出版時間:2005-7 出版社:北京大學出版社 作者:陳兵 等 頁數(shù):194
前言
隨著全球政治經(jīng)濟一體化的日益明顯,以電子政務為代表的政府管理服務職能的電子化、自動化、無紙化正在悄然興起。電子政務在“信息高速公路”的應用領域中被列為首位,可以說,政府信息化是社會信息化的先導,電子政務是信息化社會發(fā)展的必然。 但是,電子政務作為一項新生事物,它的發(fā)展道路并不是一帆風順的。世界各國在實施電子政務過程中普遍存在的問題是重硬件、輕應用,重形式、輕內(nèi)容,在應用開發(fā)和安全措施等方面還處于較為初級的階段,尤其是電子政務的安全問題。這一方面是因為電子政務涉及對國家秘密信息和高敏感度的核心政務的保護、涉及到維護公共秩序和行政監(jiān)管的準確實施、涉及到為社會提供公共服務的質(zhì)量保證,由于關系到國家政府的形象,所以電子政務系統(tǒng)一旦被攻擊成功,則影響十分巨大:另一方面,電子政務是搭建在基于Internet技術的網(wǎng)絡平臺上,而Intemet是一個安全性先天不足的全球網(wǎng)絡,自身缺少設防,安全隱患很多,使基于Internet開展的電子政務應用面臨著嚴峻的挑戰(zhàn)。 本書作為“面向21世紀電子政務專業(yè)核心課程系列教材”的一種,主要圍繞電子政務安全技術進行展開,從電子政務的安全體系,各種常見的攻擊技術和防范技術,信息加解密技術和鑒別認證等方面進行探討,最后給出一個總體安全解決方案。 本書共分為9章,各章內(nèi)容分布如下:第l章概括性地介紹了電子政務系統(tǒng)所涉及的相關安全問題;第2章介紹了現(xiàn)代加解密技術在電子政務中的應用;第3章介紹了電子政務中的鑒別和認證技術;第4章介紹了電子政務的常見攻擊技術;第5章介紹了電子政務的安全防范技術;第6章介紹了移動政務的安全問題;第7章介紹了計算機病毒與電子政務的安全;第8章從技術方面給出了電子政務的整體安全解決方案;第9章介紹了電子政務的安全管理方案。 本書在編寫過程中參考了大量的國內(nèi)外優(yōu)秀的文獻,大部分已經(jīng)列在參考文獻中,部分參考文獻或因出處不詳、或因作者疏忽等原因沒有進行標注,敬請原作者諒解。在此,謹向各位為中國的電子政務發(fā)展作出貢獻的理論研究者和實踐探索者致以深深的敬意,沒有你們堅持不懈的努力,中國的電子政務發(fā)展肯定無法取得今天令人鼓舞的進展,當然,本書的成稿也是不太可能的。 在本書的編寫過程中,我們得到了眾多師長、同事和學生的關心、支持和幫助,沈?qū)W馗、顧其威教授提出了很多有價值的建議,朱敏、蔡偉星、王文娟、薛亮等提供了大量的資料,張淼、董濤、胡瑩、葛廣超、蔣俊峰、彭星等進行了校對工作。在此一并向諸位表示最誠摯的謝意。 本書適合于政府公務員、電子政務系統(tǒng)開發(fā)與管理人員、黨校與行政學院學員、高等院校相關專業(yè)師生以及其他對電子政務技術與安全感興趣的讀者使用。 由于電子政務應用涉及的范圍廣、內(nèi)容多、發(fā)展更新快,加之編委學識、資料和編寫時間所限,書中肯定有不少疏漏和不妥之處,敬請廣大讀者和專家批評指正。
內(nèi)容概要
本書是“面向21世紀電子政務專業(yè)核心課程系列教材”中的一本,圍繞電子政務安全技術進行展開,全書主要從電子政務的安全體系、各種常見的攻擊技術和防范技術、信息加解密技術和鑒別認證等方面進行探討,最后給出一個電子政務總體安全解決方案。 本書適合用作高等院校、黨校、行政學院電子政務相關課程的專業(yè)教材,也可用作政府公務員的培訓教材,對相關企業(yè)的管理和技術人員同樣具有參考價值。
書籍目錄
