互联网安全接入技术方案信息中心2.doc
《互联网安全接入技术方案信息中心2.doc》由会员分享,可在线阅读,更多相关《互联网安全接入技术方案信息中心2.doc(15页珍藏版)》请在三一文库上搜索。
1、万州区政府互联网平安接入系统建设规划方案*万州区信息中心二OO九年六月目 录1.工程概述31.1.工程背景31.2.工程建立总体目标31.3.指导思想31.4.编制依据31.4.1.政策31.4.2.技术标准42.需求分析52.1.万州区政务网络现状52.1.1.万州区电子政务网络现状52.1.2.政府部门业务网现状52.1.3.电子政务传输网现状52.1.4.政府部门局域网现状52.1.5.万州区政府互联网接入现状52.2.互联网平安接入需求分析62.2.1.总体需求分析62.2.2.互联网平安接入应用需求分析63.方案总体设计73.1.建立原则73.2.总体网络解决方案73.2.1.万州
2、区电子政务网络总体规划73.2.2.万州区政务外网建立规划83.3.互联网平安接入建立方案93.3.1.万州区政务外网信息平安规划93.3.2.万州区政府部门互联网平安接入建立方案114.系统预算不含网络租用费141. 工程概述1.1. 工程背景随着信息化的开展,互联网在政府部门得到了广泛应用,为履行政府职能发挥了重要的支撑作用。与此同时,由于缺乏规划和管理,大局部政府部门及所属机构分散接入国际互联网,本钱高,平安风险大,已经成为当前我国电子政务平安管理的薄弱环节,导致网络平安事件和网络失泄密事件不断发生。为切实加强政府部门互联网接入的平安管理,提高政府信息系统反病毒、防攻击、防泄密和反窃密能
3、力,探索政府部门集中接入互联网、实施统一平安管理的模式,根据国务院领导同志重要批示,工业和信息化部2021年工作安排,决定在市、*市、*市和*省开展政府部门互联网平安接入试点工作。目前,在万州区政府部门互联网接入方面,缺乏统一的平安管理,除江南行政府中心由区信息中心统一接入外,其他部门和乡镇街道均系自行租用各运营商线路接入互联网,造成了接入点分散,没有统一平安防护策略、措施及监控手段,网络内病毒传播情况严重,木马、黑客程序等严重威胁网络平安和信息平安。另外,由于目前万州区覆盖全区的电子政务网络只有党政内网,局部非涉密业务系统只能选择党政内网作为支撑平台。而现有党政内网属于*网,涉密信息与非涉密
4、信息在同一*网络上传输,大大增加了*压力,造成*工作形势严峻,泄密隐患较为突出。1.2. 工程建立总体目标在对万州政府部门接入互联网的情况进展调查摸底的根底上,以及目前行政审批电子监察系统建立的要求,通过建立万州区政务外网逐步整合万州政府部门互联网接入,减少政府部门互联网接入数量;加强万州区互联网接入网络平安管理,构建万州区统一的互联网接入平安管理平台,实施集中统一的网络平安监控、网络平安防护策略和网络平安防护措施。1.3. 指导思想万州区政府互联网平安接入试点工程的实施,将以管理为主导,以技术为支撑,结合万州区电子政务网络建立,积极探索出区政府部门集中接入互联网,实施统一平安管理的应用模式,
5、统筹规划建立万州区区级互联网平安接入管理平台,建立万州区政府部门互联网接入平安管理规划和制度,提高政府信息系统防病毒、防攻击、防泄密和反窃密能力,切实加强万州区政府部门互联网接入的平安管理。1.4. 编制依据1.1.1. 政策1中共中央办公厅、国务院办公厅转发的?国家信息化领导小组关于我国电子政务建立指导意见?中发办【2002】17号文2中共中央办公厅、国务院办公厅转发的?国家信息化领导小组关于加强信息平安保障工作的意见?中发办【2003】27号文3中共中央办公厅、国务院办公厅转发的?国家信息化领导小组关于推进国家电子政务网络建立的意见?中办发【2006】18号4?国家电子政务总体框架?的通知
