實(shí)用電子政務(wù)的安全論文范文(15篇)

格式:DOC 上傳日期:2023-10-31 21:22:14
實(shí)用電子政務(wù)的安全論文范文(15篇)
時(shí)間:2023-10-31 21:22:14     小編:JQ文豪

總結(jié)可以提高我們的思維能力和組織能力,是我們?cè)趯W(xué)習(xí)和工作過程中的重要技能。要寫一篇完美的總結(jié),首先要有明確的目標(biāo)和主題。多和他人交流、討論,可以拓寬我們的語(yǔ)文思維。

電子政務(wù)的安全論文篇一

2.1電子支付的高效性與安全性相比于傳統(tǒng)的支付方式,電子支付具有成本低、效率高的優(yōu)勢(shì),因此被許多企業(yè)和個(gè)人接納并得到世界各國(guó)的大力發(fā)展。有關(guān)研究顯示,銀行卡支付的成本只有紙基支付的1/3到1/2,如果一個(gè)國(guó)家從紙基支付全面轉(zhuǎn)向卡基支付,節(jié)約的總成本至少相當(dāng)于gdp的1%,并且支付周期將大大縮短。但是,電子支付對(duì)安全性的要求比傳統(tǒng)支付方式更高。這是因?yàn)樾畔⒕W(wǎng)絡(luò)的發(fā)展給支付帶來(lái)便利的同時(shí)也帶來(lái)了高度危險(xiǎn)性。首先,資金在公網(wǎng)中流轉(zhuǎn),存在著權(quán)益人無(wú)法控制的時(shí)間差,還有眾多的病毒、木馬等程序竊取用戶的銀行帳號(hào)和密碼。

其次,在電子支付中,雙方無(wú)法互相了解對(duì)方的支付能力,這也帶來(lái)一定風(fēng)險(xiǎn)。同時(shí),電子支付平臺(tái)也成為犯罪分子bianx或洗錢的“幫手”。從經(jīng)濟(jì)學(xué)角度分析,電子支付的安全性必須計(jì)算到交易成本中。如果片面追求快捷而忽視安全,電子支付發(fā)展之路必定不會(huì)長(zhǎng)遠(yuǎn)。在社會(huì)生活中,資金的安全直接關(guān)系到人們的切身經(jīng)濟(jì)利益,因此公眾對(duì)支付的安全性尤為關(guān)心。

2.2法律層面上的電子支付安全風(fēng)險(xiǎn)從廣義上看,電子支付安全包括兩個(gè)層面:技術(shù)安全與法律安全。技術(shù)安全是指從技術(shù)角度能夠保證指令人對(duì)資金的劃撥安全地到達(dá)收款人的賬戶。這種安全僅指電子支付的瞬間動(dòng)態(tài)安全。法律安全,則是指指令人能夠完全控制和支配賬戶內(nèi)的資金,不受外來(lái)因素的影響。這種安全是一種穩(wěn)定的權(quán)益保障的狀態(tài)。電子支付發(fā)展到今天,包括銀行系統(tǒng)提供的網(wǎng)上銀行和第三方支付平臺(tái)在內(nèi),在技術(shù)上并沒有出現(xiàn)安全問題。

當(dāng)前電子支付中存在的法律安全危險(xiǎn)主要有如下3種。

2.2.1外來(lái)攻擊

外來(lái)的種種攻擊行為,使指令人失去了對(duì)賬戶的控制,主要有釣魚式欺詐、計(jì)算機(jī)病毒及電腦網(wǎng)路入侵者三種。

1)釣魚式欺詐。這在我國(guó)已經(jīng)發(fā)生多起,通常表現(xiàn)為利用仿冒的電子郵件和網(wǎng)站——例如仿造一個(gè)網(wǎng)上銀行的網(wǎng)站——欺騙用戶登陸并留下銀行卡帳號(hào)和密碼,然后通過真正的網(wǎng)上銀行劃撥用戶資金。

2)計(jì)算機(jī)病毒。以來(lái),全球已經(jīng)發(fā)現(xiàn)了多種專門針對(duì)網(wǎng)上銀行服務(wù)的計(jì)算機(jī)病毒。該類病毒常駐用戶電腦,當(dāng)用戶使用網(wǎng)上銀行等業(yè)務(wù)的時(shí)候,能夠自動(dòng)記錄賬號(hào)、密碼等信息并發(fā)送出去,造成用戶的網(wǎng)上銀行資料被盜。

3)電腦網(wǎng)路入侵者。世界上沒有絕對(duì)安全的物理網(wǎng)絡(luò)系統(tǒng),電腦網(wǎng)路入侵者可能攻陷網(wǎng)上銀行的數(shù)據(jù)庫(kù),直接將用戶的資金劃走。

這種行為一旦發(fā)生,將給網(wǎng)上銀行和用戶造成巨額損失[3]。

2.2.2網(wǎng)上銀行與第三方支付平臺(tái)的破產(chǎn)與其他經(jīng)濟(jì)危機(jī)網(wǎng)上銀行與第三方支付平臺(tái)遭遇破產(chǎn)或者其他嚴(yán)重危機(jī)時(shí),用戶的資金賬戶可能脫離用戶的控制,安全面臨極大威脅。相比之下,我國(guó)網(wǎng)上銀行幾乎都由傳統(tǒng)金融機(jī)構(gòu)開設(shè),此種風(fēng)險(xiǎn)較小。而第三方支付平臺(tái)卻如雨后春筍般一擁而上,現(xiàn)在已達(dá)到一百多家,在缺乏嚴(yán)格的市場(chǎng)準(zhǔn)入機(jī)制下,公司規(guī)模大小參差不齊,隨著市場(chǎng)競(jìng)爭(zhēng)的加劇,不少企業(yè)面臨破產(chǎn)危險(xiǎn),用戶存放在其賬戶內(nèi)的資金安全問題便尤為突出。可喜的是,央行于2010年6月發(fā)布了《非金融機(jī)構(gòu)支付服務(wù)管理辦法》,規(guī)定經(jīng)營(yíng)第三方支付平臺(tái)業(yè)務(wù)須申領(lǐng)許可證,并設(shè)定了相應(yīng)的準(zhǔn)入門檻,如注冊(cè)資本最低要求為3000萬(wàn)元人民幣、連續(xù)兩年盈利等,我國(guó)境內(nèi)第三方支付平臺(tái)將重新洗牌。

2.2.3盜竊、詐騙等違法犯罪行為傳統(tǒng)的盜竊、詐騙等違法犯罪活動(dòng)已將用戶的電子貨幣作為新的目標(biāo)。不少犯罪分子利用電子支付的便捷性,將盜竊與詐騙等行為的目標(biāo)瞄準(zhǔn)到用戶網(wǎng)絡(luò)銀行賬戶內(nèi)的資金。近幾年頻繁發(fā)生盜取網(wǎng)上銀行帳號(hào)后轉(zhuǎn)移用戶賬號(hào)資金的案件;利用短信詐騙,利用銀行提供的atm自動(dòng)柜員機(jī)轉(zhuǎn)賬的便利,誘導(dǎo)用戶使用轉(zhuǎn)賬,使得不少用戶上當(dāng)受騙。

3電子支付信息網(wǎng)絡(luò)安全的法律應(yīng)對(duì)措施

3.1規(guī)范第三方支付平臺(tái)的發(fā)展第三方支付平臺(tái)與用戶之間的關(guān)系,應(yīng)當(dāng)是一種民事上的合同關(guān)系。亦即,用戶與第三方支付平臺(tái)達(dá)成協(xié)議,使用該平臺(tái)來(lái)支付,第三方支付平臺(tái)根據(jù)用戶指令完成相關(guān)行為。因此,根據(jù)契約自由這一合同法上的基本理念,同時(shí)為了促進(jìn)電子支付的發(fā)展,應(yīng)當(dāng)允許銀行之外的第三方支付平臺(tái)從事電子支付業(yè)務(wù)。但是,第三方支付平臺(tái)所提供的服務(wù)會(huì)涉及用戶資金的大量往來(lái)和一定時(shí)期的代管,這些都類似于金融業(yè)務(wù),如果不加以監(jiān)管,資金的安全將會(huì)大受威脅。據(jù)此,對(duì)第三方支付平臺(tái)的電子支付業(yè)務(wù)應(yīng)當(dāng)進(jìn)行嚴(yán)格規(guī)范,其要求在某些方面應(yīng)當(dāng)比銀行更加嚴(yán)苛。

首先,應(yīng)當(dāng)提高第三方支付平臺(tái)的市場(chǎng)準(zhǔn)入條件。對(duì)于第三方支付平臺(tái)的市場(chǎng)準(zhǔn)入不能以普通公司注冊(cè),而是應(yīng)當(dāng)設(shè)立一個(gè)較高的注冊(cè)資本門檻,保證其信用度;同時(shí)履行特定的審批程序,由專門的機(jī)構(gòu)來(lái)主管,可以由人民銀行以類似于金融機(jī)構(gòu)的方式進(jìn)行管理。這樣有利于避免第三方支付平臺(tái)因注冊(cè)資本太低、抵抗市場(chǎng)經(jīng)營(yíng)風(fēng)險(xiǎn)的能力太小而出現(xiàn)的破產(chǎn)或其他經(jīng)濟(jì)危機(jī),造成用戶資金的不安全。

其次,應(yīng)當(dāng)提高對(duì)第三方支付平臺(tái)的規(guī)范要求。從事電子支付業(yè)務(wù)的第三方支付平臺(tái)與銀行相似,均關(guān)系到用戶的資金安全,如果行為不當(dāng),可能給用戶造成重大損失。因此,在允許第三方支付平臺(tái)從事電子支付業(yè)務(wù)的同時(shí),必須加強(qiáng)業(yè)務(wù)規(guī)范。

為配合2010年6月21日頒布的《非金融機(jī)構(gòu)支付服務(wù)管理辦法》(以下簡(jiǎn)稱《辦法》)的實(shí)施,中國(guó)人民銀行于2010年12月1日制定并頒布了《非金融機(jī)構(gòu)支付服務(wù)管理辦法實(shí)施細(xì)則》。

《辦法》和細(xì)則對(duì)非金融機(jī)構(gòu)支付服務(wù)業(yè)務(wù)(即第三方支付服務(wù))主體資格的申請(qǐng)和批準(zhǔn)、經(jīng)營(yíng)活動(dòng)的監(jiān)督和管理作了詳細(xì)的規(guī)定:1)準(zhǔn)入制度《辦法》實(shí)施前對(duì)已經(jīng)從事支付業(yè)務(wù)的非金融機(jī)構(gòu),應(yīng)該在209月1日前申請(qǐng)取得《支付業(yè)務(wù)許可證》,沒有取得許可證的,將不得繼續(xù)從事支付業(yè)務(wù)。支付機(jī)構(gòu)依法接受中國(guó)人民銀行的監(jiān)督管理。未經(jīng)中國(guó)人民銀行批準(zhǔn),任何非金融機(jī)構(gòu)和個(gè)人不得從事或變相從事支付業(yè)務(wù)。

2)嚴(yán)格準(zhǔn)入門檻

非金融機(jī)構(gòu)提供支付服務(wù)應(yīng)具備的條件主要包括:(1)商業(yè)存在。申請(qǐng)人必須是在我國(guó)依法設(shè)立的有限責(zé)任公司或股份有限公司,且為非金融機(jī)構(gòu)法人。(2)資本實(shí)力。申請(qǐng)人申請(qǐng)?jiān)谌珖?guó)范圍內(nèi)從事支付業(yè)務(wù)的,其注冊(cè)資本至少為1億元;申請(qǐng)?jiān)谕皇。ㄗ灾螀^(qū)、直轄市)范圍內(nèi)從事支付業(yè)務(wù)的,其注冊(cè)資本至少為3千萬(wàn)元人民幣,且均須為實(shí)繳貨幣資本。(3)主要出資人要求。申請(qǐng)人的主要出資人(包括擁有其實(shí)際控制權(quán)和10%以上股權(quán)的出資人)均應(yīng)符合關(guān)于公司制企業(yè)法人性質(zhì)、相關(guān)領(lǐng)域從業(yè)經(jīng)驗(yàn)、一定盈利能力等相關(guān)資質(zhì)的要求(。4)反洗錢措施。申請(qǐng)人應(yīng)具備國(guó)家反洗錢法律法規(guī)規(guī)定的反洗錢措施,并于申請(qǐng)時(shí)提交相應(yīng)的驗(yàn)收材料。(5)支付業(yè)務(wù)設(shè)施。

申請(qǐng)人應(yīng)在申請(qǐng)時(shí)提交必要支付業(yè)務(wù)設(shè)施的技術(shù)安全檢測(cè)認(rèn)證證明。(6)資信要求。申請(qǐng)人及其高管人員和主要出資人應(yīng)具備良好的資信狀況,并出具相應(yīng)的無(wú)犯罪證明材料。

3)限定服務(wù)范圍

根據(jù)《辦法》,非金融機(jī)構(gòu)支付服務(wù)主要包括網(wǎng)絡(luò)支付、預(yù)付卡的發(fā)行與受理、銀行卡收單以及央行確定的其他支付服務(wù)。網(wǎng)絡(luò)支付業(yè)務(wù)是指非金融機(jī)構(gòu)依托公共網(wǎng)絡(luò)或?qū)S镁W(wǎng)絡(luò)在收付款人之間轉(zhuǎn)移貨幣資金的行為,包括貨幣匯兌、互聯(lián)網(wǎng)支付、移動(dòng)電話支付、固定電話支付、數(shù)字電視支付等;預(yù)付卡是指以營(yíng)利為目的發(fā)行的、在發(fā)行機(jī)構(gòu)之外購(gòu)買商品或服務(wù)的預(yù)付價(jià)值,包括采取磁條、芯片等技術(shù)以卡片、密碼等形式發(fā)行的預(yù)付卡。銀行卡收單是指通過銷售點(diǎn)(pos)終端等為銀行卡特約商戶代收貨幣資金的行為。

4)嚴(yán)格貨幣資金管理

支付機(jī)構(gòu)不得轉(zhuǎn)讓、出租、出借《支付業(yè)務(wù)許可證》。支付機(jī)構(gòu)之間的貨幣資金轉(zhuǎn)移應(yīng)當(dāng)委托銀行業(yè)金融機(jī)構(gòu)辦理,不得通過支付機(jī)構(gòu)相互存放貨幣資金或委托其他支付機(jī)構(gòu)等形式辦理。支付機(jī)構(gòu)不得辦理銀行業(yè)金融機(jī)構(gòu)之間的貨幣資金轉(zhuǎn)移。

對(duì)于備付金,支付機(jī)構(gòu)接受的客戶備付金不屬于支付機(jī)構(gòu)的`自有財(cái)產(chǎn)。支付機(jī)構(gòu)只能根據(jù)客戶發(fā)起的支付指令轉(zhuǎn)移備付金。

禁止支付機(jī)構(gòu)以任何形式挪用客戶備付金。支付機(jī)構(gòu)的實(shí)繳貨幣資本與客戶備付金日均余額的比例,不得低于10%。

5)退出機(jī)制

支付機(jī)構(gòu)有下列情形之一的,中國(guó)人民銀行及其分支機(jī)構(gòu)有權(quán)責(zé)令其停止辦理部分或全部支付業(yè)務(wù):(一)累計(jì)虧損超過其實(shí)繳貨幣資本的50%;(二)有重大經(jīng)營(yíng)風(fēng)險(xiǎn);(三)有重大違法違規(guī)行為。

3.2明確、協(xié)調(diào)電子支付各參與方之間的法律關(guān)系參與電子支付過程的各方主體,包括指令人(即用戶)、收款人、網(wǎng)上銀行以及第三方支付平臺(tái)等,他們之間的法律關(guān)系即各自的權(quán)利義務(wù)必須以法律來(lái)明確。

從法理角度分析,電子支付各參與方之間的法律關(guān)系是一種合同關(guān)系。因此,在世界范圍內(nèi),許多國(guó)家并沒有用專門的法律規(guī)范來(lái)調(diào)整電子支付的法律關(guān)系,而是用侵權(quán)法和合同法來(lái)規(guī)制。有些國(guó)家即使出臺(tái)了專項(xiàng)立法,也未形成一個(gè)新型的法律關(guān)系。就我國(guó)而言,可以在現(xiàn)行《電子支付指引(第一號(hào))》對(duì)指令人(即用戶)與銀行之間的合同關(guān)系的確認(rèn)基礎(chǔ)之上,進(jìn)一步細(xì)化相關(guān)規(guī)定,并對(duì)其他參與方之間的法律關(guān)系作出明確規(guī)范。

首先,應(yīng)當(dāng)對(duì)指令人(即用戶)與銀行之間的關(guān)系作出更加全面的規(guī)范。在傳統(tǒng)觀點(diǎn)中,要求銀行對(duì)未經(jīng)用戶授權(quán)的電子支付承擔(dān)責(zé)任的可能性非常小,因?yàn)樵谡J(rèn)領(lǐng)銀行卡或者賬號(hào)的協(xié)議中有明確約定,由客戶對(duì)其所擁有的銀行卡交易負(fù)責(zé)。但是從國(guó)外的經(jīng)驗(yàn)來(lái)看,一些國(guó)家逐漸傾向于由銀行對(duì)未經(jīng)用戶授權(quán)的支付行為承擔(dān)一定的責(zé)任。例如,美國(guó)《電子資金劃撥法》及其實(shí)施細(xì)則e條例規(guī)定,用戶對(duì)未經(jīng)授權(quán)的電子資金劃撥承擔(dān)有限制的責(zé)任。按此規(guī)定,如果信用卡是經(jīng)過消費(fèi)者授權(quán)而使用的,消費(fèi)者應(yīng)當(dāng)承擔(dān)卡劃撥所產(chǎn)生的法律后果,但是,如果該卡的使用是未經(jīng)授權(quán)的,則條例將持卡人的責(zé)任限制在50美元以內(nèi),如果持卡人通知發(fā)卡人時(shí)未授權(quán)劃撥造成的損失少于50美元,那么持卡人的責(zé)任以承擔(dān)該損失為限。如果發(fā)卡人未能告知持卡人的權(quán)利,信用卡不能識(shí)別使用者,或者發(fā)卡人沒有提供給持卡人一個(gè)將其損失通知給發(fā)卡人的方法,則持卡人對(duì)未經(jīng)授權(quán)的劃撥所造成的損失不承擔(dān)任何責(zé)任。

其次,應(yīng)當(dāng)對(duì)收款人、第三方支付平臺(tái)等其他參與方在電子支付中的法律地位及權(quán)利義務(wù)作出明確規(guī)定。

收款人與指令人之間的關(guān)系屬于普通的民事關(guān)系,在電子支付過程中并不具備特殊性,用合同法、侵權(quán)法等已有法律即可規(guī)范。但是收款人與銀行、第三方支付平臺(tái)之間的關(guān)系比較復(fù)雜,例如當(dāng)指令人與銀行/第三方支付平臺(tái)約定向收款人進(jìn)行支付而銀行/第三方支付平臺(tái)未支付時(shí),收款人有無(wú)權(quán)利直接向他們(而非向指令人)提出支付請(qǐng)求?嚴(yán)格來(lái)說(shuō),這個(gè)問題在傳統(tǒng)社會(huì)中也存在,亦應(yīng)在法律中作出規(guī)定。但是,電子支付存在的一個(gè)重要目的即為使支付更為便捷,如果在電子支付中這個(gè)問題得不到解決,將勢(shì)必妨礙便捷目標(biāo)的實(shí)現(xiàn)。

因此,本文認(rèn)為,鑒于電子支付的特殊性,我們不妨在此種情形下賦予收款人以直接的支付請(qǐng)求權(quán)。當(dāng)然,該項(xiàng)權(quán)利的行使應(yīng)當(dāng)具有嚴(yán)格條件,例如必須存在指令人的事先明確認(rèn)可等等,以防止收款人假借名義侵害指令人的合法權(quán)益。

至于第三方支付平臺(tái)在電子支付中的法律地位,可以類推適用網(wǎng)上銀行的規(guī)定,使其在與指令人、收款人之間的法律關(guān)系中享有明晰的權(quán)利,承擔(dān)確定的義務(wù)。

3.3加強(qiáng)打擊網(wǎng)絡(luò)領(lǐng)域金融犯罪的力度網(wǎng)上盜竊、詐騙的犯人罪行為猖獗,使廣大消費(fèi)者遭受了極大的損失,也嚴(yán)重影響整個(gè)電子商務(wù)的健康發(fā)展。為創(chuàng)造一個(gè)良好的電子商務(wù)環(huán)境,使電子支付手段成為既便捷又安全的支付手段,國(guó)家立法機(jī)關(guān)、司法機(jī)關(guān)應(yīng)從立法和執(zhí)法多個(gè)層面加大打擊網(wǎng)絡(luò)犯罪的力度,最大限度保障網(wǎng)絡(luò)交易安全。(責(zé)編楊晨)

參考文獻(xiàn):

[2]中國(guó)人民銀行.電子支付指引(第一號(hào))第2條.

