機房網絡安全建設方案范文
時間:2023-09-14 17:51:57
導語:如何才能寫好一篇機房網絡安全建設方案,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
當前網絡技術的快速發展,大部分高校已經建立了學校校園網絡,為學校師生提供了更好的工作及學習環境,有效實現了資源共享,加快了信息的處理,提高了工作效率【1】。然而校園網網絡在使用過程中還存在著安全問題,極易導致學校的網絡系統出現問題,因此,要想保證校園網的安全性,首先要對校園網網絡安全問題深入了解,并提出有效的網絡安全方案設計,合理構建網絡安全體系。本文就對校園網網絡安全方案設計與工程實踐深入探討。
1.校園網網絡安全問題分析
1.1操作系統的漏洞
當前大多數學校的校園網都是采用windows操作系統,這就加大了安全的漏洞,服務器以及個人PC內部都會存在著大量的安全漏洞【2】。隨著時間的推移,會導致這些漏洞被人發現并利用,極大的破壞了網絡系統的運行,給校園網絡的安全帶來不利的影響。
1.2網絡病毒的破壞
網絡病毒是校園網絡安全中最為常見的問題,其能夠使校園網網絡的性能變得較為低下,減慢了上網的速度,使計算機軟件出現安全隱患,對其中的重要數據帶來破壞,嚴重的情況下還會造成計算機的網絡系統癱瘓。
1.3來自外部網絡的入侵和攻擊等惡意破壞行為
校園網只有連接到互聯網上,才能實現與外界的聯系,使校園網發揮出重要的作用。但是,校園網在使用過程中,會遭到外部黑客的入侵和攻擊的危險,給校園互聯網內部的服務器以及數據庫帶來不利的影響,使一些重要的數據遭到破壞,給電腦系統造成極大的危害。
1.4來自校園網內部的攻擊和破壞
由于大多數高校都開設了計算機專業,一些學生在進行實驗操作的時候,由于缺乏專業知識,出于對網絡的興趣,不經意間會使用一些網絡攻擊工具進行測試,這就給校園網絡系統帶來一定的安全威脅。
2.校園網網絡安全的設計思路
2.1根據安全需求劃分相關區域
當前高校校園網都沒有重視到安全的問題,一般都是根據網絡互通需要為中心進行設計的。以安全為中心的設計思路能夠更好的實現校園網的安全性。將校園網絡分為不同的安全區域,并對各個區域進行安全設置。其中可以對高校校園網網絡安全的互聯網服務區、廣域網分區、遠程接入區、數據中心區等進行不同的安全區域。
2.2用防火墻隔離各安全區域
通過防火墻設備對各安全區域進行隔離,同時防火墻作為不同網絡或網絡安全區域之間信息的出入口,配置不同的安全策略監督和控制出入網絡的數據流,防火墻本身具有一定的抗攻擊能力。防火墻把網絡隔離成兩個區域,分別為受信任的區域和不被信任的區域,其中對信任的區域將對其進行安全策略的保護,設置有效的安全保護措施,防火墻在接入的網絡間實現接入訪問控制。
3.校園網網絡安全方案設計
3.1主干網設計主干網可采用三層網絡構架,將原本較為復雜的網絡設計分為三個層次,分別為接入層、匯聚層、核心層。每個層次注重特有的功能,這樣就將大問題簡化成多個小問題。
3.2安全技術的應用3.2.1VLAN技術的應用。虛擬網是一項廣泛使用的基礎,將其應用于校園網絡當中,能夠有效的實現虛擬網的劃分,形成一個邏輯網絡。使用這些技術,能夠優化校園網網絡的設計、管理以及維護。
3.2.2ACL技術的應用。這項技術不僅具有合理配置的功能,而且還有交換機支持的訪問控制列表功能。應用于校園網絡當中,能夠合理的限制網絡非法流量,從而實現訪問控制。
3.3防火墻的使用防火墻是建立在兩個不同網絡的基礎之間,首先對其設置安全規則,決定網絡中傳輸的數據包是否允許通過,并對網絡運行狀態進行監視,使得內部的結構與運行狀況都對外屏蔽,從而達到內部網絡的安全防護【3】。如圖一所示。防火墻的作用主要有這幾個方面:一是防火墻能夠把內、外網絡、對外服務器網絡實行分區域隔離,從而達到與外網相互隔離。二是防火墻能夠將對外服務器、網絡上的主機隔離在一個區域內,并對其進行安全防護,以此提升網絡系統的安全性。三是防火墻能夠限制用戶的訪問權限,有效杜絕非法用戶的訪問。四是防火墻能夠實現對訪問服務器的請求控制,一旦發現不良的行為將及時阻止。五是防火墻在各個服務器上具有審計記錄,有助于完善審計體系。
