大中型信息系统安全体系的架构与规划

2014-10-21 20:08:18戚继宏
计算机光盘软件与应用 2014年21期

摘 要:本文以生产安全受控系统开发为例,讨论了大中型信息系统安全体系的架构与规划。首先阐述了安全体系架构设中的基本内容和规划框架,然后着重在技术安全方面考虑,分别从物理安全、网络安全、系统安全、数据安全几个方面对系统安全体系架构进行规划,同时说明了使用管理和组织两方面措施对安全体系进行保障的情况,最后分析了实施效果和不足之处,以及改进方法。

关键词:信息系统;安全体系;PKI体系;防爆设备

中图分类号:TP309

2012年底,我所在的公司中标中国石油某分公司SMEF项目,项目全称是生产安全受控系统,我有幸作为项目负责人承担了设计工作。SMEF项目实施目的是在各炼厂推行生产受控管理,目的是减少生产过程中的违规操作,石化公司的炼厂类型多,流程复杂,为了使项目达到适应炼厂各种作业需求,开发组用了一个月在各炼厂调研,经过分析,总结出个炼厂共同需求,将整个业务流程统一在"制定工作流程、获取流程、依据流程作业,返馈作业数据、工作汇总分析"五个流程中。

系统由手执设备PDA,服务端(B/S架构)组成,其中PDA负责数据采集、和数据上传工作,使用.NET技术,服务端采用B/S架构,使用J2EE技术开发,实现各类调度部门的管理,PDA通过无线网络以WEB服务的方式上传到服务端。管理人员通过石化内网进行工作汇总分析,外网无法访问服务端,所以本系统是一个相对独立封闭的专用信息系统,生产安全性质决定了本系统的机密性显得尤其重要,因此系统安全规划主要考虑的是内部安全和数据安全。……

登录APP查看全文