
办公自动化系统的建设方便了企业发布信息、共享资源、对外交流和提高办事效率,但同时也带来了来自外部网络的各种安全威胁。本文针对性地对系统常见安全问题提出七类主要的防范方法。
0引言
办公自动化系统(OAS)是办公业务中采用Intemet/Intranet技术,基于工作流的概念,使企业内部人员方便快捷地共享信息,高效地协同工作,实现迅速、全方位的信息采集、信息处理,为企业的管理和决策提供科学的依据。一个企业实现办公自动化的程度是衡量其现代化管理水平的标准。OAS从最初的以大规模采用复印机等办公设备为标志的初级阶段,发展到今天的以运用网络和计算机为标志的阶段,OAS对企业办公方式的改变和效率的提高起到了积极的促进作用。近年来,办公自动化系统都是架设在网络之上的,它是一个企业与外界联系的渠道,企业的Imranet最终都会接人Internet,这种接人一方面方便了企业发布信息、共享资源、对外交流和提高办事效率,另一方面也带来了来自外部网络的各种安全威胁。
1办公自动化系统存在的安全晚息
随着INTERNET的迅速发展,如何保证信息和网络的自身安全性问题,尤其是在开放互联环境中进行商务等机密信息的交换时,如何保证信息存取中不被窃取篡改,已成为企业非常关注的问题。在国际上,计算机犯罪案件正在以几何级数增长。计算机犯罪是一种高技术型犯罪,由于妇汀日罪的隐蔽侄,因川,寸办公自动化系统安全构成了很大的威胁。
目前,办公自动化系统的安全隐患主要存在以下几个方面:
假冒内网的IP地址登录内网窃取信息;软件系统自身的问题:利用网络传输协议或操作系统的漏洞攻击网络;获得网络的超级管理员权限,窃取信息或破坏系统;在传输链路上截取信息,或者进人系统进行物理破坏;病毒破坏,计算机病毒是一种人为制造的,在计算机运行中对计算机信息或者系统起破坏作用的程序。它通常隐蔽在其它程序或者文件中,按照病毒设计者设定的条件引发,从而对系统或信息起到破坏作用;黑客人侵;防范技术落后,网络安全管理不力,管理人员混乱,权限混乱等等。
2系统安全的防范
针对目前系统安全的上述问题,在办公自动化系统安全上提出下面几类主要的防范方法。
2.1加强机房管理
对目前大多数办公自动化系统来说,存在的一个很大的不安全因素是网络管理员的权力太大,据有关资料报道,80%的计算机犯罪来自内部,所以对机房工作人员要做好选择和日常考察,妾采取一定的手段来限制或者削弱网络管理员的权力,对机房工作人员,要结合机房、硬件、软件、数据和网络等各个方面的安全问题,进行安全教育,提高工作人员的保密观念和责任心;要加强业务、技术等方面的定期培训,提高管理人员的技术水平。
2.2设里访问控制
访问控制是保证网络安全最重要的策略之一。访问控制策略包括人网访问控制策略、操作权限控制策略等几个方面的内容。首先,网络管理员应该对用户账户的使用、用户访问网络的时间和方式进行控制和限制。用户账户应只有网络管理员才能建立,用户口令是用户访问网络所必须提交的准人证。针对用户登录时多次输人口令不正确的情况,系统应按照非法用户人人口令的次数给予给出报警信息,同时应该能够对允许用户输其次,用户名和口令通过验证之后,系统需要进一步对用户账户的默认权限进行检查。最后,针对用户和用户组赋予一定的操作权限。网络管理员能够通过设置,指定用户和用户组可以访问网络中的哪些资源,可以在服务器上进行何种类型的操作。网络管理员要根据访问权限将用户分为特殊用户、普通用户和审计用户等等。
2.3数据加密
