999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

統計部門電子政務安全需求分析

2007-07-05 01:40:06馮巧娟王傲勝
智能計算機與應用 2007年3期
關鍵詞:信息

馮巧娟 王傲勝

摘要:針對某統計部門做電子政務安全需求分析.為解決統計部門的電子政務安全問題提供依據和參考。

關鍵詞: 電子政務業務流程安全需求分析

中圖分類號TP393.08文獻標識碼A文章編號:1002-2422(2007)03-0027-02

解決電子政務的安全問題,首先要分析電子政務的安全需求。作為政府機構之一的統計部門也毫不例外,下面先分析統計部門的業務流程,從業務流程中分析其安全需求。

1統計部門的業務流程分析及內、外網絡劃分

以某市級統計局為研究主體,該統計局是統計部門政令、工作任務上傳下達的中間環節,處在重要的位置。其信息網絡系統是一個覆蓋全市的廣域網絡,它包括如下幾部分:(1)向上連接省統計局,向下連接各縣、區統計局的內聯網絡,稱為內聯網;(2)與內部網絡物理隔離的外部網絡,該網絡連接Internet,提供對外信息公開服務,稱為外部網:(3)該統計局內部的辦公自動化網絡,稱為內部網。從涉密程度上劃分安全層次,內聯網屬于涉密域,安全要求較高,并且由于內聯網實際上是要通過Internet連接的,是一種虛擬的專用網絡,所以其安全需求實現的難度也比較大:內部網屬于非涉密域,安全要求中等;外部網屬于公共服務域,安全要求較低。內聯網和內部網要與外部網實施物理隔離。

從網絡的主要作用上來看,內聯網是部門內部的關鍵業務管理系統和核心數據應用系統,一般情況下信息都是要防止數據在傳輸過程中被竊取、篡改、偽造、重發等惡意破壞,為此各科室都有專人負責(一般是科室領導)數據在網絡上的發送、接收工作,首先做到了管理上的安全責任到人,其次在網絡上需要包括安全認證、身份鑒別、訪問控制、數據保密、數據完整、防止否認、審計管理、可用性和可靠性等安全措施。內聯網要與外部網物理隔離,在實現隔離網絡間數據正常傳輸的同時,對傳輸的數據進行校驗,過濾其中的非正常程序和破壞信息,只允許與系統相關的數據進入內網;指定的數據和文檔可以在內外網物理隔離的條件下單向或雙向地流動;保證內、外網傳輸的信息是安全的,對內部網絡系統和數據不會造成破壞和不良影響。

內部網是部門內及部門間的各類非公開應用系統,是局內各科室使用最頻繁的,包括OA辦公自動化系統、數據庫、統計數據綜合采集平臺、IP電話、Web服務、電子郵件等功能。這部分網絡的主要功能是實現統計局內部的無紙化辦公,是電子政務在統計局內部的具體實現,是局內各科室傳統工作在網絡世界的體現。內部網須應用漏洞檢測、黑客監測預警、防治病毒、自動備份恢復等安全技術。

外部網是與互聯網相聯的網絡,主要作用是公布統計信息、宣傳統計法規知識、各業務單位上報數據等。這部分網絡也要求有安全認證、非法程序檢測等安全技術來保證數據的真實性、完整性。

2電子政務系統所受的安全威脅

從安全威脅的來源來看,電子政務系統所受的安全威脅可以分為內、外兩部分。所謂“內”,是指政府機關內部,來自內部的威脅則包括內部人員惡意破壞、管理人員濫用職權、執行人員操作不當、內部管理疏漏、軟硬件缺陷等;相應的“外”是指社會環境,來自于外部的威脅有病毒傳染、黑客攻擊、信息間諜、信息恐怖活動、信息戰爭、自然災害等。一般說來電子政務安全中普遍存在著以下幾種安全隱患:

(1)竊取信息:由于未采用加密措施,調制解調器之間的信息以明文形式傳送,入侵者使用相同的調制解調器就可以截獲傳送的信息。同時,政府機關內部人員更是可以十分輕松的將一些機要信息泄漏出去,此謂“監守自盜”。在電子政務信息存儲、傳輸的各個環節都存在這樣的安全隱患,各個局域網的內部也存在信息被竊取的可能。

(2)篡改信息:當入侵者掌握了信息的格式和規律之后,通過各種方式,在原網絡的調制解調器之間增加兩個相同類型的調制解調器,將通過的數據在中間修改,然后發向另一端。這便嚴重的破壞了原信息的完整性與有效性。這種隱患主要存在于信息的傳輸過程中。

