• Tidak ada hasil yang ditemukan

LỜI CẢM ƠN

Nguyễn Gia Hào

Academic year: 2023

Membagikan "LỜI CẢM ƠN"

Copied!
46
0
0

Teks penuh

Hiện nay, công tác hành chính nước ta phải có hệ thống thông tin mạnh để lưu trữ khối lượng văn bản lớn. Hệ thống phải có công cụ đảm bảo an toàn dữ liệu, ngăn ngừa thay đổi, can thiệp, trộm cắp, góp phần hạn chế tối đa tiêu cực trong giao dịch hành chính điện tử. Sinh viên: Đặng Văn An - Lớp: CT1401 - Chuyên ngành: Công nghệ thông tin 5 Từ đây, chúng ta thấy giải pháp đảm bảo an toàn thông tin trong quản lý điện lực.

Vì vậy, nội dung chính của đồ án này là: Tìm hiểu về quản trị điện tử và bảo mật thông tin của hệ thống.

TỔNG QUAN VỀ HÀNH CHÍNH ĐIỆN TỬ

  • KHÁI QUÁT VỀ HỆ THỐNG HÀNH CHÍNH NHÀ NƢỚC VIỆT NAM
    • Chính phủ
    • Cơ quan thuộc chính phủ
    • Các bộ, cơ quan ngang bộ
    • Ủy ban nhân dân các cấp
  • GIỚI THIỆU CHUNG VỀ HÀNH CHÍNH ĐIỆN TỬ
    • Công tác hành chính
    • Giao dịch hành chính trực tuyến
    • Khái niệm về hành chính điện tử
    • Các giao dịch hành chính điện tử trong cơ quan nhà nƣớc
  • THỰC TRẠNG VẤN ĐỀ ỨNG DỤNG HÀNH CHÍNH ĐIỆN TỬ Ở VIỆT
    • Tình hình ứng dụng giao dịch điện tử tại Việt Nam
    • Hiện trạng các công cụ thực hiện giao dịch hành chính
  • CÁC MỨC GIAO DỊCH TRỰC TUYẾN TRONG HÀNH CHÍNH ĐIỆN
    • Mức độ 1
    • Mức độ 2
    • Mức độ 3
    • Mức độ 4

Sinh viên: Đặng Văn An - Lớp: CT1401 - Chuyên ngành: Công nghệ thông tin 9 Giao dịch hành chính trực tuyến: Công văn, văn bản đều ở định dạng. Internet trong các cơ quan phục vụ cho cán bộ hành chính tìm kiếm thông tin. Hệ thống hỗ trợ giao dịch hành chính chưa có đủ công cụ đảm bảo an toàn thông tin.

Một số nguy cơ mất an toàn thông tin trong giao dịch điện tử. MỘT SỐ VẤN ĐỀ BẢO MẬT THÔNG TIN TRONG GIAO DỊCH TRỰC TUYẾN. Để đạt được điều này, nhà nước phải có chủ trương, chính sách xây dựng hệ thống cơ sở hạ tầng cũng như đảm bảo an toàn thông tin trong giao dịch hành chính điện tử.

Bảng 1.4:Danh sách dịch vụ công trực tuyến mức độ 4 của các Bộ, cơ quan ngang Bộ
Bảng 1.4:Danh sách dịch vụ công trực tuyến mức độ 4 của các Bộ, cơ quan ngang Bộ

TỔNG QUAN VỀ AN TOÀN THÔNG TIN

VẤN ĐỀ AN TOÀN THÔNG TIN

  • Vì sao phải bảo đảm An toàn thông tin
  • Một số rủi ro khi mất an toàn thông tin trong giao dịch điện tử
  • Hệ thống bảo vệ thông tin
  • Một số công nghệ bảo đảm an toàn thông tin
  • Các giao thức bảo đảm an toàn truyền tin

Nghe lén: Điều này thường được thực hiện khi tin tặc giành được quyền truy cập vào hệ thống hoặc chiếm quyền kiểm soát đường truyền dữ liệu. Vì vậy, hệ thống quản lý cơ sở dữ liệu đã đáp ứng được yêu cầu về lưu trữ và quản lý dữ liệu. Hệ thống quản trị cơ sở dữ liệu được đầu tư xây dựng có khả năng quản lý và khai thác dữ liệu tốt.

Mỗi ứng dụng có cảm giác như thể nó là ứng dụng duy nhất khai thác cơ sở dữ liệu. Xử lý dữ liệu phân tán đã góp phần phát triển và tự động hóa hệ thống thông tin. Việc sử dụng rộng rãi các cơ sở dữ liệu phân tán cũng như tập trung đặt ra các yêu cầu đảm bảo an ninh thông tin như: tính bảo mật, tính toàn vẹn, tính xác thực.

