999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于SID改進(jìn)模型的信息安全數(shù)據(jù)資源共享研究

2015-08-18 08:03:42王曉晴杜雪濤中國移動通信集團(tuán)公司信息安全管理與運(yùn)行中心北京00053中國移動通信集團(tuán)設(shè)計院有限公司北京00080
關(guān)鍵詞:資源模型系統(tǒng)

王曉晴,洪 東,喬 喆,杜雪濤( 中國移動通信集團(tuán)公司信息安全管理與運(yùn)行中心,北京 00053; 中國移動通信集團(tuán)設(shè)計院有限公司,北京 00080)

基于SID改進(jìn)模型的信息安全數(shù)據(jù)資源共享研究

王曉晴1,洪東2,喬喆1,杜雪濤2
(1 中國移動通信集團(tuán)公司信息安全管理與運(yùn)行中心,北京 100053;2 中國移動通信集團(tuán)設(shè)計院有限公司,北京 100080)

為構(gòu)建統(tǒng)一數(shù)據(jù)存儲分析中心,本文基于電信管理論壇新一代運(yùn)營支撐系統(tǒng)中的共享信息數(shù)據(jù)模型理論,首次改進(jìn)構(gòu)建了信息安全數(shù)據(jù)資源共享元模型,并結(jié)合eTOM模型理念,進(jìn)一步建設(shè)了面向業(yè)務(wù)流程的信息安全數(shù)據(jù)共享預(yù)警系統(tǒng)。實(shí)踐證明該系統(tǒng)有效實(shí)現(xiàn)了信息安全數(shù)據(jù)資源的共享互通,節(jié)省了存儲資源,實(shí)現(xiàn)了關(guān)聯(lián)分析和專題生成,提升了動態(tài)可擴(kuò)展性,降低了新增建設(shè)成本,既有助于提升電信運(yùn)營商信息安全管理和運(yùn)營水平,也為未來的信息安全系統(tǒng)建設(shè)提供了統(tǒng)一的數(shù)據(jù)框架基礎(chǔ)。

信息安全數(shù)據(jù)資源共享; SID模型; DSIS元模型; eTOM模型

1 信息安全系統(tǒng)建設(shè)現(xiàn)狀及挑戰(zhàn)

自《2006-2020年國家信息化發(fā)展戰(zhàn)略》發(fā)布以來,特別是隨著4G網(wǎng)絡(luò)的大規(guī)模建設(shè)、移動終端的迅速普及以及“互聯(lián)網(wǎng)+”形態(tài)的深度融合,我國信息化建設(shè)實(shí)現(xiàn)了跨越式發(fā)展。但各類不良信息、安全威脅、網(wǎng)絡(luò)違法行為隨之而來、愈演愈烈,且傳播源頭、范圍和手段花樣不斷翻新,網(wǎng)絡(luò)信息安全形勢日趨嚴(yán)峻。與此同時,業(yè)務(wù)的綜合化發(fā)展,使得系統(tǒng)開放互通、數(shù)據(jù)共享交互成為必然趨勢。實(shí)現(xiàn)信息安全數(shù)據(jù)資源的全面整合和共享主要面臨如下挑戰(zhàn)。

(1)數(shù)據(jù)存儲分散,且格式標(biāo)準(zhǔn)不一致。隨著信息安全系統(tǒng)建設(shè)數(shù)量的增多,各系統(tǒng)數(shù)據(jù)存儲過于分散,進(jìn)而出現(xiàn)交叉引用、存儲冗余、格式標(biāo)準(zhǔn)不一致等問題。如何統(tǒng)一標(biāo)準(zhǔn)格式、實(shí)現(xiàn)統(tǒng)一的數(shù)據(jù)組織是實(shí)現(xiàn)數(shù)據(jù)共享的基礎(chǔ)問題。

