涉密计算机及移动存储介质保密管理系统
山东中孚三合一介绍

山东中孚三合一介绍中孚涉密计算机及移动存储介质保密管理系统(三合一)首批通过国家保密主管部门测评,可有效解决涉密计算机及移动存储介质保密管理薄弱、泄密事件高发的问题,是涉密单位保密综合防护系统建设的最佳解决方案。
>>系统功能●违规外联管理控制能够监测并阻断涉密计算机通过多种方式接入互联网的违规行为,并能够向管理端发送报警信息●移动存储介质使用管理控制管理员可限定涉密专用优盘在系统内的使用范围,使其仅能在许可范围内的涉密计算机上交换数据。
涉密专用优盘无法接入非涉密计算机,普通优盘无法直接接入涉密计算机,从而杜绝移动存储介质的交叉混用●非涉密信息单向导入普通优盘可通过多功能导入装置,将存储的非涉密信息安全导入涉密计算机中>>系统组成●用户端软件实时监控涉密计算机的外联行为;对USB存储介质的使用进行安全接入控制和身份鉴别;与保密管理中心通讯,汇报在线状态,上报日志信息,接收并执行安全策略。
●涉密专用优盘具有国家保密局相关标准规定的外形、接口、内部数据格式,与多功能导入装置配合使用,完成涉密数据双向交互。
专用接口设计使涉密专用优盘无法插接到非涉密计算机上。
●多功能导入装置该装置通过USB接口与涉密计算机相连,提供两种优盘接入口:专用接口连接涉密专用优盘,实现涉密专用优盘的数据存取;通用接口连接普通优盘,利用光单向传输特性,实现非涉密数据的单向导入。
●保密管理中心对组织结构、责任人信息,涉密计算机和涉密专用优盘进行统一管理,对涉密计算机违规外联、设备违规、违规操作、涉密U盘使用等日志进行查询、统计,对联网主机提供即时的设备策略控制,信息修改、信息同步、客户端程序升级等功能。
●违规外联监控互联网报警平台接收涉密计算机发来的外联报警信息,通过网络单向导入设备实现报警信息接收服务器信息到报警信息处理服务器的实时传输。
>>系统特点。
保密基本知识100题

保密基本知识100题保密基本知识100题一、填空题(25题)1、国家秘密是指关系国家的和,依照法定程序确定,在一定时间内只限的人员知悉的事项。
(安全利益一定范围)2、加强和改进保密工作的总体要求的基本原则,应坚持、、综合防范、创新驱动。
(党管保密依法管理)3、保守国家秘密的工作,实行、、的方针。
(积极防范、突出重点、依法管理)4、新修订《中华人民共和国保守国家秘密法》自年10月1日起施行。
(2010)5、是党中央统一领导党政军保密工作的领导机构。
(中央保密委员会)6、主管全国的保密工作。
(国家保密行政管理部门)7、级国家秘密是最重要的国家秘密,泄露会使国家安全和利益遭受特别严重的损害。
(绝密)8、摘录、引用密件中属于国家秘密的内容,应当以其中和做出标识。
(最高密级最长保密期限)9、保守国家秘密是我国公民的一项。
(基本义务)10、涉密人员指在工作中接触、知悉、管理和掌握国家秘密的人员,上岗前要经过和。
(保密审查培训)11、涉密人员脱离涉密岗位必须实行脱密期管理,其中核心涉密人员脱密期为年,重要涉密人员为年,一般涉密人员为年。
(3 2 1)12、涉密人员脱离涉密岗位前,必须清退管理、使用的全部国家秘密载体并签订。
(保密承诺书)13、禁止在普通手机通话、发送短信息、社交媒体通信过程中,通过明语或暗语谈论、传递。
(国家秘密)14、不得在连接互联网的计算机上存储、国家秘密信息。
(处理传递)15、不得在涉密计算机和非涉密计算机上使用移动存储介质。
(交叉)16、保密违法行为从产生后果上可以分为两类,一类是,一类是(泄密行为违规行为)17、国家秘密标志应当标注和。
(密级保密期限)18、机关、单位实行保密工作。
(责任制)19、保守国家秘密作为我国公民的一项基本义务,在中有着明确的规定。
(《宪法》)20、泄密事件的查处工作的终结期限为。
