999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于IPv6的行業(yè)云安全服務(wù)互助平臺

2019-07-08 07:09:26王楊蔣巍劉柳孔子范
網(wǎng)絡(luò)空間安全 2019年2期
關(guān)鍵詞:云平臺

王楊 蔣巍 劉柳 孔子范

摘? ?要:基于中國教育和科研計算機網(wǎng)絡(luò)(CERNET)的優(yōu)勢,以及高校網(wǎng)絡(luò)環(huán)境及安全環(huán)境特點,開發(fā)了行業(yè)云安全服務(wù)互助平臺。論文主要介紹該平臺服務(wù)器操作系統(tǒng)云安全快速部署互動模塊。

關(guān)鍵詞:教育網(wǎng);系統(tǒng)安全策略;快速部署模板;云平臺

中圖分類號:TP3-05? ? ? ? ? 文獻標(biāo)識碼:A

Cloud security service mutual assistance platform based on IPv6

Wang Yang1, Jiang Wei2, Liu Liu3, Kong Zifan3

(1. Modern Education Center of Harbin Finance College,Heilongjiang Harbin 150030;

2.Computer Department of Harbin Finance College,Heilongjiang Harbin 150030;

3. Finance Department of Harbin Finance College, HeilongjiangHarbin 150030)

Abstract: Based on the advantages of China Education and Research Network (CERNET) and the characteristics of university network environment and security environment, an industry cloud security service mutual assistance platform is developed. This paper mainly introduces the cloud security rapid deployment interactive module of the server operating system of CERNET.

Key words: education network; system security strategy; rapid deployment template; cloud platform

1 引言

基于IPv6的行業(yè)系統(tǒng)云安全在國內(nèi)外都處在研究階段,國內(nèi)還缺少一個行業(yè)信息安全技術(shù)交流和成果展示平臺。本文主要設(shè)計該平臺服務(wù)器操作系統(tǒng)云安全快速部署互動模塊。通過部署該模塊,解決服務(wù)器版本操作系統(tǒng)存在的安全配制隱患、安裝部署操作系統(tǒng)安全策略工作量大、各種漏洞不斷出現(xiàn)、服務(wù)器管理人員技術(shù)能力有限、專業(yè)安全信息獲取不及時等問題,從而達到迅速提高校園服務(wù)器安全級別、控制行業(yè)安全短板的目的。

2 高校服務(wù)器安全面臨的挑戰(zhàn)

(1)微軟停止提供安全補丁引發(fā)安全威脅。2015年微軟不再為Windows Server 2003用戶提供安全補丁及在其上運行的其他應(yīng)用的更新。但由于種種原因系統(tǒng)仍在使用。各種病毒利用服務(wù)器系統(tǒng)漏洞和安全策略漏洞的威脅,服務(wù)器的安全壓力不斷增加。

(2)針對Linux系統(tǒng)的升級維護幾乎成為盲區(qū)。Linux系統(tǒng)在高校服務(wù)器中占有的份額逐漸增加。但針對Linux系統(tǒng)的升級維護,幾乎成為盲區(qū)。

(3)新技術(shù)應(yīng)用帶來新的安全風(fēng)險。因為技術(shù)人員能力參差不齊,新技術(shù)、新安全威脅不斷更新,所以針對云平臺的安全防護和相關(guān)的操作系統(tǒng)安全維護常常出現(xiàn)維護不及時,或者維護過程中影響應(yīng)用、功能等問題。

(4)信息傳輸安全需求得不到滿足。信息傳輸安全機制和速率是行業(yè)內(nèi)技術(shù)交流的瓶頸。由于操作系統(tǒng)模板和配置參數(shù)數(shù)據(jù)量大,傳輸?shù)陌踩砸蟊容^高,網(wǎng)絡(luò)傳輸?shù)馁|(zhì)量要求高,影響該平臺模塊的實用性和體驗。

