謝國(guó)強(qiáng)
摘要:隨著計(jì)算機(jī)在社會(huì)應(yīng)用當(dāng)中的普及,現(xiàn)在越來(lái)越多的工作需要借助計(jì)算機(jī)的力量。就文檔管理來(lái)看,過(guò)去的文檔管理主要是管理紙質(zhì)檔案,而紙質(zhì)檔會(huì)因?yàn)榧堎|(zhì)的腐爛、空氣的濕度增加以及環(huán)境火災(zāi)等發(fā)生較為嚴(yán)重的管理事故,所以紙質(zhì)檔案管理的安全性較低。隨著計(jì)算機(jī)技術(shù)在檔案管理當(dāng)中的應(yīng)用程度加深,電子檔案管理成為了一項(xiàng)重要的內(nèi)容。就目前的行業(yè)調(diào)查來(lái)看,大部分的行業(yè)在進(jìn)行檔案管理的時(shí)候,都要依靠電子檔案管理系統(tǒng),一方面是此系統(tǒng)對(duì)于檔案的內(nèi)容劃分更加的準(zhǔn)確,在檔案查找方面更加的便捷,另一方面是利用此種方式進(jìn)行檔案管理,其管理效率和質(zhì)量會(huì)明顯的提升,而且安全性也較好。簡(jiǎn)言之就是電子檔案管理對(duì)于檔案管理工作的整體質(zhì)量性和安全性提升有著重要的幫助。在現(xiàn)代化的發(fā)展中,為了促進(jìn)電子文檔管理的科學(xué)性,實(shí)現(xiàn)安全性的進(jìn)一步提升,以計(jì)算機(jī)為基礎(chǔ)的電子文檔管理系統(tǒng)正在積極的進(jìn)行設(shè)計(jì)和建設(shè),該文就此系統(tǒng)的設(shè)計(jì)進(jìn)行詳細(xì)的分析,目的是了解系統(tǒng)的結(jié)構(gòu),進(jìn)而掌握其應(yīng)用。
關(guān)鍵詞:計(jì)算機(jī);電子文檔;安全管理系統(tǒng);設(shè)計(jì)
隨著計(jì)算機(jī)技術(shù)的應(yīng)用推廣,現(xiàn)階段社會(huì)應(yīng)用中的計(jì)算機(jī)技術(shù)利用在不斷的強(qiáng)化。就文檔管理來(lái)看,在電子文檔興起并發(fā)展的過(guò)程中,關(guān)于電子文檔管理的內(nèi)容就在不斷地深化,其中設(shè)計(jì)最多的就是電子文檔的安全管理。和傳統(tǒng)文檔管理相比,電子文檔管理的簡(jiǎn)潔化比較明顯,綜合效率和質(zhì)量也較高,但是因?yàn)殡娮游臋n的管理存在著網(wǎng)絡(luò)泄密的風(fēng)險(xiǎn),所以其安全性和傳統(tǒng)文檔相比偏低。為了更好地發(fā)揮電子文檔管理的優(yōu)勢(shì),積極地進(jìn)行安全管理系統(tǒng)的設(shè)計(jì)和分析,這樣可以將安全管理涉及的因素都進(jìn)行考慮,在具體的設(shè)計(jì)中也可以進(jìn)行要素的補(bǔ)充,由此就可以保障系統(tǒng)的安全。總而言之,出于電子文檔管理安全的考慮,系統(tǒng)性的分析計(jì)算機(jī)電子文檔安全管理系統(tǒng)的設(shè)計(jì)現(xiàn)實(shí)意義顯著。
1電子文檔泄密途徑
就目前的電子文檔管理來(lái)看,主要存在的安全問(wèn)題就是電子文檔的泄密。通過(guò)對(duì)電子文檔泄密的具體分析發(fā)現(xiàn),其泄密主要有三個(gè)途徑:第一是電子文檔管理系統(tǒng)自身存在著漏洞。因?yàn)槁┒达@著,所以一些病毒會(huì)從漏洞侵入管理庫(kù)中造成泄密。第二是管理系統(tǒng)的不完善。在電子文檔的管理中,對(duì)于管理安全不重視,所以存在著無(wú)安全保措施的登錄,這種登錄的隨意性較強(qiáng),所以也會(huì)造成比較嚴(yán)重的電子文檔泄密。第三是管理人員的素質(zhì)不高造成的泄密。電子文檔管理人員在具體的管理中如果職業(yè)道德素質(zhì)不高會(huì)發(fā)生主動(dòng)泄密的行為,這種行為對(duì)于電子文檔的安全影響比較顯著。
