参与信息安全整顿的部门均属于涉密的密级单位,在重要的业务网络和办公网之间、机要网络和办公网络之间都采用了安全隔离的措施,让重要的数据和外部的互联网没有物理上的连接,把政府部门内部可以上网的信息和不可以上网的信息隔离开来,让黑客无机可乘。
但是现有物理隔离技术存在一定的局限性,物理隔离技术仅仅只是一种被动的隔离开关,手段单一,没有其他的安全技术进行配合。由于内外网的存储介质都在本地,不能有效的防止内部人员的主动信息泄漏行为,而事实上主要的信息泄漏都来自于内部。物理隔离技术不能做到有效的取证工作,一旦发生信息泄漏的问题,无法确认信息泄漏行为人。
参与整顿的部门提供的网络服务主要是Web服务和数据库服务。服务器主要运行在Redhat7.0、Sun Solaris、Sco R5和Windwos2000(NT) Server。主要的网络设备有Cisco系列和华为等国产的路由器和交换机。网络协议除了证券系统的部分网络采用基于Novell4.11的Ipx/Spx,其他的均使用Tcp/Ip协议。
下图为典型的采用了安全隔离的系统
![]() |
