稅務系統安全整體解決方案(轉)

post0發表於2007-08-12
稅務系統安全整體解決方案(轉)[@more@]

 使用者需求:

  1.可靠性需求

  要求Internet接入鏈路能夠連續穩定地使用,一旦正式啟用,不應當對鏈路做任何改動,特殊情況下的改動應當選在不影響業務正常工作的時段內進行。要求採用雙路由鏈路接入、裝置冗餘、流量負載均衡等措施避免單點故障。裝置應當具有強壯性,不會在遭受來其他網路的攻擊後全網癱瘓或崩潰,導致服務不可提供。

  2、安全性需求

  網路結構具有足夠的安全防範措施,不易被其他可能的常見的技術手段入侵到稅務內部網。對非法使用者有技術手段限制其訪問許可權,合法使用者採用公網傳輸資料加密或透過Internet公網建立Ipsec隧道方式提供安全的連線業務以及組合方式實現網上報稅,服務供應商提供繳稅使用者多種安全訪問報稅系統的網路接入服務。對其他使用者的業務開展不會影響到稅務系統已使用的服務,也就是說網路服務要有“隔離性”。採用防火牆和入侵檢測手段防止非法使用者的入侵併提供報警措施。

  3、高速高效能需求

  服務供應商提供的網路鏈路應當高速和寬頻,具有大併發使用者數處理的能力以及硬體防火牆和高速加解密硬體裝置。寬頻是多媒體應用的靈魂和先決條件。網路服務供應商提供的網路連線應當具有承諾的資訊傳輸速率和突發速率,高效能的硬體裝置能夠滿足繳稅使用者同時訪問系統的需求。

  4、網路相容性需求不影響現有的網路結構和裝置配置

  稅務原有的網路結構、路由協議、IP地址分配等都應當可以快速方便地適應新的鏈路技術。不會因為配置的修改,導致相當長時間內網路不可用。

  5、技術支援與服務需求

  網路服務供應商應當提供對服務的快速有效的技術支援,和最短的故障響應時間 ,保證稅務系統的網路具有非常高的可用性。

  方案說明:

  1、報稅系統透過雙路由百兆光纖鏈路接入公網,鏈路發生故障自動倒換。

  2、報稅系統採用防火牆隔離技術,網上傳輸採用安全協議對報稅資料加密。

  3、防火牆採用雙機熱備冗餘,可實現端到端隧道建立實現VPN。

  4、提供SSL高速加解密的解決方案,處理速度不低於3000TPS。

  5、提供伺服器負載均衡和服務重定向,平穩擴容報稅系統的處理響應能力。

  6、支援納稅用多種接入方式,採用WEB方式提供瀏覽器/伺服器構架。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/8225414/viewspace-951001/,如需轉載,請註明出處,否則將追究法律責任。

相關文章