烟草行业私有云安全体系探索

来源 :硅谷 | 被引量 : 0次 | 上传用户:faxiwe88730
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 随着“十二五规划”的提出,烟草行业信息化建设明确了“集成整合”的发展方向。私有云作为新兴的IT架构,是建设一体化“数字烟草”的最佳载体。安全性是在企业应用私有云时最为担忧的问题,本文通过详细分析私有云面临的风险,结合烟草行业特征,提出了一个适用于烟草企业私有云建设的安全体系。
  关键词 烟草行业;私有云;安全体系;云计算;信息安全
  中图分类号:TS08 文献标识码:A 文章编号:1671-7597(2013)18-0124-03
  随着烟草行业信息化程度的不断提高和信息系统的广泛应用,行业亟需改变当前“堆设备堆系统”的粗放型发展模式,应结合行业的“十二五规划”,以一体化“数字烟草”为目标,通过整合现有系统和设备,提高数据中心资源利用率,最终实现“灵活、集中、创新、高效”的集约型发展模式。
  云计算是一种新兴的共享基础架构的计算模型,它将计算任务分配到由大量计算、网络、和存储等设备构成的“资源池”上,具有按需自助服务、广泛网络访问、资源共享、快速的弹性能力以及可度量的服务等重要特征。根据服务性质和配置的不同,可分为公有云、社区云、私有云和混合云。
  私有云为实现行业信息化转变提供了强大的助力。通过私有云的搭建,烟草行业可以在解决资源效率问题的同时,赢得更大业务灵活性和运维便捷性。但是,私有云也带来了传统安全体系未曾遇到的新问题,为行业信息化建设带来了新的挑战和机遇。
  1 私有云概述及应用
  1.1 私有云概述
  私有云(又称“企业云”)是一种构建在高效、动态、自动化和虚拟化基础上的共享多租户环境。对企业而言,私有云实际上是对企业数据中心的升级。在私有云的运行模式中,内部的IT部门向整个企业提供计算和存储服务。由于私有云架设在企业防火墙内,因而比公有云更加私密,更加透明。
  美国国家标准与技术研究院(NIST)针对“云计算”定义了三种服务模式:软件即服务(SaaS),即将标准商业应用作为服务;平台即服务(PaaS),即将云平台标准开发环境作为服务;架构即服务(IaaS),即将基础操作系统和储存功能作为服务。
  私有云根据其特性,为企业提供PaaS和IaaS两种服务,其架构及功能详见图1。
  1.2 烟草行业私有云应用
  近年来,烟草行业各类信息系统大量建设,电脑终端也普遍使用。但是,随着业务的迅速增长,行业对信息化的要求也越来越高,信息资源亟待更大范围的集成共享,终端管理亟需集中统一,同时信息安全更是亟需与时俱进,构建立体防御体系。
  目前,烟草行业的传统基础架构与业务系统耦合高,弹性小,技术平台融合不够;应用分析决策能力仍处在较为初级的数据获取与报表查询阶段;各类系统尚不能灵活地支撑业务驱动的功能同步;系统之间横向集成度较低、信息共享程度较低;终端日常运维困难、安全问题日益突出。这些现实的问题都要求企业必须对整个IT系统和架构进行重组和升级。
  部分地市烟草企业已经通过整合内网的计算、存储和网络设施,搭建起了初级的私有云,即虚拟桌面终端体系,初步实现了终端统一管理和数据集中共享的目标。随着地市私有云的发展和完善,最终应建成一个以省级企业,甚至行业级别的私有云集群,从而真正的打造一个“共享、安全、高效、可控”的集约型数据中心,加速烟草行业信息化的战略转型和集成整合。
  2 私有云风险分析
  根据IDC最近发布的调查报告显示,云计算服务面临的前三大市场挑战分别为服务安全性、稳定性和性能表现。而Forrester Research企业的调查结果表明,企业认为安全性和隐私问题是他们尚未使用云服务的最主要原因。
  由此可见,安全问题已成为企业选择云计算服务时首要考虑的因素。同时,业界流传着“私有云比公有云安全”的说法。其实不然,私有云和公有云在安全方面各有优劣,并不能简单的说谁比谁安全。当前,私有云面临的风险主要表现为以下几方面。
  2.1 虚拟机间安全风险
  私有云虚拟化的核心是超级管理程序(Hypervisor),也称虚拟机监视器(Virtual Machine Monitor,VMM)。该程序运行在基础物理设备和操作系统之间的中间层,它允许多个操作系统和应用共享硬件,同时负责动态地为虚拟机分配资源。
