公務(wù)員期刊網(wǎng) 精選范文 電子政務(wù)論文范文

電子政務(wù)論文精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的電子政務(wù)論文主題范文,僅供參考,歡迎閱讀并收藏。

電子政務(wù)論文

第1篇:電子政務(wù)論文范文

1.信息化的操作方式

電子政務(wù)日趨完善的發(fā)展,促使政府管理方式與社會(huì)經(jīng)濟(jì)等政策的調(diào)控開(kāi)始面向信息化發(fā)展方向。在運(yùn)用電子政務(wù)的時(shí)代背景下,政府對(duì)社會(huì)經(jīng)濟(jì)進(jìn)行管理與調(diào)控的重要手段,例如,市場(chǎng)經(jīng)濟(jì)調(diào)節(jié)、通貨膨脹調(diào)控與行政系統(tǒng)管理等,都需要通過(guò)電子網(wǎng)絡(luò)對(duì)各種各樣的社會(huì)、政治、經(jīng)濟(jì)等信息進(jìn)行收集、研究與處理,并通過(guò)網(wǎng)絡(luò)信息平臺(tái)對(duì)政府的各種反饋消息進(jìn)行及時(shí)。電子政務(wù)的運(yùn)用可以促進(jìn)政府更為迅速精準(zhǔn)地管理與調(diào)控各種社會(huì)矛盾沖突與利益糾紛等,并有助于管理和調(diào)控目標(biāo)的高效完成。

2.虛擬化的應(yīng)用對(duì)象

當(dāng)今社會(huì)出現(xiàn)了很多虛擬化的主體,例如,虛擬的公司、虛擬的家庭、虛擬的朋友、虛擬的創(chuàng)業(yè)、虛擬的工作等,這些虛擬主體組成了電子政務(wù)管理與調(diào)控的重要對(duì)象。當(dāng)然,實(shí)體性的主體依然存在于電子政務(wù)的管理對(duì)象中,但是,從長(zhǎng)遠(yuǎn)發(fā)展去看,隨著信息、網(wǎng)絡(luò)與科技的迅猛發(fā)展,以及電子政務(wù)對(duì)實(shí)體性主體的重要引導(dǎo)功能的日漸凸顯,使得電子政務(wù)的管理對(duì)象必將朝著虛擬化的主體方向發(fā)展。

3.基層化的權(quán)力實(shí)施

電子政務(wù)要求政府實(shí)權(quán)的下放,即需要將一些實(shí)際權(quán)力下放給基層政府部門(mén)。這是因?yàn)榛鶎诱块T(mén)對(duì)于基層的實(shí)際情況最為清楚,因此,將管理基層的權(quán)力交給基層政府部門(mén)是非常必要的,基層政府部門(mén)只有具備了實(shí)職實(shí)權(quán),才能更加有效的部署工作。從某種角度去看,電子政務(wù)催生出了“第三政府”模式,這一模式可以促進(jìn)政府與企業(yè)在運(yùn)作過(guò)程中最大程度的發(fā)揮自己的優(yōu)勢(shì)。政府積極整合資源,然后以民主方式進(jìn)行社會(huì)分工;企業(yè)則負(fù)責(zé)產(chǎn)品與勞務(wù)的組織生產(chǎn)。

二、結(jié)語(yǔ)

第2篇:電子政務(wù)論文范文

隨著電子政務(wù)應(yīng)用的不斷深入,信息安全問(wèn)題日益凸顯,為了高效安全的進(jìn)行電子政務(wù),迫切需要搞好信息安全保障工作。電子政務(wù)系統(tǒng)采取的網(wǎng)絡(luò)安全措施[2][3]不僅要保證業(yè)務(wù)與辦公系統(tǒng)和網(wǎng)絡(luò)的穩(wěn)定運(yùn)行,另一方面要保護(hù)運(yùn)行在內(nèi)部網(wǎng)上的敏感數(shù)據(jù)與信息的安全,因此應(yīng)充分保證以下幾點(diǎn):

1.1基礎(chǔ)設(shè)施的可用性:運(yùn)行于內(nèi)部專網(wǎng)的各主機(jī)、數(shù)據(jù)庫(kù)、應(yīng)用服務(wù)器系統(tǒng)的安全運(yùn)行十分關(guān)鍵,網(wǎng)絡(luò)安全體系必須保證這些系統(tǒng)不會(huì)遭受來(lái)自網(wǎng)絡(luò)的非法訪問(wèn)、惡意入侵和破壞。

1.2數(shù)據(jù)機(jī)密性:對(duì)于內(nèi)部網(wǎng)絡(luò),保密數(shù)據(jù)的泄密將直接帶來(lái)政府機(jī)構(gòu)以及國(guó)家利益的損失。網(wǎng)絡(luò)安全系統(tǒng)應(yīng)保證內(nèi)網(wǎng)機(jī)密信息在存儲(chǔ)與傳輸時(shí)的保密性。

1.3網(wǎng)絡(luò)域的可控性:電子政務(wù)的網(wǎng)絡(luò)應(yīng)該處于嚴(yán)格的控制之下,只有經(jīng)過(guò)認(rèn)證的設(shè)備可以訪問(wèn)網(wǎng)絡(luò),并且能明確地限定其訪問(wèn)范圍,這對(duì)于電子政務(wù)的網(wǎng)絡(luò)安全十分重要。

1.4數(shù)據(jù)備份與容災(zāi):任何的安全措施都無(wú)法保證數(shù)據(jù)萬(wàn)無(wú)一失,硬件故障、自然災(zāi)害以及未知病毒的感染都有可能導(dǎo)致政府重要數(shù)據(jù)的丟失。因此,在電子政務(wù)安全體系中必須包括數(shù)據(jù)的容災(zāi)與備份,并且最好是異地備份。

2電子政務(wù)信息安全體系模型設(shè)計(jì)

完整的電子政務(wù)安全保障體系從技術(shù)層面上來(lái)講,必須建立在一個(gè)強(qiáng)大的技術(shù)支撐平臺(tái)之上,同時(shí)具有完備的安全管理機(jī)制,并針對(duì)物理安全,數(shù)據(jù)存儲(chǔ)安全,數(shù)據(jù)傳輸安全和應(yīng)用安全制定完善的安全策略

在技術(shù)支撐平臺(tái)方面,核心是要解決好權(quán)限控制問(wèn)題。為了解決授權(quán)訪問(wèn)的問(wèn)題,通常是將基于公鑰證書(shū)(PKC)的PKI(PublicKeyInfrastructure)與基于屬性證書(shū)(AC)的PMI(PrivilegeManagementInfrastructure)結(jié)合起來(lái)進(jìn)行安全性設(shè)計(jì),然而由于一個(gè)終端用戶可以有許多權(quán)限,許多用戶也可能有相同的權(quán)限集,這些權(quán)限都必須寫(xiě)入屬性證書(shū)的屬性中,這樣就增加了屬性證書(shū)的復(fù)雜性和存儲(chǔ)空間,從而也增加了屬性證書(shū)的頒發(fā)和驗(yàn)證的復(fù)雜度。為了解決這個(gè)問(wèn)題,作者建議根據(jù)X.509標(biāo)準(zhǔn)建立基于角色PMI的電子政務(wù)安全模型。該模型由客戶端、驗(yàn)證服務(wù)器、應(yīng)用服務(wù)器、資源數(shù)據(jù)庫(kù)和LDAP目錄服務(wù)器等實(shí)體組成,在該模型中:

2.1終端用戶:向驗(yàn)證服務(wù)器發(fā)送請(qǐng)求和證書(shū),并與服務(wù)器雙向驗(yàn)證。

2.2驗(yàn)證服務(wù)器:由身份認(rèn)證模塊和授權(quán)驗(yàn)證模塊組成提供身份認(rèn)證和訪問(wèn)控制,是安全模型的關(guān)鍵部分。

2.3應(yīng)用服務(wù)器:與資源數(shù)據(jù)庫(kù)連接,根據(jù)驗(yàn)證通過(guò)的用戶請(qǐng)求,對(duì)資源數(shù)據(jù)庫(kù)的數(shù)據(jù)進(jìn)行處理,并把處理結(jié)果通過(guò)驗(yàn)證服務(wù)器返回給用戶以響應(yīng)用戶請(qǐng)求。

2.4LDAP目錄服務(wù)器:該模型中采用兩個(gè)LDAP目錄服務(wù)器,一個(gè)存放公鑰證書(shū)(PKC)和公鑰證書(shū)吊銷(xiāo)列表(CRL),另一個(gè)LDAP目錄服務(wù)器存放角色指派和角色規(guī)范屬性證書(shū)以及屬性吊銷(xiāo)列表ACRL。

安全管理策略也是電子政務(wù)安全體系的重要組成部分。安全的核心實(shí)際上是管理,安全技術(shù)實(shí)際上只是實(shí)現(xiàn)管理的一種手段,再好的技術(shù)手段都必須配合合理的制度才能發(fā)揮作用。需要制訂的制度包括安全行政管理和安全技術(shù)管理。安全行政管理應(yīng)包括組織機(jī)構(gòu)和責(zé)任制度等的制定和落實(shí);安全技術(shù)管理的內(nèi)容包括對(duì)硬件實(shí)體和軟件系統(tǒng)、密鑰的管理。

轉(zhuǎn)貼于中國(guó)論文下載中心www

3電子政務(wù)信息安全管理體系中的風(fēng)險(xiǎn)評(píng)估

電子政務(wù)信息安全等級(jí)保護(hù)是根據(jù)電子政務(wù)系統(tǒng)在國(guó)家安全、經(jīng)濟(jì)安全、社會(huì)穩(wěn)定和保護(hù)公共利益等方面的重要程度。等級(jí)保護(hù)工作的要點(diǎn)是對(duì)電子政務(wù)系統(tǒng)進(jìn)行風(fēng)險(xiǎn)分析,構(gòu)建電子政務(wù)系統(tǒng)的風(fēng)險(xiǎn)因素集。

3.1信息系統(tǒng)的安全定級(jí)信息系統(tǒng)的安全等級(jí)從低到高依次包括自主保護(hù)級(jí)、指導(dǎo)保護(hù)級(jí)、監(jiān)督保護(hù)級(jí)、強(qiáng)制保護(hù)級(jí)、專控保護(hù)級(jí)五個(gè)安全等級(jí)。對(duì)電子政務(wù)的五個(gè)安全等級(jí)定義,結(jié)合系統(tǒng)面臨的風(fēng)險(xiǎn)、系統(tǒng)特定安全保護(hù)要求和成本開(kāi)銷(xiāo)等因素,采取相應(yīng)的安全保護(hù)措施以保障信息和信息系統(tǒng)的安全。

3.2采用全面的風(fēng)險(xiǎn)評(píng)估辦法風(fēng)險(xiǎn)評(píng)估具有不同的方法。在ISO/IECTR13335-3《信息技術(shù)IT安全管理指南:IT安全管理技術(shù)》中描述了風(fēng)險(xiǎn)評(píng)估方法的例子,其他文獻(xiàn),例如NISTSP800-30、AS/NZS4360等也介紹了風(fēng)險(xiǎn)評(píng)估的步驟及方法,另外,一些組織還提出了自己的風(fēng)險(xiǎn)評(píng)估工具,例如OCTAVE、CRAMM等。

