亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        高校網(wǎng)站巧用CDN保安全

        2014-02-28 01:44:50智慧
        中國計算機(jī)報 2014年6期
        關(guān)鍵詞:響應(yīng)速度部署信息系統(tǒng)

        智慧

        CDN一般用于解決信息系統(tǒng)分散情況下的響應(yīng)速度過慢問題,但是在高校信息化建設(shè)中利用CDN來構(gòu)建信息系統(tǒng)安全方案,可以在成本有限的情況下在一定程度上實現(xiàn)信息系統(tǒng)的統(tǒng)一防護(hù)和管理。

        出于宣傳和業(yè)務(wù)的需要,當(dāng)前高校對外發(fā)布的網(wǎng)站很多,比如說高校內(nèi)各個院系、實驗室等都有對外宣傳的窗口。由于各網(wǎng)站使用單位的技術(shù)實力不盡相同,網(wǎng)站的安全防護(hù)水平也良莠不齊,信息安全問題日益凸顯。

        頻受攻擊的網(wǎng)站

        2013年,360公司發(fā)布的我國學(xué)校網(wǎng)站安全狀況調(diào)查結(jié)果顯示,我國平均每天每個學(xué)校網(wǎng)站遭受黑客攻擊高達(dá)113次以上,而一些重點網(wǎng)站每天被攻擊的次數(shù)可達(dá)上萬次。攻擊者入侵高校網(wǎng)站后,往往會進(jìn)行以下惡意行為:篡改網(wǎng)站內(nèi)容、竊取數(shù)據(jù)庫信息、進(jìn)行網(wǎng)頁掛馬、進(jìn)行提權(quán)攻擊獲取服務(wù)器全部權(quán)限。其中,篡改網(wǎng)站的比例占惡意行為的一半以上,我國每天被篡改網(wǎng)站中有20%以上的網(wǎng)站為學(xué)校網(wǎng)站。

        當(dāng)前各高校對自身信息系統(tǒng)的安全防護(hù)日漸重視,但是由于學(xué)校各院系的業(yè)務(wù)相對獨立,高校網(wǎng)站物理分布相對分散,安全防護(hù)力量薄弱,再加上高校在信息化建設(shè)中針對安全的技術(shù)和資金投入有限,高校信息化部門無法對高校的所有信息系統(tǒng)進(jìn)行統(tǒng)一的防護(hù)和管理。

        如何在投入較少的情況下將這些物理位置上較為分散的網(wǎng)站納入統(tǒng)一管理、統(tǒng)一防護(hù)的網(wǎng)絡(luò)體系架構(gòu)中,已經(jīng)成為當(dāng)前高校信息化建設(shè)中一個亟待解決的問題。

        正是在這一背景下,基于CDN(內(nèi)容分發(fā)網(wǎng)絡(luò))技術(shù)的信息系統(tǒng)安全建設(shè)方案浮出水面。通過采用CDN的緩存等技術(shù),可以在投入有限的條件下在一定程度上滿足高校信息系統(tǒng)綜合管理和防護(hù)的要求,提高高校信息系統(tǒng)的安全性。

        不同于商業(yè)應(yīng)用

        CDN的設(shè)計思想是通過建立一層新的網(wǎng)絡(luò)架構(gòu)使原來物理上分散的系統(tǒng)在邏輯上形成一個整體,從而解決信息系統(tǒng)由于地域分散、網(wǎng)絡(luò)帶寬有限、訪問量大、物理系統(tǒng)部署不均勻等因素造成的響應(yīng)速度過慢等問題。CDN通過采用負(fù)載均衡、網(wǎng)絡(luò)請求重定向和內(nèi)容復(fù)制(代理緩存)等關(guān)鍵技術(shù)實現(xiàn)網(wǎng)絡(luò)的高效通信。簡單來講,就是用戶通過訪問距離自己相對較近的代理緩存服務(wù)器實現(xiàn)對所需內(nèi)容的快速訪問。CDN在電子商務(wù)網(wǎng)站、視頻網(wǎng)站,以及大型企業(yè)系統(tǒng)等對網(wǎng)絡(luò)響應(yīng)速度、服務(wù)器載荷、網(wǎng)絡(luò)帶寬等方面有著嚴(yán)格要求的商業(yè)環(huán)境中應(yīng)用廣泛。

        而CDN所采用的網(wǎng)絡(luò)架構(gòu)和關(guān)鍵技術(shù),使其在解決網(wǎng)絡(luò)訪問速度過慢、抵御DDoS(分布式拒絕服務(wù))攻擊、降低服務(wù)器的有效載荷等方面有著明顯的優(yōu)勢,因此CDN在安全領(lǐng)域也得到了重視和應(yīng)用。

