浅析互联网数据业务安全防护措施

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:qiuqiuls
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]互联网技术的快速升级,数据业务的发展迅猛,对中国移动发展产生了重要的影响。由于互联网的开放性和共享性,使得数据业务运行中会受到各种威胁。为了维护好数据信息,就要做好安全防护工作。本论文针对互联网数据业务安全防护措施进行研究。
  [关键词]互联网;数据业务;安全防護;措施
  中图分类号:TP393.08 文献标识码:A 文章编号:1009-914X(2018)19-0323-01
  引言
  互联网技术的发展,使数据信息渗入到各个行业领域中,实现了行业信息化。随着互联网数据业务的快速扩展,其发展潜力是有目共睹的。由于行业需求量的增加,就必然会对数据业务起到了带动作用。但是,由于网络的开放共享性,一些不良意图的用户就会利用互联网的漏洞盗取信息或者破坏信息。为了保证互联网数据业务的安全,就要采取有效的风险防护措施。特别是内容提供商(CP:Content Provider)和服务提供商(SP:service provider)的兴起,就更需要采取安全措施维护好数据业务环境。
  一、数据业务的生命周期
  数据业务也有其生命周期,为了在数据业务中保护数据信息的安全,就要对安全风险问题充分考虑,包括业务需求环节、业务建设环节、业务运营环节都会面临安全风险。这就需要从数据业务的生命周期出发对于各个阶段具有针对性地提供安全服务措施。数据业务的生命周期包括四个阶段,即业务的需求和评审、业务的开发和测试、运行和技术维护、退出服务和下线。
  二、安全控制的流程以及需要采取的维护措施
  按照数据业务的生命周期将安全控制的流程制定出来,对安全控制工作按照规定的流程进行,关于信息安全的各项要求都要明确,对于安全管理控制的有效措施要根据控制流程的需要不断地完善。
  三、建设安全防护技术体系
  (一)建设安全防护技术体系需要遵循的原则
  数据业务的运行中,首先需要考虑的安全问题,从规避风险的角度出发选择使用各种安全防护装置,对互联网安全、设备运行安全等问题都要落实。对于数据业务的安全要采用集中管理的模式,做到集中防护,对于安全装置要灵活配置,以构建安全防护技术体系。根据客户的需求,可以为客户提供有偿的安全防护服务,比如安装防火墙、漏洞扫描系统,或者对流量进行监督控制等等。这样可以为客户提供其所需要的差异化服务。
  (二)划分安全域并进行防护部署
  在数据业务采取安全保护措施中,对业务结构进行简化,将数据划分为等级,实施分级保护,遵循数据业务的生命周期进行防护部署。对于数据业务机房可以划分为不同的区域,诸如互联网接入区域、核心汇聚区域、停火区域、业务区域、对日常操作进行技术维护的区域、第三方接入区域、管理服务区域等等。
  1.对于安全域实施综合管理控制
  对于安全域实施综合管理控制,可以应用互联网将管理控制平台建立起来,对数据业务实施日常管理。采用综合性技术维护的方式,可以采取保密措施,比如进行账号管理或者口令管理,做好日志的审计工作,对于不合格的信息要及时分析并采取措施解决。与安全事件存在关联性的信息都要进行分析,并进行监督控制。为了避免出现没有经过授权就访问的现象,或者出现滥用网络资源的问题,就要在互联网接入区域、对日常操作进行技术维护的区域、停火区域、第三方接入区域、核心汇聚区域都要安装网关设备。通过建立管理控制平台对安全事件进行分析,对于所存在的安全事件可以及时发现,配合告警平台的监督控制作用,一旦有安全事件发生,就会发出告警信号。此外,还可以对DDOS攻击进行监测,包括僵尸木马、各种病毒的入侵情况、以及系统漏洞的各种其他攻击等等都可以进行监测。
