用户名: 密码:
 
首页 >> 营销资讯 >> 技术支持
三月(网络安全) :政府行业网络安全体系特征
 
  2007/3/14
 

政府行业网络安全体系特征:

行业概述

政府机构作为国家的职能机关,其信息系统安全是跟国家安全紧密结合在一起。

   
近年随着国内电子政务的澎湃发展,政府上网掀起高潮,政务公开、资源共享等是政府信息化的必然趋势,这样就不可避免的会涉及到信息安全的问题。考虑到网络本身所固有的开放性、国际性和无组织性,政府网络在增加应用自由度的同时,政府网络对安全提出了更高的要求。

安全需求分析:

政府网络一般是为各级政府机关单位建立的统一的计算机信息网络,提供包括:数据、视频、语音、多媒体通信、视频会议、数据共享、安全防护等多种功能,满足多媒体网络通信和各直属机构的机要通信和电子办公的要求。对网络内部而言,还具有资源分类别、分级别、密级区别等特点,信息的储存、传递和使用上有严格的权限管理。严格区分涉密网络和非涉密计算机网络,对上网的信息需要进行经常性检查。

 

目前政府网络常见的信息安全需求如下:

n         信息的可管理性:

由于互联网上充斥有大量不良信息,政府网络在有效合理利用互联网资源的前提下,为避免政府上网的负面影响和提高机关效率,需要对信息进行一定的访问控制。而目前网络访问控制的实现方式非常多,针对各种不同的需求都有较灵活的实现手段,导致类似的安全产品种类繁多,需要专业的网络安全从业人员为客户选择最佳的实现途径,达到最好的性价比,保障客户的利益。

 

n         信息的保密性和完整性:

由于政府网络上存在重要信息,对信息的保密性和完整性要求非常高。信息可能面临多层次的安全威胁,如通过电磁辐射或线路干扰等的物理威胁、泄漏或者存放机密信息的系统被攻击等威胁。同时针对网上保税等电子政务应用还要求严格保障信息的完整性,这都需要从网络安全角度整体考虑,配合统一的网络安全策略并选择相应的安全产品,保障网络的信息安全

 

n         统一的安全管理平台:

目前政府信息系统较常见的安全威胁主要来自很多无意的人为因素而造成的风险。如由于用户安全意识不强导致的病毒泛滥、帐户口令安全薄弱等,对集中统一的安全管理软件,如病毒软件管理系统、身份认证管理系统以及网络安全设备统管理软件等要求较高。因此通过安全管理平台可有效的实现全网的安全管理,同时还可以针对人员进行安全管理和培训,增强人员的安全防范意识。这就对安全管理平台和专业的网络安全服务提出了较高的要求。


安全体系结构:


 

安全体系

应用描述

安全产品应用

中标链接

物理安全

内外网隔离

通过隔离卡,或者完全走双线的方法来实现

http://www.6jc.cn/data/2005-10/20051018113130.html

 

系统安全

应用系统存在是很大的安全隐患,如系统漏洞,病毒侵害,权限弱口令,非法用户登陆等等,这些都是很致命的隐患

防病毒设备(如杀毒软件,防毒卡等),漏洞扫描系统等产品。

http://www.6jc.cn/data/2006-3/2006310163330.html

 

网络安全

对于一些危险流量,防火墙不能正确识别并加以阻拦,那么将直接危害到网络内的所有用户,那么此时就需要入侵检测设备,来进行防护。对于网络上的服务和设备进行有效的保护,比如:Web站点,防火墙,路由器,TCP/IP及相关协议服务。可以使用网络扫描系统进行攻击性扫描、分析和评估,发现并报告系统存在的弱点和漏洞,评估安全风险,建议补救措施。

入侵检测,和网络扫描

http://data.6jc.cn/2006-11/20061124121936.html

 

应用安全

在政府内部OA办公系统中,存在许多共享资源,非法用户通过种种手段进行泄密活动

CA认证体系

http://www.caigou2003.com/BidCentral/WinBid1/200701/20070112134846.html

 

安全管理

构建安全管理平台将会降彽很多因为无意的人为因素而造成的风险。构建安全管理平台从技术上如,组成安全管理子网,安装集中统一的安全管理软件,如病毒软件管理系统、网络设备管理系统以及网络安全设备统管理软件。通过安全管理平台实现全网的安全管理

网络设备管理软件,病毒软件管理系统

http://www.lf.gov.cn/pub/htm/zhengwu/zengfucaigou/zbgs/2007-01-31-16641.htm

 

 


 

 
© 2012 WebSI.Cn IT渠道门户 蜀ICP备12025069号-2