主要针对办公自动化系统中的数据进行加密。它是通过网络中的加密系统,把各种原始的数据信息(明文)按照某种特定的加密算法变换成与明文完全不同的数据信息(密文)的过程。目前常用的数据加密技术主要分为数据传输加密和数据存储加密。数据传输加密主要是对传输中的数据流进行加密,常用的有链路加密、节点加密和端到端加密三种方式。链路加密对用户来说比较容易实现,使用的密钥较少,而端到端加密比较灵活,对用户可见,在对链路加密中各节点安全状况不放心的情况下也可使用端到端加密方式。数据存储加密主要就是针对系统数据库中存储的数据本身进行加密,这样即使数据不幸泄露或者丢失,也难以被人破译。数据存储加密的关键是选择一个好的加密算法。
2.4建立工作日志
对所有合法登录用户的操作情况进行跟踪记录;对非法用户,要求系统能够自动记录其登录次数,时间,IP地址等信息,以便网络管理员能够根据日志信息监控系统使用状态,并针对恶意行为采取相应的措施。
2.5加强邮件安全
在众多的通信工具中,电子邮件以其方便、快捷的特点已成了广大网络用户的首选。然而这也给网络安全带来了很大的隐患,目前垃圾邮件数量巨大、邮件病毒防不胜防,而关于邮件泄密的报道更是层出不穷。面对电子邮件存在的巨大安全隐患,可以采取如下的防御措施:
1)加强防御,一般用户会经常忽略使用电邮安全的基本常识,因此教育用户一些常识是非常有必须的。例如,勿开启来自未知寄件者的附件;勿点选不熟悉来源的任何内容;封锁陌生人的实时讯息等。
2)对邮件进行加密,由于越来越多的人通过电子邮件进行重要的商务活动和发送机密信息,因此保证邮件的真实性和不被其他人截取和偷阅也变得日趋重要。据调查,74%邮件泄密是因为邮件中的机密信息未做任何加密措施引起的。因此,邮件加密是一种比较有效的、针对邮件内容的安全防范措施,采取先进的加密算法可以有效地保障数据的安全。
3)反垃圾邮件,垃圾邮件经常与病毒有关,因此用户需要反垃圾邮件和反病毒保护。垃圾邮件中的链接经常指向包含恶意软件的网站,而且病毒经常通过电子邮件传播。大大减轻邮件病毒肆虐的方法是使用反病毒软件,例如只使用提供自动病毒保护功能的电子邮箱,只打开来源可信的电子邮件,或在打开邮件附件之前用反病毒软件进行扫描等等。
2.6设置网络防火墙
通过安装并启用网络防火墙,可以有效地建立起计算机与外界不安全因素的第一道屏障,做到实时监控网路中的数据流,保护本地计算机不被病毒或者黑客人侵。
2.7保护传输线路安全
对于传输线路,应有相应的保护措施,并要求远离各种辐射源,以减少由于电磁干扰引起的数据错误;网络连接设备如Hub等应放置在易于监视的地方,以断绝外连的企图;还要定期检查线路的连接状况,以检测是否有外连或破坏等行为。
3结束语
总之,网络应用已经渗透到社会经济生活的方方面面,Internet和信息化办公在为人民提供便利的同时,也时刻受到网络信息安全的影响。我们在充分享受网络办公系统方便、快捷的同时,更要时刻注意维护系统信息的安全。
针对目前技校生就业竞争愈加激烈这一状况,为了更有效地开展思想政治教育及职业指导,我们结合当前经济发展和学校实际情况,开展本次调查研究,主要目的是了解我校学生对职业的认识、对择业的期望和对就业的态度,并在此基础上探讨如何对技校生进行职业能力的培养: 国务院关于大力发展职业教育的决定指出:“职业教育要为提高劳动者素质特别是职业能力服务开展各种形式的职业技能培训和创业培训,提高他们的就业能...
从教学实践的角度出发,系统的论述了自主创新教育教学模式的特征、课堂教学中引入自主创新教育的必要性,以及自主创新教育的具体实施方案即教学分析,教学目标的确定,教学评价等 在科学技术突飞猛进的当今,一个国家的创新能力已经关乎国运的兴衰,创新对于经济社会发展的强大推动作用,远远超过了以往任何时代。要迎接科学技术突飞猛进和知识经济迅速兴起的挑战,最主要的是坚持创新。创新的关键在人才,教育义不容辞地担负着...
