计算机安全保护论文:计算机终端安全保护与安全政务终端摘要:计算机终端作为电子政务中承载着信息处理、存储和传输等工作的最基本单元,确保其安全性已成为电子政务信息安全保障工作中的重要环节
本文按照信息系统等级保护体系对计算机终端安全保护的要求,重点提出了在科学有效地部署计算机终端安全防护体系中应注意的问题,以及对应的措施
关键词:等级保护;电子政务;终端安全0引言计算机终端,作为电子政务的最基本单元,承载着信息加工、处理、存储和传输等重要工作,其安全性涉及系统安全、数据安全、网络安全等各个方面,但是,政府办公网络,计算机终端数量众多,终端安全管理难度很大,终端安全业已成为电子政务信息安全保障工作中的薄弱环节,计算机终端安全也是等级保护体系中安全建设的重要部分,因此,研究如何在等级保护环境下科学有效部署计算机终端安全防护体系,是当前电子政务信息安全保障工作中迫在眉睫的任务
1政务终端的威胁现状目前,电子政务系统的终端威胁主要来源于以下几个方面:1)缺乏终端网络准入机制:有些计算机终端未经任何身份认证和安全认证,就可以随意接入网络,访问网络和计算机的资源,对整个网络和应用造成很大的安全威胁
[1]2)系统漏洞的广泛存在:包括操作系统、浏览器、办公软件以及媒体播放器等常用软件的漏洞广泛存在
如果漏洞补丁安装不完全、不及时,将给病毒、木马、恶意软件等入侵系统造成可乘之机
3)木马、病毒等恶意软件的攻击手段层出不穷:木马、病毒等恶意软件的入侵和传播已趋向网络化
蠕虫、后门、恶意代码、垃圾邮件、流氓软件、间谍软件、广告程序、U盘病毒、网络仿冒、网页挂马等时刻威胁终端的系统和信息安全
4)用户缺乏安全知识:有些用户缺乏必要的信息安全知识,未能及时采取合适的安全防护措施保护终端,如安全配置不正确、系统补丁安装不完全、不及时,防病毒软件及其他常用软件未及时升级等
有些用户安全意识淡薄,在非涉密终