6、国信【2006】2号5?电子政务*管理指南?国保发【2007】22号6?电子政务信息平安等级保护实施指南试行?国信 200525号7公安部、国家*局、国家密码管理局、国务院信息化工作办公室等四部门关于印发?信息平安等级保护管理方法?的通知公通字【2007】43号8?工业和信息化部关于开展政府部门互联网平安接入试点工作的通知?工信厅【2021】42号9*市人民政府办公厅转发的?*市信息化领导小组关于推进全市电子政务网络建立的意见?的通知渝委办发【2007】11号1.1.2. 技术标准1?计算机信息系统平安保护等级划分准则?GB17859-19992?信息平安技术 网络根底平安技术要求?GB/T2
7、0270-20063?信息平安技术 操作系统平安技术要求?GB/T20272-20064?信息平安技术 数据库管理系统平安技术要求?GB/T20273-2006、?信息平安技术 效劳器技术要求?5?信息平安技术 信息系统通用平安技术要求?GB/T20271-20066?信息平安技术 终端计算机系统平安等级技术要求?GA/T671-20067?信息平安技术 信息系统平安管理要求?GB/T20269-20068?信息平安技术 信息系统平安工程管理要求?GB/T20282-20069?信息系统平安等级保护定级指南试用稿?10?信息系统平安等级保护根本要求?11?涉及国家秘密的信息系统分级保护技术要求
8、BMB17-200612?涉及国家秘密的信息系统分级保护管理标准?BMB20-200713RFC2547bisBGP/MPLS虚拟专用网VPNs14RFC2917核心MPLS IP VPN体系构造2. 需求分析2.1. 万州区政务网络现状1.1.3. 万州区电子政务网络现状目前万州区电子政务网络只有党政内网,他与互联网物理隔离,主要用于区委、区政府与区内各党政部门和重点企事业单位之间,以及部门之间公文和信息传送,已覆盖全区52个镇乡街道、120个区级部门和60个重点企事业单位,共有终端接入点560余个,还实现了与*市级党政网的连通。同时局部单位的业务系统也基于党政内网实现了网络资源的整合共享
9、如目标考核系统、财政集中支付系统、数字化城市管理系统、干部信息系统等。根据中办发200618号和渝委办发200711号文件精神,目前区内的政务业务网络均属于政务内网的范畴,现在主要用于满足体系内各部门政务信息化办公的需要,并承载了涉及国家秘密的信息。1.1.4. 政府部门业务网现状工商局、国税局、地税局、财政局、国土局、劳动局、交委等部门分别建立了各自的政务业务网络,这些网络已完成了和市里相关直属部门的连接。区政府部门这些业务网络局部与互联网物理隔离,局部通过网闸或防火墙设备实现了与互联网的逻辑隔离。根据中办发200618号和渝委办发200711号文件精神,这些网路均属于政务外网的范畴,现在
10、主要用于满足体系内各部门政务信息化办公和社会管理信息化应用的需要。目前万州区政府部门已建立的政务业务网络主要用于体系内政务办公和政务应用的需要,万州区尚未形成统一的政务外网,各政务网络之间缺乏有效的互联互通机制,难以满足万州区电子政务资源共享和数据交换,以及协同办公的需要。同时,由于历史的原因,各政府部门业务网络先于万州区政务外网的建立,鉴于缺乏统一的规划和技术标准标准,对政务外网的业务定位、互联方式、平安保障要求等方面存在许多差异,这也严重的制约了政务外网的建立。1.1.5. 电子政务传输网现状万州区已建立的政务网络分别租用不同电信运营商的光纤、传输电路、ATM/FR网络或IP VPN玩组建
