非凡国际

模板中心 | 模板技术中心 | 技术中心 | 无阻碍阅读| 长者副手| 售前:4008-300-618
目录
目录X

“十二五」佝府网站安全保险战术分析

AI提要(BLUF)
电子政务的执行使切敌灾事务变得公开、高效、通明、清廉,,,,,,并实现全方位的信息共享。。。。。。。。与此同时,,,,,,政务信息系统的安全问题也变得极度沉要。。。。。。。。政务信息系统的安全一旦产生问题,,,,,,就会影响其职能的阐扬,,,,,,甚至对当部门门和社会产生风险。。。。。。。。

作者:杨冰之 郑爱军

      一些当局网站建设受技术力量、资金投入等诸多成分的影响,,,,,,往往存在信息安全治理滞后于网站建设的情况。。。。。。。。为确保当局网站内容的安全性和齐全性,,,,,,能够从治理、造度、技术各层面成立了网站安整个系,,,,,,确保网站安全。。。。。。。。

  一是确保“上网不涉密,,,,,,涉密不上网”。。。。。。。。上网信息的采集、颁布和更新,,,,,,严格执行保密划定,,,,,,妥善处置公开与保密的关系。。。。。。。。

  二是美满规章造度,,,,,,造订信息颁布审核登记造度、网站备份造度、账号使用登记和操作权限治理造度等多项造度,,,,,,以加强人员治理,,,,,,梗塞内部缝隙,,,,,,达到解除安全隐患的主张。。。。。。。。

  三是从技术层面防备病毒侵扰和黑客攻击。。。。。。。。重要从物理层、数据链路层、网络层、利用层、系统层等五方面进行了安全设计。。。。。。。。对中心理房进行了尺度化刷新,,,,,,装置了硬件防火墙、网络杀毒软件、网络入侵检测,,,,,,并针对信息颁布平台的远程治理,,,,,,在全疆当局系统初次选取了动态口令系统,,,,,,通过与颁布系统的结合,,,,,,很好地解决了远程治理用户登录的安全性问题。。。。。。。。

  一、 网站安全的重要领域

  1.物理安全

  a)当局网站机房应参照《电子推算机场地通用规范》(GB/T2887-2000)和《推算机场地安全要求》(GB/T9361-1988)的技术要求进行建设; ;;;;

  b)当局网站应建设专用电源或电源; ;;;;ど璞福,,,,保障其正常运行; ;;;;

  c)当局网站可选取VLAN、VPN以及链路冗余等技术伎俩,,,,,,提高网站接见链路的安全性和靠得住性。。。。。。。。

  2.网络安全

  d)当局网站应选取防火墙技术,,,,,,通过IP包过滤、利用代理、地址转换、接见节造等伎俩,,,,,,提高网站安全水平; ;;;;

  e)当局网站应选取入侵检测技术,,,,,,通过实时检测、入侵阻断、审计取证等伎俩,,,,,,提高网站防御能力。。。。。。。。

  3.系统安全

  a)当局网站应造订美满的系统安全战术,,,,,,对不使用的服务应实时关关,,,,,,对分歧级此外用户应设置相应的安全接见权限; ;;;;

  b)当局网站应选取防病毒技术,,,,,,通过实时扫描、实时查杀、阻止扩散等伎俩,,,,,,提高网站操作系统的病毒防护能力; ;;;;

  c)当局网站应选取身份认证、接见节造、利用审计等技术伎俩,,,,,,提高网站利用系统的安全; ;;;;

  d)当局网站应选取缝隙扫描技术,,,,,,通过缝隙侦测、安全评估、系统加固等伎俩,,,,,,提高网站操作系统和利用系统的安全水平; ;;;;

  e)当局网站应对操作系统、数据库系统、利用系统的运行情况进行纪录(Log),,,,,,并定期保留以备核查。。。。。。。。

  4.数据安全

  a)当局网站应选取数据加密、内容防篡改等技术,,,,,,预防网站敏感数据被犯法接见、批改和粉碎; ;;;;

