• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    資源信息化平臺與業(yè)務(wù)應(yīng)用安全管理設(shè)計與應(yīng)用

    2021-12-22 13:21:22李大林
    智能制造 2021年6期
    關(guān)鍵詞:用戶功能服務(wù)

    李大林,張 茜,金 濤

    (北京神舟航天軟件技術(shù)有限公司,北京 100094)

    1 平臺化安全管理需求分析

    隨著大數(shù)據(jù)、云計算和人工智能等信息化技術(shù)的飛速發(fā)展,企業(yè)信息化建設(shè)朝著集成化、協(xié)同化和智能化的趨勢發(fā)展。國內(nèi)外高端裝備制造業(yè)企業(yè)面向數(shù)字化轉(zhuǎn)型升級需求,紛紛通過平臺化路線,打造一種“互聯(lián)網(wǎng)+信息技術(shù)+工業(yè)系統(tǒng)”全方位深度融合的基礎(chǔ)設(shè)施。由于軍工企業(yè)多數(shù)信息系統(tǒng)屬于涉密系統(tǒng),在實踐平臺化路線時,如何保障平臺以及業(yè)務(wù)應(yīng)用的信息安全成為首要解決的問題。

    1.1 滿足涉密信息系統(tǒng)分級保護(hù)相關(guān)要求

    根據(jù)國家法律法規(guī)要求,軍工信息系統(tǒng)建設(shè)應(yīng)以《涉及國家秘密的信息系統(tǒng)分級保護(hù)技術(shù)要求》(BMB17-2006)和《涉及國家秘密的信息系統(tǒng)分級保護(hù)管理規(guī)范》(BMB20-2007)為基礎(chǔ),以《涉及國家秘密的信息系統(tǒng)分級保護(hù)方案設(shè)計指南》(BMB23-2008)進(jìn)行全面的、針對性的、可操作性強的方案設(shè)計。因此,軍工企業(yè)信息化平臺與業(yè)務(wù)應(yīng)用首先要滿足涉密信息系統(tǒng)分級保護(hù)的技術(shù)要求與規(guī)范。

    涉密應(yīng)用系統(tǒng)安全性要求主要體現(xiàn)在以下三個方面。

    (1)身份鑒別

    需要支持的登錄方式擴充、口令復(fù)雜度要求、口令更換周期限制、身份鑒別嘗試次數(shù)限制、身份重鑒別、口令加密存儲、加密傳輸和身份標(biāo)識符不被非授權(quán)訪問、修改或刪除等。

    (2)訪問控制

    需要遵守低密人員不得訪問高密信息、授權(quán)主體能控制到單個用戶,客體能控制到信息類別、前臺頁面上的涉密信息,不允許執(zhí)行非授權(quán)的打印、拷貝、粘貼、另存為和截屏等操作。

    (3)安全審計

    確定審計策略是否依據(jù)上下文分層級,確定審計事件范圍、應(yīng)符合審計記錄內(nèi)容組成要素要求、日志存儲將滿時應(yīng)告警、應(yīng)能轉(zhuǎn)儲、系統(tǒng)異常時應(yīng)保證存儲審計記錄不被破壞、通過指定條件進(jìn)行查詢、超期未查閱審計、異常事件通知及生成審計結(jié)果報告、保證審計記錄不被篡改、偽造和非授權(quán)刪除以及保證審計日志保存時間要求等。

    1.2 平臺應(yīng)沉淀共性安全管理服務(wù)

    軍工企業(yè)實施平臺化戰(zhàn)略,需要建立全企業(yè)統(tǒng)一的底層平臺,用以支撐眾多的業(yè)務(wù)應(yīng)用數(shù)據(jù)一致、功能聯(lián)通以及廣泛協(xié)同等需求。

    由于科研生產(chǎn)和綜合管控兩大類的業(yè)務(wù)系統(tǒng)眾多,按照以往的建設(shè)模式,在安全管理上需要每個業(yè)務(wù)系統(tǒng)都要進(jìn)行滿足分級保護(hù)要求的開發(fā)或升級改造等工作。尤其是微服務(wù)化后的系統(tǒng)功能顆粒度越來越細(xì),形成了眾多的微應(yīng)用( APP ),如果仍然按照以往模式開展安管方面的建設(shè),會造成巨大的資源浪費。因此,如果將多個業(yè)務(wù)系統(tǒng)(包括APP)共性的安全功能沉淀到平臺上,上層應(yīng)用只需關(guān)心應(yīng)用本身個性的安全管理功能,共性基礎(chǔ)安全管理功能均由平臺提供,則可大幅降低企業(yè)信息化建設(shè)成本,加快業(yè)務(wù)應(yīng)用的建設(shè)進(jìn)度,提升整個企業(yè)的效率。

    1.3 平臺應(yīng)沉淀共性安全管理服務(wù)

    軍工企業(yè)實施平臺化戰(zhàn)略,需要建立全企業(yè)統(tǒng)一的底層平臺,用以支撐眾多的業(yè)務(wù)應(yīng)用系統(tǒng)間的數(shù)據(jù)一致、功能聯(lián)通以及廣泛協(xié)同等需求。由于科研生產(chǎn)和綜合管控兩大類的業(yè)務(wù)系統(tǒng)眾多,按照以往的建設(shè)模式,在安全管理上需要每個業(yè)務(wù)系統(tǒng)都要進(jìn)行滿足分級保護(hù)要求的開發(fā)或升級改造等工作。尤其是微服務(wù)化后的系統(tǒng)功能顆粒度越來越細(xì),形成了眾多的微應(yīng)用( APP ),如果仍然按照以往模式開展安管方面的建設(shè),會造成巨大的資源浪費。因此,如果將多個業(yè)務(wù)系統(tǒng)(包括 APP )共性的安全功能沉淀到平臺上,上層應(yīng)用只需關(guān)心應(yīng)用本身個性的安全管理功能,共性基礎(chǔ)安全管理的功能均由平臺提供,則可大幅降低企業(yè)信息化建設(shè)成本,加快業(yè)務(wù)應(yīng)用的建設(shè)進(jìn)度,提升整個企業(yè)的效率。

