久久亚洲视频-成人av免费在线-亚洲免费大片-www.国产精品.com-又黄又爽又色的视频-精品乱子伦一区二区-无码人妻精品一区二区三区66-欧美一级做-国产在线国偷精品免费看-欧美性极品少妇-精品无码久久久久久久久久

樂思軟件

天融信電子政務(wù)與安全保障解決方案

  

  電子政務(wù)安全風(fēng)險分析

  對于電子政務(wù)專用網(wǎng)絡(luò)內(nèi)部而言,具有資源分類別、分級別、密級區(qū)別等特點,各個用戶、各個部門擁有自主儲存、使用和傳遞共享的資源。這里從系統(tǒng)和應(yīng)用出發(fā),網(wǎng)絡(luò)的安全因素可以劃分到如下的五個安全層中,即物理層、系統(tǒng)層、應(yīng)用層、網(wǎng)絡(luò)層和安全管理。

  物理層安全風(fēng)險分析

  網(wǎng)絡(luò)的物理安全風(fēng)險主要指網(wǎng)絡(luò)周邊環(huán)境和物理特性引起的網(wǎng)絡(luò)設(shè)備和線路的不可用,而造成網(wǎng)絡(luò)系統(tǒng)的不可用。它是整個網(wǎng)絡(luò)系統(tǒng)安全的前提。如:

  設(shè)備被盜、被毀壞

  鏈路老化或被有意或者無意的破壞

  因電子輻射造成信息泄露

  設(shè)備意外故障、停電

  地震、火災(zāi)、水災(zāi)等自然災(zāi)害

  網(wǎng)絡(luò)層安全風(fēng)險分析

  數(shù)據(jù)傳輸風(fēng)險

  由于在同級局域網(wǎng)和上下級網(wǎng)絡(luò)數(shù)據(jù)傳輸線路之間存在被竊聽的威脅,同時局域網(wǎng)絡(luò)內(nèi)部也存在著內(nèi)部攻擊行為,其中包括登錄密碼和一些敏感信息,可能被侵襲者搭線竊取和篡改,造成泄密。 如果沒有專門的軟件或硬件對數(shù)據(jù)進(jìn)行控制,所有的廣域網(wǎng)通信都將不受限制地進(jìn)行傳輸,因此任何一個對通信進(jìn)行監(jiān)測的人都可以對通信數(shù)據(jù)進(jìn)行截取。這種形式的"攻擊"是相對比較容易成功的,只要使用現(xiàn)在可以很容易得到的"包檢測"軟件即可。

  網(wǎng)絡(luò)邊界風(fēng)險分析

  對電子政務(wù)網(wǎng)絡(luò)中任意節(jié)點來說,其它所有網(wǎng)絡(luò)節(jié)點都是不可信任域,都可能對該系統(tǒng)造成一定的安全威脅。一方面風(fēng)險來自于內(nèi)部,入侵者利用Sniffer等嗅探程序通過網(wǎng)絡(luò)探測、掃描網(wǎng)絡(luò)及操作系統(tǒng)存在的安全漏洞,如網(wǎng)絡(luò)IP地址、應(yīng)用操作系統(tǒng)的類型、開放哪些TCP端口號、系統(tǒng)保存用戶名和口令等安全信息的關(guān)鍵文件等,并采用相應(yīng)的攻擊程序?qū)?nèi)網(wǎng)進(jìn)行攻擊。入侵者通過網(wǎng)絡(luò)監(jiān)聽等先進(jìn)手段獲得內(nèi)部網(wǎng)用戶的用戶名、口令等信息,進(jìn)而假冒內(nèi)部合法身份進(jìn)行非法登錄,竊取內(nèi)部網(wǎng)重要信息。入侵者通過拒絕服務(wù)攻擊,使得服務(wù)器超負(fù)荷工作以至拒絕服務(wù)甚至系統(tǒng)癱瘓。 另一方面風(fēng)險來自外部,我們有必要將公開服務(wù)器同外網(wǎng)及內(nèi)部網(wǎng)絡(luò)進(jìn)行必要的隔離,避免網(wǎng)絡(luò)結(jié)構(gòu)信息外泄;同時還要對外網(wǎng)的服務(wù)請求加以過濾,只允許正常通信的數(shù)據(jù)包到達(dá)相應(yīng)主機(jī),其它的請求服務(wù)在到達(dá)主機(jī)之前就應(yīng)該遭到拒絕。