  b)当局网站应选取数据备份技术,,,,,,提高网站苦难复原能力和水平; ;;;;

  c)当局网站对数据守护时,,,,,,应对采取的措施、守护的内容、数据前后调换的情况等进行具体纪录。。。。。。。。

  5.口令安全

  a)当局网站必须使用口令对用户的身份进行验证和确认; ;;;;

  b)当局网站使用的口令应切合复杂性要求; ;;;;

  c)当局网站使用的口令应定期更换,,,,,,口令的最长使用功夫不能超过半年; ;;;;

  d)当局网站在贮存和传输口令时应进行加密,,,,,,以预防口令被犯法批改或泄露。。。。。。。。

  二、 安全风险的评估

  电子政务的执行使切敌灾事务变得公开、高效、通明、清廉,,,,,,并实现全方位的信息共享。。。。。。。。与此同时,,,,,,政务信息系统的安全问题也变得极度沉要。。。。。。。。政务信息系统的安全一旦产生问题,,,,,,就会影响其职能的阐扬,,,,,,甚至对当部门门和社会产生风险。。。。。。。。

  目前,,,,,,电子政务系统的安全风险问题越来越受到器沉,,,,,,因而,,,,,,有必要对电子政务系统的风险进行评估。。。。。。。。对电子政务系统的风险评估:就是对信息系统的脆弱性、信息系统面对的威胁及其产生的可能性,,,,,,以及脆弱性被威胁源利用后所产生的负面影响的评估。。。。。。。; ;;;;诖罅康陌踩幸稻椋,,,,借助缝隙扫描等先进的技术,,,,,,从内部和表部两个角度,,,,,,对电子政务系统存在的安全威胁和脆弱性进行分析,,,,,,并通过造订相应措施解除、削减、监控脆弱性以求降低风险性,,,,,,从而保险信息系统的机密性、齐全性和可用性。。。。。。。。

  对当局网站来说,,,,,,其信息安全查抄指标能够从以下几方面思考:

  a) 组织保险:蕴含网站安全机构的设立、人员组成及其工作造度,,,,,,以及网站安全工作有关的活动情况; ;;;;

  b) 运行机造:重要调查是否有有关安全造度,,,,,,机房与网络设备治理情况、利用软件及有关软件的使用和信息安全防护情况、数据库和后盾数据信息治理和数据备份情况等; ;;;;

  c) 技术防备:重要调查链接机能、系统缝隙、木马、SQL注入等情况,,,,,,以检测网站防有害法式、防篡改、防攻击和防瘫痪能力; ;;;;

  d) 应急治理:政务网络建设与治理情况的查抄; ;;;;蕴含局域网治理情况的查抄; ;;;;运行守护方面及应急通讯方面的查抄; ;;;;应急预案完整水平及突发问题应对能力等情况查抄; ;;;;

  e) 日常守护:信息安全治理与保险情况,蕴含信息安全等级; ;;;;で榭觥⑼缧爬迪低辰ㄉ枨榭觥⑿畔⑾低晨嗄迅丛ぷ鞯惹榭; ;;;;另表,,,,,,还有人员的不变性和靠得住性查抄等。。。。。。。。

  在当局治理创新的过程中,,,,,,当局网站能够全方位地展示电子政务建设的成就,,,,,,但这种展示是以当局网站自身建设美满为基础的,,,,,,也就是说,,,,,,在国度推动行政治理体造鼎新的过程中,,,,,,当局网站是一个载体和平台,,,,,,要让这个载体和平台阐扬效力,,,,,,提高网上公共服务的质量起着至关沉要的作用。。。。。。。。

【打印正文】 颁布功夫:2011-03-16 09:43:34 浏览次数: 作者:杨冰之 郑爱军 起源:国脉互联
【网站地图】【sitemap】