


下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、龙源期刊网 涉密信息系统分级保护作者:魏刚 来源:电子技术与软件工程 2016 年第 21 期摘 要随着我国信息化建设的快速发展,信息安全的问题越来越受到人们的关注,涉密信 息系统的安全性保障更是引起了国家的高度重视。本文针对当前涉密信息系统分级保护中存在 的问题进行分析,并进一步提出解决问题的方案,以求提高涉密信息分级保护的效率与质量。【关键词】涉密信息 系统 分级保护最近几年我国信息化建设发展速度较快,涉密机械能系逐渐被运用到各行各业,例如:网 络自动化办公、通信领域与信息管理等等方面。涉密信息系统顾名思义涉及到很多的保密信息 与数据,需要采取数据加密的方式要加强对信息的保护与保密。目前,
2、涉密信息系统在信息传 输与通信方面采取的主要加密方式是利用密码保护,目的为了防止破密,目前通常使用的加密 软件主要是加密软盘与硬件加密,随着国家高度重视信息系统的安全性,涉密信息系统分级保 护相关的研究已经成为网络安全研究的主要领域。1 人为因素涉密信息系统所面临的人为因素破坏主要是黑客攻击与病毒入侵,这些方面是专业技术人 员利用自己过硬的计算机技术与通信技术破坏涉密信息系统,进而非法取得涉密信息系统内部 的保密文件,并且利用这些保密文件获取更多的非法利益。网络信息操作系统系统服务必然存 在一定的安全漏洞,而这些漏洞无疑为专业技术较强的不法分子提供了窃取涉密信息的机会。 例如:电磁泄密,涉密信
3、息系统频繁的进行信息传输与交互时,在传输通道上被植入了 “后 门”,电磁信号被人为的记录下来,不法分子利用专业的技术可以将信源信息进恢复,进而掌 握电磁信号所反映的整体信息,进而达到窃密的目的。涉密信息系必然有硬件的支持,机房是 涉密信息系统的主要硬件阵地,机房建设必须到国家规定的防御标准。另外,如果涉密信息系 统储存设备受到了损坏,必须及时维修,而且维修必须在指定的地点,必须全程监控。针对涉 密信息系统报废的相关设备,要将硬盘、内存等等一切涉及到涉密信息设备拆除,然后统一进 行消磁处理之后再进行销毁。涉密信息系统人员管理方面,涉密信息系统的管理人员也是导致信息涉密的主要途径,如 果对涉密信息
4、系统的管理不够妥善或者个人行为的泄密都会造成不可估量的严重后果。针对涉 密信息系统管理人员的问题,需要加强培训,增强管理人员的管理意识与责任感。还需要制定 相关奖惩措施,而且可以涉及到国家层面上的法律法规来对相关不法行为的约束。涉密信息系统安全域的划分龙源期刊网 涉密信息系统安全域划分应该合理,这是涉密信息系统各项安全监管机制能否有效发挥其 作用,能够更好的控制信息传输安全性的基础。对安全域进行科学合理的划分,要结合涉密信 息系统的实际应用需求,还要参考系统网络拓扑结构,经过综合分析之后再对涉密信息系统安 全域进划分,例如:相同的安全域可以共享一样的安全策略,主要体现在访问权限与边界控制 策略
5、方面。还有一种涉密信息系统安全域划分则是根据地理位置来进行划分的,涉密信息安全 域划分之后,通常会以为安全域安全性能最低的区域做为此系统安全性能描述的标准。2 涉密信息系统远程管理涉密信息系统分级保护的推进,对涉密信息系统中的网络设备与安全保密设备实施远程管 理已经成为维护管理部门的主流选择。远程管理虽然为管理人员提供了一定程度的便捷,同样 也为不法人员提供了窃密的机会,网络中非授权的人员也能够对这些设备端口进行访问。没有 经过证实授权的人员利用其它方式破解管理保护指令能够窃取网络设备与安全保密设备的管理 权限,这样能够对安全策略进行随意修改,所埋下的网络安全隐患是无法估量的。因此,涉密 信息