    2 平臺化安全管理策略

    平臺的安全防護(hù)依照涉密環(huán)境中滿足分級防護(hù)要求,遵循“分層分級保護(hù)”基本原則,將平臺的安全策略劃分為 IaaS 層的安全防護(hù)、PaaS 層的安全防護(hù)和 SaaS 層的安全防護(hù)3個層面。其中,IaaS 層的安全防護(hù)由設(shè)施提供商提供,主要包括物理安全、主機安全、網(wǎng)絡(luò)安全、虛擬化安全和接口安全等功能;PaaS 層的安全防護(hù)由安全子平臺提供,主要包括防護(hù)技術(shù)、安全框架和安全服務(wù)等能力;SaaS 層的安全防護(hù)主要由各 APP 提供,包括平臺級的 APP安全、第三方 APP 安全和基于平臺的協(xié)同安全能能力。

    3 平臺+工業(yè)應(yīng)用安全管理方案設(shè)計

    面向軍工企業(yè)平臺化安全管理需求,基于平臺化安全策略,提出平臺+工業(yè)應(yīng)用安全管理方案,如圖 1所示。

    圖 1 平臺+工業(yè)應(yīng)用安全管理框架體系

    平臺+工業(yè)應(yīng)用安全管理框架主要由基礎(chǔ)設(shè)施安全層、平臺安全層和應(yīng)用安全層三個層次的安全功能組成。其中,基礎(chǔ)設(shè)施安全主要由底層硬件提供商提供,本文不做詳細(xì)描述。

    平臺安全層首先提供 PKI/CA、信息加密、HTTPS、安全傳輸和安全存儲等安全防護(hù)組件;在此基礎(chǔ)之上提供一個統(tǒng)一的安全框架,主要支撐平臺安全相關(guān)的統(tǒng)一基礎(chǔ)數(shù)據(jù)、多級的三員管理框架以及多租戶模式下的安全框架;同時對上層應(yīng)用開放系列安全服務(wù),主要包括密級、身份鑒別、訪問控制、安全審計、安全傳輸和安全存儲等。

    應(yīng)用安全層根據(jù) APP 種類的不同,分別提出了包括平臺級 APP(原生 APP)、第三方 APP 及應(yīng)用和基于平臺的協(xié)同類 APP 的安全防護(hù)方案。

    3.1 平臺安全方案

    (1)統(tǒng)一基礎(chǔ)數(shù)據(jù)

    1)密級標(biāo)識基礎(chǔ)數(shù)據(jù)。平臺提供密級標(biāo)識的統(tǒng)一定義:公開、內(nèi)部、秘密和機密。上述定義一般用于對涉密信息進(jìn)行密級標(biāo)識,為便于對涉密人員定密標(biāo)密,平臺維護(hù)一套與其相對應(yīng)的普通(對應(yīng)公開)、一般(對應(yīng)內(nèi)部和秘密,內(nèi)部一般按照秘密級進(jìn)行管理)和重要(對應(yīng)機密)基礎(chǔ)數(shù)據(jù),并維護(hù)其對應(yīng)關(guān)系。

    接入應(yīng)用系統(tǒng)密級定義與平臺定義不一致時,應(yīng)維護(hù)接入系統(tǒng)密級定義基礎(chǔ)數(shù)據(jù)及其與平臺定義的對應(yīng)關(guān)系(或由應(yīng)用系統(tǒng)負(fù)責(zé)密級標(biāo)識轉(zhuǎn)換),便于平臺統(tǒng)一對數(shù)據(jù)進(jìn)行解釋。

    提供密級基礎(chǔ)數(shù)據(jù)的維護(hù)功能,包括密級標(biāo)識的增刪改查。對于有保密期限以及國家秘密標(biāo)識符“★”有需求的用戶單位,提供標(biāo)密工具實現(xiàn)。

    2)用戶、組織基礎(chǔ)數(shù)據(jù)。平臺(含上層應(yīng)用)維護(hù)一套用戶、組織基礎(chǔ)數(shù)據(jù)。提供用戶、組織基礎(chǔ)數(shù)據(jù)的維護(hù)功能,包括用戶及組織的增刪改查、用戶與組織的隸屬關(guān)系維護(hù)、組織支持多級組織等??蓪τ脩舻臓顟B(tài)進(jìn)行管理,包括鎖定、解鎖等。每個用戶對應(yīng)唯一的身份標(biāo)識符,不可修改。平臺統(tǒng)一基礎(chǔ)數(shù)據(jù)服務(wù)如圖2所示。

    圖 2 平臺統(tǒng)一基礎(chǔ)數(shù)據(jù)服務(wù)

    用戶、組織等信息來源于 HR 或人員主數(shù)據(jù)等系統(tǒng)時,由來源系統(tǒng)負(fù)責(zé)維護(hù)以及通過分級保護(hù)測評,平臺僅使用相關(guān)基礎(chǔ)數(shù)據(jù),不進(jìn)行任何的管理維護(hù)操作。

    (2)平臺三員管理

    三員中的管理員只能訪問指定的功能 APP,平臺級的公共 APP 三類管理員均可訪問。平臺三員管理見下表。

    表 平臺三員管理

    ?

    1)用戶管理中心 APP。用戶管理中心 APP 主要為系統(tǒng)管理員提供搜索用戶、查看用戶、添加新用戶和修改用戶等功能。可修改用戶的相關(guān)屬性,不允許修改用戶名;可根據(jù)用戶對象的屬性檢索用戶;可顯示用戶屬性(包括頭像),注意需要區(qū)分本級用戶和子級用戶;提供手工添加、批量導(dǎo)入和集成接入三種方式添加新用戶。

    集成 HR 后,平臺用戶管理中心只能查看用戶信息,新增、修改、刪除等在 HR 系統(tǒng)中操作。

    2)設(shè)置中心 APP。設(shè)置中心 APP 主要為系統(tǒng)管理員提供資源配置、平臺界面設(shè)置、平臺服務(wù)設(shè)置、APP 初始化設(shè)置工具配置和傳輸環(huán)境配置等功能。可提供平臺客戶端到服務(wù)器、APP 到平臺數(shù)據(jù)傳輸環(huán)境配置;可提供平臺使用的各類服務(wù)器、中間件等基礎(chǔ)設(shè)施的運行參數(shù)配置;可提供平臺界面風(fēng)格、布局調(diào)整、顯示位置等配置;可控制平臺級服務(wù)的開啟與關(guān)閉;提供具有復(fù)雜配置特點的應(yīng)用 APP 的初始化;并提供 ETL 工具等配置,以及平臺對象默認(rèn)打開工具等。

