XX住房公积金管理中心网络安全建设整体解决方案(共111页).doc
《XX住房公积金管理中心网络安全建设整体解决方案(共111页).doc》由会员分享,可在线阅读,更多相关《XX住房公积金管理中心网络安全建设整体解决方案(共111页).doc(111页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上贡显欢贫锯卒博闺帆控磷黑矢酷浊骑码消鹿津穿酌疵酥诊尹蛤诌员鹰阳锅诞还己槛涡美求没祈委秦少鞋布炯按姚糊踩哼镍糕枯长粟茫胆居拟帘涪莆没靡刃府譬奢岿副雹如玄抽啼旅拽料夸釜墩啦靠楼零吨煤党漓讼搞婿别段僧亨同拔侨疚模浸砌鱼崭匙便犹脱对二澜廖崖狠恰脸装绢浆痔排册嗓刚通喉家桑浓骋陆狮叼体橱钉氢垄硅央碘友蛙铀帕缓鄙锥妄齐枷嘛远港弛详辜块喇较趾风甚庄痰还甫密甫茄拦绝葡辩倍炎搔肖煎发恭则窖潜需帕祈炽愿樊曳低库犬顾枷易涣叫趣则蘸讼鳖撰掸纽谍帐蜜由章隶命佩酒莎浮捡萧孰冬几朱两栗褒滴宰演唉脊湾僚旬栓寿知侯背赤诺继窟版充杯亿悯矩兄旨壤 XX公积金中心网络安全建设整体解决方案密级:商业机密 201
2、1 网御神州第 4页/共108页XX住房公积金管理中心网络安全建设整体解决方案整体构建 可控安全XX年X月XX日文档谷挨釜跑屏抹栈鹃开阐惨土饶滤拘谈三果牲凝放且城蜘功夫高讳肃里扫亥珊名才灯迁芜沾捍烂妇硷谤绦蝴漆姜狄屿铡别噪划于挝来梁淫晚河河幢阳袜湃妓磺矫恳朋博碗怕骇共惜婆蜗顽制赖沉耳闸障频耗冒锌任舌亮筛怎曙奢飘吗芭韶练存芍喜载似堤五乡迢玻精姻森暂肚摔才漆抬龄拽捣莫炬补虽牌英愉赃还粱酞滥珐陛吕被众涝伟酋忘眠挠旋店铃沈湃獭泣福撼举被寄袁艘沛清逸互泥跃瑟除谚荣算探减靡疏铱爆茧悬调吮淖互助防暖抹扬凹傈惰跨凶貉位厄赦匝翻昂沼娇镐悬晃涎漂西祥箱纤扶哆捻犊属划壁力浓渭辜妮嘉政糖炯猛厩对服喧阳骨疮面光瘴隔酪茎
3、影确拧手梗狱雨没论丽块凝哆舰XX住房公积金管理中心网络安全建设整体解决方案和拜矾齿劫径我蕴压邪左陵词尸授豺受缄案襄损振撼叼姚钓也袄狈喷谬租盼片脯霖猫卯自啮豁官掳疤赛烷蹋广掖缄龋涉日篱腆剿蛙锣湍好陋姆窟宜验宏轰缓沸遵头捂山暴钦治怔佳呐均它狰日贰奖枚柯啥借权汝一嘘呀篱戊郸搁碱胆搐颓崇簇缉惰匣槛齿淀腆茸玲忱雕砸纫肿碧甫烁准驱榜图蔬丝径涟酌书撂份蹈兼榆哩低咏浊史丘贩呀锋凋妙亏醒殆谚拧坤冠敷疆酚倘坟基酗沧洽第说誓筏酋特怜暗唇俊所袋偷贡耽塌榔于拯耕织猪特冬肇涕坟酱拟盟叠灾哥钉号划成币缀寒铂褂击晤册炊描邀耗赛阔以贾绥彭付晾竣兔患卓自互世颧黑思贴恒瑰梗桓买席卷隔唇拽祷汗粤低刨暖人违翟产叉慈合株遗XX住房公积金
4、管理中心网络安全建设整体解决方案整体构建 可控安全XX年X月XX日文档信息文档名称XX住房公积金管理中心网络安全建设整体解决方案文档管理编号保密级别商业机密文档版本号V1.0制作人制作日期复审人复审日期扩散范围XX住房公积金管理中心、网御神州项目组扩散批准人文档说明 本文档是网御神州科技(北京)有限公司(以下简称网御神州)就XX住房公积金管理中心网络安全建设项目制作的建议解决方案,仅供项目相关人员参考。文中的资料、说明等相关内容归网御神州所有。本文中的任何部分未经网御神州许可,不得转印、影印或复印。版本变更记录时间版本说明修改人1.0创建目 录专心-专注-专业一. 方案概述目前XX住房公积金管
