面向政府信息系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險評估服務(wù)
發(fā)布時間:2023-07-25 03:57
我國電子政務(wù)產(chǎn)生于20世紀(jì)80年代,經(jīng)歷了2006年"電子政務(wù)務(wù)實(shí)年"的快速推進(jìn),已經(jīng)開始逐漸成熟,可是隨著網(wǎng)絡(luò)的逐漸普及以及部分政府信息系統(tǒng)設(shè)計(jì)的不規(guī)范,導(dǎo)致暴露在外界的安全風(fēng)險日益嚴(yán)峻,該文通過研究現(xiàn)今政務(wù)系統(tǒng)安全風(fēng)險,對系統(tǒng)的風(fēng)險評估服務(wù)提出了一些建議,希望能起到拋磚引玉的作用。
【文章頁數(shù)】:3 頁
【文章目錄】:
1 引言
1.1 政府信息系統(tǒng)所處的敏感地位,防護(hù)手段不規(guī)范,導(dǎo)致安全風(fēng)險日益擴(kuò)大
1.2 我國的內(nèi)外網(wǎng)存在通路,安全區(qū)域邊界不清楚
2 政府網(wǎng)站類型和常見的安全風(fēng)險種類
2.1 政府網(wǎng)站類型[2]
(1)內(nèi)容發(fā)布類網(wǎng)站
(2)政務(wù)辦公類網(wǎng)站
(3)政務(wù)服務(wù)類
2.2 常見的安全風(fēng)險種類
(1)注入漏洞[2]
(2)跨站腳本攻擊漏洞
(3)后臺管理地址泄露和身份認(rèn)證缺陷漏洞
(4)安全配置錯誤
3 風(fēng)險評估服務(wù)
3.1 風(fēng)險評估定義
3.2 風(fēng)險評估過程
4 結(jié)論
本文編號:3837117
【文章頁數(shù)】:3 頁
【文章目錄】:
1 引言
1.1 政府信息系統(tǒng)所處的敏感地位,防護(hù)手段不規(guī)范,導(dǎo)致安全風(fēng)險日益擴(kuò)大
1.2 我國的內(nèi)外網(wǎng)存在通路,安全區(qū)域邊界不清楚
2 政府網(wǎng)站類型和常見的安全風(fēng)險種類
2.1 政府網(wǎng)站類型[2]
(1)內(nèi)容發(fā)布類網(wǎng)站
(2)政務(wù)辦公類網(wǎng)站
(3)政務(wù)服務(wù)類
2.2 常見的安全風(fēng)險種類
(1)注入漏洞[2]
(2)跨站腳本攻擊漏洞
(3)后臺管理地址泄露和身份認(rèn)證缺陷漏洞
(4)安全配置錯誤
3 風(fēng)險評估服務(wù)
3.1 風(fēng)險評估定義
3.2 風(fēng)險評估過程
4 結(jié)論
本文編號:3837117
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3837117.html
最近更新
教材專著