办公自动化系统的建设方便了企业发布信息、共享资源、对外交流和提高办事效率,但同时也带来了来自外部网络的各种安全威胁。本文针对性地对系统常见安全问题提出七类主要的防范方法。
0引言
办公自动化系统(OAS)是办公业务中采用Intemet/Intranet技术,基于工作流的概念,使企业内部人员方便快捷地共享信息,高效地协同工作,实现迅速、全方位的信息采集、信息处理,为企业的管理和决策提供科学的依据。一个企业实现办公自动化的程度是衡量其现代化管理水平的标准。OAS从最初的以大规模采用复印机等办公设备为标志的初级阶段,发展到今天的以运用网络和计算机为标志的阶段,OAS对企业办公方式的改变和效率的提高起到了积极的促进作用。近年来,办公自动化系统都是架设在网络之上的,它是一个企业与外界联系的渠道,企业的Imranet最终都会接人Internet,这种接人一方面方便了企业发布信息、共享资源、对外交流和提高办事效率,另一方面也带来了来自外部网络的各种安全威胁。
1办公自动化系统存在的安全晚息
随着INTERNET的迅速发展,如何保证信息和网络的自身安全性问题,尤其是在开放互联环境中进行商务等机密信息的交换时,如何保证信息存取中不被窃取篡改,已成为企业非常关注的问题。在国际上,计算机犯罪案件正在以几何级数增长。计算机犯罪是一种高技术型犯罪,由于妇汀日罪的隐蔽侄,因川,寸办公自动化系统安全构成了很大的威胁。
目前,办公自动化系统的安全隐患主要存在以下几个方面:
假冒内网的IP地址登录内网窃取信息;软件系统自身的问题:利用网络传输协议或操作系统的漏洞攻击网络;获得网络的超级管理员权限,窃取信息或破坏系统;在传输链路上截取信息,或者进人系统进行物理破坏;病毒破坏,计算机病毒是一种人为制造的,在计算机运行中对计算机信息或者系统起破坏作用的程序。它通常隐蔽在其它程序或者文件中,按照病毒设计者设定的条件引发,从而对系统或信息起到破坏作用;黑客人侵;防范技术落后,网络安全管理不力,管理人员混乱,权限混乱等等。
2系统安全的防范
针对目前系统安全的上述问题,在办公自动化系统安全上提出下面几类主要的防范方法。
2.1加强机房管理
对目前大多数办公自动化系统来说,存在的一个很大的不安全因素是网络管理员的权力太大,据有关资料报道,80%的计算机犯罪来自内部,所以对机房工作人员要做好选择和日常考察,妾采取一定的手段来限制或者削弱网络管理员的权力,对机房工作人员,要结合机房、硬件、软件、数据和网络等各个方面的安全问题,进行安全教育,提高工作人员的保密观念和责任心;要加强业务、技术等方面的定期培训,提高管理人员的技术水平。
2.2设里访问控制
访问控制是保证网络安全最重要的策略之一。访问控制策略包括人网访问控制策略、操作权限控制策略等几个方面的内容。首先,网络管理员应该对用户账户的使用、用户访问网络的时间和方式进行控制和限制。用户账户应只有网络管理员才能建立,用户口令是用户访问网络所必须提交的准人证。针对用户登录时多次输人口令不正确的情况,系统应按照非法用户人人口令的次数给予给出报警信息,同时应该能够对允许用户输其次,用户名和口令通过验证之后,系统需要进一步对用户账户的默认权限进行检查。最后,针对用户和用户组赋予一定的操作权限。网络管理员能够通过设置,指定用户和用户组可以访问网络中的哪些资源,可以在服务器上进行何种类型的操作。网络管理员要根据访问权限将用户分为特殊用户、普通用户和审计用户等等。
2.3数据加密
