地方政府門戶網(wǎng)站建設(shè)的安全問題研究
發(fā)布時(shí)間:2021-07-29 21:04
隨著網(wǎng)絡(luò)信息技術(shù)的不斷發(fā)展,電子政務(wù)的開展使得地方政府辦公不再局限于紙質(zhì)化操作,成為了政府辦公管理方式改革的潮流。通過建立門戶網(wǎng)站的形式,地方政府可以實(shí)現(xiàn)網(wǎng)絡(luò)化辦公、電子化操作的模式,將其辦公信息和服務(wù)更加全面、快捷和有效地傳遞給社會(huì)公眾和企業(yè)。門戶網(wǎng)站連接著地方政府和整個(gè)社會(huì),可以形象地稱其為政府的“主窗口”。一個(gè)門戶網(wǎng)站的建設(shè)不僅關(guān)系著地方政府的形象,更影響著其行政辦公能力和服務(wù)質(zhì)量。然而,就在我國(guó)電子政務(wù)發(fā)展的起步階段,門戶網(wǎng)站的建設(shè)中的安全問題日益突出。黑客入侵、病毒感染以及木馬掛載等普遍存在的網(wǎng)絡(luò)安全隱患正威脅著門戶網(wǎng)站的系統(tǒng)安全,網(wǎng)頁(yè)篡改以及信息泄露不僅給地方政府的日常辦公與管理帶來了嚴(yán)重后果,還給整個(gè)地方社會(huì)造成不良的影響。因此,本文著重分析和研究了地方政府門戶網(wǎng)站的安全面臨的問題,并提出了切實(shí)有效的解決方法和措施,本文主要工作如下:首先,從地方政府門戶網(wǎng)站建設(shè)安全問題的背景出發(fā),針對(duì)地方政府門戶網(wǎng)站的物理層、網(wǎng)絡(luò)層、主機(jī)層、應(yīng)用層、數(shù)據(jù)層進(jìn)行了相應(yīng)的安全特性及需求分析。根據(jù)我國(guó)地方政府門戶網(wǎng)站的安全現(xiàn)狀,提出基于PDRR模型的安全策略,從安全防護(hù)、入侵檢測(cè)、響應(yīng)處置和入...
【文章來源】:湖南大學(xué)湖南省 211工程院校 985工程院校 教育部直屬院校
【文章頁(yè)數(shù)】:60 頁(yè)
【學(xué)位級(jí)別】:碩士
【文章目錄】:
摘要
Abstract
插圖索引
附表索引
第1章 緒論
1.1 選題意義與背景
1.2 國(guó)內(nèi)外研究綜述
1.2.1 國(guó)外研究綜述
1.2.2 國(guó)內(nèi)研究現(xiàn)狀
1.2.3 文獻(xiàn)綜述總結(jié)
1.3 論文研究?jī)?nèi)容
1.4 論文結(jié)構(gòu)
第2章 地方政府門戶網(wǎng)站的安全體系的背景
2.1 地方政府門戶網(wǎng)站的定義與功能
2.1.1 地方政府門戶網(wǎng)站的定義
2.1.2 地方政府門戶網(wǎng)站的功能
2.2 地方政府門戶網(wǎng)站安全概念和特性
2.2.1 網(wǎng)絡(luò)信息安全
2.2.2 系統(tǒng)設(shè)備安全
2.2.3 網(wǎng)站軟件安全
2.3 地方政府門戶網(wǎng)站的安全需求
2.3.1 地方政府門戶網(wǎng)站安全的技術(shù)環(huán)境需求
2.3.2 地方政府門戶網(wǎng)站安全的管理需求
2.4 小結(jié)
第3章 地方政府門戶網(wǎng)站安全現(xiàn)狀
3.1 地方政府門戶網(wǎng)站安全管理面臨的優(yōu)勢(shì)與機(jī)遇
3.2 地方政府門戶網(wǎng)站安全面臨的問題
3.2.1 地方政府門戶網(wǎng)站安全面臨各種風(fēng)險(xiǎn)
3.2.2 地方政府門戶網(wǎng)站安全管理的不足
