工信廳信軟[2015]132號
頒布時間:2015-10-16 00:00:00.000 發文單位:工業和信息化部辦公廳
云計算作為戰略性新興產業的重要組成部分,是信息技術服務模式的重大創新,對貫徹實施《中國制造2025》和“互聯網+”行動計劃具有重要意義。為加快推進云計算標準化工作,提升標準對構建云計算生態系統的整體支撐作用,我部組織相關單位、標準化機構和標準化技術組織編制了《云計算綜合標準化體系建設指南》。現印發給你們,請在標準化工作中遵照執行。
隨著技術和產業的不斷發展,我部將對本綜合標準化體系建設指南進行不斷完善。
工業和信息化部辦公廳
2015年10月16日
(聯系電話:010-68208201)
云計算綜合標準化體系建設指南
云計算通過網絡將分散的計算、存儲、軟件等資源進行集中管理和動態分配,使信息技術能力如同水和電一樣實現按需供給,具有快速彈性、可擴展、資源池化、廣泛網絡接入和多租戶等特征,是信息技術服務模式的重大創新。云計算是戰略性新興產業重要組成部分,推進云計算健康快速發展,對加速產業轉型升級、促進信息消費、建設創新型國家具有重要意義。
一、云計算發展情況
(一)國外云計算發展情況
全球云計算市場迅速增長,世界主要國家和地區紛紛出臺云計算發展戰略規劃,大型跨國企業已形成全球化服務能力和系統解決方案提供能力,企業和開源社區共同推動關鍵技術研發取得突破性進展,云計算應用在政務、金融、醫療、教育和中小企業等重要領域先后落地。與此同時,國外標準化組織和協會紛紛開展云計算標準化工作,涉及基礎、云資源管理、云服務和云安全等方面。
(二)國內云計算發展情況
近年來,在黨中央、國務院的高度重視下,政、產、學、研、用各方共同努力,已形成服務創新、技術創新和管理創新協同推進的云計算發展格局,關鍵技術和軟硬件產品取得一批成果,公共云服務能力顯著提升,行業應用進一步深化,云計算生態系統初步形成,產業規模迅速擴大,為開展標準化工作奠定了良好的技術、產品和應用基礎。
我國云計算生態系統(見附件1)主要涉及硬件、軟件、服務、網絡和安全五個方面。
——硬件。云計算相關硬件包括服務器、存儲設備、網絡設備,及數據中心成套裝備等,以及提供和使用云服務的終端設備。目前,我國已形成較為成熟的電子信息制造產業鏈,設備提供能力大幅提升,基本能夠滿足云計算發展需求,但低功耗CPU、GPU等核心芯片技術與國外相比尚有較大差距,新型架構數據中心相關設備研發較為滯后,規范硬件性能、功能、接口及測評等方面的標準尚未形成。
——軟件。云計算相關軟件主要包括資源調度和管理系統、云平臺軟件和應用軟件等。資源調度管理系統和云平臺軟件方面,我國已在虛擬彈性計算、大規模存儲與處理、安全管理等關鍵技術領域取得一批突破性成果,擁有了面向云計算的虛擬化軟件、資源管理類軟件、存儲類軟件和計算類軟件,但綜合集成能力明顯不足,與國外差距較大。云應用軟件方面,我國已形成較為齊全的產品門類,但云計算平臺對應用移植和數據遷移的支持能力不足,制約了云應用軟件的發展和普及。
——服務。服務包括云服務和面向云計算系統建設應用的云支撐服務。云服務方面,各類IaaS、PaaS和SaaS服務不斷涌現,云存儲、云主機、云安全等服務實現商用,阿里、百度、騰訊等公共云服務能力位居世界前列,但國內云服務總體規模較小,需要進一步豐富服務種類,拓展用戶數量。同時,服務質量保證、服務計量和計費等方面依然存在諸多問題,需要建立統一的SLA(服務水平協議)、計量原則、計費方法和評估規范,以保障云服務按照統一標準交付使用。云支撐服務方面,我國已擁有覆蓋云計算系統設計、部署、交付和運營等環節的多種服務,但尚未形成自主的技術體系,云計算整體解決方案供給能力薄弱。
——網絡。云計算具有泛在網絡訪問特性,用戶無論通過電信網、互聯網或廣播電視網,都能夠使用云服務。“寬帶中國”戰略的實施為我國云計算發展奠定堅實的網絡基礎。與此同時,為了進一步優化網絡環境,需要在云內、云間的網絡連接和網絡管理服務質量等方面加強工作。
——安全。云安全涉及服務可用性、數據機密性和完整性、隱私保護、物理安全、惡意攻擊防范等諸多方面,是影響云計算發展的關鍵因素之一。云安全不是單純的技術問題,只有通過技術、服務和管理的互相配合,形成共同遵循的安全規范,才能營造保障云計算健康發展的可信環境。
為進一步推動我國云計算發展,需要運用綜合標準化的系統性、目標性和配套性等思維方式和工作方法,以云計算相關技術和產品、云服務為標準化對象,按成套成體系制定整體協調的標準。云計算綜合標準化工作的重點是從云計算發展實際出發,構建云計算綜合標準化體系,用標準化手段優化資源配置,促進技術、產業、應用和安全協調發展。
二、云計算綜合標準化體系建設指南總體思路
(一)指導思想
