• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于IATF安全模型的一卡通安全體系設(shè)計(jì)

    2017-01-03 22:22王成涂慶華徐國祥
    中國教育信息化·高教職教 2016年11期

    王成 涂慶華 徐國祥

    摘 要:一卡通作為高校重要的應(yīng)用系統(tǒng),每天產(chǎn)生大量的刷卡消費(fèi)、圈存等金融交易行為,同時(shí)面臨著各類攻擊風(fēng)險(xiǎn),通過應(yīng)用IATF的安全模型,從宏觀角度對(duì)一卡通系統(tǒng)安全體系進(jìn)行整體設(shè)計(jì),按照IATF模型的焦點(diǎn)域、縱深防御、安全強(qiáng)健性等規(guī)范,對(duì)網(wǎng)絡(luò)和基礎(chǔ)設(shè)施、區(qū)域邊界、計(jì)算環(huán)境等進(jìn)行防護(hù),從整體上達(dá)到降低被攻擊風(fēng)險(xiǎn)的目的。

    關(guān)鍵詞:IATF;一卡通安全;安全體系設(shè)計(jì)

    中圖分類號(hào):TP311.1 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1673-8454(2016)21-0085-05

    一、安全體系模型的選取

    當(dāng)前存在多種信息安全體系,主要有以下幾類:

    (1)P2DR模型是最先發(fā)展起來的一個(gè)動(dòng)態(tài)安全模型[1]。P2DR模型主要包括安全策略(Policy)、防護(hù)(Protection)、檢測(cè)(Detection)和響應(yīng)(Response)四個(gè)主要組成部分。

    (2)美國國防部提出了信息安全保障體系,即PDR2模型[2],其內(nèi)容涵蓋了涉及安全的各個(gè)環(huán)節(jié),即 防護(hù)(Protection)、檢測(cè)(Detection)、響應(yīng)(Response)和恢復(fù)(Restore)。

    (3)葛方斌提出動(dòng)態(tài)的可適應(yīng)性安全模型ANSM(Adaptive Network Security Model),即P2DR2模型,是在P2DR和PDR2模型中綜合建立起來的,它綜合了從核心的“安全策略”到“恢復(fù)”的閉環(huán)控制動(dòng)態(tài)安全體系模型,全方位地保護(hù)了數(shù)據(jù)信息和網(wǎng)絡(luò)資源的安全性[3]。

    (4)方濱興所在“一二三四五國家信息安全保障體系”所提到的:積極防御、綜合防范等多個(gè)原則,完善信息安全等級(jí)保護(hù)制度;加強(qiáng)信息安全風(fēng)險(xiǎn)評(píng)估工作、完善信息安全監(jiān)控體系建設(shè)、高度重視應(yīng)急處理工作、重視災(zāi)備建設(shè)[4]。

    (5)信息保障技術(shù)框架模型(Information Assurance Technical Framework 簡稱IATF模型),IATF模型由美國國家安全局制定,用以描述信息保障的指導(dǎo)性文件。我國國家973“信息與網(wǎng)絡(luò)安全體系研究”課題組于2002年將IATF3.0版首次引入國內(nèi),IATF對(duì)我國信息安全工作和信息安全保障體系建設(shè)起著重要的指導(dǎo)和參考作用[5]。

    2002年9月出版了IATF3.1版,擴(kuò)展了“縱深防御”概念,強(qiáng)調(diào)信息保障戰(zhàn)略的重要性,補(bǔ)充了語音安全的內(nèi)容。由于信息技術(shù)快速發(fā)展,新問題不斷涌現(xiàn),IATF深度和廣度也處在不斷完善之中。

    一卡通管理系統(tǒng)之所以選擇IATF模型作為信息安全的指導(dǎo),因?yàn)镮ATF經(jīng)過了多方驗(yàn)證證明其有效性,另外IATF系統(tǒng)提出的邊界防御、縱深防御等思想耳目一新,比較契合一卡通信息安全的安全需求,能夠按照規(guī)范制定出較為細(xì)致的安全技術(shù)防范方案。

    二、IATF的內(nèi)容框架

    IATF將信息保障劃分為四個(gè)技術(shù)框架焦點(diǎn)域:(1)網(wǎng)絡(luò)和基礎(chǔ)設(shè)施;(2)區(qū)域邊界;(3)計(jì)算環(huán)境;(4)支撐性基礎(chǔ)設(shè)施。在每個(gè)焦點(diǎn)域中,IATF描述了安全需求和可供選擇的技術(shù)措施[6]。這四個(gè)框架域可以讓人理解系統(tǒng)安全的不同重要方面,通過全面剖析安全需求,再制定合理的安全防御機(jī)制。

    縱深防御(Defense in Depth)是IATF的核心思想之一。即采用多層次、有縱深安全措施來保障系統(tǒng)安全。其中人、技術(shù)和操作是三個(gè)主要核心因素。系統(tǒng)安全不可能僅靠幾種技術(shù)或者設(shè)備能實(shí)現(xiàn),通過在各層次、各框架焦點(diǎn)域中實(shí)施保障,有利于最大限度降低風(fēng)險(xiǎn)。

    此外,IATF高度重視“人”這一要素的重要性,技術(shù)是安全手段和基礎(chǔ),而管理是安全的靈魂,在重視安全技術(shù)的同時(shí),也須加強(qiáng)安全管理。

    IATF提出的信息安全原則,對(duì)指導(dǎo)建立信息安全體系具有重要意義:

    1.保護(hù)基礎(chǔ)設(shè)施、計(jì)算環(huán)境、區(qū)域邊界等重要位置

    僅僅在信息重要部位設(shè)置保護(hù)是不夠的,系統(tǒng)的整體性決定了任何一個(gè)漏洞都有可能招致嚴(yán)重的后果,所以在系統(tǒng)各位置盡可能設(shè)置有防御,才能有效降低風(fēng)險(xiǎn)。

    2.分層防御

    即縱向防御,是縱深防御思想的一個(gè)具體實(shí)現(xiàn)。分層防御在攻擊者和攻擊目標(biāo)之間部署有多層防御,每層防御都為攻擊者設(shè)置了屏障。分層防御還包括保護(hù)、檢測(cè)、反擊措施,用于定位攻擊者并采取相應(yīng)的反擊措施,這些手段使得攻擊者權(quán)衡可能攻擊多帶來的代價(jià)。

