999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網上辦公系統安全解決方案

2009-05-25 03:32:52謝春明蔡宗吟
中國新技術新產品 2009年6期
關鍵詞:風險安全解決方案

謝春明 蔡宗吟

摘 要:網上辦公系統作為網絡的一個特殊應用領域,運行著大量需要保護的數據和信息,如果系統的安全性被破壞,將會產生極為嚴重的后果。本文從網上辦公系統安全風險分析出發,探討了網上辦公系統的安全解決方案。

關鍵詞:網上辦公系統;風險;安全;解決方案

1 引言

隨著互聯網進一步的發展,網上辦公自動化的應用越加顯得重要,這對規范內部管理、提高辦公效率產生了積極的影響。網上辦公系統作為網絡的一個特殊應用領域,運行著大量需要保護的數據和信息,相對于企業信息化和電子商務而言,網上辦公系統有以下三點特殊性:一是信息內容的高敏感性;二是網上辦公系統發揮著行政監督力度;三是利用網絡環境為社會提供公共服務。

如果系統的安全性被破壞,造成敏感信息暴露或丟失,或網絡被攻擊等安全事件,將會產生的極為嚴重的后果。因此,構建網上辦公系統信息安全保障體系,事關信息產業發展全局,缺乏安全保障的網上辦公系統信息系統,不可能實現真正意義上的網上辦公系統。

2 網上辦公系統安全風險分析

對于網上辦公系統專用網絡內部而言,具有資源分類別、分級別、密級區別等特點,各個用戶、各個部門擁有自主儲存、使用和傳遞資源。這里從系統和應用出發,網絡的安全因素涉及到五個安全層中,即物理層、系統層、應用層、網絡層和安全管理,下面重點討論網絡層、應用層和安全管理方面的風險。

2.1 網絡層安全風險分析

第一,數據傳輸風險

由于在同級局域網和上下級網絡數據傳輸線路之間存在被竊聽的威脅,同時局域網絡內部也存在著內部攻擊行為,其中包括登錄密碼和一些敏感信息,可能被侵襲者搭線竊取和篡改,造成泄密。如果沒有專門的軟件或硬件對數據進行控制,所有的廣域網通信都將不受限制地進行傳輸,因此任何一個對通信進行監測的人都可以對通信數據進行截取。

第二,網絡邊界風險

對網上辦公系統網絡中任意節點來說,其它所有網絡節點都是不可信任域,都可能對系統造成一定的安全威脅。一方面風險來自于內部,入侵者利用Sniffer等嗅探程序通過網絡探測、掃描網絡及操作系統存在的安全漏洞,并采用相應的攻擊程序對內網進行攻擊。入侵者通過網絡監聽等先進手段獲得內部網用戶的用戶名、口令等信息,進而假冒內部合法身份進行非法登錄,竊取內部網重要信息。入侵者通過拒絕服務攻擊,使得服務器超負荷工作以至拒絕服務甚至系統癱瘓。另一方面風險來自外部,我們有必要將公開服務器同外網及內部網絡進行必要的隔離,避免網絡結構信息外泄;同時要對外網的服務請求加以過濾,只允許正常通信的數據包到達相應主機,其它的請求服務在到達主機之前就應遭到拒絕。

第三,網絡設備的安全風險

由于網上辦公系統專用網絡系統中大量的使用了網絡設備,如交換機、路由器等。這些設備的自身安全性也會直接關系的網上辦公系統系統和各種網絡應用的正常運轉。如,路由設備存在路由信息泄漏、交換機和路由器設備配置風險等。

2.2 應用層安全風險分析

網上辦公系統專用網絡應用系統中主要存在以下安全風險:對政務系統的非法訪問;用戶提交的業務信息被監聽或修改;用戶對成功提交的業務進行事后抵賴;服務系統偽裝,騙取用戶口令。由于網上辦公系統專用網絡對外提供WWW服務、E-MAIL服務、DNS服務等,因此存在外網非法用戶對服務器攻擊。

