电子政务系统安全保障体系课件_第1页
电子政务系统安全保障体系课件_第2页
电子政务系统安全保障体系课件_第3页
电子政务系统安全保障体系课件_第4页
电子政务系统安全保障体系课件_第5页
已阅读5页,还剩119页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第四讲

电子政务系统安全保障体系1第四讲电子政务系统安全保障体系14.1电子政务系统安全保障体系框架电子政务系统安全需求分析

1.政务业务对电子政务系统的基本安全要求

严格的保密要求信息交换准确的要求严格的权限管理要求严格的程序和流程要求确保责任24.1电子政务系统安全保障体系框架电子政务系统安全需求分电子政务系统安全需求分析(续一)2.电子政务系统安全威胁产生的原因1).电子政务系统对网络的高度依赖

2).网络过于开放3).电子政务安全技术的缺陷

3电子政务系统安全需求分析(续一)2.电子政务系统安全威胁产电子政务系统安全需求分析(续二)3.电子政务系统安全性要素有效性、真实性

机密性数据的完整性可靠性和不可抵赖性4电子政务系统安全需求分析(续二)3.电子政务系统安全性要素4

电子政务系统安全策略和安全措施

1.安全威胁的来源

安全威胁主要来至于内外两个方面:(1)内部方面主要表现在内部人员的对电子政务系统的攻击、内外勾结、滥用职权。(2)外部方面主要表现在病毒传播、黑客攻击、信息间谍以及技术缺陷、故障等。5电子政务系统安全策略和安全措施1.安全威胁的来源5电子政务系统安全策略和安全措施(续一)2.安全策略信息系统安全策略针对信息传输、发布和处理所面临的和潜在的来自网络内部和外部的安全威胁制定。制定安全策略要注意保证信息的完整性、可靠性、可用性和安全保密性。一个良好的安全策略应该具备以下几点:技术上可实现,组织上可执行,职责范围明确,约束具有强制性。6电子政务系统安全策略和安全措施(续一)2.安全策略6电子政务系统安全策略和安全措施(续二)3.安全措施在国家信息安全技术保障体系中,要对信息基础设施进行多层防护,包括网络和基础设施防护、边界防护、计算环境防护以及基础设施提供支持。这分别涉及到主干网络的可用性、无线网络安全框架、系统互连和虚拟专用网(VPN);网络登录保护、远程访问、多级安全;终端用户环境和系统应用程序的安全。支撑的基础设施包括密钥管理基础设施/公共密钥基础设施(KeyManagementInfrastructure,简称KMI/PublicKeyInfrastructure,简称PKI)。7电子政务系统安全策略和安全措施(续二)3.安全措施7电子政务系统安全保障体系框架图9.1电子政务系统安全保障体系框架8电子政务系统安全保障体系框架图9.1电子政务系统安全保障电子政务系统安全保障体系框架(续一)电子政务安全保障体系是电子政务系统的有机组成部分,是电子政务系统运行的必要组成部分。电子政务安全保障体系一般分为安全技术系统和安全管理系统。

安全技术系统可以包括:物理安全;网络基础平台安全;信息资源层安全;业务应用层安全等。9电子政务系统安全保障体系框架(续一)电子政务安全保障体系是电电子政务系统安全保障体系框架(续二)安全管理系统可以包括:安全组织;安全策略和制度;安全标准;安全评估;安全审计等。安全管理系统和安全技术系统是相辅相成的。在电子政务系统建设时,在对安全技术系统进行设计之时,必须考虑安全管理系统的建设和实施。10电子政务系统安全保障体系框架(续二)安全管理系统可以包括:14.2安全技术系统

4.2.1

物理安全物理安全是指物理连接方面的安全,尤其是指不同密级之间网络的连接规范,保证物理结构上的安全。内容主要包含以下几个方面:

1).电磁泄漏主要措施是:对重要的、涉密的设备进行电磁泄漏防护。114.2安全技术系统

4.2.1物理安全114.2.1

物理安全(续一)2).恶意的物理破坏主要措施是:采用网管设备进行监控,对重要设备采用专用机房、专用设施、专门人员进行保护。3).电力中断双电源是网络正常运行的有力保障。4).安全拓扑结构124.2.1物理安全(续一)2).恶意的物理破坏124.2.1

物理安全(续二)安全拓扑是安全体系的一个很重要的组成部分。电子政务系统包含着大量的国家机密内容。因此,电子政务系统涉及涉密网络与非涉密网络之间的连接,也有政府办公外网与非涉密网的连接,故拓扑结构非常复杂。要根据涉密规定作具体分析。接入方式分为物理隔离、逻辑隔离、基于物理隔离的数据交换等几种不同形式,原则上办公单位与数据中心的连接均用防火墙进行逻辑隔离,保证可信的数据传输及对非法访问的拒绝。134.2.1物理安全(续二)安全拓扑是安全体系的一个很重要4.2.1