  網(wǎng)絡(luò)設(shè)備的安全風(fēng)險分析

  由于電子政務(wù)專用網(wǎng)絡(luò)系統(tǒng)中大量的使用了網(wǎng)絡(luò)設(shè)備,如交換機(jī)、路由器等。使得這些設(shè)備的自身安全性也會直接關(guān)系的電子政務(wù)系統(tǒng)和各種網(wǎng)絡(luò)應(yīng)用的正常運轉(zhuǎn)。例如,路由設(shè)備存在路由信息泄漏、交換機(jī)和路由器設(shè)備配置風(fēng)險等。

  系統(tǒng)層安全風(fēng)險分析

  系統(tǒng)級的安全風(fēng)險分析主要針對電子政務(wù)專用網(wǎng)絡(luò)采用的操作系統(tǒng)、數(shù)據(jù)庫、及相關(guān)商用產(chǎn)品的安全漏洞和病毒威脅進(jìn)行分析。電子政務(wù)專用網(wǎng)絡(luò)通常采用的操作系統(tǒng)本身在安全方面考慮較少,服務(wù)器、數(shù)據(jù)庫的安全級別較低,存在一些安全隱患。同時病毒也是系統(tǒng)安全的主要威脅,所有這些都造成了系統(tǒng)安全的脆弱性。

  應(yīng)用層安全風(fēng)險分析

  電子政務(wù)專用網(wǎng)絡(luò)應(yīng)用系統(tǒng)中主要存在以下安全風(fēng)險:對政務(wù)系統(tǒng)的非法訪問;用戶提交的業(yè)務(wù)信息被監(jiān)聽或修改;用戶對成功提交的業(yè)務(wù)進(jìn)行事后抵賴;服務(wù)系統(tǒng)偽裝,騙取用戶口令。 由于電子政務(wù)專用網(wǎng)絡(luò)對外提供WWW服務(wù)、E-MAIL服務(wù)、DNS服務(wù)等,因此存在外網(wǎng)非法用戶對服務(wù)器攻擊。

  身份認(rèn)證漏洞

  服務(wù)系統(tǒng)登錄和主機(jī)登錄使用的是靜態(tài)口令,口令在一定時間內(nèi)是不變的,且在數(shù)據(jù)庫中有存儲記錄,可重復(fù)使用。這樣非法用戶通過網(wǎng)絡(luò)竊聽,非法數(shù)據(jù)庫訪問,窮舉攻擊,重放攻擊等手段很容易得到這種靜態(tài)口令,然后,利用口令,可對資源非法訪問和越權(quán)操作。

  www服務(wù)漏洞

  Web Server是政府對外宣傳、開展業(yè)務(wù)的重要基地,也是國家政府上網(wǎng)工程的重要組成部分。由于其重要性,理所當(dāng)然的成為Hacker攻擊的首選目標(biāo)之一。Web Server經(jīng)常成為Internet用戶訪問政府內(nèi)部資源的通道之一,如Web server通過中間件訪問主機(jī)系統(tǒng),通過數(shù)據(jù)庫連接部件訪問數(shù)據(jù)庫,利用CGI訪問本地文件系統(tǒng)或網(wǎng)絡(luò)系統(tǒng)中其??漏洞越來越多。

  電子郵件系統(tǒng)漏洞

  電子郵件為網(wǎng)系統(tǒng)用戶提供電子郵件應(yīng)用。內(nèi)部網(wǎng)用戶可夠通過拔號或其它方式進(jìn)行電子郵件發(fā)送和接收這就存在被黑客跟蹤或收到一些惡意程序(如,特洛伊木馬、蠕蟲等)、病毒程序等,由于許多用戶安全意識比較淡薄,對一些來歷不明的郵件,沒有警惕性,給入侵者提供機(jī)會,給系統(tǒng)帶來不安全因至素。

