项目背景

电子政务网络安(ān)全(quán)解(jiě)决方案
    省(shěng)电(diàn)子政务(wù)网络平台由国家广域政(zhèng)务内网的接(jiē)入网、省政务内网和省政务外网构成。省政务内网:主要用(yòng)于传送电子公文、以及不适(shì)合通过外网传输的(de)信息:政务信息、视频会议等一些不(bú)适合公开的(de)国家秘密(mì)信息(xī)等。省政务外网:是政务(wù)公(gōng)开和为民办事的窗口,同时也是办(bàn)公人(rén)员与外面进行信息交流的通道,与互联网通过网络(luò)安全系(xì)统逻辑连接,以(yǐ)省政府门户网站为载体,各单位通过网(wǎng)站对(duì)外(wài)提(tí)供网上服务、受理申请等。
乐鱼网页版-乐鱼(中国)

现(xiàn)状分析

乐鱼网页版-乐鱼(中国)
省电(diàn)子(zǐ)政务网(wǎng)络平台连接省、市、县(区(qū))级(jí)政府及(jí)相关职能部门,以及因需(xū)要接入的企事业单位(wèi)。省政务内网是(shì)党政机关(guān)的(de)办公专网,其接入范围暂按省委办公(gōng)厅(tīng)机要局联网(wǎng)范围确定。省(shěng)政务外网是业务(wù)部门的政务(wù)专(zhuān)网,凡不需(xū)要在政务内网(wǎng)上运行的(de)业(yè)务系统可接(jiē)入(rù)政务外网。省(shěng)政务外网设(shè)立国际互联网统一(yī)出口,接入外网的各单位通过统(tǒng)一出口访问国际(jì)互联网;因工(gōng)作需要(yào)保留国(guó)际互联网(wǎng)出口的单位(wèi),其出口网(wǎng)络必须与省政务外网物理隔(gé)离(lí)。各(gè)市的政务外(wài)网也应(yīng)分别(bié)设立国际互联网统一出口(kǒu),通过当(dāng)地统一出口访问国际(jì)互(hù)联网。连接范(fàn)围为省(shěng)、市、县(区)级政府(fǔ)及相关职能部(bù)门,以及因需要接入(rù)的企事业单(dān)位。

需求分析

    根据《中(zhōng)共中央办公厅 国(guó)务院办公厅(tīng)关(guān)于转发(fā)<国家信息化(huà)领导小(xiǎo)组关(guān)于我国电子政务建设指导意见>通知(zhī)》 中办(bàn)发(2002)17号 :建(jiàn)设和整合统一的电子政务网络(luò)。 电子政务网络由(yóu)政务内网和政务外网构(gòu)成(chéng),两网之间物(wù)理隔离,政务外网与互联(lián)网之间逻辑(jí)隔离。
    省电子政务网安(ān)全隔(gé)离(lí)建(jiàn)设(shè)按照(zhào)国家保(bǎo)密局的要求以涉及国家秘密和不涉(shè)及国家(jiā)秘密为(wéi)划分分界线,政务外网承载的载体不能涉及国家秘密,可以(yǐ)涉及(jí)政务机(jī)关的工作秘(mì)密和内(nèi)部(bù)秘密。政务外网所(suǒ)有设计国家秘密的计算机网络(luò)必须进行安全隔离(lí),既要(yào)保证两(liǎng)个(gè)网络间的任何(hé)点(diǎn)不(bú)存在(zài)共(gòng)用网络设备,不存在(zài)任(rèn)何形式的网络联接,确保按最大化原(yuán)则建设(shè)的(de)政务(wù)外网不存在任何可(kě)能的引入国家秘密(mì)载体(tǐ)的节点。
&#20048;&#40060;&#32593;&#39029;&#29256;&#45;&#20048;&#40060;&#40;&#20013;&#22269;&#41;

方案设计

    国家广域政务内网(wǎng)、省政(zhèng)务内网与政务外网三(sān)网(wǎng)之间物理隔离,省政务外网与互联网(wǎng)之间逻辑(jí)隔离。国家广域政务(wù)内网(wǎng)、省政务内网与政(zhèng)务外网三网之间统一配置安全(quán)隔离网(wǎng)闸,建立专用的数据交换通道,保证三网在安全隔离的(de)情况下,能进(jìn)行数据(jù)交换。各市、县(区)级政府及(jí)相关职能部门,以(yǐ)及因需要接入的(de)企事业单位(wèi)政务外网可根据当地的情况利用省统一的安全隔离网闸。
&#20048;&#40060;&#32593;&#39029;&#29256;&#45;&#20048;&#40060;&#40;&#20013;&#22269;&#41;

方案总结

&#20048;&#40060;&#32593;&#39029;&#29256;&#45;&#20048;&#40060;&#40;&#20013;&#22269;&#41;

使用双(shuāng)向网闸及光闸作为上述网络边界(jiè)安(ān)全隔离与数据交换设备,既(jì)符合国家相关(guān)保密政策,也满足(zú)日常办公需要,适应信息(xī)化发展(zhǎn)。实现三网之间物(wù)理隔离,省政务外网与互联网之间逻辑隔离。

乐鱼网页版-乐鱼(中国)

乐鱼网页版-乐鱼(中国)