(2)功能重疊交叉,資源利用率待提升。多個系統(tǒng)涉及同類功能的情況普遍存在,如何整合復(fù)用相同功能,是提升信息安全管理效率的核心問題。

(3)業(yè)務(wù)發(fā)展,新增需求頻繁。隨著業(yè)務(wù)和應(yīng)用的多樣化發(fā)展,如何在兼容已建系統(tǒng)、靈活新增系統(tǒng)功能、降低建設(shè)成本,成為亟需考慮的問題。

(4)數(shù)據(jù)信息未有效關(guān)聯(lián)分析,存在“信息孤島”問題。電信運(yùn)營商擁有海量數(shù)據(jù)資源,在做好客戶信息保護(hù)工作的前提下,如何開展數(shù)據(jù)關(guān)聯(lián)分析和挖掘,將有助于提升精細(xì)化、科學(xué)化的信息安全管理水平和預(yù)警能力。

為此,本文以建立一種標(biāo)準(zhǔn)化、可擴(kuò)展的數(shù)據(jù)資源共享元模型為突破口,研究提出面向信息安全業(yè)務(wù)流程的數(shù)據(jù)資源共享方案,并應(yīng)用構(gòu)建集中化的數(shù)據(jù)資源共享平臺——信息安全數(shù)據(jù)共享預(yù)警系統(tǒng),實(shí)現(xiàn)“業(yè)務(wù)流程+數(shù)據(jù)共享”的統(tǒng)一數(shù)據(jù)存儲分析中心,助力提升電信運(yùn)營商信息安全管理和運(yùn)營水平。

收稿日期:2015-11-16

表1 主流數(shù)據(jù)信息模型規(guī)范

2 現(xiàn)有數(shù)據(jù)信息建模規(guī)范分析

2.1主流建模規(guī)范

目前主流數(shù)據(jù)信息建模規(guī)范對比分析如表1所示。

由表1看出,SID(共享信息數(shù)據(jù))建模規(guī)范的核心思想是:以搭建統(tǒng)一數(shù)據(jù)框架為建模標(biāo)準(zhǔn),將數(shù)據(jù)資源作為對象,利用具有共同特征的類概念,對各數(shù)據(jù)資源進(jìn)行抽象和歸類, 并對類間的關(guān)系和規(guī)則進(jìn)行標(biāo)準(zhǔn)化描述。特別是SID模型規(guī)范作為電信運(yùn)營商企業(yè)數(shù)據(jù)共享建模的通用框架,已被越來越多的電信運(yùn)營商參考借鑒和成功實(shí)施,例如Vodafone、美國Verizon、英國電信、澳大利亞電信、意大利電信等,結(jié)合本文研究目標(biāo),SID模型最終成為本文開展數(shù)據(jù)資源共享建模研究的理論基礎(chǔ)。

2.2SID模型規(guī)范

SID模型連同eTOM(增強(qiáng)的電信運(yùn)營圖)模型,由TMF(電信管理論壇)在NGOSS(新一代運(yùn)營支撐系統(tǒng))中提出。由于NGOSS理念是“過程驅(qū)動”,兩者共同解釋了數(shù)據(jù)資源間協(xié)同工作以滿足業(yè)務(wù)需求的完整過程,即系統(tǒng)根據(jù)eTOM模型分析業(yè)務(wù)流程并提煉數(shù)據(jù)資源,進(jìn)而利用共享模型將數(shù)據(jù)資源進(jìn)行抽象、集中和互通,最后根據(jù)模型建設(shè)實(shí)際系統(tǒng)。因此,eTOM模型描述“業(yè)務(wù)流程是什么”,而SID模型則解決了業(yè)務(wù)流程中的數(shù)據(jù)共享問題,旨在提供一套標(biāo)準(zhǔn)的、公共的術(shù)語及統(tǒng)一建模的方法論。

