亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        談?wù)勲娮游臋n的安全與對(duì)策

        2016-08-04 12:09:05王新剛
        青春歲月 2016年4期
        關(guān)鍵詞:信息安全對(duì)策

        王新剛

        【摘要】隨著各行業(yè)在生產(chǎn)、管理上信息化程度日益增高,計(jì)算機(jī)和網(wǎng)絡(luò)已經(jīng)成為政府、企事業(yè)單位日常辦公不可缺少的重要工具,電子文檔已成為辦公信息的重要載體。電子文檔在當(dāng)前辦公環(huán)境中發(fā)揮著重要作用,其安全問(wèn)題理應(yīng)引起高度重視。由于電子文檔本身的特點(diǎn),其在制作、使用、銷毀等環(huán)節(jié)面臨很多安全隱患。

        【關(guān)鍵詞】電子文檔;信息安全;對(duì)策

        一、電子文檔的定義及特點(diǎn)

        所謂電子文檔是指人們?cè)谏鐣?huì)活動(dòng)中形成的,以計(jì)算機(jī)盤片、磁盤和光盤等化學(xué)磁性材料為主要載體的文字材料。它主要包括電子文書、電子信件、電子報(bào)表、電子圖紙等。電子文檔主要有以下六個(gè)特點(diǎn):存儲(chǔ)介質(zhì)多樣、容易編輯修改、容易傳遞、容易復(fù)制、容易損壞丟失、容易還原再生。

        1、存儲(chǔ)介質(zhì)多樣。電子文檔存儲(chǔ)介質(zhì)很多,目前主要有計(jì)算機(jī)硬盤、各種光盤、U盤、閃盤,甚至手機(jī)和娛樂(lè)用的數(shù)碼產(chǎn)品也可以用來(lái)存儲(chǔ)電子文檔。

        2、容易編輯修改。借助于各種專業(yè)軟件,可以很容易的編輯修改電子文檔,而且修改的痕跡很難發(fā)現(xiàn)。這是電子文檔有別于紙質(zhì)文件的優(yōu)點(diǎn)之一,但是如果不能很好的保護(hù),就可能受到非法的修改,會(huì)破壞文檔的完整性和可讀性,給文檔所有者帶來(lái)一定程度的損失,這時(shí)候它又變成一個(gè)缺點(diǎn)。

        3、容易傳遞。紙質(zhì)文件的傳遞必須要當(dāng)面遞送,而電子文檔的傳遞則方便很多。借助于網(wǎng)絡(luò),通過(guò)電子郵件、即時(shí)通訊工具、FTP服務(wù)等方式可以快捷方便的傳給有關(guān)人員。

        4、容易復(fù)制。電子文檔相比紙質(zhì)文檔非常方便快捷。如果不采取技術(shù)手段限制拷貝,通過(guò)點(diǎn)擊幾下電腦鼠標(biāo)就能輕松完成復(fù)制。這樣,人們就可以非常方便地進(jìn)行信息共享。

        5、容易損壞丟失。存儲(chǔ)介質(zhì)物理?yè)p壞或者丟失。磁盤、光盤、U盤等存儲(chǔ)介質(zhì)如果損壞,那么相應(yīng)存儲(chǔ)的電子文檔也就不能讀取使用。一些U盤、閃盤體積很小,容易丟失,相應(yīng)會(huì)造成電子文檔丟失。

        6、容易還原恢復(fù)。電子文檔誤刪后,可以通過(guò)數(shù)據(jù)恢復(fù)軟件還原,這本來(lái)是電子文檔的又一個(gè)優(yōu)點(diǎn),但是對(duì)一些原本要?jiǎng)h除的機(jī)密的文件,又存在被非法還原的隱患。有研究表明,普通的刪除和格式化根本不能將數(shù)據(jù)徹底清除,硬盤被改寫12次還能將原有數(shù)據(jù)還原,只要存儲(chǔ)介質(zhì)未被物理?yè)p壞,進(jìn)行特殊處理就能將數(shù)據(jù)還原。

