999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于IPv6的行業(yè)云安全服務(wù)互助平臺

2019-07-08 07:09:26王楊蔣巍劉柳孔子范
網(wǎng)絡(luò)空間安全 2019年2期
關(guān)鍵詞:云平臺

王楊 蔣巍 劉柳 孔子范

摘? ?要:基于中國教育和科研計算機網(wǎng)絡(luò)(CERNET)的優(yōu)勢,以及高校網(wǎng)絡(luò)環(huán)境及安全環(huán)境特點,開發(fā)了行業(yè)云安全服務(wù)互助平臺。論文主要介紹該平臺服務(wù)器操作系統(tǒng)云安全快速部署互動模塊。

關(guān)鍵詞:教育網(wǎng);系統(tǒng)安全策略;快速部署模板;云平臺

中圖分類號:TP3-05? ? ? ? ? 文獻標(biāo)識碼:A

Cloud security service mutual assistance platform based on IPv6

Wang Yang1, Jiang Wei2, Liu Liu3, Kong Zifan3

(1. Modern Education Center of Harbin Finance College,Heilongjiang Harbin 150030;

2.Computer Department of Harbin Finance College,Heilongjiang Harbin 150030;

3. Finance Department of Harbin Finance College, HeilongjiangHarbin 150030)

Abstract: Based on the advantages of China Education and Research Network (CERNET) and the characteristics of university network environment and security environment, an industry cloud security service mutual assistance platform is developed. This paper mainly introduces the cloud security rapid deployment interactive module of the server operating system of CERNET.

Key words: education network; system security strategy; rapid deployment template; cloud platform

1 引言

基于IPv6的行業(yè)系統(tǒng)云安全在國內(nèi)外都處在研究階段,國內(nèi)還缺少一個行業(yè)信息安全技術(shù)交流和成果展示平臺。本文主要設(shè)計該平臺服務(wù)器操作系統(tǒng)云安全快速部署互動模塊。通過部署該模塊,解決服務(wù)器版本操作系統(tǒng)存在的安全配制隱患、安裝部署操作系統(tǒng)安全策略工作量大、各種漏洞不斷出現(xiàn)、服務(wù)器管理人員技術(shù)能力有限、專業(yè)安全信息獲取不及時等問題,從而達到迅速提高校園服務(wù)器安全級別、控制行業(yè)安全短板的目的。

2 高校服務(wù)器安全面臨的挑戰(zhàn)

(1)微軟停止提供安全補丁引發(fā)安全威脅。2015年微軟不再為Windows Server 2003用戶提供安全補丁及在其上運行的其他應(yīng)用的更新。但由于種種原因系統(tǒng)仍在使用。各種病毒利用服務(wù)器系統(tǒng)漏洞和安全策略漏洞的威脅,服務(wù)器的安全壓力不斷增加。

(2)針對Linux系統(tǒng)的升級維護幾乎成為盲區(qū)。Linux系統(tǒng)在高校服務(wù)器中占有的份額逐漸增加。但針對Linux系統(tǒng)的升級維護,幾乎成為盲區(qū)。

(3)新技術(shù)應(yīng)用帶來新的安全風(fēng)險。因為技術(shù)人員能力參差不齊,新技術(shù)、新安全威脅不斷更新,所以針對云平臺的安全防護和相關(guān)的操作系統(tǒng)安全維護常常出現(xiàn)維護不及時,或者維護過程中影響應(yīng)用、功能等問題。

(4)信息傳輸安全需求得不到滿足。信息傳輸安全機制和速率是行業(yè)內(nèi)技術(shù)交流的瓶頸。由于操作系統(tǒng)模板和配置參數(shù)數(shù)據(jù)量大,傳輸?shù)陌踩砸蟊容^高,網(wǎng)絡(luò)傳輸?shù)馁|(zhì)量要求高,影響該平臺模塊的實用性和體驗。

解決以上問題和挑戰(zhàn),需要大幅度配置更換新的操作系統(tǒng),進行相應(yīng)的安全策略配置。一個服務(wù)的安全策略不可能是孤立的,需要集群化的安全策略配合,可想而知相應(yīng)的工作量是巨大的。而高質(zhì)量的完成安全配置和部署任務(wù),依賴于專業(yè)的安全技術(shù)集中調(diào)配及新的安全通信線路的應(yīng)用。

3 平臺架構(gòu)設(shè)計與分析

3.1 平臺設(shè)計

本文提出了教育網(wǎng)的行業(yè)云安全服務(wù)平臺,平臺是以身份驗證加盟方式,面向各大中專院校,提供網(wǎng)絡(luò)安全方面的技術(shù)交流和支持,如圖1所示。其中的核心模塊是基于教育網(wǎng)的服務(wù)器操作系統(tǒng)云安全快速部署模板。

本模板基于虛擬化平臺,面向不同需求,應(yīng)用相應(yīng)策略,提出了多層面安全系統(tǒng)加固的方法(應(yīng)用層加固、系統(tǒng)功能層加固、密鑰權(quán)限管理層加固),通過第三方系統(tǒng)安全掃描,制定專項策略,安全策略自主掌握與通用策略結(jié)合,從而形成虛擬化模板,使不可信的系統(tǒng)經(jīng)過本模板的快速部署,可以可信地運行,如圖2所示。