    3.安全強(qiáng)健性

    信息對(duì)不同組織具有不同的價(jià)值,信息被破壞、被竊取影響后果不同。有必要對(duì)信息相關(guān)安全組件具備健壯性,健壯性越高成本也高,需要在設(shè)計(jì)安全體系時(shí),考慮好信息價(jià)值和保護(hù)成本關(guān)系問題。

    三、IATF安全模型在一卡通系統(tǒng)中的應(yīng)用

    雖然IATF是在軍事需求的推動(dòng)下由NSA組織開發(fā),但如今的IATF已經(jīng)可以廣泛應(yīng)用于各行業(yè)的信息安全工作,它所包含的內(nèi)容和思想可以給信息安全工作提供指導(dǎo)和啟示作用。

    圍繞IATF的核心思想,展開一卡通信息安全框架設(shè)計(jì)工作。一卡通應(yīng)用功能龐雜,并與中國銀行、交通銀行及南京市民卡公司存在圈存等合作關(guān)系,同時(shí)與校園網(wǎng)等存在數(shù)據(jù)交換,根據(jù)一卡通業(yè)務(wù)現(xiàn)狀設(shè)計(jì)出關(guān)系結(jié)構(gòu)如圖1所示。

    1.四個(gè)技術(shù)框架焦點(diǎn)域

    IATF所定義的四個(gè)技術(shù)框架焦點(diǎn)域,包含四個(gè)方面:網(wǎng)絡(luò)和基礎(chǔ)設(shè)施、區(qū)域邊界、計(jì)算環(huán)境和支撐性基礎(chǔ)設(shè)施。一卡通系統(tǒng)環(huán)境較為復(fù)雜,涉及焦點(diǎn)域內(nèi)容較多,通過梳理可以明確需要重點(diǎn)防范的區(qū)域,以及系統(tǒng)可能存在的薄弱點(diǎn)。一卡通的相關(guān)焦點(diǎn)域情況總結(jié)如下:

    (1)焦點(diǎn)域1:網(wǎng)絡(luò)和基礎(chǔ)設(shè)施。涉及有一卡通專網(wǎng)、校園網(wǎng);銀行專線;市民卡專線;數(shù)據(jù)庫 Oracle RAC;對(duì)于基礎(chǔ)設(shè)施的管理;一卡通相關(guān)應(yīng)用。

    (2)焦點(diǎn)域2:區(qū)域邊界。包括:

    1)一卡通專網(wǎng)邊界:與校園網(wǎng)的邊界、與市民卡、與銀行之間的邊界;

    2)一卡通校園網(wǎng)DMZ區(qū)邊界:與校內(nèi)外邊界;

    3)校園網(wǎng)DMZ區(qū)內(nèi)部邊界劃分;

    4)一卡通專網(wǎng)內(nèi)部邊界。

    (3)焦點(diǎn)域3:計(jì)算環(huán)境。包括:

    1)服務(wù)器類;

    2)一卡通相關(guān)應(yīng)用軟件;

    3)OS類;

    4)Web服務(wù);

    5)目錄服務(wù);

    6)打印服務(wù);

    7)電子業(yè)務(wù);

    8)數(shù)據(jù)庫訪問。

    (4)焦點(diǎn)域4:支撐性基礎(chǔ)設(shè)施。包括:

    1)密鑰管理基礎(chǔ)設(shè)施 KMI;

    2)檢測(cè)與響應(yīng): 設(shè)備檢測(cè)與服務(wù)監(jiān)控平臺(tái)。

    2.縱深防御

    縱深防御保護(hù)網(wǎng)絡(luò)和基礎(chǔ)設(shè)施、區(qū)域邊界、計(jì)算環(huán)境等多個(gè)重要位置。并且按照系統(tǒng)層次性對(duì)每層都定義了防范規(guī)范和策略,把分散的局部安全策略進(jìn)行整體規(guī)劃,是IATF安全規(guī)范的核心組成部分。

    (1)網(wǎng)絡(luò)和基礎(chǔ)設(shè)施防護(hù)

    一卡通專網(wǎng)和校園網(wǎng)物理設(shè)備的保護(hù):1)校園網(wǎng)和一卡通專網(wǎng)屬于三層的網(wǎng)絡(luò)架構(gòu),核心層和匯聚層都部署在校園網(wǎng)絡(luò)核心交換機(jī)房,有充分的安全管理機(jī)制和防護(hù)保障設(shè)備,如動(dòng)力監(jiān)控系統(tǒng),設(shè)備監(jiān)控系統(tǒng),視頻監(jiān)控系統(tǒng)等。2)對(duì)于接入層交換機(jī)的控制,接入到校園網(wǎng)或者一卡通專網(wǎng)都有專門的授權(quán)保護(hù)體系,防止非法的設(shè)備接入到網(wǎng)絡(luò)體系中來。

    數(shù)據(jù)庫的防護(hù):數(shù)據(jù)庫采用了Oracle RAC機(jī)制,雙機(jī)能一定程度上提升系統(tǒng)的服務(wù)可靠性; 基于AIX平臺(tái)的權(quán)限管理和Oracle的權(quán)限管理體系, 包括表空間管理、日志管理、端口管理等。

    存儲(chǔ)設(shè)備的防護(hù):加密和認(rèn)證是安全存儲(chǔ)的基礎(chǔ), 首先通過接入管理,對(duì)數(shù)據(jù)的讀寫訪問權(quán)限進(jìn)行認(rèn)證;其次,對(duì)敏感關(guān)鍵數(shù)據(jù)進(jìn)行加密;在具體入口管理上有控制器管理,業(yè)務(wù)通訊管理。數(shù)據(jù)是信息系統(tǒng)的核心資產(chǎn),存儲(chǔ)系統(tǒng)數(shù)據(jù)保護(hù)的重要防線;隨著存儲(chǔ)系統(tǒng)向著網(wǎng)絡(luò)化和分布式的方向發(fā)展,并被特定服務(wù)器共享,使存儲(chǔ)系統(tǒng)存在受到攻擊的可能性大大增加。存儲(chǔ)安全變得至關(guān)重要,安全存儲(chǔ)主要包括存儲(chǔ)安全技術(shù)、重復(fù)數(shù)據(jù)刪除技術(shù)、數(shù)據(jù)備份及災(zāi)難恢復(fù)技術(shù)等[7]。

