电子政府网站安全性的误解及策略
摘 要随着网络技术的发展和网络应用的普及信息网络在政府工作过程中已经成为实现政府科学管理自动化、信息化、智能化必不可少的一环。由于电子政府网站中包含巨大的经济利益和机密难免受到来自各方各面的网络攻击因而确保信息安全己成为电子政府网站管理和维护工作中最为关注的焦点问题。然而许多网站管理人员在维护网站安全工作中存在一些误解降低了网站的安全性为此本文对网站安全性的两大误区进行了分析并提出了对策。
关键词网站安全性误区
随着网络技术的发展和网络应用的普及各地政府纷纷建立了门户网站开始大力发展电子政务。由于电子政府门户网站中包含巨大的经济利益和机密所以经常会遭遇网络攻击致使门户网站安全性的提升业己成为电子政府网站维护管理的重中之重。为此许多电子政府门户网站都采用了一定的网络安全技术。同时网站安全管理也随着网络攻击的增多也得到加强。然而 目前网络安全技术的广泛应用和网站安全管理的提升也为电子政府维护网站、提升电子政府门户网站的安全性带来了两大误区。
1电子政府网站安全技术层面的误区
目前我国电子政府网站安全技术层面的误区主要表现在如下3方面
1认为电子政府门户网站采用了SSL加密安全性就得到了保障
绝大多数电子政府门户网站在建设过程中都会采取SSL加密技术而且有相当一部分人认为采用了SSL加密 网站安全性就获得了保障甚至有些网络维护人员也认为如此。但实际上仅仅依靠SSL加密是不能使电子政府门户网站获得安全性保障 因为SSL加密仅仅是通过加密处理从而使网站发送和接收的动态信息的安全性得到保障而对于已经存在于网站之中的静态信息的保障效果却并不理想。
2认为电子政府门户网站采用了防火墙安全性就得到了保障
目前大部分电子政府门户网站都利用防火墙的过滤机制来实现对数据访问的安全性控制从而使网站得以将恶意访问过滤出去而仅接受善意访问。然而由于防火墙针对网络病毒、木马更新换代而进行的升级存在一定的滞后性因而对善意访问和恶意访问的识别并不完全准确而且一直都是刚火枪过滤机制的难点问题而一旦识别错误防火墙则失去了安全防护的意义。
3认为漏洞扫描工具没发现任何问题 网站就处于安全状态
尽管漏洞扫描工具早在上世纪90年代初就已被广泛用于探明网络安全漏
ParkInHost主机商是首次介绍到的主机商,这个商家是2013年的印度主机商,隶属于印度DiggDigital公司,主营业务有俄罗斯、荷兰、德国等机房的抗投诉虚拟主机、VPS主机和独立服务器。也看到商家的数据中心还有中国香港和美国、法国等,不过香港机房肯定不是直连的。根据曾经对于抗投诉外贸主机的了解,虽然ParkInHost以无视DMCA的抗投诉VPS和抗投诉服务器,但是,我们还是要做好数据备...
近日快云科技发布了最新的夏季优惠促销活动,主要针对旗下的香港CN2 GIA系列的VPS云服务器产品推送的最新的75折优惠码,国内回程三网CN2 GIA,平均延迟50ms以下,硬件配置方面采用E5 2696v2、E5 2696V4 铂金Platinum等,基于KVM虚拟架构,采用SSD硬盘存储,RAID10阵列保障数据安全,有需要香港免备案CN2服务器的朋友可以关注一下。快云科技怎么样?快云科技好不...
hostodo从2014年年底运作至今一直都是走低价促销侧率运作VPS,在市场上一直都是那种不温不火的品牌知名度,好在坚持了7年都还运作得好好的,站长觉得hostodo还是值得大家在买VPS的时候作为一个候选考虑项的。当前,hostodo有拉斯维加斯和迈阿密两个数据中心的VPS在促销,专门列出了2款VPS给8T流量/月,基于KVM虚拟+NVMe整列,年付送DirectAdmin授权(发ticket...