- 1、本文档共30页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全运行中心(SOC)模型 * 中央网管中心SOC部署 * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 网络技术专业教学资源库 网络工程规划与设计 网络技术专业教学资源库 网络工程规划与设计 国家电子政务外网安全建设 国家信息中心 电子政务外网建设办公室 建设背景 国家电子政务外网(以下简称政务外网)是中办发[2002]17号文件明确规定要建设的电子政务网络平台。 电子政务外网与电子政务内网“之间物理隔离,政务外网与互联网之间逻辑隔离” “政务外网是政府的业务专网,主要运行政务部门面向社会的专业性服务业务和不需要在内网上运行的业务” 电子外网为政务部门的业务系统提供网络、信息、安全等支撑服务,为社会公众提供政务信息服务。 * 工 程 项 目 批 复 2004年10月,国家发改委批复项目建议书,即《关于国家电子政务外网(一期工程)项目建议书的批复》(发改高技[2004]2135号)。明确了外网(一期工程)项目由国家信息中心承担建设; 2004年11月,国家发改委正式批复项目可研报告(发改高技[2004]2412号),明确了国家电子政务外网一期工程第一阶段的建设工作正式启动; 2004年12月,根据国家发展和改革委员会高技司的批复文件编写项目初步设计,现巳完成预评审。首批工程经费已到位. * 工 程 项 目 建 设 目 标 依托统一的国家电子政务通信传输网络,整合建设电子政务外网,支持电子政务业务系统的运行,支持跨部门、跨地区的信息资源共享,支持电子政务业务的互联互通和信息交换,促进政府监管能力和服务水平的提高。 * 工 程 项 目 建 设 进 度 项目将分多期推进。 第一期第一阶段今年底年完成, 目标是: 实现国务院16个部委局署和32个省市区的外网连接 建设政务外网顶层认证中心(根CA)和证书审核注册中心(RA) 建设中央、部门与省市区的两级外网服务体系和数据交换中心等 实现金宏、金审、社会保障等业务系统在政务外网的试运行 * 工 程 项 目 建 设 内 容 网络规划与标准规范(网络整体规划 、IP地址规划 、域名规划 、路由规划、标准规范体系建设 ) 政务外网平台(中央城域网 、广域骨干网 、省市级政务外网 、接入网 ) 数据交换中心平台(数据交换中心、数据备份、外网信息资源目录,数据交换平台、外网网站) 安全保障体系 (网络安全防护 、统一网络信任平台与风险评估) 管理服务体系 (网络管理、基础网络服务、安全监控与管理、认证与授权、资源登记、信息发布、客户服务 ) * 网络建设技术要点 架构在基础传输网络上的IP网络 专网 + Internet 统一的出口 中央MAN (26个部委) + WAN (31个省市区) WAN : 双星结构(155 M POS + 2 M backup) 中央MAN (2.5 G POS or RPR) 网络管理 + 运营支撑 * 第一阶段工程组网图 * 工程项目第一阶段总体构架 * 安 全 方 案 概 述 信息安全风险分析 安全策略和建设原则 安全系统重点建设内容 * 安全需求分析 明确责任 领导和责任是政务机关基本运行制度,区分责任和追究责任是政务外网必须提供的安全功能之一。 保证身份正确识别 领导制度和责任制度的基础都是基于对公务员身份的确认。 区分用户权限 政务机关的正常运行很大程度上依赖于建立一套行之有效的“权限”划分和管理体制,政务外网必须保证政务机关“权限”分配和管理得到了良好的实现。 保障政务业务连续运转 政务外网的安全正常运行是政务业务连续运行的保障,确保政务外网不会影响政务机关的连续运行。 维护政务机关形象 政务外网的效率、服务品质等都代表政务机关的“形象”,是提高社会公众政务机关的信心、支持政务机关决策的重要手段。 * 安 全 分 析 1.外部攻击和破坏风险 网络受到破坏攻击,网络局部或全部瘫痪,丧失业务支撑和服务能力; 网络信息传输过程中缺乏必要的安全措施,造成信息失真或信息内容遭到破坏; 不同安全域未能实现安全交换,未经授权的泄露,导致严重的政治或经济后果; 权限管理和信任体系存在漏洞,假冒合法用户获取不正当利益; 国外情报机构利用政务外网作为获取我国政治、经济信息的手段; 商业机构试图从政务外网上的相关资源获取竞争对手、用户等的商业机密信息; * 安 全 分 析 2.内部风险 内部人员串通外部人员进行欺诈或访问受保护信息; 安全管理存在漏洞; 意外破坏,不熟练的用户或者其他用户可能无意中破坏政务外网服务功能等。 3.设备故障与损坏风险 网络设备故障造成网络局部或全部瘫痪; 设备故障造成数据损害或丢失。 * 安全策略 严格遵循国家法规,接受国家主管部门的指导; 选购
您可能关注的文档
- 文件第三章第一节(1292KB).ppt
- 第3章节1命题逻辑课件(497KB).ppt
- 现代控制理论基础第3版孙炳达0绪论(200KB).ppt
- 第3章节02PHP注释的应用(288KB).ppt
- 文件第三章实训项目(792KB).ppt
- 现代控制理论基础第3版孙炳达1线性系统的状态空间描述(1993KB).ppt
- 文件第四章第二节(1227KB).ppt
- 第3章节02基本数据类型(239KB).ppt
- 文件第四章第三节(1809KB).ppt
- 第3章节02条件判断语句(339KB).ppt
- 某县纪委监委开展“校园餐”突出问题专项整治工作汇报22.docx
- 中小学校园食品安全与膳食经费管理专项整治工作自查报告66.docx
- 某县委常委、宣传部部长年度民主生活会“四个带头”个人对照检查发言材料.docx
- XX县委领导班子年度述职述廉报告3.docx
- 某县纪委关于校园餐问题整治工作落实情况的报告.docx
- 中小学校园食品安全与膳食经费管理专项整治工作自查报告22.docx
- 某县税务局党委领导班子年度民主生活会“四个带头”对照检查材料.docx
- 某县委书记在县委常委班子年度民主生活会专题学习会上的讲话.docx
- 某县纪委校园餐问题整治工作落实情况的报告.docx
- 某区委副书记、区长年度民主生活会对照检查材料.docx
文档评论(0)