办公自动化系统的建设方便了企业发布信息、共享资源、对外交流和提高办事效率,但同时也带来了来自外部网络的各种安全威胁。本文针对性地对系统常见安全问题提出七类主要的防范方法。
0引言
办公自动化系统(OAS)是办公业务中采用Intemet/Intranet技术,基于工作流的概念,使企业内部人员方便快捷地共享信息,高效地协同工作,实现迅速、全方位的信息采集、信息处理,为企业的管理和决策提供科学的依据。一个企业实现办公自动化的程度是衡量其现代化管理水平的标准。OAS从最初的以大规模采用复印机等办公设备为标志的初级阶段,发展到今天的以运用网络和计算机为标志的阶段,OAS对企业办公方式的改变和效率的提高起到了积极的促进作用。近年来,办公自动化系统都是架设在网络之上的,它是一个企业与外界联系的渠道,企业的Imranet最终都会接人Internet,这种接人一方面方便了企业发布信息、共享资源、对外交流和提高办事效率,另一方面也带来了来自外部网络的各种安全威胁。
1办公自动化系统存在的安全晚息
随着INTERNET的迅速发展,如何保证信息和网络的自身安全性问题,尤其是在开放互联环境中进行商务等机密信息的交换时,如何保证信息存取中不被窃取篡改,已成为企业非常关注的问题。在国际上,计算机犯罪案件正在以几何级数增长。计算机犯罪是一种高技术型犯罪,由于妇汀日罪的隐蔽侄,因川,寸办公自动化系统安全构成了很大的威胁。
目前,办公自动化系统的安全隐患主要存在以下几个方面:
假冒内网的IP地址登录内网窃取信息;软件系统自身的问题:利用网络传输协议或操作系统的漏洞攻击网络;获得网络的超级管理员权限,窃取信息或破坏系统;在传输链路上截取信息,或者进人系统进行物理破坏;病毒破坏,计算机病毒是一种人为制造的,在计算机运行中对计算机信息或者系统起破坏作用的程序。它通常隐蔽在其它程序或者文件中,按照病毒设计者设定的条件引发,从而对系统或信息起到破坏作用;黑客人侵;防范技术落后,网络安全管理不力,管理人员混乱,权限混乱等等。
2系统安全的防范
针对目前系统安全的上述问题,在办公自动化系统安全上提出下面几类主要的防范方法。
2.1加强机房管理
对目前大多数办公自动化系统来说,存在的一个很大的不安全因素是网络管理员的权力太大,据有关资料报道,80%的计算机犯罪来自内部,所以对机房工作人员要做好选择和日常考察,妾采取一定的手段来限制或者削弱网络管理员的权力,对机房工作人员,要结合机房、硬件、软件、数据和网络等各个方面的安全问题,进行安全教育,提高工作人员的保密观念和责任心;要加强业务、技术等方面的定期培训,提高管理人员的技术水平。
2.2设里访问控制
访问控制是保证网络安全最重要的策略之一。访问控制策略包括人网访问控制策略、操作权限控制策略等几个方面的内容。首先,网络管理员应该对用户账户的使用、用户访问网络的时间和方式进行控制和限制。用户账户应只有网络管理员才能建立,用户口令是用户访问网络所必须提交的准人证。针对用户登录时多次输人口令不正确的情况,系统应按照非法用户人人口令的次数给予给出报警信息,同时应该能够对允许用户输其次,用户名和口令通过验证之后,系统需要进一步对用户账户的默认权限进行检查。最后,针对用户和用户组赋予一定的操作权限。网络管理员能够通过设置,指定用户和用户组可以访问网络中的哪些资源,可以在服务器上进行何种类型的操作。网络管理员要根据访问权限将用户分为特殊用户、普通用户和审计用户等等。
2.3数据加密
