论文部分内容阅读
随着信息技术在政府管理与服务中的广泛应用,电子政务已经成为政府改革的一个重要主题。但是,目前电子政务安全现状却不容乐观:网上黑客猖獗,各类信息安全事件层出不穷,并造成了巨大的损失。与此同时,现有的安全防范措施较为软弱,安全意识和安全管理相当滞后。电子政务系统本身的重要性和特殊性决定了保证电子政务系统的安全具有重要意义,确保电子政务系统的安全是成功实施电子政务的首要条件。 电子政务系统面临多种的威胁和挑战,归根结底可以归结为网络安全问题和信息安全问题。网络安全指的是信息载体的安全,即网络系统的硬件、软件以及系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改和泄漏。信息安全指的是信息自身的安全,包括信息的真实性、机密性、完整性、不可否认性和可控性。保证了网络的安全,就可以保证电子政务信息传输的安全;保证了信息的安全,就可以保证电子政务信息内容的安全。 基于对电子政务系统面临的威胁和挑战的分析,本文从4个层面即技术层面、认识层面、管理层面和法制层面分析了电子政务系统安全问题产生的原因,然后概述了防火墙技术、VPN技术、入侵检测技术、加解密技术、安全认证技术、高可用性技术等常用的安全技术。 显然,仅仅依靠这些常用技术还不足以保证电子政务系统的安全,因此本文从系统和应用的角度出发,详细分析了电子政务系统的安全风险。在分析了物理层、网络层、系统层、应用层和安全管理层的不同安全风险后,对每一层的具体风险内容进行了详细的论述。 电子政务系统是一个庞大复杂的系统,仅仅依靠单纯的一项或几项安全技术并不能保证它的安全。因此建立电子政务系统应该磨合用户各种需求,综合各种安全技术,整合各种安全管理措施,采取“统一规划,分布实施”的总体战略,实现电子政务系统的安全防护。针对目前电子政务系统的安全研究往往偏重于具体的安全需求,缺乏一个较为通用的安全防护模型的现状,本文构建了较为通用的安全防护模型。 由于网络病毒对电子政务系统安全造成的威胁越来越大,本文还分析了网络病毒的特点及发展趋势,并针对其中一种重要的蠕虫病毒做了详细的分析,提出了相应的防范措施。 解决电子政务的安全问题不能仅仅依靠技术,关键还是在于“管理”。对于电子政务系统的安全管理问题,本文主要从以下4个方面入手构建了一个电子政务安全管理体系:技术保障体系、运行管理体系、社会服务体系和基础设施平台。电子政务的安全管理不仅仅是各机构各部门内部的事情,更应该从国家层面加以考虑和把握。电子政务的安全管理体系也应该是一个多层次、多方面的保障体系,涉及技术、管理、服务等多个领域的问题。