        二、電子文檔壽命過(guò)程

        電子文檔壽命過(guò)程可以分為三個(gè)階段:制作保存、傳遞使用、歸檔銷毀。

        1、制作保存階段。主要是指工作人員為了工作需要撰寫、編輯生成電子文件,并保存在某些介質(zhì)上的階段。電子文檔的制作一般在計(jì)算機(jī)上操作,制作完成后可以保存在計(jì)算機(jī)硬盤、U盤、光盤等各種介質(zhì)上。

        2、傳遞使用階段。主要指按照規(guī)定將電子文檔傳遞給相關(guān)人員查看的階段。主要途徑包括電子郵件、FTP等網(wǎng)絡(luò)方式,也包括通過(guò)光盤、U盤等物理方式進(jìn)行傳遞。

        3、歸檔銷毀階段。主要是指在電子文檔使用完后,需要保存的由檔案部門保管,其他部門和人員所存電子稿銷毀的階段。歸檔以后,服務(wù)器及所有處理過(guò)本文檔的計(jì)算機(jī)及存儲(chǔ)介質(zhì)都應(yīng)將文件刪除,相關(guān)存儲(chǔ)介質(zhì)也要進(jìn)行處理。

        三、電子文檔面臨的安全威脅分析

        1、內(nèi)部泄密

        主要是指內(nèi)部人員有意或者無(wú)意將重要電子文檔泄露,在電子文檔的整個(gè)生命過(guò)程中,內(nèi)部泄密的威脅都存在而且很難防范。

        (1)無(wú)意泄密是指內(nèi)部人員在不知情的情況下將涉密電子文檔泄露。無(wú)意泄密最常見(jiàn)的就是內(nèi)部計(jì)算機(jī)非法外聯(lián)和移動(dòng)存儲(chǔ)介質(zhì)交叉使用。有的人缺乏安全知識(shí),將處理過(guò)涉密電子文檔的計(jì)算機(jī)重新安全后接入互聯(lián)網(wǎng),就有可能被情報(bào)人員將涉密文檔還原。

        (2)有意泄密是指內(nèi)部人員通過(guò)各種途徑獲得涉密電子文檔,并主動(dòng)傳遞出去。內(nèi)部人員獲取電子文檔的途徑很多,文稿撰寫者可以直接拷貝到U盤、光盤等介質(zhì)保存,其他人員可以通過(guò)網(wǎng)絡(luò)下載,有閱讀權(quán)限的人員甚至采用手抄、截屏等方式獲得。

        2、外部泄密

        外部泄密主要通過(guò)攻擊實(shí)現(xiàn)。外部泄密的威脅主要存在于電子文檔前兩個(gè)階段,即制作保存和傳遞使用過(guò)程。具體方式可分為兩種:

        (1)惡意代碼。如果內(nèi)網(wǎng)終端使用時(shí)不注意就有可能感染木馬、蠕蟲(chóng)、僵尸網(wǎng)絡(luò)、間諜軟件等惡意代碼,這是目前造成泄密的主要原因。比如安裝未經(jīng)檢測(cè)的軟件,使用來(lái)歷不明的存儲(chǔ)介質(zhì),防護(hù)軟件安裝不到位等,都有可能感染惡意代碼。

        (2)網(wǎng)絡(luò)入侵。攻擊者借助各種手段,對(duì)特定目標(biāo)進(jìn)行滲透,最終控制目標(biāo),進(jìn)而獲取所需的信息。從攻擊類型看,當(dāng)前主要有物理攻擊、主動(dòng)攻擊和被動(dòng)攻擊三種類型。

        四、電子文檔保護(hù)的對(duì)策與思路

        1、采取相應(yīng)管理措施

        首先應(yīng)該結(jié)合單位實(shí)際,制定切實(shí)管用的制度,規(guī)范電子文檔的制作、使用、傳遞、銷毀等過(guò)程,規(guī)范電子文檔的存儲(chǔ)介質(zhì)使用管理。其次,應(yīng)設(shè)法搭建內(nèi)網(wǎng)辦公平臺(tái),將涉密電子文檔集中管理,采取網(wǎng)絡(luò)存儲(chǔ)方式,將涉密電子文檔存儲(chǔ)在網(wǎng)絡(luò)服務(wù)器上,為每位用戶分配存儲(chǔ)區(qū),用戶只能訪問(wèn)自己的存儲(chǔ)區(qū),存儲(chǔ)區(qū)只能存入文件和進(jìn)行文檔的編輯,而不能利用復(fù)制、剪切等方式將文檔帶走,減少內(nèi)部人員泄密可能性。