主要针对办公自动化系统中的数据进行加密。它是通过网络中的加密系统,把各种原始的数据信息(明文)按照某种特定的加密算法变换成与明文完全不同的数据信息(密文)的过程。目前常用的数据加密技术主要分为数据传输加密和数据存储加密。数据传输加密主要是对传输中的数据流进行加密,常用的有链路加密、节点加密和端到端加密三种方式。链路加密对用户来说比较容易实现,使用的密钥较少,而端到端加密比较灵活,对用户可见,在对链路加密中各节点安全状况不放心的情况下也可使用端到端加密方式。数据存储加密主要就是针对系统数据库中存储的数据本身进行加密,这样即使数据不幸泄露或者丢失,也难以被人破译。数据存储加密的关键是选择一个好的加密算法。
2.4建立工作日志
对所有合法登录用户的操作情况进行跟踪记录;对非法用户,要求系统能够自动记录其登录次数,时间,IP地址等信息,以便网络管理员能够根据日志信息监控系统使用状态,并针对恶意行为采取相应的措施。
2.5加强邮件安全
在众多的通信工具中,电子邮件以其方便、快捷的特点已成了广大网络用户的首选。然而这也给网络安全带来了很大的隐患,目前垃圾邮件数量巨大、邮件病毒防不胜防,而关于邮件泄密的报道更是层出不穷。面对电子邮件存在的巨大安全隐患,可以采取如下的防御措施:
1)加强防御,一般用户会经常忽略使用电邮安全的基本常识,因此教育用户一些常识是非常有必须的。例如,勿开启来自未知寄件者的附件;勿点选不熟悉来源的任何内容;封锁陌生人的实时讯息等。
2)对邮件进行加密,由于越来越多的人通过电子邮件进行重要的商务活动和发送机密信息,因此保证邮件的真实性和不被其他人截取和偷阅也变得日趋重要。据调查,74%邮件泄密是因为邮件中的机密信息未做任何加密措施引起的。因此,邮件加密是一种比较有效的、针对邮件内容的安全防范措施,采取先进的加密算法可以有效地保障数据的安全。
3)反垃圾邮件,垃圾邮件经常与病毒有关,因此用户需要反垃圾邮件和反病毒保护。垃圾邮件中的链接经常指向包含恶意软件的网站,而且病毒经常通过电子邮件传播。大大减轻邮件病毒肆虐的方法是使用反病毒软件,例如只使用提供自动病毒保护功能的电子邮箱,只打开来源可信的电子邮件,或在打开邮件附件之前用反病毒软件进行扫描等等。
2.6设置网络防火墙
通过安装并启用网络防火墙,可以有效地建立起计算机与外界不安全因素的第一道屏障,做到实时监控网路中的数据流,保护本地计算机不被病毒或者黑客人侵。
2.7保护传输线路安全
对于传输线路,应有相应的保护措施,并要求远离各种辐射源,以减少由于电磁干扰引起的数据错误;网络连接设备如Hub等应放置在易于监视的地方,以断绝外连的企图;还要定期检查线路的连接状况,以检测是否有外连或破坏等行为。
3结束语
总之,网络应用已经渗透到社会经济生活的方方面面,Internet和信息化办公在为人民提供便利的同时,也时刻受到网络信息安全的影响。我们在充分享受网络办公系统方便、快捷的同时,更要时刻注意维护系统信息的安全。
论文摘要:简要回顾了数字化供电系统的理论,从数据集成与应用集戍两个方面介绍了数字化供电系统建设中的关键技术,并结合系统建设实践重点介绍了公共信息模型(cIM)、服务构建技术与专业图形控件技术等内容,为进一步完善数字化供电系统技术理论体系做出了有益的尝试。 论文关键词:数字化供电系统;公共信息模型;面向服务架构;数据集成;应用集成 0前言 作为一种广为接受的技术体系,“...
通过对教学实践工作的不断探索与总结,从教学内容安排、教学内容拓展和教学手段运用三个方面对“光电技术”课程的教学方法进行了研究,并将其运用到课堂,取得了良好的教学效果。 1960年第一台红宝石激光器的问世可以说是光学发展史上的里程碑,该发明解决了光频载波问题,此后光电子技术得以蓬勃发展,在现代信息产业结构中扮演着重要角色。…由于社会发展的需要,近十多年...
