
本文通过对当前政务网存在的安全问题的分析,提出了在政务网建设当中应遵循的安全原则,并就存在问题给出了具体的解决方案。
论文关键字:政务网;安全;原则
一、引言
随着我国政务网的不断发展,政务网络在提高行政效能,促进政务职能转变,提升竞争能力,拓宽民主参与渠道等诸多方面起到了积极的作用。但在电子政务蓬勃发展的同时,与政务网密切相关的安全问题日显突出。据同家互联网应急中心(CNCERT)的统计显示,2008年上半年我国大陆地区被篡改的.gov.cn网站数量比2007年上半年增加41%,共计2242个,占被篡改网站总数的比例达到7%,而.gov.cn域名仅占.cn域名总数的2.3%,这些数据表明,.gov.cn网站遭受黑客攻击的可能性相对较高,这无疑给我们的政务网安全管理部门敲响了警钟。
二、查找问题让政务网信息安全隐患无处躲藏
面对日益严峻的安全问题,跟在安全事件的后面盲目的解决不是最好办法,怎样才能把安全问题的发生机率降到最低,做到防患于未然才是行之有效的解决办法。
从目前我国的政务网现状来看,存住的问题主要有以下几个方面。
软硬件本身存在缺陷政务网以互联网为主要载体,而互联网所采用的TCP/IP协议在设计以效率为主,没有考虑安全因素,导致很多基于TCP/IP的应用服务都在不同程度上存在着安全问题。对于那些可以熟练掌握TCP/IP的人来说,就可以利用协议本身的漏洞对政务网安全构成威胁。
*非法访问
由于网络本身就是以广播方式进行信息传递的,这使得在未采用加密措施的网络中,信息的篡改、窃取成为可能,攻击者在掌握了数据格式并进行恶意添加、修改数据之后,可以冒充合法用户主动的接收信息或发送非法信息给远端用户,而远端用户通常难以分辨真伪。
*病毒
计算机病毒在《计算机信息系统安全保护条例》中被明确定义,病毒是指“编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。由此可见,计算机病毒的出现就是以破坏为目的,尤其是在当前的网络时代,病毒的破坏性大大高于单机系统,电脑一旦中毒,它感染木马、其它病毒的机率会大大增加,同时,也会对整个网络进行病毒传播、ARP攻击等,从而导致整个网络瘫痪。从近些年来的病毒变种速度和流行趋势来看,病毒发展呈现出对抗防病毒软件、传播方式多样化、病毒变形和隐身伪装能力增强等特征,这大大增加了防范病毒的难度。
*木马、僵尸网络.
木马是一种具有隐藏性、自发性的呵被用来进行恶意行为的程序,多不会直接对电脑产生危害,而是以控制为主要目的。计算机一旦被植入木马,其重要文件和信息不仅会被窃取,用户的一切操作行为也都会被密切监视,而且还会被攻击者远程操控实施对周围其他计算机的攻击。
僵尸网络是指骨由黑客通过控制服务器间接集中控制的僵尸程序感染计算机群。僵尸程序一般是由攻击者专门编写的类似木马的控制程序。由于受控计算机数目很多,攻击者可以实施信息窃取、垃圾邮件、网络仿冒、拒绝服务攻击等各种恶意活动。木马和僵尸网络都是非常有效的远程监听和控制手段,对当前政务网络的安全构成了严重的威胁。
三、掌握原则为政务网安全建设指明方向
在政务网的安全建设中,需要权衡好安全、成本、效率二者之间的关系。曾经有人把政务网的安全建设比作是“门”与“锁”的关系,也就是说,对于一扇门,锁越多,门的安全性越高,但随之带来的成本会相应增加,效率会柑应降低。所以说,我们在进行政务网安全设计时,必须根据实际情况,协调处理好安全、成本和效率三者之间的关系。具体来说,在实施过程中,我们应遵循以下几点原则:
1安全保密原贝吐这一原则是我们在建设政务网的初期就应该综合考虑的重要原则之一。政务网是和公民进行信息交流的平台,这个平台上的数据有可公开信息,也有需要保密的非公开信息。因此安全即为一重要因素。
2可扩展性所采用的系统的先进性和可扩展性也是我们应重点考虑的。因为任何一套完整的系统不可能只在短时间内发挥作用。为更加方便日后的系统升级,我们在建没初期应把它的可扩展性纳入到应遵循的原则之中。当然,在建设当中,还有诸如:可靠性,可行性及可控性原则也是必不可少的。
四、多方合力构造安全的网络环境
政务网安全体系的建设是一项系统工程,我们在遵循以上原则的基础上,要多方配合,才能为我们的政务网安全筑起一道坚不可摧的安全防线。
(一)增强相关工作人员的安全防范意识
