999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

運營企業用戶信息安全保護淺析

2015-04-15 08:25:14賈英來中國電信股份有限公司青海分公司工程師
信息通信技術與政策 2015年4期
關鍵詞:數據庫用戶信息

賈英來 中國電信股份有限公司青海分公司工程師

發展策略

運營企業用戶信息安全保護淺析

賈英來 中國電信股份有限公司青海分公司工程師

通過分析電信運營商IT支撐系統在用戶信息保護方面遇到的實際問題,以及用戶信息泄露的路徑,結合電信運營商IT支撐系統特點,提出電信運營商用戶信息安全保護的實施對策,為企用戶信息安全保護能力建設提供了可操作的參考和借鑒。

IT支撐系統 敏感數據 網絡與信息化

1 引言

當前,在網絡和信息化條件下,各種涉及個人用戶信息泄露、銀行卡被盜用、個人用戶信息被買賣的信息安全事件頻發,給用戶信息保護帶來了極大的危害。為加強網絡與信息安全保護,近年來國務院、全國人大和工業和信息化部相繼出臺了《關于大力推進信息化發展和切實保障信息安全的若干意見》、《關于加強網絡信息保護的決定》和《電信和互聯網用戶個人信息保護規定》等法規,從制度層面明確了用戶信息保護的具體要求。

作為面向廣大用戶提供基礎網絡和綜合信息服務的電信運營商,做好用戶信息保護,既是企業的社會責任,也是企業戰略轉型、提升競爭力和保護自身商業秘密的根本需要。

就用戶信息而言,主要是指用戶向電信運營商提供的與用戶相關的各種信息,以及用戶在使用中國電信通信服務的過程中產生的各種通信記錄和消費記錄等非通信信息。具體包括:

(1)身份信息

個人身份信息包括個人姓名、個人有效證件類別和編號、居住地址和有效通信聯系方式等;單位身份信息包括單位名稱、單位有效證件類別和編號、法定代表人或負責人信息、辦公或注冊地址和有效通信聯系方式等。

(2)合作信息

包括各類用戶的入網協議、業務申請/變更/終止協議、業務使用協議、與用戶簽訂的各類商業合作合同等。

(3)通信信息

包括用戶使用通信服務產生的通信記錄、設置的業務賬號和登錄密碼、客戶密碼、在各類系統中留存的與通信行為相關的數據信息及用戶的位置信息等。

(4)消費信息

包括用戶使用通信服務的消費記錄、繳費信息、欠費信息、賬戶余額變動信息等。

2 用戶信息泄露路徑分析

從近年來頻發的用戶信息泄露事件來看,有的用戶信息泄露事件是利用商業軟件的后門、漏洞引發,有的由于IT支撐系統安全防護手段缺失在互聯網上能夠方便地查到用戶信息,還有一些甚至是企業內部人員受經濟利益驅動內外勾結非法獲取用戶信息,所有這些事件的一再發生,在敲響警鐘的同時,也反映出做好用戶信息保護工作的迫切性、復雜性和多樣性。

為了適應全業務運營和市場競爭的需要,電信運營商自身的信息化水平也在不斷提高,逐步建立起了滿足用戶套餐辦理、業務開通、計費、銷賬、客服和對用戶消費行為進行統計分析的各類IT支撐系統。這些IT支撐系統有的直接存儲用戶信息,有的需要調用和用戶信息相關的服務。進行用戶信息泄露途徑分析,就是要從IT支撐系統外圍,對用戶信息的訪問、存儲以及數據流向進行深入探究,進而為構建用戶信息安全保護體系提供依據。

涉及用戶信息的敏感數據存儲在數據庫或文件服務器中,通過終端的訪問或者應用的調用,敏感數據由數據庫或者文件服務器通過批量下載或者導出流向終端,終端通過移動存儲介質、打印、IM應用或者Wi-Fi、3G無線上網卡造成信息泄露。敏感數據也可能通過部署在互聯網或合作伙伴的外部服務器與內網數據庫/文件服務器的交互被泄露;還有可能通過向互聯網發送郵件進行泄露??梢詺w納出以下敏感數據泄露路徑和數據流量路徑:

(1)互聯網外泄路徑

數據庫/文件服務器、內部其他服務器→終端→郵件、IM、FTP等;數據庫/文件服務器、內部其他服務器→外部服務器→第三方系統、內外部人員。

(2)終端外泄路徑

終端→U盤、外設、屏幕截取、Wi-Fi、3G無線上網卡等。

(3)敏感數據流向路徑

數據庫/文件服務器→外部服務器;數據庫/文件服務器→內部其他服務器→終端;數據庫/文件服務器、內部其他服務器→終端。

3 用戶信息保護對策

做好用戶信息保護,就是要從隔絕用戶信息非法泄露路徑和完善IT支撐系統安全管控功能兩個方面來建立管理和技術體系,最終實現對IT支撐系統用戶信息安全保護的保密性(Confidentiality)、完整性(Integrity)、可用性(Availability)、真實性(Authenticity)抗抵賴性(Non-repudiation)、可控性(Controllability)、可追溯性(Accountability)等方面的目標。