  管理層安全風(fēng)險分析

  再安全的網(wǎng)絡(luò)設(shè)備離不開人的管理,再好的安全策略最終要靠人來實現(xiàn),因此管理是整個網(wǎng)絡(luò)安全中最為重要的一環(huán),尤其是對于一個比較龐大和復(fù)雜的網(wǎng)絡(luò),更是如此。因此我們有必要認(rèn)真的分析管理所帶來的安全風(fēng)險,并采取相應(yīng)的安全措施。責(zé)權(quán)不明,管理混亂、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險。責(zé)權(quán)不明,管理混亂,使得一些員工或管理員隨便讓一些非本地員工甚至外來人員進(jìn)入機(jī)房重地,或者員工有意無意泄漏他們所知道的一些重要信息,而管理上卻沒有相應(yīng)制度來約束。 當(dāng)網(wǎng)絡(luò)出現(xiàn)攻擊行為或網(wǎng)絡(luò)受到其它一些安全威脅時(如內(nèi)部人員的違規(guī)操作等),無法進(jìn)行實時的檢測、監(jiān)控、報告與預(yù)警。同時,當(dāng)事故發(fā)生后,也無法提供黑客攻擊行為的追蹤線索及破案依據(jù),即缺乏對網(wǎng)絡(luò)的可控性與可審查性。這就要求我們必須對站點的訪問活動進(jìn)行多層次的記錄,及時發(fā)現(xiàn)非法入侵行為。建立全新網(wǎng)絡(luò)安全機(jī)制,必須深刻理解網(wǎng)絡(luò)并能提供直接的解決方案,因此,最可行的做法是管理制度和管理解決方案的結(jié)合。

  電子政務(wù)安全保障體系

  電子政務(wù)的安全目標(biāo)是:保護(hù)政務(wù)信息資源價值不受侵犯,保證信息資產(chǎn)的擁有者面臨最小的風(fēng)險和獲取最大的安全利益,使政務(wù)的信息基礎(chǔ)設(shè)施、信息應(yīng)用服務(wù)和信息內(nèi)容為抵御上述威脅而具有保密性、完整性、真實性、可用性和可控性的能力。

  鑒于電子政務(wù)的信息安全面臨的是一場高技術(shù)的對抗,涉及法律、規(guī)章、標(biāo)準(zhǔn)、技術(shù)、產(chǎn)品服務(wù)和基礎(chǔ)設(shè)施諸多領(lǐng)域。根據(jù)近年的工作實踐,結(jié)合目前電子政務(wù)網(wǎng)絡(luò)結(jié)構(gòu)特點,建議采用如下電子政務(wù)網(wǎng)絡(luò)安全解決方案:

  物理層安全解決方案

  從物理環(huán)境角度講,地震、水災(zāi)、火災(zāi)、雷擊等環(huán)境事故,電源故障,人為操作失誤或錯誤,電磁干擾,線路截獲等,都對信息系統(tǒng)的安全構(gòu)成威脅,保證計算機(jī)信息系統(tǒng)各種設(shè)備的物理安全是保障整個網(wǎng)絡(luò)系統(tǒng)安全的前提。物理層的安全設(shè)計應(yīng)從四個方面考慮:環(huán)境安全、設(shè)備安全、線路安全、容災(zāi)備份。采取的措施包括:機(jī)房屏蔽,電源接地,布線隱蔽,傳輸加密及建立容災(zāi)備份中心。另外,根據(jù)中央保密局有關(guān)文件規(guī)定,凡是計算機(jī)同時具有內(nèi)網(wǎng)和外網(wǎng)的應(yīng)用需求,必須采取網(wǎng)絡(luò)安全隔離技術(shù),使內(nèi)網(wǎng)與外網(wǎng)之間從根本上實現(xiàn)物理隔離,防止涉密信息通過外網(wǎng)泄漏。

  網(wǎng)絡(luò)層安全解決方案

  網(wǎng)絡(luò)層安全解決方案主要包括:

  利用防火墻進(jìn)行邊界隔離與訪問控制;

  利用入侵檢測,在防火墻邊界隔離的基礎(chǔ)上,進(jìn)一步數(shù)據(jù)進(jìn)行全面的檢測與分析,從而發(fā)覺潛在的攻擊行為;

