文档安全易入四大“歧途”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:yuandatoy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在无纸化的数字时代
  电子文件已经成为人们的物质价值和精神秘密所在
  保卫电子文档安全成为信息安全的核心
  究竟电子文档安全与其他网络安全有什么区别
  常见的四大误区是我们值得警惕和注意的
  
  误区一:防火墙/VPN已经足矣
  
  让我们先来了解防火墙/VPN的功能和作用。防火墙一般位于两个网络之间,如外网和内网,是网络之间通信的唯一通道;VPN即虚拟专有网络,就是在公用网络上建立专有网络的技术。因此,只要为防火墙/VPN制定良好的安全策略及规则,就可以起到保护内网安全的作用。但是,防火墙和VPN技术保护的是网络和通信安全。对于文件内容本身的安全,防火墙/VPN并不提供直接的保护。例如当用户将文件复制到U盘、或发送E-mail时,在有意或无意之间,文件已经不露痕迹的流传到公司之外。
  根据中国、美国权威部门调查结果可知,信息安全问题的主要威胁来自于企业内部的信息泄露。然而这类安全隐患已不属于防火墙/VPN保护的范畴。因此,仅有防火墙/VPN是远远不够的。
  
  误区二:认为加密后的文件就是安全的
  
  简单地使用加密、解密来保护文件,这只能保证一部分的安全。为什么呢?我们知道,文件加密后,以密文存在时它是安全的。因此大家可以放心的将加密文件发送给其他人员,而不必担心在发送过程中被其他人窃取或截获。要使用加密文件时,需要使用者先将文件还原后再进行所需操作。也就是说,这种简单加密的文件,在第一次使用时就已经还原为明文,相当于此时已丧失了文件的安全。因为这时文件已经可以任意修改、打印、拷贝,并且可以将明文文件发送给任何人。
  这种加密文件一经发送,文件所有者就再也无法控制文件的流通,也无法获知哪些人对文件进行了什么操作。因此它只能保证文件第一次解密之前的安全,而不能保证文件的持久安全。
  
  误区三:以为硬盘自动加密非常安全
  
  现在还有一种技术,可以将硬盘上存储的数据都加密。也就是说,当文件存盘的时候就会以密文存放,当使用文件时会自动解密到内存。听起来这种技术似乎使用起来比较方便,然而实际上其安全性非常狭隘。针对机器被盗、硬盘丢失等现象,该技术确实是一种比较有效的安全防范,因为非法用户即使拿到计算机或硬盘也无法获取上面的数据。但是,这种技术仅仅保护了硬盘上的数据,其它方面就无能为力。例如内存中的数据仍然是明文;当文件存到加密硬盘之外的任何地方时,如其它硬盘、U盘、发送email等,文件都会自动解密。另外,这种技术的功能有限。它不能控制文件分用户、分权限的使用,也就是说,所有正常使用这台机器的用户对文件都拥有完全的权限;它还不能跟踪文件的使用情况。因此,这种技术对于文档安全的保护非常局限,不能满足文档保护的大多数使用需求。
  