  2.互联网接入区域实施综合管理控制
  互联网接入区域就是数据业务机房与互联网之间进行连接的出口,可以与互联网进行快速连接,还在高速连接的同时发挥选择的功能和分发的功能,对于互联网上的不安全因素都可以进行过滤。对于异常流量可以进行实时监测,而且能够及时过滤。如果发现有异常流量攻击的现象,就可以启动拒绝服务攻击设备,避免受到攻击。
  3.对于停火区域实施综合管理控制
  停火区与互联网连接,也与互联网内容提供商所提供的内部网络建立连接。这个区域中安装有Web服务器,可以对外传输数据信息。互联网用户在对停火区域进行访问的时候,就可以在互联网接入域完成,但是并不能对内部网络设置的数据库进行访问,通过返回安全缓冲的作用维护停火区域不会受到侵犯。
  在具体的操作中,就是通过安装入侵检测系统和入侵防御系统提供监测防护服务,可以避免停火区域受到恶意攻击。对互联网的篡改防护设备也要做好部署,避免产生篡改网页和泄露信息的问题,维护网页信息安全。
  对于Windows平台安装的防病毒系统,可以采用出口自动升级的方式提供系统的防攻击能力。为了满足用户的入侵检测系统管理需求,可以安装专用的Portal网关设备、虚拟专用网络防护设备,以对客户的系统实施远程管理。
  4.对于核心汇聚区域实施综合管理控制
  对于核心汇聚区域实施综合管理控制,主要是汇聚互联网数据和内部数据流。核心汇聚区域主要包括两个部分,第一个部分为汇聚层交换机;第二个部分为核心路由器,属于交换机的汇聚点,可以实现多台业务接入,还可以为互联网接入提供上行链路。核心汇聚区域属于是业务模块的汇聚层,可以根据业务系统的需求对于各个业务区域进行划分,并具有针对性地提供安全保障。
  结束语
  综上所述,互联网数据业务快速发展起来,同时需要面临互联网上带来的各种威胁。按照数据业务的生命周期对于各个流程采取有效的防护措施,将安全防护技术体系建立起来,以实现数据业务的安全防护。
  参考文献
  [1] 郝力群.内蒙古移动互联网DDoS安全防护手段的设计与实施[D].内蒙古:内蒙古大学硕士学位论文,2015.
  [2] 周密,解思江,焦阳,王未.浅谈大数据技术在电力系统信息安全防护中的应用[J].电信科学,2017(07):97—99.
  [3] 金广义,石磊,刘海超.省通信公司数据业务系统集中安全防护规划设计浅析[C].发挥科技支撑作用深入推进创新发展——吉林省第八届科学技术学术年会论文集,2014.
  [4] 孙秀成.互联网数据业务安全防护措施[J].电信工程技术与标准,2015(04):79—80.
其他文献
[摘 要]本文首先针对我国石油产业在实施政府管理过程中存在的问题进行详细分析,其次,在这一基础上,与实际情况进行有效结合,提出有针对性的处理措施,为现阶段石油产业政府管制效果的提升提供有利对策。  [关键词]中国石油;石油产业;政府管制;若干研究  中图分类号:D922.294 文献标识码:A 文章编号:1009-914X(2018)19-0296-01  在当前我国整体经济快速发展的背景下,人们
期刊
[摘 要]抽水蓄能电站以水作为能量转换载体,在工作时,通过提供系统储能服务和多工况调度运行,在电网中承担调峰、填谷、调频、调相、事故备用、黑启动等任务,已经成为现代电力系统不可或缺的重要组成部分。我国从六十年代开始建设抽水蓄能电站,经过50年的发展,抽水蓄能电站的总装机容量、已运行容量和在建容量均已经超越日本、美国,跃居世界第一。本文详细列出了我国截止到2017年底,全国已经投入运行的和在建的抽水
期刊
