欢迎光临112期刊网!
网站首页 > 论文范文 > 计算机论文 > 信息安全 > 电子政务信息系统安全分析研究

电子政务信息系统安全分析研究

日期:2023-01-24 阅读量:0 所属栏目:信息安全


摘 要:电子政务信息系统安全关系到整个国家的信息安全,其管理受到人们的广泛关注,在制定信息系统安全管理策略时需要遵循诸如最小特权﹑纵深防御﹑阻塞点﹑失效保护及防御多样化等原则,软硬件资源﹑数据资源﹑用户及支持等是政务网资源的基本组成部分。在分析电子政务信息系统安全时,需要着重分析其系统安全与需求,只有这样才能真正提高电子政务系统的整体安全,有效防止内外各种攻击与入侵。

关键词:电子政务;信息系统安全;服务与应用;管理
随着信息网络技术的发展,我国已经将电子政府建设作为今后信息化工作的重点,电子政府网络一般分为内网与外网两个部分,内网是电子政务系统的基础,国家很多机密信息是在内网上进行传输的,如果出现泄密将给国家造成巨大的安全损失。然而目前我国在电子政务信息安全研究上存在安全策略不周密﹑管理不严谨及相关的法律不健全等问题,因此本研究探讨电子政务信息系统安全从这个意义上来说具有很强的理论与实际意义。
  1.信息系统安全管理策略的原则与特性
  1.1信息系统安全管理的原则
  一般来说,在制定信息系统安全管理策略时需要遵循诸如最小特权﹑纵深防御﹑阻塞点﹑失效保护及防御多样化等原则。最小特权原则从某种程度上来说是安全保护的一个基本原则,这一原则能够尽可能地避免把信息系统源暴露在侵袭之下;纵深防御原则能够借助多层机制相互提供必要的备份与冗余,进而提供网络安全,使用多层次防火墙能够满足不同程度需求的访问控制;阻塞点是能够被管理人员监控的连接控制点,对网络侵袭起着重要的防御作用;失效保护是安全保护的另一基本原则,这一原则能够有效确保系统安全;防御多样化通过使用不同厂商的安全保护系统,能够有效降低因配置错误而危及整个系统。
  1.2 信息系统安全管理策略的特性
  通常情况下,信息系统安全管理策略具有系统性﹑相关性﹑动态性及相对性等特性。只有全面分析信息系统安全脆弱性与强度关系,对信息进行优先级保护分类,建立可适应的安全模型,才能符合科学的信息安全体系;信息系统涉及到安全的各个组件关系的变化,只有有效考虑且认识到信息系统各个组件在运行与变更中对安全风险产生的相互影响,所指定的安全策略才是完整的;安全策略一定要依据风险变化及时调整,固定不变的策略会降低安全作用;安全方案的根本意义在于可防范多数的一般性犯罪,同时监测及跟踪恶意犯罪。
  2.电子政务信息系统安全管理要素分析
  2.1政务网的资源
  一般来说,电子政务网的资源是由软硬件资源﹑数据资源﹑用户及支持等部分组成的。硬件资源是指政务网中所有的硬件设备,软件资源在指能够自制或者购买的应用程序与工具;数据资源是指信息系统运行过程中人工或者自动生成的,且依据其敏感性分为公开﹑内部﹑秘密﹑机密及绝密五个等级;用户是保证电子政务信息系统安全运行的关键性环节;支持系统是确保电子政务信息系统安全有序运行附加设施与保障,一般包括安保系统﹑后勤支持系统﹑通信系统及售后支持服务系统等。
  2.2电子政务系统的服务与应用
  电子政务系统服务一般包括内部网络服务与电子政务信息系统内分散区域间的连网服务两个方面。其中内部网络服务是指专门为电子政务信息系统内网用户所提供的网络服务,内部连网服务主要包括信息发布服务﹑信息交流服务﹑自动公文信息流转与处理服务及共享服务。电子政务信息系统内分散区域间的连网服务以某地位中心,构成一个完整统一的网络服务体系。
  3.电子政务信息系统安全风险与需求
  3.1电子政务信息系统安全分析
  电子政务信息系统的国家性质,使其存在一定安全风险,所以从这个层面来说电子政务信息系统安全设计的前提条件是安全风险分析。在分析风险时需要着重考虑安全威胁的概率﹑危害程度及危害程度和安全威胁的关系。电子政务信息系统面临的攻击当达到一级时则一定要考虑,当达到二级或者三级时则意味着可能发生,需要考虑,如果达到四级时则可以暂缓不考虑。电子政务信息系统安全防范的重点一般在于防止间谍出于政治目的内外勾结发起攻击或者防止蓄意破坏者出于政治目的从外部发起攻击或者防止内部人员出于某种目的从内部发起攻击。由于电子政务信息系统管理员和用户本身的安全保密意识弱及维护使用技术较低,使系统存在很大的脆弱性,所以需要特别注意非法与非授权的攻击或者入侵。此外还需要注意残余风险,在电子政务信息系统中一定要尽可能地降低残余风险程度,使风险控制在可以接受的限度之内。
  3.2电子政务信息系统需求分析
  在分析电子政务信息系统安全风险时,需要着重考虑用户的安全需求,应为它是最高的需求。在分析用户安全需求时,可以采用保护形式对安全需求进行分析与采用威胁对抗的形式进行安全需求分析。其中保护形式进行的安全需求分析涉及到和环境相关的安全需求﹑和安全功能相关的安全需求﹑和安全性能相关的需求及和服务管理相关的安全需求。
  4.结论
  总之,在制定信息系统安全管理策略时需要遵循诸如最小特权﹑纵深防御﹑阻塞点﹑失效保护及防御多样化等原则,信息系统安全管理策略具有系统性﹑相关性﹑动态性及相对性等特性。电子政务网的资源是由软硬件资源﹑数据资源﹑用户及支持等部分组成的,电子政务系统服务一般包括内部网络服务与电子政务信息系统内分散区域间的连网服务两个方面,在分析电子政务信息系统安全时,需要着重分析其系统安全与需求。
  参考文献:
  [1]杜虹.加强电子政务安全建设保障电子政务健康发展[J].计算机安全,2002.
  [2]王晓丹.政府机关内部信息安全管理问题研究[J].哈尔滨工程大学,2003.
  [3]章祥荪、赵庆祯.管理信息系统的系统理论与规划方法[M].科学出版社,2001. 本文链接:http://www.qk112.com/lwfw/jsjlw/xinxianquan/224904.html