按照《關于促進云計算創新發展培育信息產業新業態的意見》(國發[2015]5號)提出建設云計算標準規范體系的要求,廣泛借鑒國際云計算技術和標準研究成果,緊扣云計算服務和應用發展需求,充分發揮企業主體作用,加強標準戰略研究和標準體系構建,明確云計算標準化研究方向,加快推進重要領域標準制定與貫徹實施,夯實云計算發展的技術基礎,為促進我國云計算持續快速健康發展做好支撐。
(二)基本原則
——頂層設計,明確方向。結合云計算服務發展實際,立足國內,借鑒國際,做好云計算綜合標準化工作的頂層設計,加強標準戰略研究和標準體系構建,明確云計算標準化研究方向,指導國內標準化組織和企業有序開展云計算標準化活動。
——需求牽引,重點推進。以云計算服務需求為引領,圍繞云計算發展過程中存在的共性問題,推進重點標準研制和貫徹實施工作,動態更新云計算標準體系。
——加強交流,注重協調。以支撐行業管理、服務產業發展為出發點和落腳點,加強國際交流與合作,統籌國際國內兩個標準化工作大局,凝聚行業力量,夯實標準化工作基礎,確保標準化成果的綜合性、配套性和協調性。
三、云計算綜合標準化體系建設內容
(一)云計算綜合標準化體系框架
依據我國云計算生態系統中技術和產品、服務和應用等關鍵環節,以及貫穿于整個生態系統的云安全,結合國內外云計算發展趨勢,構建云計算綜合標準化體系框架,包括“云基礎”、“云資源”、“云服務”和“云安全”4個部分(如圖1)。各個部分的概況如下:
1.云基礎標準。用于統一云計算及相關概念,為其他各部分標準的制定提供支撐。主要包括云計算術語、參考架構、指南等方面的標準。
2.云資源標準。用于規范和引導建設云計算系統的關鍵軟硬件產品研發,以及計算、存儲等云計算資源的管理和使用,實現云計算的快速彈性和可擴展性。主要包括關鍵技術、資源管理和資源運維等方面的標準。
3.云服務標準。用于規范云服務設計、部署、交付、運營和采購,以及云平臺間的數據遷移。主要包括服務采購、服務質量、服務計量和計費、服務能力評價等方面的標準。
4.云安全標準。用于指導實現云計算環境下的網絡安全、系統安全、服務安全和信息安全,主要包括云計算環境下的安全管理、服務安全、安全技術和產品、安全基礎等方面的標準。
圖1 云計算綜合標準化體系框架
(二)云計算標準研制方向
以云計算綜合標準化體系框架為基礎,通過研究分析信息技術和通信領域已有標準,提出現有標準缺失的,并能直接反映云計算特征,有效解決應用和數據遷移、服務質量保證、供應商綁定、信息安全和隱私保護等問題的29個標準研制方向(如表1,詳見附件2),以指導具體標準的立項和制定。對尚未納入標準研制方向但在云計算綜合標準化體系框架中列出的,統一作為標準化需求研究方向。
表1 云計算重點標準研制方向統計
附件1:云計算(技術、產業、應用、安全)生態系統
附件2:云計算標準研制方向明細表
序號 | 類型 | 子類型 | 編號 | 標準研制方向 | 對云計算發展關鍵環節的支撐作用及情況說明 |
1 | 01云基礎標準 | 0101術語 | 010101 | 云計算術語 | 主要制定云計算術語、定義和概念,以及關鍵特征、服務類型和部署模式等方面標準,用于統一云計算的認識,指導其他標準制定。 |
2 | 0102參考架構 | 010201 | 云計算參考架構 | 主要制定參考框架標準,規定云計算生態系統中的各類角色、活動,以及用戶視圖和功能視圖,為云服務的開發、提供和使用提供技術參考。 | |
3 | 0103標準集成應用指南 | 010301 | 標準集成應用指南 | 主要結合公共云、專有云和混會云建設,以及不同的云服務采購和使用場景,開發標準集成應用方案,支持實現標準配套應用。 | |
4 | 02云資源標準 | 0201云關鍵技術 | 020101 | 虛擬化 | 主要制定虛擬機總體技術要求、虛擬資源管理要求、虛擬資源描述格式、虛擬資源監控要求和監控指標等方面的標準,用于指導虛擬化技術和虛擬化產品的研發、測試,支持實現應用和數據遷移。 |
5 | 020102 | 網絡 | 主要制定云內(或數據中心內)、云間(或數據中心間)、用戶到云(承載網)的網絡互聯互通方面的標準,規范云內網絡連接、網絡服務、網絡管理。 | ||
6 | 020103 | 設備 | 主要制定適用于云計算的服務器、存儲、網絡、終端等設備的技術要求、功能、性能、系統管理等方面的標準,規范設備的設計、研發、生產及使用。 | ||
7 | 020104 | 平臺與軟件 | 主要制定PaaS參考架構,PaaS上的應用程序管理接口和應用打包格式,為實現應用程序在不同PaaS平臺之間的可移植提供支持。 | ||
8 | 0202云資源管理 | 020201 | 計算資源管理 | 主要制定用戶和計算服務的交互接口,用以支持用戶在多個服務提供商中進行選擇,并支持用戶上層應用的跨計算平臺部署。 | |
