• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    政府門戶網(wǎng)站安全等級保護(hù)需求分析

    2015-09-18 01:22:08任衛(wèi)紅王李樂尚旭光
    信息安全與通信保密 2015年1期
    關(guān)鍵詞:黨政機(jī)關(guān)門戶網(wǎng)站攻擊者

    袁 靜, 任衛(wèi)紅, 陶 源, 王李樂, 尚旭光, 王 寧, 張 偉

    (1.公安部第三研究所,北京,100142;2.天津市公安局網(wǎng)監(jiān)總隊三支隊,天津市,300020)

    政府門戶網(wǎng)站安全等級保護(hù)需求分析

    袁 靜1, 任衛(wèi)紅1, 陶 源1, 王李樂1, 尚旭光1, 王 寧1, 張 偉2

    (1.公安部第三研究所,北京,100142;2.天津市公安局網(wǎng)監(jiān)總隊三支隊,天津市,300020)

    作為我國各級政府部門的服務(wù)窗口的政府門戶網(wǎng)站一直以來是國外敵對勢力的熱門攻擊對象。政府門戶網(wǎng)站一旦被攻破篡改將給我國政府帶來榮譽損失。本文在分析政府門戶網(wǎng)站系統(tǒng)特點的基礎(chǔ)上,通過網(wǎng)站面臨攻擊對象特點的分析,確定可能面臨的威脅及攻擊,從而提出政府門戶網(wǎng)站這一特殊網(wǎng)站的安全保護(hù)需求,作為運營單位提供確定安全防護(hù)措施時的參考資料。

    政府門戶網(wǎng)站;信息安全等級保護(hù);安全保護(hù)需求

    0 引言

    根據(jù)“十五”期間全國電子政務(wù)建設(shè)指導(dǎo)意見,將進(jìn)一步加快政務(wù)平臺,整合信息資源,統(tǒng)一平臺,統(tǒng)一標(biāo)準(zhǔn)。2003年的電子政務(wù)建設(shè)工作將主要圍繞“兩網(wǎng)一站四庫十二金”重點展開。其中“一站”指的便是:政府門戶網(wǎng)站。

    隨著全國信息安全等級保護(hù)工作的深入開展,作為重要信息系統(tǒng)的政府門戶網(wǎng)站系統(tǒng)也應(yīng)按照等級保護(hù)各項要求進(jìn)行建設(shè)。但是,由于政府門戶網(wǎng)站系統(tǒng)處理的業(yè)務(wù)信息及系統(tǒng)服務(wù)的特殊性,其與一般門戶網(wǎng)站并不相同,因此,其安全保護(hù)需求也應(yīng)有其特殊之處。

    本文從政府門戶網(wǎng)站系統(tǒng)用戶以及處理的業(yè)務(wù)信息分類入手,分析不同用戶的功能需求以及業(yè)務(wù)信息保護(hù)需求,在此基礎(chǔ)上分析面臨的威脅和攻擊,進(jìn)而確定政府門戶網(wǎng)站系統(tǒng)的安全保護(hù)需求,設(shè)計網(wǎng)站建設(shè)邏輯架構(gòu)及重點保護(hù)內(nèi)容。

    1 政府門戶網(wǎng)站系統(tǒng)特點分析

    1.1 業(yè)務(wù)信息分類

    從信息類型來看,黨政機(jī)關(guān)門戶網(wǎng)站信息總的可分為業(yè)務(wù)信息、管理信息和系統(tǒng)信息,其中業(yè)務(wù)信息是門戶網(wǎng)站提供給用戶訪問的目標(biāo)和網(wǎng)站管理維護(hù)的對象。由于用戶對不同信息的關(guān)注程度不同,例如用戶對于政策法規(guī)的關(guān)注程度明顯高于對旅游咨詢的關(guān)注,而且政策法規(guī)對用戶的影響程度也較高一些,相應(yīng)地其安全保護(hù)需求也不同,因此,對業(yè)務(wù)信息分類時應(yīng)主要考慮信息的內(nèi)容和使用范圍。

    根據(jù)業(yè)務(wù)信息內(nèi)容和使用范圍,可以將業(yè)務(wù)信息分為政務(wù)公開信息、公共服務(wù)信息、辦事服務(wù)信息、互動交流信息以及用戶私有信息等五類。其所含信息內(nèi)容如表1中所列:

    表1類別信息對安全保護(hù)的需求有所不同,如政務(wù)公開信息和辦事服務(wù)信息是政府部門通過門戶網(wǎng)站向公眾發(fā)布的信息,為保證信息內(nèi)容的權(quán)威性,對完整性保護(hù)需求較高;用戶私有信息是政府為行政管理需要要求組織和個人提供的私有信息,對保密性保護(hù)需求較高;公共服務(wù)信息和互動交流信息則在保密性和完整性方面需求相對較低。在對上述各類信息進(jìn)行安全保護(hù)時應(yīng)針對各類信息不同的保護(hù)需求采取不同的安全保護(hù)措施。

    表1 政府門戶網(wǎng)站業(yè)務(wù)信息分類

    1.2 系統(tǒng)用戶分類

    政府門戶網(wǎng)站的用戶可以分為普通用戶和管理用戶。

    普通用戶為來自互聯(lián)網(wǎng)的公眾用戶,分為注冊用戶和非注冊用戶。普通用戶中的很大一部分群體是政府的工作人員(包括黨政要員)。

    管理用戶為負(fù)責(zé)網(wǎng)站運行維護(hù)的用戶,根據(jù)管理用戶承擔(dān)的角色,可以分為系統(tǒng)管理員、應(yīng)用管理員、安全管理員和安全審計員。

    系統(tǒng)管理員負(fù)責(zé)配置、控制和管理系統(tǒng)的資源和運行,承擔(dān)包括用戶身份管理、系統(tǒng)資源配置、系統(tǒng)加載和啟動、系統(tǒng)運行的異常處理以及支持管理本地和(或)異地災(zāi)難備份與恢復(fù)的角色??蛇M(jìn)一步細(xì)分為操作系統(tǒng)管理員、數(shù)據(jù)庫管理員和網(wǎng)絡(luò)管理員。

