更多“在建设电子政务内网和外网中遇到了哪些困难?你是如何应对和解决的? ”相关问题
  • 第1题:

    论电子政务建设中政务内网和外网的划分

    经过一段时间的电子政务建设,已经初步取得了一些成果。由于某些政府部门需要在保证其信息系统安全的基础上同时为公众提供服务,因此,它的电子政务系统需要划分为政务外网和政务内网。政务外网中不包含涉密信息或仅包含密级较低的信息,可为公众提供服务;政务内网中可以包含一些涉密信息。

    请围绕“电子政务建设中政务内网和外网的划分”论题,依次从以下3个方面进行论述。

    1.简述你参与的电子政务项目及你所担任的主要工作。

    2.论述政务内网、外网的划分对电子政务系统安全和实现政务信息系统互联互通的影响。

    3.在建设电子政务内网和外网中遇到了哪些困难?你是如何应对和解决的?


    正确答案:1.说明所完成的电子政务系统包含哪些主要应用系统建设的目标、意义、完成情况以及你在该项目系统中所承担的主要任务(工作角色)。 所谓电子政务是指国家机关在政务活动中全面应用现代信息技术进行管理和办公以及为社会公众提供服务的信息化平台。对于我们国家而言政务活动并不仅仅局限于政府系统的政务活动而是泛指党委、政府、人大、政协4大系统的政务活动政府在电子政务建设中承担着主要的责任。根据题目要求本论文中论及的电子政务应该特指政府电子政务。 政府电子政务建设包括3方面的内容:政府部门内部的网络化办公、政府部门之间通过网络进行的协同办公和信息共享以及政府通过网络实现与公众的沟通和互动。论述问题l时所阐述的系统主要属于这3个方面之一。 2.电子政务系统是基于计算机网络的信息系统构筑一个电子政务系统从上到下主要包括以下几个层次。 ①应用业务层包含G2G(政府对政府)、G2B(政府对企业)、G2C(政府对公众)和G2E(政府对公务员)等模式下的政务应用系统、协同工作与决策支持系统等应用平台。 ②应用服务支撑层(信息交换层)包括工作流引擎和电子政务中间件平台。 ③信息资源管理层(数据访问层)管理数据资源向应用服务支撑层提供数据整合、访问、提取、过滤与综合服务。 ④网络系统层即电子政务网络平台它提供电子政务系统网络通信和系统服务。 此外电子政务标准规范体系和电子政务安全体系作为电子政务建设的核心内容贯穿于上述4个平台的设计、实现之中不容忽视。 保障电子政务系统的安全有多种途径使用物理隔离或逻辑隔离将网络划分为政务内网和外网是其中的一种。然而由此必然会对网络互联互通产生相应的影响从而影响电子政务的核心即政务应用。因此在实际电子政务建设中通常需要权衡系统安全和系统间的互联互通。需要结合工程实践着重论述内外网的划分和系统安全、互联互通的关系以及所采用的技术措施(例如采用了哪些物理隔离技术(如网闸等)、VPN技术、防火墙技术等如何进行ACL访问控制规则的配置、NAT技术的配置、VLAN的划分等)。 3.任何工程建设都必然会面对多种困难电子政务建设也不例外。需要重点论述电子政务划分内、外网面对的许多困难并说明其解决方法。
    1.说明所完成的电子政务系统包含哪些主要应用,系统建设的目标、意义、完成情况,以及你在该项目系统中所承担的主要任务(工作角色)。 所谓电子政务,是指国家机关在政务活动中全面应用现代信息技术进行管理和办公,以及为社会公众提供服务的信息化平台。对于我们国家而言,政务活动并不仅仅局限于政府系统的政务活动,而是泛指党委、政府、人大、政协4大系统的政务活动,政府在电子政务建设中承担着主要的责任。根据题目要求,本论文中论及的电子政务应该特指政府电子政务。 政府电子政务建设包括3方面的内容:政府部门内部的网络化办公、政府部门之间通过网络进行的协同办公和信息共享,以及政府通过网络实现与公众的沟通和互动。论述问题l时,所阐述的系统主要属于这3个方面之一。 2.电子政务系统是基于计算机网络的信息系统,构筑一个电子政务系统从上到下主要包括以下几个层次。 ①应用业务层,包含G2G(政府对政府)、G2B(政府对企业)、G2C(政府对公众)和G2E(政府对公务员)等模式下的政务应用系统、协同工作与决策支持系统等应用平台。 ②应用服务支撑层(信息交换层),包括工作流引擎和电子政务中间件平台。 ③信息资源管理层(数据访问层),管理数据资源,向应用服务支撑层提供数据整合、访问、提取、过滤与综合服务。 ④网络系统层,即电子政务网络平台,它提供电子政务系统网络通信和系统服务。 此外,电子政务标准规范体系和电子政务安全体系作为电子政务建设的核心内容,贯穿于上述4个平台的设计、实现之中,不容忽视。 保障电子政务系统的安全有多种途径,使用物理隔离或逻辑隔离将网络划分为政务内网和外网是其中的一种。然而,由此必然会对网络互联互通产生相应的影响,从而影响电子政务的核心,即政务应用。因此,在实际电子政务建设中,通常需要权衡系统安全和系统间的互联互通。需要结合工程实践着重论述内外网的划分和系统安全、互联互通的关系,以及所采用的技术措施(例如采用了哪些物理隔离技术(如网闸等)、VPN技术、防火墙技术等,如何进行ACL访问控制规则的配置、NAT技术的配置、VLAN的划分等)。 3.任何工程建设都必然会面对多种困难,电子政务建设也不例外。需要重点论述电子政务划分内、外网面对的许多困难,并说明其解决方法。

