網(wǎng)絡(luò)環(huán)境下電子文檔信息安全
時(shí)間:2022-11-07 11:35:20
導(dǎo)語(yǔ):網(wǎng)絡(luò)環(huán)境下電子文檔信息安全一文來(lái)源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢(xún)客服老師,歡迎參考。
摘要:隨著電子信息時(shí)代的到來(lái),網(wǎng)絡(luò)已經(jīng)逐步的深入到人們的生活之中,網(wǎng)絡(luò)為我們的生活帶來(lái)的巨大的便利,但是與此同時(shí),個(gè)人隱私的保障問(wèn)題是現(xiàn)階段較大的問(wèn)題,現(xiàn)階段的網(wǎng)絡(luò)活動(dòng)中,我們的個(gè)人信息與個(gè)人資料較多的被泄露,電子文檔的安全受到了極大的威脅,我們需要在網(wǎng)絡(luò)環(huán)境下保護(hù)電子文檔信息的安全。本文詳細(xì)介紹了電子文檔安全與網(wǎng)絡(luò)安全之間的關(guān)系,并正確的分析了電子文檔的相關(guān)信息安全問(wèn)題。
關(guān)鍵詞:電子文檔;網(wǎng)絡(luò)環(huán)境;信息安全
隨著計(jì)算機(jī)使用的逐漸普及,我國(guó)廣泛使用計(jì)算機(jī)進(jìn)行方案和公文合同等方面的聯(lián)合修改,很多電子文檔通過(guò)網(wǎng)絡(luò)進(jìn)行傳輸之后,在一定程度上使文檔的傳遞速度顯著提高,使工作效率增強(qiáng),但是,網(wǎng)絡(luò)具有多樣性的特征,由于黑客的存在,網(wǎng)絡(luò)安全難以保證,網(wǎng)絡(luò)電子文檔的信息內(nèi)容泄密現(xiàn)象較為嚴(yán)重,這直接影響了系統(tǒng)的相關(guān)安全,本文對(duì)電子文檔管理的方式進(jìn)行全面的探討。
1.電子文檔的不安全因素分析
1.1非法訪問(wèn)
非法訪問(wèn)是指非法網(wǎng)絡(luò)用戶(hù)進(jìn)入到政府網(wǎng)站之中進(jìn)行文檔的訪問(wèn),非法的網(wǎng)絡(luò)用戶(hù)進(jìn)入到政府的網(wǎng)站中之后,會(huì)竊取其中的相關(guān)文件,造成網(wǎng)絡(luò)的泄密。
1.2非授權(quán)訪問(wèn)
合法的網(wǎng)絡(luò)用戶(hù),隨意的進(jìn)入到政府的相關(guān)網(wǎng)站進(jìn)行非授權(quán)文檔信息的獲取,這種的文檔訪問(wèn),相應(yīng)也會(huì)造成泄密。
1.3篡改
合法的網(wǎng)絡(luò)用戶(hù)在網(wǎng)絡(luò)上,將相關(guān)公眾或私人的文檔占為己用并使用自己的名字,將相關(guān)的網(wǎng)絡(luò)信息進(jìn)行更改,最終傳遞給網(wǎng)絡(luò)的用戶(hù),從而獲得相關(guān)的權(quán)利。
1.4偽造
偽造主要指網(wǎng)絡(luò)中的用戶(hù)等從公眾或者政府的網(wǎng)站之中獲得相關(guān)的文檔信息,并選擇重新應(yīng)用這些文檔的信息,將其中的信息根據(jù)使用者的具體需求等進(jìn)行適當(dāng)?shù)母脑炫c利用,有些人甚至修改了政府的文檔,最終內(nèi)容方面發(fā)生了巨大的變化。使文檔與最初截然不同,通過(guò)相關(guān)的方式,最終損害政府的聲譽(yù),造成不良的社會(huì)影響。
2.電子文檔的泄密形式
