成语生肖网

实施电子政务的政务外网必须与互联网实现()。A.物理隔离 B.逻辑隔离 C.直接连接 D.不连接

更新时间:2026-05-30 21:37:10   栏目: 中华词典

实施电子政务的政务外网必须与互联网实现()。A.物理隔离 B.逻辑隔离 C.直接连接 D.不连接

电子政务外网与互联网的隔离方式需兼顾安全性与业务交互需求。根据国家及地方政务外网管理规范,政务外网作为非涉密网络,采用逻辑隔离技术实现与互联网的安全边界,而非物理断连或直接连接。这一设计通过路由隔离、MPLS VPN、防火墙等技术手段,在一套物理网络中划分独立的业务分区(如公用网络区、互联网接入区),确保数据传输时的逻辑边界可控。

逻辑隔离的核心实现方式包括三类技术:一是路由隔离,通过配置独立路由表和NAT地址转换,使政务外网与互联网的路由信息无法互访,例如省级政务外网城域网与园区网络通过边界路由器隔离,两区域路由表独立运行;二是MPLS VPN技术,将物理网络逻辑划分为多个虚拟专网,如分散办公用户通过VPN通道访问政务外网专网区,同时与互联网区隔离;三是防火墙与DMZ区域部署,例如在核心路由器与互联网之间设置防火墙组,控制数据包进出并记录访问行为,同时通过DMZ区域开放政府门户网站等对外服务。

这种隔离模式既满足了政务服务的互联网交互需求(如公众通过门户网站办理业务),又通过“白名单”访问控制、数据格式审查等机制防范安全风险。例如,湖南省明确要求接入单位统一使用政务外网互联网出口,确保流量集中管控;武汉市政务外网则通过“国家-省-市-区-街道”五级互联架构,在逻辑隔离基础上支撑跨层级数据共享。相比之下,物理隔离(如双机双网)虽安全性更高,但会形成信息孤岛,无法满足政务外网的开放性需求。

答案:B.逻辑隔离

这一技术选择背后是政务网络“安全与效率平衡”的核心诉求:既要通过逻辑边界抵御网络攻击,又需保留可控的数据交换通道以实现公共服务数字化。随着政务云、移动办公等应用普及,MPLS VPN与安全接入平台的结合(如移动用户通过SSL VPN访问政务外网)将成为逻辑隔离的重要发展方向。