个人中心
个人中心
添加客服WX
客服
添加客服WX
添加客服WX
关注微信公众号
公众号
关注微信公众号
关注微信公众号
升级会员
升级会员
返回顶部
电子政务安全管理措施及技术培训课件(30页)
电子政务安全管理措施及技术培训课件(30页).pptx
下载文档 下载文档
培训课件
上传人:正*** 编号:827420 2023-12-01 30页 616.77KB
1、电子政务的安全管理,目录,8.1 电子政务的安全需求8.2 电子政务安全管理8.3 电子政务安全管理实施8.4 安全保障技术,8.1 电子政务的安全需求,什么事电子政务安全需求?答:电子政务的安全需求,是指在信息化环境下,政务活动对信息安全的基本需求和要求。电子政务的安全需求来自于电子政务的外部环境,也取决于信息化背景下政务活动的特点和方式。,8.1.1 电子政务的安全环境与安全威胁,电子政务是基于网络技术运行的,因此,电子政务的安全环境涵盖了与社会普遍相关的基础信息网络安全的基本要素。电子政务的安全实质上关系到国家安全、公共利益和社会稳定。,电子政务环境中的安全威胁包括以下几个方面:1.人为2、因素:支撑电子政务运行的各类信息系统,是为人服务,由人来操控的,因此,人的因素成为造成电子政务不安全的最为主要的因素。2.技术系统因素:由于电子政务系统是由各种类型的信息技术构成的,技术的复杂性、解决技术问题的复杂性,或者系统构建的健全性、匹配性都可能引起安全问题。3.安全管理因素:政府机构在安全管理的法律、政策、安全制度和安全管理措施方面都可能造成安全管理障碍,从而引起安全管理问题。4.自然因素:自然灾害对电子政务构成的威胁也是现实存在的。,8.1.1 电子政务的安全环境与安全威胁,电子政务安全威胁案例,2001年中美黑客大战中美黑客事件是由中美撞机事件直接引发的。据外电报道,首先是一些美国3、国内的黑客对部分中国网站进行了攻击,从而激怒了中国黑客,双方遂在互联网上展开了一场黑客大战。之后,中国黑客在一个名为“中国红客联盟”的黑客组织领导下,计划展开“第六次网络卫国战争”,在“五一”期间发动一次七日战役,全面袭击美国网站。此事经国内各媒体大加宣传,迅速成为一场轰轰烈烈的黑客事件。5月4日晚,“中国红客同盟”的行动达到首个高潮,出现了“八万中国红客攻打白宫”的场面,并迫使白宫网页一度瘫痪。预计“中国红客联盟”的下一次行动高潮将在5月8日到来。,中美黑客大战,美国白宫飘起红旗美国安全专家表示,美中黑客之间的网络大战在当地时间4月30日(北京时间5月1日)愈加升级,其中美国白宫的官方网站遭4、到电子邮件“炸弹”的攻击,同时若干个美国和中国网站页面均被改得面目全非。除了美国白宫的网站之外,其他被中国黑客列为攻击目标的网站还包括美国联邦调查局(FBI)、美国航空航天局(NASA)、美国国会、纽约时报、洛杉矶时报以及美国有线新闻网(CNN)的网站。,中美黑客大战&中伊黑客大战,中美黑客大战&中伊黑客大战,8.1.2 电子政务安全方面的需要和要求,需要和要求:1、保障电子政务整体有效运行和行政秩序的需求。2、保障基础设施安全的需求。3、保障电子政务系统运行安全的需求。4、保障政务信息资源安全的需求。,8.2 电子政务安全管理,1 电子政务安全目标2 电子政务安全管理体系3电子政务安全管理策5、略,8.2.1 电子政务安全目标,电子政务安全目标概括:保护政务信息资源价值不受侵犯,保证政务活动主体面临最小的风险和获取最大的安全利益,使政务的信息基础设施、政务信息应用和政务服务体系能够抵御侵害,并具有保密性、完整性、真实性、可用性和可控性等安全能力,保障政务活动安全。,电子政务安全目标分解,1.通过技术自主化保障安全2.保护信息资源3.持续安全保障4电子政务功能指标,8.2.2 电子政务安全管理体系,电子政务的安全管理需建立下述管理体系:一、通过建设电子政务的安全基础措施来保障电子政务的安全。二、建立电子政务的技术保障体系,通过安全技术的应用和维护来保障电子政务系统的安全。三、对电子政务6、系统的运行进行安全管理四、建立社会服务体系以实现电子政务的安全,8.2.3电子政务安全管理策略,总体策略:1.