999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

高校私有云平臺架構的設計與安全分析

2018-01-18 09:13:26張媛黃磊馬健樂
數字技術與應用 2018年9期
關鍵詞:安全分析

張媛 黃磊 馬健樂

摘要:根據目前高校私有云安全的情況,通過高校已經建設云平臺的經驗,提出一種新型的、應用性能良好的云安全框架。本文重點研究服務器集群內部的安全防護,旨在通過研究提高整個平臺的安全性能。

關鍵詞:私有云;安全架構;安全分析

中圖分類號:TP39 文獻標識碼:A 文章編號:1007-9416(2018)09-0184-02

隨著云計算技術的廣泛應用,高校開始將信息管理系統向云平臺進行遷移,以減輕運維的負擔。如何選擇合適的云平臺和隨之而來的安全問題接踵而至。

1 云環境中的安全問題

伴隨著云計算技術高速的發展,針對云的網絡攻擊也是越來越多。傳統的網絡架構,通常利用交換機的端口鏡像功能監控平臺外部和內部、內部和內部服務器之間的數據流量,判斷攻擊行為[1];但在云計算架構的虛擬化環境中,位于同一臺物理服務器上的不同虛擬機之間的通訊不存在實體交換機,無法使用傳統的入侵檢測設備,如圖1所示,高校私有云架構圖2所示。

根據云安全聯盟(CSA)的報告,73%的用戶在選擇云計算服務時都對云計算的安全十分擔心。所以高校私有云在建造時必須思考如何減少高校私有云平臺受到的外界攻擊,保證損失最小化和快速的修復云平臺[2]。

2 高校云平臺的選擇

高校現有的數據中心很少形成統一的數據標準,達到真正意義上的數據共享。與公有云相比較,高校建設私有云更適合[3]。通過建設私有云平臺實現統一的數據標準,進而實現完全意義的數據共享。私有云底層建設與業務件事是分離的,提供的服務類型由用戶決定,數據中心的安全性和可控性是私有云最大的優勢,同時節約和降低使用、存儲、維護成本,便于遠程教育及移動互聯網接入,提高基礎教育教學服務能力。

3 高校私有云的功能和架構

高校私有云建設必須對現有系統進行集成和業務整合,將整合后的應用系統統一部署運維,隨時擴展各種應用與服務逐步,為全校師生提供交流協作的平臺[4]。

3.1 高校私有云建設主要功能

(1)各類業務通過私有云平臺共享基礎設施。(2)管理員統一申請、釋放資源。(3)私有云對數據中心內所有數據提供安全防護、備份/恢復、監控;管理員隨時監控資源消耗并做出相應的調整。(4)可提供安全可靠的數據存儲,便于舊應用的遷移和新應用的擴展、融合。(5)可以快速實現不同實驗環境的部署,通過鏡像維護,降低成本、運維成本。(6)必須采用控制策略有效的對虛擬機進行控制,保證數據中心的安全。

3.2 高校私有云的邏輯架構

高校私有云架構可以分成云服務層和云管理層,如圖2所示。平臺服務以頁面方式提供給師生使用。云管理層對云計算中心進行實時監控管理,保證其安全穩定的運行。云管理層的運維管理實現虛擬機的自動管理及虛擬機遷移、服務器負載均衡,降低運維成本;通過資源管理動態管理系統資源。安全管理保證不受外界的攻擊及內部訪問數據的合法性;容災管理進行數據的冗余備份和異地備份。檢測層實時監測,為云管理提供真實有效的數據。

3.3 網絡總體架構

高校私有云的網絡總體框架采用分層思想進行架構設計如圖3所示,Internet邊界區如圖4所示。數據中心通過Internet邊界區與Internet連接,并對Internet數據進行攻擊檢測,VPN接入等策略。邊界區與核心區通過防火墻連接,邊界區路由不執行內部路由協議。

應用服務區位于防火墻后,為保證Internet網絡可以訪問內部服務器,設置為DMZ(隔離區)區域,作為一個非安全系統與安全系統之間的緩沖區。應用服務區的邏輯拓撲結構如圖5所示。

4 高校私有云的安全性分析

4.1 私有云的安全問題

用戶的虛擬機如果和服務器的虛擬機處于同一臺物理服務器中,系統只是通過檢測物理網絡中的流量變化無法檢測出虛擬機是否受到攻擊,整個系統的防護措施無法起作用。

4.2 私有云安全框架的功能

私有云的終端構成為兩種類型:(1)典型的云安全設備,主要用來數據采集。(2)云安全軟件,通過多層次的安全策略和API監控技術相結合,實現對云的安全防御和威脅處理。