電子政務(wù)的安全論文篇二

在電子政務(wù)系統(tǒng)中,政府機(jī)關(guān)的公文來(lái)往、資料存儲(chǔ)、服務(wù)提供都以電子化的情勢(shì)來(lái)實(shí)現(xiàn),但在提高辦公效力、擴(kuò)展政府服務(wù)內(nèi)容的同時(shí),也為某些用心不良者提供了通過技術(shù)手腕盜取首要信息的可能。另外,電子政務(wù)系統(tǒng)是基于互聯(lián)網(wǎng)平臺(tái)的,從技術(shù)角度來(lái)講,互聯(lián)網(wǎng)是存在許多不安全因素的全世界性網(wǎng)絡(luò),打擊跨國(guó)網(wǎng)絡(luò)犯法難度很大。因而,電子政務(wù)建設(shè)中的網(wǎng)絡(luò)安全問題亟待解決,而樹立包含網(wǎng)絡(luò)安全政策法規(guī)、網(wǎng)絡(luò)安全組織管理體系、網(wǎng)絡(luò)安全標(biāo)準(zhǔn)規(guī)范、網(wǎng)絡(luò)安全服務(wù)產(chǎn)業(yè)、網(wǎng)絡(luò)安全產(chǎn)品體系以及網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施六個(gè)部份的電子政務(wù)網(wǎng)絡(luò)安全部系成為可行之路。

法律做保障管理增效力

在電子政務(wù)網(wǎng)絡(luò)安全部系中,首先要健全網(wǎng)絡(luò)安全的法律法規(guī),強(qiáng)化電子政務(wù)信息安全的法制管理。目前,世界上良多國(guó)家制訂了與網(wǎng)絡(luò)安全相干的法律法規(guī),如英國(guó)的《官方信息維護(hù)法》等.我國(guó)盡管頒發(fā)了1些與網(wǎng)絡(luò)安全有關(guān)的法律法規(guī),如《計(jì)算機(jī)信息系統(tǒng)安全維護(hù)條例》、《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》等等,但顯患上很零散,還缺少關(guān)于電子政務(wù)網(wǎng)絡(luò)安全的專門法規(guī)。另外,在完美法律法規(guī)的同時(shí),還應(yīng)當(dāng)加大執(zhí)法力度,嚴(yán)格執(zhí)法,這1目標(biāo)的實(shí)現(xiàn)不但需要政府管理的努力,更要國(guó)家立法機(jī)構(gòu)的介入以及支撐。

第2個(gè)環(huán)節(jié)是樹立健全網(wǎng)絡(luò)安全組織管理軌制,明確負(fù)責(zé)安全管理的主要領(lǐng)導(dǎo)、主管部門、技術(shù)支撐部門等等。發(fā)達(dá)國(guó)家1般都樹立有網(wǎng)絡(luò)安全管理機(jī)構(gòu),美國(guó)安全委員會(huì)下設(shè)了國(guó)家保密政策委員會(huì)以及信息系統(tǒng)安全保密委員會(huì);英法等國(guó)家樹立了國(guó)家網(wǎng)絡(luò)安全委員會(huì)。在我國(guó),安全職能觸及多個(gè)部門,盡管能各司其責(zé),但在許多的具體施行進(jìn)程中缺少統(tǒng)1性。因而,建議組建國(guó)家網(wǎng)絡(luò)安全委員會(huì),組織以及調(diào)和國(guó)家安全、公安、保密等職能部門,對(duì)于國(guó)家網(wǎng)絡(luò)安全政策統(tǒng)1步調(diào)、兼顧計(jì)劃。

標(biāo)準(zhǔn)為指點(diǎn)服務(wù)產(chǎn)業(yè)做支撐

電子政務(wù)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)規(guī)范包含內(nèi)容健康性等級(jí)劃分與標(biāo)記、內(nèi)容敏感性等級(jí)劃分與標(biāo)記、密碼算法標(biāo)準(zhǔn)、密碼模塊標(biāo)準(zhǔn)、密鑰管理標(biāo)準(zhǔn)、pki/ca標(biāo)準(zhǔn)、pmi標(biāo)準(zhǔn)、信息系統(tǒng)安全評(píng)估以及網(wǎng)絡(luò)安全產(chǎn)品測(cè)評(píng)標(biāo)準(zhǔn)等方面的內(nèi)容。目前,國(guó)家已經(jīng)經(jīng)正式成立網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化委員會(huì),展開電子政務(wù)安全相干標(biāo)準(zhǔn)的研制工作。

安全服務(wù)主要是通過各種技術(shù)手腕實(shí)現(xiàn)技術(shù)層次的安全維護(hù),主要技術(shù)包含主機(jī)監(jiān)控、網(wǎng)絡(luò)監(jiān)控、身份驗(yàn)證、數(shù)字簽名、走訪節(jié)制、襲擊監(jiān)測(cè)、審計(jì)跟蹤等。要想把安全服務(wù)做好,需要各個(gè)安全企業(yè)聯(lián)合起來(lái),揚(yáng)長(zhǎng)避短,像構(gòu)筑1個(gè)大壩1樣盡量地堵住每一1個(gè)安全漏洞。網(wǎng)絡(luò)安全是1個(gè)動(dòng)態(tài)的進(jìn)程,安全最理想化的狀況是客戶能買到適合的產(chǎn)品,能夠公道地部署并進(jìn)行規(guī)范的配制,并且以及現(xiàn)有的it系統(tǒng)無(wú)縫連接起來(lái),這就需要靠各個(gè)廠商間彼此相互支撐,為政府部門用戶量身定制網(wǎng)絡(luò)安全解決方案。

技術(shù)做推進(jìn)基礎(chǔ)設(shè)施是條件

目前中國(guó)不管是癥結(jié)技術(shù)、經(jīng)營(yíng)管理仍是出產(chǎn)范圍、服務(wù)觀念,都不具備氣力在短期內(nèi)使國(guó)產(chǎn)信息產(chǎn)品占領(lǐng)國(guó)內(nèi)的信息安全產(chǎn)品主要市場(chǎng)。國(guó)家要集中人力、物力,制訂相干政策,鼎力發(fā)展自主知識(shí)產(chǎn)權(quán)的計(jì)算機(jī)芯片、操作系統(tǒng)等信息安全技術(shù)產(chǎn)品,以確保政府癥結(jié)部門的.信息系統(tǒng)的網(wǎng)絡(luò)安全。在安全技術(shù)方面,應(yīng)當(dāng)加強(qiáng)核心技術(shù)的自主研發(fā),并盡快使之產(chǎn)品化以及產(chǎn)業(yè)化,特別是操作系統(tǒng)技術(shù)以及計(jì)算機(jī)芯片技術(shù)?,F(xiàn)階段中國(guó)各級(jí)政府部門所選用的高端軟硬件平臺(tái),基本上都是國(guó)外公司的產(chǎn)品,這也對(duì)于政務(wù)安全帶來(lái)了許多隱患。因而,在構(gòu)建電子政務(wù)系統(tǒng)的時(shí)候,在可能的情況下,咱們應(yīng)盡可能選用產(chǎn)化技術(shù)以及國(guó)內(nèi)公司的產(chǎn)品。

網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施是1種為信息系統(tǒng)利用主體以及網(wǎng)絡(luò)安全執(zhí)法主體提供網(wǎng)絡(luò)安全公共服務(wù)以及支持的社會(huì)基礎(chǔ)設(shè)施。中國(guó)目前網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的建設(shè)還處于低級(jí)階段,應(yīng)當(dāng)盡快樹立網(wǎng)絡(luò)監(jiān)控中心、安全產(chǎn)品評(píng)測(cè)中心、計(jì)算機(jī)病毒防治中心、癥結(jié)網(wǎng)絡(luò)系統(tǒng)災(zāi)害恢復(fù)中心、網(wǎng)絡(luò)安全應(yīng)急響應(yīng)中心、電子交易安全證書授權(quán)中心、密鑰監(jiān)管中心等國(guó)家網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施。

電子政務(wù)的安全論文篇三

本文從前期的調(diào)研選題,到最終的撰寫完成,無(wú)不凝聚著導(dǎo)師向茂生研究員的心血。向老師孜孜以求的敬業(yè)精神、富有前瞻性的敏銳眼光、統(tǒng)觀全局的決策能力、求真務(wù)實(shí)的嚴(yán)謹(jǐn)學(xué)風(fēng),給每一個(gè)認(rèn)識(shí)他的人都留下了極其深刻的印象,也使我從中汲取了寶貴的.經(jīng)驗(yàn),所有這一切都將讓我受益終身。

同時(shí)向以……研究員為代表的電子學(xué)研究所諸位老師一并表示敬意,他們數(shù)年如一日地堅(jiān)守于工作崗位,義無(wú)反顧地投身于科研事業(yè),以其高尚之風(fēng)行影響著學(xué)生的人生觀,激勵(lì)著我們?cè)谧分饓?mèng)想的路上不斷前進(jìn)。

非常感謝實(shí)驗(yàn)室的……老師和。。。師姐,以及研究生辦公室的……老師,她們用自己的滴滴汗水為大家創(chuàng)造了優(yōu)越的工作環(huán)境。

特別感謝……師兄和……師姐,他們以豐富的科研經(jīng)驗(yàn)指導(dǎo)我解決了很多學(xué)習(xí)與工作中遇到的問題;感謝實(shí)驗(yàn)室的其他師兄、師姐和同學(xué),與他們?cè)谝黄鸬膬赡昵髮W(xué)生涯是人生至此最快樂也最有意義的時(shí)光。

感謝……以及好友……等曾經(jīng)關(guān)心、幫助過我的朋友,他們是我生命中最寶貴的財(cái)富,在此無(wú)法一一寫出他們的姓名,愿他們能接受來(lái)自我心底的一份謝意。

棘心夭夭,母氏劬勞。學(xué)生從出生至今,走出之寸步皆離不開父母之無(wú)私付出;父母愛吾至深至切而時(shí)過二十余載仍無(wú)以相報(bào),每念及此輒倍感自責(zé)。自悟乃唯有一心向前,己所擁有之一切,皆毫無(wú)疑問是對(duì)父母哺育之恩的答謝。言至此,再次對(duì)含辛茹苦的父母致以最崇高之敬意,并祝全天下之父母都身體健康,永遠(yuǎn)幸福!

電子政務(wù)的安全論文篇四

隨著電子政務(wù)應(yīng)用的不斷深入,信息安全問題日益凸顯,為了高效安全的進(jìn)行電子政務(wù),迫切需要搞好信息安全保障工作。電子政務(wù)系統(tǒng)采取的網(wǎng)絡(luò)安全措施[2][3]不僅要保證業(yè)務(wù)與辦公系統(tǒng)和網(wǎng)絡(luò)的穩(wěn)定運(yùn)行,另一方面要保護(hù)運(yùn)行在內(nèi)部網(wǎng)上的敏感數(shù)據(jù)與信息的安全,因此應(yīng)充分保證以下幾點(diǎn):

1.1基礎(chǔ)設(shè)施的可用性:運(yùn)行于內(nèi)部專網(wǎng)的各主機(jī)、數(shù)據(jù)庫(kù)、應(yīng)用服務(wù)器系統(tǒng)的安全運(yùn)行十分關(guān)鍵,網(wǎng)絡(luò)安全體系必須保證這些系統(tǒng)不會(huì)遭受來(lái)自網(wǎng)絡(luò)的非法訪問、惡意入侵和破壞。

1.2數(shù)據(jù)機(jī)密性:對(duì)于內(nèi)部網(wǎng)絡(luò),保密數(shù)據(jù)的泄密將直接帶來(lái)政府機(jī)構(gòu)以及國(guó)家利益的損失。網(wǎng)絡(luò)安全系統(tǒng)應(yīng)保證內(nèi)網(wǎng)機(jī)密信息在存儲(chǔ)與傳輸時(shí)的保密性。

1.3網(wǎng)絡(luò)域的可控性:電子政務(wù)的網(wǎng)絡(luò)應(yīng)該處于嚴(yán)格的控制之下,只有經(jīng)過認(rèn)證的設(shè)備可以訪問網(wǎng)絡(luò),并且能明確地限定其訪問范圍,這對(duì)于電子政務(wù)的網(wǎng)絡(luò)安全十分重要。

1.4數(shù)據(jù)備份與容災(zāi):任何的安全措施都無(wú)法保證數(shù)據(jù)萬(wàn)無(wú)一失,硬件故障、自然災(zāi)害以及未知病毒的感染都有可能導(dǎo)致政府重要數(shù)據(jù)的丟失。因此,在電子政務(wù)安全體系中必須包括數(shù)據(jù)的容災(zāi)與備份,并且最好是異地備份。

2電子政務(wù)信息安全體系模型設(shè)計(jì)

在技術(shù)支撐平臺(tái)方面,核心是要解決好權(quán)限控制問題。為了解決授權(quán)訪問的問題,通常是將基于公鑰證書(pkc)的pki(publickeyinfrastructure)與基于屬性證書(ac)的pmi(privilegemanagementinfrastructure)結(jié)合起來(lái)進(jìn)行安全性設(shè)計(jì),然而由于一個(gè)終端用戶可以有許多權(quán)限,許多用戶也可能有相同的權(quán)限集,這些權(quán)限都必須寫入屬性證書的屬性中,這樣就增加了屬性證書的復(fù)雜性和存儲(chǔ)空間,從而也增加了屬性證書的頒發(fā)和驗(yàn)證的復(fù)雜度。為了解決這個(gè)問題,作者建議根據(jù)x.509標(biāo)準(zhǔn)建立基于角色pmi的電子政務(wù)安全模型。該模型由客戶端、驗(yàn)證服務(wù)器、應(yīng)用服務(wù)器、資源數(shù)據(jù)庫(kù)和ldap目錄服務(wù)器等實(shí)體組成,在該模型中:

2.1終端用戶:向驗(yàn)證服務(wù)器發(fā)送請(qǐng)求和證書,并與服務(wù)器雙向驗(yàn)證。

2.2驗(yàn)證服務(wù)器:由身份認(rèn)證模塊和授權(quán)驗(yàn)證模塊組成提供身份認(rèn)證和訪問控制,是安全模型的關(guān)鍵部分。

2.3應(yīng)用服務(wù)器:與資源數(shù)據(jù)庫(kù)連接,根據(jù)驗(yàn)證通過的用戶請(qǐng)求,對(duì)資源數(shù)據(jù)庫(kù)的數(shù)據(jù)進(jìn)行處理,并把處理結(jié)果通過驗(yàn)證服務(wù)器返回給用戶以響應(yīng)用戶請(qǐng)求。

2.4ldap目錄服務(wù)器:該模型中采用兩個(gè)ldap目錄服務(wù)器,一個(gè)存放公鑰證書(pkc)和公鑰證書吊銷列表(crl),另一個(gè)ldap目錄服務(wù)器存放角色指派和角色規(guī)范屬性證書以及屬性吊銷列表acrl。

安全管理策略也是電子政務(wù)安全體系的重要組成部分。安全的核心實(shí)際上是管理,安全技術(shù)實(shí)際上只是實(shí)現(xiàn)管理的一種手段,再好的技術(shù)手段都必須配合合理的制度才能發(fā)揮作用。需要制訂的制度包括安全行政管理和安全技術(shù)管理。安全行政管理應(yīng)包括組織機(jī)構(gòu)和責(zé)任制度等的制定和落實(shí);安全技術(shù)管理的內(nèi)容包括對(duì)硬件實(shí)體和軟件系統(tǒng)、密鑰的管理。

3電子政務(wù)信息安全管理體系中的風(fēng)險(xiǎn)評(píng)估

電子政務(wù)信息安全等級(jí)保護(hù)是根據(jù)電子政務(wù)系統(tǒng)在國(guó)家安全、經(jīng)濟(jì)安全、社會(huì)穩(wěn)定和保護(hù)公共利益等方面的重要程度。等級(jí)保護(hù)工作的要點(diǎn)是對(duì)電子政務(wù)系統(tǒng)進(jìn)行風(fēng)險(xiǎn)分析,構(gòu)建電子政務(wù)系統(tǒng)的風(fēng)險(xiǎn)因素集。

3.1信息系統(tǒng)的安全定級(jí)信息系統(tǒng)的安全等級(jí)從低到高依次包括自主保護(hù)級(jí)、指導(dǎo)保護(hù)級(jí)、監(jiān)督保護(hù)級(jí)、強(qiáng)制保護(hù)級(jí)、??乇Wo(hù)級(jí)五個(gè)安全等級(jí)。對(duì)電子政務(wù)的五個(gè)安全等級(jí)定義,結(jié)合系統(tǒng)面臨的風(fēng)險(xiǎn)、系統(tǒng)特定安全保護(hù)要求和成本開銷等因素,采取相應(yīng)的安全保護(hù)措施以保障信息和信息系統(tǒng)的安全。

3.2采用全面的風(fēng)險(xiǎn)評(píng)估辦法風(fēng)險(xiǎn)評(píng)估具有不同的方法。在iso/iectr13335-3《信息技術(shù)it安全管理指南:it安全管理技術(shù)》中描述了風(fēng)險(xiǎn)評(píng)估方法的例子,其他文獻(xiàn),例如nistsp800-30、as/nzs4360等也介紹了風(fēng)險(xiǎn)評(píng)估的步驟及方法,另外,一些組織還提出了自己的`風(fēng)險(xiǎn)評(píng)估工具,例如octave、cramm等。

電子政務(wù)信息安全建設(shè)中采用的風(fēng)險(xiǎn)評(píng)估方法可以參考iso17799、octave、cse、《信息安全風(fēng)險(xiǎn)評(píng)估指南》等標(biāo)準(zhǔn)和指南,從資產(chǎn)評(píng)估、威脅評(píng)估、脆弱性評(píng)估、安全措施有效性評(píng)估四個(gè)方面建立風(fēng)險(xiǎn)評(píng)估模型。其中,資產(chǎn)的評(píng)估主要是對(duì)資產(chǎn)進(jìn)行相對(duì)估價(jià),其估價(jià)準(zhǔn)則依賴于對(duì)其影響的分析,主要從保密性、完整性、可用性三方面進(jìn)行影響分析;威脅評(píng)估是對(duì)資產(chǎn)所受威脅發(fā)生可能性的評(píng)估,主要從威脅的能力和動(dòng)機(jī)兩個(gè)方面進(jìn)行分析;脆弱性評(píng)估是對(duì)資產(chǎn)脆弱程度的評(píng)估,主要從脆弱性被利用的難易程度、被成功利用后的嚴(yán)重性兩方面進(jìn)行分析;安全措施有效性評(píng)估是對(duì)保障措施的有效性進(jìn)行的評(píng)估活動(dòng),主要對(duì)安全措施防范威脅、減少脆弱性的有效狀況進(jìn)行分析;安全風(fēng)險(xiǎn)評(píng)估就是通過綜合分析評(píng)估后的資產(chǎn)信息、威脅信息、脆弱性信息、安全措施信息,最終生成風(fēng)險(xiǎn)信息。

在確定風(fēng)險(xiǎn)評(píng)估方法后,還應(yīng)確定接受風(fēng)險(xiǎn)的準(zhǔn)則,識(shí)別可接受的風(fēng)險(xiǎn)級(jí)別。

4結(jié)語(yǔ)

電子政務(wù)與傳統(tǒng)政務(wù)相比有顯著區(qū)別,包括:辦公手段不同,信息資源的數(shù)字化和信息交換的網(wǎng)絡(luò)化是電子政務(wù)與傳統(tǒng)政務(wù)的最顯著區(qū)別;行政業(yè)務(wù)流程不同,實(shí)現(xiàn)行政業(yè)務(wù)流程的集約化、標(biāo)準(zhǔn)化和高效化是電子政務(wù)的核心;與公眾溝通方式不同,直接與公眾溝通是實(shí)施電子政務(wù)的目的之一,也是與傳統(tǒng)政務(wù)的重要區(qū)別。在電子政務(wù)的信息安全管理中,要抓住其特點(diǎn),從技術(shù)、管理、策略角度設(shè)計(jì)完整的信息安全模型并通過科學(xué)量化的風(fēng)險(xiǎn)評(píng)估方法識(shí)別風(fēng)險(xiǎn)和制定風(fēng)險(xiǎn)應(yīng)急預(yù)案,這樣才能達(dá)到全方位實(shí)施信息安全管理的目的。

參考文獻(xiàn):

[1]范紅,馮國(guó)登,吳亞非.信息安全風(fēng)險(xiǎn)評(píng)估方法與應(yīng)用.清華大學(xué)出版社..