第1章 電子政務安全概述 1.1 電子政務的安全問題概述 1.2 電子政務的網(wǎng)絡安全與信息安全 1.3 電子政務安全體系 1.4 電子政務安全評估 1.5 本章小結第2章 現(xiàn)代加密技術在電子政務中的應用 2.1 引論 2.2 加密與解密的基本概念 2.3 對稱加密系統(tǒng) 2.4 非對稱加密系統(tǒng) 2.5 對稱加密系統(tǒng)和非對稱加密系統(tǒng)的混合使用 2.6 本章小結第3章 電子政務鑒別和認證技術 3.1 引論 3.2 報文鑒別 3.3 數(shù)字簽名及算法 3.4 數(shù)字證書 3.5 認證中心 3.6 本章小結第4章 電子政務的常見攻擊技術 4.1 黑客與電子政務 4.2 IP欺騙與防范 4.3 Sniffer探測與防范 4.4 端口掃描技術 4.5 特洛伊木馬 4.6 拒絕服務式攻擊 4.7 本章小結第5章 電子政務的安全防范技術 5.1 防火墻技術 5.2 虛擬專用網(wǎng)技術 5.3 入侵檢測技術 5.4 本章小結第6章 移動電子政務安全 6.1 移動電子政務概述 6.2 移動電子政務系統(tǒng)的安全問題 6.3 移動電子政務系統(tǒng)的安全解決方案 6.4 本章小結第7章 計算機病毒與電子政務安全 7.1 計算機病毒的產(chǎn)生及危害 7.2 計算機病毒基礎知識 7.3 網(wǎng)絡病毒 7.4 電子政務系統(tǒng)的病毒防治 7.5 電子政務系統(tǒng)防病毒軟件選用原則 7.6 電子政務系統(tǒng)典型病毒及其防治 7.7 本章小結第8章 電子政務的整體安全解決方案 8.1 整體安全解決方案概述 8.2 電子政務系統(tǒng)物理層面安全 8.3 電子政務系統(tǒng)網(wǎng)絡平臺安全 8.4 電子政務系統(tǒng)軟件平臺安全 8.5 電子政務系統(tǒng)應用層面安全 8.6 本章小結第9章 電子政務安全管理方案 9.1 確定電子政務安全系統(tǒng)的實現(xiàn)目標 9.2 電子政務系統(tǒng)風險評估與安全策略 9.3 制定電子政務系統(tǒng)安全管理措施 9.4 強化安全標準 9.5 實施安全防御系統(tǒng),進行監(jiān)控與檢測 9.6 電子政務系統(tǒng)安全實施建議 9.7 本章小結參考文獻
章節(jié)摘錄
第1章 電子政務安全概述 電子政務系統(tǒng)是通過Internet等公網(wǎng)實現(xiàn)通信的網(wǎng)絡,然而隨著Internet的飛速發(fā)展,各種安全問題接踵而至:黑客入侵、病毒肆虐、網(wǎng)絡癱瘓、主頁篡改,各種案例不勝枚舉,因此,如何保證電子政務的安全已成為迫在眉睫的問題。本章首先介紹了電子政務面臨的威脅的來源和種類,然后給出有關電子政務網(wǎng)絡安全和信息安全的概念,并分析了安全評估的重要性,最后介紹了國內(nèi)外的安全評估標準。 本章主要內(nèi)容: 電子政務的安全問題概述 電子政務的網(wǎng)絡與信息安全 電子政務的安全體系結構 電子政務安全評估 1.1 電子政務的安全問題概述 隨著全球政治經(jīng)濟一體化的日益明顯,以電子政務為代表的政府管理服務職能的電子化、自動化、無紙化正在悄然興起。電子政務在“信息高速公路”的應用領域中被列為首位,可以說,政府信息化是社會信息化的先導,電子政務是信息化社會發(fā)展的必然。 電子政務,目前有很多種說法,如:電子政府、網(wǎng)絡政府、政府信息化管理等。但真正的電子政務絕不是簡單的“政府上網(wǎng)工程”,更不僅僅是個網(wǎng)站系統(tǒng)。 電子政務推動了整個社會的信息化,它不僅僅是“將服務放到網(wǎng)上”而已,其主要意義在于:在虛擬空間里,政府能跨越部門問的限制,進行再造,為公眾提供完整而便利的服務,突破傳統(tǒng)“一站式”的政府辦公模式,促進觀念的轉(zhuǎn)變,強調(diào)政府的服務功能,通過建立適應網(wǎng)絡時代的“一網(wǎng)式”和“一表式”政府工作新模式,逐步實現(xiàn)向服務型政府的轉(zhuǎn)變。電子政務將實現(xiàn)政務“四化”:辦公信息化、政務公開化、管理一體化、決策科學化,有利于政府轉(zhuǎn)變職能,提高運作效率。
圖書封面
評論、評分、閱讀與下載