中国学科信息门户网站建设的现状与问题探讨

中国学科信息门户网站建设的现状与问题探讨
中国学科信息门户网站建设的现状与问题探讨

收稿日期:2006 05 13

作者简介:吕慧平(1970 ),女,博士,浙江大学图书馆馆员,研究方向:文献资源建设、信息资源共享等,已发表论文20余篇。

陈益君(1963 ),男,现任浙江大学医学分馆馆长,研究馆员,研究方向:期刊管理、信息资源共享和知识产权保护等,已发表论文60余篇,出版著作6部。

周 敏(1970 ),男,现任浙江大学医学分馆咨询部主任,馆员,已发表论文数篇。

中国学科信息门户网站建设的现状与问题探讨

吕慧平 陈益君 周 敏

(浙江大学,杭州310027)

摘 要! 通过对中国学科信息门户网站建设现状的调查,从建设单位、学科类型、信息内容、管理系统、元数据应用和资源组织等方面分析学科信息门户建设的现状。在对比国内外学科信息门户建设的基础上,指出学科门户建设中存在发展规划、国际合作、资源规模、学科门类和技术应用等5个方面的不足。

关键词! 学科信息门户;数字图书馆;网络信息组织;门户建设现状;存在问题

Abstract ! Representative websites of Subject Information Gateway (SIG)in China were described as to their establisher,subject type,information structure,management system,metadata application and resource organization.By comparing the SIGs in China with those overseas,major restrictions to the development of Chinese SIGs were given in terms of develop mental layout,in ternati onal collaboration,resource size,subject configuration number and application of key techniques.

Key w ords ! subject information gateway;digital li brary;Web information organization;developmental sta tus;existing issues

中图分类号!G250 73

文献标识码!A

文章编号!1008-0821(2006)09-0137-05

互联网为人们提供了崭新的、动态的信息传播方式,引发了知识、信息的生产、传播和加工处理的全新变革。目前,互联网上用于信息发现的主要工具是搜索引擎,搜索引擎对网络信息资源的组织、检索起到了一定的作用。但由于搜索引擎没有采用受控语言,一次检索经常会有上千、上万条满足检索条件的与用户需求无关的信息出现,这种查全率和查准率都不高的检索,难以减轻用户的信息筛选负担。为此,许多学术图书馆和研究机构都在寻找一种方法,使其用户可以快速、高效地找到互联网上高质量的信息资源,学科信息门户网站由此应运而生。学科信息门户(Subject Information Gateway,简称SIG)致力于将特定学科领域的信息资源、工具与服务集成到一个整体中,为用户提供一个方便的信息检索和服务入口。其实,目前国内外已建立的?学科信息门户#都是?质量受控学科信息门户#(Quality controlled Subject Information Gateway,简称QSIG),是针对特定学科或主题领域,按照一定的资源选择和评价标准、规范的资源描述和组织体系,对具有一定学术价值的网络资源进行搜集、选择、描述和组织,并提供浏览、检索、导航等增值服务的专门性信息门户。SIG 是网络指南、资源导航、指示数据库的进一步发展,它是解决网络信息超载问题的有效途径,是图书情报人员利用自身对信息资源加工组织的经验和特长,结合现代信息技术的要求,参与网络信息资源组织和有序化工作的体现。学科信息门户的出现,为科研人员在单位时间里提高信息获取的质量和效能提供了可能。

1 中国大陆SIG 建设现状分析

SIG 的建设起始于1996年DESIRE 项目的一期工程,SIG 概念最早是由T Koch 等人提出来的,SIG 在国外的研究和发展已达到了较高的水平。现在,SIG 在欧洲渐趋普及,一大批面向数学、工程技术、医学、社会科学的SIG 相继建立,到2001年DESIRE 项目第二期工程时,世界范围内有名的SIG 已达上百个。国内图书情报机构参与网络信息资源的选择与组织,大约始于1999年上海图书馆的?数字图书馆资源总汇表#和2000年CALIS 组织的学科导航库。2002年1月以来,在中科院知识创新工程科技基础设施建设专项?国家科学数字图书馆(C SDL)项目#的资助下,我国已建成:生命科学、化学、数学物理、资源环境、图书情报等SIG 网站,同时产生了长江流域资源生态环境、天然药物、微生物、科技政策与管理等特色学科门户,以及由NSTL 建设的热点门户,如纳米科技、认知科学、食物与营养、艾滋病预防与控制等热点门户。另外,武汉理工大学利用自主软件建设了?材料复合新技术信息门户#和?交通运输工程信息门户#,中国林业科学研究院和中国林科院图书馆合作建设了?林业学科信息门户#。下面,我们从SIG 的建设者、门户类型、信息内容、元数据应用、管理系统、资源组织等方面来分析我国SIG 发展的现状。

1 1 SI G 建设主体

中国SIG 的建设主体主要是中国科学院系统的信息机构及个别高校图书馆,与国外相比存在建设主体相对单一、

September 2006No.9

?

工作研

合作面不广、合作层次不高、相互合作共建不充分等问题。国外SIG的建设主体虽然也以图书情报机构、学术研究机构和教育机构(研究所、大学)为主,但其政府机构、商业机构的参与要比我国更为广泛,并且出现由专家学者个人自建的情况,普遍建立志愿者队伍参与建设的情形。国内外SIG的共同点是普遍建有资源推荐的窗口,设有用户注册和定制服务功能(见表1)。我国SIG的建设普遍缺乏经费支持,虽然中国科学数字图书馆首期投入700万元的资金支持其SIG体系22个项目的建设,但多数的SIG缺少经费来源,其维护和发展的可持续性存在着不少问题。

表1 国内外部分学科信息门户的比较

门户名称学科覆盖面参与建设的单位INFOMINE所有学科(综合性)20多所大学的图书馆员

Social Science Information Gateway(SOSIG)涉及商业、经济、教育、环

境科学、人类学、法学、哲

学等社会科学

是英国?经济与社会研究协会#与英国电子图书馆计划和欧

洲委员会合作的成果,是RDN的组成部分

WWW Virtual Library综合性HTML的创立者Tim burners Lee和志愿者

Librarians,Index to the Inter net(LII)图书情报

加州大学图书馆和加州其他图书馆,有1名负责人、4名兼

职工作者和100多位图书馆员志愿者

生命科学学科信息门户生命科学有中科院系统的10家合作单位材料复合新技术信息门户材料科学武汉理工大学图书馆

1 2 学科门户类型

目前,我国SIG的建设尚处于起步阶段,所涉及的学科门类不多,大多以单一学科为主,多学科和综合性SIG 还没有出现,主要集中在自然科学方面,而人文社会科学的SIG几乎为空白。我国SIG大体存在这么几种类型:一是某一专业领域的特色门户。例如,科技政策、新生传染性疾病专题、中国种子植物、自然科学史、青藏高原等特色专业信息门户;二是某一研究方向的热点信息门户,主要以NS TL的热点门户为主体;三是部分高校和CSDL的一系列学科信息门户。国外SIG网站几乎覆盖社会科学和自然科学的所有领域,并且单学科主题、多学科主题和综合性学科主题的门户网站的比例比较协调。有关调查表明,在欧美等国家的60个著名SIG中,涵盖全部学科、综合性和多个学科主题的SIG共有28个,占被调查SIG的46 7%,其中的RDN是几个欧洲导航网站的整合点,而Renardus是几个欧洲导航网站的元搜索网站。建立多学科、综合性学科的SIG,必须加强机构间的合作,光靠一两个单位很难完成。

表2 中国大陆学科信息门户的特点与功能

学科信息门户名称检索、浏览功能技术与资源描述规范管理系统资源语种

1.物理数学学科信息门户(CSDL)提供站内检索,有按资源类型

和学科主题浏览的功能。分类

采用%国际物理分类法&和

%美国评论&的%数学主题分

类表&

按元数据要求著录SPT软件包中、英文

2.化学学科信息门户(CSDL)提供站内最新信息和全文的检

索,按资源类型和学科分类浏

览,分27类

有自主开发资源导航系统

ChIN,著录有资源概貌

SPT软件包英语、汉语

3.生命科学学科信息门户(CSDL)提供关键词检索和高级检索,

有资源类型和学科分类浏览功

能,参考GB/T13745 92%学科

分类与代码&、%科图法&第三

版、%中图法&第四版、DDC

后提出分类体系

异地加工采用B/S结构,

本地资源加工、提交基于

C/S结构,后台数据采用

SQL SERVER2000。按元

数据要求著录

SPT软件包中、英文

4.资源环境学科信息门户(CSDL)提供站内检索,有按资源类型

和学科分类浏览的功能,采用

RESC(8类)和DDC(329类)

分类体系

按元数据要求著录SPT软件包中、英文双语种

?

