安全移动办公的研究与实现

来源 :中国管理信息化 | 被引量 : 0次 | 上传用户:xumingxingHUANG
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要] 随着国际经济的飞速发展,电子通信设备、移动办公设备的不断更新,移动办公已经成为了很多白领的选择,移动办公具有不受时间、地点约束的优势,能够大大地提高工作效率。在快捷方便的同时,互联网的介入给移动办公在一定程度上也带来了安全隐患,对于移动办公设备的安全性需求迫在眉睫。
  [关键词] 移动办公;信息安全;通信研究
  doi : 10 . 3969 / j . issn . 1673 - 0194 . 2017. 17. 077
  [中圖分类号] TP315 [文献标识码] A [文章编号] 1673 - 0194(2017)17- 0169- 03
  0 引 言
  随着社会的不断发展,高效、便捷的信息技术已经在人们生活中得到广泛应用,对于办公信息化终端的相对稳固性、不容易移动和互联网的固定介入等问题已经在制约着很多的企业单位的信息化发展进程。有效地建立安全的移动办公系统就能够很好地解决并保障企事业单位领导或员工在外出时资料的查阅、公文的处理、签字审批、文件管理、公告阅读等相关的业务工作开展,确保用户的一些敏感信息在移动办公过程中的机密性、完整性、真实性。
  1 安全移动办公的需求分析
  1.1 移动办公的现状
  由于当前移动网络的快速发展和一些移动智能终端设备的广泛普及使用,移动办公的发展需要民众的基础以及一定的网络成熟条件,移动办公的发展已经成为企业发展的必需和必备。目前移动办公终端设备存在着软件有漏洞、系统有安全缺陷、经常遭受到恶意攻击等典型的网络安全威胁。
  1.2 移动办公安全性能分析
  按照国家的GB/T 20948-2007的风险分析办法,目前的移动办公存在着网络、数据、应用、终端和管理五个方面的典型风险安全隐患。
  1.3 移动办公的安全需求分析
  想要妥善地解决移动办公中存在的安全风险隐患,就需要有针对性地进行解决问题办法的研究,要针对出现的安全隐患,找到出现问题的节点才能够制定出解决问题的切实可行的办法。如表1所示。
  1.3.1 普通的敏感话题、E-mal邮件、即时通信的保密需求
  企事业单位在日常的工作交流中,往往会涉及一些普通的敏感话题或是有关国家的密级信息。对于常用的移动电话、E-mal邮件和即时通信业务都需要慎重地考虑有效的保护手段,例如语音加密、邮件加密、终端设备保密等相关的保护措施。
  1.3.2 企事业单位内部的移动终端设备接入安全需求
  移动办公设备想要完成各种办公应用就必须接入单位内部的专用网络进行操作,这就会存在移动办公设备受到网络攻击的风险,企事业单位就要做好移动终端访问互联网时的安全设置,比如设置防火墙、叠加VPN等保护措施对终端的接入进行全方位的监测保护。
  1.3.3 移动办公终端设备的风险表现
  移动办公终端设备一般遭受网络威胁最多且最严重的就是黑客的攻击行为。黑客会根据系统的脆弱性进行网络威胁攻击,会对特定的目标表现为侵占、攻击等拒绝终端设备服务用户的恶性行为。一旦攻击成功便会恶意传播不良信息、对有害的言论进行大肆的宣扬,对社会舆论会造成严重的影响。移动终端设备产生系统脆弱性的直接原因就是因为系统本身的安全性能差,存在安全漏洞或是隐患,在这种情况下就会出现系统崩溃、垃圾邮件泛滥、机密信息被窃取、蠕虫病毒大肆扩散等安全隐患;一旦攻击目标不明确就会造成难以控制的局面。
  2 安全移动办公的保障措施
  2.1 安全移动办公的控制体系
  网络信息传输的主体是通信协议堆栈,它分为物理层面、链路层面、传输层面、网络层面与应用层面等相关的通信协议。网络通信就是以通信协议分层进行保护的。
  一个企业在对移动办公安全需求分析后,就要去设计相应的安全控制体系,通过网络层面去鉴别端点之间的身份,链路层面或网络层面是鉴别点与点的身份验证,各个层面的安全协议要在保障安全需求的前提下进行数据的机密性保障。
  2.2 建立安全移动办公的模型
  安全移动办公在网络层面上可以分为终端、网络、应用、数据四个层面,在纵向上就是由安全管理进行统一。从风险处理的层面看,若按照时间的先后顺序进行排列,移动办公的安全可以分为准入环节、保护环节、检测环节、响应环节,并且全程由安全管理贯穿始终。将上面的两个方面的内容进行整合,就可以呈现出安全移动办公完成的模型,如图1所示。
  在图1中,横轴表示的内容为动态的安全模型构建,纵轴表示的内容为静态的安全模型建构,图1方框中的内容表示可以采用的安全技术手段。
  2.3 安全移动办公的总体架构
  安全移动的总体架构分为内部应用区、安全接入区、传输网络和用户终端四个部分组成;内部供应区分为内部的业务应用与服务、安全服务和数据安全隔离保护;通过这四个区域之间进行互联配合,才能够保证用户通过终端设备进行移动办公,才能够保障移动办公的安全。
  2.3.1 移动办公的用户终端
  移动办公终端设备一般包括笔记本电脑、智能手机和相关的电子通信设备。
  2.3.2 移动办公的传输网络
  移动办公的传输网络通常包括Internet网络、移动通信2G/3G/4G网络、VPDN基础等网络环境。用户的终端设备可以通过这些基础网络连接到安全的网络接入平台。
  3 结 语
  现代化的移动办公对于办公族来讲是非常有助于工作的,但是面对纷繁复杂的网络时代,对于信息的安全、用户的安全、移动设备的系统安全、网络访问安全等安全管理体系仍旧欠缺规范化的管理,在系统漏洞检测技术的支持下,要不断地提升移动办公的安全性能,才能够让网络通信、移动办公更加地安全、可靠,真正地实现安全移动化办公,提高工作效率。
  主要参考文献
  [1]黄世勇,刘洋.安全移动办公的研究与实现.[J].通信技术,2017,50(2):358-364.
