- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
大会论文 ·381·
电子政务业务应用系统的安全保障解决方案框架研究
李丹 宁家骏
国家信息中心信息安全研究与服务中心
摘 要:本文介绍了一个正在建设的国家级电子政务业务应用系统的安全解决方案框架,这
充分考虑到电子政务业务应用系统的需求和国家电子政务业务系统的安全要求而设
计的,注意到了一个实用的电子政务工程跨及不同的信息安全域和网络信任域的实
际情况,因此具有一定的推广意义。
关键词:电子政务信息安全业务应用系统解决方案 ,
(1)自然灾害:地震、火灾、台风、雷电、水灾等破
引言 坏。
(2)环境:有害气体、电磁污染、电磁干扰、静电、
根据中办发f2002]17号文件和中办发[2003127
鼠虫害以及其他环境事故的破坏。
号文件的要求,一个电子政务业务应用系统将往往 (3)电源故障:电力供应的突然中断或电压的波
主要运行在国家电子政务内、外网平台这两个不同 动、供电设备的故障。
安全级的网络域上,国家电子政务内、外网平台提供
(4)人员因素:包括人为盗窃、破坏设备等行为。
电子政务业务应用系统的网络安全保障。电子政务 (5)设备老化和意外故障,电磁泄漏。
业务应用系统主要从保障应用层的安全和不同网络
(6)载有重要数据的介质损坏、出错。
信任域互联的安全来考虑安全保障的措施和手段。 目前政务部门的机房都具备了一定的防护条件,
在目前电子政务内、外网刚刚起步建设,尚未完全建 建立了比较完善的管理制度。因此在物理层安全中,
成,需要建设一个安全的网络支撑环境提供电子政 应当主要考虑电子政务业务应用系统中大量共享数
务业务应用系统网络运行环境的情况下,提供网络 据的存储介质安全和涉密机房的重点防护,将按照国
层的安全保障已经成为目前电子政务业务应用系统
家相关主管部门的技术要求从电磁泄漏、访问控制、
安全系统建设的一个重要组成部分。 应用系统安全和安全管理等方面进行升级、改造、统
一标准和加强管理。
1 主要威胁和风险
1.2 网络层
在网络层中,主要的风险或威胁包括:
以下我们从物理层、网络层、系统层、不同网络信
(1)拓扑结构:不同网络信任域各自的内部网络
任域之间的信息交换、应用层、管理层六个方面分析
拓扑结构信息暴露给连接的其他网络信任域。
电子政务业务应用系统所面临的主要威胁和风险。
(2)各种攻击威胁:如:IP地址欺骗和假冒攻击;
1.1 物理层
序列号攻击;路由攻击;拒绝服务攻击等等。
在物理层中,主要的风险或威胁包括:
(3)非法入侵行为的威胁:利
文档评论(0)