啟明星辰IPS保障網上辦稅系統(tǒng)安全運營
啟明星辰 發(fā)表于:12年05月29日 10:44 [來稿] DOIT.com.cn
隨著信息及互聯(lián)網技術的深入普及,網上辦稅系統(tǒng)正以其靈活多樣的服務方式、方便快捷的申報渠道、即時高效的互動溝通優(yōu)勢,廣泛服務于全國的納稅人及稅務機關。
目前,國家金稅三期工程建設正深入推進,各省地稅系統(tǒng)也正面臨著稅收業(yè)務系統(tǒng)的整合,目標是實現(xiàn)稅收業(yè)務的集約化管理以及業(yè)務數(shù)據(jù)全省集中處理和存儲的新型信息化管理模式,并在此基礎上逐步完成國家稅務總局對信息系統(tǒng)的建設規(guī)劃和要求,實現(xiàn)稅收管理的科學化、專業(yè)化和精細化,實現(xiàn)為納稅人提供優(yōu)質便捷的服務。
隨著“業(yè)務上網”及數(shù)據(jù)的集中,如何保障網上辦稅系統(tǒng)的信息安全成為了系統(tǒng)建設之初就必須考慮的問題。由于網上辦稅系統(tǒng)基于互聯(lián)網提供服務,具有很強的開放性,同時,其后臺處理又分別要連接稅務系統(tǒng)內部業(yè)務網絡及國庫系統(tǒng)的金融業(yè)務網絡,因此網上辦稅業(yè)務系統(tǒng)面臨著巨大的安全威脅,尤其是來自互聯(lián)網的應用層安全攻擊。一旦網上辦稅系統(tǒng)被攻擊或者出現(xiàn)數(shù)據(jù)篡改,將會給納稅人及國家稅務機關造成難以估量的損失。
通過對網上辦稅系統(tǒng)的業(yè)務結構分析(如下圖)我們不難發(fā)現(xiàn),在外部區(qū)域和網上辦稅訪問區(qū)域存在直接的邏輯訪問邊界,這是外部威脅進入業(yè)務系統(tǒng)的首要通道。在此邊界上,僅依靠防火墻提供的網絡層訪問控制,難以解決日益復雜的應用層攻擊,尤其是針對Web應用系統(tǒng)的SQL注入、跨站腳本攻擊,它們是當前網上辦稅前置業(yè)務服務器面臨的最常見、最危險的威脅。入侵防御系統(tǒng)作為防火墻的有效補充,能夠實現(xiàn)對網絡層、應用層攻擊的檢測及實時阻斷,抵擋來自互聯(lián)網的入侵及攻擊,是網上辦稅系統(tǒng)邊界防護的最佳方案。
網上辦稅系統(tǒng)業(yè)務邏輯示意圖