电子政务系统安全保障体系ppt课件.ppt
《电子政务系统安全保障体系ppt课件.ppt》由会员分享,可在线阅读,更多相关《电子政务系统安全保障体系ppt课件.ppt(62页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、124.1 电子政务系统安全保障体系框架电子政务系统安全保障体系框架电电子政务系统安全需求分析子政务系统安全需求分析 1. .政务业务对电子政务系统的基本安全要求政务业务对电子政务系统的基本安全要求 严格的保密要求严格的保密要求信息交换准确的要求信息交换准确的要求严格的权限管理要求严格的权限管理要求严格的程序和流程要求严格的程序和流程要求 确保责任确保责任3电电子政务系统安全需求分析子政务系统安全需求分析( (续一)续一) 2. 2.电子政务系统安全威胁产生的原因电子政务系统安全威胁产生的原因 1). 1).电子政务系统对网络的高度依赖电子政务系统对网络的高度依赖 2). 2).网络过于开放网
2、络过于开放 3). 3).电子政务安全技术的缺陷电子政务安全技术的缺陷 4电电子政务系统安全需求分析子政务系统安全需求分析( (续二)续二)3.电子政务系统安全性要素电子政务系统安全性要素有效性、真实性有效性、真实性 机密性机密性数据的完整性数据的完整性可靠性和不可抵赖性可靠性和不可抵赖性5 电子政务系统安全策略和安全措施电子政务系统安全策略和安全措施 1. 1.安全威胁的来源安全威胁的来源 安全威胁主要来至于内外两个方面安全威胁主要来至于内外两个方面 : : (1)内部方面)内部方面 主要表现在内部人员的对电子政务系统的攻击、内外主要表现在内部人员的对电子政务系统的攻击、内外 勾结、滥用职权
3、。勾结、滥用职权。 (2)外部方面)外部方面 主要表现在病毒传播、黑客攻击、信息间谍以及技术缺主要表现在病毒传播、黑客攻击、信息间谍以及技术缺陷、故障等。陷、故障等。6电子政务系统安全策略和安全措施(续一)电子政务系统安全策略和安全措施(续一)2 2安全策略安全策略n信息系统安全策略针对信息传输、发布和处理所面临信息系统安全策略针对信息传输、发布和处理所面临的和潜在的来自网络内部和外部的安全威胁制定。的和潜在的来自网络内部和外部的安全威胁制定。n制定安全策略要注意保证信息的制定安全策略要注意保证信息的完整性、可靠性、可完整性、可靠性、可用性用性和和安全保密性安全保密性。n一个良好的安全策略应该
4、具备以下几点:一个良好的安全策略应该具备以下几点:技术上可实技术上可实现现,组织上可执行组织上可执行,职责范围明确职责范围明确,约束具有强制性约束具有强制性。7电子政务系统安全策略和安全措施(续二)电子政务系统安全策略和安全措施(续二)3.3.安全措施安全措施n在国家信息安全技术保障体系中,要对信息基础设施在国家信息安全技术保障体系中,要对信息基础设施进行多层防护,包括进行多层防护,包括网络和基础设施防护、边界防护网络和基础设施防护、边界防护、计算环境防护以及基础设施提供支持计算环境防护以及基础设施提供支持。这分别涉及到。这分别涉及到主干网络的可用性、无线网络安全框架、系统互连和主干网络的可用
5、性、无线网络安全框架、系统互连和虚拟专用网(虚拟专用网(VPN););网络登录保护、远程访问、多网络登录保护、远程访问、多级安全;终端用户环境和系统应用程序的安全。支撑级安全;终端用户环境和系统应用程序的安全。支撑的基础设施包括的基础设施包括密钥管理基础设施密钥管理基础设施/公共密钥基础设施公共密钥基础设施(Key Management Infrastructure,简称简称KMI/Public Key Infrastructure,简称简称PKI)。)。8电子政务系统安全保障体系框架电子政务系统安全保障体系框架图图9.1 电子政务系统安全保障体系框架电子政务系统安全保障体系框架9电子政务系统