  传统的物理防护措施能够检查网络通讯中的可疑数据,但运行在同一台服务器上的虚拟机之间能够通过超级管理程序直接通信。因此,如果一个虚拟机被攻破,它就能把有害数据直接发送到另一个虚拟机,而以检测物理网络数据的传统防护措施对此毫无反应。
  2.2 安全自动化风险
  私有云具有动态自适应的特点,它能够通过迅速迁移虚拟机和启动额外虚拟机来应对变化的工作量。当资源池需要新增虚拟机时,新的实例会在很短时间内自动执行软件加载和配置应用,使之成为即刻能用的资源。
  但在私有云实践过程中,安全软件的自动加载却常常落后于基础软件的自动化,部分场合甚至需要手动安装配置。安全自动化不一致的问题直接导致了“安全空窗”的暴露,极大地增加了系统的风险。同时,部分安全软件启动后,监控范围无法覆盖基础软件的所有方面也是当前较为突出的问题。
  2.3 信息泄露风险
  信息安全对企业的生存和发展起着至关重要的作用,一旦发生关键信息丢失、隐私信息泄露或业务数据失窃,那对企业来说无疑是致命的。
  私有云将原本存储在终端本地的数据集中存储到了企业后台的基础设施中,这在加强数据共享和统一管理的同时,也使私有云存储成为了信息安全最大的风险源。在多租户模式下,所有用户的数据存储在同一物理设备中,数据计算使用同一CPU和内存,而终端使用虚拟机资源时所有数据都通过网络传输,以上的种种因素都使得信息保密面临极大的攻击风险。   2.4 分布式拒绝服务攻击威胁
  企业私有云由于信息资源的高度集中,极容易成为黑客攻击的目标。据分析,互联网数据中心可用性的头号威胁是分布式拒绝服务(DDoS)。同时,由于对多租户环境的攻击可以连带破坏多个终端系统,因此多租户环境成为了DdoS攻击的首要目标。
  与传统攻击不同,私有云环境下的Ddos攻击开始由原来利用大数据流进行暴力型攻击转变为针对基础应用程序的技术型攻击。应用层DdoS攻击不会产生大量的数据流,因而更加难以辨别,但其造成的破坏性将会明显超过传统的数据中心。
  3 烟草行业私有云安全体系
  随着近年来烟草行业在私有云建设上的有效探索,部分企业在数据集中、终端管理和资源共享方面取得了显著的经济效益和社会效益。但同时,由于私有云在架构和技术方面都与传统信息化建设有着根本性的区别,因此寻找一个适用于烟草行业特性和应用环境的安全体系迫在眉睫。
  构建烟草私有云安全体系,必须全局考虑、系统分析、整体规划。通过理论结合实践,本文提出一个以信息安全、身份安全和基础设施安全“三位一体”的立体模型,详见图2。
  3.1 虚拟机隔离
  在私有云中,虚拟机间能够跳过传统的物理网络链路,通过超级管理程序直接通讯,从而直接导致各种安全风险。为解决这一问题,首先应该为每一个虚拟机提供一个完全独立的运行环境,使之拥有独占的计算、存储和网络资源。同时,还应使用嵌入超级管理程序的安全机制,对虚拟机背板上的流量进行细粒度的监测和净化。
  在具体的私有云安全实践中,建议把不同类别的应用程序分离,使之分别运行在不同服务器的虚拟机上,而对同台物理服务器的虚拟机实施同等级别的信任控制。
  3.2 数据加密和服务管理
  烟草企业的数据安全关系到整个行业生产、专卖、营销、机关的方方面面,是行业提升核心竞争力的根基所在。
  在私有云中,终端用户数据的计算、传输和存储都需要通过网络,这给数据窃取提供了便捷的条件。因此,应该通过加密数据、建立SSL隧道、采用VPN技术等方式来保证数据传输的安全性。同时,通过防火墙、防病毒墙、IDS、网路岗等安全组件对基础设施、中间件和服务软件的整个结构进行全方位的检查和全过程的监控。
  此外,企业还应科学地制定相关的安全策略、事件管理、业务连续性和灾难恢复等流程,并确保残留数据在空间再分配前得以完全清除。
  3.3 访问控制
  访问控制的目的是确保相应信息只被授权的人员才能访问,从权限的角度保证数据的安全性和完整性。在具体实践中,分组角色矩阵访问控制法能确保只有拥有相匹配权限的用户才能够在给定的数据上执行给定的任务,详见图3。
  横向为工作组权限,不同的组别对共享资源访问的权限和优先级各不相同,用户根据自己所在的组别访问相应的数据,一个用户可以同时是几个组的成员,一个数据允许被多个组别访问。比如,财务数据只能由财务组的成员访问,而项目档案数据可以被企管组和审计组访问。
  纵向为角色权限,用户被赋予管理、修改和查阅等多种角色,将数据增减、修改、读取等权限分配给不同的角色,一个用户在不同组间可以拥有不同的角色,但在同一组内只能拥有一个角色。
