电子政府网站安全性的误解及策略
摘 要随着网络技术的发展和网络应用的普及信息网络在政府工作过程中已经成为实现政府科学管理自动化、信息化、智能化必不可少的一环。由于电子政府网站中包含巨大的经济利益和机密难免受到来自各方各面的网络攻击因而确保信息安全己成为电子政府网站管理和维护工作中最为关注的焦点问题。然而许多网站管理人员在维护网站安全工作中存在一些误解降低了网站的安全性为此本文对网站安全性的两大误区进行了分析并提出了对策。
关键词网站安全性误区
随着网络技术的发展和网络应用的普及各地政府纷纷建立了门户网站开始大力发展电子政务。由于电子政府门户网站中包含巨大的经济利益和机密所以经常会遭遇网络攻击致使门户网站安全性的提升业己成为电子政府网站维护管理的重中之重。为此许多电子政府门户网站都采用了一定的网络安全技术。同时网站安全管理也随着网络攻击的增多也得到加强。然而 目前网络安全技术的广泛应用和网站安全管理的提升也为电子政府维护网站、提升电子政府门户网站的安全性带来了两大误区。
1电子政府网站安全技术层面的误区
目前我国电子政府网站安全技术层面的误区主要表现在如下3方面
1认为电子政府门户网站采用了SSL加密安全性就得到了保障
绝大多数电子政府门户网站在建设过程中都会采取SSL加密技术而且有相当一部分人认为采用了SSL加密 网站安全性就获得了保障甚至有些网络维护人员也认为如此。但实际上仅仅依靠SSL加密是不能使电子政府门户网站获得安全性保障 因为SSL加密仅仅是通过加密处理从而使网站发送和接收的动态信息的安全性得到保障而对于已经存在于网站之中的静态信息的保障效果却并不理想。
2认为电子政府门户网站采用了防火墙安全性就得到了保障
目前大部分电子政府门户网站都利用防火墙的过滤机制来实现对数据访问的安全性控制从而使网站得以将恶意访问过滤出去而仅接受善意访问。然而由于防火墙针对网络病毒、木马更新换代而进行的升级存在一定的滞后性因而对善意访问和恶意访问的识别并不完全准确而且一直都是刚火枪过滤机制的难点问题而一旦识别错误防火墙则失去了安全防护的意义。
3认为漏洞扫描工具没发现任何问题 网站就处于安全状态
尽管漏洞扫描工具早在上世纪90年代初就已被广泛用于探明网络安全漏
Virmach商家我们是不是比较熟悉?速度一般,但是人家价格低,而且机房是比较多的。早年的时候有帮助一个有做外贸也许需要多个机房且便宜服务商的时候接触到这个商家,有曾经帮助够买过上百台这样的低价机器。这里需要提醒的,便宜但是速度一般,尤其是中文业务速度确实不快,如果是外贸业务,那肯定是没有问题。这几天,我们有看到Virmach推出了夏季优惠促销,VPS首年8折,最低年付仅7.2美元,多机房可选,如...
tmhhost可谓是相当熟悉国内网络情况(资质方面:ISP\ICP\工商齐备),专业售卖海外高端优质线路的云服务器和独立服务器,包括了:香港的三网cn2 gia、日本 cn2、日本软银云服务器、韩国CN2、美国三网cn2 gia 云服务器、美国 cn2 gia +200G高防的。另外还有国内云服务器:镇江BGP 大连BGP数据盘和系统盘分开,自带windows系统,支持支付宝付款和微信,简直就是专...
ATCLOUD.NET怎么样?ATCLOUD.NET主要提供KVM架构的VPS产品、LXC容器化产品、权威DNS智能解析、域名注册、SSL证书等海外网站建设服务。 其大部分数据中心是由OVH机房提供,其节点包括美国(俄勒冈、弗吉尼亚)、加拿大、英国、法国、德国以及新加坡。 提供超过480Gbps的DDoS高防保护,杜绝DDoS攻击骚扰,比较适合海外建站等业务。官方网站:点击访问ATCLOUD官网活...