2傳統(tǒng)解決方案的弊端
針對(duì)電子文檔管理的泄密行為,管理措施一直在進(jìn)行更新。就產(chǎn)痛的泄密行為解決方案來(lái)看,其存在著兩個(gè)方面的顯著弊端:第一是單一性比較強(qiáng)。過(guò)去的電子文檔管理一旦發(fā)生了泄密行為,很大程度上會(huì)采取一刀切的措施,這種措施的針對(duì)性比較差,嚴(yán)重影響了靈活管理的實(shí)施。第二是傳統(tǒng)的解決方案具有滯后性的問(wèn)題。電子文檔的泄密管理應(yīng)該要具備預(yù)防性,但是傳統(tǒng)方案在應(yīng)急措施制定以及預(yù)防措施的布置方面存在著嚴(yán)重的缺陷,所以往往泄密后的處理周期較長(zhǎng),影響比較大。
3電子文檔安全有效控制方案
3.1制定周詳?shù)氖虑邦A(yù)防策略
就目前的電子文檔安全管理來(lái)看,一項(xiàng)有效的控制策略是進(jìn)行周詳?shù)氖虑邦A(yù)防措施制定。電子文檔的泄密在具體的文檔管理中存在著突發(fā)性,也具有一定的必然性,所以在進(jìn)行管理的時(shí)候,要在考慮必然性的基礎(chǔ)上進(jìn)行預(yù)防措施的制定。在具體措施制定的時(shí)候,一方面全面的分析可能造成泄露事件的發(fā)生原因,另一方面針對(duì)原因進(jìn)行策略的思考和補(bǔ)救措施的考慮,這樣,電子文檔泄密的幾率和影響會(huì)顯著的下降。簡(jiǎn)言之就是通過(guò)周詳?shù)牟呗圆贾煤蛻?yīng)急措施的完美考慮,電子文檔的安全控制會(huì)更加的有效。
3.2對(duì)泄密行為進(jìn)行事中記錄和控制,并及時(shí)啟動(dòng)控制和報(bào)警策略
在電子文檔的安全管理中,為了有效地控制管理安全性,需要做到的另一項(xiàng)工作是對(duì)泄密行為進(jìn)行事中記錄和控制,并及時(shí)啟動(dòng)控制和報(bào)警策略。在電子文檔的安全管理中,要在文檔控制系統(tǒng)當(dāng)中添加監(jiān)控系統(tǒng)以及報(bào)警系統(tǒng),這樣,在文檔泄密發(fā)生的過(guò)程中,監(jiān)控系統(tǒng)發(fā)出指令,報(bào)警系統(tǒng)會(huì)實(shí)現(xiàn)自發(fā)的報(bào)警。有了報(bào)警系統(tǒng)的提醒,泄密行為的持續(xù)性便會(huì)被打破。另外,有了事中記錄和監(jiān)控,根據(jù)記錄信息源可以進(jìn)一步的進(jìn)行泄露源頭以及原因的分析,這對(duì)于找出文檔泄露的根本原因有著重要的幫助。
3.3詳盡的日志信息,提高事后追查的準(zhǔn)確率
在電子文檔的安全有效控制措施中,第三項(xiàng)具有實(shí)效性意義的工作就是進(jìn)行詳盡的日志信息記錄,提高事后追查的準(zhǔn)確率。在電子文檔的具體管理中,要做好自動(dòng)備案和主動(dòng)備案兩方面的工作。就自動(dòng)備案而言主要是在電子文檔的管理記錄中進(jìn)行自動(dòng)生成故障的設(shè)置,這樣,當(dāng)泄密發(fā)生的時(shí)候,備案記錄提供時(shí)間上的線(xiàn)索。主動(dòng)備案主要指的是在發(fā)生泄露事件之后,由工作人員進(jìn)行人為的事件備注添加,以此來(lái)完善管理記錄。記錄的詳細(xì)備注可以為泄露事件的事后追查提供有效的時(shí)間參考,這對(duì)于提升事后追查效率來(lái)講具有非常大的幫助。
4電子文檔安全系統(tǒng)功能及技術(shù)闡述
