999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

寧夏高速公路聯網系統網絡安全現狀分析與建設思路探討

2016-03-14 18:28:34張洪韜寧夏交通信息監控中心750001
電子測試 2016年22期
關鍵詞:網絡安全高速公路區域

張洪韜(寧夏交通信息監控中心,750001)

寧夏高速公路聯網系統網絡安全現狀分析與建設思路探討

張洪韜
(寧夏交通信息監控中心,750001)

目前寧夏已建成了覆蓋自治區內現有高速公路的聯網系統,為了保障高速公路信息系統安全,需要逐步建立起網絡安全保障體系,滿足信息化高速發展需求。本文對寧夏高速公路聯網系統的網絡安全現狀和建設思路進行探討。

高速公路 聯網 網絡安全

1 概況

隨著對信息技術和網絡的依賴程度不斷提高,網絡與信息系統的基礎性、全局性作用日益增強,信息安全逐步成為寧夏高速公路聯網系統信息化建設的重要組成部分。

網絡安全保障是寧夏高速公路聯網系統信息化發展中需要長期堅持的重要工作。為了保障高速公路信息系統安全,立足于高速公路聯網系統的現狀和具體特點,結合網絡安全保障建設的自身規律和特點,抓住組織、管理、技術三個要素,逐步建立起積極的網絡安全保障體系,促進和滿足信息化高速發展的要求。

2 系統網絡安全防護現狀

寧夏高速公路聯網系統網絡安全建設伴隨著寧夏高速公路的建設同期進行,目前已建成了覆蓋寧夏區內現有高速公路的聯網系統。系統在網絡結構上屬于專網形式,通過安全隔離設備向互聯網提供信息發布服務。整個系統采用三級樹狀結構,“寧夏監控總中心——分中心——收費站”。

2.1 寧夏監控總中心網絡安全防護現狀

2.1.1 服務器區域。該區域主要包括寧夏高速公路聯網系統的收費系統、IC卡管理子系統、ETC子系統的數據庫服務器、各種應用服務器及監控系統服務器。區域防護重點是防病毒攻擊、防內部人員/黑客入侵、防誤操作導致數據丟失/篡改/損壞,防DDOS 攻擊。目前區域內部署了入侵檢測系統和防病毒網關。

2.1.2 網站信息發布區域。該區域實現與互聯網網站系統的信息傳輸,防護重點是保證數據傳輸過程的保密性、完整性以及限制非授權的連接。目前區域內部署了防火墻和安全隔離網閘設備,實現訪問控制、傳輸加密、信息交換等功能。

2.1.3 終端、工作站區域。該區域主要包括日常工作使用和運維管理的終端計算機,該區域防護重點是病毒防護、非法外聯、越權使用等,目前區域內沒有采取安全防范措施。

2.1.4 外聯系統接入區域。該區域根據業務需求是與銀行、氣象、國土、公安等多個單位的系統互聯,實現資源共享。在此區域接入邊界部署了防火墻和密碼機等設備,能夠為外聯系統和單位的數據訪問和傳輸提供身份認證、訪問控制、傳輸加密等安全保障。

2.2 分中心網絡安全防護現狀

2.2.1 服務器區域。包括分中心的收費系統服務器、監控系統服務器及流媒體設備等,該區域防護重點是防DDOS 攻擊、防病毒攻擊、防內部人員/黑客入侵、核心數據保護等,目前區域內采取有限安全防范措施。

2.2.2 分中心管理終端區域。包括分中心的管理工作站,該區域的防護重點是病毒防護、越權使用等,目前這些工作站只采用登陸密碼及身份認證IC卡進行權限控制。

2.3 收費站網絡安全防護現狀

2.3.1 服務器區域。包括收費站的收費數據服務器、NVR及監控系統服務器,防護重點是DDOS 攻擊、病毒攻擊、內部人員/黑客入侵、核心數據保護等,目前該區域采取有限安全防范措施。

2.3.2 收費站終端區域。包括工作站和收費終端,該部位的防護重點是病毒防護、越權使用等,目前這些工作站只采用登陸密碼及身份認證IC卡進行權限控制。

2.3.3 收費站與寧夏監控總中心無線備份鏈路。為保障數據能夠及時準確地傳輸到寧夏監控總中心,各收費站在主網絡出現故障時采用移動無線備份鏈路進行收費數據傳輸,該區域的防護重點是數據防泄漏、防篡改及安全路由備份等。

3 系統網絡存在的安全風險

3.1 技術方面安全風險

3.1.1 網絡劃分不夠直觀。目前系統網絡VLAN劃分存在安全風險,劃分不夠直觀,沒有按區域進行劃分,部分區域有重復VLAN,并且收費系統和監控系統沒有徹底分開,如果監控系統的組播傳輸模式將帶寬耗盡,將影響收費系統數據傳輸。

