移动存储介质安全防护

移动存储介质安全防护

“为了照顾生病的女友,322所研究人员谷雨生违反保密规定,使用U盘将资料拷贝回家,继续工作。预谋已久的间谍趁谷雨生买早点的时间,打开他的电脑,将已被删除掉的涉密数据进行了恢复,并用U盘完成了拷贝窃取⋯⋯”这是正在热播的电视剧《密战》中的片段,涉密人员保密意识淡薄,管理制度不健全,涉密U盘保管不善,交叉使用,数据删除不彻底等,最终造成了绝密级资料被窃取。据统计,近年来,在国家有关部门发现和查处的泄密案件中,有多起是由于对移动存储介质使用管理不善造成的。利用移动存储介质存在的漏洞,也成为境内外间谍组织窃取涉及国家秘密数据的重要手段之一。

1. 移动存储介质泄密隐患分析

结合《密战》中谷雨生的泄密事件,我们来分析一下涉密移动存储介质使用管理方面存在的安全隐患:

①管理制度不健全,造成失泄密:涉密人员谷雨生随意将涉密数据拷贝到U盘中携带外出。保密意识淡薄、涉密移动存储介质使用管理的混乱,给了窃密者可乘之机; ②交叉使用,造成失泄密:保密局在对322所的检查中,U盘随意接入涉密计算机中使用的现象频频出现。非涉密移动存储介质在涉密计算机上使用,涉密移动存储介质在非涉

密计算机上使用,涉密移动存储介质在不同密级的涉密计算机上使用,都可能会造成涉密信息外泄;

③数据清除不彻底,造成失泄密:谷雨生在接受保密 局审问时,仍坚持认为U盘中的数据经过删除、清空回收站处理就安全了,而间谍正是对他删除后的数据进行了完整的恢复,才完成了涉密信息的窃取;

④保管不善,造成失泄密:外出时涉密移动存储介质 未随身携带,更无完善的数据加密等防护措施,使涉密数据被非法拷贝,最终造成了涉密数据被窃取。正由于上述的种种安全隐患,移动存储介质的使用受到了广泛争议。有的单位索性对USB等物理端口进行封堵,甚至拆卸,这种被动的办法一定程度上解决了移动存储介质使用管理过程中出现的泄密问题,但计算机无法使用USB接口,无法通过移动存储介质进行合法的数据交换,对实际工作的方便性也造成了非常大的影响。如何在不影响正常工作的前提下,对移动存储介质的使用进行安全有效的管理,成为当前安全保密工作的首要问题,正是在这样的背景下“USB移动存储介质使用管理系统”应运而生。

2. USB移动存储介质使用管理系统解决方案

国家保密局制定了一系列标准和规范,用于指导相关产品的研制和检测,及时堵塞移动存储介质的泄密漏洞。国家保密局在《关于加强新技术产品使用保密管理的通知》、《涉

及国家秘密的信息系统分级保护管理规范》和《涉密计算机及移动存储介质保密管理产品技术要求》等文件中,对此类问题也做出了明确要求。USB移动存储介质使用管理系统应具备以下基本功能:

①对本单位所有涉密移动存储介质进行注册登记,集中管理,统一登记、配发、收回、维修、报废、销毁,加强涉密移动存储介质台帐管理;

②控制非涉密移动存储介质无法在涉密计算机上使用,避免信息被非法拷贝;

③经过注册的涉密移动存储介质应采取特殊处理,使其在非涉密计算机上无法识别;

④由管理员指定涉密移动存储介质密级、使用范围,控制涉密U盘在不同密级涉密计算机上的读写权限;

⑤支持配套使用带有数据加密等技术的安全U盘,防范保管不善造成的泄密;

⑥可对涉密移动存储介质中存储的数据进行彻底销毁,防范数据恢复造成的泄密;

⑦提供审计信息,可以查询所有涉密移动存储介质的使用情况。

移动存储介质安全防护

“为了照顾生病的女友,322所研究人员谷雨生违反保密规定,使用U盘将资料拷贝回家,继续工作。预谋已久的间谍趁谷雨生买早点的时间,打开他的电脑,将已被删除掉的涉密数据进行了恢复,并用U盘完成了拷贝窃取⋯⋯”这是正在热播的电视剧《密战》中的片段,涉密人员保密意识淡薄,管理制度不健全,涉密U盘保管不善,交叉使用,数据删除不彻底等,最终造成了绝密级资料被窃取。据统计,近年来,在国家有关部门发现和查处的泄密案件中,有多起是由于对移动存储介质使用管理不善造成的。利用移动存储介质存在的漏洞,也成为境内外间谍组织窃取涉及国家秘密数据的重要手段之一。

1. 移动存储介质泄密隐患分析

结合《密战》中谷雨生的泄密事件,我们来分析一下涉密移动存储介质使用管理方面存在的安全隐患:

①管理制度不健全,造成失泄密:涉密人员谷雨生随意将涉密数据拷贝到U盘中携带外出。保密意识淡薄、涉密移动存储介质使用管理的混乱,给了窃密者可乘之机; ②交叉使用,造成失泄密:保密局在对322所的检查中,U盘随意接入涉密计算机中使用的现象频频出现。非涉密移动存储介质在涉密计算机上使用,涉密移动存储介质在非涉

密计算机上使用,涉密移动存储介质在不同密级的涉密计算机上使用,都可能会造成涉密信息外泄;

③数据清除不彻底,造成失泄密:谷雨生在接受保密 局审问时,仍坚持认为U盘中的数据经过删除、清空回收站处理就安全了,而间谍正是对他删除后的数据进行了完整的恢复,才完成了涉密信息的窃取;