6、安全保障体系框架(续一)电子政务系统安全保障体系框架(续一)n电子政务安全保障体系是电子政务系统的有机组成部分,电子政务安全保障体系是电子政务系统的有机组成部分,是电子政务系统运行的必要组成部分。是电子政务系统运行的必要组成部分。n电子政务安全保障体系一般分为电子政务安全保障体系一般分为安全技术系统安全技术系统和和安全管安全管理系统。理系统。 安全技术系统安全技术系统可以包括:可以包括:物理安全;物理安全;网络基础平台安全;网络基础平台安全;信息资源层安全;信息资源层安全;业务应用层安全等。业务应用层安全等。10电子政务系统安全保障体系框架(续二)电子政务系统安全保障体系框架(续二)安全管理系
7、统可以包括:安全管理系统可以包括:安全组织;安全组织;安全策略和制度;安全策略和制度;安全标准;安全标准;安全评估;安全评估;安全审计等。安全审计等。n安全管理系统和安全技术系统是相辅相成的。在电子安全管理系统和安全技术系统是相辅相成的。在电子政务系统建设时,在对安全技术系统进行设计之时,政务系统建设时,在对安全技术系统进行设计之时,必须考虑安全管理系统的建设和实施。必须考虑安全管理系统的建设和实施。114.2 4.2 安全技术系统安全技术系统4.2.1 物理安全物理安全 物理安全是指物理连接方面的安全,尤其是指物理安全是指物理连接方面的安全,尤其是指不同密级之间网络的连接规范,保证物理结构不
8、同密级之间网络的连接规范,保证物理结构上的安全。内容主要包含以下几个方面上的安全。内容主要包含以下几个方面: : 1).电磁泄漏电磁泄漏 主要措施是:对重要的、涉密的设备进行电磁主要措施是:对重要的、涉密的设备进行电磁泄漏防护。泄漏防护。124.2.1 物理安全物理安全(续一)(续一)2).恶意的物理破坏恶意的物理破坏主要措施是:采用网管设备进行监控,对重要设主要措施是:采用网管设备进行监控,对重要设备采用专用机房、专用设施、专门人员进行保备采用专用机房、专用设施、专门人员进行保护。护。3). .电力中断电力中断双电源是网络正常运行的有力保障。双电源是网络正常运行的有力保障。4).安全拓扑结构
9、安全拓扑结构134.2.1 物理安全物理安全(续二)(续二)n安全拓扑是安全体系的一个很重要的组成部分。安全拓扑是安全体系的一个很重要的组成部分。n电子政务系统包含着大量的国家机密内容。因此,电电子政务系统包含着大量的国家机密内容。因此,电子政务系统涉及涉密网络与非涉密网络之间的连接,子政务系统涉及涉密网络与非涉密网络之间的连接,也有政府办公外网与非涉密网的连接,故拓扑结构非也有政府办公外网与非涉密网的连接,故拓扑结构非常复杂。要根据涉密规定作具体分析。接入方式分为常复杂。要根据涉密规定作具体分析。接入方式分为物理隔离、逻辑隔离、基于物理隔离的数据交换物理隔离、逻辑隔离、基于物理隔离的数据交换
10、等几等几种不同形式,原则上办公单位与数据中心的连接均用种不同形式,原则上办公单位与数据中心的连接均用防火墙进行逻辑隔离,保证可信的数据传输及对非法防火墙进行逻辑隔离,保证可信的数据传输及对非法访问的拒绝。访问的拒绝。144.2.1 物理安全物理安全(续三)(续三)物理隔离物理隔离:完全网络上的隔离,对于涉密网与非涉密:完全网络上的隔离,对于涉密网与非涉密网之间的连接,无设备相连。网之间的连接,无设备相连。逻辑隔离逻辑隔离:使用防火墙进行数据交换方面的审查,通:使用防火墙进行数据交换方面的审查,通行可信数据,拒绝非法请求。此种隔离针对政府办公行可信数据,拒绝非法请求。此种隔离针对政府办公外网与电
