我国电子政务的标准化和安全_第1页
我国电子政务的标准化和安全_第2页
我国电子政务的标准化和安全_第3页
我国电子政务的标准化和安全_第4页
我国电子政务的标准化和安全_第5页
已阅读5页,还剩59页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第9章中国电子政务的标准化与电子政务安全第8章学习讨论(45分钟)1、全球在发展电子政务时面临着哪些法律困境?2、我国电子政务法规建设现状如何?如何改进?3、《中华人民共和国政府信息公开条例》中是如何规定政府信息公开监督和保障制度的?4、政府信息公开的意义?《公开条例》出台的意义?第9章中国电子政务的标准化与电子政务安全本章学习要求:1.了解电子政务标准化的重要意义2.了解我国电子政务标准化指南的基本内容3.了解我国基于XML的电子公文格式规范内容4.熟悉电子政务安全的基本内容第9章中国电子政务的标准化与电子政务安全教学内容:9.1电子政务标准化的重要意义9.2电子政务标准化指南9.3基于XML的电子公文格式规范9.4其它标准9.5电子政务安全结束统一电子政务标准的必要性统一电子政务标准的重要性统一电子政务标准的迫切性9.1电子政务标准化的重要意义返回在电子政务的建设过程中,大家各唱各的戏、条块分割、接口各异,上下级单位之间、跨行业跨地区的单位与单位之间资源无法共享,数据无法传递,仅能够满足本单位的需求,而无法适应大系统、大网络建设的需要。因此必须建立电子政务建设的标准,而且标准应具体化,只有这样才能避免在电子政务的建设过程中出现重复建设等情况。电子政务中包含许多标准的“零部件”,如果将这些“零部件”都进行规范化和标准化并由企业来开发,不仅可以节约大量的资源,而且软件的先进性、质量、以及升级更新等都有可靠的保证。要警惕形成世界上规模最大的信息孤岛。规范化和标准化已成为当前发展电子政务的关键环节。如果没有统一的标准,那么所开发的设施就无从互通;没有国家级的标准,那么地方级的电子政务系统就无法互通;没有世界级的标准,政务工程就无法与世界沟通,无法适应全球化电子商务的需要。

总则

工程管理

网络建设

信息共享

支撑技术

信息安全9.2电子政务标准化指南1.标准化在电子政务中的作用2.电子政务标准化的指导思想与工作原则3.电子政务标准体系9.2.1总则

1.标准化在电子政务中的作用电子政务标准化旨在有目的、有目标、有计划、有步骤地建立起联系紧密、相互协调、层次分明、构成合理、相互支持、满足需求的标准体系并贯彻实施,以支持电子政务的顶层设计和工程建设

9.2.1总则

2.电子政务标准化的指导思想与工作原则(1)指导思想面向电子政务的建设,本着“统筹规划、面向应用、突出重点、分工协作”的方针,依托现有资源和信息化工作的基础,坚持自主制定与采用国际标准相结合,加强与示范应用的有机结合,适时推出与电子政务相适应的标准体系,强化标准实施与监督力度,为电子政务建设提供强有力的支持、保障和服务9.2.1总则

