电子政府的信息安全框架.ppt
《电子政府的信息安全框架.ppt》由会员分享,可在线阅读,更多相关《电子政府的信息安全框架.ppt(27页珍藏版)》请在三一文库上搜索。
1、第九章 电子政府的信息安全框架,第九章 电子政府的信息安全框架,本章主要内容: 第一节 电子政务信息安全的需求 第二节 电子政务信息安全的策略 第三节 电子政务技术安全体系设计 第四节 电子政务信息安全整体解决方案,第一节 电子政务信息安全的需求,一、电子政务信息安全的基本需求 保密性 完整性 不可否认性 可用性 可控性,二、电子政务信息安全面临的威胁,(一)技术方面 (二 )管理方面 (三)政治方面,(一)技术方面,物理安全风险 链路安全风险 网络安全风险 系统安全风险 应用安全风险,物理安全风险,对信息化基础设施的直接破坏 对电子供应设施的破坏 各种自然灾害 物理设备自身的老化和损坏等环境
2、事故 设备被盗、被毁造成数据丢失或信息泄漏 静电、强磁场、电磁辐射可能带来的破坏 报警系统的设计不足或故障可能造成误报或漏报,链路安全风险,入侵者可能在传输链路上利用搭线窃听等方式截获机密信息 通过对信息流向、流量、通信频度和长度等参数的分析 做一些篡改来破坏数据的完整性,网络安全风险,非授权访问 信息泄漏 破坏数据完整性 拒绝服务攻击 传播病毒,应用安全风险,安全攻击 安全机制 安全服务 安全系统,第二节 电子政务信息安全的策略,一、电子政务信息安全的目标和原则 (一)电子政务信息安全目标 (二)电子政务信息安全建设原则,(一)电子政务信息安全目标,1.保障技术安全 2.保障管理安全 3.保
3、障政治安全,(二)电子政务信息安全建设原则,1.安全分级原则 2.同步性原则 3.多重防护原则 4.合法性原则,二、电子政务信息安全的针对性策略,(一)针对电子政务信息安全基本需求的策略 (二)针对电子政务信息安全威胁的策略 (三)常用的安全机制解析,(一)针对电子政务信息安全基本需求的策略,1.使用访问控制机制 2.使用授权机制 3.使用加密机制 4.使用数据完整性鉴别机制 5.使用审计、监控、跟踪、防抵赖等安全机制,(二)针对电子政务信息安全威胁的策略,1.物理安全 2.链路安全 3.网络安全 4.系统安全 5.应用安全 6.管理安全,(三)常用的安全机制解析,1.访问控制机制 2.数据加
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子 政府 信息 安全 框架
链接地址:https://www.31doc.com/p-4198692.html