999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

道路客運聯網售票安全系統設計淺析

2017-12-13 05:51:07高玉斌
運輸經理世界 2017年8期
關鍵詞:系統設計

文/高玉斌

道路客運聯網售票安全系統設計淺析

文/高玉斌

道路客運聯網售票系統主要面向四類服務對象:出行公眾、汽車客運站、客運企業和行業主管部門。系統運行過程中存儲了大量的行業經營數據和旅客身份信息,如何保障系統安全、可靠、連續及穩定性運行是非常重要的,安全系統的建設在項目中不可或缺。

安全系統設計原則

根據國家信息安全等級保護相關要求,安全系統建設以基本滿足安全保護要求為原則。道路客運聯網售票安全系統設計應堅持以下原則:

1.嚴格執行《信息系統安全等級保護基本要求》(GB/T22239-2008)、《信息技術安全技術信息安全管理體系要求》(GB/T22080-2008)、《計算機信息系統安全保護等級劃分準則》(GB17859-1999)等國家標準。

2.堅持安全區域邊界保護的原則。區域邊界是信息系統中計算環境之間以及計算環境與通信網絡之間完成聯接的部件,安全區域邊界是具有確定安全等級保護能力的區域邊界。聯網售票安全系統應根據信息系統組成結構、訪問對象、保護監控要求以及安全責任等元素進行合理的安全區域劃分,設計合理有效的區域邊界保護措施,實現安全區域之間的安全訪問控制。

3.堅持縱深防御的原則。縱深防御要在各個不同層面、不同方面實施安全方案,避免出現疏漏,不同安全方案之間需要相互配合,構成一個整體。聯網售票安全系統應從通信網絡、局域網絡邊界、局域網絡內部、各種業務應用平臺等各個層次落實安全措施,形成縱深防御體系。

4.堅持動態發展的原則。聯網售票安全系統不僅考慮滿足目前基本的、必須的安全需求,還應考慮隨著汽車站客流量的增加和網絡安全技術的發展,不斷調整安全策略,應對不斷變化的網絡安全環境。

安全系統技術設計

道路客運聯網售票安全系統技術方面應從物理安全、網絡安全、主機安全、應用安全和數據安全等5個層面進行設計。

(一)物理安全設計

物理安全主要涉及的方面包括環境安全(防火、防水、防雷擊等)設備和介質的防盜竊防破壞等方面。具體的有:

1.供配電系統

機房的供配電系統要求能保證對機房內的主機、服務器、網絡設備、通訊設備等的電源供應在任何情況下都不會間斷,要求兩路以上的市電供應,N+1冗余的自備發電機系統,并配備UPS系統,具有穩壓器、過壓防護設備等,能夠保障電力的安全穩定不間斷供應。

上圖:道路客運聯網售票安全系統關乎行業經營數據和旅客身份信息等

下圖:道路客運聯網售票安全系統網絡拓撲圖

2.防火防水

機房應設置滅火設備和火災自動報警裝置,應采取措施防止機房內水蒸氣結露和地下積水的轉移與滲透。

3.防雷擊

為了保證機房的各種設備安全,機房應設置避雷裝置、交流電源地線,要求機房設有四種接地形式,即計算機專用直流邏輯地、配電系統交流工作地、安全保護地、防雷保護地。

4.門禁

機房應建立實用、高效的門禁系統,門禁系統需要注意的原則是安全可靠、簡單易用、分級制度、中央控制和多種識別方式的結合。機房出入口應安排專人值守,控制、鑒別和記錄進入的人員,并對進入的人員審核批準。

5.保安監控

機房的保安監控包括閉路監視系統、通道報警系統和人工監控系統。

(二)網絡安全設計

聯網售票系統內外網兩個部分,通過安全隔離網閘進行內外網信息交換。網絡安全為聯網售票系統在網絡環境的安全運行提供支持。一方面,確保網絡設備的安全運行,提供有效的網絡服務,另一方面,確保在聯網售票業務網上傳輸數據的保密性、完整性和可用性等。

網絡安全設計的重點包括:網絡結構、網絡邊界以及網絡設備自身安全等,具體包括:結構安全、訪問控制、安全審計、入侵防范等四個方面。

結構安全。網絡規劃時應避免將重要網段部署在網絡邊界處且直接連接外部信息系統,重要網段與其他網段之間采取可靠的技術隔離手段;采用IPS技術、防火墻技術,實現重要網段和其他網段的邏輯隔離;核心交換位置通過設備冗余保障業務;廣域網通過主備線路保障業務;通過帶寬保障技術保證重要主機能夠正常運行。

