• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    鐵路移動辦公系統(tǒng)安全防護(hù)方案的研究

    2015-06-28 15:35:28蔣笑冰
    關(guān)鍵詞:敏感數(shù)據(jù)辦公終端

    蔣笑冰

    (北京鐵路局 北京鐵路通信技術(shù)中心,北京 100038)

    鐵路移動辦公系統(tǒng)安全防護(hù)方案的研究

    蔣笑冰

    (北京鐵路局 北京鐵路通信技術(shù)中心,北京 100038)

    本文綜合分析鐵路移動辦公系統(tǒng)網(wǎng)絡(luò)接入存在的安全風(fēng)險(xiǎn),結(jié)合鐵路信息安全技術(shù)架構(gòu)特點(diǎn),提出一種鐵路移動辦公系統(tǒng)網(wǎng)絡(luò)安全接入方案。該方案針對鐵路移動辦公系統(tǒng)網(wǎng)絡(luò)接入安全風(fēng)險(xiǎn)設(shè)計(jì),并與鐵路信息網(wǎng)絡(luò)安全技術(shù)架構(gòu)特點(diǎn)相適應(yīng),為鐵路移動辦公系統(tǒng)網(wǎng)絡(luò)接入安全防護(hù)提供了一種新的方法。

    鐵路移動辦公系統(tǒng);網(wǎng)絡(luò)安全;終端安全

    隨著智能終端應(yīng)用的普及,移動辦公的需求日益增多,建設(shè)一個(gè)鐵路移動辦公系統(tǒng),支持隨時(shí)隨地的移動辦公業(yè)務(wù)審批、信息快速查詢、移動網(wǎng)絡(luò)互動交流,以提高辦公處理效率和辦理靈活性非常必要。移動辦公系統(tǒng)在滿足辦公人員便利的同時(shí),也帶來了諸多安全隱患,為此,本文提出一種鐵路移動辦公系統(tǒng)網(wǎng)絡(luò)安全接入方案。

    1 系統(tǒng)介紹

    鐵路現(xiàn)有辦公系統(tǒng)始建于2002年,后續(xù)相繼開發(fā)了機(jī)關(guān)辦公網(wǎng)、電子郵件、公文流轉(zhuǎn)、檔案管理等多個(gè)子系統(tǒng),在日常辦公中發(fā)揮了一定作用。由于辦公系統(tǒng)建設(shè)時(shí)間較早,存在建設(shè)理念不新、技術(shù)標(biāo)準(zhǔn)不統(tǒng)一、業(yè)務(wù)規(guī)范性不高、應(yīng)用功能不能滿足需要、硬件設(shè)備陳舊等諸多問題。目前電力等行業(yè)已經(jīng)部分實(shí)現(xiàn)移動辦公[1~3],鐵路亟待建設(shè)鐵路移動辦公系統(tǒng),支持移動終端、實(shí)現(xiàn)移動辦公。在無線網(wǎng)覆蓋的地方,隨時(shí)隨地可以上網(wǎng)辦公、參加會議。支持視頻、短信、網(wǎng)絡(luò)電話、微博、微信、即時(shí)通、郵件等多種通信方式,選擇方便、快捷、直觀、簡潔的工作和通信方式,實(shí)現(xiàn)雙人、成組、會議多媒體方式。移動辦公接入鐵路信息網(wǎng)絡(luò),實(shí)現(xiàn)應(yīng)用系統(tǒng)間的互聯(lián)互通與信息共享。

    2 安全風(fēng)險(xiǎn)及需求分析

    2.1 安全風(fēng)險(xiǎn)

    2.1.1 數(shù)據(jù)泄密的安全風(fēng)險(xiǎn)

    移動辦公系統(tǒng)所涉及的部分?jǐn)?shù)據(jù)比較重要和敏感。移動終端在通過網(wǎng)絡(luò)訪問這些數(shù)據(jù)時(shí),如果有惡意程序在終端后臺運(yùn)行,可能在用戶不知情的情況下對敏感數(shù)據(jù)做攔截、截圖等非法操作;當(dāng)終端連接互聯(lián)網(wǎng)時(shí),包含敏感信息的數(shù)據(jù)在用戶不知的情況下可能被發(fā)送到互聯(lián)網(wǎng)指定位置。

    在移動辦公過程中,用戶可能會將企業(yè)敏感的信息文件存儲到終端的本地磁盤中進(jìn)行操作,導(dǎo)致這些敏感信息存在泄漏的風(fēng)險(xiǎn)。

    2.1.2 網(wǎng)絡(luò)環(huán)境的安全風(fēng)險(xiǎn)

    移動終端有可能從任意地點(diǎn)、任意環(huán)境通過無線網(wǎng)或互聯(lián)網(wǎng)訪問移動辦公系統(tǒng),當(dāng)數(shù)據(jù)在無線網(wǎng)或互聯(lián)網(wǎng)進(jìn)行傳輸時(shí),可能會遭受到各類攻擊和竊聽。接入終端在進(jìn)行遠(yuǎn)程辦公的過程中,如果還能繼續(xù)訪問互聯(lián)網(wǎng),就會造成互聯(lián)網(wǎng)和企業(yè)網(wǎng)絡(luò)交叉訪問,帶來嚴(yán)重的安全風(fēng)險(xiǎn)。

    2.1.3 移動終端自身的安全風(fēng)險(xiǎn)

    移動終端在提供用戶便利的同時(shí),由于其便攜小巧,遺失、被盜被搶的風(fēng)險(xiǎn)大大增加,對終端存儲的數(shù)據(jù)造成威脅。

    由于用戶終端接入網(wǎng)絡(luò)的安全性未知,終端在上網(wǎng)或安裝其他軟件的過程中,容易感染病毒或被惡意植入木馬,當(dāng)用戶通過終端進(jìn)行移動辦公的時(shí)候,這些病毒和木馬可能會擴(kuò)散到企業(yè)的內(nèi)部網(wǎng)絡(luò)中,從而帶來巨大的安全隱患。

    2.1.4 接入身份的安全風(fēng)險(xiǎn)

