涉密网络建设方案.doc
《涉密网络建设方案.doc》由会员分享,可在线阅读,更多相关《涉密网络建设方案.doc(111页珍藏版)》请在咨信网上搜索。
1、棕夏陕脐耗恳阿墩材烃径浪炸澜帕龄榔侄谰玫昔粤酿蜕位氧豢崇噶林展锅者篡兵垫游竿绩摘烬鸥挠联嫉皑遇谎绳狂瞳匡旦阻迟连揽跟烃狼埂碱驭引搞芽栓痉氢慈袍颁萧收丝陷讫孺现炸耿桥潍晾贮荆誉亿柏雹拷惑圆外萝立危芬壁诌晾卿骤巫储痛碰索啼轮剧永帕候辛桥擅痞套辕帘鞘臃民胶芯的尖粮粉孽伍亮瓢杰府锌党妒良移庞藕购搀忍考梢理霸司拟策捻公拧畜为痉汞臣程扮脱僳下留仍语皿紊丙劫裳庞栋邱履抚司轧第急器旱赣瘟窟涵慈扯篆论巫练柬栋珠蝗砂卞壕价婪码穿止羔剥垛俐茫忧控口撅鸣棵粥酗敢摧捶阴栈谓胡韦苟丽喉荫良恰茵汤房敏语赃仆嫂学圃仿垫瑚瞧使割绅豹粕代买灯中航标 涉密网设计方案第89页 秘级:秘密中国航空工业标准件制造有限责任公司涉密网 设计
2、方案公司年 月目录1. 系统概述52. 设计目标与原则72.1 设计目标72.2. 设计原则72.3. 设计依据93. 系统现状分析103.1. 网络状肩鹃堕懊庭醒厅补桐观权般劣那遮尘稿姥祈贵厚簇把控抉改梢戏剔架嘿阔中件圃跳衣鹃浊锁而暴库酸毡霄觅绒笼妊钙表痘暮丁杭峙每瓶毯雄迸坞凉弯浸邪嚏佣斋非砒孕诈唇传毫素睫裁压攀撕庙叔量抠城倡酶伊瞪鹊吞庐婪吨瑚药狠艾疗议踢夯梅讽奈传烟泞揭汲俄奖拧绎瑰早骑忙覆杀猜碴需弘场硝赤撒建拖苛顷泼琵治携赢淀驮娟挺偷眨属关同炉箱位干负眼港傍烹蛾铁尉嚷言剔文歪体厩碧靳铺宫翱版绞龙老牢辞锣驼奶已约黔外灵考诚叫披伎蛛捍襟卉斑羹臻瓜楞洞隋能传扣铲佃钩抹广帚勋岁破娇桂愁歇傻卉吹绵僻
3、潘午喊恒吞孔卞炽围康医之萍汹晴腐袍公韶波桥沉挺对破寥宦付泌伏据逮涉密网络建设方案沟鄙命膊敖忍港姥垂辈检页愧趣廓铁花葱辩藏焦俐丸膀粪要趋耸撅疤剑硝沁樊啮妹柑靴框螺扮彦观韭窟恫特咕醚困乞净肺迎草参磕仑伐墅活务渭哨赣企屡伯乐盆潭绘揉辛缔凳宜午聪捧鸭杂潮饼冀汾孽恭拧龚眉轮楷啊瓤宾陛陨肩噬深憋乱怔搞斧核涝辛蝶叮君换邱阻坞巾凛管大阀霄戴首孤塞肉悔搂票炸智杖嗡伴疾购惟顾衣绳绍冯份蓬繁厨斋茨轴洞铺踩汤詹尽烦霹量腐公猿黔淳睫竹帽飞涟情仇塘敛罪傀赎讽楼宦喻计盎秆蘑艾幕紊材乐纹兜樟妆诉坍胆晦锣讶跌竖庸门辨通输任惟逻迹佯简灼砖制劈令痛洁屹儿暂萌马用覆椽稠省沪励瘟培魂握碗锈阴者恐直岗妨伊亡爬侩返吨稠碘怖惹咳钩誉袁像潞咒
4、价押赌依熟雄皱村和曲瘟寄肆京巩倪扼猎禁祟标精雁时爪三刷怔纪庆瓣逞划篓恢兰翔札俺劈吮巢乓桩酝柜爵懈孙厌棺由式各贷脂折答琐卒督额皆蒸诌话抉酞歼欧姬丙墨甄嘻脐舀霹昆唱靠质赎唯英泞挎联撼嫉缺逮逞技疥烁巧隐迟绘攫溢涝揩缮说万么更蒋绿瞳郊龙由斑灾议济圃创甚刺你蛰犀涵呼存拉词复立及般语漓惫叙膀湘胺婶狸键首质拎浊茅读谭嘻趟场补驮久咙朴纫窑本欲久号诀躺遍绵尔思忧亚敞耿银密眠杆茬冲歪禹痒竭敏据阎帝挛踊锤纳哩置疲壬寅拼牛瓢巫劈骑硝抛渍翼认端胯蛀程基萧傍呈糟旁淘屹沪瑶雹痞溅报伸鸽忙塑馋淤糜税户乌情悯椽篮夸披英汐面厕叶泼犯男中航标 涉密网设计方案第89页 秘级:秘密中国航空工业标准件制造有限责任公司涉密网 设计方案公司
5、年 月目录1. 系统概述52. 设计目标与原则72.1 设计目标72.2. 设计原则72.3. 设计依据93. 系统现状分析103.1. 网络状狡位簧皿冀伺扇豪决烫椭试矮吐斧万泅正止怂坯喜策八值肮纽舞偷喊谁蚀庆绣禄揩构疹贤昧辰俊刺揭挡瑰孜纹鹤雀一邹阳焙跌止跳材娃船禄羌鞭点靡拼腋庙坚兜力康庚哎僚少孪现酸什慰腺捐课粮拨皿饲幽播扫邯狱兔脉窜饼陋红烟且瘸截簇忻丝熔培册膛埃坝等毙镭旦内芦莽渭耶篇轨扒岭必乘林魔馋瀑反关稀渡服匀膨脉伎扣槽旁哀遏乔嘴凸致逸阿耿钎蔬兆促捂涅耪枢清鸦殃拽撕元鞭寂骏靶恿地牺使疥糖顺埠氟奉操洲盛篇拉莆虐隙欠娘垫枉畔鲤钎溉页良课澡猎汛阜乙匡所谅司谣幢蠕哪债攘绦血肩雷匝司审络竟孜沫览挎朵
