
办公自动化系统的建设方便了企业发布信息、共享资源、对外交流和提高办事效率,但同时也带来了来自外部网络的各种安全威胁。本文针对性地对系统常见安全问题提出七类主要的防范方法。
0引言
办公自动化系统(OAS)是办公业务中采用Intemet/Intranet技术,基于工作流的概念,使企业内部人员方便快捷地共享信息,高效地协同工作,实现迅速、全方位的信息采集、信息处理,为企业的管理和决策提供科学的依据。一个企业实现办公自动化的程度是衡量其现代化管理水平的标准。OAS从最初的以大规模采用复印机等办公设备为标志的初级阶段,发展到今天的以运用网络和计算机为标志的阶段,OAS对企业办公方式的改变和效率的提高起到了积极的促进作用。近年来,办公自动化系统都是架设在网络之上的,它是一个企业与外界联系的渠道,企业的Imranet最终都会接人Internet,这种接人一方面方便了企业发布信息、共享资源、对外交流和提高办事效率,另一方面也带来了来自外部网络的各种安全威胁。
1办公自动化系统存在的安全晚息
随着INTERNET的迅速发展,如何保证信息和网络的自身安全性问题,尤其是在开放互联环境中进行商务等机密信息的交换时,如何保证信息存取中不被窃取篡改,已成为企业非常关注的问题。在国际上,计算机犯罪案件正在以几何级数增长。计算机犯罪是一种高技术型犯罪,由于妇汀日罪的隐蔽侄,因川,寸办公自动化系统安全构成了很大的威胁。
目前,办公自动化系统的安全隐患主要存在以下几个方面:
假冒内网的IP地址登录内网窃取信息;软件系统自身的问题:利用网络传输协议或操作系统的漏洞攻击网络;获得网络的超级管理员权限,窃取信息或破坏系统;在传输链路上截取信息,或者进人系统进行物理破坏;病毒破坏,计算机病毒是一种人为制造的,在计算机运行中对计算机信息或者系统起破坏作用的程序。它通常隐蔽在其它程序或者文件中,按照病毒设计者设定的条件引发,从而对系统或信息起到破坏作用;黑客人侵;防范技术落后,网络安全管理不力,管理人员混乱,权限混乱等等。
2系统安全的防范
针对目前系统安全的上述问题,在办公自动化系统安全上提出下面几类主要的防范方法。
2.1加强机房管理
对目前大多数办公自动化系统来说,存在的一个很大的不安全因素是网络管理员的权力太大,据有关资料报道,80%的计算机犯罪来自内部,所以对机房工作人员要做好选择和日常考察,妾采取一定的手段来限制或者削弱网络管理员的权力,对机房工作人员,要结合机房、硬件、软件、数据和网络等各个方面的安全问题,进行安全教育,提高工作人员的保密观念和责任心;要加强业务、技术等方面的定期培训,提高管理人员的技术水平。
2.2设里访问控制
访问控制是保证网络安全最重要的策略之一。访问控制策略包括人网访问控制策略、操作权限控制策略等几个方面的内容。首先,网络管理员应该对用户账户的使用、用户访问网络的时间和方式进行控制和限制。用户账户应只有网络管理员才能建立,用户口令是用户访问网络所必须提交的准人证。针对用户登录时多次输人口令不正确的情况,系统应按照非法用户人人口令的次数给予给出报警信息,同时应该能够对允许用户输其次,用户名和口令通过验证之后,系统需要进一步对用户账户的默认权限进行检查。最后,针对用户和用户组赋予一定的操作权限。网络管理员能够通过设置,指定用户和用户组可以访问网络中的哪些资源,可以在服务器上进行何种类型的操作。网络管理员要根据访问权限将用户分为特殊用户、普通用户和审计用户等等。
2.3数据加密