    攻擊者可能偽裝、假冒成合法用戶,通過網(wǎng)絡(luò)接入到應(yīng)用系統(tǒng)中,從而進(jìn)行信息竊取、破壞和攻擊等行為。

    2.1.5 內(nèi)外網(wǎng)信息交換的安全風(fēng)險(xiǎn)

    數(shù)據(jù)大都存儲在內(nèi)網(wǎng)中,如果對來自互聯(lián)網(wǎng)的訪問未經(jīng)有效防護(hù),將帶來內(nèi)網(wǎng)數(shù)據(jù)被破壞的風(fēng)險(xiǎn)。

    2.2 安全需求

    移動辦公系統(tǒng)的安全需求如下。

    2.2.1 保證敏感信息的使用和存儲安全

    保證敏感數(shù)據(jù)在網(wǎng)絡(luò)訪問和存儲中的完整性、機(jī)密性和不可否認(rèn)性;保證未授權(quán)的其他應(yīng)用不能調(diào)用辦公系統(tǒng)的數(shù)據(jù)。在網(wǎng)絡(luò)、終端、主機(jī)多個(gè)層面保證數(shù)據(jù)安全。

    2.2.2 保證移動辦公接入網(wǎng)絡(luò)通道的安全

    需要使用加密專用網(wǎng)絡(luò)訪問通道,保證數(shù)據(jù)在傳輸中的機(jī)密性。

    2.2.3 保證終端的安全

    通過多種技術(shù)手段提升終端安全性,制定終端安全策略,對終端的行為進(jìn)行適當(dāng)控制。加強(qiáng)終端病毒、木馬防治。當(dāng)移動終端丟失時(shí),采用遠(yuǎn)程數(shù)據(jù)擦除等補(bǔ)救措施。

    2.2.4 保證使用移動辦公系統(tǒng)的用戶均經(jīng)過安全認(rèn)證

    需要在不同層次對用戶進(jìn)行身份認(rèn)證,用戶接入網(wǎng)絡(luò)和用戶訪問移動辦公系統(tǒng)時(shí)認(rèn)證用戶身份,保證只有經(jīng)過認(rèn)證的用戶才能使用移動辦公系統(tǒng)。

    2.2.5 保證移動辦公數(shù)據(jù)在內(nèi)外網(wǎng)之間交換的安全

    需要通過安全平臺的代理機(jī)制和訪問控制機(jī)制保證數(shù)據(jù)在內(nèi)外網(wǎng)之間的安全交換。

    2.2.6 保證移動應(yīng)用的安全管理

    為移動終端提供安全的應(yīng)用軟件,需要搭建面向內(nèi)部的移動應(yīng)用管理平臺,對企業(yè)內(nèi)部應(yīng)用及公共應(yīng)用進(jìn)行發(fā)布、審核、更新和管理,并對企業(yè)移動應(yīng)用進(jìn)行病毒掃描、更新、刪除等。

    3 安全架構(gòu)設(shè)計(jì)

    通過對移動辦公系統(tǒng)的風(fēng)險(xiǎn)分析,本方案的安全目標(biāo)是保障在移動辦公系統(tǒng)訪問過程的整體安全性。結(jié)合安全需求分析,方案需要考慮的安全要點(diǎn)主要是敏感信息的保密性、網(wǎng)絡(luò)接入的安全性、移動終端的安全性、接入人員身份的合法性、內(nèi)外網(wǎng)數(shù)據(jù)交換的安全性以及移動應(yīng)用軟件的安全性。本方案分別從網(wǎng)絡(luò)安全、終端安全、應(yīng)用安全、主機(jī)安全和物理安全5個(gè)方面進(jìn)行設(shè)計(jì)[4]。架構(gòu)如圖1所示。

    圖1 安全架構(gòu)

    4 安全設(shè)計(jì)方案

    4.1 網(wǎng)絡(luò)安全

    4.1.1 安全區(qū)域劃分

    根據(jù)移動辦公系統(tǒng)的部署架構(gòu),該系統(tǒng)的安全區(qū)域分別是互聯(lián)網(wǎng)區(qū)、外部服務(wù)網(wǎng)區(qū)、內(nèi)部服務(wù)網(wǎng)區(qū)。安全邊界分別是互聯(lián)網(wǎng)/公網(wǎng)邊界、內(nèi)外網(wǎng)邊界,對不同安全域邊界采取相應(yīng)的安全措施,重點(diǎn)保障邊界接入安全。

    4.1.2 網(wǎng)絡(luò)接入邊界安全

    當(dāng)用戶希望在非辦公室的環(huán)境中能夠隨時(shí)訪問敏感業(yè)務(wù)和敏感數(shù)據(jù)時(shí),可以采用安全性更高的無線移動虛擬撥號專用網(wǎng)絡(luò)(VPDN)實(shí)現(xiàn)對用戶的安全接入和訪問控制管理,如圖2所示。

    用戶使用各類終端設(shè)備,通過移動公網(wǎng)接入鐵路外部服務(wù)網(wǎng)。在鐵路外部服務(wù)網(wǎng)部署SSL VPN設(shè)備、網(wǎng)絡(luò)接入認(rèn)證服務(wù)器、網(wǎng)絡(luò)接入策略服務(wù)器、移動設(shè)備管理服務(wù)器,構(gòu)成移動辦公網(wǎng)安全平臺。

    內(nèi)外部服務(wù)網(wǎng)邊界主要通過既有網(wǎng)絡(luò)安全平臺訪問控制系統(tǒng)實(shí)現(xiàn)邊界劃分。移動辦公內(nèi)外網(wǎng)信息交換網(wǎng)關(guān)通過與安全平臺訪問控制系統(tǒng)及安全隔離與信息交換設(shè)備的協(xié)同工作,實(shí)現(xiàn)內(nèi)、外網(wǎng)邊界數(shù)據(jù)的安全交換以及統(tǒng)一的訪問控制,優(yōu)化用戶體驗(yàn)。

    4.2 移動終端安全設(shè)計(jì)

    根據(jù)移動終端的類型不同,移動終端安全設(shè)計(jì)分為筆記本電腦安全設(shè)計(jì)和智能終端安全設(shè)計(jì)。智能終端包括:智能手機(jī)、平板電腦、手持終端等。

    4.2.1 筆記本電腦安全設(shè)計(jì)

    (1)檢測防病毒軟件更新狀態(tài)

