计算机网络中涉密信息系统安全控制方案设计与实现
2023-09-21沙艳鑫
科学技术创新 2023年22期
沙艳鑫
(吉林职业技术学院,吉林 龙井)
涉密信息系统包含了大量的敏感、涉密信息,一旦发生信息泄露除了会造成财产和信誉的损失外,还有可能危及国家和社会安全,加强涉密信息系统的安全控制尤为重要。在设计安全控制方案时,应结合涉密信息系统的物理架构,分别从物理层、网络层、系统层和应用层等方面开展安全风险的检测、识别和控制,切实提高安全控制水平。
1 涉密信息系统安全控制方案的设计
1.1 涉密信息系统安全控制管理体系的架构
本文围绕保障涉密信息系统安全和尽量减少效率损失两个目标,基于成本效益原则、可评估原则、易实现原则,设计了涉密信息系统安全控制管理体系。该体系采用“四纵两横”架构,“四纵”包括物理层、网络层、系统层、应用层,“两横”包括预防性安全控制和检测性安全控制,整体结构如图1 所示。
1.2 物理层的安全控制
面向物理层的安全控制可保护计算机网络设备、设施等硬件免遭破坏,具体设计内容如下:
(1) 预防性安全控制措施,严格按照《数据中心设计规范》(GB 50174-2017) 等相关规定,建设独立的计算机中心机房,机房墙壁涂刷电磁屏蔽涂料,并设置防火、防潮、防雷设施。配备UPS(不间断电源),当发生电力故障时提供电源中断保护。对于涉密信息系统所在区域,实行门禁隔离,出入人员核验身份和权限,同时进行全天候视频监控[1]。
(2) 检测性安全控制措施,定期检测设备维修记录,所有计算机网络设备、设施必须定期检查、维护。……
登录APP查看全文
