保密电脑内外网物理隔离细则_第1页
保密电脑内外网物理隔离细则_第2页
保密电脑内外网物理隔离细则_第3页
保密电脑内外网物理隔离细则_第4页
保密电脑内外网物理隔离细则_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

保密电脑内外网物理隔离细则第一章总则为严格规范涉密计算机及信息系统的使用管理,确保国家秘密和企业商业秘密的绝对安全,防范网络攻击、信息泄露及交叉感染等安全风险,依据《中华人民共和国保守国家秘密法》及相关保密标准,制定本物理隔离实施细则。本细则旨在通过技术防范与行政管理相结合的手段,实现涉密计算机(内网)与非涉密计算机(外网)的彻底物理断开,构建安全可信的涉密计算环境。本细则适用于所有接入涉密信息系统的计算机终端设备、配套存储介质以及相关使用人员。物理隔离是指涉密网络与非涉密网络之间,以及在涉密计算机与非涉密计算机之间,不存在任何形式的电气连接,包括有线、无线及隐形连接通道。所有相关人员必须严格遵守“涉密不上网,上网不涉密”的根本原则,从物理层面切断信息传播路径。第二章物理隔离硬件配置标准涉密计算机的硬件选型与配置必须符合国家保密标准,从源头上杜绝混合使用带来的风险。所有涉密计算机应当采购并通过国家保密局指定的检测机构检测,严禁直接采购和使用进口的现成商用成品机作为涉密计算机,除非经过专门的保密加固处理。1.主板与接口要求涉密计算机主板应具备低电磁泄漏发射功能,或安装符合国家保密标准的电磁泄漏发射防护器(TEMPEST)。对于非必要的输入输出接口,必须在BIOS层面进行禁用,并在物理层面采取封堵措施。具体而言,对于不使用的USB、串口、并口、1394接口等,应采用环氧树脂胶封死或焊接短接,防止通过物理接入外设进行数据摆渡。2.无线模块移除涉密计算机严禁具有任何无线互联功能。这包括但不限于内置的无线网卡、蓝牙模块、红外端口、3G/4G/5G通信模块以及Wi-FiDirect组件。对于集成在主板上的无线模块,必须在采购时要求厂商移除,或在使用前进行物理拆除(剪断天线、拆除芯片),并确保在设备管理器中彻底卸载相关驱动程序,防止通过软件手段激活无线连接。3.独立电源与环境隔离涉密计算机应使用独立的电源插座,且电源线应与其他非涉密设备电源线保持一定距离,避免通过电源传导产生信号耦合。涉密计算机放置房间应与非涉密网络区域进行物理隔离,如设置门禁系统,禁止非授权人员进入,防止设备被私自接入或更换。第三章输入输出端口物理阻断管理为防止通过外设接口进行数据交换或信号渗透,必须对涉密计算机的I/O端口实施严格的物理阻断策略。物理阻断不仅仅是软件层面的禁用,必须是不可逆的或需授权方可逆转的物理封闭。1.USB端口的分级管控针对USB端口的管控是物理隔离的核心。对于涉密计算机,原则上应封闭所有USB端口。若因特殊工作需要(如使用专用输入设备或加密狗),必须经过保密管理部门审批,并采取以下技术措施:BIOS锁定:在BIOS设置中关闭USB功能,并设置BIOS密码,防止非法修改。注册表禁用:通过操作系统组策略或注册表键值,禁用USB存储设备的读写权限,仅保留特定设备的VID/PID白名单。物理锁具:使用USB端口物理锁,在未使用时通过物理锁芯封闭接口。2.网络接口的物理断开涉密计算机严禁安装双网卡或多网卡。对于板载网卡,应采取物理拆除或使用绝缘贴纸永久覆盖RJ45接口的方式进行处理。操作系统中必须彻底卸载网卡驱动程序,确保不存在任何虚拟网卡或通过USB转网口连接的可能性。3.其他外设接口管理串行口(COM)、并行口(LPT)、VGA/HDMI视频接口等,若非连接专用涉密外设(如加密打印机、红黑电源隔离插座),均应实施物理封闭。视频输出接口若连接投影仪或大屏用于涉密会议,必须确保连接线缆经过信号过滤或加密处理,防止视频信号还原造成信息泄露。第四章网络连接与通信模块深度管控物理隔离要求在空间和电气上完全断开,因此对任何可能建立网络连接的软硬件模块实施零容忍策略。1.无线通信的彻底清除定期使用专业的涉密计算机检查工具对系统进行深度扫描,检测是否存在隐藏的无线网卡驱动或虚拟无线连接。