11、子政务网之间的连接。外网与电子政务网之间的连接。给予物理隔离的数据交换给予物理隔离的数据交换:使用基于物理隔离的数据:使用基于物理隔离的数据交换进行数据交换方面的审查,通行可信数据,拒绝交换进行数据交换方面的审查,通行可信数据,拒绝非法请求。此项方式是防火墙模式的进一步提高,政非法请求。此项方式是防火墙模式的进一步提高,政府涉密外网有比较高的要求,可选用此设备,但是由府涉密外网有比较高的要求,可选用此设备,但是由于原理限制,大大降低了网络速度。于原理限制,大大降低了网络速度。 154.2.1 物理安全物理安全(续四)(续四)5).安全旁路问题安全旁路问题 主要指政府等办公部门主要针对的是物理隔
12、离主要指政府等办公部门主要针对的是物理隔离的内部网络的员工拨号行为要加以注意。的内部网络的员工拨号行为要加以注意。164.2.2 网络基础平台层安全网络基础平台层安全n网络基础平台一般包括网络和设备、系统软件网络基础平台一般包括网络和设备、系统软件(OS和和DBMS)等。等。n该平台安全防护系统由该平台安全防护系统由防火墙、入侵检测系统、防火墙、入侵检测系统、漏洞扫描系统、病毒防治系统和安全审计系统、漏洞扫描系统、病毒防治系统和安全审计系统、操作系统安全和数据库安全操作系统安全和数据库安全等组成,是一个安等组成,是一个安全网络系统的基础组成部分,在统一安全策略全网络系统的基础组成部分,在统一安
13、全策略的指导下,保障系统的整体安全。的指导下,保障系统的整体安全。17网络基础平台层安全网络基础平台层安全( (续一)续一)1).防火墙防火墙 防火墙技术是用一个或一组网络设备,在两个或多个防火墙技术是用一个或一组网络设备,在两个或多个网络间加强访问控制,以保护一个网络不受来自另一网络间加强访问控制,以保护一个网络不受来自另一个网络攻击的安全技术个网络攻击的安全技术 。2).入侵检测系统入侵检测系统 18网络基础平台层安全网络基础平台层安全( (续二)续二)入侵检测系统的功能一般如下入侵检测系统的功能一般如下 : :识别各种黑客入侵的方法和手段,防范外部黑客的入识别各种黑客入侵的方法和手段,防
14、范外部黑客的入侵侵 。检测内部人员的误操作、资源滥用和恶意行为检测内部人员的误操作、资源滥用和恶意行为 多层次和灵活的安全审计,帮助用户对内外网行为进多层次和灵活的安全审计,帮助用户对内外网行为进行追踪行追踪 实时的报警和响应,帮助用户及时发现并解决安全问实时的报警和响应,帮助用户及时发现并解决安全问题题 协助管理员加强网络安全管理协助管理员加强网络安全管理 19网络基础平台层安全网络基础平台层安全( (续三)续三)3).漏洞扫描系统漏洞扫描系统n漏洞扫描系统负责定期或不定期地调用网络安全性分漏洞扫描系统负责定期或不定期地调用网络安全性分析、操作系统安全性分析软件对整个内部系统进行安析、操作系
15、统安全性分析软件对整个内部系统进行安全扫描和检测,及时发现网络新的安全漏洞并予以补全扫描和检测,及时发现网络新的安全漏洞并予以补救。救。20网络基础平台层安全网络基础平台层安全( (续四)续四)n一个成熟的安全扫描工具应提供如下功能一个成熟的安全扫描工具应提供如下功能:扫描、分析、检测和发现系统的安全薄弱环节。扫描、分析、检测和发现系统的安全薄弱环节。准确全面地报告脆弱性和漏洞。准确全面地报告脆弱性和漏洞。扫描、报告目标系统的信息及对外服务。扫描、报告目标系统的信息及对外服务。提供详细信息和安全建议。提供详细信息和安全建议。按需生成各种分析报告按需生成各种分析报告 远程在线升级远程在线升级 2
