{业务管理}等级保护设计要求下的移动业务系统安全防御体系_第1页
{业务管理}等级保护设计要求下的移动业务系统安全防御体系_第2页
{业务管理}等级保护设计要求下的移动业务系统安全防御体系_第3页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、等级保护设计要求下的移动业务系统安全防御体系”1 、 引言随着全球信息化进程的不断推进,我国政府及各行各业也于进行大量的信息 系统的建设,这些信息系统已经成为国家重要的基础设施,因此,信息系统安全 问题已经被提升到关系国家安全和国家主权的战略性高度,已引起党和国家领导 以及社会各界的关注。随着 政府电子政务办公、移动警务办公、移动执法等信息 化建设和发展,作为现代信息社会重要基础设施的信息系统,其安全问题必将对 我国的政治、军事、经济、科技、文化等领域产生至关重要的影响。能否有效的 保护信息资源,保护信息化进程健康、有序、可持续发展,直接关乎国家安危, 关乎民族兴亡,是国家民族的头等大事。没有

2、信息安全,就没有真正意义上的政 治安全,就没有稳固的经济安全和军事安全,没有完整意义上的国家安全。经党中央和国务院批准,国家信息化领导小组决定加强信息安全保障工作, 实行信息安全等级保护,重点保护基础信息网络和重要信息系统安全,要抓紧信 息安全等级保护制度的建设。对信息系统实行等级保护是我国的 法定制度和基本 国策,是开展信息安全保护工作的有效办法,是信息安全保护工作的发展方向。 实行信息安全等级保护的决定具有重大的现实和战略意义。2 、 等级保护设计要求思路的启迪按照信息系统业务处理过程将系统划分成计算环境、区域边界和通信网络三 部分,以终端安全为基础对这三部分实施保护,构成由安全管理中心支

3、撑下的计 算环境安全、区域边界安全、通信网络安全所组成的三重防护体系结构。于移动终端安全的领域中,计算环境如 PDA 、智能手机、 PAD 等,核心业务系统包括警务通、智能办公系统( OAERP )等,目前采用传统的传输加密技 术手段仅考虑到如何解决非法接入及链路劫持安全问题,如 VPN 等,安全防御 较为单壹化和局限性,公开的加密算法及隧道的传输模式已无法适应现代化的网 络基础设施,于等级保护的信息安全建设中,应从整体安全体系模型考虑潜于风 险问题,如计算环境安全、网络通信安全、区域边界安全。等级保护设计要求给 予了很好的启迪,如何将移动终端安全实施三重技术防护体系成为我公司研究的 新课题方

4、向。3 、 移动安全管理平台可研技术难点? 整体式安全防护? 根据等级保护的设计要求,应从计算环境安全、网络通信安全、区域边 界安全三大部分建立移动应用系统的整体安全防护体系,包括身份认证、数据 保密和网络完整性问题。这需要以密码技术为支撑,以身份认证为基础,以数 据安全为核心,以监控审计为辅助进行整体的安全防护设计。? 计算环境? 随着 3G, wifi 网络的无限延伸,于移动应用环境中,计算环境除少量的 基于 windows 平台外,智能手机下的 WindowsMobile 、Symbian 、WINCE 、 android 、iOS 已经成为移动终端主流应用环境, 这就需要基于智能手机下

5、不同 操作系统进行跨平台性开发。且根据智能终端应用特点,结合等级保护设计要 求下的计算环境安全要求,应充分考虑主体和客体的安全访问控制、安全访问者的身份鉴别等移动终端于提供了便利的同时也十分容易丢失,这使得移动智能终端中数 据保密性受到威胁,如何协调现有的存储文件的安全等级之间的壹致性问题等等 均是具有特色的安全新需求。? 网络通信? 应严格按照等级保护设计要求对网络通信数据的完整性和保密性进行充 分的安全考虑,那么就需要采用由密码技术支持的完整性校验机制或具有相应 强度的其他安全机制,以实现网络数据传输完整性和保密性保护。? 区域边界于移动应用系统网络环境中,区域边界的第壹道门槛应通过防火墙

6、进行协议、 端口、数据包等功能的安全访问控制,但因网络传输为密文数据,防火墙仅 限于端口过滤,这时是否考虑单独开发壹台边界网关对移动终端认证后采取应用访问控制,从而完善区域边界的安全强度4、等保护设计要求下移动应用系统防护体系剖析北京明朝万达科技有限公司()是国家级高新技术企业和国家级软件企 业,是中国领先的内网安全产品、数据安全产品和移动安全产品厂商,致力 于信息安全技术的研究。1994 年国务院 147 号令明确指出: 对信息系统实行等级保护是国家法定 制度和基本国策;是信息安全保护工作的发展方向 。至此我公司及时响应国 家政策要求,于国家等级保护建设过程中做出了很大努力,根据等级保护市

