数据中心系统安全设计方案.docx
《数据中心系统安全设计方案.docx》由会员分享,可在线阅读,更多相关《数据中心系统安全设计方案.docx(42页珍藏版)》请在三一办公上搜索。
1、数据中心系统安全设计方案第1章数据中心设计21.1. 设计原则21.2. 设计策略41.3. 数据库设计方法论71.4. 数据库总体架构10第2章系统安全设计132.1. 设计原则142.2. 系统安全总体设计152.3. 系统安全建设分工界面172.4. 数据安全设计182.4.1. 数据安全总体策略182.4.2. 数据存储安全设计182.4.3. 数据访问安全设计202.4.4. 数据传输安全设计212.5. 应用安全设计222.5.1. 应用安全总体策略222.5.2. 支持电子证书技术手段实现登录安全.22.5.3. 数据库中关键数据的加密282.5.4. 重要数据的传输加密292.
2、5.5. 防止恶意攻击和数据泄密292.5.6. 控制文件访问权限防恶意下载292.6. 其他安全设计302.6.1. 物理安全设计302.6.2. 主机安全设计312.6.3. 网络安全设计352.6.4. 安全管理设计39第1章数据中心设计数据中心应用系统开发项目数据架构设计依据数据中心数据中心信息 资源规划框架,进行应用系统业务数据库与数据中心数据库的设计(EDW数 据平台)。对于新建应用系统,根据信息资源规划框架设计应用系统业务数据 库;遵从数据中心数据库设计方案设计数据中心数据库,在设计阶段与 配合共同进行数据中心数据库的规划工作,创建数据库库表结构并加载数据; 在项目建设阶段与配合
3、,在的指导下对数据中心数据库设计方案进行细 化与扩充,与共同完成方案的设计工作,并在应用集成成的指导和配合下完 成数据中心数据库的建设工作。市场监管局数据中心业务涉及登记许可、市场监管、执法办案、公共服 务、政务管理等系统业务,根据本项目的建设目标建设业务子系统,并对原 有业务系统数据库进行数据整合与集成,在数据层面分为两个部分:应用系 统业务数据库、数据中心数据库;应用系统业务数据库为支撑各数据中心业 务系统业务办理的数据库,存储原始业务明细数据,是数据中心数据库分析 主题的数据来源;以EDW (操作性数据存储)核心理念为指导构建数据中心 数据库(EDW数据平台),业务系统将原始业务明细数据
4、推送入数据中心数 据库中,在这个过程中对原始业务信息进行抽取,整合,转换及加载,供数 据中心数据库进行数据的加工与汇总,数据中心数据库对原始业务数据进行 轻度汇总,形成分析主题,通过对数据中心业务的理解与分析,构建适合数 据中心的业务规则模型,为应用系统提供数据中心规则数据服务;数据中心 数据库汇集市场主体数据以及知识信息,使市场监管局能够对企业信息进行 分析与汇总统计,实现对中企业业的监管,并为市场监管提供了依据。1.1. 设计原则数据中心应用系统开发项目数据库设计将遵照数据中心数据中心信息 资源规划,并按照数据中心数据库设计方案的总体框架,进行数据库的设计与开发。数据库设计主要遵循如下原则
5、:1. 完整性原则本项数据库设计遵循完整性原则,防止合法用户使用数据库时向数据库 加入不合语义的数据。对输入到数据库中的数据进行审核,并建立约束机制; 在系统建设过程中,依据标准先行的原则,先建立数据元,然后根据数据元 约束条件在程序中进行完整性检验。通过建立一致的完整性原则,保证数据的正确性和相容性。2. 安全性原则本项目数据库设计依据安全性原则,将充分考虑到数据安全性,实现不 同权限的用户看到的数据是存在差异的,通过制定对数据库的各类操作的标 准,建立具有统一的管理和控制功能,如,即使是系统管理员也无法知道用 户的口令,因此无法以用户的身份进行登录。达到保护数据,防止非法用户 使用数据库或
6、合法用户非法使用数据库造成数据泄露、更改或破坏。3. 经济与实用性原则数据库设计以追求实用性为原则,切合市场监管局网络建设的实际情况, 充分考虑系统的实用性,在保证系统能够安全、可靠运行的前提下,做到与 现有的业务系统的最大限度的兼容,并且充分利用资源,最大限度地降低系 统造价,保护计算机设备及应用系统的投资。系统具有较高的性能价格比, 不盲目追求不实用的技术,以经济实用为主。同时,在设计和策划过程中作 到统一规划,避免不必要的投资。充分考虑到系统的可扩充性,避免重复投 资。4. 先进性原则系统设计将采用先进的、成熟的且可持续发展的技术方法,并充分体现先进的管理思想和理念。保证系统联机查询响应
