6.1 接入控制結構
6.1 接入控制結構
6.1.1 接入控制組成
在基于互聯網電子政務系統中,接入控制的實施主要通過對接入主體的合法性認證,依據接入控制規則與安全傳輸機制,來保障電子政務系統接入訪問的合法性、保密性、完整性與可控性。接入控制組成結構示意圖如圖2所示。

在互聯網電子政務系統中,接入控制主要由接入主體、安全接入設備、接入區域組成。
接入主體是接入電子政務系統的請求者,依托的平臺宜支持多樣化,如筆記本、智能終端、PC終端等,以適應各類應用環境。
接入安全設備是集接入認證、訪問控制、安全通道處理等多種安全功能為一體的用戶接入控制設備,具有多個鏈路接入端口,是接入控制的主要實施者。
接入區域一般包括安全管理區、安全服務區、內部數據處理區、公開數據處理區。
6.1.2 接入控制方式
6.1.2.1 接入鏈路
用戶接入政務系統時,接入設備宜具有廣泛的網絡適應性,宜支持電信、聯通、移動等多家運營商提供的互聯網接入方式,如移動通信網、基站等。
6.1.2.2 多線路接入
為提高互聯網電子政務的接入訪問效率,增強接入的網絡適應性,基于互聯網電子政務系統宜支持多線路接入,具體要求如下:
a) 支持電信、聯通、移動等多線路接入,滿足不同地域、不同網絡、不同用戶的接入訪問需求。具體要求參照GB/T AAAA.2-BBBB的第4節。
b) 支持接入安全設備的集群化管理,保證安全接入的可靠性。
c) 接入客戶端宜能夠根據接入環境的變化,動態選擇接入線路、接入安全設備,提高接入訪問的成功率。
GB/Z 242942-2017 基于互聯網電子政務信息安全實施指南 第2部分:接入控制與安全交換
推薦文章: