999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

航海保障中心基于等級(jí)保護(hù)2.0要求下的虛擬化安全

2019-07-16 11:55:38劉鵬
電子技術(shù)與軟件工程 2019年8期
關(guān)鍵詞:資源

劉鵬

摘要:本文在等級(jí)保護(hù)2.0的要求下,對(duì)航海保障中心虛擬化的現(xiàn)狀做出了分析,并對(duì)航海保障中心虛擬化安全建設(shè)進(jìn)行了分析總結(jié)。

[關(guān)鍵詞]航保中心云平臺(tái)虛擬化安全

1航海保障中心虛擬化現(xiàn)狀

航海保障業(yè)務(wù)信息網(wǎng)絡(luò)目前主要采用租用運(yùn)營(yíng)商專線進(jìn)行航保內(nèi)部業(yè)務(wù)管理、通信。該網(wǎng)絡(luò)由網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)、應(yīng)用系統(tǒng)、安全系統(tǒng)、終端設(shè)備等信息化基礎(chǔ)設(shè)施體系組成。海事業(yè)務(wù)專網(wǎng)是航保業(yè)務(wù)的主體承載網(wǎng)絡(luò),各種航保業(yè)務(wù)系統(tǒng)(航標(biāo)管理、電子海圖應(yīng)用、通信系統(tǒng)管理、安全信息播發(fā)、導(dǎo)助航信息發(fā)布、財(cái)務(wù)管理、人事管理等)、視頻應(yīng)用等業(yè)務(wù)均運(yùn)行在這個(gè)網(wǎng)絡(luò)之上,全面提供了數(shù)據(jù)、視頻、話音業(yè)務(wù)在IP網(wǎng)絡(luò)上的統(tǒng)一承載,保障了航海保障中心對(duì)海上船舶提供安全助航的服務(wù)能力。

目前,北海航保中心和東海航保中心已經(jīng)基本完成等級(jí)保護(hù)的建設(shè),南海航保中心將要進(jìn)行等級(jí)保護(hù)建設(shè)。但從整體層面來(lái)看針對(duì)虛擬化安全防護(hù)的部分仍有不足,例如:虛擬化備份安全、數(shù)據(jù)訪問(wèn)安全、虛擬化流量審計(jì)安全、虛擬化安全管理等未做安全防護(hù)。

2等級(jí)保護(hù)2.0對(duì)虛擬化安全的要求

航海保障中心現(xiàn)有虛擬化環(huán)境主要是主機(jī)虛擬化,等保2.0對(duì)主機(jī)虛擬化安全包含身份鑒別、訪問(wèn)控制、入侵防范、惡意代碼防范、資源控制、鏡像和快照保護(hù)。身份鑒別,應(yīng)在網(wǎng)絡(luò)策略控制器和網(wǎng)絡(luò)設(shè)備(或設(shè)備代理)之間建立雙向身份驗(yàn)證機(jī)制。訪問(wèn)控制應(yīng)滿足,當(dāng)進(jìn)行遠(yuǎn)程管理時(shí),防止遠(yuǎn)程管理設(shè)備同時(shí)直接連接其他網(wǎng)絡(luò)。入侵防范應(yīng)滿足異常訪問(wèn)、資源隔離失效以及非授權(quán)警告。惡意代碼防范,應(yīng)滿足惡意代碼檢測(cè)。資源控制,應(yīng)滿足屏蔽虛擬資源故障。鏡像和快照保護(hù),應(yīng)滿足提供虛擬機(jī)鏡像、快照完整性校驗(yàn)功能,防止虛擬機(jī)鏡像被惡意篡改。

3航海保障中心虛擬化安全討論

3.1虛擬化數(shù)據(jù)備份安全

虛擬化數(shù)據(jù)備份需要讀取最原始的數(shù)據(jù)源,對(duì)VMware環(huán)境中虛擬機(jī)的備份方式采用的是在虛擬層安裝代理程序,然后通過(guò)LAN傳輸備份數(shù)據(jù)。但在虛擬層處理備份將占用大量虛擬化資源,并且備份在網(wǎng)絡(luò)中傳輸勢(shì)必會(huì)占用LAN的帶寬,影響生產(chǎn)環(huán)境的產(chǎn)出效率。

在搭建虛擬化數(shù)據(jù)備份環(huán)境時(shí)將備份核心從虛擬層遷移單獨(dú)部署的服務(wù)器中,無(wú)需在虛擬層安裝代理程序,使用這種方式無(wú)需LAN訪問(wèn)即可進(jìn)行虛擬機(jī)的備份,從而提高了備份效率。

對(duì)于備份的數(shù)據(jù)建設(shè)本地和異地備份,并對(duì)備份的數(shù)據(jù)每天定時(shí)檢查,查看數(shù)據(jù)備份是都正常,定期對(duì)數(shù)據(jù)備份的數(shù)據(jù)進(jìn)行完整性驗(yàn)證。搭建測(cè)試環(huán)境,定期對(duì)針對(duì)備份的數(shù)據(jù)進(jìn)行恢復(fù)演練,保證虛擬化數(shù)據(jù)備份的可用性。