7、时间在秒级以内。5. 统一管理原则由于整个系统是一个较为复杂的系统,依据统一管理原则,提供的系统 具有简单、直观、方便的维护和管理手段,尽量减少维护和管理环节,使系 统具有良好的可管理性和可维护性,制定对数据库的各类操作的标准,具有 统一的管理和控制功能。6. 开放、扩展性原则使用广泛、先进、成熟的标准和协议,并使整体具有良好的开放性,以 便以后能方便、简单地进行维护和升级。遵循国际标准,支持多种网络协议, 提供开放的数据接口,实现系统间互连。支持各种硬件平台、不同操作系统 和数据库管理系统。7. 高可用性原则数据库设计依据高可用性原则,任何一个运行应用的主机发生故障时, 该应用系统能够在保证
8、数据不丢失的情况下自动切换到其他主机上运行,即 做到集群功能,保证应用及数据中心的高可用性,8. 满足行业要求将符合市场监管局已经制订的相关方针和政策的原则、符合市场监管局 的业务模式和管理模式的原则、符合经济实用并适度超前的原则、符合信息 集成和信息共享的原则。1.2. 设计策略采用关系数据模型进行设计,设计阶段消除实体关系模型中的命名冲突、属性冲突和结构冲突;关系模式规范化,数据表结构设计合理,通过对关系模式的分解,消除冗余属性和冗余联系,达到3NF或BCNF;数据库的设计范式是数据库设计所需要满足的规范,满足这些规范的数 据库简洁、结构明晰,同时,不会发生插入insert)、删除(del
9、ete)和更 新(update)操作异常。反之则是杂乱无章的,不仅给数据库的编程人员制 造麻烦,而且难于维护,可能存储了大量不需要的冗余信息。对存储效率和处理效率有特殊要求的部分关系模式,可适当增加部分冗 余,以避免过分分解使数据库系统性能变坏;应通过下列措施实现数据完整性:1. 通过主键定义确保数据库表中每一行是唯一的,实现实体完整性;2. 通过主外键关系的定义实现引用完整性;3. 通过属性值的约束保证字段值合法有效,实现域完整性;4. 通过约束、限制、缺省、规则、存储过程等保证数据库的完整性。5. 对于经常访问的数据库表应建立索引,以提高访问效率;6. 常用业务查询尽量避免跨库检索;7.
10、数据结构应具有适应性和可扩展性,系统验收移交后应避免修改数据 库结构。在进行数据库设计时,需要对数据库索引进行规划与设计,使用索引可 快速访问数据库表中的特定信息。索引是对数据库表中一列或多列的值进行 排序的一种结构。在进行数据查询时索引会帮助您更快地获得该信息,提高 系统性能。所以数据库索引的设计至关重要,需要遵循如下原则:1. 在尽量少的占用资源的同时,采用索引来提高系统性能数据库管理员若要采用索引来提高系统的性能,需要考虑占用系统资源 的大小。数据库管理员要考虑的就是如何在这两个之间取得一个均衡,找到 一个回报与投入的临界点。2. 对于查询中很少涉及的列或者重复值比较多的列,不建立索引在
11、查询的时候,如果无需对某个字段去查询,则不在这个字段上建立索 引。因为,即使在这个字段上建立索引,也不能够提高查询的速度。相反, 增加了系统维护时间和占用了系统空间。另外,有些字段重复值比较多。如性别字段主要就是“男”、“女”;职位 字段中也是有限的几个内容。此时,在这些字段上添加索引也不会显著的增 加查询速度,减少用户响应时间。相反,因为需要占用空间,反而会降低数 据库的整体性能。3. 对于按范围查询的列,建立索引在信息化管理系统中,很多时候需要按范围来查询。对于这些需要在指 定范围内快速或者频繁查询的数据列,需要为其建立索引。因为索引已经排 序,其保存的时候指定的范围是连续的,查询可以利用
12、索引的排序,加快查 询时间,减少用户等待时间。4. 表中若有主键或者外键,一定要为其建立索引定义有主键的索引列,一定要为其建立索引。主键可以加速定位到表中 的某一行。结合索引的作用,可以使得查询的速度加倍。另外,若要使得某个字段的值唯一,可以通过两种索引方式实现。一种 就是上面所提到的的主键索引。还有一种就是唯一索引,利用UNIQUE关键 字指定字段内容的唯一性。这两种方式都会在表中的指定列上自动创建唯一索引。若某张表中的数据列定义有外键,则最好也要为这个字段建立索引。外 键的主要作用就在于表与表之间的连接查询。若在外键上建立索引,可以加 速表与表之间的连接查询。5. 对于一些特殊的数据类型,
