电子政务系统的可生存性策略研究.pdf
《电子政务系统的可生存性策略研究.pdf》由会员分享,可在线阅读,更多相关《电子政务系统的可生存性策略研究.pdf(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、专家新论本栏目由网御神州科技有限公司协办鞣H。E p e r t s F 0 r u m。电子政务系统的可生存性策略研究宰孟祥宏(呼伦贝尔学院计算机科学与技术学院,内蒙占海拉尔0 2 1 0 0 8)【摘要】网络系统可生存性是对传统网络安全观念的突破和创新,是综合网络系统安全性,可靠性,容错性等领域研究成果的新方向。在网络攻击不可避免、安全防御机制失效的情况下,如何能保证电子政务系统的可生存性是当前研究的重点。通过对电子政务系统网络特点与安全威胁的分析,并在对可生存性网络信息系统的一般模型分析的基础上,提出了电子政务系统安全可生存性模型。该模型主要针对电子政务的外网、专网内网3 个层次进行了安
2、全对策的研究分析。【关键词】电子政务;信息安全;可生存性;策略【中图分类号1T P 3 9 3I 文献标识码lA【文章编号ll 0 0 9 8 0 5 4(2 0 1 0)0 3 0 0 5 0-0 3S u r V i V a b i n t yS t r a t e g i e so fE-g o v e r n m e n tS y s t e mM E N GX i a n g-h o n g(S c h o o lo fC o m p u t e rS c i e n c ea n dT e c h n o l o g y,H u l u n b e i e rC o l l e g
3、 e,H a i l a e rI n n e rM o n g o l i a0 210 0 8,C h i n a)A b s t r a c t A sc o m p a r e dw i t ht r a d i t i o n a ln e t w o r kc o n c e p t s,s u r v i v a b i l i t yi sa ni n n o v a t i o na n db r e a k t h r o u g h,w h i c hi n t e-g r a t e sv a r i o u sr e s e a r c hr e s u l t s,
4、s u c ha sn e t w o r ks e c u r i t y,r e l i a b i l i t ya n df a u l tt o l e r a n c e,a n dh a sb e c o m ean e wr e s e a r c hd i r e c t i o n F o rt h en e t w o r ka t t a c ki Si n e v i t a b l ea n dd e f c n s em e c h a n i s mo f t e nf a i l sh o wt oe n s u r et h es u r v i v a b
5、 i l i t yo fe-g o v e r n m e n ts y s t e mi sn O Wt h ef o c u s I nt h ep a p e r,b a s e do na n a l y s i so ft h en e t w o r ks p e c i a l t i e s,t h em a i nt h r e a t sa g a i n s tt h eE g o v e r n m e n ts y s t e m,a n dt h eg e n e r a lm o d e lo f s u r v i v a b i l i t y,as u r
6、 v i v a b i l i t ym o d e lo f E g o v e r n m e n ts y s t e mi sp r o p o s e d,a n dt h e nt h es e c u r i t ys t r a t e g i e sa r es t u d i e di nd e t a i lf r o mt h r e el e v e l sa se x t e r n a ln e t w o r k,s p e c i a ln e t w o r k,a n di n t r a n e t K e y w o r d s E g o v e