主要针对办公自动化系统中的数据进行加密。它是通过网络中的加密系统,把各种原始的数据信息(明文)按照某种特定的加密算法变换成与明文完全不同的数据信息(密文)的过程。目前常用的数据加密技术主要分为数据传输加密和数据存储加密。数据传输加密主要是对传输中的数据流进行加密,常用的有链路加密、节点加密和端到端加密三种方式。链路加密对用户来说比较容易实现,使用的密钥较少,而端到端加密比较灵活,对用户可见,在对链路加密中各节点安全状况不放心的情况下也可使用端到端加密方式。数据存储加密主要就是针对系统数据库中存储的数据本身进行加密,这样即使数据不幸泄露或者丢失,也难以被人破译。数据存储加密的关键是选择一个好的加密算法。
2.4建立工作日志
对所有合法登录用户的操作情况进行跟踪记录;对非法用户,要求系统能够自动记录其登录次数,时间,IP地址等信息,以便网络管理员能够根据日志信息监控系统使用状态,并针对恶意行为采取相应的措施。
2.5加强邮件安全
在众多的通信工具中,电子邮件以其方便、快捷的特点已成了广大网络用户的首选。然而这也给网络安全带来了很大的隐患,目前垃圾邮件数量巨大、邮件病毒防不胜防,而关于邮件泄密的报道更是层出不穷。面对电子邮件存在的巨大安全隐患,可以采取如下的防御措施:
1)加强防御,一般用户会经常忽略使用电邮安全的基本常识,因此教育用户一些常识是非常有必须的。例如,勿开启来自未知寄件者的附件;勿点选不熟悉来源的任何内容;封锁陌生人的实时讯息等。
2)对邮件进行加密,由于越来越多的人通过电子邮件进行重要的商务活动和发送机密信息,因此保证邮件的真实性和不被其他人截取和偷阅也变得日趋重要。据调查,74%邮件泄密是因为邮件中的机密信息未做任何加密措施引起的。因此,邮件加密是一种比较有效的、针对邮件内容的安全防范措施,采取先进的加密算法可以有效地保障数据的安全。
3)反垃圾邮件,垃圾邮件经常与病毒有关,因此用户需要反垃圾邮件和反病毒保护。垃圾邮件中的链接经常指向包含恶意软件的网站,而且病毒经常通过电子邮件传播。大大减轻邮件病毒肆虐的方法是使用反病毒软件,例如只使用提供自动病毒保护功能的电子邮箱,只打开来源可信的电子邮件,或在打开邮件附件之前用反病毒软件进行扫描等等。
2.6设置网络防火墙
通过安装并启用网络防火墙,可以有效地建立起计算机与外界不安全因素的第一道屏障,做到实时监控网路中的数据流,保护本地计算机不被病毒或者黑客人侵。
2.7保护传输线路安全
对于传输线路,应有相应的保护措施,并要求远离各种辐射源,以减少由于电磁干扰引起的数据错误;网络连接设备如Hub等应放置在易于监视的地方,以断绝外连的企图;还要定期检查线路的连接状况,以检测是否有外连或破坏等行为。
3结束语
总之,网络应用已经渗透到社会经济生活的方方面面,Internet和信息化办公在为人民提供便利的同时,也时刻受到网络信息安全的影响。我们在充分享受网络办公系统方便、快捷的同时,更要时刻注意维护系统信息的安全。
该文运用文献资料、专家咨询、逻辑分析,对当前高校体育的课程设置、组织形式教学评价标准等方面存在问题进行分析,并从健康教育的角度,对我国高校体育教学改革的走向提出了树立“健康第一”和“终身体育”的指导思想,注重“以人为本”的理念,改革和拓宽体育体系和内容,创新教学模式和方法,;重构体育教学的评价体系等观点。 高校体育教育既是我...
世界范围的教师专业化发展趋势和我国基础教育新课程改革都对教师的专业能力提出了新的要求,作为未来教师的师范生专业能力不足是当前我国高等师范教育在人才培养中普遍存在的问题。本文从当前师范生专业能力缺失的角度出发,提出了高师教师教育课程的建设应遵循“儿童为本”、突出“实践课程”,关注学生“终身学习与发展”的理念以及实践性、发展性、开...
