2022年路网管理的信息安全加固方案研究_第1页
2022年路网管理的信息安全加固方案研究_第2页
2022年路网管理的信息安全加固方案研究_第3页
2022年路网管理的信息安全加固方案研究_第4页
2022年路网管理的信息安全加固方案研究_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、第5页共5页2022年路网管理的信息安全加固方案研究1信息安全的组成1.1网络安全网络安全主要通过硬件防火墙及防病毒系统来实现。硬件防火墙可以将整个网络有效分隔为内部网络、外部网络以及中立区,通过对每个区域配置不同的安全级别,可以保证核心业务系统的安全。防病毒系统用于保护整个网络避免受到病毒的入侵。1.2数据安全数据安全包括数据备份恢复、数据库安全管理、访问控制以及系统数据加密。数据存储以及关键应用服务器均按照硬件冗余和数据备份方式配置。数据库系统通过数据库权限控制、身份认证、审计以及检查数据完整性和一致性加以保护。访问控制通过划分不同的vlan以及设置访问控制列表,对主机之间的访问进行控制。

2、系统数据加密考虑备份数据及传输数据进行加密,保证系统专有信息的安全及保护。2系统现状2.1现有系统构成目前,路政分局路网管理系统划分为六大区域,即办公网区域、远程接入设备区域、视频会议终端区域、控制室接入区域、服务器区域以及核心网络设备区域,如图_所示。2.2安全防护现状在机房及监控室设置了防静电地板、温湿度表、门禁系统、不间断电源系统等,从物理上保护信息安全。在政务外网出口处部署了防火墙系统,实现办公终端区域、路网管理业务区及市政务外网_个区域之间的逻辑隔离,防止非授权人员的分发访问,保证业务系统的正常运行。在广域网(如中国联通ip专网、中国电信cd-ma)与路政分局内部局域网之间部署了防火

3、墙系统,实现分局内部局域网与广域网之间的逻辑隔离,防止来自外部人员的非法探测与攻击,保证内网安全。在内网中部署网络版防病毒系统、网页防篡改系统、入侵检测设备以及漏洞扫描系统,用于防御病毒、木马等恶意代码的传播,保障重要web服务器数据的完整性和可靠性,及时发现内网中的安全隐患,有效地防止内部人员的故意犯罪。建立全网统一身份认证及授权系统,确保用户身份的安全性和可靠性,并在此基础上实现了全面灵活的用户授权管理。2.3存在风险(1)内部终端主机未设置监控与审计,将出现非法外联等非授权访问控制事件。(2)内网未部署安全审计系统,无法控制用户上网行为、重要业务系统及重要数据库系统。(3)内网出口处未部

4、署应用层攻击检测与阻断设备,应用层不可避免会受到各种攻击。3信息安全加固方案3.1信息安全要求路政分局路网管理系统必须按照国标信息安全技术信息系统安全等级保护基本要求(gb/t22239)中二级安全等级防护要求。第二级安全保护能力要求:应能够防护系统免受来自外部小型_的、拥有少量资源的威胁源发起的恶意攻击、一般的自然灾难、以及其他相当危害程度的威胁所造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在系统遭到损害后,能够在一段时间内恢复部分功能。3.2实施方案根据路政分局的实际安全需求,参照等级保护的相关要求,通过采用安全审计技术、内网管理技术以及入侵保护技术,加固现有网络安全,以保障路政

5、分局业务的持续正常运行,如图_路所示。(1)安全审计系统安全审计系统对系统运维信息、上网行为、数据图_路政分局路网管理系统构成图(加固)库操作行为、网络流量进行审计,并实现日志的统一保存。(2)内网安全管理系统内网安全管理系统在产品_部署前保证所有终端与策略管理中心通过tcp/ip协议可以互联互通。策略管理中心部署在路政分局路网管理系统和oa系统业务系统的安全管理区域。安全代理部署在内部网络所有终端设备以及移动设备上。内网安全管理系统不仅能对内网终端进行身份认证和安全检查,防止内网终端非法外联行为,还能实现对内部终端用户行为进行审计。(3)入侵保护系统入侵保护系统部署在电子政务外网出口防火墙、

6、远程接入防火墙与路网管理系统核心交换机与之间,防御来自政务外网、中国联通ip网、中国电信cd-ma网络的基于应用层的各种攻击。入侵保护系统高度融合高性能、高安全性、高可靠性和易操作性等特性,具备深度入侵防御、精细流量控制,以及全面用户上网行为监管等3大功能。4结语本文通过分析路政分局路网管理系统的现有网络结构存在的危害及风险,结合安全审计、内网管理、入侵保护等信息安全技术,系统性提出了信息安全加固方案。2022年路网管理的信息安全加固方案研究(二)五、工序流程及质量控制(一)一般路段及超高路段外侧(在路肩填土完成后进行施工)1、材料检查:按规范要求的频率进行各项指标的检测,检测符合要求后使用。

7、2、开挖碎石盲沟基坑和横向排水管槽,注意保护已经施工好的底基层、下基层及上基层,为防止基坑土污染路面基层,在沥青结构层面上垫彩条布,开挖土直接倒出路基外规定的地方。3、清理上基层、底基层、基层边坡,保证边坡为1:1,为保证盲沟排水,基坑槽底面必须保持最小流水纵坡不小于_%,横向排水管坡度不小于_。.4、铺防渗土工布:保持铺好的土工布平直,宽度符合要求,搭接长度不小于15,并用钢钉固定。5、安装软式透水管、三通及横向排水管,注意保证流水通畅。6、填盲沟碎石:使用未风化的洁净的碎石作为盲沟碎石,整理平顺后留待下一工序施工。(二)一般路段及超高内侧(挖方及低填)1、材料检查:按规范要求的频率进行各项指标的检测,检测符合要求后使用。2、清理上基层、底基层、基层边坡,保证边坡为1:1。3、铺防渗土工布、涂抹沥青:保证铺好的土工布平直,宽度符合要求,搭接长度不小于15,并用钢钉固定,然后涂抹沥青,沥青用量为0.5Kg/。4、安装塑料盲沟材

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论