電影是我們?nèi)粘I钪械囊淮髪蕵贩绞剑彩撬囆g(shù)的重要表現(xiàn)形式。為了寫出一篇較為完美的總結(jié),我們可以先分析總結(jié)的關(guān)鍵要點并進行整理。以下是一些著名人士關(guān)于時間管理的名言,希望能夠給大家一些啟示。
電子政務(wù)的安全論文篇一
網(wǎng)絡(luò)安全在電子政務(wù)系統(tǒng)管理中起著至關(guān)重要的影響作用,因而在此基礎(chǔ)上,為了規(guī)避電子政務(wù)發(fā)展瓶頸問題,要求管理人員在對系統(tǒng)平臺進行操控過程中應(yīng)注重從系統(tǒng)安全風險、應(yīng)用安全風險等角度出發(fā),對電子政務(wù)系統(tǒng)網(wǎng)絡(luò)安全進行設(shè)計、應(yīng)用,同時建構(gòu)統(tǒng)一化安全管理平臺,規(guī)避系統(tǒng)故障等問題的凸顯,影響到政務(wù)信息安全保護。本文從電子政務(wù)系統(tǒng)網(wǎng)絡(luò)安全需求分析入手,并詳細闡述了系統(tǒng)網(wǎng)絡(luò)安全的具體應(yīng)用,旨在推動政府競爭力的提升。
電子政務(wù),即各級機關(guān)在實踐管理工作開展過程中需借助電子信息技術(shù),打造分層結(jié)構(gòu)、集中管理網(wǎng)絡(luò)管理環(huán)境,且推進電子政務(wù)系統(tǒng)由“功能單一”向“綜合政務(wù)網(wǎng)”轉(zhuǎn)變,從而提升整體政府服務(wù)水平,同時借助網(wǎng)絡(luò)平臺加強與公眾間的互動性,并營造雙向信息交流環(huán)境,有效應(yīng)對計算機病毒、黑客攻擊、木馬程序等網(wǎng)絡(luò)安全問題。以下就是對電子政務(wù)系統(tǒng)網(wǎng)絡(luò)安全問題的詳細闡述,望其能為當前政府機構(gòu)職能效用的有效發(fā)揮提供有利參考。
就當前的現(xiàn)狀來看,電子政務(wù)系統(tǒng)網(wǎng)絡(luò)在運行過程中基于垃圾郵件攻擊、網(wǎng)絡(luò)蠕蟲、黑客攻擊、網(wǎng)絡(luò)安全威脅等因素的影響下,降低了服務(wù)質(zhì)量。為此,當代政務(wù)系統(tǒng)針對網(wǎng)絡(luò)安全問題提出了相應(yīng)的網(wǎng)絡(luò)安全需求:第一,網(wǎng)絡(luò)信息安全,即在電子政務(wù)系統(tǒng)操控過程中為了規(guī)避政務(wù)信息丟失等問題的凸顯,要求管理人員在實踐信息管理過程中應(yīng)從信息分級保護、信息保密、身份鑒別、網(wǎng)絡(luò)信息訪問權(quán)限控制等角度出發(fā),對可用性網(wǎng)絡(luò)信息實施管理,打造良好的網(wǎng)絡(luò)信息使用環(huán)境;第二,管理控制安全。即由于電子政務(wù)網(wǎng)絡(luò)系統(tǒng)需與internet連接,因而在內(nèi)部局域網(wǎng)、外部局域網(wǎng)管理過程中,應(yīng)設(shè)置隔離措施,同時針對每個局域網(wǎng)用戶設(shè)定訪問限定資源,并針對用戶身份進行雙向認證,由此規(guī)避黑客攻擊等問題的凸顯。而在信息傳輸過程中,亦需針對關(guān)鍵應(yīng)用信息進行加密,且配置網(wǎng)絡(luò)監(jiān)控中心,實時掌控惡意攻擊現(xiàn)象,并做出及時響應(yīng);第三,統(tǒng)一管理全網(wǎng),即為了降低網(wǎng)絡(luò)安全風險問題,要求當代電子政務(wù)網(wǎng)絡(luò)系統(tǒng)在開發(fā)過程中應(yīng)制定vlan劃分計劃,且針對通信線路、訪問控制體系、網(wǎng)絡(luò)功能模塊等實施統(tǒng)一管理,規(guī)避非法截獲等安全問題[1]。
1.2網(wǎng)絡(luò)安全風險。
(1)系統(tǒng)安全風險。就當前的現(xiàn)狀來看,我國unix、windows、netware等操作系統(tǒng)本身存有安全隱患問題,因而網(wǎng)絡(luò)侵襲者在對系統(tǒng)進行操控過程中,可借助系統(tǒng)漏洞,登錄服務(wù)器或破解靜態(tài)口令身份驗證密碼,訪問服務(wù)器信息,造成政務(wù)信息泄露問題。同時,在電子政務(wù)系統(tǒng)網(wǎng)絡(luò)管理過程中,部分管理人員缺乏安全管理意識,從而未及時修補系統(tǒng)漏洞,且缺乏硬件服務(wù)器等安全評定環(huán)節(jié),繼而誘發(fā)了系統(tǒng)安全風險。此外,基于電子政務(wù)網(wǎng)絡(luò)系統(tǒng)運行的基礎(chǔ)上,侵襲者通常在公用網(wǎng)上搭線竊取口令字,同時冒充管理人員,向系統(tǒng)內(nèi)部局域網(wǎng)直入嗅探程序,從而截獲口令字,獲取網(wǎng)絡(luò)管理權(quán)限,造成電子政務(wù)系統(tǒng)信息損失。為此,為了規(guī)避信息截獲等網(wǎng)絡(luò)安全問題的凸顯,要求管理人員在實踐管理工作開展過程中應(yīng)針對操作系統(tǒng)、硬件平臺安全性進行檢測,且健全登錄過程認證環(huán)節(jié),打造良好的電子政務(wù)系統(tǒng)服務(wù)空間,滿足系統(tǒng)運行條件,同時實現(xiàn)對登陸者操作的.嚴格把控。(2)應(yīng)用安全風險。電子政務(wù)系統(tǒng)網(wǎng)絡(luò)運行中應(yīng)用安全風險主要體現(xiàn)在以下幾個方面:第一,網(wǎng)絡(luò)資源共享風險,即各級政府機構(gòu)在網(wǎng)絡(luò)辦公環(huán)境下,為了提升整體工作效率,注重運用網(wǎng)絡(luò)平臺共享機關(guān)機構(gòu)組成、政務(wù)新聞、政務(wù)管理程序等信息。而若某工作人員將政務(wù)信息存儲于硬盤中,將基于缺少訪問控制手段的基礎(chǔ)上,造成信息竊取行為;第二,電子郵件風險,即某些不法分子為了獲取政務(wù)信息,將特洛伊木馬、病毒等程序植入到郵件中,并發(fā)送至電子政務(wù)系統(tǒng),從而通過程序跟蹤,威脅電子政務(wù)系統(tǒng)網(wǎng)絡(luò)安全性。為此,管理人員在對電子政務(wù)系統(tǒng)進行操控過程中應(yīng)提高對此問題的重視程度,同時強調(diào)對垃圾郵件的及時清理[2];第三,用戶使用風險,即在電子政務(wù)系統(tǒng)平臺建構(gòu)過程中,為了規(guī)避網(wǎng)絡(luò)安全風險問題,設(shè)置了“用戶名+口令”身份認證,但由于部分用戶缺乏安全意識,繼而將生日、身份證號、電話號碼等作為口令字,從而遭到非法用戶竊取,引發(fā)政務(wù)信息泄露或攻擊事件。為此,在系統(tǒng)操控過程中應(yīng)針對此問題展開行之有效的處理。
在電子政務(wù)系統(tǒng)應(yīng)用過程中,為了打造良好的網(wǎng)絡(luò)運行空間,在系統(tǒng)設(shè)計過程中應(yīng)融合防火墻隔離、vlan劃分、ha和負載均衡、動態(tài)路由等技術(shù),并在電子政務(wù)網(wǎng)絡(luò)結(jié)構(gòu)部署過程中,將功能區(qū)域劃分為若干個子網(wǎng)結(jié)構(gòu),同時合理布設(shè)出入口,并實時清理故障清單,從根本上規(guī)避網(wǎng)絡(luò)安全風險問題。同時,在操作系統(tǒng)安全設(shè)置過程中,應(yīng)針對安全配置安全性進行檢測,并限定etc/host、passwd、shadow、group、sam、lmhost等關(guān)鍵文件使用權(quán)限,且加強“用戶名+口令”身份認證設(shè)置的復(fù)雜性,避免操作風險的凸顯[3]。此外,在電子政務(wù)系統(tǒng)操控過程中,為了確保系統(tǒng)安全性,亦應(yīng)針對系統(tǒng)運行狀況做好打補丁操作環(huán)節(jié),并及時升級網(wǎng)絡(luò)配置,營造安全、穩(wěn)定的系統(tǒng)運行空間。
2.2訪問控制。
在電子政務(wù)系統(tǒng)網(wǎng)絡(luò)安全應(yīng)用過程中加強訪問控制工作的開展是非常必要的,為此,首先要求管理人員在系統(tǒng)操控過程中應(yīng)結(jié)合政務(wù)信息的特殊性,建構(gòu)《用戶授權(quán)實施細則》、《口令字及賬戶管理規(guī)范》等條例,并嚴格遵從管理制度要求,實現(xiàn)對網(wǎng)絡(luò)環(huán)境的有效操控。同時,在網(wǎng)絡(luò)出入口等網(wǎng)絡(luò)內(nèi)部環(huán)境操控過程中,應(yīng)設(shè)置防火墻設(shè)備。例如,在switch、router安全網(wǎng)絡(luò)域連接過程中,即需在二者間設(shè)置防火墻,繼而利用防火墻ip、tcp信息過濾功能,如,拒絕、允許、監(jiān)測等,對政務(wù)信息形成保護,同時在網(wǎng)絡(luò)入侵行為發(fā)生時,及時發(fā)出警告信號,且針對用戶身份進行s/key的驗證,達到網(wǎng)絡(luò)訪問控制目的[4]。其次,在網(wǎng)絡(luò)訪問控制作業(yè)環(huán)節(jié)開展過程中,為了規(guī)避電子政務(wù)網(wǎng)內(nèi)部服務(wù)器、www、mail等攻擊現(xiàn)象,應(yīng)注重應(yīng)用防火墻應(yīng)用代理功能,對安全問題進行有效防控。
2.3數(shù)據(jù)保護。
電子政務(wù)數(shù)據(jù)屬于機密性信息,因而在此基礎(chǔ)上,為了規(guī)避數(shù)據(jù)泄露問題的凸顯影響到社會的發(fā)展,要求我國政府部門在電子政務(wù)系統(tǒng)運行過程中,應(yīng)擴大對《上網(wǎng)數(shù)據(jù)的審批規(guī)定》、《數(shù)據(jù)管理管理辦法》等制度的宣傳,同時在pc機管理過程中,增設(shè)文件加密系統(tǒng),并對訪問者進行限制,最終實現(xiàn)對數(shù)據(jù)的高效保護。其次,在對sybase等通用數(shù)據(jù)庫進行保護過程中,應(yīng)增設(shè)訪問/存取控制手段,同時完善身份驗證、訪問控制、密碼機制、文件管理等功能模塊,從而通過角色控制、強制控制等方法,對數(shù)據(jù)形成雙層保護,并加強假冒、泄露、篡改等現(xiàn)象的管理,保障系統(tǒng)網(wǎng)絡(luò)安全性[5]。再次,在政務(wù)數(shù)據(jù)使用、傳輸過程中,應(yīng)定期檢測服務(wù)器內(nèi)容完整性,例如,www服務(wù)器、ftp、dns服務(wù)器等發(fā)布信息,滿足政務(wù)信息使用需求,同時提升政府服務(wù)水平。
綜上可知,傳統(tǒng)電子政務(wù)系統(tǒng)網(wǎng)絡(luò)管理工作實施過程中逐漸凸顯出信息截獲、信息泄露等問題,影響到了各級政府機關(guān)服務(wù)水平。因而在此基礎(chǔ)上,為了實現(xiàn)對網(wǎng)絡(luò)安全風險問題的有效處理,要求管理人員在實際工作開展過程中應(yīng)注重加強安全管理工作,同時從數(shù)據(jù)保護、訪問控制、系統(tǒng)安全等角度入手,對政務(wù)系統(tǒng)網(wǎng)絡(luò)環(huán)境形成保護,滿足電子政務(wù)網(wǎng)絡(luò)系統(tǒng)應(yīng)用需求。
[5]于雪蓮.電子政務(wù)系統(tǒng)中信息安全技術(shù)研究與應(yīng)用[j].信息系統(tǒng)工程,2015,13(6):57.
電子政務(wù)的安全論文篇二
本文從前期的調(diào)研選題,到最終的撰寫完成,無不凝聚著導(dǎo)師向茂生研究員的心血。向老師孜孜以求的敬業(yè)精神、富有前瞻性的敏銳眼光、統(tǒng)觀全局的決策能力、求真務(wù)實的嚴謹學風,給每一個認識他的人都留下了極其深刻的印象,也使我從中汲取了寶貴的.經(jīng)驗,所有這一切都將讓我受益終身。
同時向以……研究員為代表的電子學研究所諸位老師一并表示敬意,他們數(shù)年如一日地堅守于工作崗位,義無反顧地投身于科研事業(yè),以其高尚之風行影響著學生的人生觀,激勵著我們在追逐夢想的路上不斷前進。
非常感謝實驗室的……老師和。。。師姐,以及研究生辦公室的……老師,她們用自己的滴滴汗水為大家創(chuàng)造了優(yōu)越的工作環(huán)境。
特別感謝……師兄和……師姐,他們以豐富的科研經(jīng)驗指導(dǎo)我解決了很多學習與工作中遇到的問題;感謝實驗室的其他師兄、師姐和同學,與他們在一起的兩年求學生涯是人生至此最快樂也最有意義的時光。
感謝……以及好友……等曾經(jīng)關(guān)心、幫助過我的朋友,他們是我生命中最寶貴的財富,在此無法一一寫出他們的姓名,愿他們能接受來自我心底的一份謝意。
棘心夭夭,母氏劬勞。學生從出生至今,走出之寸步皆離不開父母之無私付出;父母愛吾至深至切而時過二十余載仍無以相報,每念及此輒倍感自責。自悟乃唯有一心向前,己所擁有之一切,皆毫無疑問是對父母哺育之恩的答謝。言至此,再次對含辛茹苦的父母致以最崇高之敬意,并祝全天下之父母都身體健康,永遠幸福!
電子政務(wù)的安全論文篇三
電子商務(wù)是一種通過互聯(lián)網(wǎng)技術(shù)實現(xiàn)交易雙方網(wǎng)絡(luò)交流并完成雙方交易的促進全球經(jīng)濟一體化的交易模式,信息技術(shù)的發(fā)展為電子商務(wù)提供了具備可行性的平臺,電子商務(wù)也成為現(xiàn)代社會進入新的經(jīng)濟活動時代的重要標志。發(fā)展電子商務(wù)不僅能轉(zhuǎn)變經(jīng)濟增長模式,還能提高國民的經(jīng)濟生活質(zhì)量和效率,是我國實現(xiàn)全面小康社會的重要推助力。電子商務(wù)的網(wǎng)絡(luò)化交易形式提高了交易的`效率,但也帶來了一些潛在的安全問題,其中最為突出、廣受關(guān)注的就是電子商務(wù)信息安全問題。交易過程中存在著交易雙方私人信息的處理、傳送及存儲過程,會有被不法分子竊取或者篡改的可能,這就需要確保電子商務(wù)交易過程中信息交流的保密性。電子商務(wù)的飛速發(fā)展導(dǎo)致一些投機取巧的行為發(fā)生,有的實物商品交易賣家卻只虛擬發(fā)貨從而謀取高額利潤,也會存在買家隨意拒收導(dǎo)致賣家蒙受損失的現(xiàn)象,所以這就需要交易雙方身份真實可靠,不能虛假捏造,交易過程中發(fā)生問題能及時聯(lián)系解決。電子商務(wù)的運行系統(tǒng)也需要極高的安全性,不能泄露交易雙方的私人信息,需要確保軟件的可靠性。
論文:
將本文的word文檔下載到電腦,方便收藏和打印
推薦度:
點擊下載文檔
搜索文檔
電子政務(wù)的安全論文篇四
一、為什么要從經(jīng)濟學討論信息共享?
1.解決“老大難”問題需要更新觀念
愛因斯坦講:“我們不能用產(chǎn)生問題的同一思維水平來解決當前的問題”,這就提示我們應(yīng)當跑出習慣性思維的圈子,從更基本的理論來反省我們的信息共享觀念,更多地研究事實,更多地研究實際經(jīng)驗,提升對新規(guī)律的認識能力。在這一過程中,經(jīng)濟學的觀念與視角無疑會是一種有力的'工具。
電子政務(wù)的信息共享不是一件短期行為,而是一項長期服務(wù)的業(yè)務(wù),對于一項長期業(yè)務(wù)而言,短期起作用的因素經(jīng)常會被相反的因素抵消,我們需要透過復(fù)雜紛紜的暫時性因素來分析決定系統(tǒng)能否長久生存發(fā)展的深層次動力,而經(jīng)濟學思考正好能幫助我們透過現(xiàn)象來看到更本質(zhì)的東西。
2.長期業(yè)務(wù)可持續(xù)生存的基礎(chǔ)
電子政務(wù)中的信息共享不是一個靜態(tài)工程,而是一項長久的信息服務(wù)業(yè)務(wù),它可能會十年、二十年、三十年地生存下去。這樣一種長期服務(wù)的業(yè)務(wù),其運行維護的費用將是巨大的,幾十年地維護、完善某種信息共享的服務(wù),對于任何機構(gòu)來講都將是一個沉重的包袱,如果這項服務(wù)不能帶來合理的效益,它將很難持續(xù)下去。因此,決定電子政務(wù)信息共享服務(wù)能否持續(xù)的并不是開始的多大決心,而是有無長久的經(jīng)濟合理性,即電子政務(wù)信息共享帶來的益處能否勝過其帶來的長期運行維護的成本負擔。
作為長期服務(wù)的電子政務(wù)業(yè)務(wù),其經(jīng)濟學上的合理性至關(guān)重要。人們經(jīng)常強調(diào)電子政務(wù)是“一把手工程”,以強調(diào)行政領(lǐng)導(dǎo)在推動電子政務(wù)項目啟動中的關(guān)鍵作用,但是開始的推動者卻無法擔保項目的長久成功,因為電子政務(wù)業(yè)務(wù)的生命周期經(jīng)常會有二十年、三十年,要比領(lǐng)導(dǎo)的任期長許多倍,每位后來的“一把手”都有可能來終止、修正前人留下來的做法,唯有經(jīng)濟上合理的業(yè)務(wù)、收益遠遠大于成本的業(yè)務(wù)才可能持續(xù)的生存。
影響電子政務(wù)信息資源共享的因素很多,有些是短期起作用的因素,例如起步資金,技術(shù)手段等等,這些都很重要,但有了問題還可以在后面糾正,倒是有一些因素看起來沒有那么強的作用,但是影響力卻非常持久,例如系統(tǒng)運行成本與共享效益不成比例,部門關(guān)系失調(diào),缺少有效的社會監(jiān)督,缺乏自我改善的動力與激勵等,這些因素慢慢地產(chǎn)生作用使系統(tǒng)逐漸地癱瘓,這些因素才是影響信息資源系統(tǒng)生存力的關(guān)鍵點。
總之,對于一個長期運行的業(yè)
[1][2][3]
電子政務(wù)的安全論文篇五
[摘要]中專生和普通中學生在學習特點和性格方面有所差異,所以其教學也應(yīng)該具有針對性,尋找適合他們的教學辦法,才能真正提高教學有效性。另外,中專生在學習基礎(chǔ)方面比較薄弱,因此“低起點,小步伐”的教學方法比較適合,也體現(xiàn)了以學生為中心的教學精神。教學方法的有效性應(yīng)該從學生的學習質(zhì)量來做評判,所以電工電子教學中教師要開放教學,引入現(xiàn)代化的教學理念,采用信息化教學方法,運用多媒體和網(wǎng)絡(luò)等手段,實現(xiàn)操作學習一體化,發(fā)揮實踐特點,展示電子電工的學習魅力。從此角度淺談電工電子教學的有效性。
[關(guān)鍵詞]中專生;電子電工;教學方法;有效性
電子電工是一門專業(yè)課程,對于中專生來說,具有更加深刻的學習意義。老師也要重視這門課程的教學,提高學生的專業(yè)學習能力和動手能力,為將來的工作奠定基礎(chǔ)。有效性是考量是否實現(xiàn)這一目標的標準,要從學生的學習程度和應(yīng)用程度入手,在教學中重視學生的“習得感受”,發(fā)揮他們的主體特性,結(jié)合多媒體和網(wǎng)絡(luò),采用實踐教學的方法,讓學生邊學習邊實踐,邊總結(jié)邊反思,提升自身的工作能力,為自身競爭力加分。那么,具體怎樣打造高效課堂,下面本文將做出較為詳細的介紹。
一、采用創(chuàng)新的教學方法,激發(fā)學生學習積極性
興趣是最好的老師,對于中專生更為適用。因為他們個性相對比較強,知道自己想要什么,有主見。感興趣的教學更容易吸引他們的注意力,也會讓他們?yōu)橹冻龈嗟呐?。所以,老師?yīng)該從學生的興趣入手,改變被動學習和灌輸式教學的狀態(tài)。在課堂上盡量采用靈活、創(chuàng)新的教學辦法,激發(fā)學生的好奇心,從而提高學習積極性??梢岳枚嗝襟w,將動畫、視頻和圖片等引入課堂,將電工電子專業(yè)課程的趣味性充分展示出來。大家喜歡用手機,那么手機的構(gòu)造和原理如何,如何修好一部手機,都是電工電子方面的知識。借用多媒體,將專業(yè)知識內(nèi)容形象化,做分解介紹,詳解電路和電器的工作原理,通過多媒體細致表達,可以讓學生學習得更加仔細,深入細節(jié),便于他們更深入地理解和記憶。創(chuàng)新教學辦法,要根據(jù)自己學生的喜好,有的學生傾向于動手,有的則傾向于觀看更多的學習視頻,所以要折中教學方法,豐富手段,讓每個學生都能滿足學習所需。
二、巧妙設(shè)計高效問題,注意課堂提問方式
有效性除了激發(fā)學生的積極性之外,還要注意老師的引導(dǎo)。雖然主體是學生,但是需要老師的科學引導(dǎo),才能保證課堂的高效。而最簡單,也是最常用的引導(dǎo)方式就是提問,通過老師提問,學生回答,或者是互問互答的方式來完成課堂對話,溝通學習情況。在設(shè)計課堂問題時,需要注意三點:(1)設(shè)計不同答案的問題,豐富學生的學習思路,同時也給學生學習的信心;(2)問題的難度要有所不同,這樣每個層次的學生都能有表現(xiàn)的機會。即使不站起來回答,也能在聽到答案之后自我肯定,培養(yǎng)思考的習慣;(3)問題的設(shè)置要結(jié)合本堂課的重點和難點問題,給學生突出課堂重點,有利于他們把握整堂課,也能幫助他們在課下進行復(fù)習。老師也可以及時了解學生的學習情況,對下節(jié)課的安排做調(diào)整。除了問題的內(nèi)容之外,還要注意問題提問的方式,這關(guān)乎問題的高效性,以及對學生是否有所啟發(fā)。提問的形式應(yīng)該靈活多樣,避免單一,采用舉例提問的方法,激發(fā)學生興趣;課堂提問還要注意“漸進性”,引導(dǎo)學生逐漸深入地理解問題,比如在講解“串聯(lián)電路”的'時候,就可以從臺燈的工作原理講起,問臺燈的亮度與什么有關(guān),進而提問電壓與什么有關(guān),進而是改變電阻的方式及儀器等。這樣通過問題的逐步引導(dǎo),讓學生學習到了電阻、電壓、電流之間的關(guān)系,也了解了串聯(lián)電路的工作原理,更展示了該知識點的生活用處,激發(fā)了他們探究的熱情。課堂提問還要注意舉例,可以是常識,可以是實驗,可以是類比,只要能夠讓學生充分認識到電工電子的實用性即可。
三、增加實踐檢驗機會,提高學生的操作能力
中專生的突出能力就是實踐能力,在電工電子教學中要重點進行培養(yǎng)。從課程性質(zhì)來說,電工電子是既有理論,又有實際操作,并且操作非常重要。小到對電器的影響,大到人身安全,所以必須有實踐操作經(jīng)驗。但是在很多情況下,無法提供給學生實踐練習的機會,或者對不太熟悉的學生也容易造成危險。采用仿真教學的辦法,就能合理解決這一矛盾。例如在學習三相異步電動實驗時,如果直接讓學生用電器操作,操作不當則容易發(fā)生觸電事故或是損壞設(shè)備。所以可以采用電腦模擬的方法,在電腦上進行接線練習,如果正確,就能模擬運行。即使不對,也不會出現(xiàn)安全問題,也可以降低學生的心理壓力。經(jīng)過多次練習,進行“實戰(zhàn)”,一方面有了經(jīng)驗,另一方面也有了信心。除了固定的培養(yǎng)和實踐機會之外,師生還可以自己尋找實踐操作對象。家里或者是班級內(nèi)一些壞了的電器,完全可以讓學生作為實踐對象。既不浪費材料,又能最大化其價值,最主要的是增添了電工電子的課堂學習趣味和意義,定能得到大家的認可??傊?,中專電工電子教學方法需要結(jié)合中專生的特點,以學生為教學中心,突出自主學習意義。更要提供更多的實踐機會,發(fā)揮知識的真正價值,也給學生最好的鍛煉課堂。
參考文獻:
徐克楠.中職學生問題行為的教育對策[j].陜西教育(高教),(10).
電子政務(wù)的安全論文篇六
隨著電子政務(wù)應(yīng)用的不斷深入,信息安全問題日益凸顯,為了高效安全的進行電子政務(wù),迫切需要搞好信息安全保障工作。電子政務(wù)系統(tǒng)采取的網(wǎng)絡(luò)安全措施[2][3]不僅要保證業(yè)務(wù)與辦公系統(tǒng)和網(wǎng)絡(luò)的穩(wěn)定運行,另一方面要保護運行在內(nèi)部網(wǎng)上的敏感數(shù)據(jù)與信息的安全,因此應(yīng)充分保證以下幾點:
1.1基礎(chǔ)設(shè)施的可用性:運行于內(nèi)部專網(wǎng)的各主機、數(shù)據(jù)庫、應(yīng)用服務(wù)器系統(tǒng)的安全運行十分關(guān)鍵,網(wǎng)絡(luò)安全體系必須保證這些系統(tǒng)不會遭受來自網(wǎng)絡(luò)的非法訪問、惡意入侵和破壞。
1.2數(shù)據(jù)機密性:對于內(nèi)部網(wǎng)絡(luò),保密數(shù)據(jù)的泄密將直接帶來政府機構(gòu)以及國家利益的損失。網(wǎng)絡(luò)安全系統(tǒng)應(yīng)保證內(nèi)網(wǎng)機密信息在存儲與傳輸時的保密性。
1.3網(wǎng)絡(luò)域的可控性:電子政務(wù)的網(wǎng)絡(luò)應(yīng)該處于嚴格的控制之下,只有經(jīng)過認證的設(shè)備可以訪問網(wǎng)絡(luò),并且能明確地限定其訪問范圍,這對于電子政務(wù)的網(wǎng)絡(luò)安全十分重要。
1.4數(shù)據(jù)備份與容災(zāi):任何的安全措施都無法保證數(shù)據(jù)萬無一失,硬件故障、自然災(zāi)害以及未知病毒的感染都有可能導(dǎo)致政府重要數(shù)據(jù)的丟失。因此,在電子政務(wù)安全體系中必須包括數(shù)據(jù)的容災(zāi)與備份,并且最好是異地備份。
2電子政務(wù)信息安全體系模型設(shè)計
在技術(shù)支撐平臺方面,核心是要解決好權(quán)限控制問題。為了解決授權(quán)訪問的問題,通常是將基于公鑰證書(pkc)的pki(publickeyinfrastructure)與基于屬性證書(ac)的pmi(privilegemanagementinfrastructure)結(jié)合起來進行安全性設(shè)計,然而由于一個終端用戶可以有許多權(quán)限,許多用戶也可能有相同的權(quán)限集,這些權(quán)限都必須寫入屬性證書的屬性中,這樣就增加了屬性證書的復(fù)雜性和存儲空間,從而也增加了屬性證書的頒發(fā)和驗證的復(fù)雜度。為了解決這個問題,作者建議根據(jù)x.509標準建立基于角色pmi的電子政務(wù)安全模型。該模型由客戶端、驗證服務(wù)器、應(yīng)用服務(wù)器、資源數(shù)據(jù)庫和ldap目錄服務(wù)器等實體組成,在該模型中:
2.1終端用戶:向驗證服務(wù)器發(fā)送請求和證書,并與服務(wù)器雙向驗證。
2.2驗證服務(wù)器:由身份認證模塊和授權(quán)驗證模塊組成提供身份認證和訪問控制,是安全模型的關(guān)鍵部分。
2.3應(yīng)用服務(wù)器:與資源數(shù)據(jù)庫連接,根據(jù)驗證通過的用戶請求,對資源數(shù)據(jù)庫的數(shù)據(jù)進行處理,并把處理結(jié)果通過驗證服務(wù)器返回給用戶以響應(yīng)用戶請求。
2.4ldap目錄服務(wù)器:該模型中采用兩個ldap目錄服務(wù)器,一個存放公鑰證書(pkc)和公鑰證書吊銷列表(crl),另一個ldap目錄服務(wù)器存放角色指派和角色規(guī)范屬性證書以及屬性吊銷列表acrl。
安全管理策略也是電子政務(wù)安全體系的重要組成部分。安全的核心實際上是管理,安全技術(shù)實際上只是實現(xiàn)管理的一種手段,再好的技術(shù)手段都必須配合合理的制度才能發(fā)揮作用。需要制訂的制度包括安全行政管理和安全技術(shù)管理。安全行政管理應(yīng)包括組織機構(gòu)和責任制度等的制定和落實;安全技術(shù)管理的內(nèi)容包括對硬件實體和軟件系統(tǒng)、密鑰的管理。
3電子政務(wù)信息安全管理體系中的風險評估
電子政務(wù)信息安全等級保護是根據(jù)電子政務(wù)系統(tǒng)在國家安全、經(jīng)濟安全、社會穩(wěn)定和保護公共利益等方面的重要程度。等級保護工作的要點是對電子政務(wù)系統(tǒng)進行風險分析,構(gòu)建電子政務(wù)系統(tǒng)的風險因素集。
3.1信息系統(tǒng)的安全定級信息系統(tǒng)的安全等級從低到高依次包括自主保護級、指導(dǎo)保護級、監(jiān)督保護級、強制保護級、??乇Wo級五個安全等級。對電子政務(wù)的五個安全等級定義,結(jié)合系統(tǒng)面臨的風險、系統(tǒng)特定安全保護要求和成本開銷等因素,采取相應(yīng)的安全保護措施以保障信息和信息系統(tǒng)的安全。
3.2采用全面的風險評估辦法風險評估具有不同的方法。在iso/iectr13335-3《信息技術(shù)it安全管理指南:it安全管理技術(shù)》中描述了風險評估方法的例子,其他文獻,例如nistsp800-30、as/nzs4360等也介紹了風險評估的步驟及方法,另外,一些組織還提出了自己的`風險評估工具,例如octave、cramm等。
電子政務(wù)信息安全建設(shè)中采用的風險評估方法可以參考iso17799、octave、cse、《信息安全風險評估指南》等標準和指南,從資產(chǎn)評估、威脅評估、脆弱性評估、安全措施有效性評估四個方面建立風險評估模型。其中,資產(chǎn)的評估主要是對資產(chǎn)進行相對估價,其估價準則依賴于對其影響的分析,主要從保密性、完整性、可用性三方面進行影響分析;威脅評估是對資產(chǎn)所受威脅發(fā)生可能性的評估,主要從威脅的能力和動機兩個方面進行分析;脆弱性評估是對資產(chǎn)脆弱程度的評估,主要從脆弱性被利用的難易程度、被成功利用后的嚴重性兩方面進行分析;安全措施有效性評估是對保障措施的有效性進行的評估活動,主要對安全措施防范威脅、減少脆弱性的有效狀況進行分析;安全風險評估就是通過綜合分析評估后的資產(chǎn)信息、威脅信息、脆弱性信息、安全措施信息,最終生成風險信息。
在確定風險評估方法后,還應(yīng)確定接受風險的準則,識別可接受的風險級別。
4結(jié)語
電子政務(wù)與傳統(tǒng)政務(wù)相比有顯著區(qū)別,包括:辦公手段不同,信息資源的數(shù)字化和信息交換的網(wǎng)絡(luò)化是電子政務(wù)與傳統(tǒng)政務(wù)的最顯著區(qū)別;行政業(yè)務(wù)流程不同,實現(xiàn)行政業(yè)務(wù)流程的集約化、標準化和高效化是電子政務(wù)的核心;與公眾溝通方式不同,直接與公眾溝通是實施電子政務(wù)的目的之一,也是與傳統(tǒng)政務(wù)的重要區(qū)別。在電子政務(wù)的信息安全管理中,要抓住其特點,從技術(shù)、管理、策略角度設(shè)計完整的信息安全模型并通過科學量化的風險評估方法識別風險和制定風險應(yīng)急預(yù)案,這樣才能達到全方位實施信息安全管理的目的。
參考文獻:
[1]范紅,馮國登,吳亞非.信息安全風險評估方法與應(yīng)用.清華大學出版社..
[2]李波杰,張緒國,張世永.一種多層取證的電子商務(wù)安全審計系統(tǒng)微型電腦應(yīng)用.05期.