對(duì)于電子文檔來(lái)說(shuō),常需要進(jìn)行復(fù)制粘貼等,一般不會(huì)留下相關(guān)的使用痕跡,在一定程度上會(huì)造成文檔內(nèi)容的丟失,現(xiàn)階段的泄密類(lèi)型相對(duì)較多,主要有以下幾種泄密的形式,首先,操作上的問(wèn)題,直接導(dǎo)致文檔的內(nèi)容被粘貼復(fù)制到了公共的目錄之中,另外,通過(guò)優(yōu)盤(pán)等移動(dòng)設(shè)備等可以將這些文件直接帶走,泄密者同樣可以使用一些非法的手段等獲取相關(guān)的信息,并在一定的時(shí)間段之內(nèi),拷貝文件,將部分秘密透漏出去的,最終直接導(dǎo)致秘密被公開(kāi)。分析其泄密的方式,具體來(lái)說(shuō),有以下幾點(diǎn):
2.1操作失誤
首先,很多時(shí)候,電子文檔的泄密并非是因?yàn)橥獠繉?duì)其操作的攻擊,并非通過(guò)黑客等進(jìn)行文件的偷盜,其與操作的失誤等同樣有著相對(duì)較大的作用,當(dāng)前很多操作人員常常會(huì)在無(wú)意之間將相對(duì)較為重要的文檔內(nèi)容直接復(fù)制到其他人的目錄之中,最終會(huì)直接導(dǎo)致信息的泄露。
2.2目的性的操作
現(xiàn)階段,很多網(wǎng)絡(luò)管理人員在經(jīng)過(guò)系統(tǒng)性的學(xué)習(xí)之后,其技術(shù)相對(duì)較高,如果想要惡意進(jìn)行信息的偷盜,常常會(huì)將硬盤(pán)中存在的內(nèi)容等恢復(fù),并不留下任何的相關(guān)性的錯(cuò)誤等,有些人不該看到文檔的內(nèi)容,但是已經(jīng)看到了,但是其他的信息管理員很難發(fā)現(xiàn)。
2.3非法性技術(shù)操作
很多非法性的技術(shù)操作同樣也會(huì)直接導(dǎo)致文檔的泄密實(shí)踐,對(duì)于一些保密性較強(qiáng)的文檔來(lái)說(shuō),其往往管理較為封閉,如果沒(méi)有相關(guān)部門(mén)人員的允許等,很難就直接進(jìn)入到信息源的軟件之中,但是現(xiàn)階段有很多計(jì)算機(jī)的專(zhuān)業(yè)人員,其往往技術(shù)能力較為卓越,且能夠在自身技術(shù)的支持和計(jì)算機(jī)的輔助作用之下進(jìn)行文件的訪問(wèn),甚至?xí)褂梅欠ǖ氖侄螑阂猥@取計(jì)算機(jī)的訪問(wèn)權(quán),并最終獲得相關(guān)的文件。
2.4計(jì)算機(jī)自身存在問(wèn)題
很多計(jì)算機(jī)自身的網(wǎng)絡(luò)系統(tǒng)等相對(duì)較為混亂,現(xiàn)階段病毒橫行,如果計(jì)算機(jī)感染病毒,有些電子文檔甚至?xí)约盒孤冻鋈?,另外,文檔的閱讀權(quán)限也會(huì)公布到網(wǎng)上,給于瀏覽者,使大多數(shù)人掌握了文檔的內(nèi)容,最終造成了無(wú)法挽回的后果。
3.保障電子文檔操作的安全具體措施
在我國(guó),并沒(méi)有掌握相關(guān)電子計(jì)算機(jī)中關(guān)于中央處理器的核心技術(shù),因此,必須進(jìn)行電子計(jì)算機(jī)管理的相關(guān)考慮,具體有以下的方法:
3.1訪問(wèn)控制
對(duì)于訪問(wèn)的控制是電子環(huán)境下文檔管理的基礎(chǔ),只有進(jìn)行高效的訪問(wèn)控制才能夠確保文檔中的網(wǎng)絡(luò)資源不會(huì)被別人非法占有;其中有一定的措施,首先,需要對(duì)上網(wǎng)的訪問(wèn)情況進(jìn)行全面高效的控制,并確定網(wǎng)絡(luò)是否可以進(jìn)行合理高效的利用,有些網(wǎng)絡(luò)用戶(hù)等通常不能合理的使用相關(guān)的網(wǎng)絡(luò)。其次,可以對(duì)網(wǎng)絡(luò)的使用人員和時(shí)間等情形合理化劃分,不能在規(guī)定時(shí)間之中完成的,也同樣無(wú)法通過(guò)相關(guān)的網(wǎng)絡(luò)獲取一定的信息。
3.2權(quán)限控制
