999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

地震數據共享與網絡安全機制

2018-01-13 01:45:24柳艷麗
網絡安全技術與應用 2018年1期
關鍵詞:系統

◆劉 磊 許 賀 朱 宏 柳艷麗

(天津市地震局 天津 300201)

0 引言

地震數據共享是近年來地震行業信息化工作的重點,它的發展推動了地震觀測數據數字化,同時促進了實用數字話地震分析,地震數據使用效率得到了提高,跨區域的地震數據協作得到了發展。但隨之而來的是數據使用安全、包括數據安全存儲、加密傳輸成為了阻礙數據協作共享的現實問題。

1 跨部門數據共享的安全存儲機制

地震數據管理要進行分級分類存儲管理,明確定義數據安全屬性和共享的范圍,由于數據庫中的數據繁多,容易在提取數據時造成混亂,因此必須要把數據進行分類、整理,這樣在數據提取才能更加方便。

協作單位和部門向數據共享系統發布數據之前應對所發數據進行審核,是否具有安全屬性和共享范圍。數據共享系統是存儲數據的集結地,因此各協作單位在共享數據之前應確保它的安全性、準確性、有效性。

應支持對數據同步的安全控制,避免數據庫的紊亂,遭到破壞,保證數據的及時性、有效性,同時支持不同安全等級的密碼處理能力,數據中心的數據會進行加密處理,因此必須要具備不同的安全等級的密碼處理能力,例如即可采取訪問控制、數據加密傳輸、完整性保護和存儲加密等綜合措施,也可采取訪問控制和完整性保護措施,地震數據共享系統,數據傳輸安全存儲機制工作流程見圖1。

圖1 安全存儲機制流程圖

2 安全存儲控制系統設計

2.1 系統組成

地震數據共享系統向用戶提供地震事件、臺站連續波形、臺站參數、震相信息等數據服務。以上數據主要存儲與數據庫中,為了加強對存儲數據的安全控制,管理系統被開發和應用,此系統由六大模塊組成,即網絡捕包、ISCSI協議棧分析處理、秘鑰管理、安全審計、策略管理、網絡發包等模塊,協議分析與處理模塊又可分為身份認證、授權訪問、數據加密3個模塊。安全存儲控制系統采用嵌入式平臺設計,操作系統采用Linux操作系統,設計標準密碼服務接口。每個安全存儲客戶端由秘鑰和認證身份后,才能接入存儲網絡,實現安全存儲訪問,天津市地震局地震事件共享系統界面見圖2。

圖2 天津市地震局地震事件共享系統事件管理界面

2.2 模塊設計

在存儲網絡中,網絡捕包模塊串聯其中,并利用BPF捕貨機制,對于所有經過系統的訪問存儲系統的數據包進行截獲,并運用定義優化原則,采用樹形匹配算法快速匹配數據包,提高網絡捕包模塊作用,讓訪問存儲系統更加安全。在網絡捕包模塊經過大量攔截截獲合法的數據包,在有協議分析模塊進行協議分析,所謂協議分析就是對數據包中的身份信息進行認證,身份認證成功后在根據iSCSI協議的認證授權策略進行訪問,把非法的數據包丟棄,再通過密碼對數據進行加解密。

3 XML安全方案

3.1 XML安全標準

為了更加安全的應用XML,國際標準化組織W3C、IETF等制定了一系列的安全服務標準,這些標準還在進一步地發展,以便能夠對XML內容進行細粒度的管理和控制。XML加密規定在傳送XML文件時,可以對XML文件整體進行加密,或者對一個XML文檔中的數據和部分內容進行加密,而接收者只能訪問擁有權限的信息,采用該方法對一個XML文件進行加密,在加密部分的首尾就會出現兩個標記,表示該文件是以W3C公布的標準進行加密的,數據本身顯示為一連串密碼。該標準可以根據用戶的不同對內容進行細粒度控制,是對數據本身的加密而不是整個文件。

3.2 解決方案

在數據共享方案的設計中,XML是作為數據交換的中介,因此XML數據的安全性是衡量系統性能的重要指標之一。綜合多種XML安全問題的解決方案,本系統選擇了XML加密作為其安全性的保障措施。加密系統包含明文集合、密文集合、密鑰集合和算法,密鑰和算法構成了密碼系統的基本單元。算法規定明文與密文之間的變換方法,密鑰看做算法中的參數。IDEA是一種由八個相似圈和一個輸出變換組成的迭代算法。IDEA的每個圈都由三種函數函數組成,在加密之前IDEA通過密鑰擴展將128bit的密鑰擴展為52Byte的加密密鑰,然后由EK計算出解密密鑰,IDEA的加密過程和解密過程是一樣的,只是使用不同的密鑰。

