政务信息安全支撑平台建设精编版[43页].docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《政务信息安全支撑平台建设精编版[43页].docx》由会员分享,可在线阅读,更多相关《政务信息安全支撑平台建设精编版[43页].docx(43页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、最新资料推荐分类号 密级 秘密 UDC 编号 1 学号 001工 程 硕 士学 位 论 文*市电子政务信息安全支撑平台建设研究生姓名: 导师、职称: 教授 企业副导师: 高级工程师申请学位级别 工程硕士 专业名称 电子与通信工程论文提交时间:2007年10月论文答辩时间:2008年月学位授予单位: 答辩委员会主席:评阅人:2007年10月*市电子政务信息安全支撑平台建设中文摘要电子政务是建立廉洁政府、提高工作效率和实现信息资源共享的重要手段之一,其主要目标是通过利用计算机技术、信息技术和现代化管理技术等来整合政府的信息资源并促进信息的有效流转,同时也希望通过实施电子政务网上办公平台不仅能够实现
2、独立环节的政府办公,同时能更有效的将各个环节衔接起来,使得政府的业务过程实现自动化处理。随着信息化建设的逐步推进及网络技术的发展,同时也带来了一系列的安全问题,如网络黑客、网络犯罪、病毒爆发等等,这些问题严重制约了电子政务信息化建设的步伐,成为系统建设重点考虑的环节。电子政务要发展,必须解决对安全问题的担忧。 本文针对*市电子政务系统的需求分析基础上提出解决方案,主要内容如下: (1)提出基于PKI技术的安全基础平台的建设。 安全基础平台以基于公钥的密钥和证书管理系统为基础,建立统一的身份认证机制对用户进行管理。它对信息的防护可分为两层结构:第一层防护为授权和访问控制,通过灵活的授权与访问控制
3、机制,控制对信息的访问者范围;第二层利用密码手段进一步保证信息的保密性、完整性和不可抵赖性。(2)另设计了安全辅助支撑平台以防范网络内部的行为滥用和网络外部的恶意攻击,安全辅助支撑平台包括:病毒防护、信息加密、入侵检测、漏洞扫描、安全保密管理等安全技术和管理措施在内的一整套解决方法,目的是建立一个完整的、立体的、多层次的网络安全防御体系,从而构建电子政务信息安全支撑平台。关键字:电子政务;安全支撑平台;信息安全The * city electron government affairs information security supports platform constructionAbs
4、tract:The electronic government affairs are the establishment honest government, the enhancement working efficiency and one of realization information resource sharing important methods, its essential targetis through using the computer technology, the information technologyand the modern management
5、 technology and so on comes the conformity government the information resource and the promotion information effectively pasts, simultaneously also hopes through the implementation electron government affairs on-line work platform notonly to be able to realize the independent link government worksim
6、ultaneously can be more effective links up each link, causes the government service process realization automation processing. Along with the information construction gradually advancement and the network technology development, also has simultaneously brought a series of security problem, like netw
7、ork hacker, network crime, viral eruption and so on, these questions have seriously restricted the electronic government affairs information construction step, becomes the system construction key consideration the link. The electronic politics must develop, must solve to security problem worrying.Th
8、is article proposes the solution in view of in the * city electron government affairs system demand analysis foundation, main content as follows:(1) proposes based on the PKI technology security foundation platform construction.The security foundation platform take based on the male key and the cert
9、ificate management system management system as a foundation, establish the unified status authentication mechanism to carry on the management to the user. It may divide into two structures to the information protection: The first protection for the authorization and the access control, through nimbl
10、e authorized and the access controlmechanism, controls to the information visitor scope; Second using thepassword method further guaranteed the information the secrecy, the integrity and cannot deny the nature.(2) designed the safe assistance strut platform to guard against the network interior in a
11、ddition the behavior to abuse with the network outside the malicious attack, the security assists the strut platform to include: The viral protection, the information encryption, the information completeness check, the invasion examination, the loophole scan, security technology and a management mea
12、sure and so on safe security management entire set of solution, the goal is establishes to be complete three-dimensionally, the multi-level network security defense system, thus constructs the city level electron government affairs system omni-directional security platform.Keywords: Electronic gover
13、nment affairs; Safe strut platform; Information security目 录第一章 绪论61.1课题来源与背景61.2电子政务概述71.2.1电子政务71.2.2国内外发展动态81.3研究的意义和内容9第二章 *市电子政务安全需求分析112.1电子政务的建设背景112.2系统及用户需求分析122.2.1系统需求122.2.2 用户需求132.3电子政务安全系统整体构建方案132.4本章小结15第三章 电子政务安全平台的构建163.1技术路线163.2平台体系结构163.3授权系统173.3.1授权证书173.3.2体系结构183.3.3授权模型193.
