信息安全理论在电子政务内网之应用

信息安全理论在电子政务内网之应用

ID:22788698

大小:59.00 KB

页数:9页

时间:2018-10-31

信息安全理论在电子政务内网之应用_第1页
信息安全理论在电子政务内网之应用_第2页
信息安全理论在电子政务内网之应用_第3页
信息安全理论在电子政务内网之应用_第4页
信息安全理论在电子政务内网之应用_第5页
资源描述:

《信息安全理论在电子政务内网之应用》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、信息安全理论在电子政务内网之应用----电子政务论文-->第一章绪论1.1研究背景及意义  信息安全理论在电子政务内网之应用----电子政务论文-->第一章绪论1.1研究背景及意义在网络越来越普及的今天,信息传播的效率越来越高,人们足不出户便能随时得知外界即时发生的重要事件,网络的优势越来越明显。为了满足人民的需求,适应高速发展的信息化时代,提高办公效率,迅速处理政务事务,各政府已经建成或正在建设电子政务系统。各电子政务系统通过网络进行连接,形成了庞大的电子政务网络。电子政务网络的建成,有利于树立政府的威信,对社会的繁荣和经济发展都具有重大意义。电子政务

2、网络是各党政机关办公、传递文件、处理事件的网络,是社会最关键的机构的重要工具,因其特殊性所以极容易遭到不法分子的攻击。电子政务系统受到攻击,无论是作用范围还是严重程度上都会遭受极大的影响。例如武汉市电子政务内网遭病毒感染,整个网络瘫痪24小时,对社会造成了严重影响。又例如英美等国家的情报人员通过截获网络数据的方式获取政府下达的重要决策及实施方案,对国家安全造成了严重的威胁。以上种种,都表明了对电子政务网络安全性的保证,是电子政务建设的重中之重。电子政务网络的结构必须加以完善,这样才能保证系统运行的高效性和持久性;数据传输过程必须釆用安全高效的加密方式,才

3、能在传输速度不受明显影响的情况下,即使网络数据包被非法获取,有效信息也不会暴露。不但要对现有的网络进行改进,在不断发展和建设的新型网络结构中,也要建立相应的安全规范,只有按照合理的规范进行网络建设,方能在各个方面从根本上保证电子政务网络的安全。……………1.2国内外研究现状目前,国内外都组建了比较成型的电子政务网络,其中每个子网络包括电子办公系统、数据存储系统、门户网站等等系统,各个子网络均具有一定的安全措施,整体的政务网络也有相应的安全标准。自从1993年⑴美国首先提出电子政务的概念,1996年美国率先开始建设电子政务系统以来,欧洲的英国、法国,美洲的

4、加拿大、巴西,亚洲的日本、新加坡等经济发达国家相继启动了建设电子政务网络的计划。电子政务网络的建立给以上的一些国家无论从经济上还是事务管理上都带来了优势,我国也对电子政务网络也逐渐重视起来。于是,在1999年1月,由中国电信与多家党政机关、部委进行联合,共同协商,开始建设电子政务网络,初期目标是实现各级政府在网络上进行互联,实现公开信息、官民互动、网上报税、远程服务等项目。仅仅一年时间,在全国范围内的各级党政机关、部委申请的gov.域名就达到2400多个,办公效率大大提升,可见电子政务网络对提高政务处理能力、实现管理水平现代化都具有重大意义。对屯子政务网

5、络采取的安全措施是其高效持久运转的根本保证。每个独立的系统,都具有完整的安全体系;电子政务网络的整体,也具有相应的安全技术。其中安全体系包括物理环境安全、网络环境安全、操作系统安全、应用系统安全和系统的安全管理等。物理环境安全是指承载电子政务系统的设备所在物理环境的安全情况,包括线路铺设、机房防火情况等。网络环境安全是指系统所处的网络类别的安全性,分为单独布网和共用同一网络等。操作系统安全是指承载设备所运行的操作系统的安全性能。应用系统安全是电子政务系统安全性的核心,它的安全性决定了电子政务系统整体的安全性能。安全管理包括人员管理、数据管理、操作规范管理

6、以及相应法律法规的约束等。安全技术包括身份认证、防火墙、入侵防护、网络隔离等。身份认证能够对用户合理分类,不同级别的用户具有不同的权限,保证访问安全。防火墙能够过滤病毒和木马等具有破坏性的恶意程序。入侵防护能够分析用户行为,对正常操作进行保护而过滤掉恶意行为,如网络渗透、恶意重复访问等。网络隔离可以将不同安全级别的网络环境进行物理或逻辑上的隔离,使安全级别较高的数据得到更加严密的保护。………………第二章电子政务内网网络结构分析2.1电子政务网络总体框架分析网络攻击手段包括网络窃听、入侵窃密和木马“摆渡”等方法。网络窃听是在未授权的情况下,侦听或栏截网络通

7、信传输信道或服务器、路由器等网络设备中转发的通信信息,用于窃听的嗅探器安装于主要网络节点上。入侵窃密是利用系统的漏洞或安全防护的薄弱环节,利用木马和口令破解等手段进入内部网络,栏截网络上传输的信息、攻击目标计算机或窃取其中存储的涉密信息。木马“摆渡”是一种比较隐秘的非法获取信息手段。将木马隐藏并植入移动存储设备,在与计算机进行数据交换时感染目标,然后在计算机中也会隐蔽行踪,扫描系统关键文件并传送至移动存储设备中或通过网络发送到攻击人的地址。计算机硬件风险包括终端硬件风险和网络互联设备风险。终端硬件风险是计算机在制造和使用过程中,由于技术或人为原因,存在一

8、定安全漏洞。软件病毒利用计算机硬件的漏洞可以直接破坏计算机硬件系统,比如一度娼獗

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。