导航:首页 > 网络设置 > 政务外网网络安全重要性

政务外网网络安全重要性

发布时间:2022-12-06 22:53:05

1. 为保证政府政务网安全,采取了哪些防范措施

电子政务网建设原则

为达到电子政务网络的目标要求,华为公司建议在电子政务建设过程中坚持以下建网原则:从政府的需求出发,建设高安全、高可靠、可管理的电子政务体系!

统一的网络规划

建议电于政务的建设按照国家信息化领导小组的统一部署,制定总体的网络规划,分层推进,分步实施,避免重复建设。

完善的安全体系

网络安全核心理念在于技术与管理并重。建议遵循信息安全管理标准-ISO17799,安全管理是信息安全的关键,人员管理是安全管理的核心,安全策略是安全管理的依据,安全工具是安全管理的保证。

严格的设备选型

在电子政务网建设的过程中,网络设备选择除了要考虑满足业务的需求和发展、技术的可实施性等因素之外,同时为了杜绝网络后门的出现,在满足功能、性能要求的前提下,建议优先选用具备自主知识产权的国内民族厂商产品,从设备选型上保证电子政务网络的安全性。

集成的信息管理

信息管理的核心理念是统一管理,分散控制。制定IT的年度规划,提供IT的运作支持和问题管理,管理用户服务水平,管理用户满意度,配置管理,可用性管理,支持IT设施的管理,安全性管理,管理IT的库存和资产,性能和容量管理,备份和恢复管理。提高系统的利用价值,降低管理成本。

电子政务网体系架构

《国家信息化领导小组关于我国电子政务建设的指导意见》中明确了电子政务网络的体系架构:电子政务网络由政务内网和政务外网构成,两网之间物理隔离,政务外网与互联网之间逻辑隔离。政务内网主要是传送涉密政务信息,所以为保证党政核心机密的安全性,内网必须与外网物理隔离。政务外网是政府的业务专网,主要运行政务部门面向社会的专业性服务业务和不需在内网上运行的业务,外网与互联网之间逻辑隔离。而从网络规模来说,政务内网和政务外网都可以按照局域网、城域网、广域网的模式进行建设;从网络层次来说,内网和外网也可以按照骨干层、汇聚层和接入层的模式有规划地进行建设。

图1:电子政务网络的体系架构

根据电子政务设计思想及应用需求,鉴于政府各部门的特殊安全性要求,严格遵循《国家信息化领导小组关于我国电子政务建设的指导意见》,在电子政务内、外网在总体建设上采用业务与网络分层构建、逐层保护的指导原则,在逻辑层次及业务上,网络的构建实施如下分配:

图2:电子政务内、外网逻辑层次

互联支撑层是电子政务网络的基础,由网络中心统一规划、构建及管理,支撑层利用宽带IP技术,保证网络的互联互通性,提供具有一定QOS的带宽保证,并提供各部门、系统网络间的逻辑隔离(VPN),保证互访的安全控制;

安全保障系统是指通过认证、加密、权限控制等技术对电子政务网上的用户访问及数据实施安全保障的监控系统,它与互联支撑层相对独立,由网络中心与各部门单位共同规划,分布构建。

业务应用层就是在安全互联的基础上实施政务网的各种应用,由网络中心与各系统单位统一规划,分别实施。

华为公司电子政务解决方案的核心理念

全面的网络安全

建设安全的电子政务网络是电子政务建设的关键。电子政务的安全建设需要管理与技术并重。在技术层面,华为公司提供防御、隔离、认证、授权、策略等多种手段为网络安全提供保证;在设备层面,华为公司自主开发的系列化路由器、交换机、防火墙设备、CAMS综合安全管理系统和统一的网络操作系统VRP可以保证电子政务网络安全。

针对于政府系统的网络华为公司提供了i3安全三维度端到端集成安全体系架构,在该架构中,除了可以从熟悉的网络层次视角来看待安全问题,同时还可以从时间及空间的角度来审视安全问题,从而大大拓展了安全的思路与视角,具备全面考虑与实施安全防护的模型与能力。

图3:华为公司i3 安全 三维度端到端集成安全体系架构

(1)华为公司i3安全三维度端到端集成安全体系架构

i-intelligence(智能),integrated(集成),indiviality(个性化);
3-时间、空间及网络层次三个维度的端到端( End to End);
安全-所有IP信息网络的安全架构。