私有云安全框架必須具有以下功能:(1)除黑名單的防護邏輯,需要更加精確的安全邏輯,如域名授權、登錄賬戶、API接口等。(2)系統監控軟件必須對網內數據隨時跟蹤和發現,做到實時監控。(3)判斷文件的安全性需要多維度分析,動靜結合提高準確率。(4)通過云數據采集,實現實時系統風險評估。(5)通過預測,為用戶提供安全防御與危險處置策略,提高安全降低運維成本。

4.3 高校私有云安全平臺建立的必要性

高校私有云平臺的建立是傳統網絡數據中心模式的突破,分散式分布變為集中管理,降低了校園整體運維的成本,提高了校園安全等級。便于高校實現信息業務整合、統一身份認證、實時威脅監控和全流程評估,保證了高校信息系統的穩定運行。

5 結語

高校私有云建設需要總體規劃,充分考慮高校數據中心的特點,考慮各類安全問題,做到統籌兼顧。高校私有云的建設需要長期的建設和完善,通過分步實施,實現“智慧校園”這一目標。

參考文獻

[1]He Tianlan. Construction of College Private Cloud and Safety Analysis [D].Xiamen: Hua Qiao University,2015.

[2]李鐵.云計算環境下企業私有云平臺安全架構的機理和實現[J].電子技術與軟件工程,2017,(2):232-233.

[3]He Tianlan. Construction of College Private Cloud and Safety Analysis [D].Xiamen: Hua Qiao University,2015.

[4]黃猛,羅樺,李洪兵.基于 Hadoop 的高校檔案館私有云存儲平臺的構建[J].辦公自動化,2015,(1):54-56+29.

猜你喜歡
安全分析
校園網絡安全分析與設計
HAZOP分析方法及其在發電廠電氣系統安全分析中的應用
關于高層建筑電氣設計中低壓供配電系統安全分析
基于虛擬現實條件下的山區雙車道公路危險路段線形研究
電梯制動器的結構型式與檢驗方法探討
行為安全管理在施工中的應用分析
運營商大數據安全管理策略研究
移動通信(2016年21期)2017-03-07 21:45:23
對分布式數據庫系統的安全分析
信息化消防技術及其應用策略探討
東方教育(2016年3期)2016-12-14 20:25:54
海洋石油鉆井平臺電氣設備安全
主站蜘蛛池模板: 99中文字幕亚洲一区二区| 亚洲欧美日韩动漫| 亚洲中文久久精品无玛| 中文字幕在线一区二区在线| 国产啪在线91| 国产爽爽视频| 亚洲天堂网视频| 98超碰在线观看| 亚洲视频a| 久久夜色精品国产嚕嚕亚洲av| 99久久国产综合精品女同 | 国产在线一区二区视频| 亚洲av无码久久无遮挡| 亚洲视频四区| 看你懂的巨臀中文字幕一区二区 | 成人免费视频一区| 丁香婷婷久久| 青青操视频在线| 在线综合亚洲欧美网站| 亚洲中文精品人人永久免费| 国产农村精品一级毛片视频| 国产欧美高清| 久久久久青草线综合超碰| 亚洲天堂视频在线观看免费| 国产精品欧美在线观看| 国产不卡一级毛片视频| 国产草草影院18成年视频| 国产美女91视频| 熟妇丰满人妻| 国产三级韩国三级理| 欧美有码在线观看| 日本高清有码人妻| 少妇高潮惨叫久久久久久| 国产一二三区在线| 最近最新中文字幕免费的一页| 欧美成人一级| 老熟妇喷水一区二区三区| 欧美精品二区| 日韩大片免费观看视频播放| 一区二区午夜| 国产在线精品人成导航| 国产一线在线| 日本欧美视频在线观看| 欧美亚洲综合免费精品高清在线观看| 国产一级无码不卡视频| 日韩在线永久免费播放| 麻豆精品在线| 91久久精品日日躁夜夜躁欧美| 萌白酱国产一区二区| 久久毛片网| 日韩国产黄色网站| 亚洲三级视频在线观看| 亚洲综合色吧| 五月婷婷丁香色| 国产乱人视频免费观看| 中文字幕在线看视频一区二区三区| 欧美日韩激情在线| 成年看免费观看视频拍拍| 国产区免费| 亚洲欧美自拍中文| 国产一区二区精品福利| 国内精品久久久久久久久久影视| 真人高潮娇喘嗯啊在线观看| 亚洲最大综合网| 国产免费网址| 亚洲第一网站男人都懂| 久久综合伊人77777| 91精品人妻互换| 国产乱论视频| 久久久波多野结衣av一区二区| 国产一区二区福利| 国产一区二区三区日韩精品| 激情综合网址| 精品亚洲欧美中文字幕在线看| 国产精品免费久久久久影院无码| 日韩毛片在线播放| 无码'专区第一页| 99久久婷婷国产综合精| 久久久久久尹人网香蕉 | 日本精品视频一区二区| 亚洲欧美精品一中文字幕| 欧美成人第一页|