電子政務(wù)信息安全建設(shè)中采用的風(fēng)險(xiǎn)評(píng)估方法可以參考ISO17799、OCTAVE、CSE、《信息安全風(fēng)險(xiǎn)評(píng)估指南》等標(biāo)準(zhǔn)和指南,從資產(chǎn)評(píng)估、威脅評(píng)估、脆弱性評(píng)估、安全措施有效性評(píng)估四個(gè)方面建立風(fēng)險(xiǎn)評(píng)估模型。其中,資產(chǎn)的評(píng)估主要是對(duì)資產(chǎn)進(jìn)行相對(duì)估價(jià),其估價(jià)準(zhǔn)則依賴于對(duì)其影響的分析,主要從保密性、完整性、可用性三方面進(jìn)行影響分析;威脅評(píng)估是對(duì)資產(chǎn)所受威脅發(fā)生可能性的評(píng)估,主要從威脅的能力和動(dòng)機(jī)兩個(gè)方面進(jìn)行分析;脆弱性評(píng)估是對(duì)資產(chǎn)脆弱程度的評(píng)估,主要從脆弱性被利用的難易程度、被成功利用后的嚴(yán)重性兩方面進(jìn)行分析;安全措施有效性評(píng)估是對(duì)保障措施的有效性進(jìn)行的評(píng)估活動(dòng),主要對(duì)安全措施防范威脅、減少脆弱性的有效狀況進(jìn)行分析;安全風(fēng)險(xiǎn)評(píng)估就是通過(guò)綜合分析評(píng)估后的資產(chǎn)信息、威脅信息、脆弱性信息、安全措施信息,最終生成風(fēng)險(xiǎn)信息。

在確定風(fēng)險(xiǎn)評(píng)估方法后,還應(yīng)確定接受風(fēng)險(xiǎn)的準(zhǔn)則,識(shí)別可接受的風(fēng)險(xiǎn)級(jí)別。

4結(jié)語(yǔ)

電子政務(wù)與傳統(tǒng)政務(wù)相比有顯著區(qū)別,包括:辦公手段不同,信息資源的數(shù)字化和信息交換的網(wǎng)絡(luò)化是電子政務(wù)與傳統(tǒng)政務(wù)的最顯著區(qū)別;行政業(yè)務(wù)流程不同,實(shí)現(xiàn)行政業(yè)務(wù)流程的集約化、標(biāo)準(zhǔn)化和高效化是電子政務(wù)的核心;與公眾溝通方式不同,直接與公眾溝通是實(shí)施電子政務(wù)的目的之一,也是與傳統(tǒng)政務(wù)的重要區(qū)別。在電子政務(wù)的信息安全管理中,要抓住其特點(diǎn),從技術(shù)、管理、策略角度設(shè)計(jì)完整的信息安全模型并通過(guò)科學(xué)量化的風(fēng)險(xiǎn)評(píng)估方法識(shí)別風(fēng)險(xiǎn)和制定風(fēng)險(xiǎn)應(yīng)急預(yù)案,這樣才能達(dá)到全方位實(shí)施信息安全管理的目的。

參考文獻(xiàn):

[1]范紅,馮國(guó)登,吳亞非.信息安全風(fēng)險(xiǎn)評(píng)估方法與應(yīng)用.清華大學(xué)出版社.2006.

[2]李波杰,張緒國(guó),張世永.一種多層取證的電子商務(wù)安全審計(jì)系統(tǒng)微型電腦應(yīng)用.2007年05期.

第3篇:電子政務(wù)論文范文

關(guān)鍵詞:電子政務(wù)信息安全措施

我國(guó)電子政務(wù)建設(shè)中的問(wèn)題

(一)思想觀念滯后,電子政務(wù)受到人文環(huán)境的約束

從近年的實(shí)踐來(lái)看,對(duì)我國(guó)電子政務(wù)的建設(shè),一方面,認(rèn)識(shí)上還存在一些誤區(qū)。不少人對(duì)電子政務(wù)的目的、意義、重要性和發(fā)展趨勢(shì)缺乏足夠的認(rèn)識(shí),他們習(xí)慣于傳統(tǒng)的辦公模式,對(duì)電子化給傳統(tǒng)政務(wù)辦公方式帶來(lái)的革命性變革認(rèn)識(shí)不足又難以適應(yīng)。把電子政務(wù)當(dāng)作政府部門(mén)的計(jì)算機(jī)化,認(rèn)為電子政務(wù)是一個(gè)技術(shù)問(wèn)題,從而加強(qiáng)硬件投入,卻不重視軟件的開(kāi)發(fā),也不重視業(yè)務(wù)流程的重組,更不注重信息的收集,使建立起來(lái)的網(wǎng)絡(luò)沒(méi)有發(fā)揮應(yīng)有的作用。另一方面,部門(mén)利益自我保護(hù)根深蒂固。電子政務(wù)建設(shè)強(qiáng)調(diào)政府流程再造,需要對(duì)政府機(jī)構(gòu)進(jìn)行改革,必然會(huì)帶來(lái)政府相關(guān)部門(mén)利益和部門(mén)的消失和權(quán)利的削弱,會(huì)減少人員等,對(duì)發(fā)展電子政務(wù)的阻力也會(huì)增大。

(二)標(biāo)準(zhǔn)化程度低,政務(wù)信息資源開(kāi)發(fā)利用滯后

電子政務(wù)建設(shè)沒(méi)有完全以政府業(yè)務(wù)流程為導(dǎo)向,各業(yè)務(wù)系統(tǒng)共享程度較低,普遍存在著“重建設(shè)輕應(yīng)用,重硬件輕軟件”的現(xiàn)象。盡管有“充分利用現(xiàn)有資源和現(xiàn)有網(wǎng)絡(luò)平臺(tái)條件,嚴(yán)禁重復(fù)建設(shè)”的明確要求,但由于電子政務(wù)的發(fā)展缺乏宏觀的規(guī)劃,政務(wù)專網(wǎng)建設(shè)存在各自為政、標(biāo)準(zhǔn)不統(tǒng)一的現(xiàn)象,不能支持實(shí)現(xiàn)互聯(lián)互通,信息不能共享,跨部門(mén)業(yè)務(wù)不能協(xié)同?!翱v強(qiáng)橫弱”、“信息孤島”現(xiàn)象比較嚴(yán)重。政府信息資源管理制度規(guī)范尚不完善,政務(wù)信息公開(kāi)的制度性建設(shè)剛剛開(kāi)始,制約了政府信息資源的開(kāi)發(fā)利用的整體水平。

(三)注重“電子”建設(shè),忽視政府業(yè)務(wù)流程的改進(jìn)

“電子政務(wù)”的關(guān)鍵是“政務(wù)”,而不是“電子”。但不少領(lǐng)導(dǎo)者只是把電子政務(wù)當(dāng)成一種新技術(shù),以為只要投資,有了硬件設(shè)備和各種軟件,政府上網(wǎng)以后,就算建成電子政務(wù)。這種錯(cuò)誤的認(rèn)識(shí),導(dǎo)致出現(xiàn)一些問(wèn)題,一方面,原有的金字塔式的行政組織結(jié)構(gòu)不利于信息的有效傳播。信息在行政傳播過(guò)程中呈現(xiàn)非對(duì)稱性和層級(jí)性,往往造成信息的失真或失效。另一方面,傳統(tǒng)的業(yè)務(wù)流程不適應(yīng)電子政務(wù)。傳統(tǒng)的政府機(jī)構(gòu)條塊分割,職能包羅萬(wàn)象,政府業(yè)務(wù)數(shù)據(jù)流程不得不按地理位置和人力分配被分割在多個(gè)部門(mén),使得相同的信息往往在不同的部門(mén)都要進(jìn)行收集、存儲(chǔ)、加工和管理,在建立電子政務(wù)系統(tǒng)時(shí),各個(gè)系統(tǒng)相互獨(dú)立,技術(shù)與規(guī)范各不相同,結(jié)果是建立起了一個(gè)個(gè)信息孤島。這種多層次、低效能的行政機(jī)構(gòu)和業(yè)務(wù)流程不利于信息的統(tǒng)一收集和整理。

(四)安全存在隱患,制約了電子政務(wù)的發(fā)展

對(duì)于電子政務(wù)來(lái)說(shuō),網(wǎng)絡(luò)的安全非常重要,它關(guān)系到信息時(shí)代國(guó)家機(jī)器的穩(wěn)定運(yùn)行和社會(huì)秩序的安定團(tuán)結(jié)。總體上看,我國(guó)的網(wǎng)絡(luò)與信息安全防護(hù)仍處于初級(jí)階段,尚未形成科學(xué)、完整、高效、統(tǒng)一的電子政務(wù)安全保障體系。主要表現(xiàn)為我國(guó)的政務(wù)系統(tǒng)大多分級(jí)、分域保護(hù)不明確;安全隔離不徹底,內(nèi)外網(wǎng)承載業(yè)務(wù)劃分與信息安全的要求不對(duì)等;密碼與信任體系建設(shè)不完善;信息安全法律法規(guī)和標(biāo)準(zhǔn)不完善;全社會(huì)的信息安全意識(shí)不強(qiáng);信息安全的管理和技術(shù)人才缺乏;信息安全技術(shù)缺乏創(chuàng)新性與自主性,同時(shí)對(duì)引進(jìn)的信息技術(shù)和設(shè)備缺乏有效的管理與合理改造。呈快速上升趨勢(shì)的病毒傳播和網(wǎng)絡(luò)攻擊等犯罪活動(dòng)使網(wǎng)絡(luò)泄密事件屢有發(fā)生。這些都存在對(duì)電子政務(wù)系統(tǒng)構(gòu)成威協(xié)的不安全因素。

完善電子政務(wù)建設(shè)的措施

促進(jìn)我國(guó)電子政務(wù)的發(fā)展,既是我國(guó)各級(jí)政府機(jī)構(gòu)自身改革和發(fā)展的需要,也是我國(guó)經(jīng)濟(jì)與社會(huì)發(fā)展的需要,同時(shí),也是與國(guó)際接軌,適應(yīng)世界經(jīng)濟(jì)全球化的需要,我們要借鑒發(fā)達(dá)國(guó)家電子政務(wù)發(fā)展的成功經(jīng)驗(yàn),結(jié)合我國(guó)信息化和電子政務(wù)的現(xiàn)狀,針對(duì)電子政務(wù)發(fā)展過(guò)程中存在的問(wèn)題,提出如下對(duì)策建議。

(一)健全領(lǐng)導(dǎo)機(jī)構(gòu),規(guī)劃統(tǒng)一的電子政務(wù)平臺(tái)

目前,制約我國(guó)電子政務(wù)應(yīng)用發(fā)展的主要瓶頸是地方之間、部門(mén)之間不能協(xié)同共享應(yīng)用系統(tǒng)和信息資源。因此,對(duì)電子政務(wù)的發(fā)展要加強(qiáng)領(lǐng)導(dǎo)、統(tǒng)一規(guī)劃。一方面,國(guó)務(wù)院要成立電子政務(wù)領(lǐng)導(dǎo)機(jī)構(gòu),統(tǒng)一領(lǐng)導(dǎo)和組織中央及地方政府的電子政務(wù)建設(shè),可以采取“總體統(tǒng)籌、分工負(fù)責(zé)”的原則,加強(qiáng)政府的指導(dǎo)監(jiān)督等管理工作,要統(tǒng)攬全局地設(shè)定電子政務(wù)的指導(dǎo)思想、發(fā)展目標(biāo)、安全措施等。建立統(tǒng)一的電子政務(wù)平臺(tái),確保各政務(wù)部門(mén)縱橫之間的互連和協(xié)同辦公,遏止重復(fù)建設(shè)和降低電子政務(wù)成本。另一方面,要盡快完善我國(guó)電子政務(wù)的各項(xiàng)標(biāo)準(zhǔn)化措施,構(gòu)建我國(guó)電子政務(wù)的標(biāo)準(zhǔn)化體系,要重點(diǎn)建立一套具有自主知識(shí)產(chǎn)權(quán)、適合我國(guó)政府辦公特點(diǎn)并與國(guó)際標(biāo)準(zhǔn)兼容的電子政務(wù)標(biāo)準(zhǔn),以實(shí)現(xiàn)電子政務(wù)的互聯(lián)互通、信息共享、業(yè)務(wù)協(xié)同。為跨地區(qū)、跨部門(mén)業(yè)務(wù)系統(tǒng)的互聯(lián)和資源共享創(chuàng)造條件,保證整個(gè)系統(tǒng)的可持續(xù)發(fā)展。