4.結語
總而言之,校園網絡的安全是各大院校所關注的問題,當前校園網網絡安全的主要問題有操作系統的漏洞、網絡病毒的破壞、來自外部網絡的入侵和攻擊等惡意破壞行為、來自校園網內部的攻擊和破壞等【4】。要想保障校園網網絡的安全性,在校園網網絡安全的設計方面,應當根據安全需求劃分相關區域,用防火墻隔離各安全區域。設計一個安全的校園網絡方案,將重點放在主干網設計、安全技術的應用以及防火墻的使用上,不斷更新與改進校園網絡安全技術,從而提升校園網的安全性。
作者:金茂 單位:杭州技師學院
參考文獻:
[1]余思東,黃欣.校園網網絡安全方案設計[J]軟件導刊,2012,06:138-139
[2]張明,姜崢嶸,陳紅麗.基于WLAN的無線校園網的設計與實現[J]現代電子技術,2012,13:63-65+68
篇2
【關鍵詞】信息化建設;網絡安全;防護措施
隨著信息技術的發展,各醫院利用計算機技術、網絡技術等現代化信息技術建設了相應的醫療信息系統,不僅提高了醫院的工作效率,同時也對醫院的發展打下了堅實的基礎。但與此同時,信息化建設中也存在許多網絡安全問題,影響著醫療信息系統的安全和穩定。因此,醫院在信息化建設過程中,必須對網絡安全問題做好相應的防范措施,這樣才能夠保證醫療信息的安全,才能夠促進醫院信息化建設的發展。
1醫院信息化建設中存在的網絡安全問題
醫院信息化建設中存在的網絡安全問題主要包含三個方面:網絡安全、數據安全、系統安全。
1.1網絡安全
針對網絡安全來說,主要是指網絡硬件、軟件及其系統中的數據的安全,不會由于偶然或惡意的原因遭受到破壞、更改、泄露等,保證系統的正常運行,保證網絡服務不中斷。對于網絡硬件、軟件方面,主要會出現的安全問題是遭到惡意或故意的人為破壞,或出現漏洞等。而對于網絡服務方面,主要的安全問題是黑客攻擊、病毒入侵等。對于其他方面的安全問題主要是如自然災害、操作失誤、信息產品在研發過程中出現缺陷或在維護中出現安全隱患等。
1.2數據安全
針對數據安全來說,主要會出現的安全問題是數據被篡改、盜竊、丟失、損壞等。醫院信息化建設中的網絡安全和防護文/賈驗龍1裴成霞2隨著社會科技和醫療技術的不斷發展,醫院信息化建設也在不斷的加強,為保障醫院網絡信息的安全和醫院信息管理系統的穩定運行,對醫院網絡的安全進行防護已成為醫院信息化建設過程中重點關注的對象之一。本文就醫院信息化建設中存在的網絡安全問題進行分析,并提出了相關的防護措施。摘要1.3系統安全針對系統安全,主要是防止非法用戶及設備的接入以及操作系統、應用系統等方面的安全。
2醫院信息化建設中網絡安全問題的防護措施
2.1建立健全網絡安全管理制度
提高醫院信息化建設中的網絡安全和穩定,建立健全網絡安全管理制度是非常必要和非常關鍵的。首先,針對網絡管理的相關工作人員:一要建立相應的安全管理登記制度、日常維護記錄等相關管理制度,并督促工作人員落實實行,同時建立相應的考核制度,如若發現有為遵守相關規章制度的人員,應予以懲處,絕不姑息。二要不斷加強對工作人員進行網絡安全管理的知識和技能培訓,不斷提高工作人員的網絡安全意識和操作技術,避免由于人為操作失誤而導致發生網絡安全問題。其次,要建立相應的應急措施,組建應急小組,針對網絡安全突發事件進行第一時間進行檢查和修復,以降低網絡故障給醫院到來的損失和社會影響。除此之外,醫院還需要組織工作人員不斷研究和創新新的網絡安全管理及改進措施,不斷加強網絡安全管理,提高網絡的安全性和穩定性,促進醫院信息化建設的長遠發展。
2.2加強網絡安全軟件的應用
