欧美国产日韩精品-欧美国产日韩久久久-欧美国产日韩一区二区三区-欧美国产日韩在线-台湾毛片-台湾美女古装一级毛片

網(wǎng)絡(luò)數(shù)據(jù)中心信息系統(tǒng)安全區(qū)域規(guī)劃設(shè)計(jì)

來源:期刊VIP網(wǎng)所屬分類:計(jì)算機(jī)信息管理時間:瀏覽:

  關(guān)鍵詞:網(wǎng)絡(luò)數(shù)據(jù)中心;信息系統(tǒng);安全區(qū)域;規(guī)劃方法;安全需求

  1引言

  為了滿足信息系統(tǒng)在運(yùn)行與開發(fā)中的安全性需求,應(yīng)在建設(shè)網(wǎng)絡(luò)數(shù)據(jù)中心信息系統(tǒng)時,以安全等級保護(hù)2.0要求作為建設(shè)標(biāo)準(zhǔn)。明確只有實(shí)現(xiàn)前端感知層物聯(lián)終端的安全管理、中間鏈路側(cè)數(shù)據(jù)傳輸?shù)陌踩雷o(hù)、對數(shù)據(jù)進(jìn)入數(shù)據(jù)中心時安全接入平臺的身份驗(yàn)證及數(shù)據(jù)準(zhǔn)入、進(jìn)入數(shù)據(jù)中心后進(jìn)行“零信任”體系的防護(hù)、進(jìn)入物聯(lián)網(wǎng)平臺后的統(tǒng)一管理及安全威脅態(tài)勢管理等工作,才能滿足系統(tǒng)在運(yùn)行中,信息存儲的安全性與可靠性。例如,應(yīng)在相關(guān)工作中,保證信息系統(tǒng)物聯(lián)網(wǎng)終端關(guān)閉設(shè)備調(diào)試接口、防范軟硬件逆向工程;系統(tǒng)終端支持本地及遠(yuǎn)程升級,并校驗(yàn)升級包的合法性;具有邊緣計(jì)算能力的信息系統(tǒng)終端,應(yīng)參照邊緣物聯(lián)代理安全要求實(shí)行防護(hù)等。下文將根據(jù)網(wǎng)絡(luò)數(shù)據(jù)中心信息系統(tǒng)的實(shí)際運(yùn)行需求,對其安全區(qū)域規(guī)劃展開詳細(xì)的設(shè)計(jì)研究。

  2網(wǎng)絡(luò)數(shù)據(jù)中心信息系統(tǒng)安全區(qū)域規(guī)劃方法設(shè)計(jì)

  2.1網(wǎng)絡(luò)數(shù)據(jù)中心信息系統(tǒng)各層級安全需求分析

  為了確保規(guī)劃設(shè)計(jì)的網(wǎng)絡(luò)數(shù)據(jù)中心信息系統(tǒng)安全區(qū)域符合前端運(yùn)行要求,應(yīng)在開展設(shè)計(jì)研究工作前,進(jìn)行信息系統(tǒng)各層級安全需求分析。下文將從系統(tǒng)感知層、網(wǎng)絡(luò)層、平臺層、應(yīng)用層四個方面,進(jìn)行各層級安全需求分析。

  感知層包括邊緣物聯(lián)代理與本地通信。其中,邊緣物聯(lián)代理應(yīng)具備對自身應(yīng)用、漏洞補(bǔ)丁等重要程序代碼、配置參數(shù)和控制指令等操作的數(shù)字簽名或驗(yàn)證能力,并支持本地及遠(yuǎn)程升級以及校驗(yàn)升級包的合法性。因此,此層應(yīng)支持軟件定義安全策略,并支持自動和聯(lián)動處置。系統(tǒng)在運(yùn)行時,邊緣物聯(lián)代理應(yīng)關(guān)閉設(shè)備調(diào)試接口,防范軟硬件逆向工程,通過系統(tǒng)加固、可信計(jì)算等技術(shù),保障邊緣物聯(lián)代理本體安全。感知層可通過Wi?Fi、載波通信、微功率無線通信等通道(不經(jīng)過安全大區(qū)),在現(xiàn)場互聯(lián)通信。任意兩個直接接入公司安全大區(qū)的終端,如接入的大區(qū)不同,禁止雙方在感知層跨大區(qū)直接通信。如需本地通信,應(yīng)采取等同大區(qū)間隔離強(qiáng)度的技術(shù)措施。不直接接入公司各安全大區(qū)的終端,在與直接接入公司管理信息大區(qū)的終端本地通信時,應(yīng)在網(wǎng)絡(luò)協(xié)議、數(shù)據(jù)格式、數(shù)值有效性上加強(qiáng)過濾和校驗(yàn),并實(shí)現(xiàn)身份認(rèn)證。在與直接接入公司互聯(lián)網(wǎng)大區(qū)的終端本地通信時,可按需實(shí)現(xiàn)身份認(rèn)證和通信數(shù)據(jù)加密傳輸,防范通信數(shù)據(jù)被竊聽或篡改。管理信息大區(qū)側(cè)的本地通信應(yīng)采用抗干擾性強(qiáng)的通信協(xié)議,以此加強(qiáng)通道的安全配置管控。

