- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
推行电子政务要注重信息安全
推行电子政务要注重信息安全随着计算机和网络的普及,电子政务已逐渐成为政府、企业提供管理及服务的重要手段。要顺利推行电子政务,提高工作效率及服务水平,就一定要高度重视电子政务的信息安全。
一、物理安全
1.环境安全:对系统所在环境进行安全保护,如区域保护和灾难保护。
2.设备安全:主要包括设备的防盗、防毁、防电磁信息辐射泄漏、防止线路截获、抗电磁干扰、电源保护和设备冗余备份等,这些措施通过严格管理及提高员工的整体安全意识来实现。
3.媒体安全:包括媒体数据的安全及媒体本身的安全。为保证信息网络系统的物理安全,除网络规划和场地、环境等要求之外,还要防止系统信息在空间的扩散。计算机系统通过电磁辐射使信息被截获而失密的案例已经很多,在理论和技术支持下的验证工作也证实这种截取距离在几百甚至可达千米的复原显示技术给计算机系统信息的保密工作带来了极大的危害。为了防止系统中的信息在空间上的扩散,通常是在物理上采取一定的防护措施,来减少或干扰扩散出去的空间信号。
二、系统安全
操作系统是所有计算机终端、工作站和服务器等正常运行的基础,操作系统的安全十分重要。由于操作系统应用环境对安全要求的不同,电子政务采用的操作系统也有不同,关键的服务器和工作站(如数据库服务器、Web服务器等)应该采用服务器版本的操作系统,典型的有WindowsNT等,网管终端、办公终端可以采用通用图形窗口操作系统,如Windows98等。操作系统因为设计和版本的问题,存在许多的安全漏洞。同时因为在使用中安全设置不当,也会增加安全漏洞,带来安全隐患。在没有其它更高安全级别的商用操作系统可供选择的情况下,安全关键在于对操作系统的安全管理。为了加强操作系统的安全管理,要从物理安全、登录安全、用户安全、文件系统、打印机安全、注册表安全、RAS安全、数据安全和各应用系统安全等方面制定强化安全的措施。
病毒是网络中最常见、威胁最大的安全问题来源,目前主要采用病毒防范系统解决病毒查找、清杀问题。根据电子政务的网络结构和计算机分布情况,病毒防范系统的安装实施要求能够配置成分布式运行和集中管理,由防病毒代理和防病毒服务器端组成;防病毒客户端安装在系统的关键主机中,如关键服务器、工作站和网管终端;在防病毒服务器端能够交互式地操作防病毒客户端进行病毒扫描和清杀,设定病毒防范策略;能够从多层次进行病毒防范,第一层工作站、第二层服务器、第三层网关都能有相应的防毒软件提供完整的、全面的防病毒保护。
此外,在配置计算机及网络系统时,要注意通过正规的渠道购买到正版的硬件和软件。特别是软件,从系统安全的角度考虑,切不可贪图一时的便宜而采用盗版软件,尤其是操作系统及重要的应用软件。
三、应用安全
由于电子政务的业务流程是在网络上完成的,信息的传递方与接受方是通过虚拟的网络来交流和沟通的,因此,正确的身份认证及分级审核就非常必要了。我们可以通过建立通用的安全接口来实现安全服务,主要包括PKI、KMI和PMI。
PKI是指公开密钥基础设施,它是一种遵循标准的密钥管理平台,它能够为所有网络应用透明地提供采用加密和数字签名等密码服务所必需的密钥和证书管理。PKI是由硬件、软件、各种产品、过程、标准和人构成的一个一体化的结构,信息安全系统以PKI技术为基础,围绕数字证书应用,为各种业务应用提供信息的真实性、完整性、机密性和不可否认保证,并在业务系统中建立有效的信任管理机制、授权控制机制和严密的责任机制。
KMI是指密钥管理基础设施,它能提供统一的密钥管理服务,涉及密钥生成服务器、密钥数据库服务器和密钥服务管理器等组成部分。在电子政务中,KMI和使用部门之间采用专用安全通道连接。
PMI指授权管理基础设施,它主要负责向应用系统提供与应用相关的授权服务管理,授权管理以资源为核心,将对资源的访问控制权统一交由资源的所有者进行访问控制。通常,PMI与PKI结合可以有效提高授权控制能力。
为了将不同保密级别的网络隔离开,我们还要采用隔离技术将核心密和普密两个网络在物理上隔离,同时保证在逻辑上两个网络能够连通。
四、安全管理
管理性和技术性的安全措施是相辅相成的,在对技术性措施进行设计的同时,必须考虑安全管理措施。因为诸多的不安全因素恰恰反映在组织管理和人员使用方面,而这又是信息安全所必须考虑的基本问题,所以应在整个安全体系设计时倍加重视。安全管理包括安全策略的制定、系统安全运行状况调查、安全事件的跟踪与处理、安全审计和证据采集、使用等。
安全组织体系建设是安全管理的基础环节。集团公司及各二级单位应建立信息安全建设领导委员会,该委员会应由主管领导、网络管理员、安全操作员等人员组成。安全委员会负责安全系统的总体实施;主管领导应领
您可能关注的文档
- 我国行政成本过高原因及对策.doc
- 我国设计院单位重组态势分析.doc
- 我国行政事业单位内部审计工作探析.doc
- 我国财务会计目标构建原则.doc
- 我国财政农业支出及农村居民消费实证探究.doc
- 我国行政性垄断及其打破分析.doc
- 我国空心村形成机理及对策探究.doc
- 我国财政收入主要影响因素实证分析.doc
- 我国财政货币政策协调配合分析.doc
- 我国财政教育支出现状分析及政策建议.doc
- DB44_T 2611-2025 城市排水管网有毒有害气体监测与风险分级管理技术标准.pdf
- DB44_T 2612-2025 竞赛类科普活动策划与实施服务规范.pdf
- DB43_T 2947-2024 烟草种子质量控制规程.pdf
- DB37_T 4836-2025 煤矿风量实时监测技术要求.pdf
- 叉车防撞系统,全球前22强生产商排名及市场份额(by QYResearch).docx
- 超滤膜,全球前18强生产商排名及市场份额(by QYResearch).docx
- DB62T 4172-2020 玉米品种 酒623规范.pdf
- DB62T 4160-2020 在用真空绝热深冷压力容器综合性能在线检测方法.pdf
- DB62T 4164-2020 辣椒品种 酒椒1号.pdf
- DB62T 4133-2020 公路隧道地质超前预报机械能无损探测技术规程.pdf
最近下载
- 2024年上半年教师资格证考试《初中语文》真题.docx
- 耳鼻喉科考试题及答案.docx VIP
- 超星尔雅学习通《组织行为学》章节测试答案满分版.doc
- 高中数学椭圆、双曲线抛物线综合练习题及答案-.pdf VIP
- 2024 巡察整改专题民主生活会个人对照检查材料.docx VIP
- 2024年上半年教师资格证考试《初中语文》真题.pdf
- 基于Modbus总线的马铃薯贮藏库温湿度采集.doc VIP
- 2025年全国保密教育线上培训考试试题库及完整答案【全优】.docx VIP
- 2024年上半年教师资格证考试《教育知识与能力》(中学)真题.pdf
- 晓磊(CHXL)Lei3000变频器说明书用户手册.pdf
文档评论(0)