- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 9章 电子政务的安全管理 本章学习目的与要求 电子政务系统安全所面临的各种挑战 电子政务安全要素电子政务安全要素 电子政务网络安全协议 电子政务网络安全技术保障体系 电子政务网络安全运行管理体系 9.1 电子政务的安全问题 9.1.1 电子政务系统安全所面临的各种挑战 1.电子政务安全现状 2.我国电子政务安全面临的挑战 (1) 国内IT企业面对全球性竞争的挑战 加入WTO,我国IT企业在国内市场面临的强势国外竞争者与日俱增,国内IT企业明显处于竞争的劣势,这样的状况在短期内很难消除,也许还会更加激烈,这除因为资金方面不足外,根本的原因是我国“技不如人”。 (2) 我国专业人才紧缺和公务员计算机技能较低的挑战 现在我国已进入了信息化建设的关键时期,需要大量的专业技术人才和提高公务员的计算机技能水平。但是我国在这方面现正面临着专业人才紧缺和公务员计算机技能水平较低的严峻的挑战。 (3)我国在信息化建设立法上的挑战 在电子政务建设和应用的过程中我们必须重视相关法律法规的配套建设,才能从法制上保证电子政务健康、良好的发展。 9.1.2 电子政务安全产生的原因 (1)“后门”的隐患 (2)安全漏洞的问题 (3)人为的无意疏忽 (4)人为的恶意攻击 图9-1 人为攻击的形式 9.1.3 电子政务安全威胁分类 ① 系统穿透 ② 违反授权原则 ③ 植入 ④ 通信监视 ⑤ 通信干扰 ⑥ 中断 ⑦ 拒绝服务 ⑧ 否认 9.1.4 电子政务安全要素 1.数据完整性 2.数据保密性 3.合理访问授权 4.双向身份认证 9.2电子政务网络安全协议 9.2.1 安全协议概述 1.电子政务安全协议分类 身份验证协议 加密协议 密钥管理协议 数据验证协议 安全审计协议 防护协议 2.电子政务基本密码协议 (1)密钥安全协议 (2)认证安全协议 (3)认证的密钥安全协议 9.2.2 电子政务通用安全协议 1.电子邮件安全协议 (1)PGP (2)MIME和S/MIME 2.SSL协议 3.SHTTP 9.3 电子政务网络安全技术保障体系 9.3.1 电子政务的安全策略 1.国家主导、社会参与 2.全局治理、积极防御 3.等级保护、保障发展 9.3.2 电子政务安全保障体系框架 1.安全法律与政策 2.安全组织 图9-2 电子政务安全的组织体系 3.安全标准与规范 4.安全保障与服务 1)电子政务系统建设,要构建其技术安全保障架构,对大型电子政务系统要建立纵深防御体系。 2)推广电子政务信息系统安全工程(ISSE)的控制方法,全面实现安全服务要求。 5.安全技术与产品 (1)加强安全技术和产品的自主研制和创新 (2)电子政务安全产品的选择 6.安全基础设施 1)社会公共服务类 2)行政监管执法类 9.4 电子政务网络安全运行管理体系 通常情况下,信息网络系统的安全除安全技术作为保障措施外,必须健全相应管理措施,管理机构依据管理制度和管理流程对日常操作、运行维护、审计监督、文档管理进行统一管理。 图9-3 电子政务的安全管理体系 9.5 信息安全社会服务体系 9.5.1 电子政务安全服务体系概述 1)安全问题是一个动态的过程,主要体现在以下几个方面: ① 安全技术本身是一个不断发展的过程,安全厂商与黑客之间在彼此交锋过程中此消彼长,需要不断地跟踪最新的安全技术及黑客攻防技术动向; ② 操作系统、应用系统的安全漏洞不断地被发现,需要及时地打补丁; ③ 安全产品在安装配置时满足了当时环境下安全需求,但随着新的安全问题的出现,需要对原有的安全参数进行重新配置,安全系统产品也需要升级、更新换代; ④ 黑客或其它基于政治目的的攻击行为需要安全专业人员快速的应急响应服务; ⑤ 新的恶性计算机病毒可能会造成网络大面积地堵塞,或者造成系统不能正常运行,影响政务工作的开展; ⑥ 由于计算机病毒或者人为误操作或者其它黑客破坏行为而造成的硬盘数据、网络数据的破坏,需要安全、快速地进行修复。 2)电子政务安全的服务体系主要包括以下三个方面: ① 日常维护 ② 应急响应 ③ 灾难恢复 9.5.2第三方安全服务商的出现 ① 电子政务网络管理员 ② 安全产品及反病毒产品厂商 ③ 电子政务系统的软硬件产品提供商 这种安全服务支持系统很难胜任电子政务全面开展后对安全保障(尤其是安全应急响应)的要求,因为: ① 电子政务网络管理员对网络的管理比较熟悉,而对网络病毒及网络安全的专业知识一般都不够,不能够胜任电子政务网络安全的全面管理,应急响应无论从技术及人力上来说都做不到。 ② 安全产品及反病毒产品厂商一般只对客户
您可能关注的文档
- 新电子技术基础 教学课件 庄丽娟 主编 1_ 第4章 电源电路.ppt
- 新电子技术基础 教学课件 庄丽娟 主编 1_ 第5章 数字电路基础.ppt
- 新电子技术基础 教学课件 庄丽娟 主编 1_ 第6章 组合逻辑电路.ppt
- 新电子技术基础 教学课件 庄丽娟 主编 1_ 第7章 时序逻辑电路.ppt
- 新电子技术基础 教学课件 庄丽娟 主编 1_ 第9章 数摸与模数转换电路.ppt
- 新电子技术基础 教学课件 庄丽娟 主编 第1章 半导体器件.ppt
- 新电子技术基础 教学课件 庄丽娟 主编 第2章 基本放大电路.ppt
- 新电子技术基础 教学课件 庄丽娟 主编 第3章 集成放大电路.ppt
- 新电子技术基础 教学课件 庄丽娟 主编 第4章 电源电路.ppt
- 新电子技术基础 教学课件 庄丽娟 主编 第5章 数字电路基础.ppt
- 新电子政务 教学课件 梁士伦 第10章.ppt
- 新电子政务 教学课件 梁士伦 第11章.ppt
- 新电气控制与调速技术 教学课件 郑建华第3章特种电机 3 4.ppt
- 新电气控制与调速技术 教学课件 郑建华第4章常用低压电器 4 1.ppt
- 新电气控制与调速技术 教学课件 郑建华第4章常用低压电器 4 2.ppt
- 新电气控制与调速技术 教学课件 郑建华第4章常用低压电器 4 3.ppt
- 新电气控制与调速技术 教学课件 郑建华第4章常用低压电器 4 4.ppt
- 新电气控制与调速技术 教学课件 郑建华第4章常用低压电器 4 5.ppt
- 新电气控制与调速技术 教学课件 郑建华第4章常用低压电器 4 6.ppt
- 新电气控制与调速技术 教学课件 郑建华第4章常用低压电器 4 7.ppt
文档评论(0)