(2)网络层次(网络层、用户层、业务层)端到端安全理念

网络的各层次均存在安全威胁的可能,华为的集成安全架构充分体现了网络安全防范的分层思想,根据不同网络层次的特点进行有针对性的防范。

网络层:保障网络路由、网络设备等基础网络的安全;
用户接入层:确保合法的用户接入,访问合法的网络范围,并保障用户信息的隔离等用户接入网络的安全;
业务层:保证用户访问内容的合法性与安全性。
华为公司的i3安全集成安全架构针对传统网络在用户层防范比较薄弱的缺陷,采取了大量的增强措施,如用户接入认证、地址防盗用、访问控制等能力。

(3)时间(事前、事后)端到端安全理念

以前政府行业更关注网络的事前防范能力,往往在网络的用户认证、入侵检测、防DOS攻击、防火墙等方面投入力量较多,对事后跟踪能力实施的有效措施不多。而在安全事件发生前后,要求网络所能提供的支持也是不同的,其花费的代价与技术实现难度有非常大的差别:

事前防范:主要通过数据隔离、加密、过滤、管理等技术,加强整个网络的健壮性;
事后跟踪:华为公司的“i3安全”架构提供在网络级做日志记录的能力,通过对用户上网端口、时间、访问地的记录,全面提供用户上网的追溯能力,从而为后期的分析提供第一手的资料。
(4)空间(外网、内网)端到端安全理念

外网:通过VPN、加密等保证信息安全,通过网络防火墙、病毒防火墙等防范网络攻击,侧重的是防范;
内网:通过对用户的识别,保证合法的用户访问合法的网络范围,并做好访问记录,侧重的是监控。
目前政府内网即涉秘网、政府外网即办公专网,两张网按照17号文件要求严格的物理隔离分别进行建设,保证政府网络的安全。

华为公司三纬度集成安全架构提供端到端集成安全服务:

图4:华为公司i3安全三维度端到端集成安全体系架构

随着政府网络网上应用的进一步增多,随着网络进一步深入人们的生活,入侵与反入侵、盗用与反盗用的斗争也必将升级。而政府网络的安全防护作为一个系统工程,只有从网络管理、用户管理、业务管理及管理制度等多层次、多方位地多管齐下才能做到“天网恢恢,疏而不漏”。

完善的端到端的可靠性

网络可靠性主要是指当设备或网络出现故障时,网络提供服务的不间断性。可靠性一般通过设备本身的可靠性和组网设计的可靠性来实现。包括以下内容:

(1)设备可靠性

华为公司的全系列数据产品均采用电信级的可靠性设计。华为公司高端路由器和交换机产品采用分布式体系结构,不存在单点故障;采用无源背板,支持真正热插拔、热备份,同时设备的交换网络、路由处理系统等所有关键部件采用冗余热备份设计,能充分满足电子政务网络对设备高可靠性的要求。

(2)组网设计的可靠性

在控制投资的前提下,在电子政务网络的部分省地骨干节点,可采取VRRP双机备份方式或采取RPR方式进行环网自愈保护,接入骨干传输网的链路可采取双归链路设计或采取RPR方式进行环网自愈保护,从组网角度避免单点故障。

另外,可采用备份中心技术,为路由器上的任意接口提供备份接口;路由器上的任一接口可以作为其它接口(或逻辑链路)的备份接口;可对接口上的某条逻辑链路提供备份。

通过灵活的备份机制及完善的技术,可以充分利用备份资源,确保网络互联互通的可靠性。

简单高效的维护和管理

政府网络信息点数量众多,而且较为稠密,所以网络设备数量众多,特别是接入最终用户的楼层交换机。华为公司的网络管理系统在支持全网设备统一管理、实现拓扑管理、图形化操作界面、实时声光报警、中文操作系统的同时,利用华为组管理协议HGMP可以实现对数量庞大的楼层交换机的动态发现、动态拓扑生成、自动配置的功能,降低网络管理人员的工作量,提高效率。

丰富的业务承载能力

政府信息化的一个重要特点是以业务牵引网络需求,应用不断更新,对网络设备的需求不断提高,在这样的一个动态网络中,网络设备本身的业务承载能力就显得非常重要。因此,华为公司提出了第5代基于网络处理器技术,可以保证在后续新增业务对网络平台有特殊要求时,实现快速定制、快速支持,保证对网络设备投资的连续性。

