• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于IATF安全模型的一卡通安全體系設(shè)計(jì)

    2017-01-03 22:22王成涂慶華徐國祥
    中國教育信息化·高教職教 2016年11期

    王成 涂慶華 徐國祥

    摘 要:一卡通作為高校重要的應(yīng)用系統(tǒng),每天產(chǎn)生大量的刷卡消費(fèi)、圈存等金融交易行為,同時(shí)面臨著各類攻擊風(fēng)險(xiǎn),通過應(yīng)用IATF的安全模型,從宏觀角度對(duì)一卡通系統(tǒng)安全體系進(jìn)行整體設(shè)計(jì),按照IATF模型的焦點(diǎn)域、縱深防御、安全強(qiáng)健性等規(guī)范,對(duì)網(wǎng)絡(luò)和基礎(chǔ)設(shè)施、區(qū)域邊界、計(jì)算環(huán)境等進(jìn)行防護(hù),從整體上達(dá)到降低被攻擊風(fēng)險(xiǎn)的目的。

    關(guān)鍵詞:IATF;一卡通安全;安全體系設(shè)計(jì)

    中圖分類號(hào):TP311.1 文獻(xiàn)標(biāo)志碼:A 文章編號(hào):1673-8454(2016)21-0085-05

    一、安全體系模型的選取

    當(dāng)前存在多種信息安全體系,主要有以下幾類:

    (1)P2DR模型是最先發(fā)展起來的一個(gè)動(dòng)態(tài)安全模型[1]。P2DR模型主要包括安全策略(Policy)、防護(hù)(Protection)、檢測(cè)(Detection)和響應(yīng)(Response)四個(gè)主要組成部分。

    (2)美國國防部提出了信息安全保障體系,即PDR2模型[2],其內(nèi)容涵蓋了涉及安全的各個(gè)環(huán)節(jié),即 防護(hù)(Protection)、檢測(cè)(Detection)、響應(yīng)(Response)和恢復(fù)(Restore)。

    (3)葛方斌提出動(dòng)態(tài)的可適應(yīng)性安全模型ANSM(Adaptive Network Security Model),即P2DR2模型,是在P2DR和PDR2模型中綜合建立起來的,它綜合了從核心的“安全策略”到“恢復(fù)”的閉環(huán)控制動(dòng)態(tài)安全體系模型,全方位地保護(hù)了數(shù)據(jù)信息和網(wǎng)絡(luò)資源的安全性[3]。

    (4)方濱興所在“一二三四五國家信息安全保障體系”所提到的:積極防御、綜合防范等多個(gè)原則,完善信息安全等級(jí)保護(hù)制度;加強(qiáng)信息安全風(fēng)險(xiǎn)評(píng)估工作、完善信息安全監(jiān)控體系建設(shè)、高度重視應(yīng)急處理工作、重視災(zāi)備建設(shè)[4]。

    (5)信息保障技術(shù)框架模型(Information Assurance Technical Framework 簡稱IATF模型),IATF模型由美國國家安全局制定,用以描述信息保障的指導(dǎo)性文件。我國國家973“信息與網(wǎng)絡(luò)安全體系研究”課題組于2002年將IATF3.0版首次引入國內(nèi),IATF對(duì)我國信息安全工作和信息安全保障體系建設(shè)起著重要的指導(dǎo)和參考作用[5]。

    2002年9月出版了IATF3.1版,擴(kuò)展了“縱深防御”概念,強(qiáng)調(diào)信息保障戰(zhàn)略的重要性,補(bǔ)充了語音安全的內(nèi)容。由于信息技術(shù)快速發(fā)展,新問題不斷涌現(xiàn),IATF深度和廣度也處在不斷完善之中。

    一卡通管理系統(tǒng)之所以選擇IATF模型作為信息安全的指導(dǎo),因?yàn)镮ATF經(jīng)過了多方驗(yàn)證證明其有效性,另外IATF系統(tǒng)提出的邊界防御、縱深防御等思想耳目一新,比較契合一卡通信息安全的安全需求,能夠按照規(guī)范制定出較為細(xì)致的安全技術(shù)防范方案。

    二、IATF的內(nèi)容框架

    IATF將信息保障劃分為四個(gè)技術(shù)框架焦點(diǎn)域:(1)網(wǎng)絡(luò)和基礎(chǔ)設(shè)施;(2)區(qū)域邊界;(3)計(jì)算環(huán)境;(4)支撐性基礎(chǔ)設(shè)施。在每個(gè)焦點(diǎn)域中,IATF描述了安全需求和可供選擇的技術(shù)措施[6]。這四個(gè)框架域可以讓人理解系統(tǒng)安全的不同重要方面,通過全面剖析安全需求,再制定合理的安全防御機(jī)制。

    縱深防御(Defense in Depth)是IATF的核心思想之一。即采用多層次、有縱深安全措施來保障系統(tǒng)安全。其中人、技術(shù)和操作是三個(gè)主要核心因素。系統(tǒng)安全不可能僅靠幾種技術(shù)或者設(shè)備能實(shí)現(xiàn),通過在各層次、各框架焦點(diǎn)域中實(shí)施保障,有利于最大限度降低風(fēng)險(xiǎn)。

    此外,IATF高度重視“人”這一要素的重要性,技術(shù)是安全手段和基礎(chǔ),而管理是安全的靈魂,在重視安全技術(shù)的同時(shí),也須加強(qiáng)安全管理。

    IATF提出的信息安全原則,對(duì)指導(dǎo)建立信息安全體系具有重要意義:

    1.保護(hù)基礎(chǔ)設(shè)施、計(jì)算環(huán)境、區(qū)域邊界等重要位置

    僅僅在信息重要部位設(shè)置保護(hù)是不夠的,系統(tǒng)的整體性決定了任何一個(gè)漏洞都有可能招致嚴(yán)重的后果,所以在系統(tǒng)各位置盡可能設(shè)置有防御,才能有效降低風(fēng)險(xiǎn)。

    2.分層防御

    即縱向防御,是縱深防御思想的一個(gè)具體實(shí)現(xiàn)。分層防御在攻擊者和攻擊目標(biāo)之間部署有多層防御,每層防御都為攻擊者設(shè)置了屏障。分層防御還包括保護(hù)、檢測(cè)、反擊措施,用于定位攻擊者并采取相應(yīng)的反擊措施,這些手段使得攻擊者權(quán)衡可能攻擊多帶來的代價(jià)。