(2)工作原则政府主导,统筹规划面向工程,满足需求突出重点,狠抓关键急用先上,循序渐进借鉴世情,自主开发强化实施,提供服务

9.2.1总则

3.电电子子政务务标准准体系系(1))电子子政务务标准准技术术参考考模型型(从系统统工程程的角角度抽抽象概概括出出电子子政务务标准准的技技术框框架)总总则(2))电子子政务务标准准体系系结构构(按照照电子子政务务标准准技术术参考考模型型和标标准体体系的的定位位,充充分考考虑标标准体体系的的纵横横关系系,给给出电电子政政务标标准体体系结结构))总总则从工程程建设设方的的立场场出发发,提提出了了电子子政务务系统统建设设时,,如何何进行行标准准化工工程管管理的的相关关规程程和工工作建建议,,旨在在向将将要或或正在在进行行电子子政务务工程程建设设的领领导或或人员员明确确相关关的标标准化化规定定,以以保证证电子子政务务系统统的成成功建建设工工程建建设指指南网网络建建设指指南主要从从应用用技术术角度度,而而不考考虑相相关的的电子子政务务信息息共享享政策策、法法律法法规方方面因因素,,提出出实现现电子子政务务信息息共享享主要要应解解决两两方面面问题题,即即:信息的的语义义共享享和信息资资源的的共享享信信息共共享指指南目的::(1))指导导我国国电子子政务务信息息共享享标准准体系系的建建设(2))指导导政务务信息息资源源的建建设(3))促进进跨部部门、、跨地地区的的信息息交换换与共共享,,消除除“信信息孤孤岛””信信息共共享指指南适用范范围::国家和和地方方各级级行政政部门门开展展电子子政务务系统统建设设项目目的信信息资资源规规划尤其适适用于于跨行行业、、跨地地区的的信息息交换换与共共享,,并指指导国国家和和地方方各级级行政政部门门开展展信息息共享享基础础标准准体系系的建建设9.2.4信息共共享指南应用支撑技技术:集成技术::侧重于电电子政务应应用系统之之间的互联联互通、信信息交换和和功能互操操作等实现技术::侧重于具具体电子政政务应用系系统的实现现9.2.5支撑技技术指南适用范围::国家和地方方各级行政政部门在建建设电子政政务系统的的过程中的的技术指导导性文件IT企业业和开发我我国有关电电子政务的的各类软件件系统的技技术性指导导文件9.2.5支撑技技术指南适用对象::电子政务系系统的技术术主管人员员电子政务系系统的业务务主管人员员电子政务系系统的系统统集成商电子政务系系统的软件件开发商9.2.5支撑技技术指南本指南规划划了电子政政务信息安安全标准体体系,介绍绍了电子政政务建设中中所需要的的一些重要要标准,其其中既有已已经发布的的标准,也也有尚需制制定的标准准。9.2.6信息安安全指南本指南可作作为电子政政务系统规规划、设计计、建设、、验收、测测评、运行行过程中,,信息安全全方面采标标工作的指指导适用对象::电子政务系系统建设的的决策人和和管理者电子政务系系统的建设设者电子政务系系统相关安安全产品研研究开发人人员9.2.6信息安安全指南返回9.3.1编制目目的9.3.2规范内内容概述9.3基基于XML的电子公公文格式规规范电子公文需需要通过计计算机处理理和网络传传递,拥拥有与计算算机网络传传输、处理理有关的动动态要素电子公文需需被不同的的办公自动动化系统所所识别、显显现,需要要采用置标标语言对电电子公文归归档管理格格式进行描描述和解析析9.3.1编制目目的1.术语和和定义2.符号号和缩略语语3、电子公公文基本要要素4、电子公公文特性5.电子子公文的分分类6.电子子公文处理理过程7.电子子公文XML描述规规则9.3.2规范内内容概述术语和定义义:电子公文基于XML的电子公公文公文体显现命名空间9.3.2规范内内容概述文档类型定定义DTD模式元素属性符号和缩略略语DTD:文文档类型定定义(DocumentTypeDefinition)UML:统统一建模语语言(UnifiedModelingLanguage)W3C:万万维网联盟盟(WorldWideWebConsortium)XML:可可扩展置标标语言(ExtensibleMarkupLanguage)9.3.2规范内内容概述9.3.2规范内内容概述电子公文基基本要素电子公文特特性:(1)真实实性(2)可靠靠性(3)完整整性(4)可用用性9.3.2规范内内容概述文件与其意意图相符、、文件的形形成和发送送与其既定定的形成者者和发送者者相符、文文件的形成成和发送与与其既定的的形成时间间和发送时时间一致。。