999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云安全認(rèn)證傳輸網(wǎng)關(guān)的行業(yè)應(yīng)用

2018-11-09 12:01:52
網(wǎng)絡(luò)安全和信息化 2018年4期
關(guān)鍵詞:關(guān)鍵用戶服務(wù)

云計算將成為了IT基礎(chǔ)架構(gòu),它通過為客戶提供諸如IaaS、PaaS、SaaS等云服務(wù),使得任何規(guī)模的企業(yè)都可以以負(fù)擔(dān)得起的費(fèi)用,享受到企業(yè)級的應(yīng)用、計算和儲存服務(wù)。隨著數(shù)據(jù)大集中趨勢越來越普遍,在某個管理權(quán)限相對獨(dú)立的行業(yè),為了滿足相互之間多個基本獨(dú)立運(yùn)行的關(guān)鍵業(yè)務(wù)需求,構(gòu)建一個基于云計算的數(shù)據(jù)中心就顯得順理成章。

云數(shù)據(jù)中心為每個關(guān)鍵業(yè)務(wù)構(gòu)建一個虛擬化的數(shù)據(jù)中心,每個虛擬化的數(shù)據(jù)中心具備所有物理意義上數(shù)據(jù)中心的所有虛擬化了的設(shè)備和性能特征,如虛擬化主機(jī)、虛擬化儲存空間、虛擬化應(yīng)用以及虛擬化數(shù)據(jù)庫等,為相關(guān)關(guān)鍵業(yè)務(wù)提供服務(wù)。

圖1 云安全認(rèn)證傳輸網(wǎng)關(guān)典型應(yīng)用場景

傳統(tǒng)意義上的安全傳輸網(wǎng)關(guān)為企業(yè)員工遠(yuǎn)程訪問企業(yè)內(nèi)部網(wǎng)絡(luò)資源建立了一個安全的傳輸通道,從應(yīng)用層面解決了用戶身份認(rèn)證、遠(yuǎn)程訪問控制以及數(shù)據(jù)加密傳輸問題。在云計算環(huán)境下,由于用戶隨機(jī)移動概率的增多,訪問接入網(wǎng)絡(luò)和終端設(shè)備的多樣化,傳統(tǒng)硬件搭建的虛擬專網(wǎng)所固有的冗余缺陷導(dǎo)致其在云環(huán)境下缺乏足夠可擴(kuò)展性和靈活性,因此亟需分布式的、可以應(yīng)需擴(kuò)展的符合云特征的安全網(wǎng)關(guān)保障云計算環(huán)境下各數(shù)據(jù)中心之間、應(yīng)用之間、訪問者和應(yīng)用之間,進(jìn)行安全認(rèn)證、訪問控制和數(shù)據(jù)的安全傳輸。

云安全認(rèn)證傳輸網(wǎng)關(guān)通過采用軟硬件資源池化、服務(wù)質(zhì)量可量化和彈性化、資源隨需調(diào)用和接入網(wǎng)絡(luò)多樣化等技術(shù),實(shí)現(xiàn)了面向業(yè)務(wù)的虛擬化、分布式,滿足了云計算環(huán)境下低成本、規(guī)模可擴(kuò)展以及彈性計算能力等信息安全服務(wù)功能要求,為云計算環(huán)境下關(guān)鍵業(yè)務(wù)運(yùn)行提供了應(yīng)用層面的用戶身份認(rèn)證、遠(yuǎn)程訪問控制以及數(shù)據(jù)加密傳輸?shù)裙δ埽瑢?shí)現(xiàn)了真正意義上的安全即服務(wù)(Security as a Service)。