  3.4 身份识别和鉴定
  为抵御非授权访问,私有云需建立起比传统安全体系更严密的身份识别和鉴定系统。为保证更高层次的身份安全性,需使用动态双因子双向身份认证技术。
  双因子认证是指用户登录终端时,需提供两种身份证明(双因子),比如用户密码和动态口令牌,只有两者都正确才能通过认证。通过用户“知道的”和“拥有的”两种因子,加强用户身份的可靠性。
  双向身份鉴定技术用于在建立网络连接时确保通信线路的两边是所声称者本人(一端为终端用户,另一端为虚拟机)。双向鉴定机制有效防止了双向中间人攻击、避免了私有云被植入恶意木马。
  3.5 资产智能管理
  资产智能管理指的是运用信息化技术,自动跟踪和管理企业拥有的固定资产,包括从机柜配线到架构档案、从存储设备到应用系统的所有软硬件资产。
  在私有云的集约式环境中,传统手工管理方法会造成设备登记混乱、信息查阅繁琐、状态跟踪不及时和管理成本代价大等一系列问题,成为私有云架构中隐蔽的安全漏洞。烟草行业目前具有相当规模的基础设施和应用系统,为此,应根据私有云发展的要求,运用智能资产管理系统来管理云中的物理设备和信息资产。
  3.6 安全自动化和合规评估
  安全自动化是私有云搭建和实践过程中极易被忽视的功能模块,部分企业由于各种原因,将安全自动化放在整个私有云建设过程的最后,甚至将其省略。这种做法不但不科学,而且其带来的危害性远远超过管理者的想象。因此,必须在设计规划之初,就给予安全自动化以高优先级,保证任何虚拟机在启动时都是可信和安全的。
  合规评估包括法规遵从和审计管理,私有云的运行必须根据信息安全等级保护的要求,一方面遵从《中华人民共和国烟草专卖法》,另一方面也要符合企业内规,同时还应具有相应的审计跟踪功能,维护系统合规的可说明性。
  可信云架构是保证安全自动化和合规评估的重要手段,它包含硬件信任根、安全虚拟环境、安全信息与事件管理,以及GRC(治理、风险与合规)管理软件,能对私有云底层环境提供了真正的可视性。
  4 总结
  私有云作为当前新兴的IT领域,是烟草行业建设一体化“数字烟草”的最佳载体,是实现“信息化上水平”的关键平台。但是,私有云的安全性是制约其应用的核心问题之一,本文首先介绍了私有云的概念及其在烟草行业应用的现状,接着详细地分析了私有云架构在安全方面面临的风险,最后结合实践经验,提出了一个适应烟草行业发展特点的安全体系,为探索烟草私有云建设提供了新的思路,为支撑“卷烟上水平”的行业目标增添了新的动力。   参考文献
  [1]张杨.构建一体化“数字烟草”,全面支撑“卷烟上水平”[J].中国烟草,2010(8).
  [2]Peter Mell, Timothy Grance. The NIST Definition of Cloud Computing. http://www.nist.gov/ 2011.
  [3]George Reese. The Delusion of Private Cloud Security. http://broadcast.oreilly.com/ 2010.
  [4]陈华.纵横烟云——一体化“数字烟草”网络解决方案[J].IP领航,2011(17).
  [5]张云勇,陈清金,潘松柏,魏进武.云计算安全关键技术分析[J].电信科学,2010(9):64-69.
  [6]Bernard Golden. Cloud CIO: The Two Biggest Lies About Cloud Security. ht tp://www.cio.com/ 2011.
  [7]刘进军.面向云计算的多虚拟机管理模型的设计[J].计算机应用,2011(5).
  [8]冯登国,张敏,张妍,徐震.云计算安全研究[J].软件学报,2011(1).
  [9] Cloud Security Alliance. Security Guidance for Critical Areas of Focus in Cloud Computing V2.1.https://cloudsecurityalliance.org/ 2009.
  [10] Arthur W. Coviello. Keynote of RSA Conference 2010. http://www.rsa.com/ 2010.
