欢迎来到麦多课文档分享! | 帮助中心 海量文档,免费浏览,给你所需,享你所想!
麦多课文档分享
全部分类
  • 标准规范>
  • 教学课件>
  • 考试资料>
  • 办公文档>
  • 学术论文>
  • 行业资料>
  • 易语言源码>
  • ImageVerifierCode 换一换
    首页 麦多课文档分享 > 资源分类 > PDF文档下载
    分享到微信 分享到微博 分享到QQ空间

    DB34 T 4283-2022 电子政务外网安全接入技术规范.pdf

    • 资源ID:1544255       资源大小:780.49KB        全文页数:9页
    • 资源格式: PDF        下载积分:5000积分
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    二维码
    微信扫一扫登录
    下载资源需要5000积分(如需开发票,请勿充值!)
    邮箱/手机:
    温馨提示:
    如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如需开发票,请勿充值!如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,交流精品资源
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    DB34 T 4283-2022 电子政务外网安全接入技术规范.pdf

    1、 ICS 35.020 CCS L 79 34 安徽省地方标准 DB34/T 42832022 电子政务外网安全接入技术规范 Specification for secure access technology of e-government network2022-08-31 发布2022-09-30 实施安徽省市场监督管理局发 布 DB34/T 42832022 I 前言 本文件按照GB/T 1.12020标准化工作导则 第1部分:标准化文件的结构和起草规则的规定起草。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。本文件由安徽省大数据中心提出。本文件由安徽省数据

    2、资源管理局归口。本文件起草单位:安徽省大数据中心、六安市大数据中心、滁州市数据资源管理局、六安市数据资源管理局、阜阳市数据资源管理局、马鞍山市大数据中心、天融信科技集团股份有限公司、合肥竹云信息科技有限公司、广州热点软件科技股份有限公司、深信服科技股份有限公司、安徽省电子认证管理中心有限责任公司、国泰新点软件股份有限公司。本文件主要起草人:朱典、张明阳、张静、陈先才、邹莉强、杨阳、陶峰、顾纺、李晓飞、龚政、戴国建、潘磊、赵雷、陈鑫宇、刘涛、王彦翔、琚扬、王远。DB34/T 42832022 1 电子政务外网安全接入技术规范 1 范围 本文件规定了电子政务外网安全接入分类和接入安全要求。本文件适

    3、用于指导政务部门安全接入电子政务外网,也可为政务部门接入电子政务外网前的安全自查、整改提供参考。2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 25069 信息安全技术 术语 3 术语和定义 GB/T 25069 界定的以及下列术语和定义适用于本文件。政务部门终端用户 government department end users 政务部门中具有独立操作系统、自安装软件并可通过网络实现网络接入的终端使用者,本规范中特指政务部门需要

    4、接入电子政务外网的终端使用者。电子政务外网统一身份认证平台 e-government network unified identity authentication platform 对接入电子政务外网的政务部门终端进行身份认证和身份信息管理的平台。政务外网 VPN 集群 VPN cluster of e-government network 政务部门建设部署接入电子政务外网的、在公共通信基础网络上通过逻辑方式隔离出来的网络的集合。跨网数据安全交换系统 cross network data security exchange system 基于网闸和单向光闸技术,综合利用设备认证、格式检查等安

    5、全措施实现两个不同网络业务区服务器之间数据同步的平台。准入控制 access control 是否允许政务部门终端接入电子政务外网的判断和控制。双因素认证 two-factor authentication DB34/T 42832022 2 采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现。4 接入分类 电子政务外网安全接入技术的分类、适用场景以及接入方式见表1。表1 电子政务外网安全接入技术的分类、适用场景以及接入方式 5 接入安全要求 终端专线 终端专线安全接入方式见图1,安全接入要求如下:a)采用安全认证网关进行准

    6、入控制;b)采用统一身份认证平台进行身份认证;c)对终端访问行为进行审计;d)支持基于数字证书和口令的双因素认证接入。接入分类 适用场景 接入方式 专线安全接入 适用于政务部门通过专线(裸光纤、SDH 专线、MSTP 专线、IPRAN 专线和 PTN 专线)接入方式安全接入电子政务外网场景 政务部门终端用户通过安全准入和电子政务外网统一身份认证平台,实现专线安全接入电子政务外网 互联网远程安全接入/移动安全接入 适用于各级政务部门的电子政务远程办公、移动办公及相关工作人员利用互联网等社会公众网络,满足各类远程终端、移动终端安全接入到政务外网的场景 政务部门终端用户使用非专线方式安全接入电子政务

    7、外网 部门专网安全接入电子政务外网 适用于各级政务部门专网安全接入电子政务外网的场景 专网安全接入方式可同时支持终端访问电子政务外网和政务部门业务数据传输 业务安全接入电子政务外网 适用于各级政务部门专网安全接入电子政务外网进行业务应用数据安全交换的场景 支持政务部门业务与电子政务外网业务之间的安全数据交换 DB34/T 42832022 3 图1 终端专线安全接入电子政务外网 互联网远程和移动端 政务部门终端互联网远程安全接入/移动安全接入方式见图2,安全接入要求如下:a)采用 IPSec VPN 或 SSL VPN 进行传输加密防护,加密算法应符合国家密码管理局相关规范要求;b)采用安全认

    8、证网关进行准入控制;c)采用统一身份认证平台进行身份认证;d)对终端访问行为进行审计;e)支持基于数字证书和口令的双因素认证接入。图2 政务部门终端互联网远程安全接入/移动安全接入电子政务外网 专网 5.3.1 互联网 不具备专线接入政务外网条件的政务部门可通过互联网IPSec VPN安全接入政务外网,政务部门专网互联网方式安全接入见图3,安全接入要求如下:a)采用安全认证网关进行准入控制;b)采用统一身份认证平台进行身份认证;c)对终端访问行为进行审计;d)支持基于数字证书和口令的双因素认证接入。DB34/T 42832022 4 图3 互联网方式安全接入电子政务外网 5.3.2 专线 具备

    9、专线接入政务外网条件的政务部门可通过专线IPSec VPN接入政务外网,政务部门专网专线方式安全接入见图4,安全接入要求如下:a)采用安全认证网关进行准入控制;b)采用统一身份认证平台进行身份认证;c)对终端访问行为进行审计;d)支持基于数字证书和口令的双因素认证接入。图4 专线方式安全接入电子政务外网 业务 政务部门业务应用通过电子政务外网跨网数据安全交换系统进行安全接入,基于网闸和单向光闸技术,综合利用设备认证、格式检查等安全措施实现两个不同网络业务区服务器之间数据同步,政务部门业务安全接入方式见图5,安全接入要求如下:a)采用安全认证网关进行准入控制;b)采用统一身份认证平台进行身份认证;c)对政务部门业务数据交换行为进行审计;d)支持基于数字证书和口令的双因素认证接入。DB34/T 42832022 5 图5 业务安全接入电子政务外网


    注意事项

    本文(DB34 T 4283-2022 电子政务外网安全接入技术规范.pdf)为本站会员(livefirmly316)主动上传,麦多课文档分享仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文档分享(点击联系客服),我们立即给予删除!




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
    备案/许可证编号:苏ICP备17064731号-1 

    收起
    展开