一.現(xiàn)狀分析
伴隨網(wǎng)絡(luò)的普及,安全日益成為影響網(wǎng)絡(luò)效能的重要問(wèn)題,而internet所具有的開(kāi)放性、國(guó)際性和自由性在增加應(yīng)用自由度的同時(shí),對(duì)安全提出了更高的要求。如何使信息網(wǎng)絡(luò)系統(tǒng)不受病毒和黑客的入侵,已成為政府機(jī)構(gòu)信息化健康發(fā)展所要考慮的重要事情之一。
政府單位所涉及的信息可以說(shuō)都帶有機(jī)密性,所以,其信息安全問(wèn)題,如敏感信息的泄露、黑客的侵?jǐn)_、網(wǎng)絡(luò)資源的非法使用以及計(jì)算機(jī)病毒等,都將對(duì)政府機(jī)構(gòu)信息安全構(gòu)成威脅。為保證政府網(wǎng)絡(luò)系統(tǒng)的安全,有必要對(duì)其網(wǎng)絡(luò)進(jìn)行專門安全設(shè)計(jì)。
假如內(nèi)部網(wǎng)絡(luò)的一臺(tái)機(jī)器安全受損(被攻擊或者被病毒感染),就會(huì)同時(shí)影響在同一網(wǎng)絡(luò)上的許多其他系統(tǒng)。透過(guò)網(wǎng)絡(luò)傳播,還會(huì)影響到與本系統(tǒng)網(wǎng)絡(luò)有連接的其他網(wǎng)絡(luò);影響所及甚至還可能涉及法律、金融等安全敏感領(lǐng)域。
新型病毒在政府信息網(wǎng)上的肆虐傳播大大地提高了安全防護(hù)的復(fù)雜程度,總結(jié)近期所發(fā)生的各類病毒危害事件,目前公安信息網(wǎng)的安全保障工作主要存在以下隱患和不足:
一般網(wǎng)絡(luò)劃分成內(nèi)網(wǎng)、外網(wǎng)、專網(wǎng)等幾套網(wǎng)絡(luò),外網(wǎng)與互聯(lián)網(wǎng)相聯(lián),為用戶提供訪問(wèn)互聯(lián)網(wǎng)和收發(fā)外網(wǎng)郵件的服務(wù);內(nèi)網(wǎng)為用戶提供日常的工作和內(nèi)部信息的發(fā)布;專網(wǎng)為業(yè)務(wù)專用網(wǎng)絡(luò)與上下級(jí)的業(yè)務(wù)網(wǎng)相連。多套網(wǎng)絡(luò)物理隔離。
網(wǎng)絡(luò)內(nèi)部主要包括的設(shè)備有:文件服務(wù)器,郵件服務(wù)器,web服務(wù)器,客戶機(jī)。
所有客戶機(jī)都有內(nèi)外兩套系統(tǒng)。用戶可以手動(dòng)切換內(nèi)外網(wǎng)。
此次實(shí)施包括的系統(tǒng)平臺(tái):
客戶機(jī)系統(tǒng):win98、winme、winXXpro、winxp;