(1)用戶信息泄露途徑方面的防護對策

●互聯網邊界防護

在互聯網邊界防護方面存在兩種情況,一種是外部服務器需要和內網IT支撐系統服務器交互,在此種情況下,一方面要采用防火墻、IPS、WAF等技術手段對互聯網邊界加強保護;另一方面要對外部服務器和內網IT支撐系統服務器的交互方式進行管控,要盡可能采用安全的交互方式(如服務調用,避免數據庫直接訪問或者采用認證、鑒權的手段)。

另一種情況是由于日常工作的需要內部終端需要通過互聯網郵件服務器收發工作郵件、通過IM應用進行工作聯系、或者訪問特定的互聯網站點等。在此種情況下,為了避免信息泄露要在網絡邊界串聯部署上網行為管理平臺來對郵件或者IM應用進行審計,從而來實現通過郵件或者IM應用方式的信息泄露進行告警、阻斷。

●終端安全防護

終端安全防護是通過在內網部署終端安全管理系統來進行管控,在終端接入網絡之前通過終端安全檢查策略對終端是否感染了病毒和木馬、是否更新了操作系統補丁、是否安裝了防病毒軟件等進行檢查。終端符合安全檢查策略要求,訪問IT支撐系統時通過終端準入控制策略限制內網的所有終端對內部所有IT支撐系統的訪問,控制策略以滿足工作需要為準。另外,終端在使用過程中通過終端安全管理策略來對終端使用移動存儲介質、打印機、藍牙、Wi-Fi、3G無線上網卡等進行控制或者審計,隔絕終端泄密通道。終端安全管理系統架構如圖1所示。

(2)IT支撐系統安全保護對策

用戶信息安全保護除了要隔絕用戶信息泄密的通道,還要從信息安全管控功能完善方面來確保從源頭上杜絕信息泄露的風險,具體安全管控功能需求如下:

●用戶信息脫敏

用戶信息脫敏是指結合“分權、分域、分級”區分各種業務場景下的查詢操作權限管理要求,對用戶信息進行部分屏蔽處理,限制對敏感數據的全部或部分顯示。

●批量數據操作

批量數據操作主要在涉及用戶信息的數據提供、測試數據生成等過程中,通過對操作過程的訪問控制、數據變形、數據加密等手段,確保對數據訪問的可控、批量數據發布的范圍受限。

●日志審計

日志審計主要是確保用戶信息訪問的不抵賴性和可追溯性,能夠詳細地記錄具有系統查詢、訪問權限的人員的訪問軌跡。對系統的訪問主要分為通過前臺Web頁面訪問和對系統的主機、數據庫、中間件資源的后臺訪問。

有了具體的功能需求,從技術實現的層面來考慮可以分別采用如下對策:

圖1 終端安全管理系統架構

——用戶信息脫敏的實施

用戶信息脫敏需要IT支撐系統自身通過脫敏規則來實現,對用戶信息進行強加密是進行用戶信息脫敏最徹底的方式,但是由于涉及用戶信息安全的這一類IT支撐系統業務邏輯復雜、接口眾多并且在業務連續性方面有很高的要求,因此實施風險較大。通過對用戶信息的某些字符位進行變形、屏蔽等手段更易于實施,也能夠實現用戶信息可靠保護。

——批量數據操作的實施

批量數據操作可以區分兩種情況,第一種情況是在IT支撐系統的Web頁面直接操作,對于這種情況下提供的批量數據首先要進行脫敏,具體實現如上文所述。第二種情況是對IT支撐系統的后臺訪問,這種情況下的操作要通過堡壘主機或者4A平臺來管控,確保操作過程可追溯、日志可審計,批量數據提取到堡壘主機或4A平臺后通過對數據進行加密及訪問認證,即使非法獲取數據后也無法使用。圖2為堡壘主機系統示意圖。

——日志審計的實施

圖2 堡壘主機系統示意圖

由于涉及用戶信息安全的這一類IT支撐系統,業務邏輯復雜、交互頻繁、日志數據量大,一般情況下系統的日志管理功能只會記錄增、刪、改的日志,查詢類的日志信息IT支撐系統無法記錄。日志審計的實施,就是通過部署數據庫審計平臺,來對通過應用服務器

阿爾卡特朗訊推出可擴展波長路由技術

阿爾卡特朗訊日前宣布實現光路由技術的突破性創新,該技術可為運營商在新型光傳輸網絡部署方面提供更多靈活性。當前運營商正苦于無法周全地應對容量、速度和效率需求,而阿爾卡特朗訊推出的可擴展波長路由技術則為通信行業帶來一把鑰匙,幫助他們打開了目前面臨的諸多枷鎖。Verizon將在其北美超長途光網絡當中部署該技術。

阿爾卡特朗訊全球解決方案高級副總裁Brian Fitzgerald表示:“運營商對不受限的網絡彈性和可擴展性青睞有加。因此可編程IP/光結構就必不可少。以我們的波長路由技術為基礎,在光層中進行大規模部署,可提升其所需的網絡效能,帶來無可比擬的靈活性。該解決方案讓大規模部署無約束波長網絡成為可能?!?/p>

