分享好友 方案首页 频道列表

军工企业存储安全保护保密技术解决方案

2012-04-11泰和信科

      信息是21世纪国家政治、经济发展的支柱,信息的安全己变成极重要的问题。据公安部统计,我国70%的犯罪来自于监守自盗、内部泄密,电脑应用单位80%未设立相应的安全管理,58%无严格的调存管理制度,各种重要数据、文件的滥用、丢失、被盗所造成的损失以亿计。为保证敏感信息不被剽窃、篡改、复制,各种加密软件、身份认证体系、防火墙等技术被大力开发和应用。但是,所有这些信息安全防护方法,都只是针对上层的应用软件和网络的安全,而无法妥善处理信息安全系统所保护的主体——计算机中存储的数据和文件的自身安全保护问题,特别是无法有效阻止大量的计算机内部犯罪。
      军工企业作为大型国有军工企业,是国家军事装备重要的科研生产单位。在企业进行信息化建设的过程中,其存储在网络以及个人电脑中的有关科研生产方面的信息属于国家机密,如果这些数据文件发生外泄,将给企业和国家造成不可估量的损失。
      为了配合国家保密局,总装备部和国防科工委对武器科研生产单位保密资质认证工作,为了保护这些涉及国家机密文件数据不会造成泄密,我们根据了解到的军工企业的应用情况和工作模式,采用数据文件保护系统,对军工企业内部涉密数据文件信息进行有效的保护。设计方案如下:
企业在数据文件方面的保密需求情况
      保密网络一般由服务器,图形工作站,普通个人电脑工作站以及移动办公用笔记本电脑组成。这些涉密的计算机上存储的有关科研生产方面的数据文件,很多都属于国家机密信息。为了国家的安全,为了保护涉密的数据文件不发生泄露事件,迫切需要建立一套安全的数据文件保护保密系统。
保密需求:
1.防止发生存储在计算机内部的敏感信息被无相应权限的人员浏览;
2.防止发生电脑由于被盗或者硬盘被盗而造成敏感信息外泄;
3.防止携带笔记本电脑外出工作由于笔记本电脑丢失而造成的泄密事件;
4.防止从涉密电脑中私自拷贝,打印等输出敏感信息。
5.防止发生数据备份被盗或丢失而造成信息的泄密。
根据其现在的工作模式和需求,使用数据文件保护系统的方式是:
一. 在企业内,台式计算机分布在各个单位的办公室和生产车间,在这些涉密的台式计算机上安装数据文件保护系统,同时再安装一块IDE硬盘专门用来存储涉密信息、数据。工作使用的应用系统也是在被保护硬盘中运行和使用。由专人保管确认身份用的智能CPU卡。保证无关人员不能接触涉密信息
二. 在数控机床或辅佐电脑的上安装数据文件保护系统。保护存储在数控机床或辅佐电脑上的数据不被窃取。
三. 由于有的图形工作站的存储方式是采用SCSI存储方式,不能采用加密卡的保护方式,所以采用移动硬盘作为编辑数据文件的存储介质,这样就提高了数据的安全性。
四. 每个涉密的笔记本电脑都配备一个数据保护移动硬盘(便携型)。在携带笔记本电脑外出时,机密数据文件存放在移动数据保护移动硬盘中,并且保证在旅途中保持移动硬盘和作为用户认证方式的USB KEY分开存放。万一笔记本电脑或者加密移动硬盘丢失或被盗,不会造成涉密信息外泄。
五. 在工作中,有些人要进行专门的涉密信息的使用。比如企业领导、科研人员、财务人员以及车间的生产人员等。由于他们的涉密数据比较专一,保密性更加高,所以可以给他们每个人配备一个数据保护移动硬盘。登记注册,由其个人专用,平时存放在保险柜里,这样就更增加了数据保护的力度。
六. 为了保证在军工企业内部涉密网络上的数据不被非法的拷贝,复制或打印,在军工企业的涉密网络上安装数据文件输出安全系统。系统管理人员通过这个系统对每个登录涉密网络的每个计算机的输出端口进行权限控制,封闭掉不安全站点的计算机的输出端口,比如串口、并口、软盘驱动器、USB端口等,防止非法的数据输出。
七. 所有的数据文件的备份,均使用数据保护移动硬盘备份。解决备份数据的安全保密问题。备份用的移动硬盘存放在保险柜里,保险柜和移动硬盘的USB KEY分开保管,在使用上互相制约,防止发生数据备份的泄密事件。
八. 专项的数据信息,比如专用的图纸,资料,数据等,存放在专用移动硬盘里,存放在保密室内,工程技术人员申请借阅,查询包括编辑修改等均在硬盘内部完成,保证这些高度机密的图纸,数据等信息不发生泄密事件。
九. 任何安全系统都是要和一定的规定制度不能分开的,所以,在建立数据文件安全保护系统的同时,应建立配套的文件信息保密制度和检查监督制度,才能在最大限度上保护数据文件的安全性和保密性。比如移动硬盘的存放,身份认证KEY的保管,都建立起登记,保管,检查等制度,从而更好的做好保密工作。


