久久亚洲视频-成人av免费在线-亚洲免费大片-www.国产精品.com-又黄又爽又色的视频-精品乱子伦一区二区-无码人妻精品一区二区三区66-欧美一级做-国产在线国偷精品免费看-欧美性极品少妇-精品无码久久久久久久久久

樂思軟件

提交需求|聯(lián)系我們|請(qǐng)電400-603-8000

天融信電子政務(wù)與安全保障解決方案

  電子政務(wù)作為信息網(wǎng)絡(luò)的一個(gè)特殊應(yīng)用領(lǐng)域,運(yùn)行著大量需要保護(hù)的數(shù)據(jù)和信息,相對(duì)于企業(yè)信息化和電子商務(wù),有自身特殊性:一是信息內(nèi)容的高保密性、高敏感度;二是電子政務(wù)發(fā)揮行政監(jiān)督力度;三是利用網(wǎng)絡(luò)環(huán)境為社會(huì)提供公共服務(wù)。如果系統(tǒng)的安全性被破壞,造成敏感信息暴露或丟失,或網(wǎng)絡(luò)被攻擊等安全事件,產(chǎn)生的后果必然波及地區(qū)和整個(gè)國(guó)家,電子政務(wù)信息系統(tǒng)也必然成為信息間諜、敵對(duì)勢(shì)力、恐怖集團(tuán)、國(guó)家之間信息戰(zhàn)攻擊的目標(biāo)。 因此,構(gòu)建電子政務(wù)信息安全保障體系,事關(guān)國(guó)家政治、經(jīng)濟(jì)、國(guó)防安全和民族信息產(chǎn)業(yè)發(fā)展全局,缺乏安全保障的電子政務(wù)信息系統(tǒng),不可能實(shí)現(xiàn)真正意義上的電子政務(wù)。

  電子政務(wù)安全風(fēng)險(xiǎn)分析

  對(duì)于電子政務(wù)專用網(wǎng)絡(luò)內(nèi)部而言,具有資源分類別、分級(jí)別、密級(jí)區(qū)別等特點(diǎn),各個(gè)用戶、各個(gè)部門擁有自主儲(chǔ)存、使用和傳遞共享的資源。這里從系統(tǒng)和應(yīng)用出發(fā),網(wǎng)絡(luò)的安全因素可以劃分到如下的五個(gè)安全層中,即物理層、系統(tǒng)層、應(yīng)用層、網(wǎng)絡(luò)層和安全管理。

  物理層安全風(fēng)險(xiǎn)分析

  網(wǎng)絡(luò)的物理安全風(fēng)險(xiǎn)主要指網(wǎng)絡(luò)周邊環(huán)境和物理特性引起的網(wǎng)絡(luò)設(shè)備和線路的不可用,而造成網(wǎng)絡(luò)系統(tǒng)的不可用。它是整個(gè)網(wǎng)絡(luò)系統(tǒng)安全的前提。如:

  Ø設(shè)備被盜、被毀壞

  Ø鏈路老化或被有意或者無意的破壞

  Ø因電子輻射造成信息泄露

  Ø設(shè)備意外故障、停電

  Ø地震、火災(zāi)、水災(zāi)等自然災(zāi)害

  網(wǎng)絡(luò)層安全風(fēng)險(xiǎn)分析

  Ø數(shù)據(jù)傳輸風(fēng)險(xiǎn)

  由于在同級(jí)局域網(wǎng)和上下級(jí)網(wǎng)絡(luò)數(shù)據(jù)傳輸線路之間存在被竊聽的威脅,同時(shí)局域網(wǎng)絡(luò)內(nèi)部也存在著內(nèi)部攻擊行為,其中包括登錄密碼和一些敏感信息,可能被侵襲者搭線竊取和篡改,造成泄密。 如果沒有專門的軟件或硬件對(duì)數(shù)據(jù)進(jìn)行控制,所有的廣域網(wǎng)通信都將不受限制地進(jìn)行傳輸,因此任何一個(gè)對(duì)通信進(jìn)行監(jiān)測(cè)的人都可以對(duì)通信數(shù)據(jù)進(jìn)行截取。這種形式的"攻擊"是相對(duì)比較容易成功的,只要使用現(xiàn)在可以很容易得到的"包檢測(cè)"軟件即可。

  Ø網(wǎng)絡(luò)邊界風(fēng)險(xiǎn)分析

  對(duì)電子政務(wù)網(wǎng)絡(luò)中任意節(jié)點(diǎn)來說,其它所有網(wǎng)絡(luò)節(jié)點(diǎn)都是不可信任域,都可能對(duì)該系統(tǒng)造成一定的安全威脅。一方面風(fēng)險(xiǎn)來自于內(nèi)部,入侵者利用Sniffer等嗅探程序通過網(wǎng)絡(luò)探測(cè)、掃描網(wǎng)絡(luò)及操作系統(tǒng)存在的安全漏洞,如網(wǎng)絡(luò)IP地址、應(yīng)用操作系統(tǒng)的類型、開放哪些TCP端口號(hào)、系統(tǒng)保存用戶名和口令等安全信息的關(guān)鍵文件等,并采用相應(yīng)的攻擊程序?qū)?nèi)網(wǎng)進(jìn)行攻擊。入侵者通過網(wǎng)絡(luò)監(jiān)聽等先進(jìn)手段獲得內(nèi)部網(wǎng)用戶的用戶名、口令等信息,進(jìn)而假冒內(nèi)部合法身份進(jìn)行非法登錄,竊取內(nèi)部網(wǎng)重要信息。入侵者通過拒絕服務(wù)攻擊,使得服務(wù)器超負(fù)荷工作以至拒絕服務(wù)甚至系統(tǒng)癱瘓。 另一方面風(fēng)險(xiǎn)來自外部,我們有必要將公開服務(wù)器同外網(wǎng)及內(nèi)部網(wǎng)絡(luò)進(jìn)行必要的隔離,避免網(wǎng)絡(luò)結(jié)構(gòu)信息外泄;同時(shí)還要對(duì)外網(wǎng)的服務(wù)請(qǐng)求加以過濾,只允許正常通信的數(shù)據(jù)包到達(dá)相應(yīng)主機(jī),其它的請(qǐng)求服務(wù)在到達(dá)主機(jī)之前就應(yīng)該遭到拒絕。

  Ø網(wǎng)絡(luò)設(shè)備的安全風(fēng)險(xiǎn)分析

  由于電子政務(wù)專用網(wǎng)絡(luò)系統(tǒng)中大量的使用了網(wǎng)絡(luò)設(shè)備,如交換機(jī)、路由器等。使得這些設(shè)備的自身安全性也會(huì)直接關(guān)系的電子政務(wù)系統(tǒng)和各種網(wǎng)絡(luò)應(yīng)用的正常運(yùn)轉(zhuǎn)。例如,路由設(shè)備存在路由信息泄漏、交換機(jī)和路由器設(shè)備配置風(fēng)險(xiǎn)等。

  

集成系統(tǒng)網(wǎng)絡(luò)情報(bào)信息數(shù)據(jù)庫(kù)

CIO頻道人物視窗
CIO頻道方案案例庫(kù)
大數(shù)據(jù)建設(shè)方案案例庫(kù)
電子政務(wù)建設(shè)方案案例庫(kù)
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫(kù)
商務(wù)智能建設(shè)方案案例庫(kù)
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