具體來說,SID模型可從業(yè)務(wù)視圖和系統(tǒng)視圖兩種不同的角度描述其規(guī)范。

(1)業(yè)務(wù)視圖下的SID模型:與eTOM Level0劃分相對應(yīng),包括管理域、業(yè)務(wù)實(shí)體、屬性、實(shí)體間的關(guān)系及規(guī)則等要素,其描述結(jié)構(gòu)如圖1所示。

(2)系統(tǒng)視圖下的SID模型:將SID業(yè)務(wù)視圖以面向?qū)ο蟾拍畹腢ML類圖及序列圖等方式表示,更為直觀,其描述結(jié)構(gòu)如圖2所示。

圖1 從業(yè)務(wù)視圖描述的SID模型

圖2 從系統(tǒng)視圖描述的SID模型

3 基于SID改進(jìn)模型的信息安全數(shù)據(jù)共享預(yù)警系統(tǒng)

3.1基于SID改進(jìn)的DSIS元模型

本節(jié)基于SID模型規(guī)范,從資源類型、資源關(guān)系、描述結(jié)構(gòu)等方面進(jìn)行優(yōu)化改進(jìn),即首先細(xì)化了電信運(yùn)營商信息安全系統(tǒng)中的物理資源與邏輯資源,進(jìn)而分別抽象為各級不同的類,最后通過各級類之間的繼承、包含、組合、連接、依賴等關(guān)系予以呈現(xiàn),改進(jìn)提出了DSIS(Data resource Sharing for Information Security control systems, 信息安全數(shù)據(jù)資源共享)元模型,其系統(tǒng)視圖如圖3所示。其中,各信息安全系統(tǒng)使用的數(shù)據(jù)資源可視為物理資源與邏輯資源的復(fù)合,其中,邏輯資源可分為“網(wǎng)絡(luò)地址、網(wǎng)絡(luò)、協(xié)議、數(shù)據(jù)實(shí)體”,物理資源可分為“物理存儲、物理設(shè)備、物理連接”。

圖3 DSIS元模型系統(tǒng)視圖

進(jìn)一步地,從業(yè)務(wù)視圖角度對提出的DSIS元模型予以闡述,如圖4所示,主要包括數(shù)據(jù)資源、業(yè)務(wù)、產(chǎn)品等3個管理域。

(1)數(shù)據(jù)資源:主要包括物理資源與邏輯資源,是DSIS元模型的構(gòu)建對象。

(2)產(chǎn)品:是DSIS元模型的分析產(chǎn)出,包括自身應(yīng)用產(chǎn)品和第三方應(yīng)用產(chǎn)品。

(3)業(yè)務(wù):由面向數(shù)據(jù)資源的業(yè)務(wù)和面向客戶的業(yè)務(wù)構(gòu)成,由物理資源承載、通過邏輯資源來實(shí)現(xiàn),其中,面向數(shù)據(jù)資源的業(yè)務(wù)是對數(shù)據(jù)資源基本業(yè)務(wù)能力的封裝,面向客戶的業(yè)務(wù)則直接支撐產(chǎn)品。

綜上,DSIS元模型以類的概念將各類數(shù)據(jù)資源、業(yè)務(wù)和產(chǎn)品予以模塊化、組件化,可在保持核心框架保持不變的前提下,通過繼承、組合、連接等關(guān)系規(guī)則,在已有各級類的基礎(chǔ)上新增系統(tǒng)的抽象類,具有靈活的擴(kuò)展性和廣泛的適應(yīng)性。相對于SID模型,DSIS元模型更具簡潔性和可操作性。

3.2基于DSIS+eTOM的信息安全數(shù)據(jù)共享預(yù)警系統(tǒng)

3.2.1系統(tǒng)技術(shù)方案

基于DSIS元模型,結(jié)合各數(shù)據(jù)源系統(tǒng)的具體技術(shù)特征和功能需求,對DSIS元模型相關(guān)要素實(shí)例化,可進(jìn)一步得到信息安全數(shù)據(jù)共享預(yù)警系統(tǒng)的技術(shù)方案,如圖5所示。