在虛擬化架構(gòu)中,虛擬化軟件(VM)、操作系統(tǒng)(Win)、安全策略和參數(shù)配置等是框架的基本組成元素。虛擬化平臺通過對操作系統(tǒng)模板化,形成OVF模板,實現(xiàn)虛擬化層面的操作系統(tǒng)資源快速部署。

由于虛擬操作系統(tǒng)的相應(yīng)安全策略和配置經(jīng)過多層次、多模塊的安全加固,如針對訪問控制列表模塊、功能安全策略模塊、基礎(chǔ)內(nèi)核加固模塊等。經(jīng)過第三方漏洞掃描,掌握系統(tǒng)安全的薄弱環(huán)節(jié),制定專項策略,所以能夠最大限度地保證系統(tǒng)的安全,用戶能使用此操作系統(tǒng)實現(xiàn)可信地安裝運行。

模板發(fā)布平臺包括集中管理監(jiān)控模塊、可信策略發(fā)布庫、模板下載和安全措施建議,策略參數(shù)需求互動模板預(yù)約。功能主要有為用戶提供安全操作系統(tǒng)模板下載,針對操作系統(tǒng)的修補措施和安全建議,提供可信的安全策略及補丁下載,針對特殊需求用戶提供互動參數(shù)安全策略模板預(yù)約服務(wù)。

3.2 流程設(shè)計

模板的發(fā)表流程包括快速部署安全模板、第三方安全漏洞掃描、模板發(fā)布平臺三個部分。經(jīng)過安全策略配置的服務(wù)器在虛擬化平臺環(huán)境下,經(jīng)過第三方安全漏洞掃描確認(rèn)配置安全狀態(tài)后生成模板,在模板發(fā)布網(wǎng)站上發(fā)布。

流程設(shè)計如圖3所示,以兩個示例介紹流程。

示例一:防范勒索蠕蟲病毒,操作系統(tǒng)增加防范勒索蠕蟲病毒的問題。如烏克蘭等國家遭受了嚴(yán)重的損失。在互聯(lián)網(wǎng)上瘋狂傳播,針對蠕蟲勒索病毒做了兩個策略:策略一,升級操作系統(tǒng)軟件補丁;策略二,限制445等端口的訪問,加入安全策略的操作系統(tǒng)生成模板,同時生成安全策略及補丁包,提供到模板發(fā)布平臺供用戶下載。

示例二:沒有特殊需求的用戶直接下載相應(yīng)的模版即可。針對有特殊操作系統(tǒng)需求的用戶,當(dāng)用戶按著自己的需求申請操作系統(tǒng)的時候,可以提出相應(yīng)的特殊需求。例如,用戶需要打印功能,遠程功能需要更加安全的策略:經(jīng)過發(fā)布平臺的互動模塊,會對操作系統(tǒng)模版進行相應(yīng)的調(diào)整。打開服務(wù)器的打印功能,對遠程功能端口進行修改,限制遠程功能訪問的權(quán)限及訪問的范圍。加入安全策略的操作系統(tǒng)生成模板,同時生成安全策略及補丁包,提供到模板發(fā)布平臺供用戶下載。

3.3 實驗分析

實驗采用教育網(wǎng)IPv6安全傳輸環(huán)境,對進行安全配置后的服務(wù)器生成模板,針對單臺服務(wù)器及2~5臺服務(wù)器安全模板集群進行傳輸搭建。

采用OVF模板的方式對服務(wù)器進行快速部署,生成OVF模板,100GB的服務(wù)器生成時間是7分鐘左右,部署VOF配置模板需要10分鐘左右,生成文件大小1.4GB以內(nèi),傳輸速度2~4MB/S,50分鐘內(nèi)傳輸完成。采用傳統(tǒng)方法搭建服務(wù)器配置環(huán)境:搭建服務(wù)器60分鐘以上,配置簡單服務(wù)器環(huán)境30份左右,配置安全策略20分鐘,并隨著服務(wù)器的增多成線性增長,如圖4所示。

實驗結(jié)果表明,單臺服務(wù)器配置與手動配置時間接近,2~5臺服務(wù)器集群化配置具有明顯優(yōu)勢。該模板明顯優(yōu)于手動調(diào)整系統(tǒng)安全策略方法,系統(tǒng)可用性、可操作性及通用性良好。

4 結(jié)束語

未來需要更加重視Linux系統(tǒng)等開源系統(tǒng)的利用和開發(fā),促進民族產(chǎn)業(yè)發(fā)展。出于對國家發(fā)展安全考慮,防止壟斷和潛在的威脅。中國教育和科研計算機網(wǎng)絡(luò)(CERNET)下一代互聯(lián)網(wǎng)IPv6技術(shù)環(huán)境將為高校提供了一個安全、高效、相對開放的平臺,使服務(wù)器的安全和維護向?qū)I(yè)人員集中成為可能。

基金項目:

1.賽爾網(wǎng)絡(luò)下一代互聯(lián)網(wǎng)技術(shù)創(chuàng)新項目(項目編號:NG1120180202);

2.2018年省屬本科高?;究蒲袠I(yè)務(wù)費項目(項目編號:2018-KYYWF-E008)。

參考文獻

參考文獻

[1] 李鑫,李京春,鄭雪峰,張友春,王少杰.一種基于層次分析法的信息系統(tǒng)漏洞量化評估方法[J].計算機科學(xué),2012(7).