(三个月)21、《中国共产党章程》规定,中国共产党员必须自觉遵守党的纪律和国家的法律,严格保守,执行党的决定,服从组织分配,积极完成党的任务。
信息设备和存储设备安全保密策略

信息设备和存储设备安全保密策略第一条定义XXXXXX信息设备和存储设备安全保密策略包括:物理环境安全、信息设备安全、存储介质安全、操作安全、信息交换安全、审计安全以及运维安全,本策略文件规定各项安全保密策略的配置要求。
第二条适用范围本安全保密策略适用于XXXXXX信息设备和存储设备安全保密管理工作。
第三条安全目标依据《中华人民共和国保守国家秘密法》、《中华人民共和国保守国家秘密法实施条例》、《武器装备科研生产单位保密资格认定办法》及《武器装备科研生产单位保密资格标准》(二级)等有关法律法规,结合公司实际情况,采用符合国家保密相关要求的技术和管理措施,对公司信息设备和存储设备中应当遵循的规则和要求进行了详细的叙述,以保障公司涉密信息安全。
第四条安全原则运行规范、事先预防、分类管控、按责落实。
第五条安全方针分类管理、责任到人,预防为主、积极防范,共同努力、保证安全。
第六条安全组织机构保密委员会是公司保密管理的领导机构,贯彻国家有关保密工作的法律、法规、方针、政策,落实集团公司等上级单位及公司党支部关于保密工作的部署和要求,组织开展各项保密工作,指导、检查各部门保密工作,审议解决保密工作中的重大问题,督促落实有关重大泄密隐患的整改工作。
科技质量部是公司信息化及网络安全归口管理部门,负责信息系统、信息设备和存储设备的规划、建设、运行维护以及安全保密的监督管理工作,接受保密工作机构的指导、监督和检查。
研发部是公司信息系统、信息设备和存储设备的运行维护机构,负责公司信息系统、信息设备和存储设备的日常运维和安全保密日常管理工作,接受信息化主管部门监督管理。
第七条安全管理人员公司配备相应的技术管理人员对公司信息系统、信息设备和存储设备的安全保密工作进行专业化管理。
安全保密管理员,负责落实安全保密技术防护措施、安全评估、用户权限设置。
安全审计员,负责对安全保密管理员和运维人员的日常操作行为进行审计。
系统管理员,负责定期进行病毒、木马和恶意程序的查杀、处理工作。
涉密计算机及移动存储介质保密管理细则

涉密计算机及移动存储介质保密管理细则第一章总则第一条为了加强涉密计算机及移动存储介质的保密管理,确保信息系统的安全性和可靠性,依据《保守国家秘密工作法》等相关法律法规,并结合本单位实际情况,制定本保密管理细则。
第二条本细则适用于本单位范围内使用或管理涉密计算机及移动存储介质的单位和个人。
第三条涉密计算机及移动存储介质的保密管理工作应当遵循保密需要与科学合理、安全高效相结合的原则,并且要与日常工作密切结合,务必确保信息的机密性、完整性和可用性。
第二章涉密计算机管理第四条涉密计算机的购置、接入、使用和保管都必须得到保密行政管理机关的批准。
未经批准,任何单位和个人不得擅自购置、使用涉密计算机。
第五条涉密计算机必须按照安全等级划分的原则,采取相应的物理、网络和操作安全措施,防止非法存取和使用。
第六条涉密计算机的系统管理和维护必须由专门人员负责。
相关人员必须经过专门培训,掌握涉密计算机的使用规程和操作要求。
第七条对涉密计算机中的涉密信息,要进行分类处理,严格遵循“五定”原则:定密、知悉、发布、使用、保管。
第八条涉密计算机的移动存储介质必须经过安全审核,确保存储介质内的信息安全后方可移动。
第九条涉密计算机遗失、损坏或故障时,必须及时报告保密行政管理机关,并采取相应的保护措施,防止信息泄露、丢失或被篡改。
第十条涉密计算机的报废必须经过保密行政管理机关同意,并按照保密行政管理机关的要求,彻底清除涉密信息后方可进行。
第三章移动存储介质管理第十一条所有涉密信息必须存储在经过加密的移动存储介质上,所有未经加密的移动存储介质不得存储含有涉密信息的文件。
