电子信息安全技术在电子政务中的运用分析

(整期优先)网络出版时间:2021-04-29
/ 2

电子信息安全技术在电子政务中的运用分析

张淑红

21022519820416****


摘要:随着我国科技体系不断地提升,突出的显现出电子信息的使用需求,计算机技术与网络技术运用的范围也是越来越广泛,而电子政务系统的变革也是当前时代发展的必然结果,同时这对于我国城市未来的健康发展也起到了非常重要的作用。同时,电子政务系统建立起的信息平台也逐渐运用到了多个领域,但是电子政务系统在实施管理以及操作的过程中,经常会遭受到计算机病毒的攻击,致使电子政务系统的安全受到了直接的影响。因此,人们为了确保电子政务系统的安全运行,开始重视起信息安全技术并将其逐步应用到了电子政系统当中。文章将对信息安全技术在电子政务系统中的运用做进一步的分析与探讨。

关键词:信息安全技术;电子政务系统;运用

引言

我国电子政务建设属于国家信息化的龙头工程,是实现政府信息化的关键手段。良好的电子政务建设,能够有利于政府部门树立良好的形象,提高办事效率。电子信息安全技术在电子政务中的应用,能够保障政府信息资源不受外来信息的侵扰,维护电子政务信息的合法权益。将电子信息安全技术应用到电子政务中,对于国家经济繁荣和社会进步具有较为深远的意义。

1电子政务系统运用信息安全技术的需求

电子政府系统给我国的政府部门提供服务,政府一般会引进先进的信息技术与通讯技术,用信息化对管理以及服务进行加工,进而在网络系统里面将工作程序与结构组合在一起,全面拜托时间与空间的限制,继而给政府部门或者是社会上的一些专业合法机构提供最高效、最优质的管理与服务。就我国当前社会的发展从现状,电子政务系统在运用信息安全技术时,对其提出了相应的要求。第一点要求就是要对使用者的身份进行相应的识别。主要是识别实体与通信数据的来源是否真实。电子政务系统运用时是否拥有较高的安全性,这对于各个单位或者是个人都有着直接的影响,关系到使用者自身的利益,要想保证电子政务系统可以顺利运行,识别信息系统管理的对象非常关键。第二点要求则是需要有效地控制访问权限。对访问权限进行控制是安全信息技术服务的内容,是为了阻止一些没有经过授权的资源被访问到,避免某些不合法的信息被储存,做好访问权限的控制能够给电子政务系统增设一道有效的防护墙。第三点是要求确保相关的数据资料不会被外来非法分子截获,杜绝相关资料出现外泄。在电子政务系统里面,会有很多数据资料是与政府部门与各个单位的机密文件有着联系。因此,信息安全技术必须要阻止没有经过授权的使用者得到数据资料,将控制访问系统以及机密相关系统融合在一起,就可以进一步为电子政务系统加设另外一道防火墙[4]。

2电子政务系统运用过程当中存有的问题

2.1对信息安全技术没有足够的重视

现如今随着科学技术的快速发展以及互联网的广泛应用,我国很多政府部门也开始关注网络系统的建设,十分看重网络给工作带来的便利,但是部分政府部门在运用网络系统时,并未将网路的安全考虑在内,甚至是直接忽视了网络系统的安全问题,致使信息安全技术一直停滞不前。电子政务系统的运用至今还不是特别的成熟,有很多重要的资料文件并未直接上网,加之安全技术涉及到的范围较广泛,无法用具体的指标对其进行合理的量化,存在较大的间接性与不可见性,导致使用者对信息安全技术的关注程度不高,也没有足够的重视,信息安全技术在管理上存在较大缺陷,最终导致安全漏洞进一步扩大。

2.2电子政务成系统本身存在缺陷

政府部门中使用的计算机本身就是十分脆弱的,换句话讲就是电子政务系统本身存在一定的缺陷,系统本身存在一定的缺陷。通过具体分析后我们可以看出,计算机中的操作系统一般是运用Windows2000、XP以及NT、等等,但是运用的系统一开始就存在很多漏洞。除此之外,运用的网络设备以及通信等也存在较多弱点。政府部门的内网、外网以及涉及到的公共服务网,这些网络环主要就是利用TCP/IP协议建立起来的,而该项协议的基础就是自由与开放,但是这项协议在网络管理、服务模式以及合理规划等方面全部都存在较大的安全隐患。因此,可以看出电子政务系统本身就存在缺陷,还需要相关的技术人员协议方面、系统方面以及设备方面等做出科学的改进。

3电子信息安全技术在电子政务中的应用

3.1有效保证服务器安全

有效保证服务器的安全,主要表现在加密服务与应急方法两个方面。当管理员要对网站进行相应的管理与维护时,一定要先进行身份的识别,防止一些不法分子钻了漏洞,如果管理员在认证账户密码时,超过三次没有将密码输入正确,可以把该账户进行及时的锁定。此外,使用者所应用的密码需要每隔一段时间更换一次,只有这样才可以有效地保证账户密码不会被泄露。如果出现系统受到外来侵袭致使数据资料产生破坏等情况时,系统的应急系统应该马上启动,并发出相应的警告,也可以直接关闭服务器,降低破坏所造成的损失。

3.2确保系统数据的安全

确保系统数据的安全,是电子政务系统安全防护的重中之重,所以在分析问题时,应当根据实际情况,对问题进行详细的分析,找到最合适的处理方法,尽可能地保障系统数据的安全。例如使用者在进行访问权限核实与审查的时候,需间隔一段时间就对电子政务系统做全盘扫描,把部分重要文件与机密信息全部存储到对应的服务器里面;提升对电子政务系统管理员对账户密码进行有效管理的力度,如果遇到网络攻击能够及时地做好各项备份工作。以上这些方法都能对网络正常运行过程中,出现的各类政务信息窃取、恶意攻击与数据丢失等等突发情况进行预防与解决,就算是发现系统受到了破坏,也能够将不良影响降到可控的范围内。

3.4应用层安全

将电子信息安全技术应用到电子政务系统的应用层防护中,具体需要通过数据库安全技术来实现其功能。数据库是电子政务系统实现数据存储与调用的基础,数据库安全技术的应用能够从的根源上为数据提供安全保障。因此,在此基础上配置好数据库管理系统,需要做到以下内容:首先,进行自主访问控制,决定用户是否具有一定的数据访问权,控制数据共享环节,阻止非授权的用户读取系统中的信息;其次,增加用户登录验证功能,对申请访问的用户进行身份验证,只有被授权的用户才能访问相应的数据信息。但是该种授权并不是全面的授权,需要根据用户安全等级进行授权;最后,增加审计功能,对用户调用数据库行径进行监督,以分布式审计模式,对审计中心进行控制与管理。

结束语

总之,随着网络技术的飞速发展和电子政务系统的不断深入,越来越多的安全信息和公文处理要通过网络和政务系统来完成,我们的电子政务系统还有很多需要改进的地方,有针对性将电子信息技术,尤其是信息安全技术充分应用到电子政务系统中是确保该系统持续健康稳定运行的可靠保证,是确保公众信息安全的有力武器。

参考文献

[1]陈荣艺.电子政务中信息安全技术的应用研究[D].广州:广东工业大学,2013.

[2]孟薇.电子政务信息安全研究[D].天津:天津大学,2007.

[3]丁丽.电子政务信息安全保密管理研究[D].济南:山东师范大学,2014.

[4]赵鹏高.云南省电子政务信息安全保障体系建设研究[D].昆明:云南大学,2012.