3.1.2 安全域劃分不明晰。寧夏監控總中心在網絡出口處部署了訪問控制設備,但是沒有分層次分區域進行詳細的安全域劃分,無法對核心數據進行重點防護,并且對外鏈接子系統沒有建立安全區域,存在外連攻擊和入侵的隱患。其次,由于整個系統在內部是互連互通的,內部人員或維護單位人員會存在越權訪問相關信息,對數據進行篡改或破壞,并且在安全域之間沒有采取隔離措施的情況下,蠕蟲病毒爆發時會在本網段內大量復制數據包,迅速波及到其他相連網段,造成系統大面積癱瘓。

3.1.3 補丁分發不及時。通過對寧夏高速公路聯網系統漏洞掃描,發現存在系統漏洞,這些漏洞基本是由于系統補丁更新不及時造成的。無論是網絡設備、操作系統還是應用軟件,由于商業或人為因素,都會存在一定的漏洞或錯誤代碼,隨著時間的推移和技術的發展,這些漏洞會被逐步發現,各安全設備廠商也會及時推出相應更新程序或補丁,用于更正或消除這些漏洞。

3.2 網絡安全防護方面安全風險

3.2.1 缺少整體防病毒系統。病毒的泛濫和擴散已經成為聯網系統網絡安全的一個重要威脅,由于病毒的隱蔽性、擴散性和破壞性等特點,病毒對于計算機網絡系統的破壞往往是大面積的、同時性的爆發,這將會對高速公路聯網系統正常運行造成很大影響。

3.2.2 缺少網絡安全審計系統。堡壘最容易從內部攻破,內部人員比外部人員更加容易進行數據非授權訪問,系統網絡內僅部署訪問控制設備、入侵檢測設備等相關網絡安全設備無法對內部人員實行有效控制和審計。

3.3 數據應用方面安全風險

3.3.1 沒有安全運行一體化、可視化系統。隨著網絡規模日漸龐大,網絡管理也日趨復雜,迫切需要對全網整體安全運行狀況有一個直觀的了解、清晰的掌控,能夠獲悉當前的安全態勢、攻擊分布、防護缺陷,掌握安全防護體系建設和安全管理能力建設的水平,目前系統內缺少對全網進行綜合網絡安全分析和管理的手段。

3.3.2 高速公路聯網系統中數據備份不能滿足數據日益增長的需求。在進行系統網絡安全規劃和實施時,要考慮到各種可能性因素,包括不可抗拒突發性行為和黑客攻擊、人為破壞等故意或過失行為。目前高速公路聯網系統數據備份還主要依靠磁盤進行,相對而言無法滿足未來大量數據的及時備份和介質保存等需求。

3.4 安全管理方面安全風險

寧夏高速公路聯網系統制定有相關的網絡安全管理制度,但是現有制度內容的完整性與國家重要信息系統等級保護的要求還有差距,同時高速公路聯網系統安全崗位人員不足,無法保證專人專崗,特別是關鍵崗位,缺乏職責行使分離機制,無法保護關鍵業務的安全。

4 系統網絡安全建設行業依據

交通運輸部辦公廳下發的《關于進一步開展交通運輸行業信息安全等級保護工作的通知》(廳科技字[2012]120號)明確指出,加強信息安全,保障信息系統穩定運行要有統一的安全管理要求,建立信息系統安全應急處理機制,重特大風險識別、防范和控制機制,重要信息的保密和防護機制,信息系統的災難恢復機制,信息安全崗位職責規范要按照國家信息安全等級保護要求,完善信息安全運行和場地安全。《交通運輸部辦公廳關于推進交通運輸信息化智能化發展的指導意見》(廳科技字[2013]257號)指出到2020年,基本形成目標一致、功能協調、運轉高效、有機銜接的交通運輸信息化智能化發展總體格局,交通運輸信息化普及程度大幅度提升,重點領域智能化發展取得突破,交通運輸信息化智能化發展水平顯著提高,基本建成適應信息化智能化發展要求的技術支撐體系和可信可控的網絡與網絡安全保障體系。

5 系統網絡安全建設目標

必須從管理與技術層面提升寧夏高速公路聯網系統信息安全防護水平,防止高速公路聯網系統網絡癱瘓、應用系統遭受破壞、業務數據丟失、終端病毒感染、有害信息傳播和惡意滲透攻擊等行為,確保寧夏高速公路聯網系統安全穩定運行,這需要對系統網絡安全有一個長期建設和優化的過程。結合寧夏高速公路聯網系統現狀,應確定網絡安全建設短期和長期目標:

短期目標:通過網絡安全改造對寧夏高速公路聯網系統的安全狀況進行加固,解決目前急迫和關鍵的安全隱患問題;

長期目標:通過“試點、推廣和提升”三步走實施,實現“管理標準化、業務協同化、決策科學化、系統集成化、數據規范化”五個目標,保障寧夏高速公路聯網系統網絡能夠長期安全、穩定、可靠運行。

6 系統網絡安全總體防護策略

寧夏高速公路聯網系統信息安全防護要貫徹國家、自治區和交通運輸部有關信息安全防護的要求和政策,要綜合平衡安全成本和風險,優化高速公路聯網系統資源配置,實行高速公路聯網系統等級保護,確定重點保護工作。而信息安全策略是高速公路聯網系統信息安全工作遵循的基本依據,根據寧夏高速公路聯網系統特點和安全需求,總體安全策略可分成四部分:

6.1 系統分級。根據業務應用系統的使命、目標及重要程度,對系統進行安全等級劃分。

6.2 防護分域。劃分網絡安全域,將單個或多個業務系統分成不同網絡防護區域,根據網絡安全域內的業務系統定級情況和業務系統的服務對象,采取不同強度的安全防護措施。

6.3 預防為主。信息安全防護應以預防為主,要把預防信息安全事故作為防護的出發點和落腳點,從信息安全風險管理的角度、信息系統安全生命周期各階段的特點和業務系統的安全特性出發,有組織、有計劃地采取主動、嚴密的預防措施,達到防患于未然的目的。

6.4 積極管控。由于信息安全事件具有動態變化、突然爆發、持續破壞、高度不可預測等特性,為了全面應對信息安全事件,就需要建立積極的管控機制、融合技術和管理手段,實現對信息安全風險的主動跟蹤、及時掌握、有效處理,達到可控、能控、在控的管理效果。

7 結束語

隨著國家對信息安全工作的不斷重視,寧夏高速公路聯網系統網絡安全保障水平也引起了寧夏交通運輸廳相關部門的關注,要求最大限度地實現信息的保密性、完整性、可用性和有效性,提高寧夏高速公路聯網系統整體信息安全管理水平和抗風險能力,支撐寧夏高速公路聯網系統的信息安全。

Analysis and Discussion on the current situation of network security of Ningxia expressway networking system

Zhang Hongtao
(Ningxia traffic information monitoring center,750001)

At present,Ningxia has built a network system covering the existing highway in the autonomous region,in order to ensure the highway information system security,need to gradually establish a network security system,to meet the needs of rapid development of information technology. Network security situation and the construction of Ningxia expressway network the idea of this system is discussed.

expressway;networking; network security

猜你喜歡
網絡安全高速公路區域
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
高速公路與PPP
關于四色猜想
分區域
基于嚴重區域的多PCC點暫降頻次估計
電測與儀表(2015年5期)2015-04-09 11:30:52
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
高速公路上的狗
小說月刊(2014年4期)2014-04-23 08:52:20
GPS在高速公路中的應用
河南科技(2014年18期)2014-02-27 14:15:06
主站蜘蛛池模板: 人妻无码中文字幕第一区| 福利一区三区| 无码国产伊人| 人妻熟妇日韩AV在线播放| 扒开粉嫩的小缝隙喷白浆视频| 国产中文一区a级毛片视频| 九九久久99精品| 青青草欧美| 久久精品国产电影| 丁香婷婷久久| 欧美日韩第三页| 国产成人精品免费av| 亚洲男女天堂| 亚洲色图欧美视频| 免费国产在线精品一区| 国产av一码二码三码无码| 青青久久91| 天天干天天色综合网| 精品一區二區久久久久久久網站| 国产午夜在线观看视频| 亚洲香蕉在线| 亚洲高清在线天堂精品| 噜噜噜久久| 麻豆AV网站免费进入| 亚洲 成人国产| 亚洲女同一区二区| 伊人色婷婷| 国产成本人片免费a∨短片| 精品人妻一区无码视频| 亚洲欧美日韩成人高清在线一区| 色综合天天视频在线观看| 欧美激情视频二区| 91在线日韩在线播放| 国产日本欧美在线观看| 国产精品无码作爱| 久久精品一品道久久精品| 久久无码免费束人妻| 日韩精品无码免费专网站| 一级毛片在线播放免费观看| 久久精品亚洲热综合一区二区| 精品天海翼一区二区| 国产成人精品免费视频大全五级| 尤物视频一区| 亚洲一区二区视频在线观看| 成年人免费国产视频| 日本午夜影院| 国产亚洲精品yxsp| 亚洲av无码人妻| 国产综合精品一区二区| 国产精品hd在线播放| 一级成人欧美一区在线观看| 亚洲专区一区二区在线观看| 精品人妻无码中字系列| 国产91全国探花系列在线播放| 亚洲一级无毛片无码在线免费视频 | 91青青草视频| 九九香蕉视频| 久久精品aⅴ无码中文字幕| 亚洲精品成人片在线观看| 九色视频线上播放| 国产精品亚洲αv天堂无码| 欧美国产在线精品17p| 丝袜高跟美脚国产1区| 在线观看国产一区二区三区99| 99精品视频在线观看免费播放| 青草视频久久| 高h视频在线| 午夜不卡福利| 2020国产精品视频| 国内精品久久九九国产精品| 精品一区二区无码av| 亚洲水蜜桃久久综合网站 | 亚洲无码精品在线播放| 91探花在线观看国产最新| 久一在线视频| 国产日本一区二区三区| 国产成人高清精品免费| 福利一区三区| 国产精品久久国产精麻豆99网站| 国产成人亚洲无码淙合青草| 国产乱子伦视频三区| 国产91在线|日本|