    3)監(jiān)控運維中心 APP。監(jiān)控運維中心應(yīng)用 APP 主要為系統(tǒng)管理員提供在線用戶列表、平臺運行信息、APP 監(jiān)控和云監(jiān)控等功能??娠@示目前在線的用戶列表,針對每一個用戶查看其 IP 地址、登錄時間等;可查看平臺運行信息,包括服務(wù)器運行情況、資源占用情況和負(fù)載情況等;可監(jiān)控 APP 使用情況,如當(dāng)前最活躍的 APP 等;并提供云服務(wù)監(jiān)控功能等。

    4)授權(quán)管理 APP。授權(quán)管理以獨立 APP 方式呈現(xiàn),專供安全管理員進(jìn)行授權(quán)設(shè)置。平臺級權(quán)限授予如圖3所示。

    圖 3 平臺級權(quán)限授予

    平臺安全管理員可對不同的角色,不同的用戶授予應(yīng)用 APP 的使用權(quán)限,APP 內(nèi)的功能權(quán)限以及數(shù)據(jù)權(quán)限由APP的安全管理員授予。安全管理員授權(quán)過程如圖4所示

    圖 4 安全管理員授權(quán)過程

    5)保密設(shè)備中心 APP。保密設(shè)備中心安全管理的對象主要為接入平臺,并在平臺注冊的保密設(shè)備,主要有USB Key、保密打印機等。主要功能有設(shè)備注冊、設(shè)備配置、設(shè)備監(jiān)控、設(shè)備日志查看和設(shè)備安全預(yù)警等。

    新的設(shè)備接入平臺首先由責(zé)任主體申請注冊,審批許可后進(jìn)行必要的配置,限定設(shè)備使用的范圍、功能的范圍、能夠采集、處理和輸出等數(shù)據(jù)范圍。安全管理員對設(shè)備的運行情況進(jìn)行監(jiān)控,定義相關(guān)事件并形成日志,設(shè)定安全預(yù)警項,并能夠?qū)崟r通知到責(zé)任主體,具備必要時斷開并終止該設(shè)備的能力。

    6)保密監(jiān)控看板 APP。保密監(jiān)控看板 APP 主要為安全管理員使用,監(jiān)控范圍包括普通用戶對涉密對象的操作、平臺安全事件等。針對普通用戶對涉密對象的操作主要有可選定用戶監(jiān)控,可選定涉密對象監(jiān)控;監(jiān)控的安全事件包括用戶鎖定、非法訪問和日志存儲容量超閾值等。

    7)日志審計 APP。審計 APP 按照審計普通用戶、系統(tǒng)管理員和安全管理員的不同分成三個不同的 APP,均具備審計策略設(shè)置、日志審計和生成報告等功能。平臺日志監(jiān)控機制如圖5所示。

    圖 5 平臺日志監(jiān)控機制

    日志屬性主要包括主體(用戶、標(biāo)識)、來自應(yīng)用、時間、客體(類型、標(biāo)識)、描述(事件、情景、動作和結(jié)果)、成功失敗標(biāo)志、密級、日志級別及類型、IP、計算機名和 MAC 等。審計內(nèi)容主要包括服務(wù)器啟動和關(guān)閉、審計功能的啟動和關(guān)閉、平臺內(nèi)用戶的增加和刪除、用戶權(quán)限的更改、三員和普通用戶的操作、涉密數(shù)據(jù)的操作、身份鑒別相關(guān)事件、訪問控制相關(guān)事件、其他與系統(tǒng)安全相關(guān)的事件或?qū)iT定義的可審計事件等。

    (3)平臺多級三員體系

    平臺多級三員體系如圖6所示。

    圖 6 平臺多級三員體系

    平臺在多級部署時,安全管理需要按照部署層級設(shè)立多級三員。以三級部署為例,三級平臺的用戶為當(dāng)前層級平臺的用戶,并設(shè)立本層級的三員;二級平臺的用戶包括當(dāng)前平臺以及其下子平臺的注冊用戶,并設(shè)立本層級的三員,下級平臺的三員在本級平臺為普通用戶,依次類推。需要和其他層級平臺協(xié)同時,按照層級關(guān)系,下層平臺向上層平臺注冊協(xié)同用戶。

    (4)平臺安全服務(wù)

    平臺開放公共安全服務(wù),為平臺上的業(yè)務(wù)應(yīng)用(包括APP)提供基礎(chǔ)的安全支撐。目前開放的服務(wù)包括密級服務(wù)、身份鑒別服務(wù)以及訪問控制服務(wù)三類,具體如下:

    1)密級服務(wù)。密級服務(wù)主要包括標(biāo)密服務(wù)、密級映射兩類。標(biāo)密服務(wù)的標(biāo)密對象包括用戶、平臺產(chǎn)生的涉密對象、實體文件等。涉密對象的密級由創(chuàng)建者在創(chuàng)建時標(biāo)密,用戶的密級由安全管理員統(tǒng)一進(jìn)行標(biāo)密,用戶的平臺密級為訪問各 APP 的最高密級。

    密級映射服務(wù)主要應(yīng)用在 APP(多為接入系統(tǒng))密級定義與平臺不一致時,當(dāng)數(shù)據(jù)流向平臺時進(jìn)行密級映射,由平臺統(tǒng)一解釋。

    2)身份鑒別服務(wù)。平臺提供的身份鑒別方式包括用戶名/口令、PKI/CA 兩類??诹罘绞教峁┛诹畹倪^期檢查、密碼復(fù)雜度檢查和判斷重復(fù)等服務(wù),口令長度約束不少于10位;口令復(fù)雜度約束要求口令包括字母(大小寫)、數(shù)字和符號混合;口令可以使用的期限約束不長于7天,過期前進(jìn)行提醒;口令非明文傳輸,非明文存儲(由傳輸安全及存儲安全保證);口令重置時禁止設(shè)置為原口令。