3.3 地方政府門戶網(wǎng)站安全問題劃分
3.3.1 主觀因素
3.3.2 客觀因素
3.4 現(xiàn)狀分析
3.5 安全等級(jí)分析
3.6 小結(jié)
第4章 基于 PDRR 的地方政府門戶網(wǎng)站安全策略制定
4.1 防護(hù)階段
4.1.1 風(fēng)險(xiǎn)評(píng)估
4.1.2 訪問控制
4.1.3 防火墻
4.1.4 病毒防范
4.1.5 網(wǎng)頁(yè)防篡改技術(shù)
4.2 檢測(cè)階段
4.2.1 IDS 原理
4.2.2 IDS 的類型結(jié)構(gòu)
4.3 響應(yīng)階段
4.3.1 建立應(yīng)急預(yù)案
4.3.2 安全管理制度
4.3.3 應(yīng)急響應(yīng)
4.3.4 技術(shù)培訓(xùn)
4.4 恢復(fù)階段
4.4.1 入侵分析
4.4.2 系統(tǒng)數(shù)據(jù)備份與恢復(fù)
4.5 小結(jié)
第5章 地方政府門戶網(wǎng)站安全系統(tǒng)建設(shè)方法
5.1 網(wǎng)絡(luò)流量?jī)艋?br> 5.1.1 方案架構(gòu)
5.1.2 流量?jī)艋?br> 5.1.3 系統(tǒng)防護(hù)容量
5.1.4 防護(hù)類型
5.1.5 方案特點(diǎn)
5.2 防病毒
5.2.1 方案架構(gòu)
5.2.2 集中監(jiān)管防病毒體系實(shí)現(xiàn)的功能
5.2.3 主動(dòng)防御軟件特點(diǎn)
5.3 小結(jié)
結(jié)論
參考文獻(xiàn)
致謝
【參考文獻(xiàn)】:
期刊論文
[1]關(guān)于局域網(wǎng)安全管理問題的分析和探討[J]. 鄭愛萍. 網(wǎng)絡(luò)與信息. 2011(04)
[2]計(jì)算機(jī)的病毒與防范[J]. 賀薪宇,范苗苗. 科技信息. 2009(15)
[3]福建省政府門戶網(wǎng)站信息安全對(duì)策研究[J]. 闕天豪. 電子政務(wù). 2008(Z1)
[4]電子政務(wù)安全問題探討[J]. 陳淑蘭. 沿海企業(yè)與科技. 2007(08)
[5]構(gòu)建市級(jí)電子政務(wù)安全平臺(tái)[J]. 冉艷,胡學(xué)鋼. 計(jì)算機(jī)技術(shù)與發(fā)展. 2007(08)
[6]淺談企業(yè)信息安全保障體系建設(shè)[J]. 馬永. 計(jì)算機(jī)安全. 2007(07)
[7]教育信息資源安全解決方法[J]. 葉惠文,莫異虎. 現(xiàn)代教育技術(shù). 2007(03)
[8]縣級(jí)政務(wù)網(wǎng)站安全維護(hù)策略[J]. 張明國(guó). 信息化建設(shè). 2006(12)
[9]寬帶門戶網(wǎng)站身份認(rèn)證系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J]. 唐琳,毛新宇. 計(jì)算機(jī)與信息技術(shù). 2006(05)
[10]網(wǎng)站安全管理的技術(shù)性分析[J]. 胡琳,劉孟強(qiáng). 微計(jì)算機(jī)信息. 2005(14)
博士論文
[1]基于風(fēng)險(xiǎn)管理的信息安全保障的研究[D]. 吳世忠.四川大學(xué) 2002
碩士論文
[1]稅務(wù)信息系統(tǒng)網(wǎng)絡(luò)架構(gòu)及安全方案的設(shè)計(jì)與實(shí)現(xiàn)[D]. 紀(jì)雷.南京理工大學(xué) 2010
