自主可控信息系统及信息安全技术研究与应用
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
自主可控信息系统及信息安全技术研究与应用
2015年10月
一、概述
二、自主可控信息系统示范应用工程建设
三、自主可控信息安全技术研究与应用自主可控信息
系统及与信息
安全技术研究
与应用
四、后续工作展望
一、概述
自主可控信息系统的建设事关国家及国防安全,影响深远,势在必行。
国产基础软硬件保证了系统的自主可控,有效解决了预置木马、预设后门等问题;但是,安全漏洞是客观存在的,自主可控并不能消除系统存在的安全漏洞。因此,亟需开展自主可控信息安全技术的研究,以有效保证自主可控信息系统的安全。
一、概述
二、自主可控信息系统示范应用工程建设
四、后续工作展望
三、自主可控信息安全技术研究与应用自主可控信息
系统及与信息
安全技术研究
与应用
航天科工集团秉承“国家利益高于一切”的核心价值观,牢记责任、坚持以国为重、为国家铸造安全基石,在航天科工“一主两翼”产业发展布局下,一方面积极构建国家领土、领海和领空的安全防御体系,另一方面致力于筑造信息安全防护体系,积极推进自主可控计算机产业。
打造集团自主可控计算机及信息系统示范工程⏹示范形成标准规范、突破难点积淀关键技术、提升能力⏹示范引领产业发展,掌握打开市场大门的钥匙
建设集团自主
可控试验基地
⏹攻关平台、测试平台、验证平台、培训平台
构建集团自主
可控产业联盟
⏹为产业发展支撑,形成集群优势
国产化存储设备
国产网络设备
国产化服务器国产化终端基础设施
国产外设
国产操作系统
基础软件
国产数据库国产中间件
标准规范体系
信息安全体系
应用软件党建系统网站系统安全邮件档案系统门户系统纸质公文交换
打印系统
办公系统
接入控制
文档管理系统
示范应用工程建设—总体方案
应用系统迁移、适
配优化、测试
总体工作
2
5
3
4
1
计算机硬件设备国产化替代
⏹终端、服务器、存储设备
基础软件国产化替代
⏹数据库、中间件、开
发环境
网络系统重构
安全体系建设
(五)示范应用工程建设—主要工作
操作系统实施前
实施后
Windows 中标麒麟
终端
Oracle
、Mysql 等神通数据库数据库中间件Tomcat ,Weblogic 等东方通应用软件基于Wintel 架构基于国产平台
IBM 、HP 、DELL 等
基于国产CPU天玥终端
服务器IBM 、HP 、DELL 等基于国产CPU天玥服务器示范应用工程建设—实施前后对比
•快速迁移重构技术,实现了应用系统在自主可控平台下的快速迁移
•异构平台的数据迁移技术,解决了不同格式数据从非国产化平台向国产化平台迁移的问题
•面向应用的软硬件深度适配优化技术,从底层解决应用系统运行效率问题
•自主可控信息系统测试评价技术,实现了对自主可控信息系统的全面、系统测试和评估
示范应用工程建设—突破的关键技术
⏹自主可控计算机及信息系统整体方案规划与设计
⏹硬件系统:基于国产CPU的终端、服务器、磁盘阵列、安全设备等系列化产品经历了一年实际应用考验,产品可靠性、易用性得到验证
⏹软件系统:形成了能够基于国产化平台下运行的门户、邮件等应用软件系统⏹迁移、适配:形成了迁移适配方法,构建了迁移、适配方法库
⏹测试、验证:构建了测试标准,形成了测试用例库、测试方法库、测试问题库完成了经营管理类共18个应用系统的迁移、适配、优化,在航天科工总部、航天二院、七〇六所三级试点单位的部署、实施,7月1日开始试运行(五)示范应用工程建设—取得的成果
实现了从处理器、整机(终端、服务器、存储、网络设备)、操作完全按照国家权威部门对网络信息系统的安全保密要求进行设计,⏹系统、数据库、中间件、应用系统的全国产系统性替换
⏹并进行了增强设计,可满足更高等级的安全防护要求
⏹通过独有的迁移适配优化技术,确保系统运行稳定,运行速度快,用户体验好。
面向大型企业经营管理信息系统自主可控建设的需求,航天科工集团率先开展系统设计、迁移、集成部署等工作。作为国内首个得到实际应用的复杂自主可控涉密信息系统,具有以下特点:
2014年下半年,航天科工集团依托自主可控计算机与应用示范项目,在北京长阳建立自主可控实验基地。
⏹全方位验证航天科工集团三级办公应用在自主可控关键软硬件环境下的可迁移性和迁移后的可用性
⏹
广泛开展国产化基础软硬件与应用系统的适配(六)航天科工自主可控试验基地
航天科工自主可控试验基地—功能与特点
◆基地功能
⏹开发平台:国产化应用软件迁移开发
⏹测试平台:迁移后应用系统功能、性能的测试环境
⏹集成验证:模拟实际应用环境及业务流程,开展硬件系统和软件功能、性能、
稳定性、鲁棒性等测试,确保应用系统在国产化平台下能够稳定运行
⏹成果转化:为迁移开发、适配优化、测试验证形成的成果提供转化环境
⏹培训平台:模拟航天科工涉密网三级网络架构和应用体系,组织系统用户培训
◆基地特点
⏹服务开放、技术共享
⏹平台体系化、生态多元化
⏹测试手段标准化、验证评估科学化