成果登記號 |
20190208 |
成果名稱 |
2016年國土資源部網(wǎng)絡安全與保密系統(tǒng)建設項目 |
第一完成單位 |
自然資源部信息中心 |
主要完成人 |
王建兵、李澤慧、徐沛東 |
研究起始日期 |
2016-01-01 |
研究終止日期 |
2016-12-01 |
主題詞 |
網(wǎng)絡安全 |
項目為國土資源部外網(wǎng)重要信息系統(tǒng)提供可控的信息安全運維服務,通過安全加固、安全監(jiān)測等技術(shù)服務手段,建立更加健全的網(wǎng)絡和信息安全防護體系,進一步提高外網(wǎng)安全運維服務質(zhì)量和工作效率,增強國土資源部網(wǎng)絡和信息安全整體防護水平。 項目在流量獲取和威脅分析工作可控的基礎上,為國土資源部重要信息系統(tǒng)提供可控的專業(yè)化信息安全運維服務,進一步提高外網(wǎng)安全運維服務質(zhì)量和工作效率。主要包括以下工作內(nèi)容:1.對外網(wǎng)重要信息系統(tǒng)提供安全風險監(jiān)測服務,通過應用層漏洞掃描、安全滲透測試、風險評估、信息安全檢查等工作,對網(wǎng)站漏洞、網(wǎng)頁篡改、掛馬、暗鏈、敏感信息等進行監(jiān)測,并及時告警,同時按月定期編制安全監(jiān)測報告。2.對重要應用系統(tǒng)進行操作系統(tǒng)加固等安全服務。3.對已超出服務期限或系統(tǒng)授權(quán)的安全設備和安全系統(tǒng)進行升級或服務續(xù)保,完成系統(tǒng)特征庫、規(guī)則庫、系統(tǒng)功能等的升級,并提供設備維修、臨時備機、更換設備等產(chǎn)品服務。,項目為國土資源部外網(wǎng)重要信息系統(tǒng)提供可控的信息安全運維服務,通過安全加固、安全監(jiān)測等技術(shù)服務手段,建立更加健全的網(wǎng)絡和信息安全防護體系,進一步提高外網(wǎng)安全運維服務質(zhì)量和工作效率,增強國土資源部網(wǎng)絡和信息安全整體防護水平。 項目在流量獲取和威脅分析工作可控的基礎上,為國土資源部重要信息系統(tǒng)提供可控的專業(yè)化信息安全運維服務,進一步提高外網(wǎng)安全運維服務質(zhì)量和工作效率。主要包括以下工作內(nèi)容:1.對外網(wǎng)重要信息系統(tǒng)提供安全風險監(jiān)測服務,通過應用層漏洞掃描、安全滲透測試、風險評估、信息安全檢查等工作,對網(wǎng)站漏洞、網(wǎng)頁篡改、掛馬、暗鏈、敏感信息等進行監(jiān)測,并及時告警,同時按月定期編制安全監(jiān)測報告。2.對重要應用系統(tǒng)進行操作系統(tǒng)加固等安全服務。3.對已超出服務期限或系統(tǒng)授權(quán)的安全設備和安全系統(tǒng)進行升級或服務續(xù)保,完成系統(tǒng)特征庫、規(guī)則庫、系統(tǒng)功能等的升級,并提供設備維修、臨時備機、更換設備等產(chǎn)品服務。 2100433B
關(guān)于征地的: 勞動和社會保障部、民政部、審計署關(guān)于做好農(nóng)村社會養(yǎng)老保險和被/勞動和社會保 關(guān)于切實做好被征地農(nóng)民社會保障工作有關(guān)問題的通知/勞動和社會保 大中型水利水電工程建設征地補償和移民安置條例/...
國土資源部土地整治中心,本省范圍內(nèi),當前企業(yè)的注冊資本屬于一般。通過百度企業(yè)信用查看國土資源部土地整治中心更多信息和資訊。
國土資源部《關(guān)于最新征地補償?shù)耐ㄖ?/a>
征地補償標準是由各地區(qū)的不同,根據(jù)實際情況來制定的,所以國土資源部沒有一個統(tǒng)一的標準。征收土地的補償根據(jù)《中華人民共和國土地管理法》第四十七條 征收土地的,按照被征收土地的原用途給予補償。征收耕地的補...
