999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

IPSec VPN在12331食品藥品投訴舉報(bào)系統(tǒng)中的應(yīng)用

2017-03-10 22:01:02周偉光
網(wǎng)絡(luò)空間安全 2017年1期
關(guān)鍵詞:系統(tǒng)

【 摘 要 】 12331食品藥品投訴舉報(bào)系統(tǒng)是食品藥品監(jiān)管信息化工作的重要組成部分,打造一個(gè)安全、高效、可靠的傳輸網(wǎng)絡(luò)是提升投訴舉報(bào)處理能力的重要基礎(chǔ)。IPSec VPN技術(shù)的應(yīng)用,使各個(gè)節(jié)點(diǎn)的安全通信成為可能,對(duì)其他政府部門熱線服務(wù)系統(tǒng)建設(shè)(如12345)有一定借鑒意義。

【 關(guān)鍵詞 】 12331 ;食品藥品;IPSec VPN;電子政務(wù);網(wǎng)絡(luò)

【 中圖分類號(hào) 】 TP393

【 文獻(xiàn)標(biāo)識(shí)碼 】 A

ApplicationofIPSec VPN in 12331 HotlineSystem

Zhou Wei-guang

(Shandong Food and Drug Administration ShandongJinan 250013)

【 Abstract 】 12331 HotlineSystem is an important part of the food and drug information work, build a safe, efficient and reliablenetwork is an important basis for improving the ability to handle complaints.The application of IPSec VPN technology makes the secure communication of each node possible, and it can be used as reference for otherdepartments hotlinesystemconstructionsuchas 12345.

【 Keywords 】 12331;food and drug;ipsec vpn;e-government ;network

1 引言

食品藥品安全直接關(guān)系到最廣大人民群眾的切身利益,加快推進(jìn)信息化建設(shè)是落實(shí)科學(xué)監(jiān)管理念的具體行動(dòng)。12331食品藥品投訴舉報(bào)系統(tǒng)(以下簡(jiǎn)稱“12331系統(tǒng)”)實(shí)現(xiàn)了全省食品、藥品、保健品、化妝品和醫(yī)療器械投訴舉報(bào)信息的一體化管理,有效拓寬了案源、提高了辦案效率。由于投訴舉報(bào)涉及投訴人身份、投訴對(duì)象和后續(xù)案源等敏感信息,如何廣泛的接收投訴舉報(bào)信息,同時(shí)防止業(yè)務(wù)數(shù)據(jù)泄露,成為系統(tǒng)安全防護(hù)的重點(diǎn)和難點(diǎn)。

2 “12331系統(tǒng)”概況

2.1 系統(tǒng)架構(gòu)

山東省“12331系統(tǒng)”覆蓋省局、17市局和140個(gè)縣區(qū)局,共計(jì)180余個(gè)軟坐席、180路IVR(互動(dòng)式語(yǔ)音應(yīng)答系統(tǒng))和30路TTS(文本語(yǔ)音合成系統(tǒng)),采用全省集中部署,市縣兩級(jí)通過(guò)省局實(shí)現(xiàn)語(yǔ)音電話的呼入呼出和數(shù)據(jù)共享。

具體部署方法:省局部署一臺(tái)語(yǔ)音排隊(duì)機(jī),通過(guò) 3條E1線路連接PSTN網(wǎng)絡(luò);省局部署CTI服務(wù)器、IVR服務(wù)器、數(shù)據(jù)庫(kù)服務(wù)器和文件服務(wù)器等相應(yīng)服務(wù)組件用于實(shí)現(xiàn)呼叫中心各種應(yīng)用;各市、縣終端坐席采用IP電話方式連接至省局,與業(yè)務(wù)軟件集成,并與CTI中心設(shè)備群互通。

2.2 面臨的形勢(shì)

一是信息安全態(tài)勢(shì)不容樂(lè)觀。截止目前,省局互聯(lián)網(wǎng)接口被嗅探、掃描、嘗試入侵?jǐn)?shù)量高達(dá)500萬(wàn)次/天,主要手段包括Udpflood、端口掃描、SQL注入、跨站腳本攻擊等。 “12331系統(tǒng)”中包含大量舉報(bào)人、舉報(bào)對(duì)象等敏感信息,一旦被竊取或泄露,后果不堪設(shè)想。

