版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、<p> 淺析辦公自動化系統(tǒng)中的網(wǎng)絡安全問題研究</p><p> 論文關(guān)鍵詞:網(wǎng)絡 信息安全 辦公自動化 </p><p> 論文摘要:辦公自動化系統(tǒng)的建設方便了企業(yè)發(fā)布信息、共享資源、對外交流和提高辦事效率,但同時也帶來了來自外部網(wǎng)絡的各種安全威脅。本文針對性地對系統(tǒng)常見安全問題提出七類主要的防范方法。 </p><p><b> 0
2、引言 </b></p><p> 辦公自動化系統(tǒng)(OAS)是辦公業(yè)務中采用Intemet/Intranet技術(shù),基于工作流的概念,使企業(yè)內(nèi)部人員方便快捷地共享信息,高效地協(xié)同工作,實現(xiàn)迅速、全方位的信息采集、信息處理,為企業(yè)的管理和決策提供科學的依據(jù)。一個企業(yè)實現(xiàn)辦公自動化的程度是衡量其現(xiàn)代化管理水平的標準。OAS從最初的以大規(guī)模采用復印機等辦公設備為標志的初級階段,發(fā)展到今天的以運用網(wǎng)絡和計算機為
3、標志的階段,OAS對企業(yè)辦公方式的改變和效率的提高起到了積極的促進作用。近年來,辦公自動化系統(tǒng)都是架設在網(wǎng)絡之上的,它是一個企業(yè)與外界聯(lián)系的渠道,企業(yè)的Imranet最終都會接人Internet,這種接人一方面方便了企業(yè)發(fā)布信息、共享資源、對外交流和提高辦事效率,另一方面也帶來了來自外部網(wǎng)絡的各種安全威脅。 </p><p> 1辦公自動化系統(tǒng)存在的安全晚息 </p><p> 隨著I
4、NTERNET的迅速發(fā)展,如何保證信息和網(wǎng)絡的自身安全性問題,尤其是在開放互聯(lián)環(huán)境中進行商務等機密信息的交換時,如何保證信息存取中不被竊取篡改,已成為企業(yè)非常關(guān)注的問題。在國際上,計算機犯罪案件正在以幾何級數(shù)增長。計算機犯罪是一種高技術(shù)型犯罪,由于婦汀日罪的隱蔽侄,因川,寸辦公自動化系統(tǒng)安全構(gòu)成了很大的威脅。 </p><p> 目前,辦公自動化系統(tǒng)的安全隱患主要存在以下幾個方面: </p>&l
5、t;p> 假冒內(nèi)網(wǎng)的IP地址登錄內(nèi)網(wǎng)竊取信息;軟件系統(tǒng)自身的問題:利用網(wǎng)絡傳輸協(xié)議或操作系統(tǒng)的漏洞攻擊網(wǎng)絡;獲得網(wǎng)絡的超級管理員權(quán)限,竊取信息或破壞系統(tǒng);在傳輸鏈路上截取信息,或者進人系統(tǒng)進行物理破壞;病毒破壞,計算機病毒是一種人為制造的,在計算機運行中對計算機信息或者系統(tǒng)起破壞作用的程序。它通常隱蔽在其它程序或者文件中,按照病毒設計者設定的條件引發(fā),從而對系統(tǒng)或信息起到破壞作用;黑客人侵;防范技術(shù)落后,網(wǎng)絡安全管理不力,管理人
6、員混亂,權(quán)限混亂等等。 </p><p><b> 2系統(tǒng)安全的防范 </b></p><p> 針對目前系統(tǒng)安全的上述問題,在辦公自動化系統(tǒng)安全上提出下面幾類主要的防范方法。 </p><p> 2.1加強機房管理 </p><p> 對目前大多數(shù)辦公自動化系統(tǒng)來說,存在的一個很大的不安全因素是網(wǎng)絡管理員的權(quán)力