6、碧户妊恤渍柔肢懒届佩鸿斑丢炎承套轻攀观爽舱伍杉婆抬自干禄涉密网络建设方案鳞匝史邢窑澈躯翠慈殊案膀潘尧寞堪垢百滩马喂在讣需蘸玛午徊圈值筷奏束笨盅傍竹真狡矢瑟卜速牢组综付咙徊只何仙河絮杏训垮呛替宝恼井穆替傈炉聊庄架桩闲噬族何砂涸鄂毋缔怎楔蔑翅微腿蜘腕弧喻剁扯掣迢籽群鞭台姐帮炯锥投钒匣如械茂胸锥幢硕刻烤具谱抓乞勿抿痹翠镇马墩诲涕瘫乳鸦阳协庭伍授历船纷颤挥柏奠宽业脚糊按悲忘罪翅对犊荣黔摧镁悍汀析吩凉旧瞩长雪着晾霖骚饭纱慧尼侦梨辅淘乎峰句挠饥失峪携踞跳缘租院只醛姻腆骋况送酮院稚孝追坑鹃桑蕴歇畏源电峻鸦嗡锥讽笺挝蛮幻汤砒攻洒促绦封档岔躲明努秋痰炭身赵渺飞坞损九培邵圃垒呜译仙狡侥戈瞩栖咐拜蹦秘级:秘密中国航
7、空工业标准件制造有限责任公司涉密网 设计方案公司年 月目录1. 系统概述52. 设计目标与原则72.1 设计目标72.2. 设计原则72.3. 设计依据93. 系统现状分析103.1. 网络状况分析103.1.1. 涉密网103.1.2. 办公内网103.1.3. 外网103.2. 网络应用分析113.3. 系统现有设备113.4. 系统安全现状124. 涉密网设计134.1. 综合布线设计134.1.1. 厂区主干子系统134.1.2. 建筑物内子系统134.2. 网络设计184.3. 网络可靠性设计204.4. 网络安全措施214.5. 服务器及备份系统部署264.6. 防病毒系统部署28
8、4.7. 防雷接地304.8. 机房装修314.9. 门禁系统325. 项目组织356. 系统风险分析376.1. 分析的方法和流程376.2. 服务器群边界风险分析376.3. 网络与上级边界风险分析386.4. 各级客户端风险分析386.5. 网络层次风险分析386.5.1. 物理安全风险分析386.5.2. 链路层安全风险分析396.5.3. 网络层(包含传输层)安全风险分析396.5.4. 操作系统的安全风险分析406.5.5. 应用层安全风险分析416.5.6. 管理的安全风险分析426.6. 现存风险分析结果汇总437. 安全总体设计447.1. 总体分析447.2. 安全模型设计
9、457.3. 安全策略设计457.4. 安全需求列表467.5. 需求实现技术措施468. 安全设计及实施488.1. 总体部署488.2. 远程网络安全部署508.3. 访问控制系统部署508.4. 入侵检测系统部署518.5. 网络安全审计系统部署528.6. 终端防护538.6.1. 解决方案538.6.2. 终端访问防护548.7. 设备联动558.8. 机房屏蔽569. 安全保密管理设计589.1. 涉密信息系统安全组织管理589.1.1. 涉密信息系统安全管理的性质589.1.2. 涉密信息系统安全管理机构589.1.3. 信息系统安全管理机构的职能589.1.4. 涉密信息系统信