工作研究

续表2

学科信息门户名称检索、浏览功能技术与资源描述规范管理系统资源语种

5.图书情报学科信息门户(CSDL)提供站内检索,有按机构类型

和学科分类浏览的功能

按DC元数据要求著录中、英文

6.材料复合新技术信息门户设新技术专题,有资源类型浏

览功能;提供内、外链接检测

功能,有利用统计和每条资源

点击统计;有用户注册、RSS

推送服务;设有网站推荐功能

参照DC描述编制元数据

框架

采用自主开发的

QSIGsystem软件系

中、英文

7.交通运输工程信息门户有站内检索,有资源类型和学

科分类浏览功能,有用户注

册、RSS推送服务;设有网站

推荐功能

参照DC元数据要求著录

QSIGsystem管理系

中、英文

1 3 信息内容

SIG对信息资源做到精挑细选,不断维护更新,而且在信息服务方式和服务环境上作出创新。我国SIG都制订成文的资源选择原则、评价标准和处理规范,都为用户提供方便的检索入口,提供按学科和文献类型的浏览方式,且都使用中、英文双语描述,其收录的资源全面兼顾中文和英文,改变国外SIG以单语种为主,双语种和多语种信息很少的状况。有研究表明,过了初创期的SIG其信息的更新频率大致为每月1%~8%。我国SIG虽然起步较晚、规模较小、投入不多,但在中国科学院文献情报中心的组织和支持下,学科门户中资源的增长速度较快。例如,生命科学学科信息门户的资源量从2004年7月的7579条增长到2005年7月的9196条,年增加幅度约为21 34%;同期,图书情报信息门户的资源量增长幅度为224 98%。但是,不同的网站其增幅存在较大的差距,有的呈现增长趋缓的势头。如武汉理工大学图书馆于2003年3月创建材料复合新技术信息门户,2003年10月有资源10350条,2004年7月时已为12094条,但2005年7月14日资源量为12830条,其资源的增长出现减速的状况;化学信息门户2004年3月有资源9287条,2004年4月为9781条,2005年11月30日为19124条,平均每日增加46条。2005年7月到2005年12月的近半年时间里各门户的资源量,除化学信息门户出现较大增长外,其他门户的资源量几乎没变,而国外SIG的日更新量基本维持在30条左右(详情见表3)。

表3 2004-2005年信息资源的增长率

门户名称生命科学学科信息门户资源环境学科信息门户图书情报学科信息门户材料复合新技术信息门户资源量(2004)7579条10394条1033条12094条

资源量(2005)9196条12341条3357条12830条增长率21 34%18 73%224 98%6 09%

1 4 元数据应用

通用元数据DC(Dublin Core)在SIG建设中有着重要的作用,国内外的SIG通常都以DC为基础,再结合本学科信息资源的特点对元数据元素进行选择、限定与扩展。国外大多数SIG使用由IAFA修改后的模板元数据;澳大利亚的Ed NA则采取将DC与其他模式的元数据的结合,如管理核心元(Ad min Core)、Alta Vista类型元数据。中国SIG使用的元数据项普遍多于国外,国外SIG的元数据项一般不超过15个,而我国资源环境信息门户的元数据元素达28项,是SOSIG的4倍,是我国化学学科信息门户的2 5倍,即便是使用元数据量最少的化学信息门户也比SOSIG多2项。因此,我国SIG普遍比国外SIG对信息的揭示更为详细,并且大多创立自身特色的元数据项。图书情报信息门户和生命科学信息门户都使用了?网页快照#和?主页菜单列表#数据项;?收费情况#数据项为化学信息门户独有;?记录修改日期#和?主题词#数据项是数理科学信息门户所特有;?出版者电子邮件#是生命科学信息门户所特

有。我国SIG的元数据具有多样性的特点,元数据项的多

寡存在较大差异。一般而言,使用的元数据项越多,网络

信息揭示就越深,信息的描述就越翔实,检索的准确性就

越高。但是,元数据描述项多了会影响信息加工的速度和

效率,在人力资源紧张的情况下,可能会影响信息更新的

速度,增加信息的加工成本(详情见表4)。

1 5 软件系统

目前,SIG的建设大多购买商用软件包或利用免费软

件包作为网站建设、资源采集、管理和信息服务的平台。SIG的研究和建设在国外一直很活跃,采用最多的软件系

统之一是ROADS,典型代表有SOSIG、EELS、Biz/ed、OM

NI、AVEL、NOVAGate、MetaChem等。S TP是美国威斯康星

麦迪逊大学的ISP项目的成果之一,可以免费获得源代码。

中国科学院系统的CSDL学科信息门户群选用了SPT,然后

在SPT基础上,结合自身建设的要求进行汉化和开发。武

September 2006No.9

?

表4 国内外学科信息门户的元数据使用状况

门户名称物理数学学科

信息门户

化学学科

信息门户

生命科学学科

信息门户

资源环境学科

信息门户

图书情报学科

信息门户

B UBL S OSIG

元数据项14项11项19项28项20项9项7项

独有的元数据项1.记录修改日期

2.主题词

1.收费情况 1.出版者电子

邮件

1.其他责任者

2.联系人姓名

3.目次

4.权属声明

5.有效日期

6.时间范围

1.其他题名

2.出版者地址

3.网站其他版本

1.部属URI

汉理工大学图书馆自主开发了QSIGsystem软件包,目前成功应用于?材料复合新技术信息门户#和?交通运输工程信息门户#。该软件融入数字图书馆建设理念,有效实现本地数字资源和网络信息资源的整合、开发与服务。

1 6 资源组织

有关研究指出,我国SIG在软件平台技术、数据标准化、数据共享性、高质量信息数量、描述对象数量等方面存在着一定的不足。一个好的网络资源导航系统必须有一个严格的分类体系,英国的B UBL LINK严格按照国际上著名的杜威十进分类法DDC对门户信息进行分类整理,规范搜索的网络资源。CSDL项目的5个学科门户,也都按照本学科特色,参照相关的国际标准建立分类体系。如数理科学学科信息门户,物理分类采用%国际物理分类法&,它是由英国INSPEC和德国的Physics Briefs两个国际上比较权威的物理文献数据库所采用的分类体系;资源环境学科信息门户采用RESC和DDC两种分类体系,以满足不同用户的信息需求。材料复合新技术信息门户在关联资源的组织上显得较有特色,该网站对检索或浏览到的每一条信息都列出相关联的资源。如检索浏览%探讨在我国电力系统发展燃料电池发电的技术&一文,在该文的著录项下面列出5条相关资源,其中有:%燃料电池技术及其在舰艇上的应用&,进入该文献中用户也可查到5条相关资源,这样就形成了信息之间的关联性,为读者推荐相关资源提供了方便。

2 我国SIG建设中存在的主要问题

SIG是学科研究人员首选的门户网站,它一般具有学科信息的检索功能,按学科主题和信息类型的浏览功能。从SIG存在的不足来看,大致存在如下几个方面的问题。

2 1 发展规划问题

要全面实现对网络信息的选择、组织和控制,实质上涉及SIG的科学规划问题。SIG的科学规划大致可划分为三个层面:一是全球范围SIG的科学规划与合理组织问题。因为学科门户中涉及的信息资源具有共享性、免费性的特点,在理想的状态下只要网络带宽足够,涉及的语种全面,能够包容该学科的全部高质量网络信息,就能达到投入最少效益最好的网络运营效果;二是SIG在国家层面的科学规划问题。因为一个SIG所涉及的信息总会受人员水平、经费投入、语种类型等方面的局限,因此在国家层面对SIG的科学规划就显得非常必要;三是一个SIG本身学科体系的系统性问题。科学全面的学科体系是SIG的一个重要特征,它为SIG提供信息资源组织框架和高水平的学科分类浏览结构。目前,国际层面的SIG还没有相应的机构来规划和协调,中国对网络信息的选择与组织还套用传统的组织架构,没有打破系统间条块分割的状况,目前主要有高校系统的重点学科资源导航系统,以及中国科学院系统正在建设的分布式学科信息门户。

2 2 机构合作问题

我国SIG的国内外合作程度很低,即使在语言相通、文化相近的亚洲,甚至是与港澳台地区的合作也没有得以开展,许多门户的建设都处在单干阶段,即使是合作单位最多的生命科学学科信息门户,其合作单位还局限在科学院系统的图书情报机构,这与欧美的SIG存在较大差距,也与SIG要成为互联网上的数字图书馆或学科图书馆的目标存在较大的差距。SIG的建设必须实现国内外相关机构之间的合作才能做大做强,才能实现对网上高质量信息的有序控制和全面共享。

2 3 资源规模问题

就国内外学科门户的情况来看,大都存在信息总量不足的问题。由于大多门户主要采用人工方式进行资源的采集,明显存在处理效率和处理能力的局限,尤其是对深层网页资源的开发和整合显得力不从心。如何开发智能化的资源发现工具,采用人机结合的资源采集方式,建立起学科专家、信息专家和软件智能代理相结合的,多途经、综合性的信息采集机制,实现网络信息资源的高效率、深层次采集和组织是当前亟待解决的问题。

2 4 学科门类问题

由于缺少科学发展规划和合理分工,国内现有的SIG 不能全面覆盖不同门类的学科,同时各类SIG开发组织的网络信息资源又存在不同程度的重复,这是网络环境下人力资源、设备资源、经费投入的浪费。我国政府部门对网络信息开发与组织的投入本身就非常有限,有限的经费又产生不同程度的浪费,这是非常让人惋惜的。

2 5 技术应用问题

国外SIG大多是大型科研项目或横向联合合作项目的一部分,能够在最大程度上实现技术和智力资源的共享。大多数SIG采用B/S结构,并提供某种形式的检索机制,但实现检索集中的检索系统却差异较大。SIG的信息通常保

?