国家主导、社会参与:电子政务安全关系到政府决策、行政监管和公共服务质量的大事,必须由国家统筹规划、社会积极参与,才能建立起切实有效的保障。2.全局治理、积极防御:电子政务安全必须采用法律威慑、管理制约、技术保障和安全基础设施支撑的全局治理措施,并且实施防护、检测、恢复和反制的积极防御手段。3.等级保护、保障发展:根据信息资产的价值等级、所面临的威胁等级来选择适度的安全机制强度等级和安全技术保障强壮性等级,寻求一个投入和风险承受能力间的平衡点,保障电子政务系统健康、积极发展。,我国电子政7、务信息安全保护等级:,1.第一级为自主保护级:适用于一般信息和信息系统,其收到破坏后,会对公民、法人和其他组织的权益有一定的影响,但不会危害国家安全、社会秩序、经济建设和公共利益2.第二级为指导保护级:适用于一定程度上涉及国家安全、社会秩序、经济建设和公共利益的一般信息和信息系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成一定损害。3.第三级为监督保护级:适用于涉及国家安全、社会秩序、经济建设和公共利益的信息和信息系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成较大损害。,我国电子政务信息安全保护等级:,4.第四级为强制保护级:适用于涉及国家安全、社会秩序、8、经济建设和公共利益的信息和信息系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成严重损害。5.第五级为专控保护级:适用于涉及国家安全、社会秩序、经济建设和公共利益的信息和信息系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成特别严重损害。,8.3 电子政务安全管理实施,一.电子政务安全管理的行政管理二.电子政务安全管理的技术管理三.电子政务安全管理的风险管理,一.电子政务安全的行政管理,1.安全组织机构(1)明确本单位电子政务系统的安全目标,根据安全目标来制定整体的安全策略。(2)根据电子政务的安全策略制定并实施各项安全措施。(3)制定明确的规章制度(4)制定安9、全规划和应急方案(5)制定敏感信息和保密信息的安全策略,划分需要保护的数据的范畴、密级或保护等级,根据现实需要和客观条件确定存取控制方法和加密手段。,一.电子政务安全的行政管理,2.安全人事管理主要包括:认识审查与录用,岗位与责任范围的确定,工作评价,人事档案管理,提升、调动与免职基础培训等。3.安全责任制度制度体系由以下几个部分组成:(1)系统运行维护管理制度(4)操作和管理人员管理制度(2)计算机处理控制管理制度(5)机房安全管理制度(3)文档资料管理制度(6)定期检查与监督制度,一.电子政务安全的行政管理,4.安全教育培训“两个方面”:一方面需要专业的信息安全人才 另一方面要求非专业人士10、也应具备相应的信息安全素养。“多个层次”:专业的信息安全人才队伍应包括多种层次的人才,如专业技术人员、安全管理人员、专业研究人员和高级战略人员等。,二.电子政务安全的技术管理,1.实体安全管理(1)环境安全(2)设备安全(3)存储媒体安全 2.软件系统管理(1)保护软件系统的完整性(2)保证软件系统的存储安全(3)保障软件的通信安全(4)保障软件的使用安全,3.密钥管理(1)保证密钥难以窃取(2)密钥有使用范围和使用时间的限制(3)密钥的分配和更换过程对用户透明,而用户不需要亲自掌管密钥,三.电子政务安全的风险管理,1.安全风险评估(1)要识别风险(2)应进行风险度量,即确定风险对组织或系统的11、影响程度(3)要确定风险级别(4)制定相应的风险管理策略,2.安全风险控制(1)选择风险控制手段(2)采取风险规避措施(3)必要的风险转移措施(4)尽可能降低威胁的影响 程度(5)对剩余风险的接受,三.电子政务安全的风险管理,3.应急响应(1)要有必要的事前准备,包括异常信息的检测工具和技术,以及应对突发事件的行动策略。