- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
电子政务中的安全问题及对策透析
摘要:从电子政务安全范畴的界定入手,从物理安全、系统安全、信
息安全、管理安全4个方面阐述中国电子政务中的安全问题及对策。
关键词:电子政务物理安全系统安全信息安全管理安全
近年来,在党中央、国务院的大力推动下,我国电子政务开始进入全
面实施阶段,电子政务建设成为一项覆盖各级政府部门的、大型复杂的系
统工程。与此同时,安全问题给电子政务工程的规划、设计、组织和实施
带来了巨大的挑战。国家互联网应急中心CNCERT/CC权威的数据显示,
2022上半年与2007年同期相比,网络安全事件数量有显著增加,其中政
府网页信息被篡改的事件呈现大幅度上涨趋势,与2007年同期相比增加
41%。因此,电子政务信息系统的安全管理成为一个必须引起各部门高度
重视的问题。
一、电子政务安全范畴
谈到电子政务安全,人们立即就会联想到病毒、黑客等熟悉的名词,
也很容易把它与网络安全、电子商务安全混为一谈。网络安全通常是指计
算机网络系统的硬件、软件和数据受到保护,不因偶然和恶意的原因而遭
到破坏、更改和泄露。它更多地侧重于技术层面上网络系统安全问题的分
析和对策。而电子政务安全则是一个非常复杂的系统工程,它遍布在政府
信息化的各个环节之中,其范畴已经超越网络安全所指的技术层面。可以
说,网络安全是电子政务安全中一个重要的组成部分。
电子政务安全的特殊需求实际上就是要合理地解决网络开放性与安全
性之间的矛盾,在电子政务系统信息畅通的基础上,有效阻止非法访问和
攻击对系统的破坏。本文将电子政务安全的范畴界定为物理安全、系统安
全、信息安全、管理安全4个部分。
二、电子政务中的安全问题及对策
1.物理安全
保证计算机信息系统各种设备的物理安全是整个电子政务系统安全的
前提。物理安全是指保护计算机网络设备、设施以及其他媒体免遭地震、
水灾、火灾等环境事故以及人为操作失误或错误及各种计算机犯罪行为导
致的破坏过程。电子政务系统采用的计算机硬件虽然在功能上有了很大的
提高,但它毕竟属于高度精密的仪器,任何开发时的疏忽以及实际运行时
的震荡、静电、潮湿、过热等情形都可能使其受到严重的损伤。具体来说,
电子政务中的物理安全主要包括以下几个方面。一是系统运行中的安全隐
患,主要包括电源问题、水患与火灾、电磁干扰与泄露以及其他的环境威
胁。二是物理访问风险与控制。物理安全威胁不单来自于环境,还来自于
人为操作失误及各种计算机犯罪行为。三是电子政务信息系统的场地与设
施安全管理。是指中华人民共和【亘国家标准GB50173—93《电子计算机
机房设计规范》、GB2887—89《计算站场地技术条件》、GB9361—88(计
算站场地安全要求》对应用信息系统的场地与设施进行的安全管理。
2.系统安全
(1)硬件系统安全的问题及对策。电子政务系统的主要特征就是大量
采用信息系统支持政务活动,而信息系统首先表现为各种各样的物理设备,
比如计算机、磁盘、网络设备等。如果这些物理设备遭到损毁,整个系统
就不可避免地会受到严重的影响。因此,首先考察硬件系统的安全问题。
并非只有软件才有漏洞,硬件系统同样可能存在各种各样的缺陷。这
些缺陷一旦逃过出厂测试,就可能在实际运行中造成系统崩溃。一般而言,
硬件系统的漏洞主要包括设计疏忽、元件质量低劣、人为留下的“后门”
等。对于这些问题,解决办法就是做好电子政务系统硬件采购时的分析工
作。在制订采购计划时要多搜集相关信息,到相关厂商处了解不同品牌、
型号硬件的特点和使用,并在具体采购时仔细检查,试运行一段时间后再
投入实际应用。特别需要注意的是,对于关键的系统,在采购硬件时应尽
量避免使用刚刚面世的新产品,而尽可能采用比较成熟、稳定的型号,以
规避人们常说的“技术风险”。电子政务系统安全类产品采购时应注意的
事项包括以下几点。①产品必须具有公安部《计算机信息系统安全专用产
品销售许可证》和检测报告。
②如果该产品涉及数据加密,根据《商用密码管理条例》的规定,该
产品的加密算法应具有国密办的批准文号。③在选择安全产品时,应尽量
选择具有我国自主知识产权的产品。这类产品具有自主知识产权的源代码,
安全性较高,而且有利于厂家对产品的升级与维护。④应尽量选择具有更
先进技术的安全产品。在安全领域同一种安全产品往往具有几代技术,在
选购之前应适当了解该产品的技术演变,选择较先进的安全产品。⑤安全
产品的系统处理速度值得考虑。安全类产品由于具有复
文档评论(0)