工作研究

存在数据库或文件系统中,浏览页面有的是静态的HTML,有的是动态的从数据库或文件系统中生成。SIG应具有对深层网页的自动采集功能,能够对用户行为进行分析,实现自动分类标引,能够对学科分类和资源类型定制,能够实现对网络地址的有效性进行自动检测等等,这些方面的技术还有待开发和提高。

3 结 论

学科信息门户是图书情报机构通过信息选择参与网络信息控制的有效方式,通过过滤无用信息、垃圾信息、劣质信息,通过评价、描述和组织高质量的网络信息资源,建立网络信息学科导航库,为科研人员查找、发现和使用高质量的网络学科信息资源提供保障。我国学科信息门户网站虽然在建设单位、建设规模、资源总量、学科覆盖面、合作程度、技术手段等方面与发达国家存在诸多差距,但是,我国学科信息门户的发展势头良好,通过研究、组织和引导,通过加强联系与合作,克服目前存在的不足,将会取得更快更好的发展,将会给科学研究事业作出更大的贡献。

参考文献

[1]张晓林.分布式学科信息门户中网络信息导航系统的规范建设[J].大学图书馆学报,2002,20(5):28-33, 43.

[2]王建涛,胡明玲.质量受控学科信息门户研究[J].图书情报工作,2004,48(9):34-37,82.

[3]王楠,等.学科信息门户评价指标体系探讨[J].情报杂志,2004,23(12):36-37,40.

[4]祝忠明,吴新年.学科信息门户元数据格式的选择与设计[J].大学图书馆学报,2004,22(2):2-4.

[5]学科信息门户建设白皮书[EB].h ttp:?www.csdl.ac. cn/download/%D1%A7%BF%C6%D0%C5%CF%A2%C3% C5%BB%A7%BD%A8%C9%E8%B0%D7%C6%A4%C A% E9%A3%AD040201.pd f[2005-07-02].

[6]毛军.国际一流、国内领先的研究型图书馆核心发展战略[EB].http:?https://www.360docs.net/doc/d116803883.html,/doc/dlibrary tech strate gy.pdf[2005-07-02].

[7]CALS重点学科导航库[EB].http:?https://www.360docs.net/doc/d116803883.html,. cn/is/Navigation/calisdhk.html[2005-07-02].

[8]中国科学院国家科学数字图书馆(CSDL)[EB].http:?https://www.360docs.net/doc/d116803883.html,/ejournal/CSDL SubjInfo.php[2005-07-03].

[9]国家科技图书文献信息中心(NSTL)[EB].http:?https://www.360docs.net/doc/d116803883.html,/index.html[2005-07-05].

[10]数理科学学科信息门户[EB].http:?phymath.csdl. https://www.360docs.net/doc/d116803883.html,/[2005-07-06].

[11]化学学科信息门户[EB].http:?https://www.360docs.net/doc/d116803883.html,/ [2005-11-30].

[12]生命科学学科信息门户[EB].http:?biomed.csdl.ac. cn/[2005-07-05].

[13]资源环境学科信息门户[EB].http:?resip.llas.ac. cn/SPT Home.php[2005-07-05].

[14]图书情报学科信息门户[EB].http:?https://www.360docs.net/doc/d116803883.html,. cn/SPT Home.php[2005-07-05].

[15]材料复合新技术信息门户[EB].http:?atmsp.whut. https://www.360docs.net/doc/d116803883.html,/[2005-11-30].

[16]交通运输工程信息门户[EB].http:?https://www.360docs.net/doc/d116803883.html,. cn/[2005-07-06].

[17]INFORMINE[EB].http:?https://www.360docs.net/doc/d116803883.html,[2005 -07-06].

[18]Social Science Information Gateway[EB].http:?www. https://www.360docs.net/doc/d116803883.html,[2005-07-06].

[19]www virtual Library[EB].http:?https://www.360docs.net/doc/d116803883.html,[2005-07-06].

[20]Librarians,Index to the Internet[EB].http:?https://www.360docs.net/doc/d116803883.html, [2005-07-06].

[21]徐佳宁,赵洋.国外学术信息主题网关特点分析[J].图书情报工作,2005,49(1):60-64.

[22]李辉.从中外信息门户比较看CSDL学科信息门户的发展[J].图书情报工作,2005,49(2):32-34,46.

(上接第136页)

在该指标中的相对分值为F A=100,F B=60,F C=0。

3 3 2 定性指标相对分值的计算通常比较困难,一般仍采取打分法。可以先设定几个不同的程度区间,并赋予相应的分值;然后从不同来源获得某学生该指标的原始分,比如调查问卷中相关题目的得分、%文献检索&教师的打分、图书馆员的打分等,每种来源各占一定的权重,最后加权平均求取分值。

4 结束语

应用型本科学生信息素质评价指标体系的构建及应用是一项尝试性的工作,尚处于探索阶段,指标的确立、权重与分值的计算有许多值得探讨的地方。另外,要使评价操作做到科学、合理、有效,必须建立与之相适应的教学与管理环境,以利于明确培养目标,分层次教育和培训,着力塑造和全面优化应用型本科学生的信息素质,使其获

得在学习、知识更新及工作中最大化的价值取向。

参考文献

[1]杨林,李秉严.分层次制定高等教育信息素质评价标

准的研究[J].四川图书馆学报,2004,(3):51-53.

[2]曾晓牧,孙平.高校图书馆的信息素质评价[J].情

报资料工作,2004,(4):77-79,76.

[3]汪禄应.应用型本科教育人才培养目标与课程体系建

设[J].大学教育科学,2005,(2):42-44.

[4]陶岩平.发达国家培养应用型本科人才的实践[J].

世界教育信息,2005,(1):13-14.

[5]杨明华.试论大学生的信息素质教育[J].现代情报, 2005,(11):185-187.

September 2006No.9

?

XX公司网络安全设计方案

XX公司网络信息系统的安全方案设计书 XX公司网络安全隐患与需求分析 1.1网络现状 公司现有计算机500余台,通过内部网相互连接与外网互联。在内部网络中,各服务部门计算机在同一网段,通过交换机连接。如下图所示: 1.2安全隐患分析 1.2.1应用系统的安全隐患 应用系统的安全跟具体的应用有关,它涉及面广。应用系统的安全是动态的、不断变化的。应用的安全性也涉及到信息的安全性,它包括很多方面。应用的安全性也是动态的。需要对不同的应用,检测安全漏洞,采取相应的安全措施,降低应用的安全风险。主要有文件服务器的安全风险、数据库服务器的安全风险、病毒侵害的安全风险、数据信息的安全风险等 1.2.2管理的安全隐患 管理方面的安全隐患包括:内部管理人员或员工图方便省事,不设置用户口令,

或者设置的口令过短和过于简单,导致很容易破解。责任不清,使用相同的用户名、口令,导致权限管理混乱,信息泄密。用户权限设置过大﹑开放不必要的服务端口,或者一般用户因为疏忽,丢失帐号和口令,从而造成非授权访问,以及把内部网络结构、管理员用户名及口令以及系统的一些重要信息传播给外人带来信息泄漏风险。内部不满的员工有的可能造成极大的安全风险。 1.2.3操作系统的安全漏洞 计算机操作系统尤其服务器系统是被攻击的重点,如果操作系统因本身遭到攻击,则不仅影响机器本身而且会消耗大量的网络资源,致使整个网络陷入瘫痪。 1.2.4病毒侵害 网络是病毒传播最好、最快的途径之一。一旦有主机受病毒感染,病毒程序就完全可能在极短的时间内迅速扩散,传播到网络上的所有主机,可能造成信息泄漏、文件丢失、机器不能正常运行等。 2.1需求分析 XX公司根据业务发展需求,建设一个小型的企业网,有Web、Mail等服务器和办公区客户机。企业分为财务部门和业务部门,需要他们之间相互隔离。同时由于考虑到Internet的安全性,以及网络安全等一些因素。因此本企业的网络安全构架要求如下: 1.根据公司现有的网络设备组网规划; 2.保护网络系统的可用性; 3.保护网络系统服务的连续性; 4.防范网络资源的非法访问及非授权访问; 5.防范入侵者的恶意攻击与破坏; 6.保护企业信息通过网上传输过程中的机密性、完整性; 7.防范病毒的侵害;8.实现网络的安全管理。 通过了解XX公司的虚求与现状,为实现XX网络公司的网络安全建设实施网络系统改造,提高企业网络系统运行的稳定性,保证企业各种设计信息的安全性,避免图纸、文档的丢失和外泄。通过软件或安全手段对客户端的计算机加以保护,记录用户对客户端计算机中关键目录和文件的操作,使企业有手段对用户在客户端计算机的使用情况进行追踪,防范外来计算机的侵入而造成破坏。通过网络的改造,使管理者更加便于对网络中的服务器、客户端、登陆用户的权限以及应用软件的安装进行全面的监控和管理。因此需要 (1)构建良好的环境确保企业物理设备的安全 (2)划分VLAN控制内网安全

中国经济发展的历程与现状与发展趋势.