收藏
众志和达提升某市公安局警务平台高性能
依托于信息化技术的发展,“金盾工程”建设不断深入,通过整合分散的各类警务信息应用系统形成大情报系统,实现数据的全警采集、全警应用、全警共享,结合警务综合平台、信息研判平台、视频监控平台等具体应用,大幅提升了公安事业的侦查破案、打击犯罪的效率,公安信息化建设提升了警务处理与便民执法的效率,维护了国家安全与社会稳定。

0评论2012-09-19

惠普全新服务助政府机构加强应用和系统安全
惠普公司宣布扩展惠普面向政府及公共事业部门的安全(HP Security for Public Sector)解决方案,以帮助政府机构管理其所面临的威胁,控制由身份欺诈和应用漏洞造成的损失,并在支持法规遵从需求的同时提高效率。

0评论2012-09-18

国家税务总局公路内河货运、机动车项目提供商
2006 年底,国家税务总局为了达到控税的目的,减轻纳税人的负担,在全国货运业采用了可解决控税问题,同时成本较低的基于PKI 技术的税控盘和传输盘。我公司凭借较强的技术优势和多年服务军队及航天系统的严谨工作态度,成为全国三家供应商之一,为全国13 个省份提供我们的产品及服务。

0评论2012-05-08

旋极COMYIKEY220 应用于中国农业银行
为了保障中国农业银行网上银行数据传输的安全性,旋极公司选择了将IC 卡技术与互联网技术相结合的新一代COMYIKEY220 产品,以此保障中国农业银行网上银行金融服务安全运转,真正实现网上银行的业务操作,保证金融交易的安全性、完整性和不可抵赖性。

0评论2012-05-08

军工企业保护重要数据安全新方向
军工企业是国家军事装备重要的科研生产单位,随着社会信息化程度的提高,军工企业的研发、生产等流程应用了相应的信息系统,数字化程度也越来越高。

0评论2010-04-22

华北工控网安产品在网络安全管理及审计中的应用
  系统概述: 信息时代,互联网日趋普及,一些信息中心希望通过部署规范的审计系统,提高各类安全事件的防范,规范信息发布,

0评论2010-01-21

工业级网络密码机(网关VPN)
传输和接入安全一直是电子政务、金融、电信等大型网络试图解决的问题。在VPN技术出现以前,一般采用 "信道加密机"来解决这类安

0评论2008-04-17

研祥EIP在监狱监控系统中的解决方案
[系统概述]根据监狱监视控制系统的具体要求,建立基于计算机网络的的多媒体监控方案,满足监狱自身的安防和技防的需要。同时满足

0评论2007-11-17

BridgeWave通信公司和Fortress技术公司共同推出吉比特无线保密通信方案
【据军事航空电子2007年5月21日报道】BridgeWave通信公司是一家吉比特无线通信方案提供商,日前该公司与另一家保密无线网络提供

0评论2007-05-28

美国陆军采纳MDI安全管理解决方案
[据美国军事航空电子网站2007年4月14日报道] MDI有限公司是一家安全工业统一科技解决方案制造商,日前该公司宣布其统一接入控制

0评论2007-04-19