谈谈计算机电子文档的安全与对策

来源 :速读·下旬 | 被引量 : 0次 | 上传用户:liuyibi1987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着各行业在生产、管理上信息化程度日益增高,计算机和网络已经成为政府、企事业单位日常办公不可缺少的重要工具,电子文档已成为办公信息的重要载体。电子文档看得见,摸不着,在保密性、完整性、可读性等方面存在很多安全问题。
  关键词:电子文档;信息安全;信息化
  一、电子文档的定义及特点
  所谓电子文档是指人们在社会活动中形成的,以计算机盘片、磁盘和光盘等化学磁性材料为主要载体的文字材料。它主要包括电子文书、电子信件、电子报表、电子图纸等。电子文档主要有以下六个特点:存储介质多样、容易编辑修改、容易传递、容易复制、容易损坏丢失、容易还原再生。
  (1)存储介质多样。电子文档存储介质很多,目前主要有计算机硬盘、各种光盘、U盘、闪盘,甚至手机和娱乐用的数码产品也可以用来存储电子文档。
  (2)容易编辑修改。借助于各种专业软件,可以很容易的编辑修改电子文档,而且修改的痕迹很难发现。这是电子文档有别于纸质文件的优点之一,但是如果不能很好的保护,就可能受到非法的修改,会破坏文档的完整性和可读性,给文档所有者带来一定程度的损失,这时候它又变成一个缺点。
  (3)容易传递。纸质文件的传递必须要当面递送,而电子文档的传递则方便很多。借助于网络,通过电子邮件、即时通讯工具、FTP服务等方式可以快捷方便的传给有关人员。
  (4)容易复制。电子文档相比纸质文档非常方便快捷。如果不采取技术手段限制拷贝,通过点击几下电脑鼠标就能轻松完成复制。这样,人们就可以非常方便地进行信息共享。
  (5)容易损坏丢失。一是存储介质物理损坏或者丢失。电子文件对保存场地的面积要求不高,而对环境的温湿度、防磁性等条件的要求很高,磁盘不能长期保存。磁盘、光盘、U盘等存储介质如果损坏,那么相应存储的电子文档也就不能读取使用。一些U盘、闪盘体积很小,容易丢失,相应会造成电子文档丢失。二是电子文档容易被误操作删除,或者被病毒破坏。如果文件被删除不及时恢复,有可能永远无法恢复。
  (6)容易还原恢复。电子文档误删后,可以通过数据恢复软件还原,这本来是电子文档的又一个优点,但是对一些原本要删除的机密的文件,又存在被非法还原的隐患。有研究表明,普通的删除和格式化根本不能将数据彻底清除,硬盘被改写12次还能将原有数据还原,只要存储介质未被物理损坏,进行特殊处理就能将数据还原。
  二、电子文档面临的安全威胁分析
  电子文档面临的安全威胁整体来说可分为内部泄密和外部泄密两大类型。
  1.内部泄密
  主要是指内部人员有意或者无意将重要电子文档泄露,在电子文档的整个生命过程中,内部泄密的威胁都存在,而且很难防范。
  (1)无意泄密是指内部人员在不知情的情况下将涉密电子文档泄露。无意泄密最常见的就是内部计算机非法外联和移动存储介质交叉使用。有的人缺乏安全知识,将处理过涉密电子文档的计算机重新安全后接入互联网,就有可能被情报人员将涉密文档还原。
  (2)有意泄密是指内部人员通过各种途径获得涉密电子文档,并主动传递出去。内部人员获取电子文档的途径很多,文稿撰写者可以直接拷贝到U盘、光盘等介质保存,其他人员可以通过网络下载,有阅读权限的人员甚至采用手抄、截屏等方式获得。
  2.外部泄密
  外部泄密主要通过攻击实现。外部泄密的威胁主要存在于电子文档前两个阶段,即制作保存和传递使用过程。具体方式可分为两种:
  (1)恶意代码。如果内网终端使用时不注意就有可能感染木马、蠕虫、僵尸网络、间谍软件等恶意代码,这是目前造成泄密的主要原因。比如安装未经检测的软件,使用来历不明的存储介质,防护软件安装不到位等,都有可能感染恶意代码。一旦感染,恶意的代码就会通过网络窃取重要信息,伺机往外部发送。
  (2)网络入侵。攻击者借助各种手段,对特定目标进行渗透,最终控制目标,进而获取所需的信息。从攻击类型看,当前主要有物理攻击、主动攻击和被动攻击三种类型。
  三、电子文档保护的对策与思路
  电子文档保护的目标主要是防止涉密电子文档被越权访问和泄漏给无关人员。做好电子文档保护需要管理与技术并用,同时要加强人员教育。
  1.采取相应管理措施