解決以上問題和挑戰(zhàn),需要大幅度配置更換新的操作系統(tǒng),進行相應(yīng)的安全策略配置。一個服務(wù)的安全策略不可能是孤立的,需要集群化的安全策略配合,可想而知相應(yīng)的工作量是巨大的。而高質(zhì)量的完成安全配置和部署任務(wù),依賴于專業(yè)的安全技術(shù)集中調(diào)配及新的安全通信線路的應(yīng)用。

3 平臺架構(gòu)設(shè)計與分析

3.1 平臺設(shè)計

本文提出了教育網(wǎng)的行業(yè)云安全服務(wù)平臺,平臺是以身份驗證加盟方式,面向各大中專院校,提供網(wǎng)絡(luò)安全方面的技術(shù)交流和支持,如圖1所示。其中的核心模塊是基于教育網(wǎng)的服務(wù)器操作系統(tǒng)云安全快速部署模板。

本模板基于虛擬化平臺,面向不同需求,應(yīng)用相應(yīng)策略,提出了多層面安全系統(tǒng)加固的方法(應(yīng)用層加固、系統(tǒng)功能層加固、密鑰權(quán)限管理層加固),通過第三方系統(tǒng)安全掃描,制定專項策略,安全策略自主掌握與通用策略結(jié)合,從而形成虛擬化模板,使不可信的系統(tǒng)經(jīng)過本模板的快速部署,可以可信地運行,如圖2所示。

在虛擬化架構(gòu)中,虛擬化軟件(VM)、操作系統(tǒng)(Win)、安全策略和參數(shù)配置等是框架的基本組成元素。虛擬化平臺通過對操作系統(tǒng)模板化,形成OVF模板,實現(xiàn)虛擬化層面的操作系統(tǒng)資源快速部署。

由于虛擬操作系統(tǒng)的相應(yīng)安全策略和配置經(jīng)過多層次、多模塊的安全加固,如針對訪問控制列表模塊、功能安全策略模塊、基礎(chǔ)內(nèi)核加固模塊等。經(jīng)過第三方漏洞掃描,掌握系統(tǒng)安全的薄弱環(huán)節(jié),制定專項策略,所以能夠最大限度地保證系統(tǒng)的安全,用戶能使用此操作系統(tǒng)實現(xiàn)可信地安裝運行。

模板發(fā)布平臺包括集中管理監(jiān)控模塊、可信策略發(fā)布庫、模板下載和安全措施建議,策略參數(shù)需求互動模板預(yù)約。功能主要有為用戶提供安全操作系統(tǒng)模板下載,針對操作系統(tǒng)的修補措施和安全建議,提供可信的安全策略及補丁下載,針對特殊需求用戶提供互動參數(shù)安全策略模板預(yù)約服務(wù)。

3.2 流程設(shè)計

模板的發(fā)表流程包括快速部署安全模板、第三方安全漏洞掃描、模板發(fā)布平臺三個部分。經(jīng)過安全策略配置的服務(wù)器在虛擬化平臺環(huán)境下,經(jīng)過第三方安全漏洞掃描確認(rèn)配置安全狀態(tài)后生成模板,在模板發(fā)布網(wǎng)站上發(fā)布。

流程設(shè)計如圖3所示,以兩個示例介紹流程。

示例一:防范勒索蠕蟲病毒,操作系統(tǒng)增加防范勒索蠕蟲病毒的問題。如烏克蘭等國家遭受了嚴(yán)重的損失。在互聯(lián)網(wǎng)上瘋狂傳播,針對蠕蟲勒索病毒做了兩個策略:策略一,升級操作系統(tǒng)軟件補丁;策略二,限制445等端口的訪問,加入安全策略的操作系統(tǒng)生成模板,同時生成安全策略及補丁包,提供到模板發(fā)布平臺供用戶下載。