(1)“產(chǎn)品”是指數(shù)據(jù)共享預(yù)警系統(tǒng)可對外提供的應(yīng)用產(chǎn)品,主要包括對接系統(tǒng)所需應(yīng)用以及系統(tǒng)自身提供應(yīng)用。

圖4 DSIS元模型業(yè)務(wù)視圖

圖5 基于DSIS元模型的數(shù)據(jù)共享預(yù)警系統(tǒng)技術(shù)方案

(2)“業(yè)務(wù)”是指數(shù)據(jù)共享預(yù)警系統(tǒng)具備的基本業(yè)務(wù)能力,并進(jìn)一步劃分為面向數(shù)據(jù)資源和面向客戶的兩種類型。其中,面向數(shù)據(jù)資源的業(yè)務(wù)是指依托于邏輯資源擴(kuò)展出的業(yè)務(wù)能力,如數(shù)據(jù)采集涉及到邏輯數(shù)據(jù)資源的抽取、轉(zhuǎn)換和加載(ETL),形成了“產(chǎn)品”與“數(shù)據(jù)資源”之間的映射關(guān)系;而面向客戶的業(yè)務(wù)則直接用于支撐“產(chǎn)品”,某些面向客戶的業(yè)務(wù)也包含面向資源的業(yè)務(wù),如數(shù)據(jù)挖掘和分析。

(3)“數(shù)據(jù)資源”是數(shù)據(jù)共享預(yù)警系統(tǒng)的邏輯資源和物理資源共同封裝完成,數(shù)據(jù)主要來源于已有或新增的信息安全相關(guān)數(shù)據(jù)資源。

3.2.2系統(tǒng)整體架構(gòu)

圖6是基于DSIS元模型的數(shù)據(jù)共享預(yù)警系統(tǒng)的整體架構(gòu)視圖。

(1)以數(shù)據(jù)采集與數(shù)據(jù)處理為核心,形成統(tǒng)一的數(shù)據(jù)共享層,面向不同的應(yīng)用需求,提供標(biāo)準(zhǔn)、統(tǒng)一、完整的數(shù)據(jù)資源管理,減少數(shù)據(jù)存儲冗余和交叉引用的同時,從根本上保證了異構(gòu)數(shù)據(jù)源系統(tǒng)使用數(shù)據(jù)的一致性。

(2)由于數(shù)據(jù)資源,無論是原始明細(xì)數(shù)據(jù),還是歸一化的維度匯總數(shù)據(jù),均通過標(biāo)準(zhǔn)化、模塊化的共享方式供應(yīng)用層使用,使得新增功能更著眼于應(yīng)用需求的實(shí)現(xiàn),而非底層數(shù)據(jù)本身,保持整體架構(gòu)不變的同時,靈活實(shí)現(xiàn)新增功能的擴(kuò)展。

(3)數(shù)據(jù)資源的集中存儲和統(tǒng)一管理,為深化各系統(tǒng)間聯(lián)系、開展海量數(shù)據(jù)關(guān)聯(lián)分析、挖掘提供了基礎(chǔ)保證,安全分析預(yù)警能力將得到有效提升。

圖6 信息安全數(shù)據(jù)共享預(yù)警系統(tǒng)整體架構(gòu)圖

3.3 應(yīng)用實(shí)踐效果

根據(jù)系統(tǒng)現(xiàn)網(wǎng)應(yīng)用實(shí)踐效果,其優(yōu)勢主要包括如下。

3.3.1實(shí)現(xiàn)數(shù)據(jù)統(tǒng)一共享,提高存儲和共享效率

基于DSIS模型構(gòu)建的信息安全數(shù)據(jù)共享預(yù)警系統(tǒng),采用標(biāo)準(zhǔn)數(shù)據(jù)資源描述方法搭建統(tǒng)一框架,打通了數(shù)據(jù)壁壘,提高了資源復(fù)用度,實(shí)現(xiàn)了數(shù)據(jù)的集中存儲并統(tǒng)一輸出,且信息安全數(shù)據(jù)可基本實(shí)現(xiàn)自動入庫,解決了長期困擾系統(tǒng)建設(shè)的數(shù)據(jù)存儲冗余、功能重復(fù)和格式不一致等問題。

