電子政務的基礎是網(wǎng)絡平臺,在通過信息網(wǎng)絡實現(xiàn)政府機關的公文往來、資料存儲以及各種政務服務都將通過網(wǎng)絡得以實
現(xiàn)。而網(wǎng)絡自身在為電子政務提供高效信息平臺的同時,存在著種種不安全因素和隱患。因此,電子政務建設當中的網(wǎng)絡安全成為政府行業(yè)信息化建設中亟待解決的重要問題。
針對各類政府部門業(yè)務應用中對信息安全的需求,華為3Com公司在下一代企業(yè)網(wǎng)(NGeN)的網(wǎng)絡架構下提出了安全滲透網(wǎng)絡(SPN)的全新網(wǎng)絡安全理念,通過線速安全、即插即用和集成管理技術使信息安全真正有效地滲透到網(wǎng)絡中。本期,我們將結合電子政務的建設需求特點,全面介紹華為3Com公司在安全領域的成果。
我國的電子政務建設呈現(xiàn)出最明顯的方向特征就是:一方面增加企業(yè)、百姓對政府工作的了解和認識,另一方面促使更多的政府部門通過網(wǎng)絡平臺更加貼近企業(yè)的經(jīng)營活動和百姓的生活,從而有效地發(fā)揮其服務職能。
電子政務網(wǎng)經(jīng)過幾年的建設,已經(jīng)取得了不小的成績,但是在成績的背后仍然有一些問題的存在,這些問題集中體現(xiàn)在電子政務的前期建設主要是以硬件的建設為主,對業(yè)務層面包括基礎數(shù)據(jù)層面以及資源的共享和整合,關注的力度可能還不夠。隨著網(wǎng)絡的發(fā)展,業(yè)務會逐漸成為網(wǎng)絡的主導。以前網(wǎng)絡的業(yè)務是比較簡單的,主要就是數(shù)據(jù)業(yè)務為主,隨著網(wǎng)絡的發(fā)展,數(shù)據(jù)業(yè)務已經(jīng)成為網(wǎng)絡比較小的方面,在數(shù)據(jù)業(yè)務之外,更多的應用系統(tǒng)比如說電子政府、網(wǎng)上通緝等等,這些系統(tǒng)都會在網(wǎng)絡系統(tǒng)上來運行,如何更好地支撐這些業(yè)務的運行,這是網(wǎng)絡設備商要思考的問題。
然而,在電子政務系統(tǒng)不斷提升政府職能的工作效率和透明度的時候,依托于網(wǎng)絡的電子政務平臺也將一切政府信息暴露在開放式的互聯(lián)網(wǎng)環(huán)境之中,面臨著包括設備問題、病毒問題、黑客問題甚至惡意破壞等諸多網(wǎng)絡安全隱患。
只有率先解決好電子政務的安全問題,才能實現(xiàn)電子政務為民服務的根本職能。
電子政務,安全為先
電子政務建設以信息的開放性為基礎,同時,又面臨著開放性帶來的安全隱患,從而形成了開放性與安全性這一對矛盾。如何解開這對矛盾,成為電子政務的重要問題。
電子政務離不開網(wǎng)絡的支撐,隨著電子政務網(wǎng)的逐步建設與應用,不斷變化與升級的應用需求對網(wǎng)絡的建設又提出了新的挑戰(zhàn)。電子政務網(wǎng)是安全為第一目標,還是以應用為第一目標?如果安全與應用并重的話,什么應用要達到什么樣的安全級別?信息等級保護的制定是怎樣的?內(nèi)網(wǎng)與外網(wǎng)的邊界如何劃分?電子政務的標準中應該有很多細致的內(nèi)容,這樣才有章可循。
電子政務的公開與安全,是必須認真對待的問題,是電子政務建設中不可回避的問題。很多業(yè)內(nèi)專家及政府信息主管們都表示,在對待電子政務的安全問題時,既要保證電子政務系統(tǒng)“足夠”的安全,又要堅持“適度”的安全,避免矯枉過正,以免使電子政務發(fā)展誤入歧途。
