网站大量收购独家精品文档,联系QQ:2885784924

解决了我国电子政务信息安全问题对策.docVIP

解决了我国电子政务信息安全问题对策.doc

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
解决了我国电子政务信息安全问题对策

解决了我国电子政务信息安全问题对策   随着计算机技术、通信技术以及网络技术的飞速发展,社会的信息化进程正在逐渐加快。信息化时代经济和社会的健康发展需要良好的秩序加以保证,而电子化和信息化的政府将承担对整个信息化社会进行监督、管理和服务的职能。电子政务的发展对信息安全提出的要求包括信息的机密性、完整性和不可否认性,而这些问题的解决要靠PKI技术来完成。在认识这些问题之前,我们必须弄清电子政务的概念。   一、电子政务介绍   (一)电子政务的概念。电子政务(Electronic Government,简称E-government)是政府在其服务和管理职能中运用计算机网络和通信技术,超越时间、空间和部门分隔的制约,实现政府组织结构和工作流程的重组优化,也就是将原有的政府通过互联网办公技术转变为新型的管理体系,达到更有效、更精简、更公开、更透明的政务工作,重构政府、企业、居民之间的更协调的关系。   (二)电子政务系统的安全需求。电子政务是我国现代化建设进程中的重要发展战略之一。目前我国电子政务主要是政府进行面向公众的事务处理,包括政府部门向公众所提供在线服务以及通过自己的网站发布政务信息等,例如网上招标、网上征收税务、网上招聘、网上采购和接受网上投诉等。   1、电子政务系统信息必威体育官网网址性。信息必威体育官网网址性是指系统中的信息必须经过严格的用户身份审核才能访问和使用。由于政府掌握的信息中有部分涉及到广大社会群众的利益,有的甚至涉及到国家的利益,因此电子政府中信息的必威体育官网网址性尤为重要,实施电子政府系统首先要保证系统中信息的存储、传输都在一个安全必威体育官网网址的环境中进行,任何人访问和使用这些信息必须经过严格的审核通过后才能使用,确保信息不暴露给未授权的实体和进程。   2、电子政务系统信息完整性。网络信息的完整性是指信息在传输时不会出现丢失、被修改、被破坏、乱序等情况,即不能被发送者和接受者之外的第三方获取并修改。信息的完整性是信息安全的基本要求,破坏信息的完整性是影响信息安全的常用手段。目前,网络协议如 TCP/IP能够确保信息在数据包级别的完整性,即做到了传输过程中不丢信息包、不重复接收信息包,但无法制止第三方对信息包内部的修改。   二、PKI技术介绍   1、PKI系统组成。(1)数字证书:作为PKI系统中的基本的元素,它由一对密钥及用户信息等数据共同组成,并写入一定的存储文件内,确保用户信息不被非法读取及篡改。数字证书是公开密钥体系的一种密钥管理媒介。它是一种权威性的电子文档,形同网站登录的身份验证,用于证明某一用户的身份及其公开密钥的合法性,又称数字ID。(2)CA:CA(Certificate Authority)即认证中心,它是一个共同信任的权威性机构, 该机构对每一个网络用户加以认证,确认其真实身份、验证其个人的密钥、签署并颁发数字证书,同时还可以为用户存储证书备份和进行密钥恢复。在此基础上,个人或计算机设备可以通过数字证书完成相互之间的身份认证,建立信任关系,为实现多种安全机制提供了基础。简单的CA 就是一台服务器,而复杂的CA系统包括了多台设备、大型数据库和管理机构等构成PKI 基础设施;   2、PKI所提供的四种主要的安全服务。PKI所提供的安全服务主要包括:一是真实性,即保证发送者和接收者双方相互向对方确定自己;二是机密性,即保证信息不会被除了发送者和接收者之外的任何第三方获取;三是数据完整性,即保证数据不会被第三方无意地或故意地修改;四是不可否认性,即提供由双方共同信任的第三方来验证信息来去方向的唯一性和信息的完整性。   三、PKI在电子政务中的应用举例   (一)内部的Intranet办公自动化的安全性保护。电子政务系统提供信息查询、自动化办公、各类网络业务等服务,有些提供对外的宣传和信息服务,多数是内部的业务应用,如:数字信封、数字签名和电子公章。   (二)数字信封和数字签名。数字签名就是发送者利用私钥对所生成的报文摘要进行签名,其中采用的算法是签名算法或密码杂凑算法。数字信封的功能类似于普通信封,普通信封在法律意义上保证只有收信人才能阅读信的内容。   (三)典型的数字签名和数字信封的会话过程如下:   (1)信息发送者采用哈希算法对原始报文进行运算,生成报文摘要 Hash。(2)信息发送者使用自己的私钥报文摘要进行签名。(3)信息发送者用一个密钥对,对原始报文加密,生成加密报文。(4)信息发送者从信息接收者的证书中得到的公钥,然后用其加密密钥对,生成数字信封,并将加密报文和数字信封一并发给信息接收者。   2、电子公章。电子公章并非是书面签字盖章的图像化,它以一种代码的形式存在。利用电子公章,收件人可以轻松验证发件人的身份和公章,并能验证出文件的原文在传输过程中有无变动,效果如同数字签名。电子公章可以给用户带来直接

文档评论(0)

fangsheke66 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档