對于道路客運聯網售票系統信息安全建設,應當以適度風險為核心,以重點保護為原則,從業務的角度出發,保護重要的業務系統

訪問控制。通過防火墻技術,對用戶網絡和互聯網之間的連接、和其它業務往來單位的網絡連接、用戶內部網絡不同部門之間的連接等進行訪問控制;用戶終端接入網絡進行有效控制。

安全審計。通過安全審計系統,對網絡流量監測以及對異常流量識別和報警、對網絡設備運行情況監測,對用戶行為進行安全升級。通過對以上方面的記錄分析,形成報表,并在一定情況下發出報警、阻斷等動作。

入侵防范。通過入侵保護系統監視所在網段內的各種數據包,對每一個數據包或可疑數據包進行分析,如果數據包與內置的規則吻合,入侵保護系統就會記錄事件的各種信息,并及時阻斷。

1.IP地址規則

根據聯網售票中心的網絡管理及應用需要,聯網售票中心的IP地址分為公網IP地址和私有IP地址兩部分。公網IP地址由聯網售票中心向ISP或NIC申請,在申請IP地址時應充分考慮其擴展性。私有IP地址由聯網售票中心自行設計,應該使用Internet保留的IP地址網段。

在進行數據中心的IP地址規劃時,應注意以下幾點:

(1)私有IP地址A類10.*.*.*,采用3000信息點以上的大型規模網絡。

(2)私有IP地址B類172.16.*.*-172.31.*.*,采用2000信息點以下的中型規模網絡。

(3)私有IP地址C類192.168.*.*,采用500信息點以下的小型規模網絡。

(4)loopback地址采用32位掩碼,奇數表示路由器,偶數表示交換機。

(5)網絡設備接口地址務采用30位掩碼的地址。核心設備,使用較小的一個地址(即:loopback地址較小的設備使用互聯地址中較小的一個)?;ヂ摰刂吠ǔR酆虾蟀l布,在規劃時要充分考慮使用連續的可聚合地址。

2.內部網絡設計

內部網絡劃分為網絡出口、核心數據、綜合應用和運維管理等。網絡出口區域由核心路由器、接入路由器、核心交換機組成,其中核心交換機與核心路由器各兩臺進行雙機熱備。核心數據區域放置數據庫服務器,與核心交換機連接。綜合應用區域部署應用服務器,與核心交換機連接。運維管理區域放置防病毒服務器。

3.外部網絡設計

等級保護是國家信息安全建設的重要政策,其核心是對信息系統分等級、按標準進行建設、管理和監督。對于道路客運聯網售票系統信息安全建設,應當以適度風險為核心,以重點保護為原則,從業務的角度出發,保護重要的業務系統。

4.網絡管理

網絡管理的目標是保證網絡的安全、暢通及負載均衡,以使網絡穩定、高效地運行。

(三)主機安全設計

主機系統安全是包括服務器、終端等在內的計算機設備在操作系統及數據庫系統層面的安全,是保護信息系統安全的中堅力量。其涉及的控制點包括:身份鑒別、訪問控制、安全審計、剩余信息保護、入侵防范、惡意代碼防范和資源控制等七個控制點。

1.身份鑒別

聯網售票中心系統的重要信息都集中在WEB服務器、數據庫內,對可訪問、操作這些服務器、數據庫的人員,進行的嚴格的限定,安全性較高。聯網售票中心采用數字證書USB KEY與口令相結合的方式來進行身份鑒別。

2.訪問控制

在聯網售票系統中實施訪問控制是為了保證系統資源(操作系統和數據庫管理系統)受控合法地使用。用戶只能根據自己的權限大小來訪問系統資源,不得越權訪問。應限制默認賬戶的訪問權限,重命名系統默認賬戶,修改這些賬戶的默認口令。

3.安全審計

對主機進行安全審計,目的是為了保持對操作系統和數據庫系統的運行情況以及系統用戶行為的跟蹤,以便事后追蹤分析。審計范圍應覆蓋到服務器上的每個操作系統用戶和數據庫用戶,審計記錄應包括事件的日期、時間、類型、主體標識、客體標識和結果等。

4.剩余信息保護

為保證存儲在硬盤、內存或緩沖區中的信息不被非授權的訪問,操作系統應對這些剩余信息加以保護。用戶的鑒別信息、文件、目錄等資源所在的存儲空間,操作系統將其完全清除之后,才釋放或重新分配給其他用戶。