利用MPLS VPN表现出强大的扩展性和前所未见的高性能,电子政务网可任由业务的增长和变化,网络可以平滑地扩充和升级,可最大程度的减少对网络架构和设备的调整。作为少数能提供整网MPLS技术的厂家,华为公司致力于为政府提供基于先进的MPLS VPN技术的数据、语音和视讯的三网合一技术。

2. 电子政务安全问题的实质涉及哪些方面

(1)建设和整合统一的电子政务网络

从业务发展和安全保密的要求出发,电子政务网络由政务内网和政务外网构成,政务内网与政务外网之间物理隔离,政务外网与互联网之间逻辑隔离。政务内网主要是副省级以上政务部门的办公网,与省以下的办公网物理隔离。要根据决策和业务需求,统一标准,加快信息资源的开发和整合,按照密级与授权对内网进行科学管理。政务外网是政府的业务专网,主要进行政务部门面向社会的专业性服务业务和不宜在内网上运行的业务。要统一标准、利用统一平台,促进各个业务系统的互联互通,资源共享。约用一年左右的时间,基本形成统一的电子政务内外网络平台,在运行中逐步完善。(2)建设和完善重点业务系统为了提高服务、决策和监管水平,逐步规范政府业务流程,维护社会稳定,要加快十二个重要业务系统建设:继续完善以取得初步成效的办公业务资源系统、金关、金税和金融监管四个工程,促进业务协同、资源整合;启动和加快建设宏观经济管理、金财、金盾、金审、社会保障、金农、金质、金水等八个业务系统工程建设。业务系统建设要统一规划,分工负责,分阶段推进。

(3)规划和开发重要政务信息资源为了满足对政务信息资源的迫切需求,国家要组织编制政务信息资源建设专项规划,设计电子政务信息资源目录体系与交换体系。启动人口基础信息库、法人单位基础信息库、自然资源和空间地理基础信息库、宏观经济数据库的建设。

(4)积极推进部门与地方的公共服务建设要加快各部门和各级地方政府公开政务和政府信息的步伐,在内部业务网络化的基础上,充分发挥部门和地方政府的积极性,推动各级政府开展对企业和公众的服务,逐步增加服务内容、扩大服务范围、提高服务质量。近两年重点建设中央和地方的综合门户网站,促进并整合政务公开、行政审批、社会保障、教育文化、环境保护、防伪打假、扫黄打非等服务。

(5)基本建立电子政务安全保障体系

要组织制定我国电子政务安全保障体系框架,逐步完善管理体制,建立电子政务信任体系,加强关键性安全技术产品的研究和开发,建立应急支援中心和数据灾难备份基础设施。

(6)完善电子政务标准化体系逐步制定电子政务建设所需的标准和规范。今年要优先制定业务协同、信息共享和信息安全的标准,加快建立和健全电子政务标准实施机制。

(7)加强公务员信息化培训和考核

要发挥各级各类教育培训机构的作用,切实有效的开展公务员的电子政务知识与技能培训,制定考核标准和制度。今年要制定公务员信息技术知识预计能的培训标准和培训计划,编制培训教材,落实培训机构,金鹏信息网格化软件公司。

(8)建立并完善电子政务法律法规和制度

制定和完善配套的法律规范。加快研究和制定电子签章、政府信息公开及信息安全、电子政务项目管理等方面的法律法规和规章。基本形成电子政务建设、运行维护和管理等方面有效的激励约束机制。

阅读全文

与政务外网网络安全重要性相关的资料

热点内容
网络共享中心没有网卡 浏览:518
电脑无法检测到网络代理 浏览:1369
笔记本电脑一天会用多少流量 浏览:563
苹果电脑整机转移新机 浏览:1373
突然无法连接工作网络 浏览:1044
联通网络怎么设置才好 浏览:1219
小区网络电脑怎么连接路由器 浏览:1020
p1108打印机网络共享 浏览:1207
怎么调节台式电脑护眼 浏览:682
深圳天虹苹果电脑 浏览:921
网络总是异常断开 浏览:608
中级配置台式电脑 浏览:978
中国网络安全的战士 浏览:627
同志网站在哪里 浏览:1409
版观看完整完结免费手机在线 浏览:1454
怎样切换默认数据网络设置 浏览:1104
肯德基无线网无法访问网络 浏览:1280
光纤猫怎么连接不上网络 浏览:1461
神武3手游网络连接 浏览:960
局网打印机网络共享 浏览:994