隨著網絡科技的發展,網絡中出現的各種安全問題越來越多,其中最為讓人頭疼的就是病毒和黑客。網絡病毒傳播途徑多,破壞性強,而黑客的破壞性也不亞于病毒,這兩者對網絡系統構成的威脅最大。因此,在進行醫院網絡的防護過程中,工作人員首先要熟悉各個殺毒軟件的功能和作用,選擇最有效的殺毒軟件,如SEP11防病毒軟件,這款軟件不僅具有防病毒、反間諜軟件功能,同時還具有對客戶端應用程序進行管控的作用,能夠有效的防止病毒侵入。此外,還有我們熟知的一些殺毒軟件,如金山毒霸、百度殺毒、360殺毒、小紅傘等。因此,醫院工作人員要積極運用這些殺毒軟件,修復系統漏洞,防止病毒侵入。除了運用殺毒軟件防止病毒侵入以外,針對于醫院中的重要部門和關鍵網絡用戶,例如財務、人事資料等,這些都是存儲了醫院大量的重要數據和機密文件,如果泄露或丟失、損壞,那都是醫院的巨大損失。因此,醫院應進行有針對的醫院網絡安全隔離,防止非法用戶及設備接入。如,醫院課采用VLAN技術劃分分子為,將醫院的敏感網絡使用用戶劃分到單獨的子網中,以保護這些資料的安全。
2.3數據備份和恢復
數據備份和恢復是網絡安全防護中的必要手段,能夠在發生網絡安全后將備份的數據全部恢復,對重要數據資料的保存至關重要。但需要注意的是,只有按照數字化醫院實際的安全數據保護級別,及時做好數據備份,并按相應級別做好備份的保護工作,那樣才能夠將醫院信息系統及數據進行恢復。因此,在實行數據備份和恢復時,醫院可以利用HIS服務器存儲數據,實現SAN存儲結構、HIS服務器定時備份,還有定時進行備份庫刻盤,以保證將醫院重要的數據進行完全拷貝,避免因網絡安全問題而造成重要數據不復存在的局面。
3結語
綜上所述,隨著信息技術的不斷發展,網絡中出現的安全問題也逐漸復雜多變,值此之際,醫院在信息化建設過程中,加強對網絡安全的防護已是重中之重的事。除上述所說的網絡安全防護措施之外,還有很多不同的防護措施,同時,在未來的網絡發展過程中,也會出現新的網絡問題和網絡安全防護措施,因此,醫院應加強網絡安全管理制度,做好相應的防范工作,確保網絡安全、穩定的運行,以促進醫院的建設發展。
參考文獻
[1]李揚.淺談醫院信息化建設中的網絡安全分析與防護[J].工程技術(文摘版),2016,10(61):57-58
篇3
關鍵詞:網絡安全;黑客;策略;漏洞;防護
1緒論
計算機在產生開始相對比較單一,無論是在數據的處理還是在網絡方面,都還處于相對低級的階段。而隨著網絡技術的發展,計算機的功能也越來越多樣,信息數據的處理難度也越來越高。而網絡的出現,將以前時間和空間相對獨立與分散的信息集中了起來,組建成一個龐大的數據信息系統,為人們提供更加快捷的信息處理和使用方式,它的出現極大的推動了信息化的發展進程。然而,隨之帶來的信息數據安全問題也越來越突出,各類公開化的網絡平臺、電商平臺等都使非法入侵者有機可乘。網絡的入侵不但會對信息資源造成破壞,同時也對整個網絡安全的環境帶來非常大影響。因此,計算機網絡安全問題一直以來都是最為熱門的焦點,而隨著網絡技術的不斷發展,安全防范和安全保護也都在不斷的進行更新。
2計算機安全定義
國際標準化組織(ISO)將“計算機安全”定義為:“為信息數據處理系統建立和采取的技術及管理的安全保護,保護計算機的硬件、軟件數據不會因為偶然和惡意的原因而被破壞、更改和泄露”。上面對計算機安全的定義包含了物理安全和邏輯安全兩方面的內容,邏輯安全的內容可理解為我們常說的信息安全,是指對信息數據的保密性、完整性和可用性的保護,而網絡安全性的含義是信息數據安全的延伸,即網絡安全是對網絡信息數據的保密性、完整性與可用性的保護。
3影響網絡安全的主要因素