云安全認(rèn)證傳輸網(wǎng)關(guān)典型應(yīng)用場景

如圖1給出了云安全認(rèn)證傳輸網(wǎng)關(guān)在云數(shù)據(jù)中心環(huán)境中的典型應(yīng)用場景。

云安全認(rèn)證傳輸網(wǎng)關(guān)功能描述

云安全認(rèn)證傳輸網(wǎng)關(guān)是一款適用于云計算環(huán)境的面向應(yīng)用層的信息安全設(shè)備。云安全認(rèn)證傳輸網(wǎng)關(guān)在能為云服務(wù)提供商向其各類客戶提供差異化的云服務(wù)同時,也能滿足客戶差異化信息安全服務(wù)需求。

圖1中,整個行業(yè)的數(shù)據(jù)中心由一個主數(shù)據(jù)中心和分布在全國的若干個分?jǐn)?shù)據(jù)中心組成,各分?jǐn)?shù)據(jù)中心和主數(shù)據(jù)中心之間能實(shí)現(xiàn)災(zāi)備。

行業(yè)數(shù)據(jù)中心采用云計算架構(gòu)構(gòu)建。云數(shù)據(jù)中心采用虛擬化技術(shù)為每個行業(yè)關(guān)鍵業(yè)務(wù),如網(wǎng)上辦公、物資、服裝、車輛管控、以及資金撥付和結(jié)算等,提供一個在邏輯上完全獨(dú)立的虛擬化數(shù)據(jù)中心。

該虛擬化的數(shù)據(jù)中心對用戶完全透明,同時為每個行業(yè)關(guān)鍵業(yè)務(wù)提供與傳統(tǒng)意義上物理上獨(dú)立的數(shù)據(jù)中心完全相同的服務(wù),如在為每個關(guān)鍵業(yè)務(wù)提供運(yùn)行多種類操作系統(tǒng)服務(wù)器、運(yùn)行多種數(shù)據(jù)庫的數(shù)據(jù)庫服務(wù)器、以及各類WWW服務(wù)等的同時,也為各類關(guān)鍵業(yè)務(wù)提供具有彈性特征的儲存容量,以滿足某個業(yè)務(wù)的個性化需求。

圖2 云安全認(rèn)證傳輸網(wǎng)關(guān)應(yīng)用示例

云安全認(rèn)證傳輸網(wǎng)關(guān)采用云計算技術(shù),為云數(shù)據(jù)中心提供應(yīng)用層面的信息安全保障。通過采用池化技術(shù),可以將云安全認(rèn)證傳輸網(wǎng)關(guān)的諸如CPU、內(nèi)存、硬盤、通信接口等物理資源進(jìn)行池化,實(shí)現(xiàn)物理資源的虛擬化。通過這類虛擬化技術(shù),實(shí)現(xiàn)了在云的硬件平臺上,運(yùn)行多個虛擬化了的云安全認(rèn)證傳輸網(wǎng)關(guān),使得云安全認(rèn)證傳輸網(wǎng)關(guān)在現(xiàn)有的網(wǎng)絡(luò)基礎(chǔ)架構(gòu)上,即對交換機(jī)、路由器、防火墻、光纖/電纜等而言也是透明的,為每個關(guān)鍵業(yè)務(wù)構(gòu)建一個在邏輯層面完全獨(dú)立的虛擬專用網(wǎng)(VPN),以便為每個關(guān)鍵業(yè)務(wù)提供用戶身份認(rèn)證、遠(yuǎn)程訪問控制、以及數(shù)據(jù)加密傳輸?shù)裙δ堋?/p>

采用軟件調(diào)度與負(fù)載均衡技術(shù),可以讓多個云安全認(rèn)證傳輸網(wǎng)關(guān)分布式協(xié)作運(yùn)行,也可以將部署在異地的多個云安全認(rèn)證傳輸網(wǎng)關(guān)通過中心統(tǒng)一調(diào)度、統(tǒng)一管理和統(tǒng)一審計,使之為每個關(guān)鍵業(yè)務(wù)構(gòu)建的虛擬專用網(wǎng)具有非常靈活的面向業(yè)務(wù)的服務(wù)能力、很強(qiáng)地性能擴(kuò)展能力和彈性部署能力。