[2]某廳級(jí)政府部門網(wǎng)絡(luò)安全體系研究[D]. 蔣澤蘭.貴州大學(xué) 2009
[3]web2.0技術(shù)在政府門戶網(wǎng)站建設(shè)中的應(yīng)用研究[D]. 魯珂.電子科技大學(xué) 2009
[4]政府門戶網(wǎng)站信息安全保障體系研究[D]. 王曉梅.湘潭大學(xué) 2008
[5]關(guān)于我國(guó)政府門戶網(wǎng)站建設(shè)的思考[D]. 史先進(jìn).河南大學(xué) 2007
[6]基于.NET平臺(tái)Web服務(wù)安全性的研究與實(shí)現(xiàn)[D]. 吳永豐.廣西大學(xué) 2006
[7]X所涉密信息網(wǎng)絡(luò)整體安全方案設(shè)計(jì)及實(shí)施[D]. 胡國(guó)兵.四川大學(xué) 2003
本文編號(hào):3310054
【文章來源】:湖南大學(xué)湖南省 211工程院校 985工程院校 教育部直屬院校
【文章頁(yè)數(shù)】:60 頁(yè)
【學(xué)位級(jí)別】:碩士
【文章目錄】:
摘要
Abstract
插圖索引
附表索引
第1章 緒論
1.1 選題意義與背景
1.2 國(guó)內(nèi)外研究綜述
1.2.1 國(guó)外研究綜述
1.2.2 國(guó)內(nèi)研究現(xiàn)狀
1.2.3 文獻(xiàn)綜述總結(jié)
1.3 論文研究?jī)?nèi)容
1.4 論文結(jié)構(gòu)
第2章 地方政府門戶網(wǎng)站的安全體系的背景
2.1 地方政府門戶網(wǎng)站的定義與功能
2.1.1 地方政府門戶網(wǎng)站的定義
2.1.2 地方政府門戶網(wǎng)站的功能
2.2 地方政府門戶網(wǎng)站安全概念和特性
2.2.1 網(wǎng)絡(luò)信息安全
2.2.2 系統(tǒng)設(shè)備安全
2.2.3 網(wǎng)站軟件安全
2.3 地方政府門戶網(wǎng)站的安全需求
2.3.1 地方政府門戶網(wǎng)站安全的技術(shù)環(huán)境需求
2.3.2 地方政府門戶網(wǎng)站安全的管理需求
2.4 小結(jié)
第3章 地方政府門戶網(wǎng)站安全現(xiàn)狀
3.1 地方政府門戶網(wǎng)站安全管理面臨的優(yōu)勢(shì)與機(jī)遇
3.2 地方政府門戶網(wǎng)站安全面臨的問題
3.2.1 地方政府門戶網(wǎng)站安全面臨各種風(fēng)險(xiǎn)
3.2.2 地方政府門戶網(wǎng)站安全管理的不足
3.3 地方政府門戶網(wǎng)站安全問題劃分
3.3.1 主觀因素
3.3.2 客觀因素
3.4 現(xiàn)狀分析
3.5 安全等級(jí)分析
3.6 小結(jié)
第4章 基于 PDRR 的地方政府門戶網(wǎng)站安全策略制定
4.1 防護(hù)階段
4.1.1 風(fēng)險(xiǎn)評(píng)估
4.1.2 訪問控制
4.1.3 防火墻
4.1.4 病毒防范
4.1.5 網(wǎng)頁(yè)防篡改技術(shù)
4.2 檢測(cè)階段
4.2.1 IDS 原理
4.2.2 IDS 的類型結(jié)構(gòu)
4.3 響應(yīng)階段
4.3.1 建立應(yīng)急預(yù)案
4.3.2 安全管理制度
4.3.3 應(yīng)急響應(yīng)
4.3.4 技術(shù)培訓(xùn)
4.4 恢復(fù)階段
4.4.1 入侵分析
4.4.2 系統(tǒng)數(shù)據(jù)備份與恢復(fù)
4.5 小結(jié)
第5章 地方政府門戶網(wǎng)站安全系統(tǒng)建設(shè)方法