  系統(tǒng)網(wǎng)絡(luò)層涉及網(wǎng)絡(luò)通信、網(wǎng)絡(luò)邊界接入。前者的通道應(yīng)是公司自建光纖專網(wǎng)、電力無線專網(wǎng)、租用的APN和第三方專線。在邊緣物聯(lián)代理、物聯(lián)網(wǎng)終端(含移動終端、機(jī)器人)等設(shè)備的支撐下,當(dāng)信息接入系統(tǒng)后,將結(jié)合業(yè)務(wù)應(yīng)用需求,采用相應(yīng)電力物聯(lián)網(wǎng)安全接入網(wǎng)關(guān)、信息網(wǎng)絡(luò)安全隔離裝置,實(shí)現(xiàn)雙向認(rèn)證和加密傳輸;后者在邊緣物聯(lián)代理、物聯(lián)網(wǎng)終端等設(shè)備的支撐下,在互聯(lián)網(wǎng)大區(qū)直接訪問公司對內(nèi)業(yè)務(wù)時,應(yīng)采用公司泛在電力物聯(lián)網(wǎng)安全接入網(wǎng)關(guān),實(shí)現(xiàn)雙向認(rèn)證和加密傳輸;無法滿足要求的設(shè)備,在直接訪問互聯(lián)網(wǎng)大區(qū)的公司對內(nèi)業(yè)務(wù)時,應(yīng)在互聯(lián)網(wǎng)大區(qū)外部署前置服務(wù)器,通過前置服務(wù)器進(jìn)行協(xié)議轉(zhuǎn)換和數(shù)據(jù)歸集。前置服務(wù)器訪問公司互聯(lián)網(wǎng)大區(qū)的公司對內(nèi)業(yè)務(wù)時,應(yīng)采用公司泛在電力物聯(lián)網(wǎng)安全接入網(wǎng)關(guān),實(shí)現(xiàn)雙向認(rèn)證和加密傳輸。

  系統(tǒng)網(wǎng)絡(luò)層包括云平臺、物聯(lián)管理平臺。前者可直接按照國家網(wǎng)絡(luò)安全等級預(yù)設(shè)標(biāo)準(zhǔn)進(jìn)行安全規(guī)劃前的需求分析;后者應(yīng)對接入的感知層設(shè)備進(jìn)行認(rèn)證,能夠控制接入設(shè)備的訪問;在傳輸敏感信息時,應(yīng)具備保護(hù)數(shù)據(jù)資源完整性的能力。同時,物聯(lián)管理平臺應(yīng)具備對邊緣物聯(lián)代理、物聯(lián)網(wǎng)終端集中管控的能力,重點(diǎn)對設(shè)備注冊、在線和離線進(jìn)行安全監(jiān)測。為了實(shí)現(xiàn)雙方聯(lián)動,需要定期做好此區(qū)域的升級,升級內(nèi)容包括但不限于漏洞補(bǔ)丁、配置參數(shù)和應(yīng)用軟件。此外,升級內(nèi)容在正式部署前,應(yīng)進(jìn)行功能和安全測試。

  系統(tǒng)應(yīng)用層包括云端應(yīng)用、APP應(yīng)用。系統(tǒng)應(yīng)用層應(yīng)按照符合物聯(lián)網(wǎng)屬性的應(yīng)用系統(tǒng)進(jìn)行建設(shè),并遵照國家網(wǎng)絡(luò)安全等級保護(hù)要求和公司現(xiàn)有安全規(guī)章制度執(zhí)行。其中,云端應(yīng)用應(yīng)根據(jù)自身等保定級和業(yè)務(wù)需求實(shí)施防護(hù),以此實(shí)現(xiàn)業(yè)務(wù)和用戶行為的安全審計(jì);APP應(yīng)用的發(fā)布應(yīng)符合公司要求,發(fā)布前應(yīng)進(jìn)行統(tǒng)一加固、統(tǒng)一檢測,并對APP應(yīng)用運(yùn)行狀態(tài)進(jìn)行安全監(jiān)測。