  • 第2题:

    防火墙通常分为内网、外网和 DMZ 三个区域,按照受保护程度,从低到高正确的 排列次序为( )。

    A. 内网、外网和 DMZB. 外网、 DMZ和内网C. DMZ、内网和外网D. 内网、 DMZ和外网


    正确答案:B

  • 第3题:

    在VPN中,对()进行加密。

    A.内网数据报

    B.外网数据报

    C.内网和外网数据报

    D.内网和外网数据报都不


    参考答案:A

  • 第4题:

    为防止服务器遭攻击,通常设置一个DMZ.外网、DMZ,内网三者之间的关系,应满足( )。




    A. 外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZ
    B. 外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网
    C. 外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网
    D .外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网

    答案:C
    解析:
    DMZ通常是内网服务器的一个代理,用于替代内网服务器供外网用户访问,使得内网服务器不暴露给外网用户。一旦DMZ中的服务器被攻击导致失效,可利用内网服务器快速恢复。

    邮件服务器是内外网用户都要访问的服务器,当DMZ中没有邮件服务器时,可以完全限制DMZ与内网之间的联系,只允许内网到DMZ的单向访问,内网安全性进一步提高。

  • 第5题:

    电子政务网络平台的建设分为()。

    • A、政务内网
    • B、政务专网
    • C、政务外网
    • D、以上都是

    正确答案:D

  • 第6题:

    目前,国产的网闸产品可以满足可信网络用户与外部的文件交换、收发邮件、单向浏览、数据库交换等功能,同时已在电子政务中得到应用。在电子政务系统建设中要求在政府内网与外网之间用物理隔离,在政府内网与专网之间用逻辑隔离。


    正确答案:错误

  • 第7题:

    政务云机会点多出现在哪里()?

    • A、电子政务外网建设
    • B、新政务行政中心建设
    • C、政务新业务上线
    • D、电子政务内网新建

    正确答案:A,B,C,D

  • 第8题:

    在VPN中,对()进行加密。

    • A、内网数据报
    • B、外网数据报
    • C、内网和外网数据报
    • D、内网和外网数据报都不

    正确答案:A

  • 第9题:

    什么是电子政务内网和电子政务外网?


