999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

船舶交通管理系統中安全防護技術的應用

2015-03-19 20:25:17
網絡安全技術與應用 2015年9期
關鍵詞:船舶用戶信息

0 引言

船舶交通管理系統,簡稱VTS,是用于監控海岸、海港或內河交通情況的系統,確保監控區域內交通流量合適,避免造成災禍或環境污染[1]。目前我國大型海港所用系統多為國外公司產品,如Sofrelog、ATLAS、TERMB等,升級維護不便且多為10年以上的老產品。出于國家重大項目安全性的考慮[2],使用國產VTS系統是一大趨勢,而國產化 VTS的安全防護功能也是考察該系統的一項重要指標。

1 國產交通管理系統安全防護問題分析

1.1 系統介紹

國產化 VTS系統由信息接入分系統、控制中心分系統和通信分系統組成。信息接入分系統具備雷達信息接收解析、AIS信息接收解析、水文氣象信息接收解析、VHF信息接收解析、CCTV信息接收解析、信息分類流轉等功能。控制中心分系統具備交通組織與管理、交通顯示與控制(臺位顯示/web顯示)、記錄重放、系統監控等功能,其中交通組織與管理和交通態勢 Web顯示功能采用B/S架構實現、其他功能采用C/S架構實現,整個系統采用B/S與C/S的混合架構實現。通信分系統具備即時通信、網絡通控、數據支撐等功能。

1.2 系統網絡安全防護分析

國產化 VTS系統信息交互可分為系統內部信息交互的專用網絡、部門之間信息交互的內部網絡和對外信息交互的外部網絡三類。其中系統內部信息交互主要通過通信分系統使用獨立的網絡結構,在專用網絡中進行,如雷達接入信息、VHF接入信息、CCTV接入信息、AIS接入信息與控制中心交通顯示系統之間的通信;部門之間信息交互主要發生在海事部門內部單位之間,如船舶航行計劃錄入獲取、船舶航行狀態內部發布等等;而對外信息交互是指與外部互聯網之間的交互,如水文氣象信息的接入、船舶動態信息對公眾公布等等。

如果未采取安全防護策略,就可能導致系統內部網絡遭受非法攻擊[3]。一旦外部攻擊進入內部網絡,由于防護系統對內防范較弱,這類攻擊往往會造成非常嚴重的后果,導致核心數據泄露。甚至進而侵入到核心網絡,對船舶交通管理系統數據進行篡改或偽造,或者盜用其他用戶的 IP對船舶控制命令進行非法操作,產生極大安全隱患。

VTS系統的內部網絡端口可以擴容,不同處室根據需要都可接入內部網絡,網絡中存在C/S和B/S的混合架構,整體結構復雜度較高。在這樣的網絡中,單單利用網絡防火墻無法實現對各類網絡資源的有效保護和管理,需要對外部網絡的連接和信息交互進行限制,在特定的時間特定的地點,對特定權限開放網絡,完成內外網絡必要的信息交互。同時,要考慮到來自內部網絡的攻擊其成功的可能性甚至要高于外部網絡,在設計中,應該對核心數據資源進行集中管理,將其存儲在核心網絡中,控制內部網絡對其訪問,這就需要更為完善的內部訪問控制機制。

1.3 系統使用過程中的安全分析

VTS系統的組成單元眾多,硬件、軟件構成復雜,在運行過程中,需要對硬件進行可靠性分析及業務持續性規劃;同時復雜的軟硬件也對操作、維護人員提出了更高的要求。對于船舶交通管理系統來說,用戶的誤操作可能導致嚴重的事故,因此不僅需要設計權限控制體系,盡量減少和避免用戶誤操作,同時要做到對問題的跟蹤和總結,杜絕類似的操作再次發生。

2 船舶交通管理系統的安全防護應用

2.1 優化網絡結構

國產化VTS系統采用C/S和B/S混合架構,其中B/S架構的船舶交通組織與管理軟件Web版和船舶態勢展示軟件Web版需要對兄弟處室或者對公眾開放,整個系統不僅需要運行在專用網絡,而且需要運行在海事局的內部網絡和Internet的外部網絡,因此系統在設計時就考慮到物理上隔離三種類型網絡。專網和內網之間只保留設置唯一的物理網絡鏈接,并設置防火墻;專網和外網之間同樣也設置唯一的物理網絡鏈接,并設置防火墻;內網和外網之間物理隔絕。專網和內網之間嚴格控制信息互訪端口,屏蔽所有未知端口;專網和外網之間,只保留外網對專網進行船舶數據查詢的端口。

2.2 病毒掃描

國產化 VTS系統中,專網的值班臺位以及內網終的用戶終端,安裝為 Windows操作系統,為每一臺終端安裝瑞星殺毒軟件,并按時更新,取消Guest賬號、取消不必要的服務(如遠程注冊表操作);專網中的服務器和數據庫使用Solaris和Linux系統,對核心數據設定指定用戶權限,同時關閉不必要的網絡端口。針對專網-內網閘和專網-外網閘,定時查看防火墻日志,評估是否存在網絡攻擊。另一方面,利用開源代碼為國產化 VTS系統編寫專門的網絡端口掃描工具,在專網和內網中查找主機漏洞,及時預防潛在風險。