主要针对办公自动化系统中的数据进行加密。它是通过网络中的加密系统,把各种原始的数据信息(明文)按照某种特定的加密算法变换成与明文完全不同的数据信息(密文)的过程。目前常用的数据加密技术主要分为数据传输加密和数据存储加密。数据传输加密主要是对传输中的数据流进行加密,常用的有链路加密、节点加密和端到端加密三种方式。链路加密对用户来说比较容易实现,使用的密钥较少,而端到端加密比较灵活,对用户可见,在对链路加密中各节点安全状况不放心的情况下也可使用端到端加密方式。数据存储加密主要就是针对系统数据库中存储的数据本身进行加密,这样即使数据不幸泄露或者丢失,也难以被人破译。数据存储加密的关键是选择一个好的加密算法。
2.4建立工作日志
对所有合法登录用户的操作情况进行跟踪记录;对非法用户,要求系统能够自动记录其登录次数,时间,IP地址等信息,以便网络管理员能够根据日志信息监控系统使用状态,并针对恶意行为采取相应的措施。
2.5加强邮件安全
在众多的通信工具中,电子邮件以其方便、快捷的特点已成了广大网络用户的首选。然而这也给网络安全带来了很大的隐患,目前垃圾邮件数量巨大、邮件病毒防不胜防,而关于邮件泄密的报道更是层出不穷。面对电子邮件存在的巨大安全隐患,可以采取如下的防御措施:
1)加强防御,一般用户会经常忽略使用电邮安全的基本常识,因此教育用户一些常识是非常有必须的。例如,勿开启来自未知寄件者的附件;勿点选不熟悉来源的任何内容;封锁陌生人的实时讯息等。
2)对邮件进行加密,由于越来越多的人通过电子邮件进行重要的商务活动和发送机密信息,因此保证邮件的真实性和不被其他人截取和偷阅也变得日趋重要。据调查,74%邮件泄密是因为邮件中的机密信息未做任何加密措施引起的。因此,邮件加密是一种比较有效的、针对邮件内容的安全防范措施,采取先进的加密算法可以有效地保障数据的安全。
3)反垃圾邮件,垃圾邮件经常与病毒有关,因此用户需要反垃圾邮件和反病毒保护。垃圾邮件中的链接经常指向包含恶意软件的网站,而且病毒经常通过电子邮件传播。大大减轻邮件病毒肆虐的方法是使用反病毒软件,例如只使用提供自动病毒保护功能的电子邮箱,只打开来源可信的电子邮件,或在打开邮件附件之前用反病毒软件进行扫描等等。
2.6设置网络防火墙
通过安装并启用网络防火墙,可以有效地建立起计算机与外界不安全因素的第一道屏障,做到实时监控网路中的数据流,保护本地计算机不被病毒或者黑客人侵。
2.7保护传输线路安全
对于传输线路,应有相应的保护措施,并要求远离各种辐射源,以减少由于电磁干扰引起的数据错误;网络连接设备如Hub等应放置在易于监视的地方,以断绝外连的企图;还要定期检查线路的连接状况,以检测是否有外连或破坏等行为。
3结束语
总之,网络应用已经渗透到社会经济生活的方方面面,Internet和信息化办公在为人民提供便利的同时,也时刻受到网络信息安全的影响。我们在充分享受网络办公系统方便、快捷的同时,更要时刻注意维护系统信息的安全。
通过对电力系统计算机网络存在的网络安全问厦的分析,提出相应的安全对策,并介绍应用于电力系统计算机网络的网络安全技术。 在全球信息化的推动下,计算机信息网络作用不断扩大的同时,信息网络的安全也变得日益重要,一旦遭受破坏,其影响或损失也十分巨大,电力系统信息安全是电力系统安全运行和对社会可靠供电的保障,是一项涉及电网调度自动化、继电保护及安全装置、厂站自动化、配电网自动化、电力负荷控制、电力营销、信...
结合福建省水资源综合规划配置阶段工作,对频率和频率曲线的组合、长系列法和典型年法的应用、长系列灌溉用水资料的计算、河道外用水的界定、灌溉用水保证程度的分析等技术问题,进行了初步探讨并提出作者的看法。0引言为了贯彻中央新时期治水的方针政策,落实国家实施可持续发展战略的要求,适应经济社会发展和水资源形势的变化,着力缓解水资源短缺、生态环境恶化等重大水问题,水利部和国家发展计划委员会部署开展全国水资源综...
