某市电子政务网络安全系统概述.docx
《某市电子政务网络安全系统概述.docx》由会员分享,可在线阅读,更多相关《某市电子政务网络安全系统概述.docx(59页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、摘 要摘 要沈阳市电子政务网络安全系统电子政务的建设之所以被紧密锣鼓的纳入到工作日程中, 是全球互联网技术的快速发展和我国信息化技术步伐不断前进的必然结果。电子政务系统历来被视为公开、廉洁、科学、高效等行政办事和行政决策机构建立的手段,同时它也促进了政府职能的转变和办事效率的提高。电子政务系统作为一个相对独立的专用信息系统,对系统网络的安全性影响不小,它的外网与外部紧密关联又相互交流且信息一般在内,内部和外部均可以造成无意的泄密和恶意的攻击。鉴于电子政务系统网络中的主机程序或许会受到电脑黑客的破坏、网络中的关键数据资源被盗或被窜改、系统工作效率有可能被大大降低、信息资源在由内部网向公网传递之前
2、或许已被外界窃听或修改等安全忧患问题,本文对电子政务系统网络安全的综合处理方案进行了纵深的探讨。首先,分析了电子政务系统网络的安全状况。主要分析网络的安全目标、安全风险、安全需求、安全策略等;其次,分类研究了电子政务网络安全解决方案。包括访问的控制、物理的安全、数据的保护、通信的加密、病毒的防护、安全的审计和安全的管理等方面;最后,周密规划网络安全的全局解决方案。这是基于对沈阳市电子政务信息网络安全需要的分析和风险的预测所做出的规划。电子政务系统的可用性、可审查性、可控性、保密性、完整性等,还有一些城市的电子政务系统创设实践都得到电子政务系统网络安全整体解决方案深刻的指导意义。关键词:电子政务
3、,网络安全,PKI,数字签名IIAbstractAbstractE-government Network Security System of shenyang CityWith the developing of internet technology and information-based advancing steps of our country, e-government urgent to increase to the work schedule. The E-Government change its function of working,for example: imp
4、rovement of efficient work ;establishment public and transparent, scientific, high efficiency of administration handle affairs ;important means of the policy-making agency and so on. The security problem is very important, the security solution of the special information system in Government also is
5、 very important ,they all discussed in this article. For the threat ,which againsting the information system in the Government of shenyang , comes from inside and outside of system .Usually ,how to keep the security of network is a very difficult thing .Integer solution of Government networks securi
6、ty aiming at hidden the trouble of network security , which is studied thoroughly in paper, such as sensitivity data may be revealed or modified, host computer of Government network may be attacked by illegal in break, etc.At first, an integer solution of a units network security Loudi are briefly d
7、esigned , which through the analysis of risk , acquirement as an applying instance The second, the integer solution of Government network security are analyzed., which is classified as physical security, security audition, security backup , data protection, communication secret, virus protection, et
8、c Lastly, the security of Government network, consisting of requirement, security analysis of risk, target of Government are analyzed.The integer solution of network security is analyzed in the paper and is essentiality to the aspect of security, usability, controlling, auditing of network system, a
9、lso can be used to improve building E-government of shenyang in different cities.Key words: E-Government, Network Security, PKI, Digital Signature目 录摘 要IABSTRACTII第1章绪 论11.1研究背景和意义11.2国内外发展现状21.3文章主体结构3第2章基本理论及概念42.1基本概念42.2信息系统安全结构42.2.1技术体系42.2.2机构体系52.2.3管理体系62.3网络安全技术62.3.1防火墙技术62.3.2数据加密技术92.3.