(1)網絡系統本身存在的問題當前主流的操作系統均存在這樣或那樣的網絡安全漏洞,如UNIX,WinNT和Windows。黑客們往往就是通過利用這些操作系統本身所存在的一些安全漏洞入侵系統。具體主要體現在以下幾個方面:穩定性和可擴充性;網絡硬件的配置不協調;缺乏安全策略;而很多Web應用的站點,都在防火墻的配置上無意識地擴大了訪問權限,忽略了這些權限可能會被別有用心的人員濫用;訪問控制配置太過于復雜,容易導致配置錯誤,從而讓他人有機可乘。(2)來自內部網的安全威脅從很多事實中證明,我們日常中來自企業內部的安全威脅要遠遠大于來自外部的安全威脅,由于我們的使用者缺乏安全意識,許多應用服務系統對于訪問的控制以及安全通信方面考慮不足。而且,一旦系統被設置錯誤,就非常容易造成損失。由于在管理制度上的不健全,在日常進行的網絡管理和網絡維護過程中,由于人為的因素造成的安全漏洞,無疑是企業整個網絡安全性的最大隱患。同時由于網絡管理員以及網絡使用者都擁有相應的權限,利用這些權限對網絡進行破壞的安全隱患也同樣存在。如操作密碼的泄露,硬盤上的機密信息被人利用,臨時文件夾以及刪除在回收站的文件沒有被及時清除而被竊取,內部人員或有意或無意的遺忘,給別有用心的人員有機可乘的機會等,都可能使得關系到我們網絡安危的安全機制形同虛設。特別是對于一些已經安裝了防火墻的網絡系統,相對于企業內網用戶來講是一點作用也沒有。(3)缺乏網絡系統安全性的評估和有效的監管手段及硬件設備的正確使用防范黑客入侵的安全體系基礎是有一整套完整準確的安全評估方法。它能對現有及將來需要構建的網絡安全防火性能夠做出科學、準確地分析評估,并能夠保證將來實施的網絡在安全策略上的可實現性和可執行性。對網絡的安全評估分析就是對網絡整體的安全性進行檢查,查找其中可能存在的可被黑客或有心者所利用的漏洞。通過對網絡系統的安全狀況進行評估和分析,對發現的問題提供解決方案和建議,從而提高網絡系統的安全性和穩定性。因此網絡安全評估分析技術是一種比較行之有效的安全技術。(4)黑客的攻擊手段和技術方法也在不斷地得到更新,幾乎每天都有不同系統出現安全問題。然而我們賴以生存的安全檢測工具的更新速度卻太慢,大部分情況需要人為的主動出擊才能發現以前有些未知的安全問題,這些情況的存在使得它們對新出現的安全問題反應太慢。當安全工具剛發現存在安全問題,并視圖努力對某方面安全問題進行更新時,其他的安全問題又出現了,我們的安全防護工具,就像一個救火隊員,總是疲于奔命,成為安全問題的追隨者。
4確保網絡安全的有效防范
那么怎么樣才能保證我們的網絡有百分百的安全呢?對這個最簡單的問題,我們的回答是:不可能。因為到目前為止,還沒有一種技術和手段能夠完全消除網絡安全方面的漏洞。網絡的安全實際上是我們實現理想中的安全防范和實際執行之間的一個平衡。而從廣泛意義上的網絡安全范圍來看,網絡的安全不僅僅只是技術問題,它更是一個管理問題,包含著各行各業的方方面面。因此我們可以從提高人員素質和提高網絡安全技術入手,就目前來看:(1)依據網絡安全各項技術要求,建立健全網絡操作的安全制度,加強安全教育和安全培訓。(2)加強對網絡病毒的防范。病毒的傳播是通過網絡得以實現的,在單機上運行的殺毒產品已經很難徹底清除網絡病毒,需要有能夠對于局域網絡的防殺毒軟件。而像企事業單位、政府學校等單位的網絡,不但有局域網,同時也有廣域網,這就更需要一個能夠基于服務器操作系統平臺的防病毒軟件網關以及能夠針對各種桌面操作系統的防病毒軟件,來加強處于網絡中的計算機的安全。通過采用較好的防病毒產品,能夠針對網絡中有可能的病毒點進行防護,并通過防病毒軟件產品進行多角度、全方位的立體監控,從而構建整個網絡的防護體系。(3)正確配置防火墻。防火墻是我們企業安全監管中的一道非常關鍵壁壘,在防護中通過正確的配置,充分利用防火墻執行既定的訪問控制策略,通過策略來允許訪問的人或者數據命令進入自己的網絡,并將不符合規則的用戶和數據拒之門外,最大限度的保障了內部網絡的安全。(4)選用正確的入侵檢測系統。