  首先应该结合单位实际,制定切实管用的制度,规范电子文档的制作、使用、传递、销毁等过程,规范电子文档的存储介质使用管理。其次,应设法搭建内网办公平台,将涉密电子文档集中管理,采取网络存储方式,将涉密电子文档存储在网络服务器上,为每位用户分配存储区,用户只能访问自己的存储区,存储区只能存入文件和进行文档的编辑,而不能利用复制、剪切等方式将文档带走,减少内部人员泄密可能性。
  2.借助技术手段
  综合运用终端防护技术、身份认证技术、加密技术、网络监控技术等当今先进成熟的软件技术,加强技术防护。
  (1)配齐防护软件,确保网络环境安全。对内部计算机进行准入认证,防范非法终端接入和网络入侵,定期升级终端病毒库,定期查杀网络病毒,防范恶意代码和“摆渡”病毒窃取电子文档。
  (2)使用文件加密工具,网络传输加密,终端硬盘加密等加密手段,保证电子文档被窃取后“打不开”。对电子文档进行加密处理,以加密形式保存、传输,导出电子文档要审批。
  (3)加强内网审计。采取网络审计手段,按照安全性、规范性、真实性等要求,对电子文档的操作进行客观、实时的监控与审计,将各种违规操作、可疑操作及时主动阻断且报警审计。对操作人员的各种操作行为设置相应的监管策略,按照时间、部门、终端、操作行为、源/目标地址等关键要素进行实时的操作审计,以备日后需要时进行审计记录查询。
  总之,在信息价值日益突出的时代,电子文档的安全面临着严峻的挑战。随着计算机存储技术不断发展和计算机病毒种类的日新月异,电子文档安全将面临新的威胁和问题,需要我们时刻关注。
其他文献
“陌生化”是力求运用新鲜的语言或奇异的语言,去破除“自动化”语言的壁垒,给读者带来新奇的阅读体验,其基本构成原则是表面互不相关而内里存在联系的诸种因素的对立和冲突,正是
尼采说过:“要提高别人,自己必须是崇高的。”作为教师,有丰富的知识、娴熟的教学技巧固然重要,但更重要的是教师的人格魅力。在教育形势不断发展的今天,广大教师要不断审视自己,凸
期刊
摘 要:培养学生在英语学习中的发散思维能力以适应21世纪对人才的需求是新一轮课程改革的重要目标。教师要通过创设民主和谐的课堂氛围,激发学生学习的兴趣;巧设问题情境,发展学生的创新思维能力;同时教师自身也要在与学生共同的探索中提高专业素养,以能够更好地引导学生提高创新思维能力及英语实际运用能力。  关键词:初中英语;发散思维  21世纪是创造的世纪,21世纪的教育是以人为本的创造教育。英语教学要适应
美育在中学语文教学中起着举足轻重的作用,语文教师是美的使者,是按照美的规律来塑造人类灵魂的工程师。因此笔者在本文中首先阐述美育在语文教学中的重要性。其次陈述在教学中审美能力的必经之路:“感知——理解——鉴赏——创造”。学生在直觉中感知审美;在理解中引发与作者情感的融合;在鉴赏中再现拓展审美。然后正确引导学生去审美。同时还要注重运用一系列方法:发挥学生的主观能动性尤为重要,科技发展日新月异,现代信息
曾有十年时间,我常常陪侍在父亲赵公冷月左右,恰值父亲晚年书风突变的时期.父亲对我说:『暂且放下父子之尊卑,当作无话不说的艺友,一起来谈论书法.』我陪他聊天、谈艺,更多时
期刊
《北魏程墓志》全称《魏故讨寇将军奉朝请天水太守程君墓志铭》.此志刻于北魏正光二年(五二一).志高五十八点七厘米,宽五十九点八厘米,志文刻十八行,满行十八字.共三百零九字
期刊
素质教育旨在使学生的素质得到全面的发展,个性得到健全。为此,教师必须设法提高教学质量,减轻学生过重的课业负担,留给学生更多的时间和空间发展其个性。如何把素质教育与减负落到实处,并且做到减负不减质,就自然成为摆在我们面前的一个重要的课题。在基础教育阶段,外语是一门重要的课程。学习一门外语对学生的全面发展和基本素质的提高起着重要的作用。但对相当一部分学生来讲,外语学科枯燥乏味,死记硬背,负担很重,致使
双语教学是民族教育的一个重要组成部分,实施双语教学的主要目的,是依赖于本民族语言的天然条件,进一步学好国家通用语言文字,促进个人乃至整个社会的进步与发展。双语教学是通过母语来学习第二种语言的教学。大力推进双语教学是发展西藏、建设西藏、提高西藏教育质量尤其是少数民族教育质量的需要,是实现各民族共同繁荣进步的重要举措,也是缩小各民族之间的教育差距,提高少数民族素质,只有清醒地认识到当前社会对教育发展的
赵冷月先生至今还是一个话题.他给中国书法留下莫衷一是的背影,我远远地像是眺望荒寒之境的高山.赵先生一九一五年生人,原名亮,别署缺圆斋,晚号晦翁.浙江嘉兴人,新中国成立初
期刊