日韩有码亚洲专区|国产探花在线播放|亚洲色图双飞成人|不卡 二区 视频|东京热av网一区|玖玖视频在线播放|AV人人爽人人片|安全无毒成人网站|久久高清免费视频|人人人人人超碰在线

網(wǎng)絡(luò)安全隱患下電子政務(wù)論文

前言:本站為你精心整理了網(wǎng)絡(luò)安全隱患下電子政務(wù)論文范文,希望能為你的創(chuàng)作提供參考價(jià)值,我們的客服老師可以幫助你提供個(gè)性化的參考范文,歡迎咨詢。

網(wǎng)絡(luò)安全隱患下電子政務(wù)論文

一、電子政務(wù)系統(tǒng)的信息安全原則

信息安全原則在電子政務(wù)網(wǎng)絡(luò)系統(tǒng)中包括諸多方面的內(nèi)容,首先機(jī)密性需要保證,指的是只有那些有相應(yīng)權(quán)限的人才能夠看到信息,并且不法分子不會(huì)竊取到傳輸過(guò)程中的信息;其次是完整性,指的是不會(huì)有篡改、丟失等問(wèn)題發(fā)生于信息的傳輸過(guò)程中,且給不會(huì)隨意生成信息,沒(méi)有權(quán)限的人不能夠來(lái)修改或者刪除信息;然后是可用性,指的是合法權(quán)限可以通過(guò)相關(guān)訪問(wèn)行為,對(duì)需要的信息資源進(jìn)行獲??;再次是不可抵賴性,指的是相關(guān)工作人員發(fā)出信息之后,就可以進(jìn)行追查,因?yàn)橄到y(tǒng)內(nèi)部人員的標(biāo)識(shí)是特殊的,存在差異的。最后是可審計(jì)性,指的是可以審計(jì)這些數(shù)據(jù),相關(guān)方面還可以嚴(yán)格審查和控制這些信息,以此來(lái)促使信息的機(jī)密性以及完整性等要求得到滿足。

二、電子政務(wù)建設(shè)中的網(wǎng)絡(luò)安全隱患及預(yù)防對(duì)策

一是電子政務(wù)內(nèi)外網(wǎng)方面:我國(guó)在相關(guān)的法律法規(guī)中明確規(guī)定了如何對(duì)電子政務(wù)內(nèi)網(wǎng)和外網(wǎng)關(guān)系進(jìn)行有效處理,要將物理隔離應(yīng)用與政府內(nèi)網(wǎng)和外網(wǎng)之間,將邏輯隔離應(yīng)用到政務(wù)外網(wǎng)和互聯(lián)網(wǎng)之間。通過(guò)研究分析我們可以得知,在電子政務(wù)建設(shè)中,內(nèi)外網(wǎng)方面經(jīng)常出現(xiàn)的網(wǎng)絡(luò)安全隱患和預(yù)防對(duì)策:電子政務(wù)內(nèi)網(wǎng)的安全:在攻擊源方面,因?yàn)槲覀儗⑽锢砀綦x技術(shù)應(yīng)用到電子政務(wù)內(nèi)網(wǎng)和外網(wǎng)之間,那么只有內(nèi)部可以威脅到信息安全,這種安全威脅更加的隱蔽,有著較大的破壞性。因此內(nèi)部用戶進(jìn)入系統(tǒng)非常的方便,并且知道那些重要敏感數(shù)據(jù)是在什么位置存放的。那么安全威脅主要包括對(duì)敏感關(guān)鍵數(shù)據(jù)和計(jì)算資源等進(jìn)行濫用或者誤用,越權(quán)訪問(wèn)系統(tǒng)中的機(jī)密文件等。對(duì)策:可以將數(shù)據(jù)加密技術(shù)、數(shù)字認(rèn)證體系以及身份驗(yàn)證技術(shù)等應(yīng)用進(jìn)來(lái),將審計(jì)服務(wù)器、內(nèi)審服務(wù)器等增設(shè)于內(nèi)部網(wǎng)絡(luò)中。通過(guò)驗(yàn)證用戶身份,可以保證那些系統(tǒng)資源只有被授權(quán)的用戶訪問(wèn),需要將用戶角色標(biāo)示出來(lái),并且執(zhí)行過(guò)初試登陸之后,方可以對(duì)相關(guān)資源進(jìn)行利用。并且由第三方來(lái)頒發(fā)數(shù)字認(rèn)證證書,用戶的數(shù)字認(rèn)證證書都是唯一的,不能通用;在登陸過(guò)程中,系統(tǒng)會(huì)嚴(yán)格驗(yàn)證用戶的身份,并且審計(jì)服務(wù)器還可以全程跟蹤記錄用戶,記錄機(jī)密文件被用戶的各種操作。對(duì)于數(shù)字證書和加密的加密文件秘鑰,一般存儲(chǔ)在安全服務(wù)器,這樣即使這些加密過(guò)的文件數(shù)據(jù)被不法用戶所獲取到,獲取到的信息也是不真實(shí)的。電子政務(wù)外網(wǎng)的安全:攻擊源分析,黑客攻擊以及各種病毒是外網(wǎng)所遭受到的最大安全威脅,比如泄露了傳輸過(guò)程中的數(shù)據(jù)、不法分子篡改了網(wǎng)頁(yè)或者系統(tǒng)遭到了病毒的入侵等等。安全對(duì)策:可以將防火墻技術(shù)、入侵檢測(cè)與安全審計(jì)技術(shù)以及防病毒技術(shù)等充分應(yīng)用進(jìn)來(lái);防火墻技術(shù)指的是邏輯隔離電子政務(wù)外部網(wǎng)絡(luò)和因特網(wǎng),這樣就可以避免那些非法分子進(jìn)入到內(nèi)部網(wǎng)絡(luò)中,對(duì)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的網(wǎng)絡(luò)互聯(lián)設(shè)備產(chǎn)生有效的保護(hù)作用,對(duì)用戶的服務(wù)請(qǐng)求進(jìn)行檢查,保證都經(jīng)過(guò)了授權(quán)。入侵檢測(cè)技術(shù)指的是實(shí)時(shí)入侵檢測(cè),結(jié)合檢測(cè)結(jié)果,采取一系列的手段和措施進(jìn)行防護(hù);如果發(fā)生網(wǎng)絡(luò)遭受到了入侵,就需要對(duì)攻擊進(jìn)行有效阻斷,并且對(duì)攻擊源進(jìn)行追蹤和定位。此外,還需要應(yīng)用防病毒技術(shù),因?yàn)槟壳俺霈F(xiàn)了諸多的計(jì)算機(jī)病毒,有著較大的危害性,會(huì)嚴(yán)重威脅到電子政務(wù)的網(wǎng)絡(luò)安全,因此,就需要統(tǒng)一管理整個(gè)網(wǎng)絡(luò)。