    應(yīng)用管理員負(fù)責(zé)配置、控制、管理應(yīng)用系統(tǒng)的資源和運行,并承擔(dān)業(yè)務(wù)數(shù)據(jù)處理的角色。黨政機(jī)關(guān)門戶網(wǎng)站系統(tǒng)的應(yīng)用管理員可以進(jìn)一步細(xì)分為Web中間件管理員、Web應(yīng)用管理員和網(wǎng)站內(nèi)容管理員。Web中間件管理員負(fù)責(zé)配置、控制和管理Web中間件。Web應(yīng)用管理員負(fù)責(zé)配置、控制及管理網(wǎng)站前、后臺系統(tǒng),以及網(wǎng)站前后臺數(shù)據(jù)的本地和(或)異地災(zāi)難備份。網(wǎng)站內(nèi)容管理員負(fù)責(zé)編輯、審核和發(fā)布門戶網(wǎng)站內(nèi)容。

    安全管理員負(fù)責(zé)配置一致的安全策略,進(jìn)行系統(tǒng)安全防護(hù),檢查系統(tǒng)存在的安全脆弱點,執(zhí)行系統(tǒng)安全隱患整改,同時協(xié)助管理人員進(jìn)行機(jī)房管理。安全管理員角色貫穿于技術(shù)要求的各個層面中。

    安全審計員負(fù)責(zé)管理分布在系統(tǒng)各個組成部分的安全審計機(jī)制,承擔(dān)根據(jù)安全審計策略對審計記錄進(jìn)行分類、存儲、管理、分析和查詢的角色。安全審計員角色貫穿于技術(shù)要求的各個層面中。

    2 政府門戶網(wǎng)站面臨威脅及攻擊分析

    2.1 安全威脅

    由于網(wǎng)站具有面向互聯(lián)網(wǎng)提供信息服務(wù)的特點,帶有各種動機(jī)的攻擊者可能會利用網(wǎng)站開放的服務(wù)端口和一定的訪問權(quán)限進(jìn)一步探測其安全漏洞,以獲取未授權(quán)的信息訪問。黨政機(jī)關(guān)門戶網(wǎng)站更由于其代表政府的特殊屬性,備受公眾和攻擊者的關(guān)注。因此,針對黨政機(jī)關(guān)門戶網(wǎng)站的安全威脅,無論從威脅來源、威脅動機(jī)和威脅方式分析,都具有其特點。

    2.1.1 威脅來源

    黨政機(jī)關(guān)門戶網(wǎng)站系統(tǒng)作為信息系統(tǒng),與一般信息系統(tǒng)一樣其安全威脅會來自如自然環(huán)境、設(shè)備故障、內(nèi)部人員惡意或無意的行為等,但最主要的安全威脅來源是來自互聯(lián)網(wǎng)的攻擊者。

    2.1.2 威脅動機(jī)

    黨政機(jī)關(guān)門戶網(wǎng)站作為黨政機(jī)關(guān)的網(wǎng)絡(luò)形象和宣傳窗口,承載了信息發(fā)布、形象展示、辦事指南、交流互動和信息收集等功能。攻擊者入侵網(wǎng)站的動機(jī)可能是竊取用戶私有信息、控制并占用服務(wù)器資源、破壞政府形象和干擾政府工作秩序等。

    2.1.3 威脅方式

    針對黨政機(jī)關(guān)門戶網(wǎng)站的威脅方式主要為:網(wǎng)絡(luò)攻擊、刪改或插入信息內(nèi)容、中斷服務(wù)、越權(quán)訪問以及網(wǎng)站發(fā)布管理不當(dāng)?shù)取?/p>

    2.2 攻擊分類

    針對網(wǎng)站的主要威脅方式如刪改或插入信息內(nèi)容、中斷服務(wù)和越權(quán)訪問都是以互聯(lián)網(wǎng)攻擊者實施攻擊為前提的,因此進(jìn)一步分析針對網(wǎng)站的攻擊手段,有利于更有針對性地提出網(wǎng)站的安全防護(hù)措施。

    本節(jié)面向門戶網(wǎng)站系統(tǒng)從攻擊導(dǎo)致信息泄露、頁面修改、系統(tǒng)被控制和系統(tǒng)被破壞等4類后果角度,對攻擊方式進(jìn)行分類闡述。

    2.2.1 網(wǎng)頁篡改

    (1)獲取管理接口

    攻擊者通過猜測、社會工程等方式獲取管理后臺、WEB服務(wù)器、程序處理接口、中間件接口等關(guān)鍵、敏感的頁面,實施進(jìn)一步攻擊,獲取訪問權(quán)限,隨后即可對網(wǎng)站內(nèi)容進(jìn)行刪改或插入。

    (2)認(rèn)證繞過

    攻擊者利用代碼編寫缺陷造成的漏洞,在身份鑒別時輸入特定語句即可繞過身份鑒別。也可對采用Cookie技術(shù)的網(wǎng)站進(jìn)行Cookie欺騙,從而繞過身份驗證直接訪問相應(yīng)頁面進(jìn)行非授權(quán)操作。

    (3)暴力破解

    攻擊者可對僅采用用戶名+口令方式進(jìn)行身份鑒別的WEB應(yīng)用進(jìn)行字典攻擊,檢測是否存在常見用戶名和弱口令。

    (4)跨站請求偽造

    跨站請求偽造是一種挾制終端用戶在當(dāng)前已登錄的Web應(yīng)用程序上執(zhí)行非本意的操作的攻擊方法。攻擊者利用特意構(gòu)造的請求,迫使Web應(yīng)用程序的用戶執(zhí)行攻擊者選擇的操作,如銀行轉(zhuǎn)賬、惡意發(fā)帖等。

    (5)危險請求

    當(dāng)網(wǎng)站對請求的訪問控制不當(dāng)時,攻擊者可采用PUT方法直接上傳文件,或DELETE方法直接刪除服務(wù)器文件。

    (6)暗鏈

    暗鏈攻擊是指在未授權(quán)的情況下,通過各類攻擊手段,在網(wǎng)站中植入瀏覽器不可見的鏈接代碼,提高鏈接所指向網(wǎng)站的知名度,這些鏈接所指網(wǎng)頁通常無惡意行為能力,主要包括:情色、賭博、欺詐類非法商品、政治性內(nèi)容。

    2.2.2 服務(wù)中斷

    (1)應(yīng)用層拒絕服務(wù)

