政府门户网站安全保障体系建设分析

来源 :科学与生活 | 被引量 : 0次 | 上传用户:xiaohan191420
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:由于政府门户网站涉及许多关键数据,且影响范围广泛,利用(数据)价值较高,导致其信息安全存在一定的风险性,需要相关人员积极梳理问题,做好防范。本文主要分析了政府门户网站的风险产生的影响因素,并就对应安全保障体系的建立提出建议,以供参考。
  关键词:政府门户网站;安全保障体系;管理机制
  前言:政府门户网站的主要功能在于更新最新政策、公开有关信息、征集群众建议、促进招商引资,其不仅构建了综合性的百姓服务平台,突显了地方政府的职能,还发布、吸收、中转了许多有价值的信息数据,对其自身工作的优化、升级管理的展开都具有关键性的意义[1]。也正因政府门户网站的强大功能性和较高的信息价值,相关人员才更应该对其安全防护工作加以重视,从当前的网络安全问题着手分析,为政府门户网站建立周密的安全保障体系。
  一、政府门户网站风险因素分析
  1.网站安全现状及问题
  随着网络技术的发展,网络安全问题也逐渐成为人们最为关注的话题之一,常见的网络风险有病毒攻击、黑客入侵,不仅对网络用户的网页浏览造成困扰,还有可能对一些官方网站的安全带来威胁。政府门户网站主要以公共信息发布,群众意见搜集和各项数据分析为指向来运行,其中不乏有机密信息、重要数据,一旦流出将会为政府工作的展开带来较大的阻碍,但仍有不法分子为了获取利益采取先进手段对其展开攻击,且随着网络技术的不断优化,这些攻击手段也得到了进一步的升级。当前政府门户网站的安全问题主要具有以下特点:攻击手段隐秘;攻击面扩大(从网络层发展至应用层);攻击动机清晰(原来的网络攻击,黑客的目的各异,或为证明自己、或为扬名、或为个人喜好,当下的网络攻击基本为获取利益);让相关管理人员不得不提高警惕。
  2.主要风险因素分析
  导致政府门户网站存在安全问题的因素主要可以分为两方面:一是管理人员(部门)管理意识不足,一是管理手段、技术对不断更新的风险内容缺乏适用性。首先,政府门户网站的管理人员在网站风险监测与控制方面的专业度不强,有的虽然具备一定的理论识别能力,但实践经验方面要较专业人士低,常导致漏洞发现不及时或漏洞修复延期[2];加之对应的网站管理机制不够完善,相应的制度缺乏专业、合理的分工,应急预案的建设应对范围狭窄,甚至有些管理人员对应急预案的建设缺乏周密的考虑;此外,相关培训机制创设的不足也侧面反映了管理人员对门户网站风险抵御认识不足的问题。其次,网站安全保护相关技术与配套服务意识的欠缺也导致了一系列安全性问题。随着网络技术的不断发展,网络钓鱼、SQL注入与跨站脚本攻击等网络入侵方式也不断升级,而一些地区的政府门户网站管理人员在技术上仍存在欠缺,对于安全问题的抵御只限定于几个方面(基本停留在网络攻击抵御上,对应用端的风险防御较少涉及),对新的入侵手段则拿不出较具针对性的措施,为不法分子留下了可乘之机。
  二、政府门户网站安全体系建立
  1.完善管理机制