    當(dāng)用戶身份鑒別成功后,其空閑操作時間超過10分鐘時,對該用戶重新進(jìn)行身份鑒別;身份鑒別嘗試次數(shù)不多于5次,失敗達(dá)到限制次數(shù)后,臨時鎖定用戶,同時形成審計事件。平臺提供統(tǒng)一身份認(rèn)證服務(wù),實現(xiàn) APP 單點登錄。統(tǒng)一身份認(rèn)證示意如圖7所示。

    圖 7 統(tǒng)一身份認(rèn)證示意

    主要認(rèn)證流程及注意事項如下:用戶登錄平臺(口令或 CA 方式);登錄需要二次驗證的應(yīng)用系統(tǒng),通過設(shè)置可以選擇其中一種,二次登錄應(yīng)用系統(tǒng)和可選擇重登錄或協(xié)議級驗證;只操作APP不算空閑時間。

    3)訪問控制服務(wù)。平臺訪問控制服務(wù)為用戶角色管理與資源訪問控制服務(wù),可以創(chuàng)建、管理用戶角色,并對平臺內(nèi)的資源(接入保密設(shè)備、APP)具有操作權(quán)限。

    角色包括內(nèi)置角色(系統(tǒng)管理員、安全管理員、審計管理員)和普通角色(可自定義)兩類。平臺可將一個用戶賦予多個角色,多個角色分配不同的授權(quán)策略,或直接向用戶分配授權(quán)策略。授權(quán)策略按照適用對象可分為系統(tǒng)授權(quán)策略和用戶自定義授權(quán)策略。系統(tǒng)授權(quán)策略主要支撐平臺三員分權(quán),可控制是否啟用三員角色,初始化后不可修改。

    用戶自定義授權(quán)策略主要支撐用戶可訪問的 APP 資源,如可授予某專業(yè)仿真工程師角色具有與其專業(yè)相關(guān)的設(shè)計類、仿真類 APP 的訪問權(quán)限。授權(quán)策略按照控制內(nèi)容可分為密級控制、實體權(quán)限控制和功能權(quán)限控制三類,APP 可利用平臺授權(quán)策略,將控制點注冊到平臺,使用相關(guān)服務(wù)。

    密級控制主要為低密人員不得訪問高密信息,啟用三員管理后此策略為平臺全局控制策略,擁有最高優(yōu)先級。

    功能權(quán)限控制主要針對 APP 的訪問權(quán)限進(jìn)行控制,用戶可根據(jù)需求自定義。一些 APP 需要復(fù)雜的功能顯隱控制,可在平臺對 APP 實例所在的安全域進(jìn)行控制點注冊,利用平臺功能權(quán)限控制服務(wù)實現(xiàn)菜單或操作入口的顯隱等細(xì)粒度的控制。

    實體對象權(quán)限一般在 APP 中進(jìn)行控制,當(dāng)在平臺中暫存時,仍需要對實體對象的權(quán)限進(jìn)行控制,控制原則參照實體在來源系統(tǒng)中的權(quán)限設(shè)置。權(quán)限可被繼承以及轉(zhuǎn)移。雙向授權(quán)如圖8所示,權(quán)限繼承與一鏈轉(zhuǎn)移如圖9所示。

    圖 8 雙向授權(quán)

    圖 9 權(quán)限繼承與一鍵轉(zhuǎn)移

    3.2 工業(yè)應(yīng)用安全方案

    (1)平臺級 APP 安全

    平臺級 APP 數(shù)據(jù)安全如圖10所示。

    圖 10 平臺級 APP 數(shù)據(jù)安全

    平臺級 APP 僅需對自有數(shù)據(jù)訪問進(jìn)行控制,功能權(quán)限由平臺控制。

    在某些需要平臺對各應(yīng)用系統(tǒng)數(shù)據(jù)進(jìn)行統(tǒng)一管理的情況下,平臺提供獨立的數(shù)據(jù)管理 APP。實體權(quán)限較為復(fù)雜的數(shù)據(jù)管理 APP 需考慮兩種實體權(quán)限的控制:映射對象和鏈接對象。對于鏈接對象,由數(shù)據(jù)提供方 APP 負(fù)責(zé)控制,對于實體對象由平臺數(shù)據(jù)管理 APP 負(fù)責(zé)控制。

    (2)第三方應(yīng)用安全

    第三方應(yīng)用主要接入平臺的安全服務(wù),包括統(tǒng)一基礎(chǔ)數(shù)據(jù)接入,實現(xiàn)密級、用戶、組織機構(gòu)、用戶與組織機構(gòu)的隸屬關(guān)系以及角色的數(shù)據(jù);統(tǒng)一身份認(rèn)證服務(wù)接入,實現(xiàn)第三方 APP 單點登陸;統(tǒng)一日志服務(wù)接入將 APP 日志統(tǒng)一記錄到平臺提供的日志數(shù)據(jù)庫。

    對于三員管理,平臺提供三員用戶,三員分權(quán)由 APP自行按照實際情況實現(xiàn)。

    對于訪問控制,細(xì)粒度的功能權(quán)限的實現(xiàn)可將控制點注冊到平臺,由平臺控制,也可自行控制。實體權(quán)限由APP 自行控制。

    (3)協(xié)同類 APP 安全

    1)即時通信 APP。即時通信 APP 的安全管理,主要通過共享區(qū)來控制。共享區(qū)分為帶密和公開兩類,分別設(shè)置為帶密共享區(qū)和公開共享區(qū),即時通信 APP 安全如圖11所。

    圖 11 即時通信 APP 安全

    帶密共享區(qū)的密級設(shè)置為秘密;根據(jù)密級邀請滿足要求的人員參加;根據(jù)密級檢查使用的資料;所有過程和記錄滿足分級保護(hù)審計。

    公開共享區(qū)為公開的共享區(qū),參與人員首次參與系統(tǒng)提醒“請注意遵守分級保護(hù)要求,確認(rèn)不將涉密資料帶入共享討論區(qū)”;所有過程和記錄滿足分級保護(hù)審計。

    2)搜索 APP。對于平臺級搜索 APP,在搜索時只展示經(jīng)過密級過濾、權(quán)限過濾后的搜索結(jié)果。對于密級檢查符合,無權(quán)限的搜索內(nèi)容,只給出“平臺搜索出XX條內(nèi)容,因無訪問權(quán)限不予展示”。對于密級高于搜索者密級的內(nèi)容,不予展示,也不給出相關(guān)信息。