[2]李波杰,張緒國(guó),張世永.一種多層取證的電子商務(wù)安全審計(jì)系統(tǒng)微型電腦應(yīng)用.05期.

[3]趙暉.網(wǎng)絡(luò)安全中的安全審計(jì)技術(shù).集團(tuán)經(jīng)濟(jì)研究.23期.摘要:長(zhǎng)期以來(lái),在電子政務(wù)信息安全建設(shè)方面,存在著重技術(shù)輕管理的問題。信息安全并不是技術(shù)過程,而是一個(gè)綜合防范的過程,安全技術(shù)應(yīng)由適當(dāng)?shù)陌踩芾眢w系來(lái)支持。在信息安全保障工作中必須管理與技術(shù)并重,進(jìn)行綜合防范,才能有效保障安全。本文旨在提出了一種電子政務(wù)安全解決方案。首先,分析了電子政務(wù)面臨的威脅和挑戰(zhàn);其次,對(duì)電子政務(wù)安全保障體系進(jìn)行探討;再次,討論了電子政務(wù)安全等級(jí)保護(hù)思想和風(fēng)險(xiǎn)評(píng)估方法。

電子政務(wù)的安全論文篇五

在電子政務(wù)系統(tǒng)中,政府機(jī)關(guān)的公文往來(lái)、資料存儲(chǔ)、服務(wù)提供都以電子化的形式來(lái)實(shí)現(xiàn),但在提高辦公效率、擴(kuò)大政府服務(wù)內(nèi)容的同時(shí),也為某些居心不良者提供了通過技術(shù)手段竊取重要信息的可能。此外,電子政務(wù)系統(tǒng)是基于互聯(lián)網(wǎng)平臺(tái)的,從技術(shù)角度來(lái)說(shuō),互聯(lián)網(wǎng)是存在許多不安全因素的全球性網(wǎng)絡(luò),打擊跨國(guó)網(wǎng)絡(luò)犯罪難度很大。因此,電子政務(wù)建設(shè)中的網(wǎng)絡(luò)安全問題亟待解決,而建立包括網(wǎng)絡(luò)安全政策法規(guī)、網(wǎng)絡(luò)安全組織管理體系、網(wǎng)絡(luò)安全標(biāo)準(zhǔn)規(guī)范、網(wǎng)絡(luò)安全服務(wù)產(chǎn)業(yè)、網(wǎng)絡(luò)安全產(chǎn)品體系和網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施6個(gè)部分的電子政務(wù)網(wǎng)絡(luò)安全體系成為可行之路。

法律做保障管理增效率

在電子政務(wù)網(wǎng)絡(luò)安全體系中,首先要健全網(wǎng)絡(luò)安全的法律法規(guī),強(qiáng)化電子政務(wù)信息安全的法制管理。目前,世界上很多國(guó)家制定了與網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),如英國(guó)的《官方信息保護(hù)法》等.我國(guó)雖然頒發(fā)了一些與網(wǎng)絡(luò)安全有關(guān)的法律法規(guī),如《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》等等,但顯得很零散,還缺乏關(guān)于電子政務(wù)網(wǎng)絡(luò)安全的專門法規(guī)。此外,在完善法律法規(guī)的.同時(shí),還應(yīng)該加大執(zhí)法力度,嚴(yán)格執(zhí)法,這一目標(biāo)的實(shí)現(xiàn)不僅需要政府管理的努力,更要國(guó)家立法機(jī)構(gòu)的參與和支持。

第二個(gè)環(huán)節(jié)是建立健全網(wǎng)絡(luò)安全組織管理制度,明確負(fù)責(zé)安全管理的主要領(lǐng)導(dǎo)、主管部門、技術(shù)支持部門等等。發(fā)達(dá)國(guó)家一般都建立有網(wǎng)絡(luò)安全管理機(jī)構(gòu),美國(guó)安全委員會(huì)下設(shè)了國(guó)家保密政策委員會(huì)和信息系統(tǒng)安全保密委員會(huì);英法等國(guó)家建立了國(guó)家網(wǎng)絡(luò)安全委員會(huì)。在我國(guó),安全職能涉及多個(gè)部門,雖然能各司其責(zé),但在許多的具體實(shí)施過程中缺乏統(tǒng)一性。因此,建議組建國(guó)家網(wǎng)絡(luò)安全委員會(huì),組織和協(xié)調(diào)國(guó)家安全、公安、保密等職能部門,對(duì)國(guó)家網(wǎng)絡(luò)安全政策統(tǒng)一步調(diào)、統(tǒng)籌規(guī)劃。

標(biāo)準(zhǔn)為指導(dǎo)服務(wù)產(chǎn)業(yè)做支持

電子政務(wù)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)規(guī)范包括內(nèi)容健康性等級(jí)劃分與標(biāo)記、內(nèi)容敏感

[1][2]

電子政務(wù)的安全論文篇六

電子政務(wù)是指政府機(jī)構(gòu)利用網(wǎng)絡(luò)技術(shù)、通訊技術(shù)等現(xiàn)代化信息技術(shù)對(duì)政府組織結(jié)構(gòu)和工作流程進(jìn)行重組、優(yōu)化,將政府服務(wù)從人工服務(wù)轉(zhuǎn)變?yōu)殡娮臃?wù),以形成一個(gè)精簡(jiǎn)、高效、廉潔、公平的政府運(yùn)作模式,提高政府事務(wù)處理效率,以便為社會(huì)、為人民全方位提供優(yōu)質(zhì)、規(guī)范、透明、符合國(guó)際水準(zhǔn)的管理與服務(wù)。電子政務(wù)信息包括多個(gè)機(jī)構(gòu)模塊,主要有門戶網(wǎng)站、主站點(diǎn)、網(wǎng)絡(luò)平臺(tái)、辦公系統(tǒng)、信息管理系統(tǒng)、郵件管理系統(tǒng)等。電子政務(wù)網(wǎng)絡(luò)系統(tǒng)中包括有關(guān)政府的信息和國(guó)家機(jī)密的核心,所以保證網(wǎng)絡(luò)的安全性非常重要。然而網(wǎng)絡(luò)環(huán)境是一個(gè)比較復(fù)雜的環(huán)境,存在著不確定的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),電子政務(wù)網(wǎng)絡(luò)時(shí)刻面臨著各種各樣的攻擊,極有可能會(huì)為政府的數(shù)據(jù)安全造成極大威脅,所以分析電子政務(wù)網(wǎng)絡(luò)安全風(fēng)險(xiǎn),并采取針對(duì)性措施加強(qiáng)電子政務(wù)網(wǎng)絡(luò)安全系統(tǒng)建設(shè)非常重要。

電子政務(wù)的安全論文篇七

一、引言

信息與網(wǎng)絡(luò)安全是當(dāng)今計(jì)算機(jī)研究領(lǐng)域的一個(gè)重要研究方向,隨著信息技術(shù)的發(fā)展,特別是互聯(lián)網(wǎng)的迅速普及和廣泛應(yīng)用,信息安全的地位越來(lái)越重要,已經(jīng)引起各政府、企業(yè)部門的高度重視。目前,我國(guó)在信息安全技術(shù)方面的起點(diǎn)還較低,國(guó)內(nèi)只有少數(shù)高等院校開設(shè)信息安全技術(shù)專業(yè),信息安全技術(shù)人才奇缺。特別是在政府機(jī)關(guān)、國(guó)家安全、銀行、金融、證券等部門和領(lǐng)域,對(duì)信息安全人才的需求量更是驚人。因此信息安全變得至關(guān)重要,信息安全已成為信息科學(xué)的熱點(diǎn)課題。因此信息安全技術(shù)的專業(yè)人才培養(yǎng)在高校計(jì)算機(jī)專業(yè)中的重要性日益凸顯。從市場(chǎng)需求來(lái)看,需要大量的熟悉信息安全產(chǎn)品銷售、推廣、安裝、維護(hù)與用戶培訓(xùn)的信息安全人才,也需要從事網(wǎng)絡(luò)安全管理、保證企業(yè)網(wǎng)絡(luò)安全運(yùn)行的信息安全人才,還需要能夠迅速排除或解決網(wǎng)絡(luò)故障的信息安全人才。由此而論,信息安全專業(yè)的市場(chǎng)需求是潛力無(wú)限的。我院信息安全技術(shù)專業(yè)自開設(shè)以來(lái),就以培養(yǎng)技能型安全技術(shù)應(yīng)用人才為目標(biāo),經(jīng)過專家委員會(huì)指導(dǎo),結(jié)合社會(huì)市場(chǎng)調(diào)研,制定培養(yǎng)計(jì)劃和教學(xué)計(jì)劃,力求讓培養(yǎng)體系達(dá)到科學(xué)合理。我校作為應(yīng)用型本科人才的培養(yǎng)基地,在計(jì)算機(jī)本科各專業(yè)中逐漸開設(shè)了“信息安全技術(shù)”課程,其中有課內(nèi)實(shí)踐環(huán)節(jié)。早在教育部教高[]4號(hào)文件中就明確提出“實(shí)踐教學(xué)對(duì)于提高學(xué)生的綜合素質(zhì)、培養(yǎng)學(xué)生的創(chuàng)新精神與實(shí)踐能力具有特殊作用。”?;谀壳暗恼n程設(shè)置,對(duì)“信息安全技術(shù)”課程中實(shí)踐教學(xué)環(huán)節(jié)的教學(xué)研究和改革任務(wù)非常迫切。信息安全技術(shù)課程是“軟件工程”專業(yè)和“計(jì)算機(jī)科學(xué)與技術(shù)”專業(yè)分別在大學(xué)三年級(jí)上學(xué)期和下學(xué)期開設(shè)的專業(yè)必修課。課程的目的與任務(wù)是使學(xué)生了解信息與網(wǎng)絡(luò)安全的基本知識(shí),理解現(xiàn)代主流的信息加密與解密方法,掌握當(dāng)前常用的信息與網(wǎng)絡(luò)安全技術(shù)。由于信息安全技術(shù)是一門實(shí)踐性較強(qiáng)的課程,如果僅僅通過書本內(nèi)容,沒有動(dòng)手操作,學(xué)生是不可能深入地掌握信息安全的常用技術(shù)。因此如何合理安排有限的實(shí)驗(yàn)課時(shí),如何編寫合適的實(shí)驗(yàn)項(xiàng)目指導(dǎo)是實(shí)踐教學(xué)環(huán)節(jié)中的重要任務(wù)。

二、實(shí)踐方案設(shè)計(jì)

在確定軟件工程專業(yè)為卓越計(jì)劃試點(diǎn)專業(yè)后,軟件工程專業(yè)的培養(yǎng)計(jì)劃進(jìn)行了較大調(diào)整,特別是“信息安全技術(shù)”課程結(jié)合“卓越工程師”培養(yǎng)目標(biāo),減少了理論課時(shí)數(shù),而實(shí)踐環(huán)節(jié)從無(wú)到有,總學(xué)時(shí)數(shù)減至40,其中實(shí)踐環(huán)節(jié)課時(shí)數(shù)為8。依據(jù)此調(diào)整,向卓越班開設(shè)的“信息安全技術(shù)”課程需要重新組織,而其中新增加的僅8個(gè)學(xué)時(shí)實(shí)踐課,如何與理論課結(jié)合,創(chuàng)新地進(jìn)行實(shí)踐設(shè)計(jì)和編寫實(shí)驗(yàn)項(xiàng)目指導(dǎo),的確需要深入細(xì)致的探討和設(shè)計(jì)。首先,由于課程開設(shè)時(shí)間短,課時(shí)數(shù)有限,要想將信息安全技術(shù)的全部知識(shí)都灌輸給學(xué)生,是不可能的任務(wù)。教師的第一要?jiǎng)?wù)是授之以漁,而不是授之以魚。計(jì)算機(jī)專業(yè)的日新月異是大家面對(duì)的常態(tài),今天教會(huì)學(xué)生某種程序語(yǔ)言,可能過幾年后早已被淘汰。因此在設(shè)計(jì)實(shí)驗(yàn)方案時(shí),不能過于注重具體的某種軟件環(huán)境,而應(yīng)該關(guān)注教給學(xué)生設(shè)計(jì)思路和方法,具體實(shí)現(xiàn)和執(zhí)行可以有多種表現(xiàn)形式。其次,在設(shè)計(jì)實(shí)踐方案時(shí),參考和借鑒了國(guó)內(nèi)外同行們的教學(xué)理念,基于教與學(xué)是一個(gè)雙方互動(dòng)的過程,在實(shí)驗(yàn)方案的設(shè)計(jì)中采用了“任務(wù)驅(qū)動(dòng)模式”,在實(shí)驗(yàn)項(xiàng)目中安排一些需要學(xué)生思考或者課后完成的任務(wù)。這也是對(duì)學(xué)生實(shí)踐進(jìn)行考評(píng)的重要依據(jù)。在測(cè)評(píng)學(xué)生實(shí)踐成績(jī)時(shí),不是簡(jiǎn)單地看實(shí)驗(yàn)報(bào)告或結(jié)果,而是注重實(shí)驗(yàn)過程和學(xué)生自己查找問題、解決問題的創(chuàng)新能力。第三,實(shí)踐教學(xué)中要充分發(fā)揮學(xué)生的主觀能動(dòng)性。編寫實(shí)驗(yàn)項(xiàng)目時(shí)不能只有規(guī)定好的步驟和參數(shù),學(xué)生簡(jiǎn)單地重復(fù)實(shí)驗(yàn)指導(dǎo)的內(nèi)容。這樣的弊端是學(xué)生做完后容易遺忘。因此實(shí)驗(yàn)項(xiàng)目的編寫要有創(chuàng)新性,不再是從實(shí)驗(yàn)數(shù)據(jù)到實(shí)驗(yàn)結(jié)果都與老師做的一模一樣的“死的實(shí)驗(yàn)”,而是每個(gè)學(xué)生可能有不同答案的實(shí)驗(yàn)。由于結(jié)果是未知的,學(xué)生更能興致盎然地投入其中。在實(shí)驗(yàn)中還可以安排一些學(xué)生可能感興趣的選做內(nèi)容,以便自己去研究探索。

三、實(shí)驗(yàn)項(xiàng)目實(shí)現(xiàn)

在新的指導(dǎo)思想下,創(chuàng)新地設(shè)計(jì)了六個(gè)實(shí)驗(yàn)項(xiàng)目,包含了必做實(shí)驗(yàn)和選做實(shí)驗(yàn),學(xué)生可以根據(jù)自己的興趣方向和實(shí)踐能力選擇完成4個(gè)實(shí)驗(yàn)項(xiàng)目。實(shí)驗(yàn)項(xiàng)目具體內(nèi)容在新編寫的實(shí)驗(yàn)指導(dǎo)書中描述,下表是新建實(shí)驗(yàn)項(xiàng)目簡(jiǎn)介。由于課程的理論基礎(chǔ)是不變的,在理論課時(shí)中已介紹了目前常用的加密和解密方法,體現(xiàn)在實(shí)驗(yàn)中分別是古典加密算法實(shí)驗(yàn)和現(xiàn)代加密算法實(shí)驗(yàn)。在古典加密算法實(shí)驗(yàn)中選取了相對(duì)較易編程實(shí)現(xiàn)的凱撒密碼,給出了加密和解密公式,并且有關(guān)鍵實(shí)現(xiàn)語(yǔ)句的提示,這樣學(xué)生在編程實(shí)現(xiàn)時(shí)比較容易完成。在思考任務(wù)中,要求學(xué)生擴(kuò)展思路,改變密鑰關(guān)鍵值,從而得出不一樣的密文,使得算法更具有擴(kuò)充性。學(xué)生可以用不同的流程圖和編程語(yǔ)言,只要有正確的算法思想,無(wú)論什么樣的軟件開發(fā)環(huán)境,都可以加以實(shí)現(xiàn),也體現(xiàn)出了更具個(gè)體化的.教學(xué)特點(diǎn)?,F(xiàn)代加密算法實(shí)驗(yàn)由于算法復(fù)雜,加密過程龐大,學(xué)生較難獨(dú)立編程完成,因此在授課時(shí)采取了簡(jiǎn)化的des算法(simple-des)講解和作業(yè),講清算法原理,在加密步驟中用s-des讓學(xué)生完成作業(yè)。實(shí)驗(yàn)項(xiàng)目中選取了非對(duì)稱加密體制的rsa算法,學(xué)生只要掌握了加密原理,可以采用較簡(jiǎn)單的可分解小素?cái)?shù)來(lái)編程實(shí)現(xiàn)加密和解密過程。在實(shí)驗(yàn)中還增加了讓學(xué)生自行查找如何判斷大素?cái)?shù)的算法任務(wù),學(xué)生可能會(huì)找到不同的檢驗(yàn)算法,這也是實(shí)踐成績(jī)?cè)u(píng)價(jià)的重要組成部分。“信息安全技術(shù)”課程內(nèi)容廣泛,既涵蓋基礎(chǔ)密碼理論,還有當(dāng)前與每個(gè)人息息相關(guān)的計(jì)算機(jī)安全。這部分內(nèi)容又包含著計(jì)算機(jī)系統(tǒng)安全、網(wǎng)絡(luò)安全、軟件安全、web安全等等豐富的內(nèi)涵,在有限的課時(shí)內(nèi)不可能全部講深講透。因此在介紹理論知識(shí)之后,實(shí)踐內(nèi)容中安排了系統(tǒng)安全實(shí)驗(yàn)和web安全實(shí)驗(yàn),這2部分內(nèi)容可以讓學(xué)生根據(jù)每個(gè)人對(duì)計(jì)算機(jī)操作系統(tǒng)和軟件的熟悉程度,自行選做部分實(shí)驗(yàn),體現(xiàn)出因材施教的特點(diǎn)。隨著計(jì)算機(jī)網(wǎng)絡(luò)和網(wǎng)上購(gòu)物的普及,網(wǎng)絡(luò)安全問題被越來(lái)越多地重視。因此在設(shè)計(jì)實(shí)踐方案時(shí),將網(wǎng)絡(luò)安全實(shí)驗(yàn)和網(wǎng)上支付作為必做實(shí)驗(yàn),幫助學(xué)生了解常用的網(wǎng)絡(luò)服務(wù)工具,掌握基本的網(wǎng)絡(luò)安全技能,培養(yǎng)課后對(duì)網(wǎng)絡(luò)安全的重視和研究?,F(xiàn)在基本上學(xué)生都有接觸網(wǎng)絡(luò)的條件,但是很多人還沒有建立網(wǎng)絡(luò)安全的意識(shí),在上網(wǎng)時(shí)面臨著巨大的風(fēng)險(xiǎn)。實(shí)驗(yàn)項(xiàng)目中選擇常見網(wǎng)絡(luò)問題,常用網(wǎng)絡(luò)工具,來(lái)幫助學(xué)生掌握網(wǎng)絡(luò)安全基礎(chǔ)知識(shí)。在實(shí)踐教學(xué)中我們欣喜地看到,學(xué)生的潛力是無(wú)窮的,當(dāng)他們喜歡鉆研某件事,某個(gè)問題時(shí),不需要老師太多的幫助,學(xué)生會(huì)廢寢忘食地研究,激發(fā)出巨大的潛能。在以往的教學(xué)和實(shí)踐中,我們已經(jīng)看到了這樣的成果。這也是在“信息安全技術(shù)”實(shí)踐教學(xué)中探索的重要課題。教育的目的是通過教學(xué)的過程去喚醒受教育者的內(nèi)力,而不是灌輸無(wú)盡的知識(shí)。只有當(dāng)學(xué)生主動(dòng)地“我想要知道它”時(shí),而不是老師主動(dòng)地“我要你知道它”時(shí),才是回歸教育的本源。