2010年6月10日,我有幸参加了县教师进修校组织的为期6天的《教育技术能力培训教程》学习。正是这次培训学习使我开始享受到现代教育技术的恩惠,初步建立了现代教育的观念,从而促使我不断努力学习,力争成为一名善用教育技术的新型教育者。下面就这次学习谈谈自己对教育技术的初步理解。教育技术是指应用各种理论和技术,通过教与学的过程及相关资源的设计、开发、利用,管理和评价,实现教育教学优化的理论与实践。应用现...
分析垂直专业化分工与加工贸易的关系及我国加工贸易结构升级所面临的问题,从垂直专业化分工的角度提出国际垂直专业化分工下促进我国加工贸易结构升级策略。自20世纪70年代以来,国际间的垂自专业化分工迅速发展,国际分工形态从产业间分工、产业内分工到国际垂直专业化分工的演变带来了生产领域的变革,世界各国纷纷投人生产全球化的浪潮中,从而使各国间的经济更加紧密的联系在一起。加工贸易是我国参与垂直专业化分工的重要...
美国教师教育课程经历了四个时期的演进,已逐渐走向理性与成熟。文章从美国教师教育课程设置入手,分析了它的课程结构和课程内容.并观照我国的教师教育课程设置,提出我国当前教师教育课程设置存在的不足和改进的方向。一、美国教师教育的课程设置 1.美国教师教育课程的演进 美国教师教育课程变迁主要经历了以下四个时期:职业性培训课程时期、“专业主义”教师教育课程时期、“科学...
根据方向盘的安装及振动情况,模拟某机动三轮车方向盘试验模态的边界条件,并以模态试验结果为依据,对方向盘进行了动态优化设计,改变方向盘的刚度和质量分布,达到了预期的减振效果。引言机动三轮车往往是利用现有零部件组合而成,许多车型采用单缸发动机,底盘质量小,发动机与车架间的减振块并未精心匹配,所以方向盘振动大。当方向盘振动加速度最大达到15g,振幅达到6mm左右时,驾驶员在长时间的驾驶过程中很容易产生疲...
介绍了河道整治规划的定义、类型、基本原则、主要内容及设计标准。1河道整治规划的定义河道整治规划是指:根据河道演变规律和兴利除害要求,为治理、改造河道所进行的水利工程规划及航道整治规划。河道在挟移泥沙的水流作用下,常处于变化状态;在流域治理开发过程中,某些工程的实施也常改变河道的水文情势,并影响其上下游、左右岸。河道整治规划通常要在流域规划的基础上进行,并成为流域治理工作的一部分。2类型2.1按河道...
河50区块是胜利油田产能建设的重点开发项目。该区块地质情况复杂,且由于施工井是老区调整井,存在地面环境受限、油水关系复杂、是典型的老油田区块。并且经过三十多年开采,已全面进入高含水期,严重制约着油田和采油厂上产大局。地下压力系统遭到破坏,给固井工程提出了严峻的挑战。常规的固井技术不能满足该地区的固井要求。为此,针对该地区大位移、小半径绕障定向井的地质结构特点,开发优化了低密度膨胀水泥浆体系,并结合...
介绍了畜牧业发达国家的《挚原管理学》课程的起源与发展,对我国草业科学专业及《草原管理学》的发展历程进行了回顾,并对当前的发展现状进行了分析,提出课程改革应与时俱进的观点。高等教育的目的就是要培养符合国家及社会发展需要的复合型人才。结合沈阳农业大学草业科学系《草原管理学》课程的建设、改革与发展的实例,充分说明了通过与时俱进的课程内容和授课手段的教学研究与改革,对于培养适应时代发展需要的高素质草业人才...
采用文献资料、心理测量、实验等方法,以健美操和太极拳作为不同锻炼方式,对吉首大学部分大学生就不同锻炼方式对身体自尊的不同影响进行了l5周系统的实验研究。实验结果表明:15周健美操锻炼和太极拳锻炼对大学生身体自尊水平及各维度都具有明显改善作用,但太极拳锻炼对大学生身体自尊的影响效应不如健美操效果好,不同锻炼方式对湘西地区大学生的身体自尊产生不同的效益,均可促进身体自尊不同方面的发展。 身体自尊是与...
影响因子:3.289
影响因子:0.640
影响因子:0.551
影响因子:0.000
影响因子:0.000
影响因子:8.930
影响因子:12.469
影响因子:2.308