تجارت الكترونيك و رايانش ابري: مشكلات امنيت و مدلها
چکیده
مقدمه
طي سالهاي اخير، با توجه به رشد سريع تجارت الكترونيك يك محيط تجاري عمومي شكل گرفته است. اين محيط تجاري تاثيرات زيادي روي زندگي تجاري و صنعتي ما گذاشته است. بگونه اي كه تجارت الكترونيك بعنوان مشهورترين مدل تجاري بصورت گسترده اي مورد استفاده قرار مي گيرد. روزانه شركتهاي بزرگي وارد تجارت الكترونيك مي شوند. امروزه براي شركتها اجتناب از هزينه هاي IT در كابرد هاي تجارت الكترونيك يك معزل بزرگ محسوب ميشود. و رايانش ابري يك راه حل براي اين مشكل بشمار مي رود. اولاً رايانش ابري قابل اعتمادترين و امن ترين منابع ذخيره اطلاعات را در اختيار شركت مي گذارد بطوريكه شركت ها ديگر نيازي ندارند كه نگران از دست رفتن داده هايشان باشند. چنين سرويس هايي در يك مقياس بزرگ، مجازي سازي، امنيت و قابليت اطمينان همه به IT ، كاربرد و اينترنت مربوط مي شوند. ثانياً همزمان با رشد تجارت الكترونيك نيازهاي بيشتري به سرويس هاي اطلاعاتي در صنعت تجارت الكترونيك ديده مي شود. آينده تجارت الكترونيك عصر B2C و استفاده از رايانش ابري است.
معرفي رايانش ابري
رايانش ابري گونه اي از internet-based computing است كه منابع نرم افزاري و سخت افزاري اشتراكي مي تواند براي كامپيوتر ها و ديگر دستگاه از اين طريق فراهم شود. بقرار ديگر رايانش ابري الگويي از زيرساخت It است كه در آن كاربران مي توانند سرويس مورد نياز خودشان را ازطريق اينترنت طي درخواستي بدست بياورند كه اين درخواست مي تواند قابل گسترش باشد. اين سرويس مي تواند موارد مربوط به IT و يا اينترنت و يا هر سرويس ديگري كه كاربر بتواند بهاي آنرا پرداخت كند و نيازش به سرمايه گذاري سنتي روي سخت افزار و نرم افزار را از بين ببرد، باشد. رايانش ابري به كاربران اين اجازه را مي دهد كه بدون نياز به درگير شدن با مفاهيم پيچيده IT، از مزاياي آن بهره مند شوند. بنابراين رايانش ابري مي تواند اينترنتي باشد كه سرويس ها و كاربرد هايي بهكاربر ارائه مي دهد كه مي تواند مديريت آن در دست خود كاربر بوده و اينكه خود-مديريت باشد. رايانش ابري از تلفيق فن آوري سنتي شبكه و فن آوري هاي كامپيوتري از قبيل پردازش موازي، پردازش توزيع شده و غيره مي باشد. رايانش ابري نياز كاربر را جهت ارتقا پيوسته و مداوم نرم افزار و سخت افزار را از بين برده و به كاربر اجازه مي دهد كه با يك سيستم ساده بتواند از منابع قدرتمند محاسباتي استفاده كند. بسياري از سازمان ها و وب سايت ها از جمله forrester [۱] همگي بطور مشترك بر اين باورند كه رايانش ابري مانند شكافي در فن آوري مي باشد. بطور خلاصه رايانش ابري يك ابر مدل از internet-based computing است كه از اشتراك زير ساخت هاي IT پديد آمده و در آن ممكن است تمامي سرويس هاي IT رائه شود. مولفه ها:
محاسبات ابری دارای 3مولفه اصلی می باشد:
- مشتری ها
- پایگاه های داده
- سرورهای توزیع شده
مشتری ها کاربران نهایی خدمات ابری هستند. به طور دقیق تر مشتریان محاسبات ابری به مشتریان نازک ، مشتریان ضخیم و مشتریان متحرک تقسیم بندی میشوند. شایع ترین مشتریان، مشتریان ضخیم می باشند که همان کامپیوترهای مستقل متصل به شبکه ها می باشند. درحالی که مشتریان نازک کامپیوترهایی هستند که دارای حافظه داخلی می باشند، زیرا انها به تمام اطلاعات سرور از راه دور دسترسی دارند. مشتریان متحرک میتوانند شامل لپ تاپ ها، نوت بوک ها و انواع گوشی های هوشمند باشد. بخاطر وجود چالش های امنیتی گوناگون لازم است که تفاوت های بین مشتری ها مشخص شود.
پایگاه داده ها اتاق های بزرگی با ماشین های فیزیکی هستند که قدرت پردازش و ذخیره سازی را فراهم می کنند. انها برنامه های قابل دسترسی را در خود جا می دهند.
