论文部分内容阅读
随着国家信息化进程的发展,各政府部门也开始了政府部门电子化的过程。目前,我国政府的电子化进程已经处于世界中上等水平。
当今信息技术的发展,一方面给人们的生活带来了巨大的便利,另一方面也造成了很多安全威胁。在电子政务系统建设和应用过程中尤其如此。由于政府部门涉及信息的特殊性,跟其它系统的安全相比,电子政务系统的安全问题显得格外不容忽视。 本文结合湖南省和湖北省国土资源厅电子政务系统,从实体安全、信息安全和运行安全三个方面对电子政务系统的安全解决方案进行了研究和探讨。
电子政务的实体安全是指保护计算机设备、设施以及其他媒体免遭自然或人为破坏的措施、过程,概括地来讲,实体安全就是各种软件系统运行于其上的物理安全。为了保障电子政务系统的实体安全,本文从计算机机房的安全、计算机机房的媒体安全、设备管理、信息资产管理、技术文档管理、完善的应急计划以及公共网络连接管理几个方面各提出了对应的安全保障措施。
电子政务的信息安全是指电子政务系统应该达到的访问控制、信息完整性、信息保密性以及可记账性的目标。在访问控制模型选择问题上,本文首先研究了当前使用较多的三种访问控制策略,然后根据湖北和湖南两省电子政务系统用户比较多,且权限分布几乎各不相同的特点,采用了自主访问控制模型。在电子政务的信息完整性目标方面,本文提出了对电子政务系统的内网实行物理隔离的措施,确保位于内网的电子政务系统不会遭到来自外界的攻击,达到了保障信息安全的目的。为了保障用户口令的安全,采用了MD5对其进行加密存储,这样即使是系统管理员也不可能得到口令明文,保证了口令的保密性。最后,本文阐述了系统可记账性目标的实现,通过系统中完备的记录体系,系统中的每一个行为几乎都可以查得到相应的操作人员和时间,从而使系统中的活动具有不可抵赖性。
电子政务的运行安全主要从技术的安全性和数据库的安全性两方面得到保障。本文首先研究了ASP.NET提供的灵活而完整的安全控制方式,然后结合实际阐述了这种安全机制在电子政务系统中的应用。在数据库安全方面,本文首先对当前流行的几种数据库做了比较,从中选择出适用的一种,然后针对数据库的特点制定了较为严格的用户安全方案和较为完备的数据库备份策略。
本文在深入研究各种安全技术的基础上提出了一个比较完整的电子政务系统安全解决方案,事实证明也是比较切实可行的。随着网络安全技术的发展和电子政务模式的变化,现行的系统安全解决方案可能会出现漏洞,因此,此方案还需要不断的完善。