對(duì)于用戶(hù)的權(quán)限控制來(lái)說(shuō),其直接管理了用戶(hù)的使用和訪問(wèn)目錄,在一定的控制機(jī)制之下,用戶(hù)可以對(duì)目錄的相關(guān)內(nèi)容實(shí)現(xiàn)高效的訪問(wèn),并進(jìn)行改寫(xiě)和文件的查找,真正避免電子文檔的篡改非法拷貝。
3.3防火墻控制
對(duì)于防火墻的網(wǎng)絡(luò)權(quán)限控制同樣較為重要,網(wǎng)絡(luò)防火墻能夠較好的阻擋黑客和病毒等對(duì)網(wǎng)絡(luò)的侵?jǐn)_,另外,可以阻止非授權(quán)用戶(hù)等進(jìn)行全面訪問(wèn),最終通過(guò)不同的網(wǎng)絡(luò)管理部門(mén)等進(jìn)行高效的網(wǎng)絡(luò)控制。
3.4信息加密
對(duì)于信息加密的措施來(lái)說(shuō),其主要是對(duì)互聯(lián)網(wǎng)中的數(shù)據(jù)和信息在傳輸過(guò)程中按照一定的算法進(jìn)行加密,這樣在傳輸?shù)倪^(guò)程之中可以保證信息內(nèi)容的私密性,其組成主要是加密的算法內(nèi)容,具體有相對(duì)較為常規(guī)的算法和一些有著公共密碼方式的算法,通過(guò)電子文檔的加密措施能夠?qū)烧哌M(jìn)行全面有效的統(tǒng)計(jì)與集合,并能夠通過(guò)不同密鑰和算法的使用,確保電子文檔的安全性,我們可以同時(shí)對(duì)電子文檔的信息使用數(shù)字加密的方式進(jìn)行加密式處理,對(duì)打印等操作進(jìn)行有效的控制。
3.5數(shù)字簽名
數(shù)字簽名主要是對(duì)相關(guān)的電子文檔進(jìn)行真實(shí)性和身份的驗(yàn)證,從而確認(rèn)其中的內(nèi)容是否是偽造的內(nèi)容,電子文檔的簽名技術(shù)有證書(shū)形式和手寫(xiě)的形式,可以通過(guò)手寫(xiě)簽名直接保證信息的安全。
3.6防寫(xiě)措施
可以將電子文檔設(shè)置成為只讀的模式,只讀模式下,其他的用戶(hù)只能在相關(guān)的計(jì)算機(jī)上對(duì)文檔的內(nèi)容進(jìn)行讀取,而不能修改,可以有效的防止用戶(hù)更改相關(guān)的文件。
4.網(wǎng)絡(luò)安全技術(shù)分析
現(xiàn)階段,對(duì)于網(wǎng)絡(luò)的安全方面存在諸多的問(wèn)題,首先是人為操作對(duì)于網(wǎng)絡(luò)計(jì)算機(jī)的威脅,相比較而言,人為因素主要指對(duì)計(jì)算機(jī)的惡意攻擊和無(wú)意的失誤操作等。人為的惡意攻擊主要是黑客利用很多網(wǎng)絡(luò)軟件中存在的漏洞,直接進(jìn)入到計(jì)算機(jī)的內(nèi)部進(jìn)行非法操作,并最終造成了不良的后果,這些嚴(yán)重影響了計(jì)算機(jī)的安全性;無(wú)意的操作失誤主要指很多操作工作人員對(duì)計(jì)算機(jī)的配置等進(jìn)行不當(dāng)?shù)男薷?,或?qū)⒆约旱馁~號(hào)借給他人使用,這也直接影響到計(jì)算機(jī)的網(wǎng)絡(luò)安全。對(duì)于電子文檔信息來(lái)說(shuō),網(wǎng)絡(luò)的安全最為重要,相對(duì)安全的網(wǎng)絡(luò)環(huán)境能對(duì)隱私的文件等加以更好的保護(hù),在對(duì)網(wǎng)絡(luò)安全工作的處理和實(shí)現(xiàn)之中,需要優(yōu)先保證實(shí)體設(shè)備的安全性,確保計(jì)算機(jī)和網(wǎng)絡(luò)服務(wù)器,打印設(shè)備等盡可能避免人為因素的威脅與影響,與之同時(shí),需要確保通訊實(shí)體身份的真實(shí)性和正確性,保證信息正常,最終確保非授權(quán)的用戶(hù)不會(huì)進(jìn)行臨時(shí)的操作更改。
5.網(wǎng)絡(luò)環(huán)境下信息安全的管理措施研究
