- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子信息安全交换探讨
电子信息安全交换探讨
摘要:基于目前不宜公开信息泄漏事件屡有发生,文章提出了实现电子信息安全交换的基本原理及多种实现方式,这对于不宜公开信息的安全具有重大的社会意义。
中国论文网 /8/view-7218463.htm
关键词:信息安全交换;单向导入;介质绑定
1前言
近年来,涉及到互联网、内部和涉密信息系统的每个人几乎都不可避免的遇到一个很棘手的问题:怎样把所需要的低密级信息拷入到高密级信息系统中(包括互联网信息输入到内部计算机信息系统)和把高密级信息系统中的低密级信息拷入到低密级信息系统中。以下就根据实际软、硬件设施及操作过程的不同,提出几种解决此问题的一些方法,并分别对各种方法的优缺点做一简单比较。
2信息交换基本概念与理论
这里首先介绍几个概念:
单向导入,指的是信息数据流只能单向传输,不可逆转,目的是用来解决被保护信息网络的信息泄漏问题。
介质绑定,指的是通过一定的技术手段,使存储介质与终端(计算机)建立(双向)认证机制,从而可以实现对信息存储交换途径进行有效控制。
审计,指的是对所有信息的输入、输出等操作进行记录,以便于事后监督,及时发现存在的问题并进行整改。
所谓信息安全交换,指的就是低密级信息需单向导入到高密级信息系统中,这是为了防止在低密级与高密级信息系统信息交换时产生数据信息“摆渡”事件的发生,而高密级信息系统中的低密级信息需采用绑定的(编解码格式已知的、特种和专用编解码等)存储介质存储,确保低密级与高密级信息系统之间的信息交换通过各自的专用介质完成,要求符合“单进单出”的基本原则,最后,对信息交换过程启用审计功能,以便于对输入输出的信息进行事后监督、证实,并根据存在的风险,及时提出解决方式。
3电子信息安全交换实现
实现电子文件安全交换的措施有以下几种方式。
3.1刻光盘法
根据所使用光盘分类的不同,此法又可分为以下两种解决方式。
第1种解决方式,适用于用的是一次性(指的是一次写入不可擦写)光盘。
一般实施过程:先把低密级信息文件进行“杀毒”处理(病毒库须是最新的,下同),然后再把此信息刻录成光盘,最后再把此信息文件拷入到高密级信息系统中。
具体实施如图1所示。
首先,在低密级信息计算机上将所需要的信息文件进行杀毒处理,并把信息文件刻录到光盘里,此时,低密级信息计算机安装有刻录光驱。
其次,采用光盘将杀毒后的信息文件拷贝到高密级信息计算机上,此时,高密级信息计算机安装有只读或可刻录光驱。
第2种解决方式,适用于使用的是可擦写光盘的情况。
其具体的实施过程与图1类似,只是此时,一次性写入光盘替换为可擦写光盘,高密级信息计算机只可安装有只读光驱。这样,就完成了低密级信息拷入到高密级信息系统中的正确途径。
高密级信息系统中的低密级信息拷入到低密级信息系统中的途径如下:高密级信息计算机应安装有可刻录光驱,应用刻录光驱来完成信息的拷出,并对完成刻录的光盘信息进行保密技术检查,再把低密级信息拷入到低密级信息系统中。
注意事项:(1)本文所说的低密级和高密级信息是相对而言的,即信息等级分为不涉密(公开)、内部、秘密级、机密级和绝密级。举个例子,若机密级信息设为高密级信息,则不涉密、内部及秘密级信息是低密级的,下同。(2)若一次性写入光盘存储的所有信息是公开信息,则光盘不做涉密载体管理;否则,则光盘做涉密载体管理。(3)涉密网(机)应设置低密级信息(包括可公开和内部信息)区输出低密级信息并进行保密技术检查。
3.2存储介质硬件设置法
常用的存储介质是u盘、3.5英寸软盘等。以u盘为例做。
工作原理:通过使用u盘写保护开关,使u盘内部电路板主控芯片或其它相关芯片的写入管脚有高电平变成低电平,这一转换过程是物理实现的,从而使写入操作不能完成。
其具体的实施过程与图1类似,只是此时,一次性写入光盘替换为带写保护开关的u盘。
具体实施方法:
低密级信息拷入到高密级信息系统中的正确途径:
首先,把u盘的写保护开关推至“开”的位置,把低密级信息文件拷入到与其同一级别的u盘里,并进行查杀病毒(如蠕虫)、木马等恶意代码处理。
其次,把u盘写保护开关推至“关”的位置,并把u盘插入高密级信息系统的USB口,从而完成信息文件的传输过程。
高密级信息系统中的低密级信息拷入到低密级信息系统中的途径如下:
高密级信息终端(计算机)应有可用的USB端口,把专用u盘插入高密级信息系统USB口完成所需要信息的拷贝工作,对完成拷贝的u盘信息进行保密技术检查,再把u盘插入低密级信息系统的USB口并把信息拷入到低密级信息系统中。
注意事项:(1)使用前,须验ii
您可能关注的文档
- 爱是唯一的出路.doc
- 爱是一把芝麻粉儿.doc
- 爱是廉洁自律的基石.doc
- 爱是我创作的基础和出发点.doc
- 爱是直面那飞来的斧头.doc
- 爱是心灵的追念.doc
- 爱河无言是后记.doc
- 爱普生LQ―680KⅡ高效针式打印机应对节日暴增订单.doc
- 爱满中华福泽天下.doc
- 爱玛和包法利夫人形象分析.doc
- 2025年成都市玩偶生产荧光涂鸦互动玩偶开发可行性研究报告.docx
- 2025年成都市海绵生产用于体育馆室外运动场地透水改造可行性研究报告.docx
- 2025年天津市体操鞋企业团建运动应用报告.docx
- 2025年上海市溶洞极限运动(速降)场地开发可行性研究报告.docx
- 2025年上海市涵洞工程施工技术应用可行性研究报告.docx
- 2025年上海市体育场馆设施扎带安全防护可行性研究报告.docx
- 2025年上海市牦牛育肥产业园区建设可行性研究报告.docx
- 2025年旅拍宠物陪伴拍摄项目可行性研究报告.docx
- 2025年上海市进口食品节庆主题快闪店可行性研究报告.docx
- 2025年上海市洗选厂尾矿综合利用产业化可行性研究报告.docx
最近下载
- GB15763.1-2009 建筑用安全玻璃 第1部分:防火玻璃 (2).pdf VIP
- DB5101T 217—2025成都市城市绿化养护技术规程.pdf
- 漫画解读--非煤露天矿山重大事故隐患判定标准.pdf
- 伤口、造口、失禁性皮炎理论考试试题与参考答案.docx VIP
- LNG气化站安装工程施工的方案.doc VIP
- 2023年8月26日全国事业单位联考A类《职业能力倾向测验》真题.pdf VIP
- 跨境电子商务英语 课件 柯可 Unit 1 Overview of Cross-Border E-Commerce、 Unit 2 Main Cross-Border E-Commerce Platforms.pptx
- 2024年辅警招聘《公安工作基本知识》培训考试题库 (附答案).docx VIP
- 低氧对肝脏脂质代谢影响研究.docx VIP
- GB T 34986-2017 产品加速试验方法.doc VIP
文档评论(0)