| 网站首页 | 文章中心 | 我爱摄影 | 图片展区 | MTV歌曲 | 电影电视 | 软件园 | 小镇论坛 | 留言板 | 购买M币 | 
最新公告:     花田小镇祝全体会员中秋快乐!  [花田小镇管理团队  2008年9月8日]            为了减轻服务器负载和对数据库进行更好的优化,三天后对论坛短信息进行一次清空处理,麻烦大家互相通知,请备份重要短消息!  [花田小镇管理团队  2008年9月8日]            出于资源的合理和高效利用这个目的,本站不再保留长期没有登陆或者被锁定的帐号,有程序自动清理,特此通知!  [花田小镇管理团队  2008年9月4日]            欢迎来到花田软件园,在这里您可以找到各种常用装机软件及时更新,我们保证这里的软件绝不含有恶意插件与病毒,请大家放心下载!  [花田小镇管理团队  2008年9月4日]            花田小镇将于2008年8月23日21:00--23:00进行系统维护,届时关于花田小镇的各项服务均不能正常使用。给您造成的不便,敬请谅解。  [花田小镇管理团队  2008年8月22日]        
您现在的位置: 花田小镇 >> 文章中心 >> 手机.数码.IT >> 正文
专题栏目
更多内容
最新热门 更多内容
普通文章 谷歌安抚Mozilla:Chr
推荐文章 全球卡巴斯基升级服务
推荐文章 想让XP盗版变正版的话
推荐文章 Linux运行效率不如win
推荐文章 浅谈政府门户网站的网
推荐文章 常用电脑密码破解技巧
普通文章 黄金联赛博尔特百米9秒
普通文章 英国《卫报》:俄罗斯
推荐文章 郭晶晶被指仪态不雅 当
普通文章 上海街头激战,抓拍蓝
推荐文章 英超宝贝性感代言香体
普通文章 被男人装“糟蹋”过的
推荐文章 名车汇聚、挑战法律:
推荐文章 毛毛熊手机 冬天用的暖
推荐文章 “最牛三轮车”宝马造
普通文章 日本新军看中孙明明为
普通文章 小罗助攻安布进球徒劳
推荐文章 林丹与队友香港觅食挤
推荐文章 普京射虎(组图)
普通文章 郭晶晶霍启刚鸟巢亮相
最新推荐
推荐文章 奇虎360起诉瑞星和中关
推荐文章 谷歌:十岁的巨人
推荐文章 马云宣布淘宝与阿里妈
推荐文章 GB2312简体中文编码表
推荐文章 全球卡巴斯基升级服务
推荐文章 暴强的在线工具
推荐文章 想让XP盗版变正版的话
推荐文章 系统安全:加强Win200
推荐文章 Linux运行效率不如win
推荐文章 黑客网上贴出400个明星
推荐文章 微软补丁带来新问题 著
推荐文章 防范Foxmail泄露邮箱密
推荐文章 中小企业上网安全解决
推荐文章 网络协同办公安全解决
推荐文章 浅谈政府门户网站的网
推荐文章 常用电脑密码破解技巧
推荐文章 Win2003安全策略的制定
推荐文章 用Win2003打造安全的个
推荐文章 阿根廷乘客不满列车晚
推荐文章 被指“捉奸在床” 莫文
更多内容
浅谈政府门户网站的网络安全       ★★★

浅谈政府门户网站的网络安全

浅谈政府门户网站的网络安全
作者:佚名 文章来源:本站原创 点击数: 更新时间:2008-9-6 15:36:35

摘要 政府部门的网络安全不是纯粹的技术问题,它涉及到一个政府的政治、军事、经济等多方面的安全,而影响网络的因素也是多方面的,如计算机病毒的传播、黑客的破坏、管理人员的安全防范意识不强等。因此,做好政府门户网站的安全不是件轻而易举的事情。本文从安全法规、安全管理、安全技术3个方面提出如何做好政府部门的网络安全保障。

关键词 政府门户网站 网络安全 

  据国家计算机网络应急技术处理协调中心统计,2005年在大陆发生网页篡改1.3万多次,其中1/6的攻击对象是政府网站,对电子政务构成严重威胁。由于Internet是个开放的网络,网站发布的信息一天24小时都在被查询、阅读、下载或转载。网站内容复制容易,转载速度快,后果难以预料,网页如果被篡改,将直接危害该网站的利益,尤其是政府网站作为政府发布重要新闻、重大方针政策以及法规等的重要渠道,一旦被黑客篡改,将严重损害政府的形象,破坏群众对政府部门的信任,后果不堪设想。如果没有坚固的安全体系和有效的事件响应能力,无异于将重要信息暴露于外。由此看来,网络安全问题已成为政府网站建设的一项重要内容。