物理安全(续三)物理隔离:完全网络上的隔离,对于涉密网与非涉密网之间的连接,无设备相连。逻辑隔离:使用防火墙进行数据交换方面的审查,通行可信数据,拒绝非法请求。此种隔离针对政府办公外网与电子政务网之间的连接。给予物理隔离的数据交换:使用基于物理隔离的数据交换进行数据交换方面的审查,通行可信数据,拒绝非法请求。此项方式是防火墙模式的进一步提高,政府涉密外网有比较高的要求,可选用此设备,但是由于原理限制,大大降低了网络速度。

144.2.1物理安全(续三)物理隔离:完全网络上的隔离,对4.2.1

物理安全(续四)5).安全旁路问题主要指政府等办公部门主要针对的是物理隔离的内部网络的员工拨号行为要加以注意。154.2.1物理安全(续四)5).安全旁路问题154.2.2

网络基础平台层安全

网络基础平台一般包括网络和设备、系统软件(OS和DBMS)等。该平台安全防护系统由防火墙、入侵检测系统、漏洞扫描系统、病毒防治系统和安全审计系统、操作系统安全和数据库安全等组成,是一个安全网络系统的基础组成部分,在统一安全策略的指导下,保障系统的整体安全。164.2.2网络基础平台层安全

网络基础平台一般包括网络和设网络基础平台层安全(续一)

1).防火墙防火墙技术是用一个或一组网络设备,在两个或多个网络间加强访问控制,以保护一个网络不受来自另一个网络攻击的安全技术。2).入侵检测系统

17网络基础平台层安全(续一)

1).防火墙17网络基础平台层安全(续二)入侵检测系统的功能一般如下:识别各种黑客入侵的方法和手段,防范外部黑客的入侵。检测内部人员的误操作、资源滥用和恶意行为多层次和灵活的安全审计,帮助用户对内外网行为进行追踪实时的报警和响应,帮助用户及时发现并解决安全问题协助管理员加强网络安全管理18网络基础平台层安全(续二)入侵检测系统的功能一般如下:18网络基础平台层安全(续三)3).漏洞扫描系统漏洞扫描系统负责定期或不定期地调用网络安全性分析、操作系统安全性分析软件对整个内部系统进行安全扫描和检测,及时发现网络新的安全漏洞并予以补救。19网络基础平台层安全(续三)3).漏洞扫描系统19网络基础平台层安全(续四)一个成熟的安全扫描工具应提供如下功能:扫描、分析、检测和发现系统的安全薄弱环节。准确全面地报告脆弱性和漏洞。扫描、报告目标系统的信息及对外服务。提供详细信息和安全建议。按需生成各种分析报告远程在线升级20网络基础平台层安全(续四)一个成熟的安全扫描工具应提供如下功网络基础平台层安全(续五)4).病毒防治系统病毒防治系统建设简述病毒防治系统负责对各类计算机病毒的检测与杀灭,主要功能包括:系统病毒预防、病毒诊断、病毒杀灭和网络病毒检测

21网络基础平台层安全(续五)4).病毒防治系统21网络基础平台层安全(续六)病毒防治系统建设时要注意以下几点:构建综合的安全体系多层防御体系防毒与网络管理集成在网关、服务器上防毒及时更新防毒软件。22网络基础平台层安全(续六)病毒防治系统建设时要注意以下几点:网络基础平台层安全(续七)病毒防治系统解决措施(举例)

病毒防治安全解决方案如下:使用Symantec网络防病毒产品,但应建立以Windows2000为控制中心的管理模式,将病毒代码升级的任务交给装在控制中心的Symantec防病毒中心来做。并按照已经设计好的升级方式自动分发给其他服务器;需要纳入防病毒体系的用户应将客户机加入这个域中,在每次登录域的过程中自动升级和更新。23网络基础平台层安全(续七)病毒防治系统解决措施(举例)23网络基础平台层安全(续八)5).安全审计系统

安全审计系统负责对各类系统的全部活动的过程轨迹进行记录,以便为事后的安全审计追踪、系统安全漏洞分析提供原始证据。安全审计系统的功能主要包括安全审计事件自动响应、安全审计数据生成、安全审计数据存储和安全审计分析等

