摘要:在國家機關大樓的智能化系統(tǒng)建設中不可避免的涉及到涉密網絡系統(tǒng)布線與非涉密網絡系統(tǒng)布線的關系處理,本文通過對涉密網絡布線種類、工程特點、設計與施工以及橋架管線安裝要求的介紹,闡述了涉密網絡布線與非涉密網絡布線的關系,涉密網絡布線與其他系統(tǒng)布線的關系,并針對施工中存在的問題和具體做法進行了分析。這對于提高涉密網絡建設質量,保障信息安全具有現(xiàn)實意義,對國家機關的大樓建設者和設計施工者取得項目建設成功具有指導意義。
關鍵詞:涉密網絡 布線工程 特點 設計施工
引言
上世紀九十年代起,我國開始推進信息化建設,各行各業(yè)根據自己的業(yè)務特點推行信息化建設和應用。綜合布線在大樓建設時同步建設的概念,在本世紀初已經被人們廣泛接受并付諸于實踐中。作為網絡建設的基礎平臺,如何能夠使其既滿足網絡發(fā)展需要,又能保證網絡信息的安全,保證國家秘密不泄露,成為當前信息化建設中一個重要課題。對于我國檢察機關來說,在大力推進信息化建設發(fā)展的漫長進程中,如何把握網絡基礎建設中的信息安全問題,做到不走或少走彎路,是我們檢察機關信息技術人員的主要任務。
一、信息安全與信息化應用的關系
信息安全是指以計算機網絡平臺為基礎的計算機信息不被盜竊,不發(fā)生遺失、泄密,保證國家密秘安全。信息安全是國家保密工作的重要組成部分,是保證國家秘密安全的重要途徑,它與網絡安全是兩個不同的概念,網絡安全是指網絡系統(tǒng)自身的安全,不使外來黑客或病毒攻擊,而造成網絡系統(tǒng)崩潰、癱瘓。從管理分工上講,信息安全由保密部門管理,網絡安全由網絡技術部門管理。
隨著信息技術的發(fā)展和網絡化應用的普遍推廣,檢察機關開展網絡化辦公、辦案,政府各部門開展各類管理業(yè)務的信息化應用。胡錦濤總書記在黨的十七大工作報告中提出了“工業(yè)化、信息化、城鎮(zhèn)化、市場化、國際化”,信息化在全國黨的代表大會工作報告上第一次提出,充分說明了當前信息化在我國發(fā)展中的地位和重要性。隨著信息化的廣泛應用,信息安全涉及的行業(yè)、領域、人員范圍越來越大,幾乎所有的國家機關計算機網絡的都涉及到信息安全問題,部分企事業(yè)單位、科研院所也存在網絡信息安全的問題。即便是沒有網絡化辦公,使用個人計算機辦公的單位同樣存在信息安全問題。
信息安全是保守國家秘密的重要途徑,是關系到黨和國家在信息化時代能否正確領導全國人民建設中國特色社會主義的大問題,是維護黨的執(zhí)政地位的大問題,是保證國家安全、經濟發(fā)展的大問題。因此必須引起黨和國家機關的高度重視,采取有效措施確保涉及國家秘密的信息安全。
從技術上講,一方面,強調大力推行信息化應用,提高工作效率和質量,實現(xiàn)人力無法達到的目標。另一方面,隨著應用的開展,網絡信息保密問題越來越多,信息安全手段沒有達到保密法規(guī)要求,不能保證信息安全時,限制信息化的應用,形成了信息化應用與信息安全的矛盾。在前些年的網絡建設中,由于管理、技術和資金問題,大多數(shù)沒有考慮信息安全系統(tǒng)建設。少部分單位隨有考慮但沒有達到保密規(guī)定要求。形成了信息化建設中網絡建設不完善,信息安全系統(tǒng)建設遲后網絡系統(tǒng)建設。
信息化的應用與信息安全的關系,兩者既對立又統(tǒng)一。 一方面,信息安全建設是為了保障信息化應用的正常開展,保證應用中涉密信息安全,對信息化應用起著保駕護航的作用。另一方面,當信息化應用在沒有建設完善的保密手段時,它又限制和 制約著信息化應用范圍,但追求的目標是兩者統(tǒng)一。實現(xiàn)網絡平臺上建立完善的信息安全手段,使網絡化應用在安全、可靠、暢通的環(huán)境下開展,在保證國家秘密安全的條件下,充分發(fā)揮網絡化應的作用。
對檢察機關和其他國家機關而言,信息安全建設遲后于網絡系統(tǒng)建設的問題較為普遍。當前把信息安全建設作為工作重點進行。這個問題解決不好,直接限制了信息化應用的推進,特別是影響了網上辦案工作的推行。國家保密部門要求國家機關在信息化系統(tǒng)建設時同步建設信息安全系統(tǒng),但在實際工作中存在注多問題和矛盾。檢察專網的建設全國是一盤棋,按照最高人民檢察院的統(tǒng)一規(guī)劃部署進行。對于每一級檢察機關來說,應當全面落實信息化建設中的涉密技術保護規(guī)定,其中,落實網絡的基礎建設部分的信息安全規(guī)定---網絡物理隔離、綜合布線、地線、機柜、屏蔽機房等是重要的組成部分。
