APP下载

计算机网络中涉密信息系统安全控制方案设计与实现

2023-09-21沙艳鑫

科学技术创新 2023年22期
关键词:检测信息系统

沙艳鑫

(吉林职业技术学院,吉林 龙井)

涉密信息系统包含了大量的敏感、涉密信息,一旦发生信息泄露除了会造成财产和信誉的损失外,还有可能危及国家和社会安全,加强涉密信息系统的安全控制尤为重要。在设计安全控制方案时,应结合涉密信息系统的物理架构,分别从物理层、网络层、系统层和应用层等方面开展安全风险的检测、识别和控制,切实提高安全控制水平。

1 涉密信息系统安全控制方案的设计

1.1 涉密信息系统安全控制管理体系的架构

本文围绕保障涉密信息系统安全和尽量减少效率损失两个目标,基于成本效益原则、可评估原则、易实现原则,设计了涉密信息系统安全控制管理体系。该体系采用“四纵两横”架构,“四纵”包括物理层、网络层、系统层、应用层,“两横”包括预防性安全控制和检测性安全控制,整体结构如图1 所示。

1.2 物理层的安全控制

面向物理层的安全控制可保护计算机网络设备、设施等硬件免遭破坏,具体设计内容如下:

(1) 预防性安全控制措施,严格按照《数据中心设计规范》(GB 50174-2017) 等相关规定,建设独立的计算机中心机房,机房墙壁涂刷电磁屏蔽涂料,并设置防火、防潮、防雷设施。配备UPS(不间断电源),当发生电力故障时提供电源中断保护。对于涉密信息系统所在区域,实行门禁隔离,出入人员核验身份和权限,同时进行全天候视频监控[1]。

(2) 检测性安全控制措施,定期检测设备维修记录,所有计算机网络设备、设施必须定期检查、维护。……

登录APP查看全文

猜你喜欢

检测信息系统
Smartflower POP 一体式光伏系统
WJ-700无人机系统
ZC系列无人机遥感系统
连通与提升系统的最后一块拼图 Audiolab 傲立 M-DAC mini
订阅信息
小波变换在PCB缺陷检测中的应用
展会信息
健康信息
健康信息(九则)