格式:pdf
大?。?span id="ou66wse" class="single-tag-height">126KB
頁數(shù): 21頁
評分: 4.7
國土資源部辦公廳關(guān)于印發(fā)《國土資源信息化總體框架》的通知 國土資廳發(fā)〔 2008〕133 號 國土資源網(wǎng) (2008 年 11月 17日 14:53) 各省、自治區(qū)、直轄市國土資源廳 (國土環(huán)境資源廳、國土資源局、國土資源和房屋管理局、 房屋土地資源管理局 ),計劃單列市國土資源行政主管部門, 新疆生產(chǎn)建設兵團國土資源局, 各派駐地方的國家土地督察局,中國地質(zhì)調(diào)查局及部其他直屬單位,部機關(guān)各司局: 《國土資源信息化總體框架》已經(jīng)第 26 次部長辦公會審議通過,現(xiàn)予以印發(fā)施行。 附件:《國土資源信息化總體框架》 國土資源部辦公廳 2008 年 9月 18日 國土資源信息化總體框架 目 錄 一、背景情況 二、基本定位 三、目標原則 (一 )建設目標 (二 )建設原則 四、業(yè)務架構(gòu) (一 )土地管理 (二 )礦產(chǎn)資源管理 (三 )地質(zhì)環(huán)境管理 (四 )土地督察 (五 )執(zhí)法監(jiān)察 (六 )綜合事
格式:pdf
大?。?span id="y2cwqqm" class="single-tag-height">126KB
頁數(shù): 1頁
評分: 4.4
5月8日,青海省金土工程一期建設項目通過國土資源部專家的驗收。這標志著我省的國土資源信息化工作從以往的打基礎即將
1 網(wǎng)絡安全概述
1.1 網(wǎng)絡安全的定義
1.1.1 網(wǎng)絡安全定義
1.1.2 網(wǎng)絡安全的特征
1.2 網(wǎng)絡面臨的安全威脅
1.2.1 安全威脅概述
1.2.2 常見的威脅方式簡介
1.2.3 我國信息安全面臨嚴峻形勢
1.3 網(wǎng)絡安全的實現(xiàn)
1.3.1 網(wǎng)絡攻擊現(xiàn)狀
1.3.2 網(wǎng)絡安全系統(tǒng)失敗原因分析
1.3.3 網(wǎng)絡安全的實現(xiàn)途徑
1.3.4 常用的安全防范技術(shù)與策略
1.4 網(wǎng)絡安全法規(guī)
1.4.1 立法的必要性和原則
1.4.2 國外主要的計算機及網(wǎng)絡安全立法
1.4.3 我國計算機及網(wǎng)絡安全法規(guī)簡介
小結(jié)1
習題1
2 網(wǎng)絡安全技術(shù)
2.1 安全技術(shù)概述
2.2 密碼技術(shù)
2.2.1 傳統(tǒng)加密算法
2.2.2 私鑰密碼體制
2.2.3 公鑰密碼體制
2.2.4 密鑰分配
2.2.5 報文鑒別和數(shù)字簽名
2.3 訪問控制技術(shù)
2.3.1 訪問控制技術(shù)
2.3.2 訪問控制矩陣
2.3.3 訪問能力表和訪問控制表
2.3.4 授權(quán)關(guān)系表
2.3.5 自主訪問控制
2.3.6 強制訪問控制
2.3.7 基于角色的訪問控制
2.4 入侵檢測技術(shù)
2.4.1 入侵檢測系統(tǒng)的功能
2.4.2 基于主機、網(wǎng)絡以及分布式的入侵檢測系統(tǒng)
2.4.3 異常檢查和特征檢查
2.4.4 人侵檢測的發(fā)展
2.5 漏洞掃描技術(shù)
2.5.1 掃描
2.5.2 基于主機的漏洞掃描技術(shù)
2.5.3 基于網(wǎng)絡的漏洞掃描技術(shù)
2.5.4 漏洞掃描技術(shù)的發(fā)展
2.6 防火墻技術(shù)