  [2]董钟.面向移动办公的安全接入方法的研究与实现[D].北京:北京邮电大学,2015.
其他文献
[摘 要]随着科技发展水平的逐渐提高,各个领域都有了新的发展,书刊出版上也进行了新的改革,数字出版成为了大趋势。对于数字出版,我国也已经进行了数年的研究,在数字化革新方面也取得了一定的成绩,但任何快速发展都会伴随着风险以及漏洞,数字出版也不例外。在数字出版的发展过程中,由于发展速度过快,版权问题、盈利问题、人才发展方向等,成为当下的主要发展风险。为了让在大众阅读背景下的数字出版更加顺利发展,本文对
[摘 要] 信息咨询需求的变化对高校图书馆有着重要的影响。事实上随着网络时代的到来,信息资源的传播、媒体的运营都受到了巨大的影响。由于网络信息的多样化,当代信息资源呈现更加开放和公开化的特点,广大的读者对信息咨询需求也产生了巨大的变化。因此,为了使高校的图书馆服务能够更好地满足广大读者的需求,针对信息咨询需求变化与高校图书馆服务模式进行了具体地研究。  [关键词] 信息咨询;需求;变化;高校图书馆
信息技术的发展为人们的工作、生活带来了极大便利,随着全球信息化的发展,作为其载体的互联网进一步延伸和扩展,诞生了物联网。物联网并非只是一个概念,它已经实实在在地融入人们的生活,许多初级的应用早就为人们的生活进行着服务。就广义而言,互联网的PC端、手机等智能终端设备都可以纳入物联网。万物互联、开放落地的物联网使人们的生活更美好。
采用溶胶凝胶法制备Ru—Ir—Sn—Ti阳极涂层,对涂层进行析氯电位、析氧电位、极化曲线、循环伏安曲线、电化学交流阻抗等电化学测试以及强化电解寿命测试,并与热分解法制备的阳
本文通过分析济南市公共图书馆通借通还服务工作的前期调研、实现方式的选择、具体借阅标准的制定等方面,构建了以济南市图书馆为中心,以市图直属分馆、特色分馆、区县图书馆
[摘 要]在科学信息技术飞速发展的今天,多媒体设备以及网络信息技术被广泛地运用于各个领域。在我国高校声乐教学领域,多媒体教学技术也有着广阔的应用天地。近年来,多媒体教学系统得到了发展,如果将这一技术有效运用到声乐教学中,那么声乐教学就可以实现创新性的发展。本文根据实际情况,对多媒体教学系统辅助声乐教学的设计及实践进行分析。  [关键词]多媒体教学系统;声乐教学;设计;实践  doi:10.3969
教育信息化迅猛发展,对当下的教育方式、学习方式都提出了新的挑战,微课在高职教学中的应用也成为了高职教学研究的热点问题。本文以职业素养训导为例,阐明了微课在高职教学中的
应用差热分析(DTA)/逸气检测(EGD)/气相色谱(GC)在线联同技术及其装置,对黄铁矿、菱铁矿、白云石在N_2、Air、CO_2、Air/CO_2气氛下的热行为进行了研究。依据测得的DTA/EGD/D
对LY12铝合金表面进行高能电子束轰击改性处理,结果表明,合金表面出现熔坑,随轰击次数增加,熔坑数量减少,但直径变大。XRD分析得出,处理后,改性层中存在α-Al和第二相CuMgAl2,CuAl2,重
在电镀液中添加铈盐,于Q235钢表面电镀Zn-Ni合金,考察了Ce3+添加量对Zn-Ni合金镀层耐蚀性能的影响。通过稳态阳极极化曲线、塔菲尔极化曲线和交流阻抗谱,研究了镀层在30℃3.5%