网站大量收购闲置独家精品文档,联系QQ:2885784924

电子政府与电子政务(第二版) 课件 第7章 电子政务中的电子商务;第8章 电子政务信息安全体系.pptx

电子政府与电子政务(第二版) 课件 第7章 电子政务中的电子商务;第8章 电子政务信息安全体系.pptx

  1. 1、本文档共52页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

张锐昕主编;第7章;;7.1电子商务的概念和特征;7.1.1电子商务的概念;电子商务的外延

;7.1.2电子商务的特征;7.2电子政务中的政府采购;7.2.1采购与政府采购的界定;政府采购的概念

政府采购是以政府为采购主体的采购行为,是政府商务活动的主要方式

政府采购制度是对政府采购行为的制度化和规范化,是为规范政府采购行为而制定的一系列指导、管理、监督的法律法规体系。

内涵

政府采购是以政府为主体的采购活动

政府采购的目的是满足社会公共需要

政府采购的主要资金来源是财政性资金

政府必须按照国家法律、法规及相关政策规定的程序和方式进行

政府采购的对象涵盖广泛

政府采购制度属于国家宏观经济政策的重要组成部分;政府采购科学化管理的原则

符合国情为根本,借鉴国际经验

公开透明

公平竞争

公正诚信

政府采购方式

公开招标采购

邀请招标采购

竞争性谈判采购

单一来源采购

询价采购;7.2.3政府采购电子化是政府采购方式的创新;7.3政府对电子商务的管理服务;提高全社会对电子商务的认识

加强对电子商务发展的宏观规划和建设指导

加快网络基础设施建设

加强安全管理和技术研究

制定电子商务标准

加强电子商务立法

加强人才培养

加强国际交流与合作;7.3.2全球电子商务政策框架;7.3.3中国加快电子商务发展的指导思想和基本原则

;本章小结;如何确定电子政府的商务活动的内容,如何对电子政府的商务活动实行有效的管理,并为一般性的电子商务活动提供更好的服务,是政府需要研究和解决的重要问题。本章在分析电子商务的概念和特征的基础上,研究了电子政务中的商务活动的核心内容——政府采购电子化,并对政府采购的主要方式——招投标问题进行了探讨,最后介绍了政府在电子商务发展中应起的作用,以及西方国家政府部门在发展电子商务中的举措。;;复习思考题

;张锐昕主编;第8章;;8.1电子政务信息安全的需求;8.1.1电子政务信息安全的基本需求;8.1.2电子政务信息安全面临的威胁;8.2电子政务信息安全的策略;8.2.1电子政务信息安全的目标和原则;电子政务信息安全建设原则

安全分级原则

同步性原则

多重防护原则

合法性原???

电子政务安全策略实施工作

安全保障体系建设

安全与应用并行

信息安全体系建设

支撑平台与安全产品选择

技术产品安全评估和信息安全评估工作同时进行,并以此为基础,对政务信息进行严格分类,明确各种信息的访问权限和信息加密强度

;8.2.2电子政务信息安全的针对性策略

;链路安全

要求数据在链路上传输必须加密

网络安全

通过网络安全检测、网络监控与入侵防范等手段,防止非法用户穿过系统的访问控制进行特权数据的读取或对系统进行破坏

系统安全

指网络操作系统、数据库系统以及其他底层支撑系统的安全,目的是建立一个可信的安全操作环境

应用安全

指为保障应用系统功能的安全实现,提供包括风险分析、权限管理、访问控制、审计跟踪、备份与恢复等在内的一系列安全措施,来保护信息处理过程的安全

管理安全

指通过有关的法律法规、政策制度以及安全管理手段等来确保系统的安全运行

采取安全评估、安全政策、安全标准、安全制度和安全审计等策略;电子政务网络的安全保护的三个阶段

事前:发现网络潜在的安全问题或者是潜在的弱点、隐患并加以弥补

扫描系统

事中:对正在运行的系统采取保护措施,防止黑客攻击

防火墙和入侵检测技术

事后:取证

审计系统

结合电子政务应用特点和重要性,在安全法律、法规、政策的支持与指导下,政府可以通过采用成熟、先进的安全技术产品,再辅以必要的安全管理措施,来制定合理的应对策略,对电子政务信息安全进行全局统一规划并制定信息安全整体解决方案。

;8.3电子政务技术安全体系设计;8.3.1常用的电子政务信息安全机制;2.数据加密机制

包括传输加密和文件加密

数据加密机制是信息安全的核心,利用数据加密机制可以实现身份鉴别、数据安全存储和转发、通信加密、高强度的隔离和访问控制等

相关概念

明文和密文

加密和解密

算法和密钥

密码体系(对称密钥加密体制非对称密钥加密体制);3.数字签名机制

基于密码技术和信息摘要技术

普遍采用公钥加密系统和信息摘要技术实现数字签名,即发送方根据信息产生摘要,并用自己的签名私钥对摘要加密,信息和用自身签名私钥加密的数字摘要组合成数字签名

形成数字签名的主要步骤

利用信息摘要技术生成数字签名

将数字签名用发送方的私钥进行加密,连同密文一同传送给接收方,接收方利用发送方的公钥对数字签名进行解密

接收方利用信息摘要技术对解密后的原文进行计算,若计算结果与解密出的数字签名相同,则可确定文件没有被改动过,发送方的身份是真实的

数字签名不仅能用于标识签名者的身份,还能对文件内容加以确认,

您可能关注的文档

文档评论(0)

xiaobao + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档