Bảo vệ chống truy cập trái phép: Đây là vấn đề cơ bản, bao gồm việc cấp quyền truy cập cơ sở dữ liệu cho người dùng hợp pháp. Bảo vệ tính toàn vẹn của cơ sở dữ liệu: Bảo vệ cơ sở dữ liệu khỏi những truy cập trái phép có thể gây ra những thay đổi đối với nội dung dữ liệu. Bảo mật ngữ nghĩa dữ liệu: Đảm bảo tính tương thích logic của dữ liệu đã thay đổi bằng cách kiểm tra xem các giá trị dữ liệu có nằm trong phạm vi cho phép hay không.

Khả năng theo dõi và kiểm tra: Yêu cầu ghi lại lịch sử truy cập dữ liệu, do đó đảm bảo tính toàn vẹn của dữ liệu vật lý và giúp phân tích trình tự truy cập vào cơ sở dữ liệu. Giao thức này hoạt động ở lớp 7 của mô hình OSI, cung cấp mã hóa đối xứng cho cấu hình máy khách/máy chủ và tóm tắt thông báo để đảm bảo tính toàn vẹn dữ liệu thông qua tiêu đề.

MỘT SỐ VẤN ĐỀ VỀ AN TOÀN THÔNG TIN TRONG GIAO DỊCH

  • Mục tiêu, nhiệm vụ bảo vệ thông tin
  • Các yêu cầu bảo vệ thông tin trong giao dịch trực tuyến
  • Giải pháp bảo đảm an toàn thông tin trong hành chính điện tử

Sinh viên: Đặng Văn An - Lớp: CT1401 - Chuyên ngành: Công nghệ thông tin 26 dạng sử dụng được, khả năng đáp ứng yêu cầu dịch vụ, quy trình. Dịch vụ này bảo vệ chống lại việc sử dụng trái phép các tài nguyên được truy cập thông qua các giao thức mạng. Một kỹ thuật để bảo vệ thông tin khỏi sự can thiệp không hợp lệ của các bên trái phép.

Việc kiểm soát các lỗ hổng bảo mật đòi hỏi chúng ta phải có sự hiểu biết thấu đáo về các kỹ thuật, cơ chế đảm bảo an toàn cho thông tin đang sử dụng và biết cách phân tích, đánh giá để tìm ra hoặc đưa ra dự đoán về các vấn đề bảo mật. Các quy định về bảo mật thông tin của tổ chức có căn cứ vào các quy định hiện hành của nhà nước hay không. Quy định có địa vị pháp lý cao nhất, chi phối toàn bộ các quy định hành chính khác về giao dịch điện tử là Luật Giao dịch điện tử, có hiệu lực từ ngày 1/3/2006.

Ngoài ra, còn có các quy định pháp luật, quy định hành chính khác liên quan đến lĩnh vực tin học hóa hệ thống ứng dụng. Tóm lại, đảm bảo an toàn thông tin trong quản trị điện tử có hai nhiệm vụ chính: bảo vệ thông tin trong bộ nhớ và bảo vệ thông tin truyền đi. Để thực hiện tốt hai nhiệm vụ này, chúng ta cần xây dựng kiến ​​trúc cơ sở hạ tầng tốt của Chính phủ điện tử và triển khai các giải pháp công nghệ tiên tiến hỗ trợ triển khai mô hình kiến ​​trúc Chính phủ điện tử được xây dựng nhằm cung cấp các giải pháp, công cụ phần mềm và dịch vụ được phát triển trên Chính phủ điện tử. nền tảng công nghệ mới hiện nay.

BẢO MẬT THÔNG TIN BẰNG PHƢƠNG PHÁP MẬT MÃ

  • Mục đích bảo mật thông tin
  • Phƣơng pháp mã hóa dữ liệu
  • Phân loại hệ mã hóa

Mã hóa khóa đối xứng là một hệ thống mã hóa trong đó việc biết khóa mã hóa có thể dễ dàng tính toán khóa giải mã và ngược lại. Đặc biệt, một số hệ thống mã hóa có khóa mã hóa và khóa giải mã giống hệt nhau, chẳng hạn như hệ thống mã hóa shift, DES, AES. Hệ thống mã hóa khóa đối xứng còn được gọi là hệ thống mã hóa khóa bí mật vì cả hai khóa đều phải được giữ bí mật.

Trước khi sử dụng mã hóa khóa đối xứng, người gửi và người nhận phải thống nhất về thuật toán mã hóa và khóa chung và khóa phải được giữ bí mật. Người gửi A sẽ sử dụng khóa để mã hóa bản rõ thành bản mã và gửi cho người nhận B. Hệ thống mã hóa khóa đối xứng mã hóa và giải mã nhanh hơn hệ thống mã hóa khóa chung.