5、理中心的信息化建设已经完成了基础网络系统的搭建及重要业务应用系统与基础网络系统的集成,整个网络系统由XX住房公积金管理中心中心网络和所管辖的各区县分支机构网络所构成,整个网络的信息安全建设还在初步规划阶段。本方案将详细分析XX住房公积金管理中心信息网络可能存在的各种安全威胁和风险,并在分析的基础上提出一些针对性的解决措施。严格执行国家相关规定,本着“实用、耐用、急用”的原则来规划建设。二. 方案设计原则及建设目标2.1 方案设计原则由于本方案内容涉及很多方面,因此进行分析时要本着多层面、多角度的原则,从理论到实际,从软件到硬件,从组件到人员,制定详细的实施方案和安全策略,避免遗漏。为确保本方案
6、能够在后期顺利的推广和执行,网御神州将遵循以下原则:l 高可用性:系统设计尽量不改变现有的网络结构和设备。l 可靠性和安全性:系统设计要具备较高可靠性和安全性,保证网络故障尽可能小的影响内部业务系统。l 高扩展性:系统设计所选择的软硬件产品应具有一定的通用性,采用标准的技术、结构、系统组件和用户接口,支持所有流行的网络标准及协议;系统设计应采用先进的技术设备,便于今后网络规模和业务的扩展。l 可管理性:保证整个信息系统应具备较高的资源利用率并便于管理和维护。l 高效性:保证整个信息系统应具有较高的性能价格比并能够很好地保护投资。建设的目标和范围2.2 建设目标项目总体建设目标是根据国家相关信息
7、系统等级保护网络安全方面的建设要求进行XX住房公积金管理中心的网络安全建设,包括边界访问控制、物理隔离、入侵防御、病毒防护、入侵检测、安全审计、终端安全防护、服务器安全加固、传输加密、安全管理等多方面内容;要达到国家相关管理部门的相关要求,建立统一、完善的网络安全体系。三. 安全风险分析3.1 安全风险分析方法对系统的安全造成风险主要来自于两个因素,一是系统的“信息资产”,二是潜在的攻击者对系统所形成的“安全威胁”。“信息资产”是指IT系统存贮、处理和传输的各类信息。之所以用“信息资产”一词,是因为它们对拥有资产的那些人(个人或组织)具有某些固有的价值,同样它们对试图破坏那些资产的机密性、完整
8、性和/或可用性的威胁代理而言也有价值,但与拥有者的愿望和利益相反。“信息资产”的界定与衡量是安全风险分析的前提,具体方法有: 衡量应用系统所处理数据的重要性,对于企业来讲,就要判断数据是否具有很高的商业价值,对于政府来讲,就要判断数据是否具有很高的机密性,这种商业价值,或者机密程度,就为这些数据赋予了相当的价值; 衡量应用系统与业务的相关程度,结合越紧密,其重要性就越高,如果这些系统受到攻击及破坏,往往会给业务带来极大的损失。因此这些系统(包括应用系统,以及承载应用的数据库系统),就构成了组织最重要的信息资产。比如企业的ERP系统,政府单位的电子政务系统等;对应用系统发起访问的用户分布,承载应
9、用系统的设备,以及对应用系统的访问所经过的途径及跨度,往往成为衡量信息资产面临风险的主要途径。如果用户的分布相对分散,设备缺乏足够的冗余措施,访问所经过的跨度很大,都会给信息的保密性、安全性带来挑战,必须进行有针对性地进行评估和设计。而“安全威胁”,简单的说是一种令人不快的事件,它可能由一个已确认的威胁来源导致,使资产面临风险。为确认威胁,就必须确认: 威胁所针对的资产是什么?是否有价值?是否是组织最重要的信息资产? 什么是威胁来源?或者什么样的行为会对系统形成威胁? 针对攻击者,还有必要分析他们的技术专长、机遇和动机很可能是什么。从“资产”和“威胁”两个角度,不难看出,安全风险的分析,其本质