当前安全管理工作中首要的突出问题是工作人员的安全意识淡泊,对网络安全重视程度不够,安全措施落实不到位,甚至存在违规操作。因此,在实际工作当中,我们应不断地增强相关工作人员的安全防范意识,在头脑中绷紧安全这根弦,从根本上杜绝由于工作人员的粗心大意而造成的安全问题。同时,应加大对工作人员的安全技能培训力度,工作人员对安全知识的掌握程度直接关系到政务网的安全保障应用程度。因此,对工作人员应采取必要的安全技能培训,不断地丰富他们的业务知识,以尽快建立起一支政治可靠、技术精湛、作风优良的内部技术人员队伍。
(二)建立健全相关的安全管理制度、法规
全球网络犯罪案件增长,显示了对网络犯罪的打击和遏制力量明显不足。法律法规可以起到加强信息安全管理、打击网络犯罪的重要作用。可以说,离开了法律,信息安全将是脆弱的。
目前,我国在网络信息安全方面制定了相当数量法律、法规及一些规范性的文件,但仍有许多不足之处,如缺乏统一标准、监管成本高、可操作性不强等。因此,我们应允分认识到依法保障和促进信息网络健康发展的重要性,尽快完善相应法律、法规建设,使信息安全管理有法可依。
(三)强化技术保障
一个相对安全的政务信息网络,离不开严密的技术支持。对于政务网的安全技术手段,我们可以从以下几个方面人手:
1.防火墙技术
防火墙技术是为了保证网络路由的安全而在内部网和外部网之间所构造的软件。所有通过的数据都须经由防火墙接授检查,这样可以过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以禁止特定端口的对外通信,禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。防火墙技术的实现一般可分为两种,一种是分组过滤技术,一种是代理服务技术。分组过滤基于路由器技术,其原理是由分组过滤路由器对IP分组进行选择,根据特定组织机构的网络安全准则过滤掉某些IP地址,从而达到保护内部网络的作用。代理服务技术是由一个高层应用网关作为代理服务器,对于任何外部网的应用连接请求首先进行安全检查,然后再与被保护网络应用服务器进行连接。
2.PKI技术
PKI技术是一种广泛应用于电子商务的安全技术,它是用公钥概念和技术实施提供安全服务的具有普适性的安全基础设施。它由公开密钥码技术、数字证书、证书发放机构(CA)和关于公开密钥的安全策略等共同组成。其中认证中心CA是PKI的核心,负责管理PKI结构下的所有用户证书,把用户的公钥和用户的其他信息捆绑在一起,在网上验证用户身份等等。
3.物理隔离
所谓物理隔离是指内部网不得直接或间接连接公共网络。这种技术通过在每台电脑主板插槽安装物理隔离卡、双硬盘,把一台普通计算机分成两台虚拟机,实现真正的物理隔离。物理隔离卡的使用,使内部网与公共网实现了物理上的隔离,从根本上保证了内部信息网络不受来自互联网的攻击,此外,物理隔离也为内部网划定了明确的安全边界,使得网络的可控性增强,更便于内部管理。
在应用成熟的安全技术的同时,我们还应该加大对自主研发的投入力度,加强科研能力,研发出更加适合我国政务网实际情况的安全技术
(四)完善网络应急处理协调机制
为有效防范和应对各类网络安全事件,提高应对安全事件的能力,我们应尽快构建起完善的网络应急体系,通过整体部署入侵检测与预警系统作为有效的技术手段,建立起以客户安全队伍为基础、技术服务队伍为后备的组织管理、预案流程、制度规范等综合措施,以便尽早对有重大危害的计算机和网络安全事件进行发现、分析和确认,并对其进行响应,以降低可能造成的风险和损失的综合安全体系。
新课程实施给教育工作带来了新的机遇与挑战,促进教师职业发展已经成为教育领域的重大课题。由于体育教师素质的改善与中小学体育发展息息相关,以提高体育教师培养质量来促进学校体育综合效益提高的思想已被普遍接受。论文关键词:中小学体育教师专业发展教师教育 随着2001年《体育与健康课程标准》(以下简称称“新课标”)的颁布,我国学校体育的课程改革在全国范围内全面展开。体育教师作为新课...
职业教育必须与区域经济发展紧密结合.区域经济发展必须依赖职业教育的大发展,两者相互依赖、互相支撑文章在分析产业结构发展趋势的基础上.论述了产业结构升级对职业教育的影响 胡锦涛总书记在十七大报告中指出:“加快转变经济发展方式.推动产业结构优化升级”可以预见.中国各地区.尤其是东部沿海地区将加快产业升级.推动区域经济发展然而.技能型人才短缺已经成为制约产业升级的关键因素职业教...