24网络基础平台层安全(续八)5).安全审计系统24网络基础平台层安全(续九)6).操作系统安全

主机安全的解决方法:操作系统的问题是随着时间的延续而逐渐出现的,不是在进行一次安全加固后就可以解决的,所以使用安全工具是非常好的解决方法。对于工具的选择有重要的几个因素:能及时从网络进行升级;能针对Windows,Unix两种操作系统进行评估;提供定时扫描功能;能随问题给出解决方案;完善的分类报表功能。

25网络基础平台层安全(续九)6).操作系统安全25网络基础平台层安全(续十)7).数据库安全

数据库安全保密解决措施:打上软件公司正式提供的安全补丁将数据库建库的全过程划分为几个主要阶段账户依任务而定加固数据库安全制定完善的口令策略修改系统参数26网络基础平台层安全(续十)7).数据库安全26应用业务及服务支持层安全1.信息安全基础设施信息安全基础设施是一类产品,它们为各种应用建立通用的安全服务。信息安全基础设施主要包括:公钥基础设施(PKI)、授权管理基础设施(PMI)、密钥管理基础设施(KMI)。

27应用业务及服务支持层安全1.信息安全基础设施27应用业务及服务支持层安全(续一)

1).PKI

PKI以公开密钥技术为基础,以数据机密性、完整性、身份认证和行为的不可否认性为安全目的。基于PKI数字证书认证机制的实体身份信任服务,建立整个电子政务系统范围内一致的信任基准。PKI系统的逻辑结构如图9.2所示。28应用业务及服务支持层安全(续一)1).PKI28应用业务及服务支持层安全(续二)图9.2PKI系统的逻辑结构29应用业务及服务支持层安全(续二)图9.2PKI系统的逻应用业务及服务支持层安全(续三)2).PMI授权管理基础设施(PMI)使用的属性证书是一种轻量级的数字证书,不包含公钥信息,只包含证书所有人的ID、发行证书ID、签名算法、有效期和属性等信息。PMI主要负责向应用系统提供与应用相关的授权服务管理,授权管理以资源为核心,将对资源的访问控制权统一交由资源的所有者进行访问控制。通常采用PMI与PKI结合来有效提高授权控制能力。30应用业务及服务支持层安全(续三)2).PMI30应用业务及服务支持层安全(续四)3).KMI密钥管理基础设施(KMI)提供统一的密钥管理服务,,涉及密钥生成服务器、密钥数据库服务器和密钥管理服务器等组成部分。31应用业务及服务支持层安全(续四)3).KMI31应用业务及服务支持层安全(续五)2.应用业务及服务支持层安全设计举例以某城市电子政务系统该层的安全设计为例,进一步说明安全技术系统该层设计所包含的具体内容。(1)证书认证中心主要提供下列服务:证书的签发和管理;证书撤消列表的签发和管理;证书/证书撤消列表的发布和管理;证书审核注册机构的设立、审核及管理;向密钥管理中心申请密钥对。32应用业务及服务支持层安全(续五)2.应用业务及服务支应用业务及服务支持层安全(续六)图9.3CA中心的系统结构33应用业务及服务支持层安全(续六)图9.3CA中心的系统结应用业务及服务支持层安全(续七)CA中心的系统结构如图9.3所示。从图中可以看出,CA中心由Web服务器、策略服务器、CA业务服务器、证书管理服务器、源LDAP服务器、证书签发服务器、密码服务系统以及信息安全防御系统等组成,提供数字证书签发、分发、撤消和管理等功能。34应用业务及服务支持层安全(续七)CA中心的系统结构如图9.3应用业务及服务支持层安全(续八)(2)证书审核注册中心数字证书审核注册中心(RA)是安全技术系统的重要节点,RA中心接受用户的证书申请,对用户资料进行审核及管理。审核注册中心(RA)由证书认证中心(CA)授权运作,提供如下相关服务:用户数字证书申请的注册受理;用户真实身份的审核;用户数字证书的申请与下载;用户数字证书的撤消与恢复;证书受理核发点的设立审核及管理。35应用业务及服务支持层安全(续八)(2)证书审核注册中心35应用业务及服务支持层安全(续九)RA中心由Web服务器、证书注册审核服务器和密码服务系统等组成。图9.4RA中心系统结构36应用业务及服务支持层安全(续九)RA中心由Web服务器、证应用业务及服务支持层安全(续十)(3)密钥管理中心

