馬曉花
[摘要]隨著我國(guó)國(guó)民經(jīng)濟(jì)信息化建設(shè)的倡導(dǎo)和步伐的加快,電子計(jì)算機(jī)信息技術(shù)的得以快速發(fā)展。很多企事業(yè)單位、國(guó)有企業(yè)、政府機(jī)構(gòu)等都把網(wǎng)絡(luò)辦公化當(dāng)做信息化開發(fā)與實(shí)施的重點(diǎn),以方便日常辦公信息的管理與共享。但伴隨著辦公自動(dòng)化的建設(shè)與發(fā)展,其網(wǎng)絡(luò)的安全問題也成了最關(guān)心的工作事項(xiàng)。
[關(guān)鍵詞]網(wǎng)絡(luò);辦公自動(dòng)化;黑客;安全;對(duì)策
1.引言
當(dāng)代科技和經(jīng)濟(jì)的快速發(fā)展一方面使得網(wǎng)絡(luò)辦公自動(dòng)化在人們?nèi)粘9ぷ髦袘?yīng)用越來越廣,其對(duì)網(wǎng)絡(luò)的安全性的要求也越來越高。網(wǎng)絡(luò)辦公自動(dòng)化的發(fā)展基于企業(yè)復(fù)雜的內(nèi)部網(wǎng)絡(luò)(Intrannet)、企業(yè)多樣的外部網(wǎng)(Extranet)與全球精密的互聯(lián)網(wǎng)(Internet)這些計(jì)算機(jī)系統(tǒng)來處理全世界的業(yè)務(wù)流程和信息共享,從而讓工作更加便攜,效率更加高速。另一方面,網(wǎng)絡(luò)辦公化系統(tǒng)的安全漏洞與安全密碼也更容易讓黑客破解,在全球互聯(lián)網(wǎng)上時(shí)刻存在著數(shù)以萬計(jì)的黑客站點(diǎn)在發(fā)布信息并不斷的在更新,利用各種各樣的系統(tǒng)工具和技術(shù)去挖掘漏洞,破解網(wǎng)絡(luò)辦公化加密系統(tǒng)。
2.網(wǎng)絡(luò)辦公自動(dòng)化的主要幾種安全問題
現(xiàn)代社會(huì)經(jīng)濟(jì)的快速發(fā)展,凡是有工作辦公的地方就會(huì)有網(wǎng)絡(luò)辦公自動(dòng)化的運(yùn)用,網(wǎng)絡(luò)辦公自動(dòng)化系統(tǒng)使得信息的采集與共享越加便捷,也提高了辦公室的工作效率。然而,我國(guó)的信息化建設(shè)行業(yè)仍處在發(fā)展之中,系統(tǒng)的安全防護(hù)、病s的查.和黑客的阻截方面等技術(shù)能力不夠,要解決這些問題,采取有效和措施,我們首先要分析問題。網(wǎng)絡(luò)辦公自動(dòng)化安全問題歸納起來主要有以下兩個(gè)方面。
2.1安全技術(shù)方面
網(wǎng)絡(luò)辦公自動(dòng)化的安全策略是要在安全性能上和安全防護(hù)上取得穩(wěn)步平衡,我們?cè)陉P(guān)注是否有充足的網(wǎng)絡(luò)連接到Internet和能提供多少信息給外界的同時(shí)要做好保障信息傳遞與共享的完整性、安全性、時(shí)效性和保密性。此時(shí)要注意的安全隱患問題有以下幾種。
(1)“黑客”入侵?!昂诳汀笔菍iT指那些使用通信軟件和聯(lián)網(wǎng)計(jì)算機(jī),通過一些非法網(wǎng)絡(luò)攻擊他人的信息系統(tǒng),截獲、破壞或者更改計(jì)算機(jī)系統(tǒng)的程序與數(shù)據(jù)的入侵者。隨著互聯(lián)網(wǎng)的廣闊普及,最初為尋找刺激制造惡作劇的“黑客”已逐漸成為現(xiàn)在利用網(wǎng)絡(luò)技能從事各種經(jīng)濟(jì)和政治犯罪活動(dòng),其犯罪形式也由個(gè)人行為發(fā)展成組織團(tuán)伙形式。這樣的黑客組織在犯案之前往往要經(jīng)過嚴(yán)密的策劃部l,運(yùn)用]熟的專業(yè)技術(shù)知識(shí)與操作技能在虛擬的空間里L(fēng)視各個(gè)部門機(jī)構(gòu)的核心秘密以及個(gè)人隱私,從而用這些機(jī)密資料要^對(duì)方,甚至進(jìn)行社會(huì)上的恐一活動(dòng)。近些年來,“黑客”組織的犯罪率就像、疫樣快速地波及計(jì)算機(jī)網(wǎng)絡(luò)和各個(gè)角落,給社會(huì)帶來了嚴(yán)重的影響與危害。