3.2虛擬化數(shù)據(jù)訪問(wèn)管理安全

搭建航海保障中心虛擬安全平臺(tái),平臺(tái)系統(tǒng)管理包含功能有權(quán)限管理、功能管理、人員管理等。權(quán)限管理中包含權(quán)限添加、權(quán)限查看、權(quán)限修改以及權(quán)限刪除。功能管理中包含功能添加、功能修改、功能查看以及功能刪除。人員管理中包含人員添加、人員修改、人員刪除以、行為記錄。

為保障航海保障中心虛擬化管理和訪問(wèn)安全,虛擬化平臺(tái)為航海保障中心搭提供統(tǒng)一的虛擬化系統(tǒng)登錄入口,利用平臺(tái)權(quán)限管理功能對(duì)所有用戶進(jìn)行按需分配最低權(quán)限,從而保障系統(tǒng)安全。虛擬化平臺(tái)對(duì)航海保障中心現(xiàn)有資源進(jìn)行QoS配置,滿足不同業(yè)務(wù)對(duì)資源的需求。將資源保證在一定范圍內(nèi)動(dòng)態(tài)變化,在保證預(yù)留資源的下限的同時(shí)可以限制其上限,QoS資源配置包括CPU預(yù)留的頻數(shù)、內(nèi)存大小等;可以保證某一虛擬機(jī)不會(huì)完全占有所有的資源,導(dǎo)致其他一些關(guān)鍵業(yè)務(wù)達(dá)不到資源的要求,從而實(shí)現(xiàn)業(yè)務(wù)資源的合理管理,從而保障航海保障中心虛擬化系統(tǒng)安全穩(wěn)定的運(yùn)行。

3.3虛擬化流量安全防護(hù)

以北海航海保障中心為例,在網(wǎng)絡(luò)等級(jí)保護(hù)建設(shè)完成后對(duì)南北流量有了較好的防護(hù)。在虛擬化環(huán)境中,多臺(tái)虛擬服務(wù)器在一臺(tái)物理服務(wù)器上,在物理主機(jī)出口的安全設(shè)備上無(wú)法配置適用于物理主機(jī)上所有虛擬機(jī)的安全策略,而在物理主機(jī)內(nèi)部,同一物理服務(wù)器上的虛擬服務(wù)器可直接在內(nèi)部進(jìn)行數(shù)據(jù)通信,流量不會(huì)經(jīng)過(guò)物理服務(wù)器外的安全設(shè)備,無(wú)法做到對(duì)虛擬化流量的防護(hù)。三個(gè)航海保障中心都面臨同樣問(wèn)題。

在航海保障中心部署虛擬化防火墻,一臺(tái)物理防火墻虛擬多臺(tái)邏輯墻,降低投資成本;通過(guò)統(tǒng)一的虛擬化平臺(tái)進(jìn)行管理,在各個(gè)業(yè)務(wù)服務(wù)器直接部署邏輯防火墻,構(gòu)建北保虛擬化安全環(huán)境。虛擬化防火墻的高靈活性和可擴(kuò)展性可滿足航海保障中心的虛擬化安全行為控制要求。

3.4虛擬化主機(jī)安全

做好航海保障中心的虛擬化流量安全防護(hù)的同時(shí)需要做好對(duì)虛擬主機(jī)的安全防護(hù),避免因某臺(tái)服務(wù)器中病毒或者漏洞導(dǎo)致整體虛擬化環(huán)境出現(xiàn)問(wèn)題,從而影響航保業(yè)務(wù)。

(1)定期檢查虛擬主機(jī)系統(tǒng)的補(bǔ)丁更新情況,檢查服務(wù)器及系統(tǒng)漏洞,及時(shí)對(duì)服務(wù)器進(jìn)行更新升級(jí)。

(2)部署虛擬化防病毒軟件,為避免"防病毒風(fēng)暴”,部署無(wú)代理模式的防病毒系統(tǒng),降低防病毒系統(tǒng)對(duì)系統(tǒng)資源占用率。

(3)定期檢查物理機(jī)的漏洞情況,及時(shí)更新。

(4)虛擬主機(jī)訪問(wèn)權(quán)限按需分配最低權(quán)限。

(5)對(duì)虛擬主機(jī)進(jìn)行分類,根據(jù)安全級(jí)別和故障影響范圍進(jìn)行分類,對(duì)不同安全級(jí)別的虛擬主機(jī)合理調(diào)整安全策略。

