亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        跨國(guó)企業(yè)網(wǎng)絡(luò)與信息安全防護(hù)淺析

        2017-07-24 17:48:09◆王
        關(guān)鍵詞:存儲(chǔ)介質(zhì)內(nèi)網(wǎng)商業(yè)秘密

        ◆王 朋

        (中國(guó)中車股份有限公司 北京 100000)

        跨國(guó)企業(yè)網(wǎng)絡(luò)與信息安全防護(hù)淺析

        ◆王 朋

        (中國(guó)中車股份有限公司 北京 100000)

        隨著企業(yè)發(fā)展和海外業(yè)務(wù)不斷增加,對(duì)網(wǎng)絡(luò)與信息安全也提出了新的要求。因跨國(guó)信息傳輸、防護(hù)環(huán)境有其特殊性,故信息安全防護(hù)與國(guó)內(nèi)也有所區(qū)別。本文從技術(shù)、管理兩方面針對(duì)跨國(guó)網(wǎng)絡(luò)與信息安全防護(hù)進(jìn)行研究,提出幾點(diǎn)見解。

        網(wǎng)絡(luò)安全;數(shù)據(jù)安全

        0 引言

        隨著“一帶一路”戰(zhàn)略構(gòu)想的提出,企業(yè)都在加速推進(jìn)國(guó)際化戰(zhàn)略,企業(yè)實(shí)現(xiàn)走出去的目標(biāo),需要國(guó)際化 IT的支撐。隨著不斷走出去和業(yè)務(wù)的擴(kuò)展,企業(yè)網(wǎng)絡(luò)與信息安全也面臨更大的風(fēng)險(xiǎn),保護(hù)企業(yè)核心商秘和敏感信息是迫切需要解決的重要問題。

        1 網(wǎng)絡(luò)安全

        企業(yè)要走出去,在海外設(shè)立公司,IT支撐勢(shì)必需要利用國(guó)際網(wǎng)絡(luò)環(huán)境進(jìn)行海外組網(wǎng),建設(shè)支撐海外公司的網(wǎng)絡(luò)環(huán)境,需租用其他國(guó)家的物理鏈路,從而帶來信息安全風(fēng)險(xiǎn)。

        1.1 物理鏈路風(fēng)險(xiǎn)

        隨著針對(duì)光纖信號(hào)竊聽技術(shù)的日益成熟,對(duì)光纖網(wǎng)絡(luò)中傳輸?shù)钠髽I(yè)數(shù)據(jù)威脅也越來越嚴(yán)重。通過光纖竊聽技術(shù)[1],不法分子很容易竊取光纖鏈路中傳輸?shù)臄?shù)據(jù)信息,且竊聽成本越來越低、隱蔽性越來越強(qiáng)。對(duì)企業(yè)的商業(yè)秘密和敏感信息造成了極大地威脅。

        1.2 建設(shè)國(guó)際專線,保護(hù)企業(yè)商業(yè)秘密

        企業(yè)可通過虛擬專用網(wǎng)(Virtual Private Network)技術(shù)建設(shè)國(guó)際專線,實(shí)現(xiàn)與海外公司的互聯(lián)。VPN是指通過在一個(gè)公用網(wǎng)絡(luò)(如Internet、ATM等)上臨時(shí)建立的專用邏輯網(wǎng)絡(luò),通過加密進(jìn)行通信。VPN通過加密技術(shù),對(duì)建立的邏輯隧道中傳輸?shù)臄?shù)據(jù)進(jìn)行加密,保證企業(yè)數(shù)據(jù)在傳輸中的安全[2]。VPN的安全性包括隧道與加密、數(shù)據(jù)驗(yàn)證、用戶驗(yàn)證、防火墻與攻擊檢測(cè)等。

        1.3 部署網(wǎng)絡(luò)加密機(jī),保障網(wǎng)絡(luò)傳輸安全

        在國(guó)際專線兩端部署網(wǎng)絡(luò)加密機(jī),對(duì)網(wǎng)絡(luò)傳輸數(shù)據(jù)進(jìn)行加解密操作,校驗(yàn)數(shù)據(jù)的合法性,并且對(duì)網(wǎng)絡(luò)傳輸數(shù)據(jù)中的敏感信息進(jìn)行加解密處理[3],防止信息泄露,防御非法數(shù)據(jù)攻擊的風(fēng)險(xiǎn)。網(wǎng)絡(luò)加密機(jī)須是國(guó)家密碼管理局指定的商用加密產(chǎn)品,須遵循國(guó)家密碼管理局相關(guān)技術(shù)標(biāo)準(zhǔn)和規(guī)范。