上海貝爾助力中國電信擴展LTE超寬帶服務

近日,上海貝爾宣布入選中國電信前三大網絡供應商,助力其在全中國范圍內推出移動超寬帶服務。隨著越來越多的消費者對LTE網絡的速度、容量和效率有更高追求,運營商需要不斷推出新技術以提升網絡性能。中國電信擁有大約1.86億移動用戶。隨著中國政府頒發FDDLTE牌照,中國電信將著手進行國內現有地區和新建地區的LTE業務擴展,以滿足客戶對高性能數據和視頻內容日益增長的需求。

根據協議,上海貝爾將作為中國電信前三大網絡供應商之一,在上海、江蘇、山東、浙江、湖南、湖北、廣西、福建、江西、陜西、內蒙古和遼寧12個省市的40個城市部署LTE移動超寬帶接入技術。此前,上海貝爾曾在2013年12月與中國電信簽訂LTE試驗網部署合同。訪問數據庫的流量通過鏡像的方式進行抓取,通過應用關聯分析來實現具體的哪個賬號通過哪個IP地址來對系統進行了哪些查詢操作。圖3為數據庫審計部署示意圖。

圖3 數據庫審計部署示意圖

4 結束語

隨著云計算、虛擬化、大數據應用等技術的發展,企業IT支撐系統的架構,數據存儲、提取、分析的方式都將順應發生改變,同時黑客攻擊、漏洞利用的技術都在不斷地發展,所有這些都使用戶信息保護面臨著新的挑戰,只有在具體實踐過程中通過不斷地完善信息安全管理、技術體系才能達到最佳的防護效果,用戶信息安全才能夠得到保證。

1 YD/T 1728-2008.電信網和互聯網安全防護管理指南

2 YD/T 1736-2008.工信部支撐網安全防護要求

3 2013年中華人民共和國工業和信息化部第24號令.電信和互聯網用戶個人信息保護規定

4 中國電信【2012】308號文件.關于印發中國電信用戶信息安全管理辦法的通知

5 中國電信【2012】760號文件.關于印發中國電信IT安全保障體系建設規范V2.0的通知

6 ISO/IEC27001∶2013信息安全管理體系

2015-03-10)

猜你喜歡
數據庫用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
數據庫
財經(2017年2期)2017-03-10 14:35:35
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
數據庫
財經(2016年15期)2016-06-03 07:38:02
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 少妇被粗大的猛烈进出免费视频| 国产福利不卡视频| 国产精品99久久久久久董美香 | 日韩a在线观看免费观看| h网址在线观看| 精品1区2区3区| 国产成人精品2021欧美日韩| 国产精品欧美在线观看| 狠狠综合久久久久综| 亚洲精品自在线拍| 热热久久狠狠偷偷色男同| 中文字幕丝袜一区二区| 中字无码精油按摩中出视频| 亚洲精品成人7777在线观看| 91精品国产自产91精品资源| 中文字幕人成乱码熟女免费| 播五月综合| 国产久草视频| 国产18在线播放| 婷婷综合在线观看丁香| 欧美午夜视频在线| 免费高清自慰一区二区三区| 国产原创自拍不卡第一页| 久久精品国产在热久久2019 | 久热精品免费| 亚洲色图欧美在线| 国产在线八区| aaa国产一级毛片| 国产啪在线| 日韩人妻无码制服丝袜视频| 无套av在线| 粉嫩国产白浆在线观看| 中文字幕不卡免费高清视频| 波多野结衣一区二区三区88| 99热这里只有精品免费国产| 成人午夜久久| 日本a级免费| 久久国产乱子| 毛片视频网址| 欧美日本在线播放| 日韩乱码免费一区二区三区| 日本不卡在线播放| 999精品色在线观看| 久久国产乱子伦视频无卡顿| 五月丁香在线视频| 免费毛片在线| 男女性色大片免费网站| 中文字幕无码av专区久久| 国产波多野结衣中文在线播放| 国产靠逼视频| 午夜福利在线观看成人| 久久亚洲高清国产| 亚洲日韩AV无码精品| 全免费a级毛片免费看不卡| 亚洲中文制服丝袜欧美精品| 一级一级一片免费| 尤物精品国产福利网站| 欧洲一区二区三区无码| 亚洲v日韩v欧美在线观看| 国产精品漂亮美女在线观看| 久久国产成人精品国产成人亚洲| 欧美一级在线看| 婷婷伊人五月| 99久久精品国产精品亚洲| 欧美亚洲国产精品第一页| 伊人福利视频| 亚洲综合色区在线播放2019| 欧美成人h精品网站| 欧美视频二区| 99人体免费视频| 国产黄色片在线看| 国模极品一区二区三区| 欧美性久久久久| 欧美成人精品在线| 免费一级毛片| 试看120秒男女啪啪免费| 日韩视频免费| 国产精品思思热在线| 成人午夜久久| 久久香蕉国产线看观| 国产精品思思热在线| 日本一本在线视频|