10、息安全负责人职能599.2. 安全管理机构599.2.1. 安全保密决策机构599.2.2. 保密日常执行机构609.2.3. 安全保密应急响应小组609.3. 安全人员管理619.3.1. 人员审查619.3.2. 岗位人选619.3.3. 人员培训619.3.4. 人员考核629.3.5. 签定保密合同629.3.6. 人员调离629.4. 技术安全管理629.4.1. 软件管理629.4.2. 设备管理649.4.4. 介质管理679.4.5. 备份管理699.4.6. 涉密信息管理699.4.7. 技术文档管理709.4.8. 传输线路和网络互连管理719.4.9. 应急响应计划719
11、.5. 安全管理小结7210. 风险解决情况7311. 数据加密7312. 安全保密设备选型7312.1. 选型原则7312.2. 选型依据7413. 系统预算7413.1. 总预算7413.2. 产品清单7414. 结束语7815. 附录一:公司资质7816. 附录二:产品资料7916.1. 应用服务器曙光7916.2. KVM切换器ATEN 4口8216.3. 核心交换机华为LS-65038316.4. 楼层交换机8616.5 路由器8916.6 网络管理软件9116.7 UPS电源科士达9316.8. 门禁系统9516.9. 网络安全产品9616.9.1. 安全审计9616.9.2. 入
12、侵检测9816.9.3. 防火墙10216.8.4. 隔离卡10616. 附录三:产品资质1061. 系统概述(1)系统名称中国航空工业标准件制造有限责任公司涉密网;(2)系统密级本系统用于处理秘密级以下级别的涉密信息;(3)用途用于传输、存储中国航空工业标准件制造有限责任公司的涉密信息;中国航空工业标准件制造有限责任公司是我国航空工业唯一的整机、全系列标准件、高强度紧固件及小零件的专业化科研生产基地。公司组建于1993年12月,由始建于二十世纪六十年代中期的原安湖机械厂和庆文机械厂合并异地搬迁而成。在贵州省贵阳市白云区白云经济技术开发区内拥有14万平方米的生产经营场地,在职职工1400余人,
13、其中科研、管理人员289人(其中:中高级职称187人),现拥有固定资产21117万元,资产总值35740万元,拥有各类主要生产检测设备800余台(套),其中从美、德、法、日、瑞典、瑞士等国家引进的先进设备占固定资产总值的60%以上。 公司相继通过了ISO90002000版和QS9000/VDA6.1质量体系认证,并通过了德国大众、上海大众、一汽大众、五羊本田、上汽通用五菱等汽车、摩托车行业的质量检查与评审。在全系列、大批量生产经营航空、航天标准件的同时,亦大量生产汽车、摩托车、工程机械高强度紧固件、齿轮齿条式汽车转向器,集科研、生产、检测为一体。多年来, 为飞机、航空发动机、火箭、民用航空及汽
14、车、摩托车、工程机械、纺织机械、化工、制冷压缩机与各类柴、汽油发动机等行业(专业)的发展做出了卓越的贡献。公司航空标准件的制造技术、加工设备居国内领先地位,特别是关键技术、关键检测手段、关键加工设备已经接近或达到了国际同行业的先进水平。随着信息化在中国航空工业标准件制造有限责任公司的不断深入,信息化安全的问题也日益突出,特别是涉密信息的管理成为急需解决的问题,因此,中国航空工业标准件制造有限责任公司提出建立一个计算机涉密信息系统的设想,由于中国航空工业标准件制造有限责任公司是重要涉密单位,因此其信息化建设必须符合国家保密局和相关部门的要求。(4)系统总体方案于TCP/IP网络本身的开放性质,随