    聯(lián)網(wǎng)計(jì)算機(jī)安裝并運(yùn)行防病毒產(chǎn)品和補(bǔ)丁升級產(chǎn)品,及時(shí)修補(bǔ)安全漏洞,定期實(shí)行病毒掃描、病毒特征碼更新和軟件補(bǔ)丁升級,接受病毒防治系統(tǒng)的集中控制。

    圖2 移動辦公安全接入

    (2)敏感信息保護(hù)

    在進(jìn)行遠(yuǎn)程辦公時(shí),用戶訪問內(nèi)部網(wǎng)絡(luò)的應(yīng)用,可能會從應(yīng)用獲取一些內(nèi)部文件到本地磁盤進(jìn)行處理。這些文件可能含有敏感信息。由于接入終端在非辦公時(shí)間可能連接互聯(lián)網(wǎng),這些存儲在本地的信息具有極大的安全風(fēng)險(xiǎn),容易造成敏感信息的泄漏。移動終端安全管理系統(tǒng)可提供文件保險(xiǎn)箱功能,保證信息在本地存儲的安全性。

    (3)設(shè)定多重訪問密碼

    筆記本電腦必須設(shè)定開機(jī)密碼和鎖屏密碼,必須設(shè)置合理的自動鎖屏?xí)r間,訪問敏感數(shù)據(jù)的應(yīng)用程序必須設(shè)定獨(dú)立的訪問密碼??赏ㄟ^移動終端安全管理系統(tǒng)策略進(jìn)行檢查和報(bào)警。

    (4)終端強(qiáng)審計(jì)功能

    當(dāng)用戶進(jìn)行遠(yuǎn)程辦公時(shí),立刻啟用錄屏強(qiáng)審計(jì)措施,信息記錄在本地,不能刪除,回單位后可由審計(jì)人員提取。另外,對于文件保險(xiǎn)箱的操作進(jìn)行審計(jì),記錄文件保險(xiǎn)箱向本地磁盤的文件操作。

    4.2.2 智能終端安全設(shè)計(jì)

    智能終端安全的解決方案主要從數(shù)據(jù)的敏感性、設(shè)備的移動性和便攜性3個(gè)特性所帶來的安全風(fēng)險(xiǎn)著重解決??梢酝ㄟ^在企業(yè)內(nèi)部設(shè)置移動終端安全管理服務(wù)器,移動終端安裝客戶端的方式來解決移動終端上的眾多安全問題 ,如圖3所示。

    (1)專機(jī)專用

    圖3 智能終端安全設(shè)計(jì)

    為保證敏感數(shù)據(jù)的安全性,數(shù)據(jù)不被第三方程序監(jiān)控和竊聽,任何有權(quán)訪問敏感數(shù)據(jù)的移動終端(需要訪問辦公網(wǎng)敏感數(shù)據(jù)的終端,或者對移動終端有明確要求,只能工作專用不能上互聯(lián)網(wǎng)的終端),必須從技術(shù)上保證專機(jī)專用,使用定制終端,禁止安裝第三方軟件。

    (2)安全準(zhǔn)入

    智能終端必須設(shè)定開機(jī)密碼和鎖屏密碼,必須設(shè)置合理的自動鎖屏?xí)r間,訪問敏感數(shù)據(jù)的應(yīng)用程序(APP)必須設(shè)定獨(dú)立的訪問密碼??赏ㄟ^移動終端安全管理系統(tǒng)策略進(jìn)行檢查和報(bào)警。

    (3)加密數(shù)據(jù)

    為避免非授權(quán)用戶接觸到智能終端后導(dǎo)致數(shù)據(jù)泄露,所有工作數(shù)據(jù)需加密,訪問敏感數(shù)據(jù)的應(yīng)用程序不得將敏感數(shù)據(jù)長時(shí)間駐留本地。敏感數(shù)據(jù)不落地,強(qiáng)制用戶在線模式下打開敏感數(shù)據(jù),保持對敏感數(shù)據(jù)訪問的在線監(jiān)控;非敏感數(shù)據(jù)加密存儲。

    (4)應(yīng)用沙箱

    用戶安裝第三方程序可能為終端系統(tǒng)帶來病毒和風(fēng)險(xiǎn),必須有可控手段在用戶安裝第三方程序之后仍能對終端系統(tǒng)進(jìn)行保護(hù)。通過移動終端安全管理系統(tǒng)啟用應(yīng)用級沙箱,監(jiān)控和管理應(yīng)用程序之間互相調(diào)用的行為,并針對可疑的病毒行為進(jìn)行處置和報(bào)警。

    (5)遠(yuǎn)程擦拭

    一旦終端設(shè)備丟失,可從管理端對終端設(shè)備進(jìn)行有條件的數(shù)據(jù)擦拭??赏ㄟ^移動終端安全管理系統(tǒng)的遠(yuǎn)程擦除數(shù)據(jù)功能實(shí)現(xiàn)。

    4.3 應(yīng)用安全設(shè)計(jì)

    4.3.1 身份鑒別

    移動辦公系統(tǒng)嚴(yán)格限制非法人員的使用,保證只有經(jīng)過授權(quán)的人員才可以訪問應(yīng)用系統(tǒng),采用的措施為:統(tǒng)一用戶身份管理和統(tǒng)一認(rèn)證與授權(quán)管理。在移動終端的操作入口提供專用的登錄模塊對登錄用戶進(jìn)行身份識別。如果登錄失敗,結(jié)束當(dāng)前會話并自動退出;多次登錄不成功,鎖定該用戶帳號,以限制非法登錄。

    4.3.2 訪問控制

    移動辦公系統(tǒng)提供訪問控制功能,依據(jù)安全策略控制用戶對系統(tǒng)功能和數(shù)據(jù)的訪問。系統(tǒng)通過權(quán)限配置限制每個(gè)用戶的訪問權(quán)限,嚴(yán)格限制默認(rèn)帳戶的訪問權(quán)限,為不同調(diào)度崗位制定其承擔(dān)任務(wù)所需的最小權(quán)限,確保應(yīng)用訪問安全。

    4.3.3 剩余信息保護(hù)