第一,身份認證漏洞

服務系統登錄和主機登錄使用的是靜態口令,口令在一定時間內是不變的,且在數據庫中有存儲記錄,可重復使用。這樣非法用戶通過網絡竊聽,非法數據庫訪問,窮舉攻擊,重放攻擊等手段很容易得到這種靜態口令,然后,利用口令,可對資源非法訪問和越權操作。

第二,服務漏洞

Web Server是政府對外宣傳、開展業務的重要基地,也是國家政府上網工程的重要組成部分。由于其重要性,理所當然的成為Hacker攻擊的首選目標之一。Web Server經常成為Internet用戶訪問政府內部資源的通道之一。

第三,電子郵件系統漏洞

電子郵件為網系統用戶提供電子郵件應用。內部網用戶可通過拔號或其它方式進行電子郵件發送和接收這就存在被黑客跟蹤或收到一些惡意程序、病毒程序等,由于許多用戶安全意識比較淡薄,對一些來歷不明的郵件,沒有警惕性,給入侵者提供機會,給系統帶來不安全因素。

2.3 管理方面的安全風險分析

再安全的網絡設備離不開人的管理,管理是整個網絡安全中最為重要的一環。責權不明,管理混亂、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風險。一些員工或管理員隨便讓一些非本地員工甚至外來人員進入機房重地,或者員工有意無意泄漏他們所知道的一些重要信息,而管理上卻沒有相應制度來約束。當網絡出現攻擊行為或網絡受到其它一些安全威脅時,無法進行實時的檢測、監控、報告與預警。同時,當事故發生后,也無法提供黑客攻擊行為的追蹤線索及破案依據,即缺乏對網絡的可控性與可審查性。這就要求我們必須對站點的訪問活動進行多層次的記錄,及時發現非法入侵行為。建立全新網絡安全機制,必須深刻理解網絡并能提供直接的解決方案,因此,最可行的做法是管理制度和管理解決方案的結合。

3 網上辦公系統安全解決方案

網上辦公系統的安全目標是:保護政務信息資源價值不受侵犯,保證信息資產的擁有者面臨最小的風險和獲取最大的安全利益,使政務的信息基礎設施、信息應用服務和信息內容為抵御上述威脅而具有保密性、完整性、真實性、可用性和可控性的能力。

鑒于網上辦公系統的信息安全面臨的是一場高技術的對抗。根據近年的工作實踐,結合目前網上辦公系統網絡結構特點,建議采用如下安全解決方案:

3.1 網絡層安全解決方案

網絡層安全解決方案主要包括以下幾個方面:

利用防火墻進行邊界隔離與訪問控制;

利用入侵檢測,在防火墻邊界隔離的基礎上,進一步數據進行全面的檢測與分析,從而發覺潛在的攻擊行為;

利用VPN設備,實現數據的加密傳輸,并確保信息傳輸的機密性、完整性,并對抗重放型攻擊;

抗DDOS攻擊:該技術能防范因大規模的DDOS攻擊,而導致系統不可用。

3.2 應用層安全解決方案

根據網上辦公系統專用網絡的業務和服務內容,采用身份認證技術、防病毒技術以及對各種應用的安全性增強配置服務來保障網絡系統在應用層的安全。

身份認證技術:公共密鑰基礎設施(簡稱PKI)是由硬件、軟件、各種產品、過程、標準和人構成的一體化的結構,正是由于它的存在,才能在電子事務處理中建立信任和信心;

主頁防護技術:能夠實時監控主頁的運行狀況,發現異常時可以立即恢復主頁,確保主頁服務的持續性;

防病毒技術:病毒是系統最常見、威脅最大的安全隱患,建立一個全方位的病毒防范系統是網上辦公系統安全體系建設的重要任務;

