列新興業(yè)務模式。由互聯(lián)網金融所引發(fā)的新融資模式,在一定程度上行削弱了銀行、各種中介機構、券商的作用,可直接于網上進行資金融通。
一、簡析云計算與互聯(lián)網金融基本內涵
(一)云計算
所謂云計算,是指依托網絡的且能實現(xiàn)配置的共享計算資源,同時可以隨需訪問的模式。對于配置的共享計算資源而言,主要包含服務器、網絡、應用、存儲與服務,以和服務提供方之間的交換、最小化管理實現(xiàn)快速地釋放、提供。該資源池也被稱之“云”,屬于自行管理與維護的一類虛擬化計算資源,不僅能無限擴展而且可以按需使用隨時獲取。資源提供的網絡也被劃分成相互獨立的資源池,而且可將資源快速地釋放、提供,能夠被控制與監(jiān)控。有關云計算的主要原理為在大量分布式計算機上分布計算分布,而不是分布在遠程服務器或者是本地計算機。該系統(tǒng)被劃分為兩大部分即前端與后端,可通過網絡實現(xiàn)前后端的連接。其中前端是終端延伸,即無線接入設備和各種云終端。至于后端是系統(tǒng)當中的計算機群,組成要素為數據庫、控制結點、計算機網絡和應用服務器。其中用戶所需要的應用程序不是在手機、個人電腦等終端運行,而是在互聯(lián)網中的服務器集群中運行,用戶需要進行處理的數據也不是在本地存儲,是在互聯(lián)網平臺上的數據中心加以保存。云計算相關服務的提供企業(yè)可以把資源切換至所需應用,依據實際需求訪問存儲系統(tǒng)與計算機。
(二)互聯(lián)網金融
針對互聯(lián)網金融,其主要指的是將互聯(lián)網作為服務平臺所進行的所有金融活動,無論是金融活動的進行還是完成都是將互聯(lián)網作為基礎,突破以往金融在地域以及時間因素上的限制,實現(xiàn)資源更有效、快捷地配置。將金融和互聯(lián)網相結合形成新的金融中介模式,該模式能扮演資金中介以及信息中介的雙重角色,通過技術專長與規(guī)模經濟可以避免信息不對稱、交易成本過高等問題,資金的時空分配率也在互聯(lián)網金融時代獲得質的提高。通過云計算技術、計算機網絡以及大數據處理等,在一定程度上拓展了互聯(lián)網金融領域邊界。而以聯(lián)網平臺為依托、準入門檻低、全天候營業(yè)的特征擴大了互聯(lián)網金融提供金融服務的波及面。資金融通是金融的本質,同樣也體現(xiàn)在互聯(lián)網金融上,在傳統(tǒng)金融業(yè)務中融入互聯(lián)網思維的共享、合作、開放等特點,有利于以往金融活動的創(chuàng)新與改革,在減少交易成本投入的同時,為市場提供優(yōu)質且豐富的金融產品及服務。依托互聯(lián)網平臺的互聯(lián)網金融交易,可以節(jié)省建設大量物理網點所需的建設資金與管理成本,而且通過計算機的自主操作不會需要過多人力成本投入。例如手機銀行,則能通過自助操作實現(xiàn)轉賬匯款、快捷支付、理財產品購買等業(yè)務,而在具體操作過程中不需要人工服務成本。同時,優(yōu)化互聯(lián)網金融的運營模式,借助第三方支付平臺在可實現(xiàn)多個賬戶的連接,而且其具備的去中介化、渠道眾多的特征減少資金融通雙方之間的距離。
二、簡析常見的云計算技術下互聯(lián)網金融形式
第一,互聯(lián)網企業(yè)所開發(fā)的有關金融業(yè)務,和銀行相獨立的金融機構以及電子商務企業(yè),通過專用或者是公共網絡,積累并挖掘其數據信息直接朝著小微企業(yè)信貸、供應鏈融資等相關領域擴展,業(yè)務的主要模式為第三方支付,例如支付寶等。該平臺的前端和網上客戶直接對面,而后端則和家商業(yè)銀行相連,或者是基于人民銀行支付系統(tǒng)和具體商業(yè)銀行相連。這一平臺為第三方的一個服務中介,一方面可進行資金傳遞另一方面則能監(jiān)督與約束交易雙方,屬于在交易過程中買賣雙方的“中間平臺”。此外,支付網關出于銀行專網與互聯(lián)網兩者之間,重點作用為專網與互聯(lián)網的安全連接,具備保護與隔離專網的重要作用。
第二,后端和多家商業(yè)銀行相連。對于各類商業(yè)銀行而言,其核心業(yè)務是借助網上銀行所提供相關信用評級減少向中小企業(yè)貸款所承擔的風險,在減少提供貸款成本的同時有效凝聚各類中小企業(yè)。通過網上銀行進行支付結算業(yè)務,不僅快捷方便而且不會受限于時間地點因素,銀行在降低經營成本的基礎上能提升高工作效率。
