999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

零信任架構在單位政務網絡安全防護中的應用研究

2020-06-12 03:50:06
甘肅科技縱橫 2020年5期
關鍵詞:網絡安全用戶設備

趙 倩

(蘭州市衛生統計信息中心,甘肅 蘭州 730000)

0 引言

隨著5G、大數據、云計算、人工智能和物聯網等新技術的發展,特別是國家把5G、大數據中心、工業互聯網和人工智四個領域能列為新基建重點基礎設施。互聯網正向著萬物互聯的方向快速發展。新技術不僅給我們帶來便利,也帶來了新的挑戰。處在網絡核心地位的信息資產(包括數據、業務系統和基礎設施),無形中也增加了暴露面,從而使得被攻擊的可能性越來越大。

未來利用各種類型的網絡(主要是除單位內網外的各類公共網絡,如移動互聯網、酒店、網咖的網絡等)、運用各種類型的終端(如PC、手機、傳感器等)遠程辦公的需求也越來越多。這使得原來依據訪問主體在網絡拓撲圖中的物理位置來劃分邊界,部署安全設備,設置安全域的做法變得越來越困難。

隨著網絡系統規模不斷增大,復雜性不斷增加,安全漏洞存在的可能性也在增加,再加上黑客的攻擊手段不斷翻新,根據網絡邊界進行安全防護的架構暴露出了很多問題。因此,作為一名從事政務網絡安全管理的工作者更應該積極思考,為應對這一變化而努力探索。

1 網絡安全現狀分析

按照網絡邊界防護架構建設的安全體系根據設備在網絡中的物理位置,把網絡分為內網、外網、DMZ等不同區域,在各個區域之間通過部署防火墻、IPS、WAF等配置相應的策略,構筑起網絡安全的數字護城河。如前所述,未來單位的政務辦公網絡會面對越來越多的內部人員通過遍布全國甚至全世界的公共網絡訪問業務系統,遠程辦公。即便是在單位通過辦公電腦訪問系統,也存在電腦被黑客木馬控制,利用特權賬號和弱口令等,非法竊取和破壞數據資源的安全隱患。造成這一局面的原因是基于網絡邊界的防護架構在設計之初就默認了內網比外網更安全,對來自內部的訪問,在安全監管上并不嚴格。有時候內網比外網安全這一錯誤認識也使得很多內部工作人員忽視了潛在的安全風險。

堡壘最容易從內部攻破,一旦攻擊者突破防護邊界進入內網,原先的網絡安全防護措施會顯得形同虛設。根據美國Verizon公司《2017年數據泄露報告》分析指出,攻擊者滲透進企業的內網之后,并沒有采用什么高明的手段竊取數據,81%的攻擊者只是利用偷來的憑證或者“爆破”得到的弱口令,就輕而易舉地獲得了系統和數據的訪問權限。從上述分析可以看出,在網絡邊界防護架構下,即便增加更多的安全設備,設置更多的安全策略,也只是增強了網絡邊界的防護能力,無法有效阻止來自內部的攻擊。因此,應用新的網絡安全架構來應對技術發展帶來的問題,是網絡安全發展的必然要求。

2 零信任安全防護

零信任架構,核心理念是“Never Trust,Always Ver?ify”,即“永不信任”和“始終校驗”。該模型的核心思想是在訪問主體和客體之間,建立以身份認證為中心的動態可信訪問控制體系。具體來說,我們不再以訪問主體在網絡中所處的位置來考慮是否給他訪問權限,而是把要訪問網絡系統的特定人、設備賦予數字身份。無論來訪者在任何位置利用任何一種互聯網接入方式,我們都有對他的數字身份進行驗證和強制授權,對所以訪問請求進行加密,對該身份所關聯各種數據源進行持續信任評估,并根據信任的程度對權限進行動態調整。本論述在安全研究組織Forrest?er提出的零信任安全模型和谷歌Beyond Corp項目基礎上,提出零信任架構在政務網絡安全防護中的應用模型。

2.1 零信任網絡的安全組件

2.1.1 設備端安全管理組件

它以軟件的形式在設備端建立一個進程,用于識別該設備的類型,狀態和是否與固定機構綁定。

2.1.2 用戶身份認證系統

該系統是一種集中式的用戶認證系統,對訪問政務網資源的各類主體進行身份驗證。

2.1.3 動態訪問控制網關

動態訪問控制網關根據應用服務等級提供授權操作,其決策過程依據用戶、用戶所屬的組,設備證書對應的設備數據庫中記錄,動態授予訪問中最小化的權限。

2.1.4 智能安全大腦

智能安全大腦對網絡中用戶所關聯的身份,登錄系統的蹤跡,操作行為進行綜合分析,采用大數據和人工智能的方法對身份進行持續畫像,最終生成和維護信任庫,從而為動態訪問控制網關提供決策依據。

2.2 零信任架構的網絡分層

如果將用戶“訪問網絡-登錄應用-使用及操作-退出應用”的過程,可以將網絡架構由下到上分為網絡通訊、設備認證、身份認證和行為管控四個層次。每個層次有其不同的作用,如圖1所示。