④保管不善,造成失泄密:外出时涉密移动存储介质 未随身携带,更无完善的数据加密等防护措施,使涉密数据被非法拷贝,最终造成了涉密数据被窃取。正由于上述的种种安全隐患,移动存储介质的使用受到了广泛争议。有的单位索性对USB等物理端口进行封堵,甚至拆卸,这种被动的办法一定程度上解决了移动存储介质使用管理过程中出现的泄密问题,但计算机无法使用USB接口,无法通过移动存储介质进行合法的数据交换,对实际工作的方便性也造成了非常大的影响。如何在不影响正常工作的前提下,对移动存储介质的使用进行安全有效的管理,成为当前安全保密工作的首要问题,正是在这样的背景下“USB移动存储介质使用管理系统”应运而生。

2. USB移动存储介质使用管理系统解决方案

国家保密局制定了一系列标准和规范,用于指导相关产品的研制和检测,及时堵塞移动存储介质的泄密漏洞。国家保密局在《关于加强新技术产品使用保密管理的通知》、《涉

及国家秘密的信息系统分级保护管理规范》和《涉密计算机及移动存储介质保密管理产品技术要求》等文件中,对此类问题也做出了明确要求。USB移动存储介质使用管理系统应具备以下基本功能:

①对本单位所有涉密移动存储介质进行注册登记,集中管理,统一登记、配发、收回、维修、报废、销毁,加强涉密移动存储介质台帐管理;

②控制非涉密移动存储介质无法在涉密计算机上使用,避免信息被非法拷贝;

③经过注册的涉密移动存储介质应采取特殊处理,使其在非涉密计算机上无法识别;

④由管理员指定涉密移动存储介质密级、使用范围,控制涉密U盘在不同密级涉密计算机上的读写权限;

⑤支持配套使用带有数据加密等技术的安全U盘,防范保管不善造成的泄密;

⑥可对涉密移动存储介质中存储的数据进行彻底销毁,防范数据恢复造成的泄密;

⑦提供审计信息,可以查询所有涉密移动存储介质的使用情况。


相关内容

  • [涉密和非涉密计算机保密管理制度]等制度
  • 涉密存储介质管理办法 第一章 总 则 第一条 为加强对全山涉密存储介质的管理,确保涉密存储介质及存储信息的安全,依据<中国人民共和国保守国家秘密法>和有关法律法规,结合工作 实际,制定本办法. 第二条 本办法所称的涉密存储介质是指以文字.数字.符号.图形.声音等方式记载涉及国家秘密信息的 ...

  • 涉密计算机制度
  • 关于印发<涉密和非涉密计算机保密管理制度>等五项制度的通知 机关各科室.委属各单位.: 现将<涉密和非涉密计算机保密管理制度>.<涉密和非涉密移动存储介质保密管理制度>.<涉密网络保密管理制度>.<涉密计算机维修更换报废保密管理制度>.&l ...

  • [涉密计算机和
  • 泾县编办关于印发<涉密计算机和 非涉密计算机保密管理制度>等相关制度的通知 县编办各科.室(局): 为了更好的管理本单位所有涉密计算机的管理工作,根据上级相关规定,经研究,制订<涉密计算机和非涉密计算机保密管理制度>.<涉密和非涉密移动存储介质保密管理制度>等相关 ...

  • 网络涉密规章制度
  • [最新资料 Word 版 可自由编辑!] 目录 1.计算机安全与保密管理 2.计算机使用管理 3.计算机维护管理 4.涉密计算机操作系统安装登记表 5.计算机联接国际互联网的安全保密管理 6. 用户密码安全保密管理 7.涉密计算机密码更换登记表 8.涉密计算机系统病毒防治管理 9.涉密计算机查杀病毒 ...

  • 信息安全保密制度
  • 计算机网络信息安全保密制度 一.为保证内部计算机局域网络信息安全,防止计算机网络失密泄密事件发生,特制定本制度. 二.为防止病毒造成严重后果,对外来光盘.软件要严格管理,原则上不允许外来光盘.软件在部内局域网计算机上使用.确因工作需要使用的,事先必须进行防(杀)毒处理,证实无病毒感染后,方可使用. ...

  • 计算机网络信息安全与保密制度
  • 计算机网络信息安全与保密制度 一.为保证内部计算机局域网络信息安全,防止计算机网络失密泄密事件发生,特制定本制度. 二.为防止病毒造成严重后果,对外来光盘.软件要严格管理,原则上不允许外来光盘.软件在部内局域网计算机上使用.确因工作需要使用的,事先必须进行防(杀)毒处理,证实无病毒感染后,方可使用. ...

  • 涉密计算机
  • 1.不得将涉密计算机及网络接入互联网及其他公共信息网络 隐患分析 涉密计算机及网络直接或问接接入互联网及其他公共信息网络,可能被境外情报机构植入" 木马" 窃密程序进行窃密. 防范对策 涉密计算机及网络与互联网及其他公共信息网络必须实行物理隔离, 即与互联网及其他公共信息网络之间 ...

  • 关于印发[涉密和非涉密计算机保密管理制度]等五项制度的通知
  • 各科.所.室.中心: 现将<涉密和非涉密计算机保密管理制度>.<涉密和非涉密移动存储介质保密管理制度>.<涉密网络保密管理制度>.<涉密计算机维修.更换.报废保密管理规定>.<在公共信息网络上发布信息保密管理制度>等五项制度印发给你们,请结 ...

  • 浅谈三种移动存储介质中数据交换的防泄密方案
  • 龙源期刊网 http://www.qikan.com.cn 浅谈三种移动存储介质中数据交换的防泄密方案 作者:何思思 吴一冰 刘新永 王伟 来源:<中国科技纵横>2014年第06期 [摘 要] 本文分析了信息化办公模式下的几中泄密途径和目前的应对办法,并就使用移动存储介质进行数据交换时可 ...