谈谈电子文档的安全问题及应对策略

来源 :新时代教师 | 被引量 : 0次 | 上传用户:GYF463878110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】电子文档在当前办公环境中发挥着重要作用,其安全问题理应引起高度重视。由于电子文档本身的特点,其在制作、使用、销毁等环节面临很多安全隐患和威胁。在对上述问题进行深入分析的前提下,提出了保护电子文档的思路与应对策略。
  【关键词】电子文档,安全问题,应对策略
  随着各行业在生产、管理上信息化程度日益增高,计算机和网络已经成为政府、企事业单位日常办公不可缺少的重要工具,电子文档已成为办公信息的重要载体。2010年11月28日,维基解密网站泄露了25万份美国驻外使馆发给美国国务院的秘密文传电报。这个事件震惊了全球,同时也反映了当前电子文档面临着严重的威胁。电子文档看得见,摸不着,在保密性、完整性、可读性等方面存在很多安全问题。
  1.电子文档的定义及特点
  所谓电子文档是指人们在社会活动中形成的,以计算机盘片、磁盘和光盘等化学磁性材料为主要载体的文字材料。它主要包括电子文书、电子信件、电子报表、电子图纸等。电子文档主要有以下六个特点:存储介质多样、容易编辑修改、容易传递、容易复制、容易损坏丢失、容易还原再生。
  1.1 存储介质多样。电子文档存储介质很多,目前主要有计算机硬盘、各种光盘、U盘、闪盘,甚至手机和娱乐用的数码产品也可以用来存储电子文档。
  1.2 容易编辑修改。借助于各种专业软件,可以很容易的编辑修改电子文档,而且修改的痕迹很难发现。这是电子文档有别于纸质文件的优点之一,但是如果不能很好的保护,就可能受到非法的修改,会破坏文档的完整性和可读性,给文档所有者带来一定程度的损失,这时候它又变成一个缺点。
  1.3 容易传递。纸质文件的传递必须要当面递送,而电子文档的传递则方便很多。借助于网络,通过电子邮件、即时通讯工具、FTP服务等方式可以快捷方便的传给有关人员。
  1.4 容易复制。电子文档相比纸质文档非常方便快捷。如果不采取技术手段限制拷贝,通过点击几下电脑鼠标就能轻松完成复制。这样,人们就可以非常方便地进行信息共享。
  1.5 容易损坏丢失。一是存储介质物理损坏或者丢失。电子文件对保存场地的面积要求不高,而对环境的温湿度、防磁性等条件的要求很高,磁盘不能长期保存。磁盘、光盘、U盘等存储介质如果损坏,那么相应存储的电子文档也就不能读取使用。一些U盘、闪盘体积很小,容易丢失,相应会造成电子文档丢失。二是电子文档容易被误操作删除,或者被病毒破坏。如果文件被删除不及时恢复,有可能永远无法恢复。
  1.6 容易还原恢复。电子文档误删后,可以通过数据恢复软件还原,这本来是电子文档的又一个优点,但是对一些原本要删除的机密的文件,又存在被非法还原的隐患。有研究表明,普通的删除和格式化根本不能将数据彻底清除,硬盘被改写12次还能将原有数据还原,只要存储介质未被物理损坏,进行特殊处理就能将数据还原。
  2.电子文档寿命过程
  电子文档寿命过程可以分为三个阶段:制作保存、传递使用、归档销毁。
  2.1 制作保存阶段。主要是指工作人员为了工作需要撰写、编辑生成电子文件,并保存在某些介质上的阶段。电子文档的制作一般在计算机上操作,制作完成后可以保存在计算机硬盘、U盘、光盘等各种介质上。
  2.2 传递使用阶段。主要指按照规定将电子文档传递给相关人员查看的阶段。主要途径包括电子邮件、FTP等网络方式,也包括通过光盘、U盘等物理方式进行传递。
  2.3 归档销毁阶段。主要是指在电子文档使用完后,需要保存的由档案部门保管,其他部门和人员所存电子稿销毁的阶段。归档以后,服务器及所有处理过本文档的计算机及存储介质都应将文件删除,相关存储介质也要进行处理。
  3.电子文档面临的安全威胁分析
  电子文档面临的安全威胁整体来说可分为内部泄密和外部泄密两大类型。
  3.1 内部泄密。
  主要是指内部人员有意或者无意将重要电子文档泄露,在电子文档的整个生命过程中,内部泄密的威胁都存在,而且很难防范。