密钥管理中心(KM)主要负责向电子政务证书生产系统和电子政务应用系统提供密钥的生成与管理服务,同时向授权管理部门提供特殊密钥恢复功能。37应用业务及服务支持层安全(续十)(3)密钥管理中心37应用业务及服务支持层安全(续十一)密钥管理中心主要提供以下服务:密钥的生成和托管;密钥的存储和管理;密钥的撤消;密钥的恢复;密钥的查询;密钥的销毁。38应用业务及服务支持层安全(续十一)密钥管理中心主要提供以下服应用业务及服务支持层安全(续十二)密钥管理中心由密钥生成、密钥管理、密钥库管理、密码服务、密钥恢复、安全认证、系统审计等子系统组成。密钥管理中心的系统逻辑简图如图9.5所示。39应用业务及服务支持层安全(续十二)密钥管理中心由密钥生成、密应用业务及服务支持层安全(续十三)图9.5密钥管理中心系统组成40应用业务及服务支持层安全(续十三)图9.5密钥管理中心系应用业务及服务支持层安全(续十四)(4)证书查询验证服务系统证书查询验证服务系统是安全技术系统中的证书服务系统,为业务应用及业务支撑层提供证书查询验证服务,包括目录查询服务和证书在线状态查询服务。证书查询验证服务系统主要包括LDAP服务器和OCSP服务器,提供证书目录、证书撤消列表目录以及证书状态在线查询服务。证书查询验证服务系统根据业务量、行政部门和地域的不同进行分布式部署。证书查询验证服务系统的典型系统结构如图9.6所示。41应用业务及服务支持层安全(续十四)(4)证书查询验证服务系统应用业务及服务支持层安全(续十五)图9.6证书查询验证服务系统的典型系统结构42应用业务及服务支持层安全(续十五)图9.6证书查询验证服应用业务及服务支持层安全(续十六)(5)可信时间戳服务系统可信时间戳服务系统基于公钥密码技术,采用国家权威时间源提供精确可信的时间戳服务,以确认系统处理数据在某一时间(之前)的存在性,以及相关操作的相对时间顺序,为实现系统数据处理的抗抵赖性和可审计性提供基础。可信时间戳服务系统通过对目标数据加上可信时间源提供的时间标记,并用数字签名来保证时间标记的完整性与真实性。43应用业务及服务支持层安全(续十六)(5)可信时间戳服务系统4应用业务及服务支持层安全(续十七)可信时间戳服务体系结构如图9.7所示。可信时间戳服务体系分为4个层次:权威时间源层可信时间服务层时间戳服务层时间戳应用层44应用业务及服务支持层安全(续十七)可信时间戳服务体系结构如图应用业务及服务支持层安全(续十八)图9.7可信时间戳服务体系结构

45应用业务及服务支持层安全(续十八)图9.7可信时间戳服务应用业务及服务支持层安全(续十九)可信时间戳服务系统结构如图9.8所示。时间戳服务系统包括时间戳服务器时间服务器时间戳证据存储服务器密码服务系统46应用业务及服务支持层安全(续十九)可信时间戳服务系统结构如图应用业务及服务支持层安全(续二十)图9.8可信时间戳服务系统结构47应用业务及服务支持层安全(续二十)图9.8可信时间戳服务应用业务及服务支持层安全(续二十一)(6)可信授权服务系统

在安全技术系统中,可信授权服务系统向用户和应用程序提供授权管理服务,提供用户身份到应用授权的映射功能,提供与实际应用处理模式相应的授权和访问控制机制,简化具体应用系统的开发与维护。可信授权服务系统有两种工作模式:集中式授权服务与分布式授权服务。48应用业务及服务支持层安全(续二十一)(6)可信授权服务系统4应用业务及服务支持层安全(续二十二)a.集中式授权服务集中式授权服务系统基于相对固定的授权模型,提供集中式管理,通过在数字证书的扩展项增加用户的属性或权限信息,在服务器端构建授权服务系统提供授权管理。其系统结构如图9.9所示。49应用业务及服务支持层安全(续二十二)a.集中式授权服务49应用业务及服务支持层安全(续二十三)图9.9集中式授权服务系统结构50应用业务及服务支持层安全(续二十三)图9.9集中式授权服应用业务及服务支持层安全(续二十四)b.分布式授权服务分布式授权服务采用灵活的授权方式,提供分布式个性化服务。客户端根据应用的具体情况进行个性化定制,灵活地设置有效授权信息,由资源所有者自己设定资源的访问权限,并加以数字签名,具有不可抵赖性。其体系结构如图9.10所示。51应用业务及服务支持层安全(续二十四)b.分布式授权服务51应用业务及服务支持层安全(续二十五)图9.10分布式授权服务体系结构52应用业务及服务支持层安全(续二十五)图9.10分布式授权服务应用业务及服务支持层安全(续二十六)(7)网络信任域系统网络信任域系统是公钥基础设施PKI在网络层的应用和扩展,为电子政务系统提供统一的可信网络基础环境,为实体(关键设备、重要终端及用户)提供可信网络接入、安全网络通信及可信管理等网络服务。网络信任域的体系结构如图9.11所示。53应用业务及服务支持层安全(续二十六)(7)网络信任域系统53应用业务及服务支持层安全(续二十七)图9.11网络信任域的体系结构54应用业务及服务支持层安全(续二十七)图9.11网络信任域4.3安全管理系统

