九章信息安全-电子政务与电子政府
行政学院 行政学院 第九章 电子政府的信息安全框架 制作人:赵大鹏 第九章 电子政府的信息安全框架 本章主要内容: 第一节 电子政务信息安全的需求 第二节 电子政务信息安全的策略 第三节 电子政务技术安全体系设计 第四节 电子政务信息安全整体解决方案 第一节 电子政务信息安全的需求 一、电子政务信息安全的基本需求 ⒈保密性 ⒉完整性 ⒊不可否认性 ⒋可用性 ⒌可控性 二、电子政务信息安全面临的威胁 (一)技术方面 (二 )管理方面 (三)政治方面 (一)技术方面 ⒈物理安全风险 ⒉链路安全风险 ⒊网络安全风险 ⒋系统安全风险 ⒌应用安全风险 物理安全风险 对信息化基础设施的直接破坏 对电子供应设施的破坏 各种自然灾害 物理设备自身的老化和损坏等环境事故 设备被盗、被毁造成数据丢失或信息泄漏 静电、强磁场、电磁辐射可能带来的破坏 报警系统的设计不足或故障可能造成误报或漏报 链路安全风险 入侵者可能在传输链路上利用搭线窃听等方式截获机密信息 通过对信息流向、流量、通信频度和长度等参数的分析 做一些篡改来破坏数据的完整性 网络安全风险 非授权访问 信息泄漏 破坏数据完整性 拒绝服务攻击 传播病毒 应用安全风险 安全攻击 安全机制 安全服务 安全系统 第二节 电子政务信息安全的策略 一、电子政务信息安全的目标和原则 (一)电子政务信息安全目标 (二)电子政务信息安全建设原则 (一)电子政务信息安全目标 1.保障技术安全 2.保障管理安全 3.保障政治安全 (二)电子政务信息安全建设原则 1.安全分级原则 2.同步性原则 3.多重防护原则 4.合法性原则 二、电子政务信息安全的针对性策略 (一)针对电子政务信息安全基本需求的策略 (二)针对电子政务信息安全威胁的策略 (三)常用的安全机制解析 (一)针对电子政务信息安全基本需求的策略 1.使用访问控制机制 2.使用授权机制 3.使用加密机制 4.使用数据完整性鉴别机制 5.使用审计、监控、跟踪、防抵赖等安全机制 (二)针对电子政务信息安全威胁的策略 1.物理安全 2.链路安全 3.网络安全 4.系统安全 5.应用安全 6.管理安全 (三)常用的安全机制解析 1.访问控制机制 2.数据加密 3.数字签名机制 4.身份认证机制 5.病毒防护机制 6.数据备份与灾难恢复机制 第三节 电子政务技术安全体系设计 一、电子政务技术安全体系的内容 二、电子政务技术安全体系的构成要素 三、电子政务技术安全体系的框架 一、电子政务技术安全体系的内容 信息安全的角度 网络安全的角度 应用安全的角度 二、电子政务技术安全体系的构成要素 安全保障要素 安全防御要素 安全监控要素 安全认证要素 三、电子政务技术安全体系的框架 物理层安全 网际层安全 系统层安全 应用层安全 第四节 电子政务信息安全整体解决方案 一、电子政务信息安全整体解决方案制定的准备 二、电子政务信息安全整体解决方案的内容 二、电子政务信息安全整体解决方案的内容 ⒈政务内网安全 ⒉政务外网安全 ⒊数据交换安全 ⒈政务内网安全 应用系统自身的安全隐患 绕开应用系统对数据进行直接访问的安全隐患 病毒对政务内网的应用系统和数据的安全隐患 ⒉政务外网安全 探测式攻击 访问攻击 拒绝服务攻击 ⒊数据交换安全 安全岛 隔离网闸(GAP)技术 本章小结: 要保证电子政府的有效运行,就必须在其构建过程中树立全新的安全理念,同时从技术、管理和制度上制定多方面的安全策略,来保证电子政务的信息安全,以此为电子政府构建成功提供安全保障。本章在分析电子政务信息安全的基本需求和面临的安全威胁的基础上,探讨了电子政务信息安全的技术机制及其安全体系设计问题,并介绍了我国当前电子政务信息安全采取的政务内外网结构的整体安全体系。 复习思考题: 1.电子政务信息安全的基本需求是什么? 2.电子政务信息安全面临的风险有哪些? 3.简述电子政务信息安全的需求。 4.简述电子政务信息安全的目标和原则 5.针对电子政务信息安全基本需求的策略有哪些? 6.针对电子政务信息安全威胁可采取哪些策略? 7.当前电子政务信息安全主要采用哪些安全机制? 8.电子政务技术安全体系的内容是什么? 9.电子政务技术安全体系的构
您可能关注的文档
- 一种基于位置和分簇的无线传感器网络实时路由协议-南昌航空大学.pdf
- 一种基于关系数据库的专家系统体系结构及其应用-厦门大学学术典藏库.pdf
- 一种城环境下的地理位置路由策略改进方法-计算机系统应用.pdf
- 一种前驱三维工序模型与工序图关联方法-哈尔滨工业大学学报.pdf
- 一种不可靠环境中的智能电表数据安全采集方案.pdf
- 一种基于同义词词典的模糊查询扩展方法-大连理工大学学报.pdf
- 一种基于双线性配对的代理多重签名方案-河北师范大学学报.pdf
- 一种基于地理位置的无线传感器网络安全路由协议-西北工业大学学报.pdf
- 一种基于受限网络的移动对象索引结构.pdf
- 一种基于动态步长的微博搜索排序算法-湖北大学学报.pdf
- 中航期货-铜月报-2026年2月.pdf
- 欧洲央行-资本缓冲能力的结构模型.pdf
- 国金证券-计算机行业专题研究报告-消费电子3D打印迎加速契机.pdf
- 民航局机场司现行有效文件目录.pdf
- 华西证券-钠电池行业专题报告-技术成熟+应用领域清晰,钠电池有望迎来放量.pdf
- 华鑫证券-传媒行业周报-传媒回调行情仍在,智能新纪元撬动注意力经济.pdf
- 国金证券-石油化工行业研究-美以对伊朗军事行动爆发.pdf
- 西部证券-建筑建材行业周报-中国化学重点推荐关注减碳技术服务商.pdf
- 欧洲电力行业联盟-Eurelectric对ENTSO-E 2025年欧洲资源充足性评估咨询的回应(英).pdf
- 欧洲银行体系中的风险传播:非银行金融机构和市场风险的放大效应-2026.pdf
最近下载
- 社会情感学习(SEL)PPT模.pptx VIP
- 新改版教科版六年级下册科学知识点.doc VIP
- 西门子PLCs7-300教程课件.ppt VIP
- 教学实录之七下语文第6课《老山界》.docx
- 太阳能热水系统计算过程.pdf VIP
- 《设计思维方法与表达》教学课件2 (3).pptx VIP
- 中华人民共和国环境保护法亮点解读.ppt VIP
- 电力建设施工质量问题(通病)图集(火电分册).docx
- 党员2025年度组织生活会“(对照贯彻党的创新理论方面,对照加强党性锤炼方面,对照联系服务群众方面,对照发挥先锋模范作用方面,对照改作风树新风方面)五个对照”对照检查材料.docx VIP
- sel儿童社会情感课件.pptx VIP
原创力文档

文档评论(0)