7、r n m e n t;i n f o r m a t i o ns e c u r i t y;s u r v i v a b i l i t y;s t r a t e g y0引言电子政务系统是一个综合性信息系统,包括涉及政府内部核心机密的办公系统,业务综合应用系统与政府门户网站等I l J。业务涉及政府机关内部其他机关、团体、企业和社会公众,所处理的信息既包括政府机关内部的信息,也包括可在一定范围内交流的信息,还包含可以公开发布的信息。如何保证这种基于网络的、符台I n t e m e t 技术标准的、面向政府机关内部和其他政府机构、企业以及社会公众提供信息服务和信息处理的系统安全、正
8、常运转,是电子政务建设的关键。在网络攻击不可避免、安全防御机制失效的情况下,如何能保证电子政务系统的可生存性是当前研究的重点。可生存性是B a r n e s 等人于1 9 9 3 年提出的,它实际上是指系统提供基本服务的能力。即系统在面I 临攻击、失效和偶收稽日期:2 0 0 9-10-2 7作者简介:孟样宏I9 7 1 年生。男,博士,呼伦贝尔学院副教授,研究方向:电子政务、信息安全。+基金项目:2 0 0 8 年内蒙古自治区高校科研基金资助项目(编号:N J s y 0 8 1 6 8)5 0IW W W c I s m a g c。m c n然事件的情况下仍能按需求及时完成任务的能力f
9、 2 1。网络可生存性是对传统网络安全观念的突破和创新。是综合网络系统安全性、可靠性、容错性等领域研究成果的新方向。文中通过对电子政务系统安全威胁的分析,运用可生存性理论,提出了电子政务信息安全可生存性模型,并通过政务外网,专网,内网3 个层次给出了相应的安全策略。1电子政务系统安全威胁电子政务涉及对国家秘密信息和高敏感度的核心政务的保护,必然会遇到各种敌对势力的破坏和攻击,体现在来自电子政务系统内外部的安全威胁。来自外部的威胁主要有:黑客入侵或破坏、计算机病毒、信息间谍、信息恐怖活动或信息战等。来自内部的威胁主要有:内部人员的恶意破坏或越权访问,管理人员滥用职权、工作人员操作失误,内部管理疏
10、漏、软硬件缺陷或自然灾害等【”。2 可生存性网络信息系统的一般模型可生存性系统最重要的特征就是在面对攻击、错误和意外事件时仍有提供基本服务的能力。为了维持提供基本功能 万方数据服务的能力,可生存系统必须具备如下4 种属性:抵抗能力(R e s i s t a n c e):系统抵抗攻击的能力,例如防火墙、访问控制、认证,加密、多样性、消息过滤等;识别能力(R e c o g n i t i o n l 系统检测攻击和识别当前状态的能力,例如入侵检测、日志和审计、追踪调查、自我感知、信任维持,黑盒报告等;恢复能力(R e c o v e r y):恢复受到安全威胁的信息,限制破坏程度的扩大,甚至
11、恢复全部的服务,包括的策略有:关键信息和服务的复制、容错设计、冗余组件,备份系统的多样性、系统的动态适应等;自适应能力(A d a p t i o n l 攻击过后改进和发展以减轻未来攻击的影响的能力。比如识别更多的攻击模式。基于上述4 种属性设计的网络可生存性系统模型如图1所示。恢全图l 可生存性网络信息系统的模型击5电子政务系统可生存性模型通过对可生存性网络信息系统一般模型的分析,结合电子政务内外网分开的特点,电子政务系统可生存性模型由3个层次构成,如图2 所示。图2 电F 跋务系统司生存性模型3 1 外层一攻击阻止外层的设计主要针对电子政务的外网,也就是政府网站。由于这部分信息是面向公众
12、的,无机密信息,安全等级相对较低,可采用攻击阻止的方法。攻击阻止指系统抵抗黑客攻击的能力,防护措施是攻击阻止的最有效方法。主要的防护措施包括:合理地配置系统,去除不必要的服务和选项;给系统、应用软件及时打补丁等。攻击阻止的主要策略有防火墙、认证,访问控制、加密、消息过滤功能隔离等。攻击与阻止对应关系如表l 所示。在表l 中,存在着大量的空白区(e p 无“”标志之处),说明防御与攻击之间存在的不对称关系,只有使用合适的策略将防御措施有机结合起来,才能更好地实现攻击阻止。基于网络可生存性的考虑,在攻击阻止中应增加多样性需求策略。多样性的需求包括软件的多样性、数据的多样性,源于联想网御神州专家新论
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 系统 生存 策略 研究
限制150内