浅谈内蒙古政务信息系统安全预警监测

来源 :今日湖北·中旬刊 | 被引量 : 0次 | 上传用户:lobohzs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 自治区电子政务网是我区使用设备最多,用户最多,结构最复杂,应用最广泛、最重要的网络系统,其中网络节点的安全直接影响着整个政务网络,这就对政务专网的监管提出了更高的要求,建设信息安全监测体系,及时发现和处置网络攻击,防止有害信息传播,对网络和信息系统实施保护与监测是当务之急。
  关键词 内蒙古 政务信息系统 安全预警
  随着互联网的广泛应用,信息化的不断发展,我区各级政务部门、企事业单位都已基本建成了基于网络的业务系统,特别是建成了自上而下,横向连接各级政务部门,纵向覆盖自治区、地(市)、区(县)的统一的内蒙古自治区电子政务骨干传输网络,实现了各级政务部门互联互通、信息共享,确保了我区政务专网的统一性和完整性,满足了社会管理和公共服务的需求。自治区电子政务网是我区使用设备最多,用户最多,结构最复杂,应用最广泛、最重要的网络系统,其中网络节点的安全直接影响着整个政务网络,这就对政务专网的监管提出了更高的要求,建设信息安全监测体系,及时发现和处置网络攻击,防止有害信息传播,对网络和信息系统实施保护与监测是当务之急。
  内蒙古政务信息系统已深入到全区各个政府机关单位,其设计架构和应用都比较复杂。当前的应用需要更加关注全网的整体安全,强调从业务信息系统安全风险的角度,而非单一安全威胁和防御机制的角度去更加主动地管理安全。而要做好安全管理工作,就需要一套相应的安全管理体系。在这个体系中除了组织保障和流程保障,很重要的是信息安全预警监测和应急响应处置能力,还要对网络和业务信息系统实施有计划地、持续地监视、检测、审计、分析、评估、预警、响应和报告,并能够实现管理与检测相互之间的协同。
  一、我区政务信息安全建设存在的主要问题
  我区信息化建设在国家政策以及大环境的带动下,得到了迅速积极的发展。但是,我区信息化建设和信息安全保障仍存在一些亟待解决的问题,政务信息共享和业务协同水平不高,核心技术受制于人;信息安全工作的战略统筹和综合协调不够,重要信息系统和基础信息网络防护能力不强,移动互联网等技术应用给信息安全带来严峻挑战。必须进一步增强紧迫感,采取更加有力的政策措施,大力推进信息化发展,切实保障信息安全。
  经过多年信息安全建设,我区很多单位已经配备了防火墙、入侵检测、IPS等信息安全防范设备,但是由于各单位信息化水平参差不齐,人员配备不足,技术手段不能适应信息技术的发展,很多安全设备没有得到充分利用,而安全事件一旦发生,又没有一个专门面向网络与信息安全的平台与机构来发挥预警、处理和支援的作用,安全意识不到位、技术手段不足和处理时机的延误等诸多因素都会带来无法估量的损失和影响。
  二、主要应用技术
  (一)分布式计算平台技术
  分布式计算平台用来为各种任务提供分布式执行的能力。就是如何让多台服务器有效的来执行各种web检测任务。
  分布式计算平台组成,包括用于存储任务的队列(IN QUEUE和OUT UQUEUE);用于驱使任务被调度的client单元;用于做分布式任务调度的Gearman Server单元;用于具体处理任务(挂马检测任务、篡改检测任务等)的worker单元。
  用户的请求(比如一个页面的挂马扫描请求)会被放入IN QUEUE输入队列中,client从IN QUEUE输入队列中获取任务,传递给GS(Gearman Server),由GS挑选一个空闲的worker 进行执行,worker执行完成之后将结果由GS返回给client,再由client统一将结果放入OUT QUEUE输出队列。