    3.安全強(qiáng)健性

    信息對(duì)不同組織具有不同的價(jià)值,信息被破壞、被竊取影響后果不同。有必要對(duì)信息相關(guān)安全組件具備健壯性,健壯性越高成本也高,需要在設(shè)計(jì)安全體系時(shí),考慮好信息價(jià)值和保護(hù)成本關(guān)系問題。

    三、IATF安全模型在一卡通系統(tǒng)中的應(yīng)用

    雖然IATF是在軍事需求的推動(dòng)下由NSA組織開發(fā),但如今的IATF已經(jīng)可以廣泛應(yīng)用于各行業(yè)的信息安全工作,它所包含的內(nèi)容和思想可以給信息安全工作提供指導(dǎo)和啟示作用。

    圍繞IATF的核心思想,展開一卡通信息安全框架設(shè)計(jì)工作。一卡通應(yīng)用功能龐雜,并與中國銀行、交通銀行及南京市民卡公司存在圈存等合作關(guān)系,同時(shí)與校園網(wǎng)等存在數(shù)據(jù)交換,根據(jù)一卡通業(yè)務(wù)現(xiàn)狀設(shè)計(jì)出關(guān)系結(jié)構(gòu)如圖1所示。

    1.四個(gè)技術(shù)框架焦點(diǎn)域

    IATF所定義的四個(gè)技術(shù)框架焦點(diǎn)域,包含四個(gè)方面:網(wǎng)絡(luò)和基礎(chǔ)設(shè)施、區(qū)域邊界、計(jì)算環(huán)境和支撐性基礎(chǔ)設(shè)施。一卡通系統(tǒng)環(huán)境較為復(fù)雜,涉及焦點(diǎn)域內(nèi)容較多,通過梳理可以明確需要重點(diǎn)防范的區(qū)域,以及系統(tǒng)可能存在的薄弱點(diǎn)。一卡通的相關(guān)焦點(diǎn)域情況總結(jié)如下:

    (1)焦點(diǎn)域1:網(wǎng)絡(luò)和基礎(chǔ)設(shè)施。涉及有一卡通專網(wǎng)、校園網(wǎng);銀行專線;市民卡專線;數(shù)據(jù)庫 Oracle RAC;對(duì)于基礎(chǔ)設(shè)施的管理;一卡通相關(guān)應(yīng)用。

    (2)焦點(diǎn)域2:區(qū)域邊界。包括:

    1)一卡通專網(wǎng)邊界:與校園網(wǎng)的邊界、與市民卡、與銀行之間的邊界;

    2)一卡通校園網(wǎng)DMZ區(qū)邊界:與校內(nèi)外邊界;

    3)校園網(wǎng)DMZ區(qū)內(nèi)部邊界劃分;

    4)一卡通專網(wǎng)內(nèi)部邊界。

    (3)焦點(diǎn)域3:計(jì)算環(huán)境。包括:

    1)服務(wù)器類;

    2)一卡通相關(guān)應(yīng)用軟件;

    3)OS類;

    4)Web服務(wù);

    5)目錄服務(wù);

    6)打印服務(wù);

    7)電子業(yè)務(wù);

    8)數(shù)據(jù)庫訪問。

    (4)焦點(diǎn)域4:支撐性基礎(chǔ)設(shè)施。包括:

    1)密鑰管理基礎(chǔ)設(shè)施 KMI;

    2)檢測(cè)與響應(yīng): 設(shè)備檢測(cè)與服務(wù)監(jiān)控平臺(tái)。

    2.縱深防御

    縱深防御保護(hù)網(wǎng)絡(luò)和基礎(chǔ)設(shè)施、區(qū)域邊界、計(jì)算環(huán)境等多個(gè)重要位置。并且按照系統(tǒng)層次性對(duì)每層都定義了防范規(guī)范和策略,把分散的局部安全策略進(jìn)行整體規(guī)劃,是IATF安全規(guī)范的核心組成部分。

    (1)網(wǎng)絡(luò)和基礎(chǔ)設(shè)施防護(hù)

    一卡通專網(wǎng)和校園網(wǎng)物理設(shè)備的保護(hù):1)校園網(wǎng)和一卡通專網(wǎng)屬于三層的網(wǎng)絡(luò)架構(gòu),核心層和匯聚層都部署在校園網(wǎng)絡(luò)核心交換機(jī)房,有充分的安全管理機(jī)制和防護(hù)保障設(shè)備,如動(dòng)力監(jiān)控系統(tǒng),設(shè)備監(jiān)控系統(tǒng),視頻監(jiān)控系統(tǒng)等。2)對(duì)于接入層交換機(jī)的控制,接入到校園網(wǎng)或者一卡通專網(wǎng)都有專門的授權(quán)保護(hù)體系,防止非法的設(shè)備接入到網(wǎng)絡(luò)體系中來。

    數(shù)據(jù)庫的防護(hù):數(shù)據(jù)庫采用了Oracle RAC機(jī)制,雙機(jī)能一定程度上提升系統(tǒng)的服務(wù)可靠性; 基于AIX平臺(tái)的權(quán)限管理和Oracle的權(quán)限管理體系, 包括表空間管理、日志管理、端口管理等。

    存儲(chǔ)設(shè)備的防護(hù):加密和認(rèn)證是安全存儲(chǔ)的基礎(chǔ), 首先通過接入管理,對(duì)數(shù)據(jù)的讀寫訪問權(quán)限進(jìn)行認(rèn)證;其次,對(duì)敏感關(guān)鍵數(shù)據(jù)進(jìn)行加密;在具體入口管理上有控制器管理,業(yè)務(wù)通訊管理。數(shù)據(jù)是信息系統(tǒng)的核心資產(chǎn),存儲(chǔ)系統(tǒng)數(shù)據(jù)保護(hù)的重要防線;隨著存儲(chǔ)系統(tǒng)向著網(wǎng)絡(luò)化和分布式的方向發(fā)展,并被特定服務(wù)器共享,使存儲(chǔ)系統(tǒng)存在受到攻擊的可能性大大增加。存儲(chǔ)安全變得至關(guān)重要,安全存儲(chǔ)主要包括存儲(chǔ)安全技術(shù)、重復(fù)數(shù)據(jù)刪除技術(shù)、數(shù)據(jù)備份及災(zāi)難恢復(fù)技術(shù)等[7]。

