下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、淺論電子文檔平安問題與對策論文關(guān)鍵詞:電子文檔信息平安信息化論文摘要:電子文檔在當(dāng)前辦公環(huán)境中發(fā)揮著重要作用,其平安問題理應(yīng)引起高度重視。由于電子文檔本身的特點,其在制作、使用、銷毀等環(huán)節(jié)面臨很多平安隱患和威脅。在對上述問題進展深化分析的前提下,提出了保護電子文檔的思路與對策。隨著各行業(yè)在消費、管理上信息化程度日益增高,計算機和網(wǎng)絡(luò)已經(jīng)成為政府、企事業(yè)單位日常辦公不可缺少的重要工具,電子文檔已成為辦公信息的重要載體。2022年11月28日,維基解密網(wǎng)站泄露了25萬份美國駐外使館發(fā)給美國國務(wù)院的機密文傳電報。這個事件震驚了全球,同時也反映了當(dāng)前電子文檔面臨著嚴(yán)重的威脅。電子文檔看得見,摸不著,在
2、保密性、完好性、可讀性等方面存在很多平安問題。1電子文檔的定義及特點所謂電子文檔是指人們在社會活動中形成的,以計算機盤片、磁盤和光盤等化學(xué)磁性材料為主要載體的文字材料。它主要包括電子文書、電子信件、電子報表、電子圖紙等。電子文檔主要有以下六個特點:存儲介質(zhì)多樣、容易編輯修改、容易傳遞、容易復(fù)制、容易損壞喪失、容易復(fù)原再生。1存儲介質(zhì)多樣。電子文檔存儲介質(zhì)很多,目前主要有計算機硬盤、各種光盤、u盤、閃盤,甚至和娛樂用的數(shù)碼產(chǎn)品也可以用來存儲電子文檔。2容易編輯修改。借助于各種專業(yè)軟件,可以很容易的編輯修改電子文檔,而且修改的痕跡很難發(fā)現(xiàn)。這是電子文檔有別于紙質(zhì)文件的優(yōu)點之一,但是假設(shè)不能很好的保
3、護,就可能受到非法的修改,會破壞文檔的完好性和可讀性,給文檔所有者帶來一定程度的損失,這時候它又變成一個缺點。3容易傳遞。紙質(zhì)文件的傳遞必需要當(dāng)面遞送,而電子文檔的傳遞那么方便很多。借助于網(wǎng)絡(luò),通過電子郵件、即時通訊工具、ftp效勞等方式可以快捷方便的傳給有關(guān)人員。4容易復(fù)制。電子文檔相比紙質(zhì)文檔非常方便快捷。假設(shè)不采取技術(shù)手段限制拷貝,通過點擊幾下電腦鼠標(biāo)就能輕松完成復(fù)制。這樣,人們就可以非常方便地進展信息共享。5容易損壞喪失。一是存儲介質(zhì)物理損壞或者喪失。電子文件對保存場地的面積要求不高,而對環(huán)境的溫濕度、防磁性等條件的要求很高,磁盤不能長期保存。磁盤、光盤、u盤等存儲介質(zhì)假設(shè)損壞,那么相
4、應(yīng)存儲的電子文檔也就不能讀取使用。一些u盤、閃盤體積很小,容易喪失,相應(yīng)會造成電子文檔喪失。二是電子文檔容易被誤操作刪除,或者被病毒破壞。假設(shè)文件被刪除不及時恢復(fù),有可能永遠無法恢復(fù)。6容易復(fù)原恢復(fù)。電子文檔誤刪后,可以通過數(shù)據(jù)恢復(fù)軟件復(fù)原,這本來是電子文檔的又一個優(yōu)點,但是對一些本來要刪除的機密的文件,又存在被非法復(fù)原的隱患。有研究說明,普通的刪除和格式化根本不能將數(shù)據(jù)徹底去除,硬盤被改寫12次還能將原有數(shù)據(jù)復(fù)原,只要存儲介質(zhì)未被物理損壞,進展特殊處理就能將數(shù)據(jù)復(fù)原。2電子文檔壽命過程電子文檔壽命過程可以分為三個階段:制作保存、傳遞使用、歸檔銷毀。1制作保存階段。主要是指工作人員為了工作需要
