合同登记编号:
技术开发合同
项目名称:内网信息安全管理软件 委托方(甲方): 受托方(乙方):
签订时间: 签订地点: 有效期限:
中华人民共和国科学技术部印制
填写说明
一、 本合同为中华人民共和国科学技术部印制的技术开发合同文本,各技术合同登记机构可推介技术合同当事人参照使用。
二、 本合同书适用于一方当事人委托另一方当事人进行新技术、新 产品、新工艺、新材料或者新品种及其系统的研究开发所订立的技术开 发合同。
三、 签约一方为多个当事人的,可按各自在合同关系中的作用等, 在“委托方”、“受托方”项下(增页)分别排列为共同委托人或共同受 托人。
四、 本合同书未尽事项,可由当事人附页另行约定,并可作为本合 同的组成部分。
五、 当事人使用本合同书时约定无需填写的条款,应在该条款处注 明“/”等字样。
2
双方经过平等协商,在真实、充分地表达各自意愿的基础上,根据《中华人民共和国合同法》的规定,达成如下协议。
第一条本合同研究开发项目的要求如下:
1.技术范围及要求:
当今社会,计算机与网络的使用越来越频繁,人们在服务器和主机保存的信息量越来越多,对于企业而言计算机网络已逐渐成为主要的信息传输载体和渠道。网络信息安全问题也随之增多,给企业利益造成了不可估量的损失和影响。因此,针对企业内部网络数据信息安全而采取必要的应对和预防措施是非常有必要性的。本文根据定西移动对信息安全的需求,结合了众多管理信息安全的方法,构建了一个具有全面性、统一性、客观性的、严谨的内网安全管理系统。通过采取更加严格的安全控制措施定期管理和维护内网数据,更有针对性的管理内网中计算机终端、外设、服务器、文件数据和员工等因素,并形成一个完整的安全管理系统,最终达到提高企业生产力的目的。本文将该系统设计成有四个子系统:可信网络监控子系统、可信数据管理子系统、可信网络认证子系统、以及可信网络保密子系统组成,并且对可信数据管理子系统和可信网络认证子系统的研究和完成做了具体的讲解。可信数据管理体系不但可以禁止非法入侵或连接外网,也可以保护内网不被非法者窃听,还可以在多种工作环境中对移动储存设施进行充分的管理;而可信网络认证体系的主要作用是授权给服务器和计算机可以进行特定操作、以及对用户的身份信息采取统一识别。并经过在企业内部检测后证明这两个子系统都是安全的、实用的。
1
2.技术架构:
2.1内网信息安全管理软件功能架构图如下:
网络认证安全认证安全登录实时监控网络行为监控集中控制网络访问控制应用程序管理内网信息安全管理软件文件操作记录外设接口安全移动存储安全外接存储管理打印控制管理刻录光驱管理磁盘保密信息加密文件保密2.2内网信息安全管理软件关键技术:
访问控制技术是保障网络安全和防范网络安全事件的有效方法,是信息安全技术的一个热点领域。访问控制技术实现涉及主体、客体和访问策
2
略三个方面及他们之间的关系。不同的关系构成不同的访问模型,对于不同的访问模型也会制定不同的符合安全原则的访问控制策略。访问控制与授权关系密切,在访问控制获得授权的前提下,主体才能使用客体的信息资源。访问控制通过对用户访问内网信息资源进行权限设定,来限制用户对这些信息进行修改、删除或复制等操作。通过访问授权控制,也可以限制未授权用户接入内网,修改或窃取内网信息。访问控制技术为用户访问设定最小的权限,使其只能够完成工作所需的操作,不能对内网信息执行不必要的操作。权限控制和存取控制是主机系统必备的安全方法,系统根据征求的认证,为用户分配合理的操作权限,使其不能越权操作。
2.3应达到的技术指标和参数: 2.3.1技术指标:
(1)响应时间:5s 平均每个页面 (2)并发用户数:600个同时在线数 2.3.2质量属性需求参数
网络信息安全系统必须具有良好的兼容性和易用性,不能改变现有办公系统的主要结构,也不会对业务系统的操作人员带来过多的习惯改变,对现有的办公系统性能影响小;网络信息安全系统与应用的相关性应该尽可能地低,应该支持应用系统的升级和新应用的扩展,支持现有办公系统的扩展;
3.技术内容:
软件主要包括安全认证、集中控制、外接存储管理、信息加密。 1、安全认证
安全认证包括网络认证、安全登录。
3