(二)加大智力投資,營(yíng)造良好的電子政務(wù)人文環(huán)境

我國(guó)電子政務(wù)建設(shè)中重要的一個(gè)主題是提高人們的信息素質(zhì),全民信息素質(zhì)的提高反過(guò)來(lái)又會(huì)促進(jìn)電子政務(wù)建設(shè)水平的提高。公務(wù)員作為行使政府行政職能的主體,其自身素質(zhì)的高低將直接影響到電子政務(wù)的實(shí)施。因此,政府要加大智力投資,通過(guò)各種途徑提高公務(wù)員的素質(zhì),從而營(yíng)造良好的電子政務(wù)人文環(huán)境。一方面要對(duì)政府公務(wù)員進(jìn)行電子政務(wù)培訓(xùn)。另一方面要進(jìn)行信息化普及教育,提高全民信息技術(shù)應(yīng)用水平,同時(shí),要通過(guò)公開(kāi)招聘、考試錄用等途徑引進(jìn)具有計(jì)算機(jī)知識(shí)的專業(yè)技術(shù)人員,使公務(wù)員隊(duì)伍在技術(shù)和能力層面上發(fā)生質(zhì)的變化。

(三)加快政府流程再造,推動(dòng)電子政務(wù)健康發(fā)展

要實(shí)現(xiàn)“一站式”的辦理和不受時(shí)間空間限制的“在線服務(wù)”,這就需要實(shí)現(xiàn)政府各部門(mén)之間進(jìn)行交互式辦公和處理大量為公眾服務(wù)的事項(xiàng)。而各部門(mén)的管理業(yè)務(wù)本身又是一個(gè)相對(duì)獨(dú)立的系統(tǒng),業(yè)務(wù)差別很大,要使這些不同業(yè)務(wù)部門(mén)的政府機(jī)構(gòu)之間實(shí)現(xiàn)互通互聯(lián),做到“一站式服務(wù)”,就必須進(jìn)行政府流程再造。就要運(yùn)用網(wǎng)絡(luò)信息技術(shù),打破政府部門(mén)內(nèi)部傳統(tǒng)的職責(zé)分工與層級(jí)界限,實(shí)現(xiàn)工作方式的動(dòng)態(tài)化、并聯(lián)化、部門(mén)集成化、電子化。要改“職能導(dǎo)向”為“需求導(dǎo)向”,以最大限度地滿足公眾的需求為核心,其目的是為公眾創(chuàng)造有益的服務(wù)。通過(guò)優(yōu)化和再造政務(wù)流程,可以改變政府的工作模式,淡化部門(mén)意識(shí),提升政府的社會(huì)服務(wù)能力和宏觀決策水平。

(四)建立完善的安全機(jī)制,保障電子政務(wù)良好運(yùn)行

信息安全是現(xiàn)今我國(guó)電子政務(wù)發(fā)展的“瓶頸”問(wèn)題,必須采取有效措施,從管理和技術(shù)兩方面來(lái)保證電子政務(wù)的安全。首先制定相應(yīng)的法律、法規(guī)。包括信息、數(shù)據(jù)保護(hù)、應(yīng)急處理等方面的法律法規(guī);制定完善的網(wǎng)絡(luò)監(jiān)管法規(guī)以及信息采集和關(guān)系協(xié)調(diào)的程序性法規(guī)等,加大對(duì)違法犯罪的打擊力度。要加強(qiáng)政府信息的安全管理,對(duì)政府信息網(wǎng)絡(luò)的建設(shè)、管理、維護(hù)、內(nèi)容和形式進(jìn)行必要的規(guī)定和約束,保障政府信息網(wǎng)絡(luò)的規(guī)范、安全運(yùn)行。其次從技術(shù)上要加大對(duì)安全技術(shù)和產(chǎn)品的投入,信息網(wǎng)絡(luò)的安全必須國(guó)產(chǎn)化,就必須加大自主知識(shí)產(chǎn)權(quán)的安全技術(shù)和產(chǎn)品的研發(fā)投入,重點(diǎn)加強(qiáng)密碼技術(shù)、身份鑒別技術(shù)、預(yù)警、網(wǎng)絡(luò)監(jiān)管、檢測(cè)與應(yīng)急處理、信息安全測(cè)試與評(píng)估、災(zāi)難恢復(fù)等關(guān)鍵技術(shù)的研究開(kāi)發(fā),以確保機(jī)密部門(mén)的信息安全。另外提高公務(wù)員的技術(shù)水平和素質(zhì)也是必要的。并應(yīng)盡快制定更為詳盡的規(guī)章制度及安全管理手段,以杜絕內(nèi)部破壞事件的發(fā)生。

參考文獻(xiàn):

第4篇:電子政務(wù)論文范文

電子政務(wù)主要包括三方面內(nèi)容:通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)政府部門(mén)和公眾進(jìn)行雙向信息交流、政府部門(mén)之間的實(shí)時(shí)通信和信息共享、政府部門(mén)內(nèi)部數(shù)字化辦公。由于電子政務(wù)借助于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),存在著很多安全隱患。

1.1木馬程序

木馬程序會(huì)直接侵入電子政務(wù)系統(tǒng)的計(jì)算機(jī)計(jì)算破壞,其經(jīng)常偽裝成游戲、工具程序等誘使計(jì)算機(jī)用戶從網(wǎng)上下載或者打開(kāi)帶有木馬程序的郵件、文件等資料,一旦用戶執(zhí)行這些程序或者打開(kāi)郵件后,木馬程序被激活,在計(jì)算機(jī)Windows系統(tǒng)啟動(dòng)過(guò)程中木馬程序在后臺(tái)悄悄執(zhí)行,當(dāng)用戶和互聯(lián)網(wǎng)連接時(shí),木馬程序會(huì)自動(dòng)暴露當(dāng)前的計(jì)算機(jī)端口和IP地址,網(wǎng)絡(luò)黑客可利用用戶計(jì)算機(jī)中的木馬程序,窺視、復(fù)制和篡改計(jì)算機(jī)內(nèi)容,從而控制整個(gè)電力政務(wù)系統(tǒng)網(wǎng)絡(luò),嚴(yán)重危害電子政務(wù)安全。

1.2WWW欺騙技術(shù)

電子政務(wù)網(wǎng)絡(luò)用戶通過(guò)IE瀏覽器訪問(wèn)Web站點(diǎn),如訂閱報(bào)紙、電子商務(wù)、閱覽新聞、訪問(wèn)網(wǎng)站等,用戶在進(jìn)行這些操作往往會(huì)忽視網(wǎng)絡(luò)安全問(wèn)題,網(wǎng)絡(luò)黑客將一些網(wǎng)站和網(wǎng)頁(yè)的信息進(jìn)行篡改,并且將計(jì)算機(jī)用戶訪問(wèn)的URL篡改為黑客的計(jì)算機(jī)服務(wù)器,當(dāng)用戶進(jìn)行訪問(wèn)和瀏覽這些網(wǎng)頁(yè)時(shí),會(huì)出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,黑客利用這些計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞來(lái)攻擊電子政務(wù)網(wǎng)絡(luò)資源和系統(tǒng)。

1.3計(jì)算機(jī)病毒

計(jì)算機(jī)病毒是電子政務(wù)面臨的最大安全隱患,具有傳播范圍廣、破壞力強(qiáng)、傳播速度快等特點(diǎn),其主要通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)的傳播,感染政府部門(mén)網(wǎng)絡(luò)中的多臺(tái)服務(wù)器和計(jì)算機(jī),嚴(yán)重威脅著電子政務(wù)的安全。特別是蠕蟲(chóng)病毒,其通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)漏洞傳播,并且可以不斷進(jìn)行自我復(fù)制,一旦電子政務(wù)網(wǎng)絡(luò)感染蠕蟲(chóng)病毒,大量的蠕蟲(chóng)病毒會(huì)阻塞互聯(lián)網(wǎng)計(jì)算機(jī)系統(tǒng)的傳輸通道,而且蠕蟲(chóng)病毒一旦被激發(fā),會(huì)利用向網(wǎng)絡(luò)中其他計(jì)算機(jī)系統(tǒng)發(fā)送帶病毒的電子郵件,逐漸感染電子政務(wù)網(wǎng)絡(luò)中其他計(jì)算機(jī)系統(tǒng)。

2電子政務(wù)中網(wǎng)絡(luò)安全的有效策略

2.1防火墻技術(shù)

防火墻是提高網(wǎng)絡(luò)安全最有效、最經(jīng)濟(jì)、最基本的安全措施,其處于外界互聯(lián)網(wǎng)通道和電子政務(wù)網(wǎng)絡(luò)之間,限制網(wǎng)絡(luò)內(nèi)部用戶訪問(wèn)外界網(wǎng)絡(luò)和外界用戶訪問(wèn)電子政務(wù)網(wǎng)絡(luò)的權(quán)限,當(dāng)電子政務(wù)網(wǎng)絡(luò)連接Internet后,電子政務(wù)網(wǎng)絡(luò)的安全性除了系統(tǒng)自身漏洞和計(jì)算機(jī)病毒以外,最重要的是防止外界非法用戶入侵,因此防火墻技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)中的應(yīng)用十分廣泛。防火墻技術(shù)以計(jì)算機(jī)網(wǎng)絡(luò)為平臺(tái),阻止非法入侵者或者網(wǎng)絡(luò)黑客以非法手段獲取電子政務(wù)網(wǎng)絡(luò)的內(nèi)部信息數(shù)據(jù)或者訪問(wèn)內(nèi)部網(wǎng)絡(luò),能夠有效地過(guò)濾計(jì)算機(jī)網(wǎng)絡(luò)中的危險(xiǎn)因素。防火墻技術(shù)按照一定的安全標(biāo)準(zhǔn)實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)系統(tǒng)中傳輸?shù)臄?shù)據(jù)包,一旦發(fā)現(xiàn)問(wèn)題,會(huì)立即阻止傳輸數(shù)據(jù)進(jìn)入電子政務(wù)網(wǎng)絡(luò),極大地提高了電子政務(wù)網(wǎng)絡(luò)的安全性。同時(shí),防火墻技術(shù)還可以實(shí)時(shí)記錄和監(jiān)控電子政務(wù)網(wǎng)絡(luò)中的多種操作,經(jīng)過(guò)防火墻的監(jiān)測(cè)都會(huì)留下記錄信息,為電子政務(wù)網(wǎng)絡(luò)管理人員提供可靠的數(shù)據(jù)依據(jù),當(dāng)發(fā)現(xiàn)非法操作時(shí),會(huì)立即發(fā)出報(bào)警信號(hào),引起網(wǎng)絡(luò)用戶的注意。另外,利用防火墻技術(shù)可合理劃分電子政務(wù)網(wǎng)絡(luò),對(duì)網(wǎng)絡(luò)內(nèi)部重點(diǎn)局域進(jìn)行有效隔離,從而避免敏感信息或者重點(diǎn)信息的泄露。電子政務(wù)是一個(gè)由各區(qū)縣、各地市、省政府組成的網(wǎng)絡(luò)體系,因此在Internet和電子政務(wù)網(wǎng)絡(luò)邊界、各級(jí)網(wǎng)絡(luò)邊界都要安裝防火墻技術(shù),并且采用有效的安全控制策略,根據(jù)電子政務(wù)提供的服務(wù)項(xiàng)目,加強(qiáng)對(duì)電子政務(wù)關(guān)鍵服務(wù)器的訪問(wèn)授權(quán)控制,可將一些對(duì)外公開(kāi)的服務(wù)器集中作為電子政務(wù)的一個(gè)子網(wǎng),安裝防火墻來(lái)保護(hù)子網(wǎng),防止被惡意攻擊。