(1)網絡通訊層:解決網絡連通問題,以及網絡層安全。

(2)設備認證層:解決設備層安全威脅,包括移動設備、PC機、服務器、物聯網設備等,分為識別和控制兩個層面。

(3)身份認證層:解決用戶身份識別問題,通過對用戶進行所知、所持、所有的信息進行持續、自適應認證的方式確定用戶身份。

(4)行為管控層:解決威脅發現與應急處置問題,通過人工智能技術動態發現用戶行為中的安全風險,并進行主動干預。

圖1 零信任架構的網絡層次模型

2.3 零信任網絡的安全模型

基于上述組件和網絡架構分層,我們定義了零信任網絡在政務網中的安全模型如圖2所示。無論訪問主體來自哪里,在訪問政務網內某個業務系統時,系統會依照該模型規定的流程,進行完整的權限校驗。從而避免政務網系統邊界防護被黑客突破后,數據資源被內網用戶和設備非法竊取和破壞。該模型運行的具體流程如下:

(1)訪問主體向政務網中某一業務系統提出訪問請求,并由設備端安全管理組件提供設備證書。該請求被指向訪問代理。

(2)訪問代理在收到證書后,沒有發現令牌,于是把請求轉向用戶身份驗證系統。訪問主體向驗證系統輸入賬號和密碼。在這一過程中,系統會針對設備信息、用戶信息和賬號密碼的正確性進行可信判斷。

(3)通過后可信判斷后,由證書頒發系統想該用戶授予訪問令牌。并將訪問請求指回訪問代理。

(4)訪問代理收到設備證書和訪問令牌后,將訪問主體的請求遞交到動態訪問控制網關。由該網關對訪問主體每次訪問請求的內容進行檢查和控制。

(5)動態訪問控制網關通過對訪問請求的分析,將數據提交到智能安全大腦,該系統通過用戶所知、所持、所有的信息、結合登錄系統的蹤跡,操作行為進行綜合分析,采用大數據和人工智能的方法,發現用戶行為中的安全風險,并進行主動干預。

圖2 零信任架構在政務網安全防護中的應用模型

3 結束語

在國家加快推進新基建,各行各業加速信息化發展的今天,零信任安全思想和防護體系建設應該被高度重視。特別政務專網由于其服務對象多、重要程度高。一旦被黑客攻破,造成的損失和社會影響無法估量,所以網絡安全防護工作必須與時俱進。

零信任安全架構不僅可以有效提升網絡安全防護能力,也能很好的兼容新技術新應用,該架構對各種類型的終端設備、各種形式的接入網絡具備良好的適應性。因此,在政務網的安全升級改造時,應該重點考慮基于零信任架構的網絡安全防護體系。

猜你喜歡
網絡安全用戶設備
諧響應分析在設備減振中的應用
網絡安全
網絡安全人才培養應“實戰化”
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
上網時如何注意網絡安全?
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 欧美色视频日本| 久久人妻xunleige无码| 国内精品自在自线视频香蕉| 99热这里只有精品在线播放| 久久久久人妻精品一区三寸蜜桃| 香蕉久久国产精品免| 久久男人资源站| 久久综合色88| 五月婷婷精品| 999国产精品| 中文成人在线| 日韩欧美国产另类| 国产精品网拍在线| 中文字幕无线码一区| 国产在线专区| 日本精品影院| 五月激情综合网| 国产精品欧美亚洲韩国日本不卡| 国产精品久久自在自2021| 国产激情无码一区二区APP| 欧美a在线| 88国产经典欧美一区二区三区| 日本成人一区| 日韩视频免费| 国产人成网线在线播放va| 久久国语对白| 国产AV毛片| 九九热这里只有国产精品| 国产你懂得| 成人综合在线观看| 亚洲精品片911| 国产人妖视频一区在线观看| 996免费视频国产在线播放| 国产女人在线观看| 潮喷在线无码白浆| 欧美高清国产| 国模私拍一区二区三区| 97久久免费视频| 国产精品9| 一区二区三区高清视频国产女人| 中文精品久久久久国产网址 | 男人天堂伊人网| 蜜桃视频一区| 亚洲精品国产精品乱码不卞 | 亚洲精品中文字幕午夜| 午夜日b视频| 青草视频在线观看国产| 欧美日韩免费在线视频| 午夜精品国产自在| 亚洲色图欧美在线| 国产极品美女在线播放| 国产xx在线观看| 欧美日本在线播放| 精品91视频| 国产97视频在线| 欧美亚洲国产精品久久蜜芽| 国产v精品成人免费视频71pao| 欧美不卡视频在线观看| 精品少妇人妻无码久久| 精品视频一区在线观看| 色婷婷电影网| 亚洲乱伦视频| 日韩精品欧美国产在线| 精品福利网| 欧美激情福利| 国语少妇高潮| 在线免费不卡视频| 中文字幕日韩丝袜一区| 国产美女无遮挡免费视频| 孕妇高潮太爽了在线观看免费| 午夜综合网| 伊人久久精品无码麻豆精品| 狠狠色噜噜狠狠狠狠色综合久| 久久亚洲欧美综合| 好吊日免费视频| 欧美午夜视频| 精品成人免费自拍视频| 久青草国产高清在线视频| 精品丝袜美腿国产一区| 欧美日本激情| 中文字幕在线播放不卡| 久久综合AV免费观看|