项目背景(jǐng)

政务(wù)内网隔离网(wǎng)络方案
    随着信息(xī)化的不断发(fā)展,党政机关行业单位内部网(wǎng)络的业务系统越来(lái)越(yuè)需要信息(xī)共享(xiǎng),将来源与各种信息渠道的数(shù)据进行汇总分析,可以为业务的开展提供(gòng)更具(jù)有说服力的分析(xī)结(jié)果。在(zài)信息共享的需求下,来源与(yǔ)互联网的信息是其中(zhōng)的一个重要方面。
九游平台-九游online(中国)

现状分析

九游平台-九游online(中国)
党政机关行业单位的网络环境包含内部网络和(hé)外网,内部网络包(bāo)含内网和纵向(xiàng)网,这两个网络均为机(jī)密级(jí)网(wǎng)络,政务外网(wǎng)与互联网逻辑隔离。其中内(nèi)网为(wéi)内部办公(gōng)的业务网络,纵向网(wǎng)与各地的纵向网(wǎng)联通,内网与纵向网之间物理隔(gé)离,没有信息通(tōng)道,内网(wǎng)、纵向(xiàng)网与外网之间也(yě)是物(wù)理隔离的。
目前,内网与纵向网之间,涉(shè)密网与(yǔ)互(hù)联网/电(diàn)子政务外网(wǎng)之(zhī)间(jiān)的(de)数据交换(huàn)目前采用光盘拷贝或(huò)三合一导入方式(shì)完成。基于上述现状,一方面,如何安全的、便捷的实现互联网数据向涉密网(wǎng)络的采集成为企(qǐ)需解(jiě)决(jué)的问题。另一方面,内网与纵向网之间目(mù)前物理隔离,但(dàn)两网存在(zài)的各(gè)种信息资源随着业务的发展需要进行互联互通,如何保证信息互联的安全(quán)及接入节(jiē)点(diǎn)的安(ān)全性也需(xū)要考虑(lǜ)。在符合国(guó)家信息(xī)安全(quán)政策的指导下,设计(jì)满足党政机关行业单位互联网(wǎng)信息(xī)采集(jí)及内纵(zòng)网(wǎng)之(zhī)间的信息(xī)安全(quán)交换方案。

需求分析

    在(zài)信(xìn)息化的建设(shè)过程中,为了保证政府网络与信息的安全,国家保密局规定涉密系统的内网必(bì)须与外网隔离。然(rán)而,公共互联网是一个巨大的(de)信(xìn)息资源宝库(kù),政府的(de)大量信(xìn)息和数(shù)据都需要从中获得,而且随着政务公开政府上网工程的(de)开展,很多政(zhèng)府部门的对外业务(wù)服务也都迁移到了互联(lián)网上,并(bìng)且由于(yú)地区发展不平衡(héng)、资金困难等(děng)因素,有的政府(fǔ)机构无法建设两套网络,而且即使建设了两套网络但(dàn)是由于需要数据(jù)交换,不(bú)得不(bú)采用(yòng)原始的人工拷盘(pán)方式,无(wú)法保证效率。如(rú)何解决(jué)内网安全(quán)的基础上,实现内外(wài)数(shù)据的交换已(yǐ)成(chéng)为了迫切(qiē)需要解决(jué)的(de)问题。
九游平台-九游online(中国)

方(fāng)案设(shè)计

    本解决方案为解决内外(wài)网被物(wù)理隔离的情况下,它能实(shí)现(xiàn)内外网之(zhī)间安全、实时地交换信息。在部分(fèn)只有一套(tào)网络的政府部门(mén)在保证网络的(de)物(wù)理隔离的情况下也可(kě)安(ān)全的上网, 不会将(jiāng)政府(fǔ)的敏感信息外泻。 中铁(tiě)九游平台和信安采用单向光闸安全隔离外网、秘密级安全域和涉密(mì)网(wǎng)络。即在外网与秘密级安全(quán)域之间、秘密级安(ān)全域与机密级涉密网之间(jiān)部署单向传输(shū)平(píng)台,在符合安全政策前提下,实(shí)现信息(xī)自动、快速(sù)传输。
九游平台-九游online(中国)

方案(àn)总结

九游平台-九游online(中国)

从互联网(wǎng)采集信息并传输到涉密网的过程中,关键(jiàn)在于实现安全、快(kuài)速地由外向内的信息传输,由于(yú)内部是涉密网络,需要防止传输(shū)中的泄密行为,单向传输技术是一种有(yǒu)效的解决途径。不同涉密网之间(jiān)的安全传输主要考虑网络之间的安(ān)全访问控(kòng)制、协议(yì)隔(gé)离及防(fáng)攻击。

九游平台-九游online(中国)

九游平台-九游online(中国)