2.2入侵檢測(cè)技術(shù)

入侵檢測(cè)主要是用來(lái)檢測(cè)入侵行為,其通過(guò)分析和收集電子政務(wù)網(wǎng)絡(luò)的關(guān)鍵點(diǎn)信息、審計(jì)數(shù)據(jù)、安全日志、網(wǎng)絡(luò)行為等內(nèi)容,檢查電子政務(wù)網(wǎng)絡(luò)是否存在被攻擊的痕跡或者違反安全的行為,實(shí)時(shí)監(jiān)測(cè)電子政務(wù)網(wǎng)絡(luò)系統(tǒng)中信息通信情況,一旦監(jiān)測(cè)到異常的訪問(wèn)行為或者數(shù)據(jù)傳輸時(shí),入侵檢測(cè)技術(shù)可自動(dòng)采取主動(dòng)防護(hù)措施或者發(fā)出報(bào)警信號(hào)。在電子政務(wù)網(wǎng)絡(luò)中應(yīng)用入侵檢測(cè)技術(shù),其全面監(jiān)視系統(tǒng)和用戶活動(dòng),檢測(cè)系統(tǒng)配置情況,評(píng)估數(shù)據(jù)文件和重要系統(tǒng)的完整性,監(jiān)測(cè)用戶非法操作,及時(shí)提示管理人員優(yōu)化系統(tǒng)升級(jí),修補(bǔ)系統(tǒng)漏洞,通過(guò)誤用檢測(cè)和異常檢測(cè)這兩種檢測(cè)方法,檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的入侵行為,在入侵攻擊對(duì)電子政務(wù)網(wǎng)絡(luò)發(fā)生危險(xiǎn)之前通過(guò)防護(hù)和報(bào)警系統(tǒng)驅(qū)逐入侵行為,降低入侵攻擊危害,并且及時(shí)收集入侵攻擊信息,有針對(duì)性的增強(qiáng)電子政務(wù)網(wǎng)絡(luò)的防范能力。

2.3病毒查殺技術(shù)

病毒查殺是電子政務(wù)網(wǎng)絡(luò)防止病毒侵害的重要手段。電子政務(wù)網(wǎng)絡(luò)用戶必須在計(jì)算機(jī)操作系統(tǒng)中安裝正版的殺毒軟件,及時(shí)清除操作系統(tǒng)中的計(jì)算機(jī)病毒,對(duì)木馬病毒、蠕蟲(chóng)病毒等進(jìn)行集中的清除和掃描,有效防御計(jì)算機(jī)病毒。并且由于計(jì)算機(jī)病毒也在快速發(fā)展,電子政務(wù)網(wǎng)絡(luò)用戶要及時(shí)修復(fù)系統(tǒng)漏洞,定期維護(hù)系統(tǒng)漏洞,注意查殺發(fā)生變異和最新出現(xiàn)的計(jì)算機(jī)病毒,及時(shí)對(duì)計(jì)算機(jī)系統(tǒng)中的各種殺毒軟件進(jìn)行更新升級(jí)。另外,在重視殺病毒的基礎(chǔ)上,更重要的是防病毒,積極采用新手段、新技術(shù),形成軟硬互補(bǔ),以殺為輔,以防為主,防殺結(jié)合的網(wǎng)絡(luò)病毒防御模式。

2.4數(shù)據(jù)加密技術(shù)

數(shù)據(jù)加密是一種最基本的安全技術(shù),其通過(guò)對(duì)電子政務(wù)網(wǎng)絡(luò)中的數(shù)據(jù)信息進(jìn)行加密,有效防止入侵者篡改、查看電子政務(wù)網(wǎng)絡(luò)中的機(jī)密文件。數(shù)據(jù)加密技術(shù)應(yīng)用以符號(hào)為基礎(chǔ)的數(shù)據(jù)置換和數(shù)據(jù)移位變換算法,這種算法由密鑰進(jìn)行控制,通常數(shù)據(jù)加密技術(shù)具有公開(kāi)密鑰和私用密鑰兩種加密技術(shù),公開(kāi)密鑰加密技術(shù)使用私鑰和公鑰兩個(gè)密鑰進(jìn)行解密和加密,公鑰在計(jì)算機(jī)網(wǎng)絡(luò)中是公開(kāi)的,任何網(wǎng)絡(luò)用戶都可以使用公鑰對(duì)數(shù)據(jù)信息加密,然后將數(shù)據(jù)信息發(fā)送給擁有私鑰的用戶,只有合法用戶才擁有私鑰;私用密鑰加密技術(shù)主要是利用同一個(gè)密鑰解密和加密數(shù)據(jù)信息,只有網(wǎng)絡(luò)授權(quán)用戶才知道這個(gè)密鑰。

3結(jié)語(yǔ)

第5篇:電子政務(wù)論文范文

在這樣的形勢(shì)下,不考慮BYOD融入的電子政務(wù)應(yīng)用平臺(tái),那將大大降低系統(tǒng)的可用性與延展性,嚴(yán)重影響系統(tǒng)功能的實(shí)際使用效能,造成明顯的局限性,所以BYOD融入是綜合辦公應(yīng)用的必經(jīng)歷程,是非常重要的建設(shè)內(nèi)容。隨著物聯(lián)網(wǎng)與智能終端的迅速發(fā)展,BYOD的兩種情況,即“BringYourOwnDevice”和“BecomeYourOfficeDevice”,都將在電子政務(wù)應(yīng)用中出現(xiàn)。首先,是“BringYourOwnDevice”,即攜帶自己的智能移動(dòng)終端設(shè)備參與辦公的情況。它已經(jīng)普遍發(fā)生,無(wú)論是個(gè)人電腦還是手機(jī)、平板等,現(xiàn)在都能非常便捷地聯(lián)入互聯(lián)網(wǎng)或私有網(wǎng)絡(luò),訪問(wèn)政府提供的信息或郵箱等簡(jiǎn)單辦公功能,且不受時(shí)間、地點(diǎn)、設(shè)備、人員和網(wǎng)絡(luò)環(huán)境的限制,大大提高了人們信息交互的頻率與辦公應(yīng)用的效率。接下來(lái),隨著電子政務(wù)應(yīng)用的擴(kuò)展,兩者的結(jié)合逐步深入,人們?cè)谧约旱脑O(shè)備上安裝了特定的政務(wù)辦公軟件,以便可以使用已完成整合形成交換的政務(wù)信息資源。此時(shí),BYOD從“BringYourOwnDevice”轉(zhuǎn)變成了第二種情況“BecomeYourOfficeDevice”,也就是在自己的設(shè)備上安裝內(nèi)部應(yīng)用,以便使用內(nèi)部資源。融入BYOD,能更好地從主流技術(shù)、系統(tǒng)的易用性、系統(tǒng)的開(kāi)放性與可擴(kuò)展性等幾個(gè)方面提升綜合辦公系統(tǒng)性能,大大提高了系統(tǒng)的總體質(zhì)量與效能,真正實(shí)現(xiàn)電子政務(wù)綜合辦公系統(tǒng)的應(yīng)用交互。

二、BYOD在江西電子政務(wù)應(yīng)

用中的管理思路電子政務(wù)建設(shè)中的BYOD融入已勢(shì)在必行,系統(tǒng)管理層已不再考慮是否接入BYOD的問(wèn)題,而是必須研究如何科學(xué)、合適地進(jìn)行統(tǒng)一管理,考慮方便快捷、安全穩(wěn)定、應(yīng)用多樣、政策環(huán)境、管理規(guī)范、投入模式以及政治風(fēng)險(xiǎn)等各方面因素,所以筆者認(rèn)為,電子政務(wù)中的BYOD應(yīng)用應(yīng)突出“平衡”兩字。

1.BYOD應(yīng)用在接入管理上的平衡

首先,要考慮接入覆蓋與準(zhǔn)入控制的平衡。政務(wù)信息網(wǎng)是以物理線路建設(shè)為主的網(wǎng)絡(luò),要實(shí)現(xiàn)全覆蓋式的BYOD接入,必須主動(dòng)建設(shè)專用的政務(wù)信息網(wǎng)無(wú)線覆蓋網(wǎng)絡(luò),同時(shí)減少或杜絕其他形式不可控的無(wú)線接入方式。同時(shí),配備支持多廠商、多品牌終端的網(wǎng)絡(luò)準(zhǔn)入管理系統(tǒng),將終端設(shè)備與網(wǎng)絡(luò)資源對(duì)應(yīng)、使用者與終端設(shè)備對(duì)應(yīng)、訪問(wèn)權(quán)限與認(rèn)證策略對(duì)應(yīng)等方面,配合相對(duì)平衡的準(zhǔn)入策略,在盡可能不降低系統(tǒng)易用性的前提下進(jìn)行統(tǒng)一管理,從第一個(gè)環(huán)節(jié)開(kāi)始進(jìn)行平衡掌控。

2.BYOD應(yīng)用在安全管理上的平衡

政務(wù)信息網(wǎng)不同于企業(yè)網(wǎng)絡(luò),就拿江西省政務(wù)信息網(wǎng)為例,其分為與互聯(lián)網(wǎng)出口對(duì)接的政務(wù)外網(wǎng)和物理隔離的政務(wù)內(nèi)網(wǎng)。根據(jù)網(wǎng)絡(luò)功能側(cè)重點(diǎn)的不同,其安全管理的要求與目標(biāo)也不同。政務(wù)外網(wǎng)是互聯(lián)互通的綜合性業(yè)務(wù)網(wǎng)絡(luò),且與互聯(lián)網(wǎng)邏輯隔離,是專用無(wú)線網(wǎng)絡(luò)覆蓋的主要區(qū)域,也是BYOD應(yīng)用的主要平臺(tái),其定位決定了它承載應(yīng)用的多樣性與復(fù)雜性,同時(shí)其安全級(jí)別相對(duì)內(nèi)網(wǎng)更低,對(duì)安全管理的平衡也有更高的要求。首先,必須先制定規(guī)范細(xì)致的安全計(jì)劃與執(zhí)行策略;然后,在檢查移動(dòng)設(shè)備時(shí),針對(duì)不同類(lèi)型的用戶與應(yīng)用需求配備相應(yīng)的訪問(wèn)策略,隔離不信任的終端或行為,同時(shí)還需具備全程監(jiān)控的能力,實(shí)現(xiàn)合法用戶訪問(wèn)內(nèi)部資源的安全管理與流程監(jiān)控,并審計(jì)取證備查漏網(wǎng)的非法訪問(wèn)。這就需要綜合辦公系統(tǒng)具備相應(yīng)的地址定向、流量引導(dǎo)、策略觸發(fā)、安全性檢測(cè)、權(quán)限分配及資源收放等功能,做到“可用、可控、可審計(jì)、可回收”。政務(wù)內(nèi)網(wǎng)是獨(dú)立建設(shè)的內(nèi)部政務(wù)網(wǎng)絡(luò),是安全級(jí)別更高的專項(xiàng)政務(wù)業(yè)務(wù)網(wǎng)絡(luò)平臺(tái),其業(yè)務(wù)多為跨區(qū)域或跨部門(mén)的大范圍應(yīng)用,將來(lái)也會(huì)有更多對(duì)信息安全要求較高的電子政務(wù)應(yīng)用在內(nèi)網(wǎng)上部署,所以內(nèi)網(wǎng)中BYOD的融入需要更加慎重與全面的計(jì)劃。首先,必須采用定制專用移動(dòng)終端的方式,從用戶層面提高安全性,所以在安全管理上側(cè)重于“BecomeYourOfficeDevice”,除了主要安全管理思路與政務(wù)外網(wǎng)相似之外,還需要考慮特定用戶需要訪問(wèn)不同應(yīng)用資源的管理問(wèn)題,內(nèi)網(wǎng)中不同應(yīng)用部署在不同的虛擬專用網(wǎng)絡(luò)(VPN)中,而部分用戶可能存在單一終端訪問(wèn)多個(gè)業(yè)務(wù)資源的需求,這就需要從應(yīng)用系統(tǒng)、VPN認(rèn)識(shí)策略、網(wǎng)絡(luò)資源管理、傳輸協(xié)議統(tǒng)一等方面進(jìn)行綜合管理,以實(shí)現(xiàn)應(yīng)用的平衡。