  误区四:认为文件只有放在文件服务器上保存才安全
  
  还有一种颇为普遍的观点,以为需要保护的文件都应该统一保管,例如统一存放在文件服务器上,用户使用时都直接登录到服务器上使用。
  其实这种做法有很大的弊端。一方面对文件服务器的要求很高。首先在服务器性能方面,因为文件都在服务器上打开、操作,若需要较大的并发用户数,势必对服务器的性能提出更高要求;其次它对网络的要求也很高,需要一个快速、稳定的网络,否则很容易影响员工的工作效率和积极性;同时对服务器存储也不可忽视,必须配置足够大的存储空间来放置整个公司的机密文件。另外,既然文件都集中存储,那文件的备份、服务器的不间断工作等方面也必须慎重考虑。一旦服务器发生崩溃,可能会引起整个公司的业务停滞、瘫痪,带来重大损失。另一方面,从文件安全本身而言,即使文件不存放到本地,但对文件进行操作时还是可以通过复制、另存等多种手段获取信息内容,没有从根源上杜绝安全隐患。
  综上所述,为了确保企业文档安全,我们需要使用一种专门的文档保护技术,既不会影响公司和个人的日常业务,又可以实现持久保护文档信息的安全。这样专业的电子文档安全产品集用户身份验证、权限分级控制、加密解密、审计日志、数据库等多项安全技术于一身,在文档安全领域大显身手。其主要特点包括:不会改变使用者的使用习惯;支持多种文件格式,能够高保真的展现原文;不需要将文件集中存放在服务器上管理而实现实时控制文件的使用;可以保证离线文档的使用安全等。
其他文献
世界杯和电子商务有关系吗?在新中大总裁石钟韶看来,至少有两个关系:第一,世界杯的运作越来越多采用电子商务的手段;第二,世界杯将球迷、球队、赞助商等各个环节黏合在一起,共同打造了一个令全世界着迷的世界杯。世界杯不是球迷的世界杯,也不是球队的世界杯,而是大家共同的世界杯。电子商务也一样,在Internet越来越走向大众的普及时代,电子商务不是某一家公司的电子商务,而是涉及代理商、供应商、合作伙伴等一起
国家统计局计算中心的张富民处长在过去十余年里参与了多次全国普查系统的设计、开发工作,在兵来将挡、水来土掩间,早已是身经百战的“老将”,大大小小的信息化难题在他眼里多是小菜一碟。但是,刚刚过去的第一次全国经济普查,却着实给张处长出了个大难题。     普查需要通用平台     2003年12月2日,国务院下发的《国务院关于开展第一次全国经济普查的通知》掀开了中国第一次全国经济普查筹备工作的序幕。国家
北京市平谷区从1999年开始网络信息化建设,为整个区架设骨干网。到2002年,平谷区实现了村村通光缆,户户能上网,成为北京有名的网络信息化建设模范区。另外,在原有有线网的基础上,平谷区开始在一些村镇部署无线网,作为有线网的一个扩展,全区将建成70个点的无线基站,覆盖全区200多个村。利用网络,不仅可以实现村财务公开,而且农民还可以了解外部信息、农业技术信息和市场信息,通过网络销售农副产品。    
武钢是新中国成立后由国家投资建设的第一个特大型钢铁联合企业,现有在岗职工近9万人。2005年3月,武钢和鄂钢实现了联合重组,为中国重要的板材生产基地,拥有从矿山采掘、炼焦、烧结、冶炼、轧钢等一整套工艺设备,钢铁生产规模居国内前三。    企业管理提升遭遇信息孤岛    武钢集团财务会计电算化工作自1996年后使用珠海远方财务软件,脱离了手工记账,使整个集团的财务核算规范化,会计信息质量得到了提高,
手机多媒体应用发展相对滞后,多媒体时代市场细分推陈出新,文化营销成为企业创新核动力,3G应用深受手机消费者期待。市场竞争进入关键阶段,国产手机未来充满希望。这是第六届CCID中国手机用户满意产品调查得出的基本结论。会议上,《2005年中国手机行业发展白皮书》正式发布,分析中国手机行业发展四大特点:     多媒体应用亟待拓新     在多媒体手机已经成为一种主流趋势。从调研数据看,在目前国内消费者
用户介绍    凤凰网(www.phoenixtv.com)是凤凰卫视集团旗下的Internet站点,是整个卫视集团整合向外的网络媒体。    问题及需求    凤凰网对外宽带接入同时需接入到电信线路及网通线路,有些应用必须直接提供视频编辑人员连接某家线路,而另一条线则必须作为流媒体对外广播及内部人员通过另一条线路上网之用。  因此,对于视频编辑人员来说,常要在执行特定工作及上网轮替时,改变网关的
从办公自动化到实时获取各地市供电企业的财务数据,从全省人员调派到电力用户的自动化抄表收费,广东电网公司在同一个城域网上实现了全省“一盘棋”的统一管理,同时,财务、人力、营销等系统之间信息的互联互通也为今后的统一决策提供了良好的依据。    融合之惑    广东电网公司是中国南方电网有限责任公司的全资子公司,是全国最大的省电网公司,注册资金480亿元,公司资产总额1280.82亿元,员工12万人。广
在过去的2005年中,新的挑战不断涌现:禽流感、能源大战、日本活力门事件、伊朗核危机、美国“卡特里娜”飓风、退休金与社会保障问题等。企业CEO在全球化经营中所遇到的种种挑战与困难,正在逐渐转变为CIO及企业信息体系与系统的挑战。2006年,我们将看到怎样的企业信息化主题?答案是整合(Consolidation)、连续(Continuity)、控制(Control)、遵从(Compliance)和协
“五一黄金周”历来被厂商视为上半年最后的战场,上半年的句号能否画圆,这短短七天内就要见个分晓。对于海尔电脑来说,意义还远不止于此。一贯走品牌路线的海尔,需要一款体现“高贵身份”的产品,从而在沸沸扬扬的低端厮杀中脱颖而出,一举奠定自己高端差异化的地位。  猛地闯进海尔五一策略发布会,记者还以为海尔要打价格战——“7998开创双核新时代”的大标语占去了整个会场背景板的1/3。可是定睛细看,降价的主角并
企业全称:华硕电脑(华硕联合信息(上海)有限公司)  华硕1992年员工大会上,时任的几位领导层人物和员工们喜气洋洋的合影,让我们看到了当时朝气蓬勃的华硕。  华硕电脑是全球领先的3C解决方案提供商之一,致力于为个人和企业用户提供最具创新价值的产品及应用方案。在世界顶尖工程技术研发团队支持下,华硕的产品线完整覆盖至笔记本电脑、PDA、主板、显卡、服务器、光存储、有线及无线网络通讯产品等全线3C产品