        1.4 設(shè)置海外業(yè)務(wù)傳輸前置區(qū),保障內(nèi)網(wǎng)業(yè)務(wù)安全

        在企業(yè)業(yè)務(wù)內(nèi)網(wǎng)前端設(shè)置海外業(yè)務(wù)傳輸前置區(qū),通過網(wǎng)閘與內(nèi)網(wǎng)互聯(lián),同時(shí)部署邊界安全設(shè)備,保護(hù)內(nèi)網(wǎng)安全。

        通過網(wǎng)閘中斷內(nèi)網(wǎng)與互聯(lián)網(wǎng)的直接連接,終止所有網(wǎng)絡(luò)協(xié)議,禁止任何 TCP/IP協(xié)議穿透網(wǎng)閘,剝離網(wǎng)絡(luò)協(xié)議并將其還原成原始數(shù)據(jù)。在兩個(gè)主機(jī)系統(tǒng)之間采用自有協(xié)議,進(jìn)行應(yīng)用層數(shù)據(jù)的擺渡,從而實(shí)現(xiàn)內(nèi)網(wǎng)安全。

        通過在海外業(yè)務(wù)傳輸前置區(qū)部署防火墻、IPS、防毒墻等邊界安全防護(hù)設(shè)備,對(duì)交互數(shù)據(jù)進(jìn)行檢測(cè),防止內(nèi)網(wǎng)遭受攻擊和病毒侵入,實(shí)現(xiàn)內(nèi)網(wǎng)安全。

        圖1 網(wǎng)站工作原理

        圖2 網(wǎng)絡(luò)拓?fù)鋱D

        2 數(shù)據(jù)安全

        2.1 部署圖文檔加密系統(tǒng)

        為防止企業(yè)敏感信息泄露,對(duì)接入企業(yè)辦公內(nèi)網(wǎng)的所有終端實(shí)施敏捷圖文檔加密,保障文件在全生命周期(包括在新建、瀏覽、編輯、更改等操作文件的時(shí)候)都處于圖文檔加密系統(tǒng)的保護(hù)之下。在保護(hù)環(huán)境內(nèi)文檔能正常操作,如果被非法帶出保護(hù)環(huán)境,打開文件后以亂碼呈現(xiàn),無法看到文件真實(shí)內(nèi)容,從而在源頭上保證了企業(yè)商業(yè)秘密的安全。

        2.2 部署移動(dòng)存儲(chǔ)介質(zhì)管理系統(tǒng)

        移動(dòng)存儲(chǔ)介質(zhì)管理系統(tǒng),對(duì)移動(dòng)存儲(chǔ)介質(zhì)(主要為移動(dòng)硬盤、U盤)內(nèi)數(shù)據(jù)經(jīng)過高強(qiáng)度加密算法處理,并通過安全控制策略使其具有較高安全性能的移動(dòng)存儲(chǔ)介質(zhì)。移動(dòng)存儲(chǔ)介質(zhì)管理系統(tǒng)將存儲(chǔ)介質(zhì)和指定的內(nèi)網(wǎng)計(jì)算機(jī)進(jìn)行信息綁定,在同一安全策略的控制下,這些被綁定的計(jì)算機(jī)就構(gòu)成了同一個(gè)信任域。只有屬于同一信任域的內(nèi)網(wǎng)計(jì)算機(jī)能夠使用注冊(cè)過的存儲(chǔ)介質(zhì)進(jìn)行信息交換。保密移動(dòng)存儲(chǔ)介質(zhì)管理系統(tǒng)實(shí)行單一安全控制策略,即保密區(qū)策略。存儲(chǔ)介質(zhì)只允許設(shè)置數(shù)據(jù)加密的保密區(qū),只有屬于同一信任域的內(nèi)網(wǎng)計(jì)算機(jī)能夠正常讀寫保密區(qū)數(shù)據(jù)。

        移動(dòng)存儲(chǔ)介質(zhì)的管理,遵循“即領(lǐng)即用、編號(hào)管理、即時(shí)查殺、妥善保管”的原則,嚴(yán)格控制發(fā)放范圍,切實(shí)保護(hù)企業(yè)商業(yè)秘密和核心數(shù)據(jù)。

        2.3 配備跨境專用筆記本電腦和移動(dòng)存儲(chǔ)介質(zhì)

        統(tǒng)一購置專門用于跨境出國(guó)的筆記本電腦和移動(dòng)存儲(chǔ)介質(zhì)。一是對(duì)電腦的操作系統(tǒng)、辦公軟件等進(jìn)行正版化,避免在境外引起不必要的糾紛。二是對(duì)電腦內(nèi)存儲(chǔ)的資料進(jìn)行審查,使用專業(yè)清除工具清除商業(yè)秘密和內(nèi)部資料。三是安裝圖文檔加密系統(tǒng)和移動(dòng)存儲(chǔ)介質(zhì)管理系統(tǒng),對(duì)數(shù)據(jù)資料進(jìn)行加密,對(duì)移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行管控,防止失泄密發(fā)生。