سرورها در صورتی مشتریان را بهم وصل میکنند که انها در یک پایگاه داده باشند ولی در واقعیت انها از لحاظ جغرافیایی در نقاط مختلفی می باشند. به طور عمومی مشتریان نیاز نیست نگران پیچیدگی ساختاری باشند که خدمات انها را پشتیبانی می کند. و این پیچیدگی معمولا از دید کاربر پنهان است.
اصول رايانش ابري
ديتاسنترها جهت توزيع محاسبات بين تعداد زيادي كامپيوتر ( بجاي اجراي آن روي يك سيستم قدرتمند) عملكردي مانند اينترنت دارند. در آينده شايد فقط با استفاده از يك لپ تاپ و يا حتي تلفن همراه بتوانيم تمامي سرويس هايي را كه نياز داريم از طريق وب بدست بياوريم. حتي انجام امور دشواري مانند ابر محاسبات از اين طريق امكان پذير خواهد بود. از اين نقطه نظر: كاربرد رايانش اير شامل چنين ايده اي است: تجميع قدرت جهت استفاده هر عضو .
قابليت هاي رايانش ابري
قبل از هر چیزی رایانش ابری می تواند امنترین data storage ها را برای ما به ارمغان داشته باشد. بنابرایت کاربران نیازی نیست که نگران از دست رفتن داده ها و یا مشکلات دیگر باشند. ثانیاً به تجهیزات کمتری نیاز است. خیلی راحت قابل استفاده است کابراین تنها به کامپیوتری با اتصال اینترنت نیاز دارند. کاربر مرورگر خود را باز می کند و وب سایت مورد نظر خود را باز کرده و از امکاناتی که رایانش ابری در اختیار شخص قرار می دهد لذت می برد.
مدل تجارت الكترونيك بر اساس رايانش ابري
با جو بسیار قوی اقتصاد و کسب و کار و پیدایش رایانش ابری، مدل تجارت الکترونیک بر اساس رایانش ابری بوجود آمد. که شامل فصل مشترک استفاده از کاربرد های رایانش ابری، اقتصاد ، مدیریت و کسب و کار است. بعنوان یک مدل جدید فعالیت تجارت الکترونیک مدل های profile-seeking ، marketing و مدیریت دانش همه و همه بمقدار زیادی تغییر کرده اند. یک گرایش جدید enterprice جهت بکار گیری سرویس تجارت الکترونیک این است که سرویس های تجارت الکترونیک را بر اساس تکنولوژی های رایانش ابری outsource کند. با دسترسی به نرم افزار کتابخانه تجارت الکترونیک ابری که توسط ISP سرویس دهی می شود. شرکت های enterprice می تواند به سرویس دلخواه خودشان و آن چیری که نیاز دارند دست پیدا کنند. دیگر نیازی نیست که بابت نرم افزار و رویه کارکرد آن پولی را بپردازند. و تنها نیاز است که پول اجاره آنرا با بهای اندک پرداخت نمایند. این مدل در اصل یک مدل on-demand تجارت الکترونیک بر اساس رایانش ابری است. در چنین حالتی enterprice ها ممکن است از ویژگی های معماری و سرویس های کاربردی رایانش ابری بصورت توامان استفاده کنند. و این نه تنها می تواند به چند کاربر بصورت همزمان سرویس دهد بلکه می تواند محیطی را که کاربران از آن استقاده می کنند بشدت امن می کند.
بررسی ادبیات موضوع
مجازی سازی در محاسبات ابری
مجازی سازی و معیار سنجی دو ویژگی کلیدی در محاسبات ابری است. این دو ویژگی محاسبات ابری را با سیستم های توزیع شده سنتی متفاوت می سازد. تکنولوژی مجازی سازی که امروزه سنگ بنای محاسبات ابری است مدت هاست که در حال گسترش می باشد. مجازی سازی این امکان را فراهم می¬آورد که بتوان در یک رایانه یا سرور بطور هم زمان چندین سیستم عامل یا چندین بخش مختلف از یک سیستم عامل را اجرا کرد. همچنین باعث تسهیل مقیاس پذیری و انعطاف پذیری در ایجاد و سرهم کردن منابع مورد نیاز مشتری می¬شود که ممکن است بطور موقت یا در شرایط خاص(مثلا زمان اوج مصرف) انجام میشود.
یک ایستگاه مجازی، شکلی انتزاعی و ایزوله شده از یک محیط اجرا است که می تواند به صورت پویا و از طریق پروتکل های مشخص در دسترس یک کاربر مجاز قرار بگیرد. در این ایستگاه مجازی می توان منابعی نظیر میزان پردازنده و یا حافظه را به شکل دلخواه اختصاص داد و با تنظیمات نرم افزاری مشخصی را انجام داد. هر ایستگاه مجازی تحت عنوان یک تصویر، قابل ایجاد ومدیریت است.
