电子政务系统安全性研究.doc
《电子政务系统安全性研究.doc》由会员分享,可在线阅读,更多相关《电子政务系统安全性研究.doc(31页珍藏版)》请在沃文网上搜索。
1、毕业设计(论文)任务书毕业设计(论文)题目:电子政务系统安全性研究一、毕业设计(论文)内容电子政务系统是通过Ineternet等公网实现通信的网络,在电子政务系统中,政府机关的公文往来、资料存储、服务提供都以电子化的形式实现,但在提高办公效率、扩大政府服务内容的同时,随着Ineternet网络的飞速发展,也为某些居心不良者提供了通过技术手段扰乱正常的工作秩序、窃取重要信息的可能,各种安全问题接踵而至:黑客入侵、病毒肆虐、网络瘫痪、主页篡改,各种案例不胜枚举,因此,如何保证电子政务的安全已成为迫在眉睫的问题。本论述将从安全技术的角度,探讨有关电子政务系统中的信息安全问题。二、基本要求完成网络上信
2、息的保密性保证信息不会泄漏给未经授权的用户或被其利用;完整性防止信息被未经授权的人篡改,保证真实的信息从真实的信源无失真地到达真实的信宿;可用性保证信息及信息系统确实为授权使用者所用,防止由于计算机病毒或其他人为因素造成网络和系统无法正常运行而拒绝服务或为敌手所用;可控性对信息内容及信息系统实施安全监控管理,防止非法修改;不可否认性保证信息行为人不能否认自己的行为,利用数字签名、数字邮戳、数字凭证和数字认证等技术和手段构成安全的网络系统,使得个人行为具有可信度。三、 重点研究的问题解决好电子政务系统中信息共享与保密性、完整性的关系,开放性与保护隐私的关系,互联性与局部隔离的关系,是实现“安全的
3、”电子政务的前提。对电子政务系统而言,主要的安全威胁包括:(1)网上黑客的入侵和犯罪;(2)网络病毒的泛滥和蔓延;(3)信息间谍的潜入和窃密;(4)网络恐怖集团的攻击和破坏;(5)内部人员的违规和违法操作;(6)网络系统的脆弱和瘫痪;(7)信息安全产品的失控等四、主要技术指标从信息安全产品的研发和应用这一角度来看,由于我国的信息安全研究起步较晚,整体安全防范技术水平低下,对发达国家信息设备和信息技术存在着很强的依赖性。我国的信息化设备严重依赖国外,对引进技术和设备缺乏必要的信息管理和技术改造。尤其是在系统安全和安全协议的研究和应用方面,我国与发达国家的差距较大。无论是硬件还是软件方面,采用的产
4、品有相当一部分是缺乏自主知识产权的产品,在核心技术方面更是受制于人,许多架构在国外技术和产品基础之上的电子政务方案,安全性方面无法得到可靠保障。所以在发展中应该加强我国本身的网络信息安全技术。五、其他需要说明的问题电于政务中的信息安全建设必须按照国家信息化领导小组的统一部署,制定总体规划,避免重复建设。要统一标准,切实保障安全。制定统一的电子政务信息安全标准规范,大力推进统一标准的贯彻落实。要正确处理发展与安全的关系,综合平衡安全成本和效益,在推进电子政务建设的过程中,紧抓信息安全,制定并完善电子政务网络与信息安全保障体系。下达任务日期: 年 月 日要求完成日期: 年 月 日 指导教师:开 题
5、 报 告题目:电子政务系统安全性研究一、 选题的目的和意义加强我国信息网络安全技术保证我国电于政务信息安全建设。在社会历史的发展演变过程中,技术与制度的变革是两大推动力量。其中,制度是更为稳定、更为保守的力量,制度变迁具有根本性的决定作用,但是技术变迁则是更活跃、更富有生机的力量,它影响、带动着制度的变迁。二、 研究的重点内容1、 电子政务信息安全存在的问题2、电子政务系统安全性要求3、电子政务系统安全性解决的办法三、进度计划1、5周(35天左右)初稿 3月28日5月3日完成初稿3月28日4月15日收集资料、初步定思路、提炼稿件观点、确立稿件总体思想、列提纲、定题目4月16日5月3日 阅览资料
6、、整理资料与手记、完成初稿。2、3周(20天左右)二稿 5月4日5月25日完成二稿整理全部稿件资料与笔记、初步统筹全稿、完成稿件所有基本要求、完成二稿。3、1周(10天左右)定稿 5月25日6月3日完成定稿 通稿阅览确定稿件整体及细节无误、整理稿件写作的经验与不足、最终定稿。4、最后答辩(根据通知要求执行)四、指导教师意见 指导教师:年 月 日中 文 摘 要电子政务作为推动政府工作信息化的重点工程,已成为各省市政府工作的重要组成部分,也成为推动国家经济建设,提高政府效率的重要力量。在我国的电子政务系统中,政府机关的公文往来,资料存储、服务提供都是以电子化形式来实现的。电子政务系统的实行,一方面
7、提高了政府的办公效率、扩大了政府服务职能,另一方面也为居心不良者提供了破坏的途径。如何维护好电子政务系统的安全,让其更好地为社会服好务,这就是摆在网络安全工作者面前必须解决好的任务。从系统安全、连接安全、传输安全,操作安全、数据库安全、无线网络安全等方面考虑,提出了一些建议。关键词:电子政务;网络安全;系统安全;行为控制;无线网络安全English AbstractElectronic government affairs as a tool to promote thegovernment information, the key project of all provinces city
