电子档案安全管理与防范要点

来源 :速读·下旬 | 被引量 : 0次 | 上传用户:shcxd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一、网关病毒防御
  传统的病毒防御措施大多数都靠计算机终端杀毒软件进行防御,病毒已经感染到终端后才进行查找杀除,是一种亡羊补牢的方法,而且在查找杀除病毒时将会占用大量的系统资源,当今病毒传播主要依赖于Internet网络进行广泛传播,因此我们需要将病毒防御体前移,建立网关病毒防御体系。对出入网络的数据信息进行查找杀毒,阻截来自Internet的文件病毒入侵网络内部,同时阻截来自Internet的黑客对应用服务器群的入侵和破坏;阻截来自Internet的病毒对终端操作系统的侵入;阻截病毒的互相传播,彻底将病毒阻隔在内部网络之外。
  二、防火墙访问防范措施
  防火墙是内部网络与外部公共网络之间的第一道屏障,是最受人们重视的网络安全产品。从理论上看,防火墙位于网络安全的最底层,负责网络间的安全认证与传输,防火墙不仅要完成传统的过滤任务,还要为各种网络应用提供相应的安全服务。当今的防火墙产品正朝着数据安全与用户认证、防止病毒与黑客侵入等方向发展。在电子档案管理系统和外部网络的连接处安装防火墙设备,能够根据会话信息、应用协议、访问用户、被访问者资源等进行访问控制规则设置,保证通过网络边界的会话层得到一定的控制,同时,为了保证整体安全性,防火墙设备自身具备高度的安全性。另外,在电子档案管理系统和各个地区服务点(Pointof Service,POS)之间,以及存在不同安全等级的系统之间的互联边界处也应采用防火墙和虚拟局域网(Virtual Local Arca Network,VLAN)划分等安全访问控制措施。
  三、提高电子档案管理人员的安全意识
  (1)对于不清楚的文件,不要轻易打开运行。很多病毒会将自己伪装成普通文件的样子,或者具有诱惑性、欺骗性的文件或者文件夹。档案管理人员应该提高警惕,对于不清楚的文件打开时一定要慎重。
  (2)绝对禁止使用电子档案管理专用电脑访问外网。网络上潜在着很多的威胁,每时每刻都有网络探测工具在扫描,一旦被网络攻击者锁定,就很有可能被非法访问,轻者数据被非法访问,严重的会造成数据丢失或者修改破坏。
  (3)轻易不要使用U盘移交电子档案。U盘是一种USB接口的移动存储设备,可以被随机读写,是病毒最理想的传播工具。由于U盘经常在各个电脑之间插拔,传染病毒的几率很大,是病毒传播最大的途径之一。在电子档案的移交过程中,应该尽量减少U盘的使用。
  (4)不在电子档案管理专用电脑上随意安装软件。在电子档案管理专用电脑上最好安装正版软件,正版软件都是经过厂商检验的,不含有任何病毒和木马软件,可以防止病毒随着普通应用软件一起被安装,也可以获得良好的技术服务。另外,不要在电脑上安装任何与档案管理工作无关的软件,以免造成系统缓慢或者冲突,降低系统的可靠性。
  四、网络入侵检测防御
  网络入侵防御设备(Intrusion Prevention System,IPS)在网络入侵行为进入被保护网络之前通过报警、阻断等措施为电子档案管理系统提供保护,目的是对网络侵入行为进行阻截,同时,在电子档案管理中的某些网段也需要采用网络侵入检测系统(Intrusion Detetection System,IDS),即针对网络侵入进行监测,它可以自动识别种种侵入模式,在对网络数据信息进行分析时与这种模式进行匹配,一旦发现黑客有侵入的企图,就会自动报警,目的是通过对网络侵入者的检测,弥补防火墙等边界安全软件的不足,及时发现网络中违反使命策略的行为和受到黑客攻击的迹象。网络侵入防御设备也对蠕虫木马病毒攻击进行识别,并进行有效的拦截,在电子档案管理系统和Internet、POS(Pointof Service,POS)的边界布置网络侵入防御设备,也能够对进入电子档案管理系统的网络请求进行预警防御,避免病毒或黑客入侵内部网络系统。