(2)要经常地甚至是持续地对防火墙日志、IDS日志及其他可能的信息源进行异常检测,以保证及早发现突发事件。(3)对初现的突发事件应能予以初始响应,包括确认事件是否真正发生、组织有关救援人员收集易失证据等。(4)须及时制定响应战略,并报请相关管理部门以获得批准。(5)积极实现有关12、安全急救措施,包括将尚未被破坏的系统隔离出去,对已遭破坏的部分采取补救等。(6)应尽可能将受害系统恢复到安全、正常运转的状态。(7)还需将整个事件的过程及响应行为详细准确地记入文档。,8.4安全保障技术,电子政务安全保护技术,1.数据加密技术:是把有意义的信息编码为伪随机性的乱码,以实现对信息保护的技术方法。它是各种现代安全保护技术或安全防范系统的技术核心2.信息隐藏技术:是利用信息本身存在的冗余性和人的感官对一些信息的掩蔽效应而形成的。3.安全认证技术:当前的认证主要采用数字签名技术和身份认证技术。,电子政务安全防范技术,反病毒系统:反病毒技术是防范病毒的主要工具,通常是一种软件系统。防火墙13、系统:防火墙实际上是一种由软件或硬件设备组合而成的网络安全防范系统。虚拟专用网络:VPN是指以公用开放的网络作为基本传输媒介,通过附加的多种技术而构建出的,具有专用网络性能的逻辑网络。入侵检测系统:IDS用于检测各种形式的入侵行为,是安全防御体系的一个重要组成部分。流量、内容。物理隔离系统:使两个系统在空间上物理隔离,就可以使它们的安全性相互独立。,防火墙及黑客攻击手段,黑客攻击手段:1.后门程序2.信息炸弹3.拒绝服务4.网络监听5.密码破解,DDOS攻击如果说计算机与网络的处理能力加大了10倍,用1台攻击机来攻击不再能起作用的话,攻击者使用10台攻击机同时攻击呢?用100台呢?DDoS就是利用更多的傀儡机来发起进攻,以比从前更大的规模来进攻受害者。,防火墙及黑客攻击手段,Thanks,组员:江雪灵 欧阳怡佩 陆晓路 陈晓彤 李政 王世杰 郭晓天,
会员尊享权益 会员尊享权益 会员尊享权益
500万份文档
500万份文档 免费下载
10万资源包
10万资源包 一键下载
4万份资料
4万份资料 打包下载
24小时客服
24小时客服 会员专属
开通 VIP
升级会员
  • 周热门排行

  • 月热门排行

  • 季热门排行

  1. 2025商场地产夏日啤酒龙虾音乐嘉年华(吃货的夏天主题)活动策划方案-47页.pptx
  2. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  3. 动火作业安全告知卡(1页).docx
  4. 高处作业安全告知卡(1页).docx
  5. 道路改造工程围墙宣传栏改造各类雕塑等土建施工方案53页.doc
  6. 广场工程建设项目施工招标评标报告表格(24页).pdf
  7. 原油码头消防工程维保方案(39页).docx
  8. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  9. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  10. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  11. 住宅小区工程施工方案【234页】.docx
  12. 屋面圆弧形穹顶结构高支模施工方案(40米)(47页).doc
  13. 埋石混凝土挡土墙施工方案(23页).doc
  14. 结构加固专项施工方案(28页).doc
  15. 土方开挖及地下室施工方案(21页).doc
  16. 家园工程项目雨季及防台防汛施工方案(29页).doc
  17. 重庆市五小水利工程建设规划报告(64页).doc
  18. 超高纯氦气厂建设项目办公楼、变电站、水泵房及消防水池、门卫、厂房、仓库、配套工程施工组织设计方案(140页).doc
  19. 邛崃市牟礼镇初级中学校学生宿舍建设工程施工组织设计方案(259页).doc