Sinh viên: Đặng Văn An - Lớp: CT1401 - Chuyên ngành: Công nghệ thông tin 29 Hệ thống mã hóa khóa đối xứng được sử dụng rộng rãi trong môi trường khóa. Hệ thống này thường được sử dụng để mã hóa các tin nhắn lớn vì tốc độ mã hóa và giải mã nhanh hơn hệ thống mã hóa khóa chung. Hệ thống mã hóa khóa đối xứng có thể được chia thành hai loại: mã hóa khối và mã hóa luồng.

Do tốc độ mã hóa và giải mã chậm nên hệ thống mã hóa khóa công khai được sử dụng để mã hóa các tin nhắn ngắn, chẳng hạn như mã hóa khóa bí mật của hệ thống mã hóa khóa đối xứng. Hệ thống mã hóa công khai RSA (do Rivest, Shamir, Adleman cùng đề xuất) - Bí mật chọn 2 số nguyên tố lớn khác nhau p và q.

Hình 3.1: Mô hình hệ mã hóa khóa đối xứng  1, Đặc điểm của hệ mã hóa khóa đối xứng
Hình 3.1: Mô hình hệ mã hóa khóa đối xứng 1, Đặc điểm của hệ mã hóa khóa đối xứng

PHƢƠNG PHÁP BẢO TOÀN THÔNG TIN

  • Khái niệm ký số
  • Đại diện thông điệp và hàm băm
  • Các loại chữ ký số
  • Phƣơng pháp Bảo toàn thông tin bằng chữ ký số và hàm băm

THỬ NGHIỆM CHƢƠNG TRÌNH

  • CHƢƠNG TRÌNH MÃ HÓA RSA
    • Các thành phần của chƣơng trình

Nghĩa là trao đổi thông tin thông qua công nghệ điện tử, thông tin giao dịch không cần phải in ra giấy. Quản lý điện tử (HCĐT) là việc thực hiện có hệ thống các giao dịch hành chính trực tuyến của cơ quan công quyền sử dụng công nghệ thông tin, viễn thông để thực hiện các giao dịch với người dân, doanh nghiệp, tổ chức. Đặc biệt hơn, chị có phần “trao đổi thông tin” của các dịch vụ công được triển khai bằng công nghệ điện tử.

Giao dịch G4C giúp phổ biến thông tin tới công chúng và hỗ trợ người dân các dịch vụ cơ bản. Sinh viên: Đặng Văn An - Lớp: CT1401 - Chuyên ngành: Công nghệ thông tin 11 Giao dịch G2B là dịch vụ trao đổi giữa chính phủ và xã hội. Họ sử dụng dịch vụ này để gửi, nhận, cung cấp thông tin trực tuyến, xử lý chứng từ kế toán và giao dịch giữa ngân hàng và khách hàng.

Dịch vụ công trực tuyến mức độ 1 là dịch vụ đảm bảo cung cấp đầy đủ thông tin về thủ tục hành chính và các văn bản liên quan điều chỉnh các thủ tục hành chính đó. Sinh viên: Đặng Văn An - Lớp: CT1401 - Chuyên ngành: Công nghệ thông tin 19 Giao dịch được thực hiện trong quá trình xử lý hồ sơ và cung cấp dịch vụ. IPsec là hệ thống các giao thức đảm bảo quá trình truyền tải thông tin trên nền tảng Internet Protocol.

Bao gồm xác thực và/hoặc mã hóa cho từng gói IP trong quá trình truyền thông tin. Để đảm bảo an toàn thông tin, người ta phải “giấu” thông tin. Ẩn thông tin là mã hóa thông tin gốc dưới một dạng khác khiến người khác khó hiểu được nội dung.

Cơ chế gửi thông tin sử dụng hàm băm hỗ trợ chữ ký số được mô tả trong hình sau. 1, Tìm hiểu về quản trị điện tử, hạ tầng công nghệ thông tin đảm bảo an toàn thông tin trong giao dịch điện tử, một số vấn đề đảm bảo an toàn thông tin trong giao dịch hành chính điện tử. Tìm hiểu và xây dựng các chương trình ứng dụng đảm bảo an toàn, bảo mật thông tin cho hệ thống.

Gambar

Bảng 1.4:Danh sách dịch vụ công trực tuyến mức độ 4 của các Bộ, cơ quan ngang Bộ
Hình 3.1: Mô hình hệ mã hóa khóa đối xứng  1, Đặc điểm của hệ mã hóa khóa đối xứng
Hình 3.1: Mô hình hệ mã hóa khóa công khai.
Sơ đồ chữ ký thƣờng là mã hóa từng bit của thông tin, thời gian để ký tỷ lệ  thuận  với  dung  lƣợng  của  thông  tin
+4

Referensi

Dokumen terkait

Em như thấy được chiếc máy giặt dường như thật thông minh, đó chính là một cái máy được thiết kế có lập trình phần mềm để có thể giúp con người trong việc giặt quần áo như các hành động