3、测试问题)
网络测试技术自从网络通信产品的诞生起就成为通信工业中不可或缺的部分, 到目前为止其技术主体已经相当成熟。 但从目前的情况看,针对电子政务网络的测试,主要是功能方面的测试。稳定性测试正逐步展开,但是安全性的测试,还有待加强。电子政务网络信息安全的威胁有非法使用资源,恶意破坏,盗窃数据,病毒破坏,黑客入侵,重要信息泄漏等等。这些威胁往往来自未知领域,事先无法预料,具有很大的不确定性,这也加大了安全测试的难度。
几点建议
(一)法律建设与国际接轨
加强计算机网络安全法律法规建设,提高执法水平。法律是电子政务信息安全的第一道防线。要使电子政务安全运行,信息安全传递,需要加强必要的法律建设,以法制来强化网络信息安全,以法制来保护信息安全。这主要涉及网络规划与建设的法律、网络管理与经营的法律、网络安全的法律、用户数据的法律保护、计算机犯罪与刑事立法、计算机证据的法律效力等法律问题。同时,还要有法必依,有法必行。
由于信息化是建筑在网络的国际互联基础之上,人类信息社会是全球范围内的各国一体的信息化。因此,信息的政策和法律就必然具有国际化的属性。我们在制订网络信息安全政策和法律的时候,要特别注意和现有的国际规则的兼容,包括在立法思想、方式方法上和具体法律规定等各方面的相互兼容,要积极主动地参与国际规则的创设,主动融入国际大环境,以维护我国的实际利益。
(二)网络产品国产化
最近几年,我国在网络产品的国产化方面,取得了很大的成效,研发出了很多性能良好具有自主知识产权的产品,也造就了一批具有国际竞争力的企业和品牌。我们要继续加强相关产品的自主研发,做好引进产品的消化、吸收、创新,做到先进技术为我所用。为我国网络信息安全和电子政务建设提供强大的技术支撑。
(三)加强测试
电子政务网络信息安全问题已经成为政府必须面对的现实问题。应对安全威胁的途径之一就是采用安全测试的方法模拟网络的各种威胁和攻击,找出电子政务网络中存在的安全缺陷,充分暴露存在的问题,便于有针对性地采取措施,堵住漏洞。
1、测试的类型。系统测试应该由若干个不同测试组成,目的是充分运行系统,验证系统各部件是否都能正常工作并完成所赋予的任务。当前,针对电子政务网络平台及各业务系统的测试,多是功能测试及性能测试,这些测试操作相对简单,成为大家的关注重点。对于电子政务系统来说,测试的重点,应该转向安全性和稳定性方面。
恢复测试——主要检查系统的容错能力,也即测试系统的应急响应体系的功能。当系统出错时,能否在指定时间间隔内修正错误并重新启动系统。恢复测试首先要采用各种办法强迫系统失败,然后验证系统是否能尽快恢复。安全性测试——检查系统对非法侵入的防范能力。安全测试期间,测试人员假扮非法入侵者,采用各种办法试图突破防线。首先,要加强针对某些特定攻击的测试。比如对DDOS攻击、ARP类攻击的测试,这类测试可以通过模拟一些异常的数据流量对设备进行测试,以便验证设备对这类攻击的抵抗性。
其次,要加强对网络设备安全漏洞的测试。可以通过工具对已公开的漏洞进行扫描;或者是通过安全专家,利用简单的工具来构造一些攻击,以检测设备对这些攻击的抵抗性。
稳定性测试——检验系统对异常情况的抵抗能力。好产品的稳定性是测试出来的,而不仅仅是因为好的设计和开发。可以预见其将成为测试技术发展的主要趋势之一。
2、测试结果的认定。对测试的结果,要有相应的漏洞评估、分险评估,要有相应的真相报告,还要有相应的处理建议与对策。
(责任编辑:adminadmin2008)