电子政府的信息安全框架.ppt_第1页
电子政府的信息安全框架.ppt_第2页
电子政府的信息安全框架.ppt_第3页
电子政府的信息安全框架.ppt_第4页
电子政府的信息安全框架.ppt_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第九章电子政府的信息安全框架 第九章电子政府的信息安全框架 本章主要内容 第一节电子政务信息安全的需求第二节电子政务信息安全的策略第三节电子政务技术安全体系设计第四节电子政务信息安全整体解决方案 第一节电子政务信息安全的需求 一 电子政务信息安全的基本需求 保密性 完整性 不可否认性 可用性 可控性 二 电子政务信息安全面临的威胁 一 技术方面 二 管理方面 三 政治方面 一 技术方面 物理安全风险 链路安全风险 网络安全风险 系统安全风险 应用安全风险 物理安全风险 对信息化基础设施的直接破坏对电子供应设施的破坏各种自然灾害物理设备自身的老化和损坏等环境事故设备被盗 被毁造成数据丢失或信息泄漏静电 强磁场 电磁辐射可能带来的破坏报警系统的设计不足或故障可能造成误报或漏报 链路安全风险 入侵者可能在传输链路上利用搭线窃听等方式截获机密信息通过对信息流向 流量 通信频度和长度等参数的分析做一些篡改来破坏数据的完整性 网络安全风险 非授权访问信息泄漏破坏数据完整性拒绝服务攻击传播病毒 应用安全风险 安全攻击安全机制安全服务安全系统 第二节电子政务信息安全的策略 一 电子政务信息安全的目标和原则 一 电子政务信息安全目标 二 电子政务信息安全建设原则 一 电子政务信息安全目标 1 保障技术安全2 保障管理安全3 保障政治安全 二 电子政务信息安全建设原则 1 安全分级原则2 同步性原则3 多重防护原则4 合法性原则 二 电子政务信息安全的针对性策略 一 针对电子政务信息安全基本需求的策略 二 针对电子政务信息安全威胁的策略 三 常用的安全机制解析 一 针对电子政务信息安全基本需求的策略 1 使用访问控制机制2 使用授权机制3 使用加密机制4 使用数据完整性鉴别机制5 使用审计 监控 跟踪 防抵赖等安全机制 二 针对电子政务信息安全威胁的策略 1 物理安全2 链路安全3 网络安全4 系统安全5 应用安全6 管理安全 三 常用的安全机制解析 1 访问控制机制2 数据加密3 数字签名机制4 身份认证机制5 病毒防护机制6 数据备份与灾难恢复机制 第三节电子政务技术安全体系设计 一 电子政务技术安全体系的内容二 电子政务技术安全体系的构成要素三 电子政务技术安全体系的框架 一 电子政务技术安全体系的内容 信息安全的角度网络安全的角度应用安全的角度 二 电子政务技术安全体系的构成要素 安全保障要素安全防御要素安全监控要素安全认证要素 三 电子政务技术安全体系的框架 物理层安全网际层安全系统层安全应用层安全 第四节电子政务信息安全整体解决方案 一 电子政务信息安全整体解决方案制定的准备二 电子政务信息安全整体解决方案的内容 二 电子政务信息安全整体解决方案的内容 政务内网安全 政务外网安全 数据交换安全 政务内网安全 应用系统自身的安全隐患绕开应用系统对数据进行直接访问的安全隐患病毒对政务内网的应用系统和数据的安全隐患 政务外网安全 探测式攻击访问攻击拒绝服务攻击 数据交换安全 安全岛隔离网闸 gap 技术 本章小结 要保证电子政府的有效运行 就必须在其构建过程中树立全新的安全理念 同时从技术 管理和制度上制定多方面的安全策略 来保证电子政务的信息安全 以此为电子政府构建成功提供安全保障 本章在分析电子政务信息安全的基本需求和面临的安全威胁的基础上 探讨了电子政务信息安全的技术机制及其安全体系设计问题 并介绍了我国当前电子政务信息安全采取的政务内外网结构的整体安全体系 复习思考题 1 电子政务信息安全的基本需求是什么 2 电子政务信息安全面临的风险有哪些 3 简述电子政务信息安全的需求 4 简述电子政务信息安全的目标和原则5 针对电子政务信息安全基本需求的策略有哪些 6 针对电子政务信息安全威胁可采取哪些策略 7 当前电子政务信息安全主要采用哪些安全机制 8 电子政务技术安全体系的内容是什么 9 电子政务技术安全体系的构成要素有哪些

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论