999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

采用可信計算技術為政務云平臺構建一體化防護模型

2021-04-13 19:55:42王彩學季瑞齊馮麗
電腦知識與技術 2021年5期
關鍵詞:網絡安全

王彩學 季瑞齊 馮麗

摘要:可信計算技術為全網絡、全系統構建一體化、全局化防護模型,是“互聯網+”時代最具發展潛力的安全技術之一。通過該技術,為政務云平臺方、客戶方兩方,物理層、實體設備層、虛擬設備層、虛擬化平臺管理層、應用層、進程層、服務層、人員層八個層面添加可信憑證。實現“可信能通信,不可信不通信”的安全通信架構,大幅度提升政務云平臺安全。

關鍵詞:可信計算;政務云平臺;網絡安全

作為網絡安全代表技術之一,可信計算技術與其他安全技術存在很大的不同。諸如防火墻技術、入侵檢測技術、防病毒技術、密碼技術、身份鑒別技術、訪問控制技術等經典安全技術,往往是關注某一個安全點,或者安全層,不能做到全局覆蓋。不能全局覆蓋,則安全防護體系有缺口,容易被不法分子利用,導致安全防護措施失效。針對安全缺口進行攻擊,已經成為不法分子慣用的手段,給信息系統和網絡造成極大破壞。

可信計算技術關注的不是安全點和安全面,而是為整個網絡系統構建一體化、全局化安全防護模型,覆蓋網絡的方方面面,能有效杜絕安全缺口,做到防患于未然。可信計算技術是“互聯網+”時代最有發展前途的安全技術之一。下面以政務云平臺,這一“互聯網+”代表技術為例,詳細說明可信計算技術的應用前景。本文先簡要介紹可信計算技術和政務云平臺的基本特性,之后再研究將可信計算技術嵌入政務云平臺的方法。

1 可信計算技術特性

可信計算技術,是密碼技術的一種應用。采用密碼技術是為了做身份認證,防止身份數據篡改和冒用。可信計算的實現手段可以分為硬件形式和軟件形式。硬件形式即將可信計算內容寫入硬件芯片,是可信認證的傳統實現形式。軟件形式是通過編寫代碼,將可信計算內容寫入程序,是可信認證的新實現形式。在芯片一級實現可信計算,需要復雜的制造工藝,同時芯片數據一次性寫入,不容易更改,呈現費力不討好的局面。同時隨著信息技術的發展,出現大量可編程芯片,硬件和軟件的邊界逐漸模糊。所以,目前更多是以軟件編程的形式實現可信計算。

按照時效性,可以將可信計算分為靜態可信和動態可信。差別是前者永久有效。后者存在有效期,超出有效期,可信失效。同時可以根據安全狀況,提前終止可信有效期。相比之下,后者靈活性強,安全性高。按照粒度,可以將可信計算劃分為物理級可信、網絡級可信、系統級可信、主機級可信、服務級可信、進程級可信、用戶級可信、文件級可信、數據庫庫級可信、數據庫表級可信等等。同時還可以根據業務需求和編程手段實現新粒度的可信計算。

可信計算需要認證憑證,能夠提供合法憑證的主體或客體,才是合法的主客體。原則上說,只要是能作為身份證明的、全局唯一的元素,都能作為認證憑證。諸如,設備硬件MAC地址、CA數字證書、服務進程ID、全局唯一用戶名、文件名、主機名、數據庫名等。設備硬件MAC地址、CA數字證書分別作為全球唯一的標識符和專業的身份認證設備,具備較高的安全性,是認證憑證首選。

可信認證有基點,獲得該基點認可的軟硬件,屬于可信的軟硬件。獲得可信認證的軟硬件,可以繼續認可其余軟硬件,逐漸形成可信鏈條,該鏈條被稱為可信鏈。為了對可信基點和可信鏈進行管理,需要成立專門的管理機構,這個機構就被稱為可信管理中心。

2 政務云平臺特性

政務云平臺是云平臺的一種,特點是云平臺上面部署的都是政務系統。作為云平臺的子集,政務云平臺具備云平臺的一般特征,同時具有政務系統專有的特性。

政務云平臺存在大量共享網絡設備和安全設備,可以節省大量網絡資源。政務云平臺不同客戶不同系統的部署環境基本一致,方便管理。政務云平臺上部署大量信息系統,集中度高,便于集中預警和防護。政務云平臺采用虛擬化設備部署客戶系統,資源調度靈活。政務云配備專業化的運維團隊和安全團隊,專業性強。

政務系統屬于國民基礎設施,事關國計民生,重要程度高。如果發生故障,將引發社會動蕩和恐慌。

3 可信計算技術切入政務云平臺的操作方法

依據上文對可信計算技術的分析,采用軟件編程的方式實現動態可信,通過設備硬件MAC地址、CA數字證書作為可信憑證,為政務云平臺構建可信計算安全防護體系。對于人員,可信憑證定為CA證書;支持CA證書的設備,可信憑證定為CA證書,不支持CA證書的設備,可信憑證定為MAC地址。強調一點:政務云平臺存在大量虛擬網絡設備、安全設備、服務器和虛擬化管理平臺,這些虛擬設備和平臺同樣要做可信認證。

