- 1、本文档共29页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
EG08–系统的安全保障
* * 一、电子政务系统的安全问题 1.电子政务的安全威胁 2. 电子政务的安全需求 维护电子政府的良好形象 保证政务系统的稳定运行 保护涉密政务信息的安全 控制政务系统中的权限 认证政务活动中的身份 确保政务信息传输安全 保障政务信息存储安全 系统的安全备份与恢复机制 3.电子政务的安全管理 二、电子政务安全技术保障体系 它涉及两个层面的问题:一是信息安全的核心技术和基本理论的研究与开发:二是用信息安全产品和系统构建综合防护系统。 1.电子政务安全核心技术 (1)数据加密技术 数据加密技术根据其采用的密码体制不同,分为对称密码技术和非对称密码技术。 对称密码技术是采用相同的密钥进行加密和解密运算,这两个密钥都不能公开,因此也称为私钥加密技术。 常用的私钥密码技术有两类:一类是流密码技术;另一类是分组密码技术(如:DES、IDEA)。 非对称密码技术采用两个不同的密钥,一个用来加密,一个用来解密,前者是可以公开的,为公开密钥,而后者是需要保护的,只有解密人自己有,为秘密密钥,且二者不能相互推导,因此也称为公钥加密技术(如:RSA )。 (2)信息隐藏技术 该技术是利用多媒体信息本身存在的冗余性和人的感官对一些信息的掩蔽效应而形成的。 信息隐藏的含义是:把一个有意义的信息隐藏在另一个称为载体的信息中,形成隐秘载体,非授权者不知道这个信息中是否隐藏了其他的信息,即便知道,也难以提取或去除隐藏的信息。 (3)安全认证技术 当前的认证主要采用数字签名技术和身份认证技术。 数字签名是通过一个单向函数对要传送的报文进行处理得到的,用以认证报文来源并核实报文是否发生变化的一个字母数字串。它可以代替手写签名或印章,起到与之相同的法律效用。 常用认证方法: 第一个是最早使用的简单口令认证技术。 第二个是比较传统的挑战应答式方法。如图所示。 第三种方法是由麻省理工学院开发的认证系统(Kerberos)。如图所示。 该系统俗称为“三次看门狗”,是一种分布式认证服务模式,它主要是针对面向连接的。 KDC--密钥分发中心 TGS--服务使用许可证书服务器 第四种方法是有第三方仲裁的模式,即基于PKI的认证方法。 2.电子政务安全防范系统 (1)反病毒系统 (2)防火墙系统 (3)虚拟专用网 (4)入侵检测系统 (5)物理隔离系统 双机双网技术 双硬盘隔离卡技术 单硬盘隔离卡技术 动态隔断技术 反射隔离技术 三、电子政务安全运行管理体系 1.电子政务安全行政管理 (1)安全组织机构 (2)安全人事管理 (3)安全责任制度 2.电子政务安全技术管理 (1)实体安全管理 (2)软件系统管理 (3)密钥管理 3.电子政务安全风险管理 (1)安全风险评估 安全风险评估是确定电子政务系统面临的风险级别的过程,是风险控制的前提和基础。 识别风险 进行风险度量 确定风险级别 由于国内目前尚没有正式颁布信息安全的风险管理标准,许多机构的行为与真正意义上的风险评估相去甚远。其中有两类评估较为常用: 第一种是“政策对照型” 第二种是“漏洞扫描型” 目前最引人注目的风险评估成果之一是卡内基-梅隆大学SEI所研究出的“运行关键性威胁、资产和脆弱性评估”(OCTAVE)。 OCTAVE提供了一套体系完整系统的且操作性强的安全风险评估体系,定性地解决了信息系统价值、威胁程度的问题,但缺乏定量评估技术的指导。 安全风险控制是根据风险评估阶段的结果,采用一定的方法和手段,对已标识的风险采取相应的措施,将电子政务系统的安全风险降低到可接收的水平,并保持对系统其他功能的影响最低。 (2)安全风险控制 选择风险控制手段 采取风险规避措施 实施必要的风险转移措施 降低威胁的影响程度 对剩余风险的接受 四、信息安全社会服务体系 1.信息安全管理服务 信息安全咨询服务 安全技术管理服务 数据安全分析服务 安全管理评估服务 2.信息安全测评认证 美国国家计算机安全协会NCSA 美国国家计算机安全协会简称NCSA(National Computer Security Association),它是美国国家安全局(NSA)的一个分支机构,担负着国家重要的计算机工作。该协会负责对商业性的安全产品进行评估,包括硬件产品和软件产品的评估,主持重点项目的研究工作,开展技术指导咨询,提供建议方案,并且组织培训服务。 NSCA(1985)成功地制定出国防部计算机系统的评估准则DDTCSEC(department of defense trusted computer
您可能关注的文档
- C语言第4章分支语句.ppt
- C语言第三章控制流(1简单程序设计).ppt
- c语言第4章流程控制选择结构.ppt
- C语言程序设计演示课件第05讲.ppt
- c语言第二章–算法.ppt
- CRTSⅠ型双块无砟轨道施工质量操纵技术1.ppt
- C语言第五章选择结构的程序设计.ppt
- C语言第二章(谭浩强).ppt
- C语言编程入门–第1章.ppt
- C语言讲义第一章程序设计及C语言概述.ppt
- 2025年贵州工业职业技术学院高职单招高职单招英语2016-2024历年频考点试题含答案解析.docx
- 2025年西昌民族幼儿师范高等专科学校高职单招职业适应性测试近5年常考版参考题库含答案解析.docx
- 2025年西藏警官高等专科学校高职单招语文2018-2024历年参考题库频考点含答案解析.docx
- 2025年贵州工商职业学院高职单招职业技能测试近5年常考版参考题库含答案解析.docx
- 2025年贵州工商职业学院高职单招职业适应性测试近5年常考版参考题库含答案解析.docx
- 2025年贵州农业职业学院高职单招数学历年(2016-2024)频考点试题含答案解析.docx
- 2025年贵州工商职业学院高职单招高职单招英语2016-2024历年频考点试题含答案解析.docx
- 2025年贵州工商职业学院高职单招语文2018-2024历年参考题库频考点含答案解析.docx
- 2025年许昌职业技术学院高职单招数学历年(2016-2024)频考点试题含答案解析.docx
- 2025年许昌职业技术学院高职单招职业技能测试近5年常考版参考题库含答案解析.docx
最近下载
- 小公司组织架构图及部门职责(4篇).pdf VIP
- 2020新译林版高中英语选修三全册课文翻译(英汉对照).pdf
- 2020新译林版高中英语选修第二册全册课文翻译(英汉对照).doc
- The Blair Witch Project《女巫布莱尔(1999)》完整中英文对照剧本.docx VIP
- 17J02 重庆市建设工程施工现场安全设施标准二 双排扣件式脚手架 DJBT-088-2017.docx VIP
- 2020新译林版高中英语选修第一册课文翻译(英汉对照).docx
- 渝22J01 建设工程施工现忱高处坠落生命线设置标准图集 DJBT50-155.docx VIP
- NICE3000-故障代码.pdf VIP
- 17J01 重庆市建设工程施工现场安全设施标准一 水平防护棚 DJBT-087-2017.docx VIP
- 第二次全国污染源普查生活污染源产排污系数手册(试用版).pdf
文档评论(0)