[3]趙暉.網(wǎng)絡(luò)安全中的安全審計技術(shù).集團經(jīng)濟研究.23期.摘要:長期以來,在電子政務(wù)信息安全建設(shè)方面,存在著重技術(shù)輕管理的問題。信息安全并不是技術(shù)過程,而是一個綜合防范的過程,安全技術(shù)應(yīng)由適當?shù)陌踩芾眢w系來支持。在信息安全保障工作中必須管理與技術(shù)并重,進行綜合防范,才能有效保障安全。本文旨在提出了一種電子政務(wù)安全解決方案。首先,分析了電子政務(wù)面臨的威脅和挑戰(zhàn);其次,對電子政務(wù)安全保障體系進行探討;再次,討論了電子政務(wù)安全等級保護思想和風險評估方法。
電子政務(wù)的安全論文篇七
在電子政務(wù)系統(tǒng)中,政府機關(guān)的公文來往、資料存儲、服務(wù)提供都以電子化的情勢來實現(xiàn),但在提高辦公效力、擴展政府服務(wù)內(nèi)容的同時,也為某些用心不良者提供了通過技術(shù)手腕盜取首要信息的可能。另外,電子政務(wù)系統(tǒng)是基于互聯(lián)網(wǎng)平臺的,從技術(shù)角度來講,互聯(lián)網(wǎng)是存在許多不安全因素的全世界性網(wǎng)絡(luò),打擊跨國網(wǎng)絡(luò)犯法難度很大。因而,電子政務(wù)建設(shè)中的網(wǎng)絡(luò)安全問題亟待解決,而樹立包含網(wǎng)絡(luò)安全政策法規(guī)、網(wǎng)絡(luò)安全組織管理體系、網(wǎng)絡(luò)安全標準規(guī)范、網(wǎng)絡(luò)安全服務(wù)產(chǎn)業(yè)、網(wǎng)絡(luò)安全產(chǎn)品體系以及網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施六個部份的電子政務(wù)網(wǎng)絡(luò)安全部系成為可行之路。
法律做保障管理增效力
在電子政務(wù)網(wǎng)絡(luò)安全部系中,首先要健全網(wǎng)絡(luò)安全的法律法規(guī),強化電子政務(wù)信息安全的法制管理。目前,世界上良多國家制訂了與網(wǎng)絡(luò)安全相干的法律法規(guī),如英國的《官方信息維護法》等.我國盡管頒發(fā)了1些與網(wǎng)絡(luò)安全有關(guān)的法律法規(guī),如《計算機信息系統(tǒng)安全維護條例》、《計算機信息系統(tǒng)保密管理暫行規(guī)定》等等,但顯患上很零散,還缺少關(guān)于電子政務(wù)網(wǎng)絡(luò)安全的專門法規(guī)。另外,在完美法律法規(guī)的同時,還應(yīng)當加大執(zhí)法力度,嚴格執(zhí)法,這1目標的實現(xiàn)不但需要政府管理的努力,更要國家立法機構(gòu)的介入以及支撐。
第2個環(huán)節(jié)是樹立健全網(wǎng)絡(luò)安全組織管理軌制,明確負責安全管理的主要領(lǐng)導(dǎo)、主管部門、技術(shù)支撐部門等等。發(fā)達國家1般都樹立有網(wǎng)絡(luò)安全管理機構(gòu),美國安全委員會下設(shè)了國家保密政策委員會以及信息系統(tǒng)安全保密委員會;英法等國家樹立了國家網(wǎng)絡(luò)安全委員會。在我國,安全職能觸及多個部門,盡管能各司其責,但在許多的具體施行進程中缺少統(tǒng)1性。因而,建議組建國家網(wǎng)絡(luò)安全委員會,組織以及調(diào)和國家安全、公安、保密等職能部門,對于國家網(wǎng)絡(luò)安全政策統(tǒng)1步調(diào)、兼顧計劃。
標準為指點服務(wù)產(chǎn)業(yè)做支撐
電子政務(wù)網(wǎng)絡(luò)安全標準規(guī)范包含內(nèi)容健康性等級劃分與標記、內(nèi)容敏感性等級劃分與標記、密碼算法標準、密碼模塊標準、密鑰管理標準、pki/ca標準、pmi標準、信息系統(tǒng)安全評估以及網(wǎng)絡(luò)安全產(chǎn)品測評標準等方面的內(nèi)容。目前,國家已經(jīng)經(jīng)正式成立網(wǎng)絡(luò)安全標準化委員會,展開電子政務(wù)安全相干標準的研制工作。
安全服務(wù)主要是通過各種技術(shù)手腕實現(xiàn)技術(shù)層次的安全維護,主要技術(shù)包含主機監(jiān)控、網(wǎng)絡(luò)監(jiān)控、身份驗證、數(shù)字簽名、走訪節(jié)制、襲擊監(jiān)測、審計跟蹤等。要想把安全服務(wù)做好,需要各個安全企業(yè)聯(lián)合起來,揚長避短,像構(gòu)筑1個大壩1樣盡量地堵住每一1個安全漏洞。網(wǎng)絡(luò)安全是1個動態(tài)的進程,安全最理想化的狀況是客戶能買到適合的產(chǎn)品,能夠公道地部署并進行規(guī)范的配制,并且以及現(xiàn)有的it系統(tǒng)無縫連接起來,這就需要靠各個廠商間彼此相互支撐,為政府部門用戶量身定制網(wǎng)絡(luò)安全解決方案。
技術(shù)做推進基礎(chǔ)設(shè)施是條件
目前中國不管是癥結(jié)技術(shù)、經(jīng)營管理仍是出產(chǎn)范圍、服務(wù)觀念,都不具備氣力在短期內(nèi)使國產(chǎn)信息產(chǎn)品占領(lǐng)國內(nèi)的信息安全產(chǎn)品主要市場。國家要集中人力、物力,制訂相干政策,鼎力發(fā)展自主知識產(chǎn)權(quán)的計算機芯片、操作系統(tǒng)等信息安全技術(shù)產(chǎn)品,以確保政府癥結(jié)部門的.信息系統(tǒng)的網(wǎng)絡(luò)安全。在安全技術(shù)方面,應(yīng)當加強核心技術(shù)的自主研發(fā),并盡快使之產(chǎn)品化以及產(chǎn)業(yè)化,特別是操作系統(tǒng)技術(shù)以及計算機芯片技術(shù)?,F(xiàn)階段中國各級政府部門所選用的高端軟硬件平臺,基本上都是國外公司的產(chǎn)品,這也對于政務(wù)安全帶來了許多隱患。因而,在構(gòu)建電子政務(wù)系統(tǒng)的時候,在可能的情況下,咱們應(yīng)盡可能選用產(chǎn)化技術(shù)以及國內(nèi)公司的產(chǎn)品。
網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施是1種為信息系統(tǒng)利用主體以及網(wǎng)絡(luò)安全執(zhí)法主體提供網(wǎng)絡(luò)安全公共服務(wù)以及支持的社會基礎(chǔ)設(shè)施。中國目前網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的建設(shè)還處于低級階段,應(yīng)當盡快樹立網(wǎng)絡(luò)監(jiān)控中心、安全產(chǎn)品評測中心、計算機病毒防治中心、癥結(jié)網(wǎng)絡(luò)系統(tǒng)災(zāi)害恢復(fù)中心、網(wǎng)絡(luò)安全應(yīng)急響應(yīng)中心、電子交易安全證書授權(quán)中心、密鑰監(jiān)管中心等國家網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施。
電子政務(wù)的安全論文篇八
隨著internet的快速發(fā)展,電子商務(wù)也在迅速地崛起。
電子商務(wù)因為其高效率、低成本等特性而深受廣大消費者的青睞,已經(jīng)有越來越多的人選擇了這一種足不出戶的購物方式。
但是internet本身的開放性、共享性、無縫連通性,使得以它為平臺的電子商務(wù)交易隨時都面臨著來自安全方面的威脅,因此安全問題是電子商務(wù)交易過程中的關(guān)鍵與核心問題。
只有網(wǎng)上交易的安全性得到較好的保證,才能使這種新興的商務(wù)運作模式得到進一步的發(fā)展,才能確保電子商務(wù)成為新的經(jīng)濟增長點。
1電子商務(wù)面臨的安全問題
電子商務(wù)安全從整體上可劃分為兩大部分:計算機網(wǎng)絡(luò)安全與電子商務(wù)交易安全。
計算機網(wǎng)絡(luò)安全實際上就是指電子商務(wù)網(wǎng)站的安全,包括計算機網(wǎng)絡(luò)設(shè)備安全、計算機網(wǎng)絡(luò)系統(tǒng)安全、數(shù)據(jù)庫安全等,威脅計算機網(wǎng)絡(luò)安全的主要因素有軟件系統(tǒng)與網(wǎng)絡(luò)協(xié)議潛在的漏洞、黑客的惡意攻擊等。
商務(wù)交易安全主要是針對交易在互聯(lián)網(wǎng)上進行時所產(chǎn)生的各種安全問題,是在傳統(tǒng)計算機網(wǎng)絡(luò)安全的基礎(chǔ)上順利進行電子商務(wù)交易的安全保障。
攻擊者通常經(jīng)過竊取與纂改交易信息、假冒他人身份等方式來破壞交易的通信過程,為自己非法謀取利益。
因此商務(wù)交易安全要求實現(xiàn)交易信息的保密性、真實性、完整性和不可抵賴性。
計算機網(wǎng)絡(luò)安全與電子商務(wù)安全相輔相成,不可分割。
計算機網(wǎng)絡(luò)安全是電子商務(wù)交易安全的基礎(chǔ)保障,電子商務(wù)交易安全是計算機網(wǎng)絡(luò)安全的擴展延伸。
2計算機網(wǎng)絡(luò)安全策略
計算機網(wǎng)絡(luò)本身的安全性是電子交易能否順利安全進行的基礎(chǔ),為了保證電子商務(wù)基礎(chǔ)平臺的安全性,通常需要采取以下技術(shù)手段:
(1)防火墻系統(tǒng)。
防火墻系統(tǒng)是當今為保證網(wǎng)絡(luò)安全所采取的主要技術(shù)手段,通常由一系列的軟件和硬件構(gòu)成。
防火墻通過監(jiān)控進出內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)包和鏈接方式,在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的交界處建立起一道安全屏障,使未經(jīng)授權(quán)的用戶難以訪問專用網(wǎng)絡(luò)的資源,從而降低內(nèi)部網(wǎng)絡(luò)遭到外部襲擊的風險。
為做到這一點,防火墻必須是內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的唯一通道,并且可以由用戶自行設(shè)置過濾規(guī)則,從而實現(xiàn)對所有來自于外部的訪問的控制與監(jiān)測。
由于防火墻只能監(jiān)視osi2層到7層之間的網(wǎng)絡(luò)活動狀況,因此防火墻系統(tǒng)也存在著一定的局限性,例如:不能防止來自內(nèi)部網(wǎng)絡(luò)的攻擊、不能保證網(wǎng)絡(luò)免遭病毒攻擊、不能抵御數(shù)據(jù)驅(qū)動型攻擊等。
(2)vlan。
vlan技術(shù)通過將服務(wù)器置于內(nèi)部網(wǎng)絡(luò)獨立的廣播域中以防止內(nèi)部主機通過掃描、監(jiān)聽、arp欺騙等手段獲取自己權(quán)限以外的服務(wù)器信息,在一定程度上彌補了防火墻不能防止內(nèi)部攻擊的弱點,同時也降低了外部攻擊者利用內(nèi)部防御薄弱的主機發(fā)動內(nèi)部攻擊的危險。
(3)入侵檢測系統(tǒng)。
在單純的防火墻技術(shù)已經(jīng)不能再從容地應(yīng)對日益提高的網(wǎng)絡(luò)安全風險的今天,入侵檢測系統(tǒng)成為了防火墻之后的第二道安全閘門。
在不影響網(wǎng)絡(luò)性能的前提下,入侵檢測系統(tǒng)監(jiān)控內(nèi)部網(wǎng)絡(luò)的運行狀態(tài),可以在攻擊即將發(fā)生時提醒系統(tǒng)管理員,并追蹤相關(guān)攻擊的源頭。
因此入侵檢測系統(tǒng)能夠提供對內(nèi)部攻擊、外部攻擊和誤操作的實時監(jiān)控,能夠有效地檢測并防止非法行為的發(fā)生。
(4)侵擾模擬器。
應(yīng)用比較廣泛的軟件包有cops和tamu-figer。
(5)數(shù)據(jù)庫安全技術(shù)。
電子商務(wù)網(wǎng)站的買家和賣家信息、產(chǎn)品信息、交易信息等都存放在后臺的數(shù)據(jù)庫中,因此數(shù)據(jù)庫頗受攻擊者的親睞。
審計追蹤和部分敏感數(shù)據(jù)加密等。
這些技術(shù)手段通常結(jié)合起來使用,為數(shù)據(jù)庫系統(tǒng)的安全運行保駕護航。
3電子商務(wù)交易安全策略
(1)數(shù)據(jù)加密技術(shù)。
在信息傳輸中,為了實現(xiàn)對敏感數(shù)據(jù)的保密,原始數(shù)據(jù)(明文)經(jīng)過特定的加密函數(shù)和加密密鑰運算后發(fā)往目的地,接收方收到處理過的數(shù)據(jù)(密文)后用相應(yīng)的解密函數(shù)和解密密鑰運算,使數(shù)據(jù)恢復(fù)成原始狀態(tài),這樣即使信息在傳輸過程中被非法截獲也難以被攻擊者識別。
加密算法通常分為兩類:對稱算法和公開密鑰算法。
對稱算法的加密密鑰和解密密鑰之間可以相互推導(dǎo),甚至使用一對相同的加密密鑰和解密密鑰。
這種算法雖然運算速度快,但密鑰管理困難,一旦泄露,數(shù)據(jù)的保密性將受到嚴重威脅。
公開密鑰算法的加密密鑰和解密密鑰相互匹配,但在合理假定的長時間內(nèi)不可相互推導(dǎo)。
每個節(jié)點所擁有的一對密鑰中一個公開另一個則需保密,公開的密鑰可以像電話號碼一樣公布,解決了對稱算法中密鑰分發(fā)難的問題,目前已被廣泛應(yīng)用于安全和認證領(lǐng)域。
但是這種算法運算復(fù)雜,運算時間長,面對著電子商務(wù)中大批量的敏感數(shù)據(jù)更是顯得力不從心。
(2)數(shù)字摘要。
對一段明文進行哈希運算后得到唯一一個與之相對應(yīng)的結(jié)果,這個運算結(jié)果就是該明文的數(shù)字摘要。
由于數(shù)字摘要是相對應(yīng)明文的唯一標識,并且無法通過對數(shù)字摘要進行逆運算得到明文,因此數(shù)字摘要可驗證信息的完整性。
發(fā)送方通常把數(shù)字摘要一起發(fā)送,接收方在收到數(shù)據(jù)后用哈希函數(shù)對其進行運算,通過比較運算結(jié)果和收到的數(shù)字摘要是否相同來驗證數(shù)據(jù)的完整性。
但是數(shù)字摘要無法確定消息的真實性,無法驗證發(fā)送者的真實身份。
(3)數(shù)字簽名。
數(shù)字簽名是信息認證中的一種重要技術(shù),它建立在公開密鑰算法和數(shù)字摘要這兩種技術(shù)的基礎(chǔ)上,能夠很好地驗證數(shù)據(jù)的真實性,并保證信息的不可抵賴性,目前被廣泛運用于電子商務(wù)的身份認證機制中。
考慮到公開密鑰算法較為復(fù)雜,要是對整段消息加密會浪費很多時間,因此發(fā)送方用私鑰對數(shù)字摘要加密,得到發(fā)送方的數(shù)字簽名,然后把密文和數(shù)字簽名一起發(fā)給接收方,接收方先用發(fā)送方事先公布的公鑰對數(shù)字簽名解密得到數(shù)字摘要,再用哈希函數(shù)運算解密后得到的明文,把運算結(jié)果和數(shù)字摘要進行比較。
由于只有發(fā)送方的公鑰才能解開其私鑰加密的數(shù)據(jù),因此可以驗證消息的真實性,且發(fā)送方不可否認或難以否認自己曾發(fā)送過這樣一段消息的事實。
(4)數(shù)字證書。
上述幾種技術(shù)均無法確認交易雙方的合法身份,所以就需要數(shù)字證書來保證參與方的公鑰是可信有效的。
ca(certificateauthority)是負責認證用戶身份的合法性的權(quán)威認證機構(gòu),當用戶的真實合法身份被ca確認后,ca會為用戶分配一個唯一的名字并簽發(fā)數(shù)字證書,數(shù)字證書上有用戶名字、用戶公鑰以及ca的數(shù)字簽名等信息。
通信雙方就可以通過驗證對方數(shù)字證書上的簽名來判定對方身份的合法性。
(5)動態(tài)安全的實現(xiàn)技術(shù)。
若運算結(jié)果與數(shù)字摘要相同,則消息的完整性未受損害,否則消息在傳送的過程中已被纂改。
已經(jīng)廣泛應(yīng)用于電子商務(wù)體系中的ssl協(xié)議和set協(xié)議就是對動態(tài)安全綜合實現(xiàn)技術(shù)的具體運用。
ssl協(xié)議建立在可靠的傳輸層協(xié)議上,它提供數(shù)字認證、數(shù)據(jù)加密、數(shù)字摘要等功能,且由于ssl協(xié)議對應(yīng)用層協(xié)議具有獨立性,因此高層的應(yīng)用層協(xié)議(例如http、ftp等)可以與之無縫對接,透明地建立在ssl協(xié)議之上。
但是ssl協(xié)議缺少了買家對商家的認證,隨著商家數(shù)量的增多,各商家的信譽度也參差不齊,這一問題也日益突出,于是出現(xiàn)了一種新的安全協(xié)議set。
與ssl的安全范圍僅限于買家到商家的信息交流不同,set協(xié)議對所有參與交易的成員(包括持卡人、商家、支付網(wǎng)關(guān)等)都制定了嚴格的身份認證程序,并對他們之間的信息流采取了一系列保護措施。
一般公認set協(xié)議的安全性要高于ssl協(xié)議,set協(xié)議的采用率也有不斷提高之勢,但set協(xié)議也存在著一些缺陷與漏洞,仍然需要進一步改進。
4結(jié)語
本文對電子商務(wù)中的安全問題以及安全策略進行了分析,并模擬了動態(tài)安全綜合實現(xiàn)技術(shù)的實現(xiàn)過程,現(xiàn)有安全技術(shù)存在的一些漏洞,仍然有待于今后進一步解決。
電子商務(wù)給經(jīng)濟發(fā)展提供了新途徑,但同時也帶來了種種安全方面的挑戰(zhàn),這些安全問題能否得到解決直接決定了電子商務(wù)能否健康快速地發(fā)展,能否繼續(xù)為廣大消費者帶來愉快和便利。
電子政務(wù)的安全論文篇九
(1)可以達到政務(wù)業(yè)務(wù)系統(tǒng)之間相互聯(lián)通和相互操作的要求。除了許多系統(tǒng)部件之間的協(xié)同工作是電子政務(wù)所涉及的內(nèi)容之外,這些部件之間的操作接口同樣也是電子政務(wù)所涉及的內(nèi)容,由此可見,電子政務(wù)建設(shè)是一項非常復(fù)雜的工程。如果接口標準和規(guī)范無法達成統(tǒng)一,則很可能對整合系統(tǒng)的順利運行造成影響。因此,我國電子政務(wù)標準化建設(shè)的最終目的就是實現(xiàn)電子政務(wù)系統(tǒng)的相互聯(lián)通和相互操作,充分保證來自不同廠商的系統(tǒng)能夠在統(tǒng)一的接口標準規(guī)范下很好地協(xié)同工作。
(2)能夠推動相關(guān)技術(shù)產(chǎn)業(yè)化。對于電子政務(wù)相關(guān)技術(shù)的產(chǎn)業(yè)化而言,標準和規(guī)范工作具有非常明顯的推動作用。在標準標準和規(guī)范的框架下,可以促使更多的廠商參與到市場競爭當中來,從而能夠在較短的時間內(nèi)形成基本的產(chǎn)業(yè)規(guī)模,使整個產(chǎn)業(yè)鏈快速閉合。在越來越激烈的市場競爭環(huán)境當中,可以使得產(chǎn)品的成本得到非常有效的控制,有助于技術(shù)產(chǎn)業(yè)化目標的實現(xiàn)。
(3)是保護自主知識產(chǎn)權(quán)的關(guān)鍵技術(shù)。一直以來,標準和規(guī)范是保護關(guān)鍵技術(shù)所有者權(quán)利的關(guān)鍵手段。在全球經(jīng)濟一體化趨勢下,我國在it產(chǎn)業(yè)方面的整體水平還比較低,因而通過標準化的方式來保護自主知識產(chǎn)權(quán)的關(guān)鍵技術(shù)顯得尤為重要。在我國電子政務(wù)建設(shè)過程中,尤為強調(diào)產(chǎn)品在系統(tǒng)中的全面應(yīng)用和自主知識產(chǎn)權(quán)的關(guān)鍵技術(shù)。目前,我國許多核心技術(shù)仍然需要依靠國外,因而采用這些基于自主知識產(chǎn)權(quán)的技術(shù)是非常有必要的,能夠為電子政務(wù)系統(tǒng)的穩(wěn)定運行提供全面保障。
2電子政務(wù)標準化建設(shè)的工作框架
2.1電子政務(wù)標準化建設(shè)的技術(shù)路線方向
以下兩個方面是我國電子政務(wù)標準化建設(shè)工作的技術(shù)路線所包含的主要內(nèi)容:建立起標準規(guī)范框架,并確保其完整性。首先應(yīng)該經(jīng)常關(guān)注國外相關(guān)領(lǐng)域內(nèi)的所取得的新成果,并且將我國的實際發(fā)展情況充分結(jié)合起來,努力建立起完整的通用框架體系和電子政務(wù)業(yè)務(wù)規(guī)范標準體系,為今后的相關(guān)工作提供理論參考和實踐指導(dǎo)。嚴格遵循緊密結(jié)合應(yīng)用和急用先行的基本原則。我國電子政務(wù)標準化建設(shè)工作應(yīng)該密切結(jié)合重大專項工程和國家級的電子政務(wù)應(yīng)用示范工程,以便及時將應(yīng)用成果轉(zhuǎn)化為業(yè)務(wù)規(guī)范和技術(shù)規(guī)范,然后再通過實踐檢驗使其上升為正式標準,這樣的工作模式不僅能夠?qū)?yīng)用示范工程的示范效應(yīng)充分發(fā)揮出來,同時能夠使標準化的工作流程得到有效縮短,從而能夠更加針對性地開展標準化工作。
2.2電子政務(wù)標準化工作框架的內(nèi)容
以下幾個方面是我國電子政務(wù)標準化工作的主要內(nèi)容:規(guī)范我國電子政務(wù)的總體框架。在現(xiàn)階段,我國電子政務(wù)系統(tǒng)的建設(shè)指南和體系結(jié)構(gòu)是電子政務(wù)標準化工作框架的主要內(nèi)容。電子政務(wù)服務(wù)的技術(shù)標準體系。該體系的重點是使我國電子政務(wù)建設(shè)過程中所需要的各種關(guān)鍵技術(shù)變得越來越規(guī)范,其具體內(nèi)容主要包括國家電子政務(wù)的數(shù)據(jù)格式標準系列和安全技術(shù)標準系列等等。對外服務(wù)業(yè)務(wù)規(guī)范體系。從該體系的重點來看,主要是規(guī)范對外電子政務(wù)服務(wù)系統(tǒng)的業(yè)務(wù)流程,并且應(yīng)該在政務(wù)服務(wù)技術(shù)標準體系的基礎(chǔ)之上,使業(yè)務(wù)的通用流程規(guī)范得到更進一步的明確,從而為外部政務(wù)服務(wù)系統(tǒng)之間的相互聯(lián)通和相互操作提供重要支持。
2.3電子政務(wù)標準化工作的主要目標
從目前的實際情況來看,絕大多數(shù)政府信息系統(tǒng)形成了一個個信息孤島,處于相對孤立的狀態(tài),我國電子政務(wù)建設(shè)工作將以現(xiàn)行的政府信息系統(tǒng)為基礎(chǔ),以標準化為紐帶,發(fā)揮自己的最大努力構(gòu)建出我國的電子政務(wù)公眾服務(wù)系統(tǒng)。同時,在我國電子政務(wù)建設(shè)工作中,所有的電子政務(wù)業(yè)務(wù)規(guī)范和相關(guān)的技術(shù)標準都應(yīng)該為建設(shè)國家自主知識產(chǎn)權(quán)的電子政務(wù)業(yè)務(wù)應(yīng)用系統(tǒng)提供有效的標準支持,并確保其正常運行,規(guī)范和指導(dǎo)電子政務(wù)業(yè)務(wù)系統(tǒng)建設(shè)過程中的產(chǎn)品研發(fā)工作和所必需的而各種關(guān)鍵技術(shù),推動科研成果向產(chǎn)業(yè)化發(fā)展,實現(xiàn)業(yè)務(wù)系統(tǒng)之間的互聯(lián)、互通以及互操作。同時,由于業(yè)務(wù)技術(shù)標準規(guī)范是向全社會開放的,因而我國電子政務(wù)將會在全國范圍內(nèi)得到廣泛應(yīng)用,并且通過實施技術(shù)標準不斷推動我國自主知識產(chǎn)權(quán)的電子政務(wù)業(yè)務(wù)系統(tǒng)的發(fā)展。
3電子政務(wù)中的標準化技術(shù)
3.1總體標準
以下幾點是總體標準所包含的的具體內(nèi)容主要:術(shù)語標準。設(shè)置術(shù)語標準的主要目的是為了使所獲得術(shù)語集更加標準化,使術(shù)語集當中所包含的所有術(shù)語和相關(guān)概念形成一個良好的對應(yīng),最大限度避免出現(xiàn)歧義,使人們產(chǎn)生誤解。在我國電子政務(wù)領(lǐng)域當中,術(shù)語標準主要是將該領(lǐng)域所涉及到的技術(shù)和所使用的通用術(shù)語匯集起來,比如數(shù)據(jù)處理、各種信息技術(shù)以及漢語信息處理等等,并且對其進行定義,不僅需要定義術(shù)語的本質(zhì)特征,還需要對其進行相應(yīng)的解釋。中文信息處理標準。從全球范圍內(nèi)來看,為了便于應(yīng)用,絕大多數(shù)國家和地區(qū)制定都已經(jīng)制定出了相應(yīng)的內(nèi)碼體系,并且設(shè)置了相應(yīng)的編碼標準。要想實現(xiàn)我國電子政務(wù)的標準化建設(shè)工作,首先必須對中文信息進行科學有效的處理,尤其是漢語信息和漢字信息的處理是不可或缺的兩大重要部分。
3.2信息安全標準
以下兩個方面是信息安全標準的具體內(nèi)容表現(xiàn):密碼算法標準。密碼技術(shù)是保護信息安全的重要手段,信息交互雙方可以自己的實際需要在交換信息階段使用。從嚴格意義上來說,密碼技術(shù)屬于一種交叉性學科,該技術(shù)將眾多的學科有機地結(jié)合在了一起,其中,最主要的有通信、科學以及計算機等等,除了具有確保信息機密性的信息加密功能以外,還具有系統(tǒng)安全、秘密分存、身份驗證以及數(shù)字簽名等功能。密鑰管理標準。密碼系統(tǒng)主要包括兩大基本要素,密鑰管理是其中一大要素,另外一大要素則是加密算法。由于密碼系統(tǒng)通常會被反復(fù)多次的使用,因此,如果僅僅只是依靠密碼算法根本無法充分保證信息的安全性。密鑰是對解密算法和加密算法進行有效控制的關(guān)鍵信息,密鑰系統(tǒng)能夠為加密信息的安全性提供重要保障。
3.3網(wǎng)絡(luò)基礎(chǔ)設(shè)施標準
網(wǎng)絡(luò)基礎(chǔ)設(shè)施標準的具體內(nèi)容主要包括以下兩點:網(wǎng)絡(luò)建設(shè)規(guī)范。網(wǎng)絡(luò)建設(shè)規(guī)范的基礎(chǔ)是建立“三網(wǎng)一庫”,具體而言,就是在政府機關(guān)的內(nèi)部建立起辦公業(yè)務(wù)網(wǎng),并且在條件允許的情況下,與其辦公業(yè)務(wù)網(wǎng)之間實現(xiàn)相互連通,最終建立起一個地區(qū)級的政務(wù)專網(wǎng),從而使政府內(nèi)部的涉密信息能夠?qū)崿F(xiàn)共享。因此,網(wǎng)絡(luò)建設(shè)規(guī)范除了需要包括電子政務(wù)公眾服務(wù)網(wǎng)建設(shè)規(guī)范以外,同時,還必須包括電子政務(wù)辦公業(yè)務(wù)網(wǎng)建設(shè)規(guī)范。網(wǎng)絡(luò)維護管理規(guī)范。通信網(wǎng)絡(luò)的建設(shè)是信息高速公路不可或缺的重要部分,而電子政務(wù)運行于信息高速公路之上必然也離不開網(wǎng)絡(luò)的建設(shè)。目前,國家電聯(lián)、國際標準化組織以及部分民間團體均已經(jīng)制定出了一系列網(wǎng)絡(luò)管理標準,極大地推動了網(wǎng)絡(luò)管理標準化的進程。當然,在電子政務(wù)領(lǐng)域中,由于電子政務(wù)系統(tǒng)具有特殊性,因而應(yīng)該在充分借鑒這些標準的基礎(chǔ)上,努力制定出對電子政務(wù)外網(wǎng)、內(nèi)網(wǎng)以及專網(wǎng)等的管理標準。
3.4應(yīng)用支撐標準
應(yīng)用支撐標準的具體內(nèi)容主要包括以下幾個方面:信息交換標準。信息交換指的是軟件與軟件之間的通信。近年來,電子政務(wù)的發(fā)展方向主要是不斷朝著跨平臺的信息交換方向發(fā)展,歸根結(jié)底,所有關(guān)于電子政務(wù)的活動都可以看作是政府部門與部門之間和政府與政府之間在信息方面的一種交換。建立起信息交換總格服務(wù)平臺具有多方面的優(yōu)點,一方面不僅能夠使各種復(fù)雜的電子政務(wù)變得更加的簡單,使人們更加容易理解;另一方面還能夠充分體現(xiàn)出一種科學有效的服務(wù)模式。由于歷史的原因,我國現(xiàn)存的各種網(wǎng)絡(luò)有著不同的信號機制和通信協(xié)議。因此,作為電子政務(wù)服務(wù)平臺應(yīng)該通過更加簡便的信息交換機制來完成復(fù)雜的電子政務(wù)。標記語言標準。顧名思義,標記語言指的是一種用來給文本添加標記的語言,從發(fā)展歷程上來看,這些標記語言依次經(jīng)歷了“標準通用化標記語言”、“超文本標記語言”和“可擴展標記語言”三個發(fā)展階段。
電子政務(wù)的安全論文篇十
一.一電子政務(wù)戰(zhàn)略管理
電子政務(wù)戰(zhàn)略管理是1個以政府信息化為目標的動態(tài)管理的進程。為保證此目標的勝利實現(xiàn)以及政務(wù)進度的正確謀劃,在施行進程中進行對于各信息主管部門進行節(jié)制,使患上各級信息主管部門能夠?qū)⑦@類謀劃以及決策順利施行,從而快速準確的實現(xiàn)政府信息化。電子政務(wù)戰(zhàn)略管理主要包括1下4方面內(nèi)容:(一)戰(zhàn)略分析:依據(jù)政府各個部門的不同職能,分析外部環(huán)境變化帶來的機遇與挑戰(zhàn);分析內(nèi)部前提,明確各部門擁有的資源情況和施行能力。通過對于電子政務(wù)進行戰(zhàn)略分析,對于政府各部門的職能進行總體掌控。(二)戰(zhàn)略選擇:在前述分析的基礎(chǔ)之上,依據(jù)實際情況,信息化主管部門提出與之對于應(yīng)的電子政務(wù)建設(shè)思路,并運用國外先進技術(shù)選擇正確的戰(zhàn)略,選出1套相符我國國情的,相符我國政務(wù)發(fā)展目標的電子政務(wù)戰(zhàn)略,從而制訂出相干政策以及規(guī)劃保證政務(wù)發(fā)展所需的資本以及人力資源。(三)戰(zhàn)略施行:戰(zhàn)略施行就是指依照制訂的戰(zhàn)略進行實際行為,將戰(zhàn)略轉(zhuǎn)化為現(xiàn)實的癥結(jié)步驟,其主要觸及下列幾方面內(nèi)容:公道設(shè)置組織結(jié)構(gòu),對于人力財力物力進行公道計劃,文化軌制建設(shè)以及處理戰(zhàn)略施行中的各項矛盾,確保這幾項內(nèi)容的正確切施,從而以保證戰(zhàn)略施行的勝利。(四)戰(zhàn)略評價:戰(zhàn)略制訂的優(yōu)劣,戰(zhàn)略執(zhí)行的好壞都必需通過戰(zhàn)略評價患上出,只有對于制訂的戰(zhàn)略進行全面評價,才能體現(xiàn)出電子政務(wù)戰(zhàn)略施行的真實效果。如過評價效果不好,說明指定的策略有偏差,應(yīng)依據(jù)評價結(jié)果并參考實際情況及時對于調(diào)劑電子政務(wù)戰(zhàn)略。戰(zhàn)略評價結(jié)果常常會成為新戰(zhàn)略制訂的根據(jù),通過對于其不斷的改良,從而構(gòu)成1套完美的電子政務(wù)戰(zhàn)略。
一.二電子政務(wù)項目管理
加強電子政務(wù)建設(shè)項目的管理,可以對于有限政府資源進行公道有效地節(jié)制,保證項目順利完成。電子政務(wù)的項目管理主要由5個階段組成:項目計劃、項目立項、項目建設(shè)、項目驗收以及系統(tǒng)運維。電子政務(wù)的項目管理所觸及的業(yè)務(wù)主體眾多,管理量巨大,公道管理存在難度。電子政務(wù)的項目管理所觸及的業(yè)務(wù)主體主要有:電子政務(wù)項目的審核者、組織者、審核者、申請者、建設(shè)者、第3方監(jiān)督者等。對于這些業(yè)務(wù)主體進行統(tǒng)1管理,統(tǒng)1制訂電子政務(wù)項目管理的規(guī)則以及標準,樹立1整套項目運行的標準規(guī)范,使患上項目的建設(shè)、管理、監(jiān)理等工作可以順利施行。高度注重電子政務(wù)項目的前期籌備工作,對于項目執(zhí)行情況進行整體計劃,對于項目需求進行公道分析,保證電子政務(wù)項目的投資預(yù)算患上當。在電子政務(wù)項目執(zhí)行前進行評估,所有電子政務(wù)項目主體都必需通過信息主管部門的技術(shù)審查,才能撥發(fā)電子政務(wù)項目資金。加強項目執(zhí)行后的評估,評估結(jié)果可作為項目驗收的參考根據(jù)。充沛施展市場作用,可通過外包、托管等方式,充沛應(yīng)用社會現(xiàn)有資源,使項目順利完成。
一.三電子政務(wù)服務(wù)管理
發(fā)展電子政務(wù)的終究目的就是為了更好的為社會提供服務(wù),更好的為民眾提供便利。電子政務(wù)服務(wù)不但指政府向社會民眾提供服務(wù),而且也包含政府各部門之間的互相服務(wù)。電子政務(wù)服務(wù)可以使社會以及政府內(nèi)部各部門通過互聯(lián)網(wǎng)直接提獲取政府提供的各項服務(wù)內(nèi)容。與之對于應(yīng)的,電子政務(wù)的主要服務(wù)情勢也有兩種:1是面向社會的,2是面向政府內(nèi)部各部門的。。電子政務(wù)服務(wù)管理主要有協(xié)同管理、質(zhì)量管理、保障管理以及客戶管理4方面內(nèi)容。業(yè)務(wù)協(xié)同管理實現(xiàn)政府部門之間的服務(wù)流管理;服務(wù)質(zhì)量管理的最主要的目的就是樹立起1個優(yōu)良的電子行政監(jiān)管軌制,保證電子政務(wù)服務(wù)正常運行;基于互聯(lián)網(wǎng)的服務(wù)管理是服務(wù)保障管理的最主要的保證情勢,互聯(lián)網(wǎng)服務(wù)管理的法子是1種10分快捷的法子,繚繞著客戶需求對于互聯(lián)網(wǎng)的服務(wù)進行優(yōu)化服務(wù);客戶瓜葛管理是為了保證政府能夠順利向公民提供公共服務(wù)。
