电子政务系统安全措施建议

在电子政务安全体系结构中,为保证系统安全,各安全域需要采取一定的安全措施。依据系统功能,安全措施被配置在相关层次上。

系统分为应用层、接入控制层、数据访问层、系统层、基础设施层,各层功能和安全措施如下:

应用层

为用户提供连接系统的界面,完成业务的逻辑控制和流程处理,并对用户的身份进行验证和识别(包括口令和证书两种认证方式),实现安全的单点登录,防止入侵者伪装成合法用户进行系统窃取或篡改系统中的敏感信息,对行政办公造成不良影响。利用防火墙等技术实现入侵检测,过滤恶意代码,并实时发现和消灭病毒。采用电子印章技术以防止用户否认曾经发生过的通信。

接入控制层

为用户分配访问权限,并审核用户的合法性和访问权限,为合法用户向后台应用服务器提供客户访问权限内的请求信息并接收返回的信息。未经授权的人员访问系统将被拒绝,合法用户也将严格按照其权限访问和使用系统资源,而不能越权访问系统。

数据访问层

采用统一的方法访问后台数据。本层中的数据库系统用于结构化信息的存储和处理,是系统的数据核心,也是重点保护的区域。对数据库系统要进行加密保护,并进行严格的访问控制,以防止数据遭受以未授权方式做的修改或未授权的使用。

系统层

系统层提供应用系统的运行环境平台和对硬件系统的管理操作,对网络构成、配置、运行情况进行监控,产生运行管理日志,对网络系统的各种事件进行全面的记录、统计、存档,以备追踪审查。

基础设施层

基础设施层为电子政务安全提供支撑平台,保护电子政务系统运行的物理环境不被破坏。对基础设施的保护要严格遵守各种规章制度,定期维护和保养各类设备,防止各种自然因素和人为因素造成的损坏,防止电磁泄露等造成的信息外泄。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

开源发家史:Linux在为谁代言?

开源发家史:Linux在为谁代言?

开源,也被称为开放源代码(Open Source) 开源(Open Source) 开源运动起源于20实际60年...[详细]

作为码农,我们为什么要写作

作为码农,我们为什么要写作

在程序员这个行业,坚持做技术写作的人一直比较少。我和身边的朋友沟通后,发现他们除...[详细]

键盘敲击识别技术真的靠谱吗?

键盘敲击识别技术真的靠谱吗?

所有人都知道密码是靠不住的。于是现在有一个有意思的行为生物识别是你是如何打字的,...[详细]

干货!企业安全产品采购指南

干货!企业安全产品采购指南

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

作为程序员,你必须了解这些关于计算机的知

作为程序员,你必须了解这些关于计算机的知识

存储-块设备,文件系统,集群文件系统,分布式文件系统,光纤SCSI,iSCSI,RAID等。 ...[详细]

返回首页 返回顶部