    攻擊者可以利用遞歸載荷、XML解析器弱點等向Web服務(wù)發(fā)送大量或異常請求,形成拒絕服務(wù)攻擊。

    (2)網(wǎng)絡(luò)層拒絕服務(wù)

    攻擊者針對服務(wù)器IP地址發(fā)起大量網(wǎng)絡(luò)層數(shù)據(jù)包,包括syn_flood攻擊,UDP大包攻擊等,導(dǎo)致網(wǎng)絡(luò)阻塞,形成拒絕服務(wù)攻擊。

    2.2.3 系統(tǒng)被控

    (1)文件上傳

    攻擊者可利用網(wǎng)站上傳功能中未對上傳文件格式進(jìn)行嚴(yán)格的過濾的缺陷,上傳腳本后門程序,從而獲取服務(wù)器管理權(quán)限。

    (2)SQL注入

    攻擊者可通過將SQL命令插入頁面請求中,欺騙服務(wù)器執(zhí)行惡意的SQL命令,實現(xiàn)對數(shù)據(jù)庫的非授權(quán)修改、插入和刪除。攻擊成功后利用數(shù)據(jù)庫安全配置漏洞,甚至可執(zhí)行操作系統(tǒng)命令,獲取服務(wù)器管理權(quán)限。

    (3)命令注入

    攻擊者可利用WEB應(yīng)用缺乏輸入有效性驗證缺陷、web應(yīng)用代碼缺陷,通過向服務(wù)器提交惡意代碼從而在Web服務(wù)器上運行命令。

    (4)旁注攻擊

    如果網(wǎng)站服務(wù)器部署了多個網(wǎng)站系統(tǒng),攻擊者可利用其中一個網(wǎng)站存在的安全問題,獲取服務(wù)器管理權(quán)限,進(jìn)而攻擊服務(wù)器中其他網(wǎng)站。

    (5)緩沖區(qū)溢出

    由于應(yīng)用程序?qū)斎霐?shù)據(jù)的驗證不嚴(yán)格,攻擊者通過輸入超長內(nèi)容可造成程序緩沖區(qū)溢出,緩沖區(qū)溢出攻擊可能導(dǎo)致系統(tǒng)異?;蚴构粽攉@取執(zhí)行系統(tǒng)命令的權(quán)限。

    2.2.4 信息泄露

    (1)漏洞掃描

    攻擊者利用漏洞掃描工具探測目標(biāo)網(wǎng)站服務(wù)器或應(yīng)用系統(tǒng),分析返回的響應(yīng)信息和系統(tǒng)指紋特征,判斷服務(wù)器或應(yīng)用類型,甚至可能直接獲取目標(biāo)系統(tǒng)漏洞信息。

    (2)目錄遍歷

    攻擊者通過嘗試遍歷每個可能存在的目錄,試圖探測到數(shù)據(jù)庫、管理接口、上傳目錄、不安全組件等等所在目錄。攻擊者可以利用獲取到的信息定位有關(guān)數(shù)據(jù)文件并下載、對管理接口進(jìn)行登錄嘗試、對不安全組件漏洞進(jìn)行攻擊等。攻擊者也可以訪問未限制瀏覽權(quán)限的目錄并下載文件。

    (3)文件包含

    當(dāng)服務(wù)器對要包含的文件過濾不嚴(yán)格時,攻擊者可以通過向服務(wù)器發(fā)送包含目標(biāo)系統(tǒng)文件或惡意程序文件等請求,達(dá)到讀取服務(wù)器重要文件或上傳惡意代碼到服務(wù)器上的目的。

    (4)利用冗余信息

    攻擊者通過訪問無效頁面、提交非法字符或超長內(nèi)容等操作造成WEB應(yīng)用出錯,分析返回的錯誤信息,可能獲得文件絕對路徑,軟件版本等敏感信息。攻擊者也可以從網(wǎng)站上未及時清理的默認(rèn)配置生成文件、臨時文件、備份文件等中獲取有用的信息。

    (5)越權(quán)訪問

    攻擊者利用網(wǎng)站管理員對頁面或數(shù)據(jù)訪問權(quán)限授權(quán)不嚴(yán)格或粒度不足,越權(quán)訪問未預(yù)期公開的信息。

    (6)嗅探監(jiān)聽

    攻擊者監(jiān)聽用戶與網(wǎng)站服務(wù)器的通信過程,截取未經(jīng)有效加密的用戶身份鑒別信息和其它敏感信息。

    (7)獲取明文存儲信息

    攻擊者獲得系統(tǒng)訪問權(quán)限后,可獲取網(wǎng)站服務(wù)器或數(shù)據(jù)庫中明文存放的管理用戶信息、用戶私有信息,如網(wǎng)站管理員賬號,中間件管理員賬號,用戶電話、住址、身份證號、銀行賬號等,可能造成大量用戶信息泄露。

    (8)跨站腳本

    攻擊者利用WEB應(yīng)用缺乏輸入有效性驗證的漏洞,構(gòu)造包含惡意腳本的鏈接,致使客戶端使用相關(guān)鏈接時執(zhí)行惡意腳本,從而盜取用戶信息。

    (9)社會工程

    攻擊者利用社會工程學(xué)進(jìn)行收集、分析、整理網(wǎng)站信息、管理者信息和員工信息,獲取機(jī)構(gòu)組織關(guān)系、用戶名、電話號碼等信息,以便在攻擊中使用這些信息。

    3 安全保護(hù)需求

    根據(jù)黨政機(jī)關(guān)門戶網(wǎng)站的業(yè)務(wù)信息、用戶及邏輯結(jié)構(gòu)特點,以及網(wǎng)站面臨的安全威脅和可能受到的攻擊,黨政機(jī)關(guān)門戶網(wǎng)站的安全保護(hù)需求重點分為以下四個方面。

    3.1 加強網(wǎng)站完整性保護(hù)和監(jiān)控能力,防止網(wǎng)頁被篡改

    1)黨政機(jī)關(guān)門戶網(wǎng)站通過采取技術(shù)措施具備網(wǎng)頁防篡改的能力,或在網(wǎng)頁被篡改時具備自動恢復(fù)網(wǎng)頁內(nèi)容的能力;