2.6.1 防火墻的定義
2.6.2 防火墻的功能
2.6.3 防火墻的缺點
小結(jié)2
習題2
3 操作系統(tǒng)安全與Windows98/ME的安全性及防護
3.1 操作系統(tǒng)的安全
3.1.1 操作系統(tǒng)的安全問題
3.1.2 操作系統(tǒng)的安全控制
3.1.3 計算機系統(tǒng)的安全等級
3.2 Windows98/ME的安全機制
3.2.1 Windows98的登錄機制
3.2.2 Windows98的屏幕保護機制
3.2.3 Windows98共享資源和遠程管理機制
3.2.4 Windows98注冊表的機制
3.3 Windows98/ME安全策略
3.3.1 安全策略編輯器的安裝
3.3.2 安全策略編輯器的配置
3.4 Windows98/ME安全配置
3.5 Windows98/ME安全漏洞及防護
3.5.1 利用Windows能夠自動收集用戶的信息
3.5.2 Windows9x的藍屏問題
3.5.3 請求訪問系統(tǒng)上包含一些設備名的非法路徑
小結(jié)3
習題3
4 WindowsNT/2000/XP安全性及防護
4.1 WindowsNT/2000/XP的安全機制
4.1.1 WindowsNT/2000/XP中的對象
4.1.2 WindowsNT/2000/XP網(wǎng)絡的工作組模型
4.1.3 WindowsNT/2000/XP網(wǎng)絡的域模型
4.1.4 用戶賬戶與組
4.1.5 WindowsNT/2000的注冊表
4.1.6 Windows2000系統(tǒng)的安全概述
4.2 WindowsNT/2000/XP安全策略
4.2.1 WindowsNT/2000網(wǎng)的安全策略
4.2.2 WindowsXP的安全策略
4.3 WindowsNT/2000/XP安全配置
4.3.1 WindowsNT網(wǎng)絡安全配置及應用
4.3.2 MICROSOFT安全配置工具集
4.3.3 WindowsNT/2000/XP用戶登錄與賬戶管理
4.3.4 WindowsNT/2000/XP系統(tǒng)的訪問控制與權(quán)限
4.3.5 WindowsNT/2000/XP系統(tǒng)數(shù)據(jù)保護措施
4.4 WindowsNT/2000/XP安全漏洞及防護
4.4.1 WindowsNT系統(tǒng)的缺陷
4.4.2 Windows2000系統(tǒng)的缺陷
4.4.3 幾種常見破解WindowsNT/2000/XP密碼的方法
4.4.4 讓Windows2000更安全
小結(jié)4
習題4
5 UNIX安全性及防護
5.1 UNIX的安全機制
5.1.1 UNIX系統(tǒng)簡介
5.1.2 UNIX系統(tǒng)的安全機制
5.2 UNIX安全策略
5.2.1 系統(tǒng)管理安全
5.2.2 安全檢查
5.3 UNIX安全配置
5.4 UNIX安全漏洞及防護
5.4.1 RPC服務緩沖區(qū)溢出
5.4.2 Sendmail漏洞
5.4.3 BIND脆弱性
5.4.4 R命令
5.4.5 LPD
5.4.6 SadmindandMountd
5.4.7 缺省SNMP字串
小結(jié)5
習題5
6 晌火墻基礎
6.1 防火墻的基礎知識
6.1.1 防火墻的定義
6.1.2 防火墻的特點
6.1.3 防火墻的發(fā)展史
6.2 防火墻的功能
6.3 防火墻的分類
6.3.1 包過濾防火墻
6.3.2 代理防火墻
6.4 防火墻的主要技術(shù)
6.4.1 報文過濾
6.4.2 應用層網(wǎng)關(guān)