一.四電子政務(wù)組織管理
電子政務(wù)組織管理由3部份組成:一、組織機構(gòu);二、管理職能;三、運行機制。為保證政府管理職能的正常執(zhí)行,電子政務(wù)管理機構(gòu)主要由領(lǐng)導(dǎo)機構(gòu)、管理機構(gòu)、技術(shù)支撐機構(gòu)以及執(zhí)行機構(gòu)4部份組成。電子政務(wù)管理機構(gòu)必需不斷進步,不斷發(fā)展,必需具有1整套完全的執(zhí)行機構(gòu),才能保證電子政務(wù)的延續(xù)發(fā)展。電子政務(wù)的管理職能主要有5種,5種職能分別為:規(guī)劃職能、調(diào)和職能、建設(shè)職能、立法與執(zhí)法職能、監(jiān)督與評價職能。在知足政府的基本請求之下,電子政務(wù)管理職能應(yīng)明確規(guī)定其內(nèi)容以及性質(zhì),進而構(gòu)成1套完全全面的職能體系。電子政務(wù)管理機構(gòu)的運行機制有4方面內(nèi)容,彼此之間互相聯(lián)絡(luò),它們分別是:計劃預(yù)算機制、項目管理機制、業(yè)務(wù)調(diào)和機制以及監(jiān)督評價機制。優(yōu)良的電子政務(wù)管理機構(gòu)運行機制是保證電子政務(wù)正常運行的癥結(jié)。
一.五電子政務(wù)的運行環(huán)境管理
電子政務(wù)的運行環(huán)境管理主要有下列3個方面:電子政務(wù)法律建設(shè)、樹立電子政務(wù)安全保障體系、樹立電子政務(wù)標準化體系。電子政務(wù)法律建設(shè)觸及電子政務(wù)管理中每一1個環(huán)節(jié),其影響之廣,嚴重制約了電子政務(wù)發(fā)展,因而為保障電子政務(wù)的正常運轉(zhuǎn),保證電子政務(wù)的可延續(xù)發(fā)展,需要樹立1個完美的。遵所樹立的電子政務(wù)法律保障體系必需遵循國家相干的法律法規(guī),依據(jù)電子政務(wù)建設(shè)與管理的實際需要修訂與電子政務(wù)發(fā)展以及管理不相適應(yīng)的規(guī)章軌制,保證政府機構(gòu)的信息資源能夠公道應(yīng)用,同時保證服務(wù)系統(tǒng)建設(shè)、社會基礎(chǔ)設(shè)施建設(shè)以及信息安全建設(shè)的正常執(zhí)行。樹立電子政務(wù)安全保障體系可以有效地解決電子政務(wù)運行環(huán)境中呈現(xiàn)的安全問題。樹立電子政務(wù)安全保障體系主要包含樹立信息系統(tǒng)備份中心、樹立安全監(jiān)控系統(tǒng)、統(tǒng)1信任體系等。切實做到防御工作與防范工作相結(jié)合,按保密管理的具體請求嚴格施行,樹立公道的等級維護軌制,采取公道的技術(shù)以及管理手腕,對于不同的部門采用分級、分層、分域的維護,實現(xiàn)電子政務(wù)全面安全,從而樹立起1個行之有效的電子政務(wù)安全保障體系。電子政務(wù)標準化體系是在國家標準的基礎(chǔ)之上樹立起來的,充沛施展了行業(yè)標準在電子政務(wù)建設(shè)中的作用,是1個具有標準化機構(gòu)以及大量技術(shù)專家的標準服務(wù)體系。應(yīng)加大電子政務(wù)標準化體系的施行力度,并踴躍將電子政務(wù)標準化體系利用到現(xiàn)實工作中來,使患上電子政務(wù)標準體系在電子政務(wù)建設(shè)中能施展出它的最大作用。
二結(jié)語
要使電子政務(wù)正常運轉(zhuǎn),保證其可延續(xù)發(fā)展,就必需采取行之有效的法子對于電子政務(wù)進行管理。在電子政務(wù)建設(shè)進程中我[文秘站-您的專屬秘書!]們累積了良多勝利的經(jīng)驗,咱們必需不斷總結(jié)不斷立異,在現(xiàn)有資源的基礎(chǔ)上構(gòu)建出完全的電子政務(wù)管理體系,肯定不同管理維度,不同管理層次下的政府職能以及發(fā)展方向。雖然咱們已經(jīng)經(jīng)對于電子政務(wù)管理的內(nèi)涵進行了相應(yīng)的探討,然而還不夠深刻,提出的觀點還都停留在理論階段,如何樹立1個行之有效的電子政務(wù)管理體系是目前電子政務(wù)管理的重中之重。今后,咱們必需著眼于實踐,1切從實際動身,理論聯(lián)絡(luò)實際,運用先進的理論以及技術(shù)分析法子,進1步探討電子政務(wù)管理的內(nèi)涵,提出1種可操作性強以及前瞻性好的電子政務(wù)管理體系。
電子政務(wù)的安全論文篇十一
電子政務(wù)是政府機構(gòu)應(yīng)用現(xiàn)代信息與通信技術(shù),將行政管理和服務(wù)通過網(wǎng)絡(luò)技術(shù)為載體進行集成,在互聯(lián)網(wǎng)平臺上實現(xiàn)政府組織機構(gòu)和工作流程的優(yōu)化重組,電子政務(wù)也被認為是以電子信息通信技術(shù)為核心的第三次科技革命。電子政務(wù)的施行打破了傳統(tǒng)行政機關(guān)的辦公環(huán)境,重塑了新的公共管理新模式,進一步推動了政府部門辦公自動化、政務(wù)信息化和工作流程的程序化,電子政務(wù)的全面推進,在提高政府辦公效率、節(jié)約行政成本的同時,也給電子政務(wù)下的檔案管理工作帶來了新的變化,提出了新的要求。
一、電子政務(wù)背景下檔案管理面臨的新變化。
1.檔案管理對象的變化。在電子政務(wù)背景下,檔案行政管理部門對于檔案管理對象也發(fā)生了深刻變化,主要表現(xiàn)在:對于檔案本身的管理已經(jīng)極大了延伸了,拓展到了檔案形成的前身,即現(xiàn)行文件的生成背景、生成過程以及歸檔等等全部環(huán)節(jié)。隨著網(wǎng)絡(luò)技術(shù)和數(shù)碼技術(shù)等現(xiàn)代高科技的發(fā)展和新型材料的使用,檔案載體由傳統(tǒng)的紙質(zhì)、文字形式為主逐漸向光盤、磁帶、移動存儲設(shè)備等磁性材料為載體的記錄存檔方式轉(zhuǎn)變,檔案內(nèi)容也由以依賴文字記載為主逐漸向生動的聲音、圖像等全景展示轉(zhuǎn)變。檔案管理不再是檔案部門及其檔案生成部門之間的業(yè)務(wù)范疇,檔案管理已經(jīng)滲透到了與檔案管理職能緊密聯(lián)系的軟件部門以及軟件設(shè)計開發(fā)公司等第三方,與電子政務(wù)相關(guān)聯(lián)的業(yè)務(wù)應(yīng)用軟件大多都與檔案管理部門聯(lián)系起來,設(shè)置了相應(yīng)的檔案存檔功能,極大地便捷了檔案的生成與歸檔等工作。
2.檔案管理模式的變化。電子政務(wù)背景下,檔案行政管理部門的檔案管理方式也發(fā)生了深刻變化,主要表現(xiàn)在:從面對面直接檔案管理與服務(wù),拓展到了可以直接應(yīng)用網(wǎng)絡(luò)信息技術(shù)為管理和服務(wù)對象提供間接的管理與服務(wù)功能;檔案管理也從原來的檔案生成者與管理者之間的服務(wù)與管理拓展到了管理者綜合協(xié)同各部門共同管理、利用的發(fā)展形勢;檔案管理也由當初的建制式向建議式管理轉(zhuǎn)變,在電子政務(wù)背景下,檔案管理部門可以通過第三方信息技術(shù),利用不同的信息服務(wù)軟件系統(tǒng)及時與檔案用戶進行溝通和聯(lián)系,提供便捷高效的檔案服務(wù)功能,可以對不同時期和不同部門所需的檔案信息進行及時配給,滿足政府各部門的檔案信息利用需要。
3.檔案管理觀念的變化。電子政務(wù)背景下信息技術(shù)的廣泛應(yīng)用,進一步促進了檔案管理由傳統(tǒng)的手工向自動化轉(zhuǎn)變,檔案管理也由依賴經(jīng)驗式管理向科學式管理轉(zhuǎn)變,檔案的數(shù)字化、信息化管理理念深入人心,這就要求具體從事檔案工作的管理者來說,既要立足現(xiàn)實需要,也要從更高眼光出發(fā),自覺加強檔案資源的存儲、加工、傳遞和共享,牢固樹立信息服務(wù)理念和資源優(yōu)勢理念,充分發(fā)揮檔案資源在管理、創(chuàng)新中的巨大潛能,把政府在政務(wù)活動中形成的檔案變成“活”資源,主動地開展檔案信息的開發(fā)、利用工作,提高檔案服務(wù)發(fā)展的現(xiàn)實需要。
二、電子政務(wù)背景下檔案管理的原則。
1.“端口遷移”原則。與傳統(tǒng)的文書檔案相比,電子檔案具有易逝性、易改性的特征,這就要求電子檔案的管理不能按照舊有檔案的.管理,即按照文件的生成、鑒定、立卷,再到歸檔、分類、著錄等順序按部就班地進行歸檔和入卷的管理,這樣難以保證電子檔案的真實性和準確性,也容易造成一些重要的電子檔案流失或因操作失誤而刪除。這時,因考慮電子檔案的生成和管理特點,落實“端口遷移”原則,即,把原來紙質(zhì)文件管理系統(tǒng)中后期階段需要控制的具體措施提前,對于檔案管理部門來說,就是要對電子公文的管理介入提前,從文件的生命周期的一開始就控制整個文件的歸檔活動。具體來說,就是要在電子政務(wù)行文系統(tǒng)的初始階段,檔案人員就要參與設(shè)計、進行指導(dǎo),把后期需要歸檔的文件管理需求提前至成文初期,把歸檔工作納入到工作的全流程,以保障文件程序完成后能夠?qū)崟r地實現(xiàn)歸檔。對于管理者來說,則要求其及時地進行文件信息鑒定,并做好文件著錄、鑒定以及電子檔案之間的銜接,以保證電子檔案與相關(guān)信息能夠完整地發(fā)送或移交至檔案管理部門,實現(xiàn)統(tǒng)一歸檔。
2.“全程管理”原則。電子檔案的產(chǎn)生、保存、利用以及銷毀全過程都應(yīng)納入到管理工作中,以保證整個電子檔案的真實性、完整性和可讀性。具體來說,就是要從電子檔案管理體制與管理模式的選擇,電子檔案管理系統(tǒng)的設(shè)計與運行,以及電子檔案管理的制度和運行等等方面都需要納入到管理范疇中。以電子檔案對文件流程階段的管理和監(jiān)控為例,電子政務(wù)管理系統(tǒng)在設(shè)計之初,就應(yīng)該把電子檔案管理系統(tǒng)作為其中的一個重要子系統(tǒng),根據(jù)不同部門的工作職責和智能特點,設(shè)計的系統(tǒng)應(yīng)結(jié)合機構(gòu)內(nèi)部各部門及其應(yīng)用系統(tǒng)中的電子檔案進行統(tǒng)一的歸口登記、分類、鑒定,并對文件中的創(chuàng)立、登記、修改、審核以及簽署和發(fā)文等每一個環(huán)節(jié)的監(jiān)控和記錄,對該份檔案文件的任何技術(shù)性操作包括存儲位置的變更都應(yīng)準確詳實地記錄下來,實現(xiàn)全過程的記錄和管理。
3.“分工負責”與“優(yōu)勢互補”相結(jié)合原則。電子政務(wù)背景下的檔案管理不再是檔案管理部門的“獨角戲”,無論是檔案生成部門還是管理部門都應(yīng)該在立足本職的基礎(chǔ)上,實現(xiàn)各自的優(yōu)勢互補。具體來說,作為檔案部門來說要加強檔案管理傳統(tǒng)基本知識的學習和檔案法律法規(guī)的宣傳教育,讓電子政務(wù)的運行部門或具體操作人員熟悉并了解一定的檔案管理業(yè)務(wù)知識和要求,以補充其檔案管理專業(yè)知識方面的不足,保證電子政務(wù)的運行機制符合檔案管理信息化的要求。而檔案信息化管理者則要學習相應(yīng)的信息技術(shù)基礎(chǔ)知識,以更好地協(xié)同完成基于網(wǎng)絡(luò)為基礎(chǔ)平臺的政務(wù)系統(tǒng)的開發(fā)和運用,在“分工負責”的基礎(chǔ)上,實現(xiàn)電子政務(wù)背景下檔案管理不同參與主體之間的“優(yōu)勢互補”,實現(xiàn)檔案管理的優(yōu)質(zhì)高效,服務(wù)經(jīng)濟社會發(fā)展。
4.“價值取向”與“目標管理”相結(jié)合原則。電子政務(wù)背景下的檔案管理雖然發(fā)生了巨大變化,但檔案工作的本質(zhì)沒有發(fā)生根本性變化,網(wǎng)絡(luò)信息平臺歸根到底是一種工具,信息網(wǎng)絡(luò)的應(yīng)用延伸了檔案工作業(yè)務(wù),提高了檔案管理工作的效率和質(zhì)量,信息服務(wù)水平得以提高。但電子政務(wù)背景下的檔案管理的價值取向依然是最大限度地維護好檔案信息的完整、準確和安全,最大限度地發(fā)揮檔案信息資源服務(wù)社會的效用,這一價值取向是檔案工作的總目標,在此基礎(chǔ)上,不同主體圍繞自身目標開展工作,都應(yīng)該是屬于有所為的范疇之內(nèi),不能一味地追求信息化而忽視了這一根本價值取向,切忌“眉毛胡子一把抓”.
三、電子政務(wù)背景下檔案管理的措施。
1.提高電子檔案管理數(shù)據(jù)庫建設(shè)。檔案管理工作要在電子政務(wù)建設(shè)中發(fā)揮資源優(yōu)勢的作用,其首要任務(wù)是必須做好數(shù)字資源數(shù)據(jù)庫建設(shè)。檔案管理部門的網(wǎng)絡(luò)系統(tǒng)屬于涉密計算機網(wǎng)絡(luò),不能簡單地建立一個大而全的網(wǎng)絡(luò),具體來說,首先要建立內(nèi)部的辦公業(yè)務(wù)網(wǎng)絡(luò)平臺,支持檔案局(館)內(nèi)各項辦公行政業(yè)務(wù)和檔案管理業(yè)務(wù);其次是要建立電子政務(wù)專網(wǎng)平臺,以實現(xiàn)黨政機關(guān)內(nèi)部網(wǎng)絡(luò)的橫向聯(lián)系和信息共享,滿足檔案管理部門上下級之間的數(shù)據(jù)傳遞,再次是建立本單位與公眾信息網(wǎng)的聯(lián)系,實現(xiàn)檔案部門與外部的信息交流,為社會公眾提供檔案信息查詢服務(wù)。
2.加強電子檔案管理制度化建設(shè)。加強對電子政務(wù)標準化制定,國家檔案管理部門連同工信部門以及政府聯(lián)合加強對文件、檔案管理的標準化的制定,在電子政務(wù)系統(tǒng)建設(shè)中嵌入檔案管理制度和標準,借鑒國內(nèi)外相關(guān)專業(yè)的標準化成果,建立一套科學、完善、合理和健全的電子檔案管理制度,對電子檔案的歸檔范圍、歸檔日期、歸檔要求、歸檔主體等進一步作出明確的要求。此外,還需要進一步整合和拓展檔案管理部門職能,規(guī)范電子政務(wù)各機關(guān)的檔案工作行為,嚴格按照數(shù)字化、網(wǎng)絡(luò)化和標準建設(shè)要求規(guī)范機關(guān)管理行為,實現(xiàn)政府公開信息資源共享和動態(tài)更新。
3.推進電子檔案復(fù)合型人才培養(yǎng)。電子檔案管理是一門集計算機科學與檔案學于一體的綜合性學科,電子政務(wù)背景下的檔案管理對于廣大從事具體檔案管理者以及一線具體工作的人員來說,要求其必須掌握一定的現(xiàn)代化信息技術(shù),能夠熟練應(yīng)用各種計算機辦公系統(tǒng)和檔案軟件應(yīng)用系統(tǒng),并且要在工作實踐中,積極參與到電子文件管理、檢索系統(tǒng)的規(guī)劃設(shè)計中來,發(fā)現(xiàn)問題及時解決,不斷提高電子檔案系統(tǒng)的科學性。從短期來看,要抓緊對現(xiàn)有檔案人員的信息技術(shù)的業(yè)務(wù)培訓,盡快掌握電子政務(wù)中各種涉及與檔案工作相關(guān)的信息技術(shù),從長遠來看,教育主管部門應(yīng)在高校設(shè)立相應(yīng)的檔案工程信息學科,專門培養(yǎng)一支高素質(zhì)的檔案工程學復(fù)合型的人才隊伍,以不斷滿足電子政務(wù)下的檔案管理的需要。
電子政務(wù)的安全論文篇十二
引言
國務(wù)院剛成立了工業(yè)和信息化部,這些都說明了黨和政府加快我國信息化建設(shè)進程的信心和決心。而檔案信息化是國家信息化建設(shè)的必然要求和重要內(nèi)容,信息化也是檔案事業(yè)發(fā)展的大勢所趨。
1.電子政務(wù)的基本含義
電子政務(wù)是社會不斷發(fā)展、網(wǎng)絡(luò)逐漸普遍的直接需求,其產(chǎn)生的基礎(chǔ)是信息技術(shù)和互聯(lián)網(wǎng)的高速發(fā)展,知識和信息是其發(fā)展的關(guān)鍵性資源,不斷深化的全球化和國際競爭是其外部的推動力。電子政務(wù)一般指政府機構(gòu)為優(yōu)化工作流程和重組政府組織結(jié)構(gòu),運用計算機網(wǎng)絡(luò)和通信等現(xiàn)代信息技術(shù),建成的精簡高效、廉潔公平的政府運作模式。簡單來說,電子政務(wù)模型可概括為兩種類型,一種是政府部門內(nèi)部運用先進的網(wǎng)絡(luò)信息技術(shù),兌現(xiàn)信息化管理、自動化辦公、科學化決策;一種是政府部門和社會各界運用網(wǎng)絡(luò)信息平臺進行信息共享,增強群眾監(jiān)督,提高辦事效率,增強服務(wù)職能及促進政務(wù)公開等。
2.電子政務(wù)系統(tǒng)相關(guān)技術(shù)
2.1b/s技術(shù)
b/s即browser/server(瀏覽器/服務(wù)器)結(jié)構(gòu),b/s結(jié)構(gòu)基于“網(wǎng)站”的形式??蛻魴C上只要安裝一個瀏覽器,如internetexplorer,服務(wù)器安裝oracle、或sqlserver等數(shù)據(jù)庫。瀏覽器通過webserver同數(shù)據(jù)庫進行數(shù)據(jù)互換。
b/s結(jié)構(gòu)具有如下的特點:
b/s建立在瀏覽器上,能更加豐富與生動的表現(xiàn)方式和用戶交流;
b/s建立在廣域網(wǎng)之上,對安全的控制能力相對來說比較弱,面向的是不可知的用戶群;
2.2關(guān)系數(shù)據(jù)庫技術(shù)
2.2.1一個關(guān)系數(shù)據(jù)庫包含了進入預(yù)先定義的各類之內(nèi)的一組表格。每組表格(有時被稱為一個關(guān)系)包括用列表示的一個或者更多的數(shù)據(jù)種類。每行包羅唯一的一個數(shù)據(jù)實體,這些數(shù)據(jù)是要被列定義的種類。還有的一個表格會描述一個訂單:產(chǎn)品、客戶、日期、銷售價格等等。數(shù)據(jù)庫的一個使用者可以獲得適應(yīng)了該使用者的需要的數(shù)據(jù)庫的觀點。
2.2.2關(guān)系數(shù)據(jù)庫(relationaldatabase)的定義造成元數(shù)據(jù)的一張表格或者造成表格、列、范圍與約束的正式描述。重要的關(guān)系數(shù)據(jù)庫:oracle是oracle公司的,中文名稱是甲骨文公司,還有sql,access;db2是ibm的,中文名稱叫國際商務(wù)機器公司。現(xiàn)在主流的關(guān)系數(shù)據(jù)庫還有微軟的sqlserver,sybase公司的sybase,(英孚美)軟件公司的informix和免費的mysql等。
2.3工作流技術(shù)
2.3.1工作流程的計算模型、即將工作流程中的工作如何前后組織在一起的邏輯和規(guī)則在計算機中以恰當?shù)哪P瓦M行表示并對其實施計算的就叫工作流(workflow)。通過計算機技術(shù)的支持去定義、執(zhí)行與管理工作流,協(xié)調(diào)工作流執(zhí)行過程中工作之間和群體成員之間的信息交互的就是工作流管理系統(tǒng)(workflowmanagementsystem,wfms)的主要功能。在最頂層上,wfms應(yīng)能提供以下三個方面的功能支持:
(1)模板定義功能
對工作流過程及其組成活動定義和建模;
(2)實例驅(qū)動功能
在運行環(huán)境中管理工作流過程,對工作流過程中的活動進行調(diào)度;
(3)運行交互功能
指在工作流運行中,wfms與用戶(業(yè)務(wù)工作的參與者或控制者)及外部應(yīng)用程序工具交互的功能。
2.3.2工作流引擎是適應(yīng)現(xiàn)代辦公多樣化的一個核心模塊,通過它可以滿足日常業(yè)務(wù)辦公的流程變化、人員變化和業(yè)務(wù)變化的需求,滿足業(yè)務(wù)重組和快速定制的需求。其主要功能包括:
(1)流程模板定制,包括流程的期限控制、人員控制、要件控制、步驟定義、線索控制、事件控制、表單控制等定義。
(2)流程實例驅(qū)動,包括流程實例化、流程運轉(zhuǎn)、條件分支驅(qū)動等。
(3)流程實例監(jiān)控,包括流轉(zhuǎn)狀態(tài)監(jiān)控、流轉(zhuǎn)人工干預(yù)、統(tǒng)計分析等。
3.我國電子政務(wù)信息安全保密管理現(xiàn)狀及問題分析
3.1我國電子政務(wù)信息安全保密管理的現(xiàn)狀分析
3.1.1我國電子政務(wù)的主體是各級政府機關(guān),如黨的機關(guān)、國家行政機關(guān)、立法機關(guān)、司法機關(guān)等廣義上的政府機關(guān)。因此,廣義的電子政務(wù)既包括政府行政機關(guān)行使行政職能,也包括國家立法、司法機關(guān)以及其他一些公共組織管理活動的開展和事務(wù)的處理。狹義的政府機關(guān)通常專指國家權(quán)力的執(zhí)行機關(guān),即國家行政機關(guān),這也是我國目前電子政務(wù)的主要實施機關(guān)。
3.1.2電子政務(wù)信息安全管理需要把計算機技術(shù)、網(wǎng)絡(luò)技術(shù)與通信傳輸技術(shù)結(jié)合起來,是一個非常龐大的工程。這就需要一個對專門對系統(tǒng)進行開發(fā)和維護的隊伍,但政府部門不管是從自身職能上還是有關(guān)編制、體制上,都不可能供養(yǎng)這樣一個隊伍,一些負責技術(shù)開發(fā)和網(wǎng)絡(luò)維護的公司應(yīng)運而生,這些公司開發(fā)出相應(yīng)的信息安全系統(tǒng)后,通過有關(guān)部門的鑒定和評估后,形成這一類系統(tǒng)解決方案的國家標準和范本。
3.2我國電子政務(wù)信息安全保密管理存在的問題
3.2.1由于沒有統(tǒng)一的電子政務(wù)管理機構(gòu),使得同級部門間橫向交流難、溝通難,下級部門間縱向政令不暢通,要想實施涉及跨級別、跨行業(yè)、跨部門的項目更是困難。二是缺乏規(guī)范化的信息安全管理制度。制定并落實信息安全責任制、配備相應(yīng)的信息安全管理和認證機制等,是電子政務(wù)信息安全的要求。但各級政府一般只從技術(shù)層面上采取措施,去保障電子政務(wù)的信息安全,卻忽略了建設(shè)規(guī)范的管理體制。
3.2.2世界上還沒有統(tǒng)一的操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)和計算機網(wǎng)絡(luò)系統(tǒng),沒有統(tǒng)一的信息安全標準與協(xié)議,而這些系統(tǒng)存在的漏洞往往為黑客和病毒入侵提供平臺,使得在安全性與網(wǎng)絡(luò)性能之間難以兼顧。由于網(wǎng)絡(luò)建設(shè)規(guī)劃缺少安全設(shè)計以及前瞻性的系統(tǒng)規(guī)劃,再加上政府電子政務(wù)網(wǎng)絡(luò)建設(shè)資金往往跟不上信息技術(shù)的發(fā)展步伐,使得電子政務(wù)在具體運行中,由于多個瓶頸限制網(wǎng)絡(luò)流量,缺乏統(tǒng)一規(guī)劃的ip地址。
3.2.3電子政務(wù)信息系統(tǒng)使用范圍涉及面廣,環(huán)節(jié)多,涉及人員多,流程復(fù)雜,有的系統(tǒng)內(nèi)有上千臺計算機終端。由于我國電子政務(wù)的發(fā)展起點不高,許多政府工作人員沒有受到過有關(guān)電子政務(wù)方面的教育培訓,對電子政務(wù)缺乏科學、正確的認識,信息素養(yǎng)總體水平不高,不適應(yīng)信息化辦公的要求。很多電子政務(wù)信息系統(tǒng)的工作人員希望管理和服務(wù)更加專業(yè)化、網(wǎng)絡(luò)化,追求辦公手段的現(xiàn)代化和自動化、辦公效率的提高,卻不重視信息系統(tǒng)的安全保密問題,交叉使用移動存儲介質(zhì)等安全保密意識不強的行為常常為電子政務(wù)系統(tǒng)帶來安全隱患。
4.結(jié)語
電子政務(wù),實質(zhì)上就是政府機構(gòu)應(yīng)用現(xiàn)代信息和通信技術(shù),將管理和服務(wù)通過網(wǎng)絡(luò)技術(shù)進行集成,在網(wǎng)絡(luò)上實現(xiàn)政論組織結(jié)構(gòu)和工作流程的優(yōu)化重組,超越時間、空間與部門分隔的限制,全方位地向社會提供優(yōu)質(zhì)、規(guī)范、透明、符合國際水準的管理和服務(wù)。
參考文獻
[1]國家保密局教材編寫組.保密工作概論[m].北京:金城出版社,20xx.
[2]張振,王惠芳.電子政務(wù)安全體系結(jié)構(gòu)研究與設(shè)計[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(11).
[3]趙衍.電子政務(wù)中的信息安全保障策略[j].上海管理科學,20xx(4).
電子政務(wù)的安全論文篇十三
電子政務(wù)系統(tǒng)對于一個國家或者是一些地區(qū)的綜合競爭有著重要的促進作用。因此,電子政務(wù)系統(tǒng)的安全運行受到了廣泛的關(guān)注。由于電子政務(wù)系統(tǒng)在處理數(shù)據(jù)方面以及系統(tǒng)的運行方面,還存在著一些欠缺。因此,經(jīng)常會遭受到一些惡意篡改以及網(wǎng)絡(luò)攻擊,致使電子政務(wù)系統(tǒng)的安全受到了較大威脅,也使得電子政務(wù)的效率與便利沒有辦法得到有成效的保證,進而給我國社會經(jīng)濟的發(fā)展以及社會的穩(wěn)定帶來了威脅。所以,相關(guān)的工作人員必須要加強對信息安全技術(shù)在電子政務(wù)系統(tǒng)中的運用分析力度,進而促進我國社會經(jīng)濟能夠健康平穩(wěn)的發(fā)展。
1電子政務(wù)系統(tǒng)運用信息安全技術(shù)的需求
電子政府系統(tǒng)給我國的政府部門提供服務(wù),政府一般會引進先進的信息技術(shù)與通訊技術(shù),用信息化對管理以及服務(wù)進行加工,進而在網(wǎng)絡(luò)系統(tǒng)里面將工作程序與結(jié)構(gòu)組合在一起,全面拜托時間與空間的限制,繼而給政府部門或者是社會上的一些專業(yè)合法機構(gòu)提供最高效、最優(yōu)質(zhì)的管理與服務(wù)。就我國當前社會的發(fā)展從現(xiàn)狀,電子政務(wù)系統(tǒng)在運用信息安全技術(shù)時,對其提出了相應(yīng)的要求。
第一點要求就是要對使用者的身份進行相應(yīng)的識別。主要是識別實體與通信數(shù)據(jù)的來源是否真實。電子政務(wù)系統(tǒng)運用時是否擁有較高的安全性,這對于各個單位或者是個人都有著直接的影響,關(guān)系到使用者自身的利益,要想保證電子政務(wù)系統(tǒng)可以順利運行,識別信息系統(tǒng)管理的對象非常關(guān)鍵。第二點要求則是需要有效地控制訪問權(quán)限。對訪問權(quán)限進行控制是安全信息技術(shù)服務(wù)的內(nèi)容,是為了阻止一些沒有經(jīng)過授權(quán)的資源被訪問到,避免某些不合法的信息被儲存,做好訪問權(quán)限的控制能夠給電子政務(wù)系統(tǒng)增設(shè)一道有效的防護墻。第三點是要求確保相關(guān)的數(shù)據(jù)資料不會被外來非法分子截獲,杜絕相關(guān)資料出現(xiàn)外泄。在電子政務(wù)系統(tǒng)里面,會有很多數(shù)據(jù)資料是與政府部門與各個單位的機密文件有著聯(lián)系。因此,信息安全技術(shù)必須要阻止沒有經(jīng)過授權(quán)的使用者得到數(shù)據(jù)資料,將控制訪問系統(tǒng)以及機密相關(guān)系統(tǒng)融合在一起,就可以進一步為電子政務(wù)系統(tǒng)加設(shè)另外一道防火墻[4].
2電子政務(wù)系統(tǒng)運用過程當中存有的問題
2.1對信息安全技術(shù)沒有足夠的重視
現(xiàn)如今隨著科學技術(shù)的快速發(fā)展以及互聯(lián)網(wǎng)的廣泛應(yīng)用,我國很多政府部門也開始關(guān)注網(wǎng)絡(luò)系統(tǒng)的建設(shè),十分看重網(wǎng)絡(luò)給工作帶來的便利,但是部分政府部門在運用網(wǎng)絡(luò)系統(tǒng)時,并未將網(wǎng)路的安全考慮在內(nèi),甚至是直接忽視了網(wǎng)絡(luò)系統(tǒng)的安全問題,致使信息安全技術(shù)一直停滯不前。電子政務(wù)系統(tǒng)的運用至今還不是特別的成熟,有很多重要的資料文件并未直接上網(wǎng),加之安全技術(shù)涉及到的范圍較廣泛,無法用具體的指標對其進行合理的量化,存在較大的間接性與不可見性,導(dǎo)致使用者對信息安全技術(shù)的關(guān)注程度不高,也沒有足夠的重視,信息安全技術(shù)在管理上存在較大缺陷,最終導(dǎo)致安全漏洞進一步擴大。
2.2電子政務(wù)成系統(tǒng)本身存在缺陷
政府部門中使用的計算機本身就是十分脆弱的,換句話講就是電子政務(wù)系統(tǒng)本身存在一定的缺陷,系統(tǒng)本身存在一定的缺陷。通過具體分析后我們可以看出,計算機中的操作系統(tǒng)一般是運用windows20xx、xp以及nt、等等,但是運用的系統(tǒng)一開始就存在很多漏洞。除此之外,運用的網(wǎng)絡(luò)設(shè)備以及通信等也存在較多弱點。政府部門的內(nèi)網(wǎng)、外網(wǎng)以及涉及到的公共服務(wù)網(wǎng),這些網(wǎng)絡(luò)環(huán)主要就是利用tcp/ip協(xié)議建立起來的,而該項協(xié)議的基礎(chǔ)就是自由與開放,但是這項協(xié)議在網(wǎng)絡(luò)管理、服務(wù)模式以及合理規(guī)劃等方面全部都存在較大的安全隱患。因此,可以看出電子政務(wù)系統(tǒng)本身就存在缺陷,還需要相關(guān)的技術(shù)人員協(xié)議方面、系統(tǒng)方面以及設(shè)備方面等做出科學的改進。
2.3信息安全技術(shù)在管理方面存在欠缺
由于網(wǎng)絡(luò)系統(tǒng)的推廣與運用,部分政度部門已經(jīng)開始重視起信息安全技術(shù)的重要性,但是卻忽視了管理體系的建設(shè)與完善,未充分意識到信息安全技術(shù)的關(guān)鍵是人為因素。管理體系的建設(shè)就是將人為因素與技術(shù)因素二者融合在一起,然后將安全技術(shù)的保障能力充分發(fā)揮出來。事實上我國現(xiàn)在的保衛(wèi)工作以及安全管理工作都是比較弱的,許多政府部門的內(nèi)部并未真正在制度方面、人員方面以及技術(shù)方面建立起很好的防范機制,沒有合格的保護措施。內(nèi)部人員基本上都會有對系統(tǒng)進行訪問的權(quán)限,能夠較為容易的躲過很多訪問控制布置的障礙;很多網(wǎng)絡(luò)維護者沒有網(wǎng)絡(luò)安全的意識,有的使用者甚至會不遵守安保的相應(yīng)規(guī)定,把內(nèi)網(wǎng)直接和因特網(wǎng)進行連接,以上這些情況都會給網(wǎng)路系統(tǒng)的安全帶來較大的隱患[3].
3電子信息安全技術(shù)在電子政務(wù)中的應(yīng)用
3.1有效保證服務(wù)器安全
有效保證服務(wù)器的安全,主要表現(xiàn)在加密服務(wù)與應(yīng)急方法兩個方面。當管理員要對網(wǎng)站進行相應(yīng)的管理與維護時,一定要先進行身份的識別,防止一些不法分子鉆了漏洞,如果管理員在認證賬戶密碼時,超過三次沒有將密碼輸入正確,可以把該賬戶進行及時的鎖定。此外,使用者所應(yīng)用的密碼需要每隔一段時間更換一次,只有這樣才可以有效地保證賬戶密碼不會被泄露。如果出現(xiàn)系統(tǒng)受到外來侵襲致使數(shù)據(jù)資料產(chǎn)生破壞等情況時,系統(tǒng)的應(yīng)急系統(tǒng)應(yīng)該馬上啟動,并發(fā)出相應(yīng)的警告,也可以直接關(guān)閉服務(wù)器,降低破壞所造成的損失。
3.2確保系統(tǒng)數(shù)據(jù)的安全
確保系統(tǒng)數(shù)據(jù)的安全,是電子政務(wù)系統(tǒng)安全防護的重中之重,所以在分析問題時,應(yīng)當根據(jù)實際情況,對問題進行詳細的分析,找到最合適的處理方法,盡可能地保障系統(tǒng)數(shù)據(jù)的安全。例如使用者在進行訪問權(quán)限核實與審查的時候,需間隔一段時間就對電子政務(wù)系統(tǒng)做全盤掃描,把部分重要文件與機密信息全部存儲到對應(yīng)的服務(wù)器里面;提升對電子政務(wù)系統(tǒng)管理員對賬戶密碼進行有效管理的力度,如果遇到網(wǎng)絡(luò)攻擊能夠及時地做好各項備份工作。以上這些方法都能對網(wǎng)絡(luò)正常運行過程中,出現(xiàn)的各類政務(wù)信息竊取、惡意攻擊與數(shù)據(jù)丟失等等突發(fā)情況進行預(yù)防與解決,就算是發(fā)現(xiàn)系統(tǒng)受到了破壞,也能夠?qū)⒉涣加绊懡档娇煽氐姆秶鷥?nèi)[1].