    2)黨政機(jī)關(guān)門戶網(wǎng)站能夠?qū)o態(tài)頁面和動態(tài)頁面進(jìn)行監(jiān)控,及時發(fā)現(xiàn)網(wǎng)站內(nèi)容被篡改的情況;

    3)第三級黨政機(jī)關(guān)門戶網(wǎng)站能夠?qū)崟r監(jiān)控網(wǎng)站運行狀態(tài)、掛馬情況和暗鏈情況;

    4)黨政機(jī)關(guān)門戶網(wǎng)站通過建立管理制度和管理流程等措施,保證當(dāng)網(wǎng)站內(nèi)容被篡改時能夠得到及時處置。

    3.2 提高入侵防范和應(yīng)急恢復(fù)能力,避免網(wǎng)站服務(wù)中斷

    1)黨政機(jī)關(guān)門戶網(wǎng)站在與互聯(lián)網(wǎng)的邊界處采取應(yīng)用層安全防護(hù)措施,具備對進(jìn)出網(wǎng)絡(luò)的信息內(nèi)容進(jìn)行過濾的能力;

    2)黨政機(jī)關(guān)門戶網(wǎng)站在與互聯(lián)網(wǎng)的邊界處采取入侵防護(hù)措施,對網(wǎng)絡(luò)流量進(jìn)行監(jiān)控,具備及時發(fā)現(xiàn)異常流量和網(wǎng)絡(luò)行為的能力;

    3)黨政機(jī)關(guān)組織相關(guān)人員定期對進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)、流量監(jiān)控和報警記錄進(jìn)行分析、評審,能夠及時發(fā)現(xiàn)潛在的入侵行為并采取相應(yīng)的控制措施;

    4)黨政機(jī)關(guān)門戶網(wǎng)站的關(guān)鍵設(shè)備、線路和數(shù)據(jù)處理系統(tǒng)采取硬件冗余部署,系統(tǒng)具備高可用性;

    5)黨政機(jī)關(guān)建立門戶網(wǎng)站應(yīng)急處置管理流程,具備門戶網(wǎng)站發(fā)生安全事件時能夠及時進(jìn)行應(yīng)急處置的能力。

    3.3 具備縱深防御和動態(tài)檢測能力,防止系統(tǒng)被控制

    1)黨政機(jī)關(guān)門戶網(wǎng)站的管理用戶采取強身份鑒別機(jī)制,具備防范暴力破解和認(rèn)證繞過攻擊的能力;

    2)通過互聯(lián)網(wǎng)遠(yuǎn)程管理網(wǎng)站的第三級黨政機(jī)關(guān)門戶網(wǎng)站的管理用戶采用VPN通道及證書認(rèn)證方式進(jìn)行身份鑒別,具備防范會話嗅探監(jiān)聽或會話劫持的能力;

    3)黨政機(jī)關(guān)門戶網(wǎng)站通過控制管理用戶和普通用戶的訪問權(quán)限,具備防止非授權(quán)用戶越權(quán)訪問的能力;

    4)黨政機(jī)關(guān)門戶網(wǎng)站通過加強對各類用戶的審計,并定期分析網(wǎng)絡(luò)審計日志和各類管理人員的行為審計日志,具備及時發(fā)現(xiàn)潛在的攻擊行為和人員違規(guī)行為的能力;

    5)黨政機(jī)關(guān)門戶網(wǎng)站應(yīng)用系統(tǒng)采用嚴(yán)格的編碼安全規(guī)范,具備完善的數(shù)據(jù)有效性檢驗功能,能夠防范針對web網(wǎng)頁的各類特有攻擊;

    6)黨政機(jī)關(guān)門戶網(wǎng)站定期進(jìn)行安全檢測,能夠及時發(fā)現(xiàn)網(wǎng)站存在的安全漏洞、被掛馬、設(shè)置暗鏈等情況;

    7)第三級黨政機(jī)關(guān)門戶網(wǎng)站的前臺系統(tǒng)、后臺系統(tǒng)以及數(shù)據(jù)庫系統(tǒng)部署在不同的服務(wù)器上,具備縱深防御能力。

    3.4 提升信息控管和內(nèi)容過濾能力,防范信息錯誤發(fā)布和泄露

    1)黨政機(jī)關(guān)門戶網(wǎng)站采取網(wǎng)站應(yīng)用程序控制措施或其他技術(shù)措施,具備對信息編輯、存儲、審核、發(fā)布等過程進(jìn)行嚴(yán)格控制和監(jiān)督的能力;

    2)黨政機(jī)關(guān)規(guī)定允許在網(wǎng)上發(fā)布的信息內(nèi)容和格式,并采取關(guān)鍵字過濾等技術(shù)手段或人工方式對網(wǎng)站內(nèi)容實施過濾,具備防范信息錯誤發(fā)布或信息泄露的能力;

    3)黨政機(jī)關(guān)通過建立信息發(fā)布、監(jiān)督管理制度和相關(guān)流程等管理措施,并將信息編輯權(quán)限和審核發(fā)布權(quán)限崗位職責(zé)分離,保證信息發(fā)布過程可控可管且相關(guān)人員行為規(guī)范;

    4)黨政機(jī)關(guān)通過建立網(wǎng)站用戶隱私保護(hù)管理制度等措施,避免用戶私有信息被未授權(quán)收集、復(fù)制、公開;

    5)若黨政機(jī)關(guān)門戶網(wǎng)站主機(jī)在虛擬主機(jī)上運行,網(wǎng)站虛擬主機(jī)與其他虛擬主機(jī)上運行的信息系統(tǒng)(其安全保護(hù)等級應(yīng)不低于門戶網(wǎng)站系統(tǒng)的安全保護(hù)等級)的安全隔離,以及網(wǎng)站虛擬主機(jī)自身安全應(yīng)符合相應(yīng)等級的技術(shù)要求和管理要求。

    4 結(jié)語

    本文在分析政府門戶網(wǎng)站系統(tǒng)運行的業(yè)務(wù)信息以及系統(tǒng)用戶的基礎(chǔ)上,分析對這些業(yè)務(wù)信息感興趣的攻擊對象,從這些攻擊對象角度出發(fā)分析網(wǎng)站可能面臨的特殊威脅及攻擊,進(jìn)而提出對抗這些威脅及攻擊的安全保護(hù)需求。政府門戶網(wǎng)站運營者可參考這些安全保護(hù)需求,對應(yīng)采取相應(yīng)的安全保護(hù)措施,從而使得我國的政府門戶網(wǎng)站運行更加安全,抵御攻擊能力更強。

    [1] 中央辦公廳,國務(wù)院辦公廳.國家信息化領(lǐng)導(dǎo)小組關(guān)于加強信息安全保障工作的意見(中辦發(fā)[2003]27號).2003.8.