可信認證的粒度,是個很值得探究的問題。由于可信計算技術處于推廣初期,很難一步到位,建議云平臺方可信粒度定為較容易實現的設備級和人員級。除了云平臺方,客戶方同樣是云平臺的重要組成部分。客戶是否愿意在自身的應用系統當中嵌入可信計算技術,由客戶自身決定,政務云平臺方無權決定。但是,政務云平臺方要為客戶提供相關功能,供客戶選擇。根據云平臺方和客戶方職責的不同,分別繪制可信計算部署圖。

云平臺方可信計算體系分為物理機房層、實體設備層、虛擬化管理平臺層、虛擬設備層和操作人員層。為了對這五個安全層進行統一,或者說全局化管理,成立專門的可信計算管理部門--可信計算中心。該中心負責發放可信CA證書或對設備可信MAC地址進行注冊。對于機房,可信計算中心對門禁系統進行可信注冊。

云客戶方可信計算體系分為基礎資源層、進程和服務層、終端層,共三層。其中比較特殊的是第二層,進程和服務層。該層重要性最高,可信粒度也隨之更細,不能通過CA證書和MAC地址注冊進行可信標識,而要通過全局唯一ID進行標識。第三層終端層包含人員和業務終端兩類,這是由于政務系統的特殊性決定的。政務系統存在大量自動化終端,這些終端是不法分子入侵的重要途徑,所以要納入可信計算范圍。

4 政務云平臺可信計算最終拓撲結構

可信計算的典型特征之一,就是全局性防護和一體化管理。客戶方可信計算中心需要獲得平臺方可信計算中心的可信憑證,才允許接入政務云平臺。可信憑證建議采用CA證書。

5 總結

事務是持續運動、變化和發展的,計算機技術亦不例外。可信計算技術與其誕生之初,已經發生了顯著的變化,而且這種變化會持續進行,永遠不終止。我們只能時刻保持警惕,密切關注,深入學習,才可保證不被時代拋棄。

參考文獻:

[1] 劉千仞,薛淼,任夢璇,等.基于區塊鏈的數據共享與可信計算應用與研究[J].郵電設計技術,2020(11):18-23.

[2] 尚文利,邢祥宇,劉賢達,等.基于可信計算的全艦計算環境安全增強研究[J].艦船科學技術,2020,42(13):125-129.

[3] 高建軍,閆文,石郡儒,等.星載操作系統可信計算與度量認證技術研究[J].西北工業大學學報,2020,38(5):1063-1067.

[4] 岳陽,康利剛,李理,等.基于可信計算技術的抗惡意代碼攻擊安全結構框架設計[J].通信技術,2020,53(5):1250-1255.

【通聯編輯:唐一東】

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年12月
互聯網天地(2016年2期)2016-05-04 04:03:28
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
主站蜘蛛池模板: 67194亚洲无码| 久久男人资源站| 日韩第一页在线| 亚洲六月丁香六月婷婷蜜芽| 亚洲天堂.com| 亚洲第一在线播放| 最新国产成人剧情在线播放| 高清国产va日韩亚洲免费午夜电影| 一本久道久综合久久鬼色| 久久毛片基地| 91香蕉视频下载网站| 国产jizzjizz视频| 国产麻豆91网在线看| 国产本道久久一区二区三区| 97在线观看视频免费| 首页亚洲国产丝袜长腿综合| 玖玖精品视频在线观看| 久久窝窝国产精品午夜看片| 国产极品美女在线播放| 成人在线天堂| 午夜不卡视频| 四虎影视8848永久精品| 亚洲欧美一级一级a| 国产欧美日韩综合在线第一| 精品偷拍一区二区| 亚洲精品国产自在现线最新| 在线观看亚洲精品福利片| 一区二区三区在线不卡免费| 精品成人一区二区| 免费人成在线观看成人片| 人妻免费无码不卡视频| 四虎免费视频网站| 免费观看欧美性一级| 久久久久夜色精品波多野结衣| 亚洲人成日本在线观看| 亚洲天堂福利视频| 日韩第九页| 亚洲第一极品精品无码| 国产成人久久综合777777麻豆| 欧美成人日韩| 欧美成人看片一区二区三区 | 永久天堂网Av| 国产极品粉嫩小泬免费看| 99在线小视频| a亚洲天堂| 狠狠五月天中文字幕| 一本一道波多野结衣av黑人在线| 在线视频亚洲色图| 手机永久AV在线播放| 亚洲全网成人资源在线观看| 国产女人18毛片水真多1| 国产国模一区二区三区四区| 久久99国产综合精品1| www.youjizz.com久久| 91九色国产porny| 2021国产精品自拍| 男女男精品视频| 成年网址网站在线观看| 青草精品视频| 免费激情网址| 亚洲第一视频网站| 精品在线免费播放| 免费在线国产一区二区三区精品| 国产成人在线无码免费视频| 网友自拍视频精品区| 久久中文字幕不卡一二区| 一区二区三区四区日韩| 成年人视频一区二区| 国产精品v欧美| 久久人妻系列无码一区| 国产乱子伦无码精品小说| 日韩二区三区| 亚洲国产日韩在线成人蜜芽| 欧美成一级| 色一情一乱一伦一区二区三区小说| 色综合天天综合| 亚洲综合日韩精品| 国产激情影院| 久久久久中文字幕精品视频| 国产成人AV综合久久| 国产激情影院| 一级不卡毛片|