电子政务信息安全方案的设计与实现模板.doc
《电子政务信息安全方案的设计与实现模板.doc》由会员分享,可在线阅读,更多相关《电子政务信息安全方案的设计与实现模板.doc(83页珍藏版)》请在咨信网上搜索。
1、电子政务信息安全方案的设计与实现72资料内容仅供参考,如有不当或者侵权,请联系本人改正或者删除。分类号 学号 学校代码 密级 硕士学位论文一个电子政务信息安全方案的设计与实现学位申请人: 学科专业: 计算机应用技术指导教师: 答辩日期: A Thesis Submitted in Partial Fulfillment of the Requirements for the Degree of Master of EngineeringThe Design and Realization of an Information Security Scheme for Electronic Gove
2、rnmentCandidate:Tian TaoMajor:Computer Application TechnologySupervisor:Prof.Ouyang XingmingHuazhong University of Science and TechnologyWuhan,Hubei 430074,P.R.ChinaNovember., 独创性声明本人声明所呈交的学位论文是我个人在导师指导下进行的研究工作及取得的研究成果。尽我所知, 除文中已经标明引用的内容外, 本论文不包含任何其它个人或集体已经发表或撰写过的研究成果。对本文的研究做出贡献的个人和集体, 均已在文中以明确方式标明。
3、本人完全意识到本声明的法律结果由本人承担。学位论文作者签名: 日期: 年 月 日学位论文版权使用授权书本学位论文作者完全了解学校有关保留、 使用学位论文的规定, 即: 学校有权保留并向国家有关部门或机构送交论文的复印件和电子版, 允许论文被查阅和借阅。本人授权华中科技大学能够将本学位论文的全部或部分内容编入有关数据库进行检索, 能够采用影印、 缩印或扫描等复制手段保存和汇编本学位论文。本论文属于保密, 在 年解密后适用本授权书。不保密。( 请在以上方框内打”) 学位论文作者签名: 指导教师签名: 日期: 年 月 日 日期: 年 月 日摘 要随着电子政务建设的不断发展, 电子政务建设和应用过程中
4、的信息安全问题已经成为电子政务建设中的急待解决的一个突出问题。信息安全是建设电子政务的基础和关键。电子政务信息安全方案要确保信息内容的存取、 处理和传输各个环节中的保密性、 完整性和可用性, 确保电子政务系统的合理应用和有序运行。围绕”国家电子政务信息安全试点城市济源市电子政务建设方案”这一应用主题, 经过对济源市电子政务信息安全系统进行研究和分析, 给出了一个电子政务信息安全方案。该方案采用基于互联网的地市级电子政务安全架构, 具体由互联网、 电子政务安全支撑平台和电子政务应用系统三部分组成。互联网是实现政务网络互联的网络基础设施, 安全支撑平台和电子政务应用都建立在互联网之上。电子政务安全
5、支撑平台是电子政务运行的安全保障, 依靠VPN技术、 PKI技术、 信息分级分域存储、 等级化访问控制、 网络入侵检测等技术进行搭建, 依托河南省电子政务基础设施所颁发的数字证书, 保证域内、 域间的网络安全, 保证与应用相关的信息和数据安全。在电子政务安全支撑平台基础上提供安全的电子政务应用服务。在方案实现中, 给出了有关设备或系统主要安全技术要求, 并对应用系统的安全属性进行分级, 对潜在的安全风险进行分析, 对安全系统的实施提出了网络部署要求。经过探索基于互联网的地市级电子政务建设及信息安全保障新方法和新模式, 为今后基于互联网的地市级电子政务系统建设提供了可借鉴的经验。关键词: 电子政
6、务, 信息安全, 等级保护, 虚拟专网, 公钥基础设施AbstractWith the development of electronic government construction, the system security becomes an urgent problem. Especially, the information security is the foundation of e-government construction. The e-government information security scheme ensures the secrecy, the int
7、egrity and the usability in the information storage, processing and transmission, ensures e-government reasonable application and has the orderly running.Focusing on the application topic of national experimental city Jiyuan e-government construction scheme, this article thoroughly analyzes its secu
8、rity system and put forward an e-government security scheme. The scheme is a municipal e-government security architecture on the basis of the internet. It is made up of three parts: the Internet, the security supporting platform and the application system. The Internet offers the system interconnect