第十二条对于含有涉密信息的移动存储介质,必须进行信息密级标识,并严格遵循安全等级划分的原则进行存储和使用。
第十三条移动存储介质必须定期进行保密技术条件检查和保密培训,对于不符合要求的加密设备必须及时淘汰或更换。
第十四条移动存储介质的管理人员必须对存储介质的使用情况进行记录,包括存储介质领用、归还、移动轨迹等,确保其使用情况的可追溯性。
涉密和非涉密移动存储介质保密管理制度

相关国家保密法规和政策文件
《中华人民共和国保守国家秘 密法》
《中华人民共和国保守国家秘 密法实施条例》
《国家秘密定密管理暂行规定 》
《涉密信息系统分级保护管理 办法》
相关行业标准和规范性文件
01
02
03
《涉及国家秘密的信息 系统分级保护技术要求
》
《涉及国家秘密的信息 系统分级保护管理规范
》
《涉及国家秘密的信息 系统分级保护测评指南
非涉密移动存储介质的维护和销毁要求
对非涉密移动存储介质进行定期维护,确保其正常运行,延长 其使用寿命。
对非涉密移动存储介质进行销毁时,必须彻底清除其中的数据 和信息,确保数据无法被恢复。
对非涉密移动存储介质的销毁过程进行监督和管理,确保销毁 工作得以顺利进行。
05
违规行为处理和责任追究
对违规行为的认定和处理
违规使用涉密移动存储介质
认定为违规使用涉密移动存储介质的行为,将根据涉密等级和保密规定进行处理 ,包括警告、罚款、没收涉密存储介质等。
违规使用非涉密移动存储介质
对于违规使用非涉密移动存储介质的行为,将根据其性质和危害程度进行处理, 可能的处理方式包括警告、罚款、通报批评等。
对责任人的追究和处罚
直接责任人
使用范围
涉密移动存储介质仅限于涉密计算机及涉密信息系统内使用,不得在非涉密计算机及非涉 密信息系统内使用;非涉密移动存储介质则无此限制。
管理要求
涉密移动存储介质需进行统一登记、编号、标识和管理,并严格控制使用范围;非涉密移 动存储介质则无此类要求。
03
涉密移动存储介质保密管理制度
涉密移动存储介质标识和管理
严格控制涉密和非涉密移动存储介质的发放和使用
涉密计算机的操作及注意事项

3 Part
涉密计算机操作流程
涉密信息导入 涉密信息输出
涉密计算机操作
涉密计算机操作
4 Part
注意事项
涉密计算机使用注意事项
1.涉密计算机不得连接互联网或其他公共信息网; 2.涉密计算机不得使用无线键盘、无线鼠标、无线网卡等无线设备; 3.涉密计算机不得安装来历不明的软件和随意拷贝他人文件;
涉密计算机的操作 及注意事项
目录
Contents
1 涉密计算机的定义 2 技术防护及安全保密产品 3 涉密计算机操作流程 4 注意事项
1 Part
涉密计算机的定义
什么是涉密计算机 与非密计算机的区分 涉密计算机数量
什么是涉密计算机
涉密计算机是运用采集、加工、存储、传输、检索等功能,处理涉及 国家秘密信息的计算机。 区分 非涉密计算机是指处理非涉密信息的计算机或连接互联网的计算机。
微点杀毒软件、江民杀毒软件
涉密计算机
安全保密产品
涉密计算机及移动存储介质保密管理系统(三合一)
系统组成
●用户端软件:实时监控涉密计算机的外联行为;对USB存储介质的使用进行安全接入控制和身份鉴别; ●涉密专用优盘:具有国家保密局标准规范的外形、接口、内部数据格式,与多功能导入装置配合使用, 完成涉密数据双向交互。 ●多功能导入装置:该装置通过USB接口与涉密计算机相连,提供两种优盘接入口:专用接口连接涉密专用 U盘,实现涉密专用优盘的数据存取;通用接口连接普通优盘,利用单向传输特性,实现非涉密数据的单 向导入。 ●保密管理中心:对组织结构、责任人信息、涉密计算机和涉密专用优盘统一管理,对涉密计算机违规外 联、设备违规、违规操作、涉密U盘使用等日志进行查询、统计。
