版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信息化是提高政府工作效率、改善政府决策过程、提升政府管理案,从各方面推进信息化化的建设。目前,以北京、上海和各省省会信息化和电子政务的核心容是通过现代网络通信设施和应用系信息化和自动化政务办公系统的建立,必然将使许多政府的信息某市机要局在充分调研某市现有信息网络现状的情实现某市政务电子化,推进某市政府信息化的建设。为此,某市次,为了遵守国家规定,确保电子政务应用系统信息的性,必须建立,确保系统的稳定性。某市政府的电子政务应用系统建设可以归结为“一办公自动化系统是某市电子政务应用系统的性。同时,该系统应该能够为用户提供个性化的私有存储区域,适应算机系统资源、用户行为、网络资源、外设资源和移动存储设备的有认证系统一样,按照统一的规建立,各部门分级管理。网络信息安全信息安全系统建立在用户身份认证系统之上,而且要求和网络信格的控制技术。同时,出于国家安全考虑,信息安全系统产品选型围计算机设备(包括移动的计算机设备)和存储设备进行有效的管理,在信息化建设的过程中以及信息化之后的应用中,在信息网络中信息化过程中存在的最大障碍,在于两个方面:一是网络用户身得的信息本身的可信性和合法性的确认将是进行信息交互尤其是有某市政府的网络是一个大型的网络,上面连接着数理、用户行为的管理、网络资源管理、外设资源管理和审计等容。为机要信息的是国家安全的重要组成部分,也是政府部门非常重视中的85%以上。某市网络系统目前缺乏统一有效的管考虑到,其中一个环节的疏漏都会导致其他措施的失败。所以,某市2、政务日程管理3、政务辅助管理用户名和密码方式的身份认证应该作为可选的认证方式同时存在。对于计算机使用授权的用户身份认证系统,应该支持可以灵活定认证系统应该还可以结合用户的身份,提供经过认证的安全加密身份认证系统要求是基于统一的认证中心的发放用户令牌,并且身份认证系统可以是各个部门单位自己维护和认证,而不需要统一到相同的一台服务器认证;但是,在必要的情况下,也可以进行集没用经过认证授权的用户,不能授予其使用该计算机设备的权限认证系统必须是可以和其它管理体系无缝结合的,比如网络信息建立某市政府整个网络统一的网络信息安全管理标准规,使得上实现网络信息安全管理系统根据计算机网络状态提供联策略还必须跟认证系统紧密结合,相同用户在同一个计算机也可可以设定禁止用户使用的应用程序或者服务的;可以禁止用可以对用户进行实时的屏幕监控和键盘信息的获取,也可以可以对用户当前打开的窗口和程序进行实时管理,比如远程实现对桌面计算机已经安装的设备信息、已经安装的应用程序、实现远程对桌面计算机服务的管理,启动、停止或者设实现对计算机网络资源的控制,并且区分计算机处于管联网状态和离网状态。下面描述的所有需求都应该支持联网/离网策计算机对计算机常用外设资源的实时控制,并且区分计算机处于跟随移动办公的需要,便携式笔记本电脑的使用越来越普遍,而实现对笔记本脱离办公网络后的持续管理,启用离网策管理制度需要实现对笔记本的数据输出途径和用户行为的延续性管实现对笔记本脱离办公网络后的持续审计,在笔记本再实现对笔记本丢失后的数据保护管理,使得未授权人员在政府的机要机构,通常并存两套网络,一个为外网,可以接入Internet;另外一个为部办公网络。按照规定,部网禁接入到外网中去的。但是,很多时候,部职员可能由于无意实现网计算机只能在网使用,外网计算机只能在外网使实现主动提示使用者计算机网络使用不当,及时纠正错。数据信息是政府网络中最关键的问题,而在目前计算机应用非常实现的信息安全系统是一个全面综合的系统,需要从数式、数据存储位置、数据传输途径、设备的安全管理、用户身实现的信息安全系统必须与某市政府统一身份认证体系实现既可以对各部门需要的统一文件进行保护,也可以实现的所有功能要求是透明化的,即在不违反规则的条可以将政府部的信息网络根据级别或者工作性质等需要划分不同子网之间的计算机要进行数据交换,必须通过实现对所有存储设备信息交换的性。移动存储设备,包实现对存储设备的认证,没有经过认证的设备不能在政实现对存储设备采用不同的控制策略,包括只读策略、实现安全读写操作的透明化,实现通过存储设备的数据。