国产乱子伦片免费观看,国产免费AV片在线播放,亚州欧美国产在线人,欧美又大粗又爽又黄午夜视频,精品下部隐私100%无遮拦,黄色三级视频网站,亚洲欧美日韩视频一区,久久精品免费老鸭窝,精品国产黑色丝袜高跟鞋,手机看片自拍自拍日韩

安全管理網

淺談檔案管理中的安全問題及防范措施

  
評論:   ? 收藏本頁

一、安全問題是檔案信息化管理必須重視的問題
??????? 檔案信息化管理具有快捷、優質、高效的特點,但存在的一些安全問題也不容忽視,必須得到有效解決。
??????? 1、電子檔案傳輸中的信息安全問題。電子檔案在傳輸過程中,由于互聯網的公眾開放性,數據容易被他人盜取、修改甚至偽造,對于一些高度機密的檔案,這無疑構成了較大的威脅。
??????? 2、電子檔案的真實性、合法性問題。紙質檔案上的單位蓋章和領導簽字,具有法律效力,其真實性、合法性比較容易鑒別;而電子檔案由于其易于復制、修改的特點,其真實性、合法性的鑒別則受到一定條件的制約。
??????? 3、電子檔案長期保存中的信息安全問題。電子檔案的長期保存受多種條件制約,包括載體壽命、電子計算機軟硬件的生存周期和載體所載檔案與電子計算機軟硬件平臺的一致性。這些因素處置不當,可能會造成檔案信息的損害和丟失。
??????? 4、計算機病毒對檔案信息的危害問題。電子檔案在信息傳輸中可能會感染計算機病毒,管理系統也有可能受到惡意攻擊,從而對檔案信息的安全構成威脅。
??????? 二、解決安全問題的防范措施
??????? 1、在技術上加強防范
??????? (1)加密技術。數據加密的基本過程就是對原來為明文的文件或數據按某種算法進行處理,使其成為不可讀的一段代碼,通常稱為“密文”,使其只能在輸入相應的密鑰之后才能顯示出本來內容。通過這樣的途徑來達到保護數據不被非法竊取、閱讀的目的。該過程的逆過程為解密。即將該編碼信息轉化為其原來數據的過程。加密技術通常分為“對稱式”和“非對稱式”兩大類。對稱式加密就是加密和解密使用同一個密鑰,通常稱之為“Session-Key”。這種加密技術目前被廣泛采用。電子文件在傳輸過程中通常采用“非對稱式”或“雙密鑰碼”進行加密。它的基本原理是網絡中的每一個加密通信者擁有一對密鑰:一個是可以公開的加密密鑰,一個是嚴格保密的解密密鑰。發方使用收方的公開密鑰發文,收方只用自己知道的解密密鑰解密。這樣任何人都可以利用公開密鑰向收方發文。而只有收方才能獲得這些加密文件。由于加密和解密使用不同的密鑰,因此,第三者很難從截獲的密文中解出原文來,這對于傳輸中的電子文件具有較好的保護效果。
??????? (2)簽署技術。電子文件的簽署技術一般包括證書式數字簽名和手寫式數字簽名。其目的在于證實該份文件確實出自作者。其內容沒有被他人進行任何改動。證書式數字簽名的原理是:發方利用自己的不公開的密鑰對發出文件進行加密處理,生成一個字母數字串,與文件一起發出,同時還帶走一個可使其生效的公開密鑰。收方用發方的公開密鑰運用特定的計算方法解碼檢驗數字簽名。如計算結果有效,那么便有充足的理由相信這份文件確實來自發方,這份文件的內容沒有被人做過改動。手寫式數字簽名是將專門的軟件模塊嵌入文字處理軟件中,作者使用光筆在計算機屏幕上簽名,或使用一種壓敏筆在手寫輸入板上簽名,顯示出來的“筆跡”如同在紙質文件上的親筆簽名一樣。計算機數字轉換器來捕獲手寫簽名,同時,對電子文件的內容、結構等進行打包處理。
??????? (3)權限控制。即對訪問檔案數據庫的用戶進行身份驗證,防止無關人員隨意進入。常用的方法是給每個合法用戶一個由數字、字母或特定符號組成的“通行證”(password)。用戶通過輸入正確的“通行證”才有權進行訪問。可有效防止無關人員進入系統。在此基礎上,還應根據訪問人身份、保密類檔案的秘密等級,確定對保密類檔案訪問的權限控制。
??????? (4)監控技術。這是一種訪問控制技術,它是在檔案館的網絡和外界網絡之間設置障礙,即防火墻。對數據系統的進、出兩個方向的通信進行監控甄別,阻止對檔案信息資源的非法訪問,也可以阻止含機密內容的檔案信息從數據庫非法輸出,使數據庫的信息和結構不受侵犯。

網友評論 more
創想安科網站簡介會員服務廣告服務業務合作提交需求會員中心在線投稿版權聲明友情鏈接聯系我們