云安全認(rèn)證傳輸網(wǎng)關(guān)應(yīng)用示例

對照圖2所示的應(yīng)用場景,下面就從流程角度,對云安全認(rèn)證傳輸網(wǎng)關(guān)應(yīng)用做一個示范性描述。

1.局域網(wǎng)環(huán)境下用戶訪問流程

對局域網(wǎng)而言,關(guān)鍵業(yè)務(wù)1的用戶A要訪問云數(shù)據(jù)中心提供的關(guān)鍵業(yè)務(wù)1,則其訪問流程如下:

用戶A將其持有的具有內(nèi)置了數(shù)字證書的UKey插入到網(wǎng)絡(luò)終端的USB口。

在關(guān)鍵業(yè)務(wù)1用戶群進(jìn)/出口處的B型云安全認(rèn)證傳輸網(wǎng)關(guān),對用戶A的數(shù)字證書合法性進(jìn)行驗(yàn)證,一旦驗(yàn)證用戶A為合法用戶,則該網(wǎng)關(guān)為用戶A設(shè)置相應(yīng)的資源訪問許可和權(quán)限。

在示例中,通過配置,可以在B型云安全認(rèn)證傳輸網(wǎng)關(guān)和總部級云數(shù)據(jù)中心進(jìn)/出口處的A型云安全認(rèn)證傳輸網(wǎng)關(guān)之間建立站點(diǎn)到站點(diǎn)(site to site)模式的虛擬連接,并可依據(jù)關(guān)鍵業(yè)務(wù)1的特性,來定義該虛擬連接所許可傳輸?shù)木W(wǎng)絡(luò)協(xié)議、數(shù)據(jù)加解密類型等面向特點(diǎn)業(yè)務(wù)的連接屬性。

一旦建立了虛擬連接,則用戶A即可獲得云數(shù)據(jù)中心提供的授權(quán)許可的服務(wù),并全程實(shí)現(xiàn)了數(shù)據(jù)傳輸?shù)募咏饷堋?shù)據(jù)訪問的控制等功能。

如果在關(guān)鍵業(yè)務(wù)1中有多個用戶要同時訪問云數(shù)據(jù)中心提供的云服務(wù),只要通過了其進(jìn)/出口處B型云安全認(rèn)證傳輸網(wǎng)關(guān)的身份認(rèn)證,則均能獲得與用戶A相同的云服務(wù)。

由于在B型云安全認(rèn)證傳輸網(wǎng)關(guān)和A型云安全認(rèn)證傳輸網(wǎng)關(guān)之間建立的是站點(diǎn)到站點(diǎn)模式的虛擬連接,因此在這類虛連接上可以運(yùn)行多種網(wǎng)絡(luò)協(xié)議和具有不同協(xié)議端口號的多種應(yīng)用。

2.廣域網(wǎng)環(huán)境下用戶訪問流程

對廣域網(wǎng)用戶而言,如上圖左上側(cè)的遠(yuǎn)程用戶B要訪問云數(shù)據(jù)中心提供的某個關(guān)鍵業(yè)務(wù),如車輛管控,則其訪問流程如下。

遠(yuǎn)程用戶B將其持有的具有內(nèi)置了其數(shù)字證書的UKey插入到某個允許聯(lián)網(wǎng)的網(wǎng)絡(luò)終端的USB口。

在遠(yuǎn)程用戶群2進(jìn)/出口處的小型云安全認(rèn)證傳輸網(wǎng)關(guān),對用戶B的合法性進(jìn)行數(shù)字證書的驗(yàn)證,一旦驗(yàn)證用戶B為合法用戶,則該網(wǎng)關(guān)為用戶B設(shè)置相應(yīng)的由云安全認(rèn)證傳輸網(wǎng)關(guān)提供的且和車輛管控業(yè)務(wù)相關(guān)的資源訪問許可和權(quán)限。

