摘要 | 第1-6页 |
Abstract | 第6-7页 |
第1章 绪论 | 第7-13页 |
·课题研究的背景及意义 | 第7-10页 |
·国内外电子政务安全研究概况 | 第7-8页 |
·课题研究的背景 | 第8-9页 |
·课题研究的意义 | 第9-10页 |
·课题研究的思路及主要内容 | 第10-12页 |
·课题研究的思路 | 第10-11页 |
·课题研究的主要内容 | 第11-12页 |
·论文结构 | 第12-13页 |
第2章 政府网络系统安全概述 | 第13-23页 |
·政府网络安全体系现状 | 第13-15页 |
·计算机网络和软件核心技术缺乏 | 第13页 |
·安全意识淡薄 | 第13-14页 |
·政府电子政务运行管理机制的缺陷和不足制约了安全防范的力度 | 第14-15页 |
·影响政府网络安全的因素 | 第15-17页 |
·政府网络资源的共享性 | 第15-16页 |
·政府门户网站的开放性 | 第16页 |
·网络操作系统的漏洞 | 第16页 |
·网络系统设计的缺陷 | 第16-17页 |
·恶意攻击 | 第17页 |
·网络攻击入侵手段 | 第17-20页 |
·计算机网络攻击具有下述特点 | 第17-18页 |
·网络攻击主要入侵方式 | 第18-20页 |
·网络攻击的后果 | 第20-23页 |
·获取保密信息 | 第20-21页 |
·破坏网络信息的完整性 | 第21页 |
·攻击网络的可用性 | 第21页 |
·改变网络运行的可控性 | 第21-22页 |
·逃避责任 | 第22-23页 |
第3章 电子政务网络安全需求分析 | 第23-29页 |
·某厅级政府部门网络面临的外部环境 | 第24-25页 |
·某厅级政府部门网络系统的安全要求 | 第25页 |
·某厅级政府部门外网与互联网的逻辑隔离 | 第25-26页 |
·某厅级政府部门内网与互联网的物理隔离 | 第26页 |
·某厅级单位各部门相对独立的办公网络 | 第26页 |
·某厅级政府部门统一的信息安全服务体系及资源共享 | 第26-27页 |
·某厅级政府部门电子政务网络的保护对象 | 第27-29页 |
第4章 电子政务网络安全风险分析 | 第29-36页 |
·物理安全风险分析 | 第29页 |
·链路传输风险分析 | 第29-30页 |
·网络结构的安全风险分析 | 第30页 |
·核心网络结构不清晰的安全威胁 | 第30页 |
·单点故障的安全威胁 | 第30页 |
·核心网络层次扁平的安全威胁 | 第30页 |
·系统的安全风险分析 | 第30-31页 |
·应用的安全风险分析 | 第31-32页 |
·资源共享 | 第31页 |
·电子邮件系统 | 第31页 |
·病毒侵害 | 第31-32页 |
·数据信息 | 第32页 |
·管理的安全风险分析 | 第32页 |
·网络安全需求 | 第32-36页 |
·物理上的安全需求 | 第32-33页 |
·访问控制需求 | 第33页 |
·加密机需求 | 第33-34页 |
·入侵检测系统需求 | 第34页 |
·安全风险评估系统需求 | 第34页 |
·防病毒系统需求 | 第34页 |
·容错系统和数据备份系统需求 | 第34-35页 |
·安全管理体制 | 第35-36页 |
第5章 某厅级政府部门网络安全方案的设计与研究 | 第36-60页 |
·某厅级政府部门网络安全方案遵循的设计原则 | 第36-37页 |
·网络安全设备选择要求 | 第37页 |
·安全策略的概述及具体实现方案 | 第37-59页 |
·物理隔离 | 第39-40页 |
·桌面系统安全 | 第40页 |
·病毒防护系统 | 第40-42页 |
·防火墙部署方案 | 第42-44页 |
·动态口令身份认证系统 | 第44-47页 |
·信息加密方案 | 第47-49页 |
·漏洞扫描系统 | 第49-51页 |
·入侵检测系统 | 第51-52页 |
·安全审计系统 | 第52-55页 |
·数据备份与容灾体系 | 第55-57页 |
·安全保密管理 | 第57-58页 |
·其它安全设计 | 第58-59页 |
·方案实施达到的效果 | 第59-60页 |
结束语 | 第60-61页 |
参考文献 | 第61-63页 |
致谢 | 第63-64页 |