邮政信息系统安全分析及建议
来源:中国电子政务网 更新时间:2012-04-15
邮政是社会基础性、服务性、公用性的产业,在促进社会政治、经济、文化交流等事业的发展中发挥着不可替代的作用。随着信息技术的进步、互联网络的普及以及相关行业的竞争,中国邮政的传统业务模式日益萎缩。在中国邮政2000年的收入结构中,邮政的报刊发行、包件、汇兑、函件等传统业务合计只占其总收入的31.82%。中国邮政正在逐步拓展业务范围,寻找新的业务增长点。依托于“三网合一”独特行业优势的邮政信息化建设为中国邮政开辟了新的发展道路,电子邮政使传统的邮政业务开始全面步入信息化、网络化时代。

  邮政信息网是邮政系统赖以传递各类民用、商用、政府信息的网络,主要包括邮政综合计算机网和邮政金融计算机网。

  中国邮政综合计算机网,是中国邮政实现信息化的基础。邮政综合网实现了邮政生产信息的采集、传输、存储、处理的综合利用和资源共享,是邮政生产的中枢神经。邮政综合网按地域范围分为三级:第一级是省际网,包括1个全国中心、7个大区中心(北京、沈阳、上海、广州、武汉、成都和西安)和24个省(区、市)中心,共32个节点,覆盖了全国所有的省会级城市。第二级是省(区、市)内网,由省会级城市与各地连接组成。目前省(区、市)内网采用以省会级城市为中心的星形结构,省际网和省(区、市)内网共有236个。第三级是邮区网,以各地市为中心连接所有的电子化支局(所)。目前,邮政电子化支局(所)有15000多个。邮政综合网下面还包括许多应用子系统,如报刊发行系统、集邮系统、速递跟踪查询系统、邮区中心局作业系统、邮运指挥调度系统、国际业务系统、机要业务系统等。邮政综合计算机网的建成,为发展电子邮政提供了强大的技术平台。列为国家电子商务示范工程的中国邮政183电子邮政网站已经运行,能初步提供网上购物、网上汇款、网上集邮、网上订阅报刊以及网上查询邮政编码、邮政资费、EMS信息、邮票信息、报刊目录等服务;185邮政客户服务中心已在全国大部分中等以上城市开通,向社会提供语音服务。183电子邮政网站、185邮政客户服务中心以及邮政金融网服务终端,已经成为中国邮政对外营业的崭新窗口。中国邮政安全认证中心(CPCA)可为网上信息传递提供安全保护,支付网关实现了网上交易的在线支付。183电子邮政网站和185客户服务中心已经成为中国邮政拓展物流和其他业务的得力助手。

  邮政金融计算机网即绿卡网是中国邮政在国内最早建设的金融信息网络之一,联网网点的服务范围已经遍及全国。目前,绿卡系统的二期工程主体建设已完成,全部城市中心已经切换到新的全国中心联网运行,邮政储蓄实现真正意义上的全国联网,97%以上的县市实现了通存通取。邮政电子汇兑系统已完成第二阶段工程,覆盖了全国所有县以上城市,全国联网网点由2000年年底的2万个增加到2.4万个,ATM达到4927台,邮政储蓄网点已达34540处,可异地存取的网点有23449处。

  在邮政信息化建设逐步完善的同时,各级邮政系统对数据安全和网络安全的关注程度与日俱增。

  2.邮政信息系统安全分析及建议

  邮政信息网省中心系统分别集中了邮政业务综合网和邮政储蓄绿卡网的关键数据和服务器主机,是省内邮政系统的信息技术中枢,它们的安全不仅关系到省邮政的各项业务运作,更与国家的利益和人民群众的财产息息相关。网络互联技术的采用为邮政系统内部实现信息共享和业务互动提供了便利,但同时也使信息系统安全风险变得更加严重和复杂。原来由单个计算机安全事故引起的损害可能传播到其他系统和主机,引起大范围的瘫痪和损失;另外加上缺乏安全控制机制和对信息安全政策及防护意识的认识不足,安全风险正日益加重。

  瞄准计算机网络系统可能存在的安全漏洞,黑客们所制造的各类新型的风险将会不断产生,这些风险由多种因素引起,与网络系统结构和网络应用服务等因素密切相关。

  在邮政信息网省中心系统中,根据业务的不同可以划分为三个不同的网络安全区域:邮政综合网省中心系统、邮政绿卡网省中心系统和183电子邮政网网络中心。从各网络自身安全的角度来看,所联的其他所有网络都可视为不安全的外网。在开放的网络环境下,不论是各系统内部网络,还是外部网络都存在较多的安全威胁。

  在邮政信息网省中心系统的安全建设中应根据安全目标、网络状况、目前用户最关注的安全重点和现有投资规模选择当前最迫切需要的安全防护机制,用以确保邮政信息网省中心系统的安全可靠运行。

  经过对邮政信息网省中心系统的安全风险和安全需求分析,我们提出一个整合防火墙、入侵检测、漏洞扫描、防病毒、安全审计系统于一体的安全解决方案,希望能帮助邮政信息网省中心系统有效抵御来自外部和内部网络的非法攻击。