7、太大,據(jù)有關(guān)資料報道,80%的計算機犯罪來自內(nèi)部,所以對機房工作人員要做好選擇和日常考察,妾采取一定的手段來限制或者削弱網(wǎng)絡管理員的權(quán)力,對機房工作人員,要結(jié)合機房、硬件、軟件、數(shù)據(jù)和網(wǎng)絡等各個方面的安全問題,進行安全教育,提高工作人員的保密觀念和責任心;要加強業(yè)務、技術(shù)等方面的定期培訓,提高管理人員的技術(shù)水平。 </p><p> 2.2設里訪問控制 </p><p> 訪問控制是保
8、證網(wǎng)絡安全最重要的策略之一。訪問控制策略包括人網(wǎng)訪問控制策略、操作權(quán)限控制策略等幾個方面的內(nèi)容。首先,網(wǎng)絡管理員應該對用戶賬戶的使用、用戶訪問網(wǎng)絡的時間和方式進行控制和限制。用戶賬戶應只有網(wǎng)絡管理員才能建立,用戶口令是用戶訪問網(wǎng)絡所必須提交的準人證。針對用戶登錄時多次輸人口令不正確的情況,系統(tǒng)應按照非法用戶人人口令的次數(shù)給予給出報警信息,同時應該能夠?qū)υ试S用戶輸其次,用戶名和口令通過驗證之后,系統(tǒng)需要進一步對用戶賬戶的默認權(quán)限進行檢查。
9、最后,針對用戶和用戶組賦予一定的操作權(quán)限。網(wǎng)絡管理員能夠通過設置,指定用戶和用戶組可以訪問網(wǎng)絡中的哪些資源,可以在服務器上進行何種類型的操作。網(wǎng)絡管理員要根據(jù)訪問權(quán)限將用戶分為特殊用戶、普通用戶和審計用戶等等。 </p><p><b> 2.3數(shù)據(jù)加密 </b></p><p> 主要針對辦公自動化系統(tǒng)中的數(shù)據(jù)進行加密。它是通過網(wǎng)絡中的加密系統(tǒng),把各種原始的數(shù)據(jù)
10、信息(明文)按照某種特定的加密算法變換成與明文完全不同的數(shù)據(jù)信息(密文)的過程。目前常用的數(shù)據(jù)加密技術(shù)主要分為數(shù)據(jù)傳輸加密和數(shù)據(jù)存儲加密。數(shù)據(jù)傳輸加密主要是對傳輸中的數(shù)據(jù)流進行加密,常用的有鏈路加密、節(jié)點加密和端到端加密三種方式。鏈路加密對用戶來說比較容易實現(xiàn),使用的密鑰較少,而端到端加密比較靈活,對用戶可見,在對鏈路加密中各節(jié)點安全狀況不放心的情況下也可使用端到端加密方式。數(shù)據(jù)存儲加密主要就是針對系統(tǒng)數(shù)據(jù)庫中存儲的數(shù)據(jù)本身進行加密,這
11、樣即使數(shù)據(jù)不幸泄露或者丟失,也難以被人破譯。數(shù)據(jù)存儲加密的關(guān)鍵是選擇一個好的加密算法。 </p><p> 2.4建立工作日志 </p><p> 對所有合法登錄用戶的操作情況進行跟蹤記錄;對非法用戶,要求系統(tǒng)能夠自動記錄其登錄次數(shù),時間,IP地址等信息,以便網(wǎng)絡管理員能夠根據(jù)日志信息監(jiān)控系統(tǒng)使用狀態(tài),并針對惡意行為采取相應的措施。 </p><p> 2.5
12、加強郵件安全 </p><p> 在眾多的通信工具中,電子郵件以其方便、快捷的特點已成了廣大網(wǎng)絡用戶的首選。然而這也給網(wǎng)絡安全帶來了很大的隱患,目前垃圾郵件數(shù)量巨大、郵件病毒防不勝防,而關(guān)于郵件泄密的報道更是層出不窮。面對電子郵件存在的巨大安全隱患,可以采取如下的防御措施: </p><p> 1)加強防御,一般用戶會經(jīng)常忽略使用電郵安全的基本常識,因此教育用戶一些常識是非常有必須的。
