中央互联网服务
中央互联网服务让政府决策局和部门以及政府互联网基建服务接达互联网,在网上发放资讯、与市民沟通和处理各类事务。
中央互联网服务为各政府决策局和部门提供政府网站寄存服务、域名寄存服务、互联网接达服务、互联网带寛服务及互联网电邮交换服务,并于2009年强化服务,以支援互联网规约版本6(IPv6)以应用最先进的网络技术确保与所有互联网用户的沟通。
互联网电邮交换服务早于2013年启动了「发件人策略框架」(SPF)和「域名密钥识别邮件」(DKIM)等功能,及后在2018年完成了「网域型邮件验证、报告与一致性」(DMARC) 机制的相关配置,以便市民大众核实政府电邮的真伪。为进一步确保经网上传送的电邮得以保密,系统同时采用具备传输层保安功能的简单邮递传送规约(SMTP/TLS),透过香港邮政的电子证书(伺服器)为所传送的资料加密。其他由个别政策局及部门所设立的电邮系统亦已同样启动了這些保安功能,以建立更全面的电邮防护。
市民大众可以参考此程序以核实政府电邮的真确性。
网站寄存服务由2017年开始为政府网站提供超文本传输安全协定(HTTPS)支援,以增强网站的真确性及内容完整性,让市民更易于识别假冒政府的钓鱼网站及防止中间人攻击(Man-in-the-middle attack)。
域名寄存服务已于2017年底为所有已寄存的政府域名启动域名系统安全扩展(DNSSEC)协定,为所有寄存的域名资源纪录(Resource Record)加上数码签署,以便互联网上的DNS解析器(DNS resolvers)从根区(Root Zone)开始进行验証,确保该域名资源纪录的真确性及完整性。