1、安全法规

  在法制上,加强网络和信息安全管理等方面的立法工作,为政府门户网站的建设、运行、维护和管理提供法律保障,构筑促进国家信息化发展的社会环境,形成适用于信息网络安全实际需要的法治文化。为了加强对计算机信息网络国际联网的安全保护,维护公共秩序和社会稳定,对境内的计算机网络国际联网安全保护管理,国家制定了《中华人民共和国计算机信息网络国际联网管理暂行规定》和《计算机信息网络国际联网安全保护管理办法》。1997年10月1日起施行的新修订的《中华人民共和国刑法》中的第285条、286条和第287条中专门就计算机网络犯罪进行了规定。

2、安全管理

  安全管理体系应包括技术管理规范、人员与组织结构、应急事件安全响应服务、安全培训等4个方面的内容。

  2.1 技术管理规范

  面对网络安全的脆弱性,除在网络设计上增加安全服务功能,完善系统的安全保密措施外,还必须花大力气加强网络的安全管理。

       (1)非涉密、涉密网机器不允许混用。

  (2)非涉密网机器不允许运行涉密信息,涉密网机器不允许上非涉密网。

  (3)必须严格按照安全等级、安全域划分,制定相应的安全保密制度。

  (4)不同安全域、安全等级之间的信息必须通过安全交换系统方可交流。

  2.2 人员与组织结构

  主管领导负责安全体系的建设实施,在安全实施过程中取得相关部门的配合。领导整个部门不断提高系统的安全等级。网络管理员应具有丰富的网络知识和实际经验,熟悉本地网络结构,能够制定技术实施策略。安全操作员负责安全系统的具体实施。另外,还应建立安全专家小组,负责安全问题的重大决策。

  2.3 应急事件响应

  当一个严重网络漏洞出现,有可能威胁到系统的正常运行时,值班工程师应立刻通知系统管理员,并告知补救的措施。在网站出现非正常运行时,值班工程师应立刻到现场,帮助分析问题的原因,在尽可能短的时间内恢复网站正常工作,并作出事故分析报告,并提交上一级主管部门。在管理上,从健全规范网络安全管理机构、培养网络安全管理人员和制定网络安全管理制度等方面保障政府门户网站正常安全运行。

  2.4 安全培训

  建立完善技术培训体系,使之更贴近实际业务、贴近技术前沿,提高各类人员的安全理论实践水平和安全意识。只有让每一位员工都成为安全卫士,才能实现真正意义上的全方位的安全防范。

3、安全技术

  目前,市场上主流的网页防篡改技术主要包括如下几项技术:

  (1)外挂扫描技术:外挂扫描技术是采用从外部逐个扫描网页文件的方式来判断对网页的非法修改,采用这种技术一般会有一定的时间间隔,而且网站文件越多,时间间隔越长,不能保证被黑客修改的网页不被访问者看到。

  (2)核心内嵌技术:采用核心内嵌技术的防篡改系统,其篡改检测模块运行于Web服务器软件内部,与Web服务器无缝结合。每次Web服务器对外发送网页时,系统都进行网页防篡改检测,从而能够实时地确保每个网页的真实性。

  (3)事件触发技术:事件触发技术是把系统的篡改检测模块嵌入到操作系统内核,致使所有的文件非法变更事件都会被事件触发器无延迟地获取。该机制完全区别于扫描技术和核心内嵌技术,不需要与备份库对比分析的繁琐过程,可以实现监控的实时性和系统资源低占用率,是当前比较先进的一种防篡改检测技术。

  参考文献

  1 杨晓东.电子政务:安全的“弦”松不得.中国计算机报,2006-4-10

  2 刘泉宝.政府门户网站建设若干问题的研究.信息化建设,2004(7)

  3 http://www.tcxa.Com.cn/technology/contrast/webguard.html

 
文章录入:快乐-稻草人    责任编辑:快乐-稻草人 

  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 |
    花田小镇
    Copyright©2006-2008 Myhtxz.Com All Rights Reserved 花田小镇
    网站备案:辽ICP备06016977号 电子邮箱:myhtxz@qq.com QQ:8377019
    站长:快乐-稻草人
    信息产业部备案
    辽ICP备06016977号