- 1、本文档共2页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
电子政务外网与非涉密业务专网网络互联接口规范
1范围
本文件规定了电子政务外网与政务部门非涉密业务专网的类型、网络互联架构、接口模型和要求等。
本文件适用于省、市级电子政务外网与同级政务部门的业务专网的网络互联。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本
文件。
GBT20279信息安全技术网络和终端隔离产品安全技术要求
GB/T22239信息安全技术网络安全等级保护基本要求
GW0205国家电子政务外网跨网数据安全交换技术要求与实施指南
3术语和定义
下列术语和定义适用于本文件。
3.1非涉密业务专网non-secretprivatenetwork
由政务部门建设管理的承载部门自身政务职能非涉密信息系统和数据的,与互联网之间隔离的专用
网络。
3.2互联接口interconnectioninterface
集成了一项或多项安全措施,对两个网络之间的数据交换进行安全隔离和控制,连接电子政务外网
和非涉密专网之间的物理接口。
3.3敏感信息sensitiveinformation
不涉及国家秘密,但与国家安全、经济发展、社会稳定,以及企业和公众利益密切相关的信息,这
些信息一旦未经授权纰漏、丢失、滥用、篡改或销毁可能损害国家社会公众利益或侵犯个人法定权益。
3.4敏感信息系统sensitiveinformationsystem
采集、存储、处理或传输敏感信息的计算机信息系统。
4非涉密业务专网类型
根据非涉密业务专网承载的信息系统的重要程度和敏感程度,非涉密业务专网可分为以下两类:
——敏感专网:承载敏感信息系统或敏感信息;
——普通专网:不承载敏感信息系统和敏感信息。
5网络互联架构
电子政务外网与非涉密业务专网的网络互联总体架构图如图1。
图1网络互联总体架构图
6接口模型
6.1敏感专网接口模型
电子政务外网与敏感专网互联接口模型的网络拓扑见图2。
——汇聚控制:采用防火墙作为专网边界设备,通过交换机汇聚不同专用链路,实现不同专网与电
子政务外网之间的通信传输和访问控制,确保非法用户无法通过互联接口实现访问;
——隔离措施:采用网络隔离产品或网络单向导入产品,实现数据交换或单向导入,网络隔离产品
和网络单向导入产品应符合GBT20279中的规定;
——用户访问:原则上敏感专网的用户应单向访问电子政务外网的资源,经敏感专网主管部门同意,
可开通双向访问;
——数据传输:原则上数据应从电子政务外网侧向敏感专网侧单向传输,经敏感专网主管部门同意,
可开通双向传输。
12
网络互联接口
汇聚控制区隔离交换区
电子政务
外网
敏感专网或
边界防火墙汇聚交换机网络隔离产品网络单向导入产品核心交换机
安全防护区
恶意代码
访问控制入侵防范安全审计身份鉴别加密保护
防范
标引序号说明:
1——用户访问流量;
2——数据传输流量。
注:图中的隔离交换区,可以替换为符合GW0205《国家电子政务外网跨网数据安全交换技术要求与实施指南》的跨
网数据安全交换系统。
您可能关注的文档
- 病区管理制度的要求 .pdf
- 病区清洁与环境卫生管理制度 .pdf
- 疫情防控医院消毒管理制度 .pdf
- 畜产品营养与健康食品的开发与市场推广考核试卷 .pdf
- 电阻的串联和并联教案 .pdf
- 电路 7.2 欧姆定律 电阻 滑动变阻器》公开课完整版 .pdf
- 电视广播数字电视信号发射技术考核试卷 .pdf
- 电缆项目可行性研究报告 .pdf
- 电竞电音游戏产业基地项目可行性报告 .pdf
- 电磁波和无线通信 .pdf
- 现场总线控制系统(FCS)系列:Schneider Electric Modbus_(11).Modbus安全性与防护措施.docx
- 现场总线控制系统(FCS)系列:Siemens ProfiBus_(7).ProfiBusDP及PA协议的区别与联系.docx
- 现场总线控制系统(FCS)系列:Bosch Rexroth Sercos III_(2).SercosIII协议原理.docx
- 现场总线控制系统(FCS)系列:Rockwell Automation DeviceNet_(4).DeviceNet软件工具使用.docx
- 现场总线控制系统(FCS)系列:Schneider Electric Modbus_(14).Modbus协议的未来发展与趋势.docx
- 现场总线控制系统(FCS)系列:Siemens ProfiBus_(5).ProfiBus在自动化控制系统中的应用.docx
- 现场总线控制系统(FCS)系列:Siemens ProfiBus_(6).ProfiBus与其它现场总线技术的比较.docx
- 可编程逻辑控制器(PLC)系列:Siemens S7-1500_(9).高级编程技术:结构化文本与函数块.docx
- 电力控制系统系列:Emerson Ovation_(8).现场调试与运行.docx
- 电力控制系统系列:GE Digital Mark VIe_(1).GE Digital Mark VIe概述.docx
文档评论(0)