浅谈政府门户网站网络安全.pdfVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈政府门户网站的网络安全 (广州航标处陈成岳志伟) 【摘要】政府部fJ的网络安全不是纯粹的技术问题,它涉及到一个政府的政治、军事、经济等多方面的安全,而影响网络 的因素也是多方面的,如计算机病毒的传播、黑客的破坏、管理人员的安全防范意识不强等。因此,做好政府门户网站的安 J的网络安全保障。 全不是件轻而易举的事情。本文从安全法规、安全管理、安全技术3个方面提出如何做好政府部f 【关键词】政府门户网站网络安全 据国家计算机网络应急技术处理协调中心统计,2008年在大陆发生网页篡改数万多次,其中1/5的攻 击对象是政府网站,对电子政务构成严重威胁。由于Internet是个开放的网络,网站发布的信息一天24 小时都在被查询、阅读、下载或转载。网站内容复制容易,转载速度快,后果难以预料,网贞如果被篡改, 将直接危害该网站的利益,尤其是政府网站作为政府发前j重要新闻、重大方针政策以及法规等的最要渠道, 一旦被黑客篡改,将7咙重损害政府的形象,破坏群众对政府部门的信任,后果/fi堪设想。如果没有略固的 安伞体系和有效的事件响应能力,无异于将重要信息暴露于外。由此看来,网络安全问题已成为政府网站 建设的一项雨要内容。 1、安全法规 在法制卜,加强网络和信息安全管理等方面的寺法工作,为政府门户网站的建设、运行、维护和管理 提供法律保障,构筑促进【目家信息化发展的社会环境,形成适用于信息网络安全实际需要的法治文化。为 了加强对计算机信息网络困际联网的安全保护,维护公共秩序和社会稳定,对境内的计算机网络国际联网 安全保护管理,国家制定了《中华人民共和困计算机信息网络国际联网管理暂行规定》和《计算机信息网 络国际联网安全保护管理办法》。1997年10月1日起施行的新修订的《中华人民共和囝刑法》中的第285 条、286条和第287条中专门就计算机网络犯罪进行了规定。为了保障网站安全及且联网信息的正确可信, 公安部于2005年12月1号正式颁布了《互联网安全保护技术措施规定》,即公安部第82号令,并要求 于2006年3月1号起开始实施。该规定在第九条第j款中明确指出:“开办门户网站、新闻网站、电予 商务网站的,能够防范网站、网页被篡改,被篡改后能够自动恢复”。 2、安全管理 安全管理体系应包括技术管理规范、人员与组织结构、应急事件安全响应服务、安全培训等4个方面 的内容。 2.1技术管理规范 面对网络安全的脆弱性,除在网络设计上增加安全服务功能,完善系统的安全保密措施外,还必须花 大力气加强网络的安全管理。 (1)非涉密、涉密网机器不允许混用,在海事系统就是要I隆决做好内外网络物理隔离。 (2)非涉密网机器不允许运行涉密信息,涉密网机器不允许上非涉密网。 (3)必须严格按照安全等级、安伞域划分,制定相应的安全保密制度。 (4)不同安全域、安全等级之间的信息必须通过安全交换系统方可交流。 2.2人员与组织结构 主管领导负责安伞体系的建设实施,在安全实施过程中取得相关部门的配合。领导整个部门不断提高 系统的安全等级。网络管理员应具有丰富的网络知识和实际经验,熟悉本地网络结构,能够制定技术实施 策略。安全操作员负责安全系统的具体实施。另外,还应建立安全专家小组,负责安全问题的重大决策。 2.3应急事件响应 当一个严霞网络漏洞出现,有可能威胁到系统的正常运行时,值班工程师应立刻通知系统管理员,并 告知补救的措施。在网站}n现非正常运行时,值班工程师应立刻到现场,帮助分析问题的原因,在尽可能 短的时间内恢复网站正常工作,并作出事故分析报告,并提交E一级主管部门。在管理上,从健全规范网 络安全管理机构、培养网络安全管理人员和制定网络安全管理制度等方面保障政府门户网站正常安全运 行。 2 4安全培训 建奇完善技术培训体系,使之更贴近实际业务、贴近技术前沿,提高各类人员的安全理论实践水平和 安全意识。H有让每一位职工都成为安全卫士,才能实现真正意义上的全方位的安全防范。 3、安全拄术 3 1如图1是昂常见的政府机构网络结构拓扑图,政府机构的整个阿络被一台交抉机分隔成内网 (政府办公区和非办公区)和外网(巾心机房)两部分。互联网t的J}fj户如果耍{方问政府机构的网站服务 器(-耵服务器),需先经路由器,防火培,然后经中心空抉机才能最终访问到喇站服务器。政府内部 则可以通过内阿

文档评论(0)

nnh91 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档