11、而成,万州区尚未形成统一的电子政务传输网,存在网络技术不一致、网络平安机制不一致、网络运维体制不一致、网络可靠性差、网络扩展性差等问题, 1.1.6. 政府部门局域网现状万州区各政务部门一般至少有两套综合布线系统,并有两套互为物理隔离的局域网。其中,一套主要用于政务部门业务网终端的接入,另外一套互联网终端的接入。各政务部门考虑到万州区党政内网为涉密网络,一般采用固定终端连接到万州区党政内网,而不是延伸所有的终端。1.1.7. 万州区政府互联网接入现状万州区各政务部门及其下属部门局部采用集中方式通过互联网专线接入互联网,局部部门及其下属部门采用分布方式通过互联网专线接入互联网。万州区各政务部门及
12、其下属部门接入互联网技术主要有以太网专线、帧中继专线和ADSL专线,接入带宽分别2M-100M不等。万州区政府部门互联网效劳提供商主要为*电信、*联通和*移动。万州区政府部门局域网在实现互联网接入时,一般都配置有防火墙设备,局部部门还配置了网络反病毒、IDS系统,局部部门还关闭了局部端口,做了IP地址接入限制。万州区各政府部门互联网接入一般没有配套建立互联网接入统一认证和访问管理系统,也不具备互联网接入网络行为审计和内容审计的能力。万州区各政府部门根据国家有关电子政务网络平安管理制度,各自制定了相关的管理制度。综上所述,万州区政府部门互联网接入存在分散接入,本钱高、平安风险大,缺乏有效统一管理
13、等问题。2.2. 互联网平安接入需求分析1.1.8. 总体需求分析政府部门互联网平安接入是万州区重要的电子政务根底设施和平安保障设施,是对万州区政府部门集中接入互联网、实施统一平安管理的模式积极探索,即要满足万州区各级政府部门平安接入互联网,又要具备确保政府信息系统防病毒、防攻击、防泄密和反窃密的能力。万州区政府部门互联网平安接入需要万州区政府信息中心牵头组织,公安局、国安局、*局、监察局、财政局等相关单位配合,万州区各级政府部门和电信运营商积极参与,才能确保工程的有效推动。1.1.9. 互联网平安接入应用需求分析万州区政府部门互联网平安接入应用需求是:1全面提升万州区电子政务网络的总体平安。
14、政府部门互联网接入不统一,各单位很难统一严格按照电子政务平安要求和标准,确保互联网平安接入措施的实施,这势必导致我市电子政务网络的平安不平衡,出现网络平安“木桶原理的短板现象,从而严重影响万州区电子政务网络的整体网络平安。2加强电子政务网络平安管理。政府部门互联网接入平安管理不统一,各单位很难统一严格按照电子政务平安要求和标准,确保互联网平安接入管理制度的实施,这势必导致无法有效控制我区电子政务网络平安风险,从而严重影响我去电子政务网络平安,从而出现网络平安事件和网络失泄密事件不断发生。通过统一政府各部门的互联网出口,并建立互联网接入平安管理平台,以及统一的平安防护策略和平安防护措施,可以对政
15、府部门互联网接入进展集中统一的平安监控和管理。3积极探索万州区电子政务网络集约化建立。政府部门互联网平安接入在充分利用我区公共通信资源的根底上,积极探索市场化模式,通过竞争性招标方式,组织相关部门,完成我区区级互联网接入的集中采购,发挥规模优势,最大限度降低总体本钱,减少财政多头支出。3. 方案总体设计2.3. 建立原则万州区政府部门互联网平安接入工程将严格按照国家相关政策和技术标准的要求,遵照万州区政务外网有关“统一规划、分布实施;重视应用、互联互通;权衡利弊、适度防护的网络互联平安根本原则,在统一接入互联网时,既实现政务外网的互联互通,又保证政务外网的信息平安,积极探索政府部门集中接入互联