四、結(jié)束語(yǔ)

相對(duì)于其他課程,“信息安全技術(shù)”實(shí)際上是綜合性極強(qiáng)的一門計(jì)算機(jī)技術(shù),課程內(nèi)容也極為豐富。此次通過增加實(shí)踐教學(xué)環(huán)節(jié),邁出了改革和探索的第一步。設(shè)想今后能否增加“信息安全技術(shù)”的課程實(shí)踐環(huán)節(jié),要求學(xué)生在學(xué)習(xí)了理論和實(shí)踐知識(shí)后,分組為自己的宿舍或者校園機(jī)房設(shè)計(jì)一套綜合安全防御體系,提交的課程設(shè)計(jì)結(jié)果可以有多種方案,只要能利用所學(xué)知識(shí),將加密算法、訪問控制、入侵檢測(cè)、病毒防范等技術(shù)應(yīng)用到信息安全的不同層次。這樣對(duì)于提高學(xué)生的創(chuàng)新能力和動(dòng)手實(shí)踐能力,提高實(shí)踐教學(xué)效果無(wú)疑有著極大的益處。

電子政務(wù)的安全論文篇八

[摘要]中專生和普通中學(xué)生在學(xué)習(xí)特點(diǎn)和性格方面有所差異,所以其教學(xué)也應(yīng)該具有針對(duì)性,尋找適合他們的教學(xué)辦法,才能真正提高教學(xué)有效性。另外,中專生在學(xué)習(xí)基礎(chǔ)方面比較薄弱,因此“低起點(diǎn),小步伐”的教學(xué)方法比較適合,也體現(xiàn)了以學(xué)生為中心的教學(xué)精神。教學(xué)方法的有效性應(yīng)該從學(xué)生的學(xué)習(xí)質(zhì)量來(lái)做評(píng)判,所以電工電子教學(xué)中教師要開放教學(xué),引入現(xiàn)代化的教學(xué)理念,采用信息化教學(xué)方法,運(yùn)用多媒體和網(wǎng)絡(luò)等手段,實(shí)現(xiàn)操作學(xué)習(xí)一體化,發(fā)揮實(shí)踐特點(diǎn),展示電子電工的學(xué)習(xí)魅力。從此角度淺談電工電子教學(xué)的有效性。

[關(guān)鍵詞]中專生;電子電工;教學(xué)方法;有效性

電子電工是一門專業(yè)課程,對(duì)于中專生來(lái)說(shuō),具有更加深刻的學(xué)習(xí)意義。老師也要重視這門課程的教學(xué),提高學(xué)生的專業(yè)學(xué)習(xí)能力和動(dòng)手能力,為將來(lái)的工作奠定基礎(chǔ)。有效性是考量是否實(shí)現(xiàn)這一目標(biāo)的標(biāo)準(zhǔn),要從學(xué)生的學(xué)習(xí)程度和應(yīng)用程度入手,在教學(xué)中重視學(xué)生的“習(xí)得感受”,發(fā)揮他們的主體特性,結(jié)合多媒體和網(wǎng)絡(luò),采用實(shí)踐教學(xué)的方法,讓學(xué)生邊學(xué)習(xí)邊實(shí)踐,邊總結(jié)邊反思,提升自身的工作能力,為自身競(jìng)爭(zhēng)力加分。那么,具體怎樣打造高效課堂,下面本文將做出較為詳細(xì)的介紹。

一、采用創(chuàng)新的教學(xué)方法,激發(fā)學(xué)生學(xué)習(xí)積極性

興趣是最好的老師,對(duì)于中專生更為適用。因?yàn)樗麄儌€(gè)性相對(duì)比較強(qiáng),知道自己想要什么,有主見。感興趣的教學(xué)更容易吸引他們的注意力,也會(huì)讓他們?yōu)橹冻龈嗟呐?。所以,老師?yīng)該從學(xué)生的興趣入手,改變被動(dòng)學(xué)習(xí)和灌輸式教學(xué)的狀態(tài)。在課堂上盡量采用靈活、創(chuàng)新的教學(xué)辦法,激發(fā)學(xué)生的好奇心,從而提高學(xué)習(xí)積極性??梢岳枚嗝襟w,將動(dòng)畫、視頻和圖片等引入課堂,將電工電子專業(yè)課程的趣味性充分展示出來(lái)。大家喜歡用手機(jī),那么手機(jī)的構(gòu)造和原理如何,如何修好一部手機(jī),都是電工電子方面的知識(shí)。借用多媒體,將專業(yè)知識(shí)內(nèi)容形象化,做分解介紹,詳解電路和電器的工作原理,通過多媒體細(xì)致表達(dá),可以讓學(xué)生學(xué)習(xí)得更加仔細(xì),深入細(xì)節(jié),便于他們更深入地理解和記憶。創(chuàng)新教學(xué)辦法,要根據(jù)自己學(xué)生的喜好,有的學(xué)生傾向于動(dòng)手,有的則傾向于觀看更多的學(xué)習(xí)視頻,所以要折中教學(xué)方法,豐富手段,讓每個(gè)學(xué)生都能滿足學(xué)習(xí)所需。

二、巧妙設(shè)計(jì)高效問題,注意課堂提問方式

有效性除了激發(fā)學(xué)生的積極性之外,還要注意老師的引導(dǎo)。雖然主體是學(xué)生,但是需要老師的科學(xué)引導(dǎo),才能保證課堂的高效。而最簡(jiǎn)單,也是最常用的引導(dǎo)方式就是提問,通過老師提問,學(xué)生回答,或者是互問互答的方式來(lái)完成課堂對(duì)話,溝通學(xué)習(xí)情況。在設(shè)計(jì)課堂問題時(shí),需要注意三點(diǎn):(1)設(shè)計(jì)不同答案的問題,豐富學(xué)生的學(xué)習(xí)思路,同時(shí)也給學(xué)生學(xué)習(xí)的信心;(2)問題的難度要有所不同,這樣每個(gè)層次的學(xué)生都能有表現(xiàn)的機(jī)會(huì)。即使不站起來(lái)回答,也能在聽到答案之后自我肯定,培養(yǎng)思考的習(xí)慣;(3)問題的設(shè)置要結(jié)合本堂課的重點(diǎn)和難點(diǎn)問題,給學(xué)生突出課堂重點(diǎn),有利于他們把握整堂課,也能幫助他們?cè)谡n下進(jìn)行復(fù)習(xí)。老師也可以及時(shí)了解學(xué)生的學(xué)習(xí)情況,對(duì)下節(jié)課的安排做調(diào)整。除了問題的內(nèi)容之外,還要注意問題提問的方式,這關(guān)乎問題的高效性,以及對(duì)學(xué)生是否有所啟發(fā)。提問的形式應(yīng)該靈活多樣,避免單一,采用舉例提問的方法,激發(fā)學(xué)生興趣;課堂提問還要注意“漸進(jìn)性”,引導(dǎo)學(xué)生逐漸深入地理解問題,比如在講解“串聯(lián)電路”的'時(shí)候,就可以從臺(tái)燈的工作原理講起,問臺(tái)燈的亮度與什么有關(guān),進(jìn)而提問電壓與什么有關(guān),進(jìn)而是改變電阻的方式及儀器等。這樣通過問題的逐步引導(dǎo),讓學(xué)生學(xué)習(xí)到了電阻、電壓、電流之間的關(guān)系,也了解了串聯(lián)電路的工作原理,更展示了該知識(shí)點(diǎn)的生活用處,激發(fā)了他們探究的熱情。課堂提問還要注意舉例,可以是常識(shí),可以是實(shí)驗(yàn),可以是類比,只要能夠讓學(xué)生充分認(rèn)識(shí)到電工電子的實(shí)用性即可。

三、增加實(shí)踐檢驗(yàn)機(jī)會(huì),提高學(xué)生的操作能力

中專生的突出能力就是實(shí)踐能力,在電工電子教學(xué)中要重點(diǎn)進(jìn)行培養(yǎng)。從課程性質(zhì)來(lái)說(shuō),電工電子是既有理論,又有實(shí)際操作,并且操作非常重要。小到對(duì)電器的影響,大到人身安全,所以必須有實(shí)踐操作經(jīng)驗(yàn)。但是在很多情況下,無(wú)法提供給學(xué)生實(shí)踐練習(xí)的機(jī)會(huì),或者對(duì)不太熟悉的學(xué)生也容易造成危險(xiǎn)。采用仿真教學(xué)的辦法,就能合理解決這一矛盾。例如在學(xué)習(xí)三相異步電動(dòng)實(shí)驗(yàn)時(shí),如果直接讓學(xué)生用電器操作,操作不當(dāng)則容易發(fā)生觸電事故或是損壞設(shè)備。所以可以采用電腦模擬的方法,在電腦上進(jìn)行接線練習(xí),如果正確,就能模擬運(yùn)行。即使不對(duì),也不會(huì)出現(xiàn)安全問題,也可以降低學(xué)生的心理壓力。經(jīng)過多次練習(xí),進(jìn)行“實(shí)戰(zhàn)”,一方面有了經(jīng)驗(yàn),另一方面也有了信心。除了固定的培養(yǎng)和實(shí)踐機(jī)會(huì)之外,師生還可以自己尋找實(shí)踐操作對(duì)象。家里或者是班級(jí)內(nèi)一些壞了的電器,完全可以讓學(xué)生作為實(shí)踐對(duì)象。既不浪費(fèi)材料,又能最大化其價(jià)值,最主要的是增添了電工電子的課堂學(xué)習(xí)趣味和意義,定能得到大家的認(rèn)可??傊?,中專電工電子教學(xué)方法需要結(jié)合中專生的特點(diǎn),以學(xué)生為教學(xué)中心,突出自主學(xué)習(xí)意義。更要提供更多的實(shí)踐機(jī)會(huì),發(fā)揮知識(shí)的真正價(jià)值,也給學(xué)生最好的鍛煉課堂。

參考文獻(xiàn):

徐克楠.中職學(xué)生問題行為的教育對(duì)策[j].陜西教育(高教),(10).

電子政務(wù)的安全論文篇九

伴隨著計(jì)算機(jī)通信技術(shù)的廣泛應(yīng)用,信息化時(shí)代迅速到來(lái)。社會(huì)信息化給政府事務(wù)管理提出了新的要求,行政管理的現(xiàn)代化迫在眉睫。電子政務(wù)在發(fā)達(dá)國(guó)家取得長(zhǎng)足進(jìn)展,為了提高政府的行政效能和行政管理水平,我國(guó)正在加快對(duì)電子政務(wù)網(wǎng)的建設(shè)。在新的時(shí)代條件下,開放和互聯(lián)的發(fā)展帶來(lái)信息流動(dòng)的極大便利,同時(shí),也帶來(lái)了新的問題和挑戰(zhàn)。電子政務(wù)系統(tǒng)上所承載的信息的特殊性,在網(wǎng)絡(luò)開放的條件下,尤其是公共部門電子政務(wù)信息與資產(chǎn),如果受到不法攻擊、利用,則有可能給國(guó)家?guī)?lái)?yè)p失,也可能危及政府、企業(yè)和居民的安全。作為政府信息化工作的基本手段,電子政務(wù)網(wǎng)在穩(wěn)定性、安全性方面,比普通信息網(wǎng)要求更高。對(duì)信息安全風(fēng)險(xiǎn)進(jìn)行評(píng)估,是確定與衡量電子政務(wù)安全的重要方式。研究確定科學(xué)的安全風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)和評(píng)估方法及模型,不僅有助于維護(hù)政府信息安全,也有助于防止現(xiàn)實(shí)與潛在的風(fēng)險(xiǎn)。

二、國(guó)內(nèi)外研究狀況

當(dāng)前,國(guó)內(nèi)外尚未形成系統(tǒng)化的電子政務(wù)網(wǎng)絡(luò)信息安全的評(píng)估體系與方法。目前主要有風(fēng)險(xiǎn)分析、系統(tǒng)安全工程能力成熟度模型、安全測(cè)評(píng)和安全審計(jì)等四類。

(一)國(guó)外研究現(xiàn)狀。在風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)方面,1993年,美、英、德等國(guó)國(guó)家標(biāo)準(zhǔn)技術(shù)研究所與各國(guó)國(guó)家安全局制定并簽署了《信息技術(shù)安全通用評(píng)估準(zhǔn)則》。形成了信息安全通用準(zhǔn)則2.0版,形成了cc2.1版,并被當(dāng)作國(guó)際標(biāo)準(zhǔn)(150/iec15408)。cc分為eali到eal7共7個(gè)評(píng)估等級(jí),對(duì)相關(guān)領(lǐng)域的研究與應(yīng)用影響深遠(yuǎn)。之后,風(fēng)險(xiǎn)評(píng)估和管理被國(guó)際標(biāo)準(zhǔn)組織高度重視,作為防止安全風(fēng)險(xiǎn)的手段,他們更加關(guān)注信息安全管理和技術(shù)措施,并體現(xiàn)在相繼于和發(fā)布的《信息技術(shù)安全管理指南》(150/iectr13335標(biāo)準(zhǔn))和《信息技術(shù)信息安全管理實(shí)用規(guī)則》(150/iec177799)中。與此同時(shí),全球在信息技術(shù)應(yīng)用和研究方面較為發(fā)達(dá)的國(guó)家也紛紛研發(fā)符合本國(guó)實(shí)際的風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)。如美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)局自1990年以來(lái),制定了十幾個(gè)相關(guān)的風(fēng)險(xiǎn)管理標(biāo)準(zhǔn)。進(jìn)入二十一世紀(jì)初,美國(guó)又制定發(fā)布了《it系統(tǒng)風(fēng)險(xiǎn)管理指南》,細(xì)致入微地提出風(fēng)險(xiǎn)處理的步驟和方法。與,美國(guó)防部相繼公布了《信息(安全)保障》指示(8500l)及更加完備的《信息(安全)保障實(shí)現(xiàn)))指令(55002),為國(guó)家防務(wù)系統(tǒng)的安全評(píng)估提供了標(biāo)準(zhǔn)和依據(jù)。隨著信息安全標(biāo)準(zhǔn)的廣泛實(shí)施,風(fēng)險(xiǎn)評(píng)估服務(wù)市場(chǎng)應(yīng)運(yùn)而生。繼政府、社會(huì)研究機(jī)構(gòu)之后,市場(chǎng)敏銳的產(chǎn)業(yè)界也投入資金出臺(tái)適應(yīng)市場(chǎng)需求風(fēng)險(xiǎn)評(píng)估評(píng)估體系和標(biāo)準(zhǔn)。例如美國(guó)卡內(nèi)基梅隆大學(xué)的octave方法等。在風(fēng)險(xiǎn)評(píng)估方法方面,目前許多國(guó)內(nèi)外的學(xué)者運(yùn)用神經(jīng)網(wǎng)絡(luò)、灰色理論、層次分析法、貝葉斯網(wǎng)絡(luò)、模糊數(shù)學(xué)、決策樹法等多種方法,系統(tǒng)研究并制定與開發(fā)了不同類型、不同用途的風(fēng)險(xiǎn)評(píng)估模型,這些模型與方法雖然具備一定的科學(xué)依據(jù),在不用范圍和層面的應(yīng)用中取得一定成果,但也存在不同程度的不足,比如計(jì)算復(fù)雜,成本高,難以廣泛推廣。