7、场需求分析,且于国家等级保护相应的技术标准支撑下,针对等级保护定级 系统中的移动应用系统,如移动警务系统、移动执法系统、移动电子政务系 统、移动税务系统进行了深入性的探讨和剖析,从而研发出“移动安全管理 平台”产品,其相应的技术特点如下:? 用户身份安全采用 CA 认证机制,即于移动安全管理平台中建立统壹的用户管理和认证授 权系统。所有移动用户均有自己的数字证书和密码, 数字证书能够存储于 USBKey 或者 TF 加密卡中。系统和移动用户基于 双因素认证方式 进行双向身份鉴别。首 次登录后系统为合法接入用户实行注册和授权审核功能,充分保证用户身份的合 法性和安全性。? 移动终端安全移动安全管

8、理平台于移动智能终端中的组件包括 TF 密码卡和终端软件俩部分,密码卡实现证书的存储和数据信息的加密,通过跟应用保护的结合,能够防 止移动智能终端数据明文存储导致的泄密问题发生。移动终端软件能够对用户身 份和移动智能终端硬件信息进行绑定,且能够对终端信息的日志记录,包括用户 的接入状态、 IP 地址和当前应用状态,且能够实时监控记录用户行为。? 网络通信安全采用了虚拟网卡和代理模式结合的数据报文封装技术,适应于各种不同移动 智能终端的应用特点。通过基于双向协商协议进行身份认证和密钥交换,同时密 钥协商过程对客户端的身份认证采用了 RSA签名机制,不会因重放攻击、 中间人 攻击、内存强制读取等手

9、段引起非授权用户访问移动终端接入网关,从而达到数 据传输的安全性。采用端到端加密技术保证了用户信息于移动网内的任意节点均以密文传输, 避免了于链路加密中出现的密文于通信节点落地的情况,能够有效防止通信双方 的信息被窃听和篡改。采用国家密码管理局认定的 SM1 算法,通过使用加密设 备内部密钥产生、 PKI 技术保证的安全密钥交换以及硬件实现的加密算法,保证 通讯过程中数据不被非法截获和破解。另:网络通信安全加密算法仍支持国密 SM4 、SM2 以及其他 SSL、AES、RSA、Blowfish 等高安全算法。? 网络边界完整性移动安全管理平台对于安全性要求高的用户,能够通过实施网络边界完整性

10、策略,确保移动终端用户壹旦通过安全接入系统接入内网,就切断其和其他网络 的通信,从而保持网络边界完整性,有效防止木马等导致的安全隐患。? 数据保密性首先,应用系统于访问登录时,必须通过移动安全管理平台的双因素认证, 确保核心业务数据访问者身份信息的真实可靠,对于 B/S 的访问应用,可提供安 全浏览器等安全组件,访问业务系统时,当前采集应用数据通过密码技术进行加 密,即便使用蓝牙、 wifi 泄露,也以密文显示。同时,移动安全管理平台能够对 泄露途径进行安全防护,如于接入认证通过后,能够根据策略禁止启动蓝牙、红 外等。移动安全管理平台可实现安全传输加密,采用端到端加密技术保证了用户信 息于移动

11、网内的任意节点均以密文传输,避免了于链路加密中出现的密文于通信 节点落地的情况,能够有效防止通信双方的信息被窃听和篡改。? 应用安全第壹层基础安全应用层:提供安全浏览器,安全邮件,安全通讯录等安全组 件,实现基础的移动办公能力;第二层综合安全应用层:为用户提供综合安全办公服务能力,如安全加密浏 览器(移动应用数据落地加密)、安全 PDF 阅读器、安全 office 、文档审批 和管理等应用安全;第三层行业安全应用层,为电子政务平台提供其他定制化安全应用,如电子 政务移动安全应用、移动执法安全应用等。通过三层安全应用层次模型为用户提供全方位的移动应用服务,从而实现真 正的移动办公安全。? 应用访

