国产精品无码无卡无需播放器,日韩AV无码午夜免费福利制服,世界上面积最大的国家,黑森林福利视频导航

運營商管控架構信息安全論文

前言:尋找寫作靈感?中文期刊網(wǎng)用心挑選的運營商管控架構信息安全論文,希望能為您的閱讀和創(chuàng)作帶來靈感,歡迎大家閱讀并分享。

運營商管控架構信息安全論文

1信息安全管控系統(tǒng)部署架構分析

1.1信息安全管控系統(tǒng)架構演進情況

信息內容安全問題是隨著通信業(yè)務的發(fā)展逐漸涌現(xiàn)的,如早期用戶主要使用短信業(yè)務,垃圾短信問題便隨業(yè)務發(fā)展逐漸凸顯,隨后移動互聯(lián)網(wǎng)業(yè)務、彩信等業(yè)務開始流行,又出現(xiàn)了通過互聯(lián)網(wǎng)傳播淫穢色情內容、垃圾彩信、手機惡意軟件等問題,運營商每面對一個新的信息安全問題便在網(wǎng)內針對業(yè)務部署新的管控系統(tǒng),各系統(tǒng)均獨立設置獨立運營。另外,由于我國運營商組織架構和網(wǎng)絡架構背景所致,信息安全管控系統(tǒng)部署初期一般都是按省部署,各省獨立設計自有系統(tǒng)的實現(xiàn)方案,造成各省系統(tǒng)功能、監(jiān)控效果差別大,不利于運營商集團層面統(tǒng)一管理和考核。因此,近年來信息安全集中管控架構被提出,著手于對現(xiàn)有的信息安全監(jiān)控系統(tǒng)進行統(tǒng)一管理和整合。系統(tǒng)的建設思路如下:(1)針對每種信息安全業(yè)務建設集中管控平臺。(2)各業(yè)務的集中管控平臺邏輯上分開建設,但在物理上部署在同一私有云節(jié)點,便于各管控平臺之間數(shù)據(jù)的分享交互。(3)根據(jù)每種信息安全業(yè)務的實際情況,選擇采用“二級架構”:主要由省節(jié)點平臺負責業(yè)務的監(jiān)控,集中管控平臺負責完成省節(jié)點的統(tǒng)一管理、監(jiān)控策略下發(fā)、人工審核和小部分的監(jiān)控任務,如垃圾短信監(jiān)控系統(tǒng);或選擇采用“集中架構”:直接由集中管控平臺對業(yè)務安全進行監(jiān)控,如垃圾彩信集中管控系統(tǒng)。(4)二級架構系統(tǒng)涉及的省內節(jié)點系統(tǒng)功能按統(tǒng)一規(guī)范進行改造,保證各省系統(tǒng)監(jiān)控功能一致性。目前,已經(jīng)被納入信息安全集中管控的系統(tǒng)包括:垃圾短信監(jiān)控系統(tǒng)、淫穢色情監(jiān)控系統(tǒng)、騷擾電話監(jiān)控系統(tǒng)、虛假主叫監(jiān)控系統(tǒng)、手機惡意軟件監(jiān)控系統(tǒng)、垃圾彩信監(jiān)控系統(tǒng)、遠程安全檢測系統(tǒng)等。以上架構優(yōu)化了運營商信息安全管理體系,使得各省系統(tǒng)之間的監(jiān)控策略聯(lián)動更加便利,也使得信息安全業(yè)務全國統(tǒng)一考核成為可能。信息安全系統(tǒng)尚不完善,本文將提出一些優(yōu)化建議。

