一、電子政務(wù)對(duì)安全的特殊需求
電子政務(wù)對(duì)安全的特殊需求實(shí)際上就是要合理地解決網(wǎng)絡(luò)開放性與安全性之間的矛盾。在電子政務(wù)系統(tǒng)信息暢通的基礎(chǔ)上,有效阻止非法訪問和攻擊對(duì)系統(tǒng)的破壞。
具體到技術(shù)層面,除了傳統(tǒng)的防病毒、防火墻等安全措施以外,電子政務(wù)特殊的安全需求主要表現(xiàn)在以下幾個(gè)方面。
1.內(nèi)外網(wǎng)間安全的數(shù)據(jù)交換
電子政務(wù)應(yīng)用中勢(shì)必存在內(nèi)網(wǎng)與專網(wǎng)、外網(wǎng)間的信息交換需求,然而基于內(nèi)網(wǎng)數(shù)據(jù)保密性的考慮,我們又不希望內(nèi)網(wǎng)暴露在對(duì)外環(huán)境中。解決該問題的有效方式是設(shè)置安全島,通過安全島來實(shí)現(xiàn)內(nèi)外網(wǎng)間信息的過濾和兩個(gè)網(wǎng)絡(luò)間的物理隔離,從而在內(nèi)外網(wǎng)間實(shí)現(xiàn)安全的數(shù)據(jù)交換。安全島是獨(dú)立于電子政務(wù)內(nèi)、外網(wǎng)的一個(gè)特殊的過渡網(wǎng)絡(luò),它被置于內(nèi)網(wǎng)、專網(wǎng)和外網(wǎng)相交的邊界位置,一方面將內(nèi)網(wǎng)與外網(wǎng)物理隔離斷開防止外網(wǎng)中黑客利用漏洞等攻擊手段進(jìn)入內(nèi)網(wǎng),另一方面又完成數(shù)據(jù)的中轉(zhuǎn),在其安全策略的控制下安全地進(jìn)行內(nèi)外網(wǎng)間的數(shù)據(jù)交換。
隔離網(wǎng)閘(GAP)技術(shù)是實(shí)現(xiàn)安全島的關(guān)鍵技術(shù),它如同一個(gè)高速開關(guān)在內(nèi)外網(wǎng)間來回切換,同一時(shí)刻內(nèi)外網(wǎng)間沒有連接,處于物理隔離狀態(tài)。在此基礎(chǔ)上,隔離網(wǎng)閘作為代理從外網(wǎng)的網(wǎng)絡(luò)訪問包中抽取出數(shù)據(jù)然后通過反射開關(guān)轉(zhuǎn)入內(nèi)網(wǎng),完成數(shù)據(jù)中轉(zhuǎn)。在中轉(zhuǎn)過程中,隔離網(wǎng)閘會(huì)對(duì)抽取的數(shù)據(jù)做應(yīng)用層的協(xié)議檢查、內(nèi)容檢測(cè),也會(huì)對(duì)IP包地址實(shí)施過濾控制,由于隔離網(wǎng)閘采用了獨(dú)特的開關(guān)切換機(jī)制,因此,在進(jìn)行這些檢查時(shí)網(wǎng)絡(luò)實(shí)際上處于斷開狀態(tài),只有通過嚴(yán)格檢查的數(shù)據(jù)才有可能進(jìn)入內(nèi)網(wǎng),即使黑客強(qiáng)行攻擊了隔離網(wǎng)閘,由于攻擊發(fā)生時(shí)內(nèi)外網(wǎng)始終處于物理斷開狀態(tài),黑客也無法進(jìn)入內(nèi)網(wǎng)。另一方面,由于隔離網(wǎng)閘僅抽取數(shù)據(jù)交換進(jìn)內(nèi)網(wǎng),因此,內(nèi)網(wǎng)不會(huì)受到網(wǎng)絡(luò)層的攻擊,這就在物理隔離的同時(shí)實(shí)現(xiàn)了數(shù)據(jù)的安全交換。
以隔離網(wǎng)閘技術(shù)為核心,通過添加VPN通信認(rèn)證、加密、入侵檢測(cè)和對(duì)數(shù)據(jù)的病毒掃描,就可構(gòu)成一個(gè)在物理隔離基礎(chǔ)上實(shí)現(xiàn)安全數(shù)據(jù)交換的信息安全島。
2.網(wǎng)絡(luò)域的控制