中国经济发展的历程与现状及发展趋势 社会经济的现代化贯通于资本主义产生、发展和社会主义确立、发展的全过程,是人类社会从传统的农业文明向现代工业文明转变的必然趋势。从内容上看,它是以科技为动力,以工业化为中心,以机器生产为标志,并引起经济结构、政治制度、生活方式、思想观念全方位变化的一场社会变革。 一、鸦片战争后中国社会经济结构的变动 1、自然经济开始解体 1842年五口通商以后,西方商品输人与日俱增,尤其是洋纱洋布的输入,摧毁了东南沿海地区中国传统的家庭手工棉纺织业,造成纺与织、织与耕的分离。传统的小农业与家庭手工业相结合的自给自足的自然经济开始解体。其后,随着更多的通商口岸的开放,洋纱洋布得以倾销,进而为机器棉纱纺织业的产生和发展准备了一定的原料和产品市场;陷入破产与失业的农民和手工业者,则为近代机器工业提供了劳动力市场。 传统的自给自足的自然经济开始瓦解只是发生在沿海局部地区,内地广阔的农村封建生产关系基本没变。另外,在东南沿海地区,棉纺等中国传统的手工业部门也同时受到打击和排挤,这些部门的资本主义萌芽受到遏制。 2、近代机器工业的出现 19世纪40年代外国资本的近代机器工业在中国出现。60年代开始的洋务运动,标志着中国工业近代化的开始。 鸦片战争后,外国商人为了贸易和航运的需要,在通商口岸私自创办了一批船舶维修厂、砖茶厂和机器缫丝厂等。外国企业在中国的开办,给中国带来了先进的机器与技术,打开了中国人的眼界,从而为中国资本主义机器工业的产生起了诱导的作用。

自19世纪60年代始,李鸿章、左宗棠等洋务派大官僚,先后创办了江南制造总局、金陵机器局、福州船政局、天津机器局等军事工业,清政府各省当局大多也创办了自己的军火生产机构。这些军事工业从外国购进设备生产船舰、枪炮、弹药,将大机器工业引入了中国。洋务派在这一时期所创办的上海机器织布局、汉阳铁厂等民用工业,也都属于使用机器生产的近代企业。除制造业外,洋务派大官僚李鸿章等人创办了上海轮船招商局、开平矿务局、天津电报总局,修筑了铁路,从而建立了中国自己的近代采矿、航运、铁路和通讯事业。 二、中国社会经济近代化进程的阶段 1.初步发展阶段(1840~1895 年) (1)鸦片战争后,西方列强利用不平等条约的特权向中国倾销商品,并非法开办企业(这是在中国最早出现使用机器生产的近代工业)。 (2)洋务运动,兴办了一批近代军事和民用工业。洋务运动是中国早期现代化的第一次大规模实践,产生了中国机器工业。 (3)19 世纪六、七十年代,中国民族资本主义工业兴起。民族资本主义工业冲击自然经济,中国社会的经济结构发生了重要的变化。 2.整体发展阶段:(1895—1927 年) (1)甲午战争后民族资本主义经济初步发展。 (2)1912—1919 年民族资本主义经济进一步发展。 3.曲折前进阶段(1927—1949 年) (1)国民政府统治前期,官僚资本形成,民族工业发展。 (2)抗战期间,原有的工业在军国主义的大举进攻下遭到严重摧残,近代化被打断。

电子政务内网安全现状分析与对策

电子政务内网安全现状分析与对策 4.29首都网络安全日电子政务应用论坛分享 上世纪80年代末,我国首次提出发展电子政务,打造高效、精简的政府运作模式。 近年来,随着政府机构的职能逐步偏向社会公共服务,电子政务系统的高效运作得到民众的肯定,但同时,各类业务通道的整合并轨也让电子政务系统数据安全问题“开了口子“:“国家旅游局漏洞致6套系统沦陷,涉及全国6000万客户信息” “4.22事件,多省社保信息遭泄露,数千万个人隐私泄密” “国家外国专家局被曝高危漏洞,分站几乎全部沦陷” …… 一. 电子政务内网数据库安全面临的风险 虽然基于安全性的考虑,电子政务系统实行政务外网、政务专网、政务内网的三网并立模式,但通过对系统安全性能的研究,安华金和发现:当前电子政务内网信息系统中的涉密数据集中存储在数据库中,即使是与互联网物理隔离的政务内网,一系列来自数据库系统内部的安全风险成为政府机构难以言说的痛。 风险一、数据库管理员越权操作: 数据库管理员操作权限虽低,但在数据库维护中可以看到全部数据,这造成安全权限与实际数据访问能力的脱轨,数据库运维过程中批量查询敏感信息,高危操作、误操作等行为均无法控制,内部泄露风险加剧。 风险二、数据库漏洞攻击: 由于性能和稳定性的要求,政务内网多数使用国际主流数据库,但其本身存在的后门程序使数据存储环境危机四伏,而使用国产数据库同样需要担心黑客利用数据库漏洞发起攻击。 风险三、来自SQL注入的威胁:

SQL注入始终是网站安全的顽疾,乌云、补天、安华等平台爆出的数据漏洞绝大多数与SQL注入攻击有关,内外网技术架构相同,随着政务内网的互联互通,SQL注入攻击构成政务内网的严重威胁。 风险四、弱口令: 由于账户口令在数据库中加密存储,DBA也无法确定哪些是弱口令,某国产数据库8位及以下就可以快速破解,口令安全配置低,有行业内部共知的弱口令,导致政务内网安全检查中发现大量弱口令和空口令情况,弱口令有被违规冒用的危害,即使审计到记录也失效。 传统的信息安全解决方案主要是通过网络传输通道加密、PKI或增强身份认证、防火墙、IPS、堡垒机等技术形成应对策略,但对于核心数据库的防护欠缺针对有效的防护措施。 二. 电子政务内网数据库防护解决方案 电子政务系统的数据安全防护,在业务驱动的同时,保障政策要求同样重要,在此前提下,国家保密局于2007年发布并实施分级保护保密要求: 特别是对于系统中数据的保密,要求中明确指出:对于机密级以上的系统要从运行管理三权分立、身份鉴别、访问控制、安全审计等方面进行一系列的技术和测评要求,具体涉及以下三方面: 访问审计: 1、审计范围应覆盖到服务器和重要客户端上的每个数据库用户 2、审计记录应包括事件的日期、时间、类型、主体标识、客体标识和结果等 3、应能够根据记录数据进行分析,并生成审计报表 4、应保护审计进程避免受到未预期的中断 5、应保护审计记录避免受到未预期的删除、修改或覆盖等 6、审计内容应包括重要用户行为、系统资源的异常使用和重要系统命令的使用等系统内重要的安全相关事件 二、主动预防 1、通过三权分立,独立权控限制管理员对敏感数据访问。 2、应针对SQL注入攻击特征有效防护 3、应检测对数据库进行漏洞攻击的行为,能够记录入侵的源IP、攻击的类型,并在发生严重入侵事件时主动防御

