论文部分内容阅读
云计算应用于数字学术资源信息服务扩展了服务对象、丰富了服务类型、提高了服务效率、节约了总体利用成本。但数字学术资源云服务的开放性、共享性等特征,使其安全问题的复杂性更加突出;尤其云服务建设涉及众多主体的参与,结构复杂、规模庞大,同时数字学术资源云服务建设面向共享共建,在学术信息服务整合的基础上面向海量用户提供云服务,信息安全成为影响云服务构建及用户接受度的关键因素。数字学术资源云服务安全保障问题的研究,立足于云环境下国家知识创新发展中数字学术资源服务的现实需求,在满足数字学术资源云服务发展需要的同时,保障数字学术资源云服务安全。本文针对云环境下数字学术信息服务安全问题,从服务供应链角度出发进行安全保障研究。在研究推进过程中,首先将数字学术信息服务安全保障所涉及的各方主体作为供应链安全中前后紧密联系的环节加以研究,分析总结云计算环境下的数字学术信息服务安全影响因素。在此基础上,基于服务链理论构建数字学术资源云服务平台安全保障模型。通过将数字学术内容源方、数字图书馆、信息服务提供方、机构联盟、监管机构和第三服务方等通过服务链在云环境中整合起来,以数字学术信息服务安全保障为目标构造云服务平台。在云服务平台复杂的服务链集成调用中,通过在云服务供给中引入服务等级保护(SLA)来保证云服务平台的安全保障水平,进而实现数字学术资源云服务平台对不同层次的信息需求及差异化服务的保障。云服务在服务供应链各环节中传递时的安全问题,则通过引入信任机制构建云环境下数字学术信息服务链信任模型来解决。云环境下的数字学术资源安全保障除了云服务平台安全、云服务过程安全,还包括用户安全。用户既是云环境下学术资源的利用者又是生产者,该二元属性决定了用户安全必须包括云服务中用户的使用权、隐私权和知识产权。本文通过将联邦式身份管理架构引入学术资源云服务平台来实现用户身份安全管控;进一步通过构建区块链知识产权保障模型来保护用户在学术资源云服务环境下科研交流与学习过程中的创新内容,通过权利的有效保障促进学术资源云服务中的知识交流与创新。最后,以CALIS云服务为例,分析了其在数字学术资源云服务实践中的安全保障措施,并针对性的提出了建议。第一章阐述了本文的理论基础。将服务链及供应链协同管理理论、全面质量管理理论、信息服务安全等级保护理论、安全链理论引入数字学术资源云服务安全保障研究。本章对这些理论的基本内涵分别进行了阐述,并对其在云服务平台安全维护、云服务过程安全控制和云服务用户安全管理中的指导和借鉴意义进行了说明。第二章分析云计算对数字学术资源信息服务安全的影响。通过将数字学术资源信息服务安全保障所涉及的各方主体作为供应链安全中前后紧密联系的环节加以研究,分析总结云计算环境下的数字学术资源信息服务安全影响因素。将数字学术内容源方、数字图书馆、信息服务提供方、监管机构和第三服务方等通过服务链在云环境中整合起来,构造统一的数字学术资源信息服务云平台。在此基础上,基于服务链理论构建数字学术资源云服务平台安全保障模型。第三章基于SLA基本框架,在复杂的服务链集成调用中,通过在服务链两端引入服务等级保护(SLA)来提升云服务平台安全保障水平,进而实现数字学术资源云服务平台对不同层次的信息需求及差异化的服务的保障。构建基于层及分析法的服务方信任评估模型,实现基于信任传递的数字学术资源云服务过程安全管理。第四章针对云环境下的数字学术信息服务过程进行安全保障的构建。云环境下的数字学术信息服务供应链节点数量多、服务种类复杂,除了传统的数字化信息服务机构外,还包括很多互联网开放获取资源服务提供者,并且由于服务节点都在云中,是“虚拟化的”,资源信息服务的可信度存在疑问的实际情况。通过将层次分析法及灰色系统理论引入云环境下数字学术资源信息服务,提出基于AHP的内容服务提供方信任评估模型来保障高可信度的学术资源信息服务的有效获取、透明访问、发布和共享。第五章着力于云服务平台中用户安全的管控。安全链管理的核心除了上述平台、技术等要素外,还包括用户。本章首先分析了数字学术资源云服务环境下,用户所面临的安全保障问题。用户既是云服务的利用者,同时也是学术资源的创造者,数字学术资源云服务涉及用户的使用权、隐私权和知识产权等权益。为了保障用户这三类权益,通过构建云环境下的的身份管理体系、隐私保障策略及引入去中心化的区块链知识产权保护技术来用户的安全及权益进行有效保障。第六章以CALIS云服务为例开展案例研究。首先调研了CALIS云服务应用实践,以及其基于服务链管理在云环境下的学术信息资源安全保障变革,在此基础上分析了其在数字学术资源云服务平台、服务过程及用户管控方面的问题,并提出了完善建议。第七章对全文的研究思路和内容进行了全面梳理,总结并提炼本文的研究结论和观点,指出本文的研究不足之处,在此基础上对未来的研究方向和思路进行了展望。