论文部分内容阅读
电子政务的建设牵扯到方方面面,面临着四项挑战。第一个挑战是办公业务流程的优化和规范,包括结构适度性调整:第二是公务人员的意识要更新,技能也要提高;第三是电子政务平台的顶层设计,解决系统的沟通、兼容、联动等问题:第四个挑战就是安全,如何构造一个安全体系,成为电子政务能否正常健康发展的关键。面临的威胁电子政务面临的威胁有六种。第一是黑客和计算机犯罪;第二是病毒的蔓延和破坏;第三是机要信息的流失与信息间谍的潜入;第四是同上恐怖活动与信息站;第五种威胁对电子政务更为突出,因为电子政务要求对国家涉密的,特别是核心办公的信息要放在内网上,而内网和外网必须物理隔离,这样一方面切掉了全球的一大批黑客群,但也出现了一个问题,如何防止内外勾结,杜绝内部犯罪,而内部人员犯罪也有两种,一种是违规操作,不一定出卖信息.另一种是有目的地窃取,尤其随着内外网物理隔离以后,这个问题日益突出。第六种威胁是网络安全产品的使用。现在市场上有很多类型的安全产品,如果安全产品本身有后门或加了密码,对电子政务应用就会产生不良影响。独特的安全要求电子政务的安全特点是什么呢?它与电子商务、远程教育、远程医疗、企业信息化有什么差别?应把精力重点放在哪儿?时于网络安全域的划分和控制,国家已经明确,一个是内网,一个是外网和互联网,内网和外网之间是物理隔离,外网和互联网逻辑隔离。在局域网环境下和广域网环境下,对政府外网来说,差别在于,它跟互联网之间可以是逻辑隔离,逻辑隔离可以通过采取防火墙、代理服务器等可以具有较强的安全网关。内网和外网之间的物理隔离分为几个层次呢?现在物理隔离有三个层次,第一个层次是物理级的,防电子辐射,这个各部门都做了,如屏蔽石,加干扰器和屏蔽线。第二是终端级,有的部委可能已选择了双网机。还有一个就是网络级,它使内网和外网能够连起来,连起来之后才能做适度的信息交换和共享。另外,还也有三种类型。一种是适度的信息交换型,比如邮件传输;第二种是适度的信息共享型,比如从内部能反馈到外边的某个网站;第三种是互操作型,真正进到电子政务一站式服务的时候,一定是系统互操作。这三种类型要求的层次不一样,今后国家可能要形成标准规范,形成一种机制。本期的《方案擂台》我们选择了加拿大北电网络、美固凯创网络和天融信公司的三个有关电子政务网络安全方面的解决方案,希望能对读者有所借鉴。