系统平台安全架构设计方案
摘要:信用信息体系平台建设方案1.安全设计1.1.安全体系总体设计安全系统建设的重点是,确保信息的安全,确保业务应用过程的安全防护、身份识别和管理。安全系统建设的任务,需从技术和管理两个方面进行安全系统的建设,基本技术要求从物理安全、网络安全、主机安全、应用安全和数据安全几个层面提出;基本管理要求从安全管理制度、人员安全管理、系统建设管理和系统运维管理几个方面提出,基本技术要求和基本管理要求是确保信息系统安全不可分割的两个部分。本项目安全体系结构如下图所示。3.7.1-1安全体系结构图1.2.技术目标从安全体系上考虑,实现多种安全技术或措施的有机整合,形成一个整体、动态、实时、互动的有机防护体系。具体包括:1)本地计算机安全:主机系统文件、主机系统的配置、数据结构、业务原始数据等的保护。1/14信用信息体系平台建设方案2)网络基础设施安全:网络系统安全配置、网络系统的非法进入和传输数据的非法窃取和盗用。3)边界安全:横向网络接入边界,内部局域网不同安全域或子网边界的保护。4)业务应用安全:业务系统的安全主要是针对应用层部分。应用软件的设计是与其业务应用模式分不开的,同时也是建立在网络、主机和数据库系统基础之上的,因此业务部分的软件分发、用户管理、权限管理、终端设备管理需要充分利用相关的安全技术和良好的安全管理机制。1.3.管理目标安全建设管理目标就是根据覆盖信息系统生命周期的各阶段管理域来建立完善的信息安全管理体系,从而在实现信息能够充分共享的基础上,保障信息及其他资产,保证业务的持续性并使业务的损失最小化,具体的目标如下:1)定期对局域网网络设备及服务器设
温馨提示:当前文档最多只能预览
5 页,若文档总页数超出了
5 页,请下载原文档以浏览全部内容。
本文档由 匿名用户 于 2021-10-11 01:56:58上传分享