垃圾郵件過濾技術:對垃圾郵件,及郵件中攜帶病毒進行全面的檢測與防范。

3.3 管理方面的安全解決方案

建設相應的安全組織,進行安全方針、安全策略的規劃和設計;制定對應的管理制度,確保安全策略能夠正確地被執行;持續進行人員培訓,提升人員的安全意識和安全能力;部署集中管理平臺,實現對安全態勢的宏觀把控,并提供持續運維的能力。

需要指出的是,網上辦公系統的信息安全保密是一個不斷建設、不斷加固的過程,它是隨著應用系統的增多、系統重要性的增加而不斷升級的過程。它必須有合理的成本控制,其安全保密技術和策略要遵循國家標準,從應用需求和實際出發,以安全性得到保證為尺度進行建設。

猜你喜歡
風險安全解決方案
解決方案和折中方案
中國經濟轉型的結構性特征、風險與效率提升路徑
商(2016年27期)2016-10-17 05:33:32
互聯網金融的風險分析與管理
企業納稅籌劃風險及防范措施
4G LTE室內覆蓋解決方案探討
Moxa 802.11n WLAN解決方案AWK-1131A系列
商務之旅的四種解決方案
明星時代(2004年8期)2004-04-12 00:00:00
主站蜘蛛池模板: 日本不卡在线视频| 亚洲AV电影不卡在线观看| 亚洲精品视频网| 亚洲国产成人久久精品软件| 国产一级毛片在线| 久久综合国产乱子免费| 欧美一级特黄aaaaaa在线看片| 国产全黄a一级毛片| 狠狠色成人综合首页| 国产无码在线调教| 日本三级精品| 99视频有精品视频免费观看| 日韩精品欧美国产在线| 免费观看男人免费桶女人视频| 19国产精品麻豆免费观看| 色综合色国产热无码一| 高清欧美性猛交XXXX黑人猛交 | 日韩a级片视频| 天堂久久久久久中文字幕| 精品国产aⅴ一区二区三区| 一本一道波多野结衣av黑人在线| 黄色网页在线观看| 扒开粉嫩的小缝隙喷白浆视频| 久久伊人色| 亚洲精品无码AV电影在线播放| 久久精品人妻中文视频| 日韩无码一二三区| 日本成人一区| 97精品国产高清久久久久蜜芽| 亚洲人成色77777在线观看| 国产96在线 | 国产人成网线在线播放va| 在线不卡免费视频| 国产精品美女自慰喷水| 99热免费在线| 亚洲免费播放| 午夜无码一区二区三区在线app| 亚洲天堂久久| 制服丝袜一区| 亚洲综合婷婷激情| 国产在线麻豆波多野结衣| 亚洲啪啪网| 亚洲三级a| 98超碰在线观看| 久久情精品国产品免费| 欧美日韩一区二区在线播放| 一级爱做片免费观看久久| a毛片在线播放| 色哟哟国产精品| 国产人前露出系列视频| 国产本道久久一区二区三区| 国内精品视频区在线2021| 99热这里都是国产精品| 久久一日本道色综合久久| 手机在线看片不卡中文字幕| 国产成人久久777777| 欧美亚洲日韩中文| 欧美一级特黄aaaaaa在线看片| 国产第二十一页| 人人妻人人澡人人爽欧美一区| 国产欧美成人不卡视频| 欧美69视频在线| 99久久精品免费看国产电影| 免费国产高清视频| 波多野吉衣一区二区三区av| 久久久久亚洲AV成人网站软件| 亚洲国产成人综合精品2020| 日本不卡视频在线| 日韩中文无码av超清| 在线观看亚洲国产| 欧美一级高清免费a| 国产性猛交XXXX免费看| 青青草原国产av福利网站| 久久一色本道亚洲| 亚洲黄色网站视频| 91久久性奴调教国产免费| 99视频精品在线观看| 久久精品国产国语对白| 永久免费av网站可以直接看的| 色综合天天娱乐综合网| 亚洲欧美另类专区| 91久久偷偷做嫩草影院精品|