    存儲(chǔ)控制器管理:控制器是存儲(chǔ)設(shè)備的重要設(shè)備,存儲(chǔ)控制器具有邏輯構(gòu)成有I/O處理器、硬盤接口控制器、內(nèi)外連接接口等安全模塊。存儲(chǔ)控制器軟件實(shí)現(xiàn)如下三個(gè)重要功能:傳送I/O操作進(jìn)/出磁盤、管理和控制磁盤集合(陣列)、使用校驗(yàn)值恢復(fù)丟失的數(shù)據(jù)和為數(shù)據(jù)冗余計(jì)算校驗(yàn)值[8]。存儲(chǔ)控制器設(shè)定業(yè)務(wù)數(shù)據(jù)訪問的通道,管理目標(biāo)磁盤及LUN,設(shè)定對(duì)應(yīng)關(guān)系,對(duì)訪問的源地址/MAC進(jìn)行控制。

    存儲(chǔ)設(shè)備的數(shù)據(jù)加密功能。如EMCVNX 靜態(tài)數(shù)據(jù)加密功能,對(duì)敏感信息進(jìn)行控制,防止未授權(quán)數(shù)據(jù)訪問事故。VNX靜態(tài)數(shù)據(jù)加密用保護(hù)寫入磁盤的數(shù)據(jù),并防止非法拆卸硬盤中獲取數(shù)據(jù)。VNX靜態(tài)數(shù)據(jù)加密基于控制器的加密技術(shù),支持常見各類型的硬盤[9]。

    (2)區(qū)域邊界防護(hù)

    一卡通系統(tǒng)基于對(duì)外部環(huán)境不信任原則進(jìn)行設(shè)計(jì),通過梳理區(qū)域邊界關(guān)系,并進(jìn)行邊界防護(hù)策略的設(shè)計(jì),是一卡通安全的重要環(huán)節(jié),整體邊界防護(hù)如圖2所示。

    1)一卡通專網(wǎng)邊界:與校園網(wǎng)的邊界,一卡通專網(wǎng)與市民卡,與銀行之間的邊界。配備有防火墻進(jìn)行一卡通專網(wǎng)和校園網(wǎng)的邏輯隔離。同時(shí)配備有網(wǎng)閘設(shè)備進(jìn)行一卡通專網(wǎng)和校園網(wǎng)的硬件隔離。

    2)一卡通校園網(wǎng)DMZ區(qū)邊界:定義一卡通專網(wǎng)去與校內(nèi)外邊界關(guān)系。

    (3)計(jì)算環(huán)境防護(hù)

    計(jì)算環(huán)境包含種類很多,重點(diǎn)圍繞下面幾項(xiàng)展開說明:

    1)服務(wù)器類防護(hù):對(duì)IBM P650小型機(jī)、刀片服務(wù)器等服務(wù)器啟用自帶安全模塊,合理配置安全策略,防范對(duì)服務(wù)器硬件的攻擊。

    2)OS類防護(hù):Windows Server系列,Aix,Linux,通過合理授權(quán),啟用安全策略和審計(jì)功能防范對(duì)于操作系統(tǒng)的攻擊。

    3)一卡通相關(guān)應(yīng)用軟件防護(hù):采取嚴(yán)格的授權(quán)體系,同時(shí)結(jié)合防火墻等防范對(duì)一卡通結(jié)算平臺(tái),短信平臺(tái)等應(yīng)用層的攻擊。

    4)Web服務(wù)防護(hù):一卡通Web提供各類查詢類服務(wù),由于直接暴露在校園網(wǎng)上,通過最小開放原則,并啟用Web防火墻抵御常見的攻擊行為。

    5)數(shù)據(jù)交換服務(wù)防護(hù):與數(shù)據(jù)中心、銀行、市民卡之間的數(shù)據(jù)交換采用專線連接,并用防火墻進(jìn)行業(yè)務(wù)隔離;與校園網(wǎng)數(shù)據(jù)中心的數(shù)據(jù)交換采用通用數(shù)據(jù)交換接口類服務(wù)等,并啟用授權(quán)可信IP接入訪問等原則。并盡可能采取數(shù)據(jù)上傳下發(fā)數(shù)據(jù)管道分離,防范不當(dāng)獲取數(shù)據(jù)。

    (4)分層防御:對(duì)于外部攻擊和入侵,具有鮮明的層次性,由外而內(nèi),可分為Internet攻擊、校園攻擊、一卡通專網(wǎng)攻擊。

    1)來自于Internet攻擊: 由于一卡通只對(duì)校內(nèi)開放服務(wù),關(guān)閉所有對(duì)外網(wǎng)的入口。

    2)來自于校園網(wǎng)攻擊: 設(shè)置防火墻,開放制定的80端口等服務(wù);并設(shè)置Web防火墻,防護(hù)常見的服務(wù)端口;設(shè)置網(wǎng)閘從邏輯上隔離校園網(wǎng)與一卡通專網(wǎng),網(wǎng)閘業(yè)務(wù)控制設(shè)計(jì)如圖3所示。一卡通專網(wǎng)內(nèi)數(shù)據(jù)通過網(wǎng)閘單向傳到數(shù)據(jù)交換中心。

    3)一卡通專網(wǎng)的防護(hù): 由于一卡通內(nèi)網(wǎng)在校園內(nèi)鋪設(shè)廣,為防止惡意物理介入一卡通專網(wǎng),內(nèi)部劃分了多個(gè)Vlan,不同Vlan之間不能進(jìn)行相互通訊,涉及相互的通訊通過指定安全策略來實(shí)現(xiàn)。

    Vlan類劃分為3大類。多媒體機(jī)類:只能訪問中間層應(yīng)用對(duì)應(yīng)的Ip地址,DCOM應(yīng)用;商務(wù)網(wǎng)關(guān)類:只能訪問中間層應(yīng)用的對(duì)應(yīng)的Ip地址,DCOM應(yīng)用。商務(wù)網(wǎng)關(guān)之間不直接進(jìn)行數(shù)據(jù)通訊;管理機(jī)類:只能訪問中間層應(yīng)用對(duì)應(yīng)的IP地址,DCOM應(yīng)用。