10、3数字签名技术112.3.4公共密钥体制技术112.3.5 SSL协议技术13第3章电子政务的网络安全分析153.1安全风险分析153.1.1物理层方面153.1.2网络层方面153.1.3.系统层方面163.1.4.应用层方面163.1.5管理层方面173.2安全需求分析173.3安全控制策略分析183.3.1层次结构183.3.2企业级的安全控制193.3.3应用级的安全控制193.3.4系统级的安全控制203.3.5网络级的安全控制213.4安全目标分析213.5小结22第4章电子政务网络系统的安全设计234.1安全系统的设计原则234.1.1综合性的原则234.1.2一致性的原则234
11、.1.3多步骤实施的原则234.1.4可评价性的原则244.2安全方案的类型254.2.1物理的安全254.2.2系统的安全264.2.3访问控制问题264.2.4通信的加密284.2.5入侵的检测294.2.6数据的保护304.2.7安全的审计问题314.2.8病毒的防护314.2.9备份的恢复情况324.2.10安全的管理334.3小结35第5章电子政务网络安全的解决方案375.1 沈阳市电子政务概况375.1.1应用的特点375.1.2网络的结构和网络的威胁375.2 相关安全的解决方案395.2.1安全解决方案中的物理层395.2.2网络访问控制的解决方案405.2.3网络系统有关安全
12、的解决方案435.2.4网络资源的管理解决方案445.2.5网络入侵的侦测方案455.2.6用户身份认证的安全处理方案465 .2.7网络病毒防护的解决方案475.2.8数据恢复安全的应对方案485.2.9安全管理方面的解决方案505.3小结50总 结52参考文献54致 谢 词55II参考文献第1章绪 论1.1研究背景和意义 现今,电子政务蓬勃兴起,专业化的官方服务网站也随之日益增多,功能更加繁多,服务内容愈加全面。2001年6月1日,“中国电子口岸”( “中国电子口岸”是由对外经济贸易合作部、海关总署、国家税务总局、中国人民银行等十二个部委联合参与组成的)在全国各大口岸积极推广实施。据此政府
13、各行政管理部门便可以针对管理中的问题及执法中的需要进行跨行业、跨部门的联网数据资料核对,企业同样能在网上实现多种进出口相关手续的办理工作。透过以上典型性的例子可以发现,电子政务发展特征是显而易见的,即愈来愈务实。在使老百姓很好地了解政府工作的同时,更使一批又一批的政府相关服务部门以网络为媒介走近了企业的经营活动,深入到老百姓的生活之中。犯罪集团、黑客组织、信息战时期信息对抗等一些有关国家行为的攻击都对电子政务系统在行使政府职能时造成一定的干扰。比如2001年的中美黑客大战就是一个很好的例子。在此次对抗中,虽然大多数的侵入仅仅是对页面的修改,很多的国家站点还是被破坏了。我们想想,假如敌对国企图对
14、我国政务信息系统实施窃听和篡改,将一些关系到国计民生的绝密数据泄露或破坏,其后果是难以预料的。因此,保证信息的安全将是电子政务安全建设工作中的重中之重。攻击方式的分析是针对信息与存储安全而言的。攻击包括主动攻击:破坏、修改、冒充、伪造、病毒扩散等;被动攻击:截获、侦听、窃取等。 基于主动的攻击和被动的攻击,确保电子政务信息安全,所面临的课题主要包括:信息存储的安全1 ,主要体现在两层含义上:一体现在信息的访问的可控性上,也就是用户有权利访问相关数据的先决条件是有授权、安全层次与数据的保密性的高度协调一致。读取、删除、复制等在不良的内部用户和黑客等未授权方是不予以操作的。而这一要求是需要各个层次
15、的技术的。例如: 网络的主机的安全性。即数据的访问只能通过非隐蔽的应用程序。这一目标的实现依靠的是操作系统、主机、数据库的安全技术的综合。同样,一个严格的监控与访问系统也是在入侵监督、防火墙、预防病毒产品等的协调工作下实现的,只有这样,追踪攻击源、掐断网络连接等行动才会有的放矢,而检测内外部的攻击可以借用攻击监督系统(固定网段和固定服务的),从而实现漏洞的安全检查和攻击的有效监控。 二表现于信息的内容的隐密性上。采用众多文件与各种数据库加密的方式,信息的保真性仅仅流动于被授权的用户之间。为保证电子政务系统传输的安全性,所采用的密码技术主要有SSL、基于IPSec协议2的VPN等。它们的功能主要
16、是避免各种敏感信息传送中的窃听和修改问题。核心信息备份的安全与机制的恢复同样关系到信息的有效安全。电子政务在信息传输过程中会出现腐败现象。为了杜绝计算机违法犯罪,我们必须随机对全体用户的审计记录抽查,如若发现信息的修改与保存等存在问题,就要及时行动起来,隔离一切不可信的操作,并随时跟踪,严防有计划的破坏活动。 近年来,电子政务系统屡遭破坏,为了遏制技术日益攀升的黑客对电子政务系统的不断攻击,厂商在技术的更新换代和研发上必须竭尽全力,力保产品的高度安全。这其中,需要注意的有两点:可靠性和易维护性。电子政务系统是一个庞大的复杂的网络结构,在保证系统消除故障隐患的同时,要因时因地制宜,合理部署,对不
