电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

财政综合网络总体规划安全体系方案

19页
  • 卖家[上传人]:re****.1
  • 文档编号:474231318
  • 上传时间:2023-03-17
  • 文档格式:DOCX
  • 文档大小:39.21KB
  • / 19 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、网络安全系统目录第1章省财政厅网络信息系统的现状 3第2章网络安全问题42.1.1 信息安全4.2.1.2 信息安全工作的目的 42.1.3 现存的安全问题5第3章省财政厅网络信息系统安全风险分析 73.1.1 网络层的安全风险73.1.2 系统层(操作系统、数据库系统)的安全风险分析 93.1.3 应用系统的安全风险分析 9第4章省财政厅网络信息系统安全性设计 .1 14.1.1 完善的安全体系1.14.1.2 安全机制的配置 1.24.1.3 安全基础设施 1.5第4.2节其它特殊安全措施 1.7第4.3节技术安全体系的分布实施 174.3.1 全面的分析与规划 1.74.3.2 对数据信息进行跟踪 1.84.3.3 确定信息共享的形式与共享方式 1 84.3.4 划分安全域184.3.5 确定用户角色1.84.3.6 进行全面的安全性漏洞检测 1 8第1章省财政厅网络信息系统的现状根据财政厅领导“全面规划”的指示,本书针对财政厅网络安全做出了风险分析,并提出了在现有技术基础上的安全解决方案, 同时也引入了将来的一些 应用。财政厅综合网络信息系统是一个覆盖全川的大型网络,它是整个财

      2、政厅信 息上传下达的传输平台。省财政综合网络信息系统担负着传输厅到市地州之间、 厅到财政部之间、厅到省委省府之间各类报表和信息的无纸化传输及在数据库的 基础上,实现厅机关各类财政业务连网处理的任务。它的正常运转意味着国家财政调度,财政计划的正确实施。整个应用网络是典型的星型结构,其中省级交换中心负责沟通各地、市、 州之间的数据交换;应用系统主要采用了 X.25的连接形式沟通省、地、县级网 络节点,最基层的单位与各县节点采用 PSTN专线的连接形式;采用了 X.25的 连接形式沟通省、地级网络节点,进一步准备提高线路速度和连接到县级单位; 网络层采用TCP/IP通讯协议;全网采用统一的网管软件进行网络管理。第2章网络安全问题信息时代所具有的特点是信息数字化、通信计算机化、计算机网络化、网 络Internet化。信息的重要作用已经凸显出来,它已经成为重要的资源,能够带 来直接的经济利益,而且信息网络正在成为社会的基础设施, 对信息的依赖将越 来越大,因此对信息的占有、控制和争夺、利用将引发安全问题。2.1.1 信息安全信息安全就是确保信息在存取、处理和传输中保持其机密性、完整性和可 用性特

      3、征的系统辩别、控制、策略和过程。信息安全具有以下特点:一 .系统性网络进行安全规划;对信息进行优先级保护分类;对信息系统的安全脆弱性(包括漏洞)进行分析;对来自内部和外部的威胁手段和技术进行排列;二 .相关性分析信息系统运行、应用和变更可能产生新的安全风险和风险变化;制定新的安全策略;三 .动态性风险检测实时响应策略调整风险降低四 .相对性技术加管理没有绝对的安全2.1.2 信息安全工作的目的我们认为在财政厅将来的网络安全建设中应该围绕以下几个目的来实施。 第一是要“进不来”,也就是让非法入侵全部都被阻挡在网络外边,当然,这种阻挡不是绝对的,但实施中应尽可能的实现它。第二是“ 拿不走”,也就是即使 非法用户侵入了网络,那么它也没有任何权限进行存取,修改等操作。第三是“改 不了”,由于财政厅工作任务的重要性,它所应用的数据都与钱息息相关,因此, 必须要保证任何非授权用户都不能擅自修改。 第四是“看不懂”,在网络传输上, 不排除某些别有用心的人在网络信息传输过程中盗窃信息, 因此,如何进行加密 保护,使信息即使被窃也能保障一定强度的安全性也是信息安全工作的目的。 第 五是“逃不了”,一旦非