مدلهاي گسترش و استقرار ابر
1. خصوصي
ابر خصوصي يا ابر داخلي گونهاي از رايانش ابري است که سرويسهاي ارائه شده تنها قابل ارائه به تعداد محدودي از افراد است. سرويس ارائه شده، ويژگيهاي الگوي ابري را براي افراد داخل يک سازمان و به صورت ايمن در پشت ديوارهي آتش فراهم ميسازد.
2. انجمني
در ابر خصوصي، خود سازمان اقدام به تهيهي منابع، کنترل و ايجاد سرويس ابري مينمايد اما ميتواند مسئوليت اين امر را به عهدهي شرکت ثالثي بسپارد که به آن ابر خصوصی مجازی ميگويند. ابر انجمني مانند يک ابر خصوصی مجازی است با اين تفاوت که دستهي مشخصي از سازمانها و شرکتها که منافع مشترکي با يکديگر دارند، اجازهي دسترسي به آن را دارند. اين گزينه ممکن است درجهي بالاتري از امنيت، محرمانگي داده و تطبيق سياست را ارائه نمايد
3. عمومي
در ابر عمومي، شرکتهاي فراهم کنندهي خدمات ابري منابع خود را همچون کاربردها، منابع پردازشي و ذخيرهسازي در اختيار عموم براي استفاده قرار ميدهند. استفاده از اين منابع براي حجم کم ممکن است به صورت مجاني باشد و يا به صورت "پرداخت بر اساس ميزان استفاده" انجام پذيرد.
4. ترکيبي
ترکيبي از حداقل يک ابر خصوصي و حداقل يک ابر عمومي است. محيط ابر ترکيبي به گونهاي است که برخي از منابع توسط خود سازمان مديريت و نگهداري ميشود و از طرف ديگر برخي منابع در ابر عمومي قرار ميگيرد تا از ويژگيهاي منحصر به فرد ابر عمومي نيز بهرهمند شود.
مدلهاي تحويل سرويس
IAAS
تمامي منابع سختافزاري (شبکه، منابع ذخيرهسازي، كارگزارها) به صورت مجازي شده در اختيار کاربر قرار ميگيرد و به راحتي با انتخاب تصوير سيستم عامل مناسب، مديريت بخشهاي ديگر را خود بر عهده ميگيرد
PAAS
براي بهرهبرداري از سرويسهاي ابري و بهرهمند شدن از تمام ويژگيهاي اقتصادي که ابر ارائه ميکند، نياز به محيطهاي برنامهنويسي مناسب براي پيادهسازي و گسترش کاربردها وجود دارد. سرويس ديگري که در محيط ابري ارائه ميشود سکو به عنوان سرويس يا به اصطلاح PaaS نام دارد که يک سکوي مناسب به همراه بستههاي توسعهي نرمافزار (SDK) و کتابخانههاي مناسب براي توسعهي نرمافزارهاي ابر ارائه ميکند
SAAS
ويژگي مهم نرمافزار به عنوان سرويس يا SaaS¬¬ براي استفاده کنندهگان از آن اين است که به راحتي آخرين نسخهي برنامه، هميشه در اختيار مشتريان قرار ميگيرد و مشتريان نيازي به نگهداري و به روزرساني نرمافزار ندارند. به علاوه مشتريان با سختافزارهاي سبک نيز ميتوانند به راحتي از سرويس ارائهشده استفاده کنند زيرا محاسبات سنگين در زيرساختهاي ارائه کنندهي سرويس انجام ميشود. از اين رو هزينهي سخت افزار براي مشتري به شدت کاهش مييابد.
روند رایانش ابری در دنیا
1. SaaS
بزرگترین بخش بازار رایانش ابری
2. PaaS و IaaS
دارای پتانسیل بالای رشد (ظهور دیرتر IaaS و PaaS نسبت به SaaS)
بدنه تحقیق
تحلیل هایی که توسط محقق صورت گرفته است (نظیر مقایسه و ارزیابی)
نتیجه گیری
نتیجه ای که در نهایت حاصل شده است.
مراجع
- Research on e-commerce development model in the cloud computing environment Xiaofeng Wang ; Inst. of Math. Inf., Langfang Teachers Coll., Langfang, China
- E-commerce transaction security model based on cloud computing Treesinthuros, W. ; Grad. Sch. of Comput. & Eng. Manage., Assumption Univ. of Thailand, Bangkok, Thailand
- E-Commerce Application Model Based on Cloud Computing Tairan Liu ; Sch. of Bus. Adm., Changchun Univ. of Technol., Changchun, China
- Research on the Model and Application of E-commerce Based on Cloud Computing Huang Liu Qing ; Quanzhou Normal Univ., Quanzhou, China