云南玉林强技术手段促政采管理系统安全运行
作者: 发布于:2016-09-29 10:38:07 来源:财政部
2015年,玉林市财政局正式开展政府采购管理系统建设,系统包括政府采购计划管理、政府采购专家管理以及政府采购网三大子系统建设。2016年,三个子系统陆续上线启动运行,系统的使用实现了政府采购业务从预算管理到采购计划、采购实施、方式变更、评审专家管理抽取、政府采购信息发布等全流程电子化管理。为确保系统的安全运行,玉林市财政局利用信息化技术手段,多措并举建立了真实、保密、完整、可控制的电子化数据交换机制。
一是实施登陆认证和签名保护。登录采购管理系统用户必须经过电子证书(CA)认证,确保了登录用户的合法性与确定性,保障系统的安全性。同时,根据业务需要,结合数字证书技术,实现关键业务数据的数字签名保护,达到数据防篡改、防抵赖的目的。
二是在网络出口部署高性能防火墙。融合多种安全能力,针对恶意攻击、非法活动和网络资源滥用等威胁,通过对协议、地址和服务端口的识别和控制达到防范入侵的目的,有效防范基于业务端口的攻击,实现了对交换数据的高可靠、高性能、易管理精确防控。
三是部署入侵防御系统。防御系统通过对网络中深层攻击行为进行准确的分析判断,在判定为攻击行为后立即予以阻断,主动有效的保护网络安全,采用特征控制和异常控制相结合的手段,有效保障抗拒绝服务攻击的准确性和全面性,阻断绝大多数的DoS攻击行为精确抵御黑客攻击、蠕虫、木马、后门,抑制间谍软件、灰色软件、网络钓鱼,全面防止拒绝服务攻击。
四是采用软硬件相结合、一次一密的强双因子认证模式。利用硬件级的USB Key存储用户的密钥加软件数字证书实现对用户身份的认证,大大提高了用户的安全性,确保了网络传递信息的机密性、完整性,以及交易实体身份的真实性及签名信息的不可否认性,很好地解决了安全性与易用性之间的矛盾。
本网拥有此文版权,若需转载或复制,请注明来源于政府采购信息网,标注作者,并保持文章的完整性。否则,将追究法律责任。
网友评论