網(wǎng)動重拳出擊 應對網(wǎng)絡安全不遺余力
閱讀:629發(fā)布時間:2013-8-21
距美國政府對*絡設備*華為展開為期一年多的安全調(diào)查后,近日,中國表示,將對美國三大科技企業(yè)展開調(diào)查,分別是電腦和服務*商業(yè)機器公司(IBM)、存儲設備公司EMC和的企業(yè)軟體*甲骨文公司。加之余波未平的“棱鏡門”事件我們可以看出,網(wǎng)絡安全,正在隨著網(wǎng)絡用戶的日益增多,而逐漸成為社會各界廣泛關注的焦點。
隨著科技的發(fā)展,云視訊概念的提出為企業(yè)用戶提供了極大的便捷,用戶不需要任何先期資金的投入,只需支付實際使用費用。同時也打破時間地域的限制,只要能夠聯(lián)網(wǎng)都能快速進行會議交流,還能依照用戶需求定制并能隨時拓展,質(zhì)量穩(wěn)定而可靠。云視訊因其可以幫助企業(yè)有效降低系統(tǒng)維護與員工差旅成本,加快企業(yè)決策效率而受到用戶的*。
然而,在安全不能保障的網(wǎng)絡背景下,企業(yè)也在為會議信息是否會外泄而擔憂,遠程會議是否安全?云視訊技術能否阻擋一切外力的侵入?這些都是企業(yè)用戶在選擇的時候需要考慮的。
針對現(xiàn)實的網(wǎng)絡環(huán)境以及用戶對安全問題的擔憂,網(wǎng)動在原有方案的基礎上不斷改進,推出了網(wǎng)動A8智慧云*解決方案,該方案在使用中,通過保護傳輸安全的方式從數(shù)據(jù)可靠性、加密安全性以及以視頻數(shù)據(jù)安全性三個方面來保證。
a、網(wǎng)絡數(shù)據(jù)協(xié)議
數(shù)據(jù)傳輸過程中采用特定的傳輸協(xié)議,am.liveuc.net而非標準的H.323等視頻會議協(xié)議;傳輸中生成特定的數(shù)據(jù)包頭,若數(shù)據(jù)被破壞或更改,通過CRC校驗,數(shù)據(jù)與原有數(shù)據(jù)包頭不同,則認為該數(shù)據(jù)為無效,從而保證系統(tǒng)發(fā)出信息的準確性,保證數(shù)據(jù)在傳輸中不易被人跟蹤破解,加固安全性。
b、加密安全
網(wǎng)絡傳輸采用多層加密,保證數(shù)據(jù)安全,極大提高系統(tǒng)的保密性和抗黑客攻擊能力。
客戶端的登錄認證在Verify上完成,在傳輸過程中,用戶密碼采用MD5不可逆算法加密,該算法迄今無法破譯;在服務器端,服務器能對數(shù)據(jù)進行4、8、24、128、256位數(shù)據(jù)加密,有效保證數(shù)據(jù)的安全性。
對于數(shù)據(jù)傳輸,網(wǎng)絡傳輸層進行*次加密校驗,防止黑客進行非法數(shù)據(jù)欺騙、緩沖溢出攻擊;應用數(shù)據(jù)層采用64位DES算法進行第二次加密,防止非法用戶的網(wǎng)絡監(jiān)聽破解。
c、音頻、視頻等數(shù)據(jù)的安全
網(wǎng)動在音視頻傳輸?shù)姆绞缴喜捎?的自定義格式,通過其他標準是不能對其解壓縮并查看的,也就是說若該類數(shù)據(jù)被破解,先要破解文件格式,因此數(shù)據(jù)在傳輸過程中被破解的可能性很小。
用戶登錄安全
在應用用戶登錄安全方面,包括阻止非法用戶的登錄、有效保證動態(tài)用戶登錄,安全性將從以下幾個方面來保證:
a、用戶名和密碼校驗
用戶登錄系統(tǒng)需要合法的用戶名和密碼、各會議室也可以設置會議室密碼。密碼的安全性采用MD5/DES加密算法。
b、系統(tǒng)與硬件ID捆綁
本方案支持硬件賦予特定硬件ID,并具有*性。如綁定硬件,則該用戶名只能在固定的硬件ID上登錄。即,該用戶只能夠在被綁定的機器上登錄系統(tǒng),這樣操作可以大大提高安全性,就算用戶名被盜用,也無法在其它機器上使用。
c、動態(tài)用戶登錄控制
此安全機制主要涉及與第三方系統(tǒng)相結(jié)合的情況,當用戶并非注冊用戶,對于安全性較低的會議室,可以設定用戶直接登錄到會議室中;對于安全性要求較高的會議室,管理系統(tǒng)可生成一個GUID作為動態(tài)用戶登錄密鑰,采用該密鑰用戶才能夠登錄,并且該GUID具有單次單用的特性,從而保證動態(tài)用戶的合法性。
d、多會議室數(shù)據(jù)隔離安全
系統(tǒng)采用分組交換的機制實現(xiàn)不同會議室數(shù)據(jù)的隔離和獨立。系統(tǒng)應用中會出現(xiàn)在同一服務器設立多個會議室,而會議室之間的數(shù)據(jù)彼此獨立,保持封閉性,不會出現(xiàn)數(shù)據(jù)互串造成的信息泄露。
服務器集群的安全性
系統(tǒng)采用集群架構(gòu)部署,im.liveuc.net在機構(gòu)上來說,已經(jīng)具有很高的安全性和穩(wěn)定性。
a、多服務器熱備份結(jié)構(gòu)
系統(tǒng)除了多級服務器結(jié)構(gòu)外,每級服務器的多臺服務器之間都同時支持互相備份、負載均衡等特性。系統(tǒng)數(shù)據(jù)集中控制管理和存儲,需要達到更高的資料保密與安全性,如果病毒或黑客侵入時,多服務器集群架構(gòu)保證不會引起系統(tǒng)崩潰。
b、支持客戶端斷線重聯(lián)
斷線情況下,客戶端能在10s內(nèi)自動登錄到zui合適的服務器,并自動恢復到之前的運行狀態(tài),客戶端用戶不會覺察到服務器的異常,能夠不間斷得使用該系統(tǒng),保障會議安全穩(wěn)定。
c、結(jié)構(gòu)安全規(guī)劃
在該方案中,采用分布式服務器架構(gòu),支持樹型和網(wǎng)狀兩種服務器架設結(jié)構(gòu),通過多級分布式主、多點通信服務器熱備份容錯,從結(jié)構(gòu)上有效地避免了因為單臺服務器故障,導致的整個系統(tǒng)癱瘓。
同時平臺認證服務器和數(shù)據(jù)庫服務器可以放在內(nèi)網(wǎng),外部不可以訪問,只有主服務器對客戶開放,并且主服務器只與內(nèi)網(wǎng)的認證服務器相連,從而有效預防外部對整個系統(tǒng)數(shù)據(jù)庫的非法攻擊,在一定程度上有效保護系統(tǒng)。并且各個服務器軟件可運行在Linux環(huán)境下,這也將提高服務器的安全性。