[摘 要]在当前技术条件支持下,电子衡器的发展使得计量测试的工作精度得到了极为显著的提升。现代意义上计量测试工作中电子衡器的应用在功能性及适用范围方面均呈现出了多样化的发展趋势。  [关键词]电子衡器;测量;优势;应用;发展  中图分类号:TH715.1 文献标识码:A 文章编号:1009-914X(2018)19-0306-01  1.前言  为将电子衡器在计量测试中的应用优势充分且稳定的体现出
期刊
[摘 要]供电公司信息设备管理中其数据量较大,各自具有其侧重点。笔者在统计出口时,根据数据源本身特性,与结合理论相结合,联合数据挖掘的实践过程,探索出一套具有较高实用性的信息设备管理方法。这个方法以数学建模为依托,具备严谨的集合理论,对多源信息设备数据有实际意义;此法与信息学数据挖掘技术结合后,对供电公司信息设备进行实地的考察后,具有较高的科学性和高效性,在变电、输电和配电领域均有自动采集、高效处
期刊
[摘 要]最近“职业打假人”在商场和超市购物后,到检测机构对所购买的商品进行检测,当检测出 (如脂肪实际含量、橄榄油实际含量,产品的成分多少等等)与标签标示含量标注不符时,就多次大量的购买,将商超起诉到法院要求按照《消费者权益保护法》规定的3倍,《食品安全法》规定的10倍赔偿,这其中涉及的法律问题是什么?  中图分类号:D923 文献标识码:A 文章编号:1009-914X(2018)19-031
期刊
[摘 要]本文主要分析了电子元器件氦质谱检漏试验去除氦气吸附方法,对吸附的原理和吸附的方法进行了总结,分析了比较可行的方式方法,可以为今后的工作带来参考。  [关键词]电子元器件,氦质谱检漏试验,氦气吸附  中图分类号:TN605 文献标识码:A 文章编号:1009-914X(2018)19-0301-01  前言  在电子元器件氦质谱检漏试验去除氦气吸附方法方面,采取更加有效的方式方法,才能够提
期刊
[摘 要]建材市场是一个庞大的市场,建材无小事。建材问题,直接关系人民的生命安全、健康安全,关系改革发展稳定,关系经济发展与繁荣,关系全面小康的实现。因此,做好建材市场的思想政治工作,十分重要。做好建材市场思想政治工作,关键在于要创造性地做好融合文章。本文提出了做好建材市场思想政治工作要强化诚信意识教育、环保意识教育、服务意识教育、政治意识教育,牢牢守住道德底线、安全底线、发展底线、责任底线,着力
期刊
[摘 要]国有企业在我国经济市场中占据重要的组成部分,随着时代的变迁,国有企业的主导力量也在不断的削弱,为了巩固和增强国有企业在经济市场中的竞争力,国有企业应该加强党群工作的落实,在党组织的领导下,保障企业员工的利益,并将党群意识不断深化,让企业员工对党群工作的重要性有一个全面的认识。本文将主要探讨新形势下如何做好国有企业的党群工作。  [关键词]国有企业;党群工作;党组织  中图分类号:D267
期刊
[摘 要]随着中国社会经济的发展,城市化进程不断加快,城市发展面临前所未有的压力。尤其是大城市和特大城市面临的形势更为严重。如何在日益加速的城市化进程中进行科学的城市规划,营造美好未来?最关键的,应该是“以人为本、可持续发展”。个人认为,以人为本不只是关怀今人的生活环境、生活质量,也要尊重城市的历史,放眼未来,只有这样的城市规划才能造福于民,也才有生命力,才能可持续发展。  [关键词]城市规划;现
期刊
[摘 要]现阶段我国农业机械化生产的水平已经得到了很大的提高,但在发展过程当中也已经暴露出了不少问题,总结起来,这些问题包括机械化水平仍然有待于提高、投入严重不足、服务体系仍然无法适应于发展需求等等,本文你针对这些现有的问题进行总结,之后结合实际情况总结了一些可行的发展对策,并且探讨了未来一段时间内的发展趋势,希望可以给相关工作的开展提供一些参考。  [关键词]农业机械化;服务体系;特色农机  中
期刊