    DCOM服務(wù)器具有服務(wù)之間的負(fù)載均衡,及業(yè)務(wù)自動(dòng)接管服務(wù)。

    配合對(duì)于終端設(shè)備的認(rèn)證管理,實(shí)現(xiàn)了對(duì)于非法設(shè)備接入進(jìn)行了認(rèn)證,拒絕服務(wù),即便欺騙了認(rèn)證,也只能在指定的區(qū)域訪問不能介入其他的Vlan區(qū)域,更不能與核心數(shù)據(jù)庫發(fā)生直接關(guān)聯(lián),保障了賬務(wù)和交易的安全。

    4)一卡通與銀行/市民卡服務(wù)器的安全防護(hù):在一卡通核心服務(wù)器不與市民卡及銀行直接通訊,中間采用一卡通前置服務(wù)器與之通訊,并且在中間設(shè)置有防火墻,對(duì)制定端口和源IP,及目標(biāo)IP進(jìn)行相關(guān)策略限制。關(guān)閉所有其他無關(guān)服務(wù)。由于銀行和和市民卡前置機(jī)本身具有相當(dāng)?shù)陌踩紤],總體評(píng)估一卡通與之對(duì)接安全型較高,銀行專網(wǎng)邊界設(shè)計(jì)如圖4所示。

    3.安全強(qiáng)健性

    一卡通信息涉及用戶的個(gè)人消費(fèi)行為,消費(fèi)能力等信息,某種程度上涉及到個(gè)人隱私,在利益驅(qū)動(dòng)下,出現(xiàn)針對(duì)敏感數(shù)據(jù)的非法竊取行為,甚至篡改數(shù)據(jù)方式變相盜取現(xiàn)金、直接導(dǎo)致一卡通系統(tǒng)收支虧損。另外,數(shù)據(jù)中心承載大量重要業(yè)務(wù)數(shù)據(jù)和用戶個(gè)人信息,新型網(wǎng)絡(luò)威脅的技術(shù)復(fù)雜性和隱蔽性越來越高,數(shù)據(jù)泄露危害范圍不斷擴(kuò)大[10]。

    一卡通的安全的健壯性。IATF為安全機(jī)制的強(qiáng)度提出三個(gè)強(qiáng)健度等級(jí)(SML),并對(duì)信息價(jià)值分為5個(gè)等級(jí),威脅環(huán)境按強(qiáng)弱分為7個(gè)等級(jí),并以矩陣表的形式列出了35種情況下可選擇的強(qiáng)健度等級(jí)??筛鶕?jù)其信息價(jià)值、面臨的威脅環(huán)境、需要的安保強(qiáng)健度等級(jí)進(jìn)行選擇。

    一卡通針對(duì)用戶的個(gè)人信息,消費(fèi)信息,圈存信息作為保護(hù)的內(nèi)容,進(jìn)行針對(duì)性的防護(hù),分三個(gè)層次:

    (1)服務(wù)器難攻破

    通過最小化權(quán)限原則,對(duì)防火墻設(shè)置,Web防火墻,服務(wù)器安全設(shè)置,OS安全設(shè)置。使得對(duì)外公布的服務(wù)接口小,并且對(duì)訪問源進(jìn)行技術(shù)控制,以減少受攻擊的可能性;同時(shí)利用防火墻、Web防火墻對(duì)典型的攻擊行為進(jìn)行攔截。通過服務(wù)器本身設(shè)計(jì)登錄和訪問控制策略,進(jìn)一步提高服務(wù)器的安全性,達(dá)到攻不破的效果。

    (2)數(shù)據(jù)難竊取

    1)防止遠(yuǎn)程下載數(shù)據(jù)庫文件。避免將數(shù)據(jù)庫文件直接放到了Web目錄下,而Web目錄是沒有權(quán)限控制的,黑客會(huì)利用掃描工具很容易被找到,從而被黑客下載到本地。

    2)防止利用Web應(yīng)用漏洞拖庫。各種Web應(yīng)用本身存在問題,黑客們對(duì)其進(jìn)行深入的分析和研究,當(dāng)高危的零日漏洞發(fā)現(xiàn)時(shí),這些Web應(yīng)用就會(huì)遭到拖庫的危險(xiǎn)。

    3)防止利用Web服務(wù)器(Apache,IIS,Tomcat等)漏洞拖庫。Web安全實(shí)際上是Web應(yīng)用和Web服務(wù)器安全的結(jié)合體;而Web服務(wù)器的安全則是由Web容器和系統(tǒng)安全兩部分組成,系統(tǒng)安全通常會(huì)通過外加防火墻和屏蔽對(duì)外服務(wù)端口進(jìn)行處理,但Web容器卻是必須對(duì)外開發(fā),因此如果Web容器爆出漏洞的時(shí)候,網(wǎng)站也會(huì)遭到拖庫的危險(xiǎn)。

    4)規(guī)范數(shù)據(jù)庫Schema的權(quán)限設(shè)置,合理設(shè)計(jì)表空間管理,對(duì)于防止數(shù)據(jù)竊取也非常重要。

    (3)敏感數(shù)據(jù)難打開

    對(duì)敏感數(shù)據(jù)進(jìn)行加密,由于進(jìn)行硬件和軟件層面的數(shù)據(jù)加密,即便獲取數(shù)據(jù)也無法打開。又分為卡數(shù)據(jù)加密、Pos機(jī)讀卡器加密、交易數(shù)據(jù)傳輸加密、數(shù)據(jù)庫敏感信息加密。

    (4)業(yè)務(wù)數(shù)據(jù)難篡改

    對(duì)于業(yè)務(wù)層面篡改數(shù)據(jù)保護(hù)(不同于容災(zāi)),又稱作“業(yè)務(wù)數(shù)據(jù)保護(hù)”。傳統(tǒng)數(shù)據(jù)備份方法無法解決非法的刪改數(shù)據(jù)問題。通過CDP(Continuous Data Protection)數(shù)據(jù)安全保護(hù)技術(shù)來實(shí)現(xiàn)。CDP是一種連續(xù)時(shí)間點(diǎn)的數(shù)據(jù)保護(hù)技術(shù),能在故障瞬間完成任意時(shí)間點(diǎn)的數(shù)據(jù)故障恢復(fù),達(dá)到業(yè)務(wù)系統(tǒng)的快速連續(xù)運(yùn)行的作用,具體CDP數(shù)據(jù)保護(hù)功能如圖5所示。

