证件管理系统解决方案.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
天融信证件管理系统解决方案 编者按 作为国家信息安全建设的基本要求和方法,等级保护的相关政策和标准日益成熟。近期,公安部已陆续发布了基于等级保护建设思想的整改办法和建设依据,以及衡量等级保护建设成果的基本要求和等级保护建设过程的实施指南,还有等级保护方案设计所参考的设计技术要求等。本文以设计技术要求和基本要求为主要参考对象,根据一个特定的案例-证件管理系统,以“一个中心下的三重防护”为目标,以整合为手段,进行了全面的规划,形成了相关的技术解决方案。 信息安全等级保护是实施国家信息安全战略的重大举措,也是我国建立信息安全保障体系的基本制度。作为国家信息安全保障体系建设的重要依据,在实行安全防护系统建设的过程中,应当按照等级保护的思想和基本要求进行建设,本方案根据《信息安全技术 信息系统等级保护安全设计技术要求》和《信息安全技术 信息系统等级保护基本要求》,结合天融信在等级保护试点的建设经验,根据分级、分域、分系统进行安全建设的思路,针对一个特定的信息系统-证件管理系统为例,提出全面的等级保护技术建设方案,希望能够为用户的等级保护建设提出参考。 方案背景 证件管理系统是用户建设和运营期间,证件管理工作的业务管理支撑系统。证件管理系统和与之协同工作的证件查验终端系统、证件制作系统组成了用户证件管理的工作平台。管理系统平台整体框架结构可参考下图: 证件管理系统整体框架示意图 根据证件业务的结构关系和业务流程,支撑证件管理系统的网络环境从总体上可分为相关子系统部分、证件管理系统部门以及背景审查系统部门,其网络环境表示如下: 证件管理系统网络环境示意图 安全需求 目前,证件管理系统已经完成定级备案工作,在定级阶段中对该系统受到安全威胁或破坏时所影响到的客体,及对客体影响程度的分析,最终确定证件管理系统的安全性等级为三级,且对应等级保护要求选择措施为:S3A3G3 设计思路 根据《信息安全技术 信息系统等级保护安全设计技术要求》,对系统进行安全防护系统规划的过程中,必须按照分级、分域的办法进行规划和设计,要划分具体的安全计算环境、安全区域边界、安全通信网络,并根据系统的等级来确定不同环节的保护等级,同时通过集中的安全管理中心,实现对计算环境、区域边界、通信网络实施集中的管理,并确保上述环节执行统一的安全防护策略。 针对证件管理系统,确认的保护对象以及分区、分域的划分方式如下: 证件管理系统区域划分示意图 划分内容汇总如下: 类型 划分内容 保护强度 计算环境 证件管理系统区域 证件管理应用服务器区域 三级安全计算环境 证件管理数据库服务器区域 三级安全计算环境 证件数据交换内部区域 三级安全计算环境 证件管理业务终端区域 终端安全计算环境 证件数据交换外部区域 三级安全计算环境 证件受理终端区域 终端安全计算环境 区域边界 证件管理系统区域边界 证件管理应用服务器区域边界 三级安全区域边界 证件管理数据库服务器区域边界 三级安全区域边界 证件数据交换内部区域对内边界 三级安全区域边界 证件数据交换内部区域对外边界 三级安全区域边界 证件管理业务终端区域边界 终端安全区域边界 证件数据交换外部区域对内边界 三级安全区域边界 证件数据交换外部区域对外边界 三级安全区域边界 证件受理终端区域边界 终端安全区域边界 通信网络 相关子系统的广域网通信网络 三级安全通信网络 证件管理系统区域的内部通信网络 三级安全通信网络 安全数据交换平台的内部通信网络 三级安全通信网络 安全数据交换平台与公安专网之间的通信网络 三级安全通信网络 方案设计 本方案针对证件管理系统,严格参考了《信息安全技术 信息系统等级保护安全设计技术要求》和《信息安全技术 信息系统等级保护基本要求》,根据分级、分域的原则,进行了安全保障体系的建设与规划,从保护计算环境、保护区域边界、保护通信网络以及搭建集中的安全管理中心,使安全保障体系全面保障证件管理系统的正常、安全运行,并通过引入PKI/CA认证平台,以及建立应急响应预案,进一步提升系统的可靠性和应用安全性。 根据区域划分的原则,对证件管理系统划分为6个计算环境、8个区域边界以及4个通信网络,并且考虑到证件管理系统定级为三级,并且保护等级按照“A3S3G3”的标准来进行防护,除终端系统以外,其余环节均按照三级要求进行设计,形成如下图所描述的整体建设方案(简化版)。 证件管理系统安全防护总体示意图 部署措施 保护计算环境 针对三级计算环境的证件管理应用服务器、证件管理数据库服务器、安全数据交换服务器,采用安全操作系统,从而全面提升了操作系统的安全性,在身份认证、标记与强制访问控制、用户文件机密性/完整性保护、剩余信息保护实现有效的防护,弥补了商用操作系统在强访问控制、用户文件机密性/完整性保护、客体重用控制方面的不足。 也可采用操

文档评论(0)

yishou2208 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档