999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

《智慧城市軌道交通 信息技術架構及網絡安全規范第3部分:網絡安全》標準解讀

2019-08-15 01:47:24
城市軌道交通 2019年7期
關鍵詞:網絡安全規范系統

編制背景

面對復雜的網絡攻擊環境,為了保障國家網絡空間的安全,國家高度重視網絡安全,習近平主席提出了“沒有網絡安全就沒有國家安全”的重要指示?!吨腥A人民共和國網絡安全法》于2017年6月1日正式實施,讓網絡安全建設有法可依。而在今年五月份發布的《網絡安全等級保護》2.0的相關要求,則是進一步將相關要求具體到技術層面。中國城市軌道交通協會下達了《關于下達中國城市軌道交通協會2019年第一批團體標準制修訂計劃的通知》(〔2019〕004號),由中城協專家學術委承擔并組織全行業專家共同編制《智慧城市軌道交通 信息技術架構及網絡安全規范》(以下簡稱:《規范》)現對《規范》的第三部分網絡安全進行如下簡單解讀。

城軌云通過云計算、大數據等技術手段,對城軌各業務應用系統進行合理優化,使城軌運營生產中的各類信息資源得到整合,實現各業務系統軟硬件的集中部署、統建共用、信息共享,各業務部門協同作業,改變了既有城軌交通各個信息獨立成網,數據沒有交互的現狀,實現了城軌運營生產過程的全程信息化管理和作業的遠程集中控制,有效地消除信息孤島與自動化孤島。在城軌云的建設過程中,使用了云計算、物聯網、大數據等新技術,為了確保新技術更好的應用,安全問題是需要面對的首要問題。一方面,攻擊威脅技術本身在不斷演進,由于城軌面向公眾服務的特性,成網后極易成為攻擊者宣稱實力的陣地,所以城市軌道交通面臨的網絡空間安全風險越來越大。另一方面,城軌業務系統云化之后,多個專業共享同一個云中心,不同等級的業務和數據混合在同一個物理平臺上,如何保證使得各專業的業務系統和資源安全運營,是個需要統籌考慮的系統性問題。

《規范》的編制原則與總體思路

本規范的編制遵循“系統自保,平臺統保,邊界防護,等保達標,安全確?!倍只静呗浴T谠撝笇г瓌t下,按照網絡縱深防御和主動防御的思想,在技術層面提出了以下網絡安全防護策略:

·網間分級隔離:按外部服務網、內部服務網和安全生產網構建安全域,并從外層到內層(即云的南北向)形成縱向防護機制,以多層安全保護措施實現南北向邊界防護;

·域內分類保護:分別在外部服務網、內部服務網和安全生產網的安全域內(即云的東西向)按應用系統安全需求,定制應用安全區,在安全域的應用安全區之間實現東西向邊界保護。同時在域內,按照數據的安全等級提供對應的防護策略,保證數據安全;

·邊界強化防護:在外部服務網、內部服務網和安全生產網安全域邊界,應在物理鏈路層、網絡層、應用層實行自下向上的防護策略。

在上述原則與策略的指導下,本規范的編制過程的主要思路包括以下四點:

·依法合規:遵照國家網絡安全方面的法律和條例,以國家等級保護最新要求為基礎,助力國家等保制度在城軌行業的落地。

·面向應用:以保證應用系統持續穩定運行為安全中心目標,安全防護設施不能影響應用系統的可用性。

·注重實效:適應各應用特點,為應用提供所需的安全保障與服務,保證其安全。

·協同防護:統籌自身安全與平臺保護,技術與管理并舉,安全專用設施與非安全專用設施配合。

圖1 城軌云網絡安全架構

《規范》設計的系統安全架構與基礎設施安全

城軌云的網絡由三張業務承載域(習慣稱為三網,包含外部服務網、內部管理網和安全生產網)和帶外管理域構成。每個網絡域內按照各自的功能需求劃分功能區,功能區之間應隔離,即域內隔離。在運維管理網中劃分單獨的安全管理區域,用于部署安全設備,支持安全審計、安全態勢感知等設備的使用。并設置專門的文件交換區,對于外部傳入的不明文件,通過安全檢測后才能導入城軌云網絡中。

總體上,安全生產網應按照等保三級建設,內部管理網應按照等保二級建設,外部服務網按各應用所需的級別建設,并確保達到相應等級的實際安全保護效果。

《規范》設計的邊界安全防護

圖2 城軌云網絡邊界防護

由于在城軌云的網絡中存在很多邊界,需要特別注意網絡邊界的安全防護,邊界安全是城軌網絡安全的關鍵點之一,故單獨列出此大類要求。涉及外部服務網與互聯網邊界,外部服務網與內部服務網邊界,內部服務網與安全生產網邊界,安全生產網與信號系統區邊界等十四類邊界,給出了各類邊界的具體安全防護要求。