為了實(shí)現(xiàn)電子文檔安全管理,采用統(tǒng)一化的安全管理系統(tǒng)并進(jìn)行規(guī)范的操作具有重要的意義。就目前的分析來(lái)看,電子文檔安全管理系統(tǒng)的應(yīng)用需要對(duì)其功能和結(jié)構(gòu)進(jìn)行全面的分析,所以本文從七個(gè)方面對(duì)系統(tǒng)進(jìn)行介紹。
4.1禁用設(shè)備
在電子文檔的安全管理系統(tǒng)當(dāng)中,要實(shí)現(xiàn)管理的有效性,進(jìn)而降低文檔泄露的幾率,一項(xiàng)有效的措施是對(duì)設(shè)備的選用進(jìn)行控制。就實(shí)踐分來(lái)看,電子檔案的泄露有些是因?yàn)樵O(shè)備因素造成的,因此在具體的系統(tǒng)設(shè)備利用時(shí),要嚴(yán)格的控制系統(tǒng)設(shè)備的功能。不僅如此,在具體的設(shè)備選用時(shí)要對(duì)其進(jìn)行病毒檢測(cè)和分析,這樣,設(shè)備的安全性可以得到控制。在具體檢測(cè)數(shù)據(jù)的分析基礎(chǔ)上,安全系統(tǒng)容易受到何種設(shè)備的影響會(huì)有更加清楚的把握,所以在數(shù)據(jù)參考的基礎(chǔ)上做好禁用設(shè)備的選擇,系統(tǒng)安全性持續(xù)上升。endprint
4.2報(bào)警規(guī)則
在電子文檔安全管理系統(tǒng)中,為了保護(hù)電子文檔的安全并對(duì)泄露行為進(jìn)行有效提醒,報(bào)警系統(tǒng)的設(shè)置十分的必要。在報(bào)警系統(tǒng)設(shè)置的時(shí)候,要進(jìn)行規(guī)則的制定,這樣,其報(bào)警才會(huì)達(dá)到有效性,否則會(huì)出現(xiàn)“狼來(lái)了”的問(wèn)題。就報(bào)警規(guī)則來(lái)看,主要有兩條:第一是預(yù)先報(bào)警。電子文檔的操作具有規(guī)范性,報(bào)警系統(tǒng)需要和操作的規(guī)范標(biāo)準(zhǔn)進(jìn)行連接,這樣,在操作出現(xiàn)問(wèn)題的時(shí)候預(yù)先報(bào)警會(huì)產(chǎn)生,由此實(shí)現(xiàn)了操作方面的安全性提升。第二是事中報(bào)警。事中報(bào)警指的是在泄密的過(guò)程中進(jìn)行報(bào)警警示。這種報(bào)警對(duì)于泄密提示有著重要幫助。
4.3網(wǎng)絡(luò)端口管理
網(wǎng)絡(luò)端口的管理是計(jì)算機(jī)文檔安全管理當(dāng)中需要重視的一項(xiàng)重要內(nèi)容。從目前的分析來(lái)看,電子文檔的泄密基本都和網(wǎng)絡(luò)端口有關(guān)系,一方面是因?yàn)榫W(wǎng)絡(luò)端口和網(wǎng)絡(luò)相連,而網(wǎng)絡(luò)端口的管理不善會(huì)造成網(wǎng)絡(luò)病毒的入侵。另一方面是網(wǎng)絡(luò)端口能夠有效的攔截不安全因素的介入和輸出,做好管理可以將這種攔截作用發(fā)揮的更加徹底。就目前的管理現(xiàn)狀來(lái)看,網(wǎng)絡(luò)端口的管理一方面是要提升其技術(shù)性,另一方面是加強(qiáng)人員的專(zhuān)業(yè)性。這樣,網(wǎng)絡(luò)端口的管理效果和具體的管理安全會(huì)有更加明顯的提升。
4.4網(wǎng)絡(luò)共享
