论文部分内容阅读
政府信息化是社会信息化的基础,电子政务是国家信息化基础建设的重点领域。我国的电子政务经过十多年的发展已经从基础建设阶段向深化服务方向发展,进行信息共享、提供更加快捷、方便服务功能。由于移动网络的高速发展和移动智能终端性能的迅速提高并广泛普及,移动电子政务作为政府为公民提供服务的新途径,是未来发展的必然趋势。移动政务已在我国多个城市得到成功应用,但是移动技术本身存在的高风险也是必须面对的事实。相对传统的电子政务安全而言,移动电子政务安全无论从理论研究、发展模式以及具体的建设和操作,在全世界范围内目前都还处在起步阶段。本文以DQ市地税局的移动税务系统为具体的案例进行分析与设计。该系统是利用现有的移动通信网络基础,通过无线设备实现移动互联,并与现有的税务信息系统相连,构成了新一代立体的税务办公网络。按照其拓扑结构从移动终端、移动通信和应用层三个方面客观地分析了移动税务系统所面临的安全风险。移动终端在处理问题的性能、运行环境、显示的空间等很多方面受到限制,因此对资源的取舍无法随意进行。移动终端被窃、丢失的概率相对更高,更换周期也更短。移动软环境不成熟,操作系统的开发性,操作平台的多样性,管理相对落后,使得安全问题呈几何级数增长。而在移动通信中传输的是电磁波信号,使得物理安全攻击更容易,遭受如窃听、欺骗或拒绝服务、信息篡改等攻击。未授权访问、操作和SQL注入攻击对应用层的安全构成严重威胁。针对移动税务系统中安全的隐患,首先通过技术手段构建安全保障。身份认证、停用锁止的功能设计加强移动终端的安全。采用对称的数据加密、解密技术加强通信过程中的安全。而权限设置、Session监控等功能的设计有效地解决了应用层的安全威胁。另外,由于移动终端及移动网络的自身限制,在技术上受限制多,目前的技术还多处于开发应用初期阶段、不完全成熟,所以“三分技术、七分管理”决定了管理也具有重要作用,在管理方面更要全面、完整、严谨。通过定期的评估来不断发现由于移动的技术进步所可能带来新的威胁和脆弱性,实现系统安全的动态管理。安全基本上是一种妥协,是攻击的风险与排除风险的成本之间的一个权衡。虽然从理论上,完全安全的系统是可以做到的,但是在现实中,它却是基本上不可能做到的。安全设计要具体问题具体分析,根据国家的电子政务安全等级构建适合的具体的移动电子政务的安全设计,在对所存在的安全威胁进行恰当的评估和分析,从技术和管理、法律、行业等方面出发,在可用性、可靠性、完整性和成本之间取得最大程度的平衡。