3.BYOD安全管理的延伸問(wèn)題

電子政務(wù)綜合辦公的BYOD融入管理,平衡的是效能,側(cè)重的是安全,除技術(shù)方面的各種措施,更需要延伸至包括移動(dòng)設(shè)備管理(MDM)、移動(dòng)安全管理(MSM)、移動(dòng)應(yīng)用管理(MAM)、移動(dòng)郵件管理(MEM)、移動(dòng)內(nèi)容管理(MCM)等方面??傮w來(lái)說(shuō),BYOD安全管理的延伸應(yīng)遵循“TREND”原則,即Trusted:要有可信的設(shè)備;Role-based:能夠基于政府角色進(jìn)行安全防護(hù);Enforced:各種策略必須能強(qiáng)制部署到任何位置;Networkbesecure:網(wǎng)絡(luò)應(yīng)該是安全、無(wú)邊界的;Dynamic:政務(wù)應(yīng)用隨需而動(dòng),實(shí)現(xiàn)服務(wù)化。從構(gòu)建安全的無(wú)邊界網(wǎng)絡(luò),制定較完整且可強(qiáng)制實(shí)施的BYOD策略、選擇適合的數(shù)據(jù)隔離技術(shù)、建設(shè)政府級(jí)AppStore幾個(gè)方面,可確保安全策略和技術(shù)隨網(wǎng)絡(luò)及電子政務(wù)應(yīng)用的共同延伸。

三、結(jié)語(yǔ)

第6篇:電子政務(wù)論文范文

社會(huì)主義政治文明建設(shè)的深化,對(duì)政治透明、政務(wù)公開(kāi)提出了更高的要求。隨著政府組織建設(shè)和作風(fēng)建設(shè)等工作的深入開(kāi)展,優(yōu)化政府組織結(jié)構(gòu)和政府工作效益評(píng)估結(jié)構(gòu),進(jìn)行政務(wù)信息化建設(shè)已成為政務(wù)公開(kāi)的必然要求。目前由于政務(wù)上的信息資源開(kāi)發(fā)與利用水平還不是很高,信息資源數(shù)字化、共享化程度低等不足,信息化建設(shè)還達(dá)不到政務(wù)公開(kāi)的要求。發(fā)展電子政務(wù)可以加強(qiáng)政府與民眾的溝通,帶動(dòng)政府體制改革。然而,電子政務(wù)也面臨著信息繁雜、格式混亂、沒(méi)有統(tǒng)一規(guī)范、開(kāi)放程度低等問(wèn)題與挑戰(zhàn)。在電子信息技術(shù)繁榮發(fā)展的現(xiàn)代社會(huì),利用計(jì)算能力強(qiáng)的云計(jì)算進(jìn)行電子政府信息資源共享系統(tǒng)建設(shè)具有重要現(xiàn)實(shí)意義和實(shí)用價(jià)值。

2電子政務(wù)信息資源共享存在的問(wèn)題

2.1對(duì)電子政務(wù)信息資源共享問(wèn)題認(rèn)識(shí)不清政府對(duì)電子政務(wù)信息資源共享的認(rèn)識(shí)還不夠客觀科學(xué),表現(xiàn)在:僅將電子政務(wù)信息資源共享當(dāng)做政績(jī)來(lái)完成,而忽視了電子政務(wù)信息資源共享系統(tǒng)的橋梁作用;信息資源僅在本部門(mén)本單位內(nèi)流通,而沒(méi)有進(jìn)行外部大范圍的資源共享;采用老套的政務(wù)信息管理辦法,而沒(méi)有創(chuàng)新管理理念、引用先進(jìn)設(shè)備。信息資源私有化等狹隘的電子政務(wù)信息資源管理觀念不利于實(shí)現(xiàn)資源共享。

2.2電子政務(wù)信息資源共享系統(tǒng)建設(shè)不完善電子政務(wù)信息資源的共享是一個(gè)系統(tǒng)工程,需要綜合考慮投入與建設(shè)、開(kāi)放性與安全性等多方面的內(nèi)容。目前我國(guó)的電子政務(wù)信息資源共享系統(tǒng)建設(shè)并不完善,表現(xiàn)在:一是重分析云計(jì)算的電子政務(wù)信息資源共享系統(tǒng)建設(shè)探究文/解海燕政治文明要求政務(wù)公開(kāi),優(yōu)化政府職能。發(fā)展電子政務(wù)是實(shí)現(xiàn)政務(wù)公開(kāi)的重要手段。建設(shè)云計(jì)算背景下的電子政務(wù)信息資源共享系統(tǒng)可以有效地將政務(wù)透明化。這一實(shí)踐需要考量理論和技術(shù)等方面的可行性,本文就我國(guó)目前電子政務(wù)信息資源共享系統(tǒng)建設(shè)存在的一些問(wèn)題做簡(jiǎn)要分析,并對(duì)基于云計(jì)算的電子政務(wù)信息資源共享系統(tǒng)建設(shè)的提出一些建議。摘要復(fù)建設(shè)與投入不足的矛盾。由于系統(tǒng)建設(shè)缺乏統(tǒng)一的規(guī)劃和有效的協(xié)調(diào),出現(xiàn)了盲目建設(shè)問(wèn)題。政府將精力放在了工程建設(shè)而非系統(tǒng)運(yùn)行技術(shù)上,造成資金資源的浪費(fèi),而實(shí)際上政務(wù)公開(kāi)卻收效甚微。二是系統(tǒng)安全性與信息開(kāi)放性的矛盾。大部門(mén)政府部門(mén)的信息安全管理還比較薄弱,人才配備不足,技術(shù)設(shè)備不完善,沒(méi)有形成標(biāo)準(zhǔn)統(tǒng)一的數(shù)據(jù)管理平臺(tái),信息開(kāi)放過(guò)程中安全性又得不到保障。

2.3電子政務(wù)信息資源共享的建設(shè)各自為政有的政府部門(mén)在進(jìn)行電子政務(wù)信息管理時(shí),只注重眼前利益和局部利益。各級(jí)政府之間相互獨(dú)立,各自為政,造成電子政務(wù)信息資源共享系統(tǒng)的封閉、落后,流于形式。系統(tǒng)中分化出一個(gè)個(gè)獨(dú)立的信息孤島,不利于與外界溝通。

3云計(jì)算的電子政務(wù)信息資源共享系統(tǒng)建設(shè)的對(duì)策

3.1基于云計(jì)算的電子政務(wù)信息資源共享系統(tǒng)的模型設(shè)計(jì)建設(shè)云計(jì)算的電子政務(wù)信息資源共享系統(tǒng)需要進(jìn)行統(tǒng)籌規(guī)劃。按照政府工作的要求以及民眾對(duì)政務(wù)信息的需求來(lái)制定電子政務(wù)信息資源共享云計(jì)算模式方案,首先需要構(gòu)建一個(gè)由資源層、管理層、虛擬層和服務(wù)層等組成的云計(jì)算實(shí)現(xiàn)理論模型。如圖1所示。資源層由物理資源層和資源池層組成,是云計(jì)算實(shí)現(xiàn)資源整合和資源共享的基礎(chǔ)。在資源層中,通過(guò)軟硬件資源的優(yōu)化配置,加強(qiáng)了信息輸入輸出的有效性,減少浪費(fèi)。虛擬層用于為電子政務(wù)信息資源共享系統(tǒng)為信息管理以及信服務(wù)提供虛擬存儲(chǔ)器、虛擬服務(wù)器等,有利于提供資源利用率,靈活調(diào)配政務(wù)信息。管理層可以對(duì)實(shí)現(xiàn)電子政務(wù)信息的資源、用戶和任務(wù)等的全面管理,為電子政務(wù)信息資源共享系統(tǒng)規(guī)劃信息容量并進(jìn)行實(shí)時(shí)監(jiān)控,保證系統(tǒng)安全和資源開(kāi)放功能并存。服務(wù)層為電子政務(wù)信息資源共享系統(tǒng)提供服務(wù)接口、注冊(cè)、查找、訪問(wèn)等各種服務(wù),是信息資源共享的實(shí)現(xiàn)層。

3.2對(duì)原有的電子政務(wù)信息資源進(jìn)行封裝處理目前,由于達(dá)不到信息共享的技術(shù)要求,也沒(méi)有形成統(tǒng)一的標(biāo)準(zhǔn),電子政務(wù)信息資源共享系統(tǒng)建設(shè)面臨著普遍存在異構(gòu)數(shù)據(jù)庫(kù)的難題。在建設(shè)云計(jì)算的電子政務(wù)信息資源共享系統(tǒng),如果采用封裝處理原有的電子政務(wù)信息資源,則可以避免資源共享的障礙。具體做法如下:首先,全面普查電子政務(wù)信息資源的共享情況,針對(duì)技術(shù)及規(guī)范沒(méi)有形成統(tǒng)一要求的問(wèn)題,分析其根源并通過(guò)管理方式轉(zhuǎn)變處理其中不合規(guī)范的技術(shù)和標(biāo)準(zhǔn)。其次,不斷完善電子政務(wù)信息資源共享的技術(shù)和規(guī)范,制定統(tǒng)一的規(guī)劃的標(biāo)準(zhǔn),協(xié)調(diào)區(qū)域間政務(wù)信息共享,擴(kuò)大信息資源的開(kāi)放范圍。最后,根據(jù)以上制定的標(biāo)準(zhǔn),將原有的電子政務(wù)信息資源分類(lèi)封裝,形成統(tǒng)一標(biāo)準(zhǔn)的信息鏈,方便調(diào)用電子政務(wù)信息資源。

3.3為電子政務(wù)信息資源共享搭建云接入平臺(tái)云計(jì)算的電子政務(wù)信息資源共享系統(tǒng)要想得到廣泛運(yùn)用還需要搭建一個(gè)便捷、實(shí)用的云介入平臺(tái),讓各級(jí)政府及民眾都能接入系統(tǒng)了解政務(wù)。除了要求方便快捷、難度系數(shù)低,云接入平臺(tái)還要安全可靠,云接入平臺(tái)應(yīng)與管理等相互配合,實(shí)現(xiàn)電子政務(wù)信息資源安全共享。

4結(jié)束語(yǔ)

