- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
新时期我国电子政务安全问题的研究
新时期我国电子政务安全问题的研究
【摘要】互联网技术的发展和普及,给我国信息技术应用观念带来了质的飞跃,利用信息技术对现有政府形态和结构进行信息化的改造逐渐锻造了我国电子政务的雏形。电子政务给政府工作带来极大的便利同时,也为公众进一步了解政府工作提供了一个平台。但是电子政务安全问题变得日益严重,逐渐引起了各方广泛关注。文章就电子政务的网站和信息安全做了简要介绍和并提出了解决措施。
【关键词】电子政务;网站安全:信息安全
中图分类号:TP39 文献标识码:A 文章编号:1006-0278(2013)04-138-02
一、引言
电子政务是政府在其管理和服务职能中运用现代信息和通信技术,实现政府组织结构和工作流程的优化重组,超越时间、空间和部门分隔的制约,全方位地向社会提供优质、规范、透明的服务,是政府管理手段的变革和政府管理方式的创新。
二、我国电子政务存在的安全问题
(一)电子政务网站面临的安全问题
要对电子政务网站进行安全防护,首先需要彻底了解现在黑客在攻击时所采用的主要攻击手段。现有的电子政务网站一般采用防火墙作为边界防护,但是因为防火墙基于包检测过滤方法的先天性不足,并不能检测出黑客们嵌入到普通网络流量中的攻击代码。防火墙另一致命弱点就是不能防范发生在应用层的攻击,利用这一弱点,黑客往往用如下手段对电子政务网站进行攻击:
1.SQL注入攻击
所谓SQL注入式攻击,也就是SQLInjection,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。来自官方的说法是:“当应用程序使用输入内容来构造动态SQL语句以访问数据库时,会发生SQL注入攻击。如果代码使用存储过程,而这些存储过程作为包含未筛选的用户输入的字符串来传递,也会发生SQL注入攻击。SQL注入可能导致攻击者能够使用应用程序登录在数据库中执行命令。如果应用程序使用特权过高的帐户连接到数据库,这种问题会变得很严重。”
2.DDoS攻击
分布式拒绝服务攻击(DDoS)是目前黑客经常采用而难以防范的攻击手段。DoS的攻击方式有很多种。最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,致使服务超载,无法响应其他的请求。这些服务资源包括网络带宽、文件系统空间容量、开放的进程或者向内的连接。这种攻击会导致资源的匮乏,无论计算机的处理速度多么快,内存容量多么大,互连网的速度多么快都无法避免这种攻击带来的后果。
3.跨站点脚本攻击
跨站脚本攻击(也称为CSS或者XSS)指利用网站漏洞从用户那里恶意盗取信息。用户在浏览网站、使用即时通讯软件、甚至在阅读电子邮件时,通常会点击其中的链接。攻击者通过在链接中插入恶意代码,就能够盗取用户信息。攻击者通常会用十六进制(或其他编码方式)将链接编码,以免用户怀疑它的合法性。网站在接收到包含恶意代码的请求之后会产成一个包含恶意代码的页面,而这个页面看起来就像是那个网站应当生成的合法页面一样。许多流行的留言本和论坛程序允许用户发表包含HTML和javascripl的帖子。假设用户甲发表了一篇包含恶意脚本的帖子,那么用户乙在浏览这篇帖子时,恶意脚本就会执行,盗取用户乙的session信息。
(二)电子政务信息安全问题
1.重技术轻管理。当电子政务系统运用到政府工作中后,相关部门为了保证电子政务的安全使用,往往会花重金购进一些先进的安全设备和相关软件,并简单的认为只要有了技术支持就能够保证电子政务的安全性。这些技术保障主要包括了:病毒防护、操作系统安全、数据库系统安全、网络安全、访问安全、入侵检测等等。不可否认,技术支持是不可缺少的,但是很多电子政务管理人员却重技术的同时忽视了电子政务安全管理,从而容易导致管理上的一些漏洞,使一些技术防护措施无法发挥作用,最终对电子政务的安全使用造成威胁。并且相关安全教育的缺乏也是严重问题。
2.软件本身缺乏安全性。首先,由于操作系统在设计时主要致力于信息处理能力的提高,从而对信息安全方面重视程度减弱了,并未十分注重安全设计。所以,安全隐患在操作系统中相当多。其次,通信与网络设备本身也有安全隐患。这主要包括了:网络传送数据易被盗取;越权或非法使用,信息被拦截或监听;操作系统存在的网络安全漏洞;直接面向用户的应用系统存在的信息泄露、信息篡改、信息抵赖、信息假冒等。再次,各部门在建设电子政务系统时,未能统一操作系统、数据库管理系统以及计算机网络系统标准,并在信息安全标准、密码算法和协议方面也未能达成一致,导致安全确认无法正常进行。
3.法律法规不健全。相对日益增长的电子政务发展速度,相关的法律法规却未能及时地建立完善起来,进而未能对电子政务安全管理作出相
您可能关注的文档
最近下载
- 日语入门第一课(课件).ppt VIP
- 心内科进修汇报ppt.pptx
- 2014年10月自考《英语一》讲义-Unit-11-(含课文、生词表、课后练习及答案).doc VIP
- 7.2各民族谁也离不开谁教学设计.docx VIP
- 七年级生物上册 第二单元 第二章 第四节 单细胞生物教案课件 .ppt VIP
- 《条形统计图》教学设计.docx VIP
- 2014年10月自考《英语一》讲义-Unit-09-(含课文、生词表、课后练习及答案).doc VIP
- 部编版语文六年级上册夏天里的成长 第2课时-优课件.ppt VIP
- 浙江省台州市玉环市2023-2024学年六年级上学期期末科学试卷.docx VIP
- Python金融数据分析与应用课件 第5章 数据建模:有监督学习.pptx VIP
文档评论(0)