安全技术系统是保证电子政务系统安全的技术措施。安全管理系统与安全技术系统的相互关系如图4.12所示。554.3安全管理系统

安全技术系统是保证电子政务系统安全的技安全管理系统(续一)图4.12安全管理系统与安全技术系统的相互关系56安全管理系统(续一)图4.12安全管理系统与安全技术系统安全管理系统(续二)(1)安全组织安全组织包括以下方面内容:建立安全决策组织、安全指导小组、安全专家小组、安全领导小组;建立网络日常管理机构;建立维护单元等57安全管理系统(续二)(1)安全组织57安全管理系统(续三)(2)安全评估安全评估包括如下内容:政务系统中的不同子系统会有哪些潜在的威胁;威胁的严重程度如何;威胁将造成什么样的后果;系统对此到底需要什么样的安全措施。58安全管理系统(续三)(2)安全评估58安全管理系统(续四)(3)安全政策和制度安全政策和制度包括如下内容:安全等级的分类;与等级相应的安全措施;对参与系统开发和运行的单位、人员的要求;系统安全审计;安全问题的报告制度和程序;紧急情况的处理和应急措施。59安全管理系统(续四)(3)安全政策和制度59安全管理系统(续五)(4)安全标准安全标准包括如下内容:制定具体的、针对每一个安全等级的政务信息系统的安全标准;运行的规范;数据和软件的备份;系统的物理安全。60安全管理系统(续五)(4)安全标准60安全管理系统(续六)(5)安全审计安全审计主要指对标准执行情况、取得的各类安全数据进行达标审查。61安全管理系统(续六)(5)安全审计61习题1.我国电子政务系统的基本安全要求是什么?2.电子政务安全威胁产生的原因有哪几个方面?请简述。3.简述电子政务安全保障体系的组成。62习题1.我国电子政务系统的基本安全要求是什么?62第四讲

电子政务系统安全保障体系63第四讲电子政务系统安全保障体系14.1电子政务系统安全保障体系框架电子政务系统安全需求分析

1.政务业务对电子政务系统的基本安全要求

严格的保密要求信息交换准确的要求严格的权限管理要求严格的程序和流程要求确保责任644.1电子政务系统安全保障体系框架电子政务系统安全需求分电子政务系统安全需求分析(续一)2.电子政务系统安全威胁产生的原因1).电子政务系统对网络的高度依赖

2).网络过于开放3).电子政务安全技术的缺陷

65电子政务系统安全需求分析(续一)2.电子政务系统安全威胁产电子政务系统安全需求分析(续二)3.电子政务系统安全性要素有效性、真实性

机密性数据的完整性可靠性和不可抵赖性66电子政务系统安全需求分析(续二)3.电子政务系统安全性要素4

电子政务系统安全策略和安全措施

1.安全威胁的来源

安全威胁主要来至于内外两个方面:(1)内部方面主要表现在内部人员的对电子政务系统的攻击、内外勾结、滥用职权。(2)外部方面主要表现在病毒传播、黑客攻击、信息间谍以及技术缺陷、故障等。67电子政务系统安全策略和安全措施1.安全威胁的来源5电子政务系统安全策略和安全措施(续一)2.安全策略信息系统安全策略针对信息传输、发布和处理所面临的和潜在的来自网络内部和外部的安全威胁制定。制定安全策略要注意保证信息的完整性、可靠性、可用性和安全保密性。一个良好的安全策略应该具备以下几点:技术上可实现,组织上可执行,职责范围明确,约束具有强制性。68电子政务系统安全策略和安全措施(续一)2.安全策略6电子政务系统安全策略和安全措施(续二)3.安全措施在国家信息安全技术保障体系中,要对信息基础设施进行多层防护,包括网络和基础设施防护、边界防护、计算环境防护以及基础设施提供支持。这分别涉及到主干网络的可用性、无线网络安全框架、系统互连和虚拟专用网(VPN);网络登录保护、远程访问、多级安全;终端用户环境和系统应用程序的安全。支撑的基础设施包括密钥管理基础设施/公共密钥基础设施(KeyManagementInfrastructure,简称KMI/PublicKeyInfrastructure,简称PKI)。69电子政务系统安全策略和安全措施(续二)3.安全措施7电子政务系统安全保障体系框架图9.1电子政务系统安全保障体系框架70电子政务系统安全保障体系框架图9.1电子政务系统安全保障电子政务系统安全保障体系框架(续一)电子政务安全保障体系是电子政务系统的有机组成部分,是电子政务系统运行的必要组成部分。电子政务安全保障体系一般分为安全技术系统和安全管理系统。