6、系统远程管理必须得到广大研究人员的重视,要从基础上进行防范。目前使用的防范措施 主要有这些:(1)将管理终端的数量尽量缩减到最少,同时在被管理的设备中将管理终端的IP 地质绑定在一起。(2)需要将远程管理的设备地质设置在一个独立的网段之中,并且要配置防火墙或者交 换机,目的为了最大限度规避其他网段进行访问。(3)关于传输方面的保护需要采用安全协议,避免使用明文传输Tenlnet 等等协议进行管理。3 涉密信息系统物理隔离涉密信息系统物理隔离的方式直观来讲需要将涉密信息与非涉密信息系统的进行区分,根 据规划好的安全域,利用防火墙的功能对其进行保护与控制,防止各种非法入侵。涉密信息系 统建设时,需
7、要将涉密信息网络与非涉密信息网络进行必要的隔离,而且两者这间不能任何形 式的互通。涉密信息系统内部还要设置防火墙主要的作用是涉密信息进行控制,对进出涉密信 息系统中相关的数据进行严格控制,例如:不能让高级别涉密信息流入到低级别的涉密信息 中。不同部门之间关于涉密信息传输时必须要全程监督,不能随意进行传递,以防信息出现泄 漏。涉密信息系统分级保护中明确指出规定涉密信息系统不能够与国际互联网与公用网络进行 连接,要实行物理隔离。现在是现代化信息时代,不同系统之间信息的交流已成为必然的趋 势,不仅是硬性的需求,更是信息时代发展的特征,因此涉密信息系统与其他系统进行完全的 隔离目前来说已经非常难以实现
8、。但是,现阶段作为信息流向控制基础的密级标志相关的标准 国家也没有明确发布,相关涉密信息系统产品解决方案也没有正式推出,因此目前涉密信息系 统物理隔离成为了一个不容易解决的现实问题,也是导致涉密信息泄露的重要安全保密隐患所在,需要广大研究者继续关注这方面的不足,以求寻求更好的方法来解决这个问题,将涉密信 息系统分级保护做到更好。笔者认为信息的输入输出虽然有着不同的方法,所谓万变不离其 宗,信息无论输入还是输出的方法本质没有改变,无非都是将信息从一个网络导入到另一个网 络当中,从理论的角度来分析不存在绝对安全的做法,只能说采用不同的方法必然会承担不同 的风险,因此,涉密信息系统分级保护中需要结合涉密信息的实际情况来做出选择,但是不同 的解决方案都需要这些方面的问题:(1)信息输入的单向性,保密规定与标准中明确指出采用单向导入的方式来输入信息。( 2)信息输出的内容需要必要的审查与审批。(3)信息输出的集中控制与涉密、非涉密途径分开。无论采取任何方式,在技术方面都 需要加强监控审计,不断增加管理措施加强信息输出方面的控制才能更好的做好涉密信息系统 分级保护。参考文献1 刘彬 .涉密信息系统分级保护初探 J. 数字技术与应用, 2015( 12): 206-207
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 万凯集团车辆管理办法
- 高校升国旗管理办法
- 资质人员证书管理办法
- 跨省调运畜禽管理办法
- 资格退让后续管理办法
- 跨境证券账户管理办法
- 资阳自建房管理办法
- 虚拟证券资产管理办法
- 结余款使用管理办法
- 财务支出记账管理办法
- 数字经济背景下企业商业模式创新
- DL∕T 1100.1-2018 电力系统的时间同步系统 第1部分:技术规范
- 高中语文人教版高一必修《李白将进酒》教育教学课件
- 设备购销合同详细范本
- 加装电梯补偿协议书范文模板
- 远古帝王世系表
- 国家基层糖尿病神经病变诊治指南(2024版)
- 人体常见病 知到智慧树网课答案
- 《电力建设施工技术规范 第3部分:汽轮发电机组》DLT 5190.3
- 重大版小学英语六年级上册全册教案
- 如何正确使用和佩戴劳动防护用品培训课件
评论
0/150
提交评论