  (1)无意泄密是指内部人员在不知情的情况下将涉密电子文档泄露。无意泄密最常见的就是内部计算机非法外联和移动存储介质交叉使用。有的人缺乏安全知识,将处理过涉密电子文档的计算机重新安全后接入互联网,就有可能被情报人员将涉密文档还原。移动存储介质未经授权在内部计算机使用,内部移动存储介质被带出在外部使用,移动存储介质发生故障维修时,里面存储的涉密文档被还原,等都会造成内部涉密文档泄露。移动存储介质带来的隐患还包括攻击者利用移动存储介质对内网进行摆渡攻击,从而窃取更多的涉密电子文档。
  (2)有意泄密是指内部人员通过各种途径获得涉密电子文档,并主动传递出去。内部人员获取电子文档的途径很多,文稿撰写者可以直接拷贝到U盘、光盘等介质保存,其他人员可以通过网络下载,有阅读权限的人员甚至采用手抄、截屏等方式获得。
  3.2 外部泄密。
  外部泄密主要通过攻击实现。外部泄密的威胁主要存在于电子文档前两个阶段,即制作保存和传递使用过程。具体方式可分为两种:
  (1)恶意代码。如果内网终端使用时不注意就有可能感染木马、蠕虫、僵尸网络、间谍软件等恶意代码,这是目前造成泄密的主要原因。比如安装未经检测的软件,使用来历不明的存储介质,防护软件安装不到位等,都有可能感染恶意代码。一旦感染,恶意的代码就会通过网络窃取重要信息,伺机往外部发送。
  (2)网络入侵。攻击者借助各种手段,对特定目标进行渗透,最终控制目标,进而获取所需的信息。从攻击类型看,当前主要有物理攻击、主动攻击和被动攻击三种类型。
  4.电子文档保护的对策与思路
  电子文档保护的目标主要是防止涉密电子文档被越权访问和泄漏给无关人员。做好电子文档保护需要管理与技术并用,同时要加强人员教育。
  4.1 采取相应管理措施。
  首先应该结合单位实际,制定切实管用的制度,规范电子文档的制作、使用、传递、销毁等过程,规范电子文档的存储介质使用管理。其次,应设法搭建内网办公平台,将涉密电子文档集中管理,采取网络存储方式,将涉密电子文档存储在网络服务器上,为每位用户分配存储区,用户只能访问自己的存储区,存储区只能存入文件和进行文档的编辑,而不能利用复制、剪切等方式将文档带走,减少内部人员泄密可能性。
  4.2 借助技术手段。
  综合运用终端防护技术、身份认证技术、加密技术、网络监控技术等当今先进成熟的软件技术,加强技术防护。
  (1)配齐防护软件,确保网络环境安全。对内部计算机进行准入认证,防范非法终端接入和网络入侵,定期升级终端病毒库,定期查杀网络病毒,防范恶意代码和“摆渡”病毒窃取电子文档。
  (2)使用文件加密工具,网络传输加密,终端硬盘加密等加密手段,保证电子文档被窃取后“打不开”。对电子文档进行加密处理,以加密形式保存、传输,导出电子文档要审批。
  (3)加强内网审计。采取网络审计手段,按照安全性、规范性、真实性等要求,对电子文档的操作进行客观、实时的监控与审计,将各种违规操作、可疑操作及时主动阻断且报警审计。对操作人员的各种操作行为设置相应的监管策略,按照时间、部门、终端、操作行为、源/目标地址等关键要素进行实时的操作审计,以备日后需要时进行审计记录查询。
  4.3 加强人员教育。
  一要大力普及信息安全知识及网络窃密知识,使广大人员了解电子文档的特性,防范电子文档无意丢失和泄露,提高对各种攻击手段的认识和警惕性,如不随意下载安装不明软件,不随意打开陌生电子文件等。二要进行保密意识教育。使他们认清电子文档泄露的危害性,认真遵守规则制度,不主动泄密,不协同泄密。
  总之,在信息价值日益突出的时代,电子文档的安全面临着严峻的挑战。随着计算机存储技术不断发展和计算机病毒种类的日新月异,电子文档安全将面临新的威胁和问题,需要我们时刻关注,以便进一步提高电子文档安全防护能力。
其他文献
【摘要】估算能力已经成为现阶段我国小学生数学教学中很重要的一部分,也是小学生一种重要的能力。然而,在实际的教学中,小学生的估算能力受很多因素的影响。本文对影响估算能力发展因素进行分析及应对策略进行探讨。  【关键词】小学数学,估算能力,发展因素,应对策略  《国家课程标准》在课程实施建议中指出:“估算在日常生活中有着十分广泛的应用,在教学中,教师要不失时机地培养学生的估算意识和初步的估算技能”。 
期刊
