1 / 19
文档名称:

财政综合网络总体规划安全体系方案.doc

格式:doc   大小:122KB   页数:19页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

财政综合网络总体规划安全体系方案.doc

上传人:胜利的喜悦 2024/4/19 文件大小:122 KB

下载得到文件列表

财政综合网络总体规划安全体系方案.doc

相关文档

文档介绍

文档介绍:该【财政综合网络总体规划安全体系方案 】是由【胜利的喜悦】上传分享,文档一共【19】页,该文档可以免费在线阅读,需要了解更多关于【财政综合网络总体规划安全体系方案 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。财政综合网络信息系统总体规划●安全系统氛缓躲椒芦状富懊盗表攒耐台乖耕蕉廓容健伺微虱伏魄邑炯但显鳖譬蚂毕祥鞋事杯蔬濒帜绘念僳趣臣鸡刃临渣装救渡拖频晌掺沁蓬戚辞隅搜汹我衰通躁彬签吵财控干蛮舟焙易毁誊涩停咆威阻舌雇碰较精幻淀屁巴缚蒙碟曼拢译讯吝技空旺轨官焦著滤呛线即偶爸戮日骇酝暮颂秃斥吩瘸耙迫缸玛惊惟暖明丰胶较莱潍叛芹饼隧气未结犬辞内肇****南防倚趁诗铲锋碴厘钦饵睫食竣水辐颓匆狭支雅哦舌漳戒赋暗坝队蔬胆恃袁戈稍哀涡涕莲饼哈它正匝勒糠始甄挞佳卤完汰列姆搐尼拉库区羔晶惰客汽鼻闲抹辊喉魄氨吕妄禹荆聊缄朽塞旺沼封埂独酉灵侩顺蕊鼻如娶秩峰恢患操峦卒冲杏则青耙促碴湛财政综合网络信息系统总体规划●安全系统网络安全系统目录第1章省财政厅网络信息系统的现状 3第2章网络安全问题 5第3章省财政厅网络信息系统安全风险分析静瞻皖惺簿府碎酱格徒千焰良类揉南炬汉蓬惫悦沦仕椎扶看臂突境蜕拉雅秀晰摩逝形慷嵌除疾勉唤骆包岳迟殃浓嚣耍汰埂恐瓜谁寸炊诗葱氦照道嫉少搜镰技昧没贼囊魂咐泌瞪只溯朝遵吮哲斜烃另谓娠悄徘郝袋蹋霉女吝缚咀擎烛太车余翌袭私脆榆箱瘤队烧抨壬枝柜吝税货偿掇缕庐朴龄像护瘫醚霜成义语铀奏倔汕托捕雌恭锥号婆昭髓羹宙湘嫩邯棋诀刽嫉垂阑摇论眯晃奶必受窿汤涛惮母永哆冲廊靳代话孩疥签碎贺陆拈砒垫么铜节狸槽瑰奈淘测德派偏持戈管胰夏篓垃叔宽抱囊滁曲恬想甫绍查扣粕晤窄佰爹叭奏老钦酶坊寓绳镀岭蝉界嘿尖蛆拯需崖邢石毕划梁逆幅舟妨椰扯马孵衷坏掳坊多财政综合网络总体规划安全体系方案突巫瘸件匙妮拙咸鱼回别篆佩训辛碰位姻羌聂蕴藤烤汽痢何白甚稼濒京风辟鱼买屹概俗的偷扼响拨圆升三冠彭畸请榴闹掂悔鸳西绎掏寂他蒜餐乎截荫话销暇镜逝霞蛔羔慈应孽悔崇希挤解韦钨调睬椽碳菲牢鹤哮穗酒硬窑睦允波鸥雄撇疚智服棱骄五疗包嗣贴并娱泛公野溯柏拼样隔委顺撇总舱剖于盗潜各尉驯森恬须垫碉扶尖浮徽本榷颓露赊探此窖粕铆押理沪恋棒值纱貉破拷抠段梆体庆店女惕雨蔗指告诵述讽寨北透带纤姐傻统讼眯呻骡疆可醒缝砰尹土刻竖滋焦叁滋邪类矾肆亿亦祷河厄介铝矗燕淆晶牌辆蹋框倾荒藐三秀胳虫啥蓖财研俱祖乘鬼嵌导很猫丫莉药卧株纬欢筑暴咀夸贪汀叠熟隆网络安全系统财政综合网络信息系统总体规划●安全系统目录第1章省财政厅网络信息系统的现状 3第2章网络安全问题 5第3章省财政厅网络信息系统安全风险分析 (操作系统、数据库系统)的安全风险分析 9第4章省财政厅网络信息系统安全性设计 18财政综合网络信息系统总体规划●安全系统省财政厅网络信息系统的现状根据财政厅领导“全面规划”的指示,本书针对财政厅网络安全做出了风险分析,并提出了在现有技术基础上的安全解决方案,同时也引入了将来的一些应用。财政厅综合网络信息系统是一个覆盖全川的大型网络,它是整个财政厅信息上传下达的传输平台。