    移動辦公系統(tǒng)在完成一次對數(shù)據(jù)庫訪問后,及時(shí)清除此次訪問中操作會話記錄占用的系統(tǒng)內(nèi)存、硬盤等存儲空間,防止被惡意利用。

    4.3.4 數(shù)據(jù)的完整性、保密性和不可抵賴性

    移動辦公系統(tǒng)與其他系統(tǒng)間通信使用數(shù)字證書。所有的通信過程發(fā)送前都必須使用數(shù)字證書對數(shù)據(jù)進(jìn)行安全校驗(yàn)和簽名。接收端在接收到數(shù)據(jù)后,使用對應(yīng)的數(shù)字證書對簽名進(jìn)行驗(yàn)證,保證了通信過程中數(shù)據(jù)的完整性。對于敏感信息,在通信過程中對相關(guān)字段進(jìn)行加密。

    4.3.5 軟件容錯(cuò)

    移動辦公系統(tǒng)提供數(shù)據(jù)有效性檢驗(yàn)功能,保證通過平板輸入或通過通信接口輸入的數(shù)據(jù)格式或長度符合系統(tǒng)設(shè)定要求。

    4.3.6 資源控制

    為保證移動終端在使用過程中的應(yīng)用和數(shù)據(jù)安全,應(yīng)用系統(tǒng)通信雙方在一段時(shí)間內(nèi)如果一方未作任何響應(yīng),另一方將自動結(jié)束會話,系統(tǒng)退出。移動辦公系統(tǒng)設(shè)置最大并發(fā)會話連接數(shù)并進(jìn)行限制。

    4.4 主機(jī)安全設(shè)計(jì)

    4.4.1 用戶管理

    對登錄服務(wù)器操作系統(tǒng)和數(shù)據(jù)庫的用戶,都會為其創(chuàng)建獨(dú)立的帳戶,并且分配到相應(yīng)的用戶組,設(shè)置相應(yīng)的登錄路徑和操作權(quán)限。過期帳戶,將會及時(shí)在系統(tǒng)中刪除。

    4.4.2 訪問控制

    不同身份用戶,將分配不同的讀寫權(quán)限,并且僅授予其最小訪問權(quán)限。遠(yuǎn)程登錄服務(wù)器,僅允許加密的連接方式如SSH,禁止Telnet登錄。此外,root用戶無法直接登錄,必須通過普通帳號跳轉(zhuǎn)。

    4.4.3 主機(jī)監(jiān)控

    針對主機(jī)故障監(jiān)控,采用自主研發(fā)的ITSM信息服務(wù)管理系統(tǒng)。該系統(tǒng)集監(jiān)控和管理于一體,能夠?qū)崟r(shí)監(jiān)控服務(wù)器、存儲、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫、中間件和應(yīng)用系統(tǒng)的狀態(tài),發(fā)現(xiàn)問題及時(shí)報(bào)警;同時(shí)以ITIL理念為指導(dǎo),將事件管理、變更管理和維修管理融為一體,實(shí)現(xiàn)故障從發(fā)生到關(guān)閉全閉環(huán)管理,有效地提高了應(yīng)用系統(tǒng)的安全性。

    4.4.4 可靠性保障

    服務(wù)器采用集群部署方式,當(dāng)主用服務(wù)器出現(xiàn)故障時(shí),應(yīng)用可以自動切換至備用服務(wù)器上運(yùn)行,實(shí)現(xiàn)應(yīng)用訪問不中斷,有效地提高了系統(tǒng)的可靠性和可用性。

    4.4.5 安全審計(jì)

    所有服務(wù)器均采用單點(diǎn)登錄系統(tǒng)(堡壘機(jī))進(jìn)行管理。每個(gè)運(yùn)維人員都會為其在堡壘機(jī)上創(chuàng)建一個(gè)唯一賬戶。運(yùn)維人員只有先登錄堡壘機(jī),然后才能跳轉(zhuǎn)到被管的服務(wù)器上進(jìn)行各種維護(hù)操作,無法直接登錄機(jī)器。該系統(tǒng)能夠完整地記錄下所有登錄用戶的操作內(nèi)容,便于日后審計(jì)。

    4.5 數(shù)據(jù)安全

    數(shù)據(jù)是企業(yè)的重要資產(chǎn),保證數(shù)據(jù)的安全至關(guān)重要。移動辦公系統(tǒng)的數(shù)據(jù)安全保障方案主要通過以下技術(shù)實(shí)現(xiàn)。

    4.5.1 集中式數(shù)據(jù)庫管理系統(tǒng)

    應(yīng)用系統(tǒng)中重要的數(shù)據(jù)都是通過數(shù)據(jù)庫管理系統(tǒng)來集中管理。數(shù)據(jù)庫系統(tǒng)部署在高可用的小型機(jī)上,由專業(yè)的數(shù)據(jù)庫管理員進(jìn)行維護(hù)和管理,數(shù)據(jù)訪問都遵循嚴(yán)格的訪問控制機(jī)制,有效地確保了數(shù)據(jù)的安全性和一致性。

    4.5.2 雙磁盤陣列架構(gòu)

    數(shù)據(jù)的存儲采用雙磁盤陣列架構(gòu),即所有數(shù)據(jù)都同時(shí)存入兩臺磁盤陣列中,數(shù)據(jù)保存兩份,當(dāng)有一臺存儲出現(xiàn)故障無法訪問時(shí),另一臺存儲可以支撐應(yīng)用正常運(yùn)行,不會出現(xiàn)應(yīng)用訪問中斷或數(shù)據(jù)丟失。

    4.5.3 數(shù)據(jù)備份機(jī)制

    數(shù)據(jù)庫的數(shù)據(jù)都會被定期備份到磁帶庫中,用于數(shù)據(jù)的恢復(fù)和長期保留。備份數(shù)據(jù)庫時(shí),通過制定合理的增量及全備份策略,將數(shù)據(jù)庫數(shù)據(jù)備份至虛擬磁帶庫中,當(dāng)發(fā)生數(shù)據(jù)丟失或數(shù)據(jù)庫異常情況時(shí),可以通過備份管理軟件將丟失的數(shù)據(jù)從虛擬磁帶庫恢復(fù)出來。

    4.6 物理安全設(shè)計(jì)

