XXX电子政务平台信息安全设计方案(等保三级)(网络安全设计).docxVIP

XXX电子政务平台信息安全设计方案(等保三级)(网络安全设计).docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XXX电子政务平台 信息安全设计方案 等保三级 目录 项目背景介绍 方案设计介绍 产品选型介绍 u? ZQY rights reserved. 信息化应用高,依赖性强 电子政务外网网络基础设施子系统 电子政务外网办公区子系统 政府公众网 政府邮件系统 12345市民热线 视频会议系统 FTP系统 公文无纸化办理及传输平台 应急指挥系统 人大政协提案系统 政府信息公开系统 行政效能电子监察系统 2020/3/3 QY u? ZQY . All rights reserved. ZQY2017年网络安全状况综述 ZQY L基础网络防护能力明显提升,但安全隐患不容忽视 据国家信息安全漏洞共享平台(CNVD )收录的漏洞统计,2017年发现涉及电信运营企业网络设备 (如路由器、交换机等)的漏洞203个,其中高危漏洞73个;发现直接面向公众服务的零SDNS漏洞23 个,应用广泛的域名解析服务器软件Bind9漏洞7个。 2、政府网站篡改类安全事件显著减少,网站用户信息泄漏引发社会高度关 注。 据CNCERT监测,2017年中国大陆被篡改的政府网站为2807个,比2016年大幅下降39.4%。 CNVD接收的漏洞中,涉及网站相关的漏洞占22.7% ,较2016年大幅上升,排名由第三位上升至第二位。 网站安全问题进一步引发网站用户信息和数据的安全问题。2017年底,CSDN、天涯等网站发生用户信 息泄露事件引起社会广泛关注,被公开的疑似泄露数据库26个,涉及帐号、密码信息2.78亿条,严重威 胁了互联网用户的合法权益和互联网安全。 u? ZQY ?Jrights reserved. 2017 2017年网络安全状况综述 ZQY 2017 2017年网络安全状况综述 ZQY 202 3/3 202 3/3 QY u? ZQY ,近rights reserved IW — Ml — 關一 JW -J 側 ■ ■ ■ ■ minimi lllllllllll If耕J3 43明6月,冃明呢IM1181紺 3、 我国遭受境外的网络攻击持续增多。 2017年,CNCERT抽样监测发现,木马或僵尸网络控制服务器参与 控制的境内主机数量由2016年的近500万增加至近890万,呈现大规模 化趋势。 4、 木马和僵尸网络活动越发猖獗。 2017年z CNCERT全年共发现近890万余个境内主机IP地址感染了木 马或僵尸程序,较2016年大幅增加78.5%。 5、 工业控制系统安全事件呈现增长态势。 2017年CNVD收录了 100余个对我国影响广泛的工业控制系统软件 安全漏洞,较2016年大幅增长近10倍 F :QY u? ZQY ,同 rights reserved 201代CNVD收录辭舞澜撿类型分数计 201代CNVD收录辭舞澜撿类型分数计 P。 1.1% 网上银行面临的钓鱼威胁愈演愈 烈 CNCERT全年共接收网络钓鱼事件举报5459件, 较2016年増长近2.5倍,占总接收事件的35.5% ; 重点处理网页钓鱼事件1833件,较2016年増长近 两倍。 7,应用软件漏洞呈现迅猛増长趋势。 2017年,CNVD共收集整理并公开发布信息安全 漏洞5547个,较2016年大幅增加60.9%。其中, 高危漏洞有2164个,较2016年增加约2.3倍。在 所有漏洞中,涉及各种应用程序的最多,占 62.6% ,涉及各类网站系统的漏洞位居第二,占 22.7% ,而涉及各种操作系统的漏洞则排到第三 位,占8.8%。 2C 3/3 则辅就茹琢赌郭聲當花为誰射 CNCERT/CC :QY 8,手机悪意程序现多发态势。 2017年CNCERT捕获移动互联网恶意程序6249个, 较2016年増加超过两倍。其中,恶意扣费类恶意程序数 量最多,为1317个,占21.08% ,其次是恶意传播类、 信息窃取类、流氓行为类和远程控制类。 9, DDoS攻击仍然呈现频率高,规模大和 转嫁攻击的特点。 DDoS攻击事件发生频率高,且多采用虚假源IP地 ? 在经济利益驱使下的有组织的D DoS攻击规模十分 巨大,难以防范。 受攻击方恶意将流量转嫁给无辜者的情况屡见不鲜。 Ek u? ZQY . Al rights reserved. 8 8 u? ZQY ,柯 rights reserved 8 8 u? ZQY ,柯 rights reserved ZQY ZQY 最关键的信息安全问题 1.6.7 1. 6. 7. 8. 漏洞:软件、硬件或通信协议中存在缺陷* 当的配置。 恶意代码:特洛伊木马(Trojan Horse )、{ M ( Bot)、蠕虫(Worm )、病毒(Viru 其它。 僵尸网络:对网站进行分布式拒绝服务攻击 发送大量的垃圾邮件。 拒绝服务攻击:服务器系统停止提

文档评论(0)

150****6040 + 关注
实名认证
文档贡献者

互联网产品运营推广以及k12教育内容。

1亿VIP精品文档

相关文档