6.5 防火墻的體系結(jié)構(gòu)及組合形式
6.6 防火墻的漏洞
小結(jié)6
習題6
7 防火墻設置
7.1 個人防火墻配置
7.1.1 諾頓個人防火墻
7.1.2 天網(wǎng)防火墻個人版
7.2 企業(yè)防火墻配置
7.2.1 防火墻的主要應用拓撲結(jié)構(gòu)
7.2.2 防火墻的應用配置
小結(jié)7
習題7
8 防火墻的選型
8.1 熱門防火墻產(chǎn)品分析
8.1.1 防火墻市場概述
8.1.2 主要防火墻產(chǎn)品
8.2 防火墻的選擇原則
8.2.1 各種形式防火墻的特點
8.2.2 防火墻應具備的基本功能
8.2.3 選購防火墻的原則
8.3 防火墻特殊需求的選擇
8.4 選擇防火墻不容忽視的兩個要素
8.4.1 防火墻管理的難易度
8.4.2 防火墻自身的安全性
8.5 選擇防火墻需要綜合考慮的問題
8.6 防火墻的發(fā)展趨勢
8.6.1 良好的性能
8.6.2 簡化的安裝與管理
8.6.3 主動過濾
8.6.4 可擴展的結(jié)構(gòu)和功能
小結(jié)8
習題8
9 黑容攻擊與網(wǎng)絡病毒
9.1 黑客攻擊與防護
9.1.1 黑客人侵方法與一般步驟
9.1.2 防止黑客的攻擊
9.2 網(wǎng)絡病毒與防護
9.2.1 計算機病毒的概念
9.2.2 計算機病毒的特征
9.2.3 計算機病毒的結(jié)構(gòu)
9.2.4 企業(yè)網(wǎng)絡感染和傳播病毒方式和途徑分析
9.2.5 企業(yè)網(wǎng)絡防病毒解決方案考慮的幾個因素
9.2.6 某公司網(wǎng)絡防病毒現(xiàn)狀及需求分析
9.2.7 網(wǎng)絡防病毒方案
小結(jié)9
習題9
參考文獻
……
第1章 計算機網(wǎng)絡安全概述
1.1 網(wǎng)絡安全簡介
1.2 計算機網(wǎng)絡安全
1.2.1 計算機網(wǎng)絡安全的定義
1.2.2 網(wǎng)絡安全的特征
1.3 網(wǎng)絡安全面臨的威脅
1.3.1 網(wǎng)絡內(nèi)部威脅
1.3.2 網(wǎng)絡外部威脅
1.3.3 安全防范措施
1.4 網(wǎng)絡安全體系結(jié)構(gòu)
1.4.1 安全服務
1.4.2 安全機制
1.5 計算機網(wǎng)絡系統(tǒng)的安全評估
1.5.1 計算機網(wǎng)絡系統(tǒng)安全評估的重要性
1.5.2 計算機網(wǎng)絡系統(tǒng)的安全標準
1.5.3 計算機網(wǎng)絡系統(tǒng)的安全等級
小結(jié)
思考與練習
第2章 密碼技術(shù)
2.1 密碼技術(shù)簡介
2.2 傳統(tǒng)的加密方法
2.2.1 替換密碼
2.2.2 變位密碼
2.3 常用加密技術(shù)介紹
2.3.1 DES算法
2.3.2 IDEA算法
2.3.3 RSA算法
2.4 加密技術(shù)的典型應用--數(shù)字簽名
2.4.1 數(shù)字簽名的定義
2.4.2 數(shù)字簽名的實現(xiàn)
2.4.3 數(shù)字簽名的發(fā)展方向
2.5 密鑰管理
2.6 PGP加密軟件簡介
小結(jié)
思考與練習
實訓
第3章 計算機網(wǎng)絡通信協(xié)議與安全
3.1 TCP/IP協(xié)議簡介
3.1.1 TCP/IP協(xié)議以及工作原理
3.1.2 以太網(wǎng)
3.2 網(wǎng)絡通信不安全的因素
3.2.1 網(wǎng)絡自身的安全缺陷
3.2.2 網(wǎng)絡容易被竊聽和欺騙
3.2.3 脆弱的TCP/IP服務
3.2.4 缺乏安全策略
3.2.5 來自Intemet的威脅