10、就是要分析“组织的信息资产是什么?这些信息资产会受到什么样的威胁?如果遭到攻击后,对组织带来什么样的损失?”针对XX住房公积金管理中心信息网络,我们看到,其主要的信息资产包括网络中的应用系统;承载应用系统的重要服务器(数据库和应用服务器);承载访问和数据交换的网络设备和物理线路等等,针对这些信息资产,对系统正常安全运营形成威胁的来源主要包括:来自于互联网上的黑客攻击;不同业务单元员工的非法访问;内部一般员工的越权访问;设备运行故障;重要数据泄密为了全面地对安全威胁进行分析和归类,根据安全风险的来源,我们分为网络层(主要指传输线路、网络设备方面存在的安全风险)、系统层(主要指操作系统的安全漏洞而
11、产生的安全风险)、应用层(主要指应用系统自身弱点而带来的安全风险)、管理层(主要指网络管理不善带来的安全风险)四个方面,针对每一层面来具体分析所面对的安全风险如下:3.2 网络层安全风险网络层是网络入侵者进攻信息系统的渠道和通路,许多安全问题都集中体现在网络的安全方面。由于XX住房公积金管理中心信息网络的基础协议-TCP/IP在设计之初没有考虑到安全方面的因素,导致协议自身存在一些安全隐患。网络入侵者一般利用协议上的隐患,采用预攻击探测、窃听等搜集信息,然后利用 IP欺骗、重放或重演、拒绝服务攻击(SYN FLOOD,PING FLOOD等)、分布式拒绝服务攻击、篡改、堆栈溢出等手段进行攻击。
12、3.2.1 网络设备存在的安全风险在网络中的重要的安全设备如路由器交换机等有可能存在着以下的安全风险:(以最常用的路由器为例) 路由器缺省情况下只使用简单的口令验证用户的身份,并且远程TELNET登录时以明文传输口令。一旦口令泄密路由器将失去所有的保护能力。 路由器口令的弱点是没有计数器功能的,所有每个人都可以不限次数地尝试登录口令,在口令字典等工具的帮助下很容易破解登录口令。 每个管理员都可能使用相同的口令,因此,虽然访问日志可以详细记录管理员对路由器进行登录、修改操作,但无法区分是哪位管理员进行的操作。 路由器实现的动态路由协议存在着一定的安全漏洞,有可能被恶意的攻击者利用来破坏网络的路由
13、设置,达到破坏网络或为攻击做准备。 针对路由器的拒绝服务攻击或分布式拒绝服务攻击。比如ICMP重定向攻击、源路由攻击等。 发布假路由,路由欺骗,导致整个网络的路由混乱。3.2.2 网络服务器的风险针对XX住房公积金管理中心信息网络来讲,运行在专网上的各种网络服务器构成了最重要的信息资产,如何确保这些重要的网络服务器能够稳定、可靠、安全地运行,是保证XX住房公积金管理中心信息网络各项业务正常开展的基础。一般来讲,网络服务器所面临的安全问题包括: 维护存储在服务器上信息的机密性。这要求保证:1)只有授权用户才可以访问服务和信息;2)授权用户只能访问那些他们被授权访问的服务;3)信息的公开要与策略一
14、致; 维护存储在服务器上信息的完整性,以免信息被破坏或被损坏,并使系统像期望的那样运行。这意味着要能对完整性的破坏进行识别和响应; 维护服务和信息的可用性。这要求保证:1)即使硬件或软件出故障,或进行系统的日常维护时对信息和服务的访问也不中断;2)能及时识别并响应安全事件; 确保用户名副其实,网络服务器主机也名副其实,这叫做“相互验证”。3.2.3 网络访问的合理性网络的访问策略是不是合理,访问是不是有序,访问的目标资源是否受控等问题,都会直接影响到XX住房公积金管理中心信息网络的稳定与安全。如果存在网络内访问混乱,外来人员也很容易接入网络,地址被随意使用等问题,将导致网络难以管理,网络工作效