4結(jié)束語
通過上述文章內(nèi)容,我們從中可以看出,現(xiàn)如今我國科學技術(shù)的發(fā)展非??焖伲W(wǎng)絡(luò)技術(shù)也在不斷的推陳出新,信息技術(shù)在電子政務(wù)系統(tǒng)中的運用也越來越廣泛,涉及到的公文、保密信息也逐漸增多,但是因為我國電子政務(wù)系統(tǒng)的發(fā)展還處于初級階段。因此,還存在很多需要解決的問題,特別是系統(tǒng)的安全問題,如果系統(tǒng)的安全問題受到了影響,那必將會對我國經(jīng)濟的發(fā)展以及社會的穩(wěn)定帶來威脅。所以,需要將信息安全技術(shù)運用到電子政務(wù)系統(tǒng)中,做好系統(tǒng)的安全維護工作,進而確保用戶信息的安全,促進社會經(jīng)濟的健康發(fā)展。
參考文獻
[1]張繼鵬。淺談信息安全技術(shù)在電子政務(wù)系統(tǒng)中的應(yīng)用[j].企業(yè)技術(shù)開發(fā),20xx,5:82+84.
電子政務(wù)的安全論文篇十四
1方面,因為信息安全技術(shù)是從信息技術(shù)不斷發(fā)展中衍生出來的1門學科或者技術(shù),本身的發(fā)展有必定的滯后性,遭到社會廣泛關(guān)注需要時間累積。國內(nèi)雖已經(jīng)有1批專門從事信息安全基礎(chǔ)鉆研、技術(shù)開發(fā)與技術(shù)服務(wù)工作的鉆研機構(gòu)與高科技企業(yè),但至今尚無象網(wǎng)絡(luò)通訊行業(yè)那樣呈現(xiàn)華為、華3等這樣知名并在國際上有影響力的企業(yè),以支持我省電子政務(wù)安全保障業(yè)務(wù)的發(fā)展。另外一方面,因為信息安全技術(shù)專業(yè)性太強,所需知識面無比廣,技術(shù)門坎高,致使我國專門從事信息安全工作技術(shù)人員嚴重短缺。安全產(chǎn)品的作用基本上是堵防已經(jīng)有的安全要挾而不能預(yù)防未知危險,部署安全產(chǎn)品帶來的成效患上不到顯明的體現(xiàn),乃至短期內(nèi)沒法浮現(xiàn)價值,致使廠商、用戶不愿意對于信息安全過量投入,更多的是扛扛紅旗、講講理念、喊喊口號,點到為止。這兩方面緣由是客觀的,短期內(nèi)沒法扭轉(zhuǎn)的。電子政務(wù)發(fā)展要在網(wǎng)絡(luò)與信息安全方面獲得必定成效,需要在多方面展開工作,尤其是在軟硬件總體部署及專業(yè)人材吸納方面多投入。
2、全面強化電子政務(wù)安全發(fā)展
人材上,要踴躍引進安全專業(yè)人材。國內(nèi)目前這方面的人材比較難求,可用必定的待遇引進人材,并可嘗試與國內(nèi)知名安全試驗室或者廠商合作共建,展開安全產(chǎn)品的研發(fā)利用以及安全人材的培育等,為安全發(fā)展貯備能量。思想上,加強網(wǎng)絡(luò)與信息安全首要性的學習,努力提高全省信息系統(tǒng)的安全意識,并切實落實到行為上,養(yǎng)成安全使用辦公電腦的習氣。pc機上,要加強個人辦公電腦的安全軟件安裝配置,統(tǒng)1單位個人辦公電腦的安全軟件配置。安全體門要反復(fù)實驗,舉薦出1套或者兩套機能完美的安全套餐模板,并提供上門服務(wù)匡助,加固個人辦公電腦的安全。軟硬件上,加強安全產(chǎn)品的總體以及系統(tǒng)部署,完美網(wǎng)絡(luò)與利用的分級分域維護。與國內(nèi)知名安全廠商樹立緊密的聯(lián)絡(luò)、展開深刻細致的交換,要系統(tǒng)深刻的挖掘?qū)嶋H網(wǎng)絡(luò)、利用及系統(tǒng)安全上的軟硬件需求,防止安全產(chǎn)品盲目堆砌。部署互聯(lián)網(wǎng)出口流量節(jié)制及數(shù)據(jù)包監(jiān)控分析裝備,普及政府部門使用身份認證系統(tǒng),完美安全基礎(chǔ)設(shè)施建設(shè)。
總體構(gòu)建省域電子政務(wù)的網(wǎng)絡(luò)以及信息安全屏障。機制上,要樹立健全網(wǎng)絡(luò)以及信息安全規(guī)章軌制,樹立網(wǎng)絡(luò)與信息安全應(yīng)急處理機制、制定全省電子政務(wù)網(wǎng)絡(luò)與信息安全事件應(yīng)急處置預(yù)案,加強與政府安全及保密部門的聯(lián)絡(luò),如有可能與之樹立會商軌制,樹立全省電子政務(wù)安全監(jiān)督檢查軌制,對于全省信息系統(tǒng)的安全工作進行按期檢查、指點、培訓,與國內(nèi)知名安全廠商樹立廣泛的聯(lián)絡(luò)、展開深刻細致的交換、追求技術(shù)上的支撐以及匡助。管理上,要規(guī)范網(wǎng)絡(luò)與信息安全的管理,落實每一個崗位的具體安全保護管理權(quán)限以及職責,公道劃分網(wǎng)絡(luò)安全域、謹防網(wǎng)絡(luò)以及挪動介質(zhì)泄密,對于數(shù)據(jù)以及信息按性質(zhì)劃分安全等級、并履行等級維護,做到“涉密信息不上網(wǎng),上網(wǎng)信息不涉密”,嚴格執(zhí)行國家的安全規(guī)定,加強網(wǎng)絡(luò)與信息安全建設(shè)的規(guī)范管理,新建的信息化項目務(wù)必要斟酌網(wǎng)絡(luò)與信息安全防護措施??傊?安全體應(yīng)與網(wǎng)絡(luò)部以及利用部加強溝通、相互信任,網(wǎng)絡(luò)離不開安全、安全離不開網(wǎng)絡(luò),利用需要安全、安全需要利用。安全體、網(wǎng)絡(luò)部、利用部相輔相成,共同打造高效、安全、不亂的電子政務(wù)。
電子政務(wù)的安全論文篇十五
摘要:政府信息化已被公認為社會信息化的基礎(chǔ),在許多國家積極倡導(dǎo)的信息高速公路五大應(yīng)用領(lǐng)域中,作為政府信息化的重要標志--“電子政府”被列在首要地位.而“電子政府”的最終目標應(yīng)該是實現(xiàn)電子政務(wù).
關(guān)鍵詞:電子政務(wù)論文
一、電子政務(wù)的概述
所謂電子政務(wù),就是政府機構(gòu)應(yīng)用現(xiàn)代信息和通信技術(shù),將管理和服務(wù)通過網(wǎng)絡(luò)技術(shù)進行集成,利用互聯(lián)網(wǎng)優(yōu)化重組政府組織結(jié)構(gòu)和工作流程,向社會提供全方位、規(guī)范透明、符合國際水準的管理和服務(wù)。
二、電子政務(wù)發(fā)展情況
目前,我國許多城市都已經(jīng)建成了以市委、市政府為核心,橫聯(lián)市級各部門,縱聯(lián)各縣市的政務(wù)網(wǎng)絡(luò)體系,以電子政務(wù)為先導(dǎo)的信息技術(shù)應(yīng)用逐步在經(jīng)濟和社會領(lǐng)域中得到推廣。以政務(wù)辦公網(wǎng)、政府站為標志的電子政務(wù)建設(shè)和應(yīng)用提高了政府辦事效率,推進了“電子政府”建設(shè),網(wǎng)上行政辦公自動化系統(tǒng)得到了較好的推廣和應(yīng)用,初步實現(xiàn)了電子化、無紙化辦公。同時,政府部門進行內(nèi)部協(xié)辦后,市內(nèi)的情況核查均可在網(wǎng)上進行,填堵了管理漏洞,體現(xiàn)了社會公正。各市級結(jié)合自身特點,先后建成了一批綜合性電子政務(wù)應(yīng)用系統(tǒng)。
三、電子政務(wù)應(yīng)用系統(tǒng)設(shè)計
(一)辦公自動化系統(tǒng)
該系統(tǒng)的功能主要是實現(xiàn)各機關(guān)單位的辦公業(yè)務(wù)信息數(shù)據(jù)的流轉(zhuǎn),由自動工作流平臺和辦公事物管理平臺兩部分組成。
自動工作流平臺主要由工作流定義平臺、工作流執(zhí)行服務(wù)平臺及工作流監(jiān)控平臺三部分組成。工作流定義平臺具有圖形化定義流程的功能,流程的定義由用戶通過簡單拖放完成;工作流執(zhí)行服務(wù)平臺是自動工作流平臺的核心,主要功能是為過程實例化、執(zhí)行過程模型、為過程模型和活動提供執(zhí)行導(dǎo)航以及與外部資源交互并完成各項活動;工作流監(jiān)控平臺的作用是監(jiān)控所有文件的流轉(zhuǎn)狀態(tài)和辦文情況,可按各種監(jiān)控條件對文件進行組合式檢索,也可對正在流轉(zhuǎn)的文件進行催辦和回收。
辦公事務(wù)管理平臺提供的功能模塊主要有公文管理、事務(wù)管理、應(yīng)急管理等等。公文管理模塊可以實現(xiàn)市委、市政府、辦公廳、各委辦局、市領(lǐng)導(dǎo)以及大型企業(yè)的文書之間公文的收發(fā)文管理;事務(wù)管理模塊實現(xiàn)的是個人待辦事宜提醒、工作日志管理、委托代辦設(shè)置、文檔管理、短消息和全市統(tǒng)一的電子郵件等功能;應(yīng)急管理模塊主要實現(xiàn)的是針對突發(fā)事件或緊急事件進行的預(yù)警、跟蹤處理、總結(jié)及結(jié)果公示功能。
(二)數(shù)據(jù)庫資源平臺
數(shù)據(jù)庫資源平臺是通過集中式與分布式相結(jié)合以及數(shù)據(jù)交換式兩種形式來實現(xiàn)各部門之間的信息數(shù)據(jù)交互共享的。
數(shù)據(jù)庫資源分為基礎(chǔ)數(shù)據(jù)和專業(yè)應(yīng)用數(shù)據(jù)兩類。前者,如人口數(shù)據(jù)庫、地理信息數(shù)據(jù)庫和宏觀經(jīng)濟數(shù)據(jù)庫等,這類數(shù)據(jù)是全市各部門都需經(jīng)常使用的,對這類資源采用集中式處理的方式建立中心數(shù)據(jù)庫;后者,如醫(yī)保信息、社保信息、低保及困難戶救助信息等,這類數(shù)據(jù)通常是各部門自身特有的,對這類資源采用分布式處理的方式由各部門自己建立本地數(shù)據(jù)庫。
數(shù)據(jù)交換平臺能夠支持多種數(shù)據(jù)格式和各類電子政務(wù)應(yīng)用系統(tǒng),是數(shù)據(jù)庫資源平臺的樞紐,提供相關(guān)應(yīng)用接口,實現(xiàn)各業(yè)務(wù)系統(tǒng)、數(shù)據(jù)管理和維護系統(tǒng)之間的數(shù)據(jù)交換。一方面在數(shù)據(jù)交換設(shè)計中,通過采用可以定義適配器的中間件產(chǎn)品,實現(xiàn)數(shù)據(jù)的靈活定義和轉(zhuǎn)換,能夠提供數(shù)據(jù)的轉(zhuǎn)換、過濾、壓縮和加密、例外處理等功能;另一方面在傳輸設(shè)計中,可以通過數(shù)據(jù)交換平臺配置消息的傳輸路徑,即消息路由,以實現(xiàn)消息傳輸?shù)撵`活配置。
(三)網(wǎng)上在線服務(wù)系統(tǒng)
這個系統(tǒng)主要包含兩個子系統(tǒng),一個是窗口業(yè)務(wù)管理子系統(tǒng),另一個是業(yè)務(wù)審批子系統(tǒng)。
窗口業(yè)務(wù)管理子系統(tǒng)的功能主要有用戶登錄、接受服務(wù)請求以及事務(wù)辦理狀態(tài)的查詢等。用戶可以親自或者委托窗口人員進行提交服務(wù)請求,系統(tǒng)接收到經(jīng)過確認的服務(wù)請求后,按照預(yù)定流程,由工作流引擎確定當前工作環(huán)節(jié)所使用的服務(wù)器的位置,通過可信webservice平臺,將所接收請求自動流轉(zhuǎn)到政府相應(yīng)受理部門的電子政務(wù)系統(tǒng)中。
業(yè)務(wù)審批子系統(tǒng)是各個部門結(jié)合自身需要而定義的業(yè)務(wù)審批和服務(wù)系統(tǒng),具有個性化,當窗口業(yè)務(wù)系統(tǒng)將請求傳達到相關(guān)部門的審批系統(tǒng)之后,其內(nèi)部的業(yè)務(wù)系統(tǒng)就會進行處理,并將處理結(jié)果返回給窗口業(yè)務(wù)系統(tǒng),即時反饋用戶或供用戶查詢。業(yè)務(wù)審批子系統(tǒng)將對每一次服務(wù)請求的處理進行記錄,相關(guān)處理情況和操作痕跡將被全部保存,并對外提供查詢。
四、結(jié)語
當前,隨著信息技術(shù)的廣泛應(yīng)用以及我國加入wto,全社會對政府工作電子化、信息化提出了更高的要求,發(fā)展電子政務(wù)已成為當前加快政府職能轉(zhuǎn)變的重要途徑。積極推進政府信息化工作,大力發(fā)展電子政務(wù),已經(jīng)成為國民經(jīng)濟和社會信息化建設(shè)的一個十分緊迫的任務(wù)。
電子政務(wù)的安全論文篇十六
摘要:隨著社會經(jīng)濟和科學技術(shù)不斷發(fā)展,新一代信息技術(shù)在現(xiàn)代社會各個行業(yè)、領(lǐng)域,得到了越來越廣泛的應(yīng)用,極大地提高了數(shù)據(jù)的傳輸速度和信息資源的有效利用率。就政務(wù)服務(wù)領(lǐng)域而言,現(xiàn)代信息技術(shù)的發(fā)展和應(yīng)用,促進了電子政務(wù)信息的建設(shè)和發(fā)展。但就目前電子政務(wù)的發(fā)展現(xiàn)狀來看,受傳統(tǒng)“條塊分割”的理念和管理體制影響,其信息資源整合過程仍存在著較為嚴重的信息孤島問題,信息資源間的流動性較差,嚴重阻礙著電子政務(wù)的良性發(fā)展。筆者即從當前電子政務(wù)信息資源整合工作存在的問題入手,就云計算環(huán)境背景下的信息資源整合措施,發(fā)表幾點看法,以供相關(guān)人員參考。
關(guān)鍵詞:電子政務(wù)碩士論文
近幾年,我國社會經(jīng)濟發(fā)展迅速,促使新一代信息技術(shù)得到更加廣泛應(yīng)用的同時,帶動了我國電子政務(wù)體系的建設(shè)和發(fā)展。就目前國內(nèi)電子政務(wù)的建設(shè)發(fā)展現(xiàn)狀而言,其仍處于起步發(fā)展的階段,并且受傳統(tǒng)的“條塊分割”理念和管理體制影響,在電子政務(wù)建設(shè)發(fā)展過程中,客觀存在著較為嚴重的信息孤島問題,阻礙者電子政務(wù)進一步的良性發(fā)展。云計算是新一代信息技術(shù)的代表,可實現(xiàn)高度虛擬化的資源創(chuàng)建,同時具有強大的計算能力。將云計算技術(shù)應(yīng)用于電子政務(wù)信息資源整合,可有效解決現(xiàn)階段信息資源整合面臨的信息孤島問題,提高信息整合科學性和工作效率。
1云計算技術(shù)概述
云計算是新一代信息技術(shù)的代表,其本質(zhì)是一種新型的交付模式和it部署模式,在技術(shù)應(yīng)用過程中,云計算可實現(xiàn)計算任務(wù)的分散處理,在不同的系統(tǒng)中進行計算,從而打破固有計算模式存儲能力、運算能力等方面的限制,獲得強大的計算能力和信息處理能力。云計算技術(shù)的提出,開創(chuàng)了“基礎(chǔ)設(shè)施即服務(wù)、平臺即服務(wù)、軟件即服務(wù)”等全新的服務(wù)模式,進一步提高了資源的共享效率和綜合利用率,同時具有成本低廉、高運行效率等優(yōu)點。針對當前電子政務(wù)建設(shè)發(fā)展面臨的用戶群體分散、信息孤島等問題,應(yīng)用云計算技術(shù)都可以更好地解決,并借助云計算的先進技術(shù)優(yōu)勢,提高信息資源的交流和聯(lián)系,優(yōu)化電子政務(wù)信息整合的科學性和實效性。
2現(xiàn)階段電子政務(wù)信息資源整合存在的問題分析
2.1信息孤島問題嚴重
隨著電子政務(wù)體系的建設(shè)和發(fā)展,我國多數(shù)省級政府機關(guān)和中央政府機關(guān),都成功建立了其相應(yīng)的信息系統(tǒng),有效促進了我國電子政務(wù)體系的建設(shè)發(fā)展。但這些信息系統(tǒng)在建設(shè)過程中,普遍是以當?shù)卣恼?wù)需求進行設(shè)計和建設(shè)的,系統(tǒng)較為獨立和封閉,較難實現(xiàn)不同地區(qū)、部門間的信息交流,信息孤島問題嚴重。
2.2信息資源共享效率低下
就各級地方政府部門相關(guān)電子政務(wù)建設(shè)工作來看,受復(fù)雜的利益分配關(guān)系影響,其內(nèi)部的電子政務(wù)信息網(wǎng)絡(luò)結(jié)構(gòu)較為復(fù)雜,部門之間的信息流動性差,普遍不具備良好的信息共享功能。此外,多數(shù)政府部門的信息共享意識薄弱,主觀上不愿意進行信息共享,同時不同部門間的.信息系統(tǒng)使用的標準也不盡相同,進一步增大了信息共享的實施難度,從而造成了巨大的信息資源浪費。
2.3信息資源綜合利用率偏低
信息時代背景下,信息資源在現(xiàn)代社會建設(shè)發(fā)展中的重要地位愈發(fā)突出。但就政府部門的信息資源利用現(xiàn)狀來看,其普遍不具備現(xiàn)代化的信息資源管理能力和信息價值挖掘能力,多數(shù)信息資源處于封閉和壟斷狀態(tài),即使建立有政府部門的數(shù)據(jù)庫,數(shù)據(jù)庫的分類和組織結(jié)構(gòu)也往往不夠科學和合理,不便于信息的查詢和使用,從而阻礙了信息資源的加工和利用,無法發(fā)揮數(shù)據(jù)庫的實際效用和價值。
3基于云計算技術(shù)的電子政務(wù)信息資源整合措施分析
電子政務(wù)信息資源整合工作是一項系統(tǒng)、復(fù)雜的工作,只有在現(xiàn)代電子政務(wù)體系建設(shè)發(fā)展實際要求基礎(chǔ)上,結(jié)合現(xiàn)代信息技術(shù)進行信息資源整合,才能切實提高信息資源間的流動性,提高信息資源的科學性和工作效率。
3.1數(shù)據(jù)整合分析
對于電子政務(wù)信息資源整合工作而言,數(shù)據(jù)整合是其整個工作的基礎(chǔ)。電子政務(wù)具有典型的分布式應(yīng)用特征,其數(shù)據(jù)資源分布在不同的部門和地區(qū),并且電子政務(wù)信息資源以非結(jié)構(gòu)化信息和半結(jié)構(gòu)化信息為主,在信息資源整合階段,較難從海量的數(shù)據(jù)信息中,挑選出有價值的數(shù)據(jù)信息。針對這一問題,相關(guān)工作過人員可借助云計算技術(shù),通過構(gòu)建業(yè)務(wù)云、公共云和支撐云的方式,針對分散在不同部門地區(qū)的信息資源進行系統(tǒng)的篩選和整合,進而提高信息資源整合的工作效率和質(zhì)量。
3.2業(yè)務(wù)流程整合分析
政務(wù)流程具體是指一組為公眾提供對應(yīng)產(chǎn)品或服務(wù)的結(jié)構(gòu)化的活動集合,是政府部門行使自身職能過程中,產(chǎn)生的一系列行政活動的綜合。傳統(tǒng)模式下,政務(wù)流程極為分散且復(fù)雜,不同的業(yè)務(wù)流程根據(jù)人力分配、地理位置等標準,分割在不同的部門,從而給業(yè)務(wù)流程整合帶來了巨大的困難和挑戰(zhàn)。云計算背景下,相關(guān)工作人員可借助云計算技術(shù),以政務(wù)流為整合主線,根據(jù)工作流建模工具對業(yè)務(wù)流程進行劃分,在云內(nèi)完成相應(yīng)的業(yè)務(wù)流整合,以避免信息重復(fù)收集、加工、存儲等問題,提高工作效率和質(zhì)量。
4結(jié)語
綜上所述,信息時代背景下,新一代信息技術(shù)在各個行業(yè)、領(lǐng)域得到了越來越廣泛的應(yīng)用。就電子政務(wù)體系建設(shè)發(fā)展而言,相關(guān)部門和人員應(yīng)進一步提高對信息資源整合的重視,通過云計算技術(shù)的科學運用,解決傳統(tǒng)信息資源整合工作中存在的數(shù)據(jù)整合和業(yè)務(wù)整合問題,提高信息資源整合效率和質(zhì)量,促進我國電子政務(wù)建設(shè)的進一步發(fā)展。
參考文獻
[1]袁冰潔,羅賢春,李伶思等.我國政務(wù)信息資源研究熱點主題領(lǐng)域與趨勢[j].現(xiàn)代情報,20xx(12).
[2]馬軒,李建清.云計算在政府服務(wù)平臺中的應(yīng)用[j].科技風,20xx(24).
[3]雷東.芻議電子政務(wù)信息資源的整合與共享[j].新西部(下旬刊),20xx(12).
[4]劉超慧,王艷杰,周九常等.我國電子政務(wù)信息資源整合研究綜述[j].圖書館理論與實踐,20xx(08).
[5]牛力,李月,韓小汀等.我國政務(wù)信息資源整合與共享研究綜述[j].情報雜志,20xx(05).
電子政務(wù)的安全論文篇十七
采納javascript必備的這類腳本,在用戶端銜接著的端口之處,能夠直接控制。由此可以知道,本篇電子政務(wù)論文技術(shù)進展之中,電子政務(wù)特有的多樣網(wǎng)站建構(gòu)都適合采納這一腳本語言,便利各時段的網(wǎng)站編程。
1簡要概括網(wǎng)站的特性
設(shè)定區(qū)域以內(nèi)的政務(wù)網(wǎng)站,應(yīng)當辨識網(wǎng)站的特性。通常情形下,電子政務(wù)的這類網(wǎng)站,含有如下的特性:
1.1網(wǎng)站凸顯了地區(qū)范疇內(nèi)的政務(wù)形象,帶有社會性
電子政務(wù)特有的平日工作,是全面宣傳多重的政務(wù)信息,包含專門項目、常規(guī)特性的平日服務(wù)、其他關(guān)聯(lián)資訊。民眾應(yīng)能隨時接納新政策,接納這一時段的新法規(guī)。網(wǎng)站原有的內(nèi)涵,應(yīng)被隨時更新。
1.2明確各類服務(wù),針對多層級的民眾群體,擬定多重業(yè)務(wù),以便分類管理
采納便民準則,讓區(qū)域之中的群眾體悟出電子網(wǎng)站獨有的便利。各層級架構(gòu)內(nèi)的政府部門,應(yīng)能協(xié)同監(jiān)管,及時協(xié)調(diào)溝通。
1.3建構(gòu)最佳平臺
建構(gòu)最佳平臺,不斷接納反饋得來的民眾建議,隨時解惑答疑。增添在線溝通,布設(shè)專用特性的留言板。
2java架構(gòu)下的新式網(wǎng)站
電子政務(wù)建設(shè),應(yīng)能篩選專用情形下的腳本語言。除此以外,還應(yīng)考量多層級的側(cè)重點。設(shè)定網(wǎng)站架構(gòu)、設(shè)定細化模塊,是應(yīng)被考量的。具體而言,設(shè)定總體架構(gòu)之時的考量要點,涵蓋總體范疇的體系分層、物理架構(gòu)及關(guān)聯(lián)的開發(fā)框架、給定拓撲結(jié)構(gòu)。網(wǎng)站必備性能涵蓋雙重模塊:本源的功能模塊、帶有交互特性的新式模塊。
根本功能模塊,顯示著本地范疇的實時新聞、多層級業(yè)務(wù)、科教類別信息。在這之中,基礎(chǔ)框架內(nèi)的根本性能,整合了平日內(nèi)的發(fā)布新聞、經(jīng)濟進展指引、法規(guī)及政務(wù)、社會熱點銜接、本站之內(nèi)搜索、投資必備熱線等。著手設(shè)計時,應(yīng)考量真實情形下的政府功能。
帶有交互特性的新模塊,側(cè)重溝通互動。采納在線路徑來接納留言,搜集更廣范疇的建議,同時予以作答。多重性能整合了在線情形下的事務(wù)辦理、舉報及投訴、下載必備文件、在線解答困惑、調(diào)研得來的建議反饋。
3分析應(yīng)用細節(jié)
3.1擬定用戶界面
用戶界面,也稱ui,它被涵蓋在宏觀架構(gòu)內(nèi)的網(wǎng)站之中。電子政務(wù)特有的常見網(wǎng)站,后臺常常采納asp,或者慣用的j2ee等。但展露給區(qū)域以內(nèi)的用戶的,只有用戶界面。設(shè)定最優(yōu)的ui,可以吸引網(wǎng)民,讓群眾樂于去接納隨時變更著的政務(wù)信息。常常見到的這類ui有著扁平化的表征,例如折疊菜單、帶有滑動特性的下拉菜單、某一焦點圖。腳本語言關(guān)聯(lián)的某一屬性,可以凸顯某一元素,也可以隱去它。
3.2信息提交反饋
電子政務(wù)特有的若干網(wǎng)站,常會采納表單。這類頁面用在常規(guī)情形下的用戶登錄、填寫提交建議、反饋各類留言。網(wǎng)站經(jīng)由銜接著的客戶端,應(yīng)能獲取信息。這種狀態(tài)之下,隨時判別數(shù)值的合法特性,就顯得很必要。這是因為,非法范疇的若干信息,會添加額外耗費;電子政務(wù)特性的網(wǎng)站也很易被攻擊。為了辨識信息特有的合法屬性,常會采納設(shè)定好的服務(wù)器端、配套客戶端。
例如:擬定好的某一代碼,含有用戶名、初始設(shè)定密碼。對于數(shù)值原有的長度,應(yīng)當予以查驗。具體而言,腳本之中的某一文件辨識途徑,獲取了對應(yīng)情形下的元素數(shù)值。在這之后,腳本可以判別初始的長度。唯有合法數(shù)據(jù),才可予以提交。
3.3新式交互途徑
伴隨不斷摸索,政務(wù)網(wǎng)站關(guān)聯(lián)的多重體驗也漸漸拓展。用戶在擬定出來的網(wǎng)頁之中,實現(xiàn)某一功能。例如:搜集所需信息,把它存留在網(wǎng)頁架構(gòu)內(nèi)的某一部分;增添關(guān)注信息,彈出帶有提示特性的某對話框。從原理上看,java特有的腳本語言,考量了慣用的上網(wǎng)步驟,例如雙擊及拖拽,凸顯了技術(shù)進展。
添加新式交互,包含數(shù)據(jù)交互。網(wǎng)站框架以內(nèi)的政務(wù)信息,可被隨時評價,分頁予以顯示。帶有政務(wù)特性的多重服務(wù)介紹、某規(guī)格特有的異步參數(shù),都能夠被運用。這些成套技術(shù),變更了傳統(tǒng)情形下的同步交互,增添異步互動。這種路徑下的數(shù)據(jù)加載,提快了原有的速率,縮減服務(wù)器范疇的偏重負擔。
3.4精確書寫代碼
代碼書寫依托的途徑,密切關(guān)聯(lián)著篩選出來的腳本語言。建構(gòu)在技術(shù)根基之上的這種類庫,便于常規(guī)書寫,兼容了多重瀏覽器。這就提升原有的成效性,只要擬定某一方法,即可傳遞數(shù)值,同時獲取信息,凸顯了便捷性。網(wǎng)站增刪設(shè)定好的某一信息,無需刷新界面。這種新穎網(wǎng)站帶有人性化的凸顯優(yōu)勢,側(cè)重特色服務(wù)。設(shè)定必備后臺。隨時查驗網(wǎng)站特有的健康狀態(tài),維持平日之中的網(wǎng)站穩(wěn)健運轉(zhuǎn)。
4結(jié)語
javascript特有的運用水準被提升,在這種技術(shù)根基之上的政務(wù)網(wǎng)站帶有扁平化的優(yōu)勢,正被用戶接納。伴隨技術(shù)進展,電子政務(wù)范疇內(nèi)的網(wǎng)站平日之中的訪問也遞增。應(yīng)被注重的是,這類技術(shù)潛藏著某些弊病,例如它把某一代碼擬定在客戶端,這就添加了宏觀架構(gòu)內(nèi)的體系負擔。某些惡意代碼,辨識了客戶端架構(gòu)之中的信息,侵犯用戶隱私。未來進展中,還應(yīng)接著去完善,提升網(wǎng)站原有的技術(shù)水準。
電子政務(wù)的安全論文篇十八
由于信息技術(shù)的不斷發(fā)展,政府機構(gòu)開始引入現(xiàn)代信息技術(shù),在網(wǎng)絡(luò)中創(chuàng)立了一個政府辦公平臺,由此形成一種新型的政務(wù)活動——電子政務(wù)。電子政務(wù)辦公自動化、工作信息化、政務(wù)公開化的特點使得政府工作更加透明公正、高效廉潔。在電子政務(wù)的大環(huán)境之下,實施科學的檔案信息資源管理,既是對當前檔案工作的必然要求,也是推動電子政務(wù)發(fā)展、完善電子政務(wù)體系的重要工作。
一、電子政務(wù)中檔案信息資源管理的現(xiàn)狀
隨著政府大力推行電子政務(wù),目前電子政務(wù)中檔案信息資源的管理取得了很大的成果,相關(guān)的制度與標準逐步發(fā)布,相應(yīng)的技術(shù)也在不斷提升,例如以前的計算機檔案輔助管理系統(tǒng)逐步發(fā)展成為專業(yè)的電子檔案管理系統(tǒng),很多部門也建成了電子檔案中心,工作的各個環(huán)節(jié)都有了新的突破,確立了新的流程。然而目前仍面臨諸多挑戰(zhàn),存在不少弊端,需要不斷地分析總結(jié)才能使檔案信息資源的管理更加完善。
二、電子政務(wù)中檔案信息資源管理存在的問題
(一)人才培養(yǎng)與硬件投入還需加強。正如上文所說,電子政務(wù)中檔案信息資源越來越以電子化方式呈現(xiàn),那就需要專業(yè)的設(shè)備和人才。在電子政務(wù)的大背景下,相關(guān)的專業(yè)設(shè)備雖有較大的投入與提升,但還需加強后期投入,如果投入不足將會影響檔案信息化的服務(wù)水平。另外,一方面檔案信息資源的管理技術(shù)不斷更新,另一方面相關(guān)從業(yè)人員的年齡和技術(shù)都出現(xiàn)了老化的趨勢,專業(yè)人才建設(shè)跟不上技術(shù)的快速發(fā)展,這將極大地制約檔案信息資源管理水平的提升。(二)安全保障方面有待提高。由于檔案信息資源越來越以電子化方式呈現(xiàn),所以比以往面臨著更多的安全挑戰(zhàn)。首先是技術(shù)方面,電子化的檔案信息資源需要依靠電子設(shè)備和信息系統(tǒng)儲存和運行,一旦設(shè)備和系統(tǒng)出現(xiàn)故障或存在漏洞,就很容易造成損失,甚至還可能造成信息丟失的嚴重后果。其次是操作上,因為電子化的檔案信息資源涉及很多新設(shè)備的操作,和傳統(tǒng)的檔案信息資源相比,更容易出現(xiàn)操作不當?shù)葐栴},需要多加防范。(三)對公眾的信息共享有待提升。電子政務(wù)的一大特點就是政務(wù)公開,信息共享。檔案信息資源不僅要滿足公務(wù)機關(guān)的辦公需求,同時普通群眾也對此有所需求。目前政府對檔案信息資源也在逐步對外開放,但力度仍需加大。
三、對當前存在問題的建議
(一)加大相關(guān)投入,完善基礎(chǔ)設(shè)備。要提升檔案信息資源管理水平,必須有良好的設(shè)備作為基礎(chǔ)。對于設(shè)備有待優(yōu)化提升的地方,尤其是落后地區(qū)和基層組織,政府部門應(yīng)該引起重視,提升相關(guān)的硬件條件,為檔案信息資源管理解決后顧之憂。同時下面的相關(guān)部門也應(yīng)及時地溝通協(xié)商,主動想辦法,盡可能地創(chuàng)造條件,解決問題。(二)重視人才培養(yǎng),加強工作隊伍技能培訓。人才是決定工作好壞最主要的因素,相關(guān)機構(gòu)對外應(yīng)該積極引入高層次人才,對內(nèi)應(yīng)該重視對工作人員的培訓。在業(yè)務(wù)方面,應(yīng)該通過定期的專業(yè)技能培訓,讓其能夠適應(yīng)不斷更新的系統(tǒng)與設(shè)備,更加熟練地在工作當中利用相關(guān)工具完成工作,提升工作效率,保障工作質(zhì)量。通過適當?shù)睦碚撆嘤?,使其結(jié)合以往的工作經(jīng)驗讓自己的專業(yè)知識更加理論化、系統(tǒng)化,加深對檔案信息資源管理工作的認識,提高工作的專業(yè)素養(yǎng)。(三)多層次入手,保證檔案信息資源的安全。從管理操作上,由于檔案信息資源管理工作是一個重復(fù)性強、較為枯燥的工作,應(yīng)注重相關(guān)的警示,讓工作人員有認真、謹慎的工作態(tài)度,盡可能減少工作的失誤。從規(guī)定條例上,應(yīng)建立完善檔案信息資源管理的法律法規(guī)和工作條例,對有損檔案信息資源的行為進行處罰,從制度上保證檔案信息資源的安全。從技術(shù)上,注重相關(guān)設(shè)施的維護與檢查,同時提高對相關(guān)系統(tǒng)的管理能力,通過技術(shù)手段防止檔案信息資源被病毒等因素侵害。(四)完善信息開放渠道,積極開展信息服務(wù)?;ヂ?lián)網(wǎng)時代的到來,微博、微信等信息交流平臺的發(fā)展,為檔案信息資源的開放共享提供了一個很好的契機。相關(guān)機構(gòu)應(yīng)該依據(jù)自身特點,建立多元化的信息開放渠道,對群眾所需求的檔案信息資源公開公示,以求更好地提高檔案信息資源管理水平,完善電子政務(wù)體系。
四、總結(jié)
在整個社會都呈現(xiàn)信息化發(fā)展的大背景之下,電子政務(wù)不斷完善提升,檔案信息資源管理的水平也會進一步加強。然而也會面臨更多的問題和挑戰(zhàn),只有積極應(yīng)對,科學地把握問題,采取正確的措施,才能克服困難,不斷發(fā)展,利國利民。
【參考文獻】
[1]張軼洪.電子政務(wù)環(huán)境下檔案資源的整合研究[d].合肥:安徽大學,20xx.
