论文部分内容阅读
随着计算机技术和网络的发展,人们的生活与工作对计算机网络的依赖性达到了前所未有的程度。不法分子利用电子政务网络的安全漏洞,尽其所能,对电子政务的各个方面都造成了严重的破坏。通过调研,发现北京市大多数局、部委的电子政务内网均没有采用安全加密措施,根据信息安全等级保护的要求,二级以上系统必须采用一定的加密算法,而现状却不容乐观,这样便给网络中留下了极大的安全隐患。无线电子政务内网正在起步阶段,其安全性也是正在建设的部门最密切关注的问题,是系统能否够发挥作用的决定因素。因此,电子政务网络的安全性是目前电子政务发展的关键问题,如不能保证电子政务网络的安全性,将会对国家和人民造成极大的损失。电子政务网络中最易受到攻击的部分就是电子政务内网,因为电子政务内网中传输的数据承载着重要的政务信息,而因其本身的脆弱性,抵抗攻击的能力相对较弱,所以要对电子政务内网的安全性进行全面的保护。本文通过对电子政务内网现有网络结构的分析,分别找出有线网络和无线网络的安全性不足,并加以改进。在有线网方面,经过对北京市十个以上的部委、机关进行实际考察后,分析了电子政务内网数据传输的安全威胁,采用安全中间件和J2EE技术设计了加密程序对数据传输进行保护,并通过实验仿真,验证其对电子政务内网之间数据传输安全性的保护能力。在无线网方面,通过对目前应用较为广泛的无线空口协议——WiMAX和McWiLL的安全性进行分析,分析总结出两个网络中存在的安全问题,进而得出无线电子政务内网在网络方面存在的安全威胁,将其作为恶意代码规则库的设计参考,在设计充分考虑到针对以上网络缺陷存在的相关攻击方式。分析无线电子政务终端的业务形式以及存在的安全威胁,并且以Android系统为例,通过对现有大量应用内嵌恶意代码的分析,设计实现了恶意代码检测系统的恶意规则库,进一步提高了恶意代码检测结果的精确性,保证了无线政务终端的安全性。