3.3.2實(shí)現(xiàn)數(shù)據(jù)資源關(guān)聯(lián)分析,提升分析預(yù)警能力

分析預(yù)警系統(tǒng)利用DSIS元模型建立資源分類標(biāo)準(zhǔn),并結(jié)合Apriori、FP增長等算法,融合多種業(yè)務(wù)數(shù)據(jù)開展關(guān)聯(lián)性分析和挖掘,按需開展專題分析,量化了合規(guī)結(jié)果,全面提升了分析預(yù)警能力;同時完善了全流程管理機(jī)制,有效促進(jìn)了業(yè)務(wù)流程合規(guī)有序開展,為運(yùn)營商管理決策提供了及時、全面的信息依據(jù)。

3.3.3支持新增功能動態(tài)擴(kuò)展,降低系統(tǒng)建設(shè)成本

信息安全數(shù)據(jù)共享預(yù)警系統(tǒng)基于DSIS模型的組件化思路,有效實(shí)現(xiàn)了數(shù)據(jù)采集、數(shù)據(jù)存儲、數(shù)據(jù)共享及數(shù)據(jù)分析的標(biāo)準(zhǔn)模塊化,使得新增需求帶來的數(shù)據(jù)層變化不會波及業(yè)務(wù)層和產(chǎn)品層,同時支持系統(tǒng)功能的模塊組裝,可實(shí)現(xiàn)系統(tǒng)功能的共享,可在不影響已有系統(tǒng)的同時,降低新增系統(tǒng)開發(fā)量和建設(shè)成本,將產(chǎn)生直接的經(jīng)濟(jì)效益。

4 總結(jié)和展望

本文以構(gòu)建“業(yè)務(wù)流程+數(shù)據(jù)共享”信息安全數(shù)據(jù)資源共享體系為目標(biāo),提出了信息安全數(shù)據(jù)資源共享方案及系統(tǒng),深度融合合規(guī)業(yè)務(wù)流程管理,實(shí)現(xiàn)了信息安全合規(guī)的量化評價,同時可進(jìn)一步擴(kuò)大覆蓋范圍,深化聯(lián)動分析挖掘,強(qiáng)化分析預(yù)警能力,構(gòu)建覆蓋運(yùn)營商全網(wǎng)信息安全系統(tǒng)的關(guān)聯(lián)規(guī)則庫和預(yù)警指標(biāo)庫,最終實(shí)現(xiàn)信息安全數(shù)據(jù)資源的高效存儲和利用、提升系統(tǒng)應(yīng)用價值,助力電信運(yùn)營商信息安全管理和運(yùn)營水平的提升。

[1] 魏麗紅,藺思濤,等. 資源管理SID建模方法及在網(wǎng)絡(luò)管理系統(tǒng)中的應(yīng)用[J]. 北京郵電大學(xué)學(xué)報,2004.

[2] 焦建飛. 基于SID模型的電信運(yùn)營企業(yè)客戶信息共享問題研究與應(yīng)用[D]. 北京:北京郵電大學(xué),2007.

[3] 張振丹. 基于元數(shù)據(jù)模型的綜合網(wǎng)管服務(wù)接口[D]. 北京:北京郵電大學(xué),2010.

[4] 李曉蕾. 基于信息孤島消除的資源優(yōu)化模型研究[J]. 科技通報,2012.

[5] 彭雨,馬又良,等. 電信運(yùn)營商企業(yè)級數(shù)據(jù)分類體系介紹[J].數(shù)據(jù)通信,2014.

