欢迎来到三一文库! | 帮助中心 三一文库31doc.com 一个上传文档投稿赚钱的网站
三一文库
全部分类
  • 研究报告>
  • 工作总结>
  • 合同范本>
  • 心得体会>
  • 工作报告>
  • 党团相关>
  • 幼儿/小学教育>
  • 高等教育>
  • 经济/贸易/财会>
  • 建筑/环境>
  • 金融/证券>
  • 医学/心理学>
  • ImageVerifierCode 换一换
    首页 三一文库 > 资源分类 > PPT文档下载  

    电子政府的信息安全框架.ppt

    • 资源ID:4198692       资源大小:190.06KB        全文页数:27页
    • 资源格式: PPT        下载积分:6
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录   微博登录  
    二维码
    微信扫一扫登录
    下载资源需要6
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    电子政府的信息安全框架.ppt

    第九章 电子政府的信息安全框架,第九章 电子政府的信息安全框架,本章主要内容: 第一节 电子政务信息安全的需求 第二节 电子政务信息安全的策略 第三节 电子政务技术安全体系设计 第四节 电子政务信息安全整体解决方案,第一节 电子政务信息安全的需求,一、电子政务信息安全的基本需求 保密性 完整性 不可否认性 可用性 可控性,二、电子政务信息安全面临的威胁,(一)技术方面 (二 )管理方面 (三)政治方面,(一)技术方面,物理安全风险 链路安全风险 网络安全风险 系统安全风险 应用安全风险,物理安全风险,对信息化基础设施的直接破坏 对电子供应设施的破坏 各种自然灾害 物理设备自身的老化和损坏等环境事故 设备被盗、被毁造成数据丢失或信息泄漏 静电、强磁场、电磁辐射可能带来的破坏 报警系统的设计不足或故障可能造成误报或漏报,链路安全风险,入侵者可能在传输链路上利用搭线窃听等方式截获机密信息 通过对信息流向、流量、通信频度和长度等参数的分析 做一些篡改来破坏数据的完整性,网络安全风险,非授权访问 信息泄漏 破坏数据完整性 拒绝服务攻击 传播病毒,应用安全风险,安全攻击 安全机制 安全服务 安全系统,第二节 电子政务信息安全的策略,一、电子政务信息安全的目标和原则 (一)电子政务信息安全目标 (二)电子政务信息安全建设原则,(一)电子政务信息安全目标,1.保障技术安全 2.保障管理安全 3.保障政治安全,(二)电子政务信息安全建设原则,1.安全分级原则 2.同步性原则 3.多重防护原则 4.合法性原则,二、电子政务信息安全的针对性策略,(一)针对电子政务信息安全基本需求的策略 (二)针对电子政务信息安全威胁的策略 (三)常用的安全机制解析,(一)针对电子政务信息安全基本需求的策略,1.使用访问控制机制 2.使用授权机制 3.使用加密机制 4.使用数据完整性鉴别机制 5.使用审计、监控、跟踪、防抵赖等安全机制,(二)针对电子政务信息安全威胁的策略,1.物理安全 2.链路安全 3.网络安全 4.系统安全 5.应用安全 6.管理安全,(三)常用的安全机制解析,1.访问控制机制 2.数据加密 3.数字签名机制 4.身份认证机制 5.病毒防护机制 6.数据备份与灾难恢复机制,第三节 电子政务技术安全体系设计,一、电子政务技术安全体系的内容 二、电子政务技术安全体系的构成要素 三、电子政务技术安全体系的框架,一、电子政务技术安全体系的内容,信息安全的角度 网络安全的角度 应用安全的角度,二、电子政务技术安全体系的构成要素,安全保障要素 安全防御要素 安全监控要素 安全认证要素,三、电子政务技术安全体系的框架,物理层安全 网际层安全 系统层安全 应用层安全,第四节 电子政务信息安全整体解决方案,一、电子政务信息安全整体解决方案制定的准备 二、电子政务信息安全整体解决方案的内容,二、电子政务信息安全整体解决方案的内容,政务内网安全 政务外网安全 数据交换安全,政务内网安全,应用系统自身的安全隐患 绕开应用系统对数据进行直接访问的安全隐患 病毒对政务内网的应用系统和数据的安全隐患,政务外网安全,探测式攻击 访问攻击 拒绝服务攻击,数据交换安全,安全岛 隔离网闸(GAP)技术,本章小结:,要保证电子政府的有效运行,就必须在其构建过程中树立全新的安全理念,同时从技术、管理和制度上制定多方面的安全策略,来保证电子政务的信息安全,以此为电子政府构建成功提供安全保障。本章在分析电子政务信息安全的基本需求和面临的安全威胁的基础上,探讨了电子政务信息安全的技术机制及其安全体系设计问题,并介绍了我国当前电子政务信息安全采取的政务内外网结构的整体安全体系。,复习思考题:,1.电子政务信息安全的基本需求是什么? 2.电子政务信息安全面临的风险有哪些? 3.简述电子政务信息安全的需求。 4.简述电子政务信息安全的目标和原则 5.针对电子政务信息安全基本需求的策略有哪些? 6.针对电子政务信息安全威胁可采取哪些策略? 7.当前电子政务信息安全主要采用哪些安全机制? 8.电子政务技术安全体系的内容是什么? 9.电子政务技术安全体系的构成要素有哪些? 10.电子政务技术安全体系框架分为几个层次,各是什么? 11.制定电子政务信息安全整体解决方案需要准备哪些内容? 12.请简要评述目前我国采取的电子政务信息安全整体解决方案。,

    注意事项

    本文(电子政府的信息安全框架.ppt)为本站会员(少林足球)主动上传,三一文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    经营许可证编号:宁ICP备18001539号-1

    三一文库
    收起
    展开