移动电子政务安全设计与实现

来源 :吉林大学 | 被引量 : 0次 | 上传用户:yaoshikyo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
政府信息化是社会信息化的基础,电子政务是国家信息化基础建设的重点领域。我国的电子政务经过十多年的发展已经从基础建设阶段向深化服务方向发展,进行信息共享、提供更加快捷、方便服务功能。由于移动网络的高速发展和移动智能终端性能的迅速提高并广泛普及,移动电子政务作为政府为公民提供服务的新途径,是未来发展的必然趋势。移动政务已在我国多个城市得到成功应用,但是移动技术本身存在的高风险也是必须面对的事实。相对传统的电子政务安全而言,移动电子政务安全无论从理论研究、发展模式以及具体的建设和操作,在全世界范围内目前都还处在起步阶段。本文以DQ市地税局的移动税务系统为具体的案例进行分析与设计。该系统是利用现有的移动通信网络基础,通过无线设备实现移动互联,并与现有的税务信息系统相连,构成了新一代立体的税务办公网络。按照其拓扑结构从移动终端、移动通信和应用层三个方面客观地分析了移动税务系统所面临的安全风险。移动终端在处理问题的性能、运行环境、显示的空间等很多方面受到限制,因此对资源的取舍无法随意进行。移动终端被窃、丢失的概率相对更高,更换周期也更短。移动软环境不成熟,操作系统的开发性,操作平台的多样性,管理相对落后,使得安全问题呈几何级数增长。而在移动通信中传输的是电磁波信号,使得物理安全攻击更容易,遭受如窃听、欺骗或拒绝服务、信息篡改等攻击。未授权访问、操作和SQL注入攻击对应用层的安全构成严重威胁。针对移动税务系统中安全的隐患,首先通过技术手段构建安全保障。身份认证、停用锁止的功能设计加强移动终端的安全。采用对称的数据加密、解密技术加强通信过程中的安全。而权限设置、Session监控等功能的设计有效地解决了应用层的安全威胁。另外,由于移动终端及移动网络的自身限制,在技术上受限制多,目前的技术还多处于开发应用初期阶段、不完全成熟,所以“三分技术、七分管理”决定了管理也具有重要作用,在管理方面更要全面、完整、严谨。通过定期的评估来不断发现由于移动的技术进步所可能带来新的威胁和脆弱性,实现系统安全的动态管理。安全基本上是一种妥协,是攻击的风险与排除风险的成本之间的一个权衡。虽然从理论上,完全安全的系统是可以做到的,但是在现实中,它却是基本上不可能做到的。安全设计要具体问题具体分析,根据国家的电子政务安全等级构建适合的具体的移动电子政务的安全设计,在对所存在的安全威胁进行恰当的评估和分析,从技术和管理、法律、行业等方面出发,在可用性、可靠性、完整性和成本之间取得最大程度的平衡。
其他文献
2006 FTA大奖已经揭晓.麦安迪公司的RFID标签嵌入解决方案获得了2006 FTA技术创新奖,这对所有想进入RFID标签市场的标签加工企业来说.无疑是一个天大的好消息,因为麦安迪给他们带
印刷过程中,要使水墨迅速达到平衡.对润版系统中每个辊子之间的压力调节就显得尤为重要,如果调节不当,就会影响印刷质量,降低生产效率。
景德镇瓷器有"白如玉,薄如纸,明如镜,声如罄"之誉,唐代就以"假玉器"而驰名九域。自古以来,抟土博埴,史称"炼玉"。中国工艺美术大师宁勤征先生从艺近四十年,其瓷画陶艺,佳作叠
期刊
2006年1月9日.柯达在Print 05展会推出的MatchPrint喷墨打样解决方案通过了SWOP(轮转胶印出版规范)认证.此款解决方案可保证设计师.印刷厂和其他用户在轮转胶印环境中实现可靠,可预
之所以称“工价问题”,就是在书刊印刷中存在不合理的定价,没有体现公平信用的市场法则。由于书刊印刷市场的一些特殊原因,定价出现一边倒现象,往往是出版商说了算。致使印刷企业
RFID标签是当前标签市场关注的热门话题,据几家国际研究机构称,RFID标签的市场潜力很大,增长快速,标签印制企业要提早向这个市场进军,与标签的应用联系起来看,印刷机制造商和标签印
本论文把李泽厚的所有著作作为解读文本,试图从人生论的角度阐释李氏美学思想。李氏首先是一位哲学家,然后才是一位美学家,所以需要把李氏美学思想放入他的总体哲学思想中来理解
·关于明天的事,我们后天就知道了。·船停泊在港湾里非常安全,但那不是造船的目的。·眼泪的存在,是为了证明悲伤不是一场幻觉。·寂寞就是有人说话时,没人
瓦楞纸板平整度不佳主要表现为高低楞、塌楞、斜楞,这与铜刀的工作状态有直接的关系。铜刀的功能是对已成型的瓦楞纸进行导向,并保证在离心力作用下正确地涂胶,而后将瓦楞纸送入
玉米是山西省重要的粮食作物之一,但是机收水平较低。文章分析了山西省玉米籽粒收获机械化技术的现状和问题,针对性地提出了相应的对策建议,以期对后续的推广研究有一定的参