網絡入侵是目前黑客進入網絡內部獲取資料信息與網絡破壞最為常用的一種方式。而如何做好應對入侵或及早發現入侵,是我們安全防護中的重要一環。通過部署入侵檢測系統和防護墻及防病毒產品,構建一套完整的主動防護體系,以保證企業信息財產的安全。(5)web應用、互聯網接入和系統漏洞等,都可以通過部署web防護墻、Eamil郵件監測、FTP資料審核等,以及漏洞掃描系統,都可以通過部署相應的防護設備或軟件進行主動防御。并根據不同的設備或軟件系統的報告和日志,進行相應的修補工作,通過及時的修補完善各類漏洞和補丁的分發,將各種漏洞進行完善和消除,為建設更加安全的網絡環境提供成熟的方案。(6)計算機IP盜用的問題。計算機的IP是我們企業網絡中對設備身份的一種認定,每個IP地址可以和計算機的網卡MAC地址進行綁定。當某IP通過中心交換機訪問某個地址或者Internet時,中心交換機就會檢查發出請求的IP地址和它所綁定的MAC地址是否相符,如果不相符則拒絕其通過并發出IP廣播告警。
5結束語
網絡安全與網絡的發展息息相關。網絡安全是一個系統的工程,不是一朝一夕就能一蹴而就的。對待網絡安全問題,不能僅僅靠防火墻、防病毒網關、漏洞監測等設備來進行,還需要用戶有安全的防護意識與安全使用習慣,安全防護產品只是載體,關鍵還是在我們使用的人,建立一個好的、安全的網絡體系,既要重視網絡安全的設備和產品,同時也應該樹立日常計算機網絡安全意識和好的使用習慣,將安全危害問題降低到最小,才能逐步形成高效、穩定、安全的網絡系統。
參考文獻:
[1]Stallings.W.網絡安全基礎應用與標準.
[2]WilliamStallings.原理與實踐(原書第3版).機械工業出版社,2016.
篇4
關鍵詞:電子政務;網絡安全;預防對策
1 前言
具體來講,電子政務建設指的是政府機構將現代信息技術應用到管理和服務職能中,以此來重組和優化政府組織結構和工作流程,精簡政府,促使政府更加公平和高效的運行。具體來講,可以從兩個方面來理解電子政府,首先是通過網絡技術的利用,可以促使政府部門的辦公自動化與管理信息化等目標得以實現;另一方面是通過構建網絡信息平臺,可以促使政府部門辦事效率得到提高,政務公開工作也可以更好的開展下去,促使社會各界來共享信息,更好的監督政府部門。
2 電子政務系統的信息安全原則
信息安全原則在電子政務網絡系統中包括諸多方面的內容,首先機密性需要保證,指的是只有那些有相應權限的人才能夠看到信息,并且不法分子不會竊取到傳輸過程中的信息;其次是完整性,指的是不會有篡改、丟失等問題發生于信息的傳輸過程中,且給不會隨意生成信息,沒有權限的人不能夠來修改或者刪除信息;然后是可用性,指的是合法權限可以通過相關訪問行為,對需要的信息資源進行獲??;再次是不可抵賴性,指的是相關工作人員發出信息之后,就可以進行追查,因為系統內部人員的標識是特殊的,存在差異的。最后是可審計性,指的是可以審計這些數據,相關方面還可以嚴格審查和控制這些信息,以此來促使信息的機密性以及完整性等要求得到滿足。
3 電子政務建設中的網絡安全隱患及預防對策
一是電子政務內外網方面:我國在相關的法律法規中明確規定了如何對電子政務內網和外網關系進行有效處理,要將物理隔離應用與政府內網和外網之間,將邏輯隔離應用到政務外網和互聯網之間。通過研究分析我們可以得知,在電子政務建設中,內外網方面經常出現的網絡安全隱患和預防對策:
電子政務內網的安全:在攻擊源方面,因為我們將物理隔離技術應用到電子政務內網和外網之間,那么只有內部可以威脅到信息安全,這種安全威脅更加的隱蔽,有著較大的破壞性。因此內部用戶進入系統非常的方便,并且知道那些重要敏感數據是在什么位置存放的。那么安全威脅主要包括對敏感關鍵數據和計算資源等進行濫用或者誤用,越權訪問系統中的機密文件等。