4 VPN技術的應用

VPN的原理就是在這兩臺直接和公用網絡連接的計算機之間建立一條專用通道,幾個私有網絡之間的通信內容經過這兩臺計算機或設備打包通過公用網絡的專用通道進行傳輸,然后在對端解包,還原成私有網絡的通信內容轉發到私有網絡中。由于VPN連接的特點,私有網絡的通信內容會在公用網絡上傳輸,出于安全和效率的考慮一般通信內容需要加密或解壓。MPLS VPN是整個專網建設的核心,VPN網通過主干路由器和邊緣路由器設備作為骨干硬件設備,其中邊緣路由器設備向下連接使用用戶、協作用戶網絡,而向上連接地震數據共享系統網絡。通過分配不同的VLAN來區分VPN,建立VLAN是為了更好地分割業務,地震數據共享系統網絡結構見圖3。

圖3 VPN網絡架構

5 結束語

通過網絡安全策略的應用,天津市地震數據管理系統采取數據分級管理,對于不同類型數據采用不同級別的安全加密措施,確保數據協作單位和數據使用者在數據使用過程中更加安全,確保數據庫穩定運行、傳輸可靠、共享系統運行高效。同時伴隨著實際需求的進一步發展,需要進一步完善網絡安全性和數據共享平臺的功能,逐步完善地震數據共享系統的作用。

[1]白龍,鄭燕,李曉飛.MPLSVPN 在專網中的應用[J].網管員世界,2011.

[2]孫路強,劉磊,栗連弟等.基于PHP語言的天津市測震臺網綜合管理系統的研制[J].地震工程學報,2015.

[3]孫路強,劉磊,朱宏等.天津市地震局地震事件共享系統的設計與實現[J].震災防御技術,2016.

[4]孫路強,劉磊,朱宏等.天津環渤海虛擬臺網地震數據管理平臺[J].地震地磁觀測與研究,2016.

[5]許鵬.數據加密技術在計算機網絡安全中的應用分析[J].網絡安全技術與應用,2017.

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 国产成人区在线观看视频| 亚洲第一天堂无码专区| 中文天堂在线视频| 视频二区亚洲精品| 99er精品视频| 国产精品视频第一专区| 亚洲精品手机在线| 国产AV无码专区亚洲A∨毛片| 国模视频一区二区| 国内a级毛片| 二级毛片免费观看全程| 亚洲成网777777国产精品| 国产国拍精品视频免费看| 国产成人精品在线1区| 东京热高清无码精品| 免费看黄片一区二区三区| 超碰色了色| 国产精品私拍在线爆乳| 视频一区亚洲| 亚洲三级片在线看| 97超级碰碰碰碰精品| 国产欧美在线观看精品一区污| 99国产精品国产高清一区二区| 久久9966精品国产免费| 麻豆精品国产自产在线| 午夜电影在线观看国产1区| a毛片在线播放| 这里只有精品在线| 欧美精品亚洲二区| 亚洲无线视频| 国产精品无码AⅤ在线观看播放| av在线5g无码天天| 日本高清免费不卡视频| 亚洲中文字幕国产av| 免费一级大毛片a一观看不卡| 国产在线视频二区| 免费又黄又爽又猛大片午夜| 国产美女一级毛片| 久久精品日日躁夜夜躁欧美| 国产视频入口| 日韩在线第三页| 亚洲天堂视频在线免费观看| 国产乱子伦视频在线播放| 国产成人1024精品| 国产91精选在线观看| 福利视频久久| 欧美一区二区福利视频| 亚洲国产成人在线| 色天堂无毒不卡| 亚洲成a人片| 久久免费视频6| 天天综合网色| 亚洲精品无码抽插日韩| 99热这里只有精品国产99| 国产成人8x视频一区二区| 国产哺乳奶水91在线播放| 亚洲精品va| 亚洲视频免| 亚洲日韩图片专区第1页| 亚洲一区二区三区麻豆| 伊人国产无码高清视频| 波多野结衣视频网站| 99精品免费欧美成人小视频 | 国产另类视频| 午夜电影在线观看国产1区| 国产人前露出系列视频| 国产亚洲精久久久久久无码AV| 国产jizzjizz视频| 午夜国产在线观看| 91人妻日韩人妻无码专区精品| 欧美亚洲欧美区| 内射人妻无套中出无码| 免费av一区二区三区在线| 欧美国产在线看| 中文无码日韩精品| 国产成人精品一区二区三区| 九九热视频精品在线| 四虎成人精品| 免费国产不卡午夜福在线观看| 亚洲人成网站色7799在线播放| 亚洲精品日产精品乱码不卡| 黄色片中文字幕|