
1.概述
1.1背 景
信息是財(cái)富,安全是保障,網(wǎng)上信息資源共享、網(wǎng)上協(xié)同辦公等信息系統(tǒng)建設(shè)給黨政機(jī)關(guān)和企事業(yè)帶來了很多便利,極大地提高了工作效率。但是隨著封閉系統(tǒng)的開放化程度提高,網(wǎng)絡(luò)信息系統(tǒng)互聯(lián)互通和協(xié)同性的加強(qiáng),越來越多的信息安全問題也同時(shí)浮現(xiàn)出來。網(wǎng)絡(luò)所具有的開放性、共享性等特點(diǎn),使得分布在各應(yīng)用系統(tǒng)和個(gè)人電腦中的重要信息資源處于一種高風(fēng)險(xiǎn)的狀態(tài),應(yīng)用系統(tǒng)和業(yè)務(wù)數(shù)據(jù)很容易受到非法訪問和惡意攻擊,最終造成泄密、業(yè)務(wù)數(shù)據(jù)丟失,給用戶造成重大損失。如何有效地保護(hù)這些重要的網(wǎng)絡(luò)信息資源,對(duì)應(yīng)用系統(tǒng)和業(yè)務(wù)數(shù)據(jù)的訪問進(jìn)行有效的管控,日益成為網(wǎng)絡(luò)信息系統(tǒng)應(yīng)用中的關(guān)鍵重要問題,從某種意義上說,這是一個(gè)關(guān)系到信息化大規(guī)模深入,信息系統(tǒng)建設(shè)能否順利實(shí)施的關(guān)鍵因素,目前網(wǎng)絡(luò)信息安全隱患越來越突出,信息泄密事件時(shí)有發(fā)生,黑客攻擊或商業(yè)間諜入侵、木馬病毒肆虐、內(nèi)部人員有意或無意的泄密行為,以及存儲(chǔ)大量數(shù)據(jù)的硬件被盜或丟失,都可能直接導(dǎo)致泄密情況發(fā)生,并給單位造成極大的經(jīng)濟(jì)與聲譽(yù)損失,信息安全也成為各網(wǎng)絡(luò)應(yīng)用單位面臨的難點(diǎn)問題,而且隨著各單位與個(gè)人對(duì)網(wǎng)絡(luò)和電腦依存度越來越大,這種安全威脅和影響也越來越大,甚至已經(jīng)成為當(dāng)今網(wǎng)絡(luò)應(yīng)用中最敏感的問題之一。往小的說,關(guān)系一個(gè)單位的生存和發(fā)展;往大的說,可能對(duì)國家大局和長遠(yuǎn)利益產(chǎn)生重大影響。
缺乏可信的安全措施,信息不敢數(shù)字化,不敢將數(shù)字信息上網(wǎng)
信息系統(tǒng)建設(shè)的一個(gè)重要目標(biāo)就是要實(shí)現(xiàn)各個(gè)部門之間的網(wǎng)絡(luò)互聯(lián)、信息互通,業(yè)務(wù)互動(dòng),信息共享,惟其如此才能保證業(yè)務(wù)處理的高效開展。但由于缺乏可行的安全措施,用戶害怕信息化后出現(xiàn)泄密和數(shù)據(jù)丟失問題,而不敢將信息上網(wǎng)進(jìn)行信息系統(tǒng)的互聯(lián)互通、網(wǎng)上協(xié)同辦公、建立數(shù)字信息資源系統(tǒng)和實(shí)現(xiàn)信息資源共享。
口令繁多、多次登錄
隨著信息技術(shù)和網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,企業(yè)內(nèi)部的應(yīng)用系統(tǒng)越來越多,由于這些系統(tǒng)互相獨(dú)立,用戶在使用每個(gè)應(yīng)用系統(tǒng)之前都必須按照相應(yīng)的系統(tǒng)身份進(jìn)行登錄,為此用戶必須記住每一個(gè)系統(tǒng)的用戶名和密碼,這給用戶帶來了不少麻煩。同時(shí),由于口令極易被非法獲取或截獲,造成系統(tǒng)被非法訪問,系統(tǒng)不安全。
用戶信息分散管理,管理困難且不安全
用戶在所有應(yīng)用系統(tǒng)中都存在用戶信息,而由于對(duì)用戶信息的管理沒有統(tǒng)一的規(guī)劃設(shè)計(jì),造成一個(gè)用戶在多個(gè)應(yīng)用系統(tǒng)中有不同的用戶信息,用戶崗位變更或增加應(yīng)用系統(tǒng)用戶,要重復(fù)在多個(gè)應(yīng)用系統(tǒng)中變更用戶信息,這既煩瑣,又存在遺漏變更而造成影響用戶履行新的崗位職責(zé)或沒有收回老用戶資源訪問權(quán)限而出現(xiàn)安全問題。