第7篇:電子政務(wù)論文范文

我國(guó)政府早在20世紀(jì)80年代中期就已清醒意識(shí)到信息技術(shù)革命將會(huì)帶給世界的巨大沖擊和挑戰(zhàn),因而便開(kāi)始在一些政府部門(mén)嘗試?yán)糜?jì)算機(jī)技術(shù)輔助實(shí)施一些最基礎(chǔ)的,比如,管理檔案、處理公文等活動(dòng)。這便是所謂的OA(辦公自動(dòng)化)工程。

然而,隨著信息產(chǎn)業(yè)技術(shù)的飛速發(fā)展,使我們清醒地認(rèn)識(shí)到真正的電子政務(wù)絕非只是簡(jiǎn)單的政府上網(wǎng)、“三金工程”或辦公自動(dòng)化(OA)。它所需要的早已不是安裝幾臺(tái)電腦(PC),連接打印機(jī)和掃描儀,處理文件和打印報(bào)表,甚至也不僅是建立門(mén)戶網(wǎng)站,收發(fā)電子郵件,無(wú)紙化辦公等。

現(xiàn)代電子政務(wù)是指政府機(jī)構(gòu)利用現(xiàn)代網(wǎng)絡(luò)通訊技術(shù),實(shí)現(xiàn)高效、透明、規(guī)范的電子化內(nèi)部辦公、協(xié)同辦公和對(duì)外服務(wù)的過(guò)程。它的建設(shè)是一個(gè)分步驟、分層次發(fā)展的系統(tǒng)工程,從建設(shè)基礎(chǔ)網(wǎng)站、創(chuàng)辦通訊窗口到開(kāi)放性信息服務(wù)和大網(wǎng)絡(luò)政府。

二、我國(guó)電子政務(wù)的發(fā)展程度

相對(duì)于西方發(fā)達(dá)國(guó)家而言,我國(guó)的電子政務(wù)工作還顯得不夠完善,但是從某種程度而言也取得了顯著的成果,自2002年中辦17號(hào)文以后,我國(guó)的電子政務(wù)建設(shè)已從部門(mén)辦公自動(dòng)化,開(kāi)始走上了支撐部門(mén)職能業(yè)務(wù)的發(fā)展道路?!秶?guó)家電子政務(wù)總體框架》和中辦18號(hào)文以后,進(jìn)一步推動(dòng)了各部門(mén)的電子政務(wù)建設(shè)的應(yīng)用深化和整體發(fā)展。

經(jīng)過(guò)近幾年的建設(shè),中央級(jí)傳輸骨干網(wǎng)已經(jīng)開(kāi)通,國(guó)家電子政務(wù)外網(wǎng)也投入運(yùn)行,可承載中央和地方部門(mén)的部分政務(wù)業(yè)務(wù),為進(jìn)一步整合內(nèi)、外網(wǎng)及專項(xiàng)網(wǎng)資源,實(shí)現(xiàn)國(guó)家電子政務(wù)網(wǎng)絡(luò)的互連互通和政務(wù)業(yè)務(wù)系統(tǒng)的協(xié)同互動(dòng)奠定了基礎(chǔ);中央政府門(mén)戶網(wǎng)站已開(kāi)通運(yùn)行,各級(jí)政府網(wǎng)站基本建立,為黨和政府有效聯(lián)系群眾服務(wù)人民建立了新的橋梁和紐帶。政務(wù)信息系統(tǒng)建設(shè)已經(jīng)覆蓋了稅務(wù)、海關(guān)、農(nóng)業(yè)、銀行、公安和社會(huì)保障等關(guān)系國(guó)計(jì)民生的重要領(lǐng)域,為政務(wù)部門(mén)履行經(jīng)濟(jì)調(diào)節(jié)、市場(chǎng)監(jiān)管、社會(huì)管理和公共服務(wù)職能提供了重要的技術(shù)支撐,電子政務(wù)治國(guó)理政和服務(wù)于民的架構(gòu)已具雛形。四、我國(guó)電子政務(wù)建設(shè)發(fā)展中存在的一些問(wèn)題

可以說(shuō),我國(guó)電子政務(wù)建設(shè)隨著改革開(kāi)放的步伐取得了令人矚目的成就和有益經(jīng)驗(yàn),但同時(shí)我們也應(yīng)該清醒的看到自身發(fā)展的不足,仍存在著許多亟待解決的問(wèn)題,這主要體現(xiàn)在以下幾個(gè)方面。

(一)技術(shù)資源利用率不高,重建設(shè)、輕應(yīng)用

在電子政務(wù)工程建設(shè)中,普遍偏重硬件資源的投入,軟件投入在整體投入中的比例普遍低于30%,硬件投入中,片面追求高性能配置,形成的資源能力遠(yuǎn)遠(yuǎn)超過(guò)實(shí)際應(yīng)用的需要。一些網(wǎng)絡(luò)資源的當(dāng)前利用率不足5%,個(gè)別項(xiàng)目的存儲(chǔ)資源可支撐10年的業(yè)務(wù)增長(zhǎng)需求。電子政務(wù)應(yīng)用方面,主要側(cè)重于內(nèi)部事務(wù)處理和自我服務(wù),支撐政府決策和面向公眾服務(wù)的信息化能力亟待提高。已建電子政務(wù)工程中,面向公眾服務(wù)的業(yè)務(wù)應(yīng)用功能不到3%;面向決策支持的業(yè)務(wù)應(yīng)用功能不到8%。電子政務(wù)提高政府行政能力和普惠公眾的效能尚未充分顯現(xiàn)出來(lái)。

目前,我國(guó)的政府上網(wǎng)工程雖呈轟轟烈烈之勢(shì),但其中許多已建成的政府網(wǎng)站表現(xiàn)出一些急功近利的現(xiàn)象,極易導(dǎo)致短期效應(yīng)的弊端。一些地區(qū)和部門(mén)為了趕時(shí)、出政績(jī),倉(cāng)促地建立網(wǎng)站、注冊(cè)域名、買(mǎi)進(jìn)硬件設(shè)備、配備相關(guān)軟件,但熱鬧過(guò)一陣子之后,許多事便無(wú)人問(wèn)津。這不僅有悖于國(guó)家建立電子政務(wù)的初衷,而且容易造成人、財(cái)、物等資源的極大浪費(fèi)。政府網(wǎng)站的建設(shè)不是要給上級(jí)領(lǐng)導(dǎo)和普通百姓“作秀”,而是要在網(wǎng)絡(luò)上真正建設(shè)一個(gè)信息豐富、內(nèi)容實(shí)用、服務(wù)快捷、互動(dòng)性強(qiáng)的電子政府。這不是“畢其功于一役”的事情,而是需要循序漸進(jìn)、長(zhǎng)期不懈的艱苦努力。

(二)地區(qū)發(fā)展不平衡

一些落后地區(qū)在建立電子政務(wù)的過(guò)程中會(huì)遇到比其他地區(qū)更多、更復(fù)雜的困難。首先是資金投入不足:建立電子政務(wù)需要大量的前期投入,這筆錢(qián)對(duì)發(fā)達(dá)地區(qū)來(lái)說(shuō)也許算不了什么,而落后地區(qū)多為吃飯財(cái)政,要用錢(qián)的地方很多,常常是捉襟見(jiàn)肘。對(duì)他們來(lái)說(shuō),如何解決在電子政務(wù)上的投資是一個(gè)非常令人頭疼的問(wèn)題;其次是技術(shù)條件落后:由于教育水平和經(jīng)濟(jì)能力的限制,落后地區(qū)的電腦普及率和上網(wǎng)率低得令人驚奇,有相當(dāng)多的人根本沒(méi)有能力或沒(méi)有機(jī)會(huì)去認(rèn)識(shí)和享受現(xiàn)代科技帶給他們的生活變化,電子政務(wù)缺少社會(huì)利用的基礎(chǔ)條件;再者是行政基礎(chǔ)薄弱:建立電子政府不是一蹴而就的事,政府的內(nèi)部管理和外部服務(wù)都應(yīng)具備一定的基礎(chǔ)性條件,否則,沒(méi)有科學(xué)化的管理和規(guī)范化的操作,政府e化就是在沙灘上蓋高樓。

(三)部門(mén)協(xié)作能力不強(qiáng)

信息共享和業(yè)務(wù)協(xié)同能力不強(qiáng),各部門(mén)豐富的專業(yè)信息資源還沒(méi)有形成共享機(jī)制??绮块T(mén)業(yè)務(wù)協(xié)同亟待從國(guó)家層面予以梳理和完善,支撐業(yè)務(wù)協(xié)同的技術(shù)條件尚需在各部門(mén)的工程中予以落實(shí)。電子政務(wù)系統(tǒng)對(duì)已建公共資源的使用還不充分。中央部委90多個(gè)專網(wǎng)的業(yè)務(wù),目前僅有3個(gè)部門(mén)的6項(xiàng)應(yīng)用遷移到電子政務(wù)外網(wǎng)平臺(tái),規(guī)范和指導(dǎo)電子政務(wù)建設(shè)的國(guó)家標(biāo)準(zhǔn),還沒(méi)有得到廣泛采用,很大程度上影響了電子政務(wù)的互連互通和整體發(fā)展。

(四)電子政務(wù)信息更新不及時(shí)

我國(guó)的電子政務(wù)的發(fā)展水平目前還處于比較初級(jí)的層次,政府網(wǎng)站無(wú)論是在信息的完整性和實(shí)用性方面,還是在溝通的及時(shí)性和公開(kāi)性方面都還離公眾的期望有很大差距,普遍存在資料缺少價(jià)值、不能及時(shí)更新、內(nèi)容平淡重復(fù)、實(shí)用信息缺少、網(wǎng)頁(yè)質(zhì)量不高等缺陷。一些政府網(wǎng)站僅僅滿足于把一些法律、法規(guī)、政策、條文從紙上搬到網(wǎng)上,除了這些紅頭文件之類(lèi)的政府公文,看不到其他什么像樣的信息,而且多偏重介紹和宣傳的靜態(tài)功能,忽視政務(wù)信息的動(dòng)態(tài)特征,缺乏與用戶進(jìn)行溝通的有效手段。

【摘要】伴隨著信息時(shí)代的到來(lái),我國(guó)電子政務(wù)建設(shè)在探索中。政府網(wǎng)站建設(shè)逐步完善,政府門(mén)戶網(wǎng)站體系初步形成,政務(wù)透明度進(jìn)一步增強(qiáng)。筆者就是在此基礎(chǔ)上,從自身的實(shí)際工作經(jīng)驗(yàn)出發(fā),提出電子政務(wù)工作在發(fā)展中亟待解決的問(wèn)題,對(duì)今后電子政務(wù)建設(shè)有很重要的指導(dǎo)意義。

【關(guān)鍵詞】電子政務(wù)辦公自動(dòng)化網(wǎng)站

參考文獻(xiàn):

[1]祝江斌.中國(guó)電子政務(wù)建設(shè)存在的問(wèn)題與對(duì)策研究[J].理論月刊,2007,(01).