  基于以上对政府门户网站风险因素的分析,可知对应安全保障体系的建立必须从管理人员的意识、工作开展模式和自身能力水平的提升着手,通过对管理机制的完善,为政府门户网站地长效安全运行奠定基础。第一步是制度的确立。相关管理人员应对各级政府门户网站的工作流程进行调研分析,汲取经验,并结合自身网站业务实际,完善日常安全管理的有关规范,如接口设计、网站运维等的细则设定,保证职责明确、分工合理且具有较高的可操作性[3]。第二步是应急预案的构设。所谓应急预案必须结合防护措施与恢复机制,从内外两方面将风险影响降至最低水平,以保证网站使用的连续性。而为减小对网站正常应用的影响,其应急预应可在浏览人数较少的工作日展开,并将演练结果作为应急措施的改进依据。第三步是管理人员培训。基于一些管理人员安全意识不高和风险防控水平不足的问题,有关部门还应定期对管理人员进行培训,使其思想、能力的提升与网络技术的发展保持一致。
  2.強化技术保障
  对应当前网络入侵技术的升级,政府门户网站安全管理工作也要在技术层面加强改进,多方面考虑问题,扩大防御领域,优化防御角度,全方位拦截、打击非法入侵问题。本着合规性、威胁性原则,政府门户网站系统的安全防护体系应在以下内容上进行设置:(1)划分安全区域;根据网站各系统服务器功能设置不同安全区域,设定访问控制列表(ACL),以对不同区域进行隔离及控制。(2)保证操作系统安全;秉承控制不必要服务软件、插件的应用以及及时更新系统补丁原则,对操作系统开启、运行、连接、数据存储等操作进行规范,加强系统巩固,有效提升对蠕虫、未知病毒等的抵御。(3)增设防篡改系统;于网站应用服务器上部署防篡改系统,开展对页面文件的监控,以随时保证网站的可靠性。(4)提高入侵防范;布置入侵防范系统(IPS),实现对外部入侵的审查,对可判定的攻击行为进行屏蔽。(5)访问身份鉴别;对网站系统平台、操作终端、管理平台分别建立身份识别机制,各项系统操作默认成管理员账户、密码,完善操作员、审计员和管理员的职位、职能设定,对有不良操作记录的账户进行定期清理。(6)访问限制;通过引进系统管理员、安全管理员与安全审计员的管理角色,实行访问权限分离,以避免账号误用的情况发生,且三个管理员相互制约,可共同促进服务系统的安全性。
  3.提升运维服务
  政府门户网站也属于开放服务平台,需要运维人员对用户进行服务,因此网站安全性的提升还要从服务角度展开设计。首先要充分考虑运维服务的成熟开放性、安全可行性以及后期可维护性;其次,运维服务要对监控目标进行确立,以令其服务开展更具针对性,基于对网站安全问题的防御条件分析,其安全监控的目标应符合完整性、可用性及保密性原则,使其监控效果更加显著;最后,运维服务中对风险问题的监控应对文字、页面框架、图片、链接内容进行监控,主要审核敏感字、疑似篡改、网站DNS劫持,从性能角度而言,则是对页面下载实践、网站访问时间进行监控,并配备预警机制,如预警链接、报警电话、邮箱等。
  结语:政府门户网站的功能性、价值性毋庸置疑,相关人员应当在丰富网站功能、提升网站服务之前保障网站的安全性。根据当前网络安全现状可知,一些改进了的网站入侵手段隐蔽性有所提升。因而相关安全防护体系的建立要从多角度考虑,不断完善更新,在管理、技术和服务上都做出升级,以令政府门户网站为人民生活的便利提供更好的促进。
  参考文献:
  [1]崔颖.政府门户网站的网络安全分析[J].电脑知识与技术,2019,15(21):38-39.
  [2]宋瑞凤.基层政府门户网站安全防护的对策探讨[J].中国新通信,2019,21(23):136-137.
  [3]倪雄,宗志锋,徐文君.政府门户网站安全保障体系设计研究[J].网络安全技术与应用,2018(03):85-86.