    為了應(yīng)對(duì)數(shù)據(jù)纂改而未被及時(shí)發(fā)現(xiàn)的情況,采取每天進(jìn)行數(shù)據(jù)備份并進(jìn)行歷史存檔的辦法,并保存6個(gè)月以上,通過腳本自動(dòng)備份方式實(shí)現(xiàn)。

    以上形成立體的數(shù)據(jù)保護(hù)方案,使得攻擊者難度太大而放棄,或者時(shí)間精力等代價(jià)太大而放棄。

    四、小結(jié)

    目前一卡通系統(tǒng)在實(shí)際運(yùn)行中面臨各種風(fēng)險(xiǎn),通過引入IATF安全模型,梳理出需要保護(hù)的資源及防范薄弱點(diǎn),明確需要重點(diǎn)防范的焦點(diǎn)區(qū)域。通過應(yīng)用縱深防御技術(shù)手段、合理制定安全強(qiáng)健性可以較好地抵御各類網(wǎng)絡(luò)層面、應(yīng)用層面的攻擊;通過各種技術(shù)手段監(jiān)控、較好地防范了數(shù)據(jù)泄露與篡改行為[11]。從實(shí)踐效果來看,較好地保證了一卡通核心應(yīng)用的信息安全和穩(wěn)定運(yùn)行。

    另外,IATF提供了較為完備信息安全評(píng)估與防范的技術(shù)規(guī)范,整個(gè)規(guī)范涉及面較為廣泛,接下來還需要進(jìn)一步研究IATF模型并應(yīng)用于一卡通安全的指導(dǎo)工作,以更好地提升一卡通系統(tǒng)的安全性。

    參考文獻(xiàn):

    [1]孟學(xué)軍,石崗.基于P2DR的網(wǎng)絡(luò)安全體系結(jié)構(gòu)[J].計(jì)算機(jī)工程,2005(4).

    [2]張建東,陳金鷹,朱軍.PDRR 網(wǎng)絡(luò)安全模型[J].四川省通信學(xué)會(huì)二零零四年學(xué)術(shù)年會(huì)論文集(2),2004.

    [3]Zhaoyang Qu,Jia Yan. The Design of the Network Security Model of Active Defense[J]. Wireless Communications,Networking and Mobile Computing.2008.10.

    [4]http://www.miit.gov.cn/n11293472/n11295344/n11297007/12425553.html.

    [5]趙戰(zhàn)生.美國信息保障技術(shù)框架——IATF簡介(一)[J].信息網(wǎng)絡(luò)安全,2003(4).

    [6]IATF3.1中文版(IATF Release 3.1)[S].2003(9):52.

    [7]http://baike.baidu.com/link?url=7W4lGgowOfl-ZzzoibFSjKtBrBwZNS6E98tKwWv3Xys28ZhDNCZIyz-9AFkjV17b0wr1-Exjd-2cjEhnB_N4BwSa.

    [8]http://tech.watchstor.com/storage-systems-114257.htm.

    [9]http://storage.it168.com/a2014/0504/1619/000001619413.shtm.

    [10]http://tech.xinmin.cn/2015/06/25/27958435.html.

    [11]http://tech.sina.com.cn/t/2014-06-27/10469463198.shtml.

    (編輯:楊馥紅)

