版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。数据中心安全策略的体系架构与功能设计一、数据中心建设的安全策略1. 数据中心安全策略的体系架构数据中心安全的内容已从原来的保密性和完整性扩展为信息的可用性、 核查性、 真实性、 抗抵赖性以及可靠性等范围 , 更涉及到包括计算机硬件系统、 操作系统、 应用程序以及与应用程序相关联的计算机网络硬件设施和数据库系统等计算机网络体系的方方面面 , 具体架构如图 1 所示。从图 1 中能够看出 , 数据中心建设的安全策略包括 4 层: 硬件安全防护层、数据安全检测层、数据隔离恢复层和数据安全备份层。2. 数据中心安全策略的功能设计2.1.硬件
2、安全防护层资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。数据中心建设的硬件安全主要采用的策略包括高速带宽、服务器负载平衡以及防火墙的使用。( 1)高速带宽 ( High Speed Bandwidth)为了使数据中心在激烈的计算机网络竞争中处于领先地位,高质量的网络连接是维持高质量数据中心的基本要素。为避免因计算机网络带宽的共享问题产生冲突而降低数据中心的功能和效率,应该为数据中心的管理者和使用者提供最大限度的利用带宽。( 2) 服务器负载平衡 ( Server Load Balancing)单一的服务器不能满足数据中心日益增加的用户访问量、数据资源和信息资源。 数据中心的应用
3、系统采用了3 层结构 ,数据中心中大量复杂的查询、重复的计算以及动态超文本网页的生成都是经过服务器来实现的,而服务器的速度一直都是数据中心数据处理速度的”瓶颈”。为了满足 ISP/ICP 的需求 ,提高数据中心服务器的访问性能 ,数据中心建设采用了服务器负载均衡的先进技术。网络负载均衡器是一个非常重要的计算机网络产品,利用一个 IP 资源就能够根据用户的要求产生多个虚拟的IP 服务器 , 按照一定协议能够使它们协调一致地工作。不同的用户或者不同的访问请求能够访问到不同的服务器, 使得多个服务器能够同时并行工作, 提高服务器的访问性能。如果当计算机”黑客”攻击某台服务器而导致该服务器的系统瘫痪时
4、, 负载均衡器和负载均衡技术会关闭其与该系统的连接,将其访问分流到其它服务器上, 保证资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。了数据中心持续稳定的工作。( 3)防火墙 ( Firewall)防火墙技术是位于Internet之间或者内部网络之间以及Internet 与内部网络之间的计算机网络设备或计算机中的一个功能模块 , 主要由硬件防火墙与软件防火墙按照一定的安全策略建立起来的有机组成体 , 目的在于保护内部网络或计算机主机的安全。原则上只有在内部网络安全策略中合法的通信量才能顺利进出防火墙。具体功能包括保护数据的完整性、 保护网络的有效性和保护数据的精密性。 防火墙的使
5、用便于数据中心硬件资源和软件资源集中的安全管理 , 安全策略的强制执行 , 从而降低了计算机网络的脆弱性 , 提高了数据中心的安全保密性。2.2.数据安全检测层数据安全检测层包括数据的入侵检测和数据与安全审计两大功能 , 主要完成隐患数据和操作进不来以及隐患数据和操作查得出的任务。( 1)入侵检测 ( Intrusion Detection)数据的入侵检测是一种积极的安全防护技术,是继防火墙之后的第二道安全闸门,是把数据中心的关口前移,对入侵行为进行安全检测 , 让存在安全隐患的数据不能进入到数据中心 , 主要经过收集和分析用户的网络行为 ; 安全日志、 审计规则和数据 ;资料内容仅供您学习参
6、考,如有不当或者侵权,请联系改正或者删除。网络中计算机系统中的若干关键点的信息,检查进入数据中心以及数据中心内部的操作、数据是否违反安全策略以及是否存在被攻击的迹象。主要采用模式匹配、统计分析和完整性分析3 种分析策略。数据中心建设的入侵检测采用的是公共入侵检测框架( CIDF) ,其具体架构如图2 所示。入侵检测系统能够根据对数据和操作的分析,检测出数据中心是否受到外部或者内部的入侵和攻击。( 2)安全审计 ( Security Auditing)数据安全审计的作用是审计和检查出危害数据中心的操作和数据。数据安全审计系统是数据中心中的一个独立的应用系统,主要针对数据中心内部的各种安全隐患和业