電子政務(wù)的網(wǎng)絡(luò)應(yīng)該處于嚴(yán)格的控制之下,只有經(jīng)過認(rèn)證的設(shè)備可以訪問網(wǎng)絡(luò),并且能明確地限定其訪問范圍,這對(duì)于電子政務(wù)的網(wǎng)絡(luò)安全而言同樣十分重要。然而目前絕大部分網(wǎng)絡(luò)是基于TCP/IPV4網(wǎng)絡(luò)協(xié)議的,它本身不具備這種控制能力。要加強(qiáng)電子政務(wù)網(wǎng)絡(luò)的控制與管理能力,可以采用基于802.1x帶網(wǎng)絡(luò)接入認(rèn)證功能的交換機(jī)來實(shí)現(xiàn)。802.1x協(xié)議能夠?qū)尤朐O(shè)備實(shí)現(xiàn)認(rèn)證,從而控制網(wǎng)絡(luò)的設(shè)備訪問,它可以利用第三方的認(rèn)證系統(tǒng)加強(qiáng)認(rèn)證的安全強(qiáng)度,如Radius、TACACS以及CA等系統(tǒng)。802.1x協(xié)議使得電子政務(wù)網(wǎng)絡(luò)處于中心可管理的狀態(tài),從而使得各種網(wǎng)絡(luò)域管理策略得以實(shí)現(xiàn)。
3.標(biāo)準(zhǔn)可信時(shí)間源的獲取
時(shí)間在電子政務(wù)安全應(yīng)用上具有其特定的重要意義。政務(wù)文件上的時(shí)間標(biāo)記是重要的政策執(zhí)行依據(jù)和憑證,政務(wù)信息傳遞過程中的時(shí)間標(biāo)記又是防止網(wǎng)絡(luò)欺詐行為的重要指標(biāo),同時(shí),時(shí)間也是政府各部門協(xié)同辦公的參照物,因此,電子政務(wù)系統(tǒng)需要建立全系統(tǒng)可信、統(tǒng)一的時(shí)間源,這是保證電子政務(wù)系統(tǒng)不致出現(xiàn)混亂的關(guān)鍵因素。建立可信統(tǒng)一的時(shí)間源可以通過在標(biāo)準(zhǔn)時(shí)間源(如本地天文臺(tái)、電視臺(tái)等)上附加數(shù)字簽名的方法來獲得,附加數(shù)字簽名的目的是防止時(shí)間在傳輸途中被篡改情況的發(fā)生。
4.信息傳遞過程中的加密
電子政務(wù)應(yīng)用涵蓋政府內(nèi)部辦公和面對(duì)公眾的信息服務(wù)兩大方面。就政府內(nèi)部辦公而言,電子政務(wù)系統(tǒng)涉及到部門與部門之間、上下級(jí)之間、地區(qū)與地區(qū)間的公文流轉(zhuǎn),這些公文的信息往往涉及到機(jī)密等級(jí)的問題,應(yīng)予以嚴(yán)格保密。因此,在信息傳遞過程中,必須采取適當(dāng)?shù)募用芊椒▽?duì)信息進(jìn)行加密。基于IPsec的加密方式正被廣泛采用,其優(yōu)點(diǎn)顯而易見:IPSEC對(duì)應(yīng)用系統(tǒng)透明且具有極強(qiáng)的安全性,這一點(diǎn)對(duì)于要開發(fā)龐大應(yīng)用的電子政務(wù)來說,就顯得極有好處了,應(yīng)用系統(tǒng)開發(fā)商不必為數(shù)據(jù)傳輸過程中的加密做過多的考慮。IPsec有多種應(yīng)用方式,采用IPsec網(wǎng)關(guān)是比較理想的選擇,它同時(shí)也易于部署和維護(hù)。
5.操作系統(tǒng)的安全性考慮
網(wǎng)絡(luò)安全的重要基礎(chǔ)之一是安全的操作系統(tǒng),因?yàn)樗械恼?wù)應(yīng)用和安全措施(包括防火墻、防病毒、入侵檢測(cè)等)都依賴操作系統(tǒng)提供底層支持。操作系統(tǒng)的漏洞或配置不當(dāng)將有可能導(dǎo)致整個(gè)安全體系的崩潰。更危險(xiǎn)的是,我們無法保證國外廠家的操作系統(tǒng)產(chǎn)品不存在后門。在操作系統(tǒng)安全方面,有兩點(diǎn)是值得考慮的:一是采用具有自主知識(shí)產(chǎn)權(quán)且源代碼對(duì)政府公開的產(chǎn)品;二是利用漏洞掃描工具定期檢查系統(tǒng)漏洞和配置更改情況,及時(shí)發(fā)現(xiàn)問題。
6.?dāng)?shù)據(jù)備份與容災(zāi)
任何的安全措施都無法保證數(shù)據(jù)萬無一失,硬件故障、自然災(zāi)害以及未知病毒的感染都有可能導(dǎo)致政府重要數(shù)據(jù)的丟失。因此,在電子政務(wù)安全體系中必須包括數(shù)據(jù)的容災(zāi)與備份,并且最好是異地備份。