有线广播电视网络建设运营现状与思考

有线广播电视网络建设运营现状与思考 有线广播电视网络建设运营现状与思考 一、广播电视网络的定位与作用 广播电视在全世界范围内都是一个特殊行业,它更多的是具有宣传媒体的性质,但不能否认它的产业性质。因此,全世界对有线广播电视的开放都是比较谨慎的。 世界各国的有线电视都是产业化经营,但需要强调的是,世界各国的有线电视又都是作为特殊产业来经营的。各国对有线电视公司和电信公司都是严格区分管理的。通过十几年的发展,中国有线广播电视网已经成为国家的重要战略资源,国家信息化工作中的重要组成部分。国家已经把高速宽带信息网络作为信息化发展的重点战略目标来推进。这对广电行业来讲,是一个很好的发展机遇。有线广播电视网络是世界公认的高速宽带信息网络,我们理所当然地应该为国家信息化做出应有的贡献。 有线电视具有宽带入户的特殊优越性,其广播式传输和有条件接收的技术特点,使其与计算机网在逻辑上形成了天然的兼容性,因此,它有无限的发展前途。全世界的专家都一致认为,有线电视是解决信息高速公路最后一公里的最佳传输媒介。我认为在现阶段,有线电视的hfc网有优势,但这种优势不可能长久保持下去,比如电力网,一旦在技术上有了重大突破,它的覆盖面要多宽有多宽,有极大的、潜在的商业价值。现在采用的dsl和cablemodem都有一定的生命力。近年来,全国各地的有线电视网都在进行大规模改造,长江、珠江三角洲和山东半岛等经济发达地区陆续建立了一些多功能试验网,但产业政策上的一些限制,使这些试验网大都停留在网络功能展示阶段,还不具备形成规模效益的发展环境。我认为,只要合理、平等的市场竞争环境建立起来,广电网和电信网都会有长足的发展。 二、广电网的规模和现状 目前,覆盖全国的广播电视传输光缆干线网已建成25000公里,连接了25个省(市、区),网络结构为多个环型结构,部分线路为链型结构。环型结构共分为华北五省环、北环、南环、西环、西南环、收集北环、收集南环。该传输光缆干线网于1999年10月1日开通了京、津、冀、鲁、豫5个省(市),6月20日开通了东南沿海14个省(市),初开通了23个省(市、区)。到年底,除西藏及香港、澳门、台湾外,全国31个省(市、区)的有线电视网将全部实现光缆干线网的互联互通。三期工程已于底启动,再建成光缆敷设工程5588公里。还有在建、待建干线光缆敷设工程保护约3000公里。 除了按计划完成覆盖国家的广播电视传输光缆干线网的建设任务外,第一是要健全满足安全播出要求的全网运营维护体系。第二是要结合业务开展情况建立四个业务平台,即:广播级节目交换平台、全国的高速数据广播平台、有条件接收系统实验平台和基于ip协议的宽带骨干交换平台。届时,覆盖全国的广播电视传输光缆干线网的带宽将达到400g~1600g,必将对今后的业务开展起到重大推动的作用。 目前的收入来源如下:线路维护:约100亿元(每户6~20元),广告收入:约300亿元,有条件接收(收费频道):约20~30亿元,图文电视:约2~3亿元,数据服务:约1~2亿元。从以上几个数字可以清楚地看出,中国有线广播电视的运营收入目前还基本上以传统服务收入为主,而最能产生经济效益的有条件接收和数据服务的收入尚不足总收入的10%,其蕴藏的巨大开发潜力是显而易见的。

我国电子政务的发展背景和现状

我国电子政务的发展背景和现状 作者:佚名 文章来源:北京大学电子政务研究院 点击数: 更新时间:2007-4-3 解决问题:我国电子政务发展的制约瓶颈和发展战略问题 关键词: 工业化·信息化·电子政务·政府上网·战略规划 我国电子政务的发展背景和现状 世界上最早开始和完成工业化的国家是英国。到了20世纪初期,主要欧美国家基本上实现了工业化。当前,信息化浪潮席卷全球,发达国家已处于后工业化阶段。新中国诞生几十年来,一直致力于工业化,现代化进程虽已大规模展开。近年来,我国城市化加快发展,我国工业化水平也迅速提高。但同已实现工业化的发达国家相比还有相当大的差距。突出地表现在我国的农业现代化和城镇化水平依然较低,农业劳动力和农村人口在全社会劳动力和总人口中仍然较高;工业特别是制造业的技术水平还不高,产业结构层次低,竞争力不强;服务业的比重和水平不够高等。 对于目前在世界政治经济格局中处于落后地位的发展中国家而言,信息化并不象已处于后工业化时代的发达国家那样,是一个自然而然的过程,而是需要政府坚定地去推动它。我国80%的信息资源掌握在政府手中,但并未得到很好的利用和开发,这很大程度上是因为我国政府对信息技术的利用水平低造成的。面对社会信息化和经济全球化的加快发展,入世的挑战和网络经济的冲击,党中央高瞻远瞩,审时度势,及时提出将信息化作为覆盖现代化全局的战略举措, 20世纪90年代,相继启动了以金关、金卡和金税为代表的重大信息化应用工程;成立国家信息化工组领导小组,朱鎔基同志与温家宝同志先后担任组长,确定了信息化建设指导方针;1997年,召开了全国信息化工作会议;党的十五届五中全会把信息化提到了国家战略的高度;党的十六大进一步作出了以“信息化带动工业化、以工业化促进信息化、走新型工业化道路”的战略部署;党的十六届五中全会再一次强调,推进国民经济和社会信息化,加快转变经济增长方式;2005年7月26日,国务院信息化工作办公室首次发表有关国家信息化发展状况的政府文告――《 2005中国信息化发展报告》,系统全面总结我国信息化发展状况,指出信息化在国家战略中的地位正在稳步提升。 在整个国家信息化战略中,电子政务建设被作为应对挑战的重要手段和信息化战略重要推动力量,电子政务己经成为我国政治体制改革、行政管理体制改和政府管理现代化进程中的重要战略安排。 1999年,国家启动政府上网工程; 2001年3月,全国人大通过《国民经济和社会发展十五计划纲要》,明确提出 “以电子政务带动信息化”。党的十六大把电子政务改革作为行政体制改革的重要内容,提出深化行政体制改革,进一步转变政府职能,改进管理方式,推行电子政务,提高行政效率,降低行政成本,形成行为规范、运转协调、公正透明、廉洁高效的行政管理体制。2001年12月15日,国家信息化领导小组第一次会议作出了“启动国家电子政务工程,政府信息先行”的历史性重大战略决策。我国电子政务正是在这种信息化大背景和国家战略安排下产生和发展的。 发展阶段: 我国的电子政务建设起步于20世纪80年代的办公自动化系统建设。国内研究者将我国电子政务发展阶段进行了归纳,认为我国电子政务发展经历了办公自动化系统、专业领域信息化、政府上网工程实施和全面电子政务建设四个阶段。

中小企业网络建设规划与设计

中小企业网络建设设计

目录 摘要 (1) Abstract (2) 一、绪论 (3) 二、中小企业网络建设需求分析 (4) (一)网络功能欠缺问题 (4) (二)网络系统的性能需求 (4) (三)网络安全风险分析 (4) (四)网络系统的经济性需求分析 (5) 三、中小企业VLAN划分 (6) (一)规划VLAN (6) (二)IP编址方案 (6) (三)物理终端与逻辑VLAN的对应 (7) (四)设备的配置 (7) 四、中小企业网络拓扑结构 (8) (一)局域网的定义 (8) (二)虚拟局域网的定义 (8) (三)网络结构的设计 (10) (一)网络建设设计思路 (14) (二)整体网络设计图 (14) 六、总结及展望 (15) (一)总结 (15) (二)展望 (15) 参考文献 (17)

摘要 对于中小企业网络建设设计是现在基于互联网发达的今天必不可少的,如何建设好一个技术先进、运行可靠而经济又实用的中小企业网络,是在新形势下企业管理水平的重要保证。为了解决目前中小企业管理中存在的各种突出问题,对网络进行升级改造、再扩充,改善网络信息的安全性。在本文中充分利用现代网络技术和设计思想,对中小企业进行研究,包括各个的子网及IP地址设计、路由规划、网络安全设计、网络设备配置、互联网出口方案设计。 设计了企业局域网集中管理系统,采用多重身份认证技术和基于用户授权的访问控制技术,能够有效地对整个企业局域网内有线、无线用户的身份认证、出局访问公网信息权限控制管理。通过在企业管理中的具体应用,能够较好地对企业内部的网络进行有效的管理,达到了预期效果,并将网络组建成本降到了最低点。该系统还解决了部分用户下载数据导致网络阻塞问题,使有限的网络资源得到合理利用。 关键词:企业网络 VLAN 网络安全局域网

ERP在中国的发展现状

010813201陈晓韦财管132 浅谈ERP在中国的发展历史及现状 体现了先进管理思想和方法的MRPⅡ/ERP管理软件,是实现企业信息化的技术支撑,它从20世纪末就已引入我国,在我国的应用取得了较好的效果。但是,由于我国大多数企业,特别是国有企业正处在建立现代企业制度的过渡阶段,管理思想、水平、方法和基础都与发达国家有一定的差距,使得ERP实施的成功率不够高。此外,实施ERP需要较大的投入,许多企业仍在观望和徘徊。因此,必须要深入地分析我国ERP的应用与发展问题,研究对策,更好地促进我国企业信息化的建设与发展。 一.ERP在中国的发展 1981年,沈阳第一机床厂从德国工程师协会引进了第一套MRP Ⅱ软件,开创了ERP在我国应用的先河。20多年来,MRPⅡ /ERP 在我国的应用与研究经历了由起步到推广应用、由MRPⅡ到ERP、由ERP技术研究到ERP产品开发进而发展成ERP产业的3个阶段。 (一)第一阶段:启动期这一阶段几乎贯穿了整个80年代,其主要特点是立足于ERP系统的引进、实施以及部分应用阶段,其应用范围局限在传统的机械制造业内(多为机床制造、汽车制造等行业)。由于受多种条件的制约,应用的效果有限,被人们称为“三个三分之一论”阶段。 1978年,党的十一届三中全会后,中国正式开始走向市场经济的转型阶段,而此时的中国企业的市场竞争意识尚不具备或不够强烈,企业的生产管理问题重重。机械制造工业人均劳动生产率大约仅为先进工业国家的几十分之一,产品交货周期长、库存储备资金占用大、设备试利用率低等等。为了改善这种落后的状况,当年机械工业部旗下的企业先后开始以近ERP前身MRPⅡ软件,并开始试点性开发财务软件,通过这些信息化来改善管理。 1979年,MRP-II被大批引进,1979年国家投资在长春一汽试点开发财务软件,同年沈阳鼓风机厂引进IBM的管理系统COPICS;1981年沈阳第一机床厂从德国工程师协会引进MRP-II系统,接着北京第一机床厂、第一汽车制造厂、广州标致汽车公司也先后购买了系统。1982年3月,台湾鼎新电脑公司成立。这家专注于ERP软件开发和销售的公司,受惠于台湾蓬勃发展的制造业,为日后成为台湾排名第一的ERP软件公司奠定了基础。