[2]楊紅仙.信息化背景下檔案信息的整合與共享[d].昆明:云南大學,20xx.
電子政務(wù)的安全論文篇一
網(wǎng)絡(luò)安全在電子政務(wù)系統(tǒng)管理中起著至關(guān)重要的影響作用,因而在此基礎(chǔ)上,為了規(guī)避電子政務(wù)發(fā)展瓶頸問題,要求管理人員在對系統(tǒng)平臺進行操控過程中應(yīng)注重從系統(tǒng)安全風險、應(yīng)用安全風險等角度出發(fā),對電子政務(wù)系統(tǒng)網(wǎng)絡(luò)安全進行設(shè)計、應(yīng)用,同時建構(gòu)統(tǒng)一化安全管理平臺,規(guī)避系統(tǒng)故障等問題的凸顯,影響到政務(wù)信息安全保護。本文從電子政務(wù)系統(tǒng)網(wǎng)絡(luò)安全需求分析入手,并詳細闡述了系統(tǒng)網(wǎng)絡(luò)安全的具體應(yīng)用,旨在推動政府競爭力的提升。
電子政務(wù),即各級機關(guān)在實踐管理工作開展過程中需借助電子信息技術(shù),打造分層結(jié)構(gòu)、集中管理網(wǎng)絡(luò)管理環(huán)境,且推進電子政務(wù)系統(tǒng)由“功能單一”向“綜合政務(wù)網(wǎng)”轉(zhuǎn)變,從而提升整體政府服務(wù)水平,同時借助網(wǎng)絡(luò)平臺加強與公眾間的互動性,并營造雙向信息交流環(huán)境,有效應(yīng)對計算機病毒、黑客攻擊、木馬程序等網(wǎng)絡(luò)安全問題。以下就是對電子政務(wù)系統(tǒng)網(wǎng)絡(luò)安全問題的詳細闡述,望其能為當前政府機構(gòu)職能效用的有效發(fā)揮提供有利參考。
就當前的現(xiàn)狀來看,電子政務(wù)系統(tǒng)網(wǎng)絡(luò)在運行過程中基于垃圾郵件攻擊、網(wǎng)絡(luò)蠕蟲、黑客攻擊、網(wǎng)絡(luò)安全威脅等因素的影響下,降低了服務(wù)質(zhì)量。為此,當代政務(wù)系統(tǒng)針對網(wǎng)絡(luò)安全問題提出了相應(yīng)的網(wǎng)絡(luò)安全需求:第一,網(wǎng)絡(luò)信息安全,即在電子政務(wù)系統(tǒng)操控過程中為了規(guī)避政務(wù)信息丟失等問題的凸顯,要求管理人員在實踐信息管理過程中應(yīng)從信息分級保護、信息保密、身份鑒別、網(wǎng)絡(luò)信息訪問權(quán)限控制等角度出發(fā),對可用性網(wǎng)絡(luò)信息實施管理,打造良好的網(wǎng)絡(luò)信息使用環(huán)境;第二,管理控制安全。即由于電子政務(wù)網(wǎng)絡(luò)系統(tǒng)需與internet連接,因而在內(nèi)部局域網(wǎng)、外部局域網(wǎng)管理過程中,應(yīng)設(shè)置隔離措施,同時針對每個局域網(wǎng)用戶設(shè)定訪問限定資源,并針對用戶身份進行雙向認證,由此規(guī)避黑客攻擊等問題的凸顯。而在信息傳輸過程中,亦需針對關(guān)鍵應(yīng)用信息進行加密,且配置網(wǎng)絡(luò)監(jiān)控中心,實時掌控惡意攻擊現(xiàn)象,并做出及時響應(yīng);第三,統(tǒng)一管理全網(wǎng),即為了降低網(wǎng)絡(luò)安全風險問題,要求當代電子政務(wù)網(wǎng)絡(luò)系統(tǒng)在開發(fā)過程中應(yīng)制定vlan劃分計劃,且針對通信線路、訪問控制體系、網(wǎng)絡(luò)功能模塊等實施統(tǒng)一管理,規(guī)避非法截獲等安全問題[1]。
1.2網(wǎng)絡(luò)安全風險。
(1)系統(tǒng)安全風險。就當前的現(xiàn)狀來看,我國unix、windows、netware等操作系統(tǒng)本身存有安全隱患問題,因而網(wǎng)絡(luò)侵襲者在對系統(tǒng)進行操控過程中,可借助系統(tǒng)漏洞,登錄服務(wù)器或破解靜態(tài)口令身份驗證密碼,訪問服務(wù)器信息,造成政務(wù)信息泄露問題。同時,在電子政務(wù)系統(tǒng)網(wǎng)絡(luò)管理過程中,部分管理人員缺乏安全管理意識,從而未及時修補系統(tǒng)漏洞,且缺乏硬件服務(wù)器等安全評定環(huán)節(jié),繼而誘發(fā)了系統(tǒng)安全風險。此外,基于電子政務(wù)網(wǎng)絡(luò)系統(tǒng)運行的基礎(chǔ)上,侵襲者通常在公用網(wǎng)上搭線竊取口令字,同時冒充管理人員,向系統(tǒng)內(nèi)部局域網(wǎng)直入嗅探程序,從而截獲口令字,獲取網(wǎng)絡(luò)管理權(quán)限,造成電子政務(wù)系統(tǒng)信息損失。為此,為了規(guī)避信息截獲等網(wǎng)絡(luò)安全問題的凸顯,要求管理人員在實踐管理工作開展過程中應(yīng)針對操作系統(tǒng)、硬件平臺安全性進行檢測,且健全登錄過程認證環(huán)節(jié),打造良好的電子政務(wù)系統(tǒng)服務(wù)空間,滿足系統(tǒng)運行條件,同時實現(xiàn)對登陸者操作的.嚴格把控。(2)應(yīng)用安全風險。電子政務(wù)系統(tǒng)網(wǎng)絡(luò)運行中應(yīng)用安全風險主要體現(xiàn)在以下幾個方面:第一,網(wǎng)絡(luò)資源共享風險,即各級政府機構(gòu)在網(wǎng)絡(luò)辦公環(huán)境下,為了提升整體工作效率,注重運用網(wǎng)絡(luò)平臺共享機關(guān)機構(gòu)組成、政務(wù)新聞、政務(wù)管理程序等信息。而若某工作人員將政務(wù)信息存儲于硬盤中,將基于缺少訪問控制手段的基礎(chǔ)上,造成信息竊取行為;第二,電子郵件風險,即某些不法分子為了獲取政務(wù)信息,將特洛伊木馬、病毒等程序植入到郵件中,并發(fā)送至電子政務(wù)系統(tǒng),從而通過程序跟蹤,威脅電子政務(wù)系統(tǒng)網(wǎng)絡(luò)安全性。為此,管理人員在對電子政務(wù)系統(tǒng)進行操控過程中應(yīng)提高對此問題的重視程度,同時強調(diào)對垃圾郵件的及時清理[2];第三,用戶使用風險,即在電子政務(wù)系統(tǒng)平臺建構(gòu)過程中,為了規(guī)避網(wǎng)絡(luò)安全風險問題,設(shè)置了“用戶名+口令”身份認證,但由于部分用戶缺乏安全意識,繼而將生日、身份證號、電話號碼等作為口令字,從而遭到非法用戶竊取,引發(fā)政務(wù)信息泄露或攻擊事件。為此,在系統(tǒng)操控過程中應(yīng)針對此問題展開行之有效的處理。
在電子政務(wù)系統(tǒng)應(yīng)用過程中,為了打造良好的網(wǎng)絡(luò)運行空間,在系統(tǒng)設(shè)計過程中應(yīng)融合防火墻隔離、vlan劃分、ha和負載均衡、動態(tài)路由等技術(shù),并在電子政務(wù)網(wǎng)絡(luò)結(jié)構(gòu)部署過程中,將功能區(qū)域劃分為若干個子網(wǎng)結(jié)構(gòu),同時合理布設(shè)出入口,并實時清理故障清單,從根本上規(guī)避網(wǎng)絡(luò)安全風險問題。同時,在操作系統(tǒng)安全設(shè)置過程中,應(yīng)針對安全配置安全性進行檢測,并限定etc/host、passwd、shadow、group、sam、lmhost等關(guān)鍵文件使用權(quán)限,且加強“用戶名+口令”身份認證設(shè)置的復(fù)雜性,避免操作風險的凸顯[3]。此外,在電子政務(wù)系統(tǒng)操控過程中,為了確保系統(tǒng)安全性,亦應(yīng)針對系統(tǒng)運行狀況做好打補丁操作環(huán)節(jié),并及時升級網(wǎng)絡(luò)配置,營造安全、穩(wěn)定的系統(tǒng)運行空間。
2.2訪問控制。
在電子政務(wù)系統(tǒng)網(wǎng)絡(luò)安全應(yīng)用過程中加強訪問控制工作的開展是非常必要的,為此,首先要求管理人員在系統(tǒng)操控過程中應(yīng)結(jié)合政務(wù)信息的特殊性,建構(gòu)《用戶授權(quán)實施細則》、《口令字及賬戶管理規(guī)范》等條例,并嚴格遵從管理制度要求,實現(xiàn)對網(wǎng)絡(luò)環(huán)境的有效操控。同時,在網(wǎng)絡(luò)出入口等網(wǎng)絡(luò)內(nèi)部環(huán)境操控過程中,應(yīng)設(shè)置防火墻設(shè)備。例如,在switch、router安全網(wǎng)絡(luò)域連接過程中,即需在二者間設(shè)置防火墻,繼而利用防火墻ip、tcp信息過濾功能,如,拒絕、允許、監(jiān)測等,對政務(wù)信息形成保護,同時在網(wǎng)絡(luò)入侵行為發(fā)生時,及時發(fā)出警告信號,且針對用戶身份進行s/key的驗證,達到網(wǎng)絡(luò)訪問控制目的[4]。其次,在網(wǎng)絡(luò)訪問控制作業(yè)環(huán)節(jié)開展過程中,為了規(guī)避電子政務(wù)網(wǎng)內(nèi)部服務(wù)器、www、mail等攻擊現(xiàn)象,應(yīng)注重應(yīng)用防火墻應(yīng)用代理功能,對安全問題進行有效防控。
2.3數(shù)據(jù)保護。
電子政務(wù)數(shù)據(jù)屬于機密性信息,因而在此基礎(chǔ)上,為了規(guī)避數(shù)據(jù)泄露問題的凸顯影響到社會的發(fā)展,要求我國政府部門在電子政務(wù)系統(tǒng)運行過程中,應(yīng)擴大對《上網(wǎng)數(shù)據(jù)的審批規(guī)定》、《數(shù)據(jù)管理管理辦法》等制度的宣傳,同時在pc機管理過程中,增設(shè)文件加密系統(tǒng),并對訪問者進行限制,最終實現(xiàn)對數(shù)據(jù)的高效保護。其次,在對sybase等通用數(shù)據(jù)庫進行保護過程中,應(yīng)增設(shè)訪問/存取控制手段,同時完善身份驗證、訪問控制、密碼機制、文件管理等功能模塊,從而通過角色控制、強制控制等方法,對數(shù)據(jù)形成雙層保護,并加強假冒、泄露、篡改等現(xiàn)象的管理,保障系統(tǒng)網(wǎng)絡(luò)安全性[5]。再次,在政務(wù)數(shù)據(jù)使用、傳輸過程中,應(yīng)定期檢測服務(wù)器內(nèi)容完整性,例如,www服務(wù)器、ftp、dns服務(wù)器等發(fā)布信息,滿足政務(wù)信息使用需求,同時提升政府服務(wù)水平。
綜上可知,傳統(tǒng)電子政務(wù)系統(tǒng)網(wǎng)絡(luò)管理工作實施過程中逐漸凸顯出信息截獲、信息泄露等問題,影響到了各級政府機關(guān)服務(wù)水平。因而在此基礎(chǔ)上,為了實現(xiàn)對網(wǎng)絡(luò)安全風險問題的有效處理,要求管理人員在實際工作開展過程中應(yīng)注重加強安全管理工作,同時從數(shù)據(jù)保護、訪問控制、系統(tǒng)安全等角度入手,對政務(wù)系統(tǒng)網(wǎng)絡(luò)環(huán)境形成保護,滿足電子政務(wù)網(wǎng)絡(luò)系統(tǒng)應(yīng)用需求。
[5]于雪蓮.電子政務(wù)系統(tǒng)中信息安全技術(shù)研究與應(yīng)用[j].信息系統(tǒng)工程,2015,13(6):57.
電子政務(wù)的安全論文篇二
本文從前期的調(diào)研選題,到最終的撰寫完成,無不凝聚著導(dǎo)師向茂生研究員的心血。向老師孜孜以求的敬業(yè)精神、富有前瞻性的敏銳眼光、統(tǒng)觀全局的決策能力、求真務(wù)實的嚴謹學風,給每一個認識他的人都留下了極其深刻的印象,也使我從中汲取了寶貴的.經(jīng)驗,所有這一切都將讓我受益終身。
同時向以……研究員為代表的電子學研究所諸位老師一并表示敬意,他們數(shù)年如一日地堅守于工作崗位,義無反顧地投身于科研事業(yè),以其高尚之風行影響著學生的人生觀,激勵著我們在追逐夢想的路上不斷前進。
非常感謝實驗室的……老師和。。。師姐,以及研究生辦公室的……老師,她們用自己的滴滴汗水為大家創(chuàng)造了優(yōu)越的工作環(huán)境。
特別感謝……師兄和……師姐,他們以豐富的科研經(jīng)驗指導(dǎo)我解決了很多學習與工作中遇到的問題;感謝實驗室的其他師兄、師姐和同學,與他們在一起的兩年求學生涯是人生至此最快樂也最有意義的時光。
感謝……以及好友……等曾經(jīng)關(guān)心、幫助過我的朋友,他們是我生命中最寶貴的財富,在此無法一一寫出他們的姓名,愿他們能接受來自我心底的一份謝意。
棘心夭夭,母氏劬勞。學生從出生至今,走出之寸步皆離不開父母之無私付出;父母愛吾至深至切而時過二十余載仍無以相報,每念及此輒倍感自責。自悟乃唯有一心向前,己所擁有之一切,皆毫無疑問是對父母哺育之恩的答謝。言至此,再次對含辛茹苦的父母致以最崇高之敬意,并祝全天下之父母都身體健康,永遠幸福!
電子政務(wù)的安全論文篇三
電子商務(wù)是一種通過互聯(lián)網(wǎng)技術(shù)實現(xiàn)交易雙方網(wǎng)絡(luò)交流并完成雙方交易的促進全球經(jīng)濟一體化的交易模式,信息技術(shù)的發(fā)展為電子商務(wù)提供了具備可行性的平臺,電子商務(wù)也成為現(xiàn)代社會進入新的經(jīng)濟活動時代的重要標志。發(fā)展電子商務(wù)不僅能轉(zhuǎn)變經(jīng)濟增長模式,還能提高國民的經(jīng)濟生活質(zhì)量和效率,是我國實現(xiàn)全面小康社會的重要推助力。電子商務(wù)的網(wǎng)絡(luò)化交易形式提高了交易的`效率,但也帶來了一些潛在的安全問題,其中最為突出、廣受關(guān)注的就是電子商務(wù)信息安全問題。交易過程中存在著交易雙方私人信息的處理、傳送及存儲過程,會有被不法分子竊取或者篡改的可能,這就需要確保電子商務(wù)交易過程中信息交流的保密性。電子商務(wù)的飛速發(fā)展導(dǎo)致一些投機取巧的行為發(fā)生,有的實物商品交易賣家卻只虛擬發(fā)貨從而謀取高額利潤,也會存在買家隨意拒收導(dǎo)致賣家蒙受損失的現(xiàn)象,所以這就需要交易雙方身份真實可靠,不能虛假捏造,交易過程中發(fā)生問題能及時聯(lián)系解決。電子商務(wù)的運行系統(tǒng)也需要極高的安全性,不能泄露交易雙方的私人信息,需要確保軟件的可靠性。
論文:
將本文的word文檔下載到電腦,方便收藏和打印
推薦度:
點擊下載文檔
搜索文檔
電子政務(wù)的安全論文篇四
一、為什么要從經(jīng)濟學討論信息共享?
1.解決“老大難”問題需要更新觀念
愛因斯坦講:“我們不能用產(chǎn)生問題的同一思維水平來解決當前的問題”,這就提示我們應(yīng)當跑出習慣性思維的圈子,從更基本的理論來反省我們的信息共享觀念,更多地研究事實,更多地研究實際經(jīng)驗,提升對新規(guī)律的認識能力。在這一過程中,經(jīng)濟學的觀念與視角無疑會是一種有力的'工具。
電子政務(wù)的信息共享不是一件短期行為,而是一項長期服務(wù)的業(yè)務(wù),對于一項長期業(yè)務(wù)而言,短期起作用的因素經(jīng)常會被相反的因素抵消,我們需要透過復(fù)雜紛紜的暫時性因素來分析決定系統(tǒng)能否長久生存發(fā)展的深層次動力,而經(jīng)濟學思考正好能幫助我們透過現(xiàn)象來看到更本質(zhì)的東西。
2.長期業(yè)務(wù)可持續(xù)生存的基礎(chǔ)
電子政務(wù)中的信息共享不是一個靜態(tài)工程,而是一項長久的信息服務(wù)業(yè)務(wù),它可能會十年、二十年、三十年地生存下去。這樣一種長期服務(wù)的業(yè)務(wù),其運行維護的費用將是巨大的,幾十年地維護、完善某種信息共享的服務(wù),對于任何機構(gòu)來講都將是一個沉重的包袱,如果這項服務(wù)不能帶來合理的效益,它將很難持續(xù)下去。因此,決定電子政務(wù)信息共享服務(wù)能否持續(xù)的并不是開始的多大決心,而是有無長久的經(jīng)濟合理性,即電子政務(wù)信息共享帶來的益處能否勝過其帶來的長期運行維護的成本負擔。
作為長期服務(wù)的電子政務(wù)業(yè)務(wù),其經(jīng)濟學上的合理性至關(guān)重要。人們經(jīng)常強調(diào)電子政務(wù)是“一把手工程”,以強調(diào)行政領(lǐng)導(dǎo)在推動電子政務(wù)項目啟動中的關(guān)鍵作用,但是開始的推動者卻無法擔保項目的長久成功,因為電子政務(wù)業(yè)務(wù)的生命周期經(jīng)常會有二十年、三十年,要比領(lǐng)導(dǎo)的任期長許多倍,每位后來的“一把手”都有可能來終止、修正前人留下來的做法,唯有經(jīng)濟上合理的業(yè)務(wù)、收益遠遠大于成本的業(yè)務(wù)才可能持續(xù)的生存。
影響電子政務(wù)信息資源共享的因素很多,有些是短期起作用的因素,例如起步資金,技術(shù)手段等等,這些都很重要,但有了問題還可以在后面糾正,倒是有一些因素看起來沒有那么強的作用,但是影響力卻非常持久,例如系統(tǒng)運行成本與共享效益不成比例,部門關(guān)系失調(diào),缺少有效的社會監(jiān)督,缺乏自我改善的動力與激勵等,這些因素慢慢地產(chǎn)生作用使系統(tǒng)逐漸地癱瘓,這些因素才是影響信息資源系統(tǒng)生存力的關(guān)鍵點。
總之,對于一個長期運行的業(yè)
[1][2][3]
電子政務(wù)的安全論文篇五
[摘要]中專生和普通中學生在學習特點和性格方面有所差異,所以其教學也應(yīng)該具有針對性,尋找適合他們的教學辦法,才能真正提高教學有效性。另外,中專生在學習基礎(chǔ)方面比較薄弱,因此“低起點,小步伐”的教學方法比較適合,也體現(xiàn)了以學生為中心的教學精神。教學方法的有效性應(yīng)該從學生的學習質(zhì)量來做評判,所以電工電子教學中教師要開放教學,引入現(xiàn)代化的教學理念,采用信息化教學方法,運用多媒體和網(wǎng)絡(luò)等手段,實現(xiàn)操作學習一體化,發(fā)揮實踐特點,展示電子電工的學習魅力。從此角度淺談電工電子教學的有效性。
[關(guān)鍵詞]中專生;電子電工;教學方法;有效性
電子電工是一門專業(yè)課程,對于中專生來說,具有更加深刻的學習意義。老師也要重視這門課程的教學,提高學生的專業(yè)學習能力和動手能力,為將來的工作奠定基礎(chǔ)。有效性是考量是否實現(xiàn)這一目標的標準,要從學生的學習程度和應(yīng)用程度入手,在教學中重視學生的“習得感受”,發(fā)揮他們的主體特性,結(jié)合多媒體和網(wǎng)絡(luò),采用實踐教學的方法,讓學生邊學習邊實踐,邊總結(jié)邊反思,提升自身的工作能力,為自身競爭力加分。那么,具體怎樣打造高效課堂,下面本文將做出較為詳細的介紹。
一、采用創(chuàng)新的教學方法,激發(fā)學生學習積極性
興趣是最好的老師,對于中專生更為適用。因為他們個性相對比較強,知道自己想要什么,有主見。感興趣的教學更容易吸引他們的注意力,也會讓他們?yōu)橹冻龈嗟呐?。所以,老師?yīng)該從學生的興趣入手,改變被動學習和灌輸式教學的狀態(tài)。在課堂上盡量采用靈活、創(chuàng)新的教學辦法,激發(fā)學生的好奇心,從而提高學習積極性??梢岳枚嗝襟w,將動畫、視頻和圖片等引入課堂,將電工電子專業(yè)課程的趣味性充分展示出來。大家喜歡用手機,那么手機的構(gòu)造和原理如何,如何修好一部手機,都是電工電子方面的知識。借用多媒體,將專業(yè)知識內(nèi)容形象化,做分解介紹,詳解電路和電器的工作原理,通過多媒體細致表達,可以讓學生學習得更加仔細,深入細節(jié),便于他們更深入地理解和記憶。創(chuàng)新教學辦法,要根據(jù)自己學生的喜好,有的學生傾向于動手,有的則傾向于觀看更多的學習視頻,所以要折中教學方法,豐富手段,讓每個學生都能滿足學習所需。
二、巧妙設(shè)計高效問題,注意課堂提問方式
有效性除了激發(fā)學生的積極性之外,還要注意老師的引導(dǎo)。雖然主體是學生,但是需要老師的科學引導(dǎo),才能保證課堂的高效。而最簡單,也是最常用的引導(dǎo)方式就是提問,通過老師提問,學生回答,或者是互問互答的方式來完成課堂對話,溝通學習情況。在設(shè)計課堂問題時,需要注意三點:(1)設(shè)計不同答案的問題,豐富學生的學習思路,同時也給學生學習的信心;(2)問題的難度要有所不同,這樣每個層次的學生都能有表現(xiàn)的機會。即使不站起來回答,也能在聽到答案之后自我肯定,培養(yǎng)思考的習慣;(3)問題的設(shè)置要結(jié)合本堂課的重點和難點問題,給學生突出課堂重點,有利于他們把握整堂課,也能幫助他們在課下進行復(fù)習。老師也可以及時了解學生的學習情況,對下節(jié)課的安排做調(diào)整。除了問題的內(nèi)容之外,還要注意問題提問的方式,這關(guān)乎問題的高效性,以及對學生是否有所啟發(fā)。提問的形式應(yīng)該靈活多樣,避免單一,采用舉例提問的方法,激發(fā)學生興趣;課堂提問還要注意“漸進性”,引導(dǎo)學生逐漸深入地理解問題,比如在講解“串聯(lián)電路”的'時候,就可以從臺燈的工作原理講起,問臺燈的亮度與什么有關(guān),進而提問電壓與什么有關(guān),進而是改變電阻的方式及儀器等。這樣通過問題的逐步引導(dǎo),讓學生學習到了電阻、電壓、電流之間的關(guān)系,也了解了串聯(lián)電路的工作原理,更展示了該知識點的生活用處,激發(fā)了他們探究的熱情。課堂提問還要注意舉例,可以是常識,可以是實驗,可以是類比,只要能夠讓學生充分認識到電工電子的實用性即可。
三、增加實踐檢驗機會,提高學生的操作能力
中專生的突出能力就是實踐能力,在電工電子教學中要重點進行培養(yǎng)。從課程性質(zhì)來說,電工電子是既有理論,又有實際操作,并且操作非常重要。小到對電器的影響,大到人身安全,所以必須有實踐操作經(jīng)驗。但是在很多情況下,無法提供給學生實踐練習的機會,或者對不太熟悉的學生也容易造成危險。采用仿真教學的辦法,就能合理解決這一矛盾。例如在學習三相異步電動實驗時,如果直接讓學生用電器操作,操作不當則容易發(fā)生觸電事故或是損壞設(shè)備。所以可以采用電腦模擬的方法,在電腦上進行接線練習,如果正確,就能模擬運行。即使不對,也不會出現(xiàn)安全問題,也可以降低學生的心理壓力。經(jīng)過多次練習,進行“實戰(zhàn)”,一方面有了經(jīng)驗,另一方面也有了信心。除了固定的培養(yǎng)和實踐機會之外,師生還可以自己尋找實踐操作對象。家里或者是班級內(nèi)一些壞了的電器,完全可以讓學生作為實踐對象。既不浪費材料,又能最大化其價值,最主要的是增添了電工電子的課堂學習趣味和意義,定能得到大家的認可??傊?,中專電工電子教學方法需要結(jié)合中專生的特點,以學生為教學中心,突出自主學習意義。更要提供更多的實踐機會,發(fā)揮知識的真正價值,也給學生最好的鍛煉課堂。
參考文獻:
徐克楠.中職學生問題行為的教育對策[j].陜西教育(高教),(10).
電子政務(wù)的安全論文篇六
隨著電子政務(wù)應(yīng)用的不斷深入,信息安全問題日益凸顯,為了高效安全的進行電子政務(wù),迫切需要搞好信息安全保障工作。電子政務(wù)系統(tǒng)采取的網(wǎng)絡(luò)安全措施[2][3]不僅要保證業(yè)務(wù)與辦公系統(tǒng)和網(wǎng)絡(luò)的穩(wěn)定運行,另一方面要保護運行在內(nèi)部網(wǎng)上的敏感數(shù)據(jù)與信息的安全,因此應(yīng)充分保證以下幾點:
1.1基礎(chǔ)設(shè)施的可用性:運行于內(nèi)部專網(wǎng)的各主機、數(shù)據(jù)庫、應(yīng)用服務(wù)器系統(tǒng)的安全運行十分關(guān)鍵,網(wǎng)絡(luò)安全體系必須保證這些系統(tǒng)不會遭受來自網(wǎng)絡(luò)的非法訪問、惡意入侵和破壞。
1.2數(shù)據(jù)機密性:對于內(nèi)部網(wǎng)絡(luò),保密數(shù)據(jù)的泄密將直接帶來政府機構(gòu)以及國家利益的損失。網(wǎng)絡(luò)安全系統(tǒng)應(yīng)保證內(nèi)網(wǎng)機密信息在存儲與傳輸時的保密性。
1.3網(wǎng)絡(luò)域的可控性:電子政務(wù)的網(wǎng)絡(luò)應(yīng)該處于嚴格的控制之下,只有經(jīng)過認證的設(shè)備可以訪問網(wǎng)絡(luò),并且能明確地限定其訪問范圍,這對于電子政務(wù)的網(wǎng)絡(luò)安全十分重要。
1.4數(shù)據(jù)備份與容災(zāi):任何的安全措施都無法保證數(shù)據(jù)萬無一失,硬件故障、自然災(zāi)害以及未知病毒的感染都有可能導(dǎo)致政府重要數(shù)據(jù)的丟失。因此,在電子政務(wù)安全體系中必須包括數(shù)據(jù)的容災(zāi)與備份,并且最好是異地備份。
2電子政務(wù)信息安全體系模型設(shè)計
在技術(shù)支撐平臺方面,核心是要解決好權(quán)限控制問題。為了解決授權(quán)訪問的問題,通常是將基于公鑰證書(pkc)的pki(publickeyinfrastructure)與基于屬性證書(ac)的pmi(privilegemanagementinfrastructure)結(jié)合起來進行安全性設(shè)計,然而由于一個終端用戶可以有許多權(quán)限,許多用戶也可能有相同的權(quán)限集,這些權(quán)限都必須寫入屬性證書的屬性中,這樣就增加了屬性證書的復(fù)雜性和存儲空間,從而也增加了屬性證書的頒發(fā)和驗證的復(fù)雜度。為了解決這個問題,作者建議根據(jù)x.509標準建立基于角色pmi的電子政務(wù)安全模型。該模型由客戶端、驗證服務(wù)器、應(yīng)用服務(wù)器、資源數(shù)據(jù)庫和ldap目錄服務(wù)器等實體組成,在該模型中:
2.1終端用戶:向驗證服務(wù)器發(fā)送請求和證書,并與服務(wù)器雙向驗證。
2.2驗證服務(wù)器:由身份認證模塊和授權(quán)驗證模塊組成提供身份認證和訪問控制,是安全模型的關(guān)鍵部分。
2.3應(yīng)用服務(wù)器:與資源數(shù)據(jù)庫連接,根據(jù)驗證通過的用戶請求,對資源數(shù)據(jù)庫的數(shù)據(jù)進行處理,并把處理結(jié)果通過驗證服務(wù)器返回給用戶以響應(yīng)用戶請求。
2.4ldap目錄服務(wù)器:該模型中采用兩個ldap目錄服務(wù)器,一個存放公鑰證書(pkc)和公鑰證書吊銷列表(crl),另一個ldap目錄服務(wù)器存放角色指派和角色規(guī)范屬性證書以及屬性吊銷列表acrl。
安全管理策略也是電子政務(wù)安全體系的重要組成部分。安全的核心實際上是管理,安全技術(shù)實際上只是實現(xiàn)管理的一種手段,再好的技術(shù)手段都必須配合合理的制度才能發(fā)揮作用。需要制訂的制度包括安全行政管理和安全技術(shù)管理。安全行政管理應(yīng)包括組織機構(gòu)和責任制度等的制定和落實;安全技術(shù)管理的內(nèi)容包括對硬件實體和軟件系統(tǒng)、密鑰的管理。
3電子政務(wù)信息安全管理體系中的風險評估
電子政務(wù)信息安全等級保護是根據(jù)電子政務(wù)系統(tǒng)在國家安全、經(jīng)濟安全、社會穩(wěn)定和保護公共利益等方面的重要程度。等級保護工作的要點是對電子政務(wù)系統(tǒng)進行風險分析,構(gòu)建電子政務(wù)系統(tǒng)的風險因素集。
3.1信息系統(tǒng)的安全定級信息系統(tǒng)的安全等級從低到高依次包括自主保護級、指導(dǎo)保護級、監(jiān)督保護級、強制保護級、??乇Wo級五個安全等級。對電子政務(wù)的五個安全等級定義,結(jié)合系統(tǒng)面臨的風險、系統(tǒng)特定安全保護要求和成本開銷等因素,采取相應(yīng)的安全保護措施以保障信息和信息系統(tǒng)的安全。
3.2采用全面的風險評估辦法風險評估具有不同的方法。在iso/iectr13335-3《信息技術(shù)it安全管理指南:it安全管理技術(shù)》中描述了風險評估方法的例子,其他文獻,例如nistsp800-30、as/nzs4360等也介紹了風險評估的步驟及方法,另外,一些組織還提出了自己的`風險評估工具,例如octave、cramm等。
電子政務(wù)信息安全建設(shè)中采用的風險評估方法可以參考iso17799、octave、cse、《信息安全風險評估指南》等標準和指南,從資產(chǎn)評估、威脅評估、脆弱性評估、安全措施有效性評估四個方面建立風險評估模型。其中,資產(chǎn)的評估主要是對資產(chǎn)進行相對估價,其估價準則依賴于對其影響的分析,主要從保密性、完整性、可用性三方面進行影響分析;威脅評估是對資產(chǎn)所受威脅發(fā)生可能性的評估,主要從威脅的能力和動機兩個方面進行分析;脆弱性評估是對資產(chǎn)脆弱程度的評估,主要從脆弱性被利用的難易程度、被成功利用后的嚴重性兩方面進行分析;安全措施有效性評估是對保障措施的有效性進行的評估活動,主要對安全措施防范威脅、減少脆弱性的有效狀況進行分析;安全風險評估就是通過綜合分析評估后的資產(chǎn)信息、威脅信息、脆弱性信息、安全措施信息,最終生成風險信息。
在確定風險評估方法后,還應(yīng)確定接受風險的準則,識別可接受的風險級別。
4結(jié)語
電子政務(wù)與傳統(tǒng)政務(wù)相比有顯著區(qū)別,包括:辦公手段不同,信息資源的數(shù)字化和信息交換的網(wǎng)絡(luò)化是電子政務(wù)與傳統(tǒng)政務(wù)的最顯著區(qū)別;行政業(yè)務(wù)流程不同,實現(xiàn)行政業(yè)務(wù)流程的集約化、標準化和高效化是電子政務(wù)的核心;與公眾溝通方式不同,直接與公眾溝通是實施電子政務(wù)的目的之一,也是與傳統(tǒng)政務(wù)的重要區(qū)別。在電子政務(wù)的信息安全管理中,要抓住其特點,從技術(shù)、管理、策略角度設(shè)計完整的信息安全模型并通過科學量化的風險評估方法識別風險和制定風險應(yīng)急預(yù)案,這樣才能達到全方位實施信息安全管理的目的。
參考文獻:
[1]范紅,馮國登,吳亞非.信息安全風險評估方法與應(yīng)用.清華大學出版社..
[2]李波杰,張緒國,張世永.一種多層取證的電子商務(wù)安全審計系統(tǒng)微型電腦應(yīng)用.05期.