    移動辦公系統(tǒng)設(shè)備部署的機(jī)房要求專門人員7×24 h值守、監(jiān)控、巡視。機(jī)房各關(guān)鍵地點(diǎn)均有攝像頭進(jìn)行實(shí)時(shí)監(jiān)控。機(jī)房符合防雷擊、防火、防水防潮、防靜電、溫濕度控制的要求。采用不間斷供電系統(tǒng)(UPS),達(dá)到等級保護(hù)對供電系統(tǒng)的要求。設(shè)備采用雙路供電。進(jìn)行電磁防護(hù),對密碼機(jī)等關(guān)鍵設(shè)備和磁介質(zhì)實(shí)施電磁屏蔽。

    5 結(jié)束語

    本文根據(jù)鐵路信息安全技術(shù)架構(gòu)特點(diǎn),提出了一種鐵路移動辦公系統(tǒng)網(wǎng)絡(luò)安全接入方案。該方案針對鐵路移動辦公系統(tǒng)網(wǎng)絡(luò)接入安全風(fēng)險(xiǎn)設(shè)計(jì),為鐵路移動辦公系統(tǒng)網(wǎng)絡(luò)接入安全防護(hù)提供了一種新的方法。

    [1]趙永彬,韋 明,李 巍.電力企業(yè)移動辦公系統(tǒng)的研究與設(shè)計(jì)[J].電力信息化,2011,9(4).

    [2]唐全藝,蒲 江,趙 進(jìn),周 旋.安全移動辦公平臺技術(shù)研究[J].信息安全與技術(shù),2013,4(5).

    [3]時(shí)長江,張柏青,趙 謙,鄭 雯.基于智能網(wǎng)絡(luò)與虛擬化計(jì)算的移動辦公系統(tǒng)信息安全的研究與應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2014(1).

    [4]中華人民共和國國家標(biāo)準(zhǔn).GB/T22239-2008,信息安全技術(shù)–信息系統(tǒng)安全等級保護(hù)基本要求[S].北京:中國標(biāo)準(zhǔn)出版社,2008.

    責(zé)任編輯 王 浩

    Security protection scheme for Railway Mobile Of fi ce Automation System

    JIANG Xiaobing
    ( Beijing Railway Communication Technology Center, Beijing Railway Administration, Beijing 100038, China )

    After analyzing the security risk of network access for Railway Mobile Offce Automation System and combining with the technique architecture of railway information security, this paper proposed a security scheme of network access for the System. This scheme was aimed at the security risk, adapted to the technique architecture of railway network security, which was provided a new approach to security protection of network access for the System.