网络信息安全现状及建设展望

分类号:TP330 学校代号:10699 学号:2009302649 西北工业大学 题目:网络信息安全现状及建设展望 作者:刘振东 学院:计算机 随着网络的快速发展,网络逐步成为人们学习、工作、生活领域 不可或缺的重要依靠,其中不免产生网络不法行为的与时俱进,由此 网络中的安全问题研究显得尤为重要。近来应对网络安全技术不断更 新,其中VPN技术就是解决网络安全问题的有效方法之一。 国际标准化组织(ISO)将“计算机安全”定义为摘要:“为数 据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、 软件数据不因偶然和恶意的原因而遭到破坏、更改和泄漏”。上述计

算机安全的定义包含物理安全和逻辑安全两方面的内容,其逻辑安全的内容可理解为我们常说的信息安全,是指对信息的保密性、完整性和可用性的保护,而网络安全性的含义是信息安全的引申,即网络安全是对网络信息保密性、完整性和可用性的保护。 随着信息技术的发展,为了适应现代网络信息化的要求,需要将网络互联技术与传统工业相结合,建立基Internet的商务领域网络,这样可以减少大量的人力物力,缩短研究周期,使资源达到最有效的共享,但是信息传输中的网络安全问题却是网络面临的最大问题,能否保证信息的安全成为组建网络的关键。 因特网中存在种种安全隐患,主要体现在下列几方面: 1)因特网是一个开放的、无控制机构的网络,黑客经常会侵入网络中的计算机系统,或窃取机密数据和盗用特权,或破坏重要数据,或使系统功能得不到充分发挥直至瘫痪。 2)因特网的数据传输是基于TCP/IP通信协议进行的,这些协议缺乏使传输过程中的信息不被窃取的安全措施。 3)在计算机上存储、传输和处理的电子信息,还没有像传统的邮件通信那样进行信封保护和签字盖章。信息的来源和去向是否真实,内容是否被改动,以及是否泄露等,在应用层支持的服务协议中是凭着君子协定来维系的。 4)计算机病毒通过因特网的传播给上网用户带来极大的危害,病毒可以使计算机和计算机网络系统瘫痪、数据和文件丢失。内部网络不同部门或用户之间如果没有采用相应的一些访问控制,也可能造成

电子政务内网建设情况汇报

电子政务内网建设情况汇报 篇一:XXX电子政务内网工作自查报告 XXX电子政务内网工作自查报告 XXX按照《关于组织开展全区电子政务内网使用管理检查工作的通知》(XXXX发[20XX]X号)文件的要求,结合本单位工作实际,进一步加强电子政务内网的管理,严防泄密事故发生。现将自查工作报告如下: 一、加强领导,落实责任,提高应用能力 (一)组织机构健全。建立健全了“一把手”负总责,分管领导具体抓,委办公室为责任科室,负责承担政务内网日常工作的运行机制,确立了网络维护、应用操作专(兼)职人员。 ((:电子政务内网建设情况汇报)二)领导重视工作落实。主要领导就电子政务内网工作多次提出工作要求,并将电子政务内网相关目标任务纳入机关年度目标考核,分解量化到责任科室。 (三)着力提升机关干部计算机应用技能。结合创先争优党员培训和技能比赛活动,我委积极组织机关干部参加《计算机操作》专题培训和计算机技能比赛活动,提高了机关干部计算机操作水平。同时组织机关网络管理人员积极参加区保密委、区电子政务办举办的电子政务内网新应用系统使用技术培训,及时掌握了新要求、新方法、新技术,提升了网管人员应用技能。

二、合力打造新一代政务内网体系 (一)完善电子政务内网的连接。积极配合相关部门,按要求及时更改iP地址,完成了本单位iP地址和域名重构, 确保了单位物理网络安全畅通和设备的完好率100%。 (二)认真做好新型应用系统工作。落实网管人员及时在新用户管理系统内实名注册了本单位个人用户信息。 (三)继续抓好电子公文交换系统使用和管理。落实专门人员负责key的管理和公文签收,按制度要求及时签收文件和规范发送电子公文,每天主动上网查收文件不少于4次。 三、加强网络安全管理 (一)规范计算机物理网络接入。明确专人管理电子政务内网,计算机严格按照“单机单网”方式连接,实现内外网络线路完全物理隔离。对两台“一机双网”的计算机安装隔离卡,严格实施物理隔离措施,确保网络运行安全,阻止电子政务内网违规外连的情况发生。 (二)加强网络信息安全管理。按照上网信息“谁上网、谁审查、谁负责”的原则,加强了信息发布审核和保密审查机制,落实监管人员加强网站日常维护、巡查、监测工作,有效杜绝不良和有害信息上网运行。 (三)建立健全制度。在加强网络管理的同时,也加强制度的建设,确保电子政务内网有序运行。 总之,XXX将严格按照区保密委和区电子政务办的要求,认真做好电子政务内网平台的使用及管理工作,使XXX的电子政务内网工作

电子政务中的网络安全问题分析与研究

电子政务中的网络安全问题分析与研究 【摘要】随看互联网技术的不断进步与发展,电子政务中的网络安全问题也成为政府部门关注的重要内容。尤其在日常检查、统计决策等业务的开展方面,要求实现数字化与网络化,以满足信息融合发展的要求。本文主要对电子政务网络安全的基本概述、电子政务系统安全风险以及构建网络安全体系的措施进行探析。 【关键词】电子政务安全风险网络安全体系前言:在信息网络融合发展的趋势下,政府部门也开始应用互联网技术以实现办公网络化、电子化以及自动化的目标。然而电子政务实际运行过程中存在一定的网络安全问题,导致其应有的效果无法充分发挥出来。因此对电子政务中网络安全问题及其相应的完善策略分析具有十分重要的意义。 一、电子政务网络安全的基本概述 对电子政务网络安全的概念目前仍未形成比较全面的定义。但从广义角度分析,其主要以网络信息安全为基础,将网络系统中涉及的数据信息及其自身的软件与硬件进行保护,避免因恶意侵入所造成的泄露、修改以及破坏情况的发生。在内容方面既存在管理问题,也包括技术问题。其中管理方面主要指通过内部使用人员的管理确保电子政务实现政

府要求的信息化与开放化,而技术问题侧重于对不法分子攻击的预防。因此针对现阶段电子政务中的网络安全问题,需从技术与管理方面进行完善。 二、电子政务中存在的网络安全问题分析 1、从网络层安全风险角度。电子政务的网络层安全风险主要体现在数据传输风险、网络边界风险以及网络设备安全风险等方面。在数据传输风险中,往往存在业务数据泄露以及数据被破坏的情况。利用上下级网络或同级局域网络进行数据传输过程中由于包含相关的敏感信息或其他登录通行字且缺乏专门控制数据的软件与硬件,不法分子会采用不同的攻击手段窃取或直接破坏数据信息。在网络边界风险方面,由于电子政务中的网络节点多为不可信任域,入侵者很可能利用Sniffe 等程序对系统中的安全漏洞进行探测,并在此基础上窃取内部网中的用户名或口令等信息,导致系统瘫痪的情况发生。同时内网与外网的互通也是产生网络边界风险的重要原因。在网络设备安全风险方面,主要体现在如路由器或交换机等设备方面,其安全性关乎电子政务系统的运行。 2、从物理层、系统层与应用层角度。电子政务系统中的物理层风险主要指周边环境对网络或线路所造成的影响,如设备的毁坏、设备被盗或线路老化等情况,也存在自然灾害等对设备造成的破坏。通常可利用物理隔离技术解决

