- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
系统安全设计
安全体系建设目标
在合理成本基础上,实现工伤保险信息系统和“互联网+政务”相关对接业务安全和运行安全,即确保信息系统各类设备的正常运行,业务流程安全,确保数据信息的安全存储与传输,为信息系统各类业务提供安全保证。
为了便于理解和落实,将安全目标分解,可以得到以下子目标:
监控并整合系统中各种安全产品的安全事件,实现安全管理;
安全保障贯穿于生命周期的全程,要定期对系统风险进行评测,保证整个系统生命周期全过程的安全性,实现动态安全;
业务信息的保密性、完整性和可用性得到保护。
安全体系设计原则
整体性原则
基于全网划分核心网络边界,控制联入核心网络的接入点
逻辑上隔离业务协作网、内部业务专网和公共服务网
逻辑上隔离核心网络与非核心网络
在边界和核心设置多级安全策略
层次性原则
多层次拦截以降低安全风险。
实用性原则
根据当前需要设计安全方案
充分满足当前的需要
尽量降低成本
及时的安全报警机制
可适应性和扩展性
在所有存在各种各样不安全因素的网络和应用环境中,建立一个一定时期内相对安全稳定的网络系统
整个系统的安全策略部署是可以随着系统的变化、发展而变化、发展的,同时具有长期的有效性
不同时期网络安全策略可能不同,安全服务体系必须能够随着安全策略的变化而灵活改变
可管理性原则
网络核心设备的集中可控性
网络物理结构变化的可管理性
各种安全设备(防火墙、IDS、抗拒绝服务产品、安全审计等)的可管理性
内部员工维护工作的可管理性
在遵循以上安全原则的前提下,将xxxxx劳动保障信息系统按区域安全特点进行有针对性的网络安全建设。
安全体系建设参考标准
国标号
标准名称
对应国际标准
GB/T 9387.2-1995
信息处理系统 开放系统互连 基本参考模型第2部分:安全体系结构
ISO 7498-2:1989
TCP/IP安全体系结构
RFC 1825
通用数据安全体系
CDSA
信息技术 开放系统互连开放系统安全框架
ISO 10181:1996
GB/T 18237-2000
信息技术 开放系统互连通用高层安全
ISO/IEC 11586:1996
GB/T 18231-2000
信息技术 低层安全
ISO/IEC 13594
GB/T 9361-1988
计算机场地安全要求
GB/T 2887-2000
计算机场地通用规范
GB 50174-1993
电子计算机房设计规范
GB/T 17900-1999
网络代理服务器的安全技术要求
GB/T 18018-1999
路由器安全技术要求
GB/T 18019-1999
信息技术 包过滤防火墙安全技术要求
GB/T 18020-1999
信息技术 应用级防火墙安全技术要求
GA243-2000
计算机病毒防治产品评级准则
GB/T 17963-2000
信息技术 开放系统互连 网络层安全协议
ISO/IEC 11577:1995
GB/T 17143.7-1997
信息技术 开放系统互连 系统管理 安全报警报告功能
ISO/IEC 10164-7:1992
GB/T 17143.8-1997
信息技术 开放系统互连 系统管理 安全审计跟踪功能
ISO/IEC 10164-8:1993
GB 17859-1999
计算机信息系统 安全保护等级划分准则
信息安全管理标准
ISO/IEC 19677
GB/T 18336-2001
信息技术 安全技术 信息技术 安全性评估准则
ISO/IEC 15408:1999
整体安全设计模型
安全保障体系结构模型
在仔细研究了多种信息网络安全体系结构后,我们认为从单一的角度得出整个信息系统完整的安全保障体系模型是非常困难的。因此,在参考国际标准ISO17799和中华人民共和国国家标准-计算机信息系统安全保护等级划分准则(GB 17859-1999),借鉴ISO 7498-2 中所描述的开放系统互联安全的体系结构,提出了适合信息系统的安全保障体系结构模型,如图所示:
图表 SEQ 图表 \* ARABIC 1安全保障体系结构模型图
该模型分别从安全服务、协议层次和系统单元三个层面对社会保障信息系统的安全保障体系的建设进行了全面的分析。从上图中可以看到,所有三个层面都包含了安全管理的内容,这正体现了技术手段为辅、严格高效的管理为主的现代管理思想。
安全服务层次从各种单元安全解决方案所必需的一些基本安全服务的角度出发,来考察社会保障信息系统安全保障体系的建设。这些基本安全服务包括身份鉴别、访问控制、数据完整性、数据保密性、抗抵赖、审计跟踪和可用性服务。其中前五种安全服务取自于国际标准化组织制订的安全体系结构模型[ISO7498-2],在[ISO7498-2]基础上增加了审计跟踪服务和可用性服务。
协议层次从TCP/IP协议的分层模型出
您可能关注的文档
- 维保及售后服务体系.docx
- 系统安全方案设计.docx
- 系统测试方案设计.docx
- 系统实施方案.docx
- 系统试运行方案设计.docx
- 政务软件开发项目培训方案及承诺.docx
- 政务软件开发项目售后服务承诺.docx
- 政务系统软件总体设计方案.docx
- 软件项目质量保障方案.docx
- 保洁服务工序、操作流程和服务标准.docx
- [中央]2023年中国电子学会招聘应届生笔试历年参考题库附带答案详解.docx
- [吉安]2023年江西吉安市青原区总工会招聘协理员笔试历年参考题库附带答案详解.docx
- [中央]中华预防医学会科普信息部工作人员招聘笔试历年参考题库附带答案详解.docx
- [保定]河北保定市第二医院招聘工作人员49人笔试历年参考题库附带答案详解.docx
- [南通]江苏南通市崇川区人民法院招聘专职人民调解员10人笔试历年参考题库附带答案详解.docx
- [厦门]2023年福建厦门市机关事务管理局非在编工作人员招聘笔试历年参考题库附带答案详解.docx
- [三明]2023年福建三明市尤溪县招聘小学幼儿园新任教师79人笔试历年参考题库附带答案详解.docx
- [哈尔滨]2023年黑龙江哈尔滨市木兰县调配事业单位工作人员笔试历年参考题库附带答案详解.docx
- [上海]2023年上海市气象局所属事业单位招聘笔试历年参考题库附带答案详解.docx
- [台州]2023年浙江台州椒江区招聘中小学教师40人笔试历年参考题库附带答案详解.docx
最近下载
- S7-1200 G2 可编程控制器-系统手册2024.12.pdf VIP
- 2023年35届江苏金钥匙科技竞赛高中初赛试题真题(含答案).pdf VIP
- 一种铁稳定富硒陶瓷材料及其制备方法.pdf VIP
- J_BT 8727-2017 液压软管总成.pdf
- 电磁学全套课件.pptx VIP
- 2021最新冀人版科学四年级下册教学计划及教学进度表.docx
- T_CIECCPA 053—2024 化学吸收法捕集燃煤烟气二氧化碳装备 再生富碳气体纯化设备.pdf VIP
- 重点中学内部职权流程图.docx
- 部编版道德与法治四年级(下)单元分析单元备课课程纲要 .pdf VIP
- 《中学生日常行为规范》知识竞赛试题(答案) .pdf
文档评论(0)