    [2] 公安部等四部委辦.信息安全等級保護(hù)管理辦法(公通字[2007]43號).

    [3] 全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會.GB/T 22239-2008,信息系統(tǒng)安全等級保護(hù)基本要求[S].中國:中國國家標(biāo)準(zhǔn)化管理委員會,2008.

    [4] 全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會.GB/T 28448-2012,信息系統(tǒng)安全等級保護(hù)測評要求[S].中國:中國國家標(biāo)準(zhǔn)化管理委員會,2012.

    Analysis on Infosec Requirement of Classified Protection for Government Portal Site

    YUAN Jing1,REN Wei-h(huán)ong1,TAD Yuan1,WANG Li-le1,SHANG Xu-guang11,WANG Ning1,ZHANG Wei2
    (1The Third Institute of the Ministry of Public Security,Beijing 100142,China;2No.3 Detachment of Internet Survilliance,Tianjin Public Security Bureau,Tianjin 300020,China)

    Government portal sites are often heavily attacked by hostile forces from foreign countries.The features of government portal sites and the characteristics of attackers are analyzed,and based on this,the possible threats and attacks could be determined and thus the specific protection requirements may proposed.This paper may serve as a reference for those organizations in protecting their information systems security.

    government portal site;classified protection of information security;protection requirement

    TP39

    A

    1009-8054(2015)01-0112-04

    2014-11-15

    袁 靜(1977—),女,碩士,副研究員,主要研究方向為信息安全等級保護(hù);

    任衛(wèi)紅(1963—),女,遼寧,副研究員,碩士,主要研究方向為網(wǎng)絡(luò)信息安全技術(shù)、安全評估;

    陶 源(1981—),男,江蘇,博士,主要研究方向為信息安全、等級保護(hù);

    王李樂(1983—),男,安徽,助理研究員,碩士,主要研究方向為安全評估、滲透測試;

    尚旭光(1978—),男,河北,助理研究員,學(xué)士,主要研究方向為安全評估、滲透測試;

    王 寧(1979—),女,黑龍江,助理研究員,主要研究方向為信息安全服務(wù)、等級保護(hù);