5.入侵防范

通過主機本身的安全審計功能、網絡防病毒系統的入侵防御模塊對主機進行入侵防范以及UTM的區域訪問控制等手段來加強主機入侵防范。

6.惡意代碼防范

定期對服務器、終端進行漏洞掃描、系統補丁安裝情況等安全評估及系統安全加固來預防惡意代碼的侵害。

7.資源控制

應通過設定終端接入方式、網絡地址范圍等條件限制終端登錄;設置登錄終端的操作超時鎖定;監視服務器的CPU、硬盤、內存、網絡等資源的使用情況;限制單個用戶對系統資源的最大或最小使用限度。

(四)應用安全設計

應用系統的安全和其自身的設計和實現技術密切相關,其存在的漏洞也會給系統的安全帶來嚴重的隱患,因此通過應用安全技術和應用系統相結合是防護應用層安全的重要手段。

在應用層面運行著聯網售票系統的基于網絡的應用以及特定業務應用。基于網絡的應用是形成其他應用的基礎,包括消息發送、web瀏覽等,對應用系統的安全保護最終就是如何保護系統的各種業務應用程序安全運行。

(五)數據安全設計

聯網售票系統處理的各種數據(用戶數據、系統數據、業務數據等)在維持系統正常運行上起著至關重要的作用。一旦數據遭到破壞(泄漏、修改、毀壞),都會在不同程度上造成影響,從而危害到聯網售票系統的正常運行。由于聯網售票系統的各個層面(網絡、主機、應用等)都對各類數據進行傳輸、存儲和處理等,因此,對數據的保護需要物理環境、網絡、數據庫和操作系統、應用程序等提供支持。

(作者單位:山西省道路運輸管理局)

猜你喜歡
系統設計
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
何為設計的守護之道?
現代裝飾(2020年7期)2020-07-27 01:27:42
《豐收的喜悅展示設計》
流行色(2020年1期)2020-04-28 11:16:38
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
瞞天過海——仿生設計萌到家
藝術啟蒙(2018年7期)2018-08-23 09:14:18
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
設計秀
海峽姐妹(2017年7期)2017-07-31 19:08:17
主站蜘蛛池模板: 欧美a级完整在线观看| 国产丝袜丝视频在线观看| 伊人网址在线| 成人综合网址| 日本在线欧美在线| 久久久久久尹人网香蕉| 欧美专区日韩专区| 毛片a级毛片免费观看免下载| 国产女人综合久久精品视| 91欧美在线| 99性视频| 国产成年无码AⅤ片在线| 亚洲天堂免费观看| 91久久偷偷做嫩草影院精品| 免费看a级毛片| 91网在线| 中文字幕在线免费看| 国产特级毛片aaaaaa| 9cao视频精品| 亚洲成av人无码综合在线观看| 国产欧美日韩资源在线观看| 亚洲男女天堂| 精品五夜婷香蕉国产线看观看| 久久综合国产乱子免费| 97成人在线视频| 手机在线免费毛片| 亚洲福利网址| 午夜福利网址| 国产又色又爽又黄| 在线日韩日本国产亚洲| 亚洲精品大秀视频| 欧美无遮挡国产欧美另类| 亚洲综合极品香蕉久久网| 久久青青草原亚洲av无码| 欧美激情福利| 国产丝袜无码一区二区视频| 青青操国产| 一级毛片基地| 亚洲国模精品一区| 国产精品va免费视频| 亚洲精品国偷自产在线91正片| 日日拍夜夜操| 亚洲欧洲日本在线| 日韩欧美国产另类| 亚洲视频在线网| 狠狠ⅴ日韩v欧美v天堂| a亚洲视频| 亚洲欧美另类视频| a毛片在线| 国产无码制服丝袜| 国产毛片片精品天天看视频| 国产成人福利在线| 久久狠狠色噜噜狠狠狠狠97视色| 欧美在线国产| 综合成人国产| 国产swag在线观看| 性欧美久久| 真实国产乱子伦高清| 国产chinese男男gay视频网| 思思热在线视频精品| 喷潮白浆直流在线播放| 色呦呦手机在线精品| 亚洲A∨无码精品午夜在线观看| 香港一级毛片免费看| 日本一本在线视频| 久久综合久久鬼| 91亚洲国产视频| 中文字幕在线欧美| 综合色88| 久久人妻xunleige无码| 亚洲欧美成人综合| 免费亚洲成人| 91精品啪在线观看国产| 一本大道香蕉中文日本不卡高清二区| 亚洲av无码牛牛影视在线二区| 亚洲欧洲天堂色AV| 色噜噜在线观看| 最新亚洲人成无码网站欣赏网| 五月综合色婷婷| 激情综合婷婷丁香五月尤物| 91成人在线免费视频| 亚洲免费毛片|