[3]趙暉.網(wǎng)絡(luò)安全中的安全審計技術(shù).集團經(jīng)濟研究.23期.摘要:長期以來,在電子政務(wù)信息安全建設(shè)方面,存在著重技術(shù)輕管理的問題。信息安全并不是技術(shù)過程,而是一個綜合防范的過程,安全技術(shù)應(yīng)由適當?shù)陌踩芾眢w系來支持。在信息安全保障工作中必須管理與技術(shù)并重,進行綜合防范,才能有效保障安全。本文旨在提出了一種電子政務(wù)安全解決方案。首先,分析了電子政務(wù)面臨的威脅和挑戰(zhàn);其次,對電子政務(wù)安全保障體系進行探討;再次,討論了電子政務(wù)安全等級保護思想和風險評估方法。
電子政務(wù)的安全論文篇七
在電子政務(wù)系統(tǒng)中,政府機關(guān)的公文來往、資料存儲、服務(wù)提供都以電子化的情勢來實現(xiàn),但在提高辦公效力、擴展政府服務(wù)內(nèi)容的同時,也為某些用心不良者提供了通過技術(shù)手腕盜取首要信息的可能。另外,電子政務(wù)系統(tǒng)是基于互聯(lián)網(wǎng)平臺的,從技術(shù)角度來講,互聯(lián)網(wǎng)是存在許多不安全因素的全世界性網(wǎng)絡(luò),打擊跨國網(wǎng)絡(luò)犯法難度很大。因而,電子政務(wù)建設(shè)中的網(wǎng)絡(luò)安全問題亟待解決,而樹立包含網(wǎng)絡(luò)安全政策法規(guī)、網(wǎng)絡(luò)安全組織管理體系、網(wǎng)絡(luò)安全標準規(guī)范、網(wǎng)絡(luò)安全服務(wù)產(chǎn)業(yè)、網(wǎng)絡(luò)安全產(chǎn)品體系以及網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施六個部份的電子政務(wù)網(wǎng)絡(luò)安全部系成為可行之路。
法律做保障管理增效力
在電子政務(wù)網(wǎng)絡(luò)安全部系中,首先要健全網(wǎng)絡(luò)安全的法律法規(guī),強化電子政務(wù)信息安全的法制管理。目前,世界上良多國家制訂了與網(wǎng)絡(luò)安全相干的法律法規(guī),如英國的《官方信息維護法》等.我國盡管頒發(fā)了1些與網(wǎng)絡(luò)安全有關(guān)的法律法規(guī),如《計算機信息系統(tǒng)安全維護條例》、《計算機信息系統(tǒng)保密管理暫行規(guī)定》等等,但顯患上很零散,還缺少關(guān)于電子政務(wù)網(wǎng)絡(luò)安全的專門法規(guī)。另外,在完美法律法規(guī)的同時,還應(yīng)當加大執(zhí)法力度,嚴格執(zhí)法,這1目標的實現(xiàn)不但需要政府管理的努力,更要國家立法機構(gòu)的介入以及支撐。
第2個環(huán)節(jié)是樹立健全網(wǎng)絡(luò)安全組織管理軌制,明確負責安全管理的主要領(lǐng)導(dǎo)、主管部門、技術(shù)支撐部門等等。發(fā)達國家1般都樹立有網(wǎng)絡(luò)安全管理機構(gòu),美國安全委員會下設(shè)了國家保密政策委員會以及信息系統(tǒng)安全保密委員會;英法等國家樹立了國家網(wǎng)絡(luò)安全委員會。在我國,安全職能觸及多個部門,盡管能各司其責,但在許多的具體施行進程中缺少統(tǒng)1性。因而,建議組建國家網(wǎng)絡(luò)安全委員會,組織以及調(diào)和國家安全、公安、保密等職能部門,對于國家網(wǎng)絡(luò)安全政策統(tǒng)1步調(diào)、兼顧計劃。
標準為指點服務(wù)產(chǎn)業(yè)做支撐
電子政務(wù)網(wǎng)絡(luò)安全標準規(guī)范包含內(nèi)容健康性等級劃分與標記、內(nèi)容敏感性等級劃分與標記、密碼算法標準、密碼模塊標準、密鑰管理標準、pki/ca標準、pmi標準、信息系統(tǒng)安全評估以及網(wǎng)絡(luò)安全產(chǎn)品測評標準等方面的內(nèi)容。目前,國家已經(jīng)經(jīng)正式成立網(wǎng)絡(luò)安全標準化委員會,展開電子政務(wù)安全相干標準的研制工作。
安全服務(wù)主要是通過各種技術(shù)手腕實現(xiàn)技術(shù)層次的安全維護,主要技術(shù)包含主機監(jiān)控、網(wǎng)絡(luò)監(jiān)控、身份驗證、數(shù)字簽名、走訪節(jié)制、襲擊監(jiān)測、審計跟蹤等。要想把安全服務(wù)做好,需要各個安全企業(yè)聯(lián)合起來,揚長避短,像構(gòu)筑1個大壩1樣盡量地堵住每一1個安全漏洞。網(wǎng)絡(luò)安全是1個動態(tài)的進程,安全最理想化的狀況是客戶能買到適合的產(chǎn)品,能夠公道地部署并進行規(guī)范的配制,并且以及現(xiàn)有的it系統(tǒng)無縫連接起來,這就需要靠各個廠商間彼此相互支撐,為政府部門用戶量身定制網(wǎng)絡(luò)安全解決方案。
技術(shù)做推進基礎(chǔ)設(shè)施是條件
目前中國不管是癥結(jié)技術(shù)、經(jīng)營管理仍是出產(chǎn)范圍、服務(wù)觀念,都不具備氣力在短期內(nèi)使國產(chǎn)信息產(chǎn)品占領(lǐng)國內(nèi)的信息安全產(chǎn)品主要市場。國家要集中人力、物力,制訂相干政策,鼎力發(fā)展自主知識產(chǎn)權(quán)的計算機芯片、操作系統(tǒng)等信息安全技術(shù)產(chǎn)品,以確保政府癥結(jié)部門的.信息系統(tǒng)的網(wǎng)絡(luò)安全。在安全技術(shù)方面,應(yīng)當加強核心技術(shù)的自主研發(fā),并盡快使之產(chǎn)品化以及產(chǎn)業(yè)化,特別是操作系統(tǒng)技術(shù)以及計算機芯片技術(shù)?,F(xiàn)階段中國各級政府部門所選用的高端軟硬件平臺,基本上都是國外公司的產(chǎn)品,這也對于政務(wù)安全帶來了許多隱患。因而,在構(gòu)建電子政務(wù)系統(tǒng)的時候,在可能的情況下,咱們應(yīng)盡可能選用產(chǎn)化技術(shù)以及國內(nèi)公司的產(chǎn)品。
網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施是1種為信息系統(tǒng)利用主體以及網(wǎng)絡(luò)安全執(zhí)法主體提供網(wǎng)絡(luò)安全公共服務(wù)以及支持的社會基礎(chǔ)設(shè)施。中國目前網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的建設(shè)還處于低級階段,應(yīng)當盡快樹立網(wǎng)絡(luò)監(jiān)控中心、安全產(chǎn)品評測中心、計算機病毒防治中心、癥結(jié)網(wǎng)絡(luò)系統(tǒng)災(zāi)害恢復(fù)中心、網(wǎng)絡(luò)安全應(yīng)急響應(yīng)中心、電子交易安全證書授權(quán)中心、密鑰監(jiān)管中心等國家網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施。
電子政務(wù)的安全論文篇八
隨著internet的快速發(fā)展,電子商務(wù)也在迅速地崛起。
電子商務(wù)因為其高效率、低成本等特性而深受廣大消費者的青睞,已經(jīng)有越來越多的人選擇了這一種足不出戶的購物方式。
但是internet本身的開放性、共享性、無縫連通性,使得以它為平臺的電子商務(wù)交易隨時都面臨著來自安全方面的威脅,因此安全問題是電子商務(wù)交易過程中的關(guān)鍵與核心問題。
只有網(wǎng)上交易的安全性得到較好的保證,才能使這種新興的商務(wù)運作模式得到進一步的發(fā)展,才能確保電子商務(wù)成為新的經(jīng)濟增長點。
1電子商務(wù)面臨的安全問題
電子商務(wù)安全從整體上可劃分為兩大部分:計算機網(wǎng)絡(luò)安全與電子商務(wù)交易安全。
計算機網(wǎng)絡(luò)安全實際上就是指電子商務(wù)網(wǎng)站的安全,包括計算機網(wǎng)絡(luò)設(shè)備安全、計算機網(wǎng)絡(luò)系統(tǒng)安全、數(shù)據(jù)庫安全等,威脅計算機網(wǎng)絡(luò)安全的主要因素有軟件系統(tǒng)與網(wǎng)絡(luò)協(xié)議潛在的漏洞、黑客的惡意攻擊等。
商務(wù)交易安全主要是針對交易在互聯(lián)網(wǎng)上進行時所產(chǎn)生的各種安全問題,是在傳統(tǒng)計算機網(wǎng)絡(luò)安全的基礎(chǔ)上順利進行電子商務(wù)交易的安全保障。
攻擊者通常經(jīng)過竊取與纂改交易信息、假冒他人身份等方式來破壞交易的通信過程,為自己非法謀取利益。
因此商務(wù)交易安全要求實現(xiàn)交易信息的保密性、真實性、完整性和不可抵賴性。
計算機網(wǎng)絡(luò)安全與電子商務(wù)安全相輔相成,不可分割。
計算機網(wǎng)絡(luò)安全是電子商務(wù)交易安全的基礎(chǔ)保障,電子商務(wù)交易安全是計算機網(wǎng)絡(luò)安全的擴展延伸。
2計算機網(wǎng)絡(luò)安全策略
計算機網(wǎng)絡(luò)本身的安全性是電子交易能否順利安全進行的基礎(chǔ),為了保證電子商務(wù)基礎(chǔ)平臺的安全性,通常需要采取以下技術(shù)手段:
(1)防火墻系統(tǒng)。
防火墻系統(tǒng)是當今為保證網(wǎng)絡(luò)安全所采取的主要技術(shù)手段,通常由一系列的軟件和硬件構(gòu)成。
防火墻通過監(jiān)控進出內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)包和鏈接方式,在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的交界處建立起一道安全屏障,使未經(jīng)授權(quán)的用戶難以訪問專用網(wǎng)絡(luò)的資源,從而降低內(nèi)部網(wǎng)絡(luò)遭到外部襲擊的風險。
為做到這一點,防火墻必須是內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的唯一通道,并且可以由用戶自行設(shè)置過濾規(guī)則,從而實現(xiàn)對所有來自于外部的訪問的控制與監(jiān)測。
由于防火墻只能監(jiān)視osi2層到7層之間的網(wǎng)絡(luò)活動狀況,因此防火墻系統(tǒng)也存在著一定的局限性,例如:不能防止來自內(nèi)部網(wǎng)絡(luò)的攻擊、不能保證網(wǎng)絡(luò)免遭病毒攻擊、不能抵御數(shù)據(jù)驅(qū)動型攻擊等。
(2)vlan。
vlan技術(shù)通過將服務(wù)器置于內(nèi)部網(wǎng)絡(luò)獨立的廣播域中以防止內(nèi)部主機通過掃描、監(jiān)聽、arp欺騙等手段獲取自己權(quán)限以外的服務(wù)器信息,在一定程度上彌補了防火墻不能防止內(nèi)部攻擊的弱點,同時也降低了外部攻擊者利用內(nèi)部防御薄弱的主機發(fā)動內(nèi)部攻擊的危險。
(3)入侵檢測系統(tǒng)。
在單純的防火墻技術(shù)已經(jīng)不能再從容地應(yīng)對日益提高的網(wǎng)絡(luò)安全風險的今天,入侵檢測系統(tǒng)成為了防火墻之后的第二道安全閘門。
在不影響網(wǎng)絡(luò)性能的前提下,入侵檢測系統(tǒng)監(jiān)控內(nèi)部網(wǎng)絡(luò)的運行狀態(tài),可以在攻擊即將發(fā)生時提醒系統(tǒng)管理員,并追蹤相關(guān)攻擊的源頭。
因此入侵檢測系統(tǒng)能夠提供對內(nèi)部攻擊、外部攻擊和誤操作的實時監(jiān)控,能夠有效地檢測并防止非法行為的發(fā)生。
(4)侵擾模擬器。
應(yīng)用比較廣泛的軟件包有cops和tamu-figer。
(5)數(shù)據(jù)庫安全技術(shù)。
電子商務(wù)網(wǎng)站的買家和賣家信息、產(chǎn)品信息、交易信息等都存放在后臺的數(shù)據(jù)庫中,因此數(shù)據(jù)庫頗受攻擊者的親睞。
審計追蹤和部分敏感數(shù)據(jù)加密等。
這些技術(shù)手段通常結(jié)合起來使用,為數(shù)據(jù)庫系統(tǒng)的安全運行保駕護航。
3電子商務(wù)交易安全策略
(1)數(shù)據(jù)加密技術(shù)。
在信息傳輸中,為了實現(xiàn)對敏感數(shù)據(jù)的保密,原始數(shù)據(jù)(明文)經(jīng)過特定的加密函數(shù)和加密密鑰運算后發(fā)往目的地,接收方收到處理過的數(shù)據(jù)(密文)后用相應(yīng)的解密函數(shù)和解密密鑰運算,使數(shù)據(jù)恢復(fù)成原始狀態(tài),這樣即使信息在傳輸過程中被非法截獲也難以被攻擊者識別。
加密算法通常分為兩類:對稱算法和公開密鑰算法。
對稱算法的加密密鑰和解密密鑰之間可以相互推導(dǎo),甚至使用一對相同的加密密鑰和解密密鑰。
這種算法雖然運算速度快,但密鑰管理困難,一旦泄露,數(shù)據(jù)的保密性將受到嚴重威脅。
公開密鑰算法的加密密鑰和解密密鑰相互匹配,但在合理假定的長時間內(nèi)不可相互推導(dǎo)。
每個節(jié)點所擁有的一對密鑰中一個公開另一個則需保密,公開的密鑰可以像電話號碼一樣公布,解決了對稱算法中密鑰分發(fā)難的問題,目前已被廣泛應(yīng)用于安全和認證領(lǐng)域。
但是這種算法運算復(fù)雜,運算時間長,面對著電子商務(wù)中大批量的敏感數(shù)據(jù)更是顯得力不從心。
(2)數(shù)字摘要。
對一段明文進行哈希運算后得到唯一一個與之相對應(yīng)的結(jié)果,這個運算結(jié)果就是該明文的數(shù)字摘要。
由于數(shù)字摘要是相對應(yīng)明文的唯一標識,并且無法通過對數(shù)字摘要進行逆運算得到明文,因此數(shù)字摘要可驗證信息的完整性。
發(fā)送方通常把數(shù)字摘要一起發(fā)送,接收方在收到數(shù)據(jù)后用哈希函數(shù)對其進行運算,通過比較運算結(jié)果和收到的數(shù)字摘要是否相同來驗證數(shù)據(jù)的完整性。
但是數(shù)字摘要無法確定消息的真實性,無法驗證發(fā)送者的真實身份。
(3)數(shù)字簽名。
數(shù)字簽名是信息認證中的一種重要技術(shù),它建立在公開密鑰算法和數(shù)字摘要這兩種技術(shù)的基礎(chǔ)上,能夠很好地驗證數(shù)據(jù)的真實性,并保證信息的不可抵賴性,目前被廣泛運用于電子商務(wù)的身份認證機制中。
考慮到公開密鑰算法較為復(fù)雜,要是對整段消息加密會浪費很多時間,因此發(fā)送方用私鑰對數(shù)字摘要加密,得到發(fā)送方的數(shù)字簽名,然后把密文和數(shù)字簽名一起發(fā)給接收方,接收方先用發(fā)送方事先公布的公鑰對數(shù)字簽名解密得到數(shù)字摘要,再用哈希函數(shù)運算解密后得到的明文,把運算結(jié)果和數(shù)字摘要進行比較。
由于只有發(fā)送方的公鑰才能解開其私鑰加密的數(shù)據(jù),因此可以驗證消息的真實性,且發(fā)送方不可否認或難以否認自己曾發(fā)送過這樣一段消息的事實。
(4)數(shù)字證書。
上述幾種技術(shù)均無法確認交易雙方的合法身份,所以就需要數(shù)字證書來保證參與方的公鑰是可信有效的。
ca(certificateauthority)是負責認證用戶身份的合法性的權(quán)威認證機構(gòu),當用戶的真實合法身份被ca確認后,ca會為用戶分配一個唯一的名字并簽發(fā)數(shù)字證書,數(shù)字證書上有用戶名字、用戶公鑰以及ca的數(shù)字簽名等信息。
通信雙方就可以通過驗證對方數(shù)字證書上的簽名來判定對方身份的合法性。
(5)動態(tài)安全的實現(xiàn)技術(shù)。
若運算結(jié)果與數(shù)字摘要相同,則消息的完整性未受損害,否則消息在傳送的過程中已被纂改。
已經(jīng)廣泛應(yīng)用于電子商務(wù)體系中的ssl協(xié)議和set協(xié)議就是對動態(tài)安全綜合實現(xiàn)技術(shù)的具體運用。
ssl協(xié)議建立在可靠的傳輸層協(xié)議上,它提供數(shù)字認證、數(shù)據(jù)加密、數(shù)字摘要等功能,且由于ssl協(xié)議對應(yīng)用層協(xié)議具有獨立性,因此高層的應(yīng)用層協(xié)議(例如http、ftp等)可以與之無縫對接,透明地建立在ssl協(xié)議之上。
但是ssl協(xié)議缺少了買家對商家的認證,隨著商家數(shù)量的增多,各商家的信譽度也參差不齊,這一問題也日益突出,于是出現(xiàn)了一種新的安全協(xié)議set。
與ssl的安全范圍僅限于買家到商家的信息交流不同,set協(xié)議對所有參與交易的成員(包括持卡人、商家、支付網(wǎng)關(guān)等)都制定了嚴格的身份認證程序,并對他們之間的信息流采取了一系列保護措施。
一般公認set協(xié)議的安全性要高于ssl協(xié)議,set協(xié)議的采用率也有不斷提高之勢,但set協(xié)議也存在著一些缺陷與漏洞,仍然需要進一步改進。
4結(jié)語
本文對電子商務(wù)中的安全問題以及安全策略進行了分析,并模擬了動態(tài)安全綜合實現(xiàn)技術(shù)的實現(xiàn)過程,現(xiàn)有安全技術(shù)存在的一些漏洞,仍然有待于今后進一步解決。
電子商務(wù)給經(jīng)濟發(fā)展提供了新途徑,但同時也帶來了種種安全方面的挑戰(zhàn),這些安全問題能否得到解決直接決定了電子商務(wù)能否健康快速地發(fā)展,能否繼續(xù)為廣大消費者帶來愉快和便利。
電子政務(wù)的安全論文篇九
(1)可以達到政務(wù)業(yè)務(wù)系統(tǒng)之間相互聯(lián)通和相互操作的要求。除了許多系統(tǒng)部件之間的協(xié)同工作是電子政務(wù)所涉及的內(nèi)容之外,這些部件之間的操作接口同樣也是電子政務(wù)所涉及的內(nèi)容,由此可見,電子政務(wù)建設(shè)是一項非常復(fù)雜的工程。如果接口標準和規(guī)范無法達成統(tǒng)一,則很可能對整合系統(tǒng)的順利運行造成影響。因此,我國電子政務(wù)標準化建設(shè)的最終目的就是實現(xiàn)電子政務(wù)系統(tǒng)的相互聯(lián)通和相互操作,充分保證來自不同廠商的系統(tǒng)能夠在統(tǒng)一的接口標準規(guī)范下很好地協(xié)同工作。
(2)能夠推動相關(guān)技術(shù)產(chǎn)業(yè)化。對于電子政務(wù)相關(guān)技術(shù)的產(chǎn)業(yè)化而言,標準和規(guī)范工作具有非常明顯的推動作用。在標準標準和規(guī)范的框架下,可以促使更多的廠商參與到市場競爭當中來,從而能夠在較短的時間內(nèi)形成基本的產(chǎn)業(yè)規(guī)模,使整個產(chǎn)業(yè)鏈快速閉合。在越來越激烈的市場競爭環(huán)境當中,可以使得產(chǎn)品的成本得到非常有效的控制,有助于技術(shù)產(chǎn)業(yè)化目標的實現(xiàn)。
(3)是保護自主知識產(chǎn)權(quán)的關(guān)鍵技術(shù)。一直以來,標準和規(guī)范是保護關(guān)鍵技術(shù)所有者權(quán)利的關(guān)鍵手段。在全球經(jīng)濟一體化趨勢下,我國在it產(chǎn)業(yè)方面的整體水平還比較低,因而通過標準化的方式來保護自主知識產(chǎn)權(quán)的關(guān)鍵技術(shù)顯得尤為重要。在我國電子政務(wù)建設(shè)過程中,尤為強調(diào)產(chǎn)品在系統(tǒng)中的全面應(yīng)用和自主知識產(chǎn)權(quán)的關(guān)鍵技術(shù)。目前,我國許多核心技術(shù)仍然需要依靠國外,因而采用這些基于自主知識產(chǎn)權(quán)的技術(shù)是非常有必要的,能夠為電子政務(wù)系統(tǒng)的穩(wěn)定運行提供全面保障。
2電子政務(wù)標準化建設(shè)的工作框架
2.1電子政務(wù)標準化建設(shè)的技術(shù)路線方向
以下兩個方面是我國電子政務(wù)標準化建設(shè)工作的技術(shù)路線所包含的主要內(nèi)容:建立起標準規(guī)范框架,并確保其完整性。首先應(yīng)該經(jīng)常關(guān)注國外相關(guān)領(lǐng)域內(nèi)的所取得的新成果,并且將我國的實際發(fā)展情況充分結(jié)合起來,努力建立起完整的通用框架體系和電子政務(wù)業(yè)務(wù)規(guī)范標準體系,為今后的相關(guān)工作提供理論參考和實踐指導(dǎo)。嚴格遵循緊密結(jié)合應(yīng)用和急用先行的基本原則。我國電子政務(wù)標準化建設(shè)工作應(yīng)該密切結(jié)合重大專項工程和國家級的電子政務(wù)應(yīng)用示范工程,以便及時將應(yīng)用成果轉(zhuǎn)化為業(yè)務(wù)規(guī)范和技術(shù)規(guī)范,然后再通過實踐檢驗使其上升為正式標準,這樣的工作模式不僅能夠?qū)?yīng)用示范工程的示范效應(yīng)充分發(fā)揮出來,同時能夠使標準化的工作流程得到有效縮短,從而能夠更加針對性地開展標準化工作。
2.2電子政務(wù)標準化工作框架的內(nèi)容
以下幾個方面是我國電子政務(wù)標準化工作的主要內(nèi)容:規(guī)范我國電子政務(wù)的總體框架。在現(xiàn)階段,我國電子政務(wù)系統(tǒng)的建設(shè)指南和體系結(jié)構(gòu)是電子政務(wù)標準化工作框架的主要內(nèi)容。電子政務(wù)服務(wù)的技術(shù)標準體系。該體系的重點是使我國電子政務(wù)建設(shè)過程中所需要的各種關(guān)鍵技術(shù)變得越來越規(guī)范,其具體內(nèi)容主要包括國家電子政務(wù)的數(shù)據(jù)格式標準系列和安全技術(shù)標準系列等等。對外服務(wù)業(yè)務(wù)規(guī)范體系。從該體系的重點來看,主要是規(guī)范對外電子政務(wù)服務(wù)系統(tǒng)的業(yè)務(wù)流程,并且應(yīng)該在政務(wù)服務(wù)技術(shù)標準體系的基礎(chǔ)之上,使業(yè)務(wù)的通用流程規(guī)范得到更進一步的明確,從而為外部政務(wù)服務(wù)系統(tǒng)之間的相互聯(lián)通和相互操作提供重要支持。
2.3電子政務(wù)標準化工作的主要目標
從目前的實際情況來看,絕大多數(shù)政府信息系統(tǒng)形成了一個個信息孤島,處于相對孤立的狀態(tài),我國電子政務(wù)建設(shè)工作將以現(xiàn)行的政府信息系統(tǒng)為基礎(chǔ),以標準化為紐帶,發(fā)揮自己的最大努力構(gòu)建出我國的電子政務(wù)公眾服務(wù)系統(tǒng)。同時,在我國電子政務(wù)建設(shè)工作中,所有的電子政務(wù)業(yè)務(wù)規(guī)范和相關(guān)的技術(shù)標準都應(yīng)該為建設(shè)國家自主知識產(chǎn)權(quán)的電子政務(wù)業(yè)務(wù)應(yīng)用系統(tǒng)提供有效的標準支持,并確保其正常運行,規(guī)范和指導(dǎo)電子政務(wù)業(yè)務(wù)系統(tǒng)建設(shè)過程中的產(chǎn)品研發(fā)工作和所必需的而各種關(guān)鍵技術(shù),推動科研成果向產(chǎn)業(yè)化發(fā)展,實現(xiàn)業(yè)務(wù)系統(tǒng)之間的互聯(lián)、互通以及互操作。同時,由于業(yè)務(wù)技術(shù)標準規(guī)范是向全社會開放的,因而我國電子政務(wù)將會在全國范圍內(nèi)得到廣泛應(yīng)用,并且通過實施技術(shù)標準不斷推動我國自主知識產(chǎn)權(quán)的電子政務(wù)業(yè)務(wù)系統(tǒng)的發(fā)展。
3電子政務(wù)中的標準化技術(shù)
3.1總體標準
以下幾點是總體標準所包含的的具體內(nèi)容主要:術(shù)語標準。設(shè)置術(shù)語標準的主要目的是為了使所獲得術(shù)語集更加標準化,使術(shù)語集當中所包含的所有術(shù)語和相關(guān)概念形成一個良好的對應(yīng),最大限度避免出現(xiàn)歧義,使人們產(chǎn)生誤解。在我國電子政務(wù)領(lǐng)域當中,術(shù)語標準主要是將該領(lǐng)域所涉及到的技術(shù)和所使用的通用術(shù)語匯集起來,比如數(shù)據(jù)處理、各種信息技術(shù)以及漢語信息處理等等,并且對其進行定義,不僅需要定義術(shù)語的本質(zhì)特征,還需要對其進行相應(yīng)的解釋。中文信息處理標準。從全球范圍內(nèi)來看,為了便于應(yīng)用,絕大多數(shù)國家和地區(qū)制定都已經(jīng)制定出了相應(yīng)的內(nèi)碼體系,并且設(shè)置了相應(yīng)的編碼標準。要想實現(xiàn)我國電子政務(wù)的標準化建設(shè)工作,首先必須對中文信息進行科學有效的處理,尤其是漢語信息和漢字信息的處理是不可或缺的兩大重要部分。
3.2信息安全標準
以下兩個方面是信息安全標準的具體內(nèi)容表現(xiàn):密碼算法標準。密碼技術(shù)是保護信息安全的重要手段,信息交互雙方可以自己的實際需要在交換信息階段使用。從嚴格意義上來說,密碼技術(shù)屬于一種交叉性學科,該技術(shù)將眾多的學科有機地結(jié)合在了一起,其中,最主要的有通信、科學以及計算機等等,除了具有確保信息機密性的信息加密功能以外,還具有系統(tǒng)安全、秘密分存、身份驗證以及數(shù)字簽名等功能。密鑰管理標準。密碼系統(tǒng)主要包括兩大基本要素,密鑰管理是其中一大要素,另外一大要素則是加密算法。由于密碼系統(tǒng)通常會被反復(fù)多次的使用,因此,如果僅僅只是依靠密碼算法根本無法充分保證信息的安全性。密鑰是對解密算法和加密算法進行有效控制的關(guān)鍵信息,密鑰系統(tǒng)能夠為加密信息的安全性提供重要保障。
3.3網(wǎng)絡(luò)基礎(chǔ)設(shè)施標準
網(wǎng)絡(luò)基礎(chǔ)設(shè)施標準的具體內(nèi)容主要包括以下兩點:網(wǎng)絡(luò)建設(shè)規(guī)范。網(wǎng)絡(luò)建設(shè)規(guī)范的基礎(chǔ)是建立“三網(wǎng)一庫”,具體而言,就是在政府機關(guān)的內(nèi)部建立起辦公業(yè)務(wù)網(wǎng),并且在條件允許的情況下,與其辦公業(yè)務(wù)網(wǎng)之間實現(xiàn)相互連通,最終建立起一個地區(qū)級的政務(wù)專網(wǎng),從而使政府內(nèi)部的涉密信息能夠?qū)崿F(xiàn)共享。因此,網(wǎng)絡(luò)建設(shè)規(guī)范除了需要包括電子政務(wù)公眾服務(wù)網(wǎng)建設(shè)規(guī)范以外,同時,還必須包括電子政務(wù)辦公業(yè)務(wù)網(wǎng)建設(shè)規(guī)范。網(wǎng)絡(luò)維護管理規(guī)范。通信網(wǎng)絡(luò)的建設(shè)是信息高速公路不可或缺的重要部分,而電子政務(wù)運行于信息高速公路之上必然也離不開網(wǎng)絡(luò)的建設(shè)。目前,國家電聯(lián)、國際標準化組織以及部分民間團體均已經(jīng)制定出了一系列網(wǎng)絡(luò)管理標準,極大地推動了網(wǎng)絡(luò)管理標準化的進程。當然,在電子政務(wù)領(lǐng)域中,由于電子政務(wù)系統(tǒng)具有特殊性,因而應(yīng)該在充分借鑒這些標準的基礎(chǔ)上,努力制定出對電子政務(wù)外網(wǎng)、內(nèi)網(wǎng)以及專網(wǎng)等的管理標準。
3.4應(yīng)用支撐標準
應(yīng)用支撐標準的具體內(nèi)容主要包括以下幾個方面:信息交換標準。信息交換指的是軟件與軟件之間的通信。近年來,電子政務(wù)的發(fā)展方向主要是不斷朝著跨平臺的信息交換方向發(fā)展,歸根結(jié)底,所有關(guān)于電子政務(wù)的活動都可以看作是政府部門與部門之間和政府與政府之間在信息方面的一種交換。建立起信息交換總格服務(wù)平臺具有多方面的優(yōu)點,一方面不僅能夠使各種復(fù)雜的電子政務(wù)變得更加的簡單,使人們更加容易理解;另一方面還能夠充分體現(xiàn)出一種科學有效的服務(wù)模式。由于歷史的原因,我國現(xiàn)存的各種網(wǎng)絡(luò)有著不同的信號機制和通信協(xié)議。因此,作為電子政務(wù)服務(wù)平臺應(yīng)該通過更加簡便的信息交換機制來完成復(fù)雜的電子政務(wù)。標記語言標準。顧名思義,標記語言指的是一種用來給文本添加標記的語言,從發(fā)展歷程上來看,這些標記語言依次經(jīng)歷了“標準通用化標記語言”、“超文本標記語言”和“可擴展標記語言”三個發(fā)展階段。
電子政務(wù)的安全論文篇十
一.一電子政務(wù)戰(zhàn)略管理
電子政務(wù)戰(zhàn)略管理是1個以政府信息化為目標的動態(tài)管理的進程。為保證此目標的勝利實現(xiàn)以及政務(wù)進度的正確謀劃,在施行進程中進行對于各信息主管部門進行節(jié)制,使患上各級信息主管部門能夠?qū)⑦@類謀劃以及決策順利施行,從而快速準確的實現(xiàn)政府信息化。電子政務(wù)戰(zhàn)略管理主要包括1下4方面內(nèi)容:(一)戰(zhàn)略分析:依據(jù)政府各個部門的不同職能,分析外部環(huán)境變化帶來的機遇與挑戰(zhàn);分析內(nèi)部前提,明確各部門擁有的資源情況和施行能力。通過對于電子政務(wù)進行戰(zhàn)略分析,對于政府各部門的職能進行總體掌控。(二)戰(zhàn)略選擇:在前述分析的基礎(chǔ)之上,依據(jù)實際情況,信息化主管部門提出與之對于應(yīng)的電子政務(wù)建設(shè)思路,并運用國外先進技術(shù)選擇正確的戰(zhàn)略,選出1套相符我國國情的,相符我國政務(wù)發(fā)展目標的電子政務(wù)戰(zhàn)略,從而制訂出相干政策以及規(guī)劃保證政務(wù)發(fā)展所需的資本以及人力資源。(三)戰(zhàn)略施行:戰(zhàn)略施行就是指依照制訂的戰(zhàn)略進行實際行為,將戰(zhàn)略轉(zhuǎn)化為現(xiàn)實的癥結(jié)步驟,其主要觸及下列幾方面內(nèi)容:公道設(shè)置組織結(jié)構(gòu),對于人力財力物力進行公道計劃,文化軌制建設(shè)以及處理戰(zhàn)略施行中的各項矛盾,確保這幾項內(nèi)容的正確切施,從而以保證戰(zhàn)略施行的勝利。(四)戰(zhàn)略評價:戰(zhàn)略制訂的優(yōu)劣,戰(zhàn)略執(zhí)行的好壞都必需通過戰(zhàn)略評價患上出,只有對于制訂的戰(zhàn)略進行全面評價,才能體現(xiàn)出電子政務(wù)戰(zhàn)略施行的真實效果。如過評價效果不好,說明指定的策略有偏差,應(yīng)依據(jù)評價結(jié)果并參考實際情況及時對于調(diào)劑電子政務(wù)戰(zhàn)略。戰(zhàn)略評價結(jié)果常常會成為新戰(zhàn)略制訂的根據(jù),通過對于其不斷的改良,從而構(gòu)成1套完美的電子政務(wù)戰(zhàn)略。
一.二電子政務(wù)項目管理
加強電子政務(wù)建設(shè)項目的管理,可以對于有限政府資源進行公道有效地節(jié)制,保證項目順利完成。電子政務(wù)的項目管理主要由5個階段組成:項目計劃、項目立項、項目建設(shè)、項目驗收以及系統(tǒng)運維。電子政務(wù)的項目管理所觸及的業(yè)務(wù)主體眾多,管理量巨大,公道管理存在難度。電子政務(wù)的項目管理所觸及的業(yè)務(wù)主體主要有:電子政務(wù)項目的審核者、組織者、審核者、申請者、建設(shè)者、第3方監(jiān)督者等。對于這些業(yè)務(wù)主體進行統(tǒng)1管理,統(tǒng)1制訂電子政務(wù)項目管理的規(guī)則以及標準,樹立1整套項目運行的標準規(guī)范,使患上項目的建設(shè)、管理、監(jiān)理等工作可以順利施行。高度注重電子政務(wù)項目的前期籌備工作,對于項目執(zhí)行情況進行整體計劃,對于項目需求進行公道分析,保證電子政務(wù)項目的投資預(yù)算患上當。在電子政務(wù)項目執(zhí)行前進行評估,所有電子政務(wù)項目主體都必需通過信息主管部門的技術(shù)審查,才能撥發(fā)電子政務(wù)項目資金。加強項目執(zhí)行后的評估,評估結(jié)果可作為項目驗收的參考根據(jù)。充沛施展市場作用,可通過外包、托管等方式,充沛應(yīng)用社會現(xiàn)有資源,使項目順利完成。
一.三電子政務(wù)服務(wù)管理
發(fā)展電子政務(wù)的終究目的就是為了更好的為社會提供服務(wù),更好的為民眾提供便利。電子政務(wù)服務(wù)不但指政府向社會民眾提供服務(wù),而且也包含政府各部門之間的互相服務(wù)。電子政務(wù)服務(wù)可以使社會以及政府內(nèi)部各部門通過互聯(lián)網(wǎng)直接提獲取政府提供的各項服務(wù)內(nèi)容。與之對于應(yīng)的,電子政務(wù)的主要服務(wù)情勢也有兩種:1是面向社會的,2是面向政府內(nèi)部各部門的。。電子政務(wù)服務(wù)管理主要有協(xié)同管理、質(zhì)量管理、保障管理以及客戶管理4方面內(nèi)容。業(yè)務(wù)協(xié)同管理實現(xiàn)政府部門之間的服務(wù)流管理;服務(wù)質(zhì)量管理的最主要的目的就是樹立起1個優(yōu)良的電子行政監(jiān)管軌制,保證電子政務(wù)服務(wù)正常運行;基于互聯(lián)網(wǎng)的服務(wù)管理是服務(wù)保障管理的最主要的保證情勢,互聯(lián)網(wǎng)服務(wù)管理的法子是1種10分快捷的法子,繚繞著客戶需求對于互聯(lián)網(wǎng)的服務(wù)進行優(yōu)化服務(wù);客戶瓜葛管理是為了保證政府能夠順利向公民提供公共服務(wù)。
