路网管理的信息安全加固方案研究1信息安全的组成1
1网络安全网络安全主要通过硬件防火墙及防病毒系统来实现
硬件防火墙可以将整个网络有效分隔为内部网络、外部网络以及中立区,通过对每个区域配置不同的安全级别,可以保证核心业务系统的安全
防病毒系统用于保护整个网络避免受到病毒的入侵
2数据安全数据安全包括数据备份恢复、数据库安全管理、访问控制以及系统数据加密
数据存储以及关键应用服务器均按照硬件冗余和数据备份方式配置
数据库系统通过数据库权限控制、身份认证、审计以及检查数据完整性和一致性加以保护
访问控制通过划分不同的vlan以及设置访问控制列表,对主机之间的访问进行控制
系统数据加密考虑备份数据及传输数据进行加密,保证系统专有信息的安全及保护
2系统现状2
1现有系统构成目前,路政分局路网管理系统划分为六大区域,即办公网区域、远程接入设备区域、视频会议终端区域、控制室接入区域、服务器区域以及核心网络设备区域,如图1所示
2安全防护现状在机房及监控室设置了防静电地板、温湿度表、门禁系统、不间断电源系统等,从物理上保护信息安全
在政务外网出口处部署了防火墙系统,实现办公终端区域、路网管理业务区及市政务外网3个区域之间的逻辑隔离,防止非授权人员的分发访问,保证业务系统的正常运行
在广域网(如中国联通ip专网、中国电信cd-ma)与路政分局内部局域网之间部署了防火墙系统,实现分局内部局域网与广域网之间的逻辑隔离,防止来自外部人员的非法探测与攻击,保证内网安全
在内网中部署网络版防病毒系统、网页防篡改系统、入侵检测设备以及漏洞扫描系统,用于防御病毒、木马等恶意代码的传播,保障重第1页共3页要web服务器数据的完整性和可靠性,及时发现内网中的安全隐患,有效地防止内部人员的故意犯罪
建立全网统一身份认证及授权系统,确保用户身份的安全性和可靠性,并在此基础上实现了全面灵活的用户授权管理