论文中心更多

发表指导
期刊知识
职称指导
论文百科
写作指导
论文指导
论文格式 论文题目 论文开题 参考文献 论文致谢 论文前言
教育论文
美术教育 小学教育 学前教育 高等教育 职业教育 体育教育 英语教育 数学教育 初等教育 音乐教育 幼儿园教育 中教教育 教育理论 教育管理 中等教育 教育教学 成人教育 艺术教育 影视教育 特殊教育 心理学教育 师范教育 语文教育 研究生论文 化学教育 图书馆论文 文教资料 其他教育
医学论文
医学护理 医学检验 药学论文 畜牧兽医 中医学 临床医学 外科学 内科学 生物制药 基础医学 预防卫生 肿瘤论文 儿科学论文 妇产科 遗传学 其他医学
经济论文
国际贸易 市场营销 财政金融 农业经济 工业经济 财务审计 产业经济 交通运输 房地产经济 微观经济学 政治经济学 宏观经济学 西方经济学 其他经济 发展战略论文 国际经济 行业经济 证券投资论文 保险经济论文
法学论文
民法 国际法 刑法 行政法 经济法 宪法 司法制度 法学理论 其他法学
计算机论文
计算机网络 软件技术 计算机应用 信息安全 信息管理 智能科技 应用电子技术 通讯论文
会计论文
预算会计 财务会计 成本会计 会计电算化 管理会计 国际会计 会计理论 会计控制 审计会计
文学论文
中国哲学 艺术理论 心理学 伦理学 新闻 美学 逻辑学 音乐舞蹈 喜剧表演 广告学 电视电影 哲学理论 世界哲学 文史论文 美术论文
管理论文
行政管理论文 工商管理论文 市场营销论文 企业管理论文 成本管理论文 人力资源论文 项目管理论文 旅游管理论文 电子商务管理论文 公共管理论文 质量管理论文 物流管理论文 经济管理论文 财务管理论文 管理学论文 秘书文秘 档案管理
社科论文
三农问题 环境保护 伦理道德 城镇建设 人口生育 资本主义 科技论文 社会论文 工程论文 环境科学