




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2024/11/11电子政务与信息安全电子政务与信息安全2024/11/11电子政务与信息安全2纲要电子政务与信息安全的现状与发展教育电子政务与信息安全的思考电子政务系统中信息安全认证体系方案探讨2024/11/11电子政务与信息安全3一、电子政务与信息安全的现状与发展电子政务的概念国外电子政务与信息安全的发展我国电子政务的发展现状我国信息安全的发展现状2024/11/11电子政务与信息安全4电子政务的概念电子政务(e-government)
政府部门运用先进的信息技术手段来实现政务公开化、办公高效化、服务网络化等目标。组成部分政府部门内部的电子化和网络化办公;部门间通过计算机网络进行信息共享和实时通信;政府部门通过网络与公众进行双向的信息交流。2024/11/11电子政务与信息安全5国外电子政务与信息安全的发展美国:1998年规定在2003年以前实现政务电子化英国:2001年60%的政府机构开通了互联网服务新加坡:“e—CITIZENCENTER”日本:2003年74%的行政手续实现电子化2024/11/11电子政务与信息安全6国外电子政务与信息安全的发展美国联邦信息管理安全法、电子签名法、计算机欺骗和滥用法完备的安全体系:VPN、PKI、SSL、入侵检测、数字签名每年花在网络安全上的费用高达20亿美圆英国电子政务组织法、政府信息公开条例、官方数据保护法日本有关防范黑客的基础整备行动计划、有关信息安全对策的指针、确保电子政府信息安全的行动计划2002年共拨出212亿日元用于构筑网络安全体系2024/11/11电子政务与信息安全7我国电子政务的发展现状2002年启动电子政务建设政务公开行政审批金桥工程、金关工程、金卡工程、金智工程…2024/11/11电子政务与信息安全8我国信息安全的发展现状国家信息安全组织保障体系网络与信息安全领导小组:“积极防御、综合防范”的信息安全管理方针国家计算机网络应急技术处理协调中心(CNCERT/CC)中国信息安全产品测评认证中心(CNITSEC)2024/11/11电子政务与信息安全9我国信息安全的发展现状信息安全的标准GB17895-1999计算机信息系统安全保护等级划分准则ISO17799:2000信息安全管理实施准则ISO/IEC15408:1999(GB/T18336:2001)信息技术安全性评估准则信息安全的法律法规中华人民共和国计算机信息网络国际联网管理暂行规定商用密码管理条例电子签名法2024/11/11电子政务与信息安全10二、教育电子政务与信息安全的思考教育电子政务的必要性增强政令响应的时效性提高工作效率节约财政开支各类学校对电子政务系统的基本需求一致教育系统的技术资源和人力资源优势2024/11/11电子政务与信息安全11二、教育电子政务与信息安全的思考教育部的电子政务建设《教育部办公厅关于教育电子政务建设的指导意见》(教信息厅[2003]1号)《教育部办公厅关于印发<2003-2004年度教育电子政务建设实施要点>的通知》(教信息厅[2003]5号)
教育部办公厅关于开展教育电子政务试点工程建设的通知(教信息厅[2004]2号)《2005年度教育电子政务建设实施要点》的通知(教信息厅[2005]1号)2024/11/11电子政务与信息安全12二、教育电子政务与信息安全的思考统筹规划,加快整合,完善规范标准建立教育行业电子政务评估体系加快信息安全建设2024/11/11电子政务与信息安全13三、电子政务系统中信息安全认证体系方案探讨PKI简介交叉认证技术局部同构无根认证体系2024/11/11电子政务与信息安全14PKI简介 1976年,WhitfieldDiffie和MartinHellman提出的公钥密码算法,它与对称密码技术、数字指纹技术、数字签名技术、数据验证技术等,一起构成了PKI的技术基础。每一个证书由一对密钥组成,一个是私有密钥,一个是公开密钥。双密钥密码体系是建立在,仅通过公开密钥来破译私有密钥是计算不可能事件。2024/11/11电子政务与信息安全15PKI简介根证书签发证书公开密钥目录通告牌认证服务2024/11/11电子政务与信息安全16根证书 建立一个证书体系,首先生成一个根证书,这个证书是这个体系的最高信任,并由它来产生其他的证书。对任何一个信息m2024/11/11电子政务与信息安全17证书的生成2024/11/11电子政务与信息安全18证书的使用-成员j公开发表信息m