  (二)智能页面抓取技术
  基于模拟点击技术的智能爬虫能高效并尽可能多的抓取网站页面,主要组成部分包含两个部件,部件一用于爬虫策略的控制、登陆验证数据的控制、及自定义可抓取页面、不可抓取页面的控制等,称为控制部件;部件二用于提取页面内连接,通过模拟点击技术来操纵DOM数据模型,并通过截获脚本执行数据达到提取链接和阻止对服务器数据的破坏,称为处理部件。
  控制部件将站点url作为参数传递给处理部件,处理部件从目标web服务器获取web页面,并通过内置浏览器内核将获取的html文档解析成DOM数据模型。然后通过对htlm文档中的不同标记做处理,来提取web页面中的url。在处理script标记的时候,会对其中的用户点击单元进行模拟点击处理,就是模拟人的点击行为来触发点击事件。并在引发DOM数据的变更前截获url,同时拦截对DOM模型的修改,这样既达到了url的提取,又防止了对数据的修改。
  (三)远程网页挂马检测技术
  网页挂马攻击是指攻击者在获取网站或者网站服务器的部分或者全部权限(获取手段包括SQL注入、XSS攻击等)之后,在网页文件中嵌入一段恶意代码,这些恶意代码主要是一些包括浏览器本身漏洞、第三方ActiveX漏洞或者其它插件漏洞的利用代码,用户访问该挂马页面时,如果系统没有更新恶意代码中利用的漏洞补丁,则会执行恶意代码程序,进行盗号等危险操作。
  远程网页挂马检测技术使用的是静态分析和动态解析相结合的主动挂马检测技术。检测实现原理可简单如下描述:挂马检测引擎模拟DOM对象和ActiveX控件,同时截获其内存分配行为,当被挂马代码想操作一个DOM对象或ActiveX控件时,就可以把他的操作行为全部监控下来。有了这种url页面的所有展示行为的监控,就可以分析这些行为,按照预定义的规则来判断是否有恶意代码的存在。判断方式有通过ActiveX的ID判断、通过对象的接口调用来判断和通过HeapSpray检测来判断,这三种判断方法保证了检测的高准确率。
  参考文献:
  [1]王盟.浅谈电子政务系统中的安全风险分析[J].网络安全技术与应用,2011(04).
  [2]王仕龙.公共危机预警系统初探[J].中国商界(下半月),2008(06).
  [3]刘邦凡.浅析电子政务建设原则[J].电子政务,2005(Z4).
其他文献
摘 要 独立学院基层党组织是党的基层组织的一部分,是高校党建工作的堡垒,肩负着培养和教育学生党员的重任。创建学习型基层党组织是新形势下提升基层党组织战斗力,充分发挥其战斗堡垒作用的重要举措。独立学院基层党组织必须紧跟时代前进的步伐,探索出一条适合自身发展的道路。本文依据独立学院学生党员特征表现,以吉林大学珠海学院化学与药学系“学习型”基层党组织建设工作实践,对独立学院“学习型”基层党组织建设工作进
期刊
说起在路边贴手机膜,不少人觉得这算不上“生意”。而不少干这行的也总觉得挣不到钱。但是,来武汉不到五年的安陆小伙子赵周桥,却把这种不算生意的生意,做得有滋有味,三年挣了两套房子。  满街都说小赵生意好  天下着小雨,大智路数码城外的人行道上,仍有三五个贴手机膜的小摊。记者跟几个摊主聊了下,他们都说一个叫小赵的生意做得好。过了半个小时,赵周桥“姗姗来迟”。  33岁的赵周桥来自安陆,已经不在路边摆“野
期刊