单位网络情况汇报

单位网络情况汇报 篇一:某市某单位网络建设工作情况汇报 某市某单位网络建设工作情况汇报 自@@部署“***网”网络建设工作以来,**在上级**部门的领导和指导下,积极落实##《关于印发的通知》要求,始终把“***网”网络建设作为**部门的一项重要工作来抓,紧密结合我市实际,精心组织,充实力量,落实经费,完善机制,在规定的时间内较好地完成了“***网”网络建设任务。现将工作情况汇报如下: 一是强化组织领导。**历来高度重视信息化建设,注重发挥信息化建设在提高工作科学化水平中的作用。较早建成开通了内、外网,20XX 年建立并接入省、市、县三级**部门信息资源共享的专网及视频会议系统。今年5月份接到“***网”建设任务后,**领导高度重视,把“***网”建设工作列为当前重要工作认真抓好落实。及时成立了以***为组长,办公室主任为副组长,办公室等相关科室人员为成员的“***网”建设工作小组,定期召开会议,及时研究和协调解决建设过程中遇到人员、技术、经费等问题,确保了网络建设的顺利进行。 二是周密部署安排。在收到##“***网”建设实施方案后,**立即召开了“***网”建设工作会议,及时传达@@、##、$$关于“***网”建设的相关精神及要求,并根据**现阶段网络建设的实际情况,制定了《**“***网”建设实施

方案》,明确我市接入“***网”的模式为部分点接入,在??各设一个接入点,及时开展机关内部网络改造。 三是落实工作力量。明确办公室具体负责“***网”建设对外协调工作和相关器材采购;专门安排一名素质高、责任心强的干部为管理员,负责“***网”网络建设、管理和维护。同时,积极与信息中心、电信局等部门协调,加强工作力量,确保技术到位。积极落实《关于加强**部门信息化队伍建设的通知》要求,制定《***信息化队伍建设建设方案》,积极与编委沟通协调,筹备成立**信息中心,并配备两名专职工作人员,专门负责机关信息化建设工作。 四是积极筹集经费。为保障“***网”建设经费按时到位,**积极与市财政等有关相关部门沟通协调,积极争取资金,向财政申请到位“***网建设专项经费”??万元,用于支付@@统一采购的路由器、交换机、入侵检测系统、瑞星杀毒客户端软件、USBKEY等软、硬件设备,并及时采购由**负责购买的相关设备。同时按照要求对原有机房进行改造,铺设防静电地板、换装空调、配备干粉灭火器和烟头探测器。 五是健全管理机制。建立了《计算机和网络使用管理暂行规定》、《计算机房管理规定》、《移动存储介质管理规定》、《系统管理员职责》、《安全管理员职责》等工作制度,对计算机信息管理、设备管理、使用事项等方面进行了严格规定,实行专网计算机“专人专机、专网专用”的管理,两网(“*** 网”和“互联网”)终端机完全物理隔离,使“***网”的管理和维护逐步

浙江省电子政务建设的现状

浙江省电子政务建设的现状、问题及对策(2005年) -------------------------------------------------------------------------------- 发布时间:2005-5-23 17:21:30作者:刘庆华 目录 一、浙江省电子政务建设现状 (一)通信网络基础设施建设稳步发展。 (二)业务应用系统发展迅速。 (三)面向社会服务的信息系统的建设初见成效。 教育信息发布平台与教育教学资源中心已初步建成 浙江经济信息网、科技信息网运行正常 “浙江农网”止式开通。 企业信用发布查询系统开通试运行 省CA认证中心挂牌成立,开始发放证书 (四)制定《浙江省电子政务规划框架》,明确重点建设任务。 (1)“数字浙江”门户网站建设。 (2)重点业务系统建设。首先做好国家的12个业务系统建设,再结合浙江省实际情况,完成16个具有浙江特有的业务系统的建设。 (3)信息资源建设。这是业务系统运行的支撑,是电子政务建设的基础。在建好国家4个基础信息库的同时,建设浙江省的10个信息资源库。 (4)统一政务网络平台建设。这是整合部门资源、开展网上协同办公的前提,是现阶段浙江省电子政务建设的最重要和迫切的任务之一 (5)发展环境建设。它是浙江省电子政务建设顺利开展的重要保障,是一项事关全局的基础性工作。 二、浙江省电子政务建设中存在的问题 1.对电子政务的认识和接受程度还不适应电子政务的实施 2.电子政务的发展缺乏统一规划,相应机构的权责不够明晰 3.电子政务建设缺乏有效的监管机制 4.电子政务立法滞后及安全问题形势严峻 5.一些地方在电子政务建设中存在着攀比之风,违背了推行电子政务的初衷 6.政府部门与企业的矛盾 三、加快我省电子政务建设的对策建议 1.转变观念、提高认识 2.正确理解电子政务与政府机构改革、政务流程再造的互动关系 3.统一部署、统一规划,统一规范、统一标准,加强领导、有序推进 4.制定相应的法律,保护网络系统的安全,促进电子政务发展 5.重视人才的培养 信息技术在世界范围内的迅猛发展,特别是计算机与通信技术的普及应用,深刻地改变着我们的工作生活,同时也给政府的管理模式带来一场革命。如同电子商务深刻地影响企业生产经营方式一样,电子政务必然对政府的组织结构、运转方式、工作机制以及政府与其他实体间的关系产生重大而深远的影响。 朱镕基总理在2002年的政府工作报告中指出:我国必须加快电子政务的发展,实现由

全国企业信息化建设现状调查报告

全国企业信息化建设现状调查报告2002-03-22 14:54 中国国家企业网 为了系统、全面地了解我国企业信息化建设现状和“十五”规划情况,以指导和推动全国企业信息化工作,国家经贸委经济信息中心于2001年对520户国家重点企业和地方骨干企业的信息化状况进行了问卷调查,共回收638份有效问卷(以下简称638户)。这些企业户数在全部企业中所占比重虽然不高,但其资产、销售、利润却占有相当比重,这些企业的信息化建设状况,一定程度上反映了我国企业信息化建设和“十五”趋势。现将本次调查结果和我们所做的分析报告如下: 一、638户企业基本情况 在所调查的企业中,分别有国家重点企业231户,国有及国有控股企业510户。 1.企业行业分布 被调查企业分布在机械、化工、纺织、电子、煤炭、汽车等33个行业(包括“未知”行业,凡未填报“隶属行业”一栏的企业归入此类,下同。)

2.企业地区分布 被调查企业覆盖除西藏、海南、新疆建设兵团以外的34个省、直辖市、自治区和计划单列市,如表1-2所示:

3.企业经济类型分布 被调查企业经济类型分布情况如表1-3所示:

4.企业规模分布 被调查企业规模分布情况如表1-4所示: 二、企业信息化建设状况 1.大多数企业设有信息机构和信息主管 据调查统计:有488户企业建立了专门的信息机构,占调查企业总数的%;443户企业设有主管信息化工作的副经理、副厂长,占%。在231户国家重点企业中,%的企业建立了专门信息管理机构,81%的企业设有信息主管。由此可见,大多数企业特别是国家重点企业对信息化工作是比较重视的,是有组织保证的。 2.企业信息化人才队伍情况 据调查统计:638户企业信息技术人员达到39290人,其中高级工程师4666人,占%;工程师17235人,占%。在231户国家重点企业中,信息技术人员达到25917人,占638户企业信息技术人员总数的66%,高级工程师2970人,占638户企业高工总数的%。由此可见,国家重点企业信息化人才资源拥有度高于其他企业。

中国外交现状与发展战略

中国外交现状与发展战略 随着中国国际地位的上升,中国的外交政策及战略日益成为牵动整个国际格局变化的重要因素,外界对中国外交的关注也日益强化。近年来,随着改革开放的稳步推进和中国特色社会主义理论体系的不断完善,中国外交也在探索实践中形成和发展了自己的理论,取得了丰富的成果,这些理论创新主要表现在以下几个方面。 首先,形成了“和平、发展、合作”的时代观。改革开放之初,邓小平同志认真分析了当时的国际形势,并提出了和平与发展的时代主题,果断地把国家的发展重心转移到经济建设上来。如今中共中央从世界形势的变化和中国国内形势的变化这两个大局出发,在“和平与发展”的表述中加上了“合作”二字,在丰富了时代观内容的同时,也为下一步中国外交的发展定下了基调。 2形成了“全方位外交”的外交战略。中国外交的新战略被定义为四大块:大国是关键,周边是首要,发展中国家是基础,多边外交是舞台。同新中国成立以来的外交战略相比,新的外交战略紧扣时代主题,内容更加丰富全面,更具开放性和包容性,真诚地表达了中国愿与世界各国在和平共处五项原则的基础上发展友好合作关系的愿望,指明了未来中国外交的发展方向。 再次,中国坚定不移地走和平发展的道路。面对一度甚嚣尘上的中国威胁论,中国用“始终不渝地走和平发展道路”的理论和外交实践有力地予以回应。“中华民族是热爱和平的民族,中国始终是维护世界和平的坚定力量。中国走和平发展道路是由中国国情决定的,是由中国文化传统决定的,也是由中国适应世界发展潮流决定的。 最后,构建了“和谐世界”理论。这是中国外交最新的理论创新。构建和谐世界,就要遵循联合国宪章的宗旨和原则,恪守国际法和公认的国际准则,在国际事务中弘扬民主、和睦、协作、共赢的精神,倡导国与国之间政治上的相互尊重、平等协商,经济上互相合作、优势互补,文化上相互借鉴、求同存异,安全上相互信任、加强合作,在全球公共问题上相互帮助、协力解决。 中国外交未来的发展战略 北京奥运会的成功举办使中国30多年来的经济发展获得了世界各国的一致认可,在国际舞台上树立了全新的大国形象。金融危机的爆发冲击了现有的国际金融和国际关系格局,各国的实力对比正在发生微妙的变化,在应对危机的过程中,中国的表现备受世界各国瞩目,外界对中国抱有极高期待。然而,这些期待和评价的到来比我们预想的要早,一些潜在的矛盾和问题被较早地提上了议程,中国外交不得不提前面对这些困难并加以解决。 当前中国外交在同世界进行互动的过程中,三对矛盾已经显现。 首先,在主观上,中国对自身的身份认同存在内部冲突。目前,中国自我定义为发展中国家,但很多具体的利益又和发达国家趋同。中国在现有的国际体系权力结构中处于重要位置,但在现有国际制度结构中却处于弱势地位,中国以何种身份继续融入现行国际体系,以何种身份要求改造现行的国际秩序,最大程度地维护自身的利益,成为中国外交主观上需要解决的问题。 其次,中外对中国的认知差异问题已经凸显。外国人习惯从集体的角度看中国,看到的是中国GDP总量,是中国日益增长的力量;中国人习惯从个人角度