對策:可以將數據加密技術、數字認證體系以及身份驗證技術等應用進來,將審計服務器、內審服務器等增設于內部網絡中。通過驗證用戶身份,可以保證那些系統資源只有被授權的用戶訪問,需要將用戶角色標示出來,并且執行過初試登陸之后,方可以對相關資源進行利用。并且由第三方來頒發數字認證證書,用戶的數字認證證書都是唯一的,不能通用;在登陸過程中,系統會嚴格驗證用戶的身份,并且審計服務器還可以全程跟蹤記錄用戶,記錄機密文件被用戶的各種操作。對于數字證書和加密的加密文件秘鑰,一般存儲在安全服務器,這樣即使這些加密過的文件數據被不法用戶所獲取到,獲取到的信息也是不真實的。
電子政務外網的安全:攻擊源分析,黑客攻擊以及各種病毒是外網所遭受到的最大安全威脅,比如泄露了傳輸過程中的數據、不法分子篡改了網頁或者系統遭到了病毒的入侵等等。
安全對策:可以將防火墻技術、入侵檢測與安全審計技術以及防病毒技術等充分應用進來;防火墻技術指的是邏輯隔離電子政務外部網絡和因特網,這樣就可以避免那些非法分子進入到內部網絡中,對內部網絡操作環境的網絡互聯設備產生有效的保護作用,對用戶的服務請求進行檢查,保證都經過了授權。入侵檢測技術指的是實時入侵檢測,結合檢測結果,采取一系列的手段和措施進行防護;如果發生網絡遭受到了入侵,就需要對攻擊進行有效阻斷,并且對攻擊源進行追蹤和定位。此外,還需要應用防病毒技術,因為目前出現了諸多的計算機病毒,有著較大的危害性,會嚴重威脅到電子政務的網絡安全,因此,就需要統一管理整個網絡。
二是物理層的安全:要想保證電子政務系統的安全,物理安全是首先要考慮的內容,在物理層上,主要有這些安全威脅,如不法分子盜竊和毀壞了設備,有意外故障發生于設備中,計算機系統中的秘密信息被無線電所敷設以及其他的一些不可抗拒的自然災害,如地震火災等等。
對策:要嚴格結合我國的相關規定來防范物理層的安全;另外,還需要充分意識到物理層安全防范的重要性,避免出現設備被盜或者被毀等問題;要結合信息的不同安全要求,對傳輸材料和傳輸方案進行適當選擇,要使用專用的通信線路來傳輸那些機密信息,選用的光纜應該不會有電磁泄露問題,這樣才可以避免那些不法分子竊取到傳輸過程中的信息,保證信息傳輸的安全。另外,為了保證電子政務系統的安全,還需要設置容災備份故障恢復系統,如果物理損壞了某個設備,可以很快的促使電子政務系統的正常運行得到恢復。
三是網絡層的安全:其中,那些重要數據的泄露和篡改是網絡層遭受到的直接安全威脅,因為目前各種技術還不夠先進,那么數據庫以及個人終端就可以遭受到各種攻擊,有部分不法分子會偽造、刪除以及篡改網上傳輸的數據。如果電子政務系統中的數據遭受到了竊取或者篡改,將會造成十分嚴重的后果。
在網絡安全層的防范對策方面:依然是將先進的防火墻技術以及入侵檢測技術應用進來,并且還要及時更新系統。
四是系統層的安全:系統層在應用過程中也會遭受到較多安全威脅,如有安全漏洞存在于電子政務系統中的操作系統、數據庫以及產品中,并且設計不夠安全、代碼的執行模式不夠安全等等。通過研究發現,有較大的安全威脅存在于微軟的操作系統中,這是因為目前還沒有公開windows操作系統源代碼,那么就很容易遭受到各種安全威脅。
對策:選擇的操作系統以及數據庫等應該足夠安全,在系統方面,可以采用公開源代碼的Linux系統,那么對源代碼進行閱讀,就可以將系統漏洞給找出來,在修補的時候,可以手動進行,只需要對Linux系統內核進行改寫即可實現。
4 結束語
綜上所述我們可以得知,電子政務系統具有較多的功能,信息安全對于電子政務來講,有著十分重要的意義;另外,電子政務系統容易遭受到各種攻擊和入侵,存在著各種安全隱患,影響到電子政務系統的網絡安全,針對這種情況,就要采取一系列的預防對策,審計建設過程中的整個系統,找出存在的威脅,及時進行解決和預防。
參考文獻
[1]韓宇,臧偉.電子政務建設中的信息安全問題及對策分析[J].辦公自動化,2004,2(9):123-125.