赛迪网 > IT技术 网络管理 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

上海防汛中心信息系统物理隔离安全方案

发布时间:2008.01.08 04:37     来源:赛迪网-技术社区    作者:大时代

遵照国家保密局“涉密计算机必须物理隔离”的文件以及“计算机信息系统国际联网保密管理规定”第二章中“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相连接,必须实行物理隔离。”之规定,所有的涉密计算机系统都必须与公共网相连接的计算机系统物理隔离。

双网物理隔离即基于物理层的,保证公共网络与涉密网络的信息不会被储存在同一介质上且能够分时访问二个网络的物理链路并使二个网络的服务器、交换机完全独立且物理上没有任何连接的一整套网络安全防范手段。

本方案中,二个密级不相同的网络,即公共网络与含有机密资料内部局域网(涉密网)必须相互物理断开。由于此网络具有多种连接方式,所以采用物理隔离网络安全选择系统。物理隔离系统的保密手段和计算机管理措施能保障各级涉密信息均能够安全地在涉密网内应用,并能有效地防御来自公共网络直接或者间接的破坏。

二、方案比较

1、防火墙:

防火墙是通过包过滤、控制对特殊站点的访问技术,从而达到对数据包实行监测和预警的目的。但是由于互联网的开放性,有着众多防范功能的防火墙也有一些无法克服的缺陷:

1)防火墙不能防范不经由防火墙的攻击。例如,如果允许从受保护网络内部不受限制的向外拨号,一些用户即建立了与Internet的直接连接,从而绕过防火墙,形成了一个潜在的后门,易受攻击。

2)防火墙不能防止特洛依木马等内存驻留病毒的攻击。

3)防火墙不能防止数据驱动式攻击。当有些表面看来无害的数据被邮寄或复制到Internet主机上并被执行而发起攻击时,就会发生数据驱动攻击。

因此,防火墙只是整体安全防范策略的一部分。若想做到内部网络中涉密信息的绝对安全就必须进行物理隔离。

2、审计系统:

审计系统是通过对内部非法访问的记录来实现的。它并不能从根本上解决内部涉密网和公共网的物理隔离问题,但可以与物理隔离系统并行工作。

三、系统的网络、拓扑结构

2-4楼每个楼层现已采用10M/100M集线器作星形连接,与各用户工作站相连接;每个楼层的集线器均与安装于机房的主集线器(5楼)相连。由于改造之后的网络结构将使涉密网和公共网这之间无任何物理连接,故每楼层和机房需添置用于连接公共网络的集线器。

涉密网与公共网的物理隔离

在2-4楼的每个楼层中增加一台 NS-100F 远端切换控制器于涉密网、公共网HUB之间,并在涉密终端上安装NS-100C物理隔离卡。NS-100C通过控制终端涉密网、公共网硬盘电源并发送控制信号到远端NS-100F远端切换控制器,再由NS-100F对公共网、涉密网HUB之间的跳线通断进行控制,从而实现完全的物理隔离。此方案既节省了用户方的布线投资(在机房到终端无需再增加另一路网线),又实现了终端上的网络完全物理隔离,隔离之后就相当于用户在每个信息点上使用了两台计算机。

四、方案优势

1、配置于工作站上的物理隔离卡为内置卡,在主机箱外不会有附加设备,占空间资源少。

2、解决了用户单位从政务网到使用终端的水平布线问题。(用户单位可以利用原有局域网,不需要重新水平布线,大大节约投资,缩短改造周期)

3、在安装安全隔离网络选择系统后,可共享除硬盘外的所有硬件系统资源。

4、改造成本低廉:在增装一块物理隔离卡及二块硬盘便可实现两台PC的功能。

(责任编辑:高爽)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 汇聚IT大智慧 中国信息化方案案例库上线 (01-02) · 汇聚IT大智慧 中国信息化方案案例库上线 (01-02)
· HP磁盘备份方案:让数据备份与业务应用同步 (01-01) · 专项方案获批"点爆"3G 通信股期待借此翻身 (12-30)
· 区县级国产电子政务解决方案推介大会召开 (12-29) · 网络一体化方案 (12-22)
· 方案展示 HP解决方案在物流行业中的应用 (12-21) · 方案展示 上海博科医院信息资源整合方案 (12-20)
· 方案展示 江苏泰州石化ERP系统建设案例 (12-11) · SAP优化企业管理提高生产效率方案 (12-10)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统