Study and practice for information security data resource sharing based on improved SID model

WANG Xiao-qing1, HONG Dong2, QIAO Zhe1, DU Xue-tao2
(1 China Mobile Information Security Centre, Beijing 100053, China; 2 China Mobile Group Design Institute Co., Ltd.,Beijing 100080, China)

In order to build an unifi ed data storage and analysis center, this paper has fi rstly proposed an improved meta-model of data resource sharing for information security, which is based on the shared information data model theory proposed by the new generation operations support systems in TeleManagement Forum, and further built the information security data sharing and early warning system intended for business process, by applying eTOM model. It is proved that the system efficiently realizes the data resource sharing, saves the storage resource, realizes the association analysis and the special topic generation, improves the data resource dynamic scalability and lowers the new construction cost,which would not only improve the information security management and operation level of the telecom operators, but also provide a unified data framework foundation for the further information security system construction.

information security data resource sharing; SID model; DSIS meta-model; eTOM model

TN918

A

1008-5599(2015)12-0006-05

猜你喜歡
資源模型系統(tǒng)
一半模型
Smartflower POP 一體式光伏系統(tǒng)
基礎(chǔ)教育資源展示
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
重要模型『一線三等角』
一樣的資源,不一樣的收獲
重尾非線性自回歸模型自加權(quán)M-估計的漸近分布
資源回收
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 日本亚洲成高清一区二区三区| 国产va在线观看| 国产制服丝袜91在线| 国产麻豆精品在线观看| 五月婷婷激情四射| 国产女人喷水视频| 日韩高清一区 | 国产精品丝袜视频| 国内精品一区二区在线观看| 午夜久久影院| 亚洲无码一区在线观看| 91成人免费观看在线观看| 丁香五月亚洲综合在线| 被公侵犯人妻少妇一区二区三区| 999国产精品永久免费视频精品久久| 午夜免费小视频| 亚洲人成日本在线观看| 精品福利网| 激情综合网激情综合| 国产区网址| 亚洲精品成人7777在线观看| 婷婷午夜影院| 国产激情无码一区二区免费| 欧美一级一级做性视频| 欧美成人第一页| 18禁不卡免费网站| 国产精品三级av及在线观看| 日韩久草视频| 美女无遮挡免费视频网站| 91香蕉视频下载网站| 国产成人综合日韩精品无码不卡| 国产无码性爱一区二区三区| 久久一日本道色综合久久| 粉嫩国产白浆在线观看| 精品五夜婷香蕉国产线看观看| 国产精品第页| 亚洲乱码在线播放| 99手机在线视频| 亚洲欧美成人综合| 久久国产精品麻豆系列| 亚洲AV无码一二区三区在线播放| 黄色在线不卡| 色噜噜在线观看| 99久久精品视香蕉蕉| 人妻丰满熟妇av五码区| 国产精品蜜芽在线观看| 亚洲综合狠狠| 最新亚洲人成网站在线观看| AV不卡无码免费一区二区三区| 日韩在线视频网站| www.精品视频| 欧美啪啪一区| 亚洲天堂啪啪| 亚洲人成人无码www| 嫩草在线视频| 国产欧美日韩精品第二区| 无码综合天天久久综合网| 欧美午夜网| 一区二区自拍| 免费人成网站在线观看欧美| 国产成人福利在线视老湿机| 精品国产香蕉在线播出| 婷婷99视频精品全部在线观看 | 免费无码网站| 日本一本正道综合久久dvd| 天天操精品| 久久一日本道色综合久久| 91在线丝袜| 国产亚洲精品自在久久不卡| 永久成人无码激情视频免费| 亚洲AV色香蕉一区二区| 久久精品日日躁夜夜躁欧美| 91欧美亚洲国产五月天| 久视频免费精品6| 精品在线免费播放| 激情综合婷婷丁香五月尤物| 亚洲美女久久| 秋霞国产在线| 国产中文一区二区苍井空| 国产高清毛片| 秋霞国产在线| av天堂最新版在线|