亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        政務(wù)網(wǎng)站安全問題及安全防護(hù)體系研究

        2017-03-02 00:08:13蔡俊
        科學(xué)與財(cái)富 2016年21期
        關(guān)鍵詞:解決方案

        蔡俊

        摘要:伴隨互聯(lián)網(wǎng)+的到來,政務(wù)網(wǎng)站的建設(shè)實(shí)現(xiàn)了政府部門網(wǎng)絡(luò)化辦公,作為公眾及企業(yè)獲取政府服務(wù)和信息的渠道,政務(wù)網(wǎng)站是辦公能力與服務(wù)質(zhì)量的體現(xiàn),網(wǎng)站的安全運(yùn)行尤為關(guān)鍵,近年來網(wǎng)站安全事件時(shí)有發(fā)生,政務(wù)網(wǎng)站暴露出一些安全問題,本文對其進(jìn)行分析并提出相應(yīng)的對策略及措施。

        關(guān)鍵詞:政務(wù)網(wǎng)站;安全防護(hù);安全對策;解決方案

        一、政務(wù)網(wǎng)站安全現(xiàn)狀

        互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)每月發(fā)布的互聯(lián)網(wǎng)安全報(bào)告數(shù)據(jù)統(tǒng)計(jì),2016年7月互聯(lián)網(wǎng)網(wǎng)絡(luò)安全狀況整體評價(jià)為中,政府等網(wǎng)站是不法分子攻擊的重點(diǎn)目標(biāo),安全漏洞是遭遇攻擊的主因,被篡改政府網(wǎng)站數(shù)為140個(gè),被植入后門的政府網(wǎng)站數(shù)為241個(gè),占被植入后門網(wǎng)站的比例2.9%上升到3.5%。為強(qiáng)化為了強(qiáng)化網(wǎng)站管理,網(wǎng)站管理部門制定了一些制度完善管理,如對網(wǎng)站信息的采集,審核,使用和發(fā)布環(huán)節(jié)進(jìn)行規(guī)范并保證信息質(zhì)量和保密,確保信息安全可靠。同時(shí)采取了一些技術(shù)措施和手段保障網(wǎng)站安全。

        二、政務(wù)網(wǎng)站安全問題

        (一)管理層面

        認(rèn)為搭建完政務(wù)網(wǎng)站就已實(shí)現(xiàn)網(wǎng)絡(luò)化發(fā)展,缺少長遠(yuǎn)規(guī)劃,缺乏后期系統(tǒng)化、制度化管理,難以形成有效的管理機(jī)制和持續(xù)更新的安全策略。新模塊在使用前缺少安全評估。安全應(yīng)急預(yù)案不全面,主要是范圍不全面,針對性不強(qiáng)。

        (二)技術(shù)層面

        政務(wù)網(wǎng)站技術(shù)管理要不斷優(yōu)化及創(chuàng)新。當(dāng)前政務(wù)網(wǎng)站技術(shù)管理落后,安全技術(shù)應(yīng)用有限,導(dǎo)致管理的實(shí)效性較弱。部分政務(wù)網(wǎng)站網(wǎng)絡(luò)防御系統(tǒng)落后,存在網(wǎng)絡(luò)、服務(wù)器安全漏洞的情況。

        (三)人員層面

        部分政務(wù)網(wǎng)站投入運(yùn)行后,沒有一個(gè)專業(yè)的技術(shù)管理隊(duì)伍進(jìn)行日常管理,專業(yè)管理人才短缺,管理的專業(yè)性難以得到有效保障。

        (四)制度層面

        我國制定的關(guān)于計(jì)算機(jī)或網(wǎng)絡(luò)信息安全方面的正式法律較少,在針對網(wǎng)絡(luò)入侵的偵查、起訴、量刑上存在一定困難。