    存儲(chǔ)控制器管理:控制器是存儲(chǔ)設(shè)備的重要設(shè)備,存儲(chǔ)控制器具有邏輯構(gòu)成有I/O處理器、硬盤接口控制器、內(nèi)外連接接口等安全模塊。存儲(chǔ)控制器軟件實(shí)現(xiàn)如下三個(gè)重要功能:傳送I/O操作進(jìn)/出磁盤、管理和控制磁盤集合(陣列)、使用校驗(yàn)值恢復(fù)丟失的數(shù)據(jù)和為數(shù)據(jù)冗余計(jì)算校驗(yàn)值[8]。存儲(chǔ)控制器設(shè)定業(yè)務(wù)數(shù)據(jù)訪問的通道,管理目標(biāo)磁盤及LUN,設(shè)定對(duì)應(yīng)關(guān)系,對(duì)訪問的源地址/MAC進(jìn)行控制。

    存儲(chǔ)設(shè)備的數(shù)據(jù)加密功能。如EMCVNX 靜態(tài)數(shù)據(jù)加密功能,對(duì)敏感信息進(jìn)行控制,防止未授權(quán)數(shù)據(jù)訪問事故。VNX靜態(tài)數(shù)據(jù)加密用保護(hù)寫入磁盤的數(shù)據(jù),并防止非法拆卸硬盤中獲取數(shù)據(jù)。VNX靜態(tài)數(shù)據(jù)加密基于控制器的加密技術(shù),支持常見各類型的硬盤[9]。

    (2)區(qū)域邊界防護(hù)

    一卡通系統(tǒng)基于對(duì)外部環(huán)境不信任原則進(jìn)行設(shè)計(jì),通過梳理區(qū)域邊界關(guān)系,并進(jìn)行邊界防護(hù)策略的設(shè)計(jì),是一卡通安全的重要環(huán)節(jié),整體邊界防護(hù)如圖2所示。

    1)一卡通專網(wǎng)邊界:與校園網(wǎng)的邊界,一卡通專網(wǎng)與市民卡,與銀行之間的邊界。配備有防火墻進(jìn)行一卡通專網(wǎng)和校園網(wǎng)的邏輯隔離。同時(shí)配備有網(wǎng)閘設(shè)備進(jìn)行一卡通專網(wǎng)和校園網(wǎng)的硬件隔離。

    2)一卡通校園網(wǎng)DMZ區(qū)邊界:定義一卡通專網(wǎng)去與校內(nèi)外邊界關(guān)系。

    (3)計(jì)算環(huán)境防護(hù)

    計(jì)算環(huán)境包含種類很多,重點(diǎn)圍繞下面幾項(xiàng)展開說明:

    1)服務(wù)器類防護(hù):對(duì)IBM P650小型機(jī)、刀片服務(wù)器等服務(wù)器啟用自帶安全模塊,合理配置安全策略,防范對(duì)服務(wù)器硬件的攻擊。

    2)OS類防護(hù):Windows Server系列,Aix,Linux,通過合理授權(quán),啟用安全策略和審計(jì)功能防范對(duì)于操作系統(tǒng)的攻擊。

    3)一卡通相關(guān)應(yīng)用軟件防護(hù):采取嚴(yán)格的授權(quán)體系,同時(shí)結(jié)合防火墻等防范對(duì)一卡通結(jié)算平臺(tái),短信平臺(tái)等應(yīng)用層的攻擊。

    4)Web服務(wù)防護(hù):一卡通Web提供各類查詢類服務(wù),由于直接暴露在校園網(wǎng)上,通過最小開放原則,并啟用Web防火墻抵御常見的攻擊行為。

    5)數(shù)據(jù)交換服務(wù)防護(hù):與數(shù)據(jù)中心、銀行、市民卡之間的數(shù)據(jù)交換采用專線連接,并用防火墻進(jìn)行業(yè)務(wù)隔離;與校園網(wǎng)數(shù)據(jù)中心的數(shù)據(jù)交換采用通用數(shù)據(jù)交換接口類服務(wù)等,并啟用授權(quán)可信IP接入訪問等原則。并盡可能采取數(shù)據(jù)上傳下發(fā)數(shù)據(jù)管道分離,防范不當(dāng)獲取數(shù)據(jù)。

    (4)分層防御:對(duì)于外部攻擊和入侵,具有鮮明的層次性,由外而內(nèi),可分為Internet攻擊、校園攻擊、一卡通專網(wǎng)攻擊。

    1)來自于Internet攻擊: 由于一卡通只對(duì)校內(nèi)開放服務(wù),關(guān)閉所有對(duì)外網(wǎng)的入口。

    2)來自于校園網(wǎng)攻擊: 設(shè)置防火墻,開放制定的80端口等服務(wù);并設(shè)置Web防火墻,防護(hù)常見的服務(wù)端口;設(shè)置網(wǎng)閘從邏輯上隔離校園網(wǎng)與一卡通專網(wǎng),網(wǎng)閘業(yè)務(wù)控制設(shè)計(jì)如圖3所示。一卡通專網(wǎng)內(nèi)數(shù)據(jù)通過網(wǎng)閘單向傳到數(shù)據(jù)交換中心。

    3)一卡通專網(wǎng)的防護(hù): 由于一卡通內(nèi)網(wǎng)在校園內(nèi)鋪設(shè)廣,為防止惡意物理介入一卡通專網(wǎng),內(nèi)部劃分了多個(gè)Vlan,不同Vlan之間不能進(jìn)行相互通訊,涉及相互的通訊通過指定安全策略來實(shí)現(xiàn)。

    Vlan類劃分為3大類。多媒體機(jī)類:只能訪問中間層應(yīng)用對(duì)應(yīng)的Ip地址,DCOM應(yīng)用;商務(wù)網(wǎng)關(guān)類:只能訪問中間層應(yīng)用的對(duì)應(yīng)的Ip地址,DCOM應(yīng)用。商務(wù)網(wǎng)關(guān)之間不直接進(jìn)行數(shù)據(jù)通訊;管理機(jī)類:只能訪問中間層應(yīng)用對(duì)應(yīng)的IP地址,DCOM應(yīng)用。

