- 博客(7)
- 收藏
- 关注
原创 政务行业云平台安全防护建设思路
(一)数据中心东西向和南北向安全防护的定义1、南北向安全:主要是指外部用户访问数据中心的流量,包括从互联网、各类专线、电子政务外网访问进来的流量;东西向安全:数据中心内的部东西向互访的流量,粒度从细到粗包括四个层次:同一个系统虚机和虚机之间互访;同一个VPC内不同应用之间互访;不同VPC之间的应用互访;不同云之间横向的互访。南北向安全防护方案 互联网入口会有互联网防护边界,实现互联网南北向流量防控; 2、电子政务外网接入
2021-06-20 23:02:31
2936
原创 备份基础知识及容量测算
一、备份政策法规要求《中华人民共和国网络安全法》第二十一条 国家实行网络安全等级保护制度,采取数据分类、重要数据备份和加密等措施; 信息安全技术网络安全等级保护基本要求(GB/T 22239-2019)——安全通用要求—数据备份与恢复要求:应提供重要数据的本地数据备份与恢复功能;应提供异地实时备份功能,利用通信网络能将重要数据实时备份至备份场地;应提供重要数据处理系统的热冗余,保证系统的高可用性。二、常见备份类型 备份类型 描述 特点
2021-03-09 11:09:25
2879
原创 容灾备份概念及实现方式
一、容灾与备份的概念1、容灾容灾主要是针对火灾、地震等灾难发生时,在保证生产系统的数据尽量少丢失的情况下,保持生存系统的业务不间断地运行。容灾系统不仅保护数据,更重要的目的在于保证业务的连续性。2、备份备份是指为防止系统出现操作失误或系统故障导致数据丢失,而将全系统或部分数据集合从应用主机的硬盘或阵列复制到其它的存储介质的过程。备份是数据高可用的最后一道防线,其目的是为了系统数据崩溃时能够恢复数据。3、容灾不能替代备份容灾系统会完整地把生产系统的任何变化复制到容灾端去,包括不想让它复
2020-09-16 12:17:02
2225
1
原创 商用密码合规性应用流程、标准及示例
一、商用密码应用流程根据《GM/T 0054-2018 信息系统密码应用基本要求》,新建重要网络和信息系统要制定密码应用方案,同步规划、同步建设基于密码的保障体系,按照要求开展商用密码应用安全性评估,确保新建网络和信息系统密码应用的合规性、正确性和有效性;已建系统要积极稳妥的实施升级改造,确保系统平稳运行。二、商用密码算法分类1、对称加密算法:SM4 ZUC DES TDEA AES2、公钥秘钥算法:SM2、SM9、RSA3、密码杂凑算法:SM3、MD5、SHA目前公布的...
2020-09-15 22:40:13
3037
原创 商用密码的发展历程及当前应用情况
商用密码的发展历程及当前应用情况一、商用密码发展历程1、1999年,国务院颁布《商用密码管理条例》,规定国家密码管理委员会及其办公室主管全国的商用密码管理工作。2、2002年,中央机构编制委员会批准国家密码管理委员会办公室下设商用密码管理办公室。3、2005年,国家密码管理委员会办公室更名为国家密码管理局。4、2008年,国家密码管理局列入部委管理的国家局序列。5、2018年3月,《国务院关于部委管理的国家局设置的通知》(国发〔2018〕7号)明确规定,国家密码管理局与中央密码工作领
2020-09-15 22:00:58
1822
原创 数通设备包转发率和背板带宽计算机关系
(一)包转发率计算实例说明100Mbit/s的以太网络,100M换算成byte则是100/8=12.5M byte/s,换算出来就是12500000byte/s。因为在以太网的数据包中,最小的数据包的大小是64byte/s,加上8个byte的前导字节以及12个byte帧间间隙,合计就是84byte。那么用12500000/84=148809,所以就可以得到在100M吞吐量单向环境下的每秒最大的包转发个数148809,换算成k即为148.8k pps,也就是0.1488 Mpps。0.1488
2020-09-14 17:50:00
1304
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人