访问代理执行的服务器安全运维技术研究
2021-08-02王国峰代明臣
软件导刊 2021年7期
王国峰,雷 琦,唐 云,代明臣
(1.中电科第三十研究所;2.中国电子科学研究院;3.中电科网络空间安全研究院有限公司,北京 100041;4.日照市军队离退休干部休养所,山东 日照 276800)
0 引言
在云计算与大数据时代,大量服务器都部署在云端[1-3],需要操作人员远程对服务器执行运维操作,保障其正常运行。然而,操作人员可能会利用自身权限窃取隐私数据,损害用户数据的完整性、保密性与可用性[4-6]。在操作人员具备偷窥与泄露用户隐私数据条件的情况下,如何保障服务器远程运维管控的安全性变得尤为重要,这也是近年来工业界与学术界共同研究的热点问题[7-13]。
本文研究访问代理执行的服务器运维管控技术方案,所有服务器操作行为均需经过访问代理审计与管控,符合权限认证后才能单点登录到对应服务器,从而做到统一管控,避免访问认证上的混乱。操作人员经过访问代理认证后,对服务器的所有操作都会被审计与管控,并基于操作角色的分级机制对越权操作和危险操作进行阻断与预警。实验结果表明,该方案可有效管控和审计服务器远程运维操作,具有很高的效率和安全性,且不需要安装额外的客户端软件。
1 国内外相关研究
国内外媒体报道过大量由内部人员导致的数据泄露事件。美国联邦调查局(FBI)和计算机安全协会(CSI)在2008 年发布的《计算机犯罪和安全调查报告》中指出,由内部安全事件带来的损失高于外部安全事件[14]。许多大型网站,如CSDN、LinkedIn 等出现过用户数据泄漏事件[15]。……
登录APP查看全文