5.1 網(wǎng)絡(luò)流量?jī)艋?br> 5.1.1 方案架構(gòu)
5.1.2 流量?jī)艋?br> 5.1.3 系統(tǒng)防護(hù)容量
5.1.4 防護(hù)類型
5.1.5 方案特點(diǎn)
5.2 防病毒
5.2.1 方案架構(gòu)
5.2.2 集中監(jiān)管防病毒體系實(shí)現(xiàn)的功能
5.2.3 主動(dòng)防御軟件特點(diǎn)
5.3 小結(jié)
結(jié)論
參考文獻(xiàn)
致謝
【參考文獻(xiàn)】:
期刊論文
[1]關(guān)于局域網(wǎng)安全管理問題的分析和探討[J]. 鄭愛萍. 網(wǎng)絡(luò)與信息. 2011(04)
[2]計(jì)算機(jī)的病毒與防范[J]. 賀薪宇,范苗苗. 科技信息. 2009(15)
[3]福建省政府門戶網(wǎng)站信息安全對(duì)策研究[J]. 闕天豪. 電子政務(wù). 2008(Z1)
[4]電子政務(wù)安全問題探討[J]. 陳淑蘭. 沿海企業(yè)與科技. 2007(08)
[5]構(gòu)建市級(jí)電子政務(wù)安全平臺(tái)[J]. 冉艷,胡學(xué)鋼. 計(jì)算機(jī)技術(shù)與發(fā)展. 2007(08)
[6]淺談企業(yè)信息安全保障體系建設(shè)[J]. 馬永. 計(jì)算機(jī)安全. 2007(07)
[7]教育信息資源安全解決方法[J]. 葉惠文,莫異虎. 現(xiàn)代教育技術(shù). 2007(03)
[8]縣級(jí)政務(wù)網(wǎng)站安全維護(hù)策略[J]. 張明國(guó). 信息化建設(shè). 2006(12)
[9]寬帶門戶網(wǎng)站身份認(rèn)證系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)[J]. 唐琳,毛新宇. 計(jì)算機(jī)與信息技術(shù). 2006(05)
[10]網(wǎng)站安全管理的技術(shù)性分析[J]. 胡琳,劉孟強(qiáng). 微計(jì)算機(jī)信息. 2005(14)
博士論文
[1]基于風(fēng)險(xiǎn)管理的信息安全保障的研究[D]. 吳世忠.四川大學(xué) 2002
碩士論文
[1]稅務(wù)信息系統(tǒng)網(wǎng)絡(luò)架構(gòu)及安全方案的設(shè)計(jì)與實(shí)現(xiàn)[D]. 紀(jì)雷.南京理工大學(xué) 2010
[2]某廳級(jí)政府部門網(wǎng)絡(luò)安全體系研究[D]. 蔣澤蘭.貴州大學(xué) 2009
[3]web2.0技術(shù)在政府門戶網(wǎng)站建設(shè)中的應(yīng)用研究[D]. 魯珂.電子科技大學(xué) 2009
[4]政府門戶網(wǎng)站信息安全保障體系研究[D]. 王曉梅.湘潭大學(xué) 2008
[5]關(guān)于我國(guó)政府門戶網(wǎng)站建設(shè)的思考[D]. 史先進(jìn).河南大學(xué) 2007
[6]基于.NET平臺(tái)Web服務(wù)安全性的研究與實(shí)現(xiàn)[D]. 吳永豐.廣西大學(xué) 2006
[7]X所涉密信息網(wǎng)絡(luò)整體安全方案設(shè)計(jì)及實(shí)施[D]. 胡國(guó)兵.四川大學(xué) 2003
本文編號(hào):3310054
本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/3310054.html
最近更新
教材專著