7、务风险,根据既定的审计规则 (数据审计字典)对数据中心系统运行的各种操作和各种数据进行跟踪记录,采用误用检测技术、异常检测技术以及数据挖掘技术审计和检测数据中心存在的安全漏洞以及安全漏洞被利用的方式。资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。安全审计系统主要采用分层的思想进行构建,具体结构如图3所示。安全审计系统的目标是随着数据入侵检测技术的不断成熟,安全审计系统知识库、规则库以及审计数据库的不断完善,最终实现对数据中心各种操作和数据的实时与准实时的审计和处理,达到数据中心安全防范的整体目标。2.3.数据隔离恢复层数据隔离恢复层是对数据中心中的隐患或者不安全数据和操作进行的
8、相关处理 , 包括数据隔离和数据恢复 , 主要目的是将隐患或者不安全数据和操作赶出数据中心 , 以保证数据中心的安全。( 1)数据隔离 ( Data Isolation)资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。为了避免隐患或者不安全数据和操作造成的数据受损范围的扩大 ,当发现数据中心存在隐患或者不安全数据和操作时,必须进行数据隔离,禁止所有用户对相关数据的请求,在数据修复之后解除隔离 ,从而有效地避免在数据恢复阶段由于数据共享导致的数据中心受损范围的扩大,包括物理隔离技术和软件隔离技术两个层面。主要策略包括以下方面: 隔离的完整性数据隔离仅对受损数据有效 , 而不影响用户
9、合法的数据请求 , 同时 , 数据隔离的粒度要尽可能的小 , 数据项级别要达到元组级或者元素级。 隔离的有效性除了受损数据恢复进程 , 任何用户请求都不能直接访问受损数据 , 即使是请求中子查询操作也应该被隔离。 隔离的效率隔离数据不需占用太多的系统空间资源 , 同时 , 受损数据的隔离应具有较高的执行效率 , 且不会对数据中心的系统性能造成较大的影响。( 2)数据恢复 ( Data Reconstruction)数据隔离恢复层应该具有较强的自愈性,能够及时自动修复受损的数据 ,以保证数据中心系统的稳定性和数据的完整性。资料内容仅供您学习参考,如有不当或者侵权,请联系改正或者删除。2.4.数据
10、安全备份层数据的安全备份是数据中心容灾的基础 , 是指防止数据中心的数据由于操作失误、 系统故障或者恶意攻击而导致的丢失 , 将数据全部或部分复制的过程。 为了保证数据的安全 , 在数据中心中一般使用两个或者多个数据库 , 互为主、 备用 , 包括数据库的实时同步和数据库的备份两个方面。( 1)实时同步 ( Real-time Synchronization)数据库的实时同步主要是指根据需要使数据库操作持部分或者完全一致。数据库的实时同步有两种实现方式 : 一种是根据数据库中的访问日志 , 采用镜像技术使主用数据库与备用数据库中的数据保持绝对一致 , 当主用数据库发生故障或损坏时 , 备用数据库能够自动代替其功能 , 并作为恢复主用数据库的数据源。 这种方式往往比较适合同一种类型的数据库,而且数据库的数据结构完全一致的情况。 如果要把这种数据库的同步方式应用于不同类型的数据库或者是不同的数据结构时都会遇
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 44736-2024野生动物保护繁育象
- 2024年度山西省高校教师资格证之高等教育法规自我提分评估(附答案)
- 2024年度年福建省高校教师资格证之高等教育学综合练习试卷B卷附答案
- 2024年碱锰电池项目投资申请报告代可行性研究报告
- 新条令.新亮点-内务条令解读
- 2024年度卫生间工程承建协议
- 基建类和生产类标准差异条款
- 2024宾馆租赁与管理协议
- 2024年产品销售与购买具体协议
- 人教部编版二年级语文上册第18课《刘胡兰》精美课件
- 期中模拟试卷(1-4单元)(试题)-2024-2025学年五年级上册数学人教版
- 人教版八年级上册生物期中考试试卷
- 中西医协同发展多学科诊疗制度
- 期中模拟练习(1-4单元)(试题)2024-2025学年二年级上册数学苏教版
- 2024年江苏省淮安市中考英语试题卷(含答案解析)
- 《医疗机构工作人员廉洁从业九项准则》制定主题学习课件
- 《大学美育》 课件 22.模块五 第二十二章 光影交织的摄影艺术之美
- 2024-2030年月子中心行业市场发展分析及发展趋势与投资前景研究报告
- 2024-2025一年级上册科学教科版1.5 《植物的变化》课件
- 2024语文新教材培训讲座:初中语文教材修订的变与不变
- 2024年学年八年级语文上册 第6课《我的家》教案 新疆教育版
评论
0/150
提交评论