安全技术系统可以包括:物理安全;网络基础平台安全;信息资源层安全;业务应用层安全等。71电子政务系统安全保障体系框架(续一)电子政务安全保障体系是电电子政务系统安全保障体系框架(续二)安全管理系统可以包括:安全组织;安全策略和制度;安全标准;安全评估;安全审计等。安全管理系统和安全技术系统是相辅相成的。在电子政务系统建设时,在对安全技术系统进行设计之时,必须考虑安全管理系统的建设和实施。72电子政务系统安全保障体系框架(续二)安全管理系统可以包括:14.2安全技术系统

4.2.1

物理安全物理安全是指物理连接方面的安全,尤其是指不同密级之间网络的连接规范,保证物理结构上的安全。内容主要包含以下几个方面:

1).电磁泄漏主要措施是:对重要的、涉密的设备进行电磁泄漏防护。734.2安全技术系统

4.2.1物理安全114.2.1

物理安全(续一)2).恶意的物理破坏主要措施是:采用网管设备进行监控,对重要设备采用专用机房、专用设施、专门人员进行保护。3).电力中断双电源是网络正常运行的有力保障。4).安全拓扑结构744.2.1物理安全(续一)2).恶意的物理破坏124.2.1

物理安全(续二)安全拓扑是安全体系的一个很重要的组成部分。电子政务系统包含着大量的国家机密内容。因此,电子政务系统涉及涉密网络与非涉密网络之间的连接,也有政府办公外网与非涉密网的连接,故拓扑结构非常复杂。要根据涉密规定作具体分析。接入方式分为物理隔离、逻辑隔离、基于物理隔离的数据交换等几种不同形式,原则上办公单位与数据中心的连接均用防火墙进行逻辑隔离,保证可信的数据传输及对非法访问的拒绝。754.2.1物理安全(续二)安全拓扑是安全体系的一个很重要4.2.1

物理安全(续三)物理隔离:完全网络上的隔离,对于涉密网与非涉密网之间的连接,无设备相连。逻辑隔离:使用防火墙进行数据交换方面的审查,通行可信数据,拒绝非法请求。此种隔离针对政府办公外网与电子政务网之间的连接。给予物理隔离的数据交换:使用基于物理隔离的数据交换进行数据交换方面的审查,通行可信数据,拒绝非法请求。此项方式是防火墙模式的进一步提高,政府涉密外网有比较高的要求,可选用此设备,但是由于原理限制,大大降低了网络速度。

764.2.1物理安全(续三)物理隔离:完全网络上的隔离,对4.2.1

物理安全(续四)5).安全旁路问题主要指政府等办公部门主要针对的是物理隔离的内部网络的员工拨号行为要加以注意。774.2.1物理安全(续四)5).安全旁路问题154.2.2

网络基础平台层安全

网络基础平台一般包括网络和设备、系统软件(OS和DBMS)等。该平台安全防护系统由防火墙、入侵检测系统、漏洞扫描系统、病毒防治系统和安全审计系统、操作系统安全和数据库安全等组成,是一个安全网络系统的基础组成部分,在统一安全策略的指导下,保障系统的整体安全。784.2.2网络基础平台层安全

网络基础平台一般包括网络和设网络基础平台层安全(续一)

1).防火墙防火墙技术是用一个或一组网络设备,在两个或多个网络间加强访问控制,以保护一个网络不受来自另一个网络攻击的安全技术。2).入侵检测系统

79网络基础平台层安全(续一)

1).防火墙17网络基础平台层安全(续二)入侵检测系统的功能一般如下:识别各种黑客入侵的方法和手段,防范外部黑客的入侵。检测内部人员的误操作、资源滥用和恶意行为多层次和灵活的安全审计,帮助用户对内外网行为进行追踪实时的报警和响应,帮助用户及时发现并解决安全问题协助管理员加强网络安全管理80网络基础平台层安全(续二)入侵检测系统的功能一般如下:18网络基础平台层安全(续三)3).漏洞扫描系统漏洞扫描系统负责定期或不定期地调用网络安全性分析、操作系统安全性分析软件对整个内部系统进行安全扫描和检测,及时发现网络新的安全漏洞并予以补救。81网络基础平台层安全(续三)3).漏洞扫描系统19网络基础平台层安全(续四)一个成熟的安全扫描工具应提供如下功能:扫描、分析、检测和发现系统的安全薄弱环节。准确全面地报告脆弱性和漏洞。扫描、报告目标系统的信息及对外服务。提供详细信息和安全建议。按需生成各种分析报告远程在线升级82网络基础平台层安全(续四)一个成熟的安全扫描工具应提供如下功网络基础平台层安全(续五)4).病毒防治系统病毒防治系统建设简述病毒防治系统负责对各类计算机病毒的检测与杀灭,主要功能包括:系统病毒预防、病毒诊断、病毒杀灭和网络病毒检测