  作者简介:杨丹,1982.11,男;民族:汉族;籍贯:浙江省湖州市;职称:中级;学历:本科;研究方向:职业技能鉴定信息化建设。
其他文献
摘要:我国社会经济的蓬勃发展,加快了城市发展速度,提升了人们的生活水平,但是也给城市环境带来了较为严重的污染。直接或者是间接影响到人们的身体健康,不利于我国经济的持续发展,同时还有可能引发社会问题。为此,本文就将对城市环境污染进行分析,对治理对策展开深入研究,希望能给城市的可持续发展作出一点贡献。  关键词:城市环境污染;治理措施;分析;建议  城市发展的进程中各项资源都是一个整体内容,其中生态环
期刊
摘要:在水利工程建设过程中,有效的水文地质勘察是十分必要的,它可以保障水利工程建设的有序进行。其中钻孔压水试验是评价岩体渗透性的最常用的方法,其主要指标为透水率、渗透系数。巴基斯坦某水电站坝址地区以辉长岩为主,通过综合考虑该地区的压水试验吕荣值和各种地质资料,来对岩体透水性和完整程度进行分析。結果显示,巴基斯坦某水电站钻孔压水试验中,钻孔MHL-3吕荣值主要位于0.08-0.25Lu之间,钻孔MH
期刊
摘要:电子信息技术是现代化科学技术的产物,随着工业革命的进程不断加快,电子信息工程也被应用在各个生产领域当中,这也更进一步的推动了科学技术的进一步发展。正确的使用电子信息技术可以有效的促进国家科技和经济的双重发展,但是由于我国历史原因导致我国电子信息技术发展比发达国家慢,这就要求我们现阶段要着手电子信息技术的发展。想要发展计电子信息工程就要发展好计算机网络技术,近年来,计算机网络技术在电子信息工程
期刊
摘要:土石坝是水利水电工程中应用较为广泛的坝体类型,具有施工操作便捷、施工周期较短、物料消耗较低等显著优势。虽然土石坝技术是水利水电工程施工中的基本技术,但依然需要把握土石坝施工技术要点,注重质量管理。基于此,文章从土石坝筑坝材料选择及加工、设备选型、坝体填筑及压实三个方面探究水利水电工程中的土石坝施工技术,以供参考。  关键词:水利水电工程;土石坝;施工技术  土石坝以土料及石料为坝体填筑材料,
期刊
摘要:伴随我国公路建设的高速发展,在展开对路桥隧道的施工建设过程之中,应做好对常见路基中遇到的软土路基以及沉降路基的建设工作。利用现代的技术推动我国科学技术的发展,让我国的路桥隧道的路劲建设有所提高。通过对路桥方面的隧道特点按照路基的要求进行处理,通过良好的物理技术以及化学技术进行对隧道的软土路基技术进行分析。  关键词:路桥隧道;路基处理  路桥隧道,对于现在我国各地的经济发展起到了十分重要的意
期刊
摘要:在大数据时代背景下,互联网已融入了人们的生活之中,在各领域的生产活动与相关业务中也得到了广泛应用,随着各领域对信息资源需求量的加大,网络信息安全问题也逐渐暴露出来。网络技术、计算机技术的广泛应用,必须保证网络环境中信息传输的安全性,这关系着用户的个人隐私以及合法权益。因此,做好网络安全防御,为信息传输提供更有安全保障的网络环境,对国家经济发展有着至关重要的影响。本文指出了人工智能技术应用在网
期刊
摘要:作为一种新兴产业基于互联网金融背景下的金融投资深受社会大众的关注,复杂化、多样性、丰富性是金融投资风险的主要特征,受多种因素的掣肘,金融投资者在投资中,由于缺乏充沛的风控经验,缺乏风险危害意识,存在盲目投资的现象,严重损害了自己的经济利益。文章基于互联网金融背景下分析了金融投资风险类型,并提出了防控互联网金融投资风险的有效策略,以期保障投资者和金融企业的利益,为金融市场行稳致远保驾护航。  
期刊
摘要:在我国科学技术不断发展的当下,计算机科技网络已然成为了人们生活中的重要组成部分,包括人们的日常交流日常出行等都透露着浓浓的网络色彩。尤其是在经济发展新常态的时代背景下,科技信息网络的建设正在进一步与各个行业和各个领域相融合,极大程度地改变了行业和领域的运作模式,使其迸发出了全新的生命力。但同时在科技信息网络建设的过程中,也需要认识到问题的存在,要理解机遇与挑战的并行关系。因此,本文立足问题,
期刊
摘要:随着新时代的不断发展,汉语言文学的研究也随之进入快速发展阶段。关于汉语言文学的研究不仅仅包含我们熟知的文字语言语义,还包括对于新兴事物理解的新时代网络语言。本文主要基于新时代网络语言的发展对汉语言文学发展的利弊进行研究,提出笔者的思考,以求在新时代网络语言不断快速发展的基础上,促进汉语言文学平稳健康发展。  关键词:网络语言汉语言文学语言语义科学技术  引言  在我国发展的历史长河中,相继创
期刊
摘要:推行和发展绿色制造具有多方面的重要意义。从机械或者全行业来说,是发展的新趋势,能够提企业的竞争力;从生态环境来讲,为人类营造清洁、安全、舒适、健康的空间;从能耗方面讲,绿色制造具有高效节能性,能使资源最大限度的发挥作用,具有可回收性,能循环利用。现代化高新技术与机械加工的相互交融,打破了以往的机械加工作业的狭小格局,使机械加工作业在绿色环保理念的推动下实现了进一步发展。  关键词:绿色制造工
期刊