文章结合公共关系这一课程,从任务驱动的概念和目的出发对基于教育信息化环境下的教学设计思路、过程、原则以及注意事项等进行探讨。高速发展的现代科学技术,机遇与挑战并存,要做到与时俱进,则要求教育一线工作者不断的更新教学理念,改善学生学习的环境和工具,采取新的教育方法,培养学生自主学习、探究学习和创新学习。建构主义认为:知识不是通过教师传授得到的,而是通过学习者在一定情境下,借助其他的帮助,利用学习资源...
本文首先研究国内外钢结构住宅的发展现状,介绍了钢结构住宅的特点及其结构形式,对钢结构住宅存在的技术问题进行了分析,并展望我国钢结构住宅产业化的发展前景。 关键词:钢结构住宅;优点;结构体系;应用前景 改革开放以来,我国经济持续快速发展,建筑业也得到空前发展,逐步成为国民经济的支柱产业。钢结构住宅作为绿色环保的新型建筑体系,随着钢产量的大幅度提高,以及新材料、新技术的不断推出,钢结构住宅产业正健...
良好的教学环境是教学活动富有成效的不可缺少的条件.教师要能正确认识,井采取相应措施予以控制。 人的任何活动都是在一定的环境中进行的,教学活动也不例外。良好的教学环境是教学活动富有成效的必不可少的一个条件。广义的教学环境,除了物理环境之外还包括心理环境、它是通过人与人相互作用而形成的。通常教学中物理环境是相对固定的。因此教学效果的提高往往更多地和心理环境的营造联系在了一起。而在心理环境的营造中,教...
通过对西安航专2006与2007年环境监测与治理技术专业毕业生就业情况的对比分析,认为目前环境类专业的就业形势发生良性转变,需求范围增加,同时就业单位对毕业生的专业技术能力、技术管理能力等也提出了更高的要求。据此,我们从专业发展方向、课程体系结构以及实验实训三个方面进行建设与调整来满足就业单位的需求。 在过去10年内,我国的高等专业环境教育有了高速的发展,全国的普通高校中开设环境专业的高校有30...
建构主义学习理论的核心是教育要以学习者为中心,注重学习者经验的积累及能力的提高。这一理论为幼儿教育中定位幼师地位和确立幼教目标提供了基本的指导思想,实践这一理论,有助于幼儿教育质量的提高。 20世纪90年代以来,社会建构主义学习理论在西方逐渐流行,这被誉为当代教育心理学中的一场革命。建构主义理论的基本思想为深化当今的基础教育改革提供了理论依据。本文试析建构主义学习理论的主要观点,并探讨这一理论在...
本文通过对知识的再认识,形成了知识管理的基本理念。在考察了信息时代下教学设计新特点的基拙上,提出从知识管理的角度解决教学设计问题的基本思路。 论文关键词:隐性知识显性知识知识管理教学设计知识流程 一、问题的提出 知识经济的时代,知识存在于每一个领域,影响着人们的学习和生活,可是随着知识量的增加,知识爆炸又使人们很容易迷失在知识的海洋。人们如何在需要的时候得到最有价值的知识,教育是知识密集的领...
在实施高中化学新课程教学中,教师要认真研究学生的学习规律,运用建构主义学习理论指导学生自主学习,让学生自己在学习中发现问题、探究新知、建构认知。把教建立在“学”的基础之上,通过”乐学”会学学会”达到同化新知识的目的。 大家都说,新课程的知识零散、课难教。其实关键的问题是如何将新的教学理念落实到课堂教学上。建构主义学习理论认为,学习就是学...
在当今世界范围内,青少年犯罪与毒品泛滥、环境污染一起,已成为人类面临的三大公害。促进预防、惩治和矫正青少年犯罪制度的不断发展和完善,成为全人类面对的共同课题。随着经济的发展和社会的进步,青少年的违法犯罪趋势一直呈居高不下态势,近年来,青少年犯罪呈现犯罪年龄低龄化、犯罪类型多元化、犯罪手段成人化、犯罪成员团伙的特点。根据青少年犯罪这些特点浅析犯罪的原因。家庭负面影响,学校应试教育模式和社会不良风气等...