- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第8章 电子政务的安全防范
第八章 电子政务的安全防范 一、前言 二、电子政务的安全需求 三、电子政务的安全防范技术 本章问题 一、前言 电子政务涉及对国家秘密信息和高敏感度核心政务的保护,设计维护公共秩序和行政监管的准确实施,涉及到为社会提供公共服务的质量保证。电子政务是党委、政府、人大、政协有效决策、管理、服务的重要手段,必然会遇到各种敌对势力、恐怖集团、捣乱分子的破坏和攻击。 电子政务的技术基础——互联网是开放的平台,自身缺少设防和安全隐患很多,对互联网犯罪尚缺乏足够的法律威慑,大量的跨国网络犯罪给执法带来很大的难度,使电子政务本身又容易遭到攻击。 对电子政务的安全威胁,包括网上黑客入侵和犯罪、网上病毒泛滥和蔓延、信息间谍的潜入和窃密、网络恐怖集团的攻击和破坏、内部人员的违规和违法操作、网络系统的脆弱和瘫痪、信息产品的失控等,应引起足够警惕,采取安全措施,应对这种挑战。 因此,电子政务的安全问题: 首先是管理问题; 其次是技术问题; 再次是法律问题。 (一)电子政务安全问题所涉及的内容 1、网络安全域的划分和控制问题 电子政务中的信息涉及到国家秘密、国家安全,因此它需要绝对的安全。但是同时电子政务现在很重要的发展方向,一是要为社会提供行政监管的渠道,二是要为社会提供公共服务,如社保医保、大量的公众咨询、投诉等等,它同时又需要一定程度的开放。因此如何合理地划分安全域,通俗地讲,能让老百姓看什么,不能让老百姓看什么,在这两者之间,即在保密和开放之间寻求一个平衡点,就显得非常重要。 2、内部监控、审核问题 电子政务模型中的政府部门内部利用先进的网络信息技术实现办公自动化、管理信息化、决策科学化这一块,就基本是利用VPN等技术实现的专网。除公网的庞大黑客群体不谈,内部人员是否对网络进行恶意的操作和是否具有一定程度的网络安全意识,在很大程度上决定该单位网络本身的安全等级系数和防护能力。 3、电子政务的信任体系问题 要做到比较完善的安全保障体系,第三方认证是必不可少的。只有通过一定级别的第三方认证,才能说建立了一套完善的信任体系。 4、数字签名(签发)问题 在电子政务中,要真正实行无纸化办公,很重要的一点是实现电子公文的流转,而在这之中,数字签名(签发)问题又是重中之重。原因在于这是使公文有效的必要条件。一旦在这个环节上出了问题,可能就会出现很多假文件、错文件,严重的将直接影响政府部门的正常运作。但是,从目前的情况看,数字签名系统不但在实际操作中存在能不能接受的问题,而且系统本身也都不是很完善。 5、电子政务的灾难响应和应急处理问题 在计算机和网络技术飞速发展的现在,建立全社会的响应中心、支持网络和数据灾难备份的基础设施等方面的问题就成为电子政务安全问题的重要内容。因此,在进行电子政务网络规划的时候,就必须考虑到作为系统核心部分——数据库本身的安全问题。如果完全依赖于整个网络的防护能力,一旦网络的安全体系被穿破或者直接由内部人员利用内网用户的优势进行破坏,“数据”可以说无任何招架之力。 (二)电子政务安全要素 电子政务的每个组成部分都存在着安全问题,其不安全因素有以下几个方面: 1、物理部分 (1)环境安全。环境安全主要是对机房的要求。我国对机房安全有3个标准:《电子计算机机房设计规范》、《计算站场地技术条件》、《计算站场地安全要求》,但目前很多机房不达标。 (2)设备安全。设备安全主要包括防盗、防毁、防电磁辐射、防线路截获、抗干扰等。 (3)媒体安全。媒体安全主要指媒体自身安全和媒体数据安全。导致不安全的因素是媒体缺乏保护措施和存在管理漏洞。 2.软件部分 (1)操作系统安全。操作系统安全主要指为管理的数据和资源提供相应的安全保护,从而有效控制硬件和软件功能。 (2)数据库系统安全。数据库系统安全主要包括存放数据的安全和数据库管理系统(DBMS)的安全。 3.网络部分 (1)内部网安全。内部网安全主要指内部网网段与网段之间、局域网与局域网之间的安全。 (2)内、外部网连接安全。内部网与外部网之间的安全访问控制。 4.信息部分 信息部分安全的因素有信息传输线路不安全、存储保护技术有弱点及使用管理不严格等。 针对上述安全因素,归纳起来主要有非授权存取、破坏系统功能、破坏系统安全、计算机病毒、干扰服务系统等几种类型。 二、电子政务的安全需求 (一)电子政务安全问题产生的原因 原因主要有管理和技术两个方面: 1、开发者留下的隐患 如CPU的
您可能关注的文档
最近下载
- 2025至2030年中国榆木家具行业市场深度分析及投资策略咨询报告.docx
- 新疆温宿县2025年上半年公开招聘辅警试题含答案分析.docx VIP
- 2025江苏连云港市海州区招聘社区工作者97人(第二批)笔试备考题库及答案解析.docx VIP
- 0205常见症状——呕血与便血、黄疸.ppt VIP
- 第二单元第1课《因地制宜》课件-2025-2026学年美术人教版(2024)八年级上册.pptx VIP
- 微课的设计与制作.pptx VIP
- 飞机设计适航保证手册模板.pdf VIP
- 外教社新世纪英专本科生系列(修订版):英语阅读 第1册 PPT课件Unit 2.pptx VIP
- 400字格子方格作文纸稿纸模板A4纸可直接打印.docx VIP
- 实训指导说明书(西门子MM变频器).doc VIP
文档评论(0)