999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

跨部門數據共享的安全存儲機制研究

2014-10-29 09:16:14李凌彭佩
電子技術與軟件工程 2014年16期
關鍵詞:研究

李凌 彭佩

摘 要

隨著經濟的發展,電子技術的日益完善,越來越多的人使用網絡通訊手段與外界進行溝通,而各級政府部門和國有企業也是相繼建立了電子政務系統、網絡辦公系統,順應了信息時代的發展潮流,為了更好的為社會服務,建立跨部門數據共享平臺勢在必行。本文主要從跨部門數據共享的安全需求分析出發,從跨部門數據共享的重要性出發,提出了跨部門數據安全存儲注意的事項以及安全存儲控制系統設計。

【關鍵詞】跨部門數據共享 安全存儲機制 研究

數據資源共享是信息化工作的重點,它的發展為政府部門和國有企業帶來了高效的辦事效率,為大眾帶來了便捷的生活,政府和國企數據資源跨部門共享的實質是實現政府和國企信息資源戰略開發、高效使用與合理配置,具有重要的作用。

1 我國政府跨部門數據共享的重要性

1.1 有利于社會公共利益

政府和國企信息化的建設是當前社會發展的必然趨勢,更是滿足社會對政府和國企的要求,政府和國企在下達決策之前,必須要掌握準確、全面的信息資源,因此,實行跨部門政府和國企數據資源共享,能夠改變政府獲取信息、數據的不及時、不準確的局面,使決策更加精細。傳統模式中,各部門是獨立的,對公共服務也是獨立進行,導致群眾與政府部門欠缺溝通,有很多事情需要跑多個部門才能完成,這樣既浪費群眾時間,更加大了政府和國企人員的工作難度。但是數據共享可以改變這個現象,各個部門都可以看到最新、最有效的數據,提高公共服務能力。

1.2 提高政府和國企的工作效率

由于政府和國企組織是由縱向層級制和橫向職能制組成的二維模式,因此,各個部門的職能有著交叉、重疊的部分,在處理業務的時候會需要相似的數據和信息, 而跨部門數據共享可以大大提高各部門的工作效率,避免不必要的流程。

2 跨部門數據共享的安全存儲機制需注意的事項

(1)各部門數據管理要進行分級分類,是明確定義數據安全屬性和共享范圍的前提。由于數據庫中的數據繁多,容易在提取數據時造成混亂,因此必須要把數據進行分類、整理,這樣在數據提取才能更加方便。

(2)各個部門在向數據中心發布共享數據之前應對所發數據進行審核,是否具有安全屬性和共享范圍。數據中心是存儲數據的集結地,因此各部門在共享數據之前應確保它的安全性、準確性、有效性,是否屬于共享范圍。

(3)應支持對數據中心之間數據同步的安全控制。對于數據同步的安全控制要加強,避免數據庫的紊亂,遭到破壞,保證數據的及時性、有效性。

(4)需要支持不同安全等級的密碼處理能力,數據中心的數據會進行加密處理,因此必須要具備不同的安全等級的密碼處理能力,例如,既可采取訪問控制、數據加密傳輸、完整性保護和存儲加密等綜合措施,也可僅采取訪問控制和完整性保護措施。

(5)對于訪問數據中心的身份要進行核實,具有合法身份或獲得授權的人才能訪問,保障數據中心的訪問安全。數據中心的數據可以說是機密的,不能隨便瀏覽、提取,因此,對于任何一個訪問的人都要進行嚴格的排查,避免不法分子破壞數據的行為,保障數據中心的訪問安全,消滅隱患問題。

3 安全存儲控制系統設計

3.1 系統組成

安全存儲控制系統主要由6大模塊組成,即網絡捕包、ISCSI協議棧分析處理、密鑰管理、安全審計、策略管理、網絡發包等模塊,而協議分析與處理模塊又可分為身份認證、授權訪問控制、數據加解密 3 個子模塊。安全存儲控制系統采用嵌入式平臺設計,操作系統采用國產Linux操作系統內核裁剪,設計標準密碼服務接口。每個安全存儲客戶端由密鑰管理中心分發身份卡,通過身份卡注入密鑰和認證身份后,才能接入存儲網絡,實現安全存儲訪問[2]。

3.2 模塊設計

3.2.1 網絡捕包模塊

在存儲網絡中,網絡捕包模塊串聯其中, 并利用BPF捕貨機制,對于所有經過系統的訪問存儲系統的數據包進行截獲,并運用定義優化原則,采用樹形匹配算法快速匹配數據包,提高網絡捕包模塊的作用,讓訪問存儲系統更加安全。

3.2.2 協議分析與處理模塊

在網絡捕包模塊經過大量攔截截獲合法的數據包后,在有協議分析模塊進行協議分析,所謂協議分析就是對數據包中的身份信息進行認證,身份認證成功后,在根據iSCSI協議的認證授權策略進行訪問,把非法的數據包丟棄,在通過密碼、密子模塊對數據進行加解密。