不同安全子域(虚拟子网)之间可以安全交换信息实现上述所有功能都是以策略的方式来实现,即对用户实现网络传输的加密,所有计算机相互之间传递的信息,必须经过主管领导审批和管理员授权。5、个人信息安全计算机用户个人可能有自己的私人信息需要存放在计算机中,实用户可以根据需要创建一个或者多个磁盘,进入该安全磁盘需要安全磁盘认证打开后,对该磁盘的读写操作都是进行了加密和解密处理的,并且是透明化的,对于用户来说是不可见的,不影响用户6、存储设备丢失信息移动存储设备和笔记本电脑因为其便携性,也使得其更容易丢失实现经过认证的存储设备丢失后,或者笔记本电脑丢失授权的用户不能登陆系统或者以其他方式从设备中获取有用的数据实现对所有机要信息的文件存储格式都是经过特殊加密,离开政府特定区域的信息安全系统就无法获取其中的信息。实现对所有涉及信息安全的行为的审计。包括对网络违审计、文件违规读写操作的审计、外设使用违规活动的审计。实现对在市机要局,将建立电子政务应用中心和安全保障管理中心,建市政府将根据各个部门的职能,按照部门为原则在下属各区县机要局,同样设立电子政务应用中心和安全保障管各个区县的安全保障系统是相互独立的系统,但是按照某市指定在区县和市之间的链路上,采用密码设备进行链路加密,确保信用层。早期的产品主要集中在下层,包括传输层和网络层。但是,随在外网中,包括以下几种模式:网关-网关、网关-终端和终端-终端品的实现手段是多样化的,在链路层、传输层、网络层和应用层都可综合网络边界产品和网络传输安全产品,可以总结外网安全产品网络管理产品的发展非常迅速,目前国外的成熟产品已经很多。数据安全产品这里指的主要是数据安全产品,其目标主要是确保计算机部网络中的信息不会被有意识或者无意识从各种可能的途径泄漏出去。信息传输和泄漏的途径是多样的,可能是所以,要真正确保数据的安全,其需要考虑的围和因素是非常多数据安全产品不管是基于网络的集中式控制还是基于单独主机的控制代理软件。这样的模式必然会对主机的运行造成影响,所以,数;控制,对提供了外设、网络以及用户等相关的管理控制,提供外网安全和网安全并不矛盾,从理论上说,网安全理论包括了外技术上,外网安全将给网安全提供很好的积累和借鉴,并且在很在实际的安全产品中,网安全产品开发过程中会考虑跟现有的外所谓威胁模型,是指网络安全理论构建的假设前提。威胁模型需外网安全的威胁模型是假设外部网络的所有数据和连接动作都是不可信的,而部的所有主机、用户、行为和数据都是安全可信的。这可能的安全威胁,包括网的所有用户、主机、行为和数据。可以看到所谓控制粒度,是指控制对象的细致程度,比如将一个网络当成个控制对象,那么其粒度就是文件,相比网络当然细致的多。控制粒度越细,系统的行为和状态就更加清晰和可控,其不确定性就越小,外网安全由于关注的是网络边界和数据在外网传输的安全性,所对网的用户、计算机、行为和数据等威胁起源都进行考虑和关注,所以其控制粒度能够突破网络大系统,做到更加细致。例如,网安全产安全防有效性是指安装部署网络安全系统之后,是否能够有效防外网安全由于其仅关注来自外网的安全事件,并且对网缺乏细粒是占绝大部分的比重。所以,仅仅依靠外网安全系统,安全防的有效数据安全包括完整性、可信性和性。而数据性则指防止数据被未外网安全仅对网络传输中的数据信息提供保护,使用密码算法确保数据的完整性、可信性和性。但是,目前数据传输的信息多种多样,外网安全产品缺乏对这些多变途径的数据能力。此外,对于数据存安全的。系统安全是网络早期发展的产物,在信息网络发展早期,由基于系统安开发的产品已经比较丰富,如防火墙,其保护的就是但在简化模型的同时,也会带来一些不足。系统安全在对系统部2、数据安全的特点数据安全的提出是随着信息化程度的增高出现的,因为信息化程,这就使得对数据本身的安全越来越重视。数据安全包括数据的完整性、可信性和性。