论文部分内容阅读
摘要:现阶段社会发展速度较为迅猛,人民群众需要借助计算机以及网络技术实现对自身工作效率的有效提升,这也是信息化办公方式未来发展的主要趋势与方向。这种办公方式可对以往的工作效率进行真正意义上的提升,但是也会有一定的弊端存在,安全问题就是其中之一。不合理的公共网络结构以及办公网络系统都会有很多安全漏洞存在,黑客会利用这一漏洞攻击办公系统。所以我们需要从计算机技术以及安全管理方面着手,实现对网络漏洞的有效解决。
关键词:办公信息系统;数据加密;防范策略
现代企业以及单位传统的办公方式已经逐步实现向计算机信息化办公模式的转化,在信息化普及以及互联网发展的背景之下,网络办公模式的应用范围逐步扩大。但是,受到多种客观因素的影响,办公网络中还会有很多不可避免的安全隐患存在。尤其是在数据传输保存以及整理过程当中,会受到多种病毒的感染,严重时给企业造成相当大的经济损失。数据以及各种信息也是在这一过程中丢失,我们应根据其中存在的不足,制定合理措施。
一、计算机信息化办公系统现状分析
1.网络结构不合理导致系统隐患
计算机信息化办公依赖计算机局域网。一般较完整的较大型计算机局域网应该采用核心层、汇聚层和接入层三层结构,每一层都有相应的功能,任何一層功能不完整都会给局域网带来隐患。比如,有些企业单位或出于节省经费的目的和减少维护工作量,而采用“收缩核心”式网络架构省略汇聚层,或设置了汇聚层但没有使用支持三层交换技术和VLAN的交换机,使局域网缺少策略路由和安全策略。
2.病毒的侵袭导致文件安全性受到破坏
从计算机办公系统自身角度进行分析后我们可以发现。计算机病毒会直接影响到计算机网络的整体安全性与可靠性,人为手段是计算机病毒进入到计算机办公系统中的主要方式,在计算机中呈现出一种逐步蔓延以及感染的状态。自我复制有价值的文件或者代码,然后非法盗取秘密文件。其次,病毒与杀毒之间存在着不可分割的密切联系,同时二者之间互相矛盾交替占据主导地位,这会严重影响到计算机网络的整体安全环境。办公系统运行缓慢以及计算机系统受到破坏等都是病毒所造成的影响,最终导致一系列文件丢失以及系统崩溃问题出现。
另外,黑客攻击也是计算机办公系统使用过程中所面临的主要问题。黑客通过破解密码的方式篡改以及删除信息,或者是盗取保密性文件。最为严重的是黑客会通过远程操作的方式进行一系列的人为屏障。信息传输工作会受到较为严重的影响,计算机办公软件也会在这一过程中呈现出一种瘫痪的状态。
3.管理不足使网络环境漏洞百出
在使用计算机信息系统时,因为大部分企业或机关工作人员都没有接受过安全防护方面的培训,以至于大部分的员工都不具备处理计算机办公系统安全问题的能力,不能很好地维护计算机办公系统的安全。虽然,很多单位制定了定期检查、维护的方案,但是从没有针对性的更新补丁或者没有落实定期维护和检查,以至于不能及时地知道系统的漏洞,从而不能及时地进行维护或者制定防范措施。
二、计算机信息化办公系统数据加密的完善措施
1.完善网络结构,最大化消除系统隐患
局域网中各种设备的固有功能,是局域网安全防范体系的重要组成。因此,网络结构的完整性,各项功能是否正常发挥作用,是评价计算机信息系统的安全性高低的重要指标。我们应该利用这些同有功能,形成系统的安全防护。对不同级别的部门、机构、设备、数据库、服务器等根据重要程度划分不同的VLAN,各VLAN之间采用逻辑隔离,同时通过核心交换机制定访问控制策略,实行分域分级管理,防止低等级域的用户访问高等级域,减少安全风险。
其次,增加接人层交换机设置,采用IP+MAC地址+接口绑定,确保每台计算机使用固定接口接人,使用户安全责任落到到人,并且杜绝外来计算机冒用IP从接口接入网络。再次,注重硬件防火墙的建设,凭借硬件中Linux的特性,对硬件进行安全可靠的防护,监控或阻断不能识别的陌生请求,减少病毒感染和非法入侵的风险。
2.培养安全意识,制定安全防范制度