14、4安全基础平台提供的安全服务203.4.1统一的身份认证机制203.4.2安全基础平台中的授权与访问控制机制213.4.3安全基础平台中的数据机密性213.4.4安全基础平台中的数字签名机制223.4.5全网统一的安全管理策略223.5平台与应用系统的整合223.5.1安全访问控制平台223.5.2 Notes安全平台253.6平台的应用273.6.1政务工作信息网情况分析273.6.2政务工作信息网上安全基础平台的构筑283.6.3政务网和业务网的信息交互293.6.4安全基础平台在业务工作信息网中的应用293.6.5业务工作信息网上安全基础平台的构筑293.7本章小结30第四章 *市电子政
15、务信息安全平台建设314.1安全支撑平台的组成314.2虚拟网络的划分原则324.3基于防火墙的访问控制方案334.4漏洞扫描344.5入侵检测354.6病毒防范364.7本章小节37第五章 结 语3851总结3852展望38参考文献41致 谢42个人简历43最新精品资料整理推荐,更新于二二一年一月十八日2021年1月18日星期一17:52:16第一章 绪论1.1课题来源与背景2002年5月*市国民经济和社会信息领导小组第一次全体会议正式提出实施电子政务建设。*市电子政务建设以*市国民经济和社会信息化总体规划为指导原则,基本建设思路是建立统一的、资源型、改革型的电子政务。按照经专家论证的*电子
16、政务工程建设规划,*电子政务系统可概括为一个“316”的结构体系,即:三个平台(基础网络平台,安全支撑平台,应用支撑平台),一个门户(政务门户网站),六大系统(领导决策支持系统、应急指挥系统、协同办公系统、一体化行政审批系统、公众服务系统、专业业务系统)。这种结构体系体现的是以知识管理和信息共享为核心,以信息安全为基础,面向决策支持和公众服务的规划理念。*市电子政务第一批建设项目就是按照这个规划的目标进行建设的。2004年3月份启动第一批工程建设,投入建设资金三千五百多万元。信息安全保障是电子政务发展的基础,安全支撑平台和应用支撑平台是信息安全技术发展的趋势,密码技术是安全支撑平台和应用支撑平
17、台的核心技术。平台的关键技术目前已经取得突破,基础设备也已取得一定成果,体系设备正在进一步完善。信息安全支撑平台是整个*市电子政务系统安全运行的基础,为政务系统平台提供统一信任服务、统一授权服务、统一密码管理、网络安全防御、可信时间戳服务、可信网络管理等功能。它包括防病毒、防黑客攻击和防基于公钥基础设施PKI的身份认证、防抵赖和信息加密系统,为网络层、应用支撑层和应用层提供统一的信息安全服务。由于安全支撑平台地位十分重要,因此安全平台的建设必须选用具有我国自主知识产权、通过国家相关主管部门安全审查的、具有完整体系结构的信息安全技术和设备。(1)电子政务行使政府职能的特点导致来自外部或内部的各种
18、攻击,包括黑客组织、犯罪集团或信息战时期信息对抗等国家行为的攻击。攻击包括基于侦听、截获、窃取、破译、业务流量分析、电磁信息提取等技术的被动攻击和基于修改、伪造、破坏、冒充、病毒扩散等技术的主动攻击。网络威胁包括来自内部与外部的威胁、主动攻击与被动攻击带来的威胁。网络威胁的隐蔽性、体制性、边界模糊性、突发性、易被忽视(如同恐怖的措手不及)的特点要求引起高度重视。据统计,11%的安全问题导致网络数据破坏,14%的安全问题导致数据失密。从恶意攻击的特点来看,FBI统计的结果是65%的攻击来自网络系统内部,如来自内部的非法窃取或非授权访问。同时,网络办公自动化也导致依赖性的增强。依赖性必然产生脆弱性
