电子政务等级保护安全保障体系研究.docx





《电子政务等级保护安全保障体系研究.docx》由会员分享,可在线阅读,更多相关《电子政务等级保护安全保障体系研究.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电子政务等级保护安全保障体系研究 摘要:随着5g网络通信技术的发展,万物互联逐步形成,网络攻击行为越来越频繁和多样化,构建符合等级爱护2.0技术要求、主动防卫网络攻击行为的电子政务平安保障体系,尤为重要。 关键词:电子政务;等级爱护;平安保障体系;区域边界平安 随着5g网络通信技术的发展,万物互联正逐步形成,每个被接入网络的点都有可能被黑客利用,网络攻击的行为越来越频繁,攻击方式越来越多样化;政府大力推动“一网办”,电子政务网作为“一网办”的承载体,平安保障体系尤为重要。本文以市级电子政务网为例,结合实际工作,阐述如何构建具有主动防卫功能的平安保障体系。 1电子政务主动防卫体系 国家实施等级爱
2、护制度,电子政务发展,要主动落实等级爱护制度,加强平安等级爱护建设,提升电子平台工作平安性1,从被动防卫转变为主动防卫,构建一个中心、三重防护的平安保障体系,如图1所示。从以下几个方面落实:(1)平安计算环境方面。对政务云平台下的全部操作系统,关闭不须要的服务(如打印机、共享服务等),禁用135、445等担心全的高危端口。禁用guest账户,建立平安审计账号;并要求系统账户密码困难度不低于8位字符,且定期更换密码;安装杀毒软件,定级升级病毒库;对操作系统、中间件、数据库等定期进行漏洞扫描,定期升级系统补丁。(2)平安通信网络方面。依据单位性质和网络用户规模,将电子政务网络划分10、192、17
3、3三个内网地址段,并分别配以101mb、60mb和30mb的带宽,满意高峰期的业务需求。网络间数据传输均通过加密技术,各平安设备采纳ssh传输协议远程管理,防止信息在网络传输中被窃听。(3)平安区域边界。各区县接入到电子政务云平台前,应在边界防火墙中设置源地址、目的地址、源端口、目的端口,以允许或拒绝非法数据包的进出,关闭不用的端口,保障边界接入平安。登陆防火墙,选择内容过滤,选择http协议,ftp协议、https协议等。启动入侵防卫系统的网络攻击行为识别和检测功能,有效防止黑客攻击、蠕虫、网络病毒、后门木马、d.o.s攻击等恶意流量。登陆入侵防卫系统,选择策略配置>平安设置>入
4、侵防卫,配置相关攻击行为事务。(4)平安管理中心。通过访问vpn进入内部网络,再通过堡垒机进入各操作系统,记录每个接入日志,且日志保留6个月以上,对于异样接入行为、服务器异样状况,系统自动触发短信报警。在阅读器中输入vpn访问地址,输入账号密码后登陆,登陆胜利后,再输入堡垒机的访问地址,输入账号密码,进入堡垒机管理界面,在堡垒机内,依据用户权限,呈现被管理的主机,选择主机,进入操作系统界面,输入账号密码登录操作系统。 2电子政务平安等级确定 根据ga/t1389-2022信息平安技术网络平安等级爱护定级指南,从业务信息平安和系统服务平安两个方面对电子政务网进行定级。电子政务网承载了政府办公业务
5、以及公众服务业务,业务平安级别较高;一旦业务数据遭遇攻击,将影响政府办公、公众办理业务,更严峻者,可能导致政府决策信息泄露或数篡改,影响社会秩序和公共利益,不影响国家平安。在系统平安服务层面,电子政务保障了各业务系统正常被访问,数据正常传输,平安级别较高;一旦电子政务遭遇攻击,导致网络中断,影响社会秩序和公共利益,不影响国家平安。综合业务信息平安和系统服务平安两个方面的相识,依据定级指南,电子政务定级为三级。 3电子政务等级爱护平安总体设计 针对电子政务根据不同的区域以及行业进行分域爱护,充分考虑到电子政务发展中的不同类别、阶段以及等级等,将其划分为相应的平安区域进行管理2。电子政务等级爱护平
6、安总体设计,遵循等级爱护2.0技术标准,从技术和管理两个方面构建,技术方面包括平安通信网络、平安区域边界、平安计算环境和平安管理中心等五个方面;管理方面包括平安管理制度、平安管理机构、平安管理人员、平安建设管理和平安运维管理等五个方面。由此构建电子政务的平安保障机制3。 4电子政务等级爱护平安保障体系构建 构建电子政务的平安保障体系,依据gb/t22239-2022信息平安技术网络平安等级爱护基本要求,形成一个中心三重防护,建立以计算环境平安为基础,以区域边界平安、通信网络平安为保障,以平安管理中心为核心的信息平安整体保障体系。4.1建立电子政府分域爱护框架。根据等级爱护三级技术要求,网络架构
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 等级 保护 安全 保障体系 研究

限制150内