3.2.3 網絡發包模塊

存儲訪問經過安全處理后,由網絡發包模塊將數據繼續發送到存儲系統進行數據存取。

3.2.4 密鑰管理中心

所謂密鑰管理中心是指負責為CA系統提供密鑰的生成、保存、備份、更新、恢復、查詢等密鑰服務,在系統初期建立時,對每臺設備配置身份卡,要想進行存儲訪問,首先要將身份卡插入存儲客戶端,在身份驗證成功和密鑰注入正確的情況下才能進行訪問。

3.2.5 安全審計模塊

系統能對經過設備的數據提取出訪問時間、訪問者身份、源地址、目的地址、存儲資源等屬性,并將這些屬性數據轉發到專門的審計服務器,用于安全審計。

總之,跨部門數據共享的構建任重道遠,它的安全存儲機制更是值得相關人員去思考、去研究,本文僅僅通過跨部門數據共享的安全存儲機制需注意的事項,提出了安全存儲機制的設計理念,對于跨部門數據共享的安全存儲機制的研究要更深入、更徹底,需要不斷創新、不斷完善。

參考文獻

[1]楊世運.電子政務的發展與對策[J].中國科技論壇,2010(4):17-22.

[2]宋軍.中國電子政務建設存在的問題與解決對策[J].理論探索,2011(3):66-67.

[3]李曉東,楊揚,郭文彩.基于企業服務總線的數據共享交換平臺[J].計算機工程,2010,32(21):217-219,223.

[4]李麗琳,劉柱文.基于iSCSI協議的IP網絡安全存儲結構設計探討[J].網絡安全技術與應用,2011(2):7-9.

[5]王會波.安全存儲與云存儲安全[J].信息安全與通信保密,2010(12):24-25.

作者簡介

李凌,男,浙江省浦江人。2011年畢業于長安大學,計算機科學與技術專業。2007年就職于國網浙江浦江縣供電公司,助理工程師。

作者單位

1.國網浙江浦江縣供電公司 浙江省浦江縣 322200

2.金華市財政局 浙江省金華市 321017endprint

猜你喜歡
研究
FMS與YBT相關性的實證研究
2020年國內翻譯研究述評
遼代千人邑研究述論
視錯覺在平面設計中的應用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
關于遼朝“一國兩制”研究的回顧與思考
EMA伺服控制系統研究
基于聲、光、磁、觸摸多功能控制的研究
電子制作(2018年11期)2018-08-04 03:26:04
新版C-NCAP側面碰撞假人損傷研究
關于反傾銷會計研究的思考
焊接膜層脫落的攻關研究
電子制作(2017年23期)2017-02-02 07:17:19
主站蜘蛛池模板: 欧美三级自拍| 久久无码av一区二区三区| 免费国产黄线在线观看| 久久综合亚洲色一区二区三区| 97se亚洲综合| 欧美中文一区| 国产成人三级| 日韩精品高清自在线| 日日噜噜夜夜狠狠视频| 在线日韩日本国产亚洲| 巨熟乳波霸若妻中文观看免费| 天堂av综合网| 婷婷六月综合| 精品国产成人av免费| 精品一区二区三区中文字幕| 欧美成人手机在线观看网址| 2021国产在线视频| 久久精品无码国产一区二区三区| 在线免费不卡视频| 国产精品成人免费综合| 找国产毛片看| 国产精品30p| 国产自无码视频在线观看| 国产一级毛片yw| 国产在线无码av完整版在线观看| 精品一区二区无码av| 国产欧美精品一区二区| 日韩无码视频网站| 精品伊人久久久香线蕉| 亚洲热线99精品视频| 亚洲精品爱草草视频在线| 91日本在线观看亚洲精品| 精品国产免费观看一区| 精品国产一二三区| 五月婷婷综合色| 久热中文字幕在线观看| 久草性视频| 欧美a在线看| 国产免费怡红院视频| 亚洲国产成人精品青青草原| 九九热这里只有国产精品| 女人av社区男人的天堂| 国产精品女在线观看| 国产美女在线观看| 国产亚洲日韩av在线| 日韩国产无码一区| 国产美女91视频| 91美女视频在线| 婷婷激情亚洲| 黄色在线不卡| 亚洲成A人V欧美综合天堂| 久久超级碰| 色香蕉影院| 亚洲天堂网2014| 国产精品免费久久久久影院无码| 丁香综合在线| 亚洲另类色| a欧美在线| 国产菊爆视频在线观看| 欧美精品在线看| 国产精品网拍在线| 亚洲AV无码一区二区三区牲色| 97人妻精品专区久久久久| 色天天综合久久久久综合片| 欧美日韩在线第一页| 国产精品亚洲日韩AⅤ在线观看| 欧美精品一区在线看| 一区二区三区四区精品视频| 伊人久久综在合线亚洲2019| 国产精品无码AV片在线观看播放| 精品少妇人妻av无码久久| 亚洲一区二区约美女探花| 欧美在线黄| 国产亚洲高清视频| 亚洲精品无码日韩国产不卡| 亚欧美国产综合| 福利视频久久| 99ri精品视频在线观看播放| 久久久精品国产SM调教网站| 狠狠色综合久久狠狠色综合| 中文字幕日韩视频欧美一区| 99视频在线免费|