2.3 數據備份

VTS系統中,需要備份的數據主要為船舶航行軌跡數據和船舶業務數據,采用雙機備份的方式進行數據備份。兩種數據的特點不同,船舶軌跡數據量較大,按照雷達每三秒上報一點,港口平均被監控船舶為1000艘計算,一個月會累積864,000,000個航跡點需要存儲,但是數據的重要性相對較低,因此國產化 VTS系統采用定時備份的方式,每隔一個小時就將數據從主機備份到從機。而船舶業務數據的數據量相對較小,但是重要程度較高,系統產生的數據直接存到兩個不同數據庫中,一臺供業務系統讀取使用,一臺作為備份,兩者每天進行比較同步一次。

2.4 安全分析和控制

對用戶授予不同權限,用戶按接入網絡類型分為外網用戶、內網用戶和專網用戶。由于內網和外網不直接連通,外網用戶不可以訪問內網;專網的船舶數據由指定端口定時同步到外網服務器,外網用戶只可以查詢外網服務器數據,禁止訪問專網。內網用戶同樣不可以直接訪問專網,只能通過專用進程調用被防火墻允許的端口查詢數據或傳遞資料。專網用戶則依據工作內容不同設置不同權限,分為普通值班員、值班長和系統管理員三類。普通值班員根據負責的轄區不同,賦予不同轄區的系統操作權限,進行日常值班工作;值班長擁有高級權限,可以制定告警規則、助航設施設置、航道單/雙向切換等規則定義權限;管理員擁有最高級權限,可以修改系統配置、操作系統設置、底層路由設置等,同時具有審查系統日志和操作記錄的權限。

系統日志記錄了系統各個組成單元,包括軟硬件,的運行日志,當系統發生錯誤時,系統維護人員通過查看系統日志可以迅速定位錯誤的原因,并進行相應的處理,排除故障。操作記錄主要是記錄專網用戶的操作行為,包括命令操作、通話錄音、軟件截圖等,該數據既可以作為后期的操作追溯和安全分析的資料,也可以作為優化界面提升用戶體驗依據,并且為以后建立數據倉庫提供了數據積累。

3 結束語

船舶交通管理系統隨著規模不斷擴大、功能不斷豐富,面臨的安全風險也越來越大,其安全問題也日益成為用戶關注的重點。國產化船舶交通管理系統從優化網絡結構、病毒掃描、數據備份、安全分析和控制等多個方面進行了安全防護,并在實際運行中取得了良好的效果。

猜你喜歡
船舶用戶信息
計算流體力學在船舶操縱運動仿真中的應用
《船舶》2022 年度征訂啟事
船舶(2021年4期)2021-09-07 17:32:22
船舶!請加速
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
船舶操縱
航海(2005年4期)2005-04-29 00:00:00
主站蜘蛛池模板: 色综合中文| 日韩欧美成人高清在线观看| 老司机午夜精品网站在线观看| 亚洲愉拍一区二区精品| 亚洲三级色| 久久大香伊蕉在人线观看热2| 欧美自慰一级看片免费| 久久婷婷六月| 国产精品开放后亚洲| 在线免费观看AV| 国产婬乱a一级毛片多女| 亚洲 成人国产| 午夜丁香婷婷| 国产色偷丝袜婷婷无码麻豆制服| 乱色熟女综合一区二区| 高清免费毛片| 欧美中文字幕在线播放| 2020国产在线视精品在| 国产黄色片在线看| 国产伦片中文免费观看| 91小视频在线播放| 亚洲综合色区在线播放2019 | 久久香蕉国产线看观| 一本视频精品中文字幕| 亚洲首页在线观看| 91视频首页| 国产欧美日韩18| 亚洲综合精品第一页| 国产99精品久久| 四虎影视库国产精品一区| 亚洲a级在线观看| 亚洲视频免费播放| 亚洲人成在线精品| 一级成人a毛片免费播放| 五月天丁香婷婷综合久久| 无码中文字幕乱码免费2| 亚洲一本大道在线| 91在线国内在线播放老师| 欧美不卡二区| 国产99视频精品免费观看9e| 欧美黑人欧美精品刺激| 人妻一本久道久久综合久久鬼色| 色综合五月婷婷| 热99精品视频| 国产欧美日韩va| …亚洲 欧洲 另类 春色| A级全黄试看30分钟小视频| 国产又爽又黄无遮挡免费观看| 亚洲视频三级| 亚洲欧美自拍中文| 一级看片免费视频| 日韩经典精品无码一区二区| 亚洲天堂视频在线观看免费| 国产一在线| 露脸一二三区国语对白| 欧美综合激情| 在线观看亚洲天堂| 97久久免费视频| 日本欧美一二三区色视频| 超清无码熟妇人妻AV在线绿巨人| 久久精品人人做人人综合试看| 少妇极品熟妇人妻专区视频| 亚洲第一成年免费网站| 国产粉嫩粉嫩的18在线播放91| 亚洲v日韩v欧美在线观看| 华人在线亚洲欧美精品| 日韩色图在线观看| 爱色欧美亚洲综合图区| 国产一级做美女做受视频| 色色中文字幕| 国产综合色在线视频播放线视| 亚洲欧美精品日韩欧美| 国产在线欧美| 亚洲无码视频喷水| 国产在线无码一区二区三区| 国产精品无码AV片在线观看播放| 亚洲五月激情网| 毛片三级在线观看| 久久一日本道色综合久久| 久久中文电影| 亚洲精品视频网| 亚洲精品日产精品乱码不卡|