在示例中,通過配置,可以在小型云安全認(rèn)證傳輸網(wǎng)關(guān)和總部級云數(shù)據(jù)中心進(jìn)/出口處的A型云安全認(rèn)證傳輸網(wǎng)關(guān)之間建立站點(diǎn)到站點(diǎn)(site to site)模式的虛擬連接,并可依據(jù)該連接所承載的關(guān)鍵業(yè)務(wù)特性,如車輛管控業(yè)務(wù)特性,來定義該虛擬連接所允許承載的網(wǎng)絡(luò)協(xié)議、數(shù)據(jù)加解密類型等面向特定業(yè)務(wù)的連接屬性。

一旦建立了虛擬連接,則用戶B就可以獲得云數(shù)據(jù)中心提供的與車輛管控業(yè)務(wù)相關(guān)的授權(quán)許可服務(wù),并依據(jù)實(shí)際需求,可全程實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)募咏饷堋?shù)據(jù)訪問的控制認(rèn)證等功能。

如果在遠(yuǎn)程用戶群2中有多個用戶要同時訪問云數(shù)據(jù)中心提供的與不同關(guān)鍵業(yè)務(wù)相關(guān)的云服務(wù),則只要通過其進(jìn)/出口處的小型云安全認(rèn)證傳輸網(wǎng)關(guān)的身份認(rèn)證,則均能獲得與用戶B相同的云服務(wù)體驗(yàn)。

由于在小型云安全認(rèn)證傳輸網(wǎng)關(guān)和A型云安全認(rèn)證傳輸網(wǎng)關(guān)之間建立的是站點(diǎn)到站點(diǎn)模式的虛擬連接,因此在這類虛連接上可以運(yùn)行多種關(guān)鍵業(yè)務(wù)、多種網(wǎng)絡(luò)協(xié)議和具有不同協(xié)議端口號的多種應(yīng)用。

3.分布式安全認(rèn)證傳輸實(shí)現(xiàn)

為給圖2的分布式云數(shù)據(jù)中心提供相應(yīng)的應(yīng)用層面的信息安全保障,依據(jù)部署在不同地點(diǎn)云數(shù)據(jù)中心的對行業(yè)關(guān)鍵業(yè)務(wù)種類和數(shù)據(jù)流量的不同需求,可將能滿足相應(yīng)技術(shù)性能指標(biāo)要求的云安全認(rèn)證傳輸網(wǎng)關(guān)部署在相應(yīng)云數(shù)據(jù)中心出/入口處。

在總部級云數(shù)據(jù)中心部署一個在物理上能實(shí)現(xiàn)高性能 集群,在邏輯上可虛擬化了的云安全認(rèn)證傳輸網(wǎng)關(guān),而在異地的區(qū)域級云數(shù)據(jù)中心部署一個能滿足本地要求的小型化的高性能集群。在各云安全認(rèn)證傳輸設(shè)備之間建立在邏輯鏈路層具有網(wǎng)狀結(jié)構(gòu)的虛擬專網(wǎng),實(shí)現(xiàn)云數(shù)據(jù)中心之間安全的信息交換。

通過在總部級云安全認(rèn)證傳輸網(wǎng)關(guān)中,部署相應(yīng)的調(diào)度軟件,就可以實(shí)現(xiàn)全網(wǎng)的云安全傳輸服務(wù)的調(diào)度。

通過在總部級云安全認(rèn)證傳輸網(wǎng)關(guān)中,部署一個用于監(jiān)控分布式云安全認(rèn)證傳輸網(wǎng)關(guān)的重量級監(jiān)控軟件,而在其他云安全認(rèn)證傳輸網(wǎng)關(guān),則部署一個輕量級的監(jiān)控軟件。這類監(jiān)控軟件用于監(jiān)控云安全認(rèn)證傳輸網(wǎng)關(guān)的資源運(yùn)行情況(如CPU、內(nèi)存、硬盤、物理鏈路流量等),用戶使用統(tǒng)計(如用戶接入時間、退出時間、認(rèn)證狀態(tài)、訪問目標(biāo)資源、當(dāng)前用戶鏈接數(shù)等),并能定時地或隨需地將上述數(shù)據(jù)發(fā)送到指定的監(jiān)控管理終端,以便管理部門可以實(shí)時地掌握各級云數(shù)據(jù)中心運(yùn)行的安全狀況。