(二)國(guó)內(nèi)相關(guān)研究現(xiàn)狀。我國(guó)的研究較之國(guó)外起步稍晚,盡管信息化浪潮對(duì)各國(guó)的挑戰(zhàn)程度不同,但都深受影響。20世紀(jì)90年代末,我國(guó)信息安全標(biāo)準(zhǔn)和風(fēng)險(xiǎn)評(píng)估模型的研究已廣泛開展。但在電子政務(wù)網(wǎng)上的應(yīng)用卻是近幾年才開始引發(fā)政府、公眾及研究機(jī)構(gòu)的關(guān)注。任何國(guó)家都十分重視對(duì)信息安全保障體系的宏觀管理。但政府依托什么來(lái)宏觀控制和管理呢?實(shí)際上就是信息安全標(biāo)準(zhǔn)。所以在股價(jià)戰(zhàn)略層面看,用哪個(gè)國(guó)家的標(biāo)準(zhǔn),就會(huì)帶動(dòng)那個(gè)國(guó)家的相關(guān)產(chǎn)業(yè),關(guān)系到該國(guó)的經(jīng)濟(jì)發(fā)展利益。標(biāo)準(zhǔn)的競(jìng)爭(zhēng)、爭(zhēng)奪、保護(hù),也就成為各國(guó)信息技術(shù)戰(zhàn)場(chǎng)的重要領(lǐng)域。但要建立國(guó)內(nèi)通行、國(guó)際認(rèn)可的技術(shù)標(biāo)準(zhǔn),卻是一項(xiàng)艱巨而長(zhǎng)期的任務(wù)。我國(guó)從20世紀(jì)80年代開始,就組織力量學(xué)習(xí)、吸收國(guó)際標(biāo)準(zhǔn),并逐步轉(zhuǎn)化了一批國(guó)際信息安全基礎(chǔ)技術(shù)標(biāo)準(zhǔn),為國(guó)家安全技術(shù)工作的發(fā)展作出了重要貢獻(xiàn)。信息安全技術(shù)標(biāo)準(zhǔn)的具體研究應(yīng)用,首先從最直接的公共安全領(lǐng)域開始的。公安部首先根據(jù)實(shí)際需要組織制定和頒布了信息安全標(biāo)準(zhǔn)。19頒布了《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)劃分準(zhǔn)則》(gb17859一);援引cc的gb/t18336一,作為我國(guó)安全產(chǎn)品測(cè)評(píng)的標(biāo)準(zhǔn);在此基礎(chǔ)上,20完成了《風(fēng)險(xiǎn)評(píng)估規(guī)范第1部分:安全風(fēng)險(xiǎn)評(píng)估程序》、《風(fēng)險(xiǎn)評(píng)估規(guī)范第2部分:安全風(fēng)險(xiǎn)評(píng)估操作指南》。同時(shí),公安部以上述國(guó)家標(biāo)準(zhǔn)為依據(jù),開展安全產(chǎn)品功能測(cè)評(píng)工作,以及安全產(chǎn)品的性能評(píng)測(cè)、安全性評(píng)測(cè)。在公安部的帶動(dòng)下,我國(guó)政府科研計(jì)劃和各個(gè)行業(yè)的科技項(xiàng)目中,都列出一些風(fēng)險(xiǎn)評(píng)估研究項(xiàng)目,帶動(dòng)行業(yè)技術(shù)人員和各部門研究人員加入研究行列,并取得一些成果。這些成果又為風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)的制定提供了豐富的材料和實(shí)踐的依據(jù)。同時(shí),國(guó)家測(cè)評(píng)認(rèn)證機(jī)構(gòu)也擴(kuò)展自己的工作范圍,開展信息系統(tǒng)的安全評(píng)測(cè)業(yè)務(wù)。204月15日,全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)正式成立。為進(jìn)一步推進(jìn)工作,盡快啟動(dòng)一批信息安全關(guān)鍵性標(biāo)準(zhǔn)的研究工作,委員會(huì)制定了《全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)工作組章程(草案)》,并先后成立了信息安全標(biāo)準(zhǔn)體系與協(xié)調(diào)工作組(wg1)、內(nèi)容安全分級(jí)及標(biāo)識(shí)工作組(wg2)等10個(gè)工作組。經(jīng)過我國(guó)各部門和行業(yè)的長(zhǎng)期研究和實(shí)踐,積累了大量的成果和經(jīng)驗(yàn),在現(xiàn)實(shí)需求下,制定我國(guó)自己的風(fēng)險(xiǎn)評(píng)估國(guó)家標(biāo)準(zhǔn)的條件初步成熟。,國(guó)信辦啟動(dòng)了我國(guó)風(fēng)險(xiǎn)評(píng)估國(guó)家標(biāo)準(zhǔn)的制定工作。該項(xiàng)工作由信息安全風(fēng)險(xiǎn)評(píng)估課題組牽頭制定工作計(jì)劃,將我國(guó)風(fēng)險(xiǎn)評(píng)估國(guó)家標(biāo)準(zhǔn)系列分為三個(gè)標(biāo)準(zhǔn),即《信息安全風(fēng)險(xiǎn)管理指南》、《信息安全風(fēng)險(xiǎn)評(píng)估指南》和《信息安全風(fēng)險(xiǎn)評(píng)估框架》。每個(gè)標(biāo)準(zhǔn)的內(nèi)容和規(guī)定各不相同,共同組成國(guó)家標(biāo)準(zhǔn)系列?!缎畔踩L(fēng)險(xiǎn)管理指南》主要規(guī)定了風(fēng)險(xiǎn)管理的基本內(nèi)容和主要過程,其中對(duì)本單位管理層的職責(zé)予以特別明確,管理層有權(quán)根據(jù)本單位風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)處理的結(jié)果,判斷信息系統(tǒng)是否運(yùn)行?!缎畔踩L(fēng)險(xiǎn)評(píng)估指南》規(guī)定,風(fēng)險(xiǎn)評(píng)估包括的特定技術(shù)性內(nèi)容、評(píng)估方法和風(fēng)險(xiǎn)判斷準(zhǔn)則,適用于信息系統(tǒng)的使用單位進(jìn)行自我風(fēng)險(xiǎn)評(píng)估及機(jī)構(gòu)的評(píng)估。《信息安全風(fēng)險(xiǎn)評(píng)估框架》則規(guī)定,風(fēng)險(xiǎn)評(píng)估本身特定的概念與流程。

三、研究的難點(diǎn)及趨勢(shì)

電子政務(wù)網(wǎng)的`用戶與管理層不一定具備計(jì)算機(jī)專業(yè)的技能與知識(shí),其操作行為與管理方式可能造成安全漏洞,容易構(gòu)成網(wǎng)絡(luò)安全風(fēng)險(xiǎn)問題。目前存在的風(fēng)險(xiǎn)評(píng)估體系難以適應(yīng)電子政務(wù)安全運(yùn)行的基本要求,因此結(jié)合電子政務(wù)網(wǎng)涉密性需求,需要設(shè)計(jì)一種由內(nèi)部提出的相應(yīng)的評(píng)估方法和評(píng)估準(zhǔn)則,制定風(fēng)險(xiǎn)評(píng)估模型。當(dāng)前存在的難點(diǎn)主要有:一是如何建立風(fēng)險(xiǎn)評(píng)估模型體系來(lái)解決風(fēng)險(xiǎn)評(píng)估中因素眾多,關(guān)系錯(cuò)綜復(fù)雜,主觀性強(qiáng)等諸多問題,是當(dāng)前電子政務(wù)網(wǎng)絡(luò)信息安全評(píng)估研究的重點(diǎn)和難點(diǎn)。二是評(píng)估工作存在評(píng)估誤差,也是目前研究的難點(diǎn)和不足之處。誤差的不可避免性,以及其出現(xiàn)的隨機(jī)性和不確定性,使得風(fēng)險(xiǎn)評(píng)估中風(fēng)險(xiǎn)要素的確定更加復(fù)雜,評(píng)估本身就具有了不確定性。從未來(lái)研究趨勢(shì)看,一是要不斷改進(jìn)風(fēng)險(xiǎn)評(píng)估方法和風(fēng)險(xiǎn)評(píng)估模型。有研究者認(rèn)為,要充分借鑒和利用模糊數(shù)學(xué)的方法,建立octave電子政務(wù)系統(tǒng)風(fēng)險(xiǎn)評(píng)估模型。它可以有效顧及評(píng)估中的各項(xiàng)因素,較為簡(jiǎn)易地獲得評(píng)估結(jié)果,并消除其中存在的主觀偏差。二是由靜態(tài)風(fēng)險(xiǎn)評(píng)估轉(zhuǎn)向動(dòng)態(tài)風(fēng)險(xiǎn)評(píng)估。動(dòng)態(tài)的風(fēng)險(xiǎn)評(píng)估能夠?qū)﹄娮诱?wù)信息安全評(píng)估進(jìn)行較為準(zhǔn)確的判斷,同時(shí)可以及時(shí)制止風(fēng)險(xiǎn)進(jìn)一步發(fā)生。在動(dòng)態(tài)模型運(yùn)用中,研究者主要提出了基于主成分的bp人工神經(jīng)網(wǎng)絡(luò)算法,通過對(duì)人工神經(jīng)網(wǎng)絡(luò)算法的進(jìn)一步改進(jìn),實(shí)現(xiàn)定性與定量的有效結(jié)合。

參考文獻(xiàn):

[3]余洋.電子政務(wù)系統(tǒng)風(fēng)險(xiǎn)評(píng)估模型設(shè)計(jì)與研究[d].成都理工大學(xué),

[5]趙磊.電子政務(wù)網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估與安全控制[d].上海交通大學(xué),2011

[6]汪洋.自動(dòng)安全評(píng)估系統(tǒng)的分析與設(shè)計(jì)[d].北京郵電大學(xué),2011

[7]楊瞾喆.云南省電子政務(wù)信息安全保障體系研究[d].云南大學(xué),

[8]陳偉奇.政府網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估[j].信息安全,,9:144~145

電子政務(wù)的安全論文篇十

電子圖章在電子政務(wù)系統(tǒng)中的應(yīng)用

論電子政務(wù)中的信息安全

我市電子政務(wù)發(fā)展戰(zhàn)略框架研究

政府信息化與電子政務(wù)發(fā)展研究

“三網(wǎng)”環(huán)境下電子政務(wù)系統(tǒng)的安全性研究

我國(guó)電子政務(wù)發(fā)展應(yīng)用研究

電子政務(wù)與電子商務(wù)的關(guān)系探討

通過電子政務(wù)來(lái)拉動(dòng)電子商務(wù)的分析研究

我國(guó)電子政務(wù)標(biāo)準(zhǔn)化研究

電子政務(wù)發(fā)展中非技術(shù)問題探討與對(duì)策

電子政務(wù)如何推進(jìn)政府管理的進(jìn)步

關(guān)于我國(guó)電子政務(wù)現(xiàn)狀、電子政務(wù)論文題目問題及發(fā)展方向的討論

電子政務(wù)與水利政務(wù)信息化建設(shè)討論研究

中國(guó)電子政務(wù)的現(xiàn)狀與發(fā)展對(duì)策

高校電子政務(wù)系統(tǒng)的建設(shè)研究

電子政務(wù)對(duì)公共行政的影響研究

電子政務(wù)的內(nèi)涵及其發(fā)展

政府上網(wǎng)與電子政務(wù)的實(shí)現(xiàn)研究

電子政務(wù)與辦公自動(dòng)化的方案研究

電子政務(wù)與電子文件保護(hù)

我國(guó)電子政務(wù)的發(fā)展特征及存在問題

基于電子政務(wù)的`知識(shí)管理研究

基于電子政務(wù)的行政管理研究

電子政務(wù)安全體系結(jié)構(gòu)的研究

電子政務(wù)建設(shè)中的幾個(gè)宏觀問題研究

電子政務(wù)相關(guān)法律問題探討

電子政務(wù)與政府行政管理研究

應(yīng)用于電子政務(wù)的知識(shí)管理中間件平臺(tái)研究

電子政務(wù)的實(shí)現(xiàn)條件研究

電子政務(wù)安全保障體系研究

電子政務(wù)建設(shè)中的安全集成研究

pki技術(shù)在電子政務(wù)中的應(yīng)用研究

電子政務(wù)系統(tǒng)在無(wú)線電管理工作中的應(yīng)用研究

電子政務(wù)中安全中間件的應(yīng)用研究

軟件重用技術(shù)在電子政務(wù)中的應(yīng)用研究

電子政務(wù)與檔案信息化建設(shè)研究

電子政務(wù)與行政文化和行政決策的關(guān)系研究

檔案工作與電子政務(wù)建設(shè)研究

電子政務(wù)系統(tǒng)中動(dòng)態(tài)工作流技術(shù)的應(yīng)用研究

公安電子政務(wù)系統(tǒng)的實(shí)現(xiàn)研究

電子政務(wù)外包及其實(shí)施過程中的網(wǎng)絡(luò)安全技術(shù)的應(yīng)用

工作流技術(shù)在電子政務(wù)領(lǐng)域中的應(yīng)用研究

電子政務(wù)全球透視與我國(guó)電子政務(wù)的發(fā)展現(xiàn)狀的研究

關(guān)于電子政務(wù)中安全域和網(wǎng)絡(luò)劃分與控制的研究

電子政務(wù)的安全論文篇十一

電子政務(wù)系統(tǒng)對(duì)于一個(gè)國(guó)家或者是一些地區(qū)的綜合競(jìng)爭(zhēng)有著重要的促進(jìn)作用。因此,電子政務(wù)系統(tǒng)的安全運(yùn)行受到了廣泛的關(guān)注。由于電子政務(wù)系統(tǒng)在處理數(shù)據(jù)方面以及系統(tǒng)的運(yùn)行方面,還存在著一些欠缺。因此,經(jīng)常會(huì)遭受到一些惡意篡改以及網(wǎng)絡(luò)攻擊,致使電子政務(wù)系統(tǒng)的安全受到了較大威脅,也使得電子政務(wù)的效率與便利沒有辦法得到有成效的保證,進(jìn)而給我國(guó)社會(huì)經(jīng)濟(jì)的發(fā)展以及社會(huì)的穩(wěn)定帶來(lái)了威脅。所以,相關(guān)的工作人員必須要加強(qiáng)對(duì)信息安全技術(shù)在電子政務(wù)系統(tǒng)中的運(yùn)用分析力度,進(jìn)而促進(jìn)我國(guó)社會(huì)經(jīng)濟(jì)能夠健康平穩(wěn)的發(fā)展。

1電子政務(wù)系統(tǒng)運(yùn)用信息安全技術(shù)的需求

電子政府系統(tǒng)給我國(guó)的政府部門提供服務(wù),政府一般會(huì)引進(jìn)先進(jìn)的信息技術(shù)與通訊技術(shù),用信息化對(duì)管理以及服務(wù)進(jìn)行加工,進(jìn)而在網(wǎng)絡(luò)系統(tǒng)里面將工作程序與結(jié)構(gòu)組合在一起,全面拜托時(shí)間與空間的限制,繼而給政府部門或者是社會(huì)上的一些專業(yè)合法機(jī)構(gòu)提供最高效、最優(yōu)質(zhì)的管理與服務(wù)。就我國(guó)當(dāng)前社會(huì)的發(fā)展從現(xiàn)狀,電子政務(wù)系統(tǒng)在運(yùn)用信息安全技術(shù)時(shí),對(duì)其提出了相應(yīng)的要求。

第一點(diǎn)要求就是要對(duì)使用者的身份進(jìn)行相應(yīng)的識(shí)別。主要是識(shí)別實(shí)體與通信數(shù)據(jù)的來(lái)源是否真實(shí)。電子政務(wù)系統(tǒng)運(yùn)用時(shí)是否擁有較高的安全性,這對(duì)于各個(gè)單位或者是個(gè)人都有著直接的影響,關(guān)系到使用者自身的利益,要想保證電子政務(wù)系統(tǒng)可以順利運(yùn)行,識(shí)別信息系統(tǒng)管理的對(duì)象非常關(guān)鍵。第二點(diǎn)要求則是需要有效地控制訪問權(quán)限。對(duì)訪問權(quán)限進(jìn)行控制是安全信息技術(shù)服務(wù)的內(nèi)容,是為了阻止一些沒有經(jīng)過授權(quán)的資源被訪問到,避免某些不合法的信息被儲(chǔ)存,做好訪問權(quán)限的控制能夠給電子政務(wù)系統(tǒng)增設(shè)一道有效的防護(hù)墻。第三點(diǎn)是要求確保相關(guān)的數(shù)據(jù)資料不會(huì)被外來(lái)非法分子截獲,杜絕相關(guān)資料出現(xiàn)外泄。在電子政務(wù)系統(tǒng)里面,會(huì)有很多數(shù)據(jù)資料是與政府部門與各個(gè)單位的機(jī)密文件有著聯(lián)系。因此,信息安全技術(shù)必須要阻止沒有經(jīng)過授權(quán)的使用者得到數(shù)據(jù)資料,將控制訪問系統(tǒng)以及機(jī)密相關(guān)系統(tǒng)融合在一起,就可以進(jìn)一步為電子政務(wù)系統(tǒng)加設(shè)另外一道防火墻[4].

2電子政務(wù)系統(tǒng)運(yùn)用過程當(dāng)中存有的問題

2.1對(duì)信息安全技術(shù)沒有足夠的重視

現(xiàn)如今隨著科學(xué)技術(shù)的快速發(fā)展以及互聯(lián)網(wǎng)的廣泛應(yīng)用,我國(guó)很多政府部門也開始關(guān)注網(wǎng)絡(luò)系統(tǒng)的建設(shè),十分看重網(wǎng)絡(luò)給工作帶來(lái)的便利,但是部分政府部門在運(yùn)用網(wǎng)絡(luò)系統(tǒng)時(shí),并未將網(wǎng)路的安全考慮在內(nèi),甚至是直接忽視了網(wǎng)絡(luò)系統(tǒng)的安全問題,致使信息安全技術(shù)一直停滯不前。電子政務(wù)系統(tǒng)的運(yùn)用至今還不是特別的成熟,有很多重要的資料文件并未直接上網(wǎng),加之安全技術(shù)涉及到的范圍較廣泛,無(wú)法用具體的指標(biāo)對(duì)其進(jìn)行合理的量化,存在較大的間接性與不可見性,導(dǎo)致使用者對(duì)信息安全技術(shù)的關(guān)注程度不高,也沒有足夠的重視,信息安全技術(shù)在管理上存在較大缺陷,最終導(dǎo)致安全漏洞進(jìn)一步擴(kuò)大。

2.2電子政務(wù)成系統(tǒng)本身存在缺陷

政府部門中使用的計(jì)算機(jī)本身就是十分脆弱的,換句話講就是電子政務(wù)系統(tǒng)本身存在一定的缺陷,系統(tǒng)本身存在一定的缺陷。通過具體分析后我們可以看出,計(jì)算機(jī)中的操作系統(tǒng)一般是運(yùn)用windows20xx、xp以及nt、等等,但是運(yùn)用的系統(tǒng)一開始就存在很多漏洞。除此之外,運(yùn)用的網(wǎng)絡(luò)設(shè)備以及通信等也存在較多弱點(diǎn)。政府部門的內(nèi)網(wǎng)、外網(wǎng)以及涉及到的公共服務(wù)網(wǎng),這些網(wǎng)絡(luò)環(huán)主要就是利用tcp/ip協(xié)議建立起來(lái)的,而該項(xiàng)協(xié)議的基礎(chǔ)就是自由與開放,但是這項(xiàng)協(xié)議在網(wǎng)絡(luò)管理、服務(wù)模式以及合理規(guī)劃等方面全部都存在較大的安全隱患。因此,可以看出電子政務(wù)系統(tǒng)本身就存在缺陷,還需要相關(guān)的技術(shù)人員協(xié)議方面、系統(tǒng)方面以及設(shè)備方面等做出科學(xué)的改進(jìn)。

2.3信息安全技術(shù)在管理方面存在欠缺

由于網(wǎng)絡(luò)系統(tǒng)的推廣與運(yùn)用,部分政度部門已經(jīng)開始重視起信息安全技術(shù)的重要性,但是卻忽視了管理體系的建設(shè)與完善,未充分意識(shí)到信息安全技術(shù)的關(guān)鍵是人為因素。管理體系的建設(shè)就是將人為因素與技術(shù)因素二者融合在一起,然后將安全技術(shù)的保障能力充分發(fā)揮出來(lái)。事實(shí)上我國(guó)現(xiàn)在的保衛(wèi)工作以及安全管理工作都是比較弱的,許多政府部門的內(nèi)部并未真正在制度方面、人員方面以及技術(shù)方面建立起很好的防范機(jī)制,沒有合格的保護(hù)措施。內(nèi)部人員基本上都會(huì)有對(duì)系統(tǒng)進(jìn)行訪問的權(quán)限,能夠較為容易的躲過很多訪問控制布置的障礙;很多網(wǎng)絡(luò)維護(hù)者沒有網(wǎng)絡(luò)安全的意識(shí),有的使用者甚至?xí)蛔袷匕脖5南鄳?yīng)規(guī)定,把內(nèi)網(wǎng)直接和因特網(wǎng)進(jìn)行連接,以上這些情況都會(huì)給網(wǎng)路系統(tǒng)的安全帶來(lái)較大的隱患[3].