  作者简介
  周亮(1984-),男,汉族,浙江嘉兴人,现任浙江省烟草公司宁波市公司信息中心副主任,中共党员,硕士研究生,毕业于浙江大学计算机科学与技术学院,主要研究方向为软件工程、云计算和物联网,以第一作者著有《A field-oriented approach to web form validation for Database-Isolated Rule》,被SMC 2009大会录用。
其他文献
摘 要 分析金属表面水性环氧防腐蚀涂料的开发及应用,详述了水性环氧防腐蚀涂料的特点、用途,最后对其发展方向进行展望。  关键词 金属材料;环氧树脂;腐蚀;水性涂料  中图分类号:TQ637 文献标识码:A 文章编号:1671-7597(2013)18-0009-02  人类文化的发展就是材料的发展历程,金属材料的出现显著推动了人类物质文明的进步,然而人类生活中大量应用的金属材料表面的腐蚀问题也给人
摘 要 校园网络已成为学校办公、教学及管理的重要支撑,而随着校园网在各种移动终端总应用,校园网络的流量和安全防护变得越来越重要。本文首先对数字时代校园计算机网络发展的特点进行概述,并分析了学校在管理和维护计算机网络时面临的主要难题,最后,本文提出了几点提升校园网络安全及流量维护的措施建议。  关键词 数字时代;学校;计算机网络;维护  中图分类号:TP309 文献标识码:A 文章编号:1671-7
摘 要 针对中国散裂中子源(CSNS)四极陶瓷真空盒磁控溅射镀膜系统,采用CST仿真软件,进行了镀膜系统安置外导电层、内导电层及无导电层三种情况下的电磁场模拟计算及结果对比与分析,并结合实验系统和磁控溅射相关理论进行了讨论,对实验系统镀膜研究提供了理论基础和指导,同时也为如何进行绝缘体长直管道的内壁镀膜提供了一定的思路。  关键词 镀膜;CST;电磁场;模拟计算  中图分类号:TB43 文献标识码
摘 要 伴随我国社会经济和科学技术的不断发展,在三层交换技术获得前所未有的进步的同时,大型企业对特别是三层交换机等交换机产品的需求量也不断增大。在升级了系统应用、扩大了企业规模后,传统原有核心层交换机已经不能与时俱进,跟不上发展的步伐。为了企业发展快速适应网络变化的过程,应建立适应的网络边缘才是主题。  关键词 适应性边缘;网络边缘;三层交换;计算机  中图分类号:TP393 文献标识码:A 文章
摘 要 数字资源作为高校信息化建设的软资源是高校长期发展的根本,全国大部分高校都提出了数字校园建设,但都面临着资源整合与统一认证的问题。文章从数字教育资源在高校中应用的相关问题入手,找出切实解决高校在利用数字资源上的方法和解决途径。  关键词 数字资源;高校;实践研究  中图分类号:G434 文献标识码:A 文章编号:1671-7597(2013)18-0073-02  众所周知,在我国信息化的应
摘 要 土钉支护具有施工方便、稳定性强、结构轻巧等优点,被广泛应用在建筑工程施工中,因此加强土钉支护技术的研究,进而不断提高基坑稳定性,对保证建筑工程顺利施工具有重要的现实意义。本文对土钉支护技术在基坑中的稳定性进行探讨,以期为土钉支护技术的应用提供有价值的参考。  关键词 土钉支护;技术;基坑工程;稳定性;分析  中图分类号:TUT53 文献标识码:A 文章编号:1671-7597(2013)1
全身麻醉时,气管插管对循环功能的影响较为显著,会引起体内儿茶酚胺浓度迅速升高,血压、心率骤升,诱发心肌缺血和心律失常,对合并心脑血管疾病患者危险性更大[1],故防止全麻
目的比较液氮冷冻笔、微波及普通棉签等三种寻常疣治疗方法之间的差异,探索最佳治疗方法。方法采用普通棉签和小塑料管加工自制的液氮冷冻笔治疗寻常疣,并与微波、传统棉签的
摘 要 对钢井架采用电弧喷涂长效防腐,能避免恶劣的外在环境因素势必会造成井架的腐蚀,确保矿物安全。本文就以河北钢铁集团沙河中关铁矿为例,对副井井架电弧喷涂长效防腐对策进行分析研究。  关键词 铁矿;副井井架;电弧喷涂;长效防腐  中图分类号:TG174 文献标识码:A 文章编号:1671-7597(2013)18-0091-02  1 井架长效防腐的必要性  河北钢铁集团沙河中关铁矿副井井架坐落在
摘 要 在信息高速发展的今天,设计合理美观的网站既可以提升企业品牌形象、推广产品,又可以为企业寻找合作伙伴,有效的开展电子商务。本文从5个方面阐述了网页设计过程中应注意的问题,论述了人性化对网页设计的重要性。  关键词 人性化;网页设计  中图分类号:TP3 文献标识码:A 文章编号:1671-7597(2013)18-0093-01  在信息爆炸的当今时代,互连网的触角已经深入到全世界的每个角落