概 述
   ·背景
   ·总体结构
   系统规划设计方案
   软件结构设计方案
   网络安全保障体系
   ·建设厅设备要求
   ·地市州建设局设备要求



四川省建设管理信息系统

四.网络安全保障体系

1.网络安全

    建设厅建设管理信息系统是一个典型的电子政务平台,在系统建设的同时要建立系统的安全机制,
充分保证建设系统各级单位的信息安全和系统安全。
  建设厅建设管理信息系统的网络安全机制由如下几个技术构成:
  1) VPN
  VPN(即虚拟专用网),在公共网络上(如Internet)上通过私有隧道技术建立逻辑上点到点的专,
达到信息安全传输的目的。使用VPN建立系统,使得系统不再依靠专线建立专用网,同时又达到了在各级
系统间建立快捷、安全、可靠的信息通道的目的。
  2) 防火墙
  防火墙是一种网络访问控制技术,它可以达到以下安全目标:
  ·过滤不安全服务,阻止非法攻击企图
  ·限制公众网络用户网络访问
  ·隐藏敏感信息,阻止网络攻击者信息收集
  3) 入侵检测
  入侵检测系统是防火墙的合理补充,它在不影响网络性能的情况下对网络进行监测,从而提供对来
自网络内部和外部的攻击及误操作的实时保护。该技术扩展了系统管理员的安全管理能力,提高了系统
信息安全基础结构的完整性。
  4) 病毒检测
  病毒检测防护系统包括病毒预防、病毒检测和杀毒三个部分。
  5) 数据备份
  采用磁盘阵列、数据库双机热备份等技术,做好数据常规备份和历史保存。



2.系统平台安全

    建设厅建设管理信息系统的应用系统平台采用OA业务管理平台,该平台系统提供了网络硬件、系统
软件、数据平台、数据传输、身份认证、个人权限等多层的安全权限机制。
  1) 数据加密和压缩
  OA业务管理平台在网络硬件、操作系统、数据库软件的安全保障的基础上,将模型数据和实例数据
分离存储,可保障机密数据的单独管理和备份,并对传输的数据进行加密和压缩,提高了应用系统的安
全等级,并有效的减少了网络带宽的占用。
  2) 身份认证
  用户身份鉴定时可选择采用登录密码、硬件绑定、USB Key、数字证书等方式进行综合性的身份鉴定
  3) 功能权限
  OA业务管理平台提供了丰富的安全权限管理方法,可对任何部门、角色和定义各自的系统功能权限、流程控制权限、监控管理权限、数据查看权限、数据编辑权限以及其他权限。
  4) 数据权限
  ·数据编辑权限;
  ·数据可视权限;
  ·业务浏览权限。


四川省金科成地理信息技术有限公司 版权所有
中国·成都·天府大道软件孵化园2号楼B座102-108号
邮箱: jkc_marketing@jkcchina.com 电话:(028)85312180 85312182 传真:(028)85312190 85312191