3電子信息安全技術(shù)在電子政務(wù)中的應(yīng)用

3.1有效保證服務(wù)器安全

有效保證服務(wù)器的安全,主要表現(xiàn)在加密服務(wù)與應(yīng)急方法兩個(gè)方面。當(dāng)管理員要對(duì)網(wǎng)站進(jìn)行相應(yīng)的管理與維護(hù)時(shí),一定要先進(jìn)行身份的識(shí)別,防止一些不法分子鉆了漏洞,如果管理員在認(rèn)證賬戶密碼時(shí),超過三次沒有將密碼輸入正確,可以把該賬戶進(jìn)行及時(shí)的鎖定。此外,使用者所應(yīng)用的密碼需要每隔一段時(shí)間更換一次,只有這樣才可以有效地保證賬戶密碼不會(huì)被泄露。如果出現(xiàn)系統(tǒng)受到外來(lái)侵襲致使數(shù)據(jù)資料產(chǎn)生破壞等情況時(shí),系統(tǒng)的應(yīng)急系統(tǒng)應(yīng)該馬上啟動(dòng),并發(fā)出相應(yīng)的警告,也可以直接關(guān)閉服務(wù)器,降低破壞所造成的損失。

3.2確保系統(tǒng)數(shù)據(jù)的安全

確保系統(tǒng)數(shù)據(jù)的安全,是電子政務(wù)系統(tǒng)安全防護(hù)的重中之重,所以在分析問題時(shí),應(yīng)當(dāng)根據(jù)實(shí)際情況,對(duì)問題進(jìn)行詳細(xì)的分析,找到最合適的處理方法,盡可能地保障系統(tǒng)數(shù)據(jù)的安全。例如使用者在進(jìn)行訪問權(quán)限核實(shí)與審查的時(shí)候,需間隔一段時(shí)間就對(duì)電子政務(wù)系統(tǒng)做全盤掃描,把部分重要文件與機(jī)密信息全部存儲(chǔ)到對(duì)應(yīng)的服務(wù)器里面;提升對(duì)電子政務(wù)系統(tǒng)管理員對(duì)賬戶密碼進(jìn)行有效管理的力度,如果遇到網(wǎng)絡(luò)攻擊能夠及時(shí)地做好各項(xiàng)備份工作。以上這些方法都能對(duì)網(wǎng)絡(luò)正常運(yùn)行過程中,出現(xiàn)的各類政務(wù)信息竊取、惡意攻擊與數(shù)據(jù)丟失等等突發(fā)情況進(jìn)行預(yù)防與解決,就算是發(fā)現(xiàn)系統(tǒng)受到了破壞,也能夠?qū)⒉涣加绊懡档娇煽氐姆秶鷥?nèi)[1].

4結(jié)束語(yǔ)

通過上述文章內(nèi)容,我們從中可以看出,現(xiàn)如今我國(guó)科學(xué)技術(shù)的發(fā)展非??焖?,而網(wǎng)絡(luò)技術(shù)也在不斷的推陳出新,信息技術(shù)在電子政務(wù)系統(tǒng)中的運(yùn)用也越來(lái)越廣泛,涉及到的公文、保密信息也逐漸增多,但是因?yàn)槲覈?guó)電子政務(wù)系統(tǒng)的發(fā)展還處于初級(jí)階段。因此,還存在很多需要解決的問題,特別是系統(tǒng)的安全問題,如果系統(tǒng)的安全問題受到了影響,那必將會(huì)對(duì)我國(guó)經(jīng)濟(jì)的發(fā)展以及社會(huì)的穩(wěn)定帶來(lái)威脅。所以,需要將信息安全技術(shù)運(yùn)用到電子政務(wù)系統(tǒng)中,做好系統(tǒng)的安全維護(hù)工作,進(jìn)而確保用戶信息的安全,促進(jìn)社會(huì)經(jīng)濟(jì)的健康發(fā)展。

參考文獻(xiàn)

[1]張繼鵬。淺談信息安全技術(shù)在電子政務(wù)系統(tǒng)中的應(yīng)用[j].企業(yè)技術(shù)開發(fā),20xx,5:82+84.

電子政務(wù)的安全論文篇十二

引言

進(jìn)入信息化時(shí)代以來(lái),計(jì)算機(jī)信息技術(shù)在人們的生活中獲得廣泛的應(yīng)用,其不僅給各個(gè)產(chǎn)業(yè)發(fā)展帶來(lái)了根本性變革,還為人們的日常生活提供了便利[1]。對(duì)于機(jī)構(gòu)編制電子政務(wù)工作中計(jì)算機(jī)信息技術(shù)的應(yīng)用,其主要打破繁瑣的政府辦公機(jī)制,通過信息電子平臺(tái)為群眾提供網(wǎng)絡(luò)在線服務(wù),以此形成一個(gè)虛擬的網(wǎng)路辦公政府,為人們提供全方位的辦公服務(wù)。由于我國(guó)社會(huì)經(jīng)濟(jì)關(guān)系復(fù)雜,加上我國(guó)體質(zhì)改革處于關(guān)鍵時(shí)期,為了推進(jìn)電子政務(wù)與加強(qiáng)和諧社會(huì)的構(gòu)建,需要提升政府部門當(dāng)前的電子政務(wù)管理信息技術(shù)應(yīng)用水平,這也是目前亟需解決的問題。

一、當(dāng)前機(jī)構(gòu)編制電子政務(wù)中心的職責(zé)

在我國(guó),政務(wù)部門應(yīng)用計(jì)算機(jī)信息技術(shù)的便是電子政務(wù),而本人所在的電子政務(wù)中心,其主要職責(zé)是負(fù)責(zé)全市機(jī)構(gòu)編制電子政務(wù)和信息化建設(shè)工作[2]。其中,在全市機(jī)構(gòu)編制電子政務(wù)方面,主要負(fù)責(zé)全市黨政群機(jī)關(guān)、事業(yè)單位政務(wù)和公益域名注冊(cè)、審核、信息變更和管理工作;負(fù)責(zé)全市黨政群機(jī)關(guān)、事業(yè)單位網(wǎng)站開辦的審核、資格復(fù)核和網(wǎng)站標(biāo)識(shí)加掛工作;負(fù)責(zé)對(duì)市區(qū)的中文域名注冊(cè)、管理工作及網(wǎng)站開辦審核、資格復(fù)核和網(wǎng)站標(biāo)識(shí)加掛工作進(jìn)行指導(dǎo)和監(jiān)督;負(fù)責(zé)中文域名的宣傳推廣和普及應(yīng)用工作。在信息化建設(shè)方面,負(fù)責(zé)機(jī)構(gòu)編制信息收集、整理、分析和反饋工作;負(fù)責(zé)編辦內(nèi)部網(wǎng)絡(luò)的維護(hù)、網(wǎng)站的建設(shè)、信息安全及管理工作等。

二、在機(jī)構(gòu)編制電子政務(wù)中計(jì)算機(jī)信息技術(shù)的應(yīng)用需求

(一)需建設(shè)物質(zhì)基礎(chǔ)設(shè)施

目前,各個(gè)國(guó)家電子政務(wù)建設(shè)腳步加快,以應(yīng)對(duì)人們生活快速增長(zhǎng)的需求。與部分國(guó)家相比,我國(guó)電子網(wǎng)絡(luò)政務(wù)建設(shè)比較之后,并且相關(guān)的基礎(chǔ)設(shè)施建設(shè)不夠完善,這影響了電子政務(wù)相關(guān)工作的全面落實(shí),阻礙了政府對(duì)網(wǎng)絡(luò)平臺(tái)的建設(shè)與發(fā)展計(jì)劃進(jìn)行?;诖?,我們應(yīng)該認(rèn)清信息技術(shù)發(fā)展的形式,通過重視基礎(chǔ)設(shè)施的建設(shè),以此加強(qiáng)電子政務(wù)工作開展,進(jìn)而滿足人們生活需求的快速增長(zhǎng)。

(二)重視信息安全問題

在機(jī)構(gòu)編制電子政務(wù)中,對(duì)計(jì)算機(jī)信息技術(shù)的應(yīng)用,需要關(guān)注的問題是信息安全。這是由于隨著互聯(lián)網(wǎng)信息技術(shù)發(fā)展,面對(duì)日益復(fù)雜的國(guó)際環(huán)境,我國(guó)的信息安全問題凸顯。另外,由于我國(guó)信息安全評(píng)估機(jī)制還不夠完善,而電子政務(wù)信息涉及國(guó)家、政府及企業(yè)的相關(guān)隱私,需要對(duì)病毒感染與入侵采取防范措施[3]。由此,我們應(yīng)該根據(jù)當(dāng)前政府電子政務(wù)后臺(tái)的建設(shè)水平,不斷深化機(jī)構(gòu)編制電子政務(wù)的建設(shè),推動(dòng)電子政務(wù)在未來(lái)發(fā)展中更加重視信息安全的問題。

(三)信息技術(shù)應(yīng)用可行性

在現(xiàn)代信息化生活中,先進(jìn)的科技技術(shù)層出不窮,為人們帶來(lái)全新的體驗(yàn)。但是,由于政府不能將理論上的技術(shù)應(yīng)用于實(shí)際工作中,以此不能滿足人們的生活需求。在實(shí)際的電子政務(wù)工作中,政府部門只能簡(jiǎn)單的使用計(jì)算機(jī)信息技術(shù),并沒有發(fā)揮其實(shí)際的作用,更沒有意識(shí)到電子政務(wù)平臺(tái)建設(shè)與發(fā)展的重要性?,F(xiàn)階段,人們對(duì)政府在網(wǎng)絡(luò)上所提供的電子服務(wù)內(nèi)容認(rèn)識(shí)不夠到位,對(duì)簡(jiǎn)單的查詢信息、求職等服務(wù)比較關(guān)注,而對(duì)其在其他方面的服務(wù)認(rèn)識(shí)不到位。由此看來(lái),在機(jī)構(gòu)編制電子政務(wù)中計(jì)算機(jī)信息技術(shù)應(yīng)用可行性較低,不能滿足政務(wù)需求。

三、現(xiàn)階段機(jī)構(gòu)編制電子政務(wù)中計(jì)算機(jī)信息技術(shù)應(yīng)用存在的問題

(一)對(duì)計(jì)算機(jī)信息技術(shù)應(yīng)用意識(shí)淡薄

現(xiàn)階段,在機(jī)構(gòu)編制電子政務(wù)中,對(duì)計(jì)算機(jī)信息技術(shù)應(yīng)用的重要性進(jìn)行了廣泛的宣傳,但是個(gè)別單位與部門領(lǐng)導(dǎo)為能從機(jī)構(gòu)編制電子政務(wù)與信息化建設(shè)發(fā)展著眼,對(duì)計(jì)算機(jī)信息技術(shù)應(yīng)用意識(shí)比較淡薄[4]。例如,對(duì)機(jī)構(gòu)編制電子政務(wù)建設(shè)、實(shí)名制信息化管理等工作認(rèn)識(shí)程度不夠,沒有將當(dāng)前的工作與機(jī)構(gòu)編制電子政務(wù)工作有機(jī)結(jié)合,并納入重要工作范疇,導(dǎo)致機(jī)構(gòu)編制電子政務(wù)服務(wù)困難重重。另外,受傳統(tǒng)工作觀念與習(xí)慣的影響,部分人員將編制電子政務(wù)中計(jì)算機(jī)信息技術(shù)應(yīng)用看作單純的技術(shù)問題,沒有發(fā)揮電子政務(wù)儲(chǔ)存信息的功能。特別是在一些基層的機(jī)構(gòu)編制管理單位中,缺乏信息技術(shù)與設(shè)備,導(dǎo)致電子政務(wù)工作開展受到影響。

(二)機(jī)構(gòu)編制電子政務(wù)管理與信息技術(shù)應(yīng)用存在脫節(jié)

當(dāng)前,隨著計(jì)算機(jī)信息技術(shù)的發(fā)展,不少的機(jī)構(gòu)編制部門在加強(qiáng)信息化建設(shè)中做出了相應(yīng)的努力,并設(shè)置了專門的結(jié)構(gòu)。在機(jī)構(gòu)編制電子政務(wù)管理中,對(duì)計(jì)算機(jī)信息技術(shù)的應(yīng)用只限于專門的機(jī)構(gòu)或部分從事維護(hù)信息的人員。在日常的電子政務(wù)服務(wù)中,有些單位不能嚴(yán)格按照規(guī)定的程序,規(guī)定時(shí)間完成編制的使用等,在辦事流程方面還停留在使用一張紙、一張表的管理方式上,并不能合理利用計(jì)算機(jī)信息技術(shù)。另外,對(duì)機(jī)構(gòu)編制信息從收集、整理、反饋及處理,主要是在事后由專人錄入到管理系統(tǒng)中,導(dǎo)致機(jī)構(gòu)編制電子政務(wù)管理與信息技術(shù)應(yīng)用存在一定的脫節(jié),從而嚴(yán)重制約了各級(jí)機(jī)構(gòu)編制部門的信息化建設(shè)。

(三)機(jī)構(gòu)編制電子政務(wù)管理人員應(yīng)用信息技術(shù)水平有限

在機(jī)構(gòu)編制電子政務(wù)中,大部分的機(jī)構(gòu)編制工作人員對(duì)計(jì)算機(jī)信息技術(shù)知識(shí)一知半解,而隨著計(jì)算機(jī)信息技術(shù)知識(shí)的更新,所真正掌握計(jì)算機(jī)信息技術(shù)知識(shí)與操作的人員少之更少。具體來(lái)說(shuō),在電子政務(wù)操作方面,機(jī)構(gòu)編制電子政務(wù)管理人員水平有限,不能全面熟練掌握相關(guān)的技術(shù),并且對(duì)系統(tǒng)使用與安全維護(hù)方面的知識(shí)了解甚少,這就導(dǎo)致機(jī)構(gòu)編制電子政務(wù)服務(wù)水平有限[5]。其次,機(jī)構(gòu)編制電子政務(wù)管理人員大都是老員工,對(duì)不但更新的信息系統(tǒng)還不能熟練掌握,在服務(wù)過程中系統(tǒng)一旦出現(xiàn)問題,則不能及時(shí)解決,大大延誤了工作的效率。這在一定程度上限制了電子政務(wù)工作的深入開展,難以保障信息交流的通暢。此外,電子政務(wù)建設(shè)發(fā)展與當(dāng)前人員素質(zhì)差距較大,現(xiàn)有的政務(wù)與技能復(fù)合型人才少,加上機(jī)構(gòu)編制工作的監(jiān)督檢查不夠到位,這在一定程度上制約了電子政務(wù)的可持續(xù)發(fā)展。

四、解決計(jì)算機(jī)信息技術(shù)在機(jī)構(gòu)編制電子政務(wù)中應(yīng)用措施

(一)提高計(jì)算機(jī)信息技術(shù)應(yīng)用意識(shí)

為了解決機(jī)構(gòu)編制電子政務(wù)管理人員應(yīng)用信息化技術(shù)意識(shí)淡薄的問題,首先,要極強(qiáng)基層對(duì)機(jī)構(gòu)編制信息化管理的宣傳,在宣傳的過程中,機(jī)構(gòu)編制委員會(huì)要充分發(fā)揮自身的作用,積極相應(yīng)政府的號(hào)召,打破傳統(tǒng)的管理方式,轉(zhuǎn)變自身管理方式[6]。其次,使機(jī)構(gòu)編制電子政務(wù)管理人員樹立應(yīng)用計(jì)算機(jī)信息技術(shù)的理念,要讓大家清除信息化并不是技術(shù)的疊加與管理。而是提高相關(guān)人員應(yīng)用信息技術(shù)的觀念與方式,從而實(shí)現(xiàn)相應(yīng)的管理目標(biāo),同時(shí)可讓管理人員從繁雜的政務(wù)管理中解放出來(lái)。此外,通過設(shè)置專門管理電子政務(wù)的單位與人員,領(lǐng)導(dǎo)人員以身作則,帶頭采用計(jì)算機(jī)技術(shù)在機(jī)構(gòu)編制電子政務(wù)中應(yīng)用。

(二)高度融合機(jī)構(gòu)編制管理工作與信息技術(shù)

為了使機(jī)構(gòu)編制管理工作與信息技術(shù)融合,將管理工作更加量化、精準(zhǔn)。首先,各級(jí)編辦可以通過站,公開工作動(dòng)態(tài)、機(jī)構(gòu)編制信息、監(jiān)督舉報(bào)電話郵箱等方式,接收社會(huì)各界廣泛監(jiān)督,提升群眾公信力,杜絕編制混用、違規(guī)超編用人、超設(shè)機(jī)構(gòu)和職數(shù),提高工作透明度,讓群眾辦事更加方便。其次,通過全面推行政務(wù)公開的方式,公布各級(jí)政府工作部門權(quán)力清單和責(zé)任清單,在網(wǎng)上公開晾曬清單,在網(wǎng)下進(jìn)行嚴(yán)格審核,打造陽(yáng)光政務(wù),讓群眾辦事更加快捷[7]。第三,利用信息化技術(shù),發(fā)揮好黨政機(jī)關(guān)的網(wǎng)站作用,做好網(wǎng)上名稱管理,通過對(duì)黨政機(jī)關(guān)和事業(yè)單位網(wǎng)上身份的認(rèn)證與管理,構(gòu)建網(wǎng)上身份認(rèn)證體系,讓公眾上網(wǎng)辦事更加安全可靠。最后,利用信息化技術(shù),逐步完善國(guó)家網(wǎng)上名稱管理平臺(tái),收集分析機(jī)構(gòu)網(wǎng)站基本信息,全面了解網(wǎng)上履職情況,轉(zhuǎn)變機(jī)構(gòu)編制工作職責(zé)評(píng)定與績(jī)效考核模式,讓機(jī)構(gòu)編制管理工作更加量化、精準(zhǔn)。

(三)提升機(jī)構(gòu)編制電子政務(wù)專業(yè)人員綜合素養(yǎng)

首先,通過利用計(jì)算機(jī)信息技術(shù)資源,打造機(jī)構(gòu)編制學(xué)習(xí)新平臺(tái)。通過優(yōu)質(zhì)網(wǎng)絡(luò)資源,在編辦站搭建業(yè)務(wù)培訓(xùn)平臺(tái),及時(shí)發(fā)布更新業(yè)務(wù)知識(shí)和行業(yè)新動(dòng)態(tài),拓寬對(duì)機(jī)構(gòu)編制工作人員的業(yè)務(wù)培訓(xùn)渠道,強(qiáng)化業(yè)務(wù)的交流,不斷提高機(jī)構(gòu)編制干部的理論知識(shí)和業(yè)務(wù)能力。其次,打造機(jī)構(gòu)編制管理新平臺(tái),充分利用機(jī)構(gòu)編制實(shí)名制管理信息系統(tǒng)這一平臺(tái),進(jìn)一步完善機(jī)構(gòu)編制基礎(chǔ)信息,優(yōu)化業(yè)務(wù)辦理網(wǎng)上操作流程,加強(qiáng)部門間信息的互聯(lián)互通。第三,依托數(shù)據(jù)軟件、儲(chǔ)存設(shè)備、數(shù)據(jù)信息等信息資源和現(xiàn)代化手段,不斷加強(qiáng)登記管理,加強(qiáng)退編減員,建立以實(shí)名制管理系統(tǒng)為重點(diǎn)、電子編制證和統(tǒng)計(jì)分析為補(bǔ)充的機(jī)構(gòu)編制實(shí)名制綜合管理平臺(tái)[8]。通過充分利用系統(tǒng)信息庫(kù)的“大數(shù)據(jù)”資源,進(jìn)一步拓展信息檢索、統(tǒng)計(jì)分析等功能,強(qiáng)化信息應(yīng)用,為機(jī)構(gòu)編制的科學(xué)管理提供重要參考。最后,依托“互聯(lián)網(wǎng)+”,打造機(jī)構(gòu)編制監(jiān)督新平臺(tái)。強(qiáng)化對(duì)機(jī)構(gòu)編制工作的監(jiān)督檢查,拓寬機(jī)構(gòu)編制違紀(jì)行為監(jiān)督渠道,健全完善信訪舉報(bào)、電話舉報(bào)和網(wǎng)上舉報(bào)網(wǎng)絡(luò)體系,暢通“主任信箱”、“12310舉報(bào)”平臺(tái),實(shí)時(shí)受理各類機(jī)構(gòu)編制工作違規(guī)違紀(jì)舉報(bào)、投訴,從而提高電子政務(wù)人員的綜合素養(yǎng)結(jié)束語(yǔ)綜上所述,本文對(duì)計(jì)算機(jī)信息技術(shù)在機(jī)構(gòu)編制電子政務(wù)中應(yīng)用淺析,了解了機(jī)構(gòu)編制電子政務(wù)中心的職責(zé),分析了計(jì)算機(jī)信息技術(shù)在機(jī)構(gòu)編制電子政務(wù)中應(yīng)用需求與存在的一系列問題,基于發(fā)展的角度,提出了解決計(jì)算機(jī)信息技術(shù)在機(jī)構(gòu)編制電子政務(wù)中應(yīng)用措施,即提高計(jì)算機(jī)信息技術(shù)應(yīng)用意識(shí)、高度融合機(jī)構(gòu)編制工作與計(jì)算機(jī)信息技術(shù)及提升機(jī)構(gòu)編制電子政務(wù)專業(yè)人員綜合素養(yǎng),為機(jī)構(gòu)編制電子政務(wù)科學(xué)發(fā)展提供一定的幫助。

【參考文獻(xiàn)】

[1]高松雪.新形勢(shì)下機(jī)構(gòu)編制管理的挑戰(zhàn)與變革[j].中國(guó)科技投資,20xx,(25):236.

