浅论电子文档安全问题与对策_第1页
浅论电子文档安全问题与对策_第2页
浅论电子文档安全问题与对策_第3页
浅论电子文档安全问题与对策_第4页
浅论电子文档安全问题与对策_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、浅论电子文档平安问题与对策论文关键词:电子文档信息平安信息化论文摘要:电子文档在当前办公环境中发挥着重要作用,其平安问题理应引起高度重视。由于电子文档本身的特点,其在制作、使用、销毁等环节面临很多平安隐患和威胁。在对上述问题进展深化分析的前提下,提出了保护电子文档的思路与对策。随着各行业在消费、管理上信息化程度日益增高,计算机和网络已经成为政府、企事业单位日常办公不可缺少的重要工具,电子文档已成为办公信息的重要载体。2022年11月28日,维基解密网站泄露了25万份美国驻外使馆发给美国国务院的机密文传电报。这个事件震惊了全球,同时也反映了当前电子文档面临着严重的威胁。电子文档看得见,摸不着,在

2、保密性、完好性、可读性等方面存在很多平安问题。1电子文档的定义及特点所谓电子文档是指人们在社会活动中形成的,以计算机盘片、磁盘和光盘等化学磁性材料为主要载体的文字材料。它主要包括电子文书、电子信件、电子报表、电子图纸等。电子文档主要有以下六个特点:存储介质多样、容易编辑修改、容易传递、容易复制、容易损坏丧失、容易复原再生。1存储介质多样。电子文档存储介质很多,目前主要有计算机硬盘、各种光盘、u盘、闪盘,甚至和娱乐用的数码产品也可以用来存储电子文档。2容易编辑修改。借助于各种专业软件,可以很容易的编辑修改电子文档,而且修改的痕迹很难发现。这是电子文档有别于纸质文件的优点之一,但是假设不能很好的保

3、护,就可能受到非法的修改,会破坏文档的完好性和可读性,给文档所有者带来一定程度的损失,这时候它又变成一个缺点。3容易传递。纸质文件的传递必需要当面递送,而电子文档的传递那么方便很多。借助于网络,通过电子邮件、即时通讯工具、ftp效劳等方式可以快捷方便的传给有关人员。4容易复制。电子文档相比纸质文档非常方便快捷。假设不采取技术手段限制拷贝,通过点击几下电脑鼠标就能轻松完成复制。这样,人们就可以非常方便地进展信息共享。5容易损坏丧失。一是存储介质物理损坏或者丧失。电子文件对保存场地的面积要求不高,而对环境的温湿度、防磁性等条件的要求很高,磁盘不能长期保存。磁盘、光盘、u盘等存储介质假设损坏,那么相

4、应存储的电子文档也就不能读取使用。一些u盘、闪盘体积很小,容易丧失,相应会造成电子文档丧失。二是电子文档容易被误操作删除,或者被病毒破坏。假设文件被删除不及时恢复,有可能永远无法恢复。6容易复原恢复。电子文档误删后,可以通过数据恢复软件复原,这本来是电子文档的又一个优点,但是对一些本来要删除的机密的文件,又存在被非法复原的隐患。有研究说明,普通的删除和格式化根本不能将数据彻底去除,硬盘被改写12次还能将原有数据复原,只要存储介质未被物理损坏,进展特殊处理就能将数据复原。2电子文档寿命过程电子文档寿命过程可以分为三个阶段:制作保存、传递使用、归档销毁。1制作保存阶段。主要是指工作人员为了工作需要

5、撰写、编辑生成电子文件,并保存在某些介质上的阶段。电子文档的制作一般在计算机上操作,制作完成后可以保存在计算机硬盘、u盘、光盘等各种介质上。2传递使用阶段。主要指按照规定将电子文档传递给相关人员查看的阶段。主要途径包括电子邮件、ftp等网络方式,也包括通过光盘、u盘等物理方式进展传递。3归档销毁阶段。主要是指在电子文档使用完后,需要保存的由档案部门保管,其他部门和人员所存电子稿销毁的阶段。归档以后,效劳器及所有处理过本文档的计算机及存储介质都应将文件删除,相关存储介质也要进展处理。3电子文档面临的平安威胁分析电子文档面临的平安威胁整体来说可分为内部泄密和外部泄密两大类型。3.1内部泄密主要是指