严禁在涉密计算机上安装任何形式的无线通信软件、远程控制软件(如TeamViewer、向日葵等)或云存储客户端。操作系统自带的“便携式热点”功能必须在组策略中彻底禁用。2.红外与蓝牙技术禁用红外端口通常用于短距离无线传输,极易被忽视。必须确保CMOS设置中InfraredPort选项为Disabled,并在设备管理器中隐藏相关设备。蓝牙适配器及其驱动程序必须彻底清除,系统托盘区不得出现蓝牙图标。对于通过USB转蓝牙的设备,同样列入物理阻断范围。3.移动通信设备隔离在涉密计算机操作区域,严禁使用具有移动通信功能的手机、智能手表等设备。涉密计算机不得与手机共用同一电源排插,防止通过充电线进行数据交换或恶意软件注入。操作人员在使用涉密计算机时,必须将手机存入专门的手机屏蔽柜中,切断手机与外界的一切联系。第五章存储介质交叉使用禁令存储介质是信息流转的载体,是物理隔离管理中最容易出问题的环节。必须严格执行“专盘专用”原则,坚决杜绝涉密介质与非涉密介质交叉使用。1.涉密U盘与移动硬盘管理涉密U盘和移动硬盘仅限在涉密计算机上使用,且必须经过保密管理部门的统一登记、编号、密级标识。严禁将涉密U盘插入非涉密计算机(包括家庭电脑、互联网电脑)。一旦发生违规插入,非涉密计算机极有可能感染病毒并反向写入涉密U盘,导致“摆渡攻击”。存储介质类型使用环境标识要求禁止行为涉密U盘仅限涉密单机或涉密内网红色标签、密级编号、编号插入互联网计算机、借给非涉密人员、带出办公区专用采集U盘指定的中间机黄色标签、专用标识连接互联网、存储涉密信息普通U盘仅限非涉密区域无密级标识或蓝色标识插入涉密计算机、带入涉密区域2.光盘介质管理光盘虽然相对安全,但仍需严格管理。严禁使用个人刻录光盘在涉密计算机上刻录数据。涉密信息的导入导出,应通过专用光盘刻录机进行,且刻录过程需由两人以上在场监督(双人操作)。只读光驱应优先使用,防止通过光盘刻录功能违规导出数据。3.磁带与硬盘管理涉密计算机的硬盘更换或维修,必须经过严格的审批,并在具有涉密数据销毁资质的机构进行。更换下来的旧硬盘,必须经过物理销毁(如消磁、粉碎)处理,严禁格式化后降级使用。禁止将非涉密硬盘随意挂载到涉密计算机上读取数据,防止引入引导区病毒或木马程序。第六章系统软件与安全策略配置在物理隔离的环境下,涉密计算机的操作系统安全配置显得尤为重要,因为无法依赖外网的实时更新和云端防护。1.操作系统选型与定制涉密计算机应优先使用通过国家保密局测评的国产操作系统(如麒麟、统信UOS等)或经过安全加固的Windows操作系统。操作系统安装时应进行最小化安装,仅安装业务必须的组件和应用程序,关闭所有不必要的服务(如RemoteDesktopService、ServerService等)。2.身份鉴别与访问控制涉密计算机必须启用强口令策略,口令长度不得少于10位,且包含大小写字母、数字和特殊字符,并定期强制更换(如每90天)。必须启用操作系统登录审计功能,记录所有登录、注销、文件访问等行为。建议启用USBKey等双因素认证机制,确保只有授权人员才能开机登录。3.补丁管理与病毒防护由于无法连接互联网更新,涉密计算机的系统补丁和病毒库更新必须通过“中间机”进行。中间机通常是一台连接互联网的低密级计算机,用于下载补丁和病毒库,经查杀无毒后,通过专用光盘或专用U盘(单向导入设备)复制到涉密计算机中。严禁直接在涉密计算机上安装来源不明的软件。4.日志审计与报警涉密计算机应安装主机审计与监控软件(如终端安全管理系统)。该软件需实时监控文件的复制、移动、删除操作,监控打印行为,并监控端口的变化。一旦检测到违规外联行为(如非法插入无线网卡),系统应立即断开网络(如有)、锁定屏幕并向服务器发送报警信息。第七章人员操作行为规范技术手段只能防范一部分风险,人员的安全意识是物理隔离的最后一道防线。所有使用涉密计算机的人员必须签署保密承诺书,并接受定期的保密教育培训。1.上机前检查操作人员在开机使用前,必须检查计算机周边环境,确保没有未知的连接线缆,确保机箱封条完好。开机后应观察系统启动过程,确认无异常启动项,检查任务管理器中无异常进程,检查网络连接状态(应断开)。2.操作中规范严禁在涉密计算机上处理与工作无关的私人事务。