第8篇:電子政務(wù)論文范文

云計(jì)算(cloudcomputing)的核心概念是指從遠(yuǎn)程位置通過(guò)互聯(lián)網(wǎng)按需地提供計(jì)算服務(wù),而不是通過(guò)部署個(gè)人電腦,筆記本,移動(dòng)手持設(shè)備或甚至本地企業(yè)服務(wù)器來(lái)達(dá)到相同目的。通過(guò)將計(jì)算機(jī)硬件架構(gòu),軟件框架、存儲(chǔ)服務(wù)器和應(yīng)用資源封裝在“云端”,客戶通過(guò)互聯(lián)網(wǎng)按需獲取數(shù)據(jù)處理、數(shù)據(jù)共享和管理的服務(wù)。所以“‘云’是指各種虛擬化的計(jì)算資源池,它包括各種用于構(gòu)造應(yīng)用程序的基礎(chǔ)設(shè)施,以及在這些基礎(chǔ)設(shè)施上具體云計(jì)算應(yīng)用”。通常認(rèn)為,云計(jì)算服務(wù)包括“軟件作為服務(wù)”(SaaS,SoftwareasaService)、“平臺(tái)作為服務(wù)”(PaaS,PlatformasaService)以及“基礎(chǔ)設(shè)施作為服務(wù)”(IaaS,InfrastructureasaService)。

2.云計(jì)算下電子政務(wù)平臺(tái)的數(shù)據(jù)庫(kù)整合與共享

2.1改革思想,深化危機(jī)意識(shí)

各級(jí)政府部門(mén)需要重新定位,深化改革意識(shí),提升對(duì)信息孤島危害的認(rèn)識(shí),產(chǎn)生消除信息孤島的原動(dòng)力。唯有觀念上的轉(zhuǎn)變,改變政府部門(mén)間的協(xié)作模式,打破各自為政和互不關(guān)聯(lián)的“孤島”式管理模式,對(duì)數(shù)據(jù)多頭使用、重復(fù)輸入輸出和大量冗余產(chǎn)生極大的效率代償有充分的認(rèn)識(shí),才能可能積極對(duì)縱向和橫向的數(shù)據(jù)資源整合與共享,從而推進(jìn)云計(jì)算服務(wù)框架下電子政府的改革發(fā)展。

2.2整合調(diào)研,制定標(biāo)準(zhǔn)

產(chǎn)生信息孤島的原因之一是政府機(jī)構(gòu)在電子政務(wù)不同發(fā)展時(shí)期所采用的硬件設(shè)施和數(shù)據(jù)庫(kù)版本互不兼容;或者不同政府部門(mén)缺乏戰(zhàn)略規(guī)劃與合作,獨(dú)立采購(gòu)不同公司的硬件架構(gòu)和數(shù)據(jù)庫(kù)類(lèi)型,導(dǎo)致不同時(shí)期不同政府機(jī)構(gòu)的數(shù)據(jù)碎片化嚴(yán)重,形成一座座孤島,無(wú)法交流以及共享。所以在搭建云計(jì)算之前,需要調(diào)研、分析、提煉和抽象出數(shù)據(jù)共享范圍內(nèi)各個(gè)機(jī)構(gòu)的數(shù)據(jù)結(jié)構(gòu),數(shù)據(jù)關(guān)系以及數(shù)據(jù)用途,為標(biāo)準(zhǔn)化做準(zhǔn)備。接著需要根據(jù)調(diào)研結(jié)果制定數(shù)據(jù)庫(kù)存放標(biāo)準(zhǔn)和共享機(jī)制。具體來(lái)說(shuō),應(yīng)該包括數(shù)據(jù)庫(kù)的總體規(guī)范,數(shù)據(jù)格式標(biāo)準(zhǔn),交換共享標(biāo)準(zhǔn)以及管理規(guī)范等。

2.3電子政務(wù)云數(shù)據(jù)庫(kù)整合

雖然云計(jì)算的概念結(jié)合當(dāng)代信息技術(shù)的發(fā)展在趨向逐漸清晰和統(tǒng)一的過(guò)程中眾說(shuō)紛紜,但是可以認(rèn)為是前文中提到的核心概念的引申或者具體化。在消除電子政務(wù)信息孤島問(wèn)題的環(huán)境中,具體化的云計(jì)算定義應(yīng)該是:縱向?qū)蛹?jí)的政府機(jī)構(gòu)和橫向劃分的職能政府部門(mén)中應(yīng)用在電子政務(wù)中的計(jì)算機(jī)基礎(chǔ)服務(wù)設(shè)施、軟件和數(shù)據(jù)庫(kù)部的開(kāi)發(fā)、部署、維護(hù)和升級(jí)等由標(biāo)準(zhǔn)化的第三方計(jì)算力服務(wù)提供商供給,或者建立專門(mén)的CIO(chiefinformationofficer)機(jī)制,通過(guò)制定標(biāo)準(zhǔn)化的數(shù)據(jù)整合和共享機(jī)制,將來(lái)自不同部門(mén)的數(shù)據(jù)按照標(biāo)準(zhǔn)整合,最終得到能夠?yàn)楦鱾€(gè)部門(mén)所用共享型數(shù)據(jù)。而不再是一個(gè)委,一個(gè)局或者一個(gè)街道辦就采用一套IT設(shè)施,實(shí)行各自一套不通用和難以共享的數(shù)據(jù)庫(kù)標(biāo)準(zhǔn)。基于云計(jì)算的電子政務(wù)信息系統(tǒng)能夠?qū)ⅰ胺植际酱鎯?chǔ),分布式訪問(wèn)”的計(jì)算機(jī)系統(tǒng)整合到統(tǒng)一標(biāo)準(zhǔn)的硬件軟件框架和數(shù)據(jù)庫(kù),從而實(shí)現(xiàn)資源和數(shù)據(jù)統(tǒng)一管理和共享,不單只能夠?qū)崿F(xiàn)云平臺(tái)的資源最大化,還可以充分消除一個(gè)個(gè)信息孤島。

根據(jù)制定的數(shù)據(jù)共享規(guī)范,在云計(jì)算框架下建立統(tǒng)一的數(shù)據(jù)信息共享和管理平臺(tái)。為了達(dá)到數(shù)據(jù)共享的目的,需要重點(diǎn)設(shè)計(jì)共享型數(shù)據(jù)庫(kù)和數(shù)據(jù)倉(cāng)庫(kù)的模型。傳統(tǒng)的“萃取、轉(zhuǎn)置、加載”(ETL,Extract、Transform、Load)的開(kāi)發(fā)理念可以將不同數(shù)據(jù)源的數(shù)據(jù)進(jìn)行萃取轉(zhuǎn)換和整合到一個(gè)統(tǒng)一的數(shù)據(jù)倉(cāng)庫(kù)中。這是數(shù)據(jù)共享的前提和重要的一步。數(shù)據(jù)轉(zhuǎn)換整合的幾個(gè)步驟包括:元素化,標(biāo)準(zhǔn)化,校驗(yàn),匹配和文檔化等。通過(guò)現(xiàn)有的數(shù)據(jù)庫(kù),規(guī)范化設(shè)計(jì)出執(zhí)行于云端的,可以為各個(gè)不同來(lái)源和不同類(lèi)型的數(shù)據(jù)提供數(shù)據(jù)整合、存儲(chǔ)、分析,以打造共享的數(shù)據(jù)分享平臺(tái)這最終目的。

3.總結(jié)

第9篇:電子政務(wù)論文范文

電子政務(wù)系統(tǒng)的應(yīng)用軟件一般規(guī)模比較大,軟件在應(yīng)用過(guò)程中面向的用戶較多,系統(tǒng)結(jié)構(gòu)和業(yè)務(wù)流程相對(duì)復(fù)雜,以Web應(yīng)用為主要實(shí)現(xiàn)方式。因而,系統(tǒng)安全常見(jiàn)的風(fēng)險(xiǎn)主要有Web應(yīng)用的SQL注入漏洞、表單繞過(guò)漏洞、上傳繞過(guò)漏洞、權(quán)限繞過(guò)漏洞、數(shù)據(jù)庫(kù)下載漏洞等。同時(shí)也常常存在應(yīng)用系統(tǒng)管理員賬戶空口令或弱口令、未設(shè)置應(yīng)用賬戶口令復(fù)雜度限制、無(wú)應(yīng)用系統(tǒng)登錄和操作日志等風(fēng)險(xiǎn)。在軟件應(yīng)用安全層面,安全方面的保證沒(méi)有統(tǒng)一的方法和手段。在保證整個(gè)系統(tǒng)安全運(yùn)行過(guò)程中針對(duì)信息安全的部分,如對(duì)數(shù)據(jù)庫(kù)訪問(wèn)安全,訪問(wèn)控制,加密與鑒別等應(yīng)用層面的安全防護(hù),主要從客戶端避免和減少人為非法利用應(yīng)用程序,從應(yīng)用軟件設(shè)計(jì)、實(shí)現(xiàn)到使用維護(hù),以及應(yīng)用軟件對(duì)系統(tǒng)資源、信息的訪問(wèn)等方面保證安全。

二、軟件應(yīng)用安全要求與技術(shù)防護(hù)

2.1身份鑒別與訪問(wèn)控制

用戶身份認(rèn)證是保護(hù)信息系統(tǒng)安全的一道重要防線,認(rèn)證的失敗可能導(dǎo)致整個(gè)系統(tǒng)安全防護(hù)的失敗。電子政務(wù)系統(tǒng)的用戶對(duì)系統(tǒng)資源訪問(wèn)之前,應(yīng)通過(guò)口令、標(biāo)記等方式完成身份認(rèn)證,阻止非法用戶訪問(wèn)系統(tǒng)資源。從技術(shù)防護(hù)的角度來(lái)說(shuō),軟件應(yīng)保障對(duì)所有合法用戶建立賬號(hào),并在每次用戶登錄系統(tǒng)時(shí)進(jìn)行鑒別。軟件應(yīng)用管理員應(yīng)設(shè)置一系列口令控制規(guī)則,如口令長(zhǎng)度、口令多次失敗后的賬戶鎖定,強(qiáng)制口令更新等,以確保口令安全。軟件應(yīng)用中對(duì)用戶登錄全過(guò)程應(yīng)具有顯示、記錄及安全警示功能。用戶正常登錄后,為防止長(zhǎng)時(shí)間登錄而被冒用等情況,系統(tǒng)應(yīng)有自動(dòng)退出等登錄失效處理功能。此外,應(yīng)用系統(tǒng)需要及時(shí)清除存儲(chǔ)空間中關(guān)于用戶身份的鑒別信息,如客戶端的cookie等。系統(tǒng)軟件應(yīng)用中的文件、數(shù)據(jù)庫(kù)等客體資源不是所有用戶都允許訪問(wèn)的,訪問(wèn)時(shí)應(yīng)符合系統(tǒng)的安全策略。系統(tǒng)中許多應(yīng)用軟件在設(shè)計(jì)和使用過(guò)程中經(jīng)常會(huì)有權(quán)限控制不精確,功能劃分過(guò)于籠統(tǒng)等現(xiàn)象,影響了系統(tǒng)的安全使用。目前,從應(yīng)用軟件的研發(fā)和技術(shù)實(shí)現(xiàn)來(lái)看,授權(quán)訪問(wèn)控制機(jī)制多采用數(shù)據(jù)庫(kù)用戶和應(yīng)用客戶端用戶分離的方式,訪問(wèn)控制的粒度達(dá)到主體為用戶級(jí),客體為文件、數(shù)據(jù)庫(kù)表級(jí)。在分配用戶權(quán)限時(shí),用戶所具有的權(quán)限應(yīng)該與其需使用的功能相匹配,不分配大于其使用功能的權(quán)限,即分配所謂“最小授權(quán)”原則。對(duì)于系統(tǒng)的一些特殊用戶或角色(如管理和審計(jì))如分配的權(quán)限過(guò)大,則系統(tǒng)安全風(fēng)險(xiǎn)將過(guò)于集中,因此,應(yīng)將特別權(quán)限分配給不同的用戶,并在他們之間形成相互制約的關(guān)系。