83网络基础平台层安全(续五)4).病毒防治系统21网络基础平台层安全(续六)病毒防治系统建设时要注意以下几点:构建综合的安全体系多层防御体系防毒与网络管理集成在网关、服务器上防毒及时更新防毒软件。84网络基础平台层安全(续六)病毒防治系统建设时要注意以下几点:网络基础平台层安全(续七)病毒防治系统解决措施(举例)

病毒防治安全解决方案如下:使用Symantec网络防病毒产品,但应建立以Windows2000为控制中心的管理模式,将病毒代码升级的任务交给装在控制中心的Symantec防病毒中心来做。并按照已经设计好的升级方式自动分发给其他服务器;需要纳入防病毒体系的用户应将客户机加入这个域中,在每次登录域的过程中自动升级和更新。85网络基础平台层安全(续七)病毒防治系统解决措施(举例)23网络基础平台层安全(续八)5).安全审计系统

安全审计系统负责对各类系统的全部活动的过程轨迹进行记录,以便为事后的安全审计追踪、系统安全漏洞分析提供原始证据。安全审计系统的功能主要包括安全审计事件自动响应、安全审计数据生成、安全审计数据存储和安全审计分析等

86网络基础平台层安全(续八)5).安全审计系统24网络基础平台层安全(续九)6).操作系统安全

主机安全的解决方法:操作系统的问题是随着时间的延续而逐渐出现的,不是在进行一次安全加固后就可以解决的,所以使用安全工具是非常好的解决方法。对于工具的选择有重要的几个因素:能及时从网络进行升级;能针对Windows,Unix两种操作系统进行评估;提供定时扫描功能;能随问题给出解决方案;完善的分类报表功能。

87网络基础平台层安全(续九)6).操作系统安全25网络基础平台层安全(续十)7).数据库安全

数据库安全保密解决措施:打上软件公司正式提供的安全补丁将数据库建库的全过程划分为几个主要阶段账户依任务而定加固数据库安全制定完善的口令策略修改系统参数88网络基础平台层安全(续十)7).数据库安全26应用业务及服务支持层安全1.信息安全基础设施信息安全基础设施是一类产品,它们为各种应用建立通用的安全服务。信息安全基础设施主要包括:公钥基础设施(PKI)、授权管理基础设施(PMI)、密钥管理基础设施(KMI)。

89应用业务及服务支持层安全1.信息安全基础设施27应用业务及服务支持层安全(续一)

1).PKI

PKI以公开密钥技术为基础,以数据机密性、完整性、身份认证和行为的不可否认性为安全目的。基于PKI数字证书认证机制的实体身份信任服务,建立整个电子政务系统范围内一致的信任基准。PKI系统的逻辑结构如图9.2所示。90应用业务及服务支持层安全(续一)1).PKI28应用业务及服务支持层安全(续二)图9.2PKI系统的逻辑结构91应用业务及服务支持层安全(续二)图9.2PKI系统的逻应用业务及服务支持层安全(续三)2).PMI授权管理基础设施(PMI)使用的属性证书是一种轻量级的数字证书,不包含公钥信息,只包含证书所有人的ID、发行证书ID、签名算法、有效期和属性等信息。PMI主要负责向应用系统提供与应用相关的授权服务管理,授权管理以资源为核心,将对资源的访问控制权统一交由资源的所有者进行访问控制。通常采用PMI与PKI结合来有效提高授权控制能力。92应用业务及服务支持层安全(续三)2).PMI30应用业务及服务支持层安全(续四)3).KMI密钥管理基础设施(KMI)提供统一的密钥管理服务,,涉及密钥生成服务器、密钥数据库服务器和密钥管理服务器等组成部分。93应用业务及服务支持层安全(续四)3).KMI31应用业务及服务支持层安全(续五)2.应用业务及服务支持层安全设计举例以某城市电子政务系统该层的安全设计为例,进一步说明安全技术系统该层设计所包含的具体内容。(1)证书认证中心主要提供下列服务:证书的签发和管理;证书撤消列表的签发和管理;证书/证书撤消列表的发布和管理;证书审核注册机构的设立、审核及管理;向密钥管理中心申请密钥对。94应用业务及服务支持层安全(续五)2.应用业务及服务支应用业务及服务支持层安全(续六)图9.3CA中心的系统结构95应用业务及服务支持层安全(续六)图9.3CA中心的系统结应用业务及服务支持层安全(续七)CA中心的系统结构如图9.3所示。从图中可以看出,CA中心由Web服务器、策略服务器、CA业务服务器、证书管理服务器、源LDAP服务器、证书签发服务器、密码服务系统以及信息安全防御系统等组成,提供数字证书签发、分发、撤消和管理等功能。96应用业务及服务支持层安全(续七)CA中心的系统结构如图9.3应用业务及服务支持层安全(续八)(2)证书审核注册中心数字证书审核注册中心(RA)是安全技术系统的重要节点,RA中心接受用户的证书申请,对用户资料进行审核及管理。审核注册中心(RA)由证书认证中心(CA)授权运作,提供如下相关服务:用户数字证书申请的注册受理;用户真实身份的审核;用户数字证书的申请与下载;用户数字证书的撤消与恢复;证书受理核发点的设立审核及管理。97应用业务及服务支持层安全(续八)(2)证书审核注册中心35应用业务及服务支持层安全(续九)RA中心由Web服务器、证书注册审核服务器和密码服务系统等组成。图9.4RA中心系统结构98应用业务及服务支持层安全(续九)RA中心由Web服务器、证应用业务及服务支持层安全(续十)(3)密钥管理中心