计算机办公系统为各类企业单位带来了方便和便利,但依然需要人的管理,据统计,大部分安全事故的原因是因为人员对安全防范认识度较浅且没有做好最基本的安全管理工作,而不是因为网络破坏者有超强的计算机技术,因此培养人员的安全防范意识对整个计算机办公系统的安全具有重要的意义。为了使计算机办公系统更安全可靠性,我们应该建立相应的安全管理监督机构。
监督安全管理制度和安全防护方案的执行,确保制度和方案落实到位、责任到人。其次,时代在发展,计算机的应用系统以及软硬件也在不断的更新,我们应该对安全防护方案进行不断升级,以便于更好地维护信息化办公系统,同时不断完善安全防范制度,开展安全防范宣传教育,培养员工安全意识,达到与时俱进的目的。
3.实行身份鉴别,确保网络办公环境的隐私性
身份鉴别作为保护计算机办公系统的第一道关卡,对计算机网络环境的防护具有重要的作用。在用户身份鉴别上,对系统中的所有服务器、用户终端以及应用程序的登录都应进行用户身份鉴别。可以采用用户名+口令的鉴别方式,也可以结合相关权限运用智能卡、密钥KEY、指纹锁等方式进行身份鉴别,特别是对设备的本地和远程配置等操作,更应该指定特定IP地址的管理主机,采用用户身份鉴别的方式进行登录。
4.对文件数据进行及时备份加密
为了保证文件信息的完整性,我们应该采用一定的技术对文件数据进行加密保护,用最小的成本提供最大的安全保护措施,具体方法则是采用数据加密或者密钥加密,通过将重要信息转化为无序的文件,抑或运用非对称密钥,运用其速度快以及安全防护能力强的特点对文件进行解密和加密,在一定程度上保证信息的完整性以及安全性。
结语:
在科学技术发展的大力推动之下,各大企业以及政府部门已经逐步实现对计算机办公系统的大面积使用,计算机办公系统的广泛发展可对其进行直观体现。在此过程中,我们必须提高对网络安全防护工作的重视程度,并且针对不同的单位实现对防护方案的科学制定,主要是使用恰当的安全技术对原有的系统策略进行不断更新与完善。网络安全防护意识也可在这一过程中得到有效增强,这对计算机办公信息化网络安全性以及可靠性的保障有积极意义。
参考文献:
[1]曲哲.加密技术在计算机信息数据安全防范中的应用[J].信息系统工程,2013(12):74-74.
[2]武治国.刍议计算机数据库的安全防范措施[J].中国科技信息,2012(23):84-84.
关键词:办公信息系统;数据加密;防范策略
现代企业以及单位传统的办公方式已经逐步实现向计算机信息化办公模式的转化,在信息化普及以及互联网发展的背景之下,网络办公模式的应用范围逐步扩大。但是,受到多种客观因素的影响,办公网络中还会有很多不可避免的安全隐患存在。尤其是在数据传输保存以及整理过程当中,会受到多种病毒的感染,严重时给企业造成相当大的经济损失。数据以及各种信息也是在这一过程中丢失,我们应根据其中存在的不足,制定合理措施。
一、计算机信息化办公系统现状分析
1.网络结构不合理导致系统隐患
计算机信息化办公依赖计算机局域网。一般较完整的较大型计算机局域网应该采用核心层、汇聚层和接入层三层结构,每一层都有相应的功能,任何一層功能不完整都会给局域网带来隐患。比如,有些企业单位或出于节省经费的目的和减少维护工作量,而采用“收缩核心”式网络架构省略汇聚层,或设置了汇聚层但没有使用支持三层交换技术和VLAN的交换机,使局域网缺少策略路由和安全策略。
2.病毒的侵袭导致文件安全性受到破坏
从计算机办公系统自身角度进行分析后我们可以发现。计算机病毒会直接影响到计算机网络的整体安全性与可靠性,人为手段是计算机病毒进入到计算机办公系统中的主要方式,在计算机中呈现出一种逐步蔓延以及感染的状态。自我复制有价值的文件或者代码,然后非法盗取秘密文件。其次,病毒与杀毒之间存在着不可分割的密切联系,同时二者之间互相矛盾交替占据主导地位,这会严重影响到计算机网络的整体安全环境。办公系统运行缓慢以及计算机系统受到破坏等都是病毒所造成的影响,最终导致一系列文件丢失以及系统崩溃问题出现。