9、ions. The e-government security supporting platform and application system is on the basis of the Internet. The security supporting platform guarantees e-government running. It is built by the technologies such as VPN, PKI, the different degree and area store technology, grading access control and n
10、etwork invading detection, relies on digital Certification Authority issued by Henan provincial e-government infrastructure and ensures network security in the domains and inter-domains, information and data security. The application system is on the basis of the security supporting platform. In the
11、 schemes realization, the article also puts forward the technological demands of related equipments and system, ranks the system security properties, analyzes the potential security risk and puts forward network deploy demands on system applications.This article explores a new mode and method of mun
12、icipal e-government security on the basis of the internet and provides some experiences for other municipal e-government constructions in the future.Key words: E-government, Information Security, Ranking Protection, Virtual Private Network, Public Key Infrastructure 目 录摘 要IABSTRACTII1 绪论1.1 课题背景(1)1
13、.2 国内外研究概况(2)1.3 论文的主要研究内容(5)2 电子政务信息安全相关理论和技术2.1 虚拟专网(VPN)(6)2.2 公钥基础设施(PKI)(9)2.3 加密技术(12)2.4 信息安全等级保护(16)2.5 信息分级分域存储(17)2.6 入侵检测技术(17)2.7 小结(19)3 系统方案的设计3.1 设计的目标和原则(20)3.2 电子政务系统体系结构(22)3.3 安全支撑平台体系结构(23)3.4 系统组成框图(25)3.5 互联网(25)3.6 电子政务安全支撑平台(26)3.7 电子政务应用系统(29)3.8 小结(29)4 系统方案的实现4.1 电子政务系统网络部
14、署(31)4.2 有关设备或系统主要安全技术要求(35)4.3 应用系统信息安全等级划分(38)4.4 安全风险(43)4.5 小结(47)5 总结致 谢(49)参考文献(50)1 绪论1.1 课题背景电子政务(Electronic Government) 是政府在其管理和服务职能中运用现代信息和通信技术, 实现政府组织结构和工作流程的优化重组, 超越时间、 空间和部门分隔的制约, 全方位地向社会提供优质、 规范、 透明的服务, 是管理政府手段的变革1。电子政务己经被全世界都认为是有效提升政府职能部门管理、 服务、 协调的手段之一2; 也是打造透明、 廉洁、 高效的服务型政府的最佳途径之一3。
15、中国的电子政务的建设, 将有利于政府树立形象、 精简人员与机构、 提高办事效率、 进行迅速有力的科学决策等, 对于国家的经济繁荣和社会进步有着深远的意义。随着电子政务建设的不断发展, 电子政务建设和应用过程中的信息安全问题已经成为电子政务建设中的急待解决的一个突出问题。中办发 27号文件国家信息化领导小组关于加强信息安全保障工作的意见出台以来, 国信办就文件的宣传贯彻做了大量的工作, 为中国各地做好信息安全保障工作提供了很好的政策和技术支撑。特别是 8月至 6月的北京市东城区和广东省江门市的”开放互联环境下的电子政务信息安全保障 ”探索性试点的成功, 电子政务信息安全等级保护实施指南(试行)
16、的出台, 为下一步电子政务信息安全建设和管理提供了借鉴的经验和建设的指南。为深入探索总结不同业务模式电子政务的信息安全保障方法, 探讨解决电子政务信息安全建设和管理中出现的一些共性问题, 10月, 国信办下发了决定在广东、 河南、 天津、 重庆等四个省市开展电子政务信息安全试点工作, 河南选择济源市作为基于互联网电子政务信息安全试点。济源市位于河南省西北部, 是18个省辖市之一。近几年, 济源市把信息化作为促进经济发展的重要举措, 信息化建设取得了长足进展。开通了”济源之窗”政府门户网站和”12315”便民热线, 政务部门全部接入了互联网, 70%的部门建有内部局域网, 20余个部门建有纵向业