        圖3 移動(dòng)存儲(chǔ)介質(zhì)管理系統(tǒng)拓?fù)鋱D

        3 人員安全

        一是加強(qiáng)員工特別是涉外員工的保密培訓(xùn)和教育,每年不少于兩次培訓(xùn)和教育。二是加強(qiáng)網(wǎng)絡(luò)與信息安全防護(hù)技術(shù)培訓(xùn),提高員工網(wǎng)絡(luò)與信息安全意識(shí)和技術(shù)防護(hù)水平。三是加強(qiáng)對(duì)員工保密和網(wǎng)絡(luò)與信息安全知識(shí)與技術(shù)考核,考核成績(jī)納入員工年度工作績(jī)效考核。

        4 結(jié)束語

        網(wǎng)絡(luò)與信息安全防護(hù)是一項(xiàng)長(zhǎng)期的工作,既要采取技術(shù)手段加以防護(hù),又要通過制度對(duì)資產(chǎn)和人員加強(qiáng)管理。本文從網(wǎng)絡(luò)安全、數(shù)據(jù)安全和人員安全對(duì)網(wǎng)絡(luò)與信息防護(hù)進(jìn)行闡述,提出了幾點(diǎn)防護(hù)見解,加強(qiáng)企業(yè)與海外公司網(wǎng)絡(luò)與信息安全防護(hù),切實(shí)保護(hù)企業(yè)商業(yè)秘密和敏感信息。

        [1]張 睿 汭.光纖通信網(wǎng)絡(luò)竊聽方法及防御措施[J].電信科學(xué),2012.

        [2]馮運(yùn)波,藺新華,楊義先.虛擬專用網(wǎng)技術(shù)[J].電子商務(wù),1998.

        [3]黃金雪.淺析加密機(jī)在網(wǎng)絡(luò)安全中的應(yīng)用[J].網(wǎng)絡(luò)與信息,2010.

        猜你喜歡
        存儲(chǔ)介質(zhì)內(nèi)網(wǎng)商業(yè)秘密
        泄露商業(yè)秘密 依法支付賠償
        檔案館移動(dòng)存儲(chǔ)介質(zhì)管理方法探討
        一種使用存儲(chǔ)介質(zhì)驅(qū)動(dòng)的方式
        企業(yè)內(nèi)網(wǎng)中的數(shù)據(jù)隔離與交換技術(shù)探索
        科技資訊(2017年5期)2017-04-12 15:24:45
        美國(guó)《保護(hù)商業(yè)秘密法》的立法評(píng)價(jià)
        地下車庫柱網(wǎng)布置設(shè)計(jì)思路
        山西建筑(2016年20期)2016-11-22 03:10:21
        QoS技術(shù)在企業(yè)內(nèi)網(wǎng)實(shí)踐探索
        科技資訊(2016年19期)2016-11-15 08:17:44
        硬盤
        CHIP新電腦(2015年3期)2015-04-02 11:28:15
        侵犯商業(yè)秘密罪中“重大損失”的內(nèi)外審查方法
        美國(guó)對(duì)涉華商業(yè)秘密的“337調(diào)查”及國(guó)內(nèi)行業(yè)的應(yīng)對(duì)做法
        插入日本少妇一区二区三区| 国产一区二区三区精品久久呦| 蜜桃av夺取一区二区三区| 国产免费人成视频在线观看| 亚洲av成人无码一二三在线观看| 丰满人妻在公车被猛烈进入电影| 国产日韩欧美911在线观看| 日本一区二区高清视频| 婷婷亚洲岛国热超碰中文字幕| 久久综合国产乱子伦精品免费| 囯产精品无码va一区二区| 蜜桃视频网站在线免费观看| 草逼动态图视频免费观看网站| 色橹橹欧美在线观看视频高清| 亚洲AV毛片无码成人区httP| 一级午夜理论片日本中文在线| 午夜福利一区在线观看中文字幕| 国产精品9999久久久久| 天天躁日日操狠狠操欧美老妇| 久久免费看视频少妇高潮| 曰韩内射六十七十老熟女影视| 野花社区视频www官网| 丁香六月久久| 国产精品久久久黄色片| 日本丰满熟妇videossex一| 日韩精品成人一区二区三区| 在线视频一区二区在线观看| 开心五月婷婷激情综合网| 欧洲freexxxx性少妇播放 | 日本一区免费喷水| 婷婷久久av综合一区二区三区| 亚欧免费无码aⅴ在线观看| 亚洲色成人网站www观看入口| 亚洲视频精品一区二区三区| 国产视频自拍一区在线观看| 久久水蜜桃亚洲av无码精品麻豆 | 亚洲av熟女天堂系列| 国内自拍色第一页第二页| 日本高清h色视频在线观看| 老熟妇Av| 精品熟女视频一区二区三区国产|