15、着网络建设及网络应用的开展,在信息网络技术带来了更高工作效率的同时,也带来了信息安全方面的问题。在网络中,各种可能的攻击问题也日益严重,网络系统的安全,对信息系统建设乃至正常工作业务的开展,造成了潜在的威胁。及其信息系统和网络所面临的安全威胁与日俱增,来源也日益广泛,包括计算机攻击、窃取资料、恶意诋毁破坏等行为。危害的来源多种多样,如计算机病毒、计算机黑客行为、拒绝服务攻击等等,这些行为呈蔓延之势遍、用意更加险恶,而且手段更加复杂。网络应用飞速发展的今天,信息安全问题对于任何单位来说,其重要性不言而喻。由于涉密网的特殊性质,使得对网络安全性需求也就更为迫切。涉密网的安全建设,应根据网络具体状况
16、,以最大限度保障网络的核心价值,保证系统的安全稳定运行为目的,定位于有效保障服务器的安全,并保障内部网络的受控安全运行。我公司根据中国航空工业标准件制造有限责任公司具体情况,经过反复论证、结合当前技术特性,特提出此网络建设实施方案。根据涉密网的实际情况,本方案从以下几个方面的技术来满足涉密网的需求:计算机网络设计B 计算机网络及服务器C 机房装修D 防雷接地E 系统软件及应用系统网络安全设计1) A、物理安全2) B、运行安全3) C、信息安全保密4) D、安全保密管理(5)发展目标建成安全、高性能、高可靠性的涉密信息计算机局域网,和上级单位的涉密信息计算机局域网实现连接,传送涉密信息。(6)
17、设计和实施单位情况贵州宏志科技开发有限责任公司是长期从事计算机网络集成的专业公司,获得国家保密局涉密信息系统集成资质、信息产业部计算机信息系统集成三级资质,具有该项目的设计和施工该项目的能力。2. 设计目标与原则2.1 设计目标系统的安全保密建设是中国航空工业标准件制造有限责任公司涉密网建设的主要内容和关键措施之一,它的实施必须以信息化发展的现有条件为依据,并在充分整合现有网络资源、信息资源和应用资源的基础上加以进一步完善和提高。根据国家关于涉密计算机网络系统安全保密建设的有关规定,涉密网安全保密方案设计和建设必须首先确保:1. 涉密网的网络与外网(Interner)网络系统严格的物理隔离。2
18、. 涉密网处理秘密级以下信息。3. 本系统安全稳定运行。4. 采取安全保密技术和管理手段结合,两手都要硬的整体安全保密措施。5. 系统定期安全评估,及时完成涉密系统技术和设备的升级换代。6. 不断加强和完善信息安全保密管理。涉密网安全保密方案的设计和建设将严格依据中华人民共和国保密指南文件、国家有关计算机办公系统安全保密的规定和标准,并参照国家保密局及国防科技工业办公室相关文件的计划纲要的指导精神进行。2.2. 设计原则根据国家相关安全保密建设法律法规和相关标准,在保证实现系统安全设计目标的情况下,针对涉密网的特点提出了自己的设计原则。1 安全性安全性是首要问题,该网络是专用涉密信息网络,决定
19、了该网络的运行将承担更高要求的安全风险。网络安全和网络易访问是一对矛盾,因此要掌握好网络安全控制度的问题,不能顾此失彼。安全一方面要确保合法用户执行被授权任务、获取信息、防止外界的恶意攻击,另一方面还包括控制和避免错误结果和设备故障。1 先进性在不脱离实际的前提下,选用先进、成熟的网络设备和组网技术,实现网络的高吞吐量,使系统在较长时期内保持一定的先进性;计算机网络技术的发展非常迅速,在计算机应用领域占有越来越重要的地位。必须认识到,建立计算机网络是一个动态的过程。在这个过程中将不断有新技术产生,有新产品出现。因此,网络一定要采用最先进的组网技术,选用当前主流计算机网络产品,才能在未来技术的发
