高性能综合管理平台在涉密网中应具备哪些基本功能?

       在金融、电力、广电、医疗、教育以及军工等关键行业中,高性能计算系统(HPC)已成为科学研究和技术创新的重要支柱,涉密网络对HPC的需求不断增长,以支持复杂的数据分析和决策制定。然而,这也带来了一系列技术挑战,尤其是在确保计算过程中数据安全和系统防护方面。本篇文章将探讨高性能计算管理系统在涉密网中部署时所需具备的三员管理、密级标识、日志审计基本能力。

       以上行业对计算系统的安全性和可靠性有着极为严格的要求,通常要求系统必须通过等级保护(等保)和分级保护(分保)的测评。等级保护和分级保护是两种确保信息系统安全的重要机制,分别对应于不同安全级别的保护需求:

等级保护(等保)

分级保护(分保)

       高性能综合管理平台需具备系统管理员、安全保密管理员和安全审计员三员管理员,三员功能相互独立、相互制约。

       系统管理员(sysadmin)可进行系统基础运行维护,包括:组织、用户及资源的管理,系统参数配置等操作,只管理集群,不接触业务系统。

       安全保密员(secadmin)可进行系统安全相关操作,包括:平台密级管理、页面表单密级管理、用户涉密设置、用户启用停用,并支持对安全审计员的操作日志进行审计。

       安全审计员(auditor)可对系统安全保密员和系统管理员的操作进行审查,可以查看系统管理员(sysadmin)、安全保密员(secadmin)、普通用户的所有操作记录。

       当整个高性能计算环境系统密点确定以后,根据密点的级别,需要对主体密级和客体密级的下限进行限制。

       如果高性能计算环境的密点为秘密,则主体密级一般会是:核心、重要、一般,客体密级一般是:机密、秘密、内部、公开。不同的主体密级只能访问相应的客体密级,来实现系统数据访问控制的要求。

       高性能计算系统中的主体密级是对用户进行定级。客体密级主要涉及:作业、页面、文件、数据等。通过主体和客体密级的限制,很大程度的增加了集群数据的安全性。

       如何对海量的作业数据及时标密是各大集群管理系统平台厂商头疼的事情。目前曙光Gridview集群管理系统已经具备对多个调度系统作业数据进行标密的能力。

       高性能管理平台通常涉及文件的上传、下载、移动,针对一次性上传上万个文件的场景和千万级别的存量文件标密记录的管理。Gridview集群管理系统无论在页面使用交互和底层性能上都做了大量优化功能。

  • 4
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值