17、务系统。由于各部门之间网络相对独立, 互不联通, 导致资源不能共享, 办事效率不高。针对这些问题, 济源市决定建设全市统一的网络办公和应用平台。济源市辖8镇4乡4个街道办事处, 整体规模较小, 每年传递的涉密信息不到总信息量的3%。若专门建设电子政务网络, 不但投资大, 覆盖面小, 而且与电子政务建设的初衷相违背。济源市信息化基础设施较好, 村村通电话, 光纤已铺设到乡镇, 互联网走进了”寻常百姓家”。积极利用互联网资源进行电子政务建设, 既能够节约资源、 节省成本, 又能提高服务的覆盖面, 在国外已有成功的先例。互联网作为一个开放的网络环境, 在安全方面先天不足, 存在着诸多隐患, 数亿网民
18、成分十分复杂, 基于互联网的电子政务建设面临着政务信息失泄密、 非法篡改、 身份假冒等安全威胁。因此在济源市电子政务建设中, 必须高度重视信息安全问题, 明确规定涉密信息不上网, 经过综合运用以密码技术为基础的信息安全技术, 合理配置信息安全设备, 保证基于互联网电子政务的信息安全。在此基础上, 全面依托互联网, 建设由”政务办公、 项目审批管理、 12345便民热线、 新农村信息服务”等系统组成电子政务应用平台。信息安全是建设电子政务的基础和关键。经过本次试点项目, 综合运用多种信息安全技术, 为电子政务搭建更合理、 更方便、 更完善的安全平台。我们的经验, 能够为其它市级电子政务安全建设提
19、供借鉴和参考。1.2 国内外研究概况1.2.1 国外电子政务信息安全的研究现状及发展趋势近年来, 世界发达国家都在积极进行电子政务的建设, 电子政务已成为国际公共行政管理改革的新动向。如: 3月, 日本政府宣布实施电子政府工作, 并计划 全面进入”办公电子化阶段”。美国在 6月6日 6月30日, 用了二十天的时间完成了建设电子政府的全部立法程序, 被喻为”第二次美国独立革命”, 并将在 年前后最终进入电子政府时代;英国也在 提出, 要建设最适应知识经济发展的”电子英国”, 并把全面开通电子政府的时间从 年提前到 。欧盟、 东盟均提出”电子欧盟”和”电子东盟”计到。总之, 电子政府己成为新世纪国
20、际公共行政管理改革和衡量国家竞争力的显著标志之一46。国外电子政务信息安全的主要发展趋势归纳如下: 1) 网络攻击将是西方国家必须重点防范的恐怖方式, 国际合作会更加紧密。 ”9.11”恐怖袭击事件的发生改变了人们思考安全问题的方式, 对于信息化程度较高的西方国家来说, 防止恐怖分子发动网络攻击将成为重点防范的对象, 各国将采取的一系列网络防范措施上, 进一步采取行动保护网络基础设施的安全。2) 管理措施将在信息安全政策中占据主导地位, 各国对网络空间的监管能力不断增强。 从国外近几年的实践情况来看, 各国政府纷纷采取了应对网络攻击的管理举措。预计世界各国将进一步完善管理层面的改革, 将其作为
21、国家信息安全政策的”重中之重”。3) 信息安全即将进入综合研究时期。信息安全逐渐演变成一个综合、 交叉的学科领域, 不再仅仅限于对传统意义上的网络和计算机技术进行研究, 必须要综合利用数学、 物理、 通信、 计算机以及经济学等诸多学科的长期知识积累和最新发展成果, 进行自主创新研究, 并提出系统的、 完整的、 协同的解决方案。4) 信息安全产品日趋成熟, 防病毒、 防黑客依然是网络与信息安全的技术主流 。近年来, 网络病毒和黑客给全球带来了数千亿美元的经济损失, 作为两个”传统”的全球性信息安全问题, 在过去的几年中依然是信息安全领域的两大热点。虽然各国将致力于发展新型的信息安全技术, 如生物
22、鉴别技术、 电子签名技术等等, 但防病毒和防黑客依然将占据信息安全技术的主流地位7。5) 信息保障进入实际运用, 系统的质量、 可靠性与安全性一并受到重视 。时至今日, 由于信息系统的攻击日趋频繁, 安全的概念已经不局限于对信息的保护, 人们更需要的是整个信息系统运行的安全, 具体包括了对信息及系统进行保护、 检测、 响应和恢复(PDRR) 的能力。各国的信息保障概念将融入实际应用当中, 各国建立的各种具体信息安全保障体系和体制将进一步落到实处, 进入实际运转状态, 不但系统的安全性, 其运行的质量和可靠性将随着信息安全保障的实施一并受到重视。1.2.2 中国电子政务信息安全的研究现状及趋势中
23、国国民经济和社会发展十五计划纲要又明确了”以信息化带动工业化”的主张。今后中国将会进一步明确电子政务在信息化建设中的作用和地位, 经过电子政务促进电子商务和数字城市的发展, ”以电子政务带动信息化”已被看作是国民经济和社会信息化的一项基本策略8,9。国内电子政务信息安全发展趋势归纳如下: 1) 国家对网络与信息安全管理将作战略性的选择。 近几年的网络与信息安全事件彻底改变了中国信息安全状况, 促进了全社会对该问题的重视和关注, 并极大地刺激了政府对网络与信息安全的管理, 从而彻底改变了国家对网络与信息安全的认识和策略。2) 电子政务将带动信息安全产业的发展 。由于政务信息的特殊性和敏感性, 电
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 信息 安全 方案 设计 实现 模板
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。