- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
基于政务云平台的高职院校数据安全防护探索
摘要:随着大数据和云计算技术的迅猛发展,各地政府加快了政务云平台建设,高职院校数据中心迁移到政务云后业务系统面临数据安全问题。钦州幼儿师范高等专科学校基于数据中心的信息安全场景分析,提出“对内加强安全管理,对外收敛资产暴露”的工作思路,通过部署零信任系统的方式,收敛数据资产隐藏到内网,对用户进行持续认证,解决了用户访问云上业务系统的安全问题,保障云上业务数据的信息安全,为解决高职院校数据中心迁移到政务云后业务系统数据安全问题提供了有益借鉴。
关键词:政务云;数据中心;信息安全;零信任系统
随着大数据和云计算技术的迅猛发展,各地政府都在加快政务云平台的建设,通过提供统一的政务云服务,促进各地政府政务信息资源的共建共享,促进各单位或部门业务的协同[1]。2021年12月,国家发改委印发《“十四五”推进国家政务信息化规划》,强调要完善国家电子政务网络,集约建设政务云平台和数据中心体系,推进政务信息系统云迁移[2]。2021年12月,广西壮族自治区大数据发展局、广西壮族自治区发展和改革委员会联合印发《数字广西发展“十四五”规划》,统筹规划建设云计算数据中心,集约发展,共建共享,统筹全区计算、存储、网络等基础资源的整合部署,推动跨区域、跨层级、跨部门、跨系统的互联互通和集约建设,加速实现网络互连、信息互通、资源共享,形成全区集约共享的发展局面。
目前,广西已经逐步停止各级单位自建非涉密数据中心机房的审批。以广西钦州市为例,该市正在逐步迁移各单位的非涉密系统到钦州市政务云,各单位原有非涉密机房逐步关停。钦州幼儿师范高等专科学校响应政策要求,将数据中心部署在本地的政务云平台上,在数据中心建设方面积累了一定的经验。本文以钦州幼儿师范高等专科学校的实践为例,探讨高职院校数据中心迁移到政务云后业务系统的数据安全问题。
一、高职院校数据中心建设情况分析
数据中心作为高校信息化建设的重要基础设施,承载着高校在教学、科研和社会服务等领域的诸多重要业务系统,如高校门户网站、办公系统、人事管理、教务管理、科研管理、财务管理、资产管理、“一卡通”等应用系统[4]。随着信息化建设的不断推进,高校数据中心的规模越来越大。
由于技术发展的历史原因,大部分高职院校基于自身业务需要在学校内部自建数据中心机房。高职院校数据中心的常用防护方式是构建以“纵深防御+边界防御”为主的边界安全防护体系,利用防火墙以校园网区域为边界划分内网和外网,默认信任校园网内部用户,校园网外部的用户通过VPN系统进行验证后接入校园网,在校园网络内部服务器区域架设多种安全设备(如WAF、IDS、IPS、病毒防护墙、安全态势感知平台等),对业务系统的网络流量进行检测和清洗,以阻断来自外部的网络威胁和攻击。
随着网络攻击手段的变化和升级,WEB系统先连接后认证的访问机制容易存在被恶意扫描、漏洞利用、SQL注入攻击和口令暴力破解的风险。而随着云服务和移动互联网的迅速发展,移动办公场景让内网与外网的边界逐渐模糊,以网络位置来判断用户是否可信已经不再准确,即使是内网也并不意味着一定安全,攻击手段的更新和APT攻击的泛滥,使得攻击者可以通过系统漏洞、网络钓鱼、弱密码和社会工程学突破网络边界,经常发生内网主机或者服务器被渗透入侵后作为跳板在校园网内部进行横向渗透攻击的情况。因此,传统的以内外网为边界的网络安全防护体系,已经不能满足云平台对信息安全的需求。
二、高职院校数据上政务云平台的信息安全情况分析
基于政务云平台建设数据中心实现数据上云后,改变了数据中心所属网络的地理位置,业务系统既要被校园网用户所访问,又要满足来自互联网的移动办公用户的访问需求,这要求政务云上的业务系统直接面向互联网。业务系统直接暴露在互联网上,非法用户会对业务系统展开恶意扫描、漏洞利用、SQL注入和口令暴力破解等攻击。