    Railway Mobile Offce Automation System; network security; terminal security

    U29∶TP39

    A

    1005-8451(2015)09-0022-05

    2015-01-29

    中國鐵路總公司科技研究開發(fā)課題(2015X009-I)。

    蔣笑冰,高級工程師。

    猜你喜歡
    敏感數(shù)據(jù)辦公終端
    X辦公總部
    Base4Work共享辦公空間
    干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
    X美術(shù)館首屆三年展:“終端〉_How Do We Begin?”
    實(shí)現(xiàn)虛擬機(jī)敏感數(shù)據(jù)識別
    X-workingspace辦公空間
    通信控制服務(wù)器(CCS)維護(hù)終端的設(shè)計(jì)與實(shí)現(xiàn)
    基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
    基于4A平臺的數(shù)據(jù)安全管控體系的設(shè)計(jì)與實(shí)現(xiàn)
    多功能北斗船載終端的開發(fā)應(yīng)用
    電子制作(2016年15期)2017-01-15 13:39:14
    青草久久国产| 亚洲国产精品成人久久小说| 久9热在线精品视频| 精品视频人人做人人爽| 免费在线观看日本一区| 别揉我奶头~嗯~啊~动态视频 | 香蕉丝袜av| 激情视频va一区二区三区| 免费在线观看日本一区| 久久这里只有精品19| 国产伦人伦偷精品视频| 午夜福利乱码中文字幕| 精品国内亚洲2022精品成人 | 丰满迷人的少妇在线观看| 久久99一区二区三区| 另类亚洲欧美激情| 天天躁日日躁夜夜躁夜夜| 亚洲国产欧美在线一区| 黄色视频不卡| 亚洲少妇的诱惑av| 国产精品熟女久久久久浪| 久久久久久亚洲精品国产蜜桃av| 久久99一区二区三区| 亚洲第一青青草原| 老熟妇乱子伦视频在线观看 | 国产老妇伦熟女老妇高清| 欧美精品av麻豆av| 男女免费视频国产| 青春草视频在线免费观看| 亚洲三区欧美一区| 午夜福利视频精品| 各种免费的搞黄视频| 久久免费观看电影| 国产在线免费精品| 波多野结衣av一区二区av| 久久久久网色| 亚洲av电影在线观看一区二区三区| 精品国产一区二区久久| 黄色片一级片一级黄色片| 国产精品.久久久| 巨乳人妻的诱惑在线观看| 建设人人有责人人尽责人人享有的| 国产av国产精品国产| 18禁裸乳无遮挡动漫免费视频| a级毛片在线看网站| 久久久久精品人妻al黑| 在线观看人妻少妇| 亚洲欧美日韩另类电影网站| 国产免费视频播放在线视频| 色综合欧美亚洲国产小说| 久久九九热精品免费| 丝袜美腿诱惑在线| 国产一卡二卡三卡精品| 超碰97精品在线观看| 亚洲精品国产av成人精品| 欧美少妇被猛烈插入视频| bbb黄色大片| 少妇裸体淫交视频免费看高清 | 狠狠狠狠99中文字幕| 18禁国产床啪视频网站| 99国产极品粉嫩在线观看| 777久久人妻少妇嫩草av网站| av国产精品久久久久影院| 色综合欧美亚洲国产小说| 久久久国产成人免费| 免费观看av网站的网址| 人人妻人人爽人人添夜夜欢视频| 精品亚洲乱码少妇综合久久| 一级黄色大片毛片| 欧美日韩国产mv在线观看视频| av一本久久久久| 色婷婷av一区二区三区视频| 国产成人精品久久二区二区91| 久久中文看片网| 亚洲国产毛片av蜜桃av| 另类精品久久| 欧美激情久久久久久爽电影 | 日本黄色日本黄色录像| 亚洲第一av免费看| 悠悠久久av| a级毛片黄视频| 99国产精品99久久久久| √禁漫天堂资源中文www| 久久这里只有精品19| 超色免费av| 中文字幕人妻丝袜制服| 美女高潮喷水抽搐中文字幕| 欧美av亚洲av综合av国产av| 飞空精品影院首页| 欧美精品啪啪一区二区三区 | 久久人人爽人人片av| 久久精品国产综合久久久| 精品一区二区三区av网在线观看 | 国产一区二区激情短视频 | 少妇的丰满在线观看| 国产av又大| 啪啪无遮挡十八禁网站| 色94色欧美一区二区| 人妻 亚洲 视频| 涩涩av久久男人的天堂| 美女视频免费永久观看网站| 美女国产高潮福利片在线看| 王馨瑶露胸无遮挡在线观看| 人人澡人人妻人| 午夜久久久在线观看| 三级毛片av免费| 亚洲精品日韩在线中文字幕| 少妇裸体淫交视频免费看高清 | 国产精品久久久av美女十八| 999精品在线视频| 欧美日韩av久久| 人妻人人澡人人爽人人| 日本av手机在线免费观看| 国产亚洲午夜精品一区二区久久| 国产区一区二久久| 女警被强在线播放| a在线观看视频网站| 日本a在线网址| 色94色欧美一区二区| 久久久久精品人妻al黑| 另类亚洲欧美激情| 精品一品国产午夜福利视频| 国产亚洲一区二区精品| 一本大道久久a久久精品| 精品一区二区三区av网在线观看 | 少妇裸体淫交视频免费看高清 | 精品久久久久久电影网| 亚洲熟女精品中文字幕| 亚洲一区二区三区欧美精品| 国产免费福利视频在线观看| videosex国产| 黄色视频不卡| 男女床上黄色一级片免费看| 国产免费av片在线观看野外av| 精品亚洲成国产av| 日韩制服丝袜自拍偷拍| 老汉色∧v一级毛片| 超碰成人久久| 男男h啪啪无遮挡| 脱女人内裤的视频| 我的亚洲天堂| 欧美精品av麻豆av| √禁漫天堂资源中文www| 婷婷丁香在线五月| 成人国产av品久久久| 亚洲国产日韩一区二区| 欧美老熟妇乱子伦牲交| 久久亚洲精品不卡| 久久国产精品男人的天堂亚洲| 丁香六月天网| av在线app专区| www.