已阅读5页,还剩26页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1,电子政务的安全,分四个部分电子政务安全概述电子政务安全风险分析电子政务安全的技术对策电子政务安全的管理对策。,2,第一部分电子政务安全概述,电子政务的重要性和特殊性必然会招致各种势力的关注和攻击。因此,电子政务的实施在带来高效率和便利的同时也存在许多风险。我们必须清醒地认识到这一点。,3,国家计算机网络与信息安全管理中心提供的资料显示,2001年中美黑客大战期间,在遭受美国黑客攻击的我国大陆网站中,政府网站占了41.5%。也就是说政府网站成为重点攻击对象。对照安全标准来衡量,中央国家部委的涉密网络有一半以上未达到安全保密要求。,4,再比如:XX公司一个员工把工作电脑带回家,为了获得更快的运行效率,部分关闭了防病毒软件的功能,使得木马程序植入他的电脑,最后又被植入到XX公司内部网系统,导致源代码的泄露。,5,第二部分电子政务的安全风险,下面我们基于风险产生的原因,把电子政务安全风险分为5类:一是物理风险比如自然灾害,电力供应突然中断,静电、强磁场破坏硬件设备以及设备老化等引起的风险。二是无意错误风险-是指由于人为或系统错误而影响信息的完整性、机密性和可用性。,6,三是有意破坏,指内部和外部人员有意通过物理手段破坏信息系统而影响信息的机密性、完整性、可用性和可控性。比如:有意破坏基础设施、扩散计算机病毒、电子欺骗等。这种风险带来的破坏一般而言是巨大的。严重时会引起整个系统的瘫痪和不可恢复。,7,四是管理风险,它是指因为口令和密钥管理不当、制度遗漏,岗位、职责设置不全面等因素引起信息泄露、系统无序运行等。,8,五是其它风险,是指除上述所列举的一些风险外,一切可能危及信息系统的机密性、完整性、可用性、可控性和系统正常运行的风险。正是存在上述诸多风险,电子政务的安全体系建设显得忧为重要。,9,基于此我们确定电子政务系统信息安全的宗旨,是在实现电子政务信息系统时充分考虑信息风险,从而确保政府部门能够有效地完成法律所赋予的政府职能。,10,电子政务的安全目标有以下三方面,一是保护政务信息资源价值不受侵犯。二是保证信息资产的拥有者(政务主体)面临最小的风险和获取最大的安全利益。三是使政务的信息基础设施、信息应用服务和信息内容具有保密性、完整性、真实性、可用性和可控性的能力。,11,那么,我们如何实现电子政务的安全目标呢,答案是构建一个电子政务综合安全体系。这种安全体系应该包括风险评估、策略制定、技术实现、制度建立、流程保障、人员培训等一系列内容。,12,电子政务的安全措施包括三个方面,一是物理层的安全防护措施。主要通过制定物理层面的管理规范和措施来保证计算机网络设备、设施及数据信息免遭自然灾害、人为操作失误或错误、计算机犯罪行为导致的物理实体被破坏、服务中断、数据遗失。比如上海财税局系统容灾、数据集中备份项目就是针对上海市财税系统迫切需要解决的安全性需求而建设的。,13,二是技术措施。它是利用计算机网络产品和技术服务实现的,包括技术规范、技术方案、技术实施等内容。三是管理措施。包括管理体系,管理制度和法律保障。其中,管理和技术的有效结合是保证电子政务系统的安全的必备手段。下面进行详细介绍,14,第三部分电子政务安全的技术对策,首先是网络层的安全大家知道网络的组成包括客户机信道-服务器三个方面,因此,安全对策也有三个方面。1客户机(用户终端)安全的对策就是保护客户机免受网上下载软件和数据的威胁,方法有数字证书、浏览器内置的安全特性和使用防病毒软件。,15,3.3.1-2.通讯信道的安全,保护通讯信道的安全就是要保证通讯的保密性、传输信息的完整性和信道的可用性。保密性和完整性主要通过各种加密的方式来实现。,16,3.3.1-3电子政务服务器的安全,一是访问控制和认证二是操作系统控制-大家最常见的就是用户名+口令的认证方式。