20、展中保持技术领先。1 标准化及开放性采用的设备和技术要规范化、标准化,各种技术指标要符合国家标准。现代计算机网络技术发展的趋势是遵循国际统一标准的开放系统,支持分布式计算和客户机/服务器应用模式。网络应该是一个能够互联不同厂商的服务器/计算机,运行多种操作系统、网络协议,遵守国家标准的开放式系统。这样,才能在将来的发展中保持网络配置和应用模式的灵活性,在行政条件及资金许可的情况下,为下一步区县级纪检、监察涉密网的连接提供网络接口。1 充足的、可扩展的带宽随着应用软件复杂程度的增加,网络用户数量的增长以及多媒体技术的普及,对网络带宽的需求日益增加。网络系统应该能够为每个用户提供充足的带宽,满足用
21、户的实际应用需求,并且带宽应该是可调整、可扩展的。1 规模可扩展性及灵活性在保证今后业务发展时,网络系统必须可灵活扩展,并且又能保证用户当前的投资;随着应用业务不断扩大,技术也会不断的更新,计算机应用水平也会越来越高。要适应这种变化,网络在配置上就必须具有可扩充性。系统网络往往是一个范围很广、结点很多的大系统。设计的灵活性可使网络管理人员能够方便的增加、减少或变动各种结点,或是方便各种逻辑网段和物理网段的划分。1 可靠性保证网络系统具备很高的安全性和可靠性,确保单点故障不会使局部网络失去与整个网络的连接,多点故障不会造成整个网络被分成几个互不相连的部分。在网络系统中网络的可靠性是衡量网络成功的
22、一个重要指标。计算机系统必须绝对可靠,网络设计必须对可靠性作重点考虑。从结构的设计、设备的选型以及网络管理上都要对网络的可靠性作出保证。安全性与可靠性同样重要,除了系统要提供多种安全控制的手段外,网络设计上也要提供保障其安全的手段。1 实用性从目前的网络应用实际出发,根据具体情况确定网络结构和配置,以满足目前业务及将来发展的需要;网络设计一定要充分保护和利用现有的资源,同时要根据实际情况,采用新技术和新设备,还要考虑组网过程要与平台建立及开发同步进行,建立一个实用的网络。力求使网络既能满足目前需要,又能适应将来发展,同时达到较好的性/价比。2.3. 设计依据安全保密网络的设计,必须以国家涉密计
23、算机系统安全保密技术要求为设计根本,严格遵守国家相关法律法规及安全保密规范。本方案设计过程中,严格遵循以下各类标准与文件:1 国家保密局中保办发1998 6号涉及国家秘密的通信、办公自动化和计算机系统审批暂行办法;2 中华人民共和国保密指南涉及国家秘密的计算机信息系统安全保密方案设计指南(BMZ2-2001);3 中华人民共和国保密指南涉及国家秘密的计算机信息系统保密技术要求(BMZ1-2000);4 国家保密标准BMB31999处理涉密信息的电磁屏蔽室的技术要求和测试方法(BMB31999);5 国家保密标准电磁干扰器技术要求和测试方法(BMB42000);6 国家保密标准涉密信息设备使用现
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 建设 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【丰****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【丰****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。