    正确答案: 电子政务内网是政务内网由党委、人大、政府、政协、法院、检察院的业务网络互联互通形成,主要满足各级政务部门内部办公、管理、协调、监督和决策的需要,同时满足副省级以上政务部门的特殊办公需要;
    电子政务外网是政府的业务专网,主要运行政务部门面向社会的专业性服务业务和不需要在内网上运行的业务。满足各级政务部门社会管理、公共服务等面向社会服务的需要。

  • 第10题:

    电子政务建设的“三网一库”中的三库是指政务内网、政务外网、公众服务系统。


    正确答案:错误

  • 第11题:

    多选题
    关于防火墙的描述中,正确的是()
    A

    处于内网和外网之间

    B

    监控内网和外网之间的流量

    C

    认为内网和外网都是不安全的

    D

    包过滤和应用网关是其两种技术形式


    正确答案: C,D
    解析: 防火墙部署在内部Intranet和外部Internet之间,认为内部网络是安全的和可信赖的,外部网络是不太安全和不太可信的。

  • 第12题:

    单选题
    在我国“三网一库”的电子政务建设框架中,()可以实现政府部门内部网之间的互联和资源共享。
    A

    内网

    B

    专网

    C

    外网

    D

    因特网


    正确答案: D
    解析: 暂无解析

  • 第13题:

    防火墙通常分为内网、外网和DMZ三个区域,按照受保护程度,从高到低正确的排列次序为( )

    A.内网、外网和DMZ B.外网、内网和DMZ C.DMZ、内网和外网 D.内网、DMZ和外网


    正确答案:D

  • 第14题:

    阅读以下关于某电子政务网络平台的叙述,回答问题1 至问题 3,将解答填入答题纸的对应栏内。

    【说明】

    某省准备建立电子政务网络平台,实现全省上下各级部门之间的信息交换和资源共享。遵照《国家信息化领导小组关于推进国家电子政务网络建设的意见》的要求,电子政务网络分为电子政务外网和电子政务内网,该省即将建设的网络平台被定性为“非涉密”的电子政务外网。在第一期工程中,主要建设覆盖省直部门和各地市州的电子政务外网。 电子政务外网是办公自动化、 行政审批、电子监察等跨部门应用系统的运行网络,还是一个网络承载平台,可以承载各类VPN。例如,在当前的省级外网平台建设中,外网平台就需要承载两个VPN: (1)互连各个部门的国库支付VPN; (2)互连各个部门的视频监控VPN。

    【问题1】(6分)

    电子政务外网承载VPN,可以采用L2TP、MPLS VPN、IPSec三类技术,请对三种技术进行比较,将有关内容填入表1-1的空白中(备注档不用填)。


    正确答案:

    试题一分析
    本题涉及MPLS技术、MPLS/VPN等领域的内容。
    (1)问题1分析
    VPN (Virtual Private Network,虚拟专用网)就是利用Internet或其它公共互联网络的基础设施建立专用数据传输通道,将远程的分支机构、移动办公人员等连接起来,实现不同网络的组件和资源之间的相互连接,是通过隧道技术在公共数据网络上虚拟出一条点到点的专线技术。
    在虚拟专用网中,任意两个节点之间的连接并没有传统专网所需的端到端的物理链路,而是利用某种公众网的资源动态组成的。
      VPN主要采用四项技术来保证安全,这四项技术分别为隧道技术(Tunneling)、加解密技术(Encryption & Decryption)、密钥管理技术(Key Management)、认证技术(Authentication)。
      隧道技术就是利用隧道协议对隧道两端的数据进行封装的技术,利用一种协议来传输另外一种协议的技术,共涉及三种协议,包括:乘客协议、隧道协议和承载协议,隧道协议可以分别是第二层或第三层隧道协议。第二层隧道协议是先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中;这种双层封装方法形成的数据包靠第二层协议进行传输;第二层隧道协议有L2F、PPTP、L2TP等。第三层隧道协议则借助于网络层协议来进行封装,典型代表是IPSec;IPSec本身不是隧道协议,但由于其提供的认证、加密功能适用于建立VPN环境,它既能提供LAN间VPN,也能提供远程访问型VPN。而MPLS VPN则是一种借助于标签交换技术,利用公用MPLS基础设施实现多个用户网络承载,是一种介于第二层和第三层之间的技术。

