电子政务安全亟待解的决.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子政务安全亟待解的决

电子政务安全亟待解决 信息化浪潮推动了我国电子政务汹涌澎湃的发展,一站式电子化的政务服务、政务公开、政务门户、网上办事等信息化手段,既提高了政府效率,又方便了群众。  然而,电子政务在带来各种便利的同时,也带来很多新的安全问题,如黑客攻击、病毒爆发、非法用户入侵等。  信息化浪潮推动了我国电子政务汹涌澎湃的发展,一站式电子化的政务服务、政务公开、政务门户、网上办事等信息化手段,既提高政府效率,又方便了群众。然而,电子政务在带来各种便利的同时,也带来很多新的安全问题。黑客攻击、病毒爆发、非法用户入侵、机密信息泄露、重要数据丢失等安全事件带来的破坏性后果也成为电子政务良性发展不可回避的话题。  安全存在缺陷  首先,网络安全规划的不到位,造成网络结构的不合理性。由于信息技术发展的历史原因和建设资金问题,我国电子政务网络的建设在规划上经常缺少前瞻性的安全规划,网络流量存在多个瓶颈,路由表庞大复杂,IP地址缺乏统一规划,广播流量可控性差,子网故障隔离性差,重要流量缺乏带宽管理和服务质量优先保证等一大堆问题。随着安全问题的不断出现,只能在运行过程中不停地修修补补,但是,这种修补只能解决暂时的问题,解决一个问题后,往往又有新问题出现。  其次,网络安全管理的混乱和规范化的管理制度相对滞后,造成很多管理安全漏洞。由于电子政务的网络是连接多个政务部门的城域网,需要跨部门地协调一致,来共同维护整个网络平台的安全。但是,由于不同政府部门的信息技术人才和信息化水平的差异性,以及不同政府部门存在一些相关的利益和冲突,因此,很难做到安全管理的统一协调性。一旦发生安全事件,故障定位不准,追查事故源困难,责任问题牵扯不清,从而造成事件的破坏性后果更为严重。  第三, 使用安全产品缺乏统一考虑,具有重硬件而轻软件的不合理倾向性。由于国内外网络安全产品五花八门,各种产品门类众多,技术水平也有很大差别,政府部门在选用安全产品的时候经常会难辨优劣。而且,在部署安全产品的时候,也缺乏全局性和产品互补性的考虑,某类型的产品重复设置,而另一类型的产品却没有考虑,各种安全产品的统一部署协调性就很难维持,因此,也很难让安全产品充分发挥其应有的功效。对于安全产品的部署还存在的一个问题是,认为把硬件产品买回来就安全了,而忽略安全的动态性,以至产品软件更新慢,配套的软件配置落后,造成安全产品的安全功能没有及时跟上安全威胁的变化。  另外,一些涉及国家机密的信息网络过度依赖和使用国外安全产品和技术,造成政治性质的安全后门和隐患;网络使用和维护人员安全意识较弱,容易疏忽一些安全问题;同时,也缺乏规范的安全风险评估机制,安全策略的制订也就缺乏科学、全面的依据。  出口安全非常关键  电子政务网络平台的安全威胁从来源上,主要可分为互联网安全威胁和平台内部安全威胁两类。来自国际互联网的安全威胁主要包括互联网黑客攻击、网络病毒、垃圾流量等类型,具有一个共同的特征就是,需要从互联网出口进入电子政务网络平台。因此,电子政务网络平台互联网出口的安全是非常关键的。  互联网出口的安全可以从两种模式来考虑:集中安全控制和分布安全控制。集中安全控制就要求建立统一管理的安全出口。互联网出口并不一定强调只有一个出口,根据实际需求,可以有多个互联网出口,但是一定要统一管理,由城市信息中心来统一管理和维护。  集中控制的缺点主要是统一出口需要配置性能较高的设备,包括防火墙设备的处理能力要高,安全访问控制和入侵保护等性能要强大,一般需要配置多台设备实现负载均衡或集群来满足处理性能要求,增加可靠性,采用多层防护来增加安全性。但是,由于太多的层次和安全关卡,在出口容易形成流量瓶颈,可用性会相对降低。一旦出口出现故障,可能导致全网不能对外提供服务。但是这些缺点可以通过提供足够的备份设备、备份网络连接线路来基本克服。  分布式安全控制模式也设有公共的互联网出口,但是,各接入单位也可根据实际需要另有单独的互联网出口。电子政务交换平台在公共出口处只提供互联网公共接入服务,提供各个政府部门网络互连的平台接入服务,不做针对互联网统一出口的安全防御措施。各个接入单位在与交换平台的接入点配置各自的安全防御体系,负责各自的网络安全管理和维护。  公共互联网出口不需要设立公共安全关卡,在公共出口处不易形成流量瓶颈。各接入单位在接入处都设有安全关卡,一个单位的安全问题对其它单位的影响较少。其缺点是,整个电子政务网络在安全防御体系的投入会较大,各个单位都需要配备较多的专业技术维护人员。各单位的安全管理和安全策略缺乏统一规划,电子政务网络平台的整体安全强度不能在各个单位保持局部平衡。  解决之道  首先,需要推行强有力的安全管理规范,建立严格的安全管理制度。电子政务网络内部安全和外部安全一样重要,内部安全除了需要体系化的安全防御策略,还需要严

文档评论(0)

ayangjiayu3 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档