    3)分享服務(wù)。對于平臺分享服務(wù),被分享的信息密級必須低于接收人;信息分享到接收人時同時賦予該接收人訪問權(quán)限,信息以臨時文件形式存儲,且為只讀,并進(jìn)行了防拷貝處理;在分享時需設(shè)置分享時長,過期自動刪除,或采用“閱后即焚”機制。分享服務(wù)安全如圖12所示。

    圖 12 分享服務(wù)安全

    4 技術(shù)實現(xiàn)及典型應(yīng)用

    某總體單位實施了智能制造支撐平臺,如圖13所示。智能制造支撐平臺(Aerospace Smart Platform)是企業(yè)級操作系統(tǒng),為現(xiàn)有和未來工業(yè)應(yīng)用提供核心“基座”,可兼容傳統(tǒng) IT 設(shè)備,私有云和公有云環(huán)境,兼容主流工業(yè)軟件、應(yīng)用系統(tǒng)(如 PDM、ERP、MES)和制造裝備,為各類企業(yè)應(yīng)用(單體應(yīng)用、APP 應(yīng)用)提供個性運行支持及系列公共服務(wù),是支撐傳統(tǒng) IT 應(yīng)用向工業(yè)互聯(lián)網(wǎng)應(yīng)用,向數(shù)據(jù)智能應(yīng)用發(fā)展的基礎(chǔ)軟件平臺。其中安全管理系統(tǒng)使用了本文方案實現(xiàn)并應(yīng)用。技術(shù)架構(gòu)如圖 14所示。

    圖 13 某總體單位平臺化建設(shè)框架

    圖 14 ASP安全管理技術(shù)框架

    平臺提供了23個 APP 及服務(wù)包括搜索、即時通信、門戶、任務(wù)中心、消息中心,收藏、分享和推介等服務(wù);集成了10余種應(yīng)用系統(tǒng),包括 PDM、計劃管理、流程引擎、主數(shù)據(jù)管理、知識管理和工具庫等不同廠商、不同技術(shù)體系的系統(tǒng);支撐了包括總體、結(jié)構(gòu)、彈道和姿控等11個專業(yè)子系統(tǒng)的建設(shè)。這些 APP、業(yè)務(wù)系統(tǒng)均由安全管理系統(tǒng)提供安全服務(wù)支撐,并通過了分保測評,現(xiàn)已上線應(yīng)用,支撐了多個型號研制及發(fā)射任務(wù)。

    5 結(jié)束語

    軍工企業(yè)以平臺化路線實踐數(shù)字化轉(zhuǎn)型逐漸成為主流做法。針對軍工涉密平臺+工業(yè)應(yīng)用信息化建設(shè)模式中的安全管理關(guān)鍵問題,分析了建設(shè)需求,提出了平臺+工業(yè)應(yīng)用安全管理框架,設(shè)計了平臺安全、應(yīng)用安全的方案,并在某總體單位進(jìn)行了應(yīng)用實踐,應(yīng)用效果顯示本文提出的安全管理設(shè)計方案可滿足軍工企業(yè)信息化平臺與業(yè)務(wù)應(yīng)用的建設(shè)需求,可有效支撐軍工企業(yè)數(shù)字化轉(zhuǎn)型。

