会计电算化软件下的用户友好与系统安全研究_第1页
会计电算化软件下的用户友好与系统安全研究_第2页
会计电算化软件下的用户友好与系统安全研究_第3页
会计电算化软件下的用户友好与系统安全研究_第4页
会计电算化软件下的用户友好与系统安全研究_第5页
已阅读5页,还剩2页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、会计电算化软件下的用户友好与系统安全研究 单机系统下的会计电算化软件的安全风险,并非与软件本身, 即数据加密,流程控制等技术层面的细节,恰恰于社会,也就是对财 务软件的使用者进行社会攻击。 摘要会计电算化软件作为一款应用软件, 具备了相当的 UI 友 好性,这种特性对于没有过多 IT 技术的会计人员来说很有帮助,因 为他们在经过简单的培训的情况下, 就可以迅速上手相应的会计软件, 实现会计工作的电子化,提高工作效率。然而,随着教育的程度日益 提高,一般的计算机技术对于普通人来说并不困难, 同时财务软件的 更新趋势也是进一步提高用户友好, 这就缩减了非财务人员操纵财务 软件的难度,为会计信息及会

2、计信息系统带来了巨大的风险。 关键词 用户友好 ; 会计信息安全 ; 可变式 UI 设计体系不可否认财务软件在会计工作中的应用,可以提高会计工作的 效率,同时由于计算机独有的校验功能也可以使原本纷繁复杂的会计 信息无论从记录的准确度还是处理的合理程度上提高不止一个层次。 然而,会计电算化软件为我们提供如此之多的便利的同时, 储存在会 计软件中的会计信息也变得更加的容易被获取、篡改、或者破坏。因 而,会计电算化的安全问题作为社会价值、 利益问题一再的被社会公 众和学术界提出就显得不无道理。 笔者认为, 单机系统下的会计电算 化软件的安全风险,并非与软件本身,即数据加密,流程控制等技术 层面的细节

3、,恰恰于社会,也就是对财务软件的使用者进行社会攻击。1 现状一般的财务软件在进入操作页面时都需要输入账户和密码,系 统校验正确才能, 这是防止财务软件遭到社会攻击的第一道, 也是唯 一一道防线, 一旦非法人员获得了正确的账户和密码, 那么会计信息 就无可避免的会受到侵害。 社会攻击很难避免, 会计人员受到攻击就 难保证在不自觉得情况下将账号和密码泄露。 同时会计人员在设置密 码的时候很可能以诸如: 111111、123456 这样简单的数字组合作为 密码,然而这些信息都是非常容易获取的。 很多电算化软件的开发商 也并没有考虑到软件的社会安全, 而仅仅是将安全的重点放在了技术 层面。而且由于电算

4、化系统本身所具有的友好性,一旦进入到电算化 软件的操作页面, 很多非财务相关的人员都可以在短时间内完成既定 的侵害目标。然而,财务软件的友好性本身是对会计工作有利的特性, 用户友好性也是一般软件好坏的衡量标准, 只是财务软件的特点使这 个属性变得难以把握。如果 UI 过于友好,那么侵害会计信息的所需 的时间就会缩短,如果 UI 不够友好,财务软件对于简化会计工作, 提高工作效率的作用就会削弱。2 假设为了研究用户友好与系统安全的关系,提出两个假设: 1、电算 化软件的用户友好程度影响陌生用户对软件的操作速度。 2、用户对 电算化软件的熟悉程度影响用户的操作速度。 为了研究上述两个假设 最终结果

5、,我们进行了两轮实验: 1、从三个会计专业的班级中,挑 选出已经取得会计从业资格证, 并且只使用过高信版电算化软件的学 生 60 名,让他们分别使用高信、金蝶、用友三种不同的电算化软件 完成 15 个操作小题,统计他们最终完成这些题目的时间,获取原始 数据。2、在进行过第一轮实验以后,再让这 60 名学生使用金蝶电算 化软件,完成 15 个操作小题。60 名学生使用高信、金蝶、用友电算化软件完成规定题目的时 间分布情况如图 (单位:分钟 ) :60 名学生使用三种电算化软件完成的规定题目的平均时间时间 分别是 20.47 、30.52、34.83 ,且所用时间的分布情况也接近于正态 分布。这些