(3)冒名頂替:由于掌握了數據的格式,并可以篡改通過的信息,攻擊者可冒充合法用戶發送假冒的信息或者主動獲取信息,而遠端用戶通常很難分辨。同時,由于內部權限分配不明或者濫用他人名義實施違法活動,極有可能造成“栽贓嫁禍”。這樣的隱患同樣存在于網絡的各個環節。

(4)惡意破壞:攻擊者可以接入網絡,則可能對網絡中的信息進行修改,掌握網上的機要信息,甚至可以潛入兩邊的網絡內部,這樣的隱患難于防范,破壞者可以對硬件或是軟件實施各種形式的破壞,這種事情可能存在整個電子政務網絡的各個地方,區別只在于破壞被發現的難易。

(5)失誤操作:由于缺乏明確的操作規程和必要的備份措施,加之部分工作人員的安全意識不強和安全技術有限,一旦出現失誤操作,重要的信息將無法恢復。這樣的隱患主要決定于操作規程的制定和執行,一般存在于系統內部,若要求有嚴格的規范的管理,可杜絕大部分的失誤。

3電子政務的安全需求

電子政務存在很多的安全問題,可說是危機四伏,因此從安全需求來說,一般的電子政務網絡在劃分內、外網絡的基礎上可細分為四層:第一層是核心決策層,就是國家涉密的、最核心、最機密的那一層。對這一層來說,高度的認證、高度的預審和用核心密碼加密非常必要和重要;第二層市政府業務處理層,這一層一般是有防火墻、訪問控制等安全措施組成。一、二層合起來就是機關內網(即局域網);第三層是與合作機構的信息交換層。第四層,即最外層,就是公共服務層。其中一、二、三層合起來稱政府內部網。內部網與第四層應根據國家保密局要求,實施物理隔離。電子政務系統上述四個層次的業務安全需求如表l所示。

4結束語

本文對統計部門電子政務業務流程進行了分析,針對業務流程的各個環節分析電子政務的安全隱患,提出安全要求,并由此詳細劃分了電子政務的安全框架結構。為解決統計部門電子政務安全問題做系統需求分析等前期工作。

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 日本精品一在线观看视频| 欧洲欧美人成免费全部视频| 欧美日韩在线国产| 福利在线一区| 国产精品对白刺激| 国产一级毛片yw| 亚洲视频在线青青| 国产午夜无码片在线观看网站 | 国产亚洲欧美日韩在线观看一区二区 | 91外围女在线观看| 91精品久久久久久无码人妻| 国产熟女一级毛片| 日本人妻丰满熟妇区| 99久久人妻精品免费二区| 无码精品一区二区久久久| 国产一级小视频| 久久人人妻人人爽人人卡片av| 国产91特黄特色A级毛片| 亚洲精品国产综合99| 亚洲一区二区黄色| 亚州AV秘 一区二区三区| 中文字幕亚洲乱码熟女1区2区| 中文字幕永久视频| 亚洲综合18p| 欧美日本中文| 曰AV在线无码| 亚洲欧美成aⅴ人在线观看| 免费国产小视频在线观看| 1024国产在线| 播五月综合| 亚洲欧美另类日本| 亚洲成a∧人片在线观看无码| 久久精品人妻中文系列| 久久精品人人做人人综合试看 | 青青青伊人色综合久久| 就去吻亚洲精品国产欧美| 欧美在线综合视频| 一本一道波多野结衣一区二区 | 无码国产偷倩在线播放老年人 | 怡红院美国分院一区二区| 99成人在线观看| 天堂亚洲网| 亚洲国产综合精品中文第一| 欧美成人精品高清在线下载| 日韩视频免费| 亚洲中文精品人人永久免费| 日本一本在线视频| 国产肉感大码AV无码| 伊人大杳蕉中文无码| 亚洲成A人V欧美综合| 国产精品网址你懂的| a在线观看免费| 国产在线视频福利资源站| 亚洲人成高清| 欧美a级完整在线观看| 日本一区中文字幕最新在线| 天堂成人av| 国产尤物jk自慰制服喷水| 亚洲AV无码久久天堂| 日韩欧美色综合| 99免费视频观看| 天堂在线视频精品| 亚洲成a人片| 国产成人AV综合久久| 国产一区成人| 97人人做人人爽香蕉精品| 97超级碰碰碰碰精品| 精品国产福利在线| 国产精品99久久久| 精品国产成人国产在线| 第一区免费在线观看| 国产激爽大片在线播放| 国产成人你懂的在线观看| h视频在线播放| 性网站在线观看| 国产色婷婷视频在线观看| 538国产视频| 看看一级毛片| 欧美国产在线看| 自拍中文字幕| 人妻中文字幕无码久久一区| 亚洲综合色区在线播放2019 |