二是物理層的安全:要想保證電子政務(wù)系統(tǒng)的安全,物理安全是首先要考慮的內(nèi)容,在物理層上,主要有這些安全威脅,如不法分子盜竊和毀壞了設(shè)備,有意外故障發(fā)生于設(shè)備中,計(jì)算機(jī)系統(tǒng)中的秘密信息被無(wú)線電所敷設(shè)以及其他的一些不可抗拒的自然災(zāi)害,如地震火災(zāi)等等。對(duì)策:要嚴(yán)格結(jié)合我國(guó)的相關(guān)規(guī)定來(lái)防范物理層的安全;另外,還需要充分意識(shí)到物理層安全防范的重要性,避免出現(xiàn)設(shè)備被盜或者被毀等問(wèn)題;要結(jié)合信息的不同安全要求,對(duì)傳輸材料和傳輸方案進(jìn)行適當(dāng)選擇,要使用專用的通信線路來(lái)傳輸那些機(jī)密信息,選用的光纜應(yīng)該不會(huì)有電磁泄露問(wèn)題,這樣才可以避免那些不法分子竊取到傳輸過(guò)程中的信息,保證信息傳輸?shù)陌踩?。另外,為了保證電子政務(wù)系統(tǒng)的安全,還需要設(shè)置容災(zāi)備份故障恢復(fù)系統(tǒng),如果物理?yè)p壞了某個(gè)設(shè)備,可以很快的促使電子政務(wù)系統(tǒng)的正常運(yùn)行得到恢復(fù)。三是網(wǎng)絡(luò)層的安全:其中,那些重要數(shù)據(jù)的泄露和篡改是網(wǎng)絡(luò)層遭受到的直接安全威脅,因?yàn)槟壳案鞣N技術(shù)還不夠先進(jìn),那么數(shù)據(jù)庫(kù)以及個(gè)人終端就可以遭受到各種攻擊,有部分不法分子會(huì)偽造、刪除以及篡改網(wǎng)上傳輸?shù)臄?shù)據(jù)。如果電子政務(wù)系統(tǒng)中的數(shù)據(jù)遭受到了竊取或者篡改,將會(huì)造成十分嚴(yán)重的后果。在網(wǎng)絡(luò)安全層的防范對(duì)策方面:依然是將先進(jìn)的防火墻技術(shù)以及入侵檢測(cè)技術(shù)應(yīng)用進(jìn)來(lái),并且還要及時(shí)更新系統(tǒng)。四是系統(tǒng)層的安全:系統(tǒng)層在應(yīng)用過(guò)程中也會(huì)遭受到較多安全威脅,如有安全漏洞存在于電子政務(wù)系統(tǒng)中的操作系統(tǒng)、數(shù)據(jù)庫(kù)以及產(chǎn)品中,并且設(shè)計(jì)不夠安全、代碼的執(zhí)行模式不夠安全等等。通過(guò)研究發(fā)現(xiàn),有較大的安全威脅存在于微軟的操作系統(tǒng)中,這是因?yàn)槟壳斑€沒(méi)有公開(kāi)windows操作系統(tǒng)源代碼,那么就很容易遭受到各種安全威脅。對(duì)策:選擇的操作系統(tǒng)以及數(shù)據(jù)庫(kù)等應(yīng)該足夠安全,在系統(tǒng)方面,可以采用公開(kāi)源代碼的Linux系統(tǒng),那么對(duì)源代碼進(jìn)行閱讀,就可以將系統(tǒng)漏洞給找出來(lái),在修補(bǔ)的時(shí)候,可以手動(dòng)進(jìn)行,只需要對(duì)Linux系統(tǒng)內(nèi)核進(jìn)行改寫即可實(shí)現(xiàn)。

三、結(jié)束語(yǔ)

電子政務(wù)系統(tǒng)容易遭受到各種攻擊和入侵,存在著各種安全隱患,影響到電子政務(wù)系統(tǒng)的網(wǎng)絡(luò)安全,針對(duì)這種情況,就要采取一系列的預(yù)防對(duì)策,審計(jì)建設(shè)過(guò)程中的整個(gè)系統(tǒng),找出存在的威脅,及時(shí)進(jìn)行解決和預(yù)防。

作者:李冬冬楊沛東單位:解放軍信息工程大學(xué)

文檔上傳者

相關(guān)期刊

網(wǎng)絡(luò)財(cái)富

部級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

國(guó)家海洋局

衛(wèi)星與網(wǎng)絡(luò)

部級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

工業(yè)和信息化部

網(wǎng)絡(luò)與信息

省級(jí)期刊 審核時(shí)間1個(gè)月內(nèi)

遼寧省發(fā)展和改革委員會(huì)