13、不建立索引数据库表中的特殊字段。如文本字段(TXT)、图像类型字段(IMAGE)等。 如果表中的字段属于这些数据类型,则不为其建立索引。1.3. 数据库设计方法论市场监管局一期应用系统开发项目中数据纷繁复杂,需要对数据中心业 务进行合理、科学的数据架构设计,本次项目中数据中心业务涉及到登记许 可、市场监管、执法办案、政务管理、公共服务块,36个业务条线,通过对 业务处理过程中各类数据资源进行分析,并采用我公司先进的数据架构方法, 将数据架构分为:数据建模、数据存储、数据交换、数据访问四个方面,并 且提供对全过程数据的数据管理体系。数据架构方法论一. 数据建模层数据模型主要包括数据中心业务中整体
14、数据模型、概念数据模型、逻辑数据 模型、物理数据模型以及数据分析、挖掘和数据装载接口规范等。针对数据中心应用系统开发项目中涉及到的数据可从结构化数据与非结构 化数据两方面分析。针对结构化数据首先对数据中心所有结构化数据进行分类,从数据中心业务 实际出发,同时结合本次项目建设的内容,将数据中心机构化数据分为:基础数 据、事物型数据、监管数据、统计分析型数据四类,在对数据分类的基础上设计 市场监管局整体数据模型,从不同的视点出发,对数据中心数据的需求和数据之 间关系进行抽象,同时结合数据中心业务,形成数据中心整体数据模型。针对市场监管局业务处理过程中涉及到的非结构化数据,采用将分散的数据 和信息,
15、进行整理和加工,将非结构化数据分类,形成目录管理,最终达到数据 共享的目标。二. 数据使用数据的使用主要关注根据数据中心业务的需求与招标文件中的功能需求,合 理、科学的规划数据,建立监管模型,并通过数据封装与数据交换,将数据提供 各应用系统进行日常业务办理与日常统计分析。数据中心应用系统开发项目中涉及的数据主要分为两个层面,一个层面是 36个业务条线进行日常业务办理所需的业务数据,36个业务条线在业务办理过 程中都有支撑各自应用的业务数据库,日常业务办理的数据存储在业务数据库中; 另一个层面是支撑业务系统进行日常统计分析应用的数据,这些数据来源于对业 务数据库的抽取与转换加工,数据中心日常统计
16、分析类应用包括对数据的查询分 析、多维分析、统计报表、预警监测等应用。三. 数据存储数据中心业务系统开发项目数据库部分包括业务数据库、数据整合库、数据 仓库数据库,此三种数据库满足数据中心应用系统开发项目的需求,同时能够更 好的与数据中心对接并进行数据交换。业务数据库主要承担数据中心36个业务条线的日常业务办理业务流程类数 据的存储工作,包括:审核、审批、上报、数据收集、更新等与业务密切相关的 应用数据,业务数据库承载的数据也是数据中心其他数据的基础来源。数据整合库与数据仓库数据库主要采用EDW的设计理念,按基础主题集成 了跨系统的当前和近期明细操作数据。为各系统提供一个实时或准实时的一致的
17、数据共享平台和同步机制,支持业务办理日常操作(特别是跨系统的复杂业务流 程)以及近期的分析和统计。EDW和各个交易系统之间都可能存在单向或双向 的实时/准实时数据同步,和数据仓库之间也可能存在单向或双向的数据流动。四. 数据交换针对数据中心应用系统开发项目,数据交换基于两个层面,第一层面是业务 系统中,各业务数据库中的数据在业务系统间进行数据交换,实现信息共享。第 二层面是将业务数据库中的基础业务数据进行整合、汇总形成面向主题的数据, 集中存储到数据中心数据库,并以接口方式向各业务系统提供数据服务,支撑日 常统计分析类应用。五. 数据管理在任何信息系统中,数据是不断变化的,因此数据必需得到有效
