- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
                        查看更多
                        
                    
                * * 一、电子政务系统的安全问题  1.电子政务的安全威胁  2. 电子政务的安全需求  维护电子政府的良好形象  保证政务系统的稳定运行  保护涉密政务信息的安全  控制政务系统中的权限  认证政务活动中的身份  确保政务信息传输安全  保障政务信息存储安全  系统的安全备份与恢复机制  3.电子政务的安全管理  二、电子政务安全技术保障体系      它涉及两个层面的问题:一是信息安全的核心技术和基本理论的研究与开发:二是用信息安全产品和系统构建综合防护系统。  1.电子政务安全核心技术  (1)数据加密技术      数据加密技术根据其采用的密码体制不同,分为对称密码技术和非对称密码技术。      对称密码技术是采用相同的密钥进行加密和解密运算,这两个密钥都不能公开,因此也称为私钥加密技术。     常用的私钥密码技术有两类:一类是流密码技术;另一类是分组密码技术(如:DES、IDEA)。       非对称密码技术采用两个不同的密钥,一个用来加密,一个用来解密,前者是可以公开的,为公开密钥,而后者是需要保护的,只有解密人自己有,为秘密密钥,且二者不能相互推导,因此也称为公钥加密技术(如:RSA )。  (2)信息隐藏技术      该技术是利用多媒体信息本身存在的冗余性和人的感官对一些信息的掩蔽效应而形成的。     信息隐藏的含义是:把一个有意义的信息隐藏在另一个称为载体的信息中,形成隐秘载体,非授权者不知道这个信息中是否隐藏了其他的信息,即便知道,也难以提取或去除隐藏的信息。  (3)安全认证技术      当前的认证主要采用数字签名技术和身份认证技术。      数字签名是通过一个单向函数对要传送的报文进行处理得到的,用以认证报文来源并核实报文是否发生变化的一个字母数字串。它可以代替手写签名或印章,起到与之相同的法律效用。  常用认证方法: 第一个是最早使用的简单口令认证技术。 第二个是比较传统的挑战应答式方法。如图所示。 第三种方法是由麻省理工学院开发的认证系统(Kerberos)。如图所示。 该系统俗称为“三次看门狗”,是一种分布式认证服务模式,它主要是针对面向连接的。 KDC--密钥分发中心 TGS--服务使用许可证书服务器 第四种方法是有第三方仲裁的模式,即基于PKI的认证方法。 2.电子政务安全防范系统  (1)反病毒系统 (2)防火墙系统  (3)虚拟专用网 (4)入侵检测系统 (5)物理隔离系统  双机双网技术  双硬盘隔离卡技术  单硬盘隔离卡技术  动态隔断技术  反射隔离技术  三、电子政务安全运行管理体系  1.电子政务安全行政管理  (1)安全组织机构  (2)安全人事管理  (3)安全责任制度  2.电子政务安全技术管理  (1)实体安全管理  (2)软件系统管理  (3)密钥管理  3.电子政务安全风险管理  (1)安全风险评估     安全风险评估是确定电子政务系统面临的风险级别的过程,是风险控制的前提和基础。 识别风险  进行风险度量  确定风险级别      由于国内目前尚没有正式颁布信息安全的风险管理标准,许多机构的行为与真正意义上的风险评估相去甚远。其中有两类评估较为常用: 第一种是“政策对照型”  第二种是“漏洞扫描型”      目前最引人注目的风险评估成果之一是卡内基-梅隆大学SEI所研究出的“运行关键性威胁、资产和脆弱性评估”(OCTAVE)。     OCTAVE提供了一套体系完整系统的且操作性强的安全风险评估体系,定性地解决了信息系统价值、威胁程度的问题,但缺乏定量评估技术的指导。     安全风险控制是根据风险评估阶段的结果,采用一定的方法和手段,对已标识的风险采取相应的措施,将电子政务系统的安全风险降低到可接收的水平,并保持对系统其他功能的影响最低。  (2)安全风险控制  选择风险控制手段  采取风险规避措施  实施必要的风险转移措施  降低威胁的影响程度  对剩余风险的接受  四、信息安全社会服务体系  1.信息安全管理服务  信息安全咨询服务  安全技术管理服务  数据安全分析服务  安全管理评估服务  2.信息安全测评认证  美国国家计算机安全协会NCSA     美国国家计算机安全协会简称NCSA(National Computer Security Association),它是美国国家安全局(NSA)的一个分支机构,担负着国家重要的计算机工作。该协会负责对商业性的安全产品进行评估,包括硬件产品和软件产品的评估,主持重点项目的研究工作,开展技术指导咨询,提供建议方案,并且组织培训服务。     NSCA(1985)成功地制定出国防部计算机系统的评估准则DDTCSEC(department of defense trusted computer 
                您可能关注的文档
最近下载
- 2024年广东省东莞市东华高级中学自主招生数学试卷.pdf VIP
- 广东省深圳市深圳中学2024-2025学年高一上学期期中物理试题.docx VIP
- 2025年上海高考历史试卷及答案.docx VIP
- 湖南省视频信访系统建设标准规范.doc VIP
- 2025至2030中国PBT改性树脂行业细分市场及应用领域与趋势展望研究报告.docx VIP
- 广东省东莞市东华高级中学、东华松山湖高级中学2024-2025学年高一(上)月考数学试卷(含答案).pdf VIP
- 2025年心理治疗师《心理咨询伦理学》备考题库及答案解析.docx VIP
- 考研护理综合模拟试题及答案解析(3).pdf VIP
- 呼吸机的使用方法及护理ppt课件-2024鲜版.ppt
- 2025年南昌大学第一附属医院科研助理岗位招聘1人笔试参考题库附答案解析.docx VIP
 原创力文档
原创力文档 
                        

文档评论(0)