    DCOM服務(wù)器具有服務(wù)之間的負(fù)載均衡,及業(yè)務(wù)自動(dòng)接管服務(wù)。

    配合對(duì)于終端設(shè)備的認(rèn)證管理,實(shí)現(xiàn)了對(duì)于非法設(shè)備接入進(jìn)行了認(rèn)證,拒絕服務(wù),即便欺騙了認(rèn)證,也只能在指定的區(qū)域訪問不能介入其他的Vlan區(qū)域,更不能與核心數(shù)據(jù)庫發(fā)生直接關(guān)聯(lián),保障了賬務(wù)和交易的安全。

    4)一卡通與銀行/市民卡服務(wù)器的安全防護(hù):在一卡通核心服務(wù)器不與市民卡及銀行直接通訊,中間采用一卡通前置服務(wù)器與之通訊,并且在中間設(shè)置有防火墻,對(duì)制定端口和源IP,及目標(biāo)IP進(jìn)行相關(guān)策略限制。關(guān)閉所有其他無關(guān)服務(wù)。由于銀行和和市民卡前置機(jī)本身具有相當(dāng)?shù)陌踩紤],總體評(píng)估一卡通與之對(duì)接安全型較高,銀行專網(wǎng)邊界設(shè)計(jì)如圖4所示。

    3.安全強(qiáng)健性

    一卡通信息涉及用戶的個(gè)人消費(fèi)行為,消費(fèi)能力等信息,某種程度上涉及到個(gè)人隱私,在利益驅(qū)動(dòng)下,出現(xiàn)針對(duì)敏感數(shù)據(jù)的非法竊取行為,甚至篡改數(shù)據(jù)方式變相盜取現(xiàn)金、直接導(dǎo)致一卡通系統(tǒng)收支虧損。另外,數(shù)據(jù)中心承載大量重要業(yè)務(wù)數(shù)據(jù)和用戶個(gè)人信息,新型網(wǎng)絡(luò)威脅的技術(shù)復(fù)雜性和隱蔽性越來越高,數(shù)據(jù)泄露危害范圍不斷擴(kuò)大[10]。

    一卡通的安全的健壯性。IATF為安全機(jī)制的強(qiáng)度提出三個(gè)強(qiáng)健度等級(jí)(SML),并對(duì)信息價(jià)值分為5個(gè)等級(jí),威脅環(huán)境按強(qiáng)弱分為7個(gè)等級(jí),并以矩陣表的形式列出了35種情況下可選擇的強(qiáng)健度等級(jí)??筛鶕?jù)其信息價(jià)值、面臨的威脅環(huán)境、需要的安保強(qiáng)健度等級(jí)進(jìn)行選擇。

    一卡通針對(duì)用戶的個(gè)人信息,消費(fèi)信息,圈存信息作為保護(hù)的內(nèi)容,進(jìn)行針對(duì)性的防護(hù),分三個(gè)層次:

    (1)服務(wù)器難攻破

    通過最小化權(quán)限原則,對(duì)防火墻設(shè)置,Web防火墻,服務(wù)器安全設(shè)置,OS安全設(shè)置。使得對(duì)外公布的服務(wù)接口小,并且對(duì)訪問源進(jìn)行技術(shù)控制,以減少受攻擊的可能性;同時(shí)利用防火墻、Web防火墻對(duì)典型的攻擊行為進(jìn)行攔截。通過服務(wù)器本身設(shè)計(jì)登錄和訪問控制策略,進(jìn)一步提高服務(wù)器的安全性,達(dá)到攻不破的效果。

    (2)數(shù)據(jù)難竊取

    1)防止遠(yuǎn)程下載數(shù)據(jù)庫文件。避免將數(shù)據(jù)庫文件直接放到了Web目錄下,而Web目錄是沒有權(quán)限控制的,黑客會(huì)利用掃描工具很容易被找到,從而被黑客下載到本地。

    2)防止利用Web應(yīng)用漏洞拖庫。各種Web應(yīng)用本身存在問題,黑客們對(duì)其進(jìn)行深入的分析和研究,當(dāng)高危的零日漏洞發(fā)現(xiàn)時(shí),這些Web應(yīng)用就會(huì)遭到拖庫的危險(xiǎn)。

    3)防止利用Web服務(wù)器(Apache,IIS,Tomcat等)漏洞拖庫。Web安全實(shí)際上是Web應(yīng)用和Web服務(wù)器安全的結(jié)合體;而Web服務(wù)器的安全則是由Web容器和系統(tǒng)安全兩部分組成,系統(tǒng)安全通常會(huì)通過外加防火墻和屏蔽對(duì)外服務(wù)端口進(jìn)行處理,但Web容器卻是必須對(duì)外開發(fā),因此如果Web容器爆出漏洞的時(shí)候,網(wǎng)站也會(huì)遭到拖庫的危險(xiǎn)。

    4)規(guī)范數(shù)據(jù)庫Schema的權(quán)限設(shè)置,合理設(shè)計(jì)表空間管理,對(duì)于防止數(shù)據(jù)竊取也非常重要。

    (3)敏感數(shù)據(jù)難打開

    對(duì)敏感數(shù)據(jù)進(jìn)行加密,由于進(jìn)行硬件和軟件層面的數(shù)據(jù)加密,即便獲取數(shù)據(jù)也無法打開。又分為卡數(shù)據(jù)加密、Pos機(jī)讀卡器加密、交易數(shù)據(jù)傳輸加密、數(shù)據(jù)庫敏感信息加密。

    (4)業(yè)務(wù)數(shù)據(jù)難篡改

    對(duì)于業(yè)務(wù)層面篡改數(shù)據(jù)保護(hù)(不同于容災(zāi)),又稱作“業(yè)務(wù)數(shù)據(jù)保護(hù)”。傳統(tǒng)數(shù)據(jù)備份方法無法解決非法的刪改數(shù)據(jù)問題。通過CDP(Continuous Data Protection)數(shù)據(jù)安全保護(hù)技術(shù)來實(shí)現(xiàn)。CDP是一種連續(xù)時(shí)間點(diǎn)的數(shù)據(jù)保護(hù)技術(shù),能在故障瞬間完成任意時(shí)間點(diǎn)的數(shù)據(jù)故障恢復(fù),達(dá)到業(yè)務(wù)系統(tǒng)的快速連續(xù)運(yùn)行的作用,具體CDP數(shù)據(jù)保護(hù)功能如圖5所示。

