税务系统网络与信息安全系统培训模版课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《税务系统网络与信息安全系统培训模版课件.ppt》由用户(ziliao2023)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 税务系统 网络 信息 安全 系统 培训 模版 课件
- 资源描述:
-
1、税务系统网络与信息安全系统税务系统网络与信息安全系统培训培训 税务系统信息安全体系总体方案简介税务系统信息安全体系总体方案简介 税务系统首期网络与信息安全防护体税务系统首期网络与信息安全防护体系建设项目工程简介系建设项目工程简介税务系统信息安全体系税务系统信息安全体系总体方案简介总体方案简介 项目背景项目背景 建设内容和目标建设内容和目标 总体结构总体结构 网络防护子系统网络防护子系统 安全基础设施子系统安全基础设施子系统 安全应用子系统安全应用子系统 安全管理子系统安全管理子系统 InternetInternet应用应用 实施规划实施规划 信息安全策略需求信息安全策略需求 信息安全标准规范需
2、求信息安全标准规范需求 信息安全技术需求信息安全技术需求 信息安全工程需求信息安全工程需求 信息安全组织保障需求信息安全组织保障需求 信息安全管理需求信息安全管理需求税务系统信息安全体系需求分析税务系统信息安全体系需求分析税务信息系统安全体系建设内容税务信息系统安全体系建设内容 在全网范围建设涵在全网范围建设涵盖物理环境、网络、操盖物理环境、网络、操作系统、数据库、应用作系统、数据库、应用系统和数据安全等各个系统和数据安全等各个层面的信息安全体系和层面的信息安全体系和信息安全组织保障架构,信息安全组织保障架构,抵御各种抵御各种攻击与风险攻击与风险。国家税务总局国家税务总局省级国地税局省级国地税
3、局地市级国地税局地市级国地税局区县级国地税局区县级国地税局征收分局(税务所)征收分局(税务所)总体方案设计依据总体方案设计依据系统建设目标系统建设目标税务信息系统网络的划分与连接 技术体系架构:技术体系架构:三个平台三个平台四个安全子系统四个安全子系统 网络防护子系统网络防护子系统网络防护子系统构造了安全边界网络防护子系统构造了安全边界安全认证与授权子系统的组成安全认证与授权子系统的组成主要由主要由CACA认证系统、认证系统、KMCKMC密钥管理系统和密钥管理系统和AAAA授授权系统组成。权系统组成。主要由主要由CACA认证系统和认证系统和KMCKMC密钥管理系统组密钥管理系统组成。成。安全认
4、证技术:安全认证技术:主要用于识别网络行为主体的主要用于识别网络行为主体的身份(你是谁?),再通过身份来决定行为的身份(你是谁?),再通过身份来决定行为的合法性。合法性。访问控制授权访问控制授权技术:技术:主要用于确定资源访问者主要用于确定资源访问者的的“权限权限”,通过权限划分出信息的安全域等,通过权限划分出信息的安全域等级,根据等级要求对访问者进行集中授权(你级,根据等级要求对访问者进行集中授权(你能干什么?)控制。能干什么?)控制。安全认证与授权子系统的作用安全认证与授权子系统的作用 业务专网的业务专网的CACA与与AAAA系统主要用于内部业务系统对操系统主要用于内部业务系统对操作者身份
5、认证与授权。作者身份认证与授权。在在InternetInternet上的上的CACA系统主要用于鉴别访问者真实系统主要用于鉴别访问者真实身份,仅服务于应用层面。身份,仅服务于应用层面。其中,其中,CACA服务于网络、操作系统和应用三个层面,服务于网络、操作系统和应用三个层面,解决网络安全连接;系统安全登录与管理;应用安全鉴解决网络安全连接;系统安全登录与管理;应用安全鉴别等问题。别等问题。AAAA只服务于应用层面,解决对信息资源的安只服务于应用层面,解决对信息资源的安全管理问题。全管理问题。安全认证与授权子系统安全认证与授权子系统认证证书的种类与作用认证证书的种类与作用数据等级的划分与控制数据
6、等级的划分与控制数据安全域的应用要求与原理数据安全域的应用要求与原理安全认证与授权子系统安全认证与授权子系统安全认证与授权子系统安全认证与授权子系统“权限权限”在国税业务系统中的在国税业务系统中的 访问控制原理和应用访问控制原理和应用 级别角色 F 业务系统需要什么样的安全?业务系统需要什么样的安全?常用的解决办法常用的解决办法业务系统需要什么样的安全?业务系统需要什么样的安全?常用的解决办法常用的解决办法业务系统需要什么样的安全?业务系统需要什么样的安全?常用的解决办法常用的解决办法业务系统需要什么样的安全?业务系统需要什么样的安全?常用的解决办法常用的解决办法安全应用子系统安全应用子系统出
7、示证书出示证书访问控制访问控制权限控制权限控制数字签名数字签名安全审计安全审计安全管理子系统的组成安全管理子系统的组成信息安全策略体系 定定义:义:信息安全策略是为发布、管理和保护税务信息安全策略是为发布、管理和保护税务系统内部信息资源而制定的一组法律、法规和措系统内部信息资源而制定的一组法律、法规和措施的总和,是对税务系统信息资源使用和管理的施的总和,是对税务系统信息资源使用和管理的规范描述,是全系统都要遵守的规则。规范描述,是全系统都要遵守的规则。地位:策略体系是税务信息安全体系的核心。安地位:策略体系是税务信息安全体系的核心。安全策略内容由信息安全目标制约,安全策略实施全策略内容由信息安
展开阅读全文