9 | 020202 | 數據資源管理 | 主要制定:1)云數據存儲和管理接口功能和協議,規范云數據存儲和管理的體系結構,以及對象存儲、文件存儲、基于Key-Value的存儲等云存儲服務接口及其測試。2)復雜異構云存儲環境下資源存儲信息模式和管理等方面的技術和管理要求,規范云存儲系統的體系結構、主要功能和性能等。 | ||
10 | 0203云資源運維 | 020301 | 資源監控 | 主要制定物理和虛擬的計算、存儲、網絡等云計算資源的監控、響應支持、優化改善、應急處置等方面的標準,用于指導云計算系統的運維,支持運維軟件系統的研發。 | |
11 | 020302 | 運維模型 | 主要制定云計算資源運維的參考模型和接口規范,用于指導云計算系統運維的實施。 | ||
12 | 03云服務標準 | 0301云服務設計與部署 | 030101 | 服務目錄 | 主要根據云服務分類,制定云服務目錄建設規范,包括服務目錄列表和服務內容詳述等方面的要求,規范服務目錄的內容和描述形式。 |
13 | 030102 | 服務級別協議 | 主要制定服務級別協議的術語和定義、框架、度量指標和核心要求、度量方法等標準,為云服務商和用戶建立服務級別協議提供所需的通用概念、需求描述、術語以及度量指標和測量方法。 | ||
14 | 030103 | 云服務采購指南 | 主要制定云服務采購方法、流程,以及采購過程評價等方面的標準,為用戶采購、評價和選擇云服務提供指導。 | ||
15 | 0302云服務交付 | 030201 | 服務計量和計費 | 主要制定不同云服務使用計量和計費方面的標準,規范各類云服務的計量和計費原則。 | |
16 | 0303云服務運營 | 030301 | 服務能力要求 | 主要制定運營云服務應具備的基本條件和能力,以及IaaS、PaaS、SaaS等云服務能力分級方面的標準,規范各類云服務的服務能力要求與分級規則,并為選擇云服務提供商提供參考。 | |
17 | 030302 | 服務質量管理 | 主要制定云服務質量模型、評價指標體系和評價方法,以及云數據質量等方面的標準,為開展云服務和云數據質量評價和管理提供指導。 | ||
18 | 04云安全標準 | 0401安全基礎 | 040101 | 云安全術語 | 主要統一云計算相關的基本術語、定義和概念,用于指導云計算平臺安全方面的設計、開發、應用、維護、監管以及云服務安全等。 |
19 | 040102 | 云安全指南 | 主要制定合規性、身份管理、虛擬化、數據和隱私保護、可用性、事件響應等方面的云安全標準,為保障云安全提供指導。 | ||
20 | 040103 | 模型與框架 | 主要制定云計算安全參考模型和框架標準,規定云安全中的各類角色、活動,為云服務的開發和使用提供安全參考框架。 | ||
21 | 0402安全技術與產品 | 040201 | 軟件安全 | 主要制定接口安全、虛擬機安全、身份管理、密鑰管理、云存儲安全等方面的軟件安全標準,為軟件設計、開發提供支持。 | |
22 | 040202 | 設備安全 | 主要制定虛擬防火墻、入侵檢測系統、虛擬網關、服務器、終端等設備的安全標準,為設備的設計、開發和交付提供支持。 | ||
23 | 040203 | 技術和產品安全測評 | 主要制定軟件產品、系統和設備測試方法的標準,為開展技術和產品安全測評提供指導。 | ||
24 | 0403服務安全 | 040301 | 業務安全 | 主要制定云計算數據中心、移動云、健康云、政務云等業務應用的安全標準,為行業云的建設和應用提供支持。 | |
25 | 040302 | 運營安全 | 主要制定云服務運營安全方面的標準,規范云服務運營安全目標、安全過程、安全風險管理等。 | ||
26 | 040303 | 服務安全測評 | 主要制定云服務安全測評方面的標準,規范云服務安全測試和評價。 | ||
27 | 0404安全管理 | 040401 | 管理基礎 | 主要制定數據保護、供應鏈保護、通信安全和個人信息保護等方面的安全管理標準,提出數據保護、供應鏈保護、通信安全以及個人信息采集、存儲和使用等特定的安全控制措施和實施指南。 | |
28 | 040402 | 管理支撐技術 | 主要制定云安全配置基線、安全審計流程等方面的標準,規范云平臺中的安全配置基線,安全審計流程、安全責任認定、隱私保護以及風險評估等架構和要求。 | ||
29 | 040403 | 安全監管 | 主要制定政府部門對云服務進行安全監管方面的標準,規范云服務提供商應滿足的安全要求,云計算平臺應具備的安全功能和應采取的安全措施,以及對云服務提供商進行測評的第三方測評機構的認可要求。 |