8、government has become animportant part, also become the impetus the national economic construction, and improve the efficiency of the important strength. In our country electron government affairs system, the government authority with the official document, material storage, service provided are ele
9、ctronic form to realize. The implementation of the electronic government affairs system, on the one hand, improve the efficiency of government office, expanded government service functions, on the other hand also provides for the fandango damage approach. How to maintain good e-government system saf
10、ety, make it better for social service good service, this is in network security workers must be solved before good task. The author puts forward from the system safety, security and transport safety connection, operating security, database security, wireless network security into consideration, and
11、 put forward some Suggestions.Key words:The electronic government affairs; Networksecurity; System security; Behavior control; Wireless network security目 录毕业设计任务书01-02开题报告03-04中文摘要 05英文摘要06-07引言10-11第一章 电子政务系统安全性要求12第一节 系统安全 12第二节 连接安全12第三节 操作的安全12第四节 数据传输的安全 12-13第五节 数据库的安全13第二章 电子政务系统安全性解决的办法14第一节
12、 电子政务网络系统的安全 14-15第二节 选择合适的电子政务系统 15-16第三节 使用恰当的加密及认证手段 16-17第四节 适时对人员进行必要的培训18第五节 加强对电子政务网的运行监管 18-19第六节 健全安全防护体系 19-20第七节 合理进行数据备份21第八节 做好电子政务系统的日常维护工作 21-22第九节 建立安全管理体系 22-24第三章 建立响应恢复体系25第一节 加强内部人员的管理 25-26第二节 无线网络安全26第四章 基于行为控制网络安全的实现 27-28参考文献 29附录 30电子政务系统安全性研究引言最近几年,我国电子政务建设发展迅速。电子政务的本质是走向公共
13、政府,也就是政府将自己变成一个服务型政府。电子政务的高速发展对于促进政府职能转变、增加行政透明度、提高办事效率、减少行政成本等都有着十分重要的意义。电子政务是新时期增强执政能力不可或缺的信息化手段。胡锦涛总书记在十七大报告中提出了“健全政府职责体系,完善公共服务体系,推行电子政务,强化社会管理和公共服务”的重要论述,明确了电子政务是加快行政管理体制改革、建设服务型政府的重要手段。温家宝总理在十一届全国人大一次会议上作的政府工作报告中也提出“推进政务公开,完善新闻发布制度,加强电子政务建设”。随着电子政务的高速发展,电子政务中的安全问题日益凸现,必须引起我们的高度重视。由于电子政务的运行主要是通
14、过网络和信息技术来支撑的,所以电子政务安全的核心内容就是信息安全问题。信息安全是指信息在采集、存储、处理、传播和运用过程中,信息的自由性、秘密性、完整性、共享性等能否得到良好保护的一种状态。电子政务信息安全是指政务数据信息在接受、产生、处理、分发、存档等过程中不被窃取、篡改等,它涉及到信息环境、信息网络和通信基础设施、媒体、数据、信息内容、信息应用等多方面的安全。威胁电子政务信息安全的主要行为有非法使用资源、恶意破坏、盗窃数据,等等。目前我国电子政务中的信息安全方面也存在着一些问题,电子政务网络比较脆弱,各种安全隐患普遍存在。同时,病毒破坏、黑客入侵、重要信息泄漏等危害越来越大。此外,我国部分
15、政府官员和公务员对信息技术、网络技术和计算机技术还接触不多,所以对高新信息技术应用方面的能力也比较欠缺,整体素质与电子政务建设的要求还有一定的距离,等等。导致我国电子政务信息安全系统薄弱的原因是多方面的,电子政务作为推动政府工作信息化的重点工程,已成为各省市政府工作的重要组成部分。也成为推动国家经济建设,提高政府效率的重要力量。在我国的电子政务系统中。政府机关的公文往来、资料存储、服务提供都是以电子化形式来实现的。随着中央倡导构建节约型社会及无纸化办公的实现,计算机及其网络在政府办公中发挥越来越大的作用。目前,我国的电子政务系统一般使用的是基于CS或BS模式下电子政务系统软件。国家计算机网络应