  利用VPN設(shè)備,實現(xiàn)數(shù)據(jù)的加密傳輸,并確保信息傳輸?shù)臋C(jī)密性、完整性,并對抗重放型攻擊;

  抗DDOS攻擊:該技術(shù)能夠防范因大規(guī)模的DDOS攻擊,而導(dǎo)致系統(tǒng)不可用。

  應(yīng)用層安全解決方案

  根據(jù)電子政務(wù)專用網(wǎng)絡(luò)的業(yè)務(wù)和服務(wù)內(nèi)容,采用身份認(rèn)證技術(shù)、防病毒技術(shù)以及對各種應(yīng)用的安全性增強(qiáng)配置服務(wù)來保障網(wǎng)絡(luò)系統(tǒng)在應(yīng)用層的安全。

  身份認(rèn)證技術(shù):公共密鑰基礎(chǔ)設(shè)施(簡稱PKI)是由硬件、軟件、各種產(chǎn)品、過程、標(biāo)準(zhǔn)和人構(gòu)成的一體化的結(jié)構(gòu),正是由于它的存在,才能在電子事務(wù)處理中建立信任和信心;

  主頁防護(hù)技術(shù):能夠?qū)崟r監(jiān)控主頁的運行狀況,發(fā)現(xiàn)異常時可以立即恢復(fù)主頁,確保主頁服務(wù)的持續(xù)性;

  防病毒技術(shù):病毒是系統(tǒng)最常見、威脅最大的安全隱患,建立一個全方位的病毒防范系統(tǒng)是電子政務(wù)安全體系建設(shè)的重要任務(wù);

  垃圾郵件過濾技術(shù):對垃圾郵件,以及郵件中攜帶病毒進(jìn)行全面的檢測與防范。

  系統(tǒng)層安全解決方案

  系統(tǒng)層安全主要包括兩個部分:操作系統(tǒng)安全以及數(shù)據(jù)庫安全。操作系統(tǒng)安全則通過統(tǒng)一的補丁升級、關(guān)閉不必要的服務(wù)、停用不必要的帳號等手段進(jìn)行防護(hù)。

  此外,還可通過隱患掃描分析系統(tǒng),能夠及時發(fā)現(xiàn)系統(tǒng)的安全隱患,提出持續(xù)改進(jìn)的方案并實施。

  數(shù)據(jù)庫管理系統(tǒng)則通過?訪問控制(DAC):用來決定用戶是否有權(quán)訪問數(shù)據(jù)庫對象;

  驗證:保證只有授權(quán)的合法用戶才能注冊和訪問;

  授權(quán):對不同的用戶訪問數(shù)據(jù)庫授予不同的權(quán)限;

  審計:監(jiān)視各用戶對數(shù)據(jù)庫施加的動作;

  此外,系統(tǒng)應(yīng)能夠提供與安全相關(guān)事件的審計能力,能夠?qū)﹄娮诱?wù)內(nèi)各種訪問行為進(jìn)行審計和取證,同時還能夠發(fā)覺深層次的安全隱患。

  管理層安全解決方案

  建設(shè)相應(yīng)的安全組織,進(jìn)行安全方針、安全策略的規(guī)劃和設(shè)計;

  制定對應(yīng)的管理制度,確保安全策略能夠正確地被執(zhí)行;

  持續(xù)進(jìn)行人員培訓(xùn),提升人員的安全意識和安全能力;

  部署集中管理平臺,實現(xiàn)對安全態(tài)勢的宏觀把控,并提供持續(xù)運維的能力;

  需要指出的是,信息安全保密是一個不斷建設(shè)、不斷加固的過程。它是隨著應(yīng)用系統(tǒng)的增多,電子政務(wù)系統(tǒng)重要性的增加而不斷升級的過程。必須有合理的成本和成本控制。安全保密技術(shù)和策略要遵循國家標(biāo)準(zhǔn),從應(yīng)用需求和本級財力的實際出發(fā),與時俱進(jìn),以安全性得到可保證為尺度進(jìn)行建設(shè)。

文章作者:比特網(wǎng)

集成系統(tǒng)網(wǎng)絡(luò)情報信息數(shù)據(jù)庫

CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