2.2通信安全

電子政務(wù)系統(tǒng)應(yīng)用軟件的設(shè)計(jì)、研發(fā)以及應(yīng)用過(guò)程中,需要重點(diǎn)關(guān)注通信安全,特別是對(duì)通信完整性的保護(hù)。除應(yīng)用加密通信外,通信雙方還應(yīng)根據(jù)約定的方法判斷對(duì)方信息的有效性。在信息通信過(guò)程中,為使通信雙方之間能正確地傳輸信息,需要建立一整套關(guān)于信息傳輸順序、信息格式和信息內(nèi)容等的約定,因?yàn)閮H僅使用網(wǎng)絡(luò)通信協(xié)議仍然無(wú)法對(duì)應(yīng)用層面的通信完整性提供安全保障,還需在軟件層面設(shè)計(jì)并實(shí)現(xiàn)可自定義的供雙方互為驗(yàn)證的工作機(jī)制。而且,為防止合法通信的抵賴,系統(tǒng)應(yīng)具有在請(qǐng)求的情況下為數(shù)據(jù)原發(fā)者或接收者提供數(shù)據(jù)原發(fā)或數(shù)據(jù)接收證據(jù)的功能。為保障信息系統(tǒng)通信的保密性,應(yīng)用軟件需具備在通信雙方建立連接之前,首先利用密碼技術(shù)進(jìn)行會(huì)話初始化驗(yàn)證,以確保通信雙方的合法性的能力。其次,在通信過(guò)程中,能保證選用符合國(guó)家有關(guān)部門(mén)要求的密碼算法對(duì)整個(gè)報(bào)文或會(huì)話過(guò)程進(jìn)行加密。通信雙方約定加密算法,對(duì)信息進(jìn)行編碼和解碼。此外,應(yīng)用軟件中需設(shè)置通話超時(shí)和自動(dòng)退出機(jī)制,即當(dāng)通信雙方中有一方在一段時(shí)間內(nèi)未做任何響應(yīng),這表明可能存在通信異常情況,另一方能夠自動(dòng)結(jié)束會(huì)話,以免造成信息在通信過(guò)程中的泄露。

2.3安全審計(jì)

安全審計(jì)通過(guò)采集各種類(lèi)型的日志數(shù)據(jù),提供對(duì)日志的統(tǒng)一管理和查詢,使用特定規(guī)則,對(duì)系統(tǒng)軟件應(yīng)用狀態(tài)實(shí)時(shí)監(jiān)視,生成安全分析報(bào)告。安全審計(jì)的應(yīng)用,能夠規(guī)范系統(tǒng)用戶的軟件應(yīng)用行為,起到預(yù)防、追蹤和震懾作用。安全審計(jì)應(yīng)用要覆蓋所有用戶,記錄應(yīng)用系統(tǒng)重要的安全相關(guān)事件,包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)功能的執(zhí)行等。記錄包括事件的日期和時(shí)間、用戶、事件類(lèi)型、事件是否成功,及其他與審計(jì)相關(guān)的信息,并有能力依據(jù)安全策略及時(shí)報(bào)警和中斷危險(xiǎn)操作。此外,審計(jì)記錄應(yīng)受到妥善保護(hù),避免受到未預(yù)期的刪除、修改或覆蓋等操作,可追溯到的記錄應(yīng)不少于一年。在日常審計(jì)的基礎(chǔ)上,應(yīng)通過(guò)分析審計(jì)記錄,及時(shí)發(fā)現(xiàn)并封堵系統(tǒng)漏洞,提升系統(tǒng)安全強(qiáng)度,定位網(wǎng)絡(luò)安全隱患的來(lái)源,舉證系統(tǒng)使用過(guò)程中違法犯罪的法律、刑事責(zé)任。電子政務(wù)系統(tǒng)軟件應(yīng)用安全審計(jì)可結(jié)合網(wǎng)絡(luò)審計(jì)、數(shù)據(jù)庫(kù)審計(jì)、應(yīng)用和運(yùn)維日志審計(jì)進(jìn)行,幾乎全部需要定制開(kāi)發(fā)。

2.4系統(tǒng)資源控制

電子政務(wù)系統(tǒng)的資源使用主要體現(xiàn)在CPU、內(nèi)存、帶寬等資源的使用上,在這個(gè)過(guò)程中,除了系統(tǒng)軟件以外,應(yīng)用軟件也需要建立一組能夠體現(xiàn)資源使用狀況的指標(biāo),來(lái)判斷系統(tǒng)資源是否能滿足軟件應(yīng)用的正常運(yùn)行要求,當(dāng)系統(tǒng)資源相關(guān)性能降低到預(yù)先規(guī)定的最小值時(shí),應(yīng)能及時(shí)報(bào)警。并對(duì)資源使用的異常情況進(jìn)行檢測(cè),及時(shí)發(fā)現(xiàn)資源使用中的安全隱患。系統(tǒng)資源應(yīng)保證優(yōu)先提供給重要、緊急的軟件應(yīng)用。因此,在資源控制的安全策略上應(yīng)設(shè)定優(yōu)先級(jí),并根據(jù)優(yōu)先級(jí)分配系統(tǒng)資源,從而確保對(duì)關(guān)鍵軟件應(yīng)用的支持。技術(shù)實(shí)現(xiàn)上設(shè)計(jì)用戶登錄系統(tǒng)時(shí),軟件為其分配與其權(quán)限相對(duì)應(yīng)的連接資源和系統(tǒng)服務(wù),為防止系統(tǒng)資源的重復(fù)分配,應(yīng)禁止同一用戶賬號(hào)在同一時(shí)間內(nèi)并發(fā)登錄,并且,在用戶登錄后防止長(zhǎng)時(shí)間非正常占用系統(tǒng)資源,而降低系統(tǒng)的性能或造成安全隱患,通常設(shè)計(jì)根據(jù)安全策略設(shè)置登錄終端的操作超時(shí)鎖定和鑒別失敗鎖定,并規(guī)定解鎖或終止方式。同樣,系統(tǒng)對(duì)發(fā)起業(yè)務(wù)的會(huì)話分配所用到的資源,也采用根據(jù)安全屬性(用戶身份、訪問(wèn)地址、時(shí)間范圍等)允許或拒絕用戶建立會(huì)話連接,對(duì)一個(gè)時(shí)間段內(nèi)可能的并發(fā)會(huì)話連接數(shù)和單個(gè)用戶的多重并發(fā)會(huì)話數(shù)量進(jìn)行限制。在系統(tǒng)整體資源的使用上,對(duì)最大并發(fā)會(huì)話連接數(shù)進(jìn)行限制。此外,對(duì)電子政務(wù)系統(tǒng)被刪除的文件等的剩余信息,特別是涉及國(guó)家秘密、敏感信息的內(nèi)容,一定要重點(diǎn)關(guān)注并加強(qiáng)安全保護(hù)??刹捎孟铝屑夹g(shù)實(shí)現(xiàn)保護(hù):(1)采用先進(jìn)的磁盤(pán)讀寫(xiě)技術(shù)對(duì)磁盤(pán)的物理扇區(qū)進(jìn)行多次反復(fù)的寫(xiě)操作,直到擦寫(xiě)過(guò)后的磁盤(pán)扇區(qū)內(nèi)數(shù)據(jù)無(wú)法恢復(fù);(2)根據(jù)不同的分區(qū)格式進(jìn)行采用不同的數(shù)據(jù)銷(xiāo)毀處理算法,對(duì)文件在磁盤(pán)上所有存放位置進(jìn)行逐個(gè)清除,確保文件不會(huì)在磁盤(pán)上留下任何痕跡;(3)進(jìn)行目錄、剩余磁盤(pán)空間或整個(gè)磁盤(pán)的數(shù)據(jù)銷(xiāo)毀,銷(xiāo)毀后的目錄、剩余磁盤(pán)空間或者整個(gè)磁盤(pán)不存在任何數(shù)據(jù),無(wú)法通過(guò)軟件技術(shù)手段恢復(fù)。

2.5軟件代碼安全

在電子政務(wù)系統(tǒng)應(yīng)用軟件開(kāi)發(fā)之前,要制定應(yīng)用程序代碼編寫(xiě)安全規(guī)范,要求開(kāi)發(fā)人員遵從規(guī)范編寫(xiě)代碼。應(yīng)用程序代碼自身存在的漏洞被利用后可能會(huì)危害系統(tǒng)安全。因此,應(yīng)對(duì)應(yīng)用軟件代碼進(jìn)行安全脆弱性分析,以幫助其不斷改進(jìn)完善,從而有效降低軟件應(yīng)用的安全風(fēng)險(xiǎn)。研發(fā)工作結(jié)束后,應(yīng)及時(shí)對(duì)程序代碼的規(guī)范性進(jìn)行審查,以查找其設(shè)計(jì)缺陷及錯(cuò)誤信息。代碼審查一般根據(jù)需要列出所需資料清單,由應(yīng)用軟件使用方收集并提供相應(yīng)的材料。代碼測(cè)試人員與開(kāi)發(fā)人員書(shū)面確認(rèn)測(cè)試內(nèi)容和過(guò)程,配置運(yùn)行環(huán)境,對(duì)代碼進(jìn)行預(yù)編譯操作,確認(rèn)可執(zhí)行使用。然后使用特定的測(cè)試工具進(jìn)行代碼的安全測(cè)試操作,對(duì)測(cè)試結(jié)果進(jìn)行分析。對(duì)發(fā)現(xiàn)的問(wèn)題進(jìn)行風(fēng)險(xiǎn)分析和估算,制作軟件缺陷、問(wèn)題簡(jiǎn)表,撰寫(xiě)測(cè)試報(bào)告并交付開(kāi)發(fā)方修改,并對(duì)已經(jīng)整改的部分進(jìn)行復(fù)測(cè)。值得注意的是,那些已經(jīng)通過(guò)安全測(cè)試的代碼,還需要運(yùn)行在通過(guò)安全測(cè)試的支撐平臺(tái)、編譯環(huán)境中才能實(shí)現(xiàn)真正的安全運(yùn)行。

2.6軟件容錯(cuò)

電子政務(wù)系統(tǒng)中應(yīng)用軟件的高可用性是保障系統(tǒng)安全、平穩(wěn)運(yùn)行的基礎(chǔ)。軟件容錯(cuò)的原理是通過(guò)提供足夠的冗余信息和算法程序,使系統(tǒng)在實(shí)際運(yùn)行時(shí)能夠及時(shí)發(fā)現(xiàn)錯(cuò)誤,并能采取補(bǔ)救措施。對(duì)系統(tǒng)軟件應(yīng)用安全來(lái)說(shuō),應(yīng)充分考慮到軟件自身出現(xiàn)異常的可能性。軟件在應(yīng)用過(guò)程中,除設(shè)計(jì)對(duì)軟件運(yùn)行狀態(tài)的監(jiān)測(cè)外,當(dāng)故障發(fā)生時(shí)能實(shí)時(shí)檢測(cè)到故障狀態(tài)并報(bào)警,防止軟件異常的進(jìn)一步蔓延,應(yīng)具有自動(dòng)保護(hù)能力,即當(dāng)故障發(fā)生時(shí)能夠自動(dòng)保存當(dāng)前所有狀態(tài)。此外,操作人員對(duì)應(yīng)用軟件的操作可能會(huì)出現(xiàn)失誤。因此,系統(tǒng)應(yīng)對(duì)輸入的數(shù)據(jù)、指令進(jìn)行有效性檢查,判斷其是否合法、越權(quán),并能及時(shí)進(jìn)行糾正。關(guān)鍵功能應(yīng)支持按照操作順序進(jìn)行功能性撤銷(xiāo),以避免因誤操作而導(dǎo)致的嚴(yán)重后果。

三、結(jié)語(yǔ)