《規范》設計的網絡安全

網絡安全部分主要包括:互聯網出入口安全、網站應用安全防護、無線WLAN接入外部服務網、無線LTE-M接入生產安全網、安全集中管控、安全審計與態勢感知等內容。

網絡層的安全,除了傳輸自身安全外,還應特別重視建立獨立的安全管理區,對網絡的整體安全情況進行集中管控,及時收集收集全部流量和日志信息,按照最新的等保2.0的要求,采用大數據、人工智能等新技術建設主動防御能力體系,分析發現發現異常設備和異常事件及潛在威脅,及時預警,根據態勢感知發出的告警,向設備下發阻斷、降級或脫網等策略。

《規范》設計的云計算環境安全

云計算環境是智慧城軌信息系統建設的基礎。規范按云的原理模型組織云計算環境安全要求:

·IaaS應用從平臺虛擬化安全、網絡安全、主機安全、存儲安全、終端安全等幾個方面規定了安全防護措施。

·PaaS應用從開放API安全、開發環境安全、中間件安全、數據庫安全、大數據平臺安全等幾個方面規定了安全防護措施。

·SaaS應用從應用軟件開發安全、應用數據遷移安全、應用系統自身的安全等幾個方面規定了安全防護措施。

·云計算平臺管理的安全防護措施。

《規范》設計的主要應用系統安全

圖3 主要應用系統部署圖

結合城軌業務應用特點、以等保的要求為基線,編制應用系統的規范。將城軌主要業務系統根據業務特點及安全原則分散部署在三張網,并根據各個應用系統各自的業務特點,提出了針對業務系統的安全要求。

《規范》設計的網絡安全管理機制

安全保障技術的實施離不開安全的保障機制,應參照國家等級保護制度,明確安全管理職責,建立配套的安全管理制度,保證安全技術措施同步規劃、同步建設、同步使用。

猜你喜歡
網絡安全規范系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
來稿規范
來稿規范
PDCA法在除顫儀規范操作中的應用
來稿規范
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
主站蜘蛛池模板: 亚洲欧洲天堂色AV| 欧美精品色视频| 国产无遮挡猛进猛出免费软件| 欧美精品1区| 欧美日韩v| 免费99精品国产自在现线| 久久久久无码精品国产免费| 久久久久久久97| 精品亚洲麻豆1区2区3区| 亚洲最大福利网站| 欧美精品影院| 国产精品.com| 999在线免费视频| 国产凹凸一区在线观看视频| 国产黄视频网站| 久久99久久无码毛片一区二区| 亚洲系列无码专区偷窥无码| 婷婷99视频精品全部在线观看 | 国产精品13页| 亚洲系列中文字幕一区二区| 国产乱肥老妇精品视频| 欧美日韩第二页| 在线观看欧美国产| 亚洲AV成人一区二区三区AV| 中文字幕无码中文字幕有码在线| 91亚瑟视频| 91丨九色丨首页在线播放 | 欧美第二区| 在线欧美一区| 日韩东京热无码人妻| 亚洲一区二区在线无码| 亚洲天堂.com| julia中文字幕久久亚洲| 四虎成人精品在永久免费| 在线国产欧美| 国产精品成人啪精品视频| 热久久这里是精品6免费观看| 嫩草国产在线| 亚洲免费人成影院| 极品尤物av美乳在线观看| 人妻中文久热无码丝袜| 中文字幕亚洲专区第19页| 国产在线观看第二页| 国产xx在线观看| 亚洲永久免费网站| 欧美自慰一级看片免费| 99热这里只有精品在线观看| 在线观看国产网址你懂的| 国产日韩欧美在线视频免费观看 | 亚洲男人的天堂在线观看| 国产成人一级| 98精品全国免费观看视频| 久久99蜜桃精品久久久久小说| 麻豆国产原创视频在线播放| 先锋资源久久| 亚洲色欲色欲www在线观看| 国产成人精品男人的天堂| 91一级片| 精品国产成人国产在线| 亚洲欧美精品一中文字幕| 午夜人性色福利无码视频在线观看| 久久精品国产精品国产一区| 国产激情第一页| 久久伊人久久亚洲综合| 亚洲一级毛片在线观| 波多野一区| 91综合色区亚洲熟妇p| 久草视频精品| 午夜精品国产自在| 91网址在线播放| 国产亚卅精品无码| 国产簧片免费在线播放| 国内精品小视频福利网址| 精品无码国产自产野外拍在线| 高清不卡一区二区三区香蕉| 免费毛片全部不收费的| 日韩成人免费网站| 国产在线自在拍91精品黑人| 国产美女自慰在线观看| 国产系列在线| 伊人AV天堂| 日韩第九页|