我公司共有4台涉密单机,3台台式机(其中1台为中间机),1台笔 记本,存放于保密要害部位。
涉密计算机及移动存储介质保密管理系统

涉密计算机及移动存储介质保密管理系统1.概况:违规外联与移动存储介质交叉使用是造成网络失泄密案件的最主要原因.近年来,我国发生的一些网络泄密窃密案件追踪溯源,均与违规外联和移动存储介质交叉使用密切相关.涉密计算机及移动存储介质保密管理系统是为切实消除涉密计算机违规外联及移动存储介质在涉密计算机与非涉密计算机之间交叉使用而带来的泄密隐患和漏洞而开发的.涉密计算机及移动存储介质保密管理系统是在深入研究网络互联阻断技术、移动存储介质读写控制技术和光单向传输技术的基础上研制而成的.系统包括用户软件、管理软件、多功能导入装置和涉密U盘.用户软件安装在内部的涉密计算机上,具有对涉密计算机违规外联实施阻断并报警、涉密U 盘读写控制和非涉密移动存储介质禁止接入等功能.管理软件安装在保密管理人员使用的计算机上,具有对内部涉密网计算机违规外联报警信息的自动采集和对涉密U盘的注册、认证和管理等功能.多功能导入装置用于涉密人员向涉密计算机导入外部信息,同时负责涉密U盘的接入使用,既能在物理上切断涉密信息向外传输的渠道,又能实现外部信息安全完整地单向导入,满足涉密网内正常的信息交换需求.涉密U盘是具有统一外观、统一标识、专用接插件和一系列安全保密防护措施的专用移动存储介质,用于存储涉密信息并在涉密计算机之间实现信息交换.2.功能特点:涉密计算机及移动存储介质保密管理系统是一款功能强大的管理系统.2.1.违规外联监控涉密计算机违规外联报警系统能够及时发现涉密计算机试图违规连接互联网的行为,同时阻断该行为,并向监控中心报警.系统由服务端软件和客户端软件两部分组成.1.涉密计算机违规外联报警系统客户端软件客户端软件部署在所有涉密计算机中,缺省状态就能够禁止MODEM/ISDN/ADSL拨号和WLAN/GPRS/CDMA无线上网等功能.对试图发生外联的行为,进行如下处理:●完全阻断.本系统考虑外联途径多样性和操作系统的复杂性,采取多种阻断方式,确保行为阻断的可靠性;●及时告警.发现违规连接互联网的行为,立即向服务端监控中心告警,并记录日志,日志内容包括违规外联涉密计算机的配置信息、使用人、所属单位等.2.涉密计算机违规外联报警系统服务端软件根据需求,服务端软件将在互联网上部署.当监控到涉密计算机违规外联行为时,进行如下处理:●服务端软件收到报警信息,可采用声、光等多种形式通知管理员;●接收报警信息的服务端软件能够与客户端软件可靠通信,保证报警信息可靠上传.3.违规外联监控系统系统特点●安全性保证.采用系统内核技术保证用户端程序不可删除、不可篡改、不可停止.当被监控计算机的网络连接异常中断后,能够将报警信息暂存在本地,待下次与服务端连接成功后,再上传到服务端.系统通信要做到安全可靠.●可视化管理.系统可根据涉密计算机注册的地域及单位信息,形成可视化图形,对全国涉密计算机的违规外联行为进行可视化报警显示,全国的违规外联报警信息展现在一张全国地图上,管理人员可以非常直观地看出全国各地的违规外联情况,并可以通过点击轻松获取关心的详细信息.2.2.移动存储介质保密管理通过使用操作系统内核技术,禁止使用所有普通U盘、移动硬盘、手机存储卡、MP3、MP4等USB移动存储介质涉密计算机上使用.移动存储介质保密管理系统由管理端软件和客户端软件两部分组成:1.管理端软件功能●对涉密U盘进行唯一性标记,确保无法仿冒;●对涉密U盘进行统一注册授权,并对发放、领用情况进行统一管理.能够根据涉密U盘的标识确定其领用单位、领用人,对违规使用涉密U盘的行为能够提供有效的事后追查线索;●系统软件本身采取身份认证和权限管理措施,确保涉密专用U盘的注册信息、违规使用报警信息不被非授权访问、修改和删除;●支持分级管理,有效减轻管理员负担;●提供专用工具,用于对涉密计算机中客户端软件的卸载、维护等操作管理;●充分考虑适用性和扩展性,采取统一注册方式,确保经过注册的涉密专用U盘能够在涉密计算机上互通使用.2.