3.3 網(wǎng)絡協(xié)議存在的不安全性
3.3.1 IP協(xié)議與路由
3.3.2 TCP協(xié)議
3.3.3 Telnet協(xié)議
3.3.4 文件傳輸協(xié)議FTP
小結(jié)
思考與練習
第4章 操作系統(tǒng)的安全與策略
4.1 操作系統(tǒng)安全簡介
4.1.1 操作系統(tǒng)安全
4.1.2 操作系統(tǒng)的安全機制
4.1.3 操作系統(tǒng)的安全策略
4.1.4 操作系統(tǒng)的漏洞和威脅
4.2 Windows2000安全性簡介
4.2.1 安全登錄
4.2.2 訪問控制
4.2.3 安全審計
4.2.4 Windows2000的安全策略
4.3 Windows2000的用戶安全和管理策略
4.3.1 用戶帳戶和組
4.3.2 Windows2000系統(tǒng)的用戶帳戶的管理
4.3.3 Windows2000組管理與策略
4.4 NTFS文件和文件夾的存取控制
4.4.1 Windows2000中的NTFS權(quán)限
4.4.2 在NTFS下用戶的有效權(quán)限
4.4.3 NTFS權(quán)限的規(guī)劃
4.4.4 共享文件和文件夾的存取控制
4.5 使用審核資源
4.5.1 審核事件
4.5.2 事件查看器
4.5.3 使用審核資源
4.6 Windows2000的安全應用
小結(jié)
思考與練習
實訓
第5章 防火墻技術(shù)
5.1 防火墻技術(shù)簡介
5.1.1 防火墻的定義
5.1.2 防火墻的作用
5.1.3 防火墻的缺陷
5.1.4 防火墻技術(shù)的發(fā)展趨勢
5.2 防火墻技術(shù)的分類
5.2.1 包過濾防火墻技術(shù)
5.2.2 代理防火墻技術(shù)
5.3 常見的防火墻系統(tǒng)結(jié)構(gòu)
5.4 防火墻選購策略
5.5 防火墻實例
5.5.1 常見防火墻軟件介紹
5.5.2 天網(wǎng)防火墻個人版簡介
小結(jié)
思考與練習
實訓
第6章 入侵檢測技術(shù)
6.1 入侵檢測簡介
6.1.1 入侵檢測
6.1.2 入侵檢測的發(fā)展
6.2 入侵檢測系統(tǒng)的組成
6.2.1 入侵檢測系統(tǒng)的組成
6.2.2 入侵檢測系統(tǒng)的類型
6.3 常用的入侵檢測方法
6.4 入侵檢測系統(tǒng)的未來發(fā)展
6.4.1 入侵檢測系統(tǒng)的局限性
6.4.2 入侵檢測的未來發(fā)展
6.5 入侵檢測系統(tǒng)的選購策略
6.6 入侵檢測系統(tǒng)實例
6.6.1 常見入侵檢測系統(tǒng)介紹
6.6.2 入侵檢測系統(tǒng)BlaeklCE簡介
小結(jié)
思考與練習
實訓
第7章 網(wǎng)絡病毒防范與清殺
7.1 計算機病毒基礎知識
7.1.1 計算機病毒定義
7.1.2 計算機病毒的發(fā)展歷史
7.1.3 計算機病毒的特點
7.1.4 計算機病毒的種類
7.1.5 計算機病毒的工作原理
7.1.6 計算機病毒的檢測、防范和清殺
7.2 網(wǎng)絡病毒的防范和清殺
7.3 典型網(wǎng)絡病毒介紹
7.3.1 宏病毒
7.3.2 電子郵件病毒
7.3.3 網(wǎng)絡病毒實例
7.4 常用殺毒軟件介紹
7.4.1 瑞星殺毒軟件
7.4.2 金山殺毒軟件
7.4.3 江民殺毒軟件
小結(jié)
思考與練習
實訓
第8章 黑客的攻擊與防范
8.1 黑客的定義
8.2 黑客攻擊的目的和步驟
8-3常見的黑客攻擊方法
8.3.1 常見的黑客攻擊方法
8.3.2 拒絕服務攻擊
8.3.3 特洛伊木馬攻擊