6、学生都学习过并且能够熟练地运用高信版的软件完成指定 要求,而金蝶和用友两种财务软件,对于他们的友好程度要偏低。同 时,他们完成题目的平均时间也有更长。因此我们提出假设:使用其 他版本的财务软件完成题目所用的平均时间与高信版存在显著差异。对两个实验组数据进行显著性检验结果如下:使用金蝶和用友, 实验者的平均完成时间明显长于高信。 由此, 电算化软件的用户友好程度可以显著地影响使用者的上手速度, 并且 友好程度越高,速度越快。第二轮实验的目的是研究熟练程度对操作速度 * 。实验的数据 情况如图:第二次完成题目的平均时间为 28.1 。对两组数据进行显著性分 析。第一轮实验的的平均时间确实要显著大于

7、第二轮,随着对软件 的熟悉度上升, 相应的操作速度也会变快。 如果非法人员事先调查过 被破坏者使用的财务软件, 并且进行相应的练习, 一旦获得软件的账 号密码,就能够迅速对整个会计系统造成破坏。3 应对措施對于上述安全风险,可以通过四个途径进行解决: 1、建立完善 的财务专用计算机管理制度。 2、财务软件提供复杂校验方式。 3、不 定时身份验证系统。 4、可变式 UI 设计体系。下面笔者进行逐一阐述。设立财务专用计算机,安装财务软件的计算机应有专人管理, 设置安全程度较高的密码。 严格按照公司工作制度开关机, 非工作时 间该计算机不得处于运行状态。 开机关机有专人监督并操作, 非财务 人员不得

8、使用该计算机。 杜绝非法人员私自使用计算机财务软件。 此 外,还应划分使用时间,严格按照时间表操作,避免责任不明的情况 发生。提供较复杂的校验方式,比如人脸识别,在财务软件中使用这 样的校验方式能够降低被非法登陆的可能性。 对于简易的财务软件来 说,可以采取提供长密码或者随机提问的方式进行校验。 随机提问是 指,使用者在初始化系统时,设置一个“问题池”,在的时候,系统 会随机从这些问题中提问,者回答的答案与预先设置的相同便可以, 这样可以有效的降低社会攻击对财务软件危害。不定时身份验证建立在随机提问的基础之上,用户在使用财务 软件的过程中, 系统会不定时的对使用者的身份进行核实: 当用户在 进

9、行非法操作, 或者正常使用一段时间后, 系统会自动从预先设置好 的“问题池”中随机抽取问题提问,使用者必须在正确回答问题以后才能继续使用软件,否则系统会自动退出。当然,合法的财务人员在 使用时也会被随机提问, 会相应影响工作效率。 而且随机时间的长短 也很难界定,因此需要大量的实践验证才能确定一个相对合理的值。可变式 UI 设计体系是指用户在初始化财务软件的时候, 可以自 行对默认界面、工具按钮进行修改,使之形成独树一帜的用户风格。 降低财务软件对非用户的友好程度。由于用户自行改变的 UI 与任何 一款财务软件均存在区别, 非法人员无法事先准备, 同时用户友好度 的降低,也使得非法人员的破坏难度进一步上升。每个用户的 UI 体 系,与用户相关联, 即同一台机器上的同一款软件随着用户的不同会 呈现不同的 UI 体系。合法的用户不会因为自行设置的 UI 体系而降低 工作效率,由于 UI 是自行设置的,在前期使用软件时,工作效率反 而要高于固定 UI 的财务软件。4 结束语任何一种软件的安全使用都要建立在合规的使用基础上,如果 使用规章不完善, 使用人员不谨慎, 那么再好的防护措施都将形同虚 设。建立完善使用制度,对财务人员进行必要的培训,能从根本上减 少隐患,保护会计

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论