5、撰寫、編輯生成電子文件,并保存在某些介質(zhì)上的階段。電子文檔的制作一般在計算機上操作,制作完成后可以保存在計算機硬盤、u盤、光盤等各種介質(zhì)上。2傳遞使用階段。主要指按照規(guī)定將電子文檔傳遞給相關(guān)人員查看的階段。主要途徑包括電子郵件、ftp等網(wǎng)絡(luò)方式,也包括通過光盤、u盤等物理方式進展傳遞。3歸檔銷毀階段。主要是指在電子文檔使用完后,需要保存的由檔案部門保管,其他部門和人員所存電子稿銷毀的階段。歸檔以后,效勞器及所有處理過本文檔的計算機及存儲介質(zhì)都應(yīng)將文件刪除,相關(guān)存儲介質(zhì)也要進展處理。3電子文檔面臨的平安威脅分析電子文檔面臨的平安威脅整體來說可分為內(nèi)部泄密和外部泄密兩大類型。3.1內(nèi)部泄密主要是指
6、內(nèi)部人員有意或者無意將重要電子文檔泄露,在電子文檔的整個生命過程中,內(nèi)部泄密的威脅都存在,而且很難防范。1無意泄密是指內(nèi)部人員在不知情的情況下將涉密電子文檔泄露。無意泄密最常見的就是內(nèi)部計算機非法外聯(lián)和挪動存儲介質(zhì)穿插使用。有的人缺乏平安知識,將處理過涉密電子文檔的計算機重新平安后接入互聯(lián)網(wǎng),就有可能被情報人員將涉密文檔復(fù)原。挪動存儲介質(zhì)未經(jīng)授權(quán)在內(nèi)部計算機使用,內(nèi)部挪動存儲介質(zhì)被帶出在外部使用,挪動存儲介質(zhì)發(fā)生故障維修時,里面存儲的涉密文檔被復(fù)原,等都會造成內(nèi)部涉密文檔泄露。挪動存儲介質(zhì)帶來的隱患還包括攻擊者利用挪動存儲介質(zhì)對內(nèi)網(wǎng)進展擺渡攻擊,從而竊取更多的涉密電子文檔。2有意泄密是指內(nèi)部人
7、員通過各種途徑獲得涉密電子文檔,并主動傳遞出去。內(nèi)部人員獲取電子文檔的途徑很多,文稿撰寫者可以直接拷貝到u盤、光盤等介質(zhì)保存,其別人員可以通過網(wǎng)絡(luò)下載,有閱讀權(quán)限的人員甚至采用手抄、截屏等方式獲得。3.2外部泄密外部泄密主要通過攻擊實現(xiàn)。外部泄密的威脅主要存在于電子文檔前兩個階段,即制作保存和傳遞使用過程。詳細方式可分為兩種:1惡意代碼。假設(shè)內(nèi)網(wǎng)終端使用時不注意就有可能感染木馬、蠕蟲、僵尸網(wǎng)絡(luò)、間諜軟件等惡意代碼,這是目前造成泄密的主要原因。比方安裝未經(jīng)檢測的軟件,使用來歷不明的存儲介質(zhì),防護軟件安裝不到位等,都有可能感染惡意代碼。一旦感染,惡意的代碼就會通過網(wǎng)絡(luò)竊取重要信息,伺機往外部發(fā)送。
8、2網(wǎng)絡(luò)入侵。攻擊者借助各種手段,對特定目的進展浸透,最終控制目的,進而獲取所需的信息。從攻擊類型看,當(dāng)前主要有物理攻擊、主動攻擊和被動攻擊三種類型。4電子文檔保護的對策與思路電子文檔保護的目的主要是防止涉密電子文檔被越權(quán)訪問和泄漏給無關(guān)人員。做好電子文檔保護需要管理與技術(shù)并用,同時要加強人員教育。4.1采取相應(yīng)管理措施首先應(yīng)該結(jié)合單位實際,制定實在管用的制度,標(biāo)準(zhǔn)電子文檔的制作、使用、傳遞、銷毀等過程,標(biāo)準(zhǔn)電子文檔的存儲介質(zhì)使用管理。其次,應(yīng)設(shè)法搭建內(nèi)網(wǎng)辦公平臺,將涉密電子文檔集中管理,采取網(wǎng)絡(luò)存儲方式,將涉密電子文檔存儲在網(wǎng)絡(luò)效勞器上,為每位用戶分配存儲區(qū),用戶只能訪問自己的存儲區(qū),存儲區(qū)只