  2.2網(wǎng)絡(luò)數(shù)據(jù)中心信息系統(tǒng)安全區(qū)域劃分流程

  在完成網(wǎng)絡(luò)數(shù)據(jù)中心信息系統(tǒng)各層級安全需求分析后,應(yīng)對系統(tǒng)安全區(qū)域劃分進(jìn)行分析。在此過程中,需明確的是:劃分安全區(qū)域的目的是實(shí)現(xiàn)對網(wǎng)絡(luò)中全部內(nèi)容的安全防護(hù),并不是對系統(tǒng)中某一部分信息的安全處理。因此,在劃分時,需要將系統(tǒng)中網(wǎng)絡(luò)數(shù)據(jù)中心信息的安全等級作為基礎(chǔ),根據(jù)信息所屬的安全域,進(jìn)行安全區(qū)域劃分。信息系統(tǒng)安全區(qū)域劃分參考圖1,劃分成果可根據(jù)實(shí)際情況進(jìn)行調(diào)整。

  完成上述劃分后,對信息系統(tǒng)劃分的安全區(qū)域邊界進(jìn)行訪問控制、邊界完整性檢查、邊界入侵防范、邊界安全審計(jì)、邊界惡意代碼防范、設(shè)備運(yùn)維管理設(shè)計(jì)等工作。通過此種方式,確保劃分的安全區(qū)域在運(yùn)行中具有較強(qiáng)的可靠性。

  2.3各安全區(qū)域的詳細(xì)設(shè)計(jì)方案

  在明確網(wǎng)絡(luò)數(shù)據(jù)中心信息系統(tǒng)各安全區(qū)域的構(gòu)成后,可以進(jìn)行各安全區(qū)域詳細(xì)方案的設(shè)計(jì)。其中,網(wǎng)絡(luò)數(shù)據(jù)中心安全整體架構(gòu)示意拓?fù)淙鐖D2所示。

  根據(jù)網(wǎng)絡(luò)數(shù)據(jù)中心安全整體架構(gòu),需要從出口防護(hù)區(qū)、安全監(jiān)測區(qū)、安全管理區(qū)、資源業(yè)務(wù)區(qū)四個方面,進(jìn)行各安全區(qū)域詳細(xì)規(guī)劃設(shè)計(jì)。

  其中,出口防護(hù)區(qū)主要針對數(shù)據(jù)中心外部網(wǎng)絡(luò)出口區(qū)域進(jìn)行安全加固,主要涉及邊界完整性保護(hù)、邊界惡意代碼防范以及邊界訪問控制入侵防御等功能。整體規(guī)劃建設(shè)為冗余架構(gòu),針對出口不同場景需求分別建設(shè)鏈路負(fù)載均衡、抗DDoS、防火墻、上網(wǎng)行為管理與入侵防御。具體建設(shè)如下。

  鏈路負(fù)載均衡:規(guī)劃建設(shè)鏈路負(fù)載均衡設(shè)備2臺,具備智能DNS、流量調(diào)度以及鏈路監(jiān)控檢查、業(yè)務(wù)優(yōu)化能力,以提高多運(yùn)營商鏈路場景下的帶寬利用效率,實(shí)現(xiàn)來回路徑一致優(yōu)化訪問效果和多鏈路動態(tài)調(diào)度,保障業(yè)務(wù)連續(xù)性。同時,對于IPv6網(wǎng)絡(luò)的訪問流量,可以轉(zhuǎn)換為IPv4的流量,以此解決“天窗”和“外鏈”問題,實(shí)現(xiàn)IPv4向IPv6網(wǎng)絡(luò)的過渡。