  20. 高层住宅工程施工方案(249页).doc
  21. 园林工程质量通病控制方案及防治措施(27页).doc
  22. 珠海市三灶镇二级生活污水处理厂工程技术标书方案说明书(135页).doc
  1. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  2. 2025商场地产夏日啤酒龙虾音乐嘉年华(吃货的夏天主题)活动策划方案-47页.pptx
  3. 2024大楼室内精装修工程专业分包投标文件(393页).docx
  4. 苏州水秀天地商业项目购物中心100%室内设计方案(158页).pptx
  5. 2022城区自来水提质改造智慧水务建设项目设计方案(199页).pdf
  6. 小区人员配置档案建立保洁绿化物业管理服务投标方案(593页).docx
  7. 室内移动式操作平台工程施工方案(19页).doc
  8. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  9. 矿山治理工程施工组织设计方案(240页).docx
  10. 老旧小区改造工程施工方案及技术措施(364页).doc
  11. 化工公司20000吨/年甲醛工程安全评价预评价报告(97页).doc
  12. 建筑工程外脚手架专项施工方案(悬挑式脚手架、落地式脚手架)(25页).doc
  13. 2020柏向堂房地产公司材料标准化手册3.0(143页).pdf
  14. 2021柏向堂房地产公司材料标准化手册4.0(108页).pdf
  15. 川主寺城镇风貌整治景观规划设计方案(60页).pdf
  16. 新疆风电十三间房二期工程49.5mw风电项目可行性研究报告(附表)(239页).pdf
  17. 土建、装饰、维修改造等零星工程施工组织设计方案(187页).doc
  18. 埋石混凝土挡土墙施工方案(23页).doc
  19. 地下停车场环氧地坪漆施工方案(45页).doc
  20. 深圳装饰公司施工图纸会审及设计交底管理制度【13页】.doc
  21. 住宅定价策略及价格表制定培训课件.ppt
  22. 2010-2030年湖北咸宁市城市总体规划(32页).doc
  1. 建筑工程夜间施工专项施工方案(18页).doc
  2. 赣州无动力亲子乐园景观设计方案(111页).pdf
  3. 2016泰安乡村旅游规划建设示范案例(165页).pdf
  4. 房地产交易环节契税减征申报表(首套填写)(2页).doc
  5. 龙山县里耶文化生态景区里耶古城片区旅游修建性详细规划2015奇创.pdf
  6. 连云港市土地利用总体规划2006-2020年调整方案文本图集(78页).pdf
  7. 850亩项目塑钢门窗工程施工组织设计方案(34页).doc
  8. 老旧小区改造工程施工方案及技术措施(364页).doc
  9. 城市更新项目地价公式测算表.xlsx
  10. 房地产项目规划前期投资收益测算模板带公式.xls
  11. 存储器基地项目及配套设施建筑工程临时用水施工方案(40页).docx
  12. 铁路客运枢纽项目站前框构中桥工程路基注浆加固专项施工方案(19页).doc
  13. 室内移动式操作平台工程施工方案(19页).doc
  14. 装配式结构工业厂房基础、主体结构、门窗及装饰工程施工方案(83页).doc
  15. 地铁6号线区间盾构下穿管线专项施工方案(30页).doc
  16. 施工工程安全教育培训技术交底(13页).doc
  17. 老旧小区改造施工方案及技术措施(365页).doc
  18. 新建贵广铁路线下工程沉降变形观测及评估监理实施细则(126页).doc
  19. 消防火灾应急疏散演练预案(12页).doc
  20. 矿山治理工程施工组织设计方案(240页).docx
  21. 崖城站悬臂式挡墙施工方案(92页).doc
  22. 北京科技园公寓建设项目整体报告方案.ppt