    猜你喜歡
    用戶功能服務(wù)
    也談詩的“功能”
    中華詩詞(2022年6期)2022-12-31 06:41:24
    服務(wù)在身邊 健康每一天
    服務(wù)在身邊 健康每一天
    服務(wù)在身邊 健康每一天
    招行30年:從“滿意服務(wù)”到“感動服務(wù)”
    商周刊(2017年9期)2017-08-22 02:57:56
    關(guān)于非首都功能疏解的幾點思考
    關(guān)注用戶
    商用汽車(2016年11期)2016-12-19 01:20:16
    關(guān)注用戶
    商用汽車(2016年6期)2016-06-29 09:18:54
    關(guān)注用戶
    商用汽車(2016年4期)2016-05-09 01:23:12
    如何獲取一億海外用戶
    国产黄色视频一区二区在线观看| 欧美日韩精品成人综合77777| 国产成人午夜福利电影在线观看| 欧美成人精品欧美一级黄| 最近手机中文字幕大全| 午夜福利视频精品| 美女xxoo啪啪120秒动态图| 日韩三级伦理在线观看| 蜜臀久久99精品久久宅男| 亚洲av日韩在线播放| 免费观看在线日韩| 日本-黄色视频高清免费观看| 国内精品一区二区在线观看| 免费av观看视频| 丝瓜视频免费看黄片| 亚洲av电影不卡..在线观看| 国产精品伦人一区二区| 美女高潮的动态| 成人鲁丝片一二三区免费| 建设人人有责人人尽责人人享有的 | 欧美日韩国产mv在线观看视频 | 亚洲人成网站在线播| 精品人妻熟女av久视频| 青青草视频在线视频观看| 亚洲av.av天堂| 丰满人妻一区二区三区视频av| 免费电影在线观看免费观看| 99久久中文字幕三级久久日本| 五月玫瑰六月丁香| 最近最新中文字幕免费大全7| 久久精品久久久久久噜噜老黄| freevideosex欧美| 午夜福利在线在线| 国产永久视频网站| 男女啪啪激烈高潮av片| av在线蜜桃| 国产女主播在线喷水免费视频网站 | 91久久精品电影网| 国产有黄有色有爽视频| 亚洲成人av在线免费| 三级经典国产精品| 人妻制服诱惑在线中文字幕| 不卡视频在线观看欧美| 免费观看精品视频网站| 免费少妇av软件| videos熟女内射| 黄色欧美视频在线观看| 高清在线视频一区二区三区| 亚洲人成网站在线播| 亚洲精品456在线播放app| 99久国产av精品| 婷婷色av中文字幕| 好男人在线观看高清免费视频| 国产高清有码在线观看视频| 国产av国产精品国产| 免费观看无遮挡的男女| 精品久久久久久久末码| 午夜免费激情av| 日韩亚洲欧美综合| 日韩 亚洲 欧美在线| 非洲黑人性xxxx精品又粗又长| 久久人人爽人人片av| 亚洲精品成人av观看孕妇| 日韩一区二区三区影片| 欧美丝袜亚洲另类| 一区二区三区免费毛片| 日韩亚洲欧美综合| 国语对白做爰xxxⅹ性视频网站| 久久精品综合一区二区三区| 黄片wwwwww| 你懂的网址亚洲精品在线观看| 精品酒店卫生间| av天堂中文字幕网| 欧美xxⅹ黑人| 成人亚洲精品一区在线观看 | ponron亚洲| 日韩av在线免费看完整版不卡| 中文字幕av成人在线电影| 中文字幕av成人在线电影| 美女主播在线视频| 中文字幕av成人在线电影| 久久国产乱子免费精品| 成人亚洲精品一区在线观看 | 欧美精品国产亚洲| 高清av免费在线| 最近视频中文字幕2019在线8| 深爱激情五月婷婷| 女人十人毛片免费观看3o分钟| 亚洲高清免费不卡视频| 毛片女人毛片| 在现免费观看毛片| 最近2019中文字幕mv第一页| 久久精品久久久久久久性| 亚洲精品中文字幕在线视频 | 国产欧美另类精品又又久久亚洲欧美| 一个人免费在线观看电影| 久久午夜福利片| 亚洲国产最新在线播放| 国产成人aa在线观看| 韩国高清视频一区二区三区| 又黄又爽又刺激的免费视频.| 赤兔流量卡办理| 成人一区二区视频在线观看| 97超碰精品成人国产| 日日摸夜夜添夜夜添av毛片| 国产色婷婷99| 国产精品麻豆人妻色哟哟久久 | 亚洲怡红院男人天堂| 亚洲国产欧美人成| 美女xxoo啪啪120秒动态图| 国产亚洲av嫩草精品影院| 亚洲精品成人av观看孕妇| 亚洲不卡免费看| 青春草视频在线免费观看| 亚洲av中文字字幕乱码综合| 日本熟妇午夜| 人体艺术视频欧美日本| 亚洲av日韩在线播放| 日本与韩国留学比较| 国产伦精品一区二区三区视频9| 精品久久久久久久久av| 狂野欧美激情性xxxx在线观看| 一区二区三区四区激情视频| 亚洲精品影视一区二区三区av| 高清欧美精品videossex| 国产麻豆成人av免费视频| 天堂俺去俺来也www色官网 | 国产高清三级在线| 精品久久久久久久久久久久久| videos熟女内射| 日韩欧美国产在线观看| 国产一区有黄有色的免费视频 | 亚洲欧美日韩东京热| 亚洲成色77777| 亚洲精品aⅴ在线观看| 免费看a级黄色片| 亚洲乱码一区二区免费版| 日韩精品有码人妻一区| 99久久中文字幕三级久久日本| 精品一区在线观看国产| 精品一区在线观看国产| 啦啦啦中文免费视频观看日本| 六月丁香七月| 禁无遮挡网站| 99久久人妻综合| 大又大粗又爽又黄少妇毛片口| 青春草视频在线免费观看| 国产亚洲精品av在线| 黄色日韩在线| 精品熟女少妇av免费看| 亚洲国产精品sss在线观看| 一级毛片 在线播放| 欧美性猛交╳xxx乱大交人| 亚洲欧美清纯卡通| 国产中年淑女户外野战色| 晚上一个人看的免费电影| 国产一区有黄有色的免费视频 | 在线观看av片永久免费下载| 亚洲欧美成人综合另类久久久| 亚洲乱码一区二区免费版| 美女国产视频在线观看| 国产男人的电影天堂91| 乱人视频在线观看| 免费电影在线观看免费观看| 亚洲欧洲国产日韩| 亚洲国产高清在线一区二区三| 亚洲欧美精品专区久久| 国产一区亚洲一区在线观看| av在线天堂中文字幕| 日韩av在线大香蕉| 精品人妻熟女av久视频| 一级av片app| 老师上课跳d突然被开到最大视频| 午夜免费男女啪啪视频观看| 精品酒店卫生间| 男女边摸边吃奶| 精品一区二区免费观看| 淫秽高清视频在线观看| 国产精品久久视频播放| 亚洲图色成人| 美女被艹到高潮喷水动态| 