        結(jié)合高校網(wǎng)絡(luò)的特點,基于CDN技術(shù)的網(wǎng)絡(luò)架構(gòu)如圖1所示。在該架構(gòu)中,當(dāng)用戶訪問Server1時,直接在IE中輸入相應(yīng)的URL即可。用戶感覺不到中間數(shù)據(jù)流向發(fā)生的變化,但是整個機(jī)制卻發(fā)生了巨大的變化。

        整個過程看起來和商業(yè)上大規(guī)模部署的CDN基本相同,但學(xué)校網(wǎng)絡(luò)本身的特點決定了其CDN架構(gòu)和商業(yè)部署的架構(gòu)存在以下不同:

        DNS二次解析技術(shù):在以上兩類DNS架構(gòu)中,二次解析技術(shù)都作為關(guān)鍵技術(shù)。首先將域名解析記錄Server主機(jī)的A記錄修改為CNAME并指向CDN服務(wù)器CDN.XXX,然后CDN服務(wù)器得到域名解析權(quán)獲得CNAME記錄,根據(jù)CNAME記錄選擇要訪問的服務(wù)器。高校CDN架構(gòu)和商業(yè)CDN架構(gòu)的不同之處在于,高校CDN架構(gòu)要訪問的服務(wù)器是真實的物理主機(jī),而商業(yè)CDN架構(gòu)要訪問的服務(wù)器可能是一個Cache(緩存)服務(wù)器。

        緩存技術(shù):兩者在緩存技術(shù)上的應(yīng)用方式基本一致。在CDN服務(wù)器上部署高速和大容量的Cache來實現(xiàn)訪問內(nèi)容的復(fù)制,緩存技術(shù)的應(yīng)用可以有效提高網(wǎng)站的訪問響應(yīng)速度。特別是對商業(yè)網(wǎng)站來說,響應(yīng)速度是其核心競爭力之一,高速緩存的大規(guī)模應(yīng)用可以說是其優(yōu)勢所在。

        代理技術(shù):反向代理技術(shù)是實現(xiàn)CDN技術(shù)的核心技術(shù)之一,在這項技術(shù)的應(yīng)用上高校CDN架構(gòu)和商業(yè)架構(gòu)完全是一致的。

        負(fù)載均衡技術(shù):由于大部分高校網(wǎng)站對響應(yīng)速度的要求遠(yuǎn)遠(yuǎn)低于商業(yè)網(wǎng)站,因此在負(fù)載均衡技術(shù)的應(yīng)用上,高校CDN架構(gòu)只需滿足CDN服務(wù)器之間CNAME記錄查詢和高速緩存訪問功能的負(fù)載均衡即可。而商業(yè)上部署的CDN架構(gòu)不僅要滿足這些要求,還要將各個CDN的帶寬、與用戶的距離等因素考慮進(jìn)去,其負(fù)載均衡算法要復(fù)雜得多。

        硬件部署:這也是高校CDN架構(gòu)和商業(yè)CDN架構(gòu)最大的差別。雖然兩者都是將原來物理上分散的服務(wù)器在邏輯上集中到一起,但是在實際部署中,高校CDN架構(gòu)只需在網(wǎng)絡(luò)中心部署CDN服務(wù)器將校園里原來分散的服務(wù)器邏輯上集中在一起,但是商業(yè)CDN架構(gòu)則需要在盡可能接近用戶的地方部署CDN服務(wù)器,CDN服務(wù)器的部署在物理上也是分散的。兩者之間的這種差別決定了其在抗DDoS攻擊能力方面的巨大差距。

        CDN防護(hù)體系的三大優(yōu)勢

        通過CDN技術(shù)可以將原來物理上分散的服務(wù)器邏輯上集中在一起,基于這種原理可以將校園內(nèi)分散的服務(wù)器進(jìn)行統(tǒng)一的管理和安全防護(hù)。

        該解決方案的實現(xiàn)主要包含三個關(guān)鍵環(huán)節(jié):第一,通過在邏輯出口部署安全防護(hù)設(shè)備,實現(xiàn)對大部分網(wǎng)絡(luò)攻擊的過濾和防護(hù),以及對信息系統(tǒng)的統(tǒng)一防護(hù);第二,通過在CDN服務(wù)器部署審計系統(tǒng),實時監(jiān)測各臺服務(wù)器的運行狀況,實現(xiàn)對信息系統(tǒng)的運維監(jiān)測管理;第三,通過在節(jié)點部署內(nèi)容監(jiān)控系統(tǒng),有效阻止垃圾信息的傳播,實現(xiàn)對信息系統(tǒng)內(nèi)信息的統(tǒng)一維護(hù)、管理。