电子政务中存在的安全问题

电子政务中存在的安全问题 随着计算机信息技术的飞速发展,电子政务在政府实际工作中已经发挥了越来越重要的作用。可以毫不夸张地说,现在如果缺少了电子信息技术这个手段,或者说如果因为安全问题导致电子政务系统无法正常运行,大量的政府部门将完全无法进行正常的工作,将直接给地方的经济发展带来巨大的负面影响。因此,目前对电子政务安全问题进行研讨是十分及时和必要的。 电子政务中存在的安全问题 通过实地的调查研究,尤其是针对杭州地区政府部门在电子政务应用中发现的问题进行总结,发现当前主要存在五方面的问题,应该引起各有关方面的高度重视: 1.网络安全域的划分和控制问题 很显然,安全与开放是矛盾的,这个在电子政务的应用中也同样存在且显得尤为重要。电子政务中的信息涉及到国家秘密、国家安全,因此它需要绝对的安全。但是同时电子政务现在很重要的发展方向,一是要为社会提供行政监管的渠道,二是要为社会提供公共服务,如社保医保、大量的公众咨询、投诉等等,它同时又需要一定程度的开放。因此如何合理地划分安全域,通俗地讲,能让老百姓看什么,不能让老百姓看什么,在这两者之间寻求一个平衡点就显得非常重要。如一些单位采用VPN的形式进行某些业务操作,但是操作中的部分数据又想通过WEB方式给公众浏览,这时就存在在网络拓扑中WEB应该摆在什么位置、业务数据中心库应该摆在什么位置、如何利用防火墙等网络安全设备合理划分这些域等等问题。 而同时前一阶段正是由于政府公开的信息中过分强调了“安全”这个问题,弱化了“开放”,导致了很多政府部门在电子政务的实际应用中发挥不了多大的正面作用,甚至有负面作用的存在,如制作了一个网页以后无人定期进行维护导致与实际内容有所偏差,甚至有的是明显的错误等。在全社会广泛关注的情况下,一些部门为了迅速扭转在社会公众面前的形象,盲目地将一些信息公开化,导致了一些泄密事件的发生。 2.内部监控、审核问题 电子政务与电子商务的不同点在很大程度上是体现在对公网的利用率上。就像前面提到的电子政务模型中的政府部门内部利用先进的网络信息技术实现办公自动化、管理信息化、决策科学化这一块,就基本是利用VPN等技术实现的专网。抛开公网的庞大黑客群体不谈,内部人员是否对网络进行恶意的操作和是否具有一定程度的网络安全意识,在很大程度上决定该单位网络本身的安全等级系数和防护能力。目前绝大部分单位都没有系统可以实时地对内部人员除个人隐私以外的各项具体操作进行监控和记录,更不用谈对一些非法操作进行屏蔽和阻断了。 3.电子政务的信任体系问题 电子政务要做到比较完善的安全保障体系,第三方认证是必不可少的。只有通过一定级别的第三方认证,才能说建立了一套完善的信任体系。 目前比较流行的或者说使用比较广泛的就是PKI信任体系。它包括了密码算法的选择、CPS的制定、捆绑的安全强度等等,但是不能忽视的一点是,这些都是基于电子商务的基础之上建立起来的。电子商务与电子政务毕竟是有很大的不同,如果我们只是简单地把PKI 的电子商务应用模式应用到电子政务中来的话,虽然不能说是一团糟,但是它肯定会“水土不服”,出现问题将在所难免。 4.数字签名(签发)问题 在电子政务中,要真正实行无纸化办公,很重要的一点是实现电子公文的流转,而在这之中,数字签名(签发)问题又是重中之重。原因在于这是使公文有效的必要条件。一旦

国家电子政务网络体系介绍

国家电子政务网络体系介绍 一、国家电子政务网络的政策与总体规划 《中共中央办公厅国务院办公厅关于转发的通知》(中办发〔2006〕18号)中,明确国家电子政务网络建设的原则、目标,提出为适应业务发展和安全保密的要求,有效遏制重复建设,要加快建设和整合统一的网络平台,实现网络的互联互通和资源整合,形成中央到地方统一的、基本满足各级政务部门业务应用需要的国家电子政务网络。 按照国家电子政务总体框架规划,建设由中国网通和中国电信资源组建的国家电子政务传输网(在中央本级横向联接、中央到省级纵向联接范围内,即指中央级传输骨干网),是一种物理电路,在其上搭载政务内网和政务外网,组成国家电子政务网络的应用平台。 二、国家电子政务外网简介 (一)建设内容和目标。 国家政务外网分为中央级政务外网平台(指联接中央各部门的城域网、中央级到各省级的政务外网)、和各省(自治区、直辖市)内政务外网平台两部分组织。分别有中央和省级政府组织建设。 国家政务外网建设目标是:力争到2010年底前,基本建成从中央到地方统一的国家政务外网,横向要联接各级党委、人大、政府、政协、法院、检察院等各级政务部门,纵向要覆盖中央、省、地(市)、县,满足各级政务部门社会管理和公共服务的需要。 (二)建设现状。 国家政务外网是我国电子政务总体框架的重要组成部分。目前,国家电子政务外网一期工程完成了中央级网络平台建设。中办信息中心、国务院应急办、国务院扶贫办、全国政协办公厅、国家监察部、国家审计署等48个中央政务部门已经接入,纵向联接到31个省(区、市)和新疆生产建设兵团,其中24个已完成省内电子政务外网建设,其余8个(2个在建、6个尚未建设)通过临时过渡网络实现了中央级政务外网到省级的接入。目前,政务外网已覆盖到全国167个市(地、州)、472个县(市、区),各级接入部门达9400多个。 (三)功能及特点。 政务外网与国际互联网实行逻辑隔离,为各接入部门提供了跨部门、跨地区的网络服务和互联网出口服务,通过VPN等技术手段,为有特殊需要的部门开通了虚拟专网服务和移动接入服务。同时按照国家有关安全规划和要求,初步建立了由网络安全防护系统、安全管理平台、CA系统组成的安全保障体系,实现了政务外网分级防护,为各部门业务应用提供了安全保障。业务应用包括视频会议、门户网站、图像传输、数据存储和应用备份等多种类型,目前运行情况良好。政务外网已经成为我国覆盖面最广、规模最大的公用政务网络,为促进各级政务部门资源整合、信息共享和业务协同,起到了良好的基础平台作用。 (四)建设要求。 按照国家发展改革委、财政部联合印发的《关于加快推进国家电子政务外网建设工作的通知》(发改高技[2009]988号,以下简称“988号文件”)的要求,对于已建立既不属于政务内网,也不属于政务外网的省内公用专网的省(市),将结合本地实际,在对公用专网上承载业务进行梳理的基础上,将满足内部办公、管理、协调、监督和决策需要,以及不适合在政务外网上运行的业务系统剥离出来,并将公用专网改造形成本地政务外网,与国家政务外网实现互联互通。加大对西部省份政务外网建设专项的投入。同时,要求在2010年底之前全部建成省内政务外网。全国基本实现对省、地(市)、县政务部门的网络覆盖,确保国家政务外网的统一性和完整性。 三、国家电子政务内网及中央级传输骨干网简介 国家电子政务内网与互联网实行物理隔离,由党委、人大、政府、政协、法院、检察院的业

相关文档
最新文档