    張 偉(1983—,男,天津,工程師,碩士,主要研究方向為網(wǎng)絡(luò)安全?!?/p>

    猜你喜歡
    黨政機(jī)關(guān)門戶網(wǎng)站攻擊者
    黨政機(jī)關(guān)安全生產(chǎn)監(jiān)管一體化的“常州路徑”
    基于微分博弈的追逃問題最優(yōu)策略設(shè)計
    黨政機(jī)關(guān)網(wǎng)站網(wǎng)頁歸檔模式研究
    電子政務(wù)視角下黨政機(jī)關(guān)公文處理的研究
    正面迎接批判
    愛你(2018年16期)2018-06-21 03:28:44
    YouTube
    CHIP新電腦(2016年1期)2016-02-04 13:04:58
    談?wù)T戶網(wǎng)站的全方位
    有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
    《黨政機(jī)關(guān)公文格式》國家標(biāo)準(zhǔn)發(fā)布實施
    中國省級教育門戶網(wǎng)站排行榜等
    夜夜夜夜夜久久久久| 窝窝影院91人妻| 两性午夜刺激爽爽歪歪视频在线观看| 成年女人看的毛片在线观看| 久久99热这里只有精品18| 亚洲性夜色夜夜综合| 麻豆成人午夜福利视频| 国产aⅴ精品一区二区三区波| 天天一区二区日本电影三级| 村上凉子中文字幕在线| 女生性感内裤真人,穿戴方法视频| 性色avwww在线观看| 欧美3d第一页| 色5月婷婷丁香| 动漫黄色视频在线观看| 看十八女毛片水多多多| 亚洲黑人精品在线| 国产精品一区二区三区四区久久| av国产免费在线观看| 草草在线视频免费看| 久久婷婷人人爽人人干人人爱| 99热只有精品国产| 九九热线精品视视频播放| 国产欧美日韩精品亚洲av| 丰满人妻一区二区三区视频av| 亚洲av日韩精品久久久久久密| 色精品久久人妻99蜜桃| 真人一进一出gif抽搐免费| 51国产日韩欧美| 久久久久性生活片| 内地一区二区视频在线| 淫妇啪啪啪对白视频| 国产精品亚洲美女久久久| 日韩国内少妇激情av| 又黄又爽又免费观看的视频| 九九在线视频观看精品| 亚洲av五月六月丁香网| 麻豆久久精品国产亚洲av| 欧美日本亚洲视频在线播放| 日韩欧美 国产精品| 1000部很黄的大片| 午夜福利在线在线| 91av网一区二区| 欧美午夜高清在线| 国产精品三级大全| 一个人免费在线观看的高清视频| 制服丝袜大香蕉在线| 中亚洲国语对白在线视频| 国产真实乱freesex| 首页视频小说图片口味搜索| 别揉我奶头 嗯啊视频| 99热这里只有是精品50| 三级国产精品欧美在线观看| 一a级毛片在线观看| а√天堂www在线а√下载| 日本黄色片子视频| 日本熟妇午夜| 免费av毛片视频| 一个人观看的视频www高清免费观看| 色av中文字幕| 在线观看免费视频日本深夜| 男人舔女人下体高潮全视频| 国产精品爽爽va在线观看网站| 我的女老师完整版在线观看| 免费观看精品视频网站| 午夜免费男女啪啪视频观看 | 国产精品亚洲美女久久久| av福利片在线观看| 自拍偷自拍亚洲精品老妇| 无遮挡黄片免费观看| 亚洲av免费在线观看| 在线观看美女被高潮喷水网站 | 免费在线观看亚洲国产| 最新在线观看一区二区三区| 欧美另类亚洲清纯唯美| 又黄又爽又刺激的免费视频.| 午夜精品一区二区三区免费看| 91在线观看av| 国产精品98久久久久久宅男小说| 国产爱豆传媒在线观看| 无遮挡黄片免费观看| 亚州av有码| 超碰av人人做人人爽久久| 在现免费观看毛片| 免费黄网站久久成人精品 | 国产精品三级大全| 极品教师在线视频| 中文亚洲av片在线观看爽| 97超视频在线观看视频| 国产成人aa在线观看| 麻豆一二三区av精品| 精品人妻1区二区| 欧美性猛交╳xxx乱大交人| 日本黄色片子视频| 欧美区成人在线视频| 美女高潮喷水抽搐中文字幕| 可以在线观看的亚洲视频| 9191精品国产免费久久| 91av网一区二区| 老鸭窝网址在线观看| 久久久久精品国产欧美久久久| 亚洲电影在线观看av| 国产国拍精品亚洲av在线观看| 午夜精品久久久久久毛片777| 成人欧美大片| 午夜福利18| 国产伦人伦偷精品视频| 乱码一卡2卡4卡精品| 亚洲第一区二区三区不卡| 精品午夜福利在线看| 国产淫片久久久久久久久 | 我的女老师完整版在线观看| 精品无人区乱码1区二区| 欧美激情国产日韩精品一区| 他把我摸到了高潮在线观看| 少妇人妻精品综合一区二区 | 久久久久久久久久黄片| 久久午夜亚洲精品久久| 丁香六月欧美| 中文字幕人成人乱码亚洲影| 亚洲最大成人手机在线| 韩国av一区二区三区四区| 亚洲国产精品999在线| 亚洲欧美日韩卡通动漫| 精品国内亚洲2022精品成人| 亚洲国产精品sss在线观看| 一区二区三区四区激情视频 | 久久久久久久久久黄片| 麻豆av噜噜一区二区三区| 欧美激情久久久久久爽电影| 亚洲18禁久久av| 精品人妻熟女av久视频| 好看av亚洲va欧美ⅴa在| 在线观看一区二区三区| 精品一区二区三区视频在线| 国产探花极品一区二区| 香蕉av资源在线| 男人和女人高潮做爰伦理| 国产伦精品一区二区三区四那| 国产精品影院久久| 欧美成人性av电影在线观看| 99在线视频只有这里精品首页| 色噜噜av男人的天堂激情| 久久热精品热| 色噜噜av男人的天堂激情| 女生性感内裤真人,穿戴方法视频| 99在线视频只有这里精品首页| 久久久精品大字幕| 亚洲经典国产精华液单 | 国产黄a三级三级三级人| 热99re8久久精品国产| 免费看光身美女| 免费av毛片视频| 国产人妻一区二区三区在| 亚洲,欧美,日韩| 国产主播在线观看一区二区| 亚洲成人久久爱视频| 亚洲va日本ⅴa欧美va伊人久久| 久久久成人免费电影| 久久午夜亚洲精品久久| 国内精品一区二区在线观看| 亚洲,欧美精品.| 国产美女午夜福利| 国产精品98久久久久久宅男小说| 成人特级av手机在线观看| 国产单亲对白刺激| 成人特级黄色片久久久久久久| 精品久久国产蜜桃| 免费黄网站久久成人精品 | 欧美黄色淫秽网站| 在线观看66精品国产| 女生性感内裤真人,穿戴方法视频| 成年女人毛片免费观看观看9| av福利片在线观看| 国内毛片毛片毛片毛片毛片| 99热这里只有是精品50| 国产三级在线视频| 日韩高清综合在线| 午夜日韩欧美国产| 在线免费观看的www视频| 亚洲人成伊人成综合网2020| 亚洲国产高清在线一区二区三| 亚洲狠狠婷婷综合久久图片| 免费黄网站久久成人精品 | 久久久国产成人精品二区| 国产精品1区2区在线观看.