        可見,在高校信息系統(tǒng)安全建設(shè)的過程中,充分應(yīng)用CDN技術(shù)可以在資源有效的情況下達(dá)到較好的安全管理和防護(hù)水平。具體來說,這種解決方案具有三個優(yōu)勢:

        第一,具有統(tǒng)一防護(hù)、統(tǒng)一管理的作用。這也是高校信息化建設(shè)引入CDN解決方案最關(guān)鍵的因素之一。利用CDN技術(shù)將原本物理分散的主機(jī)邏輯上集中在一起的特點,來實現(xiàn)對信息系統(tǒng)的統(tǒng)一管理和統(tǒng)一防護(hù),有效加強(qiáng)了高校的信息安全管理和防護(hù)能力。

        第二,具有加速訪問的效果。通過利用Cache技術(shù),用戶在訪問網(wǎng)站時可以大幅提高訪問響應(yīng)速度,降低服務(wù)器的負(fù)載。

        第三,具有一定的抗DDoS攻擊能力。通過利用負(fù)載均衡和Cache技術(shù),高校的CDN架構(gòu)可以有效提高針對CC拒絕攻擊的防護(hù)能力。

        總而言之,在當(dāng)前高校信息系統(tǒng)不甚理想的安全現(xiàn)狀下,高校信息安全防護(hù)工作充滿挑戰(zhàn)。與此同時,高校自身的特點又使得校園信息化管理和防護(hù)工作開展起來難度不小。CDN技術(shù)在高校信息化建設(shè)中的應(yīng)用將幫助高校信息化部門實現(xiàn)對信息系統(tǒng)的統(tǒng)一管理和防護(hù),大幅提高高校的信息安全防護(hù)能力。隨著技術(shù)的不斷發(fā)展,CDN在教育行業(yè)的應(yīng)用將越來越廣泛。

        猜你喜歡
        響應(yīng)速度部署信息系統(tǒng)
        Kubernetes容器集群環(huán)境下新型供電系統(tǒng)響應(yīng)速度優(yōu)化
        企業(yè)信息系統(tǒng)安全防護(hù)
        哈爾濱軸承(2022年1期)2022-05-23 13:13:18
        一種基于Kubernetes的Web應(yīng)用部署與配置系統(tǒng)
        晉城:安排部署 統(tǒng)防統(tǒng)治
        部署
        基于高速相位調(diào)制器的超快偏振控制
        光通信研究(2020年2期)2020-06-15 07:42:58
        電磁閥響應(yīng)速度的影響因素
        基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
        電子制作(2018年11期)2018-08-04 03:25:54
        信息系統(tǒng)審計中計算機(jī)審計的應(yīng)用
        部署“薩德”意欲何為?
        太空探索(2016年9期)2016-07-12 10:00:02
        熟妇激情内射com| 亚洲国产都市一区二区| 国产一区二区三区在线观看黄| 97成人精品视频在线| 大学生高潮无套内谢视频| 成人区人妻精品一熟女| 青草网在线观看| 久久精品人妻嫩草av蜜桃| 日本免费看片一区二区三区| 99精品视频69v精品视频| 伊人久久大香线蕉综合网站| 91久久国产精品视频| 国产小视频一区二区三区| 杨幂一区二区系列在线| 欧美精品一区二区精品久久| 亚洲成av人在线观看天堂无码| 亚州精品无码人妻久久| 最新亚洲av日韩av二区一区| 国产亚洲av综合人人澡精品| 人成午夜大片免费视频77777| 亚洲av无码av制服另类专区| 无码人妻专区免费视频| 台湾自拍偷区亚洲综合| 噜噜中文字幕一区二区 | ā片在线观看免费观看| 国产a级精精彩大片免费看| 丝袜美腿av免费在线观看| 亚洲第一幕一区二区三区在线观看 | 粉嫩极品国产在线观看| 最新国产av网址大全| 日本视频在线观看二区| 狠狠躁日日躁夜夜躁2020| 国产极品久久久久极品| 国产又粗又猛又黄色呦呦| 99精品久久精品一区| 日韩精品真人荷官无码| 国产又黄又猛又粗又爽的a片动漫| bbbbbxxxxx欧美性| 一区二区三区日本高清| 久久久中日ab精品综合| 小12箩利洗澡无码视频网站|