移动存储介质管理解决方案计算机网络信息安全_计算机-网络信息安全.pdf
《移动存储介质管理解决方案计算机网络信息安全_计算机-网络信息安全.pdf》由会员分享,可在线阅读,更多相关《移动存储介质管理解决方案计算机网络信息安全_计算机-网络信息安全.pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、移动存储介质保密管理 解决方案 项目背景 当前,移动存储介质以其存储容量大、体积小、携带方便、功能多样化等特点,被广泛 应用于计算机信息系统中,成为人们日常工作中不可缺少的信息资料存储设备。但与此同时,用于存储涉密信息和内部信息的移动存储介质,在自身安全性上,在管理使用上,都存在严 重的失泄密隐患和漏洞。涉密移动存储介质的管理是控制国家秘密知悉范围的重要环节,一些单位涉密移动存储 介质管理混乱,不标注密级、明密不分、随意存放,维修、销毁缺乏监督,随意拷贝、携带 外出等问题十分突出。有的在连入国际互联网的计算机中使用涉密软盘、U 盘或移动硬盘;有的工作人员调动或离岗,私自带走涉密 U 盘和移动硬
2、盘;有的单位未对涉密存储介质中 的文件进行清除,就将设备挪用、捐赠或作废品处理;涉密软盘、移动硬盘、U 盘的数量、流向、拷贝、保管到销毁,管理制度不健全或不落实的问题大量存在。涉密移动存储介质应由单位统一发放,并建立严格的登记、使用、销毁等技术措施和管理制 度;与非密载体严格区分,不能既处理涉密信息,又用来上互联网;要严格控制携带移动存 储介质外出,带出工作区要经过单位批准;移动存储介质要定期回收,在挪用、捐赠或不再 使用时要统一对介质内的数据进行彻底销毁;对日常使用,应进行监督检查。项目依据 全国保密科学技术“十一五”发展规划(中保委发 20065 号)国家保密标准 BMB17-2006 涉
3、及国家秘密的信息系统分级保护 技术要求 国家保密指南涉及国家秘密的计算机信息系统保密技术要求(BMZ1-2000)。国家保密指南涉及国家秘密的计算机信息系统安全保密方案设 计指南(BMZ2-2001)。国家保密局中保办发 1998 6 号涉及国家秘密的通信、办公自动化和计算机系统 审批暂行办法。国家保密局文件计算机信息系统保密管理暂行规定(国保发 19981 号)。产品名称 USB 移动存储介质使用管理系统 V2.0 产品意义 解决涉密计算机与非涉密计算机间移动存储介质的混用问题,防止涉密信息的泄漏,同 时,增强涉密计算机的保护。设计目标与思想 涉密移动介质从购买、登记、使用到销毁整个过程必须
4、是可控制;数据交换前必须通过正确的身份认证,包括 USBKE 或指纹等授权硬件的身份认证;通过移动介质交换的数据必须是密文,保证数据离开应用环境后不可用;未经授权的移动介质,在工作环境中不可用,只有经过授权的移动介质才能进入 广泛应用于计算机信息系统中成为人们日常工作中不可缺少的信息资料存储设备但与此同时用于存储涉密信息和内部信息的移动存储介质在自身安全性上在管理使用上都存在严重的失泄密隐患和漏洞涉密移动存储介质的管理是控制随意拷贝携带外出等问题十分突出有的在连入国际互联网的计算机中使用涉密软盘盘或移动硬盘有的工作人员调动或离岗私自带走涉密盘和移动硬盘有的单位未对涉密存储介质中的文件进行清除就
5、将设备挪用捐赠或作废品处理涉密统一发放并建立严格的登记使用销毁等技术措施和管理制度与非密载体严格区分不能既处理涉密信息又用来上互联网要严格控制携带移动存储介质外出带出工作区要经过单位批准移动存储介质要定期回收在挪用捐赠或不再使用时要计算机系统;记录数据交换过程的工作日志,便于以后进行跟踪审计。产品总体方案与设计 该系统包括 USB 移动存储介质保密管理工具、计算机安全保密终端软件,及 USBKEY 加密 U盘、指纹 U盘等,形成一个整体性的移动存储介质管理解决方案。安全计算机非哄时 图 1:USB 移动存储介质使用管理系统组成结构图 功能简介 通过该系统进行涉密移动存储介质的注册登记、授权定密
6、、管理和审计;通过该系统提供的加密 U盘、指纹 U盘等专用安全涉密载体进行涉密文件的存储,更有效保证数据的安全;通过使用该系统提供的安全防护软件控制非涉密载体使用计算机系统,避免信息 被非涉密载体拷贝;通过该系统提供的审计信息,可以查询所有涉密载体的使用情况;通过该系统在涉密移动存储介质挪用、捐赠或不再使用时,进行信息的彻底销毁。控制流程 第一步,角色定义。首先,指定两个角色-管理员、审计员,管理员的职责是负责单位内部所有移动存 储介质的台帐管理,包括设备注册、授权、定密。审计员职责是对管理员操作行为进行 审计。身份的识别通过 USB钥匙+安全口令来实现。第二步,安装部署 探密干部通过管理工具
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 移动 存储 介质 管理 解决方案 计算机网络 信息 安全 计算机 网络
限制150内