在担任班主任工作的过程中,我感受最深的是作为一名班主任,要有一颗爱生之心,心中盛满爱,口中方有情。一个优秀的班主任能够改变学生一生的命运。在班级管理诸多的方法中,我认为情感管理是最为有效的方法之一,我始终相信,作为一名教师,只要给学生付出真诚的爱心,那么学生也会信任你、爱戴你。  1.情感管理的前提是全面正确地了解学生  没有对学生正确的认识,就不可能有正确的教育。在接手一个班级之初就应该从各个渠
期刊
长期以来,阅读教学在总体上存在着重认知轻情感、重理性轻感性的倾向,实际反映了以学科为本位而非以人的发展为本位的课程观。课程标准明确指出:语文是人文性很强的学科,大多数文章都包含着浓厚的感情色彩。阅读教学中要引导学生积极开展情感体验,使学生受到情感的熏陶、感染,形成语言的积累内化。  1.创设情境,激发情感  阅读教学本质上就是一种感性体验的过程。教师要善于创设各种情境,营造良好的氛围,有效地通过语
期刊
【摘要】目前农村初中学生辍学形势严峻,辍学的原因主要集中于“厌学”,而厌学的根源来自学校、教师对学生的关爱不够,学生自尊心的缺失及学习生活的苦和累,没有快乐。农村较多的留守儿童和单亲子女缺乏亲情的关爱和教育,而在学校又得不到足够的关怀;许多教师在教育教学过程中,缺乏人性和简单粗暴的教育方式在很大程度上伤害了学生的自尊心;许多教师的教育模式仍然是满堂灌的方式,过于繁重的课外练习、作业使学生在学校里找
期刊
【摘要】群众文化是无法代替的文化类别,是我国特色文化建设的主要内容,同时也是我国民族特色的代表。它以群众文化艺术活动为中心,拥有自己的文化事业、工作团队、文化活动以及文化管理的方式和内容。群众文化在目前的文化建立领域中和领导型文化是一样的,与文化建设以及名族的、民间的文化产业关系密切。  【关键词】群众文化,社会能力,文化价值  1.群众文化发展的社会境况  1.1 在科学技术不断发展,人民生活飞
期刊
【摘要】教育是培养新生一代准备从事社会生活的整个过程,也是人类社会生产经验得以继承发扬的关键环节,主要指学校对适龄儿童、少年、青年进行培养的过程。斯宾塞的快乐教育理念自引进以来,影响了越来越多的父母及教师,同时,我国教育改革也在不断推进,我们作为教师应该正确运用适合幼儿年龄特征的教育方法、手段,营造与家庭相似的幸福、欢乐的环境,以人性、民主的教育激发幼儿兴趣和内在发展需要,促使幼儿在和谐发展的基础
期刊
【摘要】教师是人类灵魂的工程师,因此,教师道德素养在教育事业中起着重要的作用,所以教师队伍应加强职业道德素养,有了高素质的教师队伍,教育事业才能不断发展,才能保证为社会主义事业培养合格的接班人。  【关键词】教师道德素养,教师职业道德  百年大计,教育为本,教师只有具有良好的道德情操,较高的业余水平和政治素质,才能担负起培养世纪人才的重任,因此,本人在教学工作中的经验,浅谈教师道德问题,仅供同行们
期刊
阅读教学是学生、教师、文本之间的对话。应让学生在主动积极的思维和情感活动中,加深理解和体验,有所感悟和思考,受到情感熏陶,获得启迪,享受审美乐趣。感悟是一种个体的自觉自得行为,不能告诉,不能灌输,不能复制,但是在课堂教学中教师可以通过各种渠道来加深学生的理解、体验。如何培养学生在阅读中的感悟能力呢?在教学中我是这样做的:  1.在品词品句中感悟  许多文章,粗粗一看,语句平淡无奇,似乎没有什么特别
期刊
【摘要】班主任工作是一项极其重要的工作,它将直接关系到学生成长速度的快慢,成长质量的高低。做好班主任工作,让每个学生都健康快乐的成长,是我们每个班主任的共同目标。特别是对待一些自尊心特别强,很容易受伤害的学生时,更加要注意教育方式。在和他们进行沟通的时候,说理要说到点上,沟通要达到心上,关爱他们要付诸于实际行动中。爱,它包含了太多的温馨与美好的回忆,是一个含义丰富、博大精深的字眼。每一种爱都是人类
期刊
【摘要】道德教育是一种养成教育,幼儿园应把幼儿教育放在首要位置,通过创设宽松、愉悦的精神环境,并鼓励幼儿参与到班级德育环境的创设,尊重幼儿,重视幼儿的主体性,让学校德育教育与家庭、社区紧密联系,并提供实践机会,让幼儿展示学习成果。  【关键词】道德教育,幼儿,教师  幼儿道德教育在幼儿园教学中占有重要的地位。胡锦涛总书记在全国教育改革发展工作会议上曾强调人才培养要坚持“育人为本,德育为先”,可见德
期刊