久久久久国产网址| 亚洲精品aⅴ在线观看| 男女下面进入的视频免费午夜| 国产黄a三级三级三级人| 国产黄色小视频在线观看| 2021少妇久久久久久久久久久| 国产精品一二三区在线看| videos熟女内射| av在线亚洲专区| 人体艺术视频欧美日本| 天天躁夜夜躁狠狠久久av| 日韩大片免费观看网站| 欧美性感艳星| 春色校园在线视频观看| 久久人人爽人人片av| 日本一本二区三区精品| 国产伦在线观看视频一区| 亚洲精品乱码久久久久久按摩| 少妇被粗大猛烈的视频| 一级毛片电影观看| 亚洲av免费高清在线观看| 亚洲美女搞黄在线观看| 亚洲无线观看免费| 天堂中文最新版在线下载 | 夜夜爽夜夜爽视频| 国产白丝娇喘喷水9色精品| 亚洲精品亚洲一区二区| 精品国产三级普通话版| 色综合站精品国产| av国产久精品久网站免费入址| 午夜激情福利司机影院| 亚洲天堂国产精品一区在线| 欧美日本视频| av网站免费在线观看视频 | 国产高清有码在线观看视频| 国产美女午夜福利| 欧美一级a爱片免费观看看| av天堂中文字幕网| 日韩精品有码人妻一区| 日本免费a在线| 能在线免费观看的黄片| 丝袜喷水一区| av福利片在线观看| 国产 一区精品| 一级二级三级毛片免费看| 日本欧美国产在线视频| 特大巨黑吊av在线直播| 免费av观看视频| av网站免费在线观看视频 | 一区二区三区免费毛片| 在线观看免费高清a一片| 国产一级毛片在线| 久久精品国产亚洲av涩爱| 男的添女的下面高潮视频| 99久久精品热视频| 69av精品久久久久久| 韩国av在线不卡| 亚洲人成网站在线观看播放| 1000部很黄的大片| 高清日韩中文字幕在线| 午夜福利视频精品| 午夜精品国产一区二区电影 | 亚洲四区av| 精品一区二区三卡| 精品不卡国产一区二区三区| 美女大奶头视频| 久久99热这里只频精品6学生| 国产黄色视频一区二区在线观看| 欧美成人午夜免费资源| 久久久久免费精品人妻一区二区| 国产永久视频网站| 又粗又硬又长又爽又黄的视频| 午夜老司机福利剧场| 久久久久久久国产电影| 白带黄色成豆腐渣| 天天躁夜夜躁狠狠久久av| 青春草亚洲视频在线观看| 午夜激情欧美在线| 国产伦理片在线播放av一区| 国产午夜精品久久久久久一区二区三区| 亚洲av电影在线观看一区二区三区 | 婷婷色麻豆天堂久久| 看非洲黑人一级黄片| 午夜亚洲福利在线播放| 好男人视频免费观看在线| 国产久久久一区二区三区| 成人二区视频| 国产视频内射| 国产激情偷乱视频一区二区| 寂寞人妻少妇视频99o| 国产 亚洲一区二区三区 | 免费看美女性在线毛片视频| 久久国内精品自在自线图片| 亚洲人成网站在线播| 99久久九九国产精品国产免费| 亚洲乱码一区二区免费版| av一本久久久久| 好男人在线观看高清免费视频| 国产日韩欧美在线精品| 99视频精品全部免费 在线| 久久久久精品久久久久真实原创| 成人午夜高清在线视频| 乱系列少妇在线播放| 极品少妇高潮喷水抽搐| 看十八女毛片水多多多| 在线观看一区二区三区| 搡老妇女老女人老熟妇| 少妇熟女欧美另类| 99久久精品一区二区三区| 99视频精品全部免费 在线| 久久这里只有精品中国| 两个人视频免费观看高清| 一级av片app| 麻豆成人av视频| 97人妻精品一区二区三区麻豆| 亚洲精品久久午夜乱码| 极品教师在线视频| 久久久久国产网址| 亚洲国产av新网站| 国产精品久久久久久av不卡| 亚洲国产精品国产精品| 伊人久久精品亚洲午夜| 我要看日韩黄色一级片| 精品久久国产蜜桃| 国产片特级美女逼逼视频| 日本一本二区三区精品| 欧美区成人在线视频| 又粗又硬又长又爽又黄的视频| 午夜爱爱视频在线播放| 一级毛片aaaaaa免费看小| 精品酒店卫生间| 久久久久免费精品人妻一区二区| 国产精品女同一区二区软件| 大又大粗又爽又黄少妇毛片口| 五月伊人婷婷丁香| 久久综合国产亚洲精品| xxx大片免费视频| 日韩av在线大香蕉| 亚洲av电影不卡..在线观看| 人人妻人人澡人人爽人人夜夜 | 欧美bdsm另类| 美女内射精品一级片tv| 日本三级黄在线观看| 精品不卡国产一区二区三区| 亚洲18禁久久av| 成年人午夜在线观看视频 | 男女啪啪激烈高潮av片| 99九九线精品视频在线观看视频| 久久精品久久久久久久性| 亚洲性久久影院| 亚洲成人中文字幕在线播放| 嫩草影院入口| 又爽又黄a免费视频| 日本黄大片高清| 最近视频中文字幕2019在线8| 国产单亲对白刺激| 国产精品1区2区在线观看.| 777米奇影视久久| 久久草成人影院| 精品不卡国产一区二区三区| 五月玫瑰六月丁香| 午夜爱爱视频在线播放| 人人妻人人看人人澡| 美女大奶头视频| 能在线免费看毛片的网站| 国产淫语在线视频| 国产午夜精品久久久久久一区二区三区| 亚洲精品影视一区二区三区av| 国产伦精品一区二区三区四那| 亚洲乱码一区二区免费版| 大片免费播放器 马上看| 国产成人精品一,二区| av在线蜜桃| 18禁在线播放成人免费| 免费黄网站久久成人精品| 在线天堂最新版资源| 久久人人爽人人爽人人片va| 久久精品久久精品一区二区三区| 亚洲欧美中文字幕日韩二区| 亚洲不卡免费看| 久久这里有精品视频免费| 欧美最新免费一区二区三区| 少妇人妻一区二区三区视频| 一本久久精品| 又爽又黄无遮挡网站| 国产免费又黄又爽又色| 亚洲经典国产精华液单| ponron亚洲| 亚洲综合色惰| 欧美激情在线99| 啦啦啦啦在线视频资源| 成人美女网站在线观看视频| 国产精品一区二区三区四区免费观看| 久久久亚洲精品成人影院| 亚洲一级一片aⅴ在线观看| 久久综合国产亚洲精品| 久久国内精品自在自线图片| 麻豆精品久久久久久蜜桃| av在线老鸭窝| 日韩在线高清观看一区二区三区| 国产男女超爽视频在线观看| 国产三级在线视频| 久久久成人免费电影| 色播亚洲综合网| 免费看日本二区| 免费看光身美女| 久久久久久久久大av| 国产精品嫩草影院av在线观看| 99热这里只有是精品50| 国产永久视频网站| 啦啦啦中文免费视频观看日本| 九九爱精品视频在线观看| 高清午夜精品一区二区三区| 国产精品日韩av在线免费观看| 欧美极品一区二区三区四区| 亚洲电影在线观看av| 亚洲最大成人av| 