沒有統(tǒng)一的、規(guī)范的、合理的的授權(quán)信息
在現(xiàn)實(shí)環(huán)境中,每一個(gè)工作人員都是依據(jù)其組織機(jī)構(gòu)(單位)、部門、職務(wù)、崗位、級(jí)別等角色信息執(zhí)行其業(yè)務(wù)操作。而每個(gè)人員的職務(wù)和級(jí)別任命是由專門的人事部門負(fù)責(zé)。在信息系統(tǒng)世界中,每一個(gè)人的應(yīng)用系統(tǒng)資源的操作權(quán)限是由管理員進(jìn)行分配的,每個(gè)人的職務(wù)、崗位等角色信息分散在各個(gè)系統(tǒng)中,且叫法不一。這就造成了這些角色信息的混亂、不一致,同時(shí)進(jìn)行修改維護(hù)也需要在每一個(gè)系統(tǒng)中進(jìn)行更改,且在信息系統(tǒng)中都由應(yīng)用系統(tǒng)管理員管理,不符合黨政機(jī)關(guān)管理的實(shí)際、存在安全隱患。
1.沒有統(tǒng)一的信息資源訪問控制
在眾多的應(yīng)用系統(tǒng)中,哪些用戶能夠進(jìn)入哪些應(yīng)用系統(tǒng)需要管理員在每個(gè)應(yīng)用系統(tǒng)中進(jìn)行配置,既不方便容易出錯(cuò),同時(shí)也不安全。這就需要一個(gè)統(tǒng)一的資源訪問控制系統(tǒng)進(jìn)行應(yīng)用系統(tǒng)信息資源的統(tǒng)一訪問控制,降低工作強(qiáng)度,提高安全強(qiáng)度。
1.2.6沒有文檔數(shù)據(jù)端安全防護(hù)防泄密措施
許多單位采取拆除光驅(qū)軟驅(qū)、封掉USB 接口、限制上網(wǎng)等方法來盡可能的減少信息交換,以達(dá)到信息保密的目的;或者安裝一些監(jiān)控軟件,監(jiān)控員工的日常工作,使其不敢輕舉妄動(dòng);或者安裝各種網(wǎng)絡(luò)信息安全防護(hù)產(chǎn)品,如防火墻、入侵檢測(cè)、防病毒產(chǎn)品等來防范黑客攻擊和病毒侵襲。但人們很快發(fā)現(xiàn),網(wǎng)絡(luò)信息安全不是絕對(duì)的,沒有任何一個(gè)產(chǎn)品或者技術(shù)能夠絕對(duì)確保自己的網(wǎng)絡(luò)不被黑客攻擊和病毒入侵。同時(shí),限制上網(wǎng)、封閉USB 接口、拆除光驅(qū)軟驅(qū)、安裝監(jiān)控軟件等等做法一方面嚴(yán)重影響工作的方便性,并容易引起員工的抵觸情緒;另一方面還是無法根本杜絕有意的內(nèi)部泄密行為,同時(shí)存在因噎廢食之嫌。大量事實(shí)也證明這些方法效果不是很好,重要的文件依舊會(huì)泄漏。
1.3系統(tǒng)應(yīng)用領(lǐng)域
本解決方案是一套高擴(kuò)展性、可定制化的綜合安全解決方案,系統(tǒng)集密鑰管理、用戶和授權(quán)管理、單點(diǎn)登錄、訪問控制、身份驗(yàn)證、數(shù)字簽名加密、文檔數(shù)據(jù)防泄密和安全PDF版式公文、打印控制、程序控制、文件自動(dòng)透明加密、安全審計(jì)等多種技術(shù)于一體,完成用戶統(tǒng)一身份認(rèn)證和信息資源的統(tǒng)一認(rèn)證、統(tǒng)一授權(quán)功能,為各部門之間的信息共享提供一個(gè)安全可靠的認(rèn)證服務(wù)和授權(quán)服務(wù)平臺(tái);同時(shí)對(duì)單位內(nèi)部的圖紙、文件、設(shè)計(jì)文稿、重要數(shù)據(jù)或信息等敏感電子文件從創(chuàng)建、分發(fā)、流轉(zhuǎn)、審批、歸檔乃至銷毀的全過程進(jìn)行控制和保護(hù),確保這些文件不被泄漏,即便被黑客盜取或內(nèi)部員工有意外泄,獲得者也無法打開,切實(shí)保障單位的信息安全。
