亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        開放網(wǎng)絡(luò)環(huán)境下電子檔案訪問控制技術(shù)研究

        2019-02-18 06:28:47李菲
        卷宗 2019年34期
        關(guān)鍵詞:電子檔案

        李菲

        摘 要:開放的網(wǎng)絡(luò)環(huán)境給電子檔案帶來更多的安全隱患,常規(guī)的安全技術(shù)已經(jīng)無法保證電子檔案的安全性及穩(wěn)定性,需要應用更加先進的安全技術(shù)及設(shè)備。本文先簡要概述電子檔案受到的威脅及保護原則,在提出一種混合加密密匙管理模型,最后對電子檔案訪問控制技術(shù)進行深入研究,希望為今后的電子檔案保護工作提供參考及借鑒。

        關(guān)鍵詞:電子檔案;開放利用;信息安全保護;開放網(wǎng)絡(luò)環(huán)境;混合加密

        通過信息技術(shù)及網(wǎng)絡(luò)技術(shù)的應用,可以為社會公眾提供高質(zhì)量的檔案服務(wù),提升電子檔案的社會效益。較傳統(tǒng)的紙質(zhì)檔案不同,電子檔案對于載體及安全保護的要求更高,一旦受到不法分子侵害,極易對電子檔案造成巨大的破壞,為此電子檔案的安全保護工作已經(jīng)成為檔案管理的關(guān)鍵。在局域網(wǎng)或者專有網(wǎng)絡(luò)中,用戶的數(shù)量較少,在應用一些簡單的安全保護技術(shù)后,既可以確保電子檔案的安全性及完整性,但是在開放網(wǎng)絡(luò)環(huán)境下,對電子檔案的安全保障提供了新的要求,為此出現(xiàn)了訪問控制技術(shù),可以有效保護電子檔案。

        1 電子檔案信息安全威脅及安全保護準則

        1.1 電子檔案面臨的主要威脅

        在保護電子檔案之前,需要明確保護的核心目標,主要有三大目標,一就是確保電子檔案具有原始性及真實性,二是確保電子檔案具有保密性及完整性,不受到不法分子的侵害,三是確保電子檔案具有足夠的穩(wěn)定性,避免出現(xiàn)信息破損、信息不可讀等問題。在進入到大數(shù)據(jù)時代以后,電子檔案處于一個開放的網(wǎng)絡(luò)環(huán)境中,面臨兩大安全隱患,一方面就是來自網(wǎng)絡(luò)的威脅,一些不法分子為了謀取私利,對電子檔案系統(tǒng)進行惡意攻擊,導致電子檔案出現(xiàn)泄露、數(shù)據(jù)丟失等問題,另一方面,近些年電子檔案利用率越來越高,隨之帶來更高的安全風險,增加電子檔案管理的不可控性。

        1.2 電子檔案信息安全保護準則

        為了消除電子檔案的安全隱患,需要遵循以下安全保護準則:第一,保密原則。在傳輸檔案信息時,采取端對端的傳輸方式,內(nèi)部不包含任何個人信息,可以避免檔案信息被第三方獲取。第二,分離原則。在開放網(wǎng)絡(luò)環(huán)境下,檔案網(wǎng)絡(luò)服務(wù)是不確定的,為了減少訪問中的安全隱患,需要將身份認證與訪問授權(quán)分離,并且合理運用斷言標記語言,同樣按照端對端的方式進行信息交換,避免被不法分子竊取訪問授權(quán)。第四,完整性維護原則。為了給用戶提供完整的檔案信息,需要對網(wǎng)絡(luò)安全技術(shù)進行合理的運用,比較常用的技術(shù)有TLS信息認證碼技術(shù)、SAML安全令牌技術(shù)等。第五,問責明確原則。對服務(wù)訪問進行監(jiān)控,并將訪問的日志記錄下來,只有實施主體可以訪問電子檔案,不允許出現(xiàn)代理訪問的現(xiàn)象。