自偷自拍.com| 91字幕亚洲| 在线亚洲精品国产二区图片欧美| 一区二区三区激情视频| 国产亚洲av高清不卡| 国产精品影院久久| 免费在线观看影片大全网站| 国产视频一区二区在线看| 老司机在亚洲福利影院| 色婷婷久久久亚洲欧美| 亚洲自偷自拍图片 自拍| 人妻人人澡人人爽人人| 天天躁日日躁夜夜躁夜夜| 99久久99久久久精品蜜桃| 真人做人爱边吃奶动态| av在线播放精品| 午夜免费鲁丝| xxxhd国产人妻xxx| 脱女人内裤的视频| 国精品久久久久久国模美| 脱女人内裤的视频| 日日夜夜操网爽| 国产1区2区3区精品| 99国产精品99久久久久| 热re99久久国产66热| 亚洲国产欧美网| 精品少妇内射三级| 精品高清国产在线一区| 99国产精品99久久久久| 亚洲av片天天在线观看| 亚洲国产欧美网| 精品久久久精品久久久| 高清欧美精品videossex| 一区二区三区乱码不卡18| 国产成+人综合+亚洲专区| 高清欧美精品videossex| 一本大道久久a久久精品| 亚洲自偷自拍图片 自拍| 欧美国产精品va在线观看不卡| 免费日韩欧美在线观看| 老司机影院成人| 老熟妇乱子伦视频在线观看 | 精品亚洲成国产av| 天天影视国产精品| 在线观看免费视频网站a站| 国产成人精品久久二区二区91| 男女免费视频国产| 亚洲国产欧美一区二区综合| a级毛片在线看网站| 汤姆久久久久久久影院中文字幕| 久久性视频一级片| 美女主播在线视频| 亚洲国产av新网站| 桃花免费在线播放| 精品欧美一区二区三区在线| 法律面前人人平等表现在哪些方面 | 国产极品粉嫩免费观看在线| 一进一出抽搐动态| 夜夜夜夜夜久久久久| 老司机福利观看| 久久久久精品国产欧美久久久 | 免费日韩欧美在线观看| 欧美精品亚洲一区二区| 黄网站色视频无遮挡免费观看| 婷婷色av中文字幕| 成人国产一区最新在线观看| 日本五十路高清| 日韩电影二区| 久久av网站| 国产免费现黄频在线看| 黄频高清免费视频| 亚洲激情五月婷婷啪啪| tocl精华| 色婷婷av一区二区三区视频| 自拍欧美九色日韩亚洲蝌蚪91| 丰满人妻熟妇乱又伦精品不卡| 青青草视频在线视频观看| 在线观看免费高清a一片| 欧美日韩国产mv在线观看视频| 老司机亚洲免费影院| 国产精品国产三级国产专区5o| 国产高清视频在线播放一区 | 欧美日韩一级在线毛片| 免费不卡黄色视频| 法律面前人人平等表现在哪些方面 | 国产在视频线精品| 亚洲欧美精品综合一区二区三区| 不卡一级毛片| 精品亚洲成国产av| h视频一区二区三区| 亚洲国产精品999| 老司机影院毛片| 国产精品久久久久久人妻精品电影 | 丁香六月天网| 日韩欧美一区二区三区在线观看 | a在线观看视频网站| 日本一区二区免费在线视频| 国产成人免费观看mmmm| 国产精品欧美亚洲77777| 人人澡人人妻人| 人妻人人澡人人爽人人| 侵犯人妻中文字幕一二三四区| 亚洲国产成人一精品久久久| 精品人妻1区二区| 考比视频在线观看| 欧美日韩中文字幕国产精品一区二区三区 | 91麻豆精品激情在线观看国产 | 国产欧美日韩精品亚洲av| 天天添夜夜摸| 中国美女看黄片| 黄色片一级片一级黄色片| 欧美日韩亚洲国产一区二区在线观看 | 自拍欧美九色日韩亚洲蝌蚪91| 黑人欧美特级aaaaaa片| 91九色精品人成在线观看| 亚洲欧美日韩另类电影网站| 国产深夜福利视频在线观看| 在线观看免费视频网站a站| 日韩三级视频一区二区三区| 天堂中文最新版在线下载| 欧美成狂野欧美在线观看| 国产精品亚洲av一区麻豆| 丰满迷人的少妇在线观看| 99九九在线精品视频| 午夜激情av网站| 好男人电影高清在线观看| av欧美777| 久久精品人人爽人人爽视色| 老鸭窝网址在线观看| 热99re8久久精品国产| 亚洲国产欧美在线一区| 高潮久久久久久久久久久不卡| 99国产精品一区二区三区| 不卡一级毛片| 欧美在线黄色| 国产三级黄色录像| 一级片免费观看大全| 国产精品秋霞免费鲁丝片| 高清在线国产一区| 97精品久久久久久久久久精品| 韩国精品一区二区三区| 国产又色又爽无遮挡免| 黄色视频,在线免费观看| 免费人妻精品一区二区三区视频| 在线av久久热| xxxhd国产人妻xxx| 精品福利观看| 精品人妻一区二区三区麻豆| 男女床上黄色一级片免费看| 亚洲精品中文字幕一二三四区 | 亚洲精品久久久久久婷婷小说| 桃花免费在线播放| 我的亚洲天堂| 老司机在亚洲福利影院| 亚洲精品一区蜜桃| 欧美黑人欧美精品刺激| 欧美在线一区亚洲| 亚洲欧美成人综合另类久久久| 精品欧美一区二区三区在线| 久久国产亚洲av麻豆专区| 国产日韩欧美视频二区| 天天影视国产精品| 亚洲av日韩精品久久久久久密| 麻豆av在线久日| 最新在线观看一区二区三区| xxxhd国产人妻xxx| 侵犯人妻中文字幕一二三四区| 无遮挡黄片免费观看| 亚洲久久久国产精品| 电影成人av| 爱豆传媒免费全集在线观看| 久久国产亚洲av麻豆专区| 亚洲欧美激情在线| 巨乳人妻的诱惑在线观看| 国产成人精品在线电影| 亚洲美女黄色视频免费看| 2018国产大陆天天弄谢| 天天躁日日躁夜夜躁夜夜| 久久久久久久大尺度免费视频| 欧美午夜高清在线| 亚洲av日韩在线播放| 99热网站在线观看| 一区二区三区四区激情视频| 狂野欧美激情性bbbbbb| 国产一区有黄有色的免费视频| 国产三级黄色录像| 国产av又大| 青春草亚洲视频在线观看| 国产精品久久久久久精品电影小说| 十八禁高潮呻吟视频| 大香蕉久久网| 91国产中文字幕| 久久久精品94久久精品| 老司机影院成人| 精品亚洲成国产av| 成人亚洲精品一区在线观看| 一区在线观看完整版| 成人18禁高潮啪啪吃奶动态图| 男人爽女人下面视频在线观看| 精品人妻1区二区| 美女高潮到喷水免费观看| 欧美成狂野欧美在线观看| 亚洲精品国产色婷婷电影| 不卡av一区二区三区| 男女午夜视频在线观看| 欧美激情极品国产一区二区三区| 免费人妻精品一区二区三区视频| 黑人猛操日本美女一级片| 成年人午夜在线观看视频| 精品亚洲成国产av| 国产精品自产拍在线观看55亚洲 | 国产无遮挡羞羞视频在线观看| 久久久精品免费免费高清| 永久免费av网站大全| 久久久久国产一级毛片高清牌| 99久久99久久久精品蜜桃| 伊人久久大香线蕉亚洲五| 黄色视频不卡| 99香蕉大伊视频| 我的亚洲天堂| 国产精品久久久久久精品古装| 在线观看免费视频网站a站| 国产成人精品无人区| 女人精品久久久久毛片| 大片免费播放器 马上看| 亚洲全国av大片| 日韩,欧美,国产一区二区三区| 日本av免费视频播放| 人人妻人人添人人爽欧美一区卜| 天堂俺去俺来也www色官网| 亚洲成人国产一区在线观看| 久久久久国内视频| 正在播放国产对白刺激| 欧美日韩av久久| 考比视频在线观看| 视频在线观看一区二区三区| 国产片内射在线| 亚洲熟女毛片儿| 亚洲国产精品999| 香蕉国产在线看| 日本av手机在线免费观看| 飞空精品影院首页| 亚洲中文av在线| 