二是穩(wěn)定性和可靠性的要求。“12331系統(tǒng)”建成后,年受理投訴量約為15萬(wàn)件,其中電話語(yǔ)音投訴約為12萬(wàn)件,投訴人對(duì)語(yǔ)音質(zhì)量和穩(wěn)定性要求較高。

3 VPN虛擬專用網(wǎng)絡(luò)

3.1 VPN的概念

VPN(Virtual Private Network)即虛擬專用網(wǎng)絡(luò),是在公用網(wǎng)絡(luò)上通過(guò)加密通訊建立的專用網(wǎng)絡(luò),可以保證數(shù)據(jù)的機(jī)密性、完整性、抗重放,并且可以對(duì)數(shù)據(jù)來(lái)源進(jìn)行有效認(rèn)證。“12331系統(tǒng)”使用VPN技術(shù)有幾個(gè)優(yōu)勢(shì)。

一是建設(shè)運(yùn)營(yíng)成本低。VPN網(wǎng)絡(luò)可依托已有互聯(lián)網(wǎng)建設(shè),而各投訴舉報(bào)機(jī)構(gòu)均已實(shí)現(xiàn)因特網(wǎng)接入,不再需要額外架設(shè)專線,節(jié)省了大量線路租賃費(fèi)用(按照2M帶寬,共計(jì)150條線路估算,每年可節(jié)省租賃費(fèi)用約144萬(wàn)元)。

二是數(shù)據(jù)加密傳輸。終端VPN設(shè)備可以通過(guò)協(xié)商方式,采用加密算法對(duì)數(shù)據(jù)進(jìn)行加密,保證了數(shù)據(jù)在傳輸過(guò)程中的保密性和完整性。

三是擴(kuò)展性好。采用VPN方式,只需在新增加的遠(yuǎn)端坐席處架設(shè)VPN設(shè)備,就可以實(shí)現(xiàn)擴(kuò)展。

3.2 VPN模式的選擇

在實(shí)際應(yīng)用當(dāng)中,VPN規(guī)模化部署包括MPLS VPN,SSL VPN和IPSec VPN三種常見(jiàn)模式。

MPLS VPN模式:在網(wǎng)絡(luò)路由和交換設(shè)備上使用MPLS(Multi-Protocol Label Switching)即多協(xié)議標(biāo)記交換技術(shù),利用結(jié)合傳統(tǒng)路由技術(shù)的標(biāo)記交換實(shí)現(xiàn)的虛擬專用網(wǎng)絡(luò)。MPLS將二層交換和三層路由技術(shù)結(jié)合起來(lái),在解決VPN、服務(wù)分類等基于IP協(xié)議的應(yīng)用時(shí)具有優(yōu)異表現(xiàn),成為在運(yùn)營(yíng)商的主要增值業(yè)務(wù)之一。

SSL VPN模式:以支持SSL(Secure Sockets Layer)安全套接層協(xié)議的HTTP協(xié)議為基礎(chǔ)的VPN技術(shù),工作在傳輸層和應(yīng)用層之間。主要利用SSL協(xié)議提供的基于證書的身份認(rèn)證、數(shù)據(jù)加密和消息完整性驗(yàn)證機(jī)制,可以為應(yīng)用層之間的通信建立安全連接。廣泛應(yīng)用于基于Web的遠(yuǎn)程安全接入,為用戶遠(yuǎn)程訪問(wèn)機(jī)構(gòu)內(nèi)部網(wǎng)絡(luò)提供了安全保證。

IPSec VPN模式:基于IPSec(IP security)協(xié)議的VPN技術(shù),由IETF設(shè)計(jì)的端到端的基于IP通訊的數(shù)據(jù)安全機(jī)制。IPSec VPN通過(guò)AH和ESP這兩個(gè)安全協(xié)議來(lái)實(shí)現(xiàn)數(shù)據(jù)的安全通信,工作在IP網(wǎng)絡(luò)層,提供對(duì)網(wǎng)絡(luò)層以及網(wǎng)絡(luò)層上層協(xié)議的保護(hù),為Internet上傳輸?shù)臄?shù)據(jù)提供了高質(zhì)量的、可互操作的、基于密碼學(xué)的安全保證。廣泛應(yīng)用于端對(duì)端的加密和驗(yàn)證服務(wù)。

