- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子政务信息系统安全;目录;原因:计算机网络的联接形式多样性、终端分布不均匀性和网络的开放性;国内高科技犯罪事件呈现增长态势。
据国际权威的信息安全机构CERT分析和统计,
黑客攻击、网络病毒等违法犯罪活动日趋严重。
据不完全统计:
A 2009年中国被境外控制的计算机IP地址达100多万个
B 被黑客篡改的网站达4.2万个;
C 被“飞客”蠕虫网络病毒感染的计算机每月达1800多万,约占全球感染主机的30%
;目前全国电子政务内部普遍缺乏专业的安全技术人员。
在单位信息安全建设上,很大程度上都需要依赖第三方安全服务商或安全厂商;而在后期使用上更是缺乏管理能力。
根据有关统计:
A 95%以上的安全事故都是由于后期安全管理不力造成。
B 就安全防护设备本身而言,并没有由于过多的技术原因而造成安全事故。;电子政务系统内部部分信息安全技术人员,
存在如下不正确思想:
A 政务内网与互联网完全物理隔离,外面的攻击根本进不来;
B 鉴于电子政务系统内部缺乏计算机应用水平相对较高的人,无需担心会利用高技术含量的信息安全技术对内部进行破坏;
C 部分电子政务网已经在一定程度上进行了安全建设,购置了如防火墙、入侵检测系统等安全设备,系统应该是安全的。;目录;A 跨站脚本漏洞
网站对用户提交的变量代码未进行有效的过滤或转换,允许攻击者插入恶意Web代码
B SQL注入漏洞
网站程序未对用户输入的字符进行特殊字符过滤或合法性校验,允许攻击者使用SQL语句进行数据库操作
C 表单绕过漏洞
是SQL注入的一种,网站管理后台/前台登录口对用户提交的登录数据未做合法性判断
D 网页已知木马
目前网站存在严重安全漏洞,已被恶意人员植入恶意执行代码;E 登录口令破解
网站管理后台/前台登录口、数据库连接存在弱口令,可暴力破解出管理账号,获取网站管理权限
F 跨站请求伪造
利用网站对用户标识的信任,欺骗用户的浏览器发送HTTP请求给目标站点,执行攻击者的恶意行为,如偷取账号信息、网页挂马等
G CGI漏洞
网站页面访问控制权限不当,允许攻击者访问敏感页面,如网站源代码、后台登录地址等
H 敏感信息泄露
网站WEB服务器配置不当,允许攻击者获取网站敏感信息,如数据库类型、版本等;1、蠕虫攻击下网络的可用性
任何一个网络绝不能保证不会感染蠕虫病毒,一旦感染,后果严重
2、如何进行安全策略的实施
电子政务系统很少实施设备端点的安全状态验证,只通过身份认证情况较多
3、如何防护未知攻击
如何在出现未知攻击情况下去定位、解决安全问题是一大难题
4、如何控制内部人员的网络行为
很多泄密事件都是由于管理不善产生
5、如何构建事前的安全预警体系
6、如何构建新型信息安全攻击管理应急平台;目录;智能化的自适应
信息安全防御体系;A 加强自身安全技术能力
结合国家或更高级别电子政务部门有关文件和要求、本单位实际情况进行信息系统安全建设
可聘请国内知名的安全服务专家为系统安全管理员进行技术方案审定和培训工作,提高其综合素质
B 加强信息安全软硬件建设
“硬件”是指信息安全产品的软硬件配套的技术和设备;
“软件”是指长期的安全服务,包括各类的咨询、加固、评估、渗透、巡检等专业服务
在自身技术能力不高的现状下,结合自身的需求,合理选择第三方的安全服务
C 加强信息安全管理工作
基础安全知识普及,安全及时加强,安全防护技术掌???,从意识上随时随地警惕,从而形成最佳的安全防护体系;目录;结语
您可能关注的文档
- 电力系统及其自动化毕业论文 - 副本电力系统及其自动化毕业论文 - 副本.doc
- 电力系统继电保护实验三(距离保护)电力系统继电保护实验三(距离保护).doc
- 电大2016年行政管理《社会保障学》最新网上形考作业答案2电大2016年行政管理《社会保障学》最新网上形考作业答案2.doc
- 电动汽车用永磁轮式电机综述电动汽车用永磁轮式电机综述.pdf
- 电大11春考试_复习资料电大11春考试_复习资料.doc
- 电大《邓小平理论概论》教学模式及改革电大《邓小平理论概论》教学模式及改革.doc
- 电大大学英语B(Test 5)电大大学英语B(Test 5).doc
- 电大大学英语B(Test 3)电大大学英语B(Test 3).doc
- 电动汽车驱动电机和传动系统的参数匹配_姬芬竹电动汽车驱动电机和传动系统的参数匹配_姬芬竹.pdf
- 电大合同法案例分析电大合同法案例分析.doc
最近下载
- 蔬菜配送合同.docx VIP
- 2024年3月16日四川省绵阳市直遴选笔试真题及解析.docx VIP
- 2025年新人教版数学二年级上册全册课件.pptx
- 电气测量技术(完整课件).pdf VIP
- 中国国家标准 GB/T 22749-2022饮食加工设备 电动设备 切片机.pdf
- 2022变应性支气管肺曲霉病诊治专家共识修订版(完整版).docx VIP
- 高中班级管理制度以及实施细则.doc
- 《HBZ112-1986-材料疲劳试验统计分析方法》.pdf VIP
- 个人简历——【标准模板】.doc VIP
- 2013 kid box 3 yle单元测试答案键test answer key.pdf VIP
文档评论(0)