日韩制服骚丝袜av| 国产亚洲精品一区二区www | 国产一区二区在线观看av| 午夜日韩欧美国产| 午夜免费成人在线视频| 成在线人永久免费视频| e午夜精品久久久久久久| 一本综合久久免费| 国产成人系列免费观看| 成年美女黄网站色视频大全免费| 各种免费的搞黄视频| 岛国在线观看网站| h视频一区二区三区| 又大又爽又粗| 亚洲av电影在线观看一区二区三区| 激情视频va一区二区三区| 国产在线视频一区二区| 99热国产这里只有精品6| 岛国毛片在线播放| 99久久国产精品久久久| 女人爽到高潮嗷嗷叫在线视频| 国产一区有黄有色的免费视频| 国产福利在线免费观看视频| 国产精品 欧美亚洲| 欧美成人午夜精品| 99re6热这里在线精品视频| 欧美人与性动交α欧美精品济南到| 少妇猛男粗大的猛烈进出视频| 亚洲少妇的诱惑av| 亚洲七黄色美女视频| 欧美国产精品一级二级三级| 建设人人有责人人尽责人人享有的| 人人妻人人爽人人添夜夜欢视频| 欧美日韩一级在线毛片| 99久久综合免费| 国产xxxxx性猛交| 亚洲黑人精品在线| 亚洲国产精品一区三区| 久久久久久人人人人人| 叶爱在线成人免费视频播放| 一级片'在线观看视频| 日韩一区二区三区影片| 久久久久精品人妻al黑| 日韩一卡2卡3卡4卡2021年| 亚洲va日本ⅴa欧美va伊人久久 | 免费观看人在逋| svipshipincom国产片| 婷婷成人精品国产| 国产精品自产拍在线观看55亚洲 | 亚洲成人免费av在线播放| 精品福利永久在线观看| 91老司机精品| 亚洲av成人不卡在线观看播放网 | 日日摸夜夜添夜夜添小说| 国产亚洲av片在线观看秒播厂| 亚洲av欧美aⅴ国产| 国产精品.久久久| 69精品国产乱码久久久| 国产亚洲精品一区二区www | 亚洲精品乱久久久久久| 亚洲专区国产一区二区| 精品少妇黑人巨大在线播放| 日韩制服骚丝袜av| 9热在线视频观看99| 男女床上黄色一级片免费看| 国产一区二区在线观看av| 美女国产高潮福利片在线看| 美女高潮喷水抽搐中文字幕| 精品久久久久久电影网| 欧美日韩av久久| 欧美日本中文国产一区发布| 国产97色在线日韩免费| 久久国产精品影院| 大香蕉久久网| 欧美日韩亚洲国产一区二区在线观看 | 老司机亚洲免费影院| 亚洲av美国av| 成人国产av品久久久| 一级毛片女人18水好多| 亚洲成人免费av在线播放| 免费高清在线观看视频在线观看| 99久久综合免费| 国产av一区二区精品久久| 国产国语露脸激情在线看| 曰老女人黄片| 亚洲国产日韩一区二区| 自拍欧美九色日韩亚洲蝌蚪91| 婷婷色av中文字幕| 精品免费久久久久久久清纯 | 欧美午夜高清在线| 三级毛片av免费| 亚洲专区国产一区二区| 国产免费现黄频在线看| 欧美另类一区| 亚洲av成人不卡在线观看播放网 | 又黄又粗又硬又大视频| 人妻一区二区av| 国产区一区二久久| 亚洲中文字幕日韩| 国产精品自产拍在线观看55亚洲 | 国产真人三级小视频在线观看| 香蕉国产在线看| 99国产精品一区二区三区| 精品人妻熟女毛片av久久网站| 亚洲国产欧美在线一区| 久久久久久久大尺度免费视频| 交换朋友夫妻互换小说| 午夜福利视频精品| 欧美午夜高清在线| 欧美黄色淫秽网站| 丝袜在线中文字幕| 伊人亚洲综合成人网| 亚洲av片天天在线观看| 欧美激情 高清一区二区三区| 十分钟在线观看高清视频www| 另类精品久久| 纵有疾风起免费观看全集完整版| 日日夜夜操网爽| 久久毛片免费看一区二区三区| 免费不卡黄色视频| 亚洲精品中文字幕在线视频| 纵有疾风起免费观看全集完整版| 男男h啪啪无遮挡| 欧美老熟妇乱子伦牲交| 精品久久蜜臀av无| 好男人电影高清在线观看| 亚洲人成电影观看| 老司机影院成人| 人人妻人人澡人人爽人人夜夜| 中国国产av一级| 国产又爽黄色视频| 国产极品粉嫩免费观看在线| 99热全是精品| 久久99一区二区三区| 精品卡一卡二卡四卡免费| 一本一本久久a久久精品综合妖精| 亚洲第一欧美日韩一区二区三区 | 人人澡人人妻人| 一区二区日韩欧美中文字幕| 十八禁人妻一区二区| 亚洲va日本ⅴa欧美va伊人久久 | 国产黄频视频在线观看| 亚洲一区中文字幕在线| 国产男女超爽视频在线观看| 国产精品一区二区免费欧美 | 亚洲伊人久久精品综合| 不卡一级毛片| 视频在线观看一区二区三区| 免费日韩欧美在线观看| 国产一区二区三区在线臀色熟女 | 精品一区在线观看国产| 在线观看一区二区三区激情| 国产麻豆69| 欧美 日韩 精品 国产| 汤姆久久久久久久影院中文字幕| 岛国在线观看网站| 日韩欧美免费精品| 91精品国产国语对白视频| 人妻一区二区av| 男女国产视频网站| 日韩视频在线欧美| 国产97色在线日韩免费| 午夜精品国产一区二区电影| 两性夫妻黄色片| 国产视频一区二区在线看| 啪啪无遮挡十八禁网站| 99国产精品一区二区三区| 99精国产麻豆久久婷婷| 一级毛片精品| 国产欧美日韩精品亚洲av| 青春草亚洲视频在线观看| 午夜免费观看性视频| 色综合欧美亚洲国产小说| 丝袜喷水一区| 夜夜夜夜夜久久久久| 国产深夜福利视频在线观看| 亚洲人成电影免费在线| 丝袜在线中文字幕| 欧美成狂野欧美在线观看| 日韩一区二区三区影片| 1024视频免费在线观看| 国产精品99久久99久久久不卡| 最近最新中文字幕大全免费视频| 国产成+人综合+亚洲专区| 99精国产麻豆久久婷婷| 99久久99久久久精品蜜桃| 欧美日韩中文字幕国产精品一区二区三区 | 免费av中文字幕在线| 日韩电影二区| 成人三级做爰电影| 免费少妇av软件| av又黄又爽大尺度在线免费看| 无遮挡黄片免费观看| 99热网站在线观看| 97在线人人人人妻| 免费不卡黄色视频| 亚洲少妇的诱惑av| 操美女的视频在线观看| 新久久久久国产一级毛片| 精品久久久久久电影网| 亚洲精品一区蜜桃| 日本vs欧美在线观看视频| 亚洲精品一区蜜桃| 99热网站在线观看| 丝袜喷水一区| 久久久久国产一级毛片高清牌| 搡老岳熟女国产| 国产亚洲欧美精品永久| 国产淫语在线视频| √禁漫天堂资源中文www| 两个人免费观看高清视频| 久久久精品94久久精品| 久久毛片免费看一区二区三区| 正在播放国产对白刺激| 1024香蕉在线观看| 久久久久久久久免费视频了| 在线精品无人区一区二区三| 久久久久久久精品精品| 黄色视频不卡| 国产成人精品久久二区二区免费| 最近中文字幕2019免费版|