總結(jié)

云安全認(rèn)證傳輸網(wǎng)關(guān)作為一個應(yīng)用層面的信息安全設(shè)備,既可以在云計算環(huán)境下,向云數(shù)據(jù)中心的用戶提供全方位的信息安全保障服務(wù),也可以向下兼容,替代傳統(tǒng)的硬件安全網(wǎng)關(guān),實(shí)現(xiàn)更好的可擴(kuò)展性和靈活性。

猜你喜歡
關(guān)鍵用戶服務(wù)
高考考好是關(guān)鍵
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
招行30年:從“滿意服務(wù)”到“感動服務(wù)”
商周刊(2017年9期)2017-08-22 02:57:56
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
獲勝關(guān)鍵
NBA特刊(2014年7期)2014-04-29 00:44:03
主站蜘蛛池模板: 日韩AV无码免费一二三区| jizz亚洲高清在线观看| 亚洲日本中文字幕天堂网| 国产免费久久精品99re不卡| 亚洲另类国产欧美一区二区| 亚洲成人福利网站| 精品在线免费播放| 99热免费在线| 亚洲第一区在线| 2020国产免费久久精品99| 毛片网站在线播放| 精品1区2区3区| 国产乱视频网站| 久久精品免费国产大片| 亚洲三级色| 2020最新国产精品视频| 国产自在自线午夜精品视频| 国产午夜福利亚洲第一| 欧洲高清无码在线| 国产精品人莉莉成在线播放| 国产性猛交XXXX免费看| 国产精品网曝门免费视频| 国产1区2区在线观看| 在线另类稀缺国产呦| 午夜视频免费试看| 亚洲无码日韩一区| 夜精品a一区二区三区| 婷婷中文在线| 久青草网站| 福利视频99| 亚洲国产精品不卡在线| 欧美日韩理论| 丝袜国产一区| 精品一区二区三区水蜜桃| 丰满人妻一区二区三区视频| 沈阳少妇高潮在线| 免费观看成人久久网免费观看| 欧美在线伊人| 国产精品一区二区在线播放| 久久国产亚洲偷自| 五月婷婷综合色| www精品久久| 亚洲中文精品人人永久免费| 欧美a在线看| 国产午夜人做人免费视频中文 | 日韩黄色大片免费看| 国产美女一级毛片| 成人国产一区二区三区| 日本不卡在线播放| 激情无码字幕综合| 广东一级毛片| 日韩精品亚洲人旧成在线| 精品视频一区在线观看| 狠狠综合久久久久综| 91色在线视频| 国产成人综合网在线观看| 国产精品林美惠子在线播放| 国产自产视频一区二区三区| 国产福利拍拍拍| 国产国产人在线成免费视频狼人色| 亚洲精品午夜无码电影网| 国产成年女人特黄特色毛片免| а∨天堂一区中文字幕| 亚洲精品黄| 99久久精品国产精品亚洲| 免费jizz在线播放| 91极品美女高潮叫床在线观看| 国产成人你懂的在线观看| 久久不卡精品| 国产丝袜91| 精品小视频在线观看| av手机版在线播放| 毛片免费高清免费| 亚洲国产精品不卡在线| 国产jizz| 一本大道无码高清| 久久精品国产电影| 国产又粗又猛又爽视频| 色丁丁毛片在线观看| 成人永久免费A∨一级在线播放| 制服丝袜无码每日更新| 亚洲天堂视频在线免费观看|