3.5虛擬化運(yùn)維安全

在虛擬化運(yùn)維過(guò)程中,須由具有一定虛擬化水平的人員對(duì)虛擬化系統(tǒng)進(jìn)行專人專職維護(hù),每次對(duì)系統(tǒng)的維護(hù)須由虛擬化系統(tǒng)的管理員進(jìn)行授權(quán)保留授權(quán)記錄,且遵守關(guān)于隱私保護(hù)的政策和法規(guī)。對(duì)現(xiàn)有的虛擬化環(huán)境進(jìn)行轉(zhuǎn)臺(tái)監(jiān)測(cè),根據(jù)業(yè)務(wù)需要?jiǎng)討B(tài)調(diào)整虛擬化資源,提高航海保障中心業(yè)務(wù)處理效率。定期檢查虛擬化系統(tǒng)整體運(yùn)行狀態(tài),更新系統(tǒng),保障航保虛擬化系統(tǒng)的穩(wěn)定運(yùn)行。

4結(jié)論

綜上所述,本文在等保2.0的要求下,對(duì)航海保障中心虛擬化安全建設(shè)進(jìn)行了分析總結(jié)。虛擬化技術(shù)降低了三大航海保障中心硬件設(shè)備投入的成本,提高了現(xiàn)有資源的利用率,推動(dòng)了航海保障中心業(yè)務(wù)發(fā)展,同時(shí)為了有效支撐航海保障中心業(yè)務(wù)安全穩(wěn)定的運(yùn)行則需要不斷加強(qiáng)虛擬化安全技術(shù)的應(yīng)用,提升對(duì)虛擬化系統(tǒng)的安全管理能力。

參考文獻(xiàn)

[1]趙曉東,曾慶凱。基于系統(tǒng)虛擬化的安全技術(shù)研究[J].計(jì)算機(jī)工程與設(shè)計(jì),2013,34(01):18-22.

[2]汪來(lái)富,金華敏,沈軍,虛擬化安全防護(hù)關(guān)鍵技術(shù)研究[J].電信科學(xué),2014(s2):107-110.

[3]系統(tǒng)安全隔離技術(shù)研究綜述[J].計(jì)算機(jī)學(xué)報(bào),2017,40(05):1057-1079.

猜你喜歡
資源
讓有限的“資源”更有效
污水磷資源回收
基礎(chǔ)教育資源展示
崛起·一場(chǎng)青銅資源掠奪戰(zhàn)
一樣的資源,不一樣的收獲
我給資源分分類
資源回收
做好綠色資源保護(hù)和開(kāi)發(fā)
資源再生 歡迎訂閱
資源再生(2017年3期)2017-06-01 12:20:59
激活村莊內(nèi)部治理資源
決策(2015年9期)2015-09-10 07:22:44
主站蜘蛛池模板: 国产成人高清亚洲一区久久| 福利小视频在线播放| 久草视频精品| 一本久道久综合久久鬼色| 久久精品视频一| 久久香蕉国产线看观看精品蕉| 91人人妻人人做人人爽男同| 超级碰免费视频91| 亚洲无码91视频| 暴力调教一区二区三区| 久久综合伊人 六十路| 成人一区在线| 992tv国产人成在线观看| 99草精品视频| 91久久国产热精品免费| www.日韩三级| 国产视频一区二区在线观看| 香蕉视频在线观看www| 99ri精品视频在线观看播放| 伊人天堂网| 色天天综合| 精品1区2区3区| 专干老肥熟女视频网站| 天堂va亚洲va欧美va国产| 午夜老司机永久免费看片| 91色在线视频| 欧美日韩v| 亚洲视频在线观看免费视频| 久久久国产精品无码专区| 毛片久久网站小视频| 亚洲天堂.com| 久久精品人人做人人综合试看| 国产白浆一区二区三区视频在线| 亚洲精品少妇熟女| 国产99视频精品免费视频7| 在线国产你懂的| 麻豆精品在线播放| 亚洲天堂777| 54pao国产成人免费视频| 中文字幕在线看| 午夜精品区| 亚洲色婷婷一区二区| 日韩欧美国产综合| 97久久人人超碰国产精品| 波多野结衣一区二区三区四区视频| 国产手机在线小视频免费观看 | 亚洲第一香蕉视频| 在线五月婷婷| 国产亚洲欧美在线专区| 黄色一级视频欧美| 久久综合色播五月男人的天堂| 亚洲日韩Av中文字幕无码| 色婷婷综合激情视频免费看| 国产视频a| 无码又爽又刺激的高潮视频| 国产在线一二三区| 一区二区三区在线不卡免费| 91在线播放免费不卡无毒| 国产成a人片在线播放| 91福利免费视频| 秘书高跟黑色丝袜国产91在线 | 男女精品视频| 麻豆AV网站免费进入| 91在线精品免费免费播放| 婷婷午夜天| 中日韩一区二区三区中文免费视频| 日本高清有码人妻| 欧美丝袜高跟鞋一区二区 | 日韩第九页| 亚洲一区二区无码视频| 日本一区二区三区精品国产| 中文字幕久久波多野结衣| 华人在线亚洲欧美精品| 婷婷中文在线| 亚洲精品免费网站| 色哟哟精品无码网站在线播放视频| 国产呦精品一区二区三区下载| 成人一级黄色毛片| 蝴蝶伊人久久中文娱乐网| 亚洲无码视频喷水| 欧美全免费aaaaaa特黄在线| 欧美日韩国产高清一区二区三区|