一.四電子政務(wù)組織管理
電子政務(wù)組織管理由3部份組成:一、組織機構(gòu);二、管理職能;三、運行機制。為保證政府管理職能的正常執(zhí)行,電子政務(wù)管理機構(gòu)主要由領(lǐng)導(dǎo)機構(gòu)、管理機構(gòu)、技術(shù)支撐機構(gòu)以及執(zhí)行機構(gòu)4部份組成。電子政務(wù)管理機構(gòu)必需不斷進步,不斷發(fā)展,必需具有1整套完全的執(zhí)行機構(gòu),才能保證電子政務(wù)的延續(xù)發(fā)展。電子政務(wù)的管理職能主要有5種,5種職能分別為:規(guī)劃職能、調(diào)和職能、建設(shè)職能、立法與執(zhí)法職能、監(jiān)督與評價職能。在知足政府的基本請求之下,電子政務(wù)管理職能應(yīng)明確規(guī)定其內(nèi)容以及性質(zhì),進而構(gòu)成1套完全全面的職能體系。電子政務(wù)管理機構(gòu)的運行機制有4方面內(nèi)容,彼此之間互相聯(lián)絡(luò),它們分別是:計劃預(yù)算機制、項目管理機制、業(yè)務(wù)調(diào)和機制以及監(jiān)督評價機制。優(yōu)良的電子政務(wù)管理機構(gòu)運行機制是保證電子政務(wù)正常運行的癥結(jié)。
一.五電子政務(wù)的運行環(huán)境管理
電子政務(wù)的運行環(huán)境管理主要有下列3個方面:電子政務(wù)法律建設(shè)、樹立電子政務(wù)安全保障體系、樹立電子政務(wù)標準化體系。電子政務(wù)法律建設(shè)觸及電子政務(wù)管理中每一1個環(huán)節(jié),其影響之廣,嚴重制約了電子政務(wù)發(fā)展,因而為保障電子政務(wù)的正常運轉(zhuǎn),保證電子政務(wù)的可延續(xù)發(fā)展,需要樹立1個完美的。遵所樹立的電子政務(wù)法律保障體系必需遵循國家相干的法律法規(guī),依據(jù)電子政務(wù)建設(shè)與管理的實際需要修訂與電子政務(wù)發(fā)展以及管理不相適應(yīng)的規(guī)章軌制,保證政府機構(gòu)的信息資源能夠公道應(yīng)用,同時保證服務(wù)系統(tǒng)建設(shè)、社會基礎(chǔ)設(shè)施建設(shè)以及信息安全建設(shè)的正常執(zhí)行。樹立電子政務(wù)安全保障體系可以有效地解決電子政務(wù)運行環(huán)境中呈現(xiàn)的安全問題。樹立電子政務(wù)安全保障體系主要包含樹立信息系統(tǒng)備份中心、樹立安全監(jiān)控系統(tǒng)、統(tǒng)1信任體系等。切實做到防御工作與防范工作相結(jié)合,按保密管理的具體請求嚴格施行,樹立公道的等級維護軌制,采取公道的技術(shù)以及管理手腕,對于不同的部門采用分級、分層、分域的維護,實現(xiàn)電子政務(wù)全面安全,從而樹立起1個行之有效的電子政務(wù)安全保障體系。電子政務(wù)標準化體系是在國家標準的基礎(chǔ)之上樹立起來的,充沛施展了行業(yè)標準在電子政務(wù)建設(shè)中的作用,是1個具有標準化機構(gòu)以及大量技術(shù)專家的標準服務(wù)體系。應(yīng)加大電子政務(wù)標準化體系的施行力度,并踴躍將電子政務(wù)標準化體系利用到現(xiàn)實工作中來,使患上電子政務(wù)標準體系在電子政務(wù)建設(shè)中能施展出它的最大作用。
二結(jié)語
要使電子政務(wù)正常運轉(zhuǎn),保證其可延續(xù)發(fā)展,就必需采取行之有效的法子對于電子政務(wù)進行管理。在電子政務(wù)建設(shè)進程中我[文秘站-您的專屬秘書!]們累積了良多勝利的經(jīng)驗,咱們必需不斷總結(jié)不斷立異,在現(xiàn)有資源的基礎(chǔ)上構(gòu)建出完全的電子政務(wù)管理體系,肯定不同管理維度,不同管理層次下的政府職能以及發(fā)展方向。雖然咱們已經(jīng)經(jīng)對于電子政務(wù)管理的內(nèi)涵進行了相應(yīng)的探討,然而還不夠深刻,提出的觀點還都停留在理論階段,如何樹立1個行之有效的電子政務(wù)管理體系是目前電子政務(wù)管理的重中之重。今后,咱們必需著眼于實踐,1切從實際動身,理論聯(lián)絡(luò)實際,運用先進的理論以及技術(shù)分析法子,進1步探討電子政務(wù)管理的內(nèi)涵,提出1種可操作性強以及前瞻性好的電子政務(wù)管理體系。
電子政務(wù)的安全論文篇十一
電子政務(wù)是政府機構(gòu)應(yīng)用現(xiàn)代信息與通信技術(shù),將行政管理和服務(wù)通過網(wǎng)絡(luò)技術(shù)為載體進行集成,在互聯(lián)網(wǎng)平臺上實現(xiàn)政府組織機構(gòu)和工作流程的優(yōu)化重組,電子政務(wù)也被認為是以電子信息通信技術(shù)為核心的第三次科技革命。電子政務(wù)的施行打破了傳統(tǒng)行政機關(guān)的辦公環(huán)境,重塑了新的公共管理新模式,進一步推動了政府部門辦公自動化、政務(wù)信息化和工作流程的程序化,電子政務(wù)的全面推進,在提高政府辦公效率、節(jié)約行政成本的同時,也給電子政務(wù)下的檔案管理工作帶來了新的變化,提出了新的要求。
一、電子政務(wù)背景下檔案管理面臨的新變化。
1.檔案管理對象的變化。在電子政務(wù)背景下,檔案行政管理部門對于檔案管理對象也發(fā)生了深刻變化,主要表現(xiàn)在:對于檔案本身的管理已經(jīng)極大了延伸了,拓展到了檔案形成的前身,即現(xiàn)行文件的生成背景、生成過程以及歸檔等等全部環(huán)節(jié)。隨著網(wǎng)絡(luò)技術(shù)和數(shù)碼技術(shù)等現(xiàn)代高科技的發(fā)展和新型材料的使用,檔案載體由傳統(tǒng)的紙質(zhì)、文字形式為主逐漸向光盤、磁帶、移動存儲設(shè)備等磁性材料為載體的記錄存檔方式轉(zhuǎn)變,檔案內(nèi)容也由以依賴文字記載為主逐漸向生動的聲音、圖像等全景展示轉(zhuǎn)變。檔案管理不再是檔案部門及其檔案生成部門之間的業(yè)務(wù)范疇,檔案管理已經(jīng)滲透到了與檔案管理職能緊密聯(lián)系的軟件部門以及軟件設(shè)計開發(fā)公司等第三方,與電子政務(wù)相關(guān)聯(lián)的業(yè)務(wù)應(yīng)用軟件大多都與檔案管理部門聯(lián)系起來,設(shè)置了相應(yīng)的檔案存檔功能,極大地便捷了檔案的生成與歸檔等工作。
2.檔案管理模式的變化。電子政務(wù)背景下,檔案行政管理部門的檔案管理方式也發(fā)生了深刻變化,主要表現(xiàn)在:從面對面直接檔案管理與服務(wù),拓展到了可以直接應(yīng)用網(wǎng)絡(luò)信息技術(shù)為管理和服務(wù)對象提供間接的管理與服務(wù)功能;檔案管理也從原來的檔案生成者與管理者之間的服務(wù)與管理拓展到了管理者綜合協(xié)同各部門共同管理、利用的發(fā)展形勢;檔案管理也由當初的建制式向建議式管理轉(zhuǎn)變,在電子政務(wù)背景下,檔案管理部門可以通過第三方信息技術(shù),利用不同的信息服務(wù)軟件系統(tǒng)及時與檔案用戶進行溝通和聯(lián)系,提供便捷高效的檔案服務(wù)功能,可以對不同時期和不同部門所需的檔案信息進行及時配給,滿足政府各部門的檔案信息利用需要。
3.檔案管理觀念的變化。電子政務(wù)背景下信息技術(shù)的廣泛應(yīng)用,進一步促進了檔案管理由傳統(tǒng)的手工向自動化轉(zhuǎn)變,檔案管理也由依賴經(jīng)驗式管理向科學式管理轉(zhuǎn)變,檔案的數(shù)字化、信息化管理理念深入人心,這就要求具體從事檔案工作的管理者來說,既要立足現(xiàn)實需要,也要從更高眼光出發(fā),自覺加強檔案資源的存儲、加工、傳遞和共享,牢固樹立信息服務(wù)理念和資源優(yōu)勢理念,充分發(fā)揮檔案資源在管理、創(chuàng)新中的巨大潛能,把政府在政務(wù)活動中形成的檔案變成“活”資源,主動地開展檔案信息的開發(fā)、利用工作,提高檔案服務(wù)發(fā)展的現(xiàn)實需要。
二、電子政務(wù)背景下檔案管理的原則。
1.“端口遷移”原則。與傳統(tǒng)的文書檔案相比,電子檔案具有易逝性、易改性的特征,這就要求電子檔案的管理不能按照舊有檔案的.管理,即按照文件的生成、鑒定、立卷,再到歸檔、分類、著錄等順序按部就班地進行歸檔和入卷的管理,這樣難以保證電子檔案的真實性和準確性,也容易造成一些重要的電子檔案流失或因操作失誤而刪除。這時,因考慮電子檔案的生成和管理特點,落實“端口遷移”原則,即,把原來紙質(zhì)文件管理系統(tǒng)中后期階段需要控制的具體措施提前,對于檔案管理部門來說,就是要對電子公文的管理介入提前,從文件的生命周期的一開始就控制整個文件的歸檔活動。具體來說,就是要在電子政務(wù)行文系統(tǒng)的初始階段,檔案人員就要參與設(shè)計、進行指導(dǎo),把后期需要歸檔的文件管理需求提前至成文初期,把歸檔工作納入到工作的全流程,以保障文件程序完成后能夠?qū)崟r地實現(xiàn)歸檔。對于管理者來說,則要求其及時地進行文件信息鑒定,并做好文件著錄、鑒定以及電子檔案之間的銜接,以保證電子檔案與相關(guān)信息能夠完整地發(fā)送或移交至檔案管理部門,實現(xiàn)統(tǒng)一歸檔。
2.“全程管理”原則。電子檔案的產(chǎn)生、保存、利用以及銷毀全過程都應(yīng)納入到管理工作中,以保證整個電子檔案的真實性、完整性和可讀性。具體來說,就是要從電子檔案管理體制與管理模式的選擇,電子檔案管理系統(tǒng)的設(shè)計與運行,以及電子檔案管理的制度和運行等等方面都需要納入到管理范疇中。以電子檔案對文件流程階段的管理和監(jiān)控為例,電子政務(wù)管理系統(tǒng)在設(shè)計之初,就應(yīng)該把電子檔案管理系統(tǒng)作為其中的一個重要子系統(tǒng),根據(jù)不同部門的工作職責和智能特點,設(shè)計的系統(tǒng)應(yīng)結(jié)合機構(gòu)內(nèi)部各部門及其應(yīng)用系統(tǒng)中的電子檔案進行統(tǒng)一的歸口登記、分類、鑒定,并對文件中的創(chuàng)立、登記、修改、審核以及簽署和發(fā)文等每一個環(huán)節(jié)的監(jiān)控和記錄,對該份檔案文件的任何技術(shù)性操作包括存儲位置的變更都應(yīng)準確詳實地記錄下來,實現(xiàn)全過程的記錄和管理。
3.“分工負責”與“優(yōu)勢互補”相結(jié)合原則。電子政務(wù)背景下的檔案管理不再是檔案管理部門的“獨角戲”,無論是檔案生成部門還是管理部門都應(yīng)該在立足本職的基礎(chǔ)上,實現(xiàn)各自的優(yōu)勢互補。具體來說,作為檔案部門來說要加強檔案管理傳統(tǒng)基本知識的學習和檔案法律法規(guī)的宣傳教育,讓電子政務(wù)的運行部門或具體操作人員熟悉并了解一定的檔案管理業(yè)務(wù)知識和要求,以補充其檔案管理專業(yè)知識方面的不足,保證電子政務(wù)的運行機制符合檔案管理信息化的要求。而檔案信息化管理者則要學習相應(yīng)的信息技術(shù)基礎(chǔ)知識,以更好地協(xié)同完成基于網(wǎng)絡(luò)為基礎(chǔ)平臺的政務(wù)系統(tǒng)的開發(fā)和運用,在“分工負責”的基礎(chǔ)上,實現(xiàn)電子政務(wù)背景下檔案管理不同參與主體之間的“優(yōu)勢互補”,實現(xiàn)檔案管理的優(yōu)質(zhì)高效,服務(wù)經(jīng)濟社會發(fā)展。
4.“價值取向”與“目標管理”相結(jié)合原則。電子政務(wù)背景下的檔案管理雖然發(fā)生了巨大變化,但檔案工作的本質(zhì)沒有發(fā)生根本性變化,網(wǎng)絡(luò)信息平臺歸根到底是一種工具,信息網(wǎng)絡(luò)的應(yīng)用延伸了檔案工作業(yè)務(wù),提高了檔案管理工作的效率和質(zhì)量,信息服務(wù)水平得以提高。但電子政務(wù)背景下的檔案管理的價值取向依然是最大限度地維護好檔案信息的完整、準確和安全,最大限度地發(fā)揮檔案信息資源服務(wù)社會的效用,這一價值取向是檔案工作的總目標,在此基礎(chǔ)上,不同主體圍繞自身目標開展工作,都應(yīng)該是屬于有所為的范疇之內(nèi),不能一味地追求信息化而忽視了這一根本價值取向,切忌“眉毛胡子一把抓”.
三、電子政務(wù)背景下檔案管理的措施。
1.提高電子檔案管理數(shù)據(jù)庫建設(shè)。檔案管理工作要在電子政務(wù)建設(shè)中發(fā)揮資源優(yōu)勢的作用,其首要任務(wù)是必須做好數(shù)字資源數(shù)據(jù)庫建設(shè)。檔案管理部門的網(wǎng)絡(luò)系統(tǒng)屬于涉密計算機網(wǎng)絡(luò),不能簡單地建立一個大而全的網(wǎng)絡(luò),具體來說,首先要建立內(nèi)部的辦公業(yè)務(wù)網(wǎng)絡(luò)平臺,支持檔案局(館)內(nèi)各項辦公行政業(yè)務(wù)和檔案管理業(yè)務(wù);其次是要建立電子政務(wù)專網(wǎng)平臺,以實現(xiàn)黨政機關(guān)內(nèi)部網(wǎng)絡(luò)的橫向聯(lián)系和信息共享,滿足檔案管理部門上下級之間的數(shù)據(jù)傳遞,再次是建立本單位與公眾信息網(wǎng)的聯(lián)系,實現(xiàn)檔案部門與外部的信息交流,為社會公眾提供檔案信息查詢服務(wù)。
2.加強電子檔案管理制度化建設(shè)。加強對電子政務(wù)標準化制定,國家檔案管理部門連同工信部門以及政府聯(lián)合加強對文件、檔案管理的標準化的制定,在電子政務(wù)系統(tǒng)建設(shè)中嵌入檔案管理制度和標準,借鑒國內(nèi)外相關(guān)專業(yè)的標準化成果,建立一套科學、完善、合理和健全的電子檔案管理制度,對電子檔案的歸檔范圍、歸檔日期、歸檔要求、歸檔主體等進一步作出明確的要求。此外,還需要進一步整合和拓展檔案管理部門職能,規(guī)范電子政務(wù)各機關(guān)的檔案工作行為,嚴格按照數(shù)字化、網(wǎng)絡(luò)化和標準建設(shè)要求規(guī)范機關(guān)管理行為,實現(xiàn)政府公開信息資源共享和動態(tài)更新。
3.推進電子檔案復(fù)合型人才培養(yǎng)。電子檔案管理是一門集計算機科學與檔案學于一體的綜合性學科,電子政務(wù)背景下的檔案管理對于廣大從事具體檔案管理者以及一線具體工作的人員來說,要求其必須掌握一定的現(xiàn)代化信息技術(shù),能夠熟練應(yīng)用各種計算機辦公系統(tǒng)和檔案軟件應(yīng)用系統(tǒng),并且要在工作實踐中,積極參與到電子文件管理、檢索系統(tǒng)的規(guī)劃設(shè)計中來,發(fā)現(xiàn)問題及時解決,不斷提高電子檔案系統(tǒng)的科學性。從短期來看,要抓緊對現(xiàn)有檔案人員的信息技術(shù)的業(yè)務(wù)培訓,盡快掌握電子政務(wù)中各種涉及與檔案工作相關(guān)的信息技術(shù),從長遠來看,教育主管部門應(yīng)在高校設(shè)立相應(yīng)的檔案工程信息學科,專門培養(yǎng)一支高素質(zhì)的檔案工程學復(fù)合型的人才隊伍,以不斷滿足電子政務(wù)下的檔案管理的需要。
電子政務(wù)的安全論文篇十二
引言
國務(wù)院剛成立了工業(yè)和信息化部,這些都說明了黨和政府加快我國信息化建設(shè)進程的信心和決心。而檔案信息化是國家信息化建設(shè)的必然要求和重要內(nèi)容,信息化也是檔案事業(yè)發(fā)展的大勢所趨。
1.電子政務(wù)的基本含義
電子政務(wù)是社會不斷發(fā)展、網(wǎng)絡(luò)逐漸普遍的直接需求,其產(chǎn)生的基礎(chǔ)是信息技術(shù)和互聯(lián)網(wǎng)的高速發(fā)展,知識和信息是其發(fā)展的關(guān)鍵性資源,不斷深化的全球化和國際競爭是其外部的推動力。電子政務(wù)一般指政府機構(gòu)為優(yōu)化工作流程和重組政府組織結(jié)構(gòu),運用計算機網(wǎng)絡(luò)和通信等現(xiàn)代信息技術(shù),建成的精簡高效、廉潔公平的政府運作模式。簡單來說,電子政務(wù)模型可概括為兩種類型,一種是政府部門內(nèi)部運用先進的網(wǎng)絡(luò)信息技術(shù),兌現(xiàn)信息化管理、自動化辦公、科學化決策;一種是政府部門和社會各界運用網(wǎng)絡(luò)信息平臺進行信息共享,增強群眾監(jiān)督,提高辦事效率,增強服務(wù)職能及促進政務(wù)公開等。
2.電子政務(wù)系統(tǒng)相關(guān)技術(shù)
2.1b/s技術(shù)
b/s即browser/server(瀏覽器/服務(wù)器)結(jié)構(gòu),b/s結(jié)構(gòu)基于“網(wǎng)站”的形式??蛻魴C上只要安裝一個瀏覽器,如internetexplorer,服務(wù)器安裝oracle、或sqlserver等數(shù)據(jù)庫。瀏覽器通過webserver同數(shù)據(jù)庫進行數(shù)據(jù)互換。
b/s結(jié)構(gòu)具有如下的特點:
b/s建立在瀏覽器上,能更加豐富與生動的表現(xiàn)方式和用戶交流;
b/s建立在廣域網(wǎng)之上,對安全的控制能力相對來說比較弱,面向的是不可知的用戶群;
2.2關(guān)系數(shù)據(jù)庫技術(shù)
2.2.1一個關(guān)系數(shù)據(jù)庫包含了進入預(yù)先定義的各類之內(nèi)的一組表格。每組表格(有時被稱為一個關(guān)系)包括用列表示的一個或者更多的數(shù)據(jù)種類。每行包羅唯一的一個數(shù)據(jù)實體,這些數(shù)據(jù)是要被列定義的種類。還有的一個表格會描述一個訂單:產(chǎn)品、客戶、日期、銷售價格等等。數(shù)據(jù)庫的一個使用者可以獲得適應(yīng)了該使用者的需要的數(shù)據(jù)庫的觀點。
2.2.2關(guān)系數(shù)據(jù)庫(relationaldatabase)的定義造成元數(shù)據(jù)的一張表格或者造成表格、列、范圍與約束的正式描述。重要的關(guān)系數(shù)據(jù)庫:oracle是oracle公司的,中文名稱是甲骨文公司,還有sql,access;db2是ibm的,中文名稱叫國際商務(wù)機器公司。現(xiàn)在主流的關(guān)系數(shù)據(jù)庫還有微軟的sqlserver,sybase公司的sybase,(英孚美)軟件公司的informix和免費的mysql等。
2.3工作流技術(shù)
2.3.1工作流程的計算模型、即將工作流程中的工作如何前后組織在一起的邏輯和規(guī)則在計算機中以恰當?shù)哪P瓦M行表示并對其實施計算的就叫工作流(workflow)。通過計算機技術(shù)的支持去定義、執(zhí)行與管理工作流,協(xié)調(diào)工作流執(zhí)行過程中工作之間和群體成員之間的信息交互的就是工作流管理系統(tǒng)(workflowmanagementsystem,wfms)的主要功能。在最頂層上,wfms應(yīng)能提供以下三個方面的功能支持:
(1)模板定義功能
對工作流過程及其組成活動定義和建模;
(2)實例驅(qū)動功能
在運行環(huán)境中管理工作流過程,對工作流過程中的活動進行調(diào)度;
(3)運行交互功能
指在工作流運行中,wfms與用戶(業(yè)務(wù)工作的參與者或控制者)及外部應(yīng)用程序工具交互的功能。
2.3.2工作流引擎是適應(yīng)現(xiàn)代辦公多樣化的一個核心模塊,通過它可以滿足日常業(yè)務(wù)辦公的流程變化、人員變化和業(yè)務(wù)變化的需求,滿足業(yè)務(wù)重組和快速定制的需求。其主要功能包括:
(1)流程模板定制,包括流程的期限控制、人員控制、要件控制、步驟定義、線索控制、事件控制、表單控制等定義。
(2)流程實例驅(qū)動,包括流程實例化、流程運轉(zhuǎn)、條件分支驅(qū)動等。
(3)流程實例監(jiān)控,包括流轉(zhuǎn)狀態(tài)監(jiān)控、流轉(zhuǎn)人工干預(yù)、統(tǒng)計分析等。
3.我國電子政務(wù)信息安全保密管理現(xiàn)狀及問題分析
3.1我國電子政務(wù)信息安全保密管理的現(xiàn)狀分析
3.1.1我國電子政務(wù)的主體是各級政府機關(guān),如黨的機關(guān)、國家行政機關(guān)、立法機關(guān)、司法機關(guān)等廣義上的政府機關(guān)。因此,廣義的電子政務(wù)既包括政府行政機關(guān)行使行政職能,也包括國家立法、司法機關(guān)以及其他一些公共組織管理活動的開展和事務(wù)的處理。狹義的政府機關(guān)通常專指國家權(quán)力的執(zhí)行機關(guān),即國家行政機關(guān),這也是我國目前電子政務(wù)的主要實施機關(guān)。
3.1.2電子政務(wù)信息安全管理需要把計算機技術(shù)、網(wǎng)絡(luò)技術(shù)與通信傳輸技術(shù)結(jié)合起來,是一個非常龐大的工程。這就需要一個對專門對系統(tǒng)進行開發(fā)和維護的隊伍,但政府部門不管是從自身職能上還是有關(guān)編制、體制上,都不可能供養(yǎng)這樣一個隊伍,一些負責技術(shù)開發(fā)和網(wǎng)絡(luò)維護的公司應(yīng)運而生,這些公司開發(fā)出相應(yīng)的信息安全系統(tǒng)后,通過有關(guān)部門的鑒定和評估后,形成這一類系統(tǒng)解決方案的國家標準和范本。
3.2我國電子政務(wù)信息安全保密管理存在的問題
3.2.1由于沒有統(tǒng)一的電子政務(wù)管理機構(gòu),使得同級部門間橫向交流難、溝通難,下級部門間縱向政令不暢通,要想實施涉及跨級別、跨行業(yè)、跨部門的項目更是困難。二是缺乏規(guī)范化的信息安全管理制度。制定并落實信息安全責任制、配備相應(yīng)的信息安全管理和認證機制等,是電子政務(wù)信息安全的要求。但各級政府一般只從技術(shù)層面上采取措施,去保障電子政務(wù)的信息安全,卻忽略了建設(shè)規(guī)范的管理體制。
3.2.2世界上還沒有統(tǒng)一的操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)和計算機網(wǎng)絡(luò)系統(tǒng),沒有統(tǒng)一的信息安全標準與協(xié)議,而這些系統(tǒng)存在的漏洞往往為黑客和病毒入侵提供平臺,使得在安全性與網(wǎng)絡(luò)性能之間難以兼顧。由于網(wǎng)絡(luò)建設(shè)規(guī)劃缺少安全設(shè)計以及前瞻性的系統(tǒng)規(guī)劃,再加上政府電子政務(wù)網(wǎng)絡(luò)建設(shè)資金往往跟不上信息技術(shù)的發(fā)展步伐,使得電子政務(wù)在具體運行中,由于多個瓶頸限制網(wǎng)絡(luò)流量,缺乏統(tǒng)一規(guī)劃的ip地址。
3.2.3電子政務(wù)信息系統(tǒng)使用范圍涉及面廣,環(huán)節(jié)多,涉及人員多,流程復(fù)雜,有的系統(tǒng)內(nèi)有上千臺計算機終端。由于我國電子政務(wù)的發(fā)展起點不高,許多政府工作人員沒有受到過有關(guān)電子政務(wù)方面的教育培訓,對電子政務(wù)缺乏科學、正確的認識,信息素養(yǎng)總體水平不高,不適應(yīng)信息化辦公的要求。很多電子政務(wù)信息系統(tǒng)的工作人員希望管理和服務(wù)更加專業(yè)化、網(wǎng)絡(luò)化,追求辦公手段的現(xiàn)代化和自動化、辦公效率的提高,卻不重視信息系統(tǒng)的安全保密問題,交叉使用移動存儲介質(zhì)等安全保密意識不強的行為常常為電子政務(wù)系統(tǒng)帶來安全隱患。
4.結(jié)語
電子政務(wù),實質(zhì)上就是政府機構(gòu)應(yīng)用現(xiàn)代信息和通信技術(shù),將管理和服務(wù)通過網(wǎng)絡(luò)技術(shù)進行集成,在網(wǎng)絡(luò)上實現(xiàn)政論組織結(jié)構(gòu)和工作流程的優(yōu)化重組,超越時間、空間與部門分隔的限制,全方位地向社會提供優(yōu)質(zhì)、規(guī)范、透明、符合國際水準的管理和服務(wù)。
參考文獻
[1]國家保密局教材編寫組.保密工作概論[m].北京:金城出版社,20xx.
[2]張振,王惠芳.電子政務(wù)安全體系結(jié)構(gòu)研究與設(shè)計[j].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(11).
[3]趙衍.電子政務(wù)中的信息安全保障策略[j].上海管理科學,20xx(4).
電子政務(wù)的安全論文篇十三
電子政務(wù)系統(tǒng)對于一個國家或者是一些地區(qū)的綜合競爭有著重要的促進作用。因此,電子政務(wù)系統(tǒng)的安全運行受到了廣泛的關(guān)注。由于電子政務(wù)系統(tǒng)在處理數(shù)據(jù)方面以及系統(tǒng)的運行方面,還存在著一些欠缺。因此,經(jīng)常會遭受到一些惡意篡改以及網(wǎng)絡(luò)攻擊,致使電子政務(wù)系統(tǒng)的安全受到了較大威脅,也使得電子政務(wù)的效率與便利沒有辦法得到有成效的保證,進而給我國社會經(jīng)濟的發(fā)展以及社會的穩(wěn)定帶來了威脅。所以,相關(guān)的工作人員必須要加強對信息安全技術(shù)在電子政務(wù)系統(tǒng)中的運用分析力度,進而促進我國社會經(jīng)濟能夠健康平穩(wěn)的發(fā)展。
1電子政務(wù)系統(tǒng)運用信息安全技術(shù)的需求
電子政府系統(tǒng)給我國的政府部門提供服務(wù),政府一般會引進先進的信息技術(shù)與通訊技術(shù),用信息化對管理以及服務(wù)進行加工,進而在網(wǎng)絡(luò)系統(tǒng)里面將工作程序與結(jié)構(gòu)組合在一起,全面拜托時間與空間的限制,繼而給政府部門或者是社會上的一些專業(yè)合法機構(gòu)提供最高效、最優(yōu)質(zhì)的管理與服務(wù)。就我國當前社會的發(fā)展從現(xiàn)狀,電子政務(wù)系統(tǒng)在運用信息安全技術(shù)時,對其提出了相應(yīng)的要求。
第一點要求就是要對使用者的身份進行相應(yīng)的識別。主要是識別實體與通信數(shù)據(jù)的來源是否真實。電子政務(wù)系統(tǒng)運用時是否擁有較高的安全性,這對于各個單位或者是個人都有著直接的影響,關(guān)系到使用者自身的利益,要想保證電子政務(wù)系統(tǒng)可以順利運行,識別信息系統(tǒng)管理的對象非常關(guān)鍵。第二點要求則是需要有效地控制訪問權(quán)限。對訪問權(quán)限進行控制是安全信息技術(shù)服務(wù)的內(nèi)容,是為了阻止一些沒有經(jīng)過授權(quán)的資源被訪問到,避免某些不合法的信息被儲存,做好訪問權(quán)限的控制能夠給電子政務(wù)系統(tǒng)增設(shè)一道有效的防護墻。第三點是要求確保相關(guān)的數(shù)據(jù)資料不會被外來非法分子截獲,杜絕相關(guān)資料出現(xiàn)外泄。在電子政務(wù)系統(tǒng)里面,會有很多數(shù)據(jù)資料是與政府部門與各個單位的機密文件有著聯(lián)系。因此,信息安全技術(shù)必須要阻止沒有經(jīng)過授權(quán)的使用者得到數(shù)據(jù)資料,將控制訪問系統(tǒng)以及機密相關(guān)系統(tǒng)融合在一起,就可以進一步為電子政務(wù)系統(tǒng)加設(shè)另外一道防火墻[4].
2電子政務(wù)系統(tǒng)運用過程當中存有的問題
2.1對信息安全技術(shù)沒有足夠的重視
現(xiàn)如今隨著科學技術(shù)的快速發(fā)展以及互聯(lián)網(wǎng)的廣泛應(yīng)用,我國很多政府部門也開始關(guān)注網(wǎng)絡(luò)系統(tǒng)的建設(shè),十分看重網(wǎng)絡(luò)給工作帶來的便利,但是部分政府部門在運用網(wǎng)絡(luò)系統(tǒng)時,并未將網(wǎng)路的安全考慮在內(nèi),甚至是直接忽視了網(wǎng)絡(luò)系統(tǒng)的安全問題,致使信息安全技術(shù)一直停滯不前。電子政務(wù)系統(tǒng)的運用至今還不是特別的成熟,有很多重要的資料文件并未直接上網(wǎng),加之安全技術(shù)涉及到的范圍較廣泛,無法用具體的指標對其進行合理的量化,存在較大的間接性與不可見性,導(dǎo)致使用者對信息安全技術(shù)的關(guān)注程度不高,也沒有足夠的重視,信息安全技術(shù)在管理上存在較大缺陷,最終導(dǎo)致安全漏洞進一步擴大。
2.2電子政務(wù)成系統(tǒng)本身存在缺陷
政府部門中使用的計算機本身就是十分脆弱的,換句話講就是電子政務(wù)系統(tǒng)本身存在一定的缺陷,系統(tǒng)本身存在一定的缺陷。通過具體分析后我們可以看出,計算機中的操作系統(tǒng)一般是運用windows20xx、xp以及nt、等等,但是運用的系統(tǒng)一開始就存在很多漏洞。除此之外,運用的網(wǎng)絡(luò)設(shè)備以及通信等也存在較多弱點。政府部門的內(nèi)網(wǎng)、外網(wǎng)以及涉及到的公共服務(wù)網(wǎng),這些網(wǎng)絡(luò)環(huán)主要就是利用tcp/ip協(xié)議建立起來的,而該項協(xié)議的基礎(chǔ)就是自由與開放,但是這項協(xié)議在網(wǎng)絡(luò)管理、服務(wù)模式以及合理規(guī)劃等方面全部都存在較大的安全隱患。因此,可以看出電子政務(wù)系統(tǒng)本身就存在缺陷,還需要相關(guān)的技術(shù)人員協(xié)議方面、系統(tǒng)方面以及設(shè)備方面等做出科學的改進。
2.3信息安全技術(shù)在管理方面存在欠缺
由于網(wǎng)絡(luò)系統(tǒng)的推廣與運用,部分政度部門已經(jīng)開始重視起信息安全技術(shù)的重要性,但是卻忽視了管理體系的建設(shè)與完善,未充分意識到信息安全技術(shù)的關(guān)鍵是人為因素。管理體系的建設(shè)就是將人為因素與技術(shù)因素二者融合在一起,然后將安全技術(shù)的保障能力充分發(fā)揮出來。事實上我國現(xiàn)在的保衛(wèi)工作以及安全管理工作都是比較弱的,許多政府部門的內(nèi)部并未真正在制度方面、人員方面以及技術(shù)方面建立起很好的防范機制,沒有合格的保護措施。內(nèi)部人員基本上都會有對系統(tǒng)進行訪問的權(quán)限,能夠較為容易的躲過很多訪問控制布置的障礙;很多網(wǎng)絡(luò)維護者沒有網(wǎng)絡(luò)安全的意識,有的使用者甚至會不遵守安保的相應(yīng)規(guī)定,把內(nèi)網(wǎng)直接和因特網(wǎng)進行連接,以上這些情況都會給網(wǎng)路系統(tǒng)的安全帶來較大的隱患[3].
3電子信息安全技術(shù)在電子政務(wù)中的應(yīng)用
3.1有效保證服務(wù)器安全
有效保證服務(wù)器的安全,主要表現(xiàn)在加密服務(wù)與應(yīng)急方法兩個方面。當管理員要對網(wǎng)站進行相應(yīng)的管理與維護時,一定要先進行身份的識別,防止一些不法分子鉆了漏洞,如果管理員在認證賬戶密碼時,超過三次沒有將密碼輸入正確,可以把該賬戶進行及時的鎖定。此外,使用者所應(yīng)用的密碼需要每隔一段時間更換一次,只有這樣才可以有效地保證賬戶密碼不會被泄露。如果出現(xiàn)系統(tǒng)受到外來侵襲致使數(shù)據(jù)資料產(chǎn)生破壞等情況時,系統(tǒng)的應(yīng)急系統(tǒng)應(yīng)該馬上啟動,并發(fā)出相應(yīng)的警告,也可以直接關(guān)閉服務(wù)器,降低破壞所造成的損失。
3.2確保系統(tǒng)數(shù)據(jù)的安全
確保系統(tǒng)數(shù)據(jù)的安全,是電子政務(wù)系統(tǒng)安全防護的重中之重,所以在分析問題時,應(yīng)當根據(jù)實際情況,對問題進行詳細的分析,找到最合適的處理方法,盡可能地保障系統(tǒng)數(shù)據(jù)的安全。例如使用者在進行訪問權(quán)限核實與審查的時候,需間隔一段時間就對電子政務(wù)系統(tǒng)做全盤掃描,把部分重要文件與機密信息全部存儲到對應(yīng)的服務(wù)器里面;提升對電子政務(wù)系統(tǒng)管理員對賬戶密碼進行有效管理的力度,如果遇到網(wǎng)絡(luò)攻擊能夠及時地做好各項備份工作。以上這些方法都能對網(wǎng)絡(luò)正常運行過程中,出現(xiàn)的各類政務(wù)信息竊取、惡意攻擊與數(shù)據(jù)丟失等等突發(fā)情況進行預(yù)防與解決,就算是發(fā)現(xiàn)系統(tǒng)受到了破壞,也能夠?qū)⒉涣加绊懡档娇煽氐姆秶鷥?nèi)[1].