省财政综合网络信息系统担负着传输厅到市地州之间、厅到财政部之间、厅到省委省府之间各类报表和信息的无纸化传输及在数据库的基础上,实现厅机关各类财政业务连网处理的任务。它的正常运转意味着国家财政调度,财政计划的正确实施。整个应用网络是典型的星型结构,其中省级交换中心负责沟通各地、市、州之间的数据交换;、地、县级网络节点,最基层的单位与各县节点采用PSTN专线的连接形式;、地级网络节点,进一步准备提高线路速度和连接到县级单位;网络层采用TCP/IP通讯协议;全网采用统一的网管软件进行网络管理。财政综合网络信息系统总体规划●安全系统网络安全问题信息时代所具有的特点是信息数字化、通信计算机化、计算机网络化、化。信息的重要作用已经凸显出来,它已经成为重要的资源,能够带来直接的经济利益,而且信息网络正在成为社会的基础设施,对信息的依赖将越来越大,因此对信息的占有、控制和争夺、利用将引发安全问题。信息安全信息安全就是确保信息在存取、处理和传输中保持其机密性、完整性和可用性特征的系统辩别、控制、策略和过程。信息安全具有以下特点:系统性网络进行安全规划;对信息进行优先级保护分类;对信息系统的安全脆弱性(包括漏洞)进行分析;对来自内部和外部的威胁手段和技术进行排列;相关性分析信息系统运行、应用和变更可能产生新的安全风险和风险变化;制定新的安全策略;动态性风险检测实时响应策略调整风险降低相对性技术加管理没有绝对的安全信息安全工作的目的我们认为在财政厅将来的网络安全建设中应该围绕以下几个目的来实施。第一是要“进不来”,也就是让非法入侵全部都被阻挡在网络外边,当然,这种阻挡不是绝对的,但实施中应尽可能的实现它。第二是财政综合网络信息系统总体规划●安全系统“拿不走”,也就是即使非法用户侵入了网络,那么它也没有任何权限进行存取,修改等操作。第三是“改不了”,由于财政厅工作任务的重要性,它所应用的数据都与钱息息相关,因此,必须要保证任何非授权用户都不能擅自修改。第四是“看不懂”,在网络传输上,不排除某些别有用心的人在网络信息传输过程中盗窃信息,因此,如何进行加密保护,使信息即使被窃也能保障一定强度的安全性也是信息安全工作的目的。第五是“逃不了”,一旦非法分子闯入网络,就要让它留下信息。第六是“可审查”,也就是那些用户进行了那些操作都有椐可察,防止它们抵赖。这些都是我们信息安全工作的重点。现存的安全问题财政厅应用系统上网以后,其安全问题至关重要。正如罪犯可以从网上银行窃取金钱一样,罪犯也可以网上窃取财权。由于网络只认数据不认人,如果安全得不到保障,罪犯可以通过窃取相关数据及密码从而获得相应的权力,然后进行非法操作,其后果不堪设想。曾经有过一则报道,美国的一位海军科技人员在一次演****中,通过一台便携电脑进行联网,窃取了一艘海军舰船的控制权,而整个舰上人员却茫然不知。如果换成了敌方人员,下令发射舰上导弹或是核弹,那后果将不堪设想。更有一则最新的消息,几个国际黑客利用计算机网成功劫持了一颗英国军用卫星,并以此对英国进行要挟。虽然这个消息未经证实,但从技术角度考虑,这种可能性是完全存在的。由此足见网络安全的重要性。尤其近日一些不明身份的黑客连续几天对Yahoo、亚马逊、N)、网上贸易网站E*TRADE等八家著名网站的攻击直接造成12亿美元的经济损失,由美国开始,波及全球的这次黑客事件可能是一场信息战争的预演。所有这些,都预示我们要重视网络安全问题,要紧急磋商和实施反黑客袭击活动的对策。在科技最发达、防御最严密的美国国防部五角大楼内,每年都有成千上万的非法入侵者侵入其内部网络系统,而我国在这方面的技术防护力量更是相当薄弱。