    為了應(yīng)對(duì)數(shù)據(jù)纂改而未被及時(shí)發(fā)現(xiàn)的情況,采取每天進(jìn)行數(shù)據(jù)備份并進(jìn)行歷史存檔的辦法,并保存6個(gè)月以上,通過腳本自動(dòng)備份方式實(shí)現(xiàn)。

    以上形成立體的數(shù)據(jù)保護(hù)方案,使得攻擊者難度太大而放棄,或者時(shí)間精力等代價(jià)太大而放棄。

    四、小結(jié)

    目前一卡通系統(tǒng)在實(shí)際運(yùn)行中面臨各種風(fēng)險(xiǎn),通過引入IATF安全模型,梳理出需要保護(hù)的資源及防范薄弱點(diǎn),明確需要重點(diǎn)防范的焦點(diǎn)區(qū)域。通過應(yīng)用縱深防御技術(shù)手段、合理制定安全強(qiáng)健性可以較好地抵御各類網(wǎng)絡(luò)層面、應(yīng)用層面的攻擊;通過各種技術(shù)手段監(jiān)控、較好地防范了數(shù)據(jù)泄露與篡改行為[11]。從實(shí)踐效果來看,較好地保證了一卡通核心應(yīng)用的信息安全和穩(wěn)定運(yùn)行。

    另外,IATF提供了較為完備信息安全評(píng)估與防范的技術(shù)規(guī)范,整個(gè)規(guī)范涉及面較為廣泛,接下來還需要進(jìn)一步研究IATF模型并應(yīng)用于一卡通安全的指導(dǎo)工作,以更好地提升一卡通系統(tǒng)的安全性。

    參考文獻(xiàn):

    [1]孟學(xué)軍,石崗.基于P2DR的網(wǎng)絡(luò)安全體系結(jié)構(gòu)[J].計(jì)算機(jī)工程,2005(4).

    [2]張建東,陳金鷹,朱軍.PDRR 網(wǎng)絡(luò)安全模型[J].四川省通信學(xué)會(huì)二零零四年學(xué)術(shù)年會(huì)論文集(2),2004.

    [3]Zhaoyang Qu,Jia Yan. The Design of the Network Security Model of Active Defense[J]. Wireless Communications,Networking and Mobile Computing.2008.10.

    [4]http://www.miit.gov.cn/n11293472/n11295344/n11297007/12425553.html.

    [5]趙戰(zhàn)生.美國信息保障技術(shù)框架——IATF簡介(一)[J].信息網(wǎng)絡(luò)安全,2003(4).

    [6]IATF3.1中文版(IATF Release 3.1)[S].2003(9):52.

    [7]http://baike.baidu.com/link?url=7W4lGgowOfl-ZzzoibFSjKtBrBwZNS6E98tKwWv3Xys28ZhDNCZIyz-9AFkjV17b0wr1-Exjd-2cjEhnB_N4BwSa.

    [8]http://tech.watchstor.com/storage-systems-114257.htm.

    [9]http://storage.it168.com/a2014/0504/1619/000001619413.shtm.

    [10]http://tech.xinmin.cn/2015/06/25/27958435.html.

    [11]http://tech.sina.com.cn/t/2014-06-27/10469463198.shtml.

    (編輯:楊馥紅)