1.2信息安全管控系統(tǒng)架構優(yōu)化建議

垃圾短信、淫穢色情、騷擾電話、虛假主叫、手機惡意軟件、垃圾彩信、遠程登錄安全等信息內容安全問題已被納入集中管控,但隨著運營商的業(yè)務拓展,更多的安全問題隨之出現(xiàn),有必要針對新的安全問題研究解決方案并納入集中管控。根據(jù)網(wǎng)絡發(fā)展現(xiàn)狀和運營商業(yè)務特點,建議納入的業(yè)務包括:對運營商自有客戶端應用安全的檢測;對運營商自有互聯(lián)網(wǎng)業(yè)務的安全檢測。以上提到的信息安全系統(tǒng)在信息安全體系中均可定位為“生產(chǎn)系統(tǒng)”,每一套系統(tǒng)針對各自對應的業(yè)務進行監(jiān)控,同時每套系統(tǒng)均從外部系統(tǒng)獲取了數(shù)據(jù)源用于支撐監(jiān)控工作,由此可見,僅有生產(chǎn)系統(tǒng)的信息安全管控架構是不完整的。除了現(xiàn)有生產(chǎn)系統(tǒng)連接的外部系統(tǒng),考慮到信息安全工作的優(yōu)化還依賴于用戶行為分析以及管控策略,所以集中管控體系中建立自有的“支撐系統(tǒng)”完成信息安全業(yè)務經(jīng)營分析和管控策略的優(yōu)化是十分必要的。考慮到信息安全業(yè)務的敏感性,在信息安全集中管控涉及多套平臺資產(chǎn)情況時,對這些平臺的資源進行集中網(wǎng)管的需求變得迫切。這其中包括兩個方面的管理,一是對系統(tǒng)軟硬件的可靠性、有效性進行管控,二是對使用系統(tǒng)的用戶權限、操作行為進行管理。可通過建設一套集中的維護操作系統(tǒng)來完成這些工作:系統(tǒng)對于上文提到的信息安全的生產(chǎn)系統(tǒng)、支撐系統(tǒng)等完成包括運行管理、維護操作和單點接入管理等工作。信息安全集中管控各生產(chǎn)系統(tǒng)目前物理上合設在一處,但邏輯上彼此獨立,實際上并未實現(xiàn)能力上的共享。具體的能力共享問題將在下一章討論,探討結論是建議將一些信息安全策略引擎封裝為能力平臺,供多套生產(chǎn)系統(tǒng)共同使用,建議新納入的能力平臺的包括圖片識別能力平臺、信息安全名單查詢平臺。將現(xiàn)已具備的信息安全集中管控平臺均定位為生產(chǎn)中心,并在其中新納入自有客戶端安全測試平臺、自有互聯(lián)網(wǎng)業(yè)務信息安全監(jiān)控系統(tǒng),分離各平臺的圖片識別引擎功能、各類名單查詢功能作為兩個能力平臺供各生產(chǎn)平臺共用;新增了信息安全策略運營分析平臺、信息安全經(jīng)營分析平臺,定位為運營支撐中心。增加信息安全集中操作維護系統(tǒng)定位為網(wǎng)管維護中心。

2信息安全監(jiān)控策略的關鍵問題分析

2.1信息安全監(jiān)控策略現(xiàn)狀

運營商的各類信息安全管控平臺主要從用戶行為分析、信息內容解析兩個方向入手來監(jiān)測信息安全事件,前者涉及的典型算法諸如:垃圾短信監(jiān)控中的高頻次短信發(fā)送監(jiān)控、騷擾電話監(jiān)控中的呼叫頻次策略等;后者涉及的典型算法諸如:垃圾短信監(jiān)控中的關鍵詞匹配策略,淫穢色情監(jiān)控中的涉黃圖片識別策略等。兩個方向均是對不良信息監(jiān)控的有效途徑,早期的不良信息監(jiān)控系統(tǒng)著重做好一個方面即可對幾乎全量的不良信息進行監(jiān)控,但目前,采用單一的監(jiān)控策略已越來越無法適應多樣的不良信息傳播方式,各管控系統(tǒng)均針對各自對應不良信息情況制定了用戶行為分析、信息內容解析等多種方式結合的監(jiān)控策略。