[2] 余前帆.大數(shù)據(jù)時代網(wǎng)絡(luò)空間安全問題的思考[J].網(wǎng)絡(luò)空間安全,2017( Z1).

[3] 張輝.一種基于網(wǎng)絡(luò)驅(qū)動的Windows防火墻設(shè)計[J].網(wǎng)絡(luò)空間安全,2017(Z5).

[4] 蔡佳曄,張紅旗,高坤.基于Sibson距離的OpenFlow網(wǎng)絡(luò)DDoS攻擊檢測方法研究[J].計算機應(yīng)用研究,2018(6).

[5] 凱比努爾·賽地艾合買提.網(wǎng)絡(luò)空間安全研究亟待解決的關(guān)鍵問題[J].網(wǎng)絡(luò)空間安全,2016 (Z1).

[6] 蔣巍.王楊.針對黑客滲透思維制定Web服務(wù)器安全防護策略[J].網(wǎng)絡(luò)空間安全, 2018(Z5).

猜你喜歡
云平臺
“云平臺+大數(shù)據(jù)”在高校檔案管理中的應(yīng)用研究
東方教育(2016年13期)2017-01-12 23:14:14
云計算環(huán)境下的微課移動云平臺設(shè)計
智慧城市電子政務(wù)云平臺構(gòu)建
基于云平臺MapReduce的Apriori算法研究
Docker技術(shù)在Web服務(wù)系統(tǒng)中的應(yīng)用研究
云環(huán)境下混合式協(xié)作學(xué)習(xí)教學(xué)模式研究
科技視界(2016年23期)2016-11-04 23:13:16
高職院校開展基于云平臺網(wǎng)絡(luò)教學(xué)的探索與思考
中國市場(2016年36期)2016-10-19 04:43:09
企業(yè)云平臺建設(shè)研究
基于體域網(wǎng)的移動醫(yī)療系統(tǒng)的設(shè)計
科技視界(2016年17期)2016-07-15 10:15:56
基于云平臺的微信互聯(lián)式教學(xué)法的探索與實踐
主站蜘蛛池模板: 老司机久久99久久精品播放| 日本在线视频免费| 老司机久久精品视频| 伦精品一区二区三区视频| 国产黑丝一区| www.91在线播放| 国产成人高清亚洲一区久久| 麻豆AV网站免费进入| 自慰网址在线观看| 91国内视频在线观看| 婷婷色中文网| 一区二区偷拍美女撒尿视频| 国产毛片基地| 狠狠做深爱婷婷久久一区| 美臀人妻中出中文字幕在线| 欧美午夜一区| 性激烈欧美三级在线播放| 国产丝袜91| 热久久综合这里只有精品电影| 欧美黑人欧美精品刺激| 国产在线98福利播放视频免费| 久久窝窝国产精品午夜看片| 欧美在线网| 露脸真实国语乱在线观看| 国产午夜人做人免费视频中文| 国产高潮流白浆视频| 青青久久91| 国产在线观看第二页| 91福利在线看| 综合天天色| 毛片在线播放网址| 日本一本在线视频| 国内精品久久久久久久久久影视| 午夜无码一区二区三区| 黄色网站不卡无码| 91口爆吞精国产对白第三集| 99久久性生片| 97视频在线精品国自产拍| 一级毛片基地| 色婷婷电影网| 欧美午夜在线视频| 亚洲国产在一区二区三区| 色噜噜在线观看| 国产成人高清亚洲一区久久| 亚洲一区二区三区中文字幕5566| 99re在线观看视频| 夜夜爽免费视频| 91人妻在线视频| 蜜臀AVWWW国产天堂| 日韩精品成人网页视频在线| 国产第三区| 久青草免费视频| 人人艹人人爽| 亚洲天堂网视频| 高清大学生毛片一级| 欧美精品综合视频一区二区| 亚洲国产一成久久精品国产成人综合| 中文字幕在线日韩91| 91精品啪在线观看国产91| 97国内精品久久久久不卡| 在线色国产| 亚洲香蕉久久| 色有码无码视频| 911亚洲精品| 米奇精品一区二区三区| 男女猛烈无遮挡午夜视频| 亚洲第一区精品日韩在线播放| 狼友视频一区二区三区| 亚洲精品麻豆| 免费国产不卡午夜福在线观看| 国产亚洲精品97AA片在线播放| 欧美va亚洲va香蕉在线| 制服丝袜在线视频香蕉| 91在线一9|永久视频在线| 日韩av无码DVD| 欧美一区二区福利视频| 国产不卡一级毛片视频| 视频二区亚洲精品| 欧美一区二区福利视频| 国产成人乱无码视频| 欧美高清国产| 欧美午夜在线播放|