安全监控虚拟云安全网络架构研究

被引:8
作者
门红 [1 ]
姚顺利 [2 ]
机构
[1] 国家安全生产应急救援指挥中心技术装备部
[2] 清华大学公共安全研究院
关键词
安全云; 智能安全监控; SDN; 网络安全;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
安全云(Security as a Service) 以云计算和云网络为基础,安全能力池化将能有效支撑规模化的网络控制。智能安全监控专网的规模和服务扩展需要解决专网和公网的有效融合、合理的划分安全边界以及异构数据安全共享等难题,安全云具有分布式、按需分配、即插即用、海量支撑等优势,将为建设智能安全监控专网提供很好的参考架构。文章针对安全生产应急救援信息化建设的现状,首先分析了可信网络、SDN安全、区块链以及态势感知与监控专网的可行性关系以及推广适用的潜在问题。然后提出一种新的安全监控虚拟云安全网络架构,定义智能安全监控专网的安全云服务模型CMRP(Control, Monitor, Response and Protection)。构建基于灰色隧道的动态可扩展虚拟私有云,为智能安全监控专网的延伸和扩容提供安全防护,形成安全的虚拟边界。利用区块链技术,实现异构数据的有效安全传输加密。最后通过实例测试,验证新架构能够保证智能安全监控专网的攻击成功检测率能够保持在90%以上,且不依赖于前期攻击特征的学习,提升了安全接入和数据传输性能。
引用
收藏
页码:14 / 20
页数:7
相关论文
共 18 条
[1]  
可信网络访问控制关键技术研究.[D].吴琨.北京邮电大学.2012, 01
[2]   区块链技术及其应用研究 [J].
谢辉 ;
王健 .
信息网络安全, 2016, (09) :192-195
[3]   安全云服务的发展趋势和背后的关键能力分析 [J].
陆昆仑 .
信息安全研究, 2016, 2 (06) :568-572
[4]   区块链技术发展现状与展望 [J].
袁勇 ;
王飞跃 .
自动化学报, 2016, 42 (04) :481-494
[5]   一种基于SDN技术的多区域安全云计算架构研究 [J].
王刚 .
信息网络安全, 2015, (09) :20-24
[6]   基于OpenFlow的SDN网络安全分析与研究 [J].
左青云 ;
张海粟 .
信息网络安全, 2015, (02) :26-32
[7]   网络安全态势感知新方法 [J].
谢丽霞 ;
王亚超 .
北京邮电大学学报 , 2014, (05) :31-35
[8]   浅议SDN发展对网络安全的影响 [J].
齐忠厚 ;
谢旭东 ;
张乃斌 .
信息网络安全, 2014, (09) :95-97
[9]   我国公共安全集群通信专网发展建议 [J].
刘占霞 ;
王景丽 ;
金雅飞 ;
王谦 ;
王文悦 .
现代电信科技, 2014, 44 (06) :1-8
[10]   安全云存储系统与关键技术综述 [J].
傅颖勋 ;
罗圣美 ;
舒继武 .
计算机研究与发展, 2013, 50 (01) :136-145