一段时问以来矿难事故在中国频繁爆发,而且一旦发生就很难拉制,这已经不能I}单归结为自然灾难或偶然现象,而应被认为是一种带有某种必然性的事件。通过对矿难原因深层次、多角度剖析,在“以人为本”理念指导下,作者从法律制度与观念建设角度,提出解决矿难问题的主要策略。 时至今日,中国的改革开放已经取得了举世瞩目的成就,现代化建设日益欣欣向荣。但是近年来煤矿行业接连不断地发生重大恶性...
传统教学模式愈来愈暴露出与现代教育的不适应性.要推动教育的现代化,首先要构建创新教学模式.而建立创新教学模式,现代教育技术是无可争辨的中坚力量. 在运用现代教育技术促进素质教育实施的研究和实践中,越来越多的人开始关注新型教学模式的构建和推广.新型教学模式的构建问题实际上是一个教育、教学理念的定位问题,不少学者对此有很深刻的见解.南国农先生认为,新世纪的教育工作者肩负的使命是:用新观念新技术办新教...
论述建构主义和建构主义学习理论;探讨建构主义课程范式的课程理念、课程目标、课程内容和课程评价;结合实际研究文献检索和利用课的课程范式和创新问题。 [论文关键词]课程范式建构主义学习理论文献检索和利用课课程论 文献检索和利用课是目前国内高校为本科生开设的一门课程,其宗旨是全面提高高校本科生的信息商,即全面提高其信息观、信息知识和信息能力,为其完成学业提供情报支撑。建构主义课程范式以特有的课程理念...
《诊断学基础》检体诊断实验课实践性、应用性很强,强调的是学生的动手能力,是《诊断学基础》实验课教学中一个非常重要的组成部分,是学生顺利进入临床学习的基础。就如何做好教学工作、提高教学质量,促进实用型人才培养,从教学思想、教学目标以及教学方法等几个方面做一探讨并总结一些行之有效的教学体会。 论文关键词:诊断学基础检体诊断教学质量 《诊断学基础》是研究诊断疾病的基本理论、基本技能和临床思维方法的课...
本文界定了教师专业化的含义,简析了我国教师教育存在的主要问题,在此基础上提出应针对教师的应对策略,从而加快教师教育改革以促进教师教育专业化的发展。 教师专业化即指教师职业具有自己独特的职业要求和职业条件,有专门的培养制度和管理制度。其基本特征,一是教师专业既包括学科专业性,也包括教育专业性;国家对教师任职既有规定的学历标准,也有必要的教育知识、教育能力和职业道德的要求。二是国家有教师教育的专门机...
本文通过对学生在《都江堰》课堂上关于“做官当作何样的官?”的探讨进行分析,得出中等职业学校学生思想的一些动态,引发对他们的教育思考,从而提出教育的设想与对策。 1《都江堰》课堂讨论体现的中职学生思想动态特征 《都江堰》是余秋雨散文集《文化苦旅》中的名篇,被收录到中职语文第一册第五单元——历史之思中。文章在让我们领略都江堰山水风光的同时,赞颂了都江...
我国青少年体育俱乐部的性质定位是事关其可持续发展的重要问题。研究表明,青少年体育俱乐部属于非营利组织范畴。当前我国青少年体育俱乐部不属于纯粹的民办非企业单位或体育社团。基于青少年体育俱乐部的可持续发展需要,应该将其定位为民办非企业单位。今后青少年体育俱乐部的发展,应该发挥自身能动性及社会适应能力,通过积极运营实现“自我造血”。青少年的体质健康关乎到整个中华民族的健康素质。根...
物理学科的课堂教学不是教师向学生简单机械地迁移物理知识的过程,也不是学生模仿的过程,而是学习的主体——学生在教师协助下建构知识的过程.以建构主义学习理论为指导完善物理课堂目标教学的操作体系,有助于大面积提高物理学科的教学质量. 随着社会发展和人们教学观念的更新,忽视学生学习中的非智力因素培养的认知型、“独奏”型、封闭型、统一型的传统教学的弊端日益明...
影响因子:0.000
影响因子:2.570
影响因子:0.390
影响因子:0.000
影响因子:0.000
影响因子:2.483
影响因子:0.000
影响因子:0.490