示例二:沒有特殊需求的用戶直接下載相應(yīng)的模版即可。針對有特殊操作系統(tǒng)需求的用戶,當(dāng)用戶按著自己的需求申請操作系統(tǒng)的時候,可以提出相應(yīng)的特殊需求。例如,用戶需要打印功能,遠程功能需要更加安全的策略:經(jīng)過發(fā)布平臺的互動模塊,會對操作系統(tǒng)模版進行相應(yīng)的調(diào)整。打開服務(wù)器的打印功能,對遠程功能端口進行修改,限制遠程功能訪問的權(quán)限及訪問的范圍。加入安全策略的操作系統(tǒng)生成模板,同時生成安全策略及補丁包,提供到模板發(fā)布平臺供用戶下載。

3.3 實驗分析

實驗采用教育網(wǎng)IPv6安全傳輸環(huán)境,對進行安全配置后的服務(wù)器生成模板,針對單臺服務(wù)器及2~5臺服務(wù)器安全模板集群進行傳輸搭建。

采用OVF模板的方式對服務(wù)器進行快速部署,生成OVF模板,100GB的服務(wù)器生成時間是7分鐘左右,部署VOF配置模板需要10分鐘左右,生成文件大小1.4GB以內(nèi),傳輸速度2~4MB/S,50分鐘內(nèi)傳輸完成。采用傳統(tǒng)方法搭建服務(wù)器配置環(huán)境:搭建服務(wù)器60分鐘以上,配置簡單服務(wù)器環(huán)境30份左右,配置安全策略20分鐘,并隨著服務(wù)器的增多成線性增長,如圖4所示。

實驗結(jié)果表明,單臺服務(wù)器配置與手動配置時間接近,2~5臺服務(wù)器集群化配置具有明顯優(yōu)勢。該模板明顯優(yōu)于手動調(diào)整系統(tǒng)安全策略方法,系統(tǒng)可用性、可操作性及通用性良好。

4 結(jié)束語

未來需要更加重視Linux系統(tǒng)等開源系統(tǒng)的利用和開發(fā),促進民族產(chǎn)業(yè)發(fā)展。出于對國家發(fā)展安全考慮,防止壟斷和潛在的威脅。中國教育和科研計算機網(wǎng)絡(luò)(CERNET)下一代互聯(lián)網(wǎng)IPv6技術(shù)環(huán)境將為高校提供了一個安全、高效、相對開放的平臺,使服務(wù)器的安全和維護向?qū)I(yè)人員集中成為可能。

基金項目:

1.賽爾網(wǎng)絡(luò)下一代互聯(lián)網(wǎng)技術(shù)創(chuàng)新項目(項目編號:NG1120180202);

2.2018年省屬本科高?;究蒲袠I(yè)務(wù)費項目(項目編號:2018-KYYWF-E008)。

參考文獻

參考文獻

[1] 李鑫,李京春,鄭雪峰,張友春,王少杰.一種基于層次分析法的信息系統(tǒng)漏洞量化評估方法[J].計算機科學(xué),2012(7).

[2] 余前帆.大數(shù)據(jù)時代網(wǎng)絡(luò)空間安全問題的思考[J].網(wǎng)絡(luò)空間安全,2017( Z1).

[3] 張輝.一種基于網(wǎng)絡(luò)驅(qū)動的Windows防火墻設(shè)計[J].網(wǎng)絡(luò)空間安全,2017(Z5).

[4] 蔡佳曄,張紅旗,高坤.基于Sibson距離的OpenFlow網(wǎng)絡(luò)DDoS攻擊檢測方法研究[J].計算機應(yīng)用研究,2018(6).

[5] 凱比努爾·賽地艾合買提.網(wǎng)絡(luò)空間安全研究亟待解決的關(guān)鍵問題[J].網(wǎng)絡(luò)空間安全,2016 (Z1).