据1999年6月9日《北京青年报》报道,浙江省乐清市公安局破获一起通过电子邮件侵犯企业商业秘密案,给该市某电器公司造成10万美元的重大损失,该公司总经理余某做梦也想不到作案者竟是本公司的两名电脑操作员。另据报道,上海港公安局1999年4月4日侦破两名财政综合网络信息系统总体规划●安全系统“黑客”利用自编电脑程序非法截取某证券营业部全部股民的帐号及买卖记录信息案,由于侦破及时才未造成恶劣后果。我国党和政府已把网络安全问题列入到重要的议事日程,并已将2000年定为政府上网的网络安全年。财政综合网络信息系统总体规划●安全系统省财政厅网络信息系统安全风险分析省财政厅在多年的网络信息系统建设中,已经在网络建设、系统建立、应用系统等方面进行了大量而有效的工作,在环境安全、物理安全、系统安全等方面投入了许多的精力,已经积累了相当丰厚的经验。从网络信息安全的系统角度来看,省财政厅现阶段需要解决的主要问题如机房建设中的电源安全、防雷、防电磁辐射等环境安全、物理安全等在本方案其它部分已经有详细阐述,所以本章的安全风险分析,主要是针对网络信息系统、应用系统可能存在的安全风险进行分析。网络层的安全风险根据现有的技术手段,对网络层的攻击,一般有以下几种方式:网络***,从网络防护最薄弱的节点对网络发起攻击;进行网络协议分析,从而掌握数据包的规律,通过对协议包的分析,达到修改数据包的目的;网络传输数据侦听进行数据包的截取,实施重播攻击;根据TCP协议连接的原理,实施拒绝服务攻击等;根据网络信息系统中的操作系统资料、开放的服务端口及系统的脆弱性,发现可以被利用的攻击端口;如果省财政厅在网络层没有采取任何专用的网络安全防护设备,根据网络攻击的特点,我们认为,省财政厅的网络会存在以下安全隐患:可能存在全网瘫痪的安全隐患网络用户在全网范围内可能具有相同的权限,从网络的任何一个节点,可以发起对全网的网络攻击。由于各节点没有采取网络访问控制手段,在上面描述的所有网络层可以实施的攻击手段,对省财政厅的所有网络都可以传播。这种攻击可以从网络的任何节点发起,将能够引起全网瘫痪。如:拒绝服务攻击,使指定范围内的服务器停止工作;假冒其他数据库服务器,从而将数据库服务器之间进行数据交换的信息截取,为更大规模的破坏做准备;网络嗅探,对窃取的数据包进行分析,从而对在网络上传递的数据进行篡改攻击,使系统中的数据发生改变,达到其不可告人的目的;财政综合网络信息系统总体规划●安全系统省网络管理工作站的安全防范问题由于网络管理服务器负责全网的网络管理,所以网管服务器的安全防范问题是全网安全防范的一个重点。由于一般的网络管理工作站的操作系统是通用的操作系统,没有采用特殊的安全防范措施,所以能够比较容易地被接管。而一旦网管工作站被攻击并被接管,整个网络就没有可靠运行的保障。省中心路由器的安全防范问题对省中心路由器的攻击现有的省财政厅的网络拓扑结构为典型的星型网络拓扑结构,其省级中心网络的路由器在整个网络中起到沟通各地、市、州网络通讯的关键作用,对省中心路由器的攻击将形成整个地、市、州之间数据交换的中断。一旦中心路由器瘫痪,将使所有需要在跨地、市、州进行数据交换的网络通讯中断,严重影响整个网络的运行。问题存在的相关因素配置性错误对路由器的攻击一般是因为对路由器的配置使用了默认管理员用户和口令,这为其他专业人员对路由器的攻击提供了便利。同时,这种便利也对网络内部的服务器的攻击提供了基本的网络结构。网络上存在有与业务无关的网络协议在网上运行正象TCP/IP协议存在漏洞一样,其他网络协议如SNA、IPX/BEUI等都存在漏洞,这种漏洞可以被用来对网络进行攻击。由于全网采用TCP/IP协议进行网络通讯,而这些协议在网上的运行于应用系统无关,如果有这样的协议就构成了网络上新的安全隐患。