[2]連彩姝.機(jī)構(gòu)編制信息化管理創(chuàng)新的思考與策略[j].大陸橋視野,20xx,(24)::10.3969/.1671-9670.20xx.24.037.

[4]沈洪子.對(duì)機(jī)構(gòu)編制信息化管理創(chuàng)新的思考與對(duì)策[j].長(zhǎng)春師范學(xué)院學(xué)報(bào):人文社會(huì)科學(xué)版,20xx,31(7):7-11.

[5]張望,張毅.基于信息技術(shù)推動(dòng)下的電子政務(wù)創(chuàng)新[j].中國(guó)行政管理,20xx,(9)::10.3782/.1006-0863.20xx.09.030.

[7]呂春楊.大數(shù)據(jù)時(shí)代電子政務(wù)面臨的機(jī)遇和挑戰(zhàn)[j].淮海工學(xué)院學(xué)報(bào)(人文社會(huì)科學(xué)版),20xx,15(3)::10.3969/.20xx-333x.20xx.03.004.

作者:閆寒單位:介休市機(jī)構(gòu)編制電子政務(wù)中心

電子政務(wù)的安全論文篇十三

電子政務(wù)是政府機(jī)構(gòu)應(yīng)用現(xiàn)代信息與通信技術(shù),將行政管理和服務(wù)通過網(wǎng)絡(luò)技術(shù)為載體進(jìn)行集成,在互聯(lián)網(wǎng)平臺(tái)上實(shí)現(xiàn)政府組織機(jī)構(gòu)和工作流程的優(yōu)化重組,電子政務(wù)也被認(rèn)為是以電子信息通信技術(shù)為核心的第三次科技革命。電子政務(wù)的施行打破了傳統(tǒng)行政機(jī)關(guān)的辦公環(huán)境,重塑了新的公共管理新模式,進(jìn)一步推動(dòng)了政府部門辦公自動(dòng)化、政務(wù)信息化和工作流程的程序化,電子政務(wù)的全面推進(jìn),在提高政府辦公效率、節(jié)約行政成本的同時(shí),也給電子政務(wù)下的檔案管理工作帶來(lái)了新的變化,提出了新的要求。

一、電子政務(wù)背景下檔案管理面臨的新變化。

1.檔案管理對(duì)象的變化。在電子政務(wù)背景下,檔案行政管理部門對(duì)于檔案管理對(duì)象也發(fā)生了深刻變化,主要表現(xiàn)在:對(duì)于檔案本身的管理已經(jīng)極大了延伸了,拓展到了檔案形成的前身,即現(xiàn)行文件的生成背景、生成過程以及歸檔等等全部環(huán)節(jié)。隨著網(wǎng)絡(luò)技術(shù)和數(shù)碼技術(shù)等現(xiàn)代高科技的發(fā)展和新型材料的使用,檔案載體由傳統(tǒng)的紙質(zhì)、文字形式為主逐漸向光盤、磁帶、移動(dòng)存儲(chǔ)設(shè)備等磁性材料為載體的記錄存檔方式轉(zhuǎn)變,檔案內(nèi)容也由以依賴文字記載為主逐漸向生動(dòng)的聲音、圖像等全景展示轉(zhuǎn)變。檔案管理不再是檔案部門及其檔案生成部門之間的業(yè)務(wù)范疇,檔案管理已經(jīng)滲透到了與檔案管理職能緊密聯(lián)系的軟件部門以及軟件設(shè)計(jì)開發(fā)公司等第三方,與電子政務(wù)相關(guān)聯(lián)的業(yè)務(wù)應(yīng)用軟件大多都與檔案管理部門聯(lián)系起來(lái),設(shè)置了相應(yīng)的檔案存檔功能,極大地便捷了檔案的生成與歸檔等工作。

2.檔案管理模式的變化。電子政務(wù)背景下,檔案行政管理部門的檔案管理方式也發(fā)生了深刻變化,主要表現(xiàn)在:從面對(duì)面直接檔案管理與服務(wù),拓展到了可以直接應(yīng)用網(wǎng)絡(luò)信息技術(shù)為管理和服務(wù)對(duì)象提供間接的管理與服務(wù)功能;檔案管理也從原來(lái)的檔案生成者與管理者之間的服務(wù)與管理拓展到了管理者綜合協(xié)同各部門共同管理、利用的發(fā)展形勢(shì);檔案管理也由當(dāng)初的建制式向建議式管理轉(zhuǎn)變,在電子政務(wù)背景下,檔案管理部門可以通過第三方信息技術(shù),利用不同的信息服務(wù)軟件系統(tǒng)及時(shí)與檔案用戶進(jìn)行溝通和聯(lián)系,提供便捷高效的檔案服務(wù)功能,可以對(duì)不同時(shí)期和不同部門所需的檔案信息進(jìn)行及時(shí)配給,滿足政府各部門的檔案信息利用需要。

3.檔案管理觀念的變化。電子政務(wù)背景下信息技術(shù)的廣泛應(yīng)用,進(jìn)一步促進(jìn)了檔案管理由傳統(tǒng)的手工向自動(dòng)化轉(zhuǎn)變,檔案管理也由依賴經(jīng)驗(yàn)式管理向科學(xué)式管理轉(zhuǎn)變,檔案的數(shù)字化、信息化管理理念深入人心,這就要求具體從事檔案工作的管理者來(lái)說(shuō),既要立足現(xiàn)實(shí)需要,也要從更高眼光出發(fā),自覺加強(qiáng)檔案資源的存儲(chǔ)、加工、傳遞和共享,牢固樹立信息服務(wù)理念和資源優(yōu)勢(shì)理念,充分發(fā)揮檔案資源在管理、創(chuàng)新中的巨大潛能,把政府在政務(wù)活動(dòng)中形成的檔案變成“活”資源,主動(dòng)地開展檔案信息的開發(fā)、利用工作,提高檔案服務(wù)發(fā)展的現(xiàn)實(shí)需要。

二、電子政務(wù)背景下檔案管理的原則。

1.“端口遷移”原則。與傳統(tǒng)的文書檔案相比,電子檔案具有易逝性、易改性的特征,這就要求電子檔案的管理不能按照舊有檔案的.管理,即按照文件的生成、鑒定、立卷,再到歸檔、分類、著錄等順序按部就班地進(jìn)行歸檔和入卷的管理,這樣難以保證電子檔案的真實(shí)性和準(zhǔn)確性,也容易造成一些重要的電子檔案流失或因操作失誤而刪除。這時(shí),因考慮電子檔案的生成和管理特點(diǎn),落實(shí)“端口遷移”原則,即,把原來(lái)紙質(zhì)文件管理系統(tǒng)中后期階段需要控制的具體措施提前,對(duì)于檔案管理部門來(lái)說(shuō),就是要對(duì)電子公文的管理介入提前,從文件的生命周期的一開始就控制整個(gè)文件的歸檔活動(dòng)。具體來(lái)說(shuō),就是要在電子政務(wù)行文系統(tǒng)的初始階段,檔案人員就要參與設(shè)計(jì)、進(jìn)行指導(dǎo),把后期需要?dú)w檔的文件管理需求提前至成文初期,把歸檔工作納入到工作的全流程,以保障文件程序完成后能夠?qū)崟r(shí)地實(shí)現(xiàn)歸檔。對(duì)于管理者來(lái)說(shuō),則要求其及時(shí)地進(jìn)行文件信息鑒定,并做好文件著錄、鑒定以及電子檔案之間的銜接,以保證電子檔案與相關(guān)信息能夠完整地發(fā)送或移交至檔案管理部門,實(shí)現(xiàn)統(tǒng)一歸檔。

2.“全程管理”原則。電子檔案的產(chǎn)生、保存、利用以及銷毀全過程都應(yīng)納入到管理工作中,以保證整個(gè)電子檔案的真實(shí)性、完整性和可讀性。具體來(lái)說(shuō),就是要從電子檔案管理體制與管理模式的選擇,電子檔案管理系統(tǒng)的設(shè)計(jì)與運(yùn)行,以及電子檔案管理的制度和運(yùn)行等等方面都需要納入到管理范疇中。以電子檔案對(duì)文件流程階段的管理和監(jiān)控為例,電子政務(wù)管理系統(tǒng)在設(shè)計(jì)之初,就應(yīng)該把電子檔案管理系統(tǒng)作為其中的一個(gè)重要子系統(tǒng),根據(jù)不同部門的工作職責(zé)和智能特點(diǎn),設(shè)計(jì)的系統(tǒng)應(yīng)結(jié)合機(jī)構(gòu)內(nèi)部各部門及其應(yīng)用系統(tǒng)中的電子檔案進(jìn)行統(tǒng)一的歸口登記、分類、鑒定,并對(duì)文件中的創(chuàng)立、登記、修改、審核以及簽署和發(fā)文等每一個(gè)環(huán)節(jié)的監(jiān)控和記錄,對(duì)該份檔案文件的任何技術(shù)性操作包括存儲(chǔ)位置的變更都應(yīng)準(zhǔn)確詳實(shí)地記錄下來(lái),實(shí)現(xiàn)全過程的記錄和管理。

3.“分工負(fù)責(zé)”與“優(yōu)勢(shì)互補(bǔ)”相結(jié)合原則。電子政務(wù)背景下的檔案管理不再是檔案管理部門的“獨(dú)角戲”,無(wú)論是檔案生成部門還是管理部門都應(yīng)該在立足本職的基礎(chǔ)上,實(shí)現(xiàn)各自的優(yōu)勢(shì)互補(bǔ)。具體來(lái)說(shuō),作為檔案部門來(lái)說(shuō)要加強(qiáng)檔案管理傳統(tǒng)基本知識(shí)的學(xué)習(xí)和檔案法律法規(guī)的宣傳教育,讓電子政務(wù)的運(yùn)行部門或具體操作人員熟悉并了解一定的檔案管理業(yè)務(wù)知識(shí)和要求,以補(bǔ)充其檔案管理專業(yè)知識(shí)方面的不足,保證電子政務(wù)的運(yùn)行機(jī)制符合檔案管理信息化的要求。而檔案信息化管理者則要學(xué)習(xí)相應(yīng)的信息技術(shù)基礎(chǔ)知識(shí),以更好地協(xié)同完成基于網(wǎng)絡(luò)為基礎(chǔ)平臺(tái)的政務(wù)系統(tǒng)的開發(fā)和運(yùn)用,在“分工負(fù)責(zé)”的基礎(chǔ)上,實(shí)現(xiàn)電子政務(wù)背景下檔案管理不同參與主體之間的“優(yōu)勢(shì)互補(bǔ)”,實(shí)現(xiàn)檔案管理的優(yōu)質(zhì)高效,服務(wù)經(jīng)濟(jì)社會(huì)發(fā)展。

4.“價(jià)值取向”與“目標(biāo)管理”相結(jié)合原則。電子政務(wù)背景下的檔案管理雖然發(fā)生了巨大變化,但檔案工作的本質(zhì)沒有發(fā)生根本性變化,網(wǎng)絡(luò)信息平臺(tái)歸根到底是一種工具,信息網(wǎng)絡(luò)的應(yīng)用延伸了檔案工作業(yè)務(wù),提高了檔案管理工作的效率和質(zhì)量,信息服務(wù)水平得以提高。但電子政務(wù)背景下的檔案管理的價(jià)值取向依然是最大限度地維護(hù)好檔案信息的完整、準(zhǔn)確和安全,最大限度地發(fā)揮檔案信息資源服務(wù)社會(huì)的效用,這一價(jià)值取向是檔案工作的總目標(biāo),在此基礎(chǔ)上,不同主體圍繞自身目標(biāo)開展工作,都應(yīng)該是屬于有所為的范疇之內(nèi),不能一味地追求信息化而忽視了這一根本價(jià)值取向,切忌“眉毛胡子一把抓”.

三、電子政務(wù)背景下檔案管理的措施。

1.提高電子檔案管理數(shù)據(jù)庫(kù)建設(shè)。檔案管理工作要在電子政務(wù)建設(shè)中發(fā)揮資源優(yōu)勢(shì)的作用,其首要任務(wù)是必須做好數(shù)字資源數(shù)據(jù)庫(kù)建設(shè)。檔案管理部門的網(wǎng)絡(luò)系統(tǒng)屬于涉密計(jì)算機(jī)網(wǎng)絡(luò),不能簡(jiǎn)單地建立一個(gè)大而全的網(wǎng)絡(luò),具體來(lái)說(shuō),首先要建立內(nèi)部的辦公業(yè)務(wù)網(wǎng)絡(luò)平臺(tái),支持檔案局(館)內(nèi)各項(xiàng)辦公行政業(yè)務(wù)和檔案管理業(yè)務(wù);其次是要建立電子政務(wù)專網(wǎng)平臺(tái),以實(shí)現(xiàn)黨政機(jī)關(guān)內(nèi)部網(wǎng)絡(luò)的橫向聯(lián)系和信息共享,滿足檔案管理部門上下級(jí)之間的數(shù)據(jù)傳遞,再次是建立本單位與公眾信息網(wǎng)的聯(lián)系,實(shí)現(xiàn)檔案部門與外部的信息交流,為社會(huì)公眾提供檔案信息查詢服務(wù)。

2.加強(qiáng)電子檔案管理制度化建設(shè)。加強(qiáng)對(duì)電子政務(wù)標(biāo)準(zhǔn)化制定,國(guó)家檔案管理部門連同工信部門以及政府聯(lián)合加強(qiáng)對(duì)文件、檔案管理的標(biāo)準(zhǔn)化的制定,在電子政務(wù)系統(tǒng)建設(shè)中嵌入檔案管理制度和標(biāo)準(zhǔn),借鑒國(guó)內(nèi)外相關(guān)專業(yè)的標(biāo)準(zhǔn)化成果,建立一套科學(xué)、完善、合理和健全的電子檔案管理制度,對(duì)電子檔案的歸檔范圍、歸檔日期、歸檔要求、歸檔主體等進(jìn)一步作出明確的要求。此外,還需要進(jìn)一步整合和拓展檔案管理部門職能,規(guī)范電子政務(wù)各機(jī)關(guān)的檔案工作行為,嚴(yán)格按照數(shù)字化、網(wǎng)絡(luò)化和標(biāo)準(zhǔn)建設(shè)要求規(guī)范機(jī)關(guān)管理行為,實(shí)現(xiàn)政府公開信息資源共享和動(dòng)態(tài)更新。

3.推進(jìn)電子檔案復(fù)合型人才培養(yǎng)。電子檔案管理是一門集計(jì)算機(jī)科學(xué)與檔案學(xué)于一體的綜合性學(xué)科,電子政務(wù)背景下的檔案管理對(duì)于廣大從事具體檔案管理者以及一線具體工作的人員來(lái)說(shuō),要求其必須掌握一定的現(xiàn)代化信息技術(shù),能夠熟練應(yīng)用各種計(jì)算機(jī)辦公系統(tǒng)和檔案軟件應(yīng)用系統(tǒng),并且要在工作實(shí)踐中,積極參與到電子文件管理、檢索系統(tǒng)的規(guī)劃設(shè)計(jì)中來(lái),發(fā)現(xiàn)問題及時(shí)解決,不斷提高電子檔案系統(tǒng)的科學(xué)性。從短期來(lái)看,要抓緊對(duì)現(xiàn)有檔案人員的信息技術(shù)的業(yè)務(wù)培訓(xùn),盡快掌握電子政務(wù)中各種涉及與檔案工作相關(guān)的信息技術(shù),從長(zhǎng)遠(yuǎn)來(lái)看,教育主管部門應(yīng)在高校設(shè)立相應(yīng)的檔案工程信息學(xué)科,專門培養(yǎng)一支高素質(zhì)的檔案工程學(xué)復(fù)合型的人才隊(duì)伍,以不斷滿足電子政務(wù)下的檔案管理的需要。

電子政務(wù)的安全論文篇十四

電子政務(wù)是政府機(jī)構(gòu)部門運(yùn)用現(xiàn)代化的信息、通訊技術(shù)通過網(wǎng)絡(luò)來(lái)實(shí)現(xiàn)服務(wù)與管理,并通過網(wǎng)絡(luò)技術(shù)使政府機(jī)構(gòu)的工作流程再造以及組織機(jī)構(gòu)的重組患上以實(shí)現(xiàn),超出時(shí)間、空間以及各個(gè)部門之間的人為限制,使服務(wù)以及管理都更規(guī)范、更優(yōu)質(zhì)、更全方位。檔案管理的終究目的是使檔案管理工作的質(zhì)量以及效益取得提高,因而需要采取先進(jìn)的管理模式以及信息管理技術(shù),以便檔案信息資源能為社會(huì)提供更好的服務(wù)??茖W(xué)的管理模式對(duì)于電子政務(wù)的發(fā)展擁有踴躍意義,而電子政務(wù)下的檔案管理可以使檔案信息取得長(zhǎng)時(shí)間貯存,有益于查詢以及應(yīng)用,可有效提高級(jí)案管理工作的效力。

2、電子政務(wù)環(huán)境下檔案管理所存在的問題

(1)檔案的原始性、真實(shí)性不夠完全。原始性以及真實(shí)性是電子文件檔案的固有屬性。紙質(zhì)檔案在實(shí)際工作中無(wú)比容易就可對(duì)于其原始性以及真實(shí)性進(jìn)行確認(rèn),而電子文件檔案在其構(gòu)成以及處理進(jìn)程中,信息的可變性是無(wú)比大的,如果在處理進(jìn)程中刪除了或者者修改了原始文件,是不容易被識(shí)破的。同時(shí),在電子檔案的處理進(jìn)程中還擁有與信息載體互相分離的屬性,因而,電子檔案很容易在構(gòu)成的進(jìn)程中被人修改,對(duì)于檔案的原始性、真實(shí)性以及可靠性都造成為了影響。