对大学生开展廉洁教育是具有前瞻性的从源头上预防腐败现象滋生蔓延的系统工程,又是构建社会主义和谐社会,培养社会主义合格建设者和接班人的重要政治保证。通过对廉洁教育现状调研的分析与思考,解析大学生廉洁教育的现状及存在的问题,提出相关的建议,从而构建事半功倍的廉洁教育长效机制。大学生在校形成廉洁思想,走向社会在工作岗位上廉洁奉公,有利于构建社会主义和谐社会以及未来社会的健康发展!青年一代是国家的未来,青...
建构主义是当代西方教育心理学中最具影响力的理论流派之一?其理论主张深刻地影响着世界各国的教育改革。本文并不涉及建构主义的其它?而仅从学习理论及建构主义的学习观入手?探讨当前高校大学生的自我学习模式养成的必要性和建构主义模式下对自主学习的建议。一、高校大学生的自主学习现状及培养自主学习意识的必要性这些年应试教育的负面影响和传统教育中过分重视教师的“教”?致使从中学阶段起学生为...
高素质教师的培养是教育成功的关键,所以教师教育越来越引起教育界学者的关注并成为热门话题。随着20世纪以来的几次基础教育改革,美国的教师教育与建国初期相比发生了巨大变化。美国,小学教师教育也为培养合格的小学教师做出了相应的调整,其体制虽被外界普遍认可,但仍存在缺乏教学质量的评价体系,教师生命成长意识的消解和职前与在职教育的断层等问题。 论文关键词:美国小学;小学教师教育;改革与发展 1美国教师教...
探究性学习是以学生为中心,将课堂学习的知识与社会实践相结合,培养学生的观察力,提出问题,收集资料并解决问题的能力;学生变被动学习为主动学习,通过团队合作,用英语表达交流,最后达成一致的学习方式。本文主要从探究性学习特征的角度,对教师教学行为改善进行了研究,提出了小学阶段实践探究性英语教学的一些做法。 小学探究性英语教学,指的是在小学英语课中.根据小学阶段儿童的年龄特点,以学生喜闻乐见的社会生活实...
随着全球经济的发展,就业市场对毕业生的要求越来越高。作为就业者中的特殊人群—艺术类毕业生在就业的大潮中将会接受怎样的考验。笔者通过对就业市场英语使用需求的了解和调查,从而进一步归纳英语学习与使用需求对当代大学生,特别是艺术类学生的就业有着重要的影响。 调研目的:进一步了解与归纳英语学习与使用需求对当代大学生的,特别是艺术类大学生的就业有着重要的影响。 调研对象:02级、03级艺术类...
知与行是人的活动的两个基本的环节.德育的直接目的在于使教育对象做到知行统一,知行统一是德育的本质要求:知行统一的标志是行为习惯的养成,养成教育是关怀一生的教育。是德育的基础工程;高尚的师德。是一部生动的人生教科书。学生受其影响是潜移默化、极其深刻和终生受益的,师德建设是德育的关键所在。 论文关键词:知行统一:养成教育:师德建设 德育是学校教育的重要组成部分.是实施素质教育的核心和灵魂.德育实效...
因国际金融危机影响,高校毕业生就业市场受到冲击,为实现毕业生充分就业,高校必须重视就业市场建设,要建立起完善的、多元的毕业生就业市场体系。 2008年以来,由于美国次贷危机的影响,世界经济面发生较大变化。国际金融危机正加速从虚拟经济向实体经济、从发达国家向新兴经济体和发展中国家蔓延,对我国经济和就业影响更加明显。我国不少行业受到较大冲击,很多企业遭遇困难,势必减招甚至裁员,对当前及今后一段时期的...
本文结合粮食加工基础课程教学大纲的设置特点。探讨了在粮食加工基础课程教学过程中,如何实现教学内容的信息化问题,主要阐述通过构建教学资源库及网络平台等手段实现信息.技术与教学内容相互整合的方法。 论文关键词:课程教学内容信息化 教学内容信息化是在教学过程中充分运用以电脑多媒体和网络环境为基础的现代信息技术,对教学内容进行动态修改,实现教材多媒体化、资源全球化、教学个性化、学习自主化、活动合作化及...
影响因子:2.412
影响因子:6.802
影响因子:0.000
影响因子:0.000
影响因子:12.860
影响因子:0.000
影响因子:0.790
影响因子:5.218