(2)電腦“病s”的破壞。電腦病s是一種人為制造的用以破壞正在運(yùn)行中的計(jì)算機(jī)程序系統(tǒng)的產(chǎn)物,它通常將自己的程序分成多個(gè)部分,然后寄生在指定的文件里,當(dāng)外在出現(xiàn)引發(fā)條件時(shí),隱蔽著潛伏的電腦“病s”就迅速破壞該文件、干擾計(jì)算機(jī)正常工作和損壞計(jì)算機(jī)的功能。另外,電腦“病s”還具有傳染性,它可以按照既定的方式不斷進(jìn)行自我復(fù)制或者變種。像“aa”病s,只要在一臺(tái)電腦上感染就能夠連續(xù)影響到周邊的六十臺(tái)電腦,而這六十臺(tái)電腦又可以繼續(xù)各自感染六十臺(tái)電腦,這個(gè)傳染數(shù)量和范圍由工作單位電腦開機(jī)量決定,與時(shí)間沒有必要的聯(lián)系。
2.2人員和管理方面
隨著網(wǎng)絡(luò)辦公自動(dòng)化的運(yùn)用發(fā)展,使用計(jì)算機(jī)的人員素質(zhì)沒有得到相應(yīng)的提高,許多專業(yè)人員只看重知識(shí)培訓(xùn),保密觀念不強(qiáng)。還有些人員沒有掌握計(jì)算機(jī)設(shè)備的性能,不懂配備組裝,也就無法防止“黑客”,“病s”的入侵和破壞。此外,工作人員的故有觀念沒有隨著計(jì)算機(jī)的發(fā)展而改變。比如,很多人員仍把計(jì)算機(jī)看成打字機(jī)、計(jì)算器之類的工具,認(rèn)為保密還是做好文件的保管措施,卻對(duì)高技術(shù)的潛在危險(xiǎn)淡漠處置,這就造成網(wǎng)絡(luò)辦公自動(dòng)化領(lǐng)域仍存在大量空白點(diǎn)需要填補(bǔ)和完善。此外工作上的一些接待也很容易造成信息[密,培訓(xùn)當(dāng)中要加強(qiáng)工作人員的責(zé)任心,注意清除打印廢紙上可能存在的秘密信息和在進(jìn)行技術(shù)交流時(shí)不要向外界展示內(nèi)部的數(shù)據(jù)。
3.網(wǎng)絡(luò)辦公自動(dòng)化的安全對(duì)策
針對(duì)網(wǎng)絡(luò)辦公自動(dòng)化的安全問題的復(fù)雜性,主要的解決方案是建立一套有效完整的安全保密政策。在當(dāng)今這個(gè)多平臺(tái)的環(huán)境下,為保障社會(huì)機(jī)構(gòu)信息的安全度,建立和實(shí)現(xiàn)這樣和安全策略將是個(gè)迫在眉睫的任務(wù)。
3.1“黑客”防范
雖然目前有很多安全防犯軟件,最經(jīng)常采用和是網(wǎng)絡(luò)防火d軟件去預(yù)防和警惕黑客的入侵,同時(shí)當(dāng)計(jì)算機(jī)受到黑客入侵時(shí)起到報(bào)警作用。然而該方法只能抵擋大約30%的黑客,對(duì)于純技術(shù)的網(wǎng)絡(luò),提供個(gè)基于web信息的訪問控制,使服務(wù)器有獨(dú)立的驗(yàn)證和管理可以使頻繁的訪問免于黑客的攻擊?,F(xiàn)在的黑客能根據(jù)網(wǎng)絡(luò)服務(wù)商的主機(jī)上的用戶名來破r密碼,因此,用含有控制碼或者大小寫字母作為密碼,且要經(jīng)常性的修改能起到一定的保護(hù)作用。
3.2“病S”防范
對(duì)于傳染性的病s,最好的防范措施就是使用正版軟件并隨時(shí)開啟監(jiān)控功能將其拒于計(jì)算機(jī)軟件之外。首先要養(yǎng)成良好的習(xí)慣,比如說對(duì)外來的軟盤、光盤和u盤等進(jìn)行盤.,以及拒收來歷不明的電子郵件;再次就是每月對(duì)電腦里的.s軟件升級(jí),尋找設(shè)備更好的防御系統(tǒng),小心或者不進(jìn)入內(nèi)容繁雜的網(wǎng)站與主頁,最好下載與工作相關(guān)的正版軟件。所有這些與防病s有關(guān)的事件和任務(wù)其實(shí)都可以通過k門鐵克系統(tǒng)管理中心來進(jìn)行監(jiān)控與管理。endprint