構建安全的電子政務平臺,需要從可靠的基礎網(wǎng)絡設施、專業(yè)的安全防護設備、強大的安全技術支撐平臺、完善的容災恢復系統(tǒng)以及可靠的安全管理體系等諸多方面共同入手。齊頭并進才能確保政務安全,任何一個環(huán)節(jié)薄弱抑或缺失,都將成為電子政務這座大壩上的潰堤蟻穴。
打造安全可靠政務網(wǎng)
作為一家植根中國、面向全球發(fā)展的IP技術領先企業(yè),同時作為我國電子政務建設的重要合作伙伴,華為3Com公司在自己多年豐富的網(wǎng)絡經(jīng)驗和扎實的技術積累上,結合我國目前的網(wǎng)絡現(xiàn)狀,提出了下一代電子政務網(wǎng)絡的建設理念:融合、演進、標準、系統(tǒng)、可控、安全、智能等,可以有效地實現(xiàn)政務的業(yè)務平臺和網(wǎng)絡平臺融合。以網(wǎng)絡為承載,以業(yè)務為主導,安全無處不在。
華為3Com認為,成熟電子政務網(wǎng)絡的標準是:首先,安全是關鍵;其次,應具備完善的端到端的高可靠性;再次,具備一套先進的網(wǎng)絡管理系統(tǒng),來進行網(wǎng)絡運行維護;最后,網(wǎng)絡設備本身要具備豐富的業(yè)務承載能力。其中,建設全面安全的電子政務網(wǎng)絡是電子政務建設的關鍵。電子政務的安全建設七分靠管理,三分靠技術。即安全管理是信息安全的關鍵;人員管理是安全管理的核心;安全策略是安全管理的依據(jù);安全工具是安全管理的保證。在技術層面,華為3Com提供防御、隔離、認證、授權、策略等多種手段,為網(wǎng)絡安全提供保證;在設備層面,華為3Com自主開發(fā)的國產(chǎn)系列化路由器、系列化交換機、防火墻設備、CAMS綜合安全管理系統(tǒng)和統(tǒng)一的網(wǎng)絡操作系統(tǒng)VRP可以保證電子政務網(wǎng)絡安全。華為3Com的這種全網(wǎng)安全理念得到了廣大政府部門的認可。
基于對我國政府行業(yè)信息化建設需求的深刻理解,2005年,華為3Com面對電子政務建設對安全的迫切需求,搭建了融合網(wǎng)絡設備、應用業(yè)務能力的端到端安全體系架構,即可幫助政府部門提高生產(chǎn)效率并降低各項成本的SPN(安全滲透網(wǎng)絡)解決方案,具體包括訪問控制技術、身份認證技術、加密與密鑰交換技術、防火墻、IDS檢測,日志分析審計、安全策略分析、網(wǎng)絡安全管理等等。
作為NGeN戰(zhàn)略模型的一個模塊,SPN安全滲透網(wǎng)絡解決方案可確保將安全功能內(nèi)置到電子政務網(wǎng)絡的每個部分之中,可將市場領先的安全產(chǎn)品、成熟可靠的網(wǎng)絡安全性慣例和統(tǒng)一平臺管理與政府行業(yè)現(xiàn)有的網(wǎng)絡基礎設施結合起來,將網(wǎng)絡的安全轉(zhuǎn)換為安全的網(wǎng)絡,進而為電子政務平臺提供全面的安全保護。
我國的電子政務建設雖然起步較晚,但是在國家的重點扶植與關注之下,電子政務建設發(fā)展迅速。同時,政務安全作為政府行業(yè)信息化建設的首要問題,同樣得到各級政府部門的極大重視。以華為3Com為代表的信息化主導廠商,更將自身產(chǎn)品與解決方案的安全性納入技術研發(fā)的重要方向之中。相信,在各方共同的推進與努力之下,我國的電子政務建設必將呈現(xiàn)出更加輝煌的嶄新一頁。安全為先,服務為本,華為3Com愿攜“好網(wǎng)絡”與各級政府部門共鑄安全、可靠的電子政務網(wǎng)絡。