电子公文的的内容可信信,能够准准确、充分分的反映其其所证明的的业务活动动、活动过过程或事实实,并在后后续的业务务活动中仍仍可以其为为依据。公文是完全全的,未加加改动,并并且能受到到保护,以以防止未经经授权情况况下对电子子公文的增增、删、改改及利用、、销毁和移移动。公文是完全全的,未加加改动,并并且能受到到保护,以以防止未经经授权情况况下对电子子公文的增增、删、改改及利用、、销毁和移移动。电子公文的的分类:(1)党的的机关公文文(2)行政政机关公文文(3)其它它机关公文文9.3.2规范内内容概述包括决议、、决定、指指示、意见见、通知、、通报、公公告、报告告、请示、、批复、条条例、规定定、函及会会议纪要等等14种公公文。包括命令、、决定、公公告、通告告、通知、、通报、议议案、报告告、请示、、批复、意意见、函及及会议纪要要等13种种公文。党政机关以以外的其他他机关的公公文,为本本标准中的的扩展公文文类型。9.3.2规范内内容概述电子公文处处理过程::电子公文XML描述述规则:(1)字符符集(2)命名名方法9.3.2规范内内容概述返回9.4.1电子政政务信息共共享互联互互通平台总总体框架技技术指南9.4.2电子政政务主题词词表编制规规则9.4.3政府网网站内容格格式规范9.4其其它标准目的:统一一电子政务务建设中信信息共享互互联互通平平台的技术术框架,明明确信息共共享互联互互通的技术术方向本指南重点点从技术角角度和应用用层面展开开,侧重于于对技术框框架标准和和规范的表表达,重点点解决在信信息共享互互联互通工工程建设中中已经出现现或可能出出现的技术术问题9.4.1电子政政务信息共共享互联互互通平台总总体框架技技术指南信息共享互互联互通平平台总体框框架:三横两纵三横:流程程层的流程程管理系统统、应用层层的应用集集成系统、、数据层的的应用适配配器系统两纵:管理理和监控系系统、安全全支撑系统统9.4.1电子政政务信息共共享互联互互通平台总总体框架技技术指南规定了电子子政务主题题词表(包包括综合电电子政务主主题词表和和专业电子子政务主题题词表)编编制中应遵遵循的原则则、方法和和要求。主要内容有有词表结构构、选定词词、参照系系统、主题题词款目格格式、排序序、主表、、附表、索索引、出版版形式、综综合电子政政务主题词词表与专业业电子政务务主题词表表的关系等等。9.4.2电子政政务主题词词表编制规规则电子政务主主题词分为为正式主题题词和非正正式主题词词。(1)正式式主题词是指从自然然语言中优优选出来的的、经规范范化处理的的、有组配配功能、显显示语义关关系的名词词术语。(2)非正正式主题词词是文献标引引和检索时时用以表达达文献概念念的优选词词。电电子子政政务务主主题题词词表表编编制制规规则则条款款网站站信信息息政务务信信息息服务务系系统统检索索系系统统接接口口网页页内内容容政政府府网网站站内内容容格格式式规规范范电电子子政政务务的的安安全全隐隐患患电电子子政政务务的的安安全全基基础础设设施施电电子子政政务务系系统统的的安安全全要要求求电电子子政政务务安安全全的的综综合合考考虑虑电电子子政政务务系系统统的的安安全全保保障障体体系系模模型型电电子子政政务务的的安安全全技技术术电电子子政政务务的的安安全全管管理理9.5电电子子政政务务安安全全电子子政政务务安安全全是是指指电电子子政政务务系系统统采采用用的的技技术术和和管管理理的的安安全全保保护护,,保保障障计计算算机机硬硬件件、、软软件件和和数数据据不不因因偶偶然然和和恶恶意意的的原原因因遭遭到到破破坏坏、、更更改改和和泄泄漏漏。。从电电子子政政务务网网络络的的结结构构出出发发进进行行分分类类,电电子子政政务务安安全全可可分分为为内内网网安安全全、、外外网网安安全全、、专专网网安安全全和和数数据据交交换换安安全全。。电子子政政务务安安全全的的概概念念电子子政政务务安安全全与与一一般般网网络络安安全全的的区区别别::1、、(电子子政政务务安安全全)既既是是部部门门安安全全又又是是国国家家安安全全。。