系統(tǒng)可以廣泛應(yīng)用于需要驗(yàn)證用戶身份、限制用戶權(quán)限、查證用戶行為、控制用戶訪問、以及限制文檔訪問范圍的領(lǐng)域:
? 黨政機(jī)關(guān)和軍隊(duì):涉及國家機(jī)密的文檔(公文、機(jī)密文件、會(huì)議紀(jì)要、統(tǒng)計(jì)數(shù)據(jù)、軍事情報(bào)等)。
? 金融機(jī)構(gòu):包含大量敏感信息和商業(yè)秘密的文檔(投資信息、大客戶信息、上市公司年報(bào)等)。
? 醫(yī)療行業(yè):帶有不允許泄漏敏感信息的文檔(醫(yī)案、病案、病人信息、圖片等)。
? 咨詢行業(yè):含有商業(yè)秘密信息的文檔(調(diào)查報(bào)告、咨詢報(bào)告、商業(yè)計(jì)劃、客戶資料等)。
? 制造行業(yè):需要限制共享對(duì)象的企業(yè)文檔(設(shè)計(jì)圖紙、財(cái)務(wù)預(yù)算、商業(yè)計(jì)劃、價(jià)格體系、采購成本、合同定單、物流信息、管理制度等)。
? 研發(fā)行業(yè):需要保護(hù)知識(shí)產(chǎn)權(quán)的文檔(源代碼、設(shè)計(jì)文檔、知識(shí)庫等)。
2.系統(tǒng)目標(biāo)
? 統(tǒng)一管理數(shù)字證書和加密密鑰(PKI CA公鑰基礎(chǔ)實(shí)施):管理用戶數(shù)字證書、證書吊銷列表和加密公私鑰對(duì)。
? 統(tǒng)一管理用戶信息和授權(quán)信息:從CA獲得基本用戶信息,并分解成用戶所在的行政區(qū)劃、單位信息,配置用戶所屬部門、職務(wù)、崗位、級(jí)別、組織機(jī)構(gòu)代碼(身份證號(hào)碼)、級(jí)別、秘密等級(jí)等用戶信息,配置用戶角色,配置角色可以訪問的IP地址、服務(wù)等粗粒度資源,向應(yīng)用系統(tǒng)、單點(diǎn)登錄系統(tǒng)和下級(jí)統(tǒng)一用戶信息和授權(quán)信息管理系統(tǒng)發(fā)布用戶信息、用戶角色信息和角色資源授權(quán)信息。
? 實(shí)現(xiàn)單點(diǎn)登錄統(tǒng)一身份認(rèn)證和粗粒度資源訪問控制:對(duì)用戶登錄應(yīng)用系統(tǒng)進(jìn)行基于PKI密碼技術(shù)的強(qiáng)認(rèn)證,從用戶和授權(quán)信息管理系統(tǒng)獲得IP、服務(wù)端口等粗粒度的資源授權(quán)信息,進(jìn)行資源訪問控制決策,禁止非法用戶訪問單點(diǎn)登錄系統(tǒng)所保護(hù)的網(wǎng)絡(luò)信息資源。
? 實(shí)現(xiàn)基于角色的應(yīng)用系統(tǒng)細(xì)粒度資源訪問控制:管理細(xì)粒度的應(yīng)用系統(tǒng)和客戶端信息資源,包括:功能模塊、信息目錄、信息條目、操作按鈕,細(xì)分到對(duì)信息和文檔的閱讀、增加、刪除、修改、復(fù)制/另存、打印等操作授權(quán)控制,進(jìn)行用戶訪問信息資源的決策,防止非法用戶對(duì)應(yīng)用系統(tǒng)和客戶端信息資源的非法訪問。
? 進(jìn)行業(yè)務(wù)數(shù)據(jù)數(shù)字簽名、加密密碼安全服務(wù):確保業(yè)務(wù)數(shù)據(jù)和文檔的真實(shí)性,防止竊取敏感信息和涉密信息
? 客戶端數(shù)據(jù)加密防泄密和安全PDF版式公文:使用文檔和存儲(chǔ)介質(zhì)加密、虛擬硬盤、文檔操作集中授權(quán)等技術(shù)防止對(duì)文檔的非法閱讀、發(fā)送、修改、復(fù)制/另存、打印、脫密,防止在硬盤上殘留涉密文檔數(shù)據(jù)。
? 負(fù)責(zé)安全審計(jì):對(duì)用戶受控的信息資源訪問進(jìn)行審計(jì)
3.系統(tǒng)總體結(jié)構(gòu)

文章作者:安信天元
責(zé)任編輯:鐘燕
CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