    久久久午夜欧美精品| 日本av手机在线免费观看| 在线观看美女被高潮喷水网站| 亚洲最大成人手机在线| 成人鲁丝片一二三区免费| 成人欧美大片| 欧美三级亚洲精品| 日韩精品有码人妻一区| 最近中文字幕高清免费大全6| 国产精品久久久久久精品电影小说 | 国产永久视频网站| 亚洲精品日韩av片在线观看| 高清日韩中文字幕在线| 精品久久久久久久久久久久久| av在线亚洲专区| 久久热精品热| 国产黄a三级三级三级人| 亚洲精品国产av成人精品| 嘟嘟电影网在线观看| 日韩欧美一区视频在线观看 | 在线免费十八禁| 在线观看人妻少妇| 少妇熟女aⅴ在线视频| 亚洲精品,欧美精品| 日韩欧美三级三区| 插阴视频在线观看视频| 中文字幕亚洲精品专区| 免费av观看视频| 国内少妇人妻偷人精品xxx网站| 最近最新中文字幕免费大全7| 日日干狠狠操夜夜爽| 啦啦啦啦在线视频资源| 中国美白少妇内射xxxbb| 日韩一本色道免费dvd| 又粗又硬又长又爽又黄的视频| 精品久久久久久久末码| 亚洲av在线观看美女高潮| 高清视频免费观看一区二区 | 熟妇人妻不卡中文字幕| 高清视频免费观看一区二区 | 欧美成人午夜免费资源| av在线亚洲专区| 人妻一区二区av| 亚洲天堂国产精品一区在线| 久久人人爽人人爽人人片va| 国产成人福利小说| 久久综合国产亚洲精品| 久久久久久国产a免费观看| av在线天堂中文字幕| 18禁在线无遮挡免费观看视频| 欧美xxxx黑人xx丫x性爽| 在线免费十八禁| 国产精品蜜桃在线观看| 晚上一个人看的免费电影| 亚洲精品乱码久久久v下载方式| 联通29元200g的流量卡| 内射极品少妇av片p| 久久久久久久久久久免费av| 肉色欧美久久久久久久蜜桃 | 午夜福利在线观看免费完整高清在| 中文欧美无线码| 成人特级av手机在线观看| 久99久视频精品免费| 国产探花在线观看一区二区| 国产高潮美女av| 26uuu在线亚洲综合色| 看免费成人av毛片| 亚洲欧美清纯卡通| 2021少妇久久久久久久久久久| 毛片女人毛片| 韩国av在线不卡| 亚洲美女搞黄在线观看| av在线老鸭窝| 高清视频免费观看一区二区 | 亚洲av电影在线观看一区二区三区 | 亚洲美女视频黄频| 夫妻午夜视频| 亚洲欧美日韩无卡精品| av免费在线看不卡| 日韩欧美精品免费久久| 国产日韩欧美在线精品| 国产有黄有色有爽视频| 爱豆传媒免费全集在线观看| 国语对白做爰xxxⅹ性视频网站| 内地一区二区视频在线| 三级男女做爰猛烈吃奶摸视频| 日本wwww免费看| 一区二区三区四区激情视频| 91精品国产九色| 国产一区二区三区综合在线观看 | 国产精品国产三级专区第一集| 国产亚洲午夜精品一区二区久久 | 免费av观看视频| 国产精品福利在线免费观看| 亚洲精品久久午夜乱码| 亚洲成人一二三区av| av在线亚洲专区| 亚洲成人中文字幕在线播放| 亚洲高清免费不卡视频| 色尼玛亚洲综合影院| 色网站视频免费| 国产伦精品一区二区三区视频9| 六月丁香七月| 亚洲精品一区蜜桃| 国产高清不卡午夜福利| 亚洲精品色激情综合| 在现免费观看毛片| 成人午夜精彩视频在线观看| 亚洲精品久久久久久婷婷小说| 一级毛片电影观看| 国产乱来视频区| 18+在线观看网站| 只有这里有精品99| 国产精品女同一区二区软件| 婷婷色av中文字幕| 看免费成人av毛片| 在线免费观看的www视频| 2021少妇久久久久久久久久久| 亚洲在线自拍视频| 久久热精品热| 69人妻影院| 直男gayav资源| 欧美日韩一区二区视频在线观看视频在线 | 3wmmmm亚洲av在线观看| 一区二区三区免费毛片| 久久久a久久爽久久v久久| 永久网站在线| 精品一区在线观看国产| 日韩一区二区三区影片| 伦精品一区二区三区| 久久精品久久久久久噜噜老黄| 亚洲av电影在线观看一区二区三区 | 乱码一卡2卡4卡精品| 国产女主播在线喷水免费视频网站 | 中文在线观看免费www的网站| 欧美日韩一区二区视频在线观看视频在线 | 久久99热这里只有精品18| 最近手机中文字幕大全| 国产欧美日韩精品一区二区| 亚洲真实伦在线观看| 久久精品久久精品一区二区三区| 亚洲人成网站在线播| 国产男女超爽视频在线观看| 777米奇影视久久| 水蜜桃什么品种好| 日韩在线高清观看一区二区三区| 婷婷色综合大香蕉| 美女cb高潮喷水在线观看| 欧美潮喷喷水| 欧美日韩在线观看h| 啦啦啦中文免费视频观看日本| 亚洲av不卡在线观看| 久久久久久久久久人人人人人人| 日日撸夜夜添| 在线免费观看不下载黄p国产| kizo精华| 国产黄片美女视频| 全区人妻精品视频| 欧美日韩亚洲高清精品| 三级国产精品片| 日本三级黄在线观看| 少妇的逼水好多| 在线天堂最新版资源| 久久精品夜夜夜夜夜久久蜜豆| 中国国产av一级| 日韩亚洲欧美综合| 国产在线一区二区三区精| 国产午夜精品论理片| 亚洲精品自拍成人| 黑人高潮一二区| 亚洲欧美日韩卡通动漫| 婷婷色av中文字幕| 亚洲国产日韩欧美精品在线观看| 亚洲精品自拍成人| 亚洲内射少妇av| 蜜桃亚洲精品一区二区三区| 免费观看在线日韩| 一个人免费在线观看电影| 精品亚洲乱码少妇综合久久| 三级国产精品欧美在线观看| 免费观看性生交大片5| 熟妇人妻不卡中文字幕| 国内精品美女久久久久久| 久久久久久久久久黄片| 亚洲欧洲日产国产| 亚洲av男天堂| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 国产成人精品久久久久久| 国产成人免费观看mmmm| 搡老乐熟女国产| 国产中年淑女户外野战色| 欧美变态另类bdsm刘玥| 纵有疾风起免费观看全集完整版 | 久久99热6这里只有精品| av专区在线播放| 国产老妇女一区| 亚洲一级一片aⅴ在线观看| 插阴视频在线观看视频| 成人二区视频| 一级毛片aaaaaa免费看小| 免费看光身美女| 亚洲精品,欧美精品| 