二、涉密網絡信息系統(tǒng)布線工程特點
所謂涉密網絡信息系統(tǒng)是指傳輸、處理、存儲含有涉及國家秘密的計算機網絡系統(tǒng)。涉密網絡布線是為涉密網絡信息系統(tǒng)提供鏈路,建立信道的綜合布線系統(tǒng)。在某些辦公大樓建設中存在多個網絡系統(tǒng),包括涉密網絡、非涉密網絡、公共信息網絡、公共語音通信網絡等多個系統(tǒng),這些系統(tǒng)在大樓建設時一般會同步建設。因此在建設綜合布線時必然涉及到涉密網絡布線與其他非涉密網絡布線之間的關系,涉及到與大樓配套設備安裝系統(tǒng)之間的關系。怎樣處理這些系統(tǒng)之間的關系,首先要了解涉密網絡布線工程的特點及其與其他布線系統(tǒng)的主要區(qū)別。
2.1涉密網絡信息布線的種類
涉密網絡信息布線的種類分為光纖布線,屏蔽雙絞線STP、SFTP、FTP,非屏蔽雙絞線UTP。他們各有自己的特點。
光纖布線主要特點是傳輸信息的速率和帶寬高,在規(guī)定的距離內支持1GBase-T和10GBase-T,是六類雙絞線4-40倍。線路無電磁輻射,不會產生信號泄漏,安全、保密。樓內布線的垂直系統(tǒng)多采用多模光纖,水平布線系統(tǒng)采用多模光纖建設光纖到桌面系統(tǒng),一般是信息傳輸量非常大,要求帶寬和速度很高,要求信息保密的建設者才會采用。投資方面,盡管光纖的價格大幅度下降,每米20-30元,但其配套的光接插件、配線架價格較高,從網絡建設的整體投資看,造價是采用六類雙絞線做鏈路的網絡的兩倍。因此建設者如何選擇,應視工作需求和資金情況確定,決不可追求過量超前而造成投資浪費。
屏蔽雙絞線STP、SFTP、FTP、與非屏蔽雙絞線UTP,六類標準帶寬可達到200MZH,速率達到250Mpbs。兩者均有防電磁輻射和抗干擾的作用,是現(xiàn)在主要選用的布線產品。屏蔽線的特點是抗干擾能力較非屏蔽線效果好,誤碼率低。兩者比較參數(shù)如下:
UTP電纜(無屏蔽層) 40dB;
FTP電纜(縱包鋁箔) 85 dB;
SFTP電纜(縱包鋁箔,加銅編制網) 90 dB;
STP電纜(每對芯線和電纜繞包鋁箔,加銅編制網) 98 dB。
在涉密網絡綜合布線工程中選用FTP電纜(縱包鋁箔)較多,其造價比非屏蔽線高50%左右。
2.2涉密網絡布線工程的特點
涉密網絡布線工程的主要特點是,作為網絡鏈路的布線,在傳輸信息號時保證沒有電磁輻射,或者是雖然存在電磁輻射但在非涉密布線上產生的感應信號小于保密法規(guī)要求的規(guī)定值,以保證涉密信息不發(fā)生泄漏,從而阻斷涉密信息向外傳播的途徑。在實踐中,電信號無論怎樣處理,在長距離傳播過程中一定會產生電磁場,在這個電磁場中的線纜就產生感應信號,其強度與磁場強度、輻射源與被感應線的距離、感應線的長度直接相關。輻射源信號越強,頻率越高,產生的電磁場越強,線纜距輻射源越近,線纜越長,感應信號越強。輻射線與感應線平行布設時感應度最大,兩線交叉時隨角度增大感應度減小,兩線垂直時感應度為零。為了減少線對間的串擾和干擾,在生產綜合布線時從技術上采用兩線絞合的物理結構,會使電流產生的電磁場抵消一部分,起到一定的相互隔離作用,減小相互間的干擾,同一根線纜不同線對的串擾,有的產品還采取了改變絞距的制造工藝,增加對串擾信號的衰減。采取四對線整體屏蔽的生產工藝,又會提高四對線纜整體與其他線纜間的相互隔離效果。這些技術的應用無疑對減少串擾和干擾都產生了良好的作用,但是,串擾和干擾仍然存在,要保證一條線纜不在另一條線纜上產生感應信號,在工程中還必須采取綜合措施加以解決。涉密網絡的建設,除要求與非涉密網絡實行嚴格的物理隔離外,要求其布線與非涉密網絡布線保持規(guī)定的間距,獨立地線、獨立機柜等。
1文章編輯:CobiNet(寧波),本公司專注于電訊配件,銅纜綜合布線系列領域產品研發(fā)生產七類,六類,超五類屏蔽網線雙絞屏蔽線及相關模塊配件,歡迎來電咨詢0574 88168918;
我們是萬兆網絡模塊,萬兆屏蔽模塊,10G網絡模塊,10G屏蔽模塊,keystone jack生產廠家。
?2016-2019寧波科博通信技術有限公司版權所有浙ICP備16026074號