      4、法分子闯入网络,就要让它留下信息。第六是“可审查”, 也就是那些用户进行了那些操作都有据可察, 防止它们抵赖。这些都是我们信息 安全工作的重点。2.1.3 现存的安全问题财政厅应用系统上网以后,其安全问题至关重要。正如罪犯可以从网上银行窃取金钱一样,罪犯也可以网上窃取财权。由于网络只认数据不认人,如果安全 得不到保障,罪犯可以通过窃取相关数据及密码从而获得相应的权力, 然后进行 非法操作,其后果不堪设想。曾经有过一则报道,美国的一位海军科技人员在一次演习中,通过一台便携电脑进行联网,窃取了一艘海军舰船的控制权,而整个舰上人员却茫然不知。如果换成了敌方人员,下令发射舰上导弹或是核弹,那后果将不堪设想。更有一 则最新的消息,几个国际黑客利用计算机网成功劫持了一颗英国军用卫星, 并以 此对英国进行要挟。虽然这个消息未经证实,但从技术角度考虑,这种可能性是 完全存在的。由此足见网络安全的重要性。尤其近日一些不明身份的黑客连续几天对 Yahoo亚马逊、有线电视新闻网 (CNN)、网上贸易网站E*TRAD萼八家著名网站白攻击直接造成12亿美元的经济 损失,由美国开始,波及全球的这次黑客事件可能是一

      5、场信息战争的预演。所有这些,都预示我们要重视网络安全问题,要紧急磋商和实施反黑客袭击活动的对 给 o在科技最发达、防御最严密的美国国防部五角大楼内,每年都有成千上万的非法入侵者侵入其内部网络系统,而我国在这方面的技术防护力量更是相当薄弱。据1999年6月9日北京青年报报道,浙江省乐清市公安局破获一起通 过电子邮件侵犯企业商业秘密案,给该市某电器公司造成10万美元的重大损失, 该公司总经理余某做梦也想不到作案者竟是本公司的两名电脑操作员。另据报道,上海港公安局1999年4月4日侦破两名“黑客”利用自编电脑程序非法截 取某证券营业部全部股民的帐号及买卖记录信息案,由于侦破及时才未造成恶劣后果。我国党和政府已把网络安全问题列入到重要的议事日程,并已将 2000年 定为政府上网的网络安全年。第3章省财政厅网络信息系统安全风险分析省财政厅在多年的网络信息系统建设中,已经在网络建设、系统建立、应 用系统等方面进行了大量而有效的工作, 在环境安全、物理安全、系统安全等方 面投入了许多的精力,已经积累了相当丰厚的经验。从网络信息安全的系统角度 来看,省财政厅现阶段需要解决的主要问题如机房建设中的电源安

      6、全、防雷、防电磁辐射等环境安全、物理安全等在本方案其它部分已经有详细阐述,所以本章的安全风险分析,主要是针对网络信息系统、应用系统可能存在的安全风险进行 分析。3.1.1 网络层的安全风险根据现有的技术手段,对网络层的攻击,一般有以下几种方式: 网络漏洞扫描,从网络防护最薄弱的节点对网络发起攻击; 进行网络协议分析,从而掌握数据包的规律,通过对协议包的分析, 达到修改数据包的目的;网络传输数据侦听进行数据包的截取,实施重播攻击;根据TCP协议连接的原理,实施拒绝服务攻击等;根据网络信息系统中的操作系统资料、开放的服务端口及系统的脆弱 性,发现可以被利用的攻击端口;如果省财政厅在网络层没有采取任何专用的网络安全防护设备,根据网络 攻击的特点,我们认为,省财政厅的网络会存在以下安全隐患:一 .可能存在全网瘫痪的安全隐患网络用户在全网范围内可能具有相同的权限,从网络的任何一个节点,可 以发起对全网的网络攻击。由于各节点没有采取网络访问控制手段, 在上面描述 的所有网络层可以实施的攻击手段, 对省财政厅的所有网络都可以传播。 这种攻 击可以从网络的任何节点发起,将能够引起全网瘫痪。如:拒绝服务

