政府门户网站安全保障体系建设研究

更新时间:2024-01-05 16:23:01 阅读量: 教育文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

龙源期刊网 http://www.qikan.com.cn

政府门户网站安全保障体系建设研究

作者:唐雨

来源:《科技与创新》2016年第14期

摘 要:政府门户网站作为为民服务和“政务公开”的窗口,在电子政务规划中占有极其重要的位置。然而,随之而来的安全问题也变得越来越严重,因此,认识和建设网站安全体系,分析其中的问题,并制订相应的策略对门户网站的建设具有重要的意义。 关键词:政府;门户网站;网络安全;电子政务规划

中图分类号:F490.3 文献标识码:A DOI:10.15913/j.cnki.kjycx.2016.14.039

近年来,政府门户网站安全保障体系的建设一直是电子政务中的热点问题。当下,网络病毒传播和黑客入侵破坏等给门户网站的安全带来了较大的威胁,导致部分政府的重要信息泄漏,网站无法正常运行,给社会带来巨大的负面影响。因此,对建设网站安全保障体系的研讨是十分有必要的。本文根据目前政府类大型门户网站普遍托管在某部门IDC机房(互联网数据中心)的现状,重点描述了其中的网络安全防护建设,主要针对过程中的防护对象、设计思路、防护措施、安全防护集成、网络安全技术服务和等级测评等进行了阐述,以保证政府门户网站的正常运行。

1 主机系统和存储备份建设

在IDC机房部署应用服务器2台及以上、数据库服务器2台(或4台)分别做双机热备或多机互备,数据库服务器通过光纤交换机与存储系统相连接。为了便于数据同步,可在单位部署一台数据上传服务器,在某部门IDC机房部署一台前置数据库服务器,定期将内部需要在外网查询的内容通过数据上传服务器自动传送到外网前置数据库服务器上,在外网前置数据库服务器上进行数据校验和比对后自动同步到网站数据库服务器上,实现内外网数据的及时更新。由于门户网站的所有硬件都托管在IDC 机房,因此,网络通信方面完全利用某部门IDC机房现有的网络通信设备,对外出口带宽至少为2条100 MB的链路。 2 网络安全防护建设

关于政府类门户网站的安全建设执行,其标准是完全符合计算机信息系统安全等级保护三级技术的。其主要包括数据机房安全、网络通信安全、主机系统安全、应用安全和数据安全几部分内容。 2.1 防护对象

政府门户网站信息网络大致可以分为管理信息区域和信息发布区域。管理信息区域用于支撑该系统与业务相关的内部管理信息应用数据。它可以划分为用于承载内部办公的信息内网和

本文来源:https://www.bwwdw.com/article/uhrx.html

Top