- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全技术在政府部门的应用
摘要:随着我国政府部门信息化应用的不断深入推进,网络安全已经成为越来越突出的一项重要课题。本文主要针对网络安全技术在政府部门的应用进行一些探讨。
关键词:网络安全技术 政府 应用
中图分类号:tp393 文献标识码:a 文章编号:1007-9416(2012)08-0159-02
目前,我国各政府部门存储于服务器和终端中的重要信息无处不在,而这些信息又依赖于网络实现高速传输,网络技术得到了广泛的应用,极大的推动了社会的发展。但网络也是一把双刃剑,带给人们便利的同时,也存在一定的安全风险。
1、政府部门在网络安全应用中应遵循的基本原则
政府部门都有较为庞大的信息网络,它的特点是数据信息量大而集中、保密性强,因此对于安全防范来说,具有以下三点基本原则。
(1)前瞻性原则。网络安全问题的出现一般具有突发性强,破坏性大的特点,这就要求对于网络安全防范一定要做到提前分析预判,及早发现存在的漏洞和问题,做到防患于未然。
(2)均衡性原则。所谓均衡性原则就是网络安全技术和策略需要在安全需求、易用性、效能和安全成本之间保持相对平衡,科学制定均衡的网络安全策略是提高工作质量和充分发挥网络效能的关键。
(3)简化性原则。在网络系统中所提供的服务越多,安全漏洞和威胁也就越多。因此,应当关闭网络安全策略中未规定的网络服务;以最小限度原则配置满足安全策略定义的用户权限;同时,要及时删除无关账号和主机信任关系,将威胁网络安全的风险降至最低。
2、网络安全技术在政府部门的应用
网络安全技术的发展就是矛与盾的较量,要保护好信息安全就要善于运用有效而合理的技术加以防范,以下结合本人日常工作,介绍网络安全技术的重点应用。
2.1 加密技术
加密技术,不仅是对数据进行简单的加密处理,还包括加密、消息摘要、数字签名及密钥管理在内的所有涉及到密码学知识的技术。加密技术为网络的安全服务的实现提供了有效支持。当前,随着加密技术的应用和发展,出现了良好的应用趋势,比较常用的信息加密软件有pgp和cryptoapi,作为开放的软件工具,它们的使用为深入开展信息加密技术的研究提供了帮助,所以,在未来较短的时间内,会出现更加有效的加密技术。
笔者所在单位对重要业务系统的访问采取了电子密钥的方式登录,电子密钥的访问控制分为两种:一种是自主访问,一种是强制访问,总的来讲,都是主体与客体之间的访问授权关系,在访问中,做出一定的限制,实现对数据的有效管理,一方面,增强了数据的完整性,提高了信息的保密性;另一方面,还通过访问受控,对双方身份的真实性给予了验证。
2.2 主干网络双路安全备份电路,实现网络冗余
本人所在单位的日常业务已实现数据大集中,所有业务系统服务器都部署在省局,作为分支局,我局使用两路大型电信运营商的城域网链路实现与省局对接,两路广域网不但实现了负载均衡,提高了网络带宽,更重要的是,对主干网络实现了安全备份,当任意一路电路出现网络安全问题,这时最重要的是第一时间使网络恢复正常,而此时会自动切换到另一条备份线路,保障了办公、业务系统的正常运行。
2.3 安全网关的应用
以往对于广域网连接到本单位路由器后采取了硬件防火墙的透明保护措施,对于进出数据的安全提供了较好的保护。随着网络的互联互通程度的不断提高,对网络的可靠性、保密性提出了更高要求,另一方面,随着本单位信息化的广泛应用,局域网内部各网络节点的信息安全成为不可忽视的重要环节,而硬件防火墙只能防范外部网络,对内部局域网缺乏防控能力。所以,安全网关就应运而生,我局的安全网关采取了双链路模式部署,两个核心交换机接入安全网关,负载均衡的同时,也形成了安全双备份机制。对于外部网络,做好了身份认证、入侵检测、访问控制等策略;对于内部网络,也实现了防病毒、漏洞扫描、流量检测等功能。
2.4 信息网络的物理隔离
物理隔离器和逻辑隔离器,都是不同网络间的隔离部件,通过一定的隔离手段,加强对数据信息的保护,两者存在着共同点,也存在着不同点。首先,对于逻辑隔离器而言,隔离的两端通过物理连接,但是这两端通过一定的技术处理后,是没有数据通道的。逻辑隔离通常采用的控制方法有数据流控制、数据格式控制以及协议控制,其传输的方向是单向的。而对于物理隔离来讲,主要就是通过物理方式,将两个网络的物理连接进行完全的隔离,避免数据信息的交叉传播,一般而言,采用的是切换电源的方式,来实现两个通道之间的切换。本人所在单位的网络分为业务专用的内部网以及连接internet的外部网,为了保障内外网的安全,从广域网接入点就开始做到完全隔离,内外网都通过专线连接。客户端也采取了双网卡双硬盘式的计算机,该计算机接入完全独立的内外网接口以及两块硬盘,使用完全独立的两套操作系统,使内网数据和外网数据完全独立运行,实现了数据的物理隔离。
您可能关注的文档
最近下载
- 钢结构加工制作方案 (2).doc VIP
- 检验科病例讨论PPT课件.pptx VIP
- SIMATIC WINCC V7.5使用C脚本通过画面结合结构变量实现多个电机的控制功能.docx VIP
- PS液压盘式刹车零件图册.pdf VIP
- bim实施管理标准(深圳).pdf VIP
- (高清版)DB41∕T 1993-2020 山水林田湖草生态保护修复工程监理规范.pdf VIP
- 中国当代文学完整课件.ppt VIP
- 眼睑痉挛残疾指数、Jankovic、西多伦多痉挛性斜颈评分量表、颅颈肌张力障碍问卷、嗓音障碍指数.docx VIP
- 经史子集国学文库:史部·地理·长乐六里志.pdf
- 淮南市社区工作者招聘笔试真题2024.docx VIP
文档评论(0)