        三、安全策略與安全防護(hù)體系

        (一)安全策略。

        1.制定切實(shí)可行的政務(wù)網(wǎng)站安全標(biāo)準(zhǔn)規(guī)范,在其建設(shè)和運(yùn)行時(shí)需遵循相應(yīng)的安全標(biāo)準(zhǔn),最大程度地減少網(wǎng)站安全事件發(fā)生。

        2.建立應(yīng)急預(yù)案。政務(wù)網(wǎng)站根據(jù)可能出現(xiàn)的各類情況制定相應(yīng)的應(yīng)急預(yù)案,當(dāng)出現(xiàn)突發(fā)事件,啟動該事件的應(yīng)急預(yù)案進(jìn)行處理,處理后及時(shí)的對處理效果進(jìn)行評估,不斷完善應(yīng)急預(yù)案。

        3.加強(qiáng)技術(shù)防護(hù)。政務(wù)網(wǎng)站運(yùn)用入侵檢測、防火墻、身份認(rèn)證、訪問控制、安全審計(jì)、病毒防護(hù)等技術(shù)手段來提高政務(wù)網(wǎng)站的防護(hù)能力。

        4.專業(yè)隊(duì)伍建設(shè)。組建政務(wù)網(wǎng)站技術(shù)運(yùn)維團(tuán)隊(duì),采用最新安全技術(shù)和方法培訓(xùn),使技術(shù)管理人員掌握新技術(shù)原理并能熟練運(yùn)用。同時(shí)通過采取各種措施和手段,加強(qiáng)政務(wù)網(wǎng)站的內(nèi)部監(jiān)督管理,提高內(nèi)部控制水平,防止內(nèi)部風(fēng)險(xiǎn)的發(fā)生。

        5.加強(qiáng)法制建設(shè)。立法機(jī)構(gòu)出臺關(guān)于網(wǎng)絡(luò)安全的法律,以法律形式規(guī)范網(wǎng)絡(luò)使用,保障網(wǎng)絡(luò)安全,同時(shí)加大對網(wǎng)絡(luò)違法犯罪的打擊力度。

        (二).安全防護(hù)體系

        安全防護(hù)體系包括物理、網(wǎng)絡(luò)、應(yīng)用和主機(jī)數(shù)據(jù)安全。

        1.物理安全。避免政務(wù)網(wǎng)站出現(xiàn)的各類硬件故障。對于政務(wù)網(wǎng)站關(guān)鍵應(yīng)用,應(yīng)采用雙機(jī)熱備,定期對重要數(shù)據(jù)進(jìn)行備份。

        2.網(wǎng)絡(luò)安全。在網(wǎng)絡(luò)部署上遵守能不對外開放的服務(wù)器,盡量不對外開放的原則。針對政府網(wǎng)絡(luò)系統(tǒng)中內(nèi)部局域網(wǎng)、廣域網(wǎng)和互聯(lián)網(wǎng)三大區(qū)域之間,都部署了防火墻或網(wǎng)閘,依據(jù)安全政策對出入網(wǎng)絡(luò)的信息流進(jìn)行控制,有條件地允許、拒絕、檢測或過濾信息。通過專業(yè)的漏洞掃描軟件對網(wǎng)絡(luò)設(shè)備及服務(wù)器系統(tǒng)進(jìn)行掃描,及時(shí)發(fā)現(xiàn)安全漏洞。部署網(wǎng)絡(luò)安全審計(jì)、內(nèi)容安全管理、防病毒服務(wù)器等網(wǎng)絡(luò)安全產(chǎn)品,構(gòu)建嚴(yán)密安全保障體系。

        3.應(yīng)用安全。采用頁面防篡改系統(tǒng),對網(wǎng)站的全面監(jiān)控,對網(wǎng)頁應(yīng)用漏洞進(jìn)行預(yù)先掃描,實(shí)時(shí)捕獲篡改事件,并在第一時(shí)間對發(fā)生自發(fā)的網(wǎng)頁進(jìn)行自動恢復(fù)和報(bào)警,同時(shí)具備對SQL注入、跨站腳本等入侵動作實(shí)時(shí)阻斷,達(dá)到事前、事中、事后的防御效果。