客户端软件功能●介质识别功能,只识别已注册的涉密U盘,普通U盘、MP3、数码相机存储卡、移动硬盘等通用USB移动存储介质在涉密计算机的正常模式和安全模式都无法被识别和格式化;●客户端软件安装后,所有控制功能缺省为禁用状态,必须由管理员使用专用身份钥匙激活才能启用,有效规避因客户端软件被扩散所引起的保密安全风险;●能够根据策略实现涉密U盘的分域管理,既可以限制优盘只能在指定范围内使用,也可以通过授权使得涉密U盘能够跨域使用,实现内部不同单位与部门之间的涉密U盘互通.●客户端软件安装后,不影响使用鼠标、键盘等非存储类USB设备;●涉密U盘认证失败达到一定次数后,能够自动锁定;●支持用户修改U盘打开口令.2.3.多功能导入装置多功能导入装置布置在非涉密移动存储介质和涉密计算机之间.1.采用光单向传输技术,涉密人员可以通过普通USB移动储存介质导入外部信息到涉密计算机,实现外部信息向涉密计算机安全完整的单向导入.2.多功能导入装置提供涉密移动存储介质专用接入接口,实现涉密移动存储介质与涉密计算机之间的信息交互.2.4.涉密优盘涉密U盘运用安全控制芯片对存储区域加强保密性.涉密U盘接入计算机时,首先会验证该计算机是否为涉密计算机,验证通过后,才根据访问权限开放自己的存储区域,并通过专用驱动读取盘中的内容,防止涉密U盘在非涉密环境中使用.涉密U盘有以下功能特点:1.按统一规范生产,包括规格、颜色、标识均统一;2.按照统一规范进行编号,能够通过编号绑定责任人;3.特殊形式的专用设备接插件,不同于普通USB接头,无法插入电脑的普通USB接口,有效的防止误操作;4.具有计算机环境识别功能,在没有安装涉密计算机及移动存储介质保密管理系统客户端软件的涉密计算机或其他非涉密计算机环境下不能进行读取和格式化等操作;5.涉密U盘采用专有的文件存储格式、专有参数区、专有接口函数、专有文件格式解析控制,保证只有专用的驱动程序才能解析存储的内容;6.经过注册的涉密专用U盘在涉密计算机中的使用方法和使用普通U盘一样,对盘中所存储的各种格式的文件均可以直接打开、编辑和存储,完全符合用户使用习惯;7.支持口令认证保护,使用时需要输入正确口令才能使用涉密专用U盘,用户自行修改口令;8.涉密U盘对存储区域内容进行散乱处理,完全打乱文件的存储位置,因此,即便涉密U盘出现丢失或失控时,其中存储的内容也很难被破解.。
保密知识测精彩试题100分

保密知识测试题1一、单选题共:50个题。
每题1分,共50分)1.保密工作是为维护国家安全和利益,将()控制在一定范围和时间内,防止泄露或被非法利用,由国家专门机构组织实施的活动。
A.秘密B.敏感信息C.国家秘密D.国家秘密、工作秘密等2.设有机要文件交换站的城市,在市内传递()秘密载体,可以通过机要文件交换站进行。
A.机密级绝密级B.机密级秘密级C.秘密级机密级绝密级3.无法标注国家秘密标志的,确定该国家秘密的机关、单位应当()通知知悉范围内的机关、单位和人员。
A.电话B.书面C.文件D.函件4.下列不属于我国保密法律制度体系的是()。
A.保密法B.公司法C.国家保密标准D.相关司法解释5.国家秘密的保密期限已满的,自行()。
A.公布B.公开C.降密D.解密6.保密法第四十八条是对十二项严重违规行为法律责任的规定,这一规定表明(),应依法追究责任。
A.不论是否产生涉密实际后果,只要发生所列举的严重违规行为之一的B.发生所列举的严重违规行为任何一项,且产生泄密实际后果的C.不论是否产生涉密实际后果,发生两项以上严重违规行为的D.产生涉密实际后果的违规行为7.机关、单位确因工作需要,自行销毁()国家秘密载体的,应当使用符合国家保密标准的销毁设备和方法。