        2 基于混合加密的電子檔案數(shù)字密匙管理模型

        以往的電子檔案管理中,一般在局域網(wǎng)或者專用網(wǎng)絡(luò)上操作,具有更高的安全性及保密性,用戶的數(shù)量相對較少,并且每個用戶的信息都已經(jīng)詳細記錄,在出現(xiàn)電子檔案的安全問題時,可以第一時間發(fā)現(xiàn)問題,并找到具體原因。在以往的管理過程中,根據(jù)管理需求,一般采用證書授權(quán)中心及分對稱加密技術(shù),在開放電子檔案之前,先對檔案進行加密處理,用戶通過私匙才能開啟電子檔案。隨著時代的發(fā)展進步,電子檔案被上傳到開放的網(wǎng)絡(luò)環(huán)境中,用戶數(shù)量積聚增加,傳統(tǒng)的密匙保管方案已經(jīng)無法滿足實際需求。

        為了解決密匙管理問題,需要設(shè)計一種新型的模式管理技術(shù),具體的管理方案如下:首先,選擇需要上傳的電子檔案,采用密匙技術(shù)對其進行加密處理,得到加密后的電子檔案。其次,設(shè)定控制規(guī)則,并采用非對稱加密技術(shù)對公匙進行加密處理。最后,得到電子檔案安全文件,可以上傳到開放的網(wǎng)絡(luò)環(huán)境。電子檔案安全文件由兩部分構(gòu)成,一部分就是電子檔案實質(zhì)內(nèi)容,另一部分則是電子檔案的文件頭。文件頭還可以細分為三大部分,一是文件元數(shù)據(jù),主要是存儲一些檔案的基礎(chǔ)信息,包括名稱、存儲區(qū)域等,二是安全信息密文,這也是加密的關(guān)鍵部分,包括密匙、公匙列表、訪問規(guī)則等,三是數(shù)字簽名,主要是起到一個驗證的作用,確保電子檔案整體的完整性。檔案實質(zhì)內(nèi)容就是文件密文及簽名,在通過解密處理以后,可以得到具體的電子檔案信息。

        3 基于EDKMER的電子檔案訪問控制技術(shù)

        3.1 創(chuàng)建電子檔案安全文件

        基于EDKMER模型的電子檔案安全文件生成步驟:第一,檔案管理人員從電子檔案管理系統(tǒng)中得到電子檔案文件,采用私鑰生成數(shù)字簽名,保證電子檔案數(shù)據(jù)的完整性。第二,采用對稱加密技術(shù)生成兩個對稱密鑰和,用于加密文件頭和內(nèi)容。第三,采用加密已經(jīng)簽名的電子檔案數(shù)據(jù)。第四,和電子檔案訪問規(guī)則列表組合,生成電子檔案訪問安全信息。第五,采用電子檔案管理人員的公鑰加密文件頭對稱密鑰,根據(jù)訪問安全規(guī)則,采用其他可信人員的公鑰加密,生成可信任公鑰列表,保證所有授權(quán)人員均可獲得內(nèi)容對稱密鑰,進而得到電子檔案數(shù)據(jù)。第六,組合獲得的數(shù)據(jù)和文件元數(shù)據(jù),形成文件頭,并采用檔案管理人員私鑰生成數(shù)字簽名。第七,組合獲得的數(shù)據(jù),生成電子檔案安全文件。