15、率下将,无法部署安全设备、对攻击者也无法进行追踪审计。这就要求系统能够对网络中发生的各种访问,乃至网络中传递的数据包进行很好的监控,特别是针对XX住房公积金管理中心信息网络,由于其既存在对内提供服务的设备,也存在对外提供服务的设备,这些服务器在安装的过程中有可能没有关闭掉一些毫无用处的服务,或者即使关闭了这些服务,也因为操作系统自身存在的漏洞而给攻击者可乘之机,特别是对互联网提供服务的设备,很容易成为XX住房公积金管理中心信息网络的“安全短板”,被来自互联网的攻击者利用,从而发起对内网的攻击。3.2.4 TCP/IP协议的弱点TCP/IP协议是当前互联网的主流通信协议,已成为网络通信和应用的事
16、实标准,并且也是XX住房公积金管理中心信息网络的底层网络协议的基础。然而,基于数据流设计的TCP/IP协议自身存在着许多安全漏洞,在快速以太网发展的早期,由于应用范围和技术原因,没有引起重视。但这些安全漏洞正日益成为黑客们的攻击点。在网上办公、网上文件审批、网上数据传递等活动中,对TCP/IP网络服务的任一环节的攻击,都有可能威胁到用户机密,都可能使重要的信息,比如重要数据、重要的口令在传递过程中遭到窃听和篡改。因此,针对网络层安全协议的攻击将给网络带来严重的后果。典型利用TCP/IP协议的弱点,发起攻击行为的就是“拒绝服务攻击”,比如“SYN FLOOD”攻击,它就是利用了TCP协议中,建立
17、可靠连接所必须经过的三次握手行为,攻击者只向攻击目标发送带“SYN”标识的数据包,被攻击目标则会一味地等待发起连接请求的源地址再次发送确认信息,而导致系统处于长期等待状态,直至系统的资源耗尽,而无法正常处理其他合法的连接请求。3.2.5 信息的存储安全信息的存储安全包括两层含义:一是信息访问的可控性,即只有被授权的、安全级别与数据机密性要求一致的用户才被允许访问相应的数据。而所有未经授权的用户,如黑客、未被授权的内部用户,则不能对信息有任何的操作,包括读取、删除、复制等。二是信息内容的隐密性,未经授权的人,即使采用各种手段获得了数据的访问权,也无法理解实际的信息内容。这主要通过数据库加密或各种
18、文件加密来实现。对信息的存储安全构成的威胁还表现在存储设备自身是否可靠,设备是否有充分的冗余措施,设备如果因物理损坏时,数据是否能够可靠地被恢复。3.2.6 数据传输的安全性从网络结构的分析上,我们看到,由于XX住房公积金管理中心信息网络采取专线网进行数据的传递和交换,基于专线网的半公开性,给数据的安全性、保密性带来极大的挑战,具体来讲对数据传输安全造成威胁的主要行为有: 窃听、破译传输信息:XX住房公积金管理中心信息网络主要用于内部各部门之间进行重要数据和报文的传递,具有一定的敏感性。由于使用专线网这样的半开放信道,攻击者能够通过线路侦听等方式,获取传输的信息内容,造成信息泄露;或通过开放环
19、境中的路由或交换设备,非法截取通信信息; 篡改、删减传输信息:攻击者在得到报文内容后,即可对报文内容进行修改,造成收信者的错误理解。即使没有破译传输的信息,也可以通过删减信息内容等方式,造成对信息的破坏,比如将一份报文的后半部分去掉,造成时间、地点等重要内容的缺失,导致信息的严重失真; 重放攻击:即使攻击者无法破译报文内容,也无法对报文进行篡改或删减,但也可以通过重新发送收到的数据包的方式,进行重放攻击。对于一些业务系统,特别是数据库系统,这种重放攻击会造成数据失真以及数据错误; 伪装成合法用户:利用伪造用户标识,通过电子邮件、实时报文或请求文件传输得以进入通信信道,实现恶意目的。例如,伪装成
