2025.01.14
來(lái)源:信息化管理部
作者:張小靜 前言
在嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì)下,國(guó)家愈加重視信息安全與自主可控技術(shù),鼓勵(lì)企業(yè)采用國(guó)產(chǎn)軟件和硬件,以增強(qiáng)信息系統(tǒng)的安全性。為響應(yīng)國(guó)家政策,展現(xiàn)央企的責(zé)任和擔(dān)當(dāng),并保障企業(yè)的數(shù)據(jù)安全與運(yùn)營(yíng)穩(wěn)定,公司決定對(duì)門(mén)戶(hù)網(wǎng)站進(jìn)行全面的國(guó)產(chǎn)化改造。
一、項(xiàng)目背景
依賴(lài)國(guó)外技術(shù)的信息系統(tǒng)面臨數(shù)據(jù)安全保障難、系統(tǒng)維護(hù)受限等挑戰(zhàn),長(zhǎng)期技術(shù)依賴(lài)抑制了本土信息產(chǎn)業(yè)的發(fā)展,導(dǎo)致自主創(chuàng)新能力不足。這些問(wèn)題在公司信息系統(tǒng)中顯現(xiàn),尤其是安全性方面,數(shù)據(jù)安全風(fēng)險(xiǎn)上升。因此,我們決定通過(guò)國(guó)產(chǎn)化改造門(mén)戶(hù)網(wǎng)站來(lái)降低安全風(fēng)險(xiǎn)、提升對(duì)外部威脅的抵御能力、減少對(duì)外國(guó)技術(shù)的依賴(lài),并加強(qiáng)自主創(chuàng)新能力,以確保信息系統(tǒng)的可控性與可靠性。
公司門(mén)戶(hù)網(wǎng)站于2008年上線(xiàn),經(jīng)過(guò)多年的使用與發(fā)展,于2021年進(jìn)行了改版與升級(jí)。然而,隨著網(wǎng)絡(luò)安全形勢(shì)的加劇和對(duì)自主可控技術(shù)的迫切需求,2024年公司對(duì)門(mén)戶(hù)網(wǎng)站進(jìn)行深入的國(guó)產(chǎn)化改造,以進(jìn)一步提升了信息安全和自主控制能力。此次改造是公司向著自主可控戰(zhàn)略邁出的重要一步。
二、實(shí)踐過(guò)程
01
云服務(wù)遷移
公司將門(mén)戶(hù)網(wǎng)站從本地服務(wù)器遷移至信科提供的國(guó)產(chǎn)云服務(wù)器,選用國(guó)產(chǎn)鯤鵬CPU替代Intel,并使用麒麟操作系統(tǒng)替代Windows Server。采用云服務(wù)和國(guó)產(chǎn)技術(shù)為系統(tǒng)提供了靈活、穩(wěn)定的運(yùn)行環(huán)境,增強(qiáng)了自主創(chuàng)新能力和數(shù)據(jù)防護(hù)水平。
02
部署國(guó)產(chǎn)數(shù)據(jù)庫(kù)
原有的MySQL數(shù)據(jù)庫(kù)系統(tǒng)被達(dá)夢(mèng)國(guó)產(chǎn)數(shù)據(jù)庫(kù)替換。達(dá)夢(mèng)數(shù)據(jù)庫(kù)的引入提升了數(shù)據(jù)管理和存儲(chǔ)的安全性,同時(shí)減少了對(duì)國(guó)外數(shù)據(jù)庫(kù)技術(shù)的依賴(lài),使得數(shù)據(jù)訪(fǎng)問(wèn)和處理更加安全和高效。
03
增加雙因素認(rèn)證功能
為了增強(qiáng)系統(tǒng)的安全性,公司在登錄流程中引入了雙因素認(rèn)證。這一措施要求用戶(hù)在輸入用戶(hù)名和密碼后,還需要通過(guò)手機(jī)接收并輸入驗(yàn)證碼進(jìn)行驗(yàn)證,從而有效防止未授權(quán)訪(fǎng)問(wèn),提升了賬戶(hù)的安全性。
04
進(jìn)行安全滲透測(cè)試