对中小学生进行文明行为习惯养成教育是社会发展对人才素质提出的客观要求,是加强和改进中小学生德育工作的需要,是儿童行为发展的需要。近几年来我校通过探索,形成了一套对中小学生文明行为习惯培养教育的模式和应把握的几个原则。 关键词:中小学生;文明行为习惯;养成教育 一、对中小学生进行文明行为习惯养成教育的重要性和必要性 1.对学生进行文明行为习惯养成教育是适应市场经济和社会发展...
本文探讨在当前教学改革的背景下,中学与大学英语教学街接的现状及存在的问题并提出了相应的时策,以期对两个阶段英语教学的平稳过渡起到一定的借鉴作用并对英语教师教育的发展和完善有所帮助。 1.引言为了适应社会对全面发展应用型人才的需要,我国广大的大中小学的英语课程都进行了前所未有的教学改革。学生从中学升人大学后,教师如果不了解当下中学英语教育的状况,忽视学生中学与大学语学习特点的差异,武断地以自己的经...
压缩课堂教学无用时间,提高学术学习时间所占比例是当前减负的有效途径。 当前,对于学生学业负担过重问题,有人将责任归之于学校或教师,有人将之归为教育制度,还有人认为“罪魁祸首”是社会生产力水平的低下。的确,我国的生产力水平不高,经济发展的落后限制了对教育的投入,虽然国家对教育投人逐年增加,但仍显不够。然而,生产力的提高,经济的发展不是短期所能奏效的;同样,由经济决定、深受文...
为探讨教育学的有效教学,提高师范生的教育理论知识水平和教学技能,主要从建构主义学习理论的观点出发,提出在教育学实践教学中运用情境、协作与会话、意义建构的策略,使学生不仅知道怎么做,更知道为什么做,从而克服在教育学实践教学中低水平重复的机械训练的方式,提高学生在教学中有效运用教育理论知识的水平和能力。 论文关键词:教育学;实践教学策略;建构主义 一、问题的提出 教育是培养人的活动,伴随着人类的...
建构主义是当今教学领域的最新理论。本文分析了高职英语教学现状,在简述建构主义学习理论的基础上,讨论了建构主义对高职英语教学的若干启示。 1、引言 随着社会对高级应用性技术人才的需求不断加大,高职高专教育事业蓬勃发展。高职高专英语教学也备受关注。国家教育部于2000年颁布了高职高专英语课程教学基本要求(试行)》,明确指出:高职英语教学应遵循“实用为主,够用为度”的原,强调...
数列的相关知识在高中数学教学中占有相当重要的位置,正确而熟练地掌握数列的性质对于解决数列问题有很大的帮助。关键词:数列;性质;运用 1.对于等差数列{an},任意两项an、am的关系是:an=am+(n-m)d或am=an+(m-n)d例:{an}为等差数列,已知a5=2,a3=1,求通项公式解法一:∵an=a1+(n-1)d∴a5=a1+4d=2a3=a1+2d=1解得a...
本文在解释软件项目管理和决策支持系统的基础上,分析出软件项目管理的局限性,进而说明应用软件项目管理的决策支持系统的必要性。最后从软件项目管理的角度来分析决策支持系统的目标,以及软件项目管理的决策具有多级性。 随着现代科技的发展,计算机应用于各个领域的管理,各个领域需要用软件系统扩展和提高自己的业务。针对不同的行业和产业,研制出了不同的项目管理软件。项目管理软件主要完成的项目管理活动分为管理活动和...
河50区块是胜利油田产能建设的重点开发项目。该区块地质情况复杂,且由于施工井是老区调整井,存在地面环境受限、油水关系复杂、是典型的老油田区块。并且经过三十多年开采,已全面进入高含水期,严重制约着油田和采油厂上产大局。地下压力系统遭到破坏,给固井工程提出了严峻的挑战。常规的固井技术不能满足该地区的固井要求。为此,针对该地区大位移、小半径绕障定向井的地质结构特点,开发优化了低密度膨胀水泥浆体系,并结合...
影响因子:0.140
影响因子:3.893
影响因子:3.201
影响因子:1.992
影响因子:0.410
影响因子:1.730
影响因子:2.730
影响因子:0.530