A.大批B.大量C.少量D.少数8.()专业正式列入《普通高等学校本科专业目录(2012)》,实现了保密学历教育的历史性突破。
A.保密技术B.信息安全C.保密法学D.保密管理9.涉密信息设备的使用和保管场所应当安全可靠。
便携式涉密信息设备应当在()中保存。
A.保密柜B.办公室C.机要室D.加锁的抽屉10.二级保密资格单位涉密人员多少以下的可以不设置负责保密工作的专门处室()。
A. 500人B. 200人C. 150人D. 50人11.下列属于中央和国家机关保密工作机构的职责的是()。
A.管理全国保密工作B.制定保密法律法规C.对本系统的业务工作进行管理和指导D.管理本机关的保密工作12.机关、单位执行上级下发的机密级文件,在执行过程中产生的文件资料,应当确定为()国家秘密。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
涉密计算机及移动存储
介质保密管理系统 Document serial number【KK89K-LLS98YT-SS8CB-SSUT-SST108】
涉密计算机及移动存储介质保密管理系统1.概况:
违规外联与移动存储介质交叉使用是造成网络失泄密案件的最主要原因。
近年来,我国发生的一些网络泄密窃密案件追踪溯源,均与违规外联和移动存储介质交叉使用密切相关。
涉密计算机及移动存储介质保密管理系统是为切实消除涉密计算机违规外联及移动存储介质在涉密计算机与非涉密计算机之间交叉使用而带来的泄密隐患和漏洞而开发的。
涉密计算机及移动存储介质保密管理系统是在深入研究网络互联阻断技术、移动存储介质读写控制技术和光单向传输技术的基础上研制而成的。
系统包括用户软件、管理软件、多功能导入装置和涉密U盘。
用户软件安装在内部的涉密计算机上,具有对涉密计算机违规外联实施阻断并报警、涉密U盘读写控制和非涉密移动存储介质禁止接入等功能。
管理软件安装在保密管理人员使用的计算机上,具有对内部涉密网计算机违规外联报警信息的自动采集和对涉密U盘的注册、认证和管理等功能。
多功能导入装置用于涉密人员向涉密计算机导入外部信息,同时负责涉密U盘的接入使用,既能在物理上切断涉密信息向外传输的渠道,又能实现外部信息安全完整地单向导入,满足涉密网内正常的信息交换需求。
涉密U盘是具有统一外观、统一标识、专用接插件和一系列安全保密防护措施的专用移动存储介质,用于存储涉密信息并在涉密计算机之间实现信息交换。
2.功能特点:
涉密计算机及移动存储介质保密管理系统是一款功能强大的管理系统。
2.1.违规外联监控
涉密计算机违规外联报警系统能够及时发现涉密计算机试图违规连接互联网的行为,同时阻断该行为,并向监控中心报警。
系统由服务端软件和客户端软件两部分组成。
(1).涉密计算机违规外联报警系统客户端软件
客户端软件部署在所有涉密计算机中,缺省状态就能够禁止MODEM/ISDN/ADSL拨号和WLAN/GPRS/CDMA无线上网等功能。
对试图发生外联的行为,进行如下处理:
●完全阻断。
本系统考虑外联途径多样性和操作系统的复杂性,采取多种阻断方式,确保行为阻断的可靠性;
●及时告警。
发现违规连接互联网的行为,立即向服务端(监控中心)告警,并记录日志,日志内容包括违规外联涉密计算机的配置信息、使用人、所属单位等。
(2).涉密计算机违规外联报警系统服务端软件
根据需求,服务端软件将在互联网上部署。
当监控到涉密计算机违规外联行为时,进行如下处理:
●服务端软件收到报警信息,可采用声、光等多种形式通知管理员;
●接收报警信息的服务端软件能够与客户端软件可靠通信,保证报警信息可靠上传。
(3).违规外联监控系统系统特点
●安全性保证。
采用系统内核技术保证用户端程序不可删除、不可篡改、不可停止。