密钥管理中心(KM)主要负责向电子政务证书生产系统和电子政务应用系统提供密钥的生成与管理服务,同时向授权管理部门提供特殊密钥恢复功能。99应用业务及服务支持层安全(续十)(3)密钥管理中心37应用业务及服务支持层安全(续十一)密钥管理中心主要提供以下服务:密钥的生成和托管;密钥的存储和管理;密钥的撤消;密钥的恢复;密钥的查询;密钥的销毁。100应用业务及服务支持层安全(续十一)密钥管理中心主要提供以下服应用业务及服务支持层安全(续十二)密钥管理中心由密钥生成、密钥管理、密钥库管理、密码服务、密钥恢复、安全认证、系统审计等子系统组成。密钥管理中心的系统逻辑简图如图9.5所示。101应用业务及服务支持层安全(续十二)密钥管理中心由密钥生成、密应用业务及服务支持层安全(续十三)图9.5密钥管理中心系统组成102应用业务及服务支持层安全(续十三)图9.5密钥管理中心系应用业务及服务支持层安全(续十四)(4)证书查询验证服务系统证书查询验证服务系统是安全技术系统中的证书服务系统,为业务应用及业务支撑层提供证书查询验证服务,包括目录查询服务和证书在线状态查询服务。证书查询验证服务系统主要包括LDAP服务器和OCSP服务器,提供证书目录、证书撤消列表目录以及证书状态在线查询服务。证书查询验证服务系统根据业务量、行政部门和地域的不同进行分布式部署。证书查询验证服务系统的典型系统结构如图9.6所示。103应用业务及服务支持层安全(续十四)(4)证书查询验证服务系统应用业务及服务支持层安全(续十五)图9.6证书查询验证服务系统的典型系统结构104应用业务及服务支持层安全(续十五)图9.6证书查询验证服应用业务及服务支持层安全(续十六)(5)可信时间戳服务系统可信时间戳服务系统基于公钥密码技术,采用国家权威时间源提供精确可信的时间戳服务,以确认系统处理数据在某一时间(之前)的存在性,以及相关操作的相对时间顺序,为实现系统数据处理的抗抵赖性和可审计性提供基础。可信时间戳服务系统通过对目标数据加上可信时间源提供的时间标记,并用数字签名来保证时间标记的完整性与真实性。105应用业务及服务支持层安全(续十六)(5)可信时间戳服务系统4应用业务及服务支持层安全(续十七)可信时间戳服务体系结构如图9.7所示。可信时间戳服务体系分为4个层次:权威时间源层可信时间服务层时间戳服务层时间戳应用层106应用业务及服务支持层安全(续十七)可信时间戳服务体系结构如图应用业务及服务支持层安全(续十八)图9.7可信时间戳服务体系结构

107应用业务及服务支持层安全(续十八)图9.7可信时间戳服务应用业务及服务支持层安全(续十九)可信时间戳服务系统结构如图9.8所示。时间戳服务系统包括时间戳服务器时间服务器时间戳证据存储服务器密码服务系统108应用业务及服务支持层安全(续十九)可信时间戳服务系统结构如图应用业务及服务支持层安全(续二十)图9.8可信时间戳服务系统结构109应用业务及服务支持层安全(续二十)图9.8可信时间戳服务应用

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论