        2、借助技術(shù)手段

        綜合運(yùn)用終端防護(hù)技術(shù)、身份認(rèn)證技術(shù)、加密技術(shù)、網(wǎng)絡(luò)監(jiān)控技術(shù)等當(dāng)今先進(jìn)成熟的軟件技術(shù),加強(qiáng)技術(shù)防護(hù)。

        (1)配齊防護(hù)軟件,確保網(wǎng)絡(luò)環(huán)境安全。對(duì)內(nèi)部計(jì)算機(jī)進(jìn)行準(zhǔn)入認(rèn)證,防范非法終端接入和網(wǎng)絡(luò)入侵,定期升級(jí)終端病毒庫(kù),定期查殺網(wǎng)絡(luò)病毒,防范惡意代碼和“擺渡”病毒竊取電子文檔。

        (2)使用文件加密工具,網(wǎng)絡(luò)傳輸加密,終端硬盤加密等加密手段,保證電子文檔被竊取后“打不開(kāi)”。對(duì)電子文檔進(jìn)行加密處理,以加密形式保存、傳輸,導(dǎo)出電子文檔要審批。

        (3)加強(qiáng)內(nèi)網(wǎng)審計(jì)。采取網(wǎng)絡(luò)審計(jì)手段,按照安全性、規(guī)范性、真實(shí)性等要求,對(duì)電子文檔的操作進(jìn)行客觀、實(shí)時(shí)的監(jiān)控與審計(jì),將各種違規(guī)操作、可疑操作及時(shí)主動(dòng)阻斷且報(bào)警審計(jì)。對(duì)操作人員的各種操作行為設(shè)置相應(yīng)的監(jiān)管策略,按照時(shí)間、部門、終端、操作行為、源/目標(biāo)地址等關(guān)鍵要素進(jìn)行實(shí)時(shí)的操作審計(jì),以備日后需要時(shí)進(jìn)行審計(jì)記錄查詢。

        猜你喜歡
        信息安全對(duì)策
        診錯(cuò)因 知對(duì)策
        《信息安全與通信保密》征稿函
        對(duì)策
        面對(duì)新高考的選擇、困惑及對(duì)策
        關(guān)于職工隊(duì)伍穩(wěn)定的認(rèn)識(shí)和對(duì)策
        活力(2019年22期)2019-03-16 12:47:28
        防治“老慢支”有對(duì)策
        信息安全專業(yè)人才培養(yǎng)探索與實(shí)踐
        保護(hù)信息安全要滴水不漏
        走,找對(duì)策去!
        高校信息安全防護(hù)
        伊人久久综在合线亚洲不卡| 中国杭州少妇xxxx做受| 日本大骚b视频在线| 99精品视频在线观看免费 | 99久久婷婷国产精品综合| 女人18毛片a级毛片| 少妇人妻偷人精品视频| 国产日韩欧美911在线观看| 久久精品国产亚洲av专区| 国产精品高清网站| 国产女主播喷水视频在线观看| 久久99久久久无码国产精品色戒| 久久精品国语对白黄色| 中文字幕久久波多野结衣av不卡| 性一交一乱一乱一视频| 色综合久久加勒比高清88| 国产成人av一区二区三| 欧美熟妇另类久久久久久多毛 | 狠狠色成人综合网| 国产精品大屁股1区二区三区| 日本成人三级视频网站| 亚洲乱码av中文一区二区| 三年在线观看免费大全下载| 亚洲中文字幕久久精品蜜桃| 久久婷婷国产色一区二区三区 | 国产无卡视频在线观看| 少妇做爰免费视频了| 国产精品乱码在线观看| 99热久久只有这里是精品| 熟女中文字幕一区二区三区| 永久免费av无码入口国语片| 亚洲AV无码久久精品成人| 亚洲成在人线天堂网站| 午夜精品射精入后重之免费观看| 欧美性受xxxx黑人xyx性爽| 亚洲av永久久无久之码精| 国产日本精品一二三四区| 国产精品无码av一区二区三区| 亚洲精品天堂av免费看| 国产在线精品观看一区二区三区| 亚洲av无码乱码在线观看裸奔|