18、地管理,能 够及时地反映整体信息系统环境的变化。数据管理包括技术手段和管控手段,针 对数据中心应用系统开发项目,我们要从数据采集、基础数据整合、数据交换等 方面为数据中心数据提供全过程管控的技术手段和管控手段。从技术上重视数据采集后对数据准确性、实时性、合理性等一系列的技术校 验,同时重视元数据管理,通过元数据技术保障信息系统特别是数据应用各个环 节的设计、构建和运行质量。管控方面应该建立专门的组织和统一的流程、标准,保障数据的准确性、完 整性和一致性。1.4. 数据库总体架构数据中心应用系统开发项目数据库遵照数据中心数据库设计方案总体框 架,与配合共同规划数据中心数据库。本项目数据中心应用系
19、统数据库是面向市 场监管局所有应用系统和信息发布系统进行数据处理和存储的基础载体,基于数 据中心的总体框架,构建综合数据服务体系,是市场监管局局内各处室之间以及 与其它政府机关之间进行数据交换和共享的基础平台,为各类业务的开展提供完 整、统一和准确的数据支持。数据库设计总体架构图如下图所示:业篱用 臻id洋可百场监肖林:网政猝理村昼二匕管理宓|_ -I II II L_l的理彰刎I11赢+ 口仆,心5。口耻*5小场4 K 9息4*01才障株二ITT商际上圈Tr&tftT1ft司软禅晶上略莞片一缨比也虹5I斐益据域革七曜4: 处I繇统一业务n图国务综音敏据果易体承根据数据中心业务需求,应用系统建
20、设涵盖登记许可、市场监管、执法办案、 公共服务、政务管理等系统业务涉及36个业务条线,数据库总体架构遵照信息 资源规划与数据中心的总体框架,按照数据中心数据库设计方案进行设计, 基于数据综合服务体系构建以数据中心数据库为核心的EDW数据平台,遵循应 用集成所指定的数据采集与交换体系,实现新旧系统间的信息共享与交换,支撑 数据中心日常统计分析业务。实现对基础数据的统一管理,利用数据中心基础数 据库为数据中心数据库提供数据服务管理。一. 应用系统业务数据库业务数据库主要为业务系统进行日常业务处理操作提供基础业务数据支撑, 通过采集系统接收并存储由区级市场监管局、其他政府机构上报的业务数据,业 务数
21、据库包括:市场监管局产品质量监督管理信息系统、信用分类监管系统、网 格监管系统、认证监管系统、维修行业监管系统、市场食品准入监管系统、食品 安全日常监管系统、食品安全抽样检验系统、大运会食品安全保障系统、流通环 节食品安全追溯系统、舆情分析系统、数字工商电子地图监管系统、商品交易市 场信用分类监管系统、广告监测系统、特种设备电子监管信息系统、特种设备安 全监察系统、特种设备检验业务管理系统、电梯部件型式试验管理系统、检测校 验管理系统、商标预警及服务系统、咨询举报申诉平台、案件管理系统、财产管 理软件、财政综合业务系统(资产管理系统)、依申请公开预警系统、办公自动 化系统、廉政风险防控系统、行
22、政审批电子监察系统、绩效评估与管理系统、人 事培训系统、人事信息管理系统、用户管理系统、统计报表系统、IT运维管理系 统、法律法规查询系统的业务数据库;以及本次项目需要新建的登记许可系统、 市场监管系统、执法办案系统、政务管理系统、公共服务系统五个系统的业务数 据库。二. 数据中心数据库(EDW数据平台)应用系统业务数据库中的原始业务明细数据根据数据中心业务需要,将数据 中心数据库所需的业务明细数据推送入数据中心数据库中,根据数据中心数据交 换体系,结合数据交换平台总体框架,构建信息服务总线(ISB),ISB根据数据 中心数据库数据的需要将业务数据库推送的数据进行抽取、加工与转换,统一数 据口
23、径,为数据中心数据库提供数据基础。数据中心数据库包括原始业务数据整合域、主题数据域两部分1. 原始业务数据整合域原始业务数据整合域主要针对数据中心业务数据库,将数据中心业务明细数 据进行抽取与转换加工。基础数据整合层首先将业务数据库按照数据中心数据库 需求推送的业务明细数据进行抽取,存放数据中心业务系统产生的业务明细数据, 包括:登记许可、市场监管、执法办案、政务管理、公共服务的业务处理过程数 据,主要是源系统的增量数据,数据结构贴近源系统的结构,并且数据存储上只 作暂时性保存;其次对抽取的明细业务数据进行转换、加工,对数据进行标准化 处理,主要有公共代码标准化、数据类型标准化和数据格式标准化
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据中心 系统安全 设计方案

链接地址:https://www.31ppt.com/p-5306118.html