三種模式的應(yīng)用情況對(duì)比如表1所示。

調(diào)研發(fā)現(xiàn),山東省各投訴舉報(bào)機(jī)構(gòu)的互聯(lián)網(wǎng)接入運(yùn)營(yíng)商并不統(tǒng)一,考慮到每個(gè)點(diǎn)都有多個(gè)坐席且擴(kuò)展性更好,我們選擇IPSec VPN模式作為全省“12331系統(tǒng)”網(wǎng)絡(luò)安全解決方案。

4 “12331系統(tǒng)”中的IPSec VPN組網(wǎng)

“12331系統(tǒng)”組網(wǎng),在省局與各市、縣局網(wǎng)絡(luò)邊界部署VPN設(shè)備,通過(guò)互聯(lián)網(wǎng)以星形結(jié)構(gòu)互聯(lián)。網(wǎng)絡(luò)中心節(jié)點(diǎn)位于省局互聯(lián)網(wǎng)邊界,市、縣局設(shè)備分別與中心節(jié)點(diǎn)設(shè)備建立IPSec VPN隧道。

首先規(guī)劃全網(wǎng)VPN組網(wǎng)地址。省局規(guī)劃128個(gè)IP地址,市局規(guī)劃32個(gè),區(qū)縣局規(guī)劃16個(gè);各子網(wǎng)最末位IP地址配置為該網(wǎng)段網(wǎng)關(guān)。

其次制定隧道命名規(guī)則。省局名稱一致使用Sdfda,市局以“隧道起始簡(jiǎn)拼-終止節(jié)點(diǎn)名簡(jiǎn)拼”命名隧道,如中心節(jié)點(diǎn)設(shè)備上對(duì)應(yīng)臨沂市局隧道名稱“Sdfda-ly”。縣局以“隧道起始簡(jiǎn)拼-所屬地市簡(jiǎn)拼-終止節(jié)點(diǎn)簡(jiǎn)拼”命名隧道,如中心節(jié)點(diǎn)對(duì)應(yīng)德州市臨邑縣隧道名稱“Sdfda-dz-ly”。

第三定義預(yù)共享密鑰。市局,預(yù)共享密鑰命名為Sj+地市節(jié)點(diǎn)名簡(jiǎn)拼+&*6。例如棗莊密鑰為“Sjzz&*6”;縣局,預(yù)共享密鑰命名為Sj+區(qū)縣節(jié)點(diǎn)名簡(jiǎn)拼+@#7,如平原縣局密鑰 “Sjpyx@#7”。

最后配置IPSec VPN。一是定義安全域、配置接口信息、配置NAT、路由和策略實(shí)現(xiàn)網(wǎng)絡(luò)可達(dá);二是創(chuàng)建VPN使用的安全策略,包括加密算法、驗(yàn)證算法、密鑰長(zhǎng)度和IKE身份認(rèn)證方式;三是建立隧道接口、加入安全域,實(shí)現(xiàn)IPSec VPN的可靠互聯(lián)。

5 結(jié)束語(yǔ)

IPSec VPN技術(shù)的應(yīng)用,使分布在全省各地的投訴舉報(bào)機(jī)構(gòu)建立了安全通信,實(shí)現(xiàn)了投訴舉報(bào)業(yè)務(wù)與國(guó)家總局、市縣局的縱向聯(lián)動(dòng)、橫向聯(lián)通。系統(tǒng)建成后,重大緊急投訴舉報(bào)信息上報(bào)時(shí)間控制在1小時(shí)內(nèi),投訴舉報(bào)信息在途時(shí)間控制在30分鐘內(nèi),達(dá)到了安全、穩(wěn)定、高效的運(yùn)行目的。此外,IPSec VPN網(wǎng)絡(luò)陸續(xù)承載了遠(yuǎn)程監(jiān)控、網(wǎng)站內(nèi)容管理等其他業(yè)務(wù)應(yīng)用。

本文中的部署方式將全網(wǎng)運(yùn)維工作集中到了省級(jí),適用于省級(jí)技術(shù)能力較強(qiáng)的情況;由于IPSec VPN的隧道模式是建立在內(nèi)網(wǎng)安全可信的基礎(chǔ)之上,管理人員要切實(shí)加強(qiáng)內(nèi)網(wǎng)安全的管控,防止非法用戶入侵。

參考文獻(xiàn)

[1] 雷震甲.網(wǎng)絡(luò)工程師教程(第四版)[M].北京:清華大學(xué)出版,2014.

