- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
非涉密移动存储介质管控系统建设的研究
非涉密移动存储介质管控系统建设的研究
摘 要:随着信息化进程的不断加快,信息化水平正在逐步成为衡量一个国家或地区综合竞争力的重要标志。社会各行各业对计算机应用的需求和依赖程度也日趋增强,各级政府也已将计算机信息与网络技术作为加速办公现代化的手段。近年来随着采用USB端口为主的便携式设备(例如U盘、移动硬盘 、移动刻录机等其它采用USB端口的存储设备)的盛行,通过USB端口泄密已经是计算机内部网络信息泄漏发生的一个重要途径。为防止非法用户从企业内部和个人PC机上盗取重要文件或资料,对通过USB端口以及采用USB端口为主的便携式设备进行监控的任务迫在眉睫。??
关键词:电子政务;安全保密;公务优盘;USB端口管控;非涉密移动存储介质管理??
中图分类号:TP393.08 文献标识码:A 文章编号:1672-7800(2011)06-0122-03?お?
??
0 引言??
随着信息化、电子化进程的发展,数据越来越成为政府部门、企业事业单位日常运作的核心决策发展的依据。 归根到底信息安全的核心就是数据安全。能否有效地保护信息资源,保护信息化进程健康、有序、可持续发展,直接关系到国家安危,关系到民族兴亡,是国家、民族的头等大事。??
笔者所在政府部门作为贯彻执行国家及上海市经济和社会发展的战略、方针和政策,研究提出相应的政策措施,研究提出新区经济社会发展和城市发展战略,组织编制新区经济和社会发展年度计划和中长期规划的部门,在数据整理、修改、维护上存在强烈的数据安全需求,尤其对于国内外宏观经济形势、重大及热点问题的专题调研以及浦东新区经济发展过程中重大问题、热点问题的调研是非常宝贵的数据,对于内部信息采取严密的防护措施显得尤为重要。??
1 项目建设的背景和依据??
防火墙、IDS、内外网隔离以及其它针对外部网络的访问控制系统,可有效防范来自网络外部的进攻,但对于政府部门、企业事业单位内部的信息保密问题,却一直没有好的防范措施。目前,尽管国家制定了很多相关规章制度,并明确规定企事业单位的涉密计算机必须采取相应的安全防护措施,但是在政务网内的非涉密计算机中还是有大量的工作内部公务信息虽然不涉密,可是也必须采取相应的安全防护措施。否则内部人员可以轻松地将计算机中的重要信息通过网络、存储介质或打印等方式泄露出去,一旦这些敏感信息、重要数据、设计图纸等流失到敌对势力、竞争对手手中,将给国家、企、事业单位造成重大损失。据统计,信息的流失80%来自企业事业单位内部,而相对于投资巨大的网络安全设备,黑客攻击只占了5%。相比之下,内部人员更容易通过网络或移动存储设备把敏感的信息泄露出去,人为原因造成的损失往往是不可估计,对企业事业单位的破坏是十分巨大的。另据统计,在损失的金额上,内部人员泄露信息导致的损失,是黑客攻击造成损失的16倍,是病毒造成损失的12倍。??
近年来随着采用USB端口为主的便携式设备(U盘、移动硬盘 、移动刻录机等其它采用USB端口的存储设备)的盛行,通过USB端口泄密已经是计算机内部网络信息泄漏发生的一个重要途径,它在方便了信息传递的同时,也为将信息从计算机本机或者网络内部的信息非法复制出去创造了一个方便的条件。不少专家认为,这些设备所带来的安全隐患要超过它们为工作所带来的便利。为防止非法用户从企业内部和个人PC机上盗取重要文件或资料,对通过USB端口以及采用USB端口为主的便携式设备进行监控的任务迫在眉睫。??
在保密办和信息委的大力支持下,要求笔者所在政府部门先行试点在非涉密USB移动存储设备方面的安全管理技术措施,为以后全区政府部门及其下属单位的移动存储设备安全规范管理打下基础。这就要求我们进一步完善信息管理制度,强化信息安全建设,防范和杜绝政务网内的重要信息数据,通过USB端口以及采用USB端口为主的便携式设备(如U盘、移动硬盘等)外泄,保护政府机构的信息资产,让内部信息源头控制,使USB端口不再成为信息安全的隐患。??
2 功能需求??
考虑到非涉密介质的管理毕竟还是与涉密介质有较大区别,而且要在保证非涉密介质数据安全的前提下,尽可能地不影响工作人员日常的使用习惯,所以我们要求管控系统达到的系统功能可概括为三句话“外面进不来”、“里面能出去”、“操作有记录”。具体说明如下:??
2.1 政务网内管控需求??
(1)在新区政务网内,通过技术手段,统一由指定的管理员管控机器的USB端口,防止数据随意地从USB端口外泄,并实时监视USB存储设备的使用情况,且详细地记录使用痕迹,以方便日后审计和追踪;??
(2)经管理员授权的USB存储设备(包括U盘、移动硬盘、数码相机、MP3等,无型号、厂家、容量等
您可能关注的文档
- 青海高原艾滋病知信行调查及对策的研究.doc
- 青献春的运用一贯煎治疗酒精性肝病的经验.doc
- 青田县耕地土壤养分变化的趋势及科学施肥对策的研究进展.doc
- 青海黄南州热贡地区环保习惯法则的研究.doc
- 青田石雕文化产业可持续发展的研究.doc
- 青白联合及人工晶体植入术后的的疗效观察.doc
- 青砖茶渥堆工艺的研究进展.doc
- 青田县蔬菜有机磷农药残留的现状及预防措施.doc
- 青田县油茶产业的现状及发展对策.doc
- 青砖茶生产过程中氟含量变化规律的研究.doc
- 基业常兴培训资料个人时间管理.ppt
- 中考英语-知识点精讲四-5-influence的用法课件.ppt
- 中考历史总复习教材知识考点速查模块四世界现代史第二十四讲现代科学技术与文化课件-.ppt
- 中考历史“背多分”第13讲-郑和下西洋、郑成功收复台湾、清朝闭关锁国课件.ppt
- 中考历史总复习热点专题突破篇专题八大国史和大国关系三年4次课件-.ppt
- 基于地学优势的环境工程本科培养方案成都理工大学.pptx
- 中考英语-第一篇-教材系统复习-九全-Units-3-4课件-人教新目标版.ppt
- 湖北省第二届高校电子商务应用技能大赛精英队总决赛.ppt
- 中考化学一轮复习-第二部分-专题综合强化-专题三-气体制取与净化课件.ppt
- 九年级政治全册-第二单元-第三课-第一框《感受共和国的巨变》-鲁教版.ppt
文档评论(0)