论文部分内容阅读
信息化是当今世界经济和社会发展的大趋势,电子政务作为提高政府公共行政管理效率的重要手段和衡量国家竞争力水平的显著标志之一,受到各国政府的普遍重视。推进电子政务建设对于提高国民经济总体素质、提高现代化管理水平、加强政府监管、提高行政效率、开展反腐倡廉等具有重要意义。
随着国民经济和社会信息化进程的全面加快,网络和信息系统的基础性、全局性作用日益增强,国民经济和社会发展对基础信息网络和重要信息系统的依赖性越来越大,由此而产生的信息安全问题对国家安全的影响日益增加、日益突出。网络与信息安全已上升为一个事关国家政治稳定、社会安定、经济有序运行和社会主义精神文明建设的全局性问题。由于网络本身存在的技术脆弱性、局限性以及管理风险,我国信息化和电子政务面临的网络与信息安全挑战也日益凸现。因而,如何确保电子政务系统的安全可靠是信息安全工作的重中之重。
经过我国信息安全领域有关部门和专家学者的多年研究,在借鉴国外先进经验和结合我国国情的基础上,提出了分等级保护的策略来解决我国信息网络安全问题。等级保护不是简单地对系统实行统一的安全保护,对于复杂的信息系统而言,需要用一种结构化的方法去抽象和简化,划分安全域就是这样一个方法。合理划分安全域是进一步制定和实施安全保护措施,制定安全技术方案和安全管理解决方案的基础。
本论文的研究工作主要有:
首先,列举常用的安全域划分方法,并分析这些划分方法的不足,指出安全域划分应注意的问题。
然后,根据资产结构化的思想,针对典型的电子政务系统的网络结构进行分析,设计电子政务网络系统安全域划分的具体方案,抽象出方案的一般模型;
接着,根据信息安全等级保护中边界防护的方法,针对各安全域之间的不同边界,制定了相应的边界安全防护策略,包括安全访问措施、安全设备部署建议等。
最后,应用所提出的安全域划分方案对某市电子政务系统进行安全域划分,根据所制定的边界安全策略,采取相应的安全措施。此划分方案在某市电子政务网络安全域划分过程中的成功应用,表明该划分方案在实际应用中有一定的可行性。
本论文的创新之处有:
1.根据资产结构化的思想,针对典型的电子政务系统的网络结构,提出一种新的安全域划分方案,抽象出电子政务网络系统安全域划分的一般模型。
2.根据信息安全等级保护中边界防护的方法,针对安全域划分的结果,给出不同安全域之间相应的边界安全防护策略。