2、、既既是是政政治治安安全全又又是是3、既要求保密又要求公开。4、既要求互联又隔离。电子子政政务务安安全全的的概概念念1.电电子子政政务务的的内内网网安安全全政务务内内网网是是指指一一定定级级别别以以上上政政务务部部门门的的办办公公网网,,其其主主要要服服务务对对象象是是政政府府内内部部的的工工作作人人员员,,政政务务内内网网上上主主要要运运行行的的是是办办公公自自动动化化系系统统及及其其它它业业务务处处理理系系统统,,涉涉及及到到内内部部管管理理流流程程和和内内部部数数据据处处理理,,内内网网安安全全就就是是保保护护这这些些内内部部系系统统的的正正常常运运行行及及内内部部数数据据的的安安全全。。电子政务安全全的概念2.电子政政务的外网安安全政务外网是指指政府通过网网络运行不涉涉及国家机密密的行政监督督和公共服务务所需要的专专业性政务业业务网。电子子政务外网通通过互联网为为公众提供服服务,是塑造造政府形象的的窗口。政务外网安全全性体现为信信息发布的安安全性和服务务的安全性,,保证政务信信息及其服务务的畅通。一般安全隐患患针对电子政务务的一般应用用进行的、非非直接性的、、不涉及国家家和政府的重重要信息的攻攻击高级安全隐患患针对电子政务务的高级应用用进行的、对对网络的直接接的涉及重要要政治、经济济、科技和社社会信息的攻攻击电电子政务的的安全隐患潜在安全威胁胁(1)信息息泄密(2)信息息被篡改(3)传输输非法信息流流(4)网络络资源的错误误使用(5)非法法使用网络资资源电电子政务的的安全隐患电子政务的安安全基础设施施指的是为保保证电子政务务各种应用得得以正常运行行的与安全相相关的硬件、、软件和社会会基本设施电电子政务的的安全基础设设施基本框架(开放网络环环境中)1)需提供的的安全服务::鉴别、访问问控制、数据据机密性、数数据完整性、、抗抵赖2)需指定的的安全机制::加密、数字字签名机制、、访问控制机机制、数据完完整性机制、、鉴别交换机机制、通信业业务填充机制制、路由选择择控制机制、、公证机制电电子政务的的安全基础设设施一般安全基础础设施目的:解决电电子政务一般般应用面临的的一般安全隐隐患1)安全路由由器2)安全稳定定可靠的操作作系统软件电电子政务的的安全基础设设施高级安全基础础设施目的:解决电电子政务应用用面临的高级级安全隐患1)密码系统统中心2)身份鉴别别系统3)公证中心心电电子政务的的安全基础设设施安全设施的综综合构想(1)密钥钥、证书基础础设施(2)安全全机制(3)安全全硬件系统(4)安全全操作系统(5)安全全应用系统(6)安全全系统的评估估、检测与认认证中心(7)安全全紧急事务检检测与处理中中心(8)安全全公证中心电电子政务的的安全基础设设施网络层次:可可靠性、可控控性、可互操操作性、可计计算性信息层次:信信息的完整性性、保密性、、不可否认性性设备层次:质质量保证、设设备备份、物物理安全等经营管理层次次:人员可靠靠、规章制度度完善等电电子政务系系统的安全要要求对安全必须给给予综合考虑虑安全管理问题题与国际接轨问问题电电子政务安安全的综合考考虑系统安全==风险评估估+安全全策略+防防御体系+实时检检测+数数据恢复+安全跟踪踪+动态态调整电电子政务系系统的安全保保障体系模型型1.PKI技术2.防火墙墙技术3.VPN技术电电子政务的的安全技术1.国外的的电子政务安安全管理现状状2.我国电电子政务安全全管理现状3.电子政政务安全管理理层次4.电子政政务安全管理理对策电电子政务的的安全管理1.国外的的电子政务安安全管理现状状美国欧盟日本电电子政务的的安全管理2.我国电电子政务安全全管理现状安全隐患主要问题解决措施电电子政务的的安全管理当前我国电子子政务面临的的安全隐患各个政府部门门采用的安全全措施不力,,难以抵御常常规的攻击内部管理控制制不严,失密密、泄密难以以防范对信息安全策策略不清安全外包管理理不细技术安全把握握不够,安全全基础胸中无无数电电子政务的的安全管理我国电子政务务安全管理存存在的主要问

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论