電子文檔之所以在利用方面具有突出的優(yōu)勢(shì),很大一部分原因是電子文檔能夠?qū)崿F(xiàn)網(wǎng)絡(luò)共享,所以其利用效率會(huì)大幅度的提升。目前,電子文檔的泄露與網(wǎng)絡(luò)共享有著重要的聯(lián)系,所以在計(jì)算機(jī)電子文檔安全管理系統(tǒng)當(dāng)中需要對(duì)網(wǎng)絡(luò)共享進(jìn)行強(qiáng)調(diào)。就目前的網(wǎng)絡(luò)共享來(lái)看,要實(shí)現(xiàn)對(duì)其的安全保障,一項(xiàng)重要的內(nèi)容是進(jìn)行共享的限制。換句話(huà)說(shuō)就是對(duì)電子文檔進(jìn)行區(qū)域的隔離和加密,在共享的時(shí)候?qū)崿F(xiàn)共享人為操作,這樣可以有效減少因?yàn)殡S意共享帶來(lái)的不安全隱患。簡(jiǎn)言之,網(wǎng)絡(luò)共享的控制和獨(dú)立對(duì)于電子文檔安全管理意義重大。
4.5文檔操作
文檔操作對(duì)于其安全管理也有著重要的影響。就目前的電子文檔操作實(shí)踐來(lái)看,文檔的利用有其固定的步驟,路徑也具有確定性,因此在具體操作的時(shí)候需要根據(jù)操作規(guī)范來(lái)執(zhí)行。舉個(gè)簡(jiǎn)單的例子,某電子文檔在應(yīng)用的時(shí)候需要進(jìn)行下載,采用平臺(tái)常規(guī)下載方式就可以完成的內(nèi)容,操作者使用第三方下載平臺(tái)進(jìn)行下載操作就明顯增加了下載的風(fēng)險(xiǎn)。所以說(shuō)文檔的操作規(guī)范重要性顯著??偠灾瑸榱吮WC電子文檔安全管理系統(tǒng)的運(yùn)行效果,需要對(duì)整體文檔的操作規(guī)范進(jìn)行統(tǒng)一,這樣可以避免錯(cuò)操作率的提升。
4.6鎖定計(jì)算機(jī)
計(jì)算機(jī)的鎖定對(duì)于電子文檔安全管理來(lái)講也有著重要的意義。就目前計(jì)算機(jī)的鎖定而言主要包括兩方面的內(nèi)容:第一是固定計(jì)算機(jī)的鎖定。在目前的電子檔案管理中,一般會(huì)使用固定的計(jì)算機(jī),所以在電子文檔的管理中要做好固定計(jì)算機(jī)的鎖定,這樣就避免了別人對(duì)計(jì)算機(jī)的隨意性操作,也降低了文檔泄密的風(fēng)險(xiǎn)。第二是進(jìn)行計(jì)算機(jī)系統(tǒng)的鎖定。在電子文檔的管理中,因?yàn)橐獙?shí)現(xiàn)對(duì)文檔的查詢(xún)以及管理,所以計(jì)算機(jī)不可能長(zhǎng)時(shí)間的鎖定,在這樣的情況下要保證文檔安全,可以對(duì)各個(gè)文檔進(jìn)行加密處理,有了加密限制,文檔安全會(huì)有進(jìn)一步的提升。
4.7上網(wǎng)限制
在計(jì)算機(jī)電子文檔安全管理中,實(shí)行上網(wǎng)限制也有重要的意義。就目前的實(shí)際工作分析來(lái)看,上網(wǎng)限制主要從兩個(gè)方面進(jìn)行:第一是限制上網(wǎng)的人員。比如在電子文檔的管理中,固定的計(jì)算機(jī)只能夠固定的人員進(jìn)行接觸,這樣就避免了他人操作帶來(lái)的風(fēng)險(xiǎn)因素。第二是限制上網(wǎng)登錄系統(tǒng)。在電子文檔管理的電腦上進(jìn)行網(wǎng)絡(luò)應(yīng)用,對(duì)于一些網(wǎng)站要進(jìn)行限制,這樣就避免了系統(tǒng)感染風(fēng)險(xiǎn)的幾率。簡(jiǎn)言之就是上網(wǎng)限制起到了安全保護(hù)的作用。
5結(jié)束語(yǔ)
電子文檔在目前的社會(huì)工作應(yīng)用中有著極為重要的價(jià)值,保證文檔的重要性意義十分的突出。所以本文就電子文檔的泄密途徑進(jìn)行了詳細(xì)的分析,然后討論了傳統(tǒng)方案存在的弊端?;谶@兩方面的內(nèi)容,在研究了具體的安全控制策略之后系統(tǒng)分析計(jì)算機(jī)電子文檔安全管理系統(tǒng),這個(gè)可以加深對(duì)系統(tǒng)的印象,也可以實(shí)現(xiàn)安全管理的提升。endprint