13、例如,勿開啟來自未知寄件者的附件;勿點選不熟悉來源的任何內(nèi)容;封鎖陌生人的實時訊息等。 </p><p> 2)對郵件進行加密,由于越來越多的人通過電子郵件進行重要的商務活動和發(fā)送機密信息,因此保證郵件的真實性和不被其他人截取和偷閱也變得日趨重要。據(jù)調(diào)查,74%郵件泄密是因為郵件中的機密信息未做任何加密措施引起的。因此,郵件加密是一種比較有效的、針對郵件內(nèi)容的安全防范措施,采取先進的加密算法可以有效地保障數(shù)據(jù)的
14、安全。 </p><p> 3)反垃圾郵件,垃圾郵件經(jīng)常與病毒有關(guān),因此用戶需要反垃圾郵件和反病毒保護。垃圾郵件中的鏈接經(jīng)常指向包含惡意軟件的網(wǎng)站,而且病毒經(jīng)常通過電子郵件傳播。大大減輕郵件病毒肆虐的方法是使用反病毒軟件,例如只使用提供自動病毒保護功能的電子郵箱,只打開來源可信的電子郵件,或在打開郵件附件之前用反病毒軟件進行掃描等等。 </p><p> 2.6設置網(wǎng)絡防火墻 <
15、/p><p> 通過安裝并啟用網(wǎng)絡防火墻,可以有效地建立起計算機與外界不安全因素的第一道屏障,做到實時監(jiān)控網(wǎng)路中的數(shù)據(jù)流,保護本地計算機不被病毒或者黑客人侵。 </p><p> 2.7保護傳輸線路安全 </p><p> 對于傳輸線路,應有相應的保護措施,并要求遠離各種輻射源,以減少由于電磁干擾引起的數(shù)據(jù)錯誤;網(wǎng)絡連接設備如Hub等應放置在易于監(jiān)視的地方,以斷絕
16、外連的企圖;還要定期檢查線路的連接狀況,以檢測是否有外連或破壞等行為。 </p><p><b> 3結(jié)束語 </b></p><p> 總之,網(wǎng)絡應用已經(jīng)滲透到社會經(jīng)濟生活的方方面面,Internet和信息化辦公在為人民提供便利的同時,也時刻受到網(wǎng)絡信息安全的影響。我們在充分享受網(wǎng)絡辦公系統(tǒng)方便、快捷的同時,更要時刻注意維護系統(tǒng)信息的安全。</p>
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 淺談辦公自動化網(wǎng)絡安全
- 論辦公自動化網(wǎng)絡安全
- 辦公自動化網(wǎng)絡安全的設計
- 淺析辦公自動化網(wǎng)絡安全防護策略探討
- 淺探辦公自動化網(wǎng)絡安全
- 辦公自動化網(wǎng)絡安全防護策略探討
- 辦公自動化網(wǎng)絡的安全性問題
- 網(wǎng)絡辦公自動化系統(tǒng)
- 辦公自動化什么是辦公自動化系統(tǒng)?
- 有關(guān)電力調(diào)度自動化的網(wǎng)絡安全問題思考
- 畢業(yè)論文---辦公自動化網(wǎng)絡安全防護策略探析
- 鄭州聯(lián)通辦公自動化網(wǎng)絡安全防護策略探討.pdf
- 辦公自動化外文翻譯--辦公自動化系統(tǒng)
- 辦公自動化系統(tǒng)中的安全性研究.pdf
- 辦公自動化問題庫
- 網(wǎng)絡辦公自動化系統(tǒng)開發(fā)分析
- 網(wǎng)絡辦公自動化系統(tǒng)開發(fā)分析
- 辦公自動化網(wǎng)絡系統(tǒng)安全設計分析
- 辦公自動化論文《辦公自動化》課程教改
- 企業(yè)辦公自動化系統(tǒng)
評論
0/150
提交評論