二、電子政務(wù)的網(wǎng)絡(luò)架構(gòu)
電子政務(wù)網(wǎng)絡(luò)系統(tǒng)可規(guī)劃為一個(gè)四層的安全控制域,網(wǎng)絡(luò)安全設(shè)計(jì)以各域的工作特點(diǎn)為依據(jù)進(jìn)行設(shè)計(jì)。
核心層(核心數(shù)據(jù)存儲(chǔ)與處理):是政府信息的集中存儲(chǔ)與處理的域,該域必須具有極其嚴(yán)格的安全控制策略,信息必須通過中間處理層才能獲得。
辦公業(yè)務(wù)層(日常辦公與事務(wù)處理):是政府內(nèi)部的電子辦公環(huán)境,該區(qū)域內(nèi)的信息只能在內(nèi)部流動(dòng)。
信息交換層(友鄰、上下級(jí)部門間):一部分需要各部門交換的信息可以通過專網(wǎng)域進(jìn)行交換。該區(qū)域負(fù)責(zé)將信息從一個(gè)內(nèi)網(wǎng)傳送到另一個(gè)內(nèi)網(wǎng)區(qū)域,它不與外網(wǎng)域有任何信息交換。
公眾服務(wù)層(電子窗口與信息服務(wù)):政府部門公共信息的發(fā)布場(chǎng)所,實(shí)現(xiàn)政府與公眾的互操作。該域與內(nèi)網(wǎng)和專網(wǎng)物理隔離。
典型的電子政務(wù)網(wǎng)絡(luò)架構(gòu)由內(nèi)網(wǎng)、外網(wǎng)和專網(wǎng)這三部分組成。
整個(gè)電子政務(wù)安全環(huán)境包括以下部分:基礎(chǔ)安全服務(wù)設(shè)施、網(wǎng)絡(luò)信任域基礎(chǔ)設(shè)施、網(wǎng)絡(luò)安全支撐平臺(tái)產(chǎn)品和容災(zāi)備份系統(tǒng)四部分組成。
三、采購安全產(chǎn)品時(shí)的注意事項(xiàng)
電子政務(wù)系統(tǒng)在安全類產(chǎn)品采購時(shí)應(yīng)注意的事項(xiàng)包括以下幾點(diǎn):
1.產(chǎn)品必須具有公安部《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品銷售許可證》和檢測(cè)報(bào)告,國家規(guī)定任何不具備許可證的安全產(chǎn)品不允許在中國銷售。
2.如果該安全產(chǎn)品涉及數(shù)據(jù)加密,根據(jù)商用密碼管理?xiàng)l例的規(guī)定,該產(chǎn)品的加密算法應(yīng)具有國密辦的批準(zhǔn)文號(hào)。
3.在選擇安全產(chǎn)品時(shí),應(yīng)盡量選擇具有我國自主知識(shí)產(chǎn)權(quán)的產(chǎn)品,這類產(chǎn)品具有自主知識(shí)產(chǎn)權(quán)的源代碼,安全性較高,而且有利于廠家對(duì)產(chǎn)品的升級(jí)與維護(hù)。
4.應(yīng)盡量選擇具有更先進(jìn)技術(shù)的安全產(chǎn)品。在安全領(lǐng)域同一種安全產(chǎn)品往往具有幾代技術(shù),如防火墻產(chǎn)品就有包過濾技術(shù)、代理技術(shù)和包過濾+代理技術(shù)三類,后一種顯然技術(shù)先進(jìn)一些,安全等級(jí)也更高。我們?cè)谶x購之前應(yīng)適當(dāng)了解該產(chǎn)品的技術(shù)演變,選擇較先進(jìn)的安全產(chǎn)品。
5.安全產(chǎn)品的系統(tǒng)處理速度值得考慮,安全類產(chǎn)品由于具有復(fù)雜的分析過濾功能,因此往往成為系統(tǒng)的瓶頸,對(duì)于電子政務(wù)中帶寬要求較高或訪問量較大的應(yīng)用來說(如視頻服務(wù)等),安全產(chǎn)品的處理速度直接影響到應(yīng)用的效果。
6.注意察看安全產(chǎn)品在權(quán)威機(jī)構(gòu)(如公安部安全產(chǎn)品檢測(cè)中心、中國信息安全的測(cè)評(píng)認(rèn)證中心)的檢測(cè)報(bào)告,其各項(xiàng)安全功能是否達(dá)到安全要求。(