        3.2 電子檔案數(shù)據(jù)信息獲取

        采用EDKMER模型處理開放網(wǎng)絡(luò)環(huán)境中電子檔案信息服務(wù)請求的步驟包括:第一,電子檔案信息服務(wù)用戶通過開放網(wǎng)絡(luò)環(huán)境應用程序,向電子檔案管理服務(wù)器發(fā)送電子檔案訪問解密請求。第二,ERS認證瀏覽器請求,將其拆分為文件頭和數(shù)字簽名。第三,ERS使用私鑰解密文件頭密文,獲得頭文件對稱密鑰,解密文件頭。第四,ERS從頭文件中獲取必要檔案信息,采用SAML將訪問請求封裝成訪問斷言,回發(fā)給瀏覽器。第五,瀏覽器接收到訪問斷言后,將其發(fā)送給特定電子檔案信息服務(wù)提供服務(wù)器。第六,ERS根據(jù)訪問斷言和屬性信息,依據(jù)電子檔案安全訪問規(guī)則判斷用戶操作合法性。第七,ERS根據(jù)第六步的判定結(jié)果決定是否接受瀏覽器訪問請求。

        4 結(jié)語

        綜上所述,作為電子檔案管理的作用部分,電子檔案的安全保障工作具有非常重要的作用,特別是在網(wǎng)絡(luò)開放的環(huán)境下,更要引入先進的安全保障技術(shù),才能保障電子檔案的安全性,訪問控制技術(shù)則完全符合要求,既可以實現(xiàn)端對端的檔案服務(wù),又可以保證電子檔案的安全性及完整性,希望為今后的電子檔案管理提供幫助。

        參考文獻

        [1]石念峰.開放網(wǎng)絡(luò)環(huán)境下電子檔案訪問控制技術(shù)研究[J].檔案管理,2017(5).

        [2]劉薇.談網(wǎng)絡(luò)環(huán)境下電子檔案開放利用信息的安全保障[J].才智,2017(31):252.

        [3]米東榮.網(wǎng)絡(luò)環(huán)境下電子檔案信息安全保障體系建設(shè)[J].城建檔案,2018,231(12):25-26.

        猜你喜歡
        電子檔案
        司法部門電子檔案信息安全管理研究
        卷宗(2016年10期)2017-01-21 23:55:31
        社保檔案管理中電子檔案和條形碼技術(shù)的運用探討
        電子檔案信息安全保障體系建設(shè)的研究
        學生電子檔案在班級管理中的應用探究
        電子檔案和紙質(zhì)檔案的整合利用與共存發(fā)展
        辦公自動化環(huán)境的文書檔案管理要點
        電子檔案管理存在的問題及對策
        淺談電子檔案管理在大學檔案管理中的應用
        新時期電子檔案在檔案管理中的應用
        醫(yī)院人事檔案電子化管理淺析
        科技視界(2016年20期)2016-09-29 13:19:44
        91久久精品一区二区| 天堂资源中文最新版在线一区 | 看黄网站在线| √最新版天堂资源在线| 午夜福利不卡无码视频| 亚洲精品白浆高清久久| 精品久久精品久久精品| 久久天天躁狠狠躁夜夜av浪潮 | 色一情一乱一伦一视频免费看| 精品久久久无码中字| 欧美一级三级在线观看| 国产粉嫩美女一区二区三| 综合久久加勒比天然素人| 凌辱人妻中文字幕一区| 亚洲av永久无码一区二区三区| 亚洲依依成人亚洲社区| 伊人网在线视频观看| 国产一区二区三区影片| 国产精品国产传播国产三级| 女色av少妇一区二区三区| 少妇做爰免费视频了| 国产午夜福利精品久久2021| 粉嫩极品国产在线观看| 亚洲一区二区观看网站| 97中文字幕精品一区二区三区| 极品老师腿张开粉嫩小泬| 黑人上司粗大拔不出来电影| 国产mv在线天堂mv免费观看| 一区二区三无码| 国产视频激情在线观看| 久久亚洲精品国产亚洲老地址| 摸进她的内裤里疯狂揉她动视频 | 国产免费人成网站在线播放| 日韩精品视频久久一区二区| 亚洲日韩中文字幕无码一区| 中文字幕无码免费久久| 欧美黑人xxxx性高清版| 大又黄又粗又爽少妇毛片| 少妇太爽了在线观看免费| 亚洲国产精品无码专区影院| 最新无码国产在线播放|