电子政务安全管理.ppt
《电子政务安全管理.ppt》由会员分享,可在线阅读,更多相关《电子政务安全管理.ppt(42页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第1 1页页第8章 电子政务的安全1、电子政务的安全概述、电子政务的安全概述2、电子政务的安全体系框架、电子政务的安全体系框架 3、电子政务的安全实现、电子政务的安全实现第2 2页页1、电子政务的安全概述、电子政务的安全概述1.1电子政务安全的重要性电子政务安全的重要性保护国家信息安全的需要。保护国家信息安全的需要。保护个人信息特别是私密信息的需要保护个人信息特别是私密信息的需要保护信息系统和政务网站不被侵入的需要保护信息系统和政务网站不被侵入的需要第3 3页页第4 4页页第5 5页页第6 6页页面临的主要安全问题:黑客入侵和犯罪病毒泛滥和蔓延信息间谍的潜入和窃密内部人员的违规和违法操作 电子
2、 政府第7 7页页1.2我国电子政务安全的现状我国电子政务安全的现状缺乏安全意识信息与网络安全防护能力较弱缺乏一系列的网络安全标准第8 8页页电子政务安全问题产生的原因电子政务安全问题产生的原因 电子政务系统对网络的高度依赖 安全技术的缺陷(股票系统、千年虫问题)网络的开放性 管理的漏洞 第9 9页页1.3电子政务安全分类技术风险管理风险信息的可用性信息的完整性信息的保密性信息的可控性信息的不可抵赖性第1010页页按按攻击攻击手段手段分类分类 系统穿透系统穿透 指未经授权人通过一定手段对认证系统进行攻击,假冒合法用户接入政府内部系统,实现对文件进行篡改、窃取机密信息、非法使用资源等 违反授权违
3、反授权植入植入通信监视通信监视通信串扰通信串扰中断中断拒绝服务拒绝服务否认否认指入侵者要在系统中设置一种能力,为以后攻击提供方便条件。植入一般在系统穿透或违反授权攻击成功后,采取向系统中注入病毒等 指授权进入系统做某件事的用户,在系统中进行未经授权的其他事情指攻击者对系统可用性进行攻击,使系统不能正常工作 指在通信过程中从信道进行搭线窃听 指攻击者对通信数据或通信过程进行干预,对完整性进行攻击,篡改系统中数据的内容,修正消息次序、时间,注入伪造消息 指合法接入者所进行的正当行为无辜受阻 指一个实体进行某种通信或交易活动后否认曾进行过这一活动(1)技术风险)技术风险第1111页页组织及人员风险
4、管理制度不完善 安全策略有漏洞 缺乏应急体系(2)管理风险)管理风险一些安全保密管理制度第1212页页2.电子政务安全管理体系电子政务安全管理体系技术支撑体系物理安全网络安全系统及应用安全运行管理体系行政管理安全策略管理风险管理基础保障体系第三方安全服务提供商PKI 认证平台电子政务安全法规电子政务安全标准第1313页页2.1电子政务技术支撑体系1物理安全2网络安全3.系统和应用安全第1414页页 1.1.物理安全:物理安全:就是保证对物理设施的合法访问,避免人为破坏,并将自然灾难的影响降到最低。物理安全物理安全线路设备安全线路设备安全 环境安全环境安全 存储媒体安全存储媒体安全 第1515页
5、页1)隔离技术:政府内网政府外网互联网网络安全指网络通信的安全性,政府内网、外网和公网之间的隔离,界定访问权限等。物理隔离,采用隔离网闸技术逻辑隔离,包括VLAN、访问控制、VPN、防火墙、身份识别、代理服务器2.2.网络安全:网络安全指网络通信的安全性,政府内网、网络安全:网络安全指网络通信的安全性,政府内网、外网和公网之间的隔离,界定访问权限等。外网和公网之间的隔离,界定访问权限等。第1616页页源文件(明文)解密后的信息(明文)加密后的信息(密文)加密后的信息(密文)密钥加密因特网密钥解密数据加密过程数据加密过程 加密技术加密技术第1717页页对称密钥加密技术不对称密钥加密技术对称加密对
6、称加密,是指使用同一把密钥对信息加密、信息解密。一个加密系统的加密密钥和解密密钥相同,或者虽然不同,但可以由其中一个推导另一个,则为对称密钥密码体制。加密和解密的速度很快,效率也很高,但需要仔细保存密钥,其保密性主要取决于密钥本身的保密强度和密钥传送通道的安全性。加密技术加密技术第1818页页对称密钥加密技术不对称密钥加密技术不对称加密不对称加密又称为公开密钥加密,是1976年由斯坦福大学提出来的。与对称密钥系统相比,公开密钥加密技术需要使用一对相关的密钥:一个用来加密,另一个用来解密。该技术的设想是,密钥对是与相应的系统联系在一起的,其中私有密钥是由系统所保密持有的,而公开密钥则是公开的,但
7、知道公开密钥是不能推导出私有密钥的。加密技术加密技术第1919页页 防火墙防火墙 防火墙防火墙(firewall)是指一个由软件)是指一个由软件和硬件设备组合而成,处于组织内和硬件设备组合而成,处于组织内网和外网的通道之间,用来加强互网和外网的通道之间,用来加强互联网与内部网络之间安全防范的一联网与内部网络之间安全防范的一个或一组系统。它具有限制外界用个或一组系统。它具有限制外界用户对组织内部网络访问及管理内部户对组织内部网络访问及管理内部用户访问外部服务。用户访问外部服务。第2020页页一切未被允许一切未被允许的都是禁止的的都是禁止的防防火火墙墙的的安安全全策策略略 一切未被禁止一切未被禁止
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 安全管理
限制150内