6、内部人员有意或者无意将重要电子文档泄露,在电子文档的整个生命过程中,内部泄密的威胁都存在,而且很难防范。1无意泄密是指内部人员在不知情的情况下将涉密电子文档泄露。无意泄密最常见的就是内部计算机非法外联和挪动存储介质穿插使用。有的人缺乏平安知识,将处理过涉密电子文档的计算机重新平安后接入互联网,就有可能被情报人员将涉密文档复原。挪动存储介质未经授权在内部计算机使用,内部挪动存储介质被带出在外部使用,挪动存储介质发生故障维修时,里面存储的涉密文档被复原,等都会造成内部涉密文档泄露。挪动存储介质带来的隐患还包括攻击者利用挪动存储介质对内网进展摆渡攻击,从而窃取更多的涉密电子文档。2有意泄密是指内部人

7、员通过各种途径获得涉密电子文档,并主动传递出去。内部人员获取电子文档的途径很多,文稿撰写者可以直接拷贝到u盘、光盘等介质保存,其别人员可以通过网络下载,有阅读权限的人员甚至采用手抄、截屏等方式获得。3.2外部泄密外部泄密主要通过攻击实现。外部泄密的威胁主要存在于电子文档前两个阶段,即制作保存和传递使用过程。详细方式可分为两种:1恶意代码。假设内网终端使用时不注意就有可能感染木马、蠕虫、僵尸网络、间谍软件等恶意代码,这是目前造成泄密的主要原因。比方安装未经检测的软件,使用来历不明的存储介质,防护软件安装不到位等,都有可能感染恶意代码。一旦感染,恶意的代码就会通过网络窃取重要信息,伺机往外部发送。

8、2网络入侵。攻击者借助各种手段,对特定目的进展浸透,最终控制目的,进而获取所需的信息。从攻击类型看,当前主要有物理攻击、主动攻击和被动攻击三种类型。4电子文档保护的对策与思路电子文档保护的目的主要是防止涉密电子文档被越权访问和泄漏给无关人员。做好电子文档保护需要管理与技术并用,同时要加强人员教育。4.1采取相应管理措施首先应该结合单位实际,制定实在管用的制度,标准电子文档的制作、使用、传递、销毁等过程,标准电子文档的存储介质使用管理。其次,应设法搭建内网办公平台,将涉密电子文档集中管理,采取网络存储方式,将涉密电子文档存储在网络效劳器上,为每位用户分配存储区,用户只能访问自己的存储区,存储区只

9、能存入文件和进展文档的编辑,而不能利用复制、剪切等方式将文档带走,减少内部人员泄密可能性。4.2借助技术手段综合运用终端防护技术、身份认证技术、加密技术、网络监控技术等当今先进成熟的软件技术,加强技术防护。1配齐防护软件,确保网络环境平安。对内部计算机进展准入认证,防范非法终端接入和网络入侵,定期晋级终端病毒库,定期查杀网络病毒,防范恶意代码和“摆渡病毒窃取电子文档。2使用文件加密工具,网络传输加密,终端硬盘加密等加密手段,保证电子文档被窃取后“打不开。对电子文档进展加密处理,以加密形式保存、传输,导出电子文档要审批。3加强内网审计。采取网络审计手段,按照平安性、标准性、真实性等要求,对电子文档的操作进展客观、实时的监控与审计,将各种违规操作、可疑操作及时主动阻断且报警审计。对操作人员的各种操作行为设置相应的监管策略,按照时间、部门、终端、操作行为、源/目的地址等关键要素进展实时的操作审计,以备日后需要时进展审计记录查询。4.3加强人员教育一要大力普及信息平安知识及网络窃密知识,使广阔人员理解电子文档的特性,防范电子文档无意丧失和泄露,进步对各种攻击手段的认识和警觉性,如不随意下载安装不明软件,不随意翻开陌生电子文件等。二要进展保密意识教育。使他们认清电子文档泄露的危害性,认真遵守规那么制度,不主动泄密,不协同泄密。5完毕语在信息价值日益突出的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论