中央互聯網服務
中央互聯網服務讓政府決策局和部門以及政府互聯網基建服務接達互聯網,在網上發放資訊、與市民溝通和處理各類事務。
中央互聯網服務為各政府決策局和部門提供政府網站寄存服務、域名寄存服務、互聯網接達服務、互聯網帶寛服務及互聯網電郵交換服務,並於2009年強化服務,以支援互聯網規約版本6(IPv6)以應用最先進的網絡技術確保與所有互聯網用戶的溝通。
互聯網電郵交換服務早於2013年啓動了「發件人策略框架」(SPF)和「域名密鑰識別郵件」(DKIM)等功能,及後在2018年完成了「網域型郵件驗證、報告與一致性」(DMARC) 機制的相關配置,以便市民大眾核實政府電郵的真偽。為進一步確保經網上傳送的電郵得以保密,系統同時採用具備傳輸層保安功能的簡單郵遞傳送規約(SMTP/TLS),透過香港郵政的電子證書(伺服器)為所傳送的資料加密。其他由個別政策局及部門所設立的電郵系統亦已同樣啟動了這些保安功能,以建立更全面的電郵防護。
市民大眾可以參考此程序以核實政府電郵的真確性。
網站寄存服務由2017年開始為政府網站提供超文本傳輸安全協定(HTTPS)支援,以增強網站的真確性及內容完整性,讓市民更易於識別假冒政府的釣魚網站及防止中間人攻擊(Man-in-the-middle attack)。
域名寄存服務已於2017年底為所有已寄存的政府域名啟動域名系統安全擴展(DNSSEC)協定,為所有寄存的域名資源紀錄(Resource Record)加上數碼簽署,以便互聯網上的DNS解析器(DNS resolvers)從根區(Root Zone)開始進行驗証,確保該域名資源紀錄的真確性及完整性。