- 1、本文档共41页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
解决链路风险常常采用的方式是实现端对端的VPN。(VPN)称之为虚拟专用网;他通过公用网络(通常是因特网)可以建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。虚拟专用网是对企业内部网的扩展。同时虚拟专用网可以帮助远程用户、分支机构、商业伙伴同内部网建立可信的安全连接,并保证数据的安全传输。虚拟专用网可用于不断增长的移动用户的全球因特网接入,以实现安全连接。最终通过VPN的建立我们可以实现对网络上传输的数据进行加密,同时还可以保证端对端的认证,确保数据通信双发身份的合法性。通常我们用到的VPN方式有SSL、IPSEC等等。 * 前面我们谈到了终端以及数据链路层面的安全威胁及应对办法,那么对于业务系统来讲通常,随着电子政务在3G平台上的延伸,核心的数据还会面临非法接入的安全威胁。非法接入的表现形式为:用户身份无法统一认证、合法用户对核心数据的越权访问,非法用户对核心数据的恶意篡改,管理者无法对所有对业务的访问无法做到有效的审计监管,在发现安全事件时无法做到提前的预警和事后的追查。 * 要解决外部接入安全风险的办法是建立有效的4A接入监管平台,所谓4A平台就是集中的认证、授权、审计、访问控制平台,该平台可以在事前、事中、事后对整个业务访问的过程进行有效监管,通常4A平台可以为每个需要访问业务的终端发放数字证书。只有持有数字证书的用户才能访问业务系统,这样可以做到对用户接入的管理,同时4A平台可以为每个访问业务系统的用户进行授权,为每个用户设定其只能访问的资源。如果该用户在实际访问业务的过程中进行了越权访问,4A平台可以对该用户的操作行为进行阻断和告警,在用户访问业务数据的行为的同时,4A平台还可以对用户的所有操作进行了有效的记录和审计 ,在发生安全事件之后,4A平台可以帮助管理人员做到对安全事件的有效追查。 * 通过前面一系列的技术手段的建立可以有效的解决电子政务在3G平台运行后所面临的安全威胁。但是我们在这里要提到的是要保证整个移动电子政务的安全性,仅仅依靠技术手段的建立是完全不够的。我们认为安全要做到“同步规划,同步建设,同步运行”,实现预防为主安全需要做到管理和技术并重,责任部门牵头,各部门齐抓共管。一个企业的安全信息体系的建立应该分为两大部分,一部分是技术型的,一部分是管理性的。技术性的涉及: 管理性涉及: * * 在建设整个电子政务安全保障体系的同时,我们认为还需要重点从6个方面去建设。 要素一 安全流程与制度 电子政务的工作内容和工作流程涉及到政府秘密与核心政务,它的安全关系到政府的安全和公众利益,所以电子政务的安全实施和保障,必须以制度流程的形式将其固化,形成共同遵守的规约,成为电子政务实施和运行的行为准则,成为电子政务交往的重要依据,保护守法者和依法者的合法权益,为司法和执法者提供法律依据,对违法、犯法者形成强大的威慑。 要素二 安全组织与管理 电子政务安全管理涉及到众多的职能部门,其安全管理职能的协调需要由信息化领导机构,如信息化领导小组及其办公室、电子政务协调小组、信息安全协调小组等来进行。各单位应建立相应的信息安全管理机构,以完成和强化信息安全的管理,形成自顶向下的信息安全管理组织体系,是电子政务安全实施的必要条件。 要素三 安全标准与规范 信息安全标准有利于安全产品的规范化,有利于保证产品安全可信性、实现产品的互联和互操作性,以支持电子政务系统的互联、更新和可扩展性,支持系统安全的测评与评估,保障电子政务系统的安全可靠。 要素四 安全保障与服务 1.电子政务系统建设,要构建其技术安全保障架构,对大型电子政务系统要建立纵深防御体系。 2.推广电子政务信息系统安全工程(ISSE)的控制方法,全面实现安全服务要求。 要素五 安全技术与产品 整个电子政务的安全,涉及信息安全产品的全局配套和科学布置,产品选择应充分考虑产品的自主权和自控权。 产品可涉及安全操作系统、安全硬件平台、安全数据库、PKI/CA、PMI、VPN、安全网关、防火墙、数据加密机、入侵检测(IDS)、漏洞扫描、计算机病毒防治工具、强审计工具、安全Web、安全邮件、安全设施集成管理平台、内容识别和过滤产品、安全备份、电磁泄漏防护、安全隔离客户机、安全网闸。 要素六 安全基础设施 信息安全基础设施是一种为信息系统应用主体和信息安全执法主体提供信息安全公共服务和支撑的社会基础设施,方便信息应用主体安全防护机制的快速配置,有利于促进信息应用业务的健康发展,有利于信息安全技术和产品的标准化和促进其可信度的提高,有利于信息安全职能部门的监督和执法,有利于增强全社会信息安全移师和防护技能,有利于国家信息安全保障体系的建设。因此,推动电子政务的发展,应重视相关信息安全
您可能关注的文档
- 河北融投模式视频会议系统规范-精品·公开课件.ppt
- 河南网站建设价格与方案-精品·公开课件.ppt
- 荷兰第一啤酒品牌,喜力(Heineken)-北京市场推广策划方案-精品·公开课件.ppt
- 核磁共振弥散图像分析-精品·公开课件.ppt
- 核心交换机技术发展趋势-精品·公开课件.ppt
- 赫思曼交换机说明nari_cz_MACH3002-精品·公开课件.ppt
- 黑客攻击和网络安全硕士演讲篇-精品·公开课件.ppt
- 黑龙江移动神秘顾客暗访项目建议书最终版本V002-精品·公开课件.ppt
- 恒生商标培训课件()-精品·公开课件.ppt
- 红外无线通信简介-精品·公开课件.ppt
- 2023-2024学年广东省深圳市龙岗区高二(上)期末物理试卷(含答案).pdf
- 2023-2024学年贵州省贵阳市普通中学高一(下)期末物理试卷(含答案).pdf
- 21.《大自然的声音》课件(共45张PPT).pptx
- 2023年江西省吉安市吉安县小升初数学试卷(含答案).pdf
- 2024-2025学年广东省清远市九校联考高一(上)期中物理试卷(含答案).pdf
- 广东省珠海市六校联考2024-2025学年高二上学期11月期中考试语文试题.pdf
- 2024-2025学年语文六年级上册第4单元-单元素养测试(含答案).pdf
- 2024-2025学年重庆八中高三(上)月考物理试卷(10月份)(含答案).pdf
- 安徽省安庆市潜山市北片学校联考2024-2025学年七年级上学期期中生物学试题(含答案).pdf
- 贵州省部分校2024-2025学年九年级上学期期中联考数学试题(含答案).pdf
文档评论(0)