17、具备专业安全知识的用户配备不太复杂的安装系统,反之,电子政务系统可以有逻辑复杂严密的安全系统,切实做到“电子政务,安全先行”,把我国纳入到社会信息化建设的阳光大道上来。1.2国内外发展现状信息安全综合利用了数学、计算机、化学、生物等学科的研发成果,很好地体现了交叉学科的优势所在,这对于信息安全的自主创新、顶尖设计的提升有益无害,完整的高度协调一致的处理方案也将迎刃而解。随着信息技术的突飞猛进,它经历了三个发展阶段:(1)信息的保密性(2)信息的实用性、完整性、可控制性和确定性(3)攻击(攻)、防范(防)、控制(控)、管理(管)”等基础理论和操作技全球范围内电子政务的创建浪潮得益于飞快发展的网络
18、技术,政府网络积极开通,软、硬件均采用先进技术,其中当发达国家硕果累累。2004年,美国不惜三十亿的重金进行网络维护,传输百分之九十五的机密数据是通过公用网络系统实现的。为了杜绝信息控制和信息诱导,密码的随时更换是一些国家常采用的方法,此外,高级平台为保护己方网络的安全可靠性,是不会让信息的采集和传输通过主动方式来完成的,同时,预防干扰的措施被灵活地运用于线路的一些设计和信号的相关编制上。防火墙技术和自动化程序在防护计算机网络系统的通信和安全上举足轻重,自主研发的设计规划密码有利于加密系统的安全性的提高。计算机CPU芯片、网关软件、操作系统等计算机核心软件技术掌握在发达国家手中,我国很少有能力
19、自主开发,导致了网络在安全防护上的被动局面,再加上我国政府制度的不完善,网民安全意识淡薄,技术层面的薄弱,尤其是全局的政策方案经验不足,一条高检测、高防护、高抗击、高恢复的电子政务网络系统的建设之路任重而道远。目前国内电子政务网络分为互不牵制的三类:政务外网、政务内网、机要专网,它们与互联网的隔离方式有逻辑和物理两种。1.3文章主体结构文章用五章的内容研究了有关电子政务系统的安全性的有效处理措施,如下: 一章:引言。阐释了选题的背景知识和主要意义,电子政务的蓬勃发展必然会引出一系列的安全问题及相关的解决方案。二章:有关信息系统安全知识的基础理论。在着重阐释基础信息安全技术方案的同时,又涉及到信
20、息系统安全的大体结构、指标和定义。三章:主要是网络安全风险、目标、策略、需求等分析,这也是立足于服务电子政务网络的安全上。四章:研究电子政务信息的网络安全性。着眼于其系统的一些设计的原理,主要分为访问控制、物理安全、安全备份、数据保护、病毒防护、安全管理等。五章:举例说明电子政务网络安全的解决方案。沈阳市作为一个代表,将安全的新型理念、全新技术与传统安全模式现结合,取得很好的效果。本文将要实现的目标有:电子政务信息网络安全问题要借助于相关信息的系统安全、信息安全的分析来解决。解决方案要基于电子政务信息一些安全系统的基本原理的设计原理来提出。55第2章基本理论及概念 本章主要讲解的是有关信息系统
21、的安全的基本理论,包括信息系统安全的定义、技术及相关框架体系,对于我们详细了解信息安全具有很大的帮助。2.1基本概念国际标准化组织定义计算机的系统的安全为:防护计算机硬软件和信息被经常肆意破坏、篡改和暴露,安全保护管理问题,运用先进技术建立数据处理的系统体系。信息系统的安全一般指信息存贮、信息处理、信息获取、信息传递等中完整特性、可用特性、不虚假特性和保密等特性的显现。详细而论,信息系统可为:保证计算机网络信息的内容(主要形式为电磁信号,辅以自动通信、自动利用和自动处理),以各逻辑传送、逻辑贮存、逻辑范围、物理位置为媒介,借用静态(能用性、能审查性、全面性、抗抵赖性、能控制性和非泄露性)和动态
22、模式将人类、互联网和众多环境安全问题综合起来。当然,要实现这一目的,信息系统的相关规划的设计、规划的操作、规划的管理等必不可少,而静态模式下设的内容在信息系统安全方面具有指标性的作用:能用性:相关信息资源的利用和访问权仅仅限于合法用户。能审查性:详细记录相关安全事件便于查询。全面性:信息存贮安全、信息传送安全完整。抗抵赖性:能有效防止相关破坏行为事后抵赖的现象。能控性:对操作主方和他方信息存取、流动过程的控制。非泄露性:系统的信息流通在合法使用者范围内。2.2信息系统安全结构信息系统安全体系主要由管理、技术、组织机构等体系建构,它的目标是实现信息系统个体用户、团体用户、社会等对资源的有效监控,
23、最终保证信息的能用性、能审查性、全面性、抗抵赖性等。而物理、基础设备、信息内容、网络数据等安全给信息系统安全提供了必要的需求。2.2.1技术体系完整确保信息系统的安全防护的技术性保障系统被称为技术体系。安全体系(OSI)借用网络、应用、通信平台将安全服务单层或多层地协同作用起来。其中,非泄露性、全面性和能用性针对解决网络数据、网络通信和信息主要内容的有关安全问题,身份认证、抗抵赖性、监控访问等针对解决网络通信的档次、接连和实体的一些安全问题。关于技术体系框架结构的设计方法,美国DISSP提出的三维安全体系规划堪称典范,分别将安全机制、协议层次、信息系统的构成单元作为X、Y、Z维,如图2-1所示
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 某市 电子政务 网络安全 系统 概述
限制150内