当被监控计算机的网络连接异常中断后,能够将报警信息暂存在本地,待下次与服务端连接成功后,再上传到服务端。
系统通信要做到安全可靠。
●可视化管理。
系统可根据涉密计算机注册的地域及单位信息,形成可视化图形,对全国涉密计算机的违规外联行为进行可视化报警显示,全国的违规外联报警信息展现在一张全国地图上,管理人员可以非常直观地看出全国各地的违规外联情况,并可以通过点击轻松获取关心的详细信息。
2.2.移动存储介质保密管理
通过使用操作系统内核技术,禁止使用所有普通U盘、移动硬盘、手机存储卡、MP3、MP4等USB移动存储介质涉密计算机上使用。
移动存储介质保密管理系统由管理端软件和客户端软件两部分组成:(1).管理端软件功能
●对涉密U盘进行唯一性标记,确保无法仿冒;
●对涉密U盘进行统一注册授权,并对发放、领用情况进行统一管理。
能够根据涉密U盘的标识确定其领用单位、领用人,对违规使用涉密U盘的行为能够提供有效的事后追查线索;
●系统软件本身采取身份认证和权限管理措施,确保涉密专用U盘的注册信息、违规使用报警信息不被非授权访问、修改和删除;
●支持分级管理,有效减轻管理员负担;
●提供专用工具,用于对涉密计算机中客户端软件的卸载、维护等操作管理;
●充分考虑适用性和扩展性,采取统一注册方式,确保经过注册的涉密专用U盘能够在涉密计算机上互通使用。
(2).客户端软件功能
●介质识别功能,只识别已注册的涉密U盘,普通U盘、MP3、数码相机存储卡、移动硬盘等通用USB移动存储介质在涉密计算机的正常模式和安全模式都无法被识别和格式化;
●客户端软件安装后,所有控制功能缺省为禁用状态,必须由管理员使用专用身份钥匙激活才能启用,有效规避因客户端软件被扩散所引起的保密安全风险;
●能够根据策略实现涉密U盘的分域管理,既可以限制优盘只能在指定范围内使用,也可以通过授权使得涉密U盘能够跨域使用,实现内部不同单位与部门之间的涉密U盘互通。
●客户端软件安装后,不影响使用鼠标、键盘等非存储类USB设备;
●涉密U盘认证失败达到一定次数后,能够自动锁定;
●支持用户修改U盘打开口令。
2.3.多功能导入装置
多功能导入装置布置在非涉密移动存储介质和涉密计算机之间。
(1).采用光单向传输技术,涉密人员可以通过普通USB移动储存介质导入外部信息到涉密计算机,实现外部信息向涉密计算机安全完整的单向导入。
(2).多功能导入装置提供涉密移动存储介质专用接入接口,实现涉密移动存储介质与涉密计算机之间的信息交互。
2.4.涉密优盘
涉密U盘运用安全控制芯片对存储区域加强保密性。
涉密U盘接入计算机时,首先会验证该计算机是否为涉密计算机,验证通过后,才根据访问权限开放自己的存储区域,并通过专用驱动读取盘中的内容,防止涉密U盘在非涉密环境中使用。
涉密U盘有以下功能特点:
1.按统一规范生产,包括规格、颜色、标识均统一;
2.按照统一规范进行编号,能够通过编号绑定责任人;
3.特殊形式的专用设备接插件,不同于普通USB接头,无法插入电脑的普通USB接口,有效的防止误操作;
4.具有计算机环境识别功能,在没有安装涉密计算机及移动存储介质保密管理系统客户端软件的涉密计算机或其他非涉密计算机环境下不能进行读取和格式化等操作;
5.涉密U盘采用专有的文件存储格式、专有参数区、专有接口函数、专有文件格式解析控制,保证只有专用的驱动程序才能解析存储的内容;
6.经过注册的涉密专用U盘在涉密计算机中的使用方法和使用普通U 盘一样,对盘中所存储的各种格式的文件均可以直接打开、编辑和存
储,完全符合用户使用习惯;
7.支持口令认证保护,使用时需要输入正确口令才能使用涉密专用U 盘,用户自行修改口令;
8.涉密U盘对存储区域内容进行散乱处理,完全打乱文件的存储位置,因此,即便涉密U盘出现丢失或失控时,其中存储的内容也很难被破解。