    婷婷色av中文字幕| 亚洲精品中文字幕在线视频 | 久久久a久久爽久久v久久| 午夜精品国产一区二区电影| 熟妇人妻不卡中文字幕| 欧美xxxx性猛交bbbb| 大片免费播放器 马上看| 一本—道久久a久久精品蜜桃钙片| 欧美日韩视频精品一区| 搡女人真爽免费视频火全软件| 亚洲欧洲国产日韩| av免费观看日本| 欧美日韩在线观看h| 婷婷色麻豆天堂久久| 91午夜精品亚洲一区二区三区| 国产精品秋霞免费鲁丝片| 午夜福利网站1000一区二区三区| 免费观看av网站的网址| 国产熟女欧美一区二区| 天堂中文最新版在线下载| 久久热精品热| 男女边摸边吃奶| 成人免费观看视频高清| a级片在线免费高清观看视频| 中文资源天堂在线| 成年女人在线观看亚洲视频| 午夜视频国产福利| 久久99热6这里只有精品| 夜夜爽夜夜爽视频| 精品99又大又爽又粗少妇毛片| 高清毛片免费看| 国产亚洲av片在线观看秒播厂| 亚洲人成网站在线播| 精品人妻一区二区三区麻豆| 看免费成人av毛片| 亚洲欧洲日产国产| 久久午夜综合久久蜜桃| 黑人高潮一二区| 国精品久久久久久国模美| 国产亚洲最大av| 日本爱情动作片www.在线观看| 黑人猛操日本美女一级片| 国产在视频线精品| 91久久精品国产一区二区成人| 热99国产精品久久久久久7| 免费大片18禁| 国产成人免费无遮挡视频| 欧美日韩视频高清一区二区三区二| 国产高清国产精品国产三级| 欧美国产精品一级二级三级 | 亚洲国产精品国产精品| a级毛色黄片| 国产日韩一区二区三区精品不卡 | 精品久久久久久久久亚洲| 亚洲综合色惰| 搡老乐熟女国产| 亚洲精品国产成人久久av| 国内揄拍国产精品人妻在线| 2022亚洲国产成人精品| 久久国产精品大桥未久av | 午夜免费鲁丝| 天堂8中文在线网| 综合色丁香网| 国产成人a∨麻豆精品| 精品卡一卡二卡四卡免费| 我要看黄色一级片免费的| 乱系列少妇在线播放| 最近2019中文字幕mv第一页| 性色av一级| 国产乱人偷精品视频| 日韩精品免费视频一区二区三区 | 美女福利国产在线| 日日啪夜夜爽| 大话2 男鬼变身卡| 国产成人精品婷婷| 免费黄色在线免费观看| 麻豆成人av视频| 在线观看免费日韩欧美大片 | 国产69精品久久久久777片| av视频免费观看在线观看| 午夜福利网站1000一区二区三区| 国产男人的电影天堂91| 水蜜桃什么品种好| 国产成人一区二区在线| 最新中文字幕久久久久| 美女cb高潮喷水在线观看| 国产精品麻豆人妻色哟哟久久| 久久国产精品大桥未久av | 久久久精品免费免费高清| 久久99一区二区三区| 2018国产大陆天天弄谢| 少妇熟女欧美另类| 日韩,欧美,国产一区二区三区| 又大又黄又爽视频免费| 国产亚洲精品久久久com| 中文在线观看免费www的网站| 免费观看av网站的网址| 亚洲国产欧美在线一区| 亚洲精品成人av观看孕妇| 蜜桃在线观看..| 日产精品乱码卡一卡2卡三| 成人影院久久| 狠狠精品人妻久久久久久综合| 日韩熟女老妇一区二区性免费视频| 99热国产这里只有精品6| 久久6这里有精品| 午夜精品国产一区二区电影| 天堂中文最新版在线下载| 自拍欧美九色日韩亚洲蝌蚪91 | 成人黄色视频免费在线看| 免费大片18禁| 国产精品蜜桃在线观看| 免费观看在线日韩| 亚洲av电影在线观看一区二区三区| 少妇熟女欧美另类| 成人免费观看视频高清| 午夜激情久久久久久久| 熟女人妻精品中文字幕| 十八禁网站网址无遮挡 | 国产色爽女视频免费观看| 熟女电影av网| 亚洲欧洲日产国产| 久久人人爽av亚洲精品天堂| 日韩成人av中文字幕在线观看| 一级av片app| 欧美激情极品国产一区二区三区 | 男人舔奶头视频| 成人漫画全彩无遮挡| 国产69精品久久久久777片| 亚洲欧美日韩东京热| 搡女人真爽免费视频火全软件| 精品久久久精品久久久| 国产午夜精品一二区理论片| 欧美日韩精品成人综合77777| 精品卡一卡二卡四卡免费| 亚洲国产毛片av蜜桃av| 亚洲精品久久久久久婷婷小说| 一级毛片久久久久久久久女| av在线app专区| 成年美女黄网站色视频大全免费 | 久久久久精品性色| 欧美老熟妇乱子伦牲交| 色婷婷av一区二区三区视频| 国产 精品1| 国产精品不卡视频一区二区| 国产精品秋霞免费鲁丝片| 亚洲欧美清纯卡通| 日日摸夜夜添夜夜添av毛片| 国产成人91sexporn| 男人和女人高潮做爰伦理| 国产欧美日韩精品一区二区| 五月伊人婷婷丁香| 色婷婷久久久亚洲欧美| 伦精品一区二区三区| 视频区图区小说| 亚洲va在线va天堂va国产| 国产淫语在线视频| 国产精品偷伦视频观看了| 91精品国产国语对白视频| 涩涩av久久男人的天堂| 自拍偷自拍亚洲精品老妇| 国产av国产精品国产| 十八禁高潮呻吟视频 | 免费看av在线观看网站| 全区人妻精品视频| 搡老乐熟女国产| 女的被弄到高潮叫床怎么办| 插逼视频在线观看| av天堂久久9| 亚洲国产成人一精品久久久| 国产精品一区二区性色av| 噜噜噜噜噜久久久久久91| 香蕉精品网在线| 国产有黄有色有爽视频| 人人澡人人妻人| 亚洲美女搞黄在线观看| 天天操日日干夜夜撸| 一级毛片久久久久久久久女| tube8黄色片| 欧美三级亚洲精品| 搡女人真爽免费视频火全软件| 久久久欧美国产精品| 精品人妻熟女毛片av久久网站| 国产欧美亚洲国产| freevideosex欧美| 亚洲av男天堂| 中文精品一卡2卡3卡4更新| 欧美国产精品一级二级三级 | 建设人人有责人人尽责人人享有的| 亚洲人成网站在线播| 成年女人在线观看亚洲视频| 国产在线视频一区二区| .