一块黑色的茶饼,经过“热炒”,身价倍增。神奇的普洱茶,背后是否藏着鲜为人知的玄机?一杯褐色的普洱茶,有人喝出的是甘甜,有人却喝出了苦涩。近日,汉口钢材老板王全以不到当时购买价的1/3,脱手了全部储存的普洱茶,伴随着巨亏3000万元的心酸,他的普洱收藏梦也就此破灭。  相信普洱收藏的创富神话  钢材商重金囤三仓库  记者在汉口谌家矶一间仓库看到,百余平方米的房间内,仅有的几箱普洱茶饼堆在一起。阴暗的
期刊
摘 要 随着全球化的进一步加深,世界各国的文化交流进一步加强。各国互相交换留学生学习彼此语言、文化以及相关专业的现象愈来愈多。江苏徐州作为中国二线城市以及苏北地区代表性城市,有着独特的文化和区域特征。徐州地区高校来华留学生来华前对中国和徐州有着怎样的文化预期,来徐后的文化体验如何,及其之后如何调整自己以适应当地生活、学习以及文化等,以期为我国二线城市来华留学生接纳、教学和管理工作提供有益的参考和一
期刊
摘 要 国际政治经济学其中一个研究课题就是关于某一国家对外经济政策的政治经济学研究。主要的案例研究有罗伯特·吉尔平对美国跨国公司的政治经济学分析。而这正是国家主义理论的部分核心思想的体现,这种理论主要吸收了当代国际关系研究中的新现实主义的观点。通过对罗伯特·吉尔平教授的国家主义理论分析,可以深入评判面对当今世界挑战的国家主义理论的解释力。  关键词 罗伯特·吉尔平 国家主义理论 跨国公司 对外直接
期刊
目前,我国法治化为政府推动的整体模式,是一种自上而下、由国家到民间的强制性的法律变迁。这就对法律之于公民权利义务提出了相应要求。环境保护更适合于义务本位的法治理念,法律将环保义务赋予公民是应有之义。本文从环保现状出发,透视现行规定,就法理角度阐释公民环保义务立法具体化的必要性。  一、环保现状  环境问题在我国由来已久并且愈治愈烈。春节后,国内50个城市发生了重度及以上污染,其中11个城市为严重污
期刊
在汉6所高校,一年的发明专利授权量总和为何不如一个浙江大学多?楚天金报记者暗访后发现,由于科技成果转化审批难,转让正道难走通,导致私下交易成风。  据一位科技界人士向楚天金报记者透露,发明成果经私下交易后,大量流失到外省,预计流出量占总量的三成左右。“高校发明成果,被一些教授进行了私下交易。”调查中,记者屡屡听到这一说法,但当请其讲几个案例时,对方则称“这事太隐蔽,不好说”。  几经周折,楚天金报
期刊
摘 要 对星巴克成功文化营销进行分析,供中国茶馆参考。  关键词 星巴克 中国茶馆 体验文化 营销策略  一、星巴克的体验文化营销策略  星巴克是运用体验营销取得成功的典范,它出售的不是咖啡,而是人们喝咖啡的体验。体验营销以向顾客提供有价值、有意义的体验为主旨,以服务和商品为媒介。  1、“第三空间”理念  星巴克咖啡店着力于使其成为独立于办公室和家庭之外的首选休闲场所,这就是“第三空间”的理念。
期刊
政府采购是政府管理社会经济生活的一种重要手段,为了开展日常财务活动或为公众提供服务的需要,在财政的监督下,以法定的手段、方法、程序,从市场上购买商品、服务和工程的行为。地方政府采购运作得好坏,关系到资金的使用效率、部门的办事效果,关系到地方经济建设的速度与效益,关系到地方政府的形象与声誉。目前,政府采购管理队伍的政策水平、思想理念、理论素养及专业管理能力整体素质还有待于规范和完善,现就如何进一步建
期刊
摘 要 在全党深入开展党的群众路线教育实践活动,是党的十八大做出的重要决策,是新形势下加强党的建设和创新的重要举措。活动的重点任务是解决“四风”的突出问题,其中,要求村、社区等基层组织解决服务群众意识和能力不强,办事不公等问题。高校社区作为知识分子密集的社区,在开展党的群众路线教育实践活动中应有自己的特点。本文探讨的主要内容就是如何在高校社区有效开展党的群众路线教育实践活动,以促进高校社区更好更快
期刊