[2] 喬曉琳.基于IPSec VPN應(yīng)用研究[J].電腦知識(shí)與技術(shù),2010(05)1072-1074.

[3] 林洋,張穎. VPN技術(shù)在四川地震信息網(wǎng)絡(luò)中的應(yīng)用[J].四川地震,2015(04)20-23.

[4] 唐曉夢(mèng),劉昶. IPSec VPN原理與配置[J].中國(guó)有線電視,2016(08)930-933.

作者簡(jiǎn)介:

周偉光(1983-),男,漢族,山東濟(jì)寧人,畢業(yè)于遼寧工程技術(shù)大學(xué),碩士,山東省食品藥品監(jiān)督管理局信息中心,高級(jí)工程師,負(fù)責(zé)山東省食品藥品監(jiān)管系統(tǒng)網(wǎng)絡(luò)和信息安全工作;主要研究方向和關(guān)注領(lǐng)域:網(wǎng)絡(luò)和信息安全。

猜你喜歡
系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無(wú)人機(jī)系統(tǒng)
ZC系列無(wú)人機(jī)遙感系統(tǒng)
基于PowerPC+FPGA顯示系統(tǒng)
基于UG的發(fā)射箱自動(dòng)化虛擬裝配系統(tǒng)開(kāi)發(fā)
半沸制皂系統(tǒng)(下)
FAO系統(tǒng)特有功能分析及互聯(lián)互通探討
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統(tǒng) 德行天下
PLC在多段調(diào)速系統(tǒng)中的應(yīng)用
主站蜘蛛池模板: 99久久精品免费看国产免费软件| 欧美国产日产一区二区| 在线观看的黄网| 欧美激情伊人| 99久久无色码中文字幕| 亚洲视频三级| 国产香蕉在线视频| 色亚洲激情综合精品无码视频 | 欧美中文字幕无线码视频| 二级毛片免费观看全程| 欧美日韩中文国产| 国产精品免费久久久久影院无码| 天堂va亚洲va欧美va国产| 在线视频亚洲欧美| 91亚洲影院| 国产一区亚洲一区| 欧美区国产区| 欧美 国产 人人视频| 亚洲v日韩v欧美在线观看| 亚洲成综合人影院在院播放| a级毛片免费网站| 亚洲最新在线| 午夜精品一区二区蜜桃| 欧美第一页在线| 日韩麻豆小视频| 毛片免费高清免费| 国产亚洲精品97在线观看| 精品国产一区91在线| 国产一区二区在线视频观看| 成人欧美日韩| 国产高清在线精品一区二区三区| 成年看免费观看视频拍拍| 国产精品浪潮Av| 四虎影视8848永久精品| 久久国产精品电影| 久久久久久久久久国产精品| 自偷自拍三级全三级视频| 国产v精品成人免费视频71pao| 97se亚洲综合在线韩国专区福利| 草草影院国产第一页| 亚洲精品无码人妻无码| 美女扒开下面流白浆在线试听 | 日韩精品成人在线| 日本免费精品| 精品成人一区二区三区电影| 亚洲欧洲综合| 亚洲综合网在线观看| 亚洲免费毛片| 在线免费不卡视频| 精品国产乱码久久久久久一区二区| 日本三级黄在线观看| 九色在线观看视频| 日本影院一区| 久久精品亚洲专区| 国产一区亚洲一区| 亚洲高清中文字幕在线看不卡| 黄色成年视频| 99无码熟妇丰满人妻啪啪| 婷婷色一区二区三区| 91午夜福利在线观看精品| 亚洲三级电影在线播放| 99re精彩视频| 国内老司机精品视频在线播出| 亚瑟天堂久久一区二区影院| 精品无码国产一区二区三区AV| 91精品国产综合久久香蕉922| 超清无码一区二区三区| 三上悠亚精品二区在线观看| 久久国语对白| 伊人大杳蕉中文无码| 精品少妇人妻无码久久| 伊人中文网| 国产95在线 | 亚洲天堂在线免费| 亚洲成人在线免费| 午夜福利视频一区| 一级香蕉视频在线观看| 欧美日韩福利| 宅男噜噜噜66国产在线观看| 国产网站免费看| 日韩毛片在线播放| 1769国产精品免费视频|