亚洲18禁久久av| 好男人视频免费观看在线| 蜜桃亚洲精品一区二区三区| 熟妇人妻久久中文字幕3abv| 汤姆久久久久久久影院中文字幕 | 99热6这里只有精品| 亚洲欧美成人精品一区二区| 亚洲精品aⅴ在线观看| 高清日韩中文字幕在线| 午夜老司机福利剧场| 免费黄频网站在线观看国产| 久久久久久久久久久免费av| 日本午夜av视频| 美女xxoo啪啪120秒动态图| 啦啦啦啦在线视频资源| 色综合色国产| 美女黄网站色视频| 好男人视频免费观看在线| 国产淫语在线视频| 国产一区二区在线观看日韩| 能在线免费观看的黄片| 欧美最新免费一区二区三区| 免费大片18禁| 秋霞伦理黄片| 最新中文字幕久久久久| 最近的中文字幕免费完整| 精品少妇黑人巨大在线播放| 七月丁香在线播放| 韩国av在线不卡| 国产熟女欧美一区二区| 一区二区三区四区激情视频| 欧美潮喷喷水| 亚洲av.av天堂| 国产69精品久久久久777片| 一级毛片黄色毛片免费观看视频| 亚洲av电影在线观看一区二区三区 | 免费观看精品视频网站| 久久精品久久久久久噜噜老黄| 久久久久网色| 大香蕉久久网| 丰满乱子伦码专区| av黄色大香蕉| 国产精品无大码| 国产老妇伦熟女老妇高清| 99re6热这里在线精品视频| 亚洲综合色惰| 一级av片app| 1000部很黄的大片| 午夜老司机福利剧场| 搞女人的毛片| 国产亚洲最大av| 亚洲精品乱码久久久v下载方式| 亚洲av国产av综合av卡| 一区二区三区免费毛片| 国产一区二区三区综合在线观看 | 精品午夜福利在线看| 午夜精品国产一区二区电影 | 久久这里只有精品中国| 又爽又黄无遮挡网站| 三级国产精品欧美在线观看| 国产精品久久久久久av不卡| 国产精品人妻久久久久久| 免费不卡的大黄色大毛片视频在线观看 | av网站免费在线观看视频 | 黄色一级大片看看| 免费大片18禁| 久久久久久久久中文| 亚洲av免费在线观看| 亚洲av不卡在线观看| 亚洲精品乱码久久久久久按摩| 精品久久久久久久末码| 国产精品99久久久久久久久| 91久久精品国产一区二区三区| 午夜久久久久精精品| 国产精品无大码| 国产黄色视频一区二区在线观看| 国产有黄有色有爽视频| 两个人视频免费观看高清| 看黄色毛片网站| 美女黄网站色视频| 日本三级黄在线观看| 亚洲成人精品中文字幕电影| 免费黄色在线免费观看| 日本-黄色视频高清免费观看| 日日干狠狠操夜夜爽| 亚洲欧美成人精品一区二区| 亚洲av福利一区| 欧美极品一区二区三区四区| 亚洲真实伦在线观看| 国产人妻一区二区三区在| av天堂中文字幕网| 国产黄片视频在线免费观看| 国产激情偷乱视频一区二区| 爱豆传媒免费全集在线观看| 亚洲不卡免费看| 97人妻精品一区二区三区麻豆| 秋霞在线观看毛片| 两个人的视频大全免费| 国产在视频线精品| 欧美激情久久久久久爽电影| 在线观看美女被高潮喷水网站| 成人午夜精彩视频在线观看| 日韩三级伦理在线观看| 精品99又大又爽又粗少妇毛片| 亚洲精品视频女| 精品久久久精品久久久| 亚洲精品一二三| 爱豆传媒免费全集在线观看| 免费在线观看成人毛片| 人人妻人人澡人人爽人人夜夜 | 免费黄网站久久成人精品| 九九在线视频观看精品| 在线观看免费高清a一片| 久久久久久久久中文| 高清av免费在线| 高清毛片免费看| 亚洲欧美精品专区久久| 亚洲精品日本国产第一区| 99久久九九国产精品国产免费| 综合色丁香网| 亚洲精品一二三| 又粗又硬又长又爽又黄的视频| 色尼玛亚洲综合影院| 国产一区二区在线观看日韩| 欧美日韩亚洲高清精品| 亚洲成人精品中文字幕电影| 成人鲁丝片一二三区免费| 亚洲精品久久久久久婷婷小说| 日韩亚洲欧美综合| 人妻夜夜爽99麻豆av| 国产亚洲精品久久久com| 国产老妇女一区| 大片免费播放器 马上看| 色5月婷婷丁香| 噜噜噜噜噜久久久久久91| 联通29元200g的流量卡| 国产黄a三级三级三级人| 国产免费又黄又爽又色| 久久久久久久久久黄片| 国产v大片淫在线免费观看| 身体一侧抽搐| 91久久精品国产一区二区三区| 国产人妻一区二区三区在| 欧美人与善性xxx| 最近最新中文字幕免费大全7| 国产人妻一区二区三区在| 99久久九九国产精品国产免费| 精品久久久久久久久av| 中文字幕制服av| 国产精品久久久久久久电影| 国产亚洲午夜精品一区二区久久 | 国产精品麻豆人妻色哟哟久久 | 超碰97精品在线观看| 成人亚洲欧美一区二区av| 亚洲精品国产成人久久av| 丝瓜视频免费看黄片| 国产免费一级a男人的天堂| 久久精品久久精品一区二区三区| 观看免费一级毛片| 热99在线观看视频| 成年av动漫网址| av播播在线观看一区| 免费黄色在线免费观看| 国产永久视频网站| 国产美女午夜福利| 男女边摸边吃奶| 亚洲国产精品成人久久小说| 边亲边吃奶的免费视频| 精品一区二区三区视频在线| 中文字幕av成人在线电影| 亚洲欧美一区二区三区国产| 永久免费av网站大全| 18禁裸乳无遮挡免费网站照片| 精品国产一区二区三区久久久樱花 | 亚洲精品aⅴ在线观看| 午夜福利视频1000在线观看| 欧美xxⅹ黑人| 亚洲精品日本国产第一区| 一级毛片黄色毛片免费观看视频| 午夜免费激情av| 你懂的网址亚洲精品在线观看| 久久午夜福利片| 亚洲成色77777| 国产免费视频播放在线视频 | 精品欧美国产一区二区三| 国产免费福利视频在线观看| 亚洲四区av| 人妻夜夜爽99麻豆av| 国产精品一区www在线观看| 日本-黄色视频高清免费观看| 男人和女人高潮做爰伦理| 亚洲欧美精品自产自拍| 午夜精品在线福利| 日韩人妻高清精品专区| 日本黄色片子视频| 免费播放大片免费观看视频在线观看| 亚洲精品国产av蜜桃| 亚洲精品成人久久久久久| 精品99又大又爽又粗少妇毛片| 3wmmmm亚洲av在线观看| 又爽又黄a免费视频| 美女黄网站色视频| av专区在线播放| 国产精品爽爽va在线观看网站| 