实行物理隔离须把握的几个问题.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实行物理隔离须把握的几个问题

实行物理隔离须把握的几个问题 ?  2002年8月,中央办公厅、国务院办公厅下发了《关于我国电子政务建设指导意见》。《意见》明确要求,电子政务网络由政务内网和政务外网组成,政务内网是政务部门的办公网,政务外网主要运行面向社会的专业性服务业务和不需要在内网上运行的业务,两网之间物理隔离,政务外网与互联网之间逻辑隔离。   在目前高技术窃密频发的情况下,实行政务内网与公共信息网络的物理隔离,建立封闭的电子政务内网办公环境,是确保各级党政机关及其他涉密单位内部办公网络不受来自外网、特别是境外网络非法攻击的有效举措。它为涉密信息系统划定了明确的安全边界,增强了网络的可控性,有利于内部管理和防范。 问 题   物理隔离技术作为保障政务内网安全的一个重要手段,越来越受到各部门、各单位的高度重视。然而,在实践中,政务内网建设仍存在种种违反物理隔离要求的现象。   在网络建设方面:   1、利用防火墙或网闸代替物理隔离。尽管防火墙技术已经得到广泛应用,但还没有达到对计算机病毒进行有效识别、阻止已通过身份鉴别用户的远程控制等效能。因此,利用防火墙技术进行所谓的内外网隔离,难以保障内网信息安全。同时,国家保密标准明确规定,严禁将“网闸”用于涉密信息系统和互联网之间。虽然目前有些单位在研制“网络安全隔离与信息交换技术”方面取得了一些进展,但技术水平还没有达到作为内外网物理隔离设备的标准。   2、在政务内网中使用无线网络设备。目前,有些单位将无线路由器、无线交换机等装置安装于政务内网,将带有无线网络功能的终端接入政务内网。这些无线设备如果与外界的无线网络连通,就会造成整个内网物理隔离的失效。由于无线网络的信息是通过电磁波进行传输的,所以在无线网络覆盖的区域内,所有的无线设备都有可能收到网络信息,而无线网络节点也无法确保信息只向特定设备传送。因此,如果政务内网中安装了无线设备,内网信息的安全将无法得到保证。   3、内外网共用一条线路。内外网共用一条线路,不符合物理隔离的规定。政务内网用户终端实行物理隔离主要采取“双布线双用户终端”和“双布线单用户终端”两种方式。若“双布线双用户终端”的两个主机共用一套鼠标、键盘、显示器,则其切换装置必须使用通过国家保密部门批准的产品。   4、内外网共用一台打印机。目前使用的打印机都带有随机存储器,在未断电的情况下,随机存储器的信息不会被清除。如果打印机既连内网又接外网,将导致内外网物理隔离失效。当计算机由内网状态切换到外网状态后,打印机随机存储器里存储的内网信息就会暴露在外网中。   在管理方面:   1、擅自外联互联网。政务内网中一台计算机外联互联网,将导致整个政务内网的安全性失去保障。从实际情况看,政务内网计算机擅自连接互联网的情况屡禁不止,主要可分为几下几种情况:一是违反保密规定,私自拔插网线连接互联网浏览信息;二是为升级病毒库、下载应用软件,擅自连接互联网;三是计算机出现故障,擅自找人维修,致使其连接互联网;四是内网计算机淘汰,直接转为外网计算机使用。   2、移动存储介质内外网交叉使用。将移动存储介质在内外网交叉使用,间接建立了一条内外网信息交换的通道,如果被“木马”等窃密技术所利用,就会成为破坏内外网物理隔离环境、导致内网信息外泄的渠道。手机、照相机、MP3等设备本身带有存储功能,同移动存储介质一样,不能在涉密计算机上使用。   3、私接无线设备或多功能一体机。无线鼠标、无线键盘等设备,因信号传输采用开放的空间传输方式,导致传输信号暴露于空中,扩大了政务内网的边界,窃密者即可利用特殊设备进行信息拦截,获取信息。具有打印、扫描、传真、复印等功能的多功能一体机,其本身带有存储功能,有些型号的多功能一体机还具有通过电话线或网络向其维修中心发送数据的功能。如果多功能机既与内网连接,同时又与电话相连,则会造成内外网物理隔离失效,存在泄密风险。   4、笔记本电脑未拆除无线网卡。接入政务内网的笔记本电脑如果未拆除无线网卡,在周围有无线网络环境的情况下,会自动访问无线网络设备,并有可能接入无线网络中,带来泄密隐患。 对 策   1、独立建网。严格按照国家保密标准中有关物理隔离的具体规定,建设独立的与政务外网毫无连接的政务内网。采用的物理隔离和其他安全保密技术产品,须经过国家保密部门批准。   2、在政务内网终端安装违规外联监控软件。政务内网与互联网实行物理隔离后,如果有终端用户通过电话线、ISDN、ADSL、无线网卡、GPRS/CDMA、双网卡、代理服务器等方式违规接入互联网,就破坏了整个政务内网的封闭环境,使政务内网极易遭受外网的攻击和渗透。对内网终端强制安装违规外联监控软件,用技术手段采取强制阻断方式,禁止违规外联行为,可以有效确保政务内网的安全。   3、严禁内外网共用一台打印机。有的政务内网终端安装使用了隔

文档评论(0)

jgx3536 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:6111134150000003

1亿VIP精品文档

相关文档