9、能存入文件和進展文檔的編輯,而不能利用復(fù)制、剪切等方式將文檔帶走,減少內(nèi)部人員泄密可能性。4.2借助技術(shù)手段綜合運用終端防護技術(shù)、身份認(rèn)證技術(shù)、加密技術(shù)、網(wǎng)絡(luò)監(jiān)控技術(shù)等當(dāng)今先進成熟的軟件技術(shù),加強技術(shù)防護。1配齊防護軟件,確保網(wǎng)絡(luò)環(huán)境平安。對內(nèi)部計算機進展準(zhǔn)入認(rèn)證,防范非法終端接入和網(wǎng)絡(luò)入侵,定期晉級終端病毒庫,定期查殺網(wǎng)絡(luò)病毒,防范惡意代碼和“擺渡病毒竊取電子文檔。2使用文件加密工具,網(wǎng)絡(luò)傳輸加密,終端硬盤加密等加密手段,保證電子文檔被竊取后“打不開。對電子文檔進展加密處理,以加密形式保存、傳輸,導(dǎo)出電子文檔要審批。3加強內(nèi)網(wǎng)審計。采取網(wǎng)絡(luò)審計手段,按照平安性、標(biāo)準(zhǔn)性、真實性等要求,對電子文檔的操作進展客觀、實時的監(jiān)控與審計,將各種違規(guī)操作、可疑操作及時主動阻斷且報警審計。對操作人員的各種操作行為設(shè)置相應(yīng)的監(jiān)管策略,按照時間、部門、終端、操作行為、源/目的地址等關(guān)鍵要素進展實時的操作審計,以備日后需要時進展審計記錄查詢。4.3加強人員教育一要大力普及信息平安知識及網(wǎng)絡(luò)竊密知識,使廣闊人員理解電子文檔的特性,防范電子文檔無意喪失和泄露,進步對各種攻擊手段的認(rèn)識和警覺性,如不隨意下載安裝不明軟件,不隨意翻開陌生電子文件等。二要進展保密意識教育。使他們認(rèn)清電子文檔泄露的危害性,認(rèn)真遵守規(guī)那么制度,不主動泄密,不協(xié)同泄密。5完畢語在信息價值日益突出的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年私人汽車交易合同范例
- 二零二五年度個人股權(quán)抵押貸款合同樣本4篇
- 二零二五年度房產(chǎn)買賣合同售后服務(wù)保障協(xié)議3篇
- 二零二五年度個人寫字樓買賣合同標(biāo)準(zhǔn)范本4篇
- 二零二五年度企業(yè)適用復(fù)雜情況轉(zhuǎn)股協(xié)議模板3篇
- 隧道燈施工方案
- 二零二五年度家居建材銷售提成合同樣本2篇
- 勞務(wù)派遣服務(wù)合同范本
- 農(nóng)資產(chǎn)品購銷合同
- 2025版水域資源開發(fā)與承包合作合同3篇
- 蛋糕店服務(wù)員勞動合同
- 土地買賣合同參考模板
- 2025高考數(shù)學(xué)二輪復(fù)習(xí)-專題一-微專題10-同構(gòu)函數(shù)問題-專項訓(xùn)練【含答案】
- 新能源行業(yè)市場分析報告
- 2025年天津市政建設(shè)集團招聘筆試參考題庫含答案解析
- 2024-2030年中國烘焙食品行業(yè)運營效益及營銷前景預(yù)測報告
- 巖土工程勘察.課件
- 60歲以上務(wù)工免責(zé)協(xié)議書
- 康復(fù)醫(yī)院患者隱私保護管理制度
- 2022年7月2日江蘇事業(yè)單位統(tǒng)考《綜合知識和能力素質(zhì)》(管理崗)
- 沈陽理工大學(xué)《數(shù)》2022-2023學(xué)年第一學(xué)期期末試卷
評論
0/150
提交評論