16、网、实施统一平安管理模式,从而提高政府部门反病毒、防攻击、防泄密和防窃密的能力。万州区政府部门互联网平安接入工程将在充分考虑系统的先进性、网络可用性、系统扩展性和网络平安性的同时,合理充分利用电子政务网络资源和公共通信资源,创新万州区政务部门互联网平安接入的建立模式。2.4. 总体网络解决方案1.1.10. 万州区电子政务网络总体规划1.1.1.1. 万州区电子政务网络的界定按照中办发18号和渝委办发11号文件的精神,万州区电子政务网络由基于全区电子政务网络区级传输骨干网的政务内网和政务外网组成。其中,万州区政务内网由区委、区人大、区政府、区政协、法院、检察院的业务网络互联互通形成,主要满足全
17、市各级政务部门内部办公、管理、协调、监视以及决策的需要,并与互联网物理隔离;万州区政务外网主要满足各级政务部门进展社会管理、公共效劳等面向社会效劳的需要,并与互联网逻辑隔离。1.1.1.2. 万州区电子政务网络框架构造万州区电子政务网络总体上可以划分根底传输层、业务网络层、业务应用层和支撑平台。如下列图所示:万州区电子政务网络各层的主要业务功能是:u 根底传输层为业务网络提供传送手段的根底设施。u 业务网络层为传送和交换各种政务信息的业务网络,包括政务内网、政务外网,是电子政务网络的主体。u 业务应用层表示各种信息应用,包括电子政务信息共享交换平台,以及综合行政管理信息系统包括行政审批电子监察
18、系统、财政集中支付系统、数字化城市管理系统等和社会公众信息效劳系统包括政府、政务网上行政大厅、信用信息系统,社会保障信息系统等。u 电子政务支撑平台用于支持全部三个层面的工作,提供保证网络正常运行的各种控制和管理能力、平安保障能力,包括各种网络管理系统、平安保障系统等。1.1.1.3. 万州区电子政务网络系统体系构造万州区电子政务网络由电子政务传输网、政务内外网和电子政务数据中心构成,其系统体系架构详见下列图:万州区电子政务网络各组成局部的主要功能如下:u 电子政务内外网是传送和交换各种政务信息的业务网络。u 电子政务数据中心是电子政务应用系统和电子政务支撑系统的计算中心和运行环境。1.1.1
19、1. 万州区政务外网建立规划1.1.1.4. 万州区政务外网建立目标万州区政务外网是按照中发办【2002】17号文件和【2006】18号文件的要求建立的政务网络平台,主要满足各级政务部门进展社会管理、公共效劳等面向社会效劳的需要,为各级政务部门的业务系统提供网络传输、信息交换、平安应用的支撑效劳,为社会公众提供政务信息效劳。万州区政务外网的建立目标是建成构造合理、边界清晰、技术先进、平安可靠的电子政务外网平台;通过覆盖全区各级政务部门的网络平台和效劳体系,提供网络、应用支撑和平安保障等效劳,支持业务系统的运行,支持跨部门、跨地区的信息资源共享,支持业务系统的互联互通和信息交换,促进政府监管能力
20、和效劳水平的提高。万州区政务外网的建立将结合万州区未来电子政务开展和城乡统筹信息化建立的实际需要,并提供对万州区电子政务信息资源共享交换平台、行政审批电子监察、数字城管、应急指挥、信用系统、社会保障系统等优先支持政务业务系统的支持。1.1.1.5. 万州区政务外网总体规划万州区政务外网将依托万州区统一的电子政务网络区级传输骨干网,采用IP网络技术组建,通过MPLS VPN技术的支持,一方面可以为各政务部门提供纵向VPN,保证各政务业务网络的逻辑上独立性,同时,通过横向VPN,提供各政务业务网络之间的受控的互联互通,提供了电子政务应用系统之间的信息交换和信息共享能力;另一方面隔离政务外网与互联网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 互联网 安全 接入 技术 方案 信息中心
