出版時間:2006年4月1日 出版社:第1版 (2006年4月1日) 作者:戴鳳弟 頁數(shù):145
前言
如今,互聯(lián)網在我國已成為影響最廣、增長最快、市場潛力最大的產業(yè)之一,它為發(fā)展我國的電子政務奠定了社會基礎。電子政務在政府實際工作中的作用已越來越重要,電子政務中的信息會涉及國家秘密、國家安全,因此它需要絕對的安全。作為電子政務的發(fā)展方向,一是要為社會提供行政監(jiān)管的渠道,二是要為社會提供公共服務,因此如何合理地劃分安全域、在這兩者之間尋求一個平衡點就顯得非常重要。電子政務安全屬于國家安全范疇。政府機構從事的事業(yè)與國家緊密聯(lián)系,電子政務平臺上有相當多的重要政府公文在流轉,其中不乏重要且保密的情報,它們關系到國家安全和社會穩(wěn)定,一旦機密信息被泄露,或受到黑客的侵擾和計算機病毒等的破壞,影響的將不僅是電子政務應用系統(tǒng)的正常運行,還可能是整個國家的政治秩序。所以,信息安金問題在電子政務領域中顯得尤其重要,它是電子政務建設過程中的頭等大事。電子政務安全直接影響著社會安全和經濟安全。政治秩序的穩(wěn)定決定了經濟秩序和生活秩序的正常運轉,電子政務是經濟與社會信息化的先決條件,因此電子政務安全既是政治安全,也是經濟安全和社會安全。保障電子政務安全不僅要保護電子政務系統(tǒng)的安全,也要保證國民經濟和基礎設施的信息安全,還要抵御有關國家、地區(qū)或集團可能對我國發(fā)動信息戰(zhàn)的威脅和攻擊,并防范國內外的高技術犯罪。保障國家的社會穩(wěn)定和經濟發(fā)展是發(fā)展電子政務過程中面臨的重要且嚴峻的挑戰(zhàn)。電子政務系統(tǒng)安全主要涉及計算機安全、網絡安全、信息安全和內部管理安全等領域。可以毫不夸張地說,只要在某一方面稍有疏忽,就可能影響到國家安全、社會穩(wěn)定和經濟秩序以及生活秩序的正常運轉。
內容概要
《電子政務系統(tǒng)安全》是教育部推薦教材,是電子政務應用專業(yè)教學用書。系統(tǒng)地介紹電子政務系統(tǒng)安全的相關知識?!峨娮诱障到y(tǒng)安全》力求體現(xiàn)教育部技能型緊缺人才培養(yǎng)工程的精神,大部分章節(jié)都有較為豐富的實例,為案例教學和任務驅動教學提供了方便??晒┞殬I(yè)學校電子政務專業(yè)的學生使用,也可供從事電子政務公務員和網絡管理的人員參考。
書籍目錄
第1章 電子政務系統(tǒng)安全概述1.1 電子政務系統(tǒng)安全受到的威脅1.1.1 嚴峻的現(xiàn)實1.1.2 威脅的來源1.2 電子政務系統(tǒng)安全簡介1.2.1 電子政務系統(tǒng)安全的實質1.2.2 電子政務系統(tǒng)安全的重要性1.2.3 電子政務系統(tǒng)安全的內容1.2.4 電子政務系統(tǒng)安全的目標1.3 我國電子政務系統(tǒng)安全存在的問題1.4 安全支撐系統(tǒng)1.4.1 安全支撐系統(tǒng)概述1.4.2 統(tǒng)一信任服務1.4.3 統(tǒng)一授權服務1.4.4 統(tǒng)一密碼管理1.4.5 信息安全防御1.4.6 可信時間戳服務習題第2章 信息安全基礎2.1 數(shù)據(jù)加密技術2.1.1 代換密碼2.1.2 對稱加密與DES算法2.1.3 非對稱加密與RSA算法2.1.4 其他加密技術2.2 網絡信任域基礎設施2.3 公鑰基礎設施2.3.1 PKI概述2.3.2 PKI的系統(tǒng)結構2.3.3 PKI的組成2.4 授權管理基礎設施2.4.1 PMI概述2.4.2 PMI的系統(tǒng)結構2.4.3 PMI的組成2.5 認證技術2.5.1 身份認證2.5.2 數(shù)字摘要2.5.3 數(shù)字簽名2.5.4 數(shù)字時間戳2.5.5 數(shù)字證書習題實驗1簡單代換密碼(I的T13)實驗2“網證通”個人數(shù)字證書的申請與安裝第3章 電子政務的網絡安全3.1 概述3.1.1 網絡安全的基本特征3.1.2 網絡安全的分類3.1.3 計算機網絡安全體系簡介3.2 網絡安全等級與標準3.2.1 網絡安全標準3.2.2 網絡安全標準的應用實例3.3 網絡安全策略與安全機制3.3.1 網絡安全策略的等級3.3.2 網絡安全策略的內容3.3.3 網絡安全機制3.4 電子政務網絡的物理安全3.4.1 電子政務網絡的物理安全概述3.4.2 環(huán)境安全技術3.4.3 設備安全3.4.4 媒體安全3.4.5 物理隔離技術3.5 計算機病毒及其防范3.5.1 計算機病毒3.5.2 計算機病毒的防范3.5.3 常用防病毒軟件的介紹3.6 網絡攻擊技術及其防范3.6.1 網絡攻擊技術3.6.2 防火墻技術3.6.3 VPN技術3.6.4 入侵檢測系統(tǒng)3.7 無線局域網的網絡安全3.8 網絡安全方案的運用3.8.1 物理層安全解決方案3.8.2 