        4.數(shù)據(jù)安全。通過網(wǎng)絡(luò)安全域劃分,對數(shù)據(jù)庫的訪問權(quán)限做最為嚴(yán)格的設(shè)定,最大限定保證數(shù)據(jù)庫安全。對于關(guān)鍵數(shù)據(jù),增加交叉認(rèn)證保證更高的安全性并定期對數(shù)據(jù)庫備份。

        政務(wù)網(wǎng)站是連接政府與社會公眾之間的一座橋梁,為地區(qū)發(fā)展提供了有力的信息技術(shù)支持。構(gòu)建安全的政務(wù)網(wǎng)站,是建設(shè)服務(wù)型政府的必然要求,是實(shí)現(xiàn)和諧社會的必要手段。

        參考文獻(xiàn):

        [1] 張婷 . 芻議網(wǎng)站的分類、組建、管理及維護(hù) [J]. 科技創(chuàng)新與應(yīng)用 ,2015(28).

        [2] 于艷杰 . 網(wǎng)站安全防范淺析 [J]. 科技創(chuàng)新與應(yīng)用 ,2013(16).

        [3] 史京 . 網(wǎng)站安全維護(hù)的問題與建議綜述[J]. 電子技術(shù)與軟件工程 ,2016(04).

        [4] 左曉棟. 做好黨政機(jī)關(guān)網(wǎng)站安全管理工作 [J] . 信 息安全與通信保密, 2015-01.

        [5] 王 熙 . 淺 析 政 府 網(wǎng) 站 的 安 全 管 理 [ J] . 計(jì) 算 機(jī) 安 全 ,2014-07.

        猜你喜歡
        解決方案
        手持激光雷達(dá)應(yīng)用解決方案
        北京測繪(2022年5期)2022-11-22 06:57:43
        艾默生自動化解決方案
        解決方案和折中方案
        S700K-C轉(zhuǎn)轍機(jī)防水解決方案探討
        簡潔又輕松的Soundbar環(huán)繞聲解決方案
        ABS塑件的常見缺陷及解決方案
        模具制造(2019年3期)2019-06-06 02:10:58
        通信用UPS電源常見問題及解決方案
        5G高頻室內(nèi)覆蓋解決方案研究
        您的理念 我們的解決方案
        4G LTE室內(nèi)覆蓋解決方案探討
        亚洲av日韩av综合| 一区二区三区中文字幕在线播放| 久久九九av久精品日产一区免费| 草逼视频污的网站免费| 漂亮丰满人妻被中出中文字幕| 日韩乱码人妻无码系列中文字幕 | 亚洲av无码乱码在线观看裸奔| 久久国产精品久久久久久| 日韩在线免费| 白色月光在线观看免费高清| 久久国产成人午夜av免费影院| 国产高跟黑色丝袜在线| 极品尤物高潮潮喷在线视频| 久久精品国产亚洲av桥本有菜| 一区二区三区国产色综合| 青青国产揄拍视频| 精品无码中文字幕在线| аⅴ天堂国产最新版在线中文| 日韩一区中文字幕在线| 亚洲综合图色40p| 久久人人爽天天玩人人妻精品| 日韩av中出在线免费播放网站| 精品国产一品二品三品| 国产一区二区三区在线蜜桃| 桃花影院理论片在线| 国产精品亚洲A∨天堂| 日本一区二区在线播放| 麻豆国产精品va在线观看不卡| 欧美 国产 日产 韩国 在线 | 亚洲国产精品久久九色| 亚洲天码一区二区三区| 成人午夜福利视频后入| 免费一级特黄欧美大片久久网| 女同国产日韩精品在线| 国产精品女老熟女一区二区久久夜 | 日本午夜精品一区二区三区| 久久精品99久久香蕉国产| 欧美日韩色| 日韩精品首页在线观看| 亚洲国产熟女精品传媒| 三年在线观看免费大全下载|