2.2信息安全監(jiān)控策略存在的問題

首先,討論策略聯(lián)動的問題,由策略的現(xiàn)狀情況表可知,各類信息內容監(jiān)控系統(tǒng)均采用了豐富的策略,但采用的策略和技術有很大程度重合的。部分策略從策略內容本身來講即可多個業(yè)務復用,如免審核名單過濾策略,免審核名單來源實際為在網(wǎng)的優(yōu)質客戶名單,這種名單對于各監(jiān)控平臺來說也是通用的;部分策略雖然內容配置不盡相同,但策略實現(xiàn)引擎是可以共用的,如關鍵字匹配策略在垃圾短信、垃圾彩信、淫穢色情的監(jiān)控中都會涉及,并且都是作為核心策略來執(zhí)行的。各平臺策略最主要的來源是工作在信息安全管控一線的工作人員從日常的工作中積累的經(jīng)驗加以梳理整理形成,另一部分則來自相關的管理部門提出的明確監(jiān)控指標要求,但無論是經(jīng)驗獲得或是管理部門下達,形成的策略均是針對某一類特定的不良信息的,未考慮過不同類不良信息的關聯(lián)性。目前,各信息安全管控平臺策略的實際情況是策略基本獨立,即各平臺各自實現(xiàn)了自身需要的策略引擎,缺乏與其他平臺之間的策略聯(lián)動。這樣的部署架構對策略的優(yōu)化是不利的,同時也造成了對投資和資源的浪費。因此,各不良信息管控平臺之間實現(xiàn)策略聯(lián)動是十分必要的,需要在信息安全總體系統(tǒng)架構上進行優(yōu)化整合以促進策略聯(lián)動。信息安全策略選擇的另一個難點是查全率和誤攔率的矛盾問題,如:對垃圾短信的監(jiān)控,在監(jiān)控策略定義過于嚴格時會造成大量誤攔截,但當策略規(guī)則設置寬松時又會漏攔許多實際垃圾短信。目前,針對這一問題采用了“嚴格疑似策略+全量人工審核”的辦法,即對于嚴格策略命中的短信不進行直接攔截,而是將其定義為疑似垃圾短信,對所有的疑似垃圾短信均需要進行人工審核以判定為垃圾短信或是應進行放行。這樣的方法雖然能夠從一定程度上避免上述矛盾,但是無疑會造成大量的人力投入,并且對于疑似垃圾短信的人工審核造成的短信業(yè)務延時也會影響用戶的業(yè)務體驗。因此,現(xiàn)有的方案并不是解決矛盾的最佳方案,而所述的矛盾也可能會一直存在。從優(yōu)化的角度考慮,本文有如下兩個建議來緩解這個矛盾。(1)引入機器學習的算法,通過樣本訓練的方法來對策略參數(shù)進行調優(yōu),而非采用信息安全監(jiān)控工作人員的主觀意見來定義策略參數(shù),這樣可以在查全率和誤攔率問題上找到一個最佳的平衡點。(2)從管理角度考慮,信息安全監(jiān)控的實際執(zhí)行部門需要推進信息安全上級管理部門展開工作,從法律層面來明確界定不良信息的范圍,進而指導監(jiān)控策略的制定,為不良信息監(jiān)控引起的投訴提供解釋的依據(jù)。另一個需要關注的信息安全監(jiān)控策略要點是策略的實時性問題。之前提到,不良信息的監(jiān)控策略隨著不法分子不良信息傳播手段的變化也在逐漸變化,多種策略結合方式判定不良信息的方法已經(jīng)在現(xiàn)網(wǎng)用了一段時間,不法分子對運營商所采取的監(jiān)控策略逐漸適應,能夠很快識破運營商監(jiān)控的策略、門限,一旦識破策略,他們會通過變更不良信息發(fā)送頻次、對不良信息內容進行變換的方法以規(guī)避監(jiān)控策略,而這種對策略的破解和適配過程目前已變得越來越快,甚至實現(xiàn)了自動化的適配。針對這種問題,建議不良信息管控平臺采用的監(jiān)控策略應引入實時的適配引擎,實時地對策略運行效果進行評估,一旦發(fā)現(xiàn)監(jiān)控效果降低,可以實時的通過機器學習變更監(jiān)控策略加以應對。

2.3信息安全策略工作優(yōu)化建議

2.3.1實現(xiàn)信息安全管控策略集中運營

為了解決上文提到的策略優(yōu)化、策略聯(lián)動問題,建議建設統(tǒng)一的信息安全策略運營分析平臺完成策略聯(lián)動、策略自動優(yōu)化、策略評估等工作,此平臺已在分析架構時簡單介紹過,建議納入信息安全集中管控的支撐中心。平臺中每種安全業(yè)務策略優(yōu)化均實現(xiàn)閉環(huán)策略優(yōu)化流程,建議的策略優(yōu)化流程如下。(1)通過外部機構、人工導入或智能優(yōu)化等方式產(chǎn)生新策略。(2)通過預評估模塊初步確定策略可行性。(3)進而將新策略到現(xiàn)網(wǎng)環(huán)境。(4)在現(xiàn)網(wǎng)環(huán)境執(zhí)行新策略后結果樣本反饋給策略平臺,進行后評估。(5)預評估和后評估結果均能指導智能優(yōu)化模塊進一步對策略進行調優(yōu)。(6)不同系統(tǒng)之間部分策略可以進行聯(lián)動優(yōu)化(如:關鍵詞、惡意URL、不良圖片等)。同時,策略平臺通過與生產(chǎn)系統(tǒng)聯(lián)動還可以有效解決上文所述策略的動態(tài)適配更新問題,建議將垃圾短信監(jiān)控平臺、垃圾彩信監(jiān)控平臺納入到自適應策略體系中去。策略的動態(tài)更新通過如下機制完成:(1)垃圾短信(彩信)監(jiān)控設定監(jiān)控策略效果門檻,如設定策略X查全率達到95%以上。(2)垃圾短信(彩信)監(jiān)控系統(tǒng)在監(jiān)控過程中定時將監(jiān)控結果上報策略運營分析系統(tǒng)。(3)策略運營分析在規(guī)定時間內完成對監(jiān)控結果和策略的后評估。(4)根據(jù)后評估結果,如果達到查全率閾值,則告知監(jiān)控系統(tǒng)沿用現(xiàn)有策略。如果后評估結果低于查全率閾值,策略運營分析平臺通過智能優(yōu)化等功能根據(jù)最新樣本數(shù)據(jù)產(chǎn)生新策略,將新策略下發(fā)給監(jiān)控系統(tǒng)執(zhí)行。