    L2TP协议:
      L2TP封装的乘客协议是位于第二层的PPP协议,如下图所示。


  • 第15题:

    试题(61)、(62)

    为防止服务器遭攻击,通常设置一个DMZ。有关外网、DMZ、内网三者之间的关系,应满足(61) 。如果在DMZ中没有(62) ,则访问规则可更简单。

    (61)

    A. 外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZ

    B. 外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网

    C. 外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网

    D. 外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网

    (62)

    A. 邮件服务器

    B. Web服务器

    C. DNS服务器

    D. 数据库服务器


    正确答案:C,A
    试题(61)、(62)分析
    本题考查网络隔离与DMZ方面的基本知识。
    DMZ通常是内网服务器的一个代理,用于替代内网服务器供外网用户访问,使得内网服务器不暴露给外网用户。一旦DMZ中的服务器被攻击导致失效,可利用内网服务器快速恢复。
    邮件服务器是内外网用户都要访问的服务器,当DMZ中没有邮件服务器时,可以完全限制DMZ与内网之间的联系,只允许内网到DMZ的单向访问,内网安全性进一步提高。
    参考答案
    (61)C     (62)A

  • 第16题:

    一般而言,电子政务建设中,对政务内网与政务外网进行()

    • A、绝对隔离
    • B、物理隔离
    • C、逻辑隔离
    • D、不进行隔离

    正确答案:B

  • 第17题:

    在我国“三网一库”的电子政务建设框架中,()可以实现政府部门内部网之间的互联和资源共享。

    • A、内网
    • B、专网
    • C、外网
    • D、因特网

    正确答案:A

  • 第18题:

    《国办发〔2014〕66号》《国务院办公厅关于促进电子政务协调发展的指导意见》做了哪些要求()?

    • A、规范了我国电子政务平台的建设,明确了电子政务网络由政务内网和政务外网构成、12金工程等
    • B、统一规范的国家电子政务网络,各部位业务专网应用,分别向国家电子政务内网或外网迁移
    • C、电子政务外网是各个委办局业务承载网;日后不再有新建设的全国性质纵向网
    • D、鼓励云计算、物联网、下一代互联网等新兴产业的发展

    正确答案:B

  • 第19题:

    当前电子政务网络由哪些部分组成?()

    • A、局域网和城域网构成
    • B、政务内网和政务外网构成
    • C、专网和局域网构成
    • D、政务专网、政务外网、局域网构成

    正确答案:B

  • 第20题:

    在电子政务的网络系统中,物理隔离一般配置在()。

    • A、专网与内网之间
    • B、外网与内网之间
    • C、外网与公网之间
    • D、外网与专网之间

    正确答案:D

  • 第21题:

    为公务员和领导提供办公和决策方面支持的是()

    • A、电子政务专网的业务体系
    • B、电子政务内网的业务体系
    • C、电子政务外网的业务体系
    • D、互联网的业务体系

    正确答案:B

  • 第22题:

    单选题
    电子政务网络平台的建设分为()。
    A

    政务内网

    B

    政务专网

    C

    政务外网

    D

    以上都是


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    在VPN中,对()进行加密。
    A

    内网数据报

    B

    外网数据报

    C

    内网和外网数据报

    D

    内网和外网数据报都不


    正确答案: A
    解析: 暂无解析