日韩中文字幕一区| 成人高清护士在线播放| 成人影院久久久久久影院| 高清一级毛片一本到免费观看| 四虎影视库| 亚洲女初尝黑人巨高清在线观看| a级毛片免费观看网站| 亚欧乱色一区二区三区| 日韩在线观看免费| 精品视频在线观看免费| 一级女性全黄久久生活片| 日韩中文字幕在线观看视频| 国产麻豆精品| 精品国产香蕉伊思人在线又爽又黄| 欧美电影免费| 人人干人人草| 久久99中文字幕| 久久福利影视| 成人免费观看视频| 久草免费在线视频| 久久国产一区二区| 国产一区免费在线观看| 香蕉视频久久| 成人高清护士在线播放| 欧美国产日韩在线| 日韩中文字幕在线亚洲一区 | 香蕉视频久久| 91麻豆精品国产高清在线| 国产麻豆精品视频| 日本免费乱人伦在线观看| 日韩免费在线视频| 四虎论坛| 国产视频一区二区在线观看 | 亚洲 男人 天堂| 韩国三级视频在线观看| 欧美激情在线精品video| 一级片片| 精品在线观看国产| 成人免费福利片在线观看| 精品视频一区二区三区免费| 香蕉视频三级| 精品视频在线观看一区二区三区| 四虎影视久久久| 久久精品大片| 日本特黄特色aa大片免费| 日韩专区第一页| 四虎影视久久| 一级毛片看真人在线视频| 成人a大片在线观看| 欧美a免费| 高清一级片| 国产不卡在线观看| 亚洲精品久久久中文字| 国产福利免费观看| 国产伦精品一区二区三区在线观看| 国产a毛片| 香蕉视频三级| 欧美激情在线精品video| 国产不卡在线观看视频| 亚洲女初尝黑人巨高清在线观看| 欧美激情影院| 国产伦精品一区三区视频| 国产一区二区精品尤物| 麻豆网站在线看| 亚洲女初尝黑人巨高清在线观看| 日韩专区在线播放| 免费一级片在线| 91麻豆爱豆果冻天美星空| 天天做日日干| 91麻豆高清国产在线播放| 日韩综合| 精品视频在线观看一区二区| 精品国产香蕉在线播出| 欧美a级大片| 国产伦久视频免费观看视频| 黄视频网站免费观看| 青青久在线视频| 九九久久国产精品| 国产激情一区二区三区| 亚洲精品久久久中文字| 久久精品欧美一区二区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 九九久久99综合一区二区| 国产视频久久久| 高清一级片| 国产成a人片在线观看视频| 精品在线观看一区| 国产一区二区精品| 日韩欧美一及在线播放| 欧美a免费| 天天做日日爱| 99色播| 国产成人欧美一区二区三区的| 国产原创中文字幕| 欧美激情一区二区三区中文字幕| 欧美国产日韩久久久| 国产不卡高清| 亚洲天堂在线播放| 美女免费毛片| 欧美日本免费| 欧美另类videosbestsex视频| 成人免费网站久久久| 免费国产在线观看不卡| 久久精品成人一区二区三区| 亚欧成人毛片一区二区三区四区 | 久草免费在线视频| 日韩男人天堂| 毛片成人永久免费视频| 日本在线不卡视频| 美国一区二区三区| 黄色短视频网站| 成人免费观看视频| 青草国产在线| 深夜做爰性大片中文| 二级特黄绝大片免费视频大片| 国产91精品一区| 欧美爱爱网| 九九久久国产精品| 91麻豆国产| 高清一级片| 黄色短视频网站| 国产伦久视频免费观看视频| 国产精品1024永久免费视频| 91麻豆精品国产自产在线观看一区| 欧美另类videosbestsex高清 | 二级特黄绝大片免费视频大片| 韩国毛片| 一级毛片视频免费| 91麻豆精品国产综合久久久| 国产精品123| 久久久成人影院| 欧美国产日韩精品| 四虎久久精品国产| 黄视频网站免费观看| 超级乱淫伦动漫| 亚洲爆爽| 99色视频在线观看| 九九免费高清在线观看视频| 美女免费毛片| 在线观看成人网| 国产成+人+综合+亚洲不卡| 亚洲 男人 天堂| 香蕉视频三级| 国产不卡在线观看视频| 国产麻豆精品| 欧美国产日韩一区二区三区| 美女免费精品视频在线观看| 国产激情一区二区三区| 日韩免费在线视频| 九九免费高清在线观看视频| 一级毛片看真人在线视频| 日韩在线观看视频黄| 九九九国产| 黄视频网站在线免费观看| 香蕉视频久久| 国产不卡在线观看视频| 久久久久久久男人的天堂| a级毛片免费全部播放| 精品视频一区二区三区免费| 黄色免费三级| 日本在线不卡免费视频一区| 国产网站在线| 高清一级做a爱过程不卡视频| 亚洲 男人 天堂| 久久成人亚洲| 韩国三级香港三级日本三级la| 青青青草影院| 国产视频一区二区在线观看 | 九九干| 国产视频久久久| 久久国产精品只做精品| 精品国产一级毛片| 高清一级片| 亚洲www美色| 午夜家庭影院| 国产精品免费久久| 精品久久久久久中文字幕2017| 美女免费毛片| 免费国产一级特黄aa大片在线| 精品久久久久久综合网| 中文字幕一区二区三区精彩视频| 国产一区二区精品久久91| 日本在线不卡免费视频一区| 国产成人精品综合| 你懂的日韩| 久久精品成人一区二区三区| 一级毛片视频播放| 精品国产一区二区三区精东影业 | 欧美大片毛片aaa免费看| 亚洲天堂在线播放| 二级片在线观看| 超级乱淫伦动漫| 美女免费精品高清毛片在线视 | 黄色免费网站在线| 国产一区二区福利久久| 国产伦理精品| 日韩中文字幕一区| 一级片片| 免费毛片播放| 高清一级毛片一本到免费观看|