电子政务建设中网络安全隐患及预防对策分析.docVIP

电子政务建设中网络安全隐患及预防对策分析.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子政务建设中网络安全隐患及预防对策分析

电子政务建设中网络安全隐患及预防对策分析   摘 要:随着时代的发展和社会经济的进步,科学技术在不断的革新,电子计算机网络技术已经被广泛应用于各行各业中。为了跟上时代发展的潮流,我国政府机构为了更好的工作和服务,也在积极的进行电子政务建设;在深入发展过程中,就需要对网络安全隐患充分重视,结合具体情况,采取一系列的预防对策。   关键词:电子政务;网络安全;预防对策   1 前言   具体来讲,电子政务建设指的是政府机构将现代信息技术应用到管理和服务职能中,以此来重组和优化政府组织结构和工作流程,精简政府,促使政府更加公平和高效的运行。具体来讲,可以从两个方面来理解电子政府,首先是通过网络技术的利用,可以促使政府部门的办公自动化与管理信息化等目标得以实现;另一方面是通过构建网络信息平台,可以促使政府部门办事效率得到提高,政务公开工作也可以更好的开展下去,促使社会各界来共享信息,更好的监督政府部门。   2 电子政务系统的信息安全原则   信息安全原则在电子政务网络系统中包括诸多方面的内容,首先机密性需要保证,指的是只有那些有相应权限的人才能够看到信息,并且不法分子不会窃取到传输过程中的信息;其次是完整性,指的是不会有篡改、丢失等问题发生于信息的传输过程中,且给不会随意生成信息,没有权限的人不能够来修改或者删除信息;然后是可用性,指的是合法权限可以通过相关访问行为,对需要的信息资源进行获取;再次是不可抵赖性,指的是相关工作人员发出信息之后,就可以进行追查,因为系统内部人员的标识是特殊的,存在差异的。最后是可审计性,指的是可以审计这些数据,相关方面还可以严格审查和控制这些信息,以此来促使信息的机密性以及完整性等要求得到满足。   3 电子政务建设中的网络安全隐患及预防对策   一是电子政务内外网方面:我国在相关的法律法规中明确规定了如何对电子政务内网和外网关系进行有效处理,要将物理隔离应用与政府内网和外网之间,将逻辑隔离应用到政务外网和互联网之间。通过研究分析我们可以得知,在电子政务建设中,内外网方面经常出现的网络安全隐患和预防对策:   电子政务内网的安全:在攻击源方面,因为我们将物理隔离技术应用到电子政务内网和外网之间,那么只有内部可以威胁到信息安全,这种安全威胁更加的隐蔽,有着较大的破坏性。因此内部用户进入系统非常的方便,并且知道那些重要敏感数据是在什么位置存放的。那么安全威胁主要包括对敏感关键数据和计算资源等进行滥用或者误用,越权访问系统中的机密文件等。   对策:可以将数据加密技术、数字认证体系以及身份验证技术等应用进来,将审计服务器、内审服务器等增设于内部网络中。通过验证用户身份,可以保证那些系统资源只有被授权的用户访问,需要将用户角色标示出来,并且执行过初试登陆之后,方可以对相关资源进行利用。并且由第三方来颁发数字认证证书,用户的数字认证证书都是唯一的,不能通用;在登陆过程中,系统会严格验证用户的身份,并且审计服务器还可以全程跟踪记录用户,记录机密文件被用户的各种操作。对于数字证书和加密的加密文件秘钥,一般存储在安全服务器,这样即使这些加密过的文件数据被不法用户所获取到,获取到的信息也是不真实的。   电子政务外网的安全:攻击源分析,黑客攻击以及各种病毒是外网所遭受到的最大安全威胁,比如泄露了传输过程中的数据、不法分子篡改了网页或者系统遭到了病毒的入侵等等。   安全对策:可以将防火墙技术、入侵检测与安全审计技术以及防病毒技术等充分应用进来;防火墙技术指的是逻辑隔离电子政务外部网络和因特网,这样就可以避免那些非法分子进入到内部网络中,对内部网络操作环境的网络互联设备产生有效的保护作用,对用户的服务请求进行检查,保证都经过了授权。入侵检测技术指的是实时入侵检测,结合检测结果,采取一系列的手段和措施进行防护;如果发生网络遭受到了入侵,就需要对攻击进行有效阻断,并且对攻击源进行追踪和定位。此外,还需要应用防病毒技术,因为目前出现了诸多的计算机病毒,有着较大的危害性,会严重威胁到电子政务的网络安全,因此,就需要统一管理整个网络。   二是物理层的安全:要想保证电子政务系统的安全,物理安全是首先要考虑的内容,在物理层上,主要有这些安全威胁,如不法分子盗窃和毁坏了设备,有意外故障发生于设备中,计算机系统中的秘密信息被无线电所敷设以及其他的一些不可抗拒的自然灾害,如地震火灾等等。   对策:要严格结合我国的相关规定来防范物理层的安全;另外,还需要充分意识到物理层安全防范的重要性,避免出现设备被盗或者被毁等问题;要结合信息的不同安全要求,对传输材料和传输方案进行适当选择,要使用专用的通信线路来传输那些机密信息,选用的光缆应该不会有电磁泄露问题,这样才可以避免那些不法分子窃取到传输过程中的信息,保证信息传输的安全。另外,为了保证电子政

文档评论(0)

erterye + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档