4結(jié)束語
通過上述文章內(nèi)容,我們從中可以看出,現(xiàn)如今我國科學技術(shù)的發(fā)展非??焖伲W(wǎng)絡(luò)技術(shù)也在不斷的推陳出新,信息技術(shù)在電子政務(wù)系統(tǒng)中的運用也越來越廣泛,涉及到的公文、保密信息也逐漸增多,但是因為我國電子政務(wù)系統(tǒng)的發(fā)展還處于初級階段。因此,還存在很多需要解決的問題,特別是系統(tǒng)的安全問題,如果系統(tǒng)的安全問題受到了影響,那必將會對我國經(jīng)濟的發(fā)展以及社會的穩(wěn)定帶來威脅。所以,需要將信息安全技術(shù)運用到電子政務(wù)系統(tǒng)中,做好系統(tǒng)的安全維護工作,進而確保用戶信息的安全,促進社會經(jīng)濟的健康發(fā)展。
參考文獻
[1]張繼鵬。淺談信息安全技術(shù)在電子政務(wù)系統(tǒng)中的應(yīng)用[j].企業(yè)技術(shù)開發(fā),20xx,5:82+84.
電子政務(wù)的安全論文篇十四
1方面,因為信息安全技術(shù)是從信息技術(shù)不斷發(fā)展中衍生出來的1門學科或者技術(shù),本身的發(fā)展有必定的滯后性,遭到社會廣泛關(guān)注需要時間累積。國內(nèi)雖已經(jīng)有1批專門從事信息安全基礎(chǔ)鉆研、技術(shù)開發(fā)與技術(shù)服務(wù)工作的鉆研機構(gòu)與高科技企業(yè),但至今尚無象網(wǎng)絡(luò)通訊行業(yè)那樣呈現(xiàn)華為、華3等這樣知名并在國際上有影響力的企業(yè),以支持我省電子政務(wù)安全保障業(yè)務(wù)的發(fā)展。另外一方面,因為信息安全技術(shù)專業(yè)性太強,所需知識面無比廣,技術(shù)門坎高,致使我國專門從事信息安全工作技術(shù)人員嚴重短缺。安全產(chǎn)品的作用基本上是堵防已經(jīng)有的安全要挾而不能預(yù)防未知危險,部署安全產(chǎn)品帶來的成效患上不到顯明的體現(xiàn),乃至短期內(nèi)沒法浮現(xiàn)價值,致使廠商、用戶不愿意對于信息安全過量投入,更多的是扛扛紅旗、講講理念、喊喊口號,點到為止。這兩方面緣由是客觀的,短期內(nèi)沒法扭轉(zhuǎn)的。電子政務(wù)發(fā)展要在網(wǎng)絡(luò)與信息安全方面獲得必定成效,需要在多方面展開工作,尤其是在軟硬件總體部署及專業(yè)人材吸納方面多投入。
2、全面強化電子政務(wù)安全發(fā)展
人材上,要踴躍引進安全專業(yè)人材。國內(nèi)目前這方面的人材比較難求,可用必定的待遇引進人材,并可嘗試與國內(nèi)知名安全試驗室或者廠商合作共建,展開安全產(chǎn)品的研發(fā)利用以及安全人材的培育等,為安全發(fā)展貯備能量。思想上,加強網(wǎng)絡(luò)與信息安全首要性的學習,努力提高全省信息系統(tǒng)的安全意識,并切實落實到行為上,養(yǎng)成安全使用辦公電腦的習氣。pc機上,要加強個人辦公電腦的安全軟件安裝配置,統(tǒng)1單位個人辦公電腦的安全軟件配置。安全體門要反復(fù)實驗,舉薦出1套或者兩套機能完美的安全套餐模板,并提供上門服務(wù)匡助,加固個人辦公電腦的安全。軟硬件上,加強安全產(chǎn)品的總體以及系統(tǒng)部署,完美網(wǎng)絡(luò)與利用的分級分域維護。與國內(nèi)知名安全廠商樹立緊密的聯(lián)絡(luò)、展開深刻細致的交換,要系統(tǒng)深刻的挖掘?qū)嶋H網(wǎng)絡(luò)、利用及系統(tǒng)安全上的軟硬件需求,防止安全產(chǎn)品盲目堆砌。部署互聯(lián)網(wǎng)出口流量節(jié)制及數(shù)據(jù)包監(jiān)控分析裝備,普及政府部門使用身份認證系統(tǒng),完美安全基礎(chǔ)設(shè)施建設(shè)。
總體構(gòu)建省域電子政務(wù)的網(wǎng)絡(luò)以及信息安全屏障。機制上,要樹立健全網(wǎng)絡(luò)以及信息安全規(guī)章軌制,樹立網(wǎng)絡(luò)與信息安全應(yīng)急處理機制、制定全省電子政務(wù)網(wǎng)絡(luò)與信息安全事件應(yīng)急處置預(yù)案,加強與政府安全及保密部門的聯(lián)絡(luò),如有可能與之樹立會商軌制,樹立全省電子政務(wù)安全監(jiān)督檢查軌制,對于全省信息系統(tǒng)的安全工作進行按期檢查、指點、培訓,與國內(nèi)知名安全廠商樹立廣泛的聯(lián)絡(luò)、展開深刻細致的交換、追求技術(shù)上的支撐以及匡助。管理上,要規(guī)范網(wǎng)絡(luò)與信息安全的管理,落實每一個崗位的具體安全保護管理權(quán)限以及職責,公道劃分網(wǎng)絡(luò)安全域、謹防網(wǎng)絡(luò)以及挪動介質(zhì)泄密,對于數(shù)據(jù)以及信息按性質(zhì)劃分安全等級、并履行等級維護,做到“涉密信息不上網(wǎng),上網(wǎng)信息不涉密”,嚴格執(zhí)行國家的安全規(guī)定,加強網(wǎng)絡(luò)與信息安全建設(shè)的規(guī)范管理,新建的信息化項目務(wù)必要斟酌網(wǎng)絡(luò)與信息安全防護措施??傊?安全體應(yīng)與網(wǎng)絡(luò)部以及利用部加強溝通、相互信任,網(wǎng)絡(luò)離不開安全、安全離不開網(wǎng)絡(luò),利用需要安全、安全需要利用。安全體、網(wǎng)絡(luò)部、利用部相輔相成,共同打造高效、安全、不亂的電子政務(wù)。
電子政務(wù)的安全論文篇十五
摘要:政府信息化已被公認為社會信息化的基礎(chǔ),在許多國家積極倡導(dǎo)的信息高速公路五大應(yīng)用領(lǐng)域中,作為政府信息化的重要標志--“電子政府”被列在首要地位.而“電子政府”的最終目標應(yīng)該是實現(xiàn)電子政務(wù).
關(guān)鍵詞:電子政務(wù)論文
一、電子政務(wù)的概述
所謂電子政務(wù),就是政府機構(gòu)應(yīng)用現(xiàn)代信息和通信技術(shù),將管理和服務(wù)通過網(wǎng)絡(luò)技術(shù)進行集成,利用互聯(lián)網(wǎng)優(yōu)化重組政府組織結(jié)構(gòu)和工作流程,向社會提供全方位、規(guī)范透明、符合國際水準的管理和服務(wù)。
二、電子政務(wù)發(fā)展情況
目前,我國許多城市都已經(jīng)建成了以市委、市政府為核心,橫聯(lián)市級各部門,縱聯(lián)各縣市的政務(wù)網(wǎng)絡(luò)體系,以電子政務(wù)為先導(dǎo)的信息技術(shù)應(yīng)用逐步在經(jīng)濟和社會領(lǐng)域中得到推廣。以政務(wù)辦公網(wǎng)、政府站為標志的電子政務(wù)建設(shè)和應(yīng)用提高了政府辦事效率,推進了“電子政府”建設(shè),網(wǎng)上行政辦公自動化系統(tǒng)得到了較好的推廣和應(yīng)用,初步實現(xiàn)了電子化、無紙化辦公。同時,政府部門進行內(nèi)部協(xié)辦后,市內(nèi)的情況核查均可在網(wǎng)上進行,填堵了管理漏洞,體現(xiàn)了社會公正。各市級結(jié)合自身特點,先后建成了一批綜合性電子政務(wù)應(yīng)用系統(tǒng)。
三、電子政務(wù)應(yīng)用系統(tǒng)設(shè)計
(一)辦公自動化系統(tǒng)
該系統(tǒng)的功能主要是實現(xiàn)各機關(guān)單位的辦公業(yè)務(wù)信息數(shù)據(jù)的流轉(zhuǎn),由自動工作流平臺和辦公事物管理平臺兩部分組成。
自動工作流平臺主要由工作流定義平臺、工作流執(zhí)行服務(wù)平臺及工作流監(jiān)控平臺三部分組成。工作流定義平臺具有圖形化定義流程的功能,流程的定義由用戶通過簡單拖放完成;工作流執(zhí)行服務(wù)平臺是自動工作流平臺的核心,主要功能是為過程實例化、執(zhí)行過程模型、為過程模型和活動提供執(zhí)行導(dǎo)航以及與外部資源交互并完成各項活動;工作流監(jiān)控平臺的作用是監(jiān)控所有文件的流轉(zhuǎn)狀態(tài)和辦文情況,可按各種監(jiān)控條件對文件進行組合式檢索,也可對正在流轉(zhuǎn)的文件進行催辦和回收。
辦公事務(wù)管理平臺提供的功能模塊主要有公文管理、事務(wù)管理、應(yīng)急管理等等。公文管理模塊可以實現(xiàn)市委、市政府、辦公廳、各委辦局、市領(lǐng)導(dǎo)以及大型企業(yè)的文書之間公文的收發(fā)文管理;事務(wù)管理模塊實現(xiàn)的是個人待辦事宜提醒、工作日志管理、委托代辦設(shè)置、文檔管理、短消息和全市統(tǒng)一的電子郵件等功能;應(yīng)急管理模塊主要實現(xiàn)的是針對突發(fā)事件或緊急事件進行的預(yù)警、跟蹤處理、總結(jié)及結(jié)果公示功能。
(二)數(shù)據(jù)庫資源平臺
數(shù)據(jù)庫資源平臺是通過集中式與分布式相結(jié)合以及數(shù)據(jù)交換式兩種形式來實現(xiàn)各部門之間的信息數(shù)據(jù)交互共享的。
數(shù)據(jù)庫資源分為基礎(chǔ)數(shù)據(jù)和專業(yè)應(yīng)用數(shù)據(jù)兩類。前者,如人口數(shù)據(jù)庫、地理信息數(shù)據(jù)庫和宏觀經(jīng)濟數(shù)據(jù)庫等,這類數(shù)據(jù)是全市各部門都需經(jīng)常使用的,對這類資源采用集中式處理的方式建立中心數(shù)據(jù)庫;后者,如醫(yī)保信息、社保信息、低保及困難戶救助信息等,這類數(shù)據(jù)通常是各部門自身特有的,對這類資源采用分布式處理的方式由各部門自己建立本地數(shù)據(jù)庫。
數(shù)據(jù)交換平臺能夠支持多種數(shù)據(jù)格式和各類電子政務(wù)應(yīng)用系統(tǒng),是數(shù)據(jù)庫資源平臺的樞紐,提供相關(guān)應(yīng)用接口,實現(xiàn)各業(yè)務(wù)系統(tǒng)、數(shù)據(jù)管理和維護系統(tǒng)之間的數(shù)據(jù)交換。一方面在數(shù)據(jù)交換設(shè)計中,通過采用可以定義適配器的中間件產(chǎn)品,實現(xiàn)數(shù)據(jù)的靈活定義和轉(zhuǎn)換,能夠提供數(shù)據(jù)的轉(zhuǎn)換、過濾、壓縮和加密、例外處理等功能;另一方面在傳輸設(shè)計中,可以通過數(shù)據(jù)交換平臺配置消息的傳輸路徑,即消息路由,以實現(xiàn)消息傳輸?shù)撵`活配置。
(三)網(wǎng)上在線服務(wù)系統(tǒng)
這個系統(tǒng)主要包含兩個子系統(tǒng),一個是窗口業(yè)務(wù)管理子系統(tǒng),另一個是業(yè)務(wù)審批子系統(tǒng)。
窗口業(yè)務(wù)管理子系統(tǒng)的功能主要有用戶登錄、接受服務(wù)請求以及事務(wù)辦理狀態(tài)的查詢等。用戶可以親自或者委托窗口人員進行提交服務(wù)請求,系統(tǒng)接收到經(jīng)過確認的服務(wù)請求后,按照預(yù)定流程,由工作流引擎確定當前工作環(huán)節(jié)所使用的服務(wù)器的位置,通過可信webservice平臺,將所接收請求自動流轉(zhuǎn)到政府相應(yīng)受理部門的電子政務(wù)系統(tǒng)中。
業(yè)務(wù)審批子系統(tǒng)是各個部門結(jié)合自身需要而定義的業(yè)務(wù)審批和服務(wù)系統(tǒng),具有個性化,當窗口業(yè)務(wù)系統(tǒng)將請求傳達到相關(guān)部門的審批系統(tǒng)之后,其內(nèi)部的業(yè)務(wù)系統(tǒng)就會進行處理,并將處理結(jié)果返回給窗口業(yè)務(wù)系統(tǒng),即時反饋用戶或供用戶查詢。業(yè)務(wù)審批子系統(tǒng)將對每一次服務(wù)請求的處理進行記錄,相關(guān)處理情況和操作痕跡將被全部保存,并對外提供查詢。
四、結(jié)語
當前,隨著信息技術(shù)的廣泛應(yīng)用以及我國加入wto,全社會對政府工作電子化、信息化提出了更高的要求,發(fā)展電子政務(wù)已成為當前加快政府職能轉(zhuǎn)變的重要途徑。積極推進政府信息化工作,大力發(fā)展電子政務(wù),已經(jīng)成為國民經(jīng)濟和社會信息化建設(shè)的一個十分緊迫的任務(wù)。
電子政務(wù)的安全論文篇十六
摘要:隨著社會經(jīng)濟和科學技術(shù)不斷發(fā)展,新一代信息技術(shù)在現(xiàn)代社會各個行業(yè)、領(lǐng)域,得到了越來越廣泛的應(yīng)用,極大地提高了數(shù)據(jù)的傳輸速度和信息資源的有效利用率。就政務(wù)服務(wù)領(lǐng)域而言,現(xiàn)代信息技術(shù)的發(fā)展和應(yīng)用,促進了電子政務(wù)信息的建設(shè)和發(fā)展。但就目前電子政務(wù)的發(fā)展現(xiàn)狀來看,受傳統(tǒng)“條塊分割”的理念和管理體制影響,其信息資源整合過程仍存在著較為嚴重的信息孤島問題,信息資源間的流動性較差,嚴重阻礙著電子政務(wù)的良性發(fā)展。筆者即從當前電子政務(wù)信息資源整合工作存在的問題入手,就云計算環(huán)境背景下的信息資源整合措施,發(fā)表幾點看法,以供相關(guān)人員參考。
關(guān)鍵詞:電子政務(wù)碩士論文
近幾年,我國社會經(jīng)濟發(fā)展迅速,促使新一代信息技術(shù)得到更加廣泛應(yīng)用的同時,帶動了我國電子政務(wù)體系的建設(shè)和發(fā)展。就目前國內(nèi)電子政務(wù)的建設(shè)發(fā)展現(xiàn)狀而言,其仍處于起步發(fā)展的階段,并且受傳統(tǒng)的“條塊分割”理念和管理體制影響,在電子政務(wù)建設(shè)發(fā)展過程中,客觀存在著較為嚴重的信息孤島問題,阻礙者電子政務(wù)進一步的良性發(fā)展。云計算是新一代信息技術(shù)的代表,可實現(xiàn)高度虛擬化的資源創(chuàng)建,同時具有強大的計算能力。將云計算技術(shù)應(yīng)用于電子政務(wù)信息資源整合,可有效解決現(xiàn)階段信息資源整合面臨的信息孤島問題,提高信息整合科學性和工作效率。
1云計算技術(shù)概述
云計算是新一代信息技術(shù)的代表,其本質(zhì)是一種新型的交付模式和it部署模式,在技術(shù)應(yīng)用過程中,云計算可實現(xiàn)計算任務(wù)的分散處理,在不同的系統(tǒng)中進行計算,從而打破固有計算模式存儲能力、運算能力等方面的限制,獲得強大的計算能力和信息處理能力。云計算技術(shù)的提出,開創(chuàng)了“基礎(chǔ)設(shè)施即服務(wù)、平臺即服務(wù)、軟件即服務(wù)”等全新的服務(wù)模式,進一步提高了資源的共享效率和綜合利用率,同時具有成本低廉、高運行效率等優(yōu)點。針對當前電子政務(wù)建設(shè)發(fā)展面臨的用戶群體分散、信息孤島等問題,應(yīng)用云計算技術(shù)都可以更好地解決,并借助云計算的先進技術(shù)優(yōu)勢,提高信息資源的交流和聯(lián)系,優(yōu)化電子政務(wù)信息整合的科學性和實效性。
2現(xiàn)階段電子政務(wù)信息資源整合存在的問題分析
2.1信息孤島問題嚴重
隨著電子政務(wù)體系的建設(shè)和發(fā)展,我國多數(shù)省級政府機關(guān)和中央政府機關(guān),都成功建立了其相應(yīng)的信息系統(tǒng),有效促進了我國電子政務(wù)體系的建設(shè)發(fā)展。但這些信息系統(tǒng)在建設(shè)過程中,普遍是以當?shù)卣恼?wù)需求進行設(shè)計和建設(shè)的,系統(tǒng)較為獨立和封閉,較難實現(xiàn)不同地區(qū)、部門間的信息交流,信息孤島問題嚴重。
2.2信息資源共享效率低下
就各級地方政府部門相關(guān)電子政務(wù)建設(shè)工作來看,受復(fù)雜的利益分配關(guān)系影響,其內(nèi)部的電子政務(wù)信息網(wǎng)絡(luò)結(jié)構(gòu)較為復(fù)雜,部門之間的信息流動性差,普遍不具備良好的信息共享功能。此外,多數(shù)政府部門的信息共享意識薄弱,主觀上不愿意進行信息共享,同時不同部門間的.信息系統(tǒng)使用的標準也不盡相同,進一步增大了信息共享的實施難度,從而造成了巨大的信息資源浪費。
2.3信息資源綜合利用率偏低
信息時代背景下,信息資源在現(xiàn)代社會建設(shè)發(fā)展中的重要地位愈發(fā)突出。但就政府部門的信息資源利用現(xiàn)狀來看,其普遍不具備現(xiàn)代化的信息資源管理能力和信息價值挖掘能力,多數(shù)信息資源處于封閉和壟斷狀態(tài),即使建立有政府部門的數(shù)據(jù)庫,數(shù)據(jù)庫的分類和組織結(jié)構(gòu)也往往不夠科學和合理,不便于信息的查詢和使用,從而阻礙了信息資源的加工和利用,無法發(fā)揮數(shù)據(jù)庫的實際效用和價值。
3基于云計算技術(shù)的電子政務(wù)信息資源整合措施分析
電子政務(wù)信息資源整合工作是一項系統(tǒng)、復(fù)雜的工作,只有在現(xiàn)代電子政務(wù)體系建設(shè)發(fā)展實際要求基礎(chǔ)上,結(jié)合現(xiàn)代信息技術(shù)進行信息資源整合,才能切實提高信息資源間的流動性,提高信息資源的科學性和工作效率。
3.1數(shù)據(jù)整合分析
對于電子政務(wù)信息資源整合工作而言,數(shù)據(jù)整合是其整個工作的基礎(chǔ)。電子政務(wù)具有典型的分布式應(yīng)用特征,其數(shù)據(jù)資源分布在不同的部門和地區(qū),并且電子政務(wù)信息資源以非結(jié)構(gòu)化信息和半結(jié)構(gòu)化信息為主,在信息資源整合階段,較難從海量的數(shù)據(jù)信息中,挑選出有價值的數(shù)據(jù)信息。針對這一問題,相關(guān)工作過人員可借助云計算技術(shù),通過構(gòu)建業(yè)務(wù)云、公共云和支撐云的方式,針對分散在不同部門地區(qū)的信息資源進行系統(tǒng)的篩選和整合,進而提高信息資源整合的工作效率和質(zhì)量。
3.2業(yè)務(wù)流程整合分析
政務(wù)流程具體是指一組為公眾提供對應(yīng)產(chǎn)品或服務(wù)的結(jié)構(gòu)化的活動集合,是政府部門行使自身職能過程中,產(chǎn)生的一系列行政活動的綜合。傳統(tǒng)模式下,政務(wù)流程極為分散且復(fù)雜,不同的業(yè)務(wù)流程根據(jù)人力分配、地理位置等標準,分割在不同的部門,從而給業(yè)務(wù)流程整合帶來了巨大的困難和挑戰(zhàn)。云計算背景下,相關(guān)工作人員可借助云計算技術(shù),以政務(wù)流為整合主線,根據(jù)工作流建模工具對業(yè)務(wù)流程進行劃分,在云內(nèi)完成相應(yīng)的業(yè)務(wù)流整合,以避免信息重復(fù)收集、加工、存儲等問題,提高工作效率和質(zhì)量。
4結(jié)語
綜上所述,信息時代背景下,新一代信息技術(shù)在各個行業(yè)、領(lǐng)域得到了越來越廣泛的應(yīng)用。就電子政務(wù)體系建設(shè)發(fā)展而言,相關(guān)部門和人員應(yīng)進一步提高對信息資源整合的重視,通過云計算技術(shù)的科學運用,解決傳統(tǒng)信息資源整合工作中存在的數(shù)據(jù)整合和業(yè)務(wù)整合問題,提高信息資源整合效率和質(zhì)量,促進我國電子政務(wù)建設(shè)的進一步發(fā)展。
參考文獻
[1]袁冰潔,羅賢春,李伶思等.我國政務(wù)信息資源研究熱點主題領(lǐng)域與趨勢[j].現(xiàn)代情報,20xx(12).
[2]馬軒,李建清.云計算在政府服務(wù)平臺中的應(yīng)用[j].科技風,20xx(24).
[3]雷東.芻議電子政務(wù)信息資源的整合與共享[j].新西部(下旬刊),20xx(12).
[4]劉超慧,王艷杰,周九常等.我國電子政務(wù)信息資源整合研究綜述[j].圖書館理論與實踐,20xx(08).
[5]牛力,李月,韓小汀等.我國政務(wù)信息資源整合與共享研究綜述[j].情報雜志,20xx(05).
電子政務(wù)的安全論文篇十七
采納javascript必備的這類腳本,在用戶端銜接著的端口之處,能夠直接控制。由此可以知道,本篇電子政務(wù)論文技術(shù)進展之中,電子政務(wù)特有的多樣網(wǎng)站建構(gòu)都適合采納這一腳本語言,便利各時段的網(wǎng)站編程。
1簡要概括網(wǎng)站的特性
設(shè)定區(qū)域以內(nèi)的政務(wù)網(wǎng)站,應(yīng)當辨識網(wǎng)站的特性。通常情形下,電子政務(wù)的這類網(wǎng)站,含有如下的特性:
1.1網(wǎng)站凸顯了地區(qū)范疇內(nèi)的政務(wù)形象,帶有社會性
電子政務(wù)特有的平日工作,是全面宣傳多重的政務(wù)信息,包含專門項目、常規(guī)特性的平日服務(wù)、其他關(guān)聯(lián)資訊。民眾應(yīng)能隨時接納新政策,接納這一時段的新法規(guī)。網(wǎng)站原有的內(nèi)涵,應(yīng)被隨時更新。
1.2明確各類服務(wù),針對多層級的民眾群體,擬定多重業(yè)務(wù),以便分類管理
采納便民準則,讓區(qū)域之中的群眾體悟出電子網(wǎng)站獨有的便利。各層級架構(gòu)內(nèi)的政府部門,應(yīng)能協(xié)同監(jiān)管,及時協(xié)調(diào)溝通。
1.3建構(gòu)最佳平臺
建構(gòu)最佳平臺,不斷接納反饋得來的民眾建議,隨時解惑答疑。增添在線溝通,布設(shè)專用特性的留言板。
2java架構(gòu)下的新式網(wǎng)站
電子政務(wù)建設(shè),應(yīng)能篩選專用情形下的腳本語言。除此以外,還應(yīng)考量多層級的側(cè)重點。設(shè)定網(wǎng)站架構(gòu)、設(shè)定細化模塊,是應(yīng)被考量的。具體而言,設(shè)定總體架構(gòu)之時的考量要點,涵蓋總體范疇的體系分層、物理架構(gòu)及關(guān)聯(lián)的開發(fā)框架、給定拓撲結(jié)構(gòu)。網(wǎng)站必備性能涵蓋雙重模塊:本源的功能模塊、帶有交互特性的新式模塊。
根本功能模塊,顯示著本地范疇的實時新聞、多層級業(yè)務(wù)、科教類別信息。在這之中,基礎(chǔ)框架內(nèi)的根本性能,整合了平日內(nèi)的發(fā)布新聞、經(jīng)濟進展指引、法規(guī)及政務(wù)、社會熱點銜接、本站之內(nèi)搜索、投資必備熱線等。著手設(shè)計時,應(yīng)考量真實情形下的政府功能。
帶有交互特性的新模塊,側(cè)重溝通互動。采納在線路徑來接納留言,搜集更廣范疇的建議,同時予以作答。多重性能整合了在線情形下的事務(wù)辦理、舉報及投訴、下載必備文件、在線解答困惑、調(diào)研得來的建議反饋。
3分析應(yīng)用細節(jié)
3.1擬定用戶界面
用戶界面,也稱ui,它被涵蓋在宏觀架構(gòu)內(nèi)的網(wǎng)站之中。電子政務(wù)特有的常見網(wǎng)站,后臺常常采納asp,或者慣用的j2ee等。但展露給區(qū)域以內(nèi)的用戶的,只有用戶界面。設(shè)定最優(yōu)的ui,可以吸引網(wǎng)民,讓群眾樂于去接納隨時變更著的政務(wù)信息。常常見到的這類ui有著扁平化的表征,例如折疊菜單、帶有滑動特性的下拉菜單、某一焦點圖。腳本語言關(guān)聯(lián)的某一屬性,可以凸顯某一元素,也可以隱去它。
3.2信息提交反饋
電子政務(wù)特有的若干網(wǎng)站,常會采納表單。這類頁面用在常規(guī)情形下的用戶登錄、填寫提交建議、反饋各類留言。網(wǎng)站經(jīng)由銜接著的客戶端,應(yīng)能獲取信息。這種狀態(tài)之下,隨時判別數(shù)值的合法特性,就顯得很必要。這是因為,非法范疇的若干信息,會添加額外耗費;電子政務(wù)特性的網(wǎng)站也很易被攻擊。為了辨識信息特有的合法屬性,常會采納設(shè)定好的服務(wù)器端、配套客戶端。
例如:擬定好的某一代碼,含有用戶名、初始設(shè)定密碼。對于數(shù)值原有的長度,應(yīng)當予以查驗。具體而言,腳本之中的某一文件辨識途徑,獲取了對應(yīng)情形下的元素數(shù)值。在這之后,腳本可以判別初始的長度。唯有合法數(shù)據(jù),才可予以提交。
3.3新式交互途徑
伴隨不斷摸索,政務(wù)網(wǎng)站關(guān)聯(lián)的多重體驗也漸漸拓展。用戶在擬定出來的網(wǎng)頁之中,實現(xiàn)某一功能。例如:搜集所需信息,把它存留在網(wǎng)頁架構(gòu)內(nèi)的某一部分;增添關(guān)注信息,彈出帶有提示特性的某對話框。從原理上看,java特有的腳本語言,考量了慣用的上網(wǎng)步驟,例如雙擊及拖拽,凸顯了技術(shù)進展。
添加新式交互,包含數(shù)據(jù)交互。網(wǎng)站框架以內(nèi)的政務(wù)信息,可被隨時評價,分頁予以顯示。帶有政務(wù)特性的多重服務(wù)介紹、某規(guī)格特有的異步參數(shù),都能夠被運用。這些成套技術(shù),變更了傳統(tǒng)情形下的同步交互,增添異步互動。這種路徑下的數(shù)據(jù)加載,提快了原有的速率,縮減服務(wù)器范疇的偏重負擔。
3.4精確書寫代碼
代碼書寫依托的途徑,密切關(guān)聯(lián)著篩選出來的腳本語言。建構(gòu)在技術(shù)根基之上的這種類庫,便于常規(guī)書寫,兼容了多重瀏覽器。這就提升原有的成效性,只要擬定某一方法,即可傳遞數(shù)值,同時獲取信息,凸顯了便捷性。網(wǎng)站增刪設(shè)定好的某一信息,無需刷新界面。這種新穎網(wǎng)站帶有人性化的凸顯優(yōu)勢,側(cè)重特色服務(wù)。設(shè)定必備后臺。隨時查驗網(wǎng)站特有的健康狀態(tài),維持平日之中的網(wǎng)站穩(wěn)健運轉(zhuǎn)。
4結(jié)語
javascript特有的運用水準被提升,在這種技術(shù)根基之上的政務(wù)網(wǎng)站帶有扁平化的優(yōu)勢,正被用戶接納。伴隨技術(shù)進展,電子政務(wù)范疇內(nèi)的網(wǎng)站平日之中的訪問也遞增。應(yīng)被注重的是,這類技術(shù)潛藏著某些弊病,例如它把某一代碼擬定在客戶端,這就添加了宏觀架構(gòu)內(nèi)的體系負擔。某些惡意代碼,辨識了客戶端架構(gòu)之中的信息,侵犯用戶隱私。未來進展中,還應(yīng)接著去完善,提升網(wǎng)站原有的技術(shù)水準。
電子政務(wù)的安全論文篇十八
由于信息技術(shù)的不斷發(fā)展,政府機構(gòu)開始引入現(xiàn)代信息技術(shù),在網(wǎng)絡(luò)中創(chuàng)立了一個政府辦公平臺,由此形成一種新型的政務(wù)活動——電子政務(wù)。電子政務(wù)辦公自動化、工作信息化、政務(wù)公開化的特點使得政府工作更加透明公正、高效廉潔。在電子政務(wù)的大環(huán)境之下,實施科學的檔案信息資源管理,既是對當前檔案工作的必然要求,也是推動電子政務(wù)發(fā)展、完善電子政務(wù)體系的重要工作。
一、電子政務(wù)中檔案信息資源管理的現(xiàn)狀
隨著政府大力推行電子政務(wù),目前電子政務(wù)中檔案信息資源的管理取得了很大的成果,相關(guān)的制度與標準逐步發(fā)布,相應(yīng)的技術(shù)也在不斷提升,例如以前的計算機檔案輔助管理系統(tǒng)逐步發(fā)展成為專業(yè)的電子檔案管理系統(tǒng),很多部門也建成了電子檔案中心,工作的各個環(huán)節(jié)都有了新的突破,確立了新的流程。然而目前仍面臨諸多挑戰(zhàn),存在不少弊端,需要不斷地分析總結(jié)才能使檔案信息資源的管理更加完善。
二、電子政務(wù)中檔案信息資源管理存在的問題
(一)人才培養(yǎng)與硬件投入還需加強。正如上文所說,電子政務(wù)中檔案信息資源越來越以電子化方式呈現(xiàn),那就需要專業(yè)的設(shè)備和人才。在電子政務(wù)的大背景下,相關(guān)的專業(yè)設(shè)備雖有較大的投入與提升,但還需加強后期投入,如果投入不足將會影響檔案信息化的服務(wù)水平。另外,一方面檔案信息資源的管理技術(shù)不斷更新,另一方面相關(guān)從業(yè)人員的年齡和技術(shù)都出現(xiàn)了老化的趨勢,專業(yè)人才建設(shè)跟不上技術(shù)的快速發(fā)展,這將極大地制約檔案信息資源管理水平的提升。(二)安全保障方面有待提高。由于檔案信息資源越來越以電子化方式呈現(xiàn),所以比以往面臨著更多的安全挑戰(zhàn)。首先是技術(shù)方面,電子化的檔案信息資源需要依靠電子設(shè)備和信息系統(tǒng)儲存和運行,一旦設(shè)備和系統(tǒng)出現(xiàn)故障或存在漏洞,就很容易造成損失,甚至還可能造成信息丟失的嚴重后果。其次是操作上,因為電子化的檔案信息資源涉及很多新設(shè)備的操作,和傳統(tǒng)的檔案信息資源相比,更容易出現(xiàn)操作不當?shù)葐栴},需要多加防范。(三)對公眾的信息共享有待提升。電子政務(wù)的一大特點就是政務(wù)公開,信息共享。檔案信息資源不僅要滿足公務(wù)機關(guān)的辦公需求,同時普通群眾也對此有所需求。目前政府對檔案信息資源也在逐步對外開放,但力度仍需加大。
三、對當前存在問題的建議
(一)加大相關(guān)投入,完善基礎(chǔ)設(shè)備。要提升檔案信息資源管理水平,必須有良好的設(shè)備作為基礎(chǔ)。對于設(shè)備有待優(yōu)化提升的地方,尤其是落后地區(qū)和基層組織,政府部門應(yīng)該引起重視,提升相關(guān)的硬件條件,為檔案信息資源管理解決后顧之憂。同時下面的相關(guān)部門也應(yīng)及時地溝通協(xié)商,主動想辦法,盡可能地創(chuàng)造條件,解決問題。(二)重視人才培養(yǎng),加強工作隊伍技能培訓。人才是決定工作好壞最主要的因素,相關(guān)機構(gòu)對外應(yīng)該積極引入高層次人才,對內(nèi)應(yīng)該重視對工作人員的培訓。在業(yè)務(wù)方面,應(yīng)該通過定期的專業(yè)技能培訓,讓其能夠適應(yīng)不斷更新的系統(tǒng)與設(shè)備,更加熟練地在工作當中利用相關(guān)工具完成工作,提升工作效率,保障工作質(zhì)量。通過適當?shù)睦碚撆嘤?,使其結(jié)合以往的工作經(jīng)驗讓自己的專業(yè)知識更加理論化、系統(tǒng)化,加深對檔案信息資源管理工作的認識,提高工作的專業(yè)素養(yǎng)。(三)多層次入手,保證檔案信息資源的安全。從管理操作上,由于檔案信息資源管理工作是一個重復(fù)性強、較為枯燥的工作,應(yīng)注重相關(guān)的警示,讓工作人員有認真、謹慎的工作態(tài)度,盡可能減少工作的失誤。從規(guī)定條例上,應(yīng)建立完善檔案信息資源管理的法律法規(guī)和工作條例,對有損檔案信息資源的行為進行處罰,從制度上保證檔案信息資源的安全。從技術(shù)上,注重相關(guān)設(shè)施的維護與檢查,同時提高對相關(guān)系統(tǒng)的管理能力,通過技術(shù)手段防止檔案信息資源被病毒等因素侵害。(四)完善信息開放渠道,積極開展信息服務(wù)?;ヂ?lián)網(wǎng)時代的到來,微博、微信等信息交流平臺的發(fā)展,為檔案信息資源的開放共享提供了一個很好的契機。相關(guān)機構(gòu)應(yīng)該依據(jù)自身特點,建立多元化的信息開放渠道,對群眾所需求的檔案信息資源公開公示,以求更好地提高檔案信息資源管理水平,完善電子政務(wù)體系。
四、總結(jié)
在整個社會都呈現(xiàn)信息化發(fā)展的大背景之下,電子政務(wù)不斷完善提升,檔案信息資源管理的水平也會進一步加強。然而也會面臨更多的問題和挑戰(zhàn),只有積極應(yīng)對,科學地把握問題,采取正確的措施,才能克服困難,不斷發(fā)展,利國利民。
【參考文獻】
[1]張軼洪.電子政務(wù)環(huán)境下檔案資源的整合研究[d].合肥:安徽大學,20xx.
[2]楊紅仙.信息化背景下檔案信息的整合與共享[d].昆明:云南大學,20xx.