数据的完整性含义更数据的可信性即数据的不可抵赖性,数据的接受者要求能够证明数据安全的性是确保信息数据在其生成、存储、传输和使用整个数据安全关心的数据本身的安全,其通过构造每个具体数据对象另一方面,数据安全的实现也是一个综合的工程式本身、数据存储、数据传输和数据使用各个方面都进行研究事实上,系统安全和数据安全是在信息化过程中不同的阶段提出在信息化的早期阶段,信息基础系统和网络系统的建立是最主要随着信息化程度的提高,信息系统和网络系统的建设日趋成熟,数据安全的安全目标是确保受保护数据对象的完整性、性和可信数据安全从具体的数据对象(数据文件、存储区域等)出发,能安全审计是网络安全重要的组成部分,通过尽可能全面记录发生安全审计即可以作为通常的网络安全系统的一部分,也可以根据信息安全审计可以是针对网络传输中的数据信息、流量信息和IP2、安全防的特点安全防从更加深入的层面来达到安全目标,跟安全审计不安全防包括传统网络途径的安全防,也包括主机上的各种安全防规则,如网络使用规则、外设使用规则、文件读写规则和存储设备使安全防和安全审计是安全的两个不同角度,在实际的产品中,他安全审计的目标是在安全事件发生的时候记录安全事件发生的时,提供分析安全事件的原始真实材料。安全防的目标则是预先制定安全规则,禁止可能威胁安全的事件安全审计由于不能组织安全威胁事件的发生,仅仅对其进行记录,虽然提供可追查的审计信息,但是毕竟安全破坏事件已经发生,所安全防通过分析安全威胁模型,制定出符合管理制度的安全策略,有效防止了安全事件的发生,达到了安全防的最高目标,其安全等安全审计技术的实现因为只要记录安全事件发生的要素,不需要安全防技术的实现需要分析安全威胁模型,建立安全规则,通过某市信息网络目前基础比较薄弱,作为某市网络信非常复杂,同时,该网络也是某市政府的政务办公网络,有着,对用户身份有严格的控制措施,能够满足要求。基于目前的技术和现状的分析,结合某市信息网络的实际情况和需求,将选用以数据安全为核心,以安全防为某市电子政务应用系统是本次建设的核心容,该系某市信息安全保障体系将以保障电子政务应用系统某市的信息安全保障系统包括统一的用户认证系统市政府直属单位计算机接受市机要局的信息安全某市市直属单位电子政务应用及其安全保障系统客:职能部门用户认证系统安全管理终端数据终端(个)市府办公室市委机要局某市XX县直属单位电子政务应用及其安全保障系统客户端用户认证系统用户认证系统县府办公室县委机要局某市YY县直属单位电子政务应用及其安全保障系统客户端用户认证系统县府办公室县委机要局各区县网络跟市政府网络需要链路加密设备一套,共计M套。设备/系统名称高性能应用服务器普通应用服务器办公自动化系统22×区县数量用户身份认证系统信息安全管理系统信息安全系统链路加密设备和系统用户认证令牌本项目所采用的所有设备仅消耗较低的电能,不存在高能耗设备,因此不涉及到节约能源问题。某市政府各部门在建设局域网和本部门的信息中心关机房、网络中心机房、数据中心机房的建设或装修设计,均应遵循机房消防应根据具体情况采用适宜的消防措施。有条件的可采用机房装修应按照有关规定和要求,严格保证所有电器设备的漏电保护,以免造成触电事故。此外,选购计算机设备时,应考虑防辐射1.某市在网络基础设施建设的基础上,建立以心的电子政务应用系统和信息安全保障体系,提高政府办公效率,确保网络中应用信息的安全性,提高信息网络的管理能力,优化网络资源,充分发挥现有的网络设施,这个思路2.采用成熟的办公自动化电子政务应用系统,通过了国家相关保障设施,受到了国家通过的电子签名法案的保护,并且
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 机电安装总承包工程施工组织设计技术标
- 预制箱梁预制工艺方案
- 消防管道安装专项施工方案
- 帕金森病居家步态防跌倒护理指南
- 颈椎前路减压手术操作指南
- 精神卫生服务检查方案制定指南(试行)
- 雨污分流管网改造工程监理规划
- 停车场智能道闸系统设计
- 中医医院数据资产盘点操作手册
- 污水厂提质增效工程监理规划
- 台球厅暂停营业通知(4篇)
- 人教版二年级上册《道德与法治》全册教案
- 初三数学开学第一课
- 教科版四年级英语上册(广州版)全册课件【完整版】
- 国家审计报告
- 重庆市药品技术审评查验中心工作人员岗招考聘用35人笔试题库含答案解析
- 企业班组安全管理标准化通用规范
- GB/T 17421.2-2016机床检验通则第2部分:数控轴线的定位精度和重复定位精度的确定
- 刑事技术基础知识课件
- ISO15189质量体系同济医院检验科ISO15189体系文件-质量手册
- 24度锥接头设计
评论
0/150
提交评论