欢迎来到天天文库
浏览记录
ID:9511403
大小:60.50 KB
页数:10页
时间:2018-05-02
《电子政务平台安全防护之研究与实践》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、电子政务平台安全防护之研究与实践----电子政务论文-->第1章绪论1.1研究背景 电子政务平台安全防护之研究与实践----电子政务论文-->第1章绪论1.1研究背景电子政务(e-government)是指政府部门以互联网络为平台,依托现代信息和通信技术,打破时间、空间、和职能部门划分的约束,按管理职能或服务职能进行重新整合,实现政府组织结构和工作流程的优化重组,全方位地向社会提供优质、规范、透明的管理和服务,实现政府对政府(G2G)、政府对企业(G2B)、政府对市民(G2C)、政府对公务员(G
2、2E)的一体化管理是现代政府管理手段的变革。政府网站是主要电子政务信息系统,是电子政务中的关键点,是推进政府信息公开、方便群众办事、网上政民互动、建设服务型政府的主要载体,也是开展对外宣传的重要平台。办好政府网站,对于促进政府部门依法行政,提高社会管理和公共服务水平,保障公众知情权、参与权和监督权,加强政府本身的建设和推进行政管理体制改革都具有重要意义。伴随着电子政务的蓬勃发展,各种方式的黑客侵入和攻击事件层出不穷,电子政务特别是政府网站面临的潜在信息安全风险也越来越大,电子政务的安全性得不到保证
3、,将直接导致政府的公众形象受到损害,政府网上行政办事受到干扰,甚至影响社会和谐稳定和国家安全。根据中国国家互联网应急中心发布的报告,2012年,境外有多达7.3万个的IP(疑为木马或僵尸网络控制的服务器)参与控制中国境内1400余万台主机,另有3.2万个IP通过植入后门的方式对中国境内近3.8万个网站实施远程控制。在上述网络攻击中,源自美国的网络攻击数量名列第一。………………1.2课题2002年国务院信息化工作办公室建立标志着我国电子政务工程的启动,至今电子政务已发展到了第11个年头,而随着电子政
4、务的持续发展,电子政务系统安全也逐步成为了关注的焦点。就像在课题背景中说的,电子政务是实现现代政府组织结构和工作流程重组优化的重要方式,是服务型政府的实际体现,在电子政务建设和管理过程中,如果电子政务系统安全失去保障,其后果是极其严重的,甚至会影响国家安全。而如果因为安全性问题而否定电子政务的推进和应用则自然是矫枉过正。我们当然不能因噎废食,也不是说要在国家安全和电子政务的推进之间形成相互妥协,为电子政务的应用设置许多人为的障碍,使电子政务的价值大打折扣,而恰恰是要高度的正视、重视电子政务信息安全
5、的重要意义,2011年时任国务院副总理、国家网络与信息安全协调小组组长的李克强就明确提出了“信息安全是第一安全”。本课题的正是基于国家和上海市的保证电子政务系统安全性的要求、《信息系统安全等级保护基本要求》等标准的具体框架以及本人实际工作中相关电子政务系统安全防护项目的实施经验,旨在依托最新信息安全技术支撑,同时综合考虑政府内部管理、行业规范、项目管理等多方面因素设计出较完善的电子政务系统安全架构,建立起有效的安全防范体系和风险控制机制,实现保证电子政务系统安全的最终目标。………………第2章电子政
6、务安全威胁分析2.1电子政务主要安全威胁2.1.1政府网站网页被篡改政府网站作为各级政府发布政府信息、新闻动态、重大方针政策以及法律法规等的重要网络渠道,一旦其网页被篡改将造成政府形象受损,甚至可能发展成政治事件。近年来随着互联网的快速发展,社会焦点事件、各种社会矛盾所引发的部分网民不满情绪或者对当地政府不理解的态度通过互联网快速传递,而事件发生当地的政府网站首当其冲,政府网站在这种情况作为政府的网上窗口成为了攻击者发泄不满情绪的宣泄平台。同时,境外黑客出于政治目的的攻击事件更是极其娼獗,据国家计
7、算机网络应急技术处理协调中心监测,仅在2011年,我国境内就有2807个政府网站发生过网页被篡改的事件。据上海市网络安全办公室统计,2012年网页篡改的安全事件数量在全市信息安全事件总数中的占比超过60%。电子政务平台作为包括政府网站、政务业务办事系统、政府内部办公系统并基于政务外网、政务内网的综合性信息化平台,对外为企业和公众提供在线服务,对内则必然会保存企业和公众的重要信息数据以及政府内部的办公流转数据。近年来电子政务建设中十分强调业务数据的“数据落地”,即将本地政府例如人口信息、企业信息等在
8、数据流转的过程中的各节点保存下来,这更加大了重要数据泄密的可能[iG]。这些数据可能涉及企业商业机密、公众隐私,一旦泄露社会影响巨大,还会导致法律纠纷。政府内部的办公流转数据更是可能涉及政府秘密、机密、绝密信息,若发生泄密事件会产生严重的政治后果[11]。还有一种情况,是内部办公系统涉及政府秘密、机密、绝密信息由于信息管理人员的失误被人为的发布到政府网站上,造成信息泄露,这也是属于目前较常见的信息安全风险。……………2.2典型信息安全威胁技术分析2.2.1社会工程社会工程威胁是一种
此文档下载收益归作者所有