项目背景

政务内网隔离网络方案(àn)
    随着信息化的不(bú)断发展,党政(zhèng)机关行业单位(wèi)内部网络的业务系(xì)统越来越需要信息共享,将来(lái)源与(yǔ)各种信(xìn)息渠道的数据(jù)进行(háng)汇总分析,可以(yǐ)为业务的开展(zhǎn)提供更具有说服力(lì)的分析结果。在信(xìn)息共享的需求下,来(lái)源与互联网(wǎng)的信(xìn)息是其(qí)中(zhōng)的一(yī)个重要方面(miàn)。
乐鱼网页版-乐鱼(中国)

现状(zhuàng)分析

乐鱼网页版-乐鱼(中国)
党政机关行业(yè)单位的网(wǎng)络环境包(bāo)含内部网络(luò)和外网,内部网络(luò)包含内网和纵向网(wǎng),这(zhè)两个网络均(jun1)为机(jī)密级网络,政(zhèng)务外网与互联网逻辑隔离。其(qí)中内网(wǎng)为(wéi)内部办公的业务网(wǎng)络,纵向网与(yǔ)各(gè)地的纵向网联通,内网与纵向网之间物(wù)理隔(gé)离,没有(yǒu)信息通道(dào),内网、纵向网与外网之间(jiān)也是物理(lǐ)隔离的。
目前,内网与纵向网之间,涉密网与互联网(wǎng)/电子政务(wù)外网之(zhī)间(jiān)的数据(jù)交(jiāo)换目前采用(yòng)光盘(pán)拷(kǎo)贝或三合(hé)一(yī)导入方式完成。基于(yú)上述现状,一方面,如何安全的、便捷的实现互联网数据向(xiàng)涉密网络的采集(jí)成为企需解决的问题。另一方(fāng)面,内网(wǎng)与纵向网(wǎng)之间目前物(wù)理隔离,但两网存(cún)在的各种信(xìn)息资源随着业务的发展需(xū)要进行互联互通,如何保证信息互联的安全及接入节点的安全性(xìng)也需要考(kǎo)虑。在符合国家信息安全政(zhèng)策的(de)指导下,设计满足党政机关行业单位互联(lián)网信息采集及内纵网之(zhī)间的(de)信(xìn)息安全交换方案。

需求分析(xī)

    在信息化(huà)的建设(shè)过程中,为了保证政府网络与信息的安全,国家保密(mì)局规(guī)定涉密系统的内网必须与外网隔离。然而(ér),公共互(hù)联网是一个巨大的(de)信息资源宝(bǎo)库,政府的大量信息和(hé)数据都需要从(cóng)中(zhōng)获得,而(ér)且随着(zhe)政务公开政府上网工程的开展,很多(duō)政府部(bù)门的对(duì)外业务(wù)服务也都迁移到了互联(lián)网上,并(bìng)且由于地区发展(zhǎn)不平衡、资金困难等因素,有的政府机构无法(fǎ)建设两套(tào)网络(luò),而且即使建设了两(liǎng)套网络但是由于需要(yào)数据交(jiāo)换,不得不采(cǎi)用(yòng)原始的人工拷盘方式,无法保证效(xiào)率。如何(hé)解决内网安全的基础(chǔ)上(shàng),实(shí)现(xiàn)内外数据的(de)交换已成为了迫切需要解决的问题。
乐鱼网页版-乐鱼(中国)

方(fāng)案(àn)设计

    本解决方案为解决内(nèi)外网被物理隔离的(de)情况(kuàng)下,它(tā)能实现内外网之间安全、实时地(dì)交换信(xìn)息。在部分只有一(yī)套(tào)网络的政府部门(mén)在(zài)保证网络的物(wù)理隔(gé)离的情况(kuàng)下也可安全的上网, 不会将(jiāng)政府的敏感信息外(wài)泻。 中铁乐鱼网页版和信安(ān)采用单向光闸(zhá)安全隔离外网、秘(mì)密(mì)级安(ān)全域和涉(shè)密网络。即在外网与秘密级(jí)安全域之间、秘(mì)密级安(ān)全(quán)域与机密级(jí)涉密网之间部署单(dān)向传输平台,在(zài)符合安全政策前提下,实现信(xìn)息(xī)自动、快速(sù)传输(shū)。
乐鱼网页版-乐鱼(中国)

方案总(zǒng)结

乐鱼网页版-乐鱼(中国)

从(cóng)互联网采集信息并传输到涉(shè)密网的过程中,关键在于实现安全、快速地由外向内的信息传输,由于内部是(shì)涉(shè)密网络,需要防止传输(shū)中的泄密行为,单向传输技(jì)术是一种有效的解决途径。不同涉密网之间(jiān)的安(ān)全传输主要考虑网(wǎng)络(luò)之间的(de)安全访问控制、协议隔离及防攻击。

乐鱼网页版-乐鱼(中国)

乐鱼网页版-乐鱼(中国)