8.4 常見黑客工具簡介
8.4.1 郵件炸彈工具
8.4.2 掃描工具
8.4.3 網(wǎng)絡監(jiān)聽工具
8.4.4 木馬程序
8.5 黑客攻擊的防范
8.5.1 防止黑客攻擊的措施
8.5.2 發(fā)現(xiàn)黑客入侵后的對策
小結(jié)
思考與練習
實訓
第9章 Web安全
9.1 web技術(shù)簡介
9.1.1 Web基礎知識
9.1.2 Web服務器
9.1.3 Web瀏覽器
9.2 Web的安全風險
9.2.1 Web的安全體系結(jié)構(gòu)
9.2.2 Web服務器的安全風險
9.2.3 Web瀏覽器的安全風險
9.3 Web瀏覽器的安全
9.3.1 瀏覽器本身的漏洞
9.3.2 Web頁面中的惡意代碼
9.3.3 Web欺騙
9.4 wleb服務器的安全策略
9.4.1 制定安全策略
9.4.2 Web服務器安全應用
小結(jié)
思考與練習
實訓
參考文獻
【發(fā)布單位】國土資源部
【發(fā)布文號】國土資發(fā)[2000]386號
【發(fā)布日期】2000-12-18
【生效日期】2000-12-18
【失效日期】
【所屬類別】國家法律法規(guī)
【文件來源】
國土資源部關(guān)于規(guī)范建設項目壓覆礦產(chǎn)資源審批工作的通知
(國土資發(fā)〔2000〕386號)
各省、自治區(qū)、直轄市國土資源廳(國土環(huán)境資源廳、國土資源和房屋管理局、房屋土地資源管理局、規(guī)劃和國土資源局):
為了保護和合理利用礦產(chǎn)資源,確保用地建設項目的正常運行,依據(jù)《中華人民共和國礦產(chǎn)資源法》、《中華人民共和國土地法》的規(guī)定,對建設項目壓覆礦產(chǎn)資源的審查、審批等有關(guān)事項通知如下:
一、凡是準備建設鐵路、公路、工廠、水庫、輸油管道、輸電線路和各種大型建筑物或者建筑群的,建設單位必須向所在省、自治區(qū)、直轄市國土資源主管部門了解擬建工程所在地區(qū)的礦產(chǎn)資源分布和開采情況,各省國土資源主管部門應當向建設單位提供建設項目范圍內(nèi)資源分布情況和礦業(yè)權(quán)設立情況。
二、壓覆礦產(chǎn)資源是指因建設項目實施后導致礦產(chǎn)資源不能開發(fā)利用。但是建設項目與礦區(qū)范圍重疊而不影響礦產(chǎn)資源正常開采的,不作壓覆處理。
三、重要礦產(chǎn)資源是指國家規(guī)劃礦產(chǎn)區(qū)、對國民經(jīng)濟具有重要價值的礦區(qū)和《礦產(chǎn)資源開采登記管理辦法》附錄中34個礦種的礦床規(guī)模在中型以上的礦產(chǎn)資源。
四、需要壓覆重要礦產(chǎn)資源的建設項目,在建設項目可行性研究階段,建設單位提出壓覆重要礦產(chǎn)資源申請,由省級國土資源主管部門審查,出具是否壓覆重要礦床證明材料或壓覆重要礦床的評估報告,報國土資源部批準。
需要壓覆非重要礦產(chǎn)資源的建設項目,在建設項目可行性研究階段,建設單位應提出壓覆非重要礦產(chǎn)資源申請,由礦產(chǎn)地所在行政區(qū)的縣級以上地質(zhì)礦產(chǎn)主管部門審查,出具是否壓覆非重要礦床證明材料或壓覆非重要礦床的評估報告,報省級國土資源主管部門批準。
五、經(jīng)批準可壓覆礦產(chǎn)資源的建設項目,在其范圍內(nèi)有采礦權(quán)的,應按國家有關(guān)規(guī)定,由建設單位與采礦權(quán)人簽訂補償協(xié)議并報批準壓覆的部門備案,采礦權(quán)人應及時到原發(fā)證機關(guān)辦理相應的礦區(qū)范圍變更手續(xù)。