信息化背景下,信息網(wǎng)絡(luò)中的電子文檔管理工作的空間相對(duì)更大,對(duì)于文檔的管理同樣有了更大的施展空間,通過(guò)上文的分析可知,電子文檔的形成,積累和傳輸?shù)确矫娲嬖谳^大的發(fā)展空間,并最終存在著信息被復(fù)制的可能性,在技術(shù)支撐的前提之下,進(jìn)行文檔的泄密保管同樣重要,以下便對(duì)文檔的合理化保護(hù)建議進(jìn)行全面分析:
5.1建立科學(xué)高效的管理機(jī)制
管理機(jī)制較為重要,現(xiàn)階段,常存在黑客攻擊網(wǎng)絡(luò)系統(tǒng),文檔泄密等情況,必須完善相關(guān)的預(yù)防管理機(jī)制,并真正加強(qiáng)檔案管理工作者的素質(zhì),進(jìn)行安全性的教育,其最終能夠提高管理工作者自身的工作責(zé)任感。首先,可以經(jīng)常召開(kāi)相關(guān)的會(huì)議,分析具體的安全管理經(jīng)驗(yàn),切實(shí)提高保密工作人員自身的責(zé)任意識(shí)與安全意識(shí)等,真正全方位的提升其工作的效率。另外,可以在管理的過(guò)程中結(jié)合計(jì)算機(jī)等系統(tǒng),對(duì)各個(gè)環(huán)節(jié)進(jìn)行安全處理,如果突發(fā)事件,可以使用跟蹤記錄的方式確保電子信息的保密性和完善性,在進(jìn)行保密文檔管理的過(guò)程中,同樣需要拒絕有關(guān)人員的隨意進(jìn)出等,最后,必須將文檔管理作為最主要的任務(wù),密切關(guān)注防止文檔內(nèi)容的更改。
5.2加強(qiáng)電子文檔的技術(shù)性保管
在檔案管理的過(guò)程中,對(duì)于一些記錄著重要信息的光盤(pán)等介質(zhì),需要進(jìn)行重點(diǎn)保護(hù),可以以光盤(pán)為媒介,在具體的保護(hù)過(guò)程中,可以將其設(shè)置為只讀的狀態(tài),對(duì)于電子檔案的借閱過(guò)程,必須嚴(yán)格使用規(guī)定的軟件,不能使用較為原始的光盤(pán)等作為數(shù)據(jù)的傳輸載體,在使用計(jì)算機(jī)軟件等進(jìn)行硬盤(pán)的處理中,轉(zhuǎn)化的過(guò)程不能夠隨意的篡改相關(guān)的信息,可以將文檔進(jìn)行多重加密,或者設(shè)置密碼等,避免出現(xiàn)問(wèn)題。在收發(fā)郵件的過(guò)程中,必須確保只有郵件的收方知道密碼。最后,需要對(duì)用戶(hù)的閱讀和打印等過(guò)程進(jìn)行合理化控制,確保信息的嚴(yán)密性,如果在設(shè)置密碼的過(guò)程中丟失了相關(guān)的信息,需要進(jìn)行備份,有效確保信息的完整性。
總結(jié)
現(xiàn)階段,網(wǎng)絡(luò)技術(shù)發(fā)達(dá),電子文檔泄密的形式多樣。在網(wǎng)絡(luò)環(huán)境下的信息安全管理,首先需要保證網(wǎng)絡(luò)環(huán)境的安全,其次,我們必須采取相應(yīng)的措施,防止電子文檔發(fā)生泄密的現(xiàn)象,切實(shí)保證電子文檔的安全有效利用。
參考文獻(xiàn):
[1]竇繼惠.網(wǎng)絡(luò)環(huán)境下電子文檔的信息安全保障體系研究[J].黑龍江檔案,2013,(04):37.
[2]趙剛.網(wǎng)絡(luò)環(huán)境下電子文檔安全問(wèn)題分析[J].中國(guó)新技術(shù)新產(chǎn)品,2012,(06):27.
[3]譚遠(yuǎn)宏,劉健華.網(wǎng)絡(luò)環(huán)境下電子文檔信息安全保障體系的建立[J].科技情報(bào)開(kāi)發(fā)與經(jīng)濟(jì),2006,(06):237-239.
[4]肖文建.論網(wǎng)絡(luò)環(huán)境下電子文檔信息的安全[J].檔案學(xué)通訊,2003,(01):35-39.
作者:張皓 單位:北京市一五九中學(xué)