欧美高清成人免费视频www| 18禁在线播放成人免费| 少妇高潮的动态图| 春色校园在线视频观看| 午夜福利网站1000一区二区三区| 中文乱码字字幕精品一区二区三区 | av卡一久久| 白带黄色成豆腐渣| 一级毛片我不卡| 美女脱内裤让男人舔精品视频| 成人无遮挡网站| 全区人妻精品视频| 国产成人aa在线观看| 国产av在哪里看| 麻豆av噜噜一区二区三区| 亚洲精品成人久久久久久| 日本三级黄在线观看| 日韩欧美三级三区| 波多野结衣巨乳人妻| 免费看美女性在线毛片视频| 三级经典国产精品| 一本久久精品| 人妻夜夜爽99麻豆av| 在线免费观看不下载黄p国产| 婷婷色麻豆天堂久久| 久久精品夜色国产| 亚洲欧美精品专区久久| 欧美日韩亚洲高清精品| 久久99热这里只有精品18| 99热这里只有是精品50| 狂野欧美激情性xxxx在线观看| 久久亚洲国产成人精品v| 一级毛片电影观看| 亚洲,欧美,日韩| 国产免费视频播放在线视频 | 日韩视频在线欧美| 亚洲精品aⅴ在线观看| 久久韩国三级中文字幕| 少妇的逼水好多| 又粗又硬又长又爽又黄的视频| 亚洲不卡免费看| 日本色播在线视频| 韩国高清视频一区二区三区| 91午夜精品亚洲一区二区三区| 99久国产av精品国产电影| www.av在线官网国产| 国产高清国产精品国产三级 | 直男gayav资源| av播播在线观看一区| 插阴视频在线观看视频| 国产伦在线观看视频一区| 一级毛片电影观看| 丝袜喷水一区| 男人舔女人下体高潮全视频| 国产单亲对白刺激| 中文欧美无线码| 亚洲欧美中文字幕日韩二区| 免费无遮挡裸体视频| 一二三四中文在线观看免费高清| 免费看光身美女| 在线观看美女被高潮喷水网站| 在线播放无遮挡| 国产视频首页在线观看| 欧美97在线视频| 热99在线观看视频| 午夜福利成人在线免费观看| 深夜a级毛片| 美女高潮的动态| 免费高清在线观看视频在线观看| 99久久精品国产国产毛片| 欧美不卡视频在线免费观看| 一区二区三区四区激情视频| 国产精品人妻久久久久久| a级毛片免费高清观看在线播放| 久久久精品免费免费高清| 久久人人爽人人爽人人片va| 成人综合一区亚洲| 一边亲一边摸免费视频| 久久久久久久亚洲中文字幕| 亚洲自偷自拍三级| 国产伦在线观看视频一区| 好男人视频免费观看在线| 国产午夜福利久久久久久| 日韩一区二区三区影片| 在线观看一区二区三区| 精品久久久噜噜| 一级二级三级毛片免费看| 亚洲最大成人中文| 老司机影院成人| 国产极品天堂在线| 精品久久久久久成人av| 国产男人的电影天堂91| 欧美日本视频| 一区二区三区免费毛片| 亚洲精品日韩在线中文字幕| 久久草成人影院| 七月丁香在线播放| 80岁老熟妇乱子伦牲交| 搡老妇女老女人老熟妇| 国产一级毛片七仙女欲春2| 中文在线观看免费www的网站| 在线天堂最新版资源| 成人无遮挡网站| av天堂中文字幕网| 午夜老司机福利剧场| 九九在线视频观看精品| 国产在视频线精品| 中文资源天堂在线| 久久久精品94久久精品| 精品人妻一区二区三区麻豆| 日本wwww免费看| 中文字幕免费在线视频6| 欧美bdsm另类| 蜜桃久久精品国产亚洲av| 最新中文字幕久久久久| 亚洲图色成人| 在线观看一区二区三区| 亚洲人成网站在线播| eeuss影院久久| av线在线观看网站| 国产 一区精品| 99热这里只有精品一区| 菩萨蛮人人尽说江南好唐韦庄| 国产v大片淫在线免费观看| 黄片wwwwww| 亚洲人成网站在线播| 亚洲伊人久久精品综合| 蜜桃久久精品国产亚洲av| 亚洲国产精品专区欧美| 极品少妇高潮喷水抽搐| 高清日韩中文字幕在线| 精品久久久噜噜| 2018国产大陆天天弄谢| 啦啦啦韩国在线观看视频| 国产av国产精品国产| 亚洲欧美精品自产自拍| 成人鲁丝片一二三区免费| 日韩三级伦理在线观看| 色5月婷婷丁香| 99久久精品国产国产毛片| 少妇人妻一区二区三区视频| 亚洲三级黄色毛片| 少妇猛男粗大的猛烈进出视频 | 亚洲美女视频黄频| 免费看不卡的av| 性插视频无遮挡在线免费观看| 亚洲精品视频女| 免费黄网站久久成人精品| 久久精品综合一区二区三区| 欧美日韩综合久久久久久| 午夜激情福利司机影院| 久久这里只有精品中国| 在线播放无遮挡| 免费观看的影片在线观看| 日本色播在线视频| av专区在线播放| 国产精品久久视频播放| 自拍偷自拍亚洲精品老妇| 国产 一区 欧美 日韩| 一个人免费在线观看电影| 麻豆久久精品国产亚洲av| 晚上一个人看的免费电影| 五月玫瑰六月丁香| 国产一区二区三区综合在线观看 | 好男人在线观看高清免费视频| 看非洲黑人一级黄片| 国产成人精品一,二区| 在线观看美女被高潮喷水网站| 三级国产精品欧美在线观看| 免费黄网站久久成人精品| 亚洲最大成人av| 成年女人看的毛片在线观看| 亚洲国产成人一精品久久久| 2018国产大陆天天弄谢| 国产毛片a区久久久久| 国产黄色视频一区二区在线观看| 亚洲欧美成人综合另类久久久| 日韩一区二区视频免费看| 亚洲国产最新在线播放| av在线观看视频网站免费| 精品久久久噜噜| 性插视频无遮挡在线免费观看| 只有这里有精品99| 丝袜喷水一区| 天美传媒精品一区二区| 成人毛片60女人毛片免费| 嘟嘟电影网在线观看| 一级片'在线观看视频| 欧美激情久久久久久爽电影| 亚洲精品成人av观看孕妇| 色综合亚洲欧美另类图片| 久久久久久久久久成人| 熟女人妻精品中文字幕| 精品一区二区免费观看| 亚洲在久久综合| av女优亚洲男人天堂| 久久久久久久久大av| 少妇熟女aⅴ在线视频| 亚洲精品成人av观看孕妇| 七月丁香在线播放| 亚洲,欧美,日韩| 国产精品美女特级片免费视频播放器| 国产成人免费观看mmmm| 高清视频免费观看一区二区 | 国产不卡一卡二| 中文资源天堂在线| 亚洲欧美中文字幕日韩二区| 亚洲av成人精品一二三区| 欧美高清成人免费视频www|