[6] 蔣巍.王楊.針對黑客滲透思維制定Web服務(wù)器安全防護策略[J].網(wǎng)絡(luò)空間安全, 2018(Z5).

猜你喜歡
云平臺
“云平臺+大數(shù)據(jù)”在高校檔案管理中的應(yīng)用研究
東方教育(2016年13期)2017-01-12 23:14:14
云計算環(huán)境下的微課移動云平臺設(shè)計
智慧城市電子政務(wù)云平臺構(gòu)建
基于云平臺MapReduce的Apriori算法研究
Docker技術(shù)在Web服務(wù)系統(tǒng)中的應(yīng)用研究
云環(huán)境下混合式協(xié)作學(xué)習(xí)教學(xué)模式研究
科技視界(2016年23期)2016-11-04 23:13:16
高職院校開展基于云平臺網(wǎng)絡(luò)教學(xué)的探索與思考
中國市場(2016年36期)2016-10-19 04:43:09
企業(yè)云平臺建設(shè)研究
基于體域網(wǎng)的移動醫(yī)療系統(tǒng)的設(shè)計
科技視界(2016年17期)2016-07-15 10:15:56
基于云平臺的微信互聯(lián)式教學(xué)法的探索與實踐
主站蜘蛛池模板: 欧洲欧美人成免费全部视频| 好吊色妇女免费视频免费| 日韩黄色精品| 亚洲精品久综合蜜| 亚洲AⅤ综合在线欧美一区| 黄色a一级视频| 日本道综合一本久久久88| 99热在线只有精品| 国产第一页免费浮力影院| 精品欧美一区二区三区在线| 人人91人人澡人人妻人人爽| 538精品在线观看| 亚洲国产成人久久精品软件| 亚洲AV免费一区二区三区| 精品无码国产一区二区三区AV| 亚洲欧洲日韩综合色天使| 婷婷综合亚洲| 日韩性网站| 99视频有精品视频免费观看| 99久久性生片| 久久婷婷六月| 欧美第九页| 亚洲AV成人一区二区三区AV| 无码一区中文字幕| av在线人妻熟妇| 91成人在线观看| 色综合中文综合网| 国产精品区视频中文字幕| 亚洲成人精品| 亚洲人成网址| 亚洲国产中文精品va在线播放| 国产大全韩国亚洲一区二区三区| 青草视频免费在线观看| 狂欢视频在线观看不卡| 伊在人亚洲香蕉精品播放| 日韩久草视频| 国产内射一区亚洲| 美女无遮挡拍拍拍免费视频| 亚洲天堂自拍| 亚洲欧美日韩精品专区| 中文无码影院| 亚洲天堂精品视频| 人妻精品全国免费视频| 天堂亚洲网| 就去色综合| 久久久久久午夜精品| 欧美国产日韩在线| 国产在线视频福利资源站| 国产SUV精品一区二区6| 特级aaaaaaaaa毛片免费视频| 激情无码字幕综合| 国产一区在线视频观看| 国产呦精品一区二区三区网站| 国产国拍精品视频免费看| 国产免费精彩视频| 幺女国产一级毛片| 国产白浆在线观看| 青青草原国产av福利网站| 2024av在线无码中文最新| 国产永久在线观看| 亚洲综合片| 亚洲毛片一级带毛片基地| 午夜爽爽视频| 天天操天天噜| 亚洲欧美日韩色图| 人妻夜夜爽天天爽| 色网站在线免费观看| 国产精品视频猛进猛出| 国产高清在线精品一区二区三区| 亚洲一区国色天香| 精品国产一二三区| 黄色免费在线网址| 日韩福利视频导航| 国产精品美女自慰喷水| 亚洲精品在线观看91| 国产一区二区三区免费观看| 免费看一级毛片波多结衣| 亚洲天堂精品视频| 国产精品区网红主播在线观看| 日韩一区二区三免费高清| 国产成人精品男人的天堂下载| 台湾AV国片精品女同性|