| 十八禁网站免费在线| 久久99热6这里只有精品| 国产乱人伦免费视频| 九色成人免费人妻av| 欧美3d第一页| 在线观看av片永久免费下载| 狠狠狠狠99中文字幕| 午夜福利成人在线免费观看| 日韩免费av在线播放| 国产伦人伦偷精品视频| 天堂av国产一区二区熟女人妻| 美女大奶头视频| 给我免费播放毛片高清在线观看| 老熟妇乱子伦视频在线观看| 国产一区二区亚洲精品在线观看| 精品久久久久久久久久久久久| 成人国产一区最新在线观看| 给我免费播放毛片高清在线观看| 老熟妇乱子伦视频在线观看| 国产一区二区激情短视频| 婷婷丁香在线五月| 两个人的视频大全免费| 一边摸一边抽搐一进一小说| 国产在线男女| 亚州av有码| 女人被狂操c到高潮| 熟女电影av网| 我要搜黄色片| 国产激情偷乱视频一区二区| 香蕉av资源在线| 欧美色欧美亚洲另类二区| 一级黄色大片毛片| a级毛片a级免费在线| 欧洲精品卡2卡3卡4卡5卡区| 人人妻人人澡欧美一区二区| 十八禁人妻一区二区| 亚洲成av人片在线播放无| 久久99热这里只有精品18| 中文字幕精品亚洲无线码一区| 免费无遮挡裸体视频| 欧美日韩中文字幕国产精品一区二区三区| 国产高清三级在线| 在线观看一区二区三区| www.www免费av| 免费在线观看成人毛片| 成年女人永久免费观看视频| 国产成人影院久久av| 免费在线观看成人毛片| 久久久精品大字幕| 成人特级黄色片久久久久久久| 国产三级黄色录像| 在线免费观看不下载黄p国产 | 精品一区二区三区视频在线| 国产综合懂色| 在线观看免费视频日本深夜| 搡女人真爽免费视频火全软件 | 国产日本99.免费观看| 少妇的逼水好多| 亚洲中文字幕一区二区三区有码在线看| 3wmmmm亚洲av在线观看| 国产精品精品国产色婷婷| 日韩 亚洲 欧美在线| 天堂网av新在线| 精品人妻视频免费看| 男插女下体视频免费在线播放| 欧美一级a爱片免费观看看| 久久久国产成人免费| 精品一区二区三区视频在线| 人人妻人人看人人澡| 99国产极品粉嫩在线观看| 黄片小视频在线播放| 一个人观看的视频www高清免费观看| 久久久久精品国产欧美久久久| 成年女人看的毛片在线观看| 我要看日韩黄色一级片| 中出人妻视频一区二区| 色5月婷婷丁香| 久久亚洲精品不卡| 97热精品久久久久久| 欧美潮喷喷水| 色在线成人网| 亚洲aⅴ乱码一区二区在线播放| 国内精品久久久久久久电影| 亚洲在线观看片| 99热这里只有是精品50| av中文乱码字幕在线| 久久亚洲真实| 看黄色毛片网站| 日韩欧美国产一区二区入口| 搡老妇女老女人老熟妇| 真实男女啪啪啪动态图| 午夜免费成人在线视频| 国产精品女同一区二区软件 | 日本三级黄在线观看| 亚洲专区中文字幕在线| 欧美在线一区亚洲| 亚洲在线自拍视频| 国产野战对白在线观看| 舔av片在线| 99久国产av精品| 99视频精品全部免费 在线| 国产一区二区激情短视频| 99久久精品国产亚洲精品| 国产探花在线观看一区二区| 午夜两性在线视频| 亚洲av免费在线观看| 亚洲成av人片免费观看| 男女那种视频在线观看| ponron亚洲| 偷拍熟女少妇极品色| aaaaa片日本免费| 国产熟女xx| 精品久久久久久久久亚洲 | 午夜福利在线观看吧| 真实男女啪啪啪动态图| 国产高潮美女av| 亚洲av免费在线观看| 国产成人aa在线观看| 日韩国内少妇激情av| 美女高潮喷水抽搐中文字幕| 国产麻豆成人av免费视频| 一个人看视频在线观看www免费| 婷婷六月久久综合丁香| 国产精品久久久久久人妻精品电影| 免费黄网站久久成人精品 | 观看美女的网站| 啦啦啦韩国在线观看视频| 国产私拍福利视频在线观看| 中文在线观看免费www的网站| 最新中文字幕久久久久| 婷婷丁香在线五月| 五月伊人婷婷丁香| 国产日本99.免费观看| 欧美一区二区精品小视频在线| 青草久久国产| 国产一区二区三区视频了| 中亚洲国语对白在线视频| 国内精品一区二区在线观看| 女人十人毛片免费观看3o分钟| 人人妻人人看人人澡| 亚洲精品粉嫩美女一区| 免费观看精品视频网站| 国产黄a三级三级三级人| 亚洲av成人精品一区久久| 香蕉av资源在线| 亚洲国产精品久久男人天堂| 欧美一级a爱片免费观看看| 亚洲精品日韩av片在线观看| 久久精品国产99精品国产亚洲性色| 亚洲精品在线观看二区| 一级黄片播放器| 国内少妇人妻偷人精品xxx网站| 一级毛片久久久久久久久女| 内地一区二区视频在线| 亚洲中文字幕日韩| АⅤ资源中文在线天堂| 国产单亲对白刺激| 91av网一区二区| 欧美黄色淫秽网站| 美女大奶头视频| 成人鲁丝片一二三区免费| av天堂在线播放| 国产精品美女特级片免费视频播放器| 好男人电影高清在线观看| 成人av在线播放网站| 国内精品美女久久久久久| 免费观看的影片在线观看| av天堂中文字幕网| 国模一区二区三区四区视频| 欧美区成人在线视频| 中国美女看黄片| 国产精品1区2区在线观看.| 啪啪无遮挡十八禁网站| 国产精品1区2区在线观看.| 91久久精品国产一区二区成人| 国内精品一区二区在线观看| 久久亚洲真实| 小说图片视频综合网站| 99riav亚洲国产免费| 在线a可以看的网站| 免费搜索国产男女视频| av天堂中文字幕网| 美女cb高潮喷水在线观看| 成人特级黄色片久久久久久久| 俺也久久电影网| 亚洲成人免费电影在线观看| 日韩亚洲欧美综合| 久久热精品热| 99久久精品国产亚洲精品| 人人妻,人人澡人人爽秒播| 一级黄片播放器| 婷婷精品国产亚洲av在线| 欧美xxxx性猛交bbbb| 国产爱豆传媒在线观看| 很黄的视频免费| 午夜免费成人在线视频| 成年免费大片在线观看| 日韩中字成人| 亚洲国产精品久久男人天堂| 美女黄网站色视频| 脱女人内裤的视频| 琪琪午夜伦伦电影理论片6080| 午夜视频国产福利| av在线天堂中文字幕| netflix在线观看网站| 国产一区二区三区在线臀色熟女| 国产免费男女视频| 99久久无色码亚洲精品果冻| 国产亚洲精品久久久久久毛片| 亚洲精品久久国产高清桃花| 