数据中心建设在云平台上并没有改变数据中心的内部网络结构,服务器虚拟机还是以局域网的结构部署在云平台上,各服务器之间在内网默认可以相互通讯,极易出现因某个业务系统被攻陷后,黑客利用已攻陷的主机为跳板对内网的其他服务器展开横向渗透攻击的情况,导致更多的业务系统面临极大的安全风险。如何保证业务系统的安全和业务系统远程访问的安全,已经成了高职院校数据中心上云建设中需要重点考虑的问题。
三、高职院校数据上政务云平台的信息安全防护措施
钦州幼儿师范高等专科学校将数据中心迁移到钦州市政务云平台,在使用政务云平台的过程中遇到的最大问题是既要为用户提供方便快捷的访问服务,又要保证政务云平台上的业务系统的安全。安全和方便两者的要求往往是矛盾的,需要在安全和方便之间平衡,既要最大化地保证数据安全,又要兼顾用户使用业务系统的便捷性,优化用户使用体验,以利于学校信息化建设的推进。针对数据安全问题,钦州
您可能关注的文档
- “互联网+”背景下大学生诚信评价指标体系的构建探索.docx
- “三教”改革背景下“1+X”课证融通课程建设路径探究.docx
- “双高计划”背景下交通土建类专业思政育人模式实践探索.docx
- “一带一路”背景下广西“中文+职业教育”模式的必然、实然与应然.docx
- “一主轴二维度三保障”劳动育人模式的构建与实践.docx
- 5E教学模式在高校公共体育散打教学中的应用效果分析.docx
- OBE理念下高职院校“产学研用”水平提升探究.docx
- RCEP框架下国际化新工科教育和产业“软投资”融合发展研究.docx
- 成果导向下应用本科电工电子技术课程的教学思路.docx
- 大型体育赛事社会效益评价研究.docx
- 《质量及其测量》(教学设计)-2024-2025学年苏科版(2024)初中物理八年级下册.docx
- 《重力 力的示意图》(教学设计)-2024-2025学年苏科版(2024)初中物理八年级下册.docx
- 《压强》(教学设计)-2024-2025学年苏科版(2024)初中物理八年级下册.docx
- (译林2024版三起)英语三年级下册Unit2.1Cartoon time 课件.pptx
- 江西省十校协作体2024—2025学年高三上学期第一次联考生物试题.docx
- 上海市黄浦区2024-2025学年高三上学期期终调研测试(一模)生物试题.docx
- 2025(新人教PEP版)英语五年级下册 Unit2 大单元教学设计.docx
- 2025(新人教PEP版)英语四年级下册 Unit5 大单元教学设计.docx
- 2025年中考化学核心知识点总结 .docx
- (沪教2024版)英语三年级下册Unit1 Period 1 Get ready 同步练习(含答案).docx
最近下载
- 2023年全科基地住培师资能力培训考核二附有答案.docx
- 硫及其化合物同步练习题 2023-2024学年高一下学期化学人教版(2019)必修第二册.docx VIP
- 2023年中考作文素材-传统手艺.docx VIP
- 七年级数学下册计算题大全78.doc
- 水的电离和溶液的酸碱性教案.ppt
- 2023年中考语文小说阅读考点精讲精练 考点01 修辞手法(含详解).docx VIP
- 2023更新—2014+NICE指南:成人肺炎的诊断和管理(CG.191).docx
- 物流春节安全生产培训保障货物安全运输.pptx VIP
- 工程造价招标控制价编制【参考】.docx
- 《就这样当班主任》-读书分享课件.pptx VIP
文档评论(0)