天堂影院成人在线观看| ponron亚洲| 国精品久久久久久国模美| 久久久a久久爽久久v久久| 黄片无遮挡物在线观看| 亚洲婷婷狠狠爱综合网| 天堂网av新在线| 亚洲自拍偷在线| 亚洲国产最新在线播放| 美女被艹到高潮喷水动态| 亚洲成人中文字幕在线播放| 欧美xxxx黑人xx丫x性爽| 一级毛片aaaaaa免费看小| 国产精品无大码| 高清欧美精品videossex| 国产精品人妻久久久久久| 亚洲熟女精品中文字幕| 日本一二三区视频观看| 99久久精品一区二区三区| 国产一区二区在线观看日韩| 亚洲欧美清纯卡通| 亚洲无线观看免费| 日本wwww免费看| 欧美xxxx性猛交bbbb| 国产成人精品福利久久| 床上黄色一级片| 嘟嘟电影网在线观看| 午夜福利在线观看免费完整高清在| 一级毛片久久久久久久久女| 国产高清三级在线| 街头女战士在线观看网站| 久久国内精品自在自线图片| 久久久久久久久久成人| 2018国产大陆天天弄谢| 极品教师在线视频| 日本黄大片高清| 一级二级三级毛片免费看| av在线老鸭窝| 免费高清在线观看视频在线观看| 久久6这里有精品| 久久精品熟女亚洲av麻豆精品 | 亚洲综合色惰| 日韩一区二区三区影片| av天堂中文字幕网| 亚洲av电影在线观看一区二区三区 | 国产精品国产三级国产av玫瑰| 亚洲欧美中文字幕日韩二区| 国产91av在线免费观看| 欧美xxⅹ黑人| 亚洲欧美日韩卡通动漫| 精品久久久噜噜| 亚洲国产精品sss在线观看| 午夜福利视频1000在线观看| 免费av观看视频| 久久久久久伊人网av| 超碰97精品在线观看| 两个人的视频大全免费| 校园人妻丝袜中文字幕| 丝袜喷水一区| 日本色播在线视频| 五月天丁香电影| 国产男女超爽视频在线观看| 欧美日韩视频高清一区二区三区二| 黄色欧美视频在线观看| 在线观看一区二区三区| 日韩一区二区三区影片| 寂寞人妻少妇视频99o| 最近中文字幕高清免费大全6| av专区在线播放| 高清日韩中文字幕在线| 天堂俺去俺来也www色官网 | av免费观看日本| 在线免费十八禁| 亚洲成人av在线免费| 一个人免费在线观看电影| 成人欧美大片| 亚洲综合色惰| 成人二区视频| 国产极品天堂在线| 男插女下体视频免费在线播放| 日韩国内少妇激情av| 丰满乱子伦码专区| 国产亚洲av片在线观看秒播厂 | 免费观看性生交大片5| 中文字幕av在线有码专区| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 国产女主播在线喷水免费视频网站 | 干丝袜人妻中文字幕| 男女边摸边吃奶| 麻豆成人午夜福利视频| 永久网站在线| 99久久精品国产国产毛片| 久久久久久久久久人人人人人人| 女人十人毛片免费观看3o分钟| 欧美激情国产日韩精品一区| or卡值多少钱| 少妇的逼水好多| 夫妻午夜视频| 国产淫语在线视频| 日韩三级伦理在线观看| 午夜久久久久精精品| 久久精品国产自在天天线| 亚洲一区高清亚洲精品| av在线观看视频网站免费| 免费黄色在线免费观看| 日韩人妻高清精品专区| 国产人妻一区二区三区在| 成年女人看的毛片在线观看| 日韩欧美精品免费久久| 最近中文字幕2019免费版| 美女内射精品一级片tv| 亚洲色图av天堂| 在线观看免费高清a一片| 伦理电影大哥的女人| 一区二区三区四区激情视频| 伊人久久精品亚洲午夜| 天美传媒精品一区二区| 一个人看视频在线观看www免费| 国产精品精品国产色婷婷| 欧美日本视频| 国产视频首页在线观看| 欧美激情久久久久久爽电影| 好男人在线观看高清免费视频| 日本与韩国留学比较| 高清在线视频一区二区三区| 男女国产视频网站| 成人亚洲精品一区在线观看 | 亚洲伊人久久精品综合| 可以在线观看毛片的网站| 偷拍熟女少妇极品色| 老司机影院毛片| 春色校园在线视频观看| 免费高清在线观看视频在线观看| 国产久久久一区二区三区| 2018国产大陆天天弄谢| 十八禁网站网址无遮挡 | 日韩欧美 国产精品| 又爽又黄无遮挡网站| 七月丁香在线播放| 日韩在线高清观看一区二区三区| 欧美xxxx黑人xx丫x性爽| 国产乱人视频| 高清毛片免费看| 色哟哟·www| 国产成人精品福利久久| 成人av在线播放网站| 国产一区二区在线观看日韩| 免费人成在线观看视频色| av在线播放精品| 国产女主播在线喷水免费视频网站 | 欧美日韩一区二区视频在线观看视频在线 | 在线观看免费高清a一片| 日韩欧美 国产精品| 特大巨黑吊av在线直播| 国产国拍精品亚洲av在线观看| 日韩,欧美,国产一区二区三区| 好男人在线观看高清免费视频| 91av网一区二区| 又黄又爽又刺激的免费视频.| 超碰av人人做人人爽久久| 亚洲电影在线观看av| 超碰97精品在线观看| www.色视频.com| 国产高清三级在线| 精品久久国产蜜桃| 国产亚洲精品av在线| 日本av手机在线免费观看| 伦理电影大哥的女人| 丰满少妇做爰视频| 身体一侧抽搐| 午夜激情福利司机影院| 国产真实伦视频高清在线观看| 亚洲国产成人一精品久久久| 国内揄拍国产精品人妻在线| 国产亚洲av片在线观看秒播厂 | 亚洲精品日本国产第一区| 日韩av不卡免费在线播放| 日本黄色片子视频| 国产一区二区在线观看日韩| 天堂影院成人在线观看| 又粗又硬又长又爽又黄的视频| 赤兔流量卡办理| 午夜亚洲福利在线播放| 波野结衣二区三区在线| 久久久色成人| 日产精品乱码卡一卡2卡三| 极品教师在线视频| 日日撸夜夜添| 欧美潮喷喷水| 18禁在线播放成人免费| 免费无遮挡裸体视频| 插阴视频在线观看视频| 日韩人妻高清精品专区| 亚洲精品456在线播放app| 美女国产视频在线观看| 99久久精品一区二区三区| 视频中文字幕在线观看| av福利片在线观看| 久久久久精品性色| 欧美日韩在线观看h| 成人av在线播放网站| 91aial.com中文字幕在线观看| 色尼玛亚洲综合影院| 天堂√8在线中文| 91精品一卡2卡3卡4卡| 少妇猛男粗大的猛烈进出视频 | 精品人妻视频免费看| 国产淫语在线视频| 一区二区三区免费毛片| 深夜a级毛片| a级一级毛片免费在线观看| 一本久久精品| 看非洲黑人一级黄片| 97超碰精品成人国产| 国产精品嫩草影院av在线观看| 亚洲欧洲国产日韩| 国产成人一区二区在线|