999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云平臺系統安全技術在軌道交通AFC系統中的應用

2017-07-05 18:55:47梁春亮戚廣杰
電子技術與軟件工程 2017年12期
關鍵詞:云平臺

梁春亮++戚廣杰

摘 要隨著電子技術的高速發展,自動收費系統理念和技術也發生了巨大變化,在城市軌道交通系統中一卡通、微信支付寶,電子錢包等便利手段的應用愈來愈普及,乘客必然要求更快捷,更便利的支付手段和乘坐城市軌道交通的方式,網上支付會越來越受乘客的歡迎,支撐網上支付的云平臺的系統安全防范的一個核心要素。本文就通過AFC發展現狀進而對云平臺系統安全技術在地鐵AFC系統中的應用做了分析。

【關鍵詞】云平臺 系統安全 軌道交通 AFC系統

1 國內軌道交通AFC發展現狀

在地鐵大系統中,自動售檢票系統(AFC系統)以其高度的智能化設計,扮演著售票員、檢票員、會計、統計、審計等角色,以數據收集和控制系統實現了票務管理的高度自動化。隨著電子技術的高速發展,自動收費系統理念和技術也發生了巨大變化,一卡通、微信支付寶,電子錢包等便利手段的應用愈來愈普及,為廣大乘客帶來極大便利。

隨著微信支付,支付寶支付、銀聯支付等網上支付興起,AFC系統也在積極探索尋求新的發展途徑。

傳統的AFC系統是封閉的,也是安全的。傳統的AFC系統難以快速、安全地接入外部互聯網,云平臺很好地補充傳統AFC系統業務場景的不足,支撐網上支付的云平臺網絡安全問題必然成為了城市軌道交通業務擴展的首要面臨的問題。

2 云平臺系統安全的必要性

2.1 云平臺的主要功能

云平臺承擔線網互聯網票務管理職能,實現線網互聯網終端統一管理、互聯網車票統一發行和管理、乘客移動端服務界面管理、支付系統對接管理等功能。

2.2 云平臺的現狀

云平臺部署在AFC網絡內,依賴現有的物理網絡,互聯網售取票機直接連接云平臺。云平臺通過網絡運營商提供的服務連接外部互聯網,實現與不同支付平臺以及移動端的連接。

2.3 現階段云平臺的架構

如圖1所示,云平臺作為傳統AFC系統的補充,作為城市軌道交通運營公司統一的對外接口,實現與第三方支付平臺、商業銀行等支付機構的對接,為運營公司提供廣泛的中間業務支持,也可以對互聯網售票機進行票務管理。

2.4 現階段云平臺的安全隱患風險分析

云平臺是城市軌道交通的重要業務網絡,其網絡環境的安全性直接影響到市民的日常生活及公共安全。云平臺受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,甚至在敏感地區對國家安全造成嚴重損害。

3 云平臺系統安全在AFC系統應用的可行性

強化云平臺系統安全建設,按照公安部、國家保密局、國家密碼管理局、國務院信息化工作辦公室和相關國家部門關于信息系統在物理、網絡安全運行、主機安全、應用安全、備份及容災等技術方面和管理等方面的總體要求,科學合理評估系統風險,合理確定安全保護等級,在此基礎上科學規劃設計一整套完整的安全體系建設方案。

(1)為云平臺系統提供安全的網絡環境;

(2)保障的現有AFC系統的安全性和獨立性;

(3)增強了云平臺對抗攻擊和病毒的能力,同時具有主動安全防御能力,在現有復雜的安全形勢下加強了生產網絡的安全性,保障業務的穩定性;

(4)按照立體式的安全體系設計,做到對風險可預防,可控制;

(5)滿足國家和行業對網絡安全建設的要求,符合相關等保標準要求。

4 云平臺系統安全技術應用方案研究

4.1 云平臺系統安全設計原則

(1)實用性和先進性原則;

(2)高性能原則;

(3)可靠性原則;

(4)安全性原則;

(5)可擴展性原則;

(6)可管理性原則;

(7)前瞻性原則;

(8)等級標準性原則。

4.2 云平臺系統技術架構

云平臺系統安全模型是整體的、動態的,該模型對于安全環境的理解與傳統的安全模式有很多不同,要真正實現一個系統的安全,就需要建立一個從檢測、防御、預測到恢復的一套全方位的安全技術體系。

4.3 云平臺系統安全規劃

4.3.1 網絡邊界安全

針對常見的SQL注入、緩沖區溢出、暴力破解等黑客入侵攻擊行為進行有效的防護。通過切斷終端計算機對網絡和服務器資源的直接訪問,而采用協議代理的方式,接管了終端計算機對網絡和服務器的訪問。過濾掉所有對目標設備的非法訪問行為,并對內部人員誤操作和非法操作進行審計監控,以便事后責任追蹤。

4.3.2 應用主機安全

應安裝防惡意代碼軟件,并及時更新防惡意代碼軟件版本和惡意代碼庫;應能夠檢測到對重要服務器進行入侵的行為,能夠記錄入侵的源IP、攻擊的類型、攻擊的目的、攻擊的時間,并在發生嚴重入侵事件時提供報警;應能夠對重要程序完整性進行檢測。