      7、攻击,使指定范围内的服务器停止工作;假冒其他数据库服务器,从而将数据库服务器之间进行数据交换的信 息截取,为更大规模的破坏做准备;网络嗅探,对窃取的数据包进行分析,从而对在网络上传递的数据进 行篡改攻击,使系统中的数据发生改变,达到其不可告人的目的;二 .省网络管理工作站的安全防范问题由于网络管理服务器负责全网的网络管理,所以网管服务器的安全防范问 题是全网安全防范的一个重点。由于一般的网络管理工作站的操作系统是通用的 操作系统,没有采用特殊的安全防范措施,所以能够比较容易地被接管。而一旦 网管工作站被攻击并被接管,整个网络就没有可靠运行的保障。三 .省中心路由器的安全防范问题对省中心路由器的攻击现有的省财政厅的网络拓扑结构为典型的星型网络拓扑结构,其省级中心 网络的路由器在整个网络中起到沟通各地、市、州网络通讯的关键作用,对省中 心路由器的攻击将形成整个地、 市、州之间数据交换的中断。一旦中心路由器瘫 痪,将使所有需要在跨地、市、州进行数据交换的网络通讯中断,严重影响整个 网络的运行。问题存在的相关因素配置性错误对路由器的攻击一般是因为对路由器的配置使用了默认管理员用户和口 令,这为

      8、其他专业人员对路由器的攻击提供了便利。同时,这种便利也对网络内部的服务器的攻击提供了基本的网络结构。网络上存在有与业务无关的网络协议在网上运行正象TCP/IP协议存在漏洞一样,其他网络协议如 SNA、IPX/SPX、NetBEUI 等都存在漏洞,这种漏洞可以被用来对网络进行攻击。由于全网采用 TCP/IP协 议进行网络通讯,而这些协议在网上的运行于应用系统无关,如果有这样的协议 就构成了网络上新的安全隐患。数据在网络传输中可能存在安全性问题在应用系统中,存在数据被篡改的安全威胁在应用系统中,由于数据在传输过程中没有采用加密措施,所以在数据流 通过的所有网络节点处都可以对数据包进行截获。当数据包被截获并被分析出数据格式时,可以实施对数据的篡改等攻击形式。在应用系统中,存在泄密的安全威胁在应用系统中,由于数据没有采用加密的方式进行传递,而按照一般数据 通用方式进行,这种传递在所有经过的网络节点处与服务器上都会被截获并被 分析,由于办公系统中传递的是比较关键的管理信息,这种数据的被截取就造成了泄密事件。3.1.2 系统层(操作系统、数据库系统)的安全风险分析一 .系统的配置可能存在的错误操作

      9、系统、数据库系统可能会出现没有及时从产品提供商处得到以及安装 最新的补丁程序,对系统的攻击可以从已经发现的漏洞进行;如果没有关闭与业务无关的服务端口,会为对系统的攻击提供了可能;二 .数据库服务器之间可能存在认证问题由于在地、市、州之间的数据交换,是由数据库服务器之间直接进行的。 数据库服务器之间可能存在认证问题是指数据库之间的数据交流没有采用严格 的相互鉴别身份的鉴别措施,给服务器的假冒创造了可能。三 .没有解决与拒绝服务类攻击有关的弱点在办公系统中采用的 windows系统,这种操作系统没有抵御破坏性攻击等 行为的能力。由于没有采取安全防范措施,在全网的任何一台机器就可以发起攻 击可导致某局域网乃至全网内的所有 PC机瘫痪。四 .数据库对操作员的身份识别没有采用高强度的方式在数据库系统中,除采用用户名、口令的方式检验以外,没有采用高强度 的验证手段如用户证书来控制用户对数据库的访问,使得数据库本身的安全性得 不到保证,为非法用户对数据库的非法访问与篡改数据提供了可能。3.1.3 应用系统的安全风险分析网络信息系统的核心是应用,只有对应用系统的工作方式、工作流程进行 了充分的了解后,才能对计算机应用系统的安全风险进行全面的分析。由于本次分析是将业务系统作为黑匣子对待,所以只能以通用的应用系统存在的问题来进 行财政厅应用系统的安全风险分析。一 .缺乏有效的身份认证和抗抵赖的技术手段作为应用系统数据处理的重要环节,特别是应用系统中操作人员身份的确 认与操作的抗抵赖尤为关键,但由于缺乏必要的技术手段:没有解决对终端用户的身份认证问题;没有解决对终端用户操作的抗抵赖问题。二 .对于设备的认证,可能存在以下安全问题终端设备的认证问题对于应用系统中的终端设备,当前缺乏必要的认证手段,需要在物理环境 的安全上加强管

      《财政综合网络总体规划安全体系方案》由会员re****.1分享,可在线阅读,更多相关《财政综合网络总体规划安全体系方案》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    监控施工 信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.