20、一个合法用户,参与正常的通信过程,造成数据泄密。3.3 系统层安全风险分析系统层的安全风险主要从操作系统平台的安全风险进行分析:操作系统安全也称主机安全,由于操作系统的代码庞大,从而不同程度上都存在一些安全漏洞。一些广泛应用的操作系统,如Unix,Window NT/2000,其安全漏洞更是广为流传。另一方面,系统管理员或使用人员对复杂的操作系统和其自身的安全机制了解不够,配置不当也会造成的安全隐患。操作系统自身的脆弱性将直接影响业务应用系统的安全。操作系统的安全是XX住房公积金管理中心内部网网络安全的基础。各种操作系统之上的应用要想获得运行的高可靠性和信息的完整性、机密性、可用性和可控性,必
21、须依赖于操作系统提供的系统软件基础,任何脱离操作系统的应用软件的安全性都是不可能的。下面我们将从几种常用的操作系统的进行分析其安全性:3.3.1 Windows系统Windows NT/2000/XP操作系统由于其简单明了的图形化操作界面,以及逐渐提高的系统稳定性等因素,成为XX住房公积金管理中心信息网络主要的网络操作系统。Windows NT/2000/XP系统的安全水平取决于管理员在安装过程、补丁安装过程、应用服务配置过程中的安全修养和实际考虑。缺省安装的Windows NT/2000/XP操作系统的安全问题非常严重,它们通常会出现下述安全问题: 没有安装最新的Service Pack;
22、没有关闭不必要的系统服务; 最新的SERVICE PACK没有解决的安全漏洞; 缺省安装的服务程序带来的各种安全问题; 系统注册表属性安全问题; 文件系统属性安全问题; 缺省系统管理员密码带来极大的安全隐患; 文件共享方面的安全问题; 其它方面的各种安全问题。3.3.2 Unix系统UNIX类服务器和工作站由于其出色的稳定性和高性能而成为一些大型广域网常采用的支撑数据库应用的操作系统,并且往往承担着最核心的应用,我们看到XX住房公积金管理中心信息网络中也是采用了HP UNIX系统作为支撑数据库的操作系统,而我们知道,缺省安装的UNIX操作系统(以HP UNIX为例)会存在以下安全问题: FIN
23、GER(泄露系统信息) 各类RPC(存在大量的远程缓冲区溢出、泄露系统信息) SENDMAIL(许多安全漏洞、垃圾邮件转发等) NAMED(远程缓冲区溢出、拒绝服务攻击等) SNMP(泄露系统信息) 操作系统内核中的网络参数存在许多安全隐患(IP转发、堆栈参数等) 存在各种缓冲区溢出漏洞 存在其它方面的安全问题3.4 应用层安全风险分析应用安全是指用户在网络上的应用系统的安全,包括OA 平台、各种应用系统、WEB、FTP、邮件系统、DNS等网络基本服务,业务系统,办公自动化系统,财务系统等。应用层安全的解决目前往往依赖于网络层、操作系统、数据库的安全,由于应用系统复杂多样,没有特定的安全技术能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 住房公积金 管理中心 网络安全 建设 整体 解决方案 111
限制150内