4.3.3 數據存儲安全

部署安全審計系統,對存在的數據庫操作行為進行審計。審計的內容包含操作的人員,操作的時間,操作的內容等,當內部出現數據庫安全事件時可以通過數據庫審計系統定位到相應的責任人,做到有據可查。

4.3.4 安全態勢感知

在大規模網絡環境中,收集安全運行的各類要素,采集各類安全狀態信息、匯聚各類安全事件和網絡攻擊,基于大數據計算技術,監控、識別、感知安全威脅、異常流量與攻擊源等,分析預判未來一段時間內的安全影響趨勢,感知風險威脅,預知安全隱患并協同處置。

4.3.5 《網絡安全等級保護管理辦法》

云平臺系統設計、建設和運營需要滿足國家和行業對網絡安全建設的要求,符合等保三級及以上要求。

云平臺作為軌道交通的重要業務系統,需要加強系統安全建設,貫徹落實總書記2016年4月19日《在網絡安全和信息化工作座談會上的講話》精神,建立“威脅識別、精準監管、整體協同、預警響應”的安全態勢感知體系,推動軌道交通行業信息系統安全技術發展,協同構建國家自主可控的信息安全保障體系。

作者單位

1.廣州地鐵集團有限公司 廣東省廣州市 510000

2.廣州廣電運通金融電子股份有限公司 廣東省廣州市 510663

猜你喜歡
云平臺
“云平臺+大數據”在高校檔案管理中的應用研究
東方教育(2016年13期)2017-01-12 23:14:14
云計算環境下的微課移動云平臺設計
智慧城市電子政務云平臺構建
軟件導刊(2016年11期)2016-12-22 21:53:04
基于云平臺MapReduce的Apriori算法研究
Docker技術在Web服務系統中的應用研究
云環境下混合式協作學習教學模式研究
科技視界(2016年23期)2016-11-04 23:13:16
高職院校開展基于云平臺網絡教學的探索與思考
中國市場(2016年36期)2016-10-19 04:43:09
企業云平臺建設研究
基于體域網的移動醫療系統的設計
科技視界(2016年17期)2016-07-15 10:15:56
基于云平臺的微信互聯式教學法的探索與實踐
企業導報(2016年11期)2016-06-16 15:36:34
主站蜘蛛池模板: 国产交换配偶在线视频| 精品丝袜美腿国产一区| 国产真实乱子伦视频播放| 亚洲综合片| 亚洲成人在线网| 亚洲欧美日韩中文字幕在线| 在线a视频免费观看| 狠狠色噜噜狠狠狠狠奇米777| 中文字幕伦视频| 久久久久久久久18禁秘| 国产丝袜啪啪| 55夜色66夜色国产精品视频| 国产网友愉拍精品| 欧美国产在线一区| 黑人巨大精品欧美一区二区区| 国产一区二区三区在线观看视频 | 欧美日本视频在线观看| 97se亚洲综合在线天天 | 亚洲综合九九| 亚洲永久视频| 狠狠干欧美| 国产精品亚洲专区一区| 婷婷成人综合| 欧美日韩精品一区二区在线线| 免费在线色| 乱码国产乱码精品精在线播放| 国产麻豆aⅴ精品无码| 97久久超碰极品视觉盛宴| 亚洲嫩模喷白浆| 视频一区亚洲| 国产99视频精品免费视频7| 精品国产成人a在线观看| 国产欧美日韩精品第二区| 2048国产精品原创综合在线| 又大又硬又爽免费视频| 一本大道香蕉高清久久| 亚洲精品无码在线播放网站| 欧美亚洲国产精品第一页| 国产亚洲一区二区三区在线| 久久无码高潮喷水| 超级碰免费视频91| 久久国产精品77777| 伊人激情综合| 欧美特黄一级大黄录像| 国产日韩av在线播放| 中文字幕乱码中文乱码51精品| 国产精品嫩草影院av| 国内精品视频| 国产第二十一页| 五月天福利视频| 亚洲成肉网| 精品久久久久无码| 日本成人精品视频| jizz在线观看| 天天干天天色综合网| 高清亚洲欧美在线看| 久久中文字幕不卡一二区| 国产精品99在线观看| 日韩欧美中文在线| 色一情一乱一伦一区二区三区小说| 91精品国产自产在线老师啪l| 国产一二三区在线| 激情综合五月网| 欧美伦理一区| 免费看黄片一区二区三区| 92午夜福利影院一区二区三区| 波多野结衣亚洲一区| 老熟妇喷水一区二区三区| 国产欧美另类| 久久99国产精品成人欧美| 孕妇高潮太爽了在线观看免费| 亚洲色欲色欲www在线观看| 国产成人夜色91| 日本在线免费网站| 91精品视频在线播放| 精品国产aⅴ一区二区三区| 国产国模一区二区三区四区| 成人看片欧美一区二区| 日韩东京热无码人妻| 国产精品浪潮Av| 福利小视频在线播放| a毛片基地免费大全|