(2)檔案難以久長(zhǎng)貯存。硬件、軟件和環(huán)境等因素都會(huì)在電子檔案的生成、傳輸、利用等階段發(fā)生影響。在貯存進(jìn)程中,電子檔案對(duì)于載體的機(jī)能和環(huán)境的請(qǐng)求無(wú)比嚴(yán)格,加之其使用壽命其實(shí)不長(zhǎng),貯存載體沒法對(duì)于自然災(zāi)難或者者病毒的腐蝕進(jìn)行有效抵抗,操作失誤或者者電壓不穩(wěn)都會(huì)嚴(yán)重破壞或者者丟失信息內(nèi)容。因而,檔案信息難以進(jìn)行長(zhǎng)期的貯存。

(3)檔案的安全性、不亂性不高。跟著信息全世界化的發(fā)展,世界各個(gè)角落的人們都能享遭到網(wǎng)絡(luò)技術(shù)所帶來(lái)的便捷,因?yàn)橐蛱鼐W(wǎng)的開放性較強(qiáng),籠蓋于世界的各個(gè)地區(qū),因而每一個(gè)人均可自由進(jìn)入因特網(wǎng)實(shí)現(xiàn)資源同享。在電子政務(wù)環(huán)境下,首要文件的傳輸大部份是通過因特網(wǎng)來(lái)施行的,在傳輸進(jìn)程中,電子文件極易遭受襲擊,致使文件內(nèi)容被捏造或者者泄漏出來(lái)。電子檔案在保留、管理以及接管進(jìn)程中極易遭到病毒的影響,目前熟識(shí)計(jì)算機(jī)技術(shù)的較多,就算電腦中安裝了防火墻,簡(jiǎn)易防火墻系統(tǒng)也易被其攻破。所以,電子檔案在管理方面還存在較大的安全隱患,安全性以及不亂性均不高。

3、電子政務(wù)環(huán)境下的檔案管理策略分析

(1)樹立健全的檔案資源數(shù)據(jù)庫(kù)。健全的檔案資源數(shù)據(jù)可為政府提供更可靠、更全面的信息,有益于其查詢與應(yīng)用。確保檔案信息的全面性、真實(shí)性以及完全性是樹立健全檔案資源數(shù)據(jù)庫(kù)的條件與基礎(chǔ),由于這樣才能使檔案資源數(shù)據(jù)系統(tǒng)與電子政務(wù)的需求符合。健全的檔案資源數(shù)據(jù)庫(kù)不但能深度發(fā)掘信息數(shù)據(jù),還能提供更好的服務(wù)為政府決策。

(2)施行“前端節(jié)制”。檔案管理在電子政務(wù)環(huán)境下的特色是總體性、連續(xù)性以及現(xiàn)實(shí)性,要想使其作用患上到優(yōu)良施展,就不能長(zhǎng)期地停留于“后端節(jié)制”的服務(wù)階段,必需將這類傳統(tǒng)后進(jìn)的策略進(jìn)行轉(zhuǎn)換,施行“前端節(jié)制”策略。檔案管理部門主動(dòng)地提早接入對(duì)于信息資源的收拾、搜集以及應(yīng)用工作中的法子就是“前端節(jié)制”,這類法子可實(shí)現(xiàn)本身管理工作以及電子政務(wù)系統(tǒng)的同步發(fā)展?!扒岸斯?jié)制”不但是電子政務(wù)環(huán)境下的檔案系統(tǒng)管理原理、檔案即時(shí)歸檔以及長(zhǎng)時(shí)間應(yīng)用的請(qǐng)求,也是保障檔案信息安全性的需要。

(3)加強(qiáng)信息安全與標(biāo)準(zhǔn)規(guī)范。檔案信息的多樣性以及繁雜性使其管理在電子政務(wù)環(huán)境下發(fā)生了良多問題,檔案信息的安全以及標(biāo)準(zhǔn)規(guī)范問題可保障檔案管理順利進(jìn)行。因?yàn)殡娮诱?wù)系統(tǒng)的安全管理體制尚未完美,致使檔案信息要面臨的問題較多,為了加強(qiáng)在電子政務(wù)環(huán)境下的檔案管理工作,必需對(duì)于電子政務(wù)中內(nèi)部網(wǎng)絡(luò)的建設(shè)進(jìn)行加強(qiáng),這也是管理部門對(duì)于檔案進(jìn)行有效管理的首要手腕。網(wǎng)絡(luò)安全的保證對(duì)于電子政務(wù)下的檔案管理工作擁有無(wú)比首要的作用。此外,從根本上說(shuō),政府部門對(duì)于檔案信息的安全管理也體現(xiàn)出國(guó)家對(duì)于檔案信息的建設(shè)。所以,政府中的檔案管理部門應(yīng)嚴(yán)格依照國(guó)家所制訂的信息安全規(guī)范和框架施行對(duì)于檔案信息的安全建設(shè)工作,從更深層次上解決信息安全中存在的問題。

(4)樹立信譽(yù)檔案模式。在電子政務(wù)環(huán)境下對(duì)于信譽(yù)檔案模式的樹立可將某對(duì)于象的信譽(yù)情況進(jìn)行及時(shí)記錄、反應(yīng)和證明。在電子政務(wù)環(huán)境下的信譽(yù)檔案建設(shè)可為政府機(jī)構(gòu)的聯(lián)合監(jiān)管提供更好的服務(wù),無(wú)論是對(duì)于政府檔案信息所施行的公然決策,仍是對(duì)于檔案資源數(shù)據(jù)庫(kù)的建設(shè)以使其服務(wù)能力擴(kuò)大于社會(huì)中,都是以信譽(yù)檔案為基礎(chǔ)的。檔案信息管理中的信譽(yù)檔案建設(shè)使科學(xué)、公道地管理信息資源的目的患上以實(shí)現(xiàn)。因而,在電子政務(wù)環(huán)境下,信譽(yù)檔案的樹立對(duì)于我國(guó)電子政務(wù)的快速發(fā)展擁有增進(jìn)作用。

(5)政務(wù)檔案信息施行公然服務(wù)。對(duì)于國(guó)家機(jī)關(guān)的相干信息進(jìn)行公然就是政務(wù)檔案信息公然服務(wù),公然國(guó)家所運(yùn)行的行政權(quán)力,由于在電子政務(wù)環(huán)境下的檔案信息是政務(wù)信息的主要組成部份,對(duì)于其進(jìn)行公然是無(wú)比有必要的。此外,政務(wù)機(jī)關(guān)應(yīng)依據(jù)本身特色并結(jié)合社會(huì)大眾的利益來(lái)公然、公示政務(wù)檔案信息是施行政務(wù)公然的條件,這樣可有效改善政務(wù)檔案信息的質(zhì)量。

4、結(jié)語(yǔ)

跟著信息技術(shù)的發(fā)展,電子檔案的數(shù)量也會(huì)愈來(lái)愈多,在實(shí)際的檔案管理工作中也會(huì)遇到愈來(lái)愈多的問題,無(wú)益于檔案管理工作的施行。在電子政務(wù)環(huán)境下的檔案管理會(huì)觸及到各個(gè)社會(huì)發(fā)展領(lǐng)域,檔案管理部門應(yīng)充沛應(yīng)用電子政務(wù)的優(yōu)勢(shì),為了保障管理工作的質(zhì)量以及水平,盡量地使檔案管理的效力以及應(yīng)用服務(wù)效果患上到提高。

電子政務(wù)的安全論文篇十五

引言

國(guó)務(wù)院剛成立了工業(yè)和信息化部,這些都說(shuō)明了黨和政府加快我國(guó)信息化建設(shè)進(jìn)程的信心和決心。而檔案信息化是國(guó)家信息化建設(shè)的必然要求和重要內(nèi)容,信息化也是檔案事業(yè)發(fā)展的大勢(shì)所趨。

1.電子政務(wù)的基本含義

電子政務(wù)是社會(huì)不斷發(fā)展、網(wǎng)絡(luò)逐漸普遍的直接需求,其產(chǎn)生的基礎(chǔ)是信息技術(shù)和互聯(lián)網(wǎng)的高速發(fā)展,知識(shí)和信息是其發(fā)展的關(guān)鍵性資源,不斷深化的全球化和國(guó)際競(jìng)爭(zhēng)是其外部的推動(dòng)力。電子政務(wù)一般指政府機(jī)構(gòu)為優(yōu)化工作流程和重組政府組織結(jié)構(gòu),運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)和通信等現(xiàn)代信息技術(shù),建成的精簡(jiǎn)高效、廉潔公平的政府運(yùn)作模式。簡(jiǎn)單來(lái)說(shuō),電子政務(wù)模型可概括為兩種類型,一種是政府部門內(nèi)部運(yùn)用先進(jìn)的網(wǎng)絡(luò)信息技術(shù),兌現(xiàn)信息化管理、自動(dòng)化辦公、科學(xué)化決策;一種是政府部門和社會(huì)各界運(yùn)用網(wǎng)絡(luò)信息平臺(tái)進(jìn)行信息共享,增強(qiáng)群眾監(jiān)督,提高辦事效率,增強(qiáng)服務(wù)職能及促進(jìn)政務(wù)公開等。

2.電子政務(wù)系統(tǒng)相關(guān)技術(shù)

2.1b/s技術(shù)

b/s即browser/server(瀏覽器/服務(wù)器)結(jié)構(gòu),b/s結(jié)構(gòu)基于“網(wǎng)站”的形式??蛻魴C(jī)上只要安裝一個(gè)瀏覽器,如internetexplorer,服務(wù)器安裝oracle、或sqlserver等數(shù)據(jù)庫(kù)。瀏覽器通過webserver同數(shù)據(jù)庫(kù)進(jìn)行數(shù)據(jù)互換。

b/s結(jié)構(gòu)具有如下的特點(diǎn):

b/s建立在瀏覽器上,能更加豐富與生動(dòng)的表現(xiàn)方式和用戶交流;

b/s建立在廣域網(wǎng)之上,對(duì)安全的控制能力相對(duì)來(lái)說(shuō)比較弱,面向的是不可知的用戶群;

2.2關(guān)系數(shù)據(jù)庫(kù)技術(shù)

2.2.1一個(gè)關(guān)系數(shù)據(jù)庫(kù)包含了進(jìn)入預(yù)先定義的各類之內(nèi)的一組表格。每組表格(有時(shí)被稱為一個(gè)關(guān)系)包括用列表示的一個(gè)或者更多的數(shù)據(jù)種類。每行包羅唯一的一個(gè)數(shù)據(jù)實(shí)體,這些數(shù)據(jù)是要被列定義的種類。還有的一個(gè)表格會(huì)描述一個(gè)訂單:產(chǎn)品、客戶、日期、銷售價(jià)格等等。數(shù)據(jù)庫(kù)的一個(gè)使用者可以獲得適應(yīng)了該使用者的需要的數(shù)據(jù)庫(kù)的觀點(diǎn)。

2.2.2關(guān)系數(shù)據(jù)庫(kù)(relationaldatabase)的定義造成元數(shù)據(jù)的一張表格或者造成表格、列、范圍與約束的正式描述。重要的關(guān)系數(shù)據(jù)庫(kù):oracle是oracle公司的,中文名稱是甲骨文公司,還有sql,access;db2是ibm的,中文名稱叫國(guó)際商務(wù)機(jī)器公司?,F(xiàn)在主流的關(guān)系數(shù)據(jù)庫(kù)還有微軟的sqlserver,sybase公司的sybase,(英孚美)軟件公司的informix和免費(fèi)的mysql等。

2.3工作流技術(shù)

2.3.1工作流程的計(jì)算模型、即將工作流程中的工作如何前后組織在一起的邏輯和規(guī)則在計(jì)算機(jī)中以恰當(dāng)?shù)哪P瓦M(jìn)行表示并對(duì)其實(shí)施計(jì)算的就叫工作流(workflow)。通過計(jì)算機(jī)技術(shù)的支持去定義、執(zhí)行與管理工作流,協(xié)調(diào)工作流執(zhí)行過程中工作之間和群體成員之間的信息交互的就是工作流管理系統(tǒng)(workflowmanagementsystem,wfms)的主要功能。在最頂層上,wfms應(yīng)能提供以下三個(gè)方面的功能支持:

(1)模板定義功能

對(duì)工作流過程及其組成活動(dòng)定義和建模;

(2)實(shí)例驅(qū)動(dòng)功能

在運(yùn)行環(huán)境中管理工作流過程,對(duì)工作流過程中的活動(dòng)進(jìn)行調(diào)度;

(3)運(yùn)行交互功能

指在工作流運(yùn)行中,wfms與用戶(業(yè)務(wù)工作的參與者或控制者)及外部應(yīng)用程序工具交互的功能。

2.3.2工作流引擎是適應(yīng)現(xiàn)代辦公多樣化的一個(gè)核心模塊,通過它可以滿足日常業(yè)務(wù)辦公的流程變化、人員變化和業(yè)務(wù)變化的需求,滿足業(yè)務(wù)重組和快速定制的需求。其主要功能包括:

(1)流程模板定制,包括流程的期限控制、人員控制、要件控制、步驟定義、線索控制、事件控制、表單控制等定義。

(2)流程實(shí)例驅(qū)動(dòng),包括流程實(shí)例化、流程運(yùn)轉(zhuǎn)、條件分支驅(qū)動(dòng)等。

(3)流程實(shí)例監(jiān)控,包括流轉(zhuǎn)狀態(tài)監(jiān)控、流轉(zhuǎn)人工干預(yù)、統(tǒng)計(jì)分析等。

3.我國(guó)電子政務(wù)信息安全保密管理現(xiàn)狀及問題分析

3.1我國(guó)電子政務(wù)信息安全保密管理的現(xiàn)狀分析

3.1.1我國(guó)電子政務(wù)的主體是各級(jí)政府機(jī)關(guān),如黨的機(jī)關(guān)、國(guó)家行政機(jī)關(guān)、立法機(jī)關(guān)、司法機(jī)關(guān)等廣義上的政府機(jī)關(guān)。因此,廣義的電子政務(wù)既包括政府行政機(jī)關(guān)行使行政職能,也包括國(guó)家立法、司法機(jī)關(guān)以及其他一些公共組織管理活動(dòng)的開展和事務(wù)的處理。狹義的政府機(jī)關(guān)通常專指國(guó)家權(quán)力的執(zhí)行機(jī)關(guān),即國(guó)家行政機(jī)關(guān),這也是我國(guó)目前電子政務(wù)的主要實(shí)施機(jī)關(guān)。

3.1.2電子政務(wù)信息安全管理需要把計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)與通信傳輸技術(shù)結(jié)合起來(lái),是一個(gè)非常龐大的工程。這就需要一個(gè)對(duì)專門對(duì)系統(tǒng)進(jìn)行開發(fā)和維護(hù)的隊(duì)伍,但政府部門不管是從自身職能上還是有關(guān)編制、體制上,都不可能供養(yǎng)這樣一個(gè)隊(duì)伍,一些負(fù)責(zé)技術(shù)開發(fā)和網(wǎng)絡(luò)維護(hù)的公司應(yīng)運(yùn)而生,這些公司開發(fā)出相應(yīng)的信息安全系統(tǒng)后,通過有關(guān)部門的鑒定和評(píng)估后,形成這一類系統(tǒng)解決方案的國(guó)家標(biāo)準(zhǔn)和范本。

3.2我國(guó)電子政務(wù)信息安全保密管理存在的問題

3.2.1由于沒有統(tǒng)一的電子政務(wù)管理機(jī)構(gòu),使得同級(jí)部門間橫向交流難、溝通難,下級(jí)部門間縱向政令不暢通,要想實(shí)施涉及跨級(jí)別、跨行業(yè)、跨部門的項(xiàng)目更是困難。二是缺乏規(guī)范化的信息安全管理制度。制定并落實(shí)信息安全責(zé)任制、配備相應(yīng)的信息安全管理和認(rèn)證機(jī)制等,是電子政務(wù)信息安全的要求。但各級(jí)政府一般只從技術(shù)層面上采取措施,去保障電子政務(wù)的信息安全,卻忽略了建設(shè)規(guī)范的管理體制。

3.2.2世界上還沒有統(tǒng)一的操作系統(tǒng)、數(shù)據(jù)庫(kù)管理系統(tǒng)和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),沒有統(tǒng)一的信息安全標(biāo)準(zhǔn)與協(xié)議,而這些系統(tǒng)存在的漏洞往往為黑客和病毒入侵提供平臺(tái),使得在安全性與網(wǎng)絡(luò)性能之間難以兼顧。由于網(wǎng)絡(luò)建設(shè)規(guī)劃缺少安全設(shè)計(jì)以及前瞻性的系統(tǒng)規(guī)劃,再加上政府電子政務(wù)網(wǎng)絡(luò)建設(shè)資金往往跟不上信息技術(shù)的發(fā)展步伐,使得電子政務(wù)在具體運(yùn)行中,由于多個(gè)瓶頸限制網(wǎng)絡(luò)流量,缺乏統(tǒng)一規(guī)劃的ip地址。

3.2.3電子政務(wù)信息系統(tǒng)使用范圍涉及面廣,環(huán)節(jié)多,涉及人員多,流程復(fù)雜,有的系統(tǒng)內(nèi)有上千臺(tái)計(jì)算機(jī)終端。由于我國(guó)電子政務(wù)的發(fā)展起點(diǎn)不高,許多政府工作人員沒有受到過有關(guān)電子政務(wù)方面的教育培訓(xùn),對(duì)電子政務(wù)缺乏科學(xué)、正確的認(rèn)識(shí),信息素養(yǎng)總體水平不高,不適應(yīng)信息化辦公的要求。很多電子政務(wù)信息系統(tǒng)的工作人員希望管理和服務(wù)更加專業(yè)化、網(wǎng)絡(luò)化,追求辦公手段的現(xiàn)代化和自動(dòng)化、辦公效率的提高,卻不重視信息系統(tǒng)的安全保密問題,交叉使用移動(dòng)存儲(chǔ)介質(zhì)等安全保密意識(shí)不強(qiáng)的行為常常為電子政務(wù)系統(tǒng)帶來(lái)安全隱患。

4.結(jié)語(yǔ)

電子政務(wù),實(shí)質(zhì)上就是政府機(jī)構(gòu)應(yīng)用現(xiàn)代信息和通信技術(shù),將管理和服務(wù)通過網(wǎng)絡(luò)技術(shù)進(jìn)行集成,在網(wǎng)絡(luò)上實(shí)現(xiàn)政論組織結(jié)構(gòu)和工作流程的優(yōu)化重組,超越時(shí)間、空間與部門分隔的限制,全方位地向社會(huì)提供優(yōu)質(zhì)、規(guī)范、透明、符合國(guó)際水準(zhǔn)的管理和服務(wù)。

參考文獻(xiàn)

[1]國(guó)家保密局教材編寫組.保密工作概論[m].北京:金城出版社,20xx.

[2]張振,王惠芳.電子政務(wù)安全體系結(jié)構(gòu)研究與設(shè)計(jì)[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(11).

[3]趙衍.電子政務(wù)中的信息安全保障策略[j].上海管理科學(xué),20xx(4).

【本文地址:http://www.mlvmservice.com/zuowen/5933210.html】

全文閱讀已結(jié)束,如果需要下載本文請(qǐng)點(diǎn)擊

下載此文檔