正文 淺談信息安全技術在電子政務係統中的應用(3 / 3)

2.有效地控製機密數據信息

電子政務係統中對數據信息的控製其主要是為了阻礙攻擊者使用電子政務係統中的主機進而去攻擊其它的任何係統,然而這隻能在一定程度上減少這種攻擊行為,並不能完全杜絕。當然,管理主機會準許針對電子政務的內部網絡的任何連接、探測以及掃描,卻對於由主機發送出去的連接、探測和掃描等,其網絡信息安全係統一定要具備條件才能放行,一旦發現發送出去的數據包存在異常行為,則係統管理員就將及時製止。

防火牆是信息安全技術中的主要安全防護手段,它能有效阻止電子政務係統中的主機被控製而破壞其他的任何係統。因此,必須使用信息安全技術來有效地控製主機的外連接數,例如,隻準許在相應的時間段內發送數量一定的數據信息包。防火牆主要有下下述功能:設定一個單向的地址來阻攔或者雙向的地址來阻攔,在單向的地址阻攔過程中,禁止一方向另外一方傳送數據信息,但是反方向傳輸就能順利進行,不會有任何的影響;引入先進的狀態監測數據信息包過濾技術,不單單依賴於單獨的IP包進行過濾,而是隨時地監控和分析所有的連接和對話,能夠在政務係統中實現自動維持正常的運行狀態,然後再結合連接的狀態將IP包執行快速高效的安全過濾;有效地控製主機的外出連接。如果外出連接數目超過額定數目時,就會自動禁止之後的所有連接,避免主機被攻擊破壞,進而作為一個跳板來攻擊破壞所有的係統。

3.合理設計出係統的VPN

在電子政務係統中運用信息安全技術中的VPN,能在不同的政府機構之間構建成一個虛擬的通道,讓不同的電子政務網之間可以隨意地互相訪問,如同在自己的專屬網絡中;還能讓政務網影虎使用外網時如同使用內網一樣能實現政務網絡的資源共享;還能滿足電子政務的內網的信息安全管理要求。建立VPN有三種途徑:其一為建設Internet服務商(ISP),對企業的信息實現透明化;其二為政府部門獨立建設,對ISP實現透明化;其三為政府部門和ISP一起建設。

四、總結

電子政務係統的安全性已經引起了國家和政府的高度重視,有關計算機技術方麵的專家學者應該不斷加大信息安全技術在電子政務係統中的應用,給電子政務係統提供一道安全的屏障,保護國家和社會的信息安全,使我們的祖國不斷壯大起來。

參考文獻

[1]張豔.電子政務係統中的數據安全技術研究[J].現代計算機(專業版),2009(08).

[2]盧秋瑜.電子政務中網絡信息安全現狀分析與研究[J].中國商界(上半月),2010(09).

[3]卓然.淺談電子政務係統中的信息安全技術[J].南京廣播電視大學學報,2009(04).

[4]覃春鳳.淺談電子信息安全技術在電子政務中的應用[J].科技資訊,2009(25).

[5]雷萍,雷戰波.基於模糊層次分析的電子政務信息安全風險評估研究[J].信息化建設,2010(03)

[6]蔡保飛,李夢潔.我國電子政務發展中的主要信息安全問題探析[J].信息係統工程,2010(06).

[7]吳倚天.發展安全智能文檔服務中國電子政務——訪開普互聯信息有限公司董事長汪敏[J].信息化建設,2009(02).

[8]陳友良,盛可軍,王陽陽.移動信息機的應用原理及其在安全生產電子政務係統中的應用[J].中國安全生產科學技術,2009(05).