湖南省智能粮食综合监管信息平台商用密码应用实施方案.docx
《湖南省智能粮食综合监管信息平台商用密码应用实施方案.docx》由会员分享,可在线阅读,更多相关《湖南省智能粮食综合监管信息平台商用密码应用实施方案.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、湖南省智能粮食综合监管信息平台商用密码应用实施方案为确保湖南省智能粮食综合监管信息平台(以下简称“粮食 监管平台”)顺利验收,根据局智能办工作计划,结合等保测评、 商用密码应用安全性评估(以下简称“密码测评”)情况,制定 本方案。一、背景及现状根据网络安全等级保护管理条例信息安全等级保护管 理办法有关规定,2021年12月,我局对粮食监管平台进行了 等保测评,测评综合得分78. 47分,符合等级保护2.0三级防护 要求(S3A3),并报公安部门审核备案。根据湖南省省直单位政务信息系统项目建设管理办法及 湖南省国家密码管理局关于进一步加强政务信息系统密码应用 与安全性评估工作的通知要求,等保第三
2、级及以上信息系统必 须组织密码测评,未测评或测评不合格的项目,不得通过验收, 不得投入运行。为此,我局对粮食监管平台进行了密码测评。因粮食监管平台方案设计在前,密码法商用密码管理条 例信息系统密码应用基本要求(GB/T 39786-2021)出台在 后,经初步评测,粮食监管平台在物理环境、网络通信、设备计 算、应用数据管理方面还存在一些问题需要优化完善。二、实施目标紧紧围绕项目顺利验收,参照密码测评报告及密码应用相关 标准,以“确保总体安全、满足基本需求、经济实用”为原则组 织商用密码应用实施工作。三、实施内容结合密码测评报告中所提问题,商用密码应用实施主要有以 下四项内容:(一)网络和通信安
3、全1、问题描述(1)未采用密码技术对粮食监管平台通信实体进行身份鉴 别,保证通信实体身份的真实性;(2)未采用密码技术保证粮食监管平台通信过程中数据的 完整性和机密性;(3)未采用密码技术保证粮食监管平台网络边界访问控制 信息的完整性。2、改进措施(1)身份鉴别部署安全认证网关,基于安全认证网关中存放的双算法实现 平台网络实体身份鉴别的真实性;(2)通信过程中数据的完整性和机密性部署安全认证网关构建安全通道,为通过政务外网访问粮食监管平台的用户提供安全访问服务。同时在粮食监管平台客户端 部署符合相关要求的国密浏览器,确保浏览器安全。(3)网络边界访问控制信息的完整性基于满足安全认证网关来实现粮
4、食监管平台网络边界访问 控制信息的完整性保护。(二)设备和计算安全1、问题描述(1)堡垒机等设备未使用合规的密码技术实现人员的身份 鉴别;(2)远程管理通道基于堡垒机自带的HTTPS实现加密传输, SSL证书算法为RSA2048+SHA1,未使用国密算法保护远程管理通 道安全;(3)未使用密码技术实现粮食监管平台访问控制信息完整 性保护;(4)未使用密码技术实现粮食监管平台各设备和计算资源 日志记录的完整性保护。2、改进措施(1)身份鉴别通过堡垒机和签名验签服务器进行对接,给远程运维人员配 备国密算法数字证书及USBKey配合进行身份认证,确保粮食监 管平台运维人员身份真实性。(2)远程管理通
5、道安全使用安全认证网关代理堡垒机远程访问地址,基于安全认证 网关的安全通道实现对远程管理通道的安全保护。(3)系统访问控制信息完整性堡垒机通过对接签名验签服务器,基于数字签名技术保障设 备计算资源配置和策略管理相关信息的完整性保护。(4)设备日志的完整性日志审计系统通过对接签名验签服务器,基于数字签名技术 保障设备日志数据的完整性保护。(三)应用和数据安全1、问题描述(1)应用系统内重要数据采用HTTP协议进行传输,未使用 合规的商密算法实现重要数据传输的机密性保护;(2)重要数据仅对用户口令使用系统自带的SHA256进行机 密性保护,未使用符合要求的密码产品和技术实现重要数据存储 的机密性;
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 湖南省 智能 粮食 综合 监管 信息 平台 商用 密码 应用 实施方案
限制150内