国产精品久久| 亚洲欧美一区二区三区黑人 | 亚洲国产日韩一区二区| 人人妻人人澡人人爽人人夜夜| 亚洲国产精品一区二区三区在线| 国产有黄有色有爽视频| 婷婷色麻豆天堂久久| 日产精品乱码卡一卡2卡三| 日本与韩国留学比较| 搡女人真爽免费视频火全软件| 国产精品秋霞免费鲁丝片| 成人国产av品久久久| xxx大片免费视频| 男人爽女人下面视频在线观看| 中文字幕久久专区| 国产有黄有色有爽视频| 2018国产大陆天天弄谢| 麻豆乱淫一区二区| 人人妻人人爽人人添夜夜欢视频 | 亚洲国产最新在线播放| 日日啪夜夜爽| 成人亚洲欧美一区二区av| 美女国产视频在线观看| 夜夜骑夜夜射夜夜干| tube8黄色片| 两个人的视频大全免费| 免费av中文字幕在线| 色视频www国产| 免费看光身美女| 成人国产麻豆网| 精品卡一卡二卡四卡免费| 亚洲国产精品国产精品| 欧美日韩一区二区视频在线观看视频在线| 最近最新中文字幕免费大全7| 国产精品嫩草影院av在线观看| 国产免费又黄又爽又色| 91久久精品电影网| av一本久久久久| 妹子高潮喷水视频| 国产在线视频一区二区| 亚洲欧美成人综合另类久久久| 大片免费播放器 马上看| 乱人伦中国视频| 免费观看av网站的网址| 国产精品欧美亚洲77777| 99热全是精品| 国产伦理片在线播放av一区| 日韩中字成人| 久久99热这里只频精品6学生| 美女视频免费永久观看网站| 99视频精品全部免费 在线| 视频区图区小说| 一级毛片我不卡| 久久久久久久国产电影| 黄色一级大片看看| 亚洲伊人久久精品综合| 亚洲国产最新在线播放| 久久久国产欧美日韩av| 亚洲国产精品一区二区三区在线| 久久午夜综合久久蜜桃| 亚洲精品国产av蜜桃| 成人亚洲精品一区在线观看| 国产男人的电影天堂91| 欧美日韩av久久| 赤兔流量卡办理| 国产黄频视频在线观看| 国产精品女同一区二区软件| 亚洲国产成人一精品久久久| 老司机影院毛片| 日日撸夜夜添| 日韩亚洲欧美综合| 日韩精品免费视频一区二区三区 | 国产真实伦视频高清在线观看| 777米奇影视久久| 国产在视频线精品| 久久久久久久亚洲中文字幕| 纵有疾风起免费观看全集完整版| 大片电影免费在线观看免费| 高清欧美精品videossex| 夜夜爽夜夜爽视频| 天天躁夜夜躁狠狠久久av| 国产亚洲午夜精品一区二区久久| 国产中年淑女户外野战色| 中国美白少妇内射xxxbb| 国产真实伦视频高清在线观看| 国产综合精华液| 欧美日韩亚洲高清精品| 亚洲av二区三区四区| 最近最新中文字幕免费大全7| 男人和女人高潮做爰伦理| 久久久久久久亚洲中文字幕| 久久久亚洲精品成人影院| 伦理电影免费视频| 麻豆乱淫一区二区| 日韩,欧美,国产一区二区三区| 国产午夜精品久久久久久一区二区三区| 夫妻午夜视频| 少妇人妻精品综合一区二区| 日韩在线高清观看一区二区三区| 国产亚洲5aaaaa淫片| 精品少妇久久久久久888优播| 纯流量卡能插随身wifi吗| 成人免费观看视频高清| 亚洲av男天堂| 男人和女人高潮做爰伦理| av专区在线播放| 一区二区三区精品91| 午夜免费鲁丝| 亚洲人成网站在线播| 精品国产露脸久久av麻豆| 大片电影免费在线观看免费| 狂野欧美白嫩少妇大欣赏| 亚洲无线观看免费| 在线观看三级黄色| 乱码一卡2卡4卡精品| 免费观看a级毛片全部| 国产精品99久久99久久久不卡 | 久久99精品国语久久久| 最近的中文字幕免费完整| 免费观看av网站的网址| 国语对白做爰xxxⅹ性视频网站| 国产成人一区二区在线| 久久午夜综合久久蜜桃| 青春草视频在线免费观看| 国产精品秋霞免费鲁丝片| 国产69精品久久久久777片| 永久免费av网站大全| videossex国产| 欧美激情国产日韩精品一区| a级毛片免费高清观看在线播放| 亚洲国产毛片av蜜桃av| 色吧在线观看| 日日啪夜夜爽| 精品久久久久久电影网| 亚洲不卡免费看| 91aial.com中文字幕在线观看| 日韩亚洲欧美综合| 免费观看av网站的网址| 性色avwww在线观看| 国产精品一区二区三区四区免费观看| 最近中文字幕高清免费大全6| 欧美高清成人免费视频www| 国产亚洲欧美精品永久| 中文在线观看免费www的网站| 日韩伦理黄色片| 国产亚洲一区二区精品| 日日啪夜夜撸| 亚洲欧美日韩另类电影网站| 国产永久视频网站| 麻豆成人午夜福利视频| 亚洲精品aⅴ在线观看| 亚洲精品国产av成人精品| 精品酒店卫生间| 久久综合国产亚洲精品| 色5月婷婷丁香| 免费av中文字幕在线| 国产淫语在线视频| 国产亚洲午夜精品一区二区久久| 亚洲第一av免费看| 各种免费的搞黄视频| 丝瓜视频免费看黄片| 精品国产乱码久久久久久小说| 国产视频内射| 国产精品成人在线| 99热全是精品| 国产午夜精品久久久久久一区二区三区| 亚洲精品成人av观看孕妇| 日韩av不卡免费在线播放| 亚洲精品日本国产第一区| 国产精品久久久久久久电影| 2021少妇久久久久久久久久久| 在线天堂最新版资源| 精品久久久精品久久久| 天堂中文最新版在线下载| 高清欧美精品videossex| 一级毛片黄色毛片免费观看视频| 久久午夜福利片| 久久久国产精品麻豆| 91精品国产国语对白视频| 精品酒店卫生间| 一二三四中文在线观看免费高清| 久久久久久久久久久免费av| videossex国产| 国产在线视频一区二区| 国精品久久久久久国模美| 亚洲国产日韩一区二区| 热re99久久国产66热| 亚洲av二区三区四区| 嫩草影院入口| 一级毛片黄色毛片免费观看视频| 免费观看的影片在线观看| 夫妻性生交免费视频一级片| 性色avwww在线观看| 国产伦理片在线播放av一区| 亚洲国产欧美在线一区| 丝瓜视频免费看黄片| 亚洲一区二区三区欧美精品| 欧美 亚洲 国产 日韩一| 欧美97在线视频| 国产精品偷伦视频观看了| 婷婷色综合www| 亚洲久久久国产精品| 大码成人一级视频| 久久久久久久久久久丰满| 国产亚洲5aaaaa淫片| 一本大道久久a久久精品| 欧美精品一区二区大全| av国产精品久久久久影院| 久热这里只有精品99| 国产精品秋霞免费鲁丝片| 99热全是精品| 国产av码专区亚洲av| 精品久久久久久久久av| 欧美日韩亚洲高清精品| 纵有疾风起免费观看全集完整版| 久久午夜福利片| 国产伦在线观看视频一区| 五月玫瑰六月丁香| 日日啪夜夜爽| 亚洲精品日韩av片在线观看| 麻豆乱淫一区二区| 成人黄色视频免费在线看| 国产91av在线免费观看| 一本—道久久a久久精品蜜桃钙片| 久久久久久久亚洲中文字幕| 国产精品人妻久久久影院| 亚洲三级黄色毛片| 久久影院123| 亚洲,欧美,日韩| 久久97久久精品| 性高湖久久久久久久久免费观看| 日本爱情动作片www.