浅析综合电子政务平台的信息安全体系建设探究_第1页
浅析综合电子政务平台的信息安全体系建设探究_第2页
浅析综合电子政务平台的信息安全体系建设探究_第3页
浅析综合电子政务平台的信息安全体系建设探究_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、浅析综合电子政务平台的信息平安体系建立探究论文关键词:电子政务信息平安pki论文摘要:作为将来最适应时代要求的政府工作形态,电子政务建立是我国当前信息化工作的重,点,将来政府办会开展的趋势。本文探论了综合电子政务平台的棍念、构造和相关技术,分析了电子政务所面临的平安威胁,并提出了相应的解决方案。1综合电子政务平台概述电子政务是指政府机构应用信息技术进步政府事务处理的信息流效率,对政府机构和职能进展优化,改善政府组织和公共管理才能。通常由核心网络、接人网络及访问网络三局部组成。建立内容一般包括:电子政务网络平台、政府门户网站、电子政务主站点、“一站式行政审批系统、视频会议系统、公文交换和信息报送

2、系统、电子邮件系统、办公自动化系统等。电子政务网络平台网络构造中,核心网络拥有重要的信息资源,并处理政府部门间的核心业务。政府部门间的数据交换流程是闭环的,即任何一个节点既是用户又是数据源。因此,核心网络节点之间的业务流程应该是高速、严密、平安的,并且有严格的审核机制。核心网络与接人网络形成上下级关系的协同工作平台,进展信息、数据的交换。它们之间的信息往来必须具备信任平安体系。政府核心网络面向社会公众提供信息发布效劳,对外宣传政府信息,与访问网络建立连接。2综合电子政务平台的平安风险2.1网络平安域的划分和控制问题电子政务中的信息涉及国家机密、国家平安,因此它需要绝对的平安。但是同时电子政务如

3、今很重要的开展方向是要为社会提供行政监管的渠道,为社会提供公共效劳,如社保医保、大量的公众咨询、投诉等等,它同时又需要一定程度的开放。因此如何合理地划分平安域显得非常重要。2.2内部监控、审核问题目前绝大局部单位都没有系统可以实时地对内部人员除个人隐私以外的各项详细操作进展监控和记录,更不用谈对一些非法操作进展屏蔽和阻断了。2.3电子政务的信任体系问题电子政务要做到比拟完善的平安保障体系,第三方认证是必不可少的。只有通过一定级别的第三方认证,才能说建立了一套完善的信任体系。2.4数字签名(签发)问题在电子政务中,要真正实行无纸化办公,很重要的一点是实现电子公文的流转,而在这之中,数字签名(签发

4、)问题又是重中之重。2.5电子政务的灾难响应和应急处理问题很多单位在进展网络规划的时候,没有考虑到作为系统核心局部一一数据库本身的平安问题,完全依赖干整个网络的防护才能,一旦网络的平安体系被穿破或者直接由内部人员利用内网用户的优势进展破坏,“数据可以说无任何招架之力3综合电子政务平台平安体系建立方案3.1技术保障体系技术保障体系是平安管理体系的重要组成局部。它涉及两个层面的问题,一是信息平安的核心技术和根本理论的研究与开发,二是信息平安产品和系统构建综合防护系统。信息平安技术。信息平安的核心技术主要包括数据加密技术、信息隐藏技术和信息认证技术。数据加密是把有意义的信息编码为伪随机性的乱码,以实

5、现信息保护的目的。数字签名是指只有发送者才能产生的别人无法伪造的一段数字串,这段数字串同时也是对发送者信息真实性的证明。信息平安防护体系。目前,主要的信息平安的产品和系统包括防病毒软件、防火墙、入侵检测系统、破绽扫描、平安审计系统、物理隔离系统等。我们可采用屏蔽子网体系构造保证核心网络的平安。屏蔽子网体系构造通过添加额外的平安层到被屏蔽主机体系构造,即通过添加周边网络更进一步地把内部网络与internet隔分开。在这种构造下,即使攻破了堡垒主机,也不能直接侵人内部网络,它将仍然必须通过内部路由器。3.2运行管理体系平安行政管理。电子政务的平安行政管理应包括建立平安组织机构、平安人事管理、制定和

6、落实平安制度。平安技术管理。电子政务的平安技术管理可以从三个方面着手:硬件实体、软件系统、密钥。风险管理。风险管理是对工程风险的识别、分析和应对过程。它包括对正面事件效果的最大化及对负面事件影响的最小化。3.3社会效劳体系平安管理效劳。目前,一些信息平安管理效劳提供商(anagedseurityservieprviders,ssp)正在逐步形成,它们有的是专门从事平安管理效劳到达增值目的的,有的是一些软件厂商为弥补其软件系统的缺乏而附加一些效劳的,有的是一些从it集成或咨询商开展而来提供信息平安咨询的。平安测评效劳。测评认证的本质是由一个中立的权威机构,通过科学、标准、公正的测试和评估向消费者

7、、购置者即需方,证实消费者或供方所提供的产品和效劳,符合公开、客观和先进的标准。应急响应效劳。应急响应是计算机或网络系统遇到平安事件如黑客人侵、网络恶意攻击、病毒感染和破坏等时,所可以提供的紧急的响应和快速的救援与恢复效劳。3.4根底设施平台法规根底建立。主要有以下几方面:在国家宪法和各部门法中对各类法律主体的有关信息活动涉及国家平安的权利和义务进展标准,形成国家关于信息及信息平安的总那么性、普适性的法规体系;针对各类计算机和网络犯罪,制订直接约束各社会成员的信息活动的行为标准,形成计算机、网络犯罪监察屿防范体系;对信息平安技术、信息平安产品(系统)的受权审批应制订相应的规定,形成信息平安审批

8、与监控体系;针对信息内容的平安与保密问题,制订相应规定,形成信息内容的审批、监控、保密体系;从国家平安的角度,制订网络信息预警与还击体系等。标准根底建立。随着我国信息平安测评认证制度的建立与推进,以及有关主管部门管理力度的加大,信息平安标准化建立任务将更为艰巨。需尽快完成信息系统平安性评价准那么及测试标准、商用密码产品平安技术要求、信息平安效劳评估准那么、信息平安工程质量管理要求、交换机平安技术要求、pbx平安技术要求、电子商务产品平安测评标准、电子商务认证中心(a)平安评估要求等应用急需的标准,井进一步完善国家信息平安标准体系。pki认证平台。pki是公钥根底设施(publikeyinfrastruture)的简称,是一个用非对称密码算法原理和技术来实现并

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论