第三,供應鏈金融。其主要是指將客戶作為中心,通過自償性貿易融資模式為處在供應鏈上游、下游企業(yè)相應的貿易融資需求,供給一定的綜合性金融服務及產品。其本質是最大限度滿足產業(yè)鏈條當中所涉及的信用融資需求。在當前的互聯(lián)網時代下,京東、阿里巴巴等,是電商通過數據積累這一優(yōu)勢成為供應鏈金融新貴代表。精準化、網絡化以及數據化是互聯(lián)網供應鏈金融的重要優(yōu)勢。以云平臺、大數據等優(yōu)勢為基礎的聯(lián)網供應鏈金融模式,可以實現(xiàn)商流、物流、資金流以及信息流之間的統(tǒng)一。而電商平臺則是供應鏈金融優(yōu)勢的最好證明,例如電商交易行為對支付場景的創(chuàng)建,可依托旗下第三方支付工具進行相應的支付操作,對于支付行為而言,會帶來的資金流、商流、信息流等,那么電商平臺則可借助云計算和大數據分析實現(xiàn)結合。
三、簡析云計算金融風險及安全防控建議
(一)風險
在金融領域運用云計算技術可能出現(xiàn)的風險具體表現(xiàn)如下。(1)中斷業(yè)務的風險:借助冗余備份的云計算技術可以充分利用系統(tǒng)資源,可實際上核心的金融機構系統(tǒng)卻不適合采取多副本備份的方式,在云平臺由于容災備份技術所引起的服務器宕機問題,極易造成服務中斷。(2)新舊系統(tǒng)不適配:以往金融機構通常需要很長時間建立IT系統(tǒng),且較為復雜,在融合分布式云計算系統(tǒng)時相對困難。另外,一些金融機構會同時采取行業(yè)云與私有云進行不同系統(tǒng)地部署,這針對多云管理提出更進一步的要求。(3)技術外包風險:由云服務供應方所提供的共有云、行業(yè)云,服務商若是存在不正當操作、數據儲存混淆、安全防護漏洞等問題,基于對金融機構的網絡、業(yè)務及數據安全造成威脅,部分金融領域中的核心云計算供應商,其所承擔的風險還可能會變成系統(tǒng)性的金融風險。
(二)安全防控建議
因為云計算自身具備無邊界、虛擬化以及流動性等特點,與此同時多元化的互聯(lián)網金融業(yè)務,為互聯(lián)網金融帶來全新的安全威脅。私有、公有以及混合云是云計算部署模型,在一定程度能夠有效處理互聯(lián)網金融存在的安全問題。越來越多的中小型金融企業(yè)出于降低投資選擇構建公有云,通過該平臺搭建各類應用環(huán)境,由云計算服務商負責完成硬件、軟件設備以及技術問題。而對于大型金融企業(yè)而言,其針對可靠性、安全性、IT的可監(jiān)控性具有特別要求,通過私有云隔離公眾互聯(lián)網,這樣可較好防止數據信息的非法運營、泄露、丟失和確保信息的可靠真實。可是處在大數據時代的今天,無論是數據存儲還是數據管理均面臨諸多挑戰(zhàn),例如軟件病毒、硬件故障、人為操作等均會嚴重威脅數據。但是混合云模式則能為企業(yè)建設災備中心提供所需資源,如果有故障發(fā)生,則可以實現(xiàn)本單位數據及時切換至公有云中的災備中心,以此為連續(xù)性業(yè)務提供保障?;诩夹g層角度,處理互聯(lián)網金融安全問題應關注以下幾點:
(1)具有防護內外網攻擊的能力,例如部署入侵防御檢測、防火墻等系統(tǒng);(2)性能強大的安全管控功能,在關鍵位置部署安全網關設備,這針對設備的吞吐率和轉發(fā)性能均具有較高的要求;(3)性能強大的應用層管理控制能力,檢測經過的數據包實際狀態(tài),依據IP地址數據和應用特征加以限制,并對網絡效能進行優(yōu)化;(4)強大的病毒防護功能;(5)帶寬靈活高效地管理,其中QoS應對于每一個IP地址設定相應的速率,針對應用程序必須嚴格限速與阻斷,針對彈性QoS功能可有效支持,且具備流量報表、流量監(jiān)控以及會話控制等相關功能;(6)網絡結構可做到冗余備份,讓軟、硬件系統(tǒng)更具可靠性及穩(wěn)定性;(7)采取可靠安全的集中化管理。針對互聯(lián)網金融,其所需要的網絡不僅巨大而且會涉及跨平臺、地區(qū),若是采用集中的設備部署、維護、升級平臺,會簡化一點的管理工作量并提高管理效率。借助集中的生命周期的“端至端”管理,達到精細化的網絡、設備、VPN以及安全控制效果。(8)構建嚴格的認證管理機制并實現(xiàn)VPN的安全靈活應用,控制網絡資源的特殊訪問者,或者是安全網關服務器定義的RADIUS認證、本地認證或是CA認證等。借助認證且加密的VPN部署,能夠確保傳送數據不會遭到篡改或者是竊聽。
四、結語
作為新型技術的云計算在近些年獲得高速發(fā)展。該技術也在滿滿地改變著我們的生活及工作方式,而也是在此環(huán)境下才讓互聯(lián)網金融得以有效發(fā)展。我們應清楚認識到,未來基于不斷變化的網絡威脅及互聯(lián)網金融具體應用需求,應將使用需求作為云安全的導向,這樣才能更好地滿足安全防護互聯(lián)網金融的需求。
(作者單位:廣西交通職業(yè)技術學院)