在电子档案管理系统数据中心前布置网络侵入防御设备,保证了不论攻击来源于哪里,包括内部网络和外部网络,都能够对信息数据资源进行有效的防御。在电子档案管理系统数据资料中心区域,为了确保对关键业务的访问不造成影响,网络侵入防御设备应使用专业硬件芯片架构,确保具有高度处理能力。此外,网络侵入防范设备还需要对进出被保护区域的大量数据信息进行检测,做到双向防御的目的。为了简化布置,节约资金,本人建议电子档案管理采用高端口密度的侵入防范设备,同时实现侵入防范和入侵检测的功能,即对关键链路实现了串行接入,也对病毒或黑客的侵入实施防范和阻截,同时采用同一台设备的别处端口对其他网络采用端口镜像方式接入,进行实时入侵检测。此外,为了保证电子档案管理系统的安全运行,还必须遵照国际、国内的防范标准和规范,通过系统的技术防御措施和非技术防御措施,建立安全保障体系,为电子档案管理系统提供一个安全环境。
  网络安全是一个系统的、全局的问题,网络上的任何一个漏洞,都会导致全网的安全问题。我们应该用系统工程的观点、方法来分析电子档案管理系统的网络安全及具体措施。一个较好的安全措施往往是多种方法适当综合的应用结果。这些环节在网络中的地位和影响作用,也只有从系统综合整体的角度去看待分析,才能取得有效可行的措施。
其他文献
为探究吕家坨井田地质构造格局,根据钻孔勘探资料,采用分形理论和趋势面分析方法,研究了井田7
摘要:本片文章针对小学数学分层异步教学的实施方法一题进行了深入的研究,其中包括对学生进行层次划分、对学习目标进行层次划分、对课堂问题进行层次划分以及在课堂中开展合作互助等等。  关键词:小学数学;分层异步;实施方法  一、前言  小学阶段中的学生是比较青涩且懵懂的,而数学课程不仅是各个阶段考试中的重点科目,同时也是锻炼小学生逻辑思维能力的一项有效措施。分层异步教学简单一些解释就是在开展教学活动的过
用重离子辐照模拟和正电子湮没寿命技术研究了改进型316L不锈钢在21 和33 dpa辐照剂量下的辐照损伤在室温到802 癈温度范围随辐照温度变化和室温下0-100 dpa剂量范围随辐照剂
期刊
为探究吕家坨井田地质构造格局,根据钻孔勘探资料,采用分形理论和趋势面分析方法,研究了井田7
近日,全球首款车联网智能终端卡曼在福州首发,也是福建FM987私家车广播和富士康集团共同发起的1000台卡曼免费体验活动首日,近2000辆私家车将福州6个福州主要交通路口堵得严严实
班级是学校教育、教学工作的基层单位,是教师和学生开展教学活动最基本的组织形式。学校中的教育、教学工作主要是通过班级来进行的,而班主任是全班学生的领导者、组织者和教育者,在班级建设中起着十分重要的指导作用。  一、师爱是开启学生心灵的钥匙  我在小学当了13年的班主任,发现无论是高年级学生还是低年级学生,无论是好学生还是差学生,都特别看重老师对自己的评价和态度。若是老师喜欢他、赏识他,他就特别爱表现
期刊
民族面粉业是哈尔滨近代工业中发展最早、规模最大的行业,其兴起与沙俄入侵息息相关。哈尔滨开埠前,该地区面粉业发展主要以日俄战争为界。哈尔滨被辟为国际商埠,为近代民族面粉
应用问题已得到了世界各国的普遍重视,美国提出“问题解决必须成为中学数学的中心,把数学建模纳入中学教材.”日本教材重视对日常事物进行有条理的思考能力,明白用数学处理问
摘 要:本文首先就小学语文课堂语言艺术性的重要性进行了简要介绍,接着提出了小学语文课堂语言艺术性的主要特点,最后针对于此,提出了提升小学教师语言课堂艺术性的主要策略。旨在通过于此,全面提升小学语文教师课堂语言的艺术性。  关键词:小学语文教师;课堂语言;艺术性  小学语文教育是培养学生文学素养与文字运用能力的重要学科之一。因此,这就要求小学语文教师在进行授课的过程中,灵活运用教学语言,紧扣教学主题