在线观看| 少妇高潮的动态图| 美女cb高潮喷水在线观看| 午夜福利网站1000一区二区三区| 青春草国产在线视频| 免费人妻精品一区二区三区视频| 国产精品久久久久久久久免| 亚洲伊人久久精品综合| 免费人成在线观看视频色| 成人影院久久| kizo精华| 天堂8中文在线网| 成年人免费黄色播放视频 | 日韩在线高清观看一区二区三区| 久久影院123| 高清毛片免费看| 最新中文字幕久久久久| 国产亚洲av片在线观看秒播厂| 3wmmmm亚洲av在线观看| 又爽又黄a免费视频| 亚洲av中文av极速乱| 欧美丝袜亚洲另类| 少妇人妻 视频| 亚洲国产欧美日韩在线播放 | 日本欧美国产在线视频| 中文天堂在线官网| 91在线精品国自产拍蜜月| 久久久欧美国产精品| 91在线精品国自产拍蜜月| 久久毛片免费看一区二区三区| 久久精品国产亚洲av天美| 日韩一区二区视频免费看| 国产一区二区在线观看av| 国产无遮挡羞羞视频在线观看| 少妇人妻一区二区三区视频| 插阴视频在线观看视频| 久久久久久久久久久免费av| 亚洲欧美日韩卡通动漫| 久久人妻熟女aⅴ| 国产女主播在线喷水免费视频网站| 亚洲人与动物交配视频| 久久婷婷青草| 亚洲精品国产色婷婷电影| 在线精品无人区一区二区三| 国产日韩一区二区三区精品不卡 | 欧美精品高潮呻吟av久久| 日韩中字成人| 国产成人精品一,二区| 一区在线观看完整版| 亚洲不卡免费看| 国内少妇人妻偷人精品xxx网站| 欧美丝袜亚洲另类| 极品人妻少妇av视频| 高清毛片免费看| xxx大片免费视频| 精品亚洲乱码少妇综合久久| 久久久国产一区二区| 色5月婷婷丁香| 国产高清国产精品国产三级| h日本视频在线播放| 九色成人免费人妻av| 欧美人与善性xxx| 热re99久久国产66热| 少妇高潮的动态图| 中文乱码字字幕精品一区二区三区| 久久国产精品大桥未久av | 成年av动漫网址| 三级国产精品欧美在线观看| 久久久久人妻精品一区果冻| 黄色日韩在线| 中文字幕精品免费在线观看视频 | 丰满人妻一区二区三区视频av| 最近的中文字幕免费完整| 3wmmmm亚洲av在线观看| 人妻系列 视频| 亚洲精品乱码久久久久久按摩| 久久久久久久大尺度免费视频| 久久久午夜欧美精品| 中文字幕亚洲精品专区| freevideosex欧美| 久久久久久久久久久丰满| 中文精品一卡2卡3卡4更新| 欧美精品高潮呻吟av久久| 青春草亚洲视频在线观看| kizo精华| 日韩欧美精品免费久久| 久久久久国产网址| 日日摸夜夜添夜夜爱| 人妻夜夜爽99麻豆av| 一级毛片电影观看| 成人亚洲精品一区在线观看| 亚洲国产最新在线播放| 国产熟女欧美一区二区| 青春草国产在线视频| 插逼视频在线观看| 亚洲精品成人av观看孕妇| 26uuu在线亚洲综合色| 狂野欧美激情性bbbbbb| 久久久亚洲精品成人影院| 精品卡一卡二卡四卡免费| 中文资源天堂在线| 国产一区二区三区综合在线观看 | 亚洲高清免费不卡视频| 免费观看的影片在线观看| 亚洲欧美日韩东京热| 男女边吃奶边做爰视频| av卡一久久| 久久久久久久久久久丰满| 国内少妇人妻偷人精品xxx网站| 国产精品一区www在线观看| 国产精品久久久久久久电影| 日韩免费高清中文字幕av| 午夜福利,免费看| 国产精品欧美亚洲77777| 国产欧美日韩一区二区三区在线 | 午夜日本视频在线| 午夜福利影视在线免费观看| 国产精品一区二区性色av| 亚洲精品国产av成人精品| 高清黄色对白视频在线免费看 | 人人妻人人看人人澡| 桃花免费在线播放| 涩涩av久久男人的天堂| 久久精品久久久久久噜噜老黄| 亚洲国产精品国产精品| 国内揄拍国产精品人妻在线| 91精品伊人久久大香线蕉| av视频免费观看在线观看| 日韩av不卡免费在线播放| 国产精品免费大片| 18+在线观看网站| 自拍欧美九色日韩亚洲蝌蚪91 | a级毛片在线看网站| 国产成人aa在线观看| 国产高清不卡午夜福利| 99久久精品国产国产毛片| 人妻制服诱惑在线中文字幕| 国产免费一区二区三区四区乱码| 日韩亚洲欧美综合| 最近中文字幕高清免费大全6| 欧美激情极品国产一区二区三区 | 中文字幕久久专区| 性色av一级| 少妇高潮的动态图| 欧美性感艳星| 亚洲欧美日韩东京热| 一级a做视频免费观看| 精品一品国产午夜福利视频| 少妇人妻 视频| 极品少妇高潮喷水抽搐| 成人黄色视频免费在线看| 国产91av在线免费观看| 日韩av不卡免费在线播放| 麻豆精品久久久久久蜜桃| 国产精品.久久久| 亚洲高清免费不卡视频| 久久毛片免费看一区二区三区| 国产精品一区二区在线不卡| 亚洲美女搞黄在线观看| 少妇被粗大猛烈的视频| 午夜福利影视在线免费观看| 亚洲成人av在线免费| 嫩草影院入口| 只有这里有精品99| 性色av一级| 精品国产一区二区久久| 国产精品人妻久久久久久| 亚洲精品国产色婷婷电影| 夜夜看夜夜爽夜夜摸| 亚洲精品中文字幕在线视频 | 高清欧美精品videossex| 天天操日日干夜夜撸| 国产乱人偷精品视频| 亚洲av成人精品一二三区| 中国美白少妇内射xxxbb| 五月天丁香电影| 精品人妻偷拍中文字幕| 久久精品国产鲁丝片午夜精品| 少妇裸体淫交视频免费看高清| 看免费成人av毛片| 亚洲精品第二区| 亚洲自偷自拍三级| 少妇的逼水好多| 午夜福利影视在线免费观看| 国产男女超爽视频在线观看| 国产成人a∨麻豆精品| 天堂中文最新版在线下载| 插阴视频在线观看视频| 亚洲av不卡在线观看| 寂寞人妻少妇视频99o| 国产免费一区二区三区四区乱码| 插逼视频在线观看|