2.3.2剝離部分策略引擎組建能力平臺

信息安全策略問題分析中提到部分信息安全業(yè)務策略是可以共用的,在各平臺集中建設的情況下,由各平臺分別實現(xiàn)這些策略引擎既消耗系統(tǒng)資源,也不利于對策略規(guī)則的統(tǒng)一管理。因此建議調整信息安全管控系統(tǒng)架構,引入分布式的能力引擎架構,將部分監(jiān)控引擎的能力從各系統(tǒng)中剝離出來形成能力平臺供生產(chǎn)系統(tǒng)共用。監(jiān)控能力剝離示意圖。從現(xiàn)有策略的重合情況考慮,有如下幾個策略可考慮剝離為獨立能力引擎:關鍵字過濾、用戶黑白名單以及URL庫的查詢、不良圖片識別策略及人工審核能力。其中,考慮關鍵字引擎對系統(tǒng)的消耗低,但實時性要求高,剝離可能造成業(yè)務處理能力下降過大,同時,系統(tǒng)全網(wǎng)分散部署,涉及改造量過大,故建議不剝離關鍵字引擎。垃圾彩信和淫穢色情監(jiān)控平臺都涉及使用不良圖片識別引擎,并且攔截的策略要求基本一致,建議封裝為統(tǒng)一能力平臺以供調用。對于用戶黑白名單以及URL庫查詢能力要求,幾乎所有的管控平臺均涉及名單和URL的查詢功能,目前實現(xiàn)方案是:(1)黑白用戶名單各由各業(yè)務平臺維護自有的名單,未實現(xiàn)共享。(2)通過垃圾短信集中管控系統(tǒng)中轉優(yōu)質客戶名單和高危客戶名單給其他系統(tǒng)使用,實現(xiàn)了數(shù)據(jù)共享,但查詢能力是分開的。(3)黑白URL樣本庫由各業(yè)務平臺維護自有的一套庫,未實現(xiàn)共享。因此,建議將所有的名單查詢和URL查詢功能封裝為一個能力平臺,對所有的名單類數(shù)據(jù)進行集中管理并提供實時查詢能力。各平臺通過實時查詢請求方式實現(xiàn)各自業(yè)務流程。最后,對于人工審核工作,現(xiàn)有的各集中管控平臺基本均涉及,也建議作為一個能力提供。運營商的實際情況是已建設了集中的人工審核中心,處理來自各平臺的信息審核中心,完全符合能力分離的思想,此方案建議沿用。

3結束語

本文對運營商信息安全集中管控架構演進和信息安全管控策略面臨的問題和優(yōu)化需求進行了深入分析,提出了信息安全管控架構的演進方向,及對信息安全策略工作優(yōu)化的若干意見。

作者:丁志剛 肖子玉 單位:中國移動通信集團設計院有限公司

主站蜘蛛池模板: 长阳| 东至县| 锡林郭勒盟| 水城县| 通化市| 韶山市| 黄骅市| 双城市| 遵义市| 婺源县| 灵山县| 温宿县| 汪清县| 大悟县| 阳春市| 曲靖市| 深圳市| 安国市| 南开区| 惠安县| 武安市| 同德县| 儋州市| 郎溪县| 渭源县| 铜陵市| 织金县| 宜良县| 西华县| 盖州市| 嘉黎县| 抚州市| 鸡泽县| 沛县| 金塔县| 周宁县| 定结县| 东阳市| 青海省| 池州市| 洞口县|