欢迎来到天天文库
浏览记录
ID:32469920
大小:306.86 KB
页数:6页
时间:2019-02-06
《建设应用安全的远程办公网络》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、科学·创新·振兴需求,也要考虑外部的安全需求,如合作伙伴、客户。不论来自何方需求,都要进行认真的认别和确定。在明确需求后,开始组建信息安全管理机构,制订信息安全方针和目标,确定信息安全管理体系的范围,开展信息安全风险评估和风险管理及制定控制措施等。立章建制。根据国家信息系统安全管理部门制定的管理原则、国家及本部门有关法规、制度,考虑本系统处理数据的保密性,建立一系列信息安全管理制度或采用相应的规范,并编写成管理文件。具体应该有:计算机房管理规范,限制工作人员出入与己无关的区域,制定密码安全管理办法,确定密码机和密码管理人员;制定操作规程和
2、事故处理程序及应急措施等。另外,还要建立奖惩分明的激励机制和责任追究制,对发生失、泄密以及造成重大责任事故的单位和个人给予批评和惩处。最后,要特别注意涉及入的安全管理,主要包括组织规范、资产控制、人员管理、访问控制、开发维护规程、业务管理,使信息安全管理体系逐步完善。4信息安全是一个持续发展的过程信息安全保障体系的建设是一个复杂的系统工程,同时也是一个持续服务和完善的过程,从无到有,从不完善到完善,贯穿信息系统的整个生命期。实践告诉我们,随着网络信息的发展和规模的扩大,网络的安全缺陷也会加大。同时,不断变化的信息安全需求和环境也要求有不断
3、改进的信息安全体系与之相适应。就像我们自己家里的门锁,60年代使用一把挂锁就放心了,70年代大都换出了撞锁,到了90年代家家都在安装防盗门。我们必须明白,安全是一个过程,世界上没有一劳永逸的安全。我们要随着信息技术的飞速发展和安全保密技术的进步,不断地改进和提高我们的安全保密措施,确保信息对象的保密、完整、可用。作者简介杜萍,女,1955年12月17日,1982年毕业于大连理工大学,现为沈阳大学副教授.1982年以来一直从事计算机教学和科研工作,特别在信息技术、网络技术、信息安全和CAD方面有较深的研究。建设应用安全的远程办公网络姜国强王
4、育欣(沈阳工业大学)摘要:网络安全设计是网络建设的一个重要方面,文中介绍了一个远程安全办公网络的设计方案,具体从网络基本建设和安全性措施两个方面对该网的构成进行了讨论。谊方案已于2003年实施并投入使用。关键词:计算机网络网络安全信息加密一、引言在现代社会中,信息化和网络化已成为社会的发展趋势。为了提高工作效率,政府机关和部门都大力发展办公的网络化和自动化。但因为网络的公共性和无边界性,给政府机关的信息安全带来了很大的威胁。笔者将就某机关的办公安全网络建设从网络的基本建设和安全措施两方面提出解决方案。出于保密需要,文中涉及实际单位时~律用
5、A、B等代替。二、基本网络建设(一)概述1.系统建设目标本系统的总体建设目标是(1)建立独立于其他部门的A单位本部核心网,建立全市A单位系统的涉密远程网,并与上级机关287科学·创新·振兴连网,实现信息共享和信息交换。(2)利用计算机网络建成较完善的全市性信息管理体系。(3)实现A单位内部的办公自动化。2.系统建设原则在设计中应遵循以下几项总体原则:(1)实用性原则。采用系统总体集成设计、分步实施的技术方案,稳步向全面计算机化过渡;用户接口和界面设计尽可能美观大方,操作简便实用。(2)先进性原则。从目前国内发展来看,系统总体设计的先进性主
6、要体现在以下几个方面:采用的系统结构是先进的、开放的体系结构;采用的计算机技术是先进的,如双机热备份技术、共享磁盘阵列技术等。(3)可扩展、可维护原则。系统将充分考虑在结构、容量、通信能力、产品升级、处理能力、数据库、软件开发等方面具备良好的可扩展性和灵活性。(4)安全、保密原则。A单位信息具有极强的保密性,所以整体的系统安全性和保密性就必须重点要求。在主机系统与网络的选型和设计中,安全、保密、可靠将作为第一要素。系统建设符合国家安全及保密部门的要求,利用网络系统、数据库系统和应用系统的安全机制设置,拒绝非法用户进入系统和合法用户的越权操
7、作,避免系统遭到破坏,防止系统数据被窃取和篡改。采用数据备份机制、数据13志、故障处理等系统故障对策功能。选择合适的网络管理软件进行网络管理。采用适当的布线系统防止电磁辐射泄密。采用加密传输数据的技术,防止数据被中途窃取。(5)适应性原则。系统软件、硬件的选型应与中央和省级单位连网的软硬件平台相容。(6)产品可靠性原则。尽量选择著名厂家的产品,质量可靠,可以保护用户的投资,可以获得良好的售后服务以满足网络系统维护和不断扩展、升级的需求。(二)设计思想总体系统设计基于如下思路:1.系统采用以太网拓扑结构,由主配线间进行网络的连接、管理。2.
8、系统整体分布按企业部门划分,配备台式商用机160台。3.结构化布线:楼内采用屏蔽双绞线进行布线。4.光纤技术:主干网络采用光纤通信技术。5.局域网建设:采用全交换网络,实现全部IOOMB交换到
此文档下载收益归作者所有