16、1网络基础平台层安全网络基础平台层安全( (续五)续五)4)病毒防治系统病毒防治系统I.病毒防治系统建设简述病毒防治系统建设简述 病毒防治系统负责对各类计算机病毒的检测与杀灭病毒防治系统负责对各类计算机病毒的检测与杀灭, ,主主要功能包括:要功能包括:系统病毒预防、病毒诊断、病毒杀灭系统病毒预防、病毒诊断、病毒杀灭和网络病毒检测和网络病毒检测 22网络基础平台层安全网络基础平台层安全( (续六)续六)病毒防治系统建设时要注意以下几点:病毒防治系统建设时要注意以下几点: 构建综合的安全体系构建综合的安全体系 多层防御体系多层防御体系 防毒与网络管理集成防毒与网络管理集成 在网关、服务器上防毒在网
17、关、服务器上防毒 及时更新防毒软件。及时更新防毒软件。 23网络基础平台层安全网络基础平台层安全( (续七)续七)II.II.病毒防治系统解决措施(举例)病毒防治系统解决措施(举例) 病毒防治安全解决方案如下病毒防治安全解决方案如下: 使用使用SymantecSymantec网络防病毒产品,但应建立以网络防病毒产品,但应建立以Windows Windows 20002000为控制中心的管理模式,将病毒代码升级的任为控制中心的管理模式,将病毒代码升级的任务交给装在控制中心的务交给装在控制中心的SymantecSymantec防病毒中心来做。防病毒中心来做。并按照已经设计好的升级方式自动分发给其他
18、服务并按照已经设计好的升级方式自动分发给其他服务器;器; 需要纳入防病毒体系的用户应将客户机加入这个域中,需要纳入防病毒体系的用户应将客户机加入这个域中,在每次登录域的过程中自动升级和更新。在每次登录域的过程中自动升级和更新。24网络基础平台层安全网络基础平台层安全( (续八)续八) 5). .安全审计系统安全审计系统 安全审计系统负责对各类系统的全部活动的过安全审计系统负责对各类系统的全部活动的过程轨迹进行记录,以便为事后的安全审计追踪、程轨迹进行记录,以便为事后的安全审计追踪、系统安全漏洞分析提供原始证据。安全审计系系统安全漏洞分析提供原始证据。安全审计系统的功能主要包括统的功能主要包括安
19、全审计事件自动响应、安安全审计事件自动响应、安全审计数据生成、安全审计数据存储和安全审全审计数据生成、安全审计数据存储和安全审计分析等计分析等 25网络基础平台层安全网络基础平台层安全( (续九)续九)6).操作系统安全操作系统安全 主机安全的解决方法:操作系统的问题是随着时间的延主机安全的解决方法:操作系统的问题是随着时间的延续而逐渐出现的,不是在进行一次安全加固后就可以续而逐渐出现的,不是在进行一次安全加固后就可以解决的,所以使用安全工具是非常好的解决方法。解决的,所以使用安全工具是非常好的解决方法。 对于工具的选择有重要的几个因素:对于工具的选择有重要的几个因素:能及时从网络进行升级;能
20、及时从网络进行升级;能针对能针对Windows,Unix两种操作系统进行评估;两种操作系统进行评估;提供定时扫描功能;提供定时扫描功能;能随问题给出解决方案;能随问题给出解决方案;完善的分类报表功能。完善的分类报表功能。 26网络基础平台层安全网络基础平台层安全( (续十)续十)7).数据库安全数据库安全 数据库安全保密解决措施数据库安全保密解决措施:打上打上软件软件公司正式提供的安全补丁公司正式提供的安全补丁将数据库建库的全过程划分为几个主要阶段将数据库建库的全过程划分为几个主要阶段账户依任务而定账户依任务而定加固数据库安全加固数据库安全制定完善的口令策略制定完善的口令策略修改系统参数修改系
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 系统安全 保障体系 ppt 课件
限制150内