动漫黄色视频在线观看| 能在线免费观看的黄片| 亚洲精品一区av在线观看| 亚洲成a人片在线一区二区| 国产野战对白在线观看| 中文字幕免费在线视频6| 久久这里只有精品中国| 中文字幕人妻熟人妻熟丝袜美| 久久久久久久久大av| 国产大屁股一区二区在线视频| 91麻豆精品激情在线观看国产| 国产 一区 欧美 日韩| 国产精品免费一区二区三区在线| 天堂网av新在线| 精品久久久久久久久av| 9191精品国产免费久久| 欧美成人性av电影在线观看| 欧美最新免费一区二区三区 | 特级一级黄色大片| 亚洲aⅴ乱码一区二区在线播放| 亚洲经典国产精华液单 | 嫩草影视91久久| 国产亚洲欧美98| 一级a爱片免费观看的视频| 亚洲avbb在线观看| 香蕉av资源在线| 夜夜躁狠狠躁天天躁| 色哟哟·www| 欧美高清成人免费视频www| 黄色视频,在线免费观看| 国产午夜精品论理片| 男女之事视频高清在线观看| 精品福利观看| 男人和女人高潮做爰伦理| 午夜福利高清视频| 国产视频内射| 久久亚洲精品不卡| 天堂网av新在线| 欧美日韩中文字幕国产精品一区二区三区| 成人永久免费在线观看视频| 国产精品久久久久久人妻精品电影| 日本成人三级电影网站| 久久久国产成人免费| 久久欧美精品欧美久久欧美| 精品日产1卡2卡| 搡女人真爽免费视频火全软件 | 久久久久九九精品影院| 国产精品综合久久久久久久免费| 最新在线观看一区二区三区| 搡女人真爽免费视频火全软件 | 给我免费播放毛片高清在线观看| 大型黄色视频在线免费观看| 男人狂女人下面高潮的视频| 精品一区二区免费观看| 可以在线观看毛片的网站| 国产人妻一区二区三区在| 午夜福利高清视频| 男人狂女人下面高潮的视频| 一进一出好大好爽视频| 国产精品电影一区二区三区| 免费观看人在逋| 婷婷精品国产亚洲av| 国产亚洲av嫩草精品影院| 每晚都被弄得嗷嗷叫到高潮| 99热这里只有是精品在线观看 | 怎么达到女性高潮| 美女xxoo啪啪120秒动态图 | 熟女人妻精品中文字幕| 国产野战对白在线观看| 国内久久婷婷六月综合欲色啪| 天堂动漫精品| 在线播放无遮挡| 丝袜美腿在线中文| 日本黄大片高清| bbb黄色大片| 亚洲自拍偷在线| 国内久久婷婷六月综合欲色啪| 十八禁网站免费在线| 亚洲成av人片在线播放无| 欧美zozozo另类| 亚洲精品在线美女| 很黄的视频免费| 一a级毛片在线观看| 又黄又爽又刺激的免费视频.| 亚洲av日韩精品久久久久久密| 伊人久久精品亚洲午夜| 桃红色精品国产亚洲av| 一进一出抽搐gif免费好疼| 欧美色欧美亚洲另类二区| 午夜a级毛片| 人妻丰满熟妇av一区二区三区| 99国产综合亚洲精品| 91九色精品人成在线观看| 露出奶头的视频| 欧美日本视频| 天天躁日日操中文字幕| 国产精品98久久久久久宅男小说| 亚洲精品影视一区二区三区av| 在线a可以看的网站| 简卡轻食公司| 亚洲精品日韩av片在线观看| 十八禁国产超污无遮挡网站| 90打野战视频偷拍视频| 亚洲av二区三区四区| 一级作爱视频免费观看| av国产免费在线观看| 亚洲人成网站高清观看| 俄罗斯特黄特色一大片| 又紧又爽又黄一区二区| 一级黄片播放器| 搡女人真爽免费视频火全软件 | 一级作爱视频免费观看| 五月伊人婷婷丁香| 午夜精品一区二区三区免费看| 深爱激情五月婷婷| 亚洲成人免费电影在线观看| 97超级碰碰碰精品色视频在线观看| 国产高清激情床上av| 可以在线观看毛片的网站| а√天堂www在线а√下载| 亚洲精品在线美女| 久久久国产成人精品二区| 美女黄网站色视频| 好看av亚洲va欧美ⅴa在| 久久久久国内视频| 嫩草影视91久久| 国产成人啪精品午夜网站| 亚洲精品粉嫩美女一区| 欧美不卡视频在线免费观看| 别揉我奶头~嗯~啊~动态视频| 少妇高潮的动态图| 国产亚洲av嫩草精品影院| 日韩精品青青久久久久久| 国产成人啪精品午夜网站| 女生性感内裤真人,穿戴方法视频| 成人高潮视频无遮挡免费网站| 美女cb高潮喷水在线观看| 国产野战对白在线观看| 日本一本二区三区精品| 国产伦人伦偷精品视频| 国产一区二区三区视频了| 久久精品国产99精品国产亚洲性色| 久久久久久久久久黄片| 内射极品少妇av片p| 男插女下体视频免费在线播放| 国产三级在线视频| 国产在线精品亚洲第一网站| 国产伦人伦偷精品视频| 麻豆久久精品国产亚洲av| 国产v大片淫在线免费观看| 久久婷婷人人爽人人干人人爱| 少妇的逼水好多| 久久午夜福利片| 午夜福利在线在线| 国产综合懂色| 免费观看人在逋| 不卡一级毛片| 午夜福利成人在线免费观看| 亚洲精品粉嫩美女一区| 婷婷精品国产亚洲av| 99热6这里只有精品| 国产欧美日韩一区二区三| 9191精品国产免费久久| 嫁个100分男人电影在线观看| 国产男靠女视频免费网站| 午夜久久久久精精品| 免费大片18禁| 欧美日韩黄片免| 成年女人毛片免费观看观看9| 久久人人爽人人爽人人片va | 我要看日韩黄色一级片| 夜夜看夜夜爽夜夜摸| 国产精品伦人一区二区| 在线免费观看的www视频| 欧美激情国产日韩精品一区| 99在线视频只有这里精品首页| 色噜噜av男人的天堂激情| 麻豆一二三区av精品| 一边摸一边抽搐一进一小说| 国产午夜精品久久久久久一区二区三区 | 深夜a级毛片| 怎么达到女性高潮| 男女视频在线观看网站免费| 波多野结衣高清无吗| 又爽又黄a免费视频| 我要搜黄色片| 99久久久亚洲精品蜜臀av| 亚洲国产精品久久男人天堂| 亚洲性夜色夜夜综合| 亚洲精品在线美女| 欧美日韩亚洲国产一区二区在线观看| 亚洲无线在线观看| 在线观看免费视频日本深夜| 久久久国产成人精品二区| 变态另类丝袜制服| 变态另类成人亚洲欧美熟女| 欧美黄色淫秽网站| 亚洲内射少妇av| 国产精品1区2区在线观看.| 国产视频内射| 一区福利在线观看| 国产在线精品亚洲第一网站| 九九热线精品视视频播放| 搞女人的毛片| 色精品久久人妻99蜜桃| 国产一级毛片七仙女欲春2| 午夜激情福利司机影院| 男人舔奶头视频| 免费看日本二区| 久久精品久久久久久噜噜老黄 | 欧美在线一区亚洲| 动漫黄色视频在线观看| 国产人妻一区二区三区在| 91av网一区二区| 精品久久久久久久久久久久久| 男女床上黄色一级片免费看| 亚洲av中文字字幕乱码综合| 国产精品自产拍在线观看55亚洲| 搞女人的毛片|