在系統(tǒng)改造完成后,進(jìn)行了全面的安全滲透測(cè)試,以識(shí)別潛在的安全漏洞,確保系統(tǒng)在上線(xiàn)前具備強(qiáng)大的防護(hù)能力,能夠有效應(yīng)對(duì)可能的網(wǎng)絡(luò)攻擊和安全威脅。
05
系統(tǒng)測(cè)試與上線(xiàn)
在系統(tǒng)改造完成后,公司進(jìn)行了全面的功能、性能和安全測(cè)試,確保新系統(tǒng)穩(wěn)定運(yùn)行。在測(cè)試過(guò)程中根據(jù)反饋進(jìn)行了必要的優(yōu)化和調(diào)整。經(jīng)過(guò)充分準(zhǔn)備,新系統(tǒng)正式上線(xiàn)。
三、面臨的挑戰(zhàn)
國(guó)產(chǎn)操作系統(tǒng)不適應(yīng)
麒麟國(guó)產(chǎn)操作系統(tǒng)的云服務(wù)器僅提供命令行界面,缺乏桌面環(huán)境,只能依賴(lài)命令行進(jìn)行安裝、部署和數(shù)據(jù)庫(kù)連接等操作。由于公司首次引入麒麟云服務(wù),且我們?cè)谠擃I(lǐng)域缺乏相關(guān)經(jīng)驗(yàn),因此需要逐步摸索,并重新學(xué)習(xí)相應(yīng)的指令和操作流程,以適應(yīng)這一新環(huán)境。
國(guó)產(chǎn)數(shù)據(jù)庫(kù)兼容性
使用達(dá)夢(mèng)國(guó)產(chǎn)數(shù)據(jù)庫(kù)替代原有MySQL數(shù)據(jù)庫(kù)時(shí),團(tuán)隊(duì)面臨了一系列挑戰(zhàn)。在數(shù)據(jù)結(jié)構(gòu)、查詢(xún)語(yǔ)句和存儲(chǔ)過(guò)程上需要進(jìn)行一定的調(diào)整。此外,發(fā)現(xiàn)達(dá)夢(mèng)數(shù)據(jù)庫(kù)與現(xiàn)有的OpenSSL版本存在沖突,這導(dǎo)致服務(wù)器遠(yuǎn)程連接出現(xiàn)問(wèn)題等,增加了系統(tǒng)配置的復(fù)雜性。
數(shù)據(jù)遷移問(wèn)題
在將原有的MySQL數(shù)據(jù)庫(kù)數(shù)據(jù)遷移到達(dá)夢(mèng)數(shù)據(jù)庫(kù)時(shí),需特別關(guān)注數(shù)據(jù)的完整性和可靠性。要確保在遷移過(guò)程中,不僅數(shù)據(jù)不會(huì)丟失或損壞,還要保證數(shù)據(jù)格式和語(yǔ)法符合達(dá)夢(mèng)數(shù)據(jù)庫(kù)的要求。這一遷移過(guò)程涉及數(shù)據(jù)轉(zhuǎn)換、驗(yàn)證和多輪測(cè)試,以確保數(shù)據(jù)在新系統(tǒng)中能夠快速訪(fǎng)問(wèn)且無(wú)誤。
四、成果和展望
經(jīng)過(guò)一個(gè)半月的努力,公司門(mén)戶(hù)網(wǎng)站已于十一月中旬成功上線(xiàn)。用戶(hù)訪(fǎng)問(wèn)速度顯著提升,系統(tǒng)的穩(wěn)定性和安全性也得到了增強(qiáng)。通過(guò)此次國(guó)產(chǎn)化改造,公司不僅提升了信息安全防護(hù)能力,也增強(qiáng)了技術(shù)的自主性。
展望未來(lái),我們將依據(jù)此次改造所積累的寶貴經(jīng)驗(yàn),繼續(xù)推動(dòng)公司其他信息系統(tǒng)的國(guó)產(chǎn)化,以適應(yīng)不斷變化的市場(chǎng)需求,力求在自主創(chuàng)新的道路上不斷取得新的突破。

“從依賴(lài)到自主”不僅是一個(gè)口號(hào),更是我們踐行國(guó)家科技自立自強(qiáng)戰(zhàn)略的重要體現(xiàn)。我們期待在未來(lái)的道路上,更多的人能夠積極參與,攜手并進(jìn),共同迎接挑戰(zhàn)與機(jī)遇,為實(shí)現(xiàn)信息安全和自主可控的目標(biāo)而努力。
返回