2024/11/11电子政务与信息安全19证书的使用-两个成员之间的秘密通信2024/11/11电子政务与信息安全20证书的使用-两个成员之间的签名通信2024/11/11电子政务与信息安全21证书的使用-公文流转2024/11/11电子政务与信息安全22证书的使用-第三方中介2024/11/11电子政务与信息安全23PKI系统的组成认证中心CA注册机构RA(RegistrationAuthority)证书库密钥备份及恢复系统证书作废处理系统PKI应用接口系统2024/11/11电子政务与信息安全24交叉认证技术层次信任模型网状信任模型混杂信任模型桥CA信任模型信任列表模型2024/11/11电子政务与信息安全25交叉认证技术-层次信任模型 层次模型可以描绘为由唯一的根CA和多层中介CA构成的一棵倒转的树。根CA直接签发证书给它的直接下级,下级CA可以继续签发证书给它的直接下级,依次类推。2024/11/11电子政务与信息安全26交叉认证技术-网状信任模型 具有广泛的通用性(generality),在没有名字约束的情况下,每个CA都可以认证其他任何一个CA,较好地为那些动态变化的组织机构服务。2024/11/11电子政务与信息安全27交叉认证技术-混杂信任模型存在多个根CA。所有的非根CA必须由其所在的层次模型的根CA认证。根CA之间建立完全的交叉认证网。非根CA可以选择性地进行交叉认证。2024/11/11电子政务与信息安全28交叉认证技术-桥CA信任模型 该模型解决了混杂信任模型只适用于小规模网络互连的限制。桥CA信任模型包含一个中心交叉认证权威机构,称为桥CA。该机构的主要目的是发放交叉证书,相当于提供混杂信任模型中各个根CA组成的交叉认证网。2024/11/11电子政务与信息安全29交叉认证技术-信任列表模型 客户端拥有一系列可信根CA的公钥,并信任它们所签发的证书。最常见的应用就是浏览器,若干CA的公钥被预装在标准的浏览器上,浏览器用户最初信任这些CA并把他们作为信任锚。信任列表模型的主要优势在于它的方便性和互操作时的简单性。2024/11/11电子政务与信息安全30局部同构无根认证体系2024/11/11电子政务与信息安全31联接协议2024/11/11电子政务与信息安全32联接协议2024/11/11电子政务与信息安全33联接协议2024/11/11电子政务与信息安全34认证申请接受认证申
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年下学期高中数学通信技术试卷
- 中国大气镉污染治理项目投资计划书
- 2025年中国煤矸石砖项目创业计划书
- 小学教育专科毕业论文范文
- 浙江辅警笔试题目及答案
- 2025妇幼保健院乳腺良性肿瘤美容手术考核
- 中国烟草总公司郑州烟草研究院考试真题2025
- 课件陶泥花朵
- 金华市新闻传媒中心选调考试真题2024
- 裱花干货知识培训内容课件
- 刘德武《如何画正方形》课件
- 胎儿的发育课件
- 政务礼仪-位次礼仪课件
- 连铸坯质量控制与缺陷控制课件
- 绿萝养殖幻灯片
- 股票基础学习实战篇
- 公司能源评审管理规定
- 暨南大学引进人才聘任合同
- 统编版高中语文必修上册第二单元4《喜看稻菽千重浪》《心有一团火温暖众人心》《探界者钟杨》同步练习【含答案】
- 机动车检测标准查新目录
- T∕CGMA 100.001-2016 闭式冷却塔
评论
0/150
提交评论