12、问控制移动安全管理平台管理平台通过细粒度的角色关联机制对用户做细致的权 限划分,能够给予不同用户以不同的访问权限,授权管理其可访问的资源,从而 实现移动用户对各种应用的访问控制管理。? 安全管理审计移动安全管理平台用户采用分级分权管理方式,对用户权限进行细粒度的分 配,包括超级管理员、账户管理员、系统管理员、用户管理员和审计员。其中超 级管理员是权限最大的管理员,可对服务器做任何设置;账户管理员可创建超级 管理员以外的账号;系统理员管理安全接入系统自身系统参数;用户管理员管理 用户数据权限和审计用户操作;审计员查见系统、用户和管理员日志。移动安全系统提供详尽的日志记录和安全审计分析功能,对于用

13、户任何操作 均能够提供详细的审计日志,能够对日志进行浏览、查询、导出、删除等操作, 且提供报表工具对日志进行分析。同时,本系统提供标准 Syslog 日志接口,能 够根据用户需要将日志发送到指定的 Syslog 日志数据库中。5 、 关键技术? 无线网络优化技术无线网络跟随着不同地点,信号强弱会发生频繁的变化,从而带宽也会带来 变化,如果不采取措施,手机终端的频繁断网将难以避免。本项目采用了自创的无线网络优化技术,其主要技术特点如下:自动检测无线网络信号强弱和带宽变化情况;通过实验,建立带宽和优化参数表; 根据带宽变化情况,依据建立的优化参数表,对 IP 包封装的大小进行调节和自适应;自动IP

14、 包重发, IP 包如果超时未发出,将调整数据包大小,自动重发。? 移动智能终端存储载体环境式加密国内外手机等移动智能终端中用于数据加密的方式为文件存储加密,本技术 采用的加密技术为环境式加密技术, 是针对手机的 SD/TF 卡的加密, 这种加密是 面对存储空间的加密。采用此技术,增加了产品的易用性和保密的强度。该加密技术以 PKI 技术为基础,配置的用户身份标识具有身份认证和数据加 密俩种功能,身份标识能够是国家认可的数字证书也能够是内部颁发的用于识别 份的数字证明。用户身份标识集成于文件防泄密系统当中,当用户登陆操作系统 的时候首先要输入用户身份密码( PIN 码)。采用环境加密技术对存储

15、区域进行 加密后,所有存储到该区域的文件均自动加密,不需要单独操作。和手机文件加密相比较, 该加密方法为用户提供自动加密的功能, 十分便捷。 同时加密的强度由 RSA 算法强度确定, 高于普通的文件加密的强度, 更利于文件 保密6 、 价值体现? 技术价值根据等级保护设计要求思想,本系统定位于基于密码技术,为客户端和用户提供安 全的远程接入内网数据链路,应用系统于以下几个方面得以安全保障: 确保单位内网的应用系统只能被内网的客户端或者经过认证接入的外网客户端访问;确保外网客户端和内网应用系统之间传输的数据于外网路径上是安全的 (数据保 密性和完整性);确保通过本系统接入的客户端是被已经授权的用

16、户于使用; 确保通过本系统接入的用户和客户端不会被恶意和伪装的网关所欺骗; 确保通过本系统接入的客户端不会破坏内网的网络边界完整性; 实现对移动应用数据的安全防护,确保数据的保密性。? 等级保护中的价值于等级保护要求中,不管是基本要求仍是设计要求,对于移动安全的技术要求点且没有 实质性的定义,而于测评过程中,移动应用系统采用类似 VPN 产品技术实现的传输加密, 其方式较为单壹和局限,只考虑到于移动应用系统中网络通信安全问题,对计算环境安 全、区域边界安全且没有相应的安全防护手段。移动安全管理平台根据移动系统使用特 点及应用方式,从智能终端计算环境、区域边界、网络通信整体考虑移动应用系统的安

17、全风险因素,完善等级保护系统中移动应用系统的建设要求。7 、 安全管理和安全制度的融入信息系统的安全管理内容涉及:信息安全政策、信息安全组织、信息资产分 类和管理、个人信息安全、物理和环境安全、通信和操作安全管理、存取控制、 信息系统的开发和维护、持续运营管理等等,是壹个庞大、复杂的系统工程。仅 仅依靠技术手段来对信息系统的安全进行保障,这样的思想是非常错误。必须要 做到“ 领导重视,严格执行有关管理制度,建立信息安全防范意识,技术手段切 实可行、有效 ”,做到“技管且重”才有可能做到真正意义的安全。从运营者的角度来见, 技术层面和管理层面必须相互结合、 配合良好, 其中, 尤其需要强调管理的重要性,以“七分管理,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论