另外,黑客攻击也是计算机办公系统使用过程中所面临的主要问题。黑客通过破解密码的方式篡改以及删除信息,或者是盗取保密性文件。最为严重的是黑客会通过远程操作的方式进行一系列的人为屏障。信息传输工作会受到较为严重的影响,计算机办公软件也会在这一过程中呈现出一种瘫痪的状态。
3.管理不足使网络环境漏洞百出
在使用计算机信息系统时,因为大部分企业或机关工作人员都没有接受过安全防护方面的培训,以至于大部分的员工都不具备处理计算机办公系统安全问题的能力,不能很好地维护计算机办公系统的安全。虽然,很多单位制定了定期检查、维护的方案,但是从没有针对性的更新补丁或者没有落实定期维护和检查,以至于不能及时地知道系统的漏洞,从而不能及时地进行维护或者制定防范措施。
二、计算机信息化办公系统数据加密的完善措施
1.完善网络结构,最大化消除系统隐患
局域网中各种设备的固有功能,是局域网安全防范体系的重要组成。因此,网络结构的完整性,各项功能是否正常发挥作用,是评价计算机信息系统的安全性高低的重要指标。我们应该利用这些同有功能,形成系统的安全防护。对不同级别的部门、机构、设备、数据库、服务器等根据重要程度划分不同的VLAN,各VLAN之间采用逻辑隔离,同时通过核心交换机制定访问控制策略,实行分域分级管理,防止低等级域的用户访问高等级域,减少安全风险。
其次,增加接人层交换机设置,采用IP+MAC地址+接口绑定,确保每台计算机使用固定接口接人,使用户安全责任落到到人,并且杜绝外来计算机冒用IP从接口接入网络。再次,注重硬件防火墙的建设,凭借硬件中Linux的特性,对硬件进行安全可靠的防护,监控或阻断不能识别的陌生请求,减少病毒感染和非法入侵的风险。
2.培养安全意识,制定安全防范制度
计算机办公系统为各类企业单位带来了方便和便利,但依然需要人的管理,据统计,大部分安全事故的原因是因为人员对安全防范认识度较浅且没有做好最基本的安全管理工作,而不是因为网络破坏者有超强的计算机技术,因此培养人员的安全防范意识对整个计算机办公系统的安全具有重要的意义。为了使计算机办公系统更安全可靠性,我们应该建立相应的安全管理监督机构。
监督安全管理制度和安全防护方案的执行,确保制度和方案落实到位、责任到人。其次,时代在发展,计算机的应用系统以及软硬件也在不断的更新,我们应该对安全防护方案进行不断升级,以便于更好地维护信息化办公系统,同时不断完善安全防范制度,开展安全防范宣传教育,培养员工安全意识,达到与时俱进的目的。
3.实行身份鉴别,确保网络办公环境的隐私性
身份鉴别作为保护计算机办公系统的第一道关卡,对计算机网络环境的防护具有重要的作用。在用户身份鉴别上,对系统中的所有服务器、用户终端以及应用程序的登录都应进行用户身份鉴别。可以采用用户名+口令的鉴别方式,也可以结合相关权限运用智能卡、密钥KEY、指纹锁等方式进行身份鉴别,特别是对设备的本地和远程配置等操作,更应该指定特定IP地址的管理主机,采用用户身份鉴别的方式进行登录。
4.对文件数据进行及时备份加密
为了保证文件信息的完整性,我们应该采用一定的技术对文件数据进行加密保护,用最小的成本提供最大的安全保护措施,具体方法则是采用数据加密或者密钥加密,通过将重要信息转化为无序的文件,抑或运用非对称密钥,运用其速度快以及安全防护能力强的特点对文件进行解密和加密,在一定程度上保证信息的完整性以及安全性。
结语:
在科学技术发展的大力推动之下,各大企业以及政府部门已经逐步实现对计算机办公系统的大面积使用,计算机办公系统的广泛发展可对其进行直观体现。在此过程中,我们必须提高对网络安全防护工作的重视程度,并且针对不同的单位实现对防护方案的科学制定,主要是使用恰当的安全技术对原有的系统策略进行不断更新与完善。网络安全防护意识也可在这一过程中得到有效增强,这对计算机办公信息化网络安全性以及可靠性的保障有积极意义。
参考文献:
[1]曲哲.加密技术在计算机信息数据安全防范中的应用[J].信息系统工程,2013(12):74-74.
[2]武治国.刍议计算机数据库的安全防范措施[J].中国科技信息,2012(23):84-84.