新华三电子政务外网场景化方案.pdf

新华三电子政务外网场景化方案.pdf
新华三的电子政务外网场景化方案旨在通过集成先进技术,全面提升政务外网的承载能力、安全保障和智能化水平,以满足数字政府建设的需求。 方案核心理念为“承载一张网、安全一道墙、运维一张图”,覆盖了以下关键领域: **1. 承载一张网,实现高质量泛在接入:** * **专网整合:** 提供互联互通、撤线整合和撤网整合三种模式,通过网络切片和APN6等技术,实现各类政务专网业务的统一承载、带宽保障和安全隔离,有效解决“网络孤岛”问题。 * **固移融合:** 利用运营商5G网络构建专用政务网络,通过5G切片与固定网络切片融合,实现终端到政务云/局域网的“一跳入云”、“一跳入网”,提供泛在、高可靠、低时延的移动接入能力,并结合零信任技术保障终端安全。 * **融合算力网:** 构建算力网络大脑,实现跨地域、跨厂商、跨归属的算力融通,提供高通量、低时延、无损的算力数据传输服务,实现算力资源即插即用,降低使用成本。 * **一网两线,异构备份:** 采用IP数据平面和V2V视联网平面两条线路互为备份,实现数据和视频业务的综合承载和快速故障切换,同时V2V协议采用国产自主创新技术,提升内生安全能力。 **2. 安全一道墙,筑牢立体防御体系:** * **零信任终端安全:** 针对“一机两用”场景,基于SDP架构实现端到端零信任访问控制,对终端进行准入控制、安全隔离和违规外联检测,防止数据泄露和跳板攻击。 * **商用密码应用:** 实现网络运维管理系统与密码产品的无缝适配,提供“零改造”快速交付,满足政务外网商用密码应用的安全合规要求,包括身份鉴别、数据加解密等。 * **SRv6安全资源池:** 集中部署安全防护能力,为城域网内的政务接入单位提供边界防御服务,通过安全控制器统一管理和下发策略,快速响应处置威胁,降低安全建设成本。 * **网安联动:** 结合APNID、流量探针、安全监测平台和AI大模型,实现对异常流量的精细化识别和近源早阻断,大幅提升安全防护效率和准确性。 **3. 运维一张图,实现全域可视可控可管:** * **关键业务重保:** 利用SRv6、网络切片、iFIT等技术,提供端到端的网络保障,实现重点业务的预定编排、实时监控和事后回顾,确保高效高质保障。 * **多级联动管理:** 通过SDN控制器级联,实现省、市、区县多级网络的统一规划、部署、发现和集中可视化,提升跨域协同能力,实现分钟级业务开通和故障定界。 * **全景运维地图:** 融合GIS地图与多维度网络和业务信息,形成统一的可视化界面,实现全网数据可视、智能调优和事件回溯,提升运维效率和可靠性。 新华三致力于将IPv6+、SDN、零信任、人工智能、网安联动、智能运维等前沿技术与政务外网业务需求紧密结合,持续创新,与生态伙伴协作,打造更可靠、灵活、高效、安全、智能的数字化基础设施,助力中国数字政府建设迈向更高水平。
下载完整报告 | 15.19 MB | 63页
阅读和下载会消耗积分;登录、注册、邀请好友、上传报告可获取积分。
成为VIP会员可免费阅读和下载报告