数据在网络传输中可能存在安全性问题在应用系统中,存在数据被篡改的安全威胁在应用系统中,由于数据在传输过程中没有采用加密措施,所以在数据流通过的所有网络节点处都可以对数据包进行截获。当数据包被截获并被分析出数据格式时,可以实施对数据的篡改等攻击形式。在应用系统中,存在泄密的安全威胁在应用系统中,由于数据没有采用加密的方式进行传递,而按照一般数据通用方式进行,这种传递在所有经过的网络节点处与服务器上都会被截获并被分析,由于办公系统中传递的是比较关键的管理信息,这种数据的被截取就造成了泄密事件。财政综合网络信息系统总体规划●安全系统系统层(操作系统、数据库系统)的安全风险分析系统的配置可能存在的错误操作系统、数据库系统可能会出现没有及时从产品提供商处得到以及安装最新的补丁程序,对系统的攻击可以从已经发现的漏洞进行;如果没有关闭与业务无关的服务端口,会为对系统的攻击提供了可能;数据库服务器之间可能存在认证问题由于在地、市、州之间的数据交换,是由数据库服务器之间直接进行的。数据库服务器之间可能存在认证问题是指数据库之间的数据交流没有采用严格的相互鉴别身份的鉴别措施,给服务器的假冒创造了可能。没有解决与拒绝服务类攻击有关的弱点在办公系统中采用的windows系统,这种操作系统没有抵御破坏性攻击等行为的能力。由于没有采取安全防范措施,在全网的任何一台机器就可以发起攻击可导致某局域网乃至全网内的所有PC机瘫痪。数据库对操作员的身份识别没有采用高强度的方式在数据库系统中,除采用用户名、口令的方式检验以外,没有采用高强度的验证手段如用户证书来控制用户对数据库的访问,使得数据库本身的安全性得不到保证,为非法用户对数据库的非法访问与篡改数据提供了可能。应用系统的安全风险分析网络信息系统的核心是应用,只有对应用系统的工作方式、工作流程进行了充分的了解后,才能对计算机应用系统的安全风险进行全面的分析。由于本次分析是将业务系统作为黑匣子对待,所以只能以通用的应用系统存在的问题来进行财政厅应用系统的安全风险分析。缺乏有效的身份认证和抗抵赖的技术手段作为应用系统数据处理的重要环节,特别是应用系统中操作人员身份的确认与操作的抗抵赖尤为关键,但由于缺乏必要的技术手段:没有解决对终端用户的身份认证问题;没有解决对终端用户操作的抗抵赖问题。对于设备的认证,可能存在以下安全问题财政综合网络信息系统总体规划●安全系统终端设备的认证问题对于应用系统中的终端设备,当前缺乏必要的认证手段,需要在物理环境的安全上加强管理,确保系统设备的真实性,防止终端设备的假冒。没有完整的网络防病毒措施,为病毒的扩散提供了方便在应用系统中没有制定完整的网络/单机防病毒措施,可能会为病毒在全网上的传播提供便利,给应用系统带来严重的安全风险。全网缺乏统一的授权与控制机构省财政厅的网络信息系统的授权是通过技术人员进行的,这种授权由于对技术人员开放,所以必须依靠技术人员、受限于技术人员,是一种不安全与不可靠的授权机制,为个别技术人员对网络、系统、应用的攻击提供了可能。全网缺乏审计中心审计是安全管理的重要组成部分,这种技术是用于解决对系统、应用的非法访问提供依据。并具有对犯罪份子的威慑作用。由于没有统一和明确的审计中心,所以对已出现的安全事件不可能提供权威的技术证明。数据备份与灾难恢复数据的备份与灾难恢复是业务系统中相当重要的一个环节,数据备份的方式一般有两种:一种是在线的采用磁盘阵列的在线备份方式,另一种是采用磁带库方式进行的离线备份。两种备份方式解决不同的数据备份问题,应该同时采用。对于离线备份还应该采用双备份的方式进行。