举报
逻辑隔离、物理隔离和网闸
2023-11-24 13:58:01
69次阅读
0个评论

一、基本概念

1、电子政务网络平台:由政务外网、政务专网、政务内网三网构成

 

2、政务外网:国家电子政务外网(简称政务外网)是按照中办发〔2002〕17号文件和〔2006〕18号文件要求建设的我国电子政务重要公共基础设施。政务外网属非涉密网性质,是政务对外服务的业务专网,与互联网通过防火墙逻辑隔离

政务外网由广域骨干网和城域网组成,纵向分为中央、省、市、县四级。各级政务部门根据业务需要分别接入相应层级的政务外网。主要运行政务部门面向社会的专业性服务业务和不需在内网上运行的业务,是服务于各级党委、人大、政府、政协、法院和检察院等政务部门,用户正常的对外(例如公众、其他组织)进行信息和数据交流,满足其经济调节,市场监管,社会管理和公共服务等方面需要的政务公用网络。

 

3、政务专网:属于党政机关的非涉密内部办公网。主要用于机关非涉密公文、信息的传递和业务流转,它与外网之间不是通过传统的防火墙来隔离,而是通过网闸,仅以数据“摆渡”方式交换信息(网闸的HTTP、FTP、SMTP等通用协议全部关闭或不提供这些协议支持),以便实现公共服务与内部业务流转。(如公安业务会部署在该网络环境下面。)

 

4、政务内网:属于涉密的党政机关办公业务网络。主要运行国家秘密信息和“密”与“非密”区分不清的信息。与国际互联网物理隔离,在满足工作需求的前提下,覆盖范围尽可能少,对上与国家电子政务内网互联。

 

5、逻辑隔离、物理隔离和网闸:

逻辑隔离是利用虚拟化技术实现的,在两个逻辑隔离区域之间是有物理连接的,只是利用路由或者协议转换、数据格式剥离和数据流控制等技术手段进行阻断,数据传输的方向是可控状态下的单向,不能在两个网络之间直接进行数据交换。

 

物理隔离可以简单理解为两个网络安全域在硬件(网线、系统主机等)和软件(系统)方面都是单独部署,两套系统之间没有物理连接。目的是保护路由器、工作容站、网络服务器等硬件实体和通信链路免受自然灾害、人为破坏和搭线窃听攻击。物理隔离技术为信息网络提供了更高层次的安全防护能力,不仅使信息网络的抗攻击能力大大增强,也可以有效地防范了信息外泄事件的发生。

 

网闸(GAP)全称安全隔离网闸。安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备。网闸在两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统明确要求传输的信息才可以通过。其信息流一般为通用应用服务。网闸的一个基本特征,就是两个安全域之间永远不连接,在同一时间最多只有一个同隔离设备建立数据连接,可以是两个都不连接,但不能两个同时都连接。

二、电子政务网络的发展方向

2022年1月国家发改委印发《“十四五”推进国家政务信息化规划》,指出要加快网络融合,升级完善国家电子政务网络体系。

建设目标:基本形成统一的国家电子政务网络体系,各类政务专网基本实现迁移整合或顶层互联,全面支撑跨部门、跨地区、跨层级业务协同和数据共享,政务网络安全保障水平大幅提升。

建设内容:加快提升国家电子政务内网支撑能力,创新政务内网共性办公应用,提高跨部门业务协同和应用集成水平;完善政务内网综合运维管理体系,提升运维保障能力;强化国家电子政务网络综合安全防护,健全统一信任服务体系。进一步优化完善国家电子政务外网骨干网络建设,稳步有序拓展政务外网覆盖范围,提高政务外网移动接入能力,优化共性办公应用体系,强化政务外网综合运维管理和全网等级保护建设,探索 5G、区块链等新技术在政务外网领域的应用。以重大业务应用为牵引,推进各类政务专网向统一电子政务网络整合迁移或可控互联。


国家电子政务网络完善工程:

1. 国家电子政务内网支撑能力提升。加快完善国家电子政务内网体系,优化网络结构,提升政务内网支撑能力,构建内外网数据安全交换系统,完善政务内网安全保障体系,有效支撑业务协同应用建设和信息资源整合利用。

2. 国家电子政务外网覆盖范围拓展。优化完善国家电子政务外网基础网络体系,拓展网络带宽,推进非涉密业务专网迁移整合与安全互联,提升移动安全接入能力,强化网络安全防护和网络信任服务体系,推进政务区块链共性基础设施试点应用,支撑规范统一、集约共享、互联互通的数据交换和业务协同。


收藏 0 0

登录 后评论。没有帐号? 注册 一个。

孤勇者

  • 0 回答
  • 0 粉丝
  • 0 关注