19、。包括技术的脆弱性、社会的脆弱性、人的脆弱性。(2)信息网络的可腐败性是电子政务必须考虑的另一问题。信息系统要求有相应的安全环境。目前,大部分电子政务选用的系统本身存在着安全弱点或隐患。网络硬件设备弱点如服务器、网络设备等安全问题将危害网络的可靠性和可用性。操作平台的弱点和漏洞(如操作系统、数据库系统、通用软件系统等)可能构成系统隐患。应用软件系统的脆弱性、应用系统的BUG、代码错误、不安全代码的执行模式或不安全设计可能构成安全风险。网络的脆弱性、网络协议的开放性(TCP/IP协议栈)、系统的相互依赖性导致网络存在安全风险。安全设计本身的不完备性可能构成网络新的安全风险。新的风险点、新的漏洞被
20、发现、新的攻击技术手段被利用等电子政务的管理安全问题。网络安全管理人员对系统漏洞的置若罔闻是基于同样漏洞的攻击行为多次得以成功的原因之一。安全管理要求考虑网络系统的安全配置、正常运行、安全操作、应急响应、安全审计等问题。所以,根据这个选题依据。本文分析和研究了大量近年来国内外关于可信政务信息系统的学术论文及文献,对建设可信政务信息系统的若干问题进行了探讨,针对建设具有高安全性信息管理系统的重要环节进行了深入的研究,实验表明本文采用的应用系统与安全支撑平台结合的方法是合理的,具有一定的理论价值与实用价值。政务信息安全需求全面、合理是可信政务系统首要完成的第一步,本课题的预期目标是实现安全应用支撑
21、平台在保障应用系统信息安全方面提供了集中管理和分散控制的功能,实施统一的安全策略,避免安全弱点的出现,从而保证整体应用系统的安全水准。本课题通过对主流安全技术研究,提出适合国家发改委业务安全需求的平台安全体系,完成业务系统与安全支撑平台的有效结合,最终实现选用的安全技术为本课题业务系统提供了较高的安全强度,实现用户的单点登录,以及对用户使用业务系统的行为进行统一监管。信息安全传输实验结果表明这种方法具有很好的性能,为后续的研究工作打下了良好的基础。1.2电子政务概述1.2.1电子政务电子政务的概念来源于美国,即E-GOVERNMENT,也称GOVERNMENT ONLINE,其涵义是指政府机构
22、在管理和服务的过程中运用现代信息和通信技术,通过互联网实现组织结构和工作流程的优化重组,超越时间和空间以及部门之间的分隔制约,向社会提供全方位的信息共享和服务,具有高效、透明、规范等优点,有利于公众监督和政务公开,从而最终实现转换政府角色,调整政府管理职能。世界各国都在大力推动政府部门办公自动化、网络化、电子化和信息共享,以利用INTERNET技术增强政府效率和提高政府威信1。随着信息技术在世界范围内的迅速发展,特别是互联网技术的普及和应用,推进政府部门办公自动化已是大势所趋。电子政务正日益成为信息化最重要的领域之一,联合国经济社会事务部把推进发展中国家的政府信息化作为近年的工作重点。信息化建
23、设在我国国民经济和社会发展中也具有十分重要的作用。1.2.2国内外发展动态1国外发展的经验教训电子政务应避免“信息孤岛”。在信息技术迅速发展的今天,一个国家或城市的国际竞争力会越来越多地通过政府管理职能与效率来体现2。政府推行电子政务能有效地增强政令响应的时效性,不仅可以大大提高政府的工作效率,而且在政务公开、廉政建设以及财政开支节约方面也有显著作用。美国科罗拉多州在建设电子政务过程中,遇到的一个棘手问题就是州政府的网络存在多个独立架构,缺乏统一规划,限制了不同部门之间的数据共享和协作。因此跨部门的项目不易沟通,而且由于这一限制,不同部门重复购买同一技术或工具的现象经常发生。这种情况持续了很多
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 43页 政务信息 安全 支撑 平台 建设 精编 43
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内