,17,3.3.2电子政务服务应用层安全策略,建立完整的公钥基础设施(PublicKeyInfrastructure,PKI),它是基于公开密钥理论和技术建立起来的安全体系,是提供信息安全服务的具有普适性的安全基础设施。,18,建立这套基础设施,的目的是解决网络空间的身份认证与信任问题,19,3.3.3-1电子政务中的内外网隔离,三网隔离关系示意图,20,3.3.31物理隔离,是指将两个网络完全断开,使之不发生实际的物理连接。这样一来,网络黑客便无法进入内网。“9.11”恐怖袭击事件后,美国政府提出建立独立于Internet的政府专用网GOVNET。我国电子政务的内网与外网之间采取的是物理隔离。,21,3.3.32逻辑隔离,是指两个网络之间通过专用的计算机设备连接,这个计算机通过执行一定的安全策略,从而控制两个网络之间信息包的流入和流出。最常用的设备是防火墙。电子政务中的外网与互联网之间即采取逻辑隔离。,22,3.3.4其它安全技术包括,1.虚拟专用网络(VPN)2.入侵检测系统(IDS)3.漏洞扫描系统这里不展开讲.,23,第四部分电子政务安全的管理对策,首先是部署完善的电子政务安全管理体系请看示意图,24,25,3.4.2建立安全管理制度,用书面的形式对各项要求做出明文规定。包括人员管理、保密、跟踪审计、系统维护、数据备份、病毒定期清理等一系列制度。这些制度是保证电子政务系统正常有序运行的基础,是电子政务人员必须遵守的工作守则。,26,这里强调一下关于人员管理的四项基本原则,1、多人负责原则-每一项与安全有关的活动,都必须有两人或多人在场。2、任期有限原则任何人最好不要长期担任与安全有关的职务,以免使他认为这个职务是专有的或永久的。,27,3是最小权限原则每个人只负责一种事务,只有一种权限。4、职责分离原则在信息处理系统工作的人员不要打听、了解或参与职责以外的任何与安全有关的事情,除非系统主管领导批准。,28,3.4.3电子政务安全的法律保障,电子政务安全的法律保障包括基础性法规建设和标准性法规建设。信息安全法规是信息资源安全管理走向成熟化、正规化和法制化的表现。政务信息公开法的出台说明了我国在电子政务安全管理上正逐渐走向成熟。,29,近年来,我国信息安全标准化工作发展较快,在国家质量技术监督局的领导下,全国信息化标准委员会及其下属的信息安全分技术委员会在制订我国信息安全标准方面做了大量的工作。,30,思考题,1.电子政务的安全目标是什么?2.完整的电子政务综合安全体系包括哪些内容?当前我国电子政务安全存在的问题主要有哪些?3.简
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年工业物联网系统评估教学
- 业务连续性风险评估与审计合同
- 新药临床试验伦理审查合同
- 2026年物业智能门禁系统应用与访客管理优化
- 2026年顶管施工轴线偏差控制措施
- 2026年芳疗产品体验式营销活动策划方案
- 海洋馆海洋馆海洋生物科普展览合同
- 2026年宠物陪伴对心理健康的积极影响
- 2026年蒙台梭利课程园本化开发
- 网吧场地租赁期限续约协议2026
- 项目部人员绩效考核表实用文档
- 山东建筑大学工程力学复习题
- 长沙市建筑施工安全生产“一会三卡”
- 食品检验工(高级)5
- JJF 1941-2021 光学仪器检具校准规范 高清晰版
- 张爱玲《金锁记》教学课件
- 综合医院外派住院医师规范化培训协议书
- GB/T 6075.1-1999在非旋转部件上测量和评价机器的机械振动第1部分:总则
- 中考语文非连续性文本阅读10篇专项练习及答案
- 公司质量管理体系内审员业绩考评表
- 计算机组织与结构 第5章 输入输出组织课件
评论
0/150
提交评论