严禁在涉密计算机上使用即时通讯工具。严禁将手机、相机等具有拍摄和存储功能的电子产品放在涉密计算机旁,防止通过声光电信号进行窃密。在进行大文件拷贝或格式化操作时,必须确认目标介质是正确的涉密介质。3.下机与离岗下机时必须正确关闭操作系统,切断主机电源。长时间离开工位时,必须启用屏幕锁屏密码。人员离岗或调离涉密岗位时,必须立即注销其涉密计算机使用权限,由保密管理人员对其使用过的计算机进行全面的安全审计和清除处理。第八章审计、监控与违规处置建立常态化的监督检查机制,确保物理隔离制度的有效落地。保密管理部门应定期或不定期对涉密计算机进行技术检测。1.定期检查内容物理连接检查:检查机箱后部接口是否有物理封堵破坏痕迹,是否有新增的网卡或连接线。软件环境检查:使用专业工具扫描系统是否存在违规安装的无线网卡驱动、虚拟网卡软件、远程控制软件。日志审计:检查系统日志、安全审计日志,分析是否存在异常的文件访问记录、失败的登录尝试或违规外联记录。端口状态检查:检测USB端口、串并口在BIOS和操作系统中的启用状态。2.违规外联监测技术部署违规外联监控系统(“违规外联探测器”)。该系统通常由服务端和客户端组成,安装在涉密计算机上的客户端会定期尝试发送特定的探测包(如访问互联网的特定IP或域名)。一旦探测到网络连通,说明该涉密计算机可能违规连接了互联网,系统将立即阻断并报警。3.违规处置流程对于发现的违规行为,应立即启动应急预案:断网隔离:立即断开涉密计算机的所有连接,防止数据进一步外泄。封存设备:封存涉密计算机及相关存储介质,保护现场。取证分析:由专业技术人员对设备进行取证,查明违规原因(是误操作还是恶意窃密),评估泄露范围和危害程度。责任追究:依据相关法律法规和单位制度,对责任人进行严肃处理,情节严重者移交司法机关。第九章数据交换与中间机管理在物理隔离的环境下,为了满足业务数据在内外网间流转的必要需求,必须建立严格的数据交换通道,严禁直接连接,必须通过“中间机”或“安全光闸”进行。1.中间机配置中间机是一台专用的非涉密计算机,用于连接互联网,负责下载和接收数据。中间机必须安装高强度防病毒软件和主机防火墙。中间机严禁处理、存储涉密信息。中间机上的USB端口应进行严格管控,仅允许使用经过注册的专用摆渡U盘。2.数据导入流程(外网->内网)第一步:在中间机上下载所需数据,并进行病毒查杀。第二步:将数据复制到专用U盘(该U盘应具备硬件加密和单向导入功能)。第三步:将专用U盘插入涉密计算机。第四步:在涉密计算机上再次进行病毒查杀和格式检查。注意:整个过程严禁将涉密计算机上的数据复制到该U盘带回外网。3.数据导出流程(内网->外网)涉密信息原则上严禁导出到外网。若确需导出非涉密统计数据,必须经过严格的审批流程和内容审查。导出操作应在指定的专有区域进行,使用专用的导出设备,并生成不可篡改的导出日志,记录导出人、时间、文件名和哈希值。第十章应急响应与灾难恢复针对可能发生的物理隔离失效事件(如违规外联、设备被盗、病毒爆发等),必须制定详细的应急响应预案。1.违规外联应急当监控系统报警某台涉密计算机违规连接互联网时,应急小组应立即赶赴现场。拔除网线或无线设备。使用日志分析工具追踪该计算机在联网期间的活动记录,重点检查是否有文件上传行为、是否有远程控制指令。对联网期间访问过的网站、接收过的邮件进行溯源。对全系统进行漏洞扫描,防止横向渗透。2.病毒爆发应急涉密计算机一旦出现病毒症状(如系统变慢、文件丢失、异常弹窗),应立即断开与涉密内网(如果有)的连接,防止病毒在内网扩散。使用正版杀毒软件(离线版)进行全盘查杀。如果无法清除,应格式化硬盘并重装系统,数据恢复需从经过验证的备份中进行。同时分析病毒侵入途径(如违规U盘),堵塞管理漏洞。3.数据备份与恢复建立完善的涉密数据备份机制。重要数据应实行“本地备份+异地备份”策略。备份介质应与计算机同样实行物理隔离管理,定期进行可读性测试。一旦发生硬件故障或灾难性事件,能够通过备份介质迅速恢复业务数据,确保业务连续性。第十一章附

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论