16、急技术处理协调中心统计显示,我国各级政府网站被黑客入侵均以万计的递增此外,还不包括数据信息泄漏、服务器数据库的更改及其它非针对网站攻击等。如何维护好电子政务系统的安全,让政府网站更好地为人民服务。这是摆在电子政务网络安全工作者面前的必须要解决好的难题。第一章 电子政务系统安全性要求第一节 系统安全系统的安全是指运行电子政务系统服务器、工作机、软件及网络设备等工作的安全。第二节 连接安全连接的安全是指电子政务网站客户端(工作机)与服务器连接中的安全。工作人员通过互联网连接服务器,进行相关操作。建立连接时我们要首先确保为其建立的是一个安全的信息通道,此外还要保证其身份的真实性、惟一性。此外,对于W
17、EB发布网页,我们要确保其访问的是合法的政府网站。防止发生“网络钓鱼”现象。目前,电子政务系统软件厂商已经开始加强了安全的认证工作。第三节 数据传输的安全数据传输的安全是指客户端(工作机)与服务器之间数据传输安全。一方面要求数据传输的完整性,另一方面还要保证数据的隐私性,即黑客嗅探到也很难解密。第四节 操作的安全操作的安全是指工作人员其对信息处理中,其操作是合乎正常的。对事件处理是在其授权内的正常工作。这就是说工作人员的操作是经过授权、认证的,其经过他人(系统)审核,在他人监控下操作。对于误操作,审核人员可以对此进行恢复。防止操作人员怀有一定的目的进行数据的非授权修改。第五节 数据库的安全系统
18、数据库的安全是指系统中的数据库运行稳定,防止非人为因素造成数据的丢失,此外还有防止黑客对数据库的攻击和数万方数据据库数据的完整性。其主要数据库的备份及恢复,数据库的安全及数据库系统的设备的冗余。第二章 电子政务系统安全性解决的办法第一节 电子政务网络系统的安全系统安全是包括设备安全、运行安全和网络安全。设备安全是指运行电子政务系统中的计算机、存储设备、网络设备、通信设备、安全设备等物理保证安全,防止人为和自然的损坏;运行安全是指服务器操作系统及电子政务软件运行安全性,防止系统运行软件故障,减少因软件故障导致的系统运行不稳定;网络安全是指运行电子政务网络的联通性,保证网络联通,删除非正常通信中。
19、也就是说提供电子政务服务的软、硬件的可用性。在构建电子政务网络时。就要考虑到一定的设备冗余。电子政务网站的运行具有不问断性。威胁电子政务信息安全的主要行为有非法使用资源、恶意破坏、盗窃数据,等等。目前我国电子政务中的信息安全方面也存在着一些问题,电子政务网络比较脆弱,各种安全隐患普遍存在。同时,病毒破坏、黑客入侵、重要信息泄漏等危害越来越大。此外,我国部分政府官员和公务员对信息技术、网络技术和计算机技术还接触不多,所以对高新信息技术应用方面的能力也比较欠缺,整体素质与电子政务建设的要求还有一定的距离,等等。导致我国电子政务信息安全系统薄弱的原因是多方面的,具体地说,有法律、管理、技术等因素。电
20、子政务网站一般情况下。要24sJ、时提供服务。这就考验我们所选择的服务器和操作系统及电子政务软件了。我们一方面要保障计算机的正常运行还要防止一些恶意的攻击,故此,在服务器上安装杀毒软件和试用防火墙对服务器进行保护。服务器的操作系统要进行专业的配置网管人员要对服务器进行24JJ、时不问断的监控。一要防止因设备、系统、软件故障导致的停机;二要防止黑客的攻击或病毒的破坏(传播);三要对数据进行实时监控,对操作人员的操作进行审核,并修复误操作。需要说明的三点是:(1)在电子政务网络构架中,防火墙的位置和设置至关重要。最佳设置是在服务器边缘设置,置不当就会造成安全漏洞或对网络访问功能产生限制,影响电子政
21、务运行效率,此外关键服务器的访问要受到防火墙的监控。(2)病毒服务器要单独独立,安装网络版的杀毒软件,对系统中的各个工作站(终端)及服务器安装客户端,实施全网监控,全网查杀,杜绝网络病毒的发生。(3)设有专人对防火墙及网络病毒服务器负责,对安全日志(访问日志)要有专门的审核。发现问题要及时上报并处理。第二节 选择合适的电子政务系统目前,我国有多家软件公司在做电子政务系统。每个公司的系统都有其自身的特点和优点,也有其不足。我们的政府机关。不必要非得选择功能强大的巨型电子政务软件,各级政府要有步骤、有目的的统一选购适合本级政府的电子政务系统。软件系统要和本部门的硬件设备及管理人员及操作人员相匹配。
22、某些大型、巨型的电子政务系统需要有较高的专业水平的网络管理人员来管理,对操作员【工作人员】的要求也较高。此外,软件所需要的网络设备的负载及网络拓扑结构也是非常重要的,各公司的软件对此要求也不一。这样,只有根据实际情况出发,才能选择到适合本级政府的电子政务软件。才能使国家的资金发挥应有的作用,才能更好地运行和管理电子政务系统。笔者曾于2007年对某地级市的电子务系统进行检测,发现其购买的系统使用率不足5,没有一个网络管理人员熟悉其使用的Oracle数据库及Unix操作系统,系统出了问题就只有等软件厂商来解决。其实,其在选择时大可选用基于微软Servers平台上的电子政务系统,这样懂的人就多了,经
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 系统 安全性 研究