網絡層安全解決方案3.8.3 系統(tǒng)層安全解決方案3.8.4 應用層安全解決方案3.8.5 安全管理方案建議習題實驗1了解木馬攻擊的原理和防范技術實驗2殺病毒軟件的應用——單機計算機病毒的清除實驗3使用SuperScan掃描器實驗4防火墻的安裝與使用閱讀資料常用網絡攻擊工具介紹第4章 電子政務的軟件安全4.1 軟件的安全漏洞4.1.1 漏洞的概念4.1.2 漏洞的分類4.1.3 漏洞掃描4.2 操作系統(tǒng)應用安全4.2.1 操作系統(tǒng)應用安全概述4.2.2 Windows操作系統(tǒng)安全4.2.3 UNIXLinux操作系統(tǒng)安全4.3 數(shù)據(jù)庫應用安全4.3.1 數(shù)據(jù)庫應用安全概述4.3.2 SQLServer2000的安全設置4.4 中間件應用安全4.4.1 中間件4.4.2 安全中間件4.5 辦公自動化軟件安全4.5.1 電子政務應用軟件4.5.2 電子政務應用軟件安全4.6 Internet服務安全4.6.1 Internet的脆弱性4.6.2 Web服務安全4.6.3 FTP服務安全4.6.4 E.mail服務安全習題實驗Vindows2003Server的安全配置第5章 電子政務系統(tǒng)安全與技術管理5.1 場地和設備管理5.1.1 機房場地的選擇5.1.2 機房的環(huán)境5.1.3 設備管理5.2 機房出入控制管理5.2.1 外來人員管理5.2.2 工作人員管理5.2.3 保安人員管理5.3 電磁波防護管理5.3.1 計算機系統(tǒng)的電磁泄密渠道5.3.2 防護措施5.4 軟件安全管理5.4.1 軟件安全5.4.2 影響軟件安全的因素5.4.3 軟件安全管理的措施5.5 密鑰管理5.6 安全應急響應體系的管理5.6.1 應急響應目標的限定5.6.2 緊急行動步驟習題第6章 電子政務系統(tǒng)安全與行政管理6.1 安全組織機構6.1.1 建立安全組織的必要性6.1.2 安全組織的規(guī)模6.1.3 安全組織的基本要求6.1.4 安全組織的職能6.2 安全人事管理6.2.1 人員審查標準6.2.2 人員背景調查6.2.3 崗位安全考核6.2.4 人員安全培訓6.2.5 離崗人員安全管理6.3 單位電子政務應用系統(tǒng)安全責任制度6.3.1 信息安全領導小組的職責6.3.2 信息安全領導小組辦公室的職責6.3.3 信息安全工作人員的崗位職責6.4 安全保密管理6.4.1 信息載體的安全管理6.4.2 信息密級的管理6.4.3 安全保密契約的管理習題閱讀資料北京市西城區(qū)電子政務網管理規(guī)定武漢市電子政務建設管理暫行辦法附錄中華人民共和國電子簽名法參考文獻
章節(jié)摘錄
插圖:1.2.1電子政務系統(tǒng)安全的實質電子政務系統(tǒng)安全主要是一種信息系統(tǒng)的安全,是指圍繞信息系統(tǒng)安全的計算機安全、網絡安全和管理制度等方面。電子政務安全也可稱為政務信息安全,是信息安全在政務信息化領域的具體表現(xiàn)。信息安全是指保障信息的機密性、完整性、可用性、可控性和不可否認性等幾個方面。機密性指保證信息不泄露給未經授權的人;完整性指防止信息被篡改,保證信息的真實性;可用性指保證信息和信息系統(tǒng)確實被授權使用者所用;可控性指對信息及信息系統(tǒng)實施安全監(jiān)控管理;不可否認性指保證信息行為人不能否認自己的行為。1.2.2電子政務系統(tǒng)安全的重要性電子政務系統(tǒng)容易受到外部或內部的各種攻擊,因此,要發(fā)展電子政務就必須保障其安全,將各種不安全因素對電子政務發(fā)展的威脅和制約降到最低。一方面,電子政務安全屬于國家安全范疇。政府機構所屬的行業(yè)性質跟國家緊密聯(lián)系,電子政務平臺上有相當多的重要政府公文在流轉,其中不乏重要且保密的情報,關系到國家安全和社會穩(wěn)定,一旦機密信息被泄露或受到黑客的侵擾和計算機病毒等的破壞,那么影響的將不僅是電子政務應用系統(tǒng)的正常運行,而且可能是整個國家的政治秩序。所以,信息安全問題在電子政務領域尤其重要,是電子政務建設過程中的頭等大事。另一方面,電子政務安全直接影響社會安全和經濟安全。政治秩序的穩(wěn)定決定了經濟秩序和生活秩序的正常,電子政務是經濟與社會信息化的先決條件,因此電子政務安全既是政治安全,也是經濟安全和社會安全。保障電子政務安全不僅要保護電子政務系統(tǒng)的安全,也要保證國民經濟和基礎設施的安全,還要抵御有關國家、地區(qū)或集團可能對我國實施信息戰(zhàn)的威脅和攻擊,并防范國內外的高技術